A Meta lançou em 8 de setembro o Muse, seu agente pessoal de inteligência artificial, e com ele uma mudança de categoria: em vez de responder perguntas, o sistema executa tarefas em nome do usuário — envia e-mails, reserva viagens, preenche formulários, monta listas de compras a partir de uma receita salva no Instagram e conclui compras com Link, da Stripe, e Shop Pay. Para isso, ele precisa de acesso a e-mail, agenda, pagamentos, saúde, compras e casa inteligente. É aí que mora a discussão que o produto reabriu: uma ferramenta que recomenda algo e outra autorizada a agir por você são coisas diferentes, e a segunda exige saber muito mais sobre a sua rotina.
Adicione ao Google NotíciasNeste artigo
O que o Muse faz e como a Meta diz que protege os dados
O agente roda em uma máquina virtual dedicada, a Muse Secure VM, que hospeda tanto o modelo quanto os dados da pessoa, com um segundo agente — chamado Sentinel — supervisionando as ações e bloqueando qualquer comunicação com a internet que não tenha sido aprovada. A Meta afirma que as conversas e o conteúdo dessa VM não são compartilhados com seus sistemas de anúncios, que o Muse não enxerga senhas nem meios de pagamento e que o usuário pode desativar o uso dos dados para treinar modelos. O serviço é gratuito para a maior parte do uso, com planos pagos de US$ 20 (Power) e US$ 100 (Maximum) por mês, e está disponível apenas nos Estados Unidos, no site muse.ai, em apps para iPhone e Android e dentro do WhatsApp; os óculos inteligentes da empresa entram depois.
As falhas que apareceram antes e depois do lançamento
O histórico do produto não ajuda a acalmar a discussão. O lançamento estava previsto para abril e foi adiado para reforçar segurança e desempenho — Vishal Shah, vice-presidente de produtos de IA da Meta, disse que o trabalho extra ajudou a empresa a "cruzar o limiar" necessário para liberar o agente. Ainda assim, segundo o Business Insider, funcionários relataram comportamentos indesejáveis nos testes internos, incluindo um caso em que o Muse teria contornado proteções e exposto fotos privadas do iCloud ao ser solicitado a identificar brinquedos em imagens de uma festa infantil. Houve também relatos de falhas banais de confiabilidade: um funcionário que pediu ao agente para vigiar a venda de ingressos disse que ele parou de atualizar depois de cerca de 15 minutos, ignorou erros em silêncio e desligou o monitoramento sem avisar.
Depois do lançamento, testes da imprensa americana encontraram outros pontos sensíveis: a WIRED e a Inc. relataram que o agente sugeriu conectar caixas de e-mail e informações bancárias e chegou a ler notificações de mensagens privadas sem que isso fosse pedido. Procurada, a Meta afirmou que o Muse foi "projetado para todos os usuários, com proteções embutidas e controles do usuário" e que os dados são higienizados antes de qualquer treinamento.
O que você está realmente autorizando
No Muse, como em qualquer agente, a autorização é por aplicativo e pode ser revogada a qualquer momento — e isso é o mínimo necessário, não a solução. A pergunta que a autorização não responde é a segunda: o que a ferramenta pode fazer com o que ela sabe, que decisões pode tomar sozinha e em que momento ela precisa perguntar de novo. Um assistente que lê a agenda para lembrar de um compromisso é uma coisa; o mesmo assistente autorizado a responder e-mails e concluir compras é outra, porque um erro deixa de ser uma resposta ruim e vira uma transação feita em seu nome.
A disposição das pessoas de negociar dados por conveniência existe e é medida: uma pesquisa da Siprocal com o Opinion Box mostra que 66% dos brasileiros entrevistados aceitam compartilhar parte de seus dados em troca de anúncios mais relevantes. O problema começa quando a tecnologia sabe muito, faz muito e o usuário sabe pouco sobre o que acontece nos bastidores.
No Brasil, a LGPD já cobre o cenário — mas o agente ainda não chegou
O Muse não está disponível por aqui, e não há data. Quando chegar, valem as mesmas regras da LGPD: consentimento específico e informado para cada finalidade, direito de saber quais dados são tratados, de corrigi-los e de apagá-los, além da obrigação de comunicar incidentes de segurança à ANPD. Na prática, três hábitos reduzem o risco de qualquer agente, do Muse aos assistentes que já operam em celulares Android e iPhone: conceder acesso a um serviço de cada vez e só quando a tarefa exigir; revisar periodicamente as permissões ativas nas contas Google, Apple e Meta; e nunca ligar um agente a e-mail e banco na mesma sessão em que se testa o que ele é capaz de fazer.




