AI・生成AIMetaの新AI「Muse」は本当にパスワードを見ないのか。決済や交渉まで代行する個人秘書AIの中身を確かめる
Metaが2026年9月8日、日常のタスクを代行するパーソナルAIエージェント「Muse」を米国で提供開始。月額0〜100ドルの3プランと、決済情報を代理トークンに置き換える仕組みの実態を確かめた
まず初めに
*「あなたの代わりに買い物します」と言うAIに、財布とパスワードとメール全部を渡す時代が来た。*Metaという、これまで広告収入で会社を回してきた企業が「あなたの個人情報は広告システムに渡しません」と胸を張るのは、正直、肉屋が「うちの肉は野菜です」と言っているのを見るような、なんとも落ち着かない気分になる話だ。仕組みそのものは丁寧に作られているようだが、「言っていること」と「これまでの実績」のギャップをどう埋めるかは、Meta自身の宿題として残る。※個人の感想です
何が起きているのか
Meta(メタ、旧Facebook)は2026年9月8日(米国時間)、日常のさまざまな作業を利用者に代わって進める個人向けAIエージェント「Muse」を発表し、米国でアプリとWebブラウザ向けの提供を始めました。近く、Metaのスマートグラス(AI機能付きの眼鏡型端末)からも使えるようになる予定だとしています。
Museに目標や作業内容を伝えると、Muse自身が計画を立て、必要に応じてブラウザを開いてフォームへの入力を行ったり、相手側との交渉を行ったりしながら作業を進めます。Metaが例として挙げているのは、オンラインショッピング、映画の座席予約、テニスの予約のような日程調整、学校の校外学習の許可証のような書類への入力などです。利用料金は無料・月額20ドル・月額100ドルの3段階で、当初は広告を表示しない方針だとしています。
なぜ重要なのか
Museが注目される理由の一つは、決済情報や資格情報(IDやパスワードなど、正規の利用者であることを示すための情報)の扱い方です。Metaによれば、Museはパスワードや決済情報そのものを直接見ることはなく、実際の値はネットワークの出口部分で「代理トークン」に置き換えられる設計だといいます。また、Museが何かをインターネット上へ送信しようとするたびに、別の「Sentinel(センチネル)」というAIが介在し、利用者が設定したプライバシーの基準を満たしているかを確認したうえで、必要に応じて利用者に許可を求める仕組みも導入されているとしています。
*広告事業を主軸にしてきた会社が、AIエージェントの説明資料でここまで「見ない」「渡さない」を連発するのは、それだけ利用者の不安が大きいと見込んでいる証拠でもある。*Metaは、Museでの会話内容や、Museが動く仮想マシン内のデータを、同社の広告システムと共有しないとも説明しています。さらに2026年内には、Meta自身もその仮想マシンの中身を暗号技術によって見られなくする「Muse Confidential VM」という仕組みを導入する計画で、現時点では一部の協力者向けに試験運用しながら、外部の監査担当者へ設計内容やソースコードを開示する作業を進めているとしています。
私たちへの影響
現時点でMuseの提供対象は米国のみで、日本での提供開始時期は明らかにされていません。ただし、大手IT企業が「利用者に代わって決済や交渉まで行うAI」を実際の商用サービスとして展開し始めたこと自体は、今後同種のサービスが他社からも広がっていく可能性を示すものです。
利用者にとっては、買い物や予約の手間が減るという利点がある一方で、AIに決済や交渉の権限をどこまで渡すか、という新しい判断が求められることになります。Metaは技術的な保護策を用意していると説明していますが、実際にどこまで安全に運用されるかは、サービスが広がったあとの実績を見て判断する必要があります。
初心者が知っておくべきこと
「AIエージェント」とは、利用者が大まかな目標を伝えるだけで、AIが自分で計画を立てて複数の作業を連続して進める仕組みのことです。Museはこの考え方を、買い物や予約といった日常生活の場面に応用したサービスだといえます。
「代理トークン」という考え方は、実際のパスワードやカード番号をAIやサービスに直接渡すのではなく、別の一時的な符号(トークン)に置き換えて使う仕組みです。仮にトークンの情報が漏れても、そこから元のパスワードやカード番号そのものを取り出すことは難しく、実際の認証情報を都度渡す方式より安全性が高いとされています。クレジットカードのタッチ決済などでも似た考え方が使われています。
IT Postの見方――「見ません」を信じるかどうかは、これまでの実績が決める
IT Postでは、Museが技術的な設計として、決済情報を直接見ない仕組みや、外部送信のたびに別のAIが確認する仕組みを用意している点は、方向性として評価できると考える。
*ただ、Metaという会社名を見た瞬間に「本当に見てないんですか」と聞き返したくなる利用者は、IT Post編集部だけではないはずだ。*広告収入を主軸にしてきた企業が「個人データを広告に使わない」と説明するとき、その言葉をどこまで信じるかは、これまでの実績が物を言う。Meta自身も「Confidential VM」という、自社さえもデータを見られなくする仕組みを別途用意しようとしているのは、逆に言えば「今の説明だけでは信じてもらえない」という自覚があるからだろう。IT Postでは、この手のAIエージェントに家計や交渉の権限を渡すかどうかは、仕組みの説明を鵜呑みにするのではなく、実際の運用実績が積み上がってから判断するくらいの慎重さがあってよいと考える。※個人の感想です
生成AIによるイメージ。実物や実際の画面ではありません。
今後どうなりそうか
Metaは、Museの本格的な安全機能である「Muse Confidential VM」を2026年内に導入する計画としており、現時点では一部の協力者向けの試験運用と外部監査の準備を進めています。日本など米国以外での提供時期は、本稿執筆時点では明らかにされていません。IT Postでは、提供国の拡大や安全機能の実装状況について、続報があればあらためて取り上げます。