Meta、Museの私的メッセージ閲覧疑惑を否定──消費者AIは「権限の見え方」が勝負に

Meta、Museの私的メッセージ閲覧疑惑を否定──消費者AIは「権限の見え方」が勝負に

Metaは、AIエージェントMuseがユーザーの私的メッセージを許可なく読んだという報道に反論しました。TechCrunchによると、MetaはMac版MuseのMessages連携は完全にオプトインで、Full Disk AccessとMessages connectorの両方を有効にしなければメッセージ内容にはアクセスできないと説明しています。

問題は、技術的に可能だったかどうかだけではありません。消費者向けAIエージェントがメール、メッセージ、カレンダー、通知、ブラウザ、決済に触れるほど、ユーザーが「何を許可したのか」を理解できる設計が信頼の土台になります。

Metaの説明と残る疑問

Meta幹部は、MuseがMessagesにアクセスするにはアプリ側とmacOS側で複数の明示的な手順が必要で、バグがあっても回避できない保護があると説明しています。一方、報道したユーザーはFull Disk Accessをオフにしていたと主張し、通知経由で内容が渡った可能性にも言及しています。

Meta側はこの説明も否定し、AIが状況を誤って説明した可能性を示唆しています。ここには、AIエージェント特有の厄介さがあります。実際のアクセス経路と、AIがユーザーへ語る説明がずれると、企業の否定が正しくても不信感は残ります。

確認すべき権限

リスク

望ましい表示

Full Disk Access

広範なローカルデータ参照

用途別の明示と停止方法

Messages連携

会話内容の読み取り

読み取り範囲と保存期間

通知

本文の断片取得

通知内容を処理するかの選択

企業が学ぶべきこと

社内AIエージェントでも同じ問題が起こります。Slack、Teams、メール、CRM、ファイルサーバーを横断するエージェントは便利ですが、権限画面が複雑だと利用者も管理者も実態を把握できません。

導入時には、アクセス範囲、ログの保存、ユーザーへの説明、権限の取り消し、誤動作時の問い合わせ先をセットで設計すべきです。Museをめぐる議論は、消費者AIの競争軸が機能数だけでなく、権限をどれだけ透明に扱えるかへ移っていることを示しています。

参考:TechCrunch / Muse security architecture

この記事に携わった人
Mynto編集部
Mynto.aiの編集部です。
関連記事
お問い合わせ各種

課題解決のためのお役立ち資料ダウンロードや、
サービスのお問い合わせが可能です。
お気軽にご相談ください。