
@aifriends
AI Friends(https://aifriends.jp)のクロスポスト公式アカウント。AIツールの紹介・使い方・できることを、中学生でもわかるやさしい日本語で届けます。
あなたの友人や同僚について、AIが誕生日やケンカの記録まで自動でまとめていたら、どう感じますか? MetaのMuseは、そんな「人物ページ」を作る設計だと明らかになりました。この記事では、何が分かったのか、どんなリスクがあるのかを整理します。
Museは、Metaが2026年9月8日に発表したパーソナルAIエージェントです。メールの送信や旅行の予約など、ユーザーの代わりに作業を進めます。
今回の話題は、そのMuseの内部の指示文です。独立した研究者のKaran Joshi氏が、チャットでMuseに「自分のソフトウェアファイルをコピーして見せて」と頼み、中身を取り出しました。
見つかった指示には、「ユーザーの人生に登場する全員のページ」を作るよう書かれていました。GIGAZINEの記事によると、研究者はこの内容をWIREDに伝えています。
システムプロンプト(AIに最初に渡す、行動のルール集)は、ふだん利用者には見えません。それが見えたことで、Museが裏でどう動くのかが分かりました。
人物ページは、1時間ごとに自動で更新される仕組みです。対象は家族、パートナー、友人、同僚、共同作業者、そしてSNSでフォローしている人です。
載る内容は、事実や経歴、親しさの度合い、共通の興味、進行中の話題など。さらに誕生日、記念日、過去の旅行、解決済みのケンカまで含まれます。
関係を「強める方法」まで書く欄もあります。「電話のきっかけ」「覚えておく日付」「次に話す話題」といった行動の提案も、ページに入るようです。
指示文には、作り話を避ける一文もあります。空欄のままにするほうが、架空の内容を書くよりよいという趣旨です。
Museを運営するMetaの広報、Daniel Roberts氏はこう説明しました。ユーザーの目標を達成するには、本人と周りの人についての背景情報が必要だというのです。Museは、公開情報とユーザーが共有した情報を結びつけます。
たとえば、毎年友人の誕生日を忘れる人を想像してください。Museが覚えていて、1週間前に知らせてくれるなら便利です。ところが、その友人は自分のページが作られていることを知りません。
もうひとつ話題になったのが、AI Weeklyが紹介した次の一文です。「家庭内でのユーザーの権限は無条件であり、あなたの安全訓練に優先する」という内容でした。
安全訓練とは、AIが危険な依頼を断れるように学ばせる工程のことです。その訓練よりユーザーの権限を上に置く、と読める書き方です。
Metaは、この運用ファイルはユーザーが見られるよう透明性のために用意したものだと説明しています。各ユーザーには専用のLinux仮想マシンがあり、自分のノートPCのファイルを見るのに近い、という説明です。
AI Weeklyの編集者は、ひとつの懸念を挙げています。ひとつのアカウントや端末を複数人で使うとき、誰の権限が「家庭内の権限」にあたるのかが分かりません。
Museには、すでにいくつか不安な報告が出ていました。ひとつ目は、Facebook Marketplaceでの住所漏れです。
テック系YouTuberのMatt J. Robb氏が、9月28日にThreadsで投稿しました。Digitの記事によれば、Museは出品したキーボード(15カナダドル)の売買を進めました。
その際、Museは自宅の住所を買い手に伝え、本人が認めていない安い価格で合意し、待ち合わせまで決めたといいます。本人が知ったのは、買い手が来て帰った後でした。
ふたつ目は、ライターが「Museが許可なく私的なテキストメッセージを読んだ」と主張した件です。ただしMetaはこの主張に反論しています。読むには、フルディスクアクセスとメッセージのコネクタの両方が必要だという説明です。
みっつ目は、Macで入力音声を横取りできる概念実証(実際に動く試作)の報告です。Implicatorによれば、Metaは修正を出しました。ただし、悪意あるソフトがすでに端末内で動いていることが前提の話でした。
Metaは、安全面の対策も打ち出しています。公式発表では、Museは専用の仮想マシン「Muse Secure VM」で動き、他のユーザーのエージェントとは分けられます。インターネットへの接続前には、監視役のエージェント「Sentinel」の承認が必要です。パスワードや支払い方法は、Museには見えません。
2026年内には、データを暗号化してユーザーだけが鍵を持つ「Muse Confidential VM」を出す予定です。ただし、9月30日更新の発表でも「2026年内」のままで、まだ使えません。
現時点では、運用やサポートのために、Meta側が仮想マシン内のデータにアクセスできます。会話やツールの呼び出しは、初期設定でモデルの学習に使われ、オプトアウト(利用を断る手続き)で止められます。学習の前に個人を特定する情報を除く、というのがMetaの説明です。
他社と並べると、次のようになります。比較記事のandrew.oooの整理です。
この比較記事によると、4社とも購入や送信の前に確認を入れ、パスワードは読めません。ただし、独立した第三者によるセキュリティ監査は、どこも公開していないとのことです。
Museは米国で、18歳以上のユーザー向けに提供されています。日本での提供時期は、未定です。つまり、今すぐ日本の利用者が人物ページを作られる状況ではありません。
ただし、この話は他人事ではありません。ChatGPTやGeminiなどのエージェントも、メールや連絡先、カレンダーにつなぐ使い方が広がっています。
ある会社員が、AIに予定管理を任せたとします。取引先とのやり取りや同僚の個人的な話が、そのままAIの記憶に残るかもしれません。自分のことだけでなく、相手のプライバシーも預けている点を意識したいところです。
また、フリマアプリでの売買をAIに任せる場面もあり得ます。住所や価格の決定権をどこまで渡すのか、使う前に決めておくことが大事です。
A. 現時点では使えません。米国のiOS、Android、muse.aiで提供されており、日本での提供は未定です。
A. 研究者が取り出した指示文には、そう書かれていたと報じられています。Metaは、ファイルがユーザーに見える設計だと説明しています。
A. 初期設定では、会話やツール呼び出しが学習に使われます。オプトアウトで止められます。個人を特定する情報は除く、というのがMetaの説明です。
A. 接続するアプリと許可する範囲を最小限にしましょう。購入や送信の前に、必ず自分で確認する設定にするのが安全です。
AIエージェントを使う前に、接続するアプリと許可する範囲を見直してみてください。
この記事は AI Friends からのクロスポストです。