Muse, l'agent gratuit de Meta qui veut sa part de vos achats
Depuis le 8 septembre, un Américain peut demander à son téléphone de faire baisser sa facture, fermer l’application et laisser Meta s’en charger. L’agent s’appelle Muse. Il est disponible aux États-Unis et, depuis le 18 septembre, au Canada, et Meta n’a donné aucune date pour la France ni pour l’Europe.
Muse n’est pas utilisable en France, mais il montre ce qui arrivera dans vos équipes : un agent grand public, installé par un salarié, qui agit avec les comptes qu’on lui confie, y compris ses comptes professionnels.
Ce que Muse fait quand vous fermez l’application
Selon l’annonce de Meta, Muse peut « ouvrir un navigateur, remplir des formulaires et négocier » pour son utilisateur. Il envoie des mails, réserve des voyages et achète avec des cartes virtuelles à usage unique fournies par Link, le service de paiement de Stripe. Pour les tâches longues, il continue à travailler après la fermeture de l’application.
Tout se passe dans une machine virtuelle hébergée chez Meta, qui contient l’agent et les données de l’utilisateur. Muse repose sur le modèle Muse Spark et s’utilise dans une application dédiée, sur muse.ai et dans WhatsApp. Depuis le 17 septembre, une application Mac lui permet aussi d’agir sur les fichiers, l’agenda et les messages de l’ordinateur.
Un chatbot rédige une réponse que vous copiez ensuite ailleurs. Muse utilise directement les comptes que son utilisateur lui connecte. Fin 2025, Meta avait annoncé le rachat de Manus, une startup d’agents autonomes ; neuf mois plus tard, le groupe lance son propre agent auprès du grand public.
Gratuit, en attendant une commission sur les achats
Muse est gratuit jusqu’à 100 millions de tokens par semaine, selon Mark Zuckerberg. Au-delà, le centre d’aide de Meta affiche deux abonnements : 20 $ par mois pour 500 millions de tokens par semaine, et 100 $ par mois pour 3 milliards.
Meta attend l’essentiel de ses revenus d’ailleurs. Lors de la conférence Connect, le 23 septembre, Zuckerberg a expliqué, d’après TechCrunch, que le groupe compte « à terme » gagner de l’argent en prélevant « une petite commission sur les transactions ». Il n’a donné ni taux ni date. Le jour où cette commission existera, l’agent qui négocie pour l’acheteur sera édité par une entreprise payée sur la vente, et rien dans le produit n’indique comment Muse tranchera si les deux intérêts divergent.
Depuis le 20 septembre, Amazon bloque Muse sur son site. Selon GeekWire, Amazon reproche à l’agent de ne pas s’identifier comme tel et de sembler stocker les identifiants des clients. Meta n’avait pas répondu à GeekWire, mais affirme depuis le lancement que Muse ne voit ni les mots de passe ni les moyens de paiement.
Ce que Meta fait des données, et ce qui a déjà dérapé
Meta s’engage à ne pas transmettre les conversations à ses systèmes publicitaires. L’utilisateur peut refuser qu’elles servent à entraîner les modèles, ce qui veut dire que cet usage est activé tant qu’il ne l’a pas désactivé lui-même.
Reuters, repris par BNN Bloomberg, rapporte que Meta a testé une « conciergerie humaine » auprès de la moitié de ses salariés : pour certains appels que l’agent passait à des entreprises, des sous-traitants parlaient à sa place. Des salariés craignaient que des informations sensibles arrivent dans des centres d’appel. Meta a suspendu la fonction et reconnu une erreur, faute d’avoir mis en place les avertissements nécessaires.
VentureBeat a décrit une faille de l’application Mac : un logiciel malveillant déjà présent sur l’ordinateur pouvait récupérer le jeton d’authentification qui pilote l’agent. Meta l’a corrigée en un jour. Le groupe a réagi vite à ces deux épisodes, mais TechCrunch rappelle qu’il a déjà eu affaire plusieurs fois à la FTC, le régulateur américain, sur les données personnelles, jusqu’à une amende de 5 milliards de dollars en 2019.
