AGENTENPROFIL · PRIMÄRQUELLE

Meta Muse: persönlicher Agent mit eigener Secure VM

Meta Muse soll Aufgaben in verbundenen Anwendungen erledigen und längerfristige Ziele begleiten. Entscheidende Unterschiede zu Chatbots sind die virtuelle Ausführungsumgebung, ausdrückliche Freigaben und die dokumentierten regionalen Grenzen.

AGENTENCODE / IDAI-0128

Quellengeprüft: 8. Oktober 2026

AgentenTrust: Prüfung offen
Produkttyp: Persönlicher Arbeitsagent

DIREKTANTWORT

Was ist Meta Muse?

Muse ist ein persönlicher KI-Agent von Meta, im September 2026 vorgestellt. Nach Anbieterangaben erledigt er Aufgaben über verbundene Apps und einen Browser in einer dedizierten Muse Secure VM; sensible Schritte wie das Versenden von Nachrichten oder Einkäufe sollen eine Freigabe benötigen. Die Einführung erfolgte zunächst in Nordamerika. Die Existenz eines Sicherheitskonzepts belegt nicht automatisch dessen Wirksamkeit im unabhängigen Test.

ABGRENZUNG

Produktabgrenzung: Agent, Modell oder Plattform?

Produkt / EbeneEvidenzbasierte Einordnung
Muse-AgentProdukt, das Ziele plant, Browser- und App-Aktionen vornimmt und längerfristige Vorhaben bearbeitet.
Muse SparkVon Meta genanntes zugrunde liegendes Modell, kein gleichbedeutender Produktname.
Muse Secure VMPersönliche isolierte Cloud-Umgebung mit Browser und geschütztem Credential-Speicher laut Hersteller.
Muse für Small BusinessIm September angekündigte Erweiterung um betriebliche Konnektoren und Freigabe-Workflows, nicht automatisch ein separates Agentenprodukt.

ARCHITEKTUR

Wie funktioniert das System?

Aufgabe und Planung

Nutzer beschreiben ein Ziel. Muse soll Schritte und Abhängigkeiten ausarbeiten sowie Nachfragen oder Benachrichtigungen auslösen, wenn Entscheidungen nötig sind.

Ausführung auf eigener VM

Laut Meta arbeitet Muse in einer persönlichen Cloud-VM mit Browser; verbundene Dienste, Dateien und Zugangsdaten bleiben technisch kontrollierte Ressourcen.

Sentinel als Kontrollinstanz

Ein separater Sentinel-Agent überwacht laut Meta externen Verkehr und kann die Nutzerfreigabe verlangen. Die Architektur ist eine Herstelleraussage und hier nicht penetration-getestet.

Langfristige Erinnerung

Meta beschreibt Gedächtnisfunktionen, Vorschläge auf Basis früherer Gespräche und selbstständiges Weiterarbeiten. Nutzer können nach Meta-Angaben Erinnerungsinhalte löschen lassen.

EINSATZ

Welche Aufgaben lassen sich damit bearbeiten?

Reisen und Organisation

Muse kann laut Meta Reise- und Terminaufgaben vorbereiten und einzelne Aktionen über verbundene Anwendungen auslösen; Buchungen erfordern passende Berechtigungen.

Shopping und Bezahlung

Das Produkt kündigt Bezahlabläufe über Stripe Link und Partnerintegrationen an; Nutzerfreigabe und Schutzbedingungen gelten nur im tatsächlich unterstützten Ablauf.

Kleine Unternehmen

Meta nennt unter anderem Asana, Canva, QuickBooks, Shopify, Slack, Stripe und Zoom als mögliche Small-Business-Konnektoren. Der verfügbare Funktionsumfang hängt vom Rollout ab.

Persönliche Projekte

Muse soll längerfristige Ziele in Planung und Folgeschritte übersetzen; individuelle Erfolgsquoten oder Einsparungen wurden von AgentenCode nicht gemessen.

SICHERHEIT

Sicherheit, Berechtigungen und Nachvollziehbarkeit

Virtuelle Trennung

Meta beschreibt eine gesonderte Muse Secure VM mit Browser und Speicher pro Person, nicht eine lokal auf dem Endgerät laufende Agenteninstanz.

Freigaben

Für sensible Aktionen wie E-Mail-Versand oder Käufe sieht Meta Freigaben vor. Das heißt nicht, dass alle denkbaren Aktionen manuell bestätigt werden müssen.

Zugriff und Credentials

Die App-Berechtigungen sollen granular steuerbar und widerrufbar sein. Meta sagt, Muse sehe abgelegte Passwörter und Zahlungsdetails nicht direkt.

