До сих пор большинство людей знакомилось с искусственным интеллектом через пустое поле чата: задать вопрос, получить ответ, проверить его и самостоятельно сделать следующий шаг. Meta хочет изменить именно этот последний этап. Ее новый агент Muse создан не только для разговора — он должен выполнять работу от имени человека.
Muse может отправить электронное письмо, найти и забронировать поездку, оформить ресторанную резервацию, купить товар или выполнять более длительные поручения, используя сторонние приложения и сайты. Общаться с ним можно через отдельное приложение Muse или непосредственно в WhatsApp.
Продукт сначала запускается в США и предназначен для совершеннолетних пользователей. Базовое использование бесплатно, но имеет ограничения; для большего количества операций предусмотрены платные уровни за $20 и $100 в месяц. Пользователь также может выбрать для агента собственное имя и аватар.
Но важнее тарифа сам принцип работы. Muse может подключаться к сервисам, которыми человек уже пользуется, — от Gmail и OpenTable до Ticketmaster, Shopify, Spotify и других платформ. Доступ к Facebook и Instagram дает Meta возможность дополнительно использовать контекст самого пользователя для персонализации помощника.
Анализ «Дейком» показывает: Muse знаменует важный переход от ИИ, который знает о вашей жизни, к ИИ, который получает право что-то в ней менять. Разница между советом «вот хороший ресторан» и самостоятельно оформленной бронью кажется небольшой, но технологически и психологически это уже совершенно другой уровень доверия.
У классического чатбота ошибочный ответ чаще всего остается текстом на экране. Ошибка агента может превратиться в отправленное письмо, неправильно купленный билет, нежелательный заказ или действие в аккаунте пользователя. Поэтому следующая фаза ИИ будет определяться не только качеством ответов, но и способностью безопасно действовать.
Meta описывает Muse как персонального агента, которому можно сформулировать не только одну команду, но и более длительную цель. Система может помочь разбить ее на шаги, координировать время и ресурсы, а затем продолжать работу самостоятельно, не требуя от человека отдельной инструкции для каждой следующей операции.
Например, сохраненный в Instagram ролик с рецептом может стать для Muse основой списка продуктов. Агент способен учитывать упомянутые ранее пищевые ограничения друзей, предложить меню для ужина и помочь организовать следующие шаги. Именно память о контексте должна превратить его из универсального чатбота в персонального ассистента.
Другой сценарий — путешествие. Вместо нескольких десятков вкладок с рейсами, отелями, календарем и сообщениями человек может описать желаемый результат. Агент должен самостоятельно собрать информацию, сопоставить варианты, работать с сервисами бронирования и вернуться к пользователю там, где требуется окончательное решение.
Похожая логика работает с ресторанами и билетами. После подключения OpenTable или Ticketmaster Muse может замечать события или доступные бронирования, соответствующие интересам пользователя, и предлагать действие. В некоторых сценариях от рекомендации до оформления должен оставаться буквально один клик.
С Shopify и платежной инфраструктурой агент получает еще одну принципиально новую возможность — тратить деньги от имени человека. Это тот момент, когда проблема точности перестает быть лишь технической. Ошибка ИИ уже может иметь прямую финансовую цену, а значит, нужны механизмы подтверждения, возврата и ответственности.
Meta заявляет, что Muse работает в выделенной облачной системе Muse Secure VM — фактически отдельном защищенном компьютере с собственным браузером. Именно там хранится среда агента и данные подключенных сервисов, изолированные от аналогичных сред других пользователей.
Отдельно внутри этой системы работает агент Sentinel. Он отделен от самого Muse на системном уровне и контролирует его внешние действия. Meta утверждает, что операция не должна выходить в интернет без соответствующей проверки, а в ситуациях, где требуется согласие человека, система должна его запросить.
Компания также говорит, что Muse не видит сами пароли или платежные реквизиты. Учетные данные хранятся отдельно, а агент получает возможность использовать их для выполнения разрешенной операции, не читая пароль в открытом виде. Для чувствительных действий предусмотрены дополнительные подтверждения.
Пользователь должен сам определять, к каким приложениям допустить Muse и какие полномочия ему предоставить. Например, доступ к почте может означать только чтение писем или также право их отправлять. Разрешение можно изменить или отозвать, а история работы агента должна показывать, что он уже сделал и что планирует делать.
Meta отдельно заверяет, что разговоры с Muse и данные его виртуальной машины не передаются рекламным системам компании. Пользователи также могут отказаться от использования взаимодействий с агентом для обучения моделей и просить Muse забыть отдельные сведения, которые он запомнил.
Для Meta это особенно чувствительное обещание. Персональный агент по своей природе может знать значительно больше, чем обычная социальная сеть: переписку, календарь, покупки, будущие поездки, финансовые действия, любимые места, контакты и привычки. Чем полезнее становится агент, тем более широкий контекст человек должен ему открыть.
Именно поэтому самым большим барьером для Muse может оказаться не способность модели выполнить команду, а готовность миллионов пользователей предоставить ей достаточно доступа. Социальной сети можно запретить видеть контакты. Агент, который должен сам организовать ужин или командировку, без такого доступа быстро теряет большую часть своей ценности.
