Società

Meta Muse crea profili di amici e familiari: il nuovo rischio privacy dell’AI

L’agente AI memorizza dettagli anche su chi non lo usa, aprendo nuove domande su consenso e controllo.

Roberto Felicetti
Roberto Felicetti
5 ottobre 2026·6 min di lettura
Meta Muse crea profili di amici e familiari: il nuovo rischio privacy dell’AI
Foto di Jonas Morgner da Unsplash

Un assistente personale davvero utile deve conoscere non soltanto il suo proprietario, ma anche il mondo che lo circonda: familiari, amici, colleghi, clienti e professionisti con cui interagisce. È proprio questa promessa a rendere potente Muse, l’agente di intelligenza artificiale lanciato da Meta l’8 settembre 2026. Ed è la stessa caratteristica che sta facendo emergere un problema di privacy più ampio del singolo utente.

Un’analisi dei file interni dell’agente, ripresa da WIRED e successivamente da Gizmodo, indica infatti che Muse può creare e aggiornare pagine dedicate alle persone presenti nella vita dell’utente. Queste persone possono non avere mai installato Muse, accettato le condizioni di Meta o saputo dell’esistenza del profilo.

Come Muse trasforma le relazioni in memoria strutturata

Muse non è un semplice chatbot. Secondo la presentazione ufficiale di Meta, può collegarsi a servizi esterni, usare un browser, compilare moduli, gestire email, prenotare viaggi e continuare a lavorare quando l’applicazione viene chiusa. Per svolgere queste attività deve conservare una memoria persistente di obiettivi, preferenze e relazioni.

Il rapporto indipendente Muse, in its own files, realizzato a partire da una copia esportata della macchina virtuale dell’agente, descrive un processo periodico che prepara una pagina per ogni persona con un legame reale con l’utente. Le schede possono contenere fatti, storia del rapporto, argomenti ricorrenti, eventi ancora aperti e suggerimenti per rafforzare la relazione.

In termini concreti, Muse potrebbe ricordare il compleanno di un’amica, le preferenze alimentari di un invitato, un trasloco discusso via email, un litigio successivamente risolto o il fatto che una determinata persona sia l’idraulico già contattato mesi prima. Il sistema viene istruito a basarsi sulle prove disponibili e a non inventare dettagli, ma ciò non elimina la possibilità di interpretazioni inesatte o inferenze fuori contesto.

Non è una semplice rubrica

Una rubrica conserva nomi e recapiti. Una memoria relazionale può ricostruire vicende personali, abitudini, preferenze, vicinanza emotiva e questioni ancora irrisolte.

Il consenso dell’utente non protegge automaticamente gli altri

Meta sostiene che un agente personale abbia bisogno di conoscere il contesto dell’utente e delle persone con cui interagisce. In una dichiarazione riportata da WIRED, l’azienda ha spiegato che Muse raccoglie queste informazioni da fonti pubbliche e dai contenuti che l’utente sceglie di condividere.

Questa risposta chiarisce la provenienza dei dati, ma non risolve la questione centrale: la persona descritta nel profilo non coincide con chi ha autorizzato Muse. Un utente può decidere di collegare la propria casella email, ma i messaggi contenuti al suo interno includono inevitabilmente parole, indirizzi, appuntamenti e informazioni appartenenti ad altri.

Non si tratta di un fenomeno del tutto nuovo. La stessa informativa regionale statunitense di Meta spiega che l’azienda può ricevere informazioni su una persona attraverso contenuti, comunicazioni e contatti caricati da altri utenti. Gli agenti AI, tuttavia, aggiungono un passaggio: non si limitano a conservare i dati, ma li organizzano in rappresentazioni strutturate e possono dedurre la natura di una relazione.

FunzioneVantaggioRischio
Memoria delle personeRicorda preferenze, scadenze e rapportiCrea profili anche di non utenti
Accesso a email e calendariAutomatizza comunicazioni e appuntamentiAcquisisce dati forniti da terzi
Inferenze sulle relazioniProduce suggerimenti più personalizzatiPuò interpretare male contesto e vicinanza
Aggiornamento continuoMantiene l’assistente informatoAmplia nel tempo quantità e sensibilità dei dati
La stessa memoria che rende utile un agente personale aumenta la superficie di rischio per utenti e terze persone.

La macchina virtuale protegge i dati, ma non risolve la governance

Meta ha costruito Muse attorno a una macchina virtuale dedicata per ogni utente. Nel suo approfondimento tecnico sulla sicurezza, l’azienda spiega che dati, file e credenziali vengono separati dagli ambienti degli altri utenti. Un componente distinto, chiamato Sentinel, controlla inoltre le azioni verso internet e può richiedere un’approvazione prima di inviare email, effettuare acquisti o usare determinati connettori.

L’isolamento è importante contro intrusioni e contaminazioni tra account, ma sicurezza informatica e legittimità del trattamento non sono sinonimi. Un dossier può essere molto ben protetto e restare comunque inaccurato, eccessivo o sconosciuto alla persona che descrive.

Meta afferma che gli utenti possono ispezionare, modificare e scaricare i file presenti nella propria macchina virtuale. Dichiara inoltre che conversazioni e dati della VM non vengono condivisi con i sistemi pubblicitari di Meta. L’attività svolta dall’agente sul web può però produrre effetti pubblicitari indiretti: per esempio, la visita a un negozio online potrebbe essere registrata dal sito e successivamente usata per il retargeting.

