Mercado

Meta niega que su IA Muse leyera los mensajes privados de un usuario sin permiso

·NegativoImpacto medio
Meta niega que su IA Muse leyera los mensajes privados de un usuario sin permiso

Meta rechaza la acusación de un periodista de que su agente de IA Muse leyó sus mensajes privados sin consentimiento y asegura que el acceso exige varios pasos manuales del usuario. El caso reabre el debate sobre la confianza en la IA de consumo.

Meta ha salido al contraataque después de que un periodista asegurara que Muse, su agente de inteligencia artificial, leyó sus mensajes privados sin permiso. El caso lo destapó Jason Aten, columnista de la revista Inc., y la respuesta de la compañía no se ha hecho esperar. Andy Stone, vicepresidente de Comunicación de Meta, escribió en X que la integración de Mensajes en la app Muse para Mac es «totalmente opcional»: «Tienes que habilitar tanto el Acceso Total al Disco como el conector de Mensajes para que Muse pueda leer el contenido de tus mensajes. No puede leerlos si no haces esto».

A la negación pública se sumó una explicación más técnica. David Singleton, directivo de Meta Superintelligence Labs, respondió directamente a Aten en Threads y detalló que leer los mensajes en un Mac exige «tres pasos separados de permisos a nivel de aplicación y protecciones del propio sistema macOS» que, según él, «no se pueden sortear ni aunque la aplicación Muse tuviera un error». El recorrido incluye conceder explícitamente el Acceso Total al Disco (lo que abre los ajustes del sistema y obliga a confirmar a mano la decisión), elegir después el nivel de acceso a Mensajes (ninguno, solo lectura o lectura) y reiniciar por completo la app. Si el Acceso Total al Disco está desactivado, esas opciones aparecen en gris, así que no se pueden marcar.

Aten sostiene justo lo contrario: que cuando Muse leyó sus mensajes, el Acceso Total al Disco estaba apagado. Según contó, al preguntarle al propio agente por lo ocurrido, la IA respondió que estaba sincronizando sus «notificaciones del dispositivo», es decir, que estaría pasando al agente el texto de los avisos que aparecen en pantalla. Singleton lo niega también: afirma que la IA se confundió y dio una explicación incorrecta, y remite a la página de Meta sobre la arquitectura de seguridad de Muse y a su programa de recompensas por errores (bug bounty). En resumen, la compañía defiende que lo que describe el periodista no ocurrió y no podía ocurrir.

El problema para Meta es de credibilidad. La firma arrastra años de gestión cuestionada de datos de usuarios, con demandas, incumplimientos de las normas de la Comisión Federal de Comercio (FTC) y multas. Hace apenas unos días, un jurado de Nuevo México determinó que la empresa engañó a los usuarios sobre sus prácticas de datos, en un caso heredado del escándalo de Cambridge Analytica de 2018. Y no es el único episodio señalado con Muse: el youtuber Matt Robb contó que el agente gestionó mal una venta en Facebook Marketplace, que su dirección acabó compartida y que un comprador se presentó en su casa cuando él no estaba. Meta investigó el asunto —lo describió como un caso complejo— y el usuario acabó admitiendo que había concedido un permiso que lo propició.

Todo esto llega en un momento delicado, porque la app va bien: Muse se mantiene como la número uno en la App Store. Pero en el negocio de la IA para consumidores la confianza es el activo principal, y si se multiplican los informes de este tipo —sean ciertos o no— la reputación de Meta puede acabar pasando factura en la adopción de sus productos. La crítica de fondo que deja el caso es de método: en lugar de limitarse a negar, la compañía quizá debería sentarse con el periodista para averiguar cómo pudo ocurrir lo que describe.

El análisis de Salseo

  • El detalle técnico es el que decide el caso: para que Muse lea mensajes en un Mac hay que activar el Acceso Total al Disco (un permiso del sistema que obliga a pasar por los ajustes y confirmar a mano) y luego el conector de Mensajes, con reinicio de la app incluido. Si eso es cierto, no hay atajo posible; si no lo es, estamos ante un fallo serio de permisos. El problema es que el usuario no tiene forma de auditar qué hizo el agente: solo puede creer a Meta.
  • Aquí el riesgo real no es un bug, es la reputación. Muse es la app número uno en la App Store, y en IA de consumo la confianza es lo que sostiene la adopción. Cada acusación de este tipo —verdadera o no— desgasta, y el historial de la compañía (Cambridge Analytica, sanciones de la FTC y el veredicto de un jurado en Nuevo México hace unos días) hace que sus negaciones suenen menos creíbles que las de un rival sin ese pasado.
  • La señal concreta a vigilar: si aparecen más casos verificables de usuarios con el Acceso Total al Disco desactivado, si algún regulador (FTC en EE. UU. o autoridades europeas) abre expediente sobre los agentes de IA que tocan datos personales, y cómo evolucionan las reseñas y la posición de Muse en la App Store. Ahí se verá si esto es un incidente aislado o una grieta en la tesis de Meta como plataforma de IA para el gran público.
  • La lectura contraria también existe: que un agente lea el texto de las notificaciones que aparecen en pantalla es distinto de leer los mensajes almacenados, y en el caso de Marketplace el propio usuario reconoció parte de culpa por un permiso concedido. Es decir, parte del ruido puede ser mala configuración de permisos y confusión sobre qué se autoriza, no un fallo de seguridad: precisamente el tipo de lío que la IA de consumo tendrá que resolver con interfaces mucho más claras.

Empresas mencionadas

Fuente: TechCrunch