Meta lanserar Muse för uppgifter som fortsätter när appen stängs
Metas personliga agent Muse fortsätter arbeta i molnet efter att appen stängts – men dagens miljö är fortfarande åtkomlig för Meta vid drift och support.
Meta har lanserat Muse, en personlig AI-agent som kan läsa anslutna tjänster, använda en webbläsare och utföra uppgifter i bakgrunden. Den stora produktförändringen är inte ännu en chatt. Det är att arbetet fortsätter även när användaren stänger appen.
Muse rullas först ut i USA på IOS, Android och webben. Någon svensk lansering är inte bekräftad.
Uppgiften lever vidare utanför chatten
Användaren kan be Muse att exempelvis följa mejl, planera en resa, fylla i formulär eller köpa en vara. Längre uppgifter körs vidare i en dedikerad virtuell dator i Metas moln. Agenten kan återkomma när något har förändrats eller när den behöver ett beslut.
Det ändrar hur en AI-produkt behöver visa status. En vanlig chatt kan gömma processen bakom en laddningsindikator. En agent som arbetar i timmar eller återkommer på ett schema behöver i stället visa vad den gör, vad den väntar på och vilka rättigheter den har.
I produktteamets designgenomgång beskrivs därför en aktivitetslogg, en målvy och redigerbara minnesfiler. Användaren kan se den pågående uppgiften under agentens avatar, öppna en fullständig historik och granska tidigare godkännanden.

Det är en viktig detalj. När jobbet lämnar chatten blir produktens kvitto minst lika viktigt som själva svaret.
Godkännanden ligger utanför agenten
Muse kan kopplas till mejl och andra tjänster med separata läs- och skrivbehörigheter där tjänsten tillåter det. Enligt Meta kräver känsliga åtgärder, som att skicka ett mejl eller genomföra ett köp, ett godkännande från användaren.
Metas tekniska säkerhetsbeskrivning placerar besluten hos en separat komponent kallad Sentinel. Muse föreslår en åtgärd, medan Sentinel granskar anslutningar och nätverkstrafik och avgör om den ska tillåtas, stoppas eller skickas till användaren.
Godkännandet är knutet till en viss tjänst, ett visst syfte och en viss tidsram. Vid köp ska användaren få se detaljerna varje gång. Betalningar genom Stripe Link använder ett tillfälligt kortnummer som är begränsat till en handlare, ett belopp och en kort period.
Detta är Metas dokumenterade konstruktion, inte ett oberoende säkerhetstest. Bolaget skriver självt att promptinjektion fortfarande är ett öppet problem och att Muse kommer att göra misstag.
Dagens VM är inte otillgänglig för Meta
Varje användare får enligt Meta en egen virtuell Linux-miljö med webbläsare, filer och lagring för anslutna tjänster. Agentens körmiljö är avskild från lagringen av riktiga inloggningsuppgifter. Muse ska därför kunna använda en inloggning utan att modellen ser lösenordet.
Den isoleringen hindrar andra användares agenter från att nå miljön. Den betyder däremot inte att Meta saknar tillgång till innehållet. Meta skriver uttryckligen att dagens arkitektur begränsar personalens åtkomst genom interna regler, men inte förhindrar åtkomst när den behövs för drift, säkerhet eller support.
En framtida variant, Muse Confidential VM, ska enligt bolaget kryptera miljön så att inte ens Meta kan läsa den. Den funktionen är planerad till senare under året och ingår alltså inte i lanseringen.
Meta säger också att samtal och VM-data inte delas med annonssystemen. Samtidigt kan agentens aktivitet på externa sajter eller Facebook Marketplace indirekt påverka vilka annonser användaren ser. Sanerade interaktionsdata används som standard för modellträning, med möjlighet att välja bort det i inställningarna.
Meta lanserar Muse i USA. Agenten kan arbeta i en egen molnmiljö, fortsätta efter att appen stängts och återkomma när ett resultat finns eller ett godkännande behövs.
Bakgrundsarbete gör AI mer användbar för verkliga uppgifter, men flyttar också risk från felaktiga svar till felaktiga handlingar. Då blir tydlig status, avgränsade behörigheter och oberoende godkännanden centrala delar av produkten.
Muse visar att nästa konkurrens mellan personliga agenter sannolikt handlar mindre om chattens ton och mer om kontrollplanet runt modellen. En agent som får mejl, webbläsare och betalningar måste göra sitt arbete granskningsbart. Metas lösning är ovanligt konkret beskriven, men den verkliga prövningen börjar först när vanliga användare kopplar in känsliga tjänster och säkerhetsforskare testar systemet utanför bolagets egen miljö.