Aktionsverlauf

Meta beschreibt einen nutzerseitig einsehbaren Audit-Verlauf. Ob alle relevanten Vorgänge vollständig erfasst sind, ist nicht unabhängig überprüft.

Datenschutz

Meta beschreibt getrennte Ad-Systeme, Opt-out vom Training und später geplante Confidential VM. Die künftige Confidential VM ist nicht als bereits verfügbar auszugeben.

VERFUEGBARKEIT

Verfügbarkeit, Preise und EU-Kontext

Die Meta-Ankündigung vom 29. September 2026 nennt Muse für Nutzer in den USA und Kanada; die frühere Einführungsmeldung bezog sich auf die USA. Eine verlässliche Freigabe für Deutschland oder die EU ist aus diesen Quellen nicht belegt. Meta nennt kostenlose Grundfunktionen sowie kostenpflichtige Erweiterungen, ohne dass hier eine vollständige EU-Preisliste vorliegt.

CHECKLISTE

Einschränkungen und Prüfpflichten

  1. Verfügbarkeit vor allem für Deutschland und EU nicht aus US-/Kanada-Angeboten ableiten.
  2. Vor sensiblen E-Mails, Zahlungen und Account-Zugriffen konkrete Zustimmung und Widerruf prüfen.
  3. Die spätere geplante Confidential VM nicht mit der bereits beschriebenen Secure VM verwechseln.
  4. Hersteller-Sicherheitsangaben nicht als unabhängige Sicherheitsbewertung ausgeben.

EVIDENCE / AGENTENTRUST

Welche Aussagen sind wirklich belegt?

Aussagen sind den genannten Primärquellen zugeordnet. Eine Herstellerveröffentlichung ist kein unabhängig reproduzierter Produkttest.

FeldWert und ScopeOffizielle Quelle
hosting.cloudDokumentiert
muse_secure_vm
Meta — Introducing Muse ↗
governance.human_approvalDokumentiert
muse_sensitive_actions
Meta — Introducing Muse ↗
governance.audit_logs.availableDokumentiert
muse_action_audit_trail
Meta — Introducing Muse ↗
security.sentinel_network_reviewDokumentiert
muse_secure_vm_sentinel
Meta: Introducing Muse ↗
access.us_canadaDokumentiert
muse_personal_agent_sep2026_north_america
Meta: Muse for Small Business ↗
security.credentials_separate_storageDokumentiert
muse_secure_vm_credentials
Meta: Introducing Muse ↗
security.audit_trail_user_visibleDokumentiert
muse_personal_action_history
Meta: Introducing Muse ↗

Die Felder sind nur für den angegebenen Scope dokumentiert. Sie sind keine automatische Verifikation aller 36 Trust-Controls.

Alle 36 AgentenTrust-Controls: Prüfstatus — anzeigen

Jede Position bleibt ohne individuelle Trust-Prüfung Unknown. Ein dokumentierter Capability-Claim ist kein unabhängiger Trust-Nachweis.