Le jour où Muse arrivera par WhatsApp
Muse passe par WhatsApp, que beaucoup d’équipes utilisent déjà avec leurs clients. En ouvrant le Canada, Meta a lancé un « Where to next? », rapporte iPhone in Canada, sans nommer de pays ni de calendrier. Nous n’avons trouvé à ce jour aucune prise de position d’un régulateur européen sur Muse.
Si Muse ouvrait en Europe, il n’aurait besoin d’aucun projet de déploiement. Il suffirait qu’un commercial y connecte sa boîte mail professionnelle pour que l’agent relance un client, remplisse un formulaire fournisseur ou valide une commande. L’entreprise n’en saurait rien : selon VentureBeat, la documentation de Meta ne décrit ni console d’administration ni export d’audit, et les équipes sécurité voient mal quels services un salarié a connectés. Le client recevrait un mail au nom du commercial, sans savoir qu’un agent l’a envoyé.
Le mécanisme est celui du shadow AI, et les méthodes pour encadrer les outils IA installés sans l’IT restent valables. Elles doivent maintenant couvrir un outil qui envoie des mails et passe des commandes lui-même.
Des garde-fous pour l’utilisateur, aucun pour l’entreprise
Meta a travaillé la sécurité. Un agent séparé, baptisé Sentinel, isolé de Muse au niveau du système, doit selon Meta approuver tout ce que Muse envoie sur Internet. L’agent demande une validation avant d’envoyer un mail ou de faire un achat, et il montre à l’utilisateur l’historique de ce qu’il a fait.
Tous ces garde-fous protègent la personne qui tient le téléphone. La validation se fait sur l’écran du salarié, et l’historique reste dans son compte Meta. Muse a été conçu pour un particulier, et rien dans la documentation publique de Meta ne prévoit de vue employeur : ni journal à consulter, ni droits à révoquer. Le problème existerait avec n’importe quel éditeur, aussi soigneux soit-il.
Amazon le formule à sa manière. Le distributeur exige qu’un agent se présente comme tel et respecte le choix du site d’y participer ou non. Pour une entreprise, la question est la même : savoir qui agit, avec quel compte, et pouvoir le vérifier après coup.
Dans les projets d’agents que nous menons pour des PME, nous définissons le journal avant même les capacités : quelle action, avec quel compte, validée par qui et à quel moment. Un agent dont on ne peut pas reconstituer les actions reste chez nous au stade du pilote, quelle que soit la qualité de son modèle.
Trois questions avant qu’un agent n’entre dans votre PME
D’autres agents qui exécutent arriveront, par WhatsApp ou ailleurs.
Commencez par les identifiants : l’agent agit-il avec des comptes personnels, ou avec les accès de l’entreprise (messagerie, CRM, carte bancaire) ?
Demandez ensuite où sont enregistrées ses actions, et si l’entreprise peut les consulter sans passer par le téléphone du salarié.
Reste la validation. Un mail envoyé à un client, un achat au-dessus d’un seuil ou un engagement contractuel ne devraient pas dépendre d’un bouton sur un écran personnel. Il est utile de graduer l’autonomie selon l’enjeu : l’agent prépare, la personne responsable valide.
Dès cette semaine, vous pouvez ajouter à votre charte IA une ligne sur les agents qui agissent au nom d’un salarié, ou rédiger cette charte si elle n’existe pas encore. Ces agents feront gagner du temps sur les tâches répétitives, à condition que leurs règles soient écrites avant leur arrivée. Les deux prochains articles de la série porteront sur le coût réel d’un agent hébergé soi-même, puis sur ce qu’il fait concrètement dans une petite entreprise.
Restez informé des dernières actualités gratuitement
Automatisation, IA, développement web et stratégie digitale pour PME. Un email par semaine, zéro spam.
Articles similaires
Scraping et IA : ce que le durcissement réglementaire change
Spotify, Uber, TurboTax dans Claude : votre stack B2B change de voisin
Sécurité IA en PME : protégez vos données dès maintenant