Anche la riservatezza rispetto a Meta non è ancora assoluta. L’azienda precisa che le politiche operative limitano l’accesso del personale, ma non impediscono a Meta di intervenire quando necessario per gestire, proteggere o supportare il servizio. Una futura modalità Confidential VM, annunciata per il 2026, dovrebbe invece usare una chiave controllata dall’utente e impedire tecnicamente l’accesso dell’azienda.

Sul fronte dell’addestramento, Meta dichiara che le traiettorie operative di Muse possono essere utilizzate per migliorare i modelli dopo la rimozione di alcuni elementi identificativi. L’impostazione può essere disattivata dall’utente. Resta però difficile stabilire quanto una conversazione complessa possa diventare realmente anonima quando include luoghi, eventi, professioni e relazioni facilmente riconducibili a persone precise.

Quanti dati può raccogliere Muse

Un confronto pubblicato da TechRadar sulla base di una ricerca Surfshark attribuisce a Muse 31 delle 35 tipologie di dati considerate nelle etichette privacy dell’App Store, contro le 33 di Meta AI, le 24 di Gemini e le 17 di ChatGPT. Le categorie includono, a seconda delle funzioni utilizzate, informazioni finanziarie, posizione, contatti, contenuti dell’utente, cronologia di ricerca, salute e dati sensibili.

Il dato richiede cautela: le schede dell’App Store sono compilate dagli sviluppatori, possono includere categorie raccolte soltanto con specifiche funzioni e non misurano direttamente la quantità di informazioni effettivamente memorizzata per ogni persona. Il confronto evidenzia comunque l’ampiezza potenziale dell’ecosistema informativo necessario a un agente capace di operare tra email, finanze, social network e servizi sanitari.

Alla quantità si aggiunge il tema dei permessi. Dopo la segnalazione secondo cui Muse avrebbe letto messaggi privati senza autorizzazione, Meta ha dichiarato a TechCrunch che l’integrazione con Messaggi su Mac è completamente opzionale e richiede diversi passaggi espliciti, compreso l’accesso completo al disco. L’episodio, sul quale le ricostruzioni restano contrastanti, mostra quanto sia difficile per un utente comprendere l’effettiva portata dei permessi concessi a un agente sempre attivo.

Che cosa cambierebbe con un lancio nell’Unione europea

Al 5 ottobre 2026 Muse è stato promosso ufficialmente negli Stati Uniti e in Canada e non risulta ancora distribuito su larga scala nell’Unione europea. Un eventuale arrivo nel mercato comunitario aprirebbe questioni specifiche rispetto al GDPR, soprattutto per la trasparenza verso le persone citate nei contenuti degli utenti e per l’elaborazione di dati di terze parti.

Nel suo parere sui modelli di intelligenza artificiale, il Comitato europeo per la protezione dei dati ha chiarito che i sistemi addestrati con dati personali non possono essere considerati automaticamente anonimi. Quando un’azienda invoca il legittimo interesse, deve dimostrare la necessità del trattamento e bilanciarla con i diritti e le ragionevoli aspettative delle persone interessate, considerando anche dati provenienti da soggetti terzi.

Per un agente come Muse, il punto più delicato sarebbe offrire strumenti comprensibili non soltanto al titolare dell’account, ma anche a chi viene rappresentato nella sua memoria: come scoprire che il profilo esiste, correggere un’informazione falsa o chiedere che venga eliminata? La sola possibilità per l’utente di modificare i file del proprio agente non equivale a un meccanismo accessibile per tutte le persone coinvolte.

Come ridurre i rischi quando si usa un agente personale

  • Collegare soltanto gli account necessari al compito che si vuole automatizzare.
  • Evitare di affidare all’agente conversazioni contenenti dati sanitari, finanziari o intimi di altre persone.
  • Controllare periodicamente memoria, file e registro delle attività dell’agente.
  • Revocare i connettori non più utilizzati e limitare i permessi di lettura e scrittura.
  • Disattivare l’uso delle interazioni per l’addestramento se non si desidera contribuire al miglioramento dei modelli.
  • Informare le persone coinvolte prima di affidare all’AI attività che richiedono l’analisi delle loro comunicazioni.

Conclusione: l’AI personale è anche un’AI collettiva

Il caso Muse mostra una contraddizione destinata a riguardare tutti gli agenti personali. Per essere realmente utili devono conoscere la rete sociale dell’utente, ma quella rete è composta da individui autonomi, con diritti e aspettative differenti. La memoria personale diventa quindi, inevitabilmente, una memoria condivisa costruita senza una partecipazione paritaria.

Le protezioni tecniche di Meta riducono alcuni rischi concreti, ma la domanda più importante resta aperta: chi controlla il profilo di una persona quando è conservato nell’assistente AI di qualcun altro? Finché non esisteranno risposte chiare su informazione, correzione, cancellazione e contestazione delle inferenze, la comodità degli agenti personali continuerà ad avere un costo invisibile anche per chi ha scelto di non usarli.

Potrebbe interessarti

Resta un passo avanti.

Ogni settimana, le migliori notizie su AI e tecnologia, selezionate per te.

Iscrivendoti accetti la nostra Privacy Policy.
Puoi cancellarti in qualsiasi momento.