ControlBereichStatus
privacy.residency.available
Data Residency
privacyNoch nicht unabhängig geprüft
privacy.residency.customer_region_selectable
Region auswählbar
privacyNoch nicht unabhängig geprüft
privacy.residency.region
Dokumentierte Region
privacyNoch nicht unabhängig geprüft
privacy.training.customer_data
Kundendaten für Training
privacyNoch nicht unabhängig geprüft
security.encryption.at_rest
Verschlüsselung at rest
securityNoch nicht unabhängig geprüft
security.encryption.in_transit
Verschlüsselung in transit
securityNoch nicht unabhängig geprüft
security.customer_managed_key
Customer-Managed Keys
securityNoch nicht unabhängig geprüft
security.soc2_type2
SOC 2 Type 2
securityNoch nicht unabhängig geprüft
governance.sso.saml
SAML SSO
securityNoch nicht unabhängig geprüft
governance.sso.oidc
OIDC SSO
securityNoch nicht unabhängig geprüft
governance.scim
SCIM
securityNoch nicht unabhängig geprüft
governance.rbac
RBAC
securityNoch nicht unabhängig geprüft
governance.custom_roles
Custom Roles
securityNoch nicht unabhängig geprüft
governance.human_approval
Human Approval
controlNoch nicht unabhängig geprüft
governance.approval.pre_action
Pre-Action Approval
controlNoch nicht unabhängig geprüft
governance.human_oversight
Human Oversight
controlNoch nicht unabhängig geprüft
governance.permission_controls
Permission Controls
controlNoch nicht unabhängig geprüft
governance.policy_controls
Policy Controls
controlNoch nicht unabhängig geprüft
governance.tool_permissions
Tool Permissions
controlNoch nicht unabhängig geprüft
governance.action_permissions
Action Permissions
controlNoch nicht unabhängig geprüft
governance.delegation_controls
Delegation Controls
controlNoch nicht unabhängig geprüft
governance.kill_switch
Kill Switch
controlNoch nicht unabhängig geprüft
governance.rollback
Rollback
controlNoch nicht unabhängig geprüft
governance.audit_logs.available
Audit Logs
traceNoch nicht unabhängig geprüft
governance.audit_logs.retention_days
Audit-Log-Aufbewahrung
traceNoch nicht unabhängig geprüft
governance.audit_logs.api
Audit Log API
traceNoch nicht unabhängig geprüft
governance.audit_logs.siem_export
SIEM Export
traceNoch nicht unabhängig geprüft
observability.available
Observability
traceNoch nicht unabhängig geprüft
observability.tracing
Tracing
traceNoch nicht unabhängig geprüft
governance.audit_logs.action_level
Action-Level Audit
traceNoch nicht unabhängig geprüft
privacy.retention.policy
Datenaufbewahrung / Retention
privacyNoch nicht unabhängig geprüft
privacy.dpa.available
DPA / Auftragsverarbeitung
privacyNoch nicht unabhängig geprüft
privacy.subprocessors.list_available
Subprocessor-Liste
privacyNoch nicht unabhängig geprüft
privacy.processing.scope
Datenverarbeitung / Deployment Scope
privacyNoch nicht unabhängig geprüft
security.secrets.credential_handling
Secrets / Credential Handling
securityNoch nicht unabhängig geprüft
governance.activity_history.available
Activity History
traceNoch nicht unabhängig geprüft

VERGLEICH UND ALTERNATIVEN

Welche Alternativen passen zu welchem Ziel?

Die Produkte erfüllen unterschiedliche Aufgaben. Ein Eintrag hier bedeutet keine nachgewiesene Funktionsgleichheit.

ProduktEinordnung
Perplexity ComputerAgent für ausführende Arbeitsabläufe; unterstützte Oberflächen und Freigaben sind getrennt zu prüfen.
Perplexity Comet AssistantBrowserorientierter Assistent statt identischer persönlicher VM-Architektur.
ChatGPT WorkArbeitsumgebung mit anderem Produkt- und Berechtigungsmodell; keine pauschale Funktionsgleichheit.

PRIMARY SOURCES

Offizielle Primärquellen und Quellenstand

Aussagen sind den genannten Primärquellen zugeordnet. Eine Herstellerveröffentlichung ist kein unabhängig reproduzierter Produkttest.

  1. Meta: Introducing Muse ↗
  2. Meta: Muse for Small Business ↗
  3. Meta: Connect 2026 update ↗

Prüfdatum: 8. Oktober 2026. „Unknown“ bedeutet fehlende öffentliche Evidence, nicht „Nein“. Angaben zu Tarifen, Regionen und Produktoberflächen gelten nur im ausdrücklich belegten Scope.

ZUGEHÖRIGES ÖKOSYSTEM

Meta / Muse

Die Einordnung verknüpft das Profil mit dem Anbieter, überträgt aber keine Sicherheitsmerkmale anderer Produkte.

Alle zugeordneten Agenten →

FAQ

Häufige Fragen zu Meta Muse

Ist Muse ein KI-Modell?

Nein. Muse ist der persönliche Agent; Muse Spark bezeichnet das von Meta genannte zugrunde liegende Modell.

Ist Muse in Deutschland verfügbar?

Ein bestätigter allgemeiner Zugang in Deutschland ergibt sich aus den hier verwendeten offiziellen Mitteilungen nicht. Für September 2026 sind USA und Kanada belegt.

Kann Muse selbstständig einkaufen?

Meta beschreibt Shopping- und Checkout-Abläufe, aber sensible Schritte wie Käufe sollen eine explizite Freigabe benötigen.

Was ist die Muse Secure VM?

Laut Meta eine separate virtuelle Cloud-Umgebung pro Person, in der der Agent Browser und autorisierte Dienste nutzt.

Ist Muse unabhängig sicherheitsgeprüft?

Nein. Die hier dokumentierten VM-, Sentinel- und Freigabemechanismen stammen aus Meta-Mitteilungen; ein unabhängiges Sicherheitsaudit liegt nicht vor.

Ist die Confidential VM bereits enthalten?

Meta nennt die weitergehende Confidential VM als künftigen Entwicklungsschritt; sie ist hier nicht als bereits ausgeliefertes Feature markiert.