Metaは、AIエージェントMuseがユーザーの私的メッセージを許可なく読んだという報道に反論しました。TechCrunchによると、MetaはMac版MuseのMessages連携は完全にオプトインで、Full Disk AccessとMessages connectorの両方を有効にしなければメッセージ内容にはアクセスできないと説明しています。
問題は、技術的に可能だったかどうかだけではありません。消費者向けAIエージェントがメール、メッセージ、カレンダー、通知、ブラウザ、決済に触れるほど、ユーザーが「何を許可したのか」を理解できる設計が信頼の土台になります。
Metaの説明と残る疑問
Meta幹部は、MuseがMessagesにアクセスするにはアプリ側とmacOS側で複数の明示的な手順が必要で、バグがあっても回避できない保護があると説明しています。一方、報道したユーザーはFull Disk Accessをオフにしていたと主張し、通知経由で内容が渡った可能性にも言及しています。
Meta側はこの説明も否定し、AIが状況を誤って説明した可能性を示唆しています。ここには、AIエージェント特有の厄介さがあります。実際のアクセス経路と、AIがユーザーへ語る説明がずれると、企業の否定が正しくても不信感は残ります。
確認すべき権限 | リスク | 望ましい表示 |
|---|---|---|
Full Disk Access | 広範なローカルデータ参照 | 用途別の明示と停止方法 |
Messages連携 | 会話内容の読み取り | 読み取り範囲と保存期間 |
通知 | 本文の断片取得 | 通知内容を処理するかの選択 |
企業が学ぶべきこと
社内AIエージェントでも同じ問題が起こります。Slack、Teams、メール、CRM、ファイルサーバーを横断するエージェントは便利ですが、権限画面が複雑だと利用者も管理者も実態を把握できません。
導入時には、アクセス範囲、ログの保存、ユーザーへの説明、権限の取り消し、誤動作時の問い合わせ先をセットで設計すべきです。Museをめぐる議論は、消費者AIの競争軸が機能数だけでなく、権限をどれだけ透明に扱えるかへ移っていることを示しています。


.png&w=384&q=75)