Meta признает, что агент может ошибаться. При разработке Muse вопрос безопасности оказался настолько сложным, что компании пришлось строить отдельную архитектуру контроля для системы, которая работает в фоновом режиме, пользуется инструментами и получает доступ к почте, календарям и другим чувствительным сервисам.
Эти риски не абстрактны. Во время внутреннего тестирования возникали проблемы с надежностью и обращением с чувствительной информацией, а запуск продукта пришлось отложить для дополнительной работы над защитой. Meta заявила, что нынешняя версия достигла необходимого для запуска уровня безопасности.
Для агентных систем особенно опасны так называемые prompt injection — скрытые инструкции, которые могут быть встроены в веб-страницу, документ или сообщение. Обычный чатбот в такой ситуации может выдать странный ответ. Агент теоретически способен выполнить нежелательное внешнее действие, поэтому защита должна срабатывать еще до его совершения.
Muse Spark, модель под капотом агента, специально обучали для работы с инструментами, длинными последовательностями действий и координацией нескольких агентов. Meta уже обновила семейство до Muse Spark 1.3, сделав акцент именно на длительных агентных процессах и способности корректировать план по мере появления новой информации.
За этой технической частью стоит гораздо более крупная ставка Марка Цукерберга. Meta тратит огромные суммы на модели, вычислительную инфраструктуру и дата-центры, стремясь превратить искусственный интеллект из функции внутри Facebook или Instagram в новую самостоятельную платформу.
Muse стал одним из первых крупных потребительских продуктов Meta Superintelligence Labs — структуры, через которую компания пытается сократить отставание от сильнейших ИИ-лабораторий. Цукерберг описывает конечную цель шире: персональная «суперинтеллектуальная» система, которая постоянно работает на пользователя.
В этом смысле WhatsApp может оказаться не менее важным, чем сама модель. Для массового распространения агенту не нужно убеждать человека осваивать новый сложный интерфейс: достаточно сделать его собеседником в приложении, где пользователь и без того каждый день отправляет сообщения.
Следующим шагом должны стать умные очки Meta. Компания планирует интегрировать Muse с устройствами, оснащенными камерой и голосовым интерфейсом. Тогда агент сможет получить еще один тип контекста — не только то, что человек написал или сохранил онлайн, но и часть того, что он видит вокруг себя.
Именно здесь концепция персонального агента приближается к постоянному цифровому спутнику. Он знает календарь, видит часть коммуникаций, помнит предпочтения, имеет доступ к сервисам, может действовать в интернете и потенциально получает визуальный контекст через очки. Полезность такой системы и масштаб ее доступа растут одновременно.
Meta уже анонсировала еще более защищенную архитектуру Muse Confidential VM, которую планирует представить позднее в этом году. В ней данные и разговоры должны быть зашифрованы ключом, доступным только самому пользователю, так что даже Meta, по замыслу компании, не сможет прочитать содержимое такой среды.
Все это показывает, почему агентная фаза ИИ будет значительно сложнее эпохи чатботов. Для чатбота главным вопросом было: «Правилен ли ответ?» Для агента список длиннее: «Правильно ли он понял цель? Имел ли он право выполнить это действие? Достаточно ли проверил последствия? И кто отвечает, если результат оказался неправильным?»
У Meta есть огромное преимущество перед многими конкурентами: готовая сеть продуктов с миллиардами пользователей. Facebook знает социальные связи, Instagram — интересы, WhatsApp может стать интерфейсом для поручений, а очки — сенсором реального мира. Muse потенциально способен объединить эти части в одну систему.
Но это же преимущество становится и главным источником риска. Персональный агент требует значительно большего доверия к Meta, чем лента Instagram или обычный чатбот. Человек должен не просто позволить алгоритму рекомендовать контент — он должен допустить его к системам, где происходят реальные решения.
Поэтому успех Muse определит не только качество Muse Spark. Он будет зависеть от того, сможет ли Meta убедить людей, что агент достаточно полезен, чтобы передать ему часть рутины, и одновременно достаточно предсказуем, чтобы не бояться каждого письма, платежа или бронирования, сделанного автоматически.
Если эта модель приживется, привычный интернет может начать меняться быстрее, чем кажется. Человек все реже будет сам открывать десяток сервисов, сравнивать варианты и заполнять формы. Он будет формулировать результат, а агент — ходить по сайтам, договариваться и нажимать кнопки вместо него.
Тогда конкуренция между технологическими компаниями сместится еще на один уровень. Важным станет не только то, чья модель умнее, но и чей агент получит право быть главным цифровым представителем человека — тем, кто первым видит его намерение и решает, через какие сервисы это намерение будет реализовано.
Muse поэтому является не просто новым помощником Meta. Это попытка занять место между пользователем и остальным цифровым миром.
И если эпоха чатботов научила нас разговаривать с искусственным интеллектом, эпоха агентов поставит более сложный вопрос: сколько собственной жизни мы готовы позволить ему вести вместо нас.