MetaのパーソナルAIエージェント「Muse」を、米国での提供開始から約1週間で50万人超が試した。Meta社内のデータを見たとしてThe Informationが報じた数字だ。同じ時期、製品責任者のNat Friedman氏は、Museがオープンソースの「OpenClaw」から製品として強く着想を得たと説明した。初期の利用規模と、似た設計を採り入れた範囲は、いずれも見出しだけでは読み違えやすい。利用者が自分の機器で動かす仕組みを、Metaはどこまで別の製品に作り替えたのか。

AD

初週50万人超は「定着」の数字ではない

The Informationの報道によると、Museを約1週間で試した人は50万人を超え、日次利用者は25万人超、入力されたプロンプトは計200万件超だった。いずれもMetaが対外発表した統計ではない。原報道の全文は購読者向けで、確認できた公開部分と同じ数字を伝える記事の範囲で扱う必要がある。

3つの数字は測っているものが違う。50万人超は開始からの試用者、25万人超は特定の日に使った人、200万件超は入力回数だ。たとえば日次利用者を試用者数で割っても、同じ人が翌週にも使った割合にはならない。集計した日と対象期間、個々の利用者の動きがそろっていないからだ。アプリの順位やプロンプトの総数も、旅行予約や支払いまで仕事を完了できた回数を示さない。

Metaの発表によれば、Museは米国時間9月8日に提供が始まった。iOS、Android、ウェブで使え、WhatsAppからも話しかけられる。メールの送信や旅行予約、ウェブのフォーム入力を引き受け、アプリを閉じた後も作業を続けるという。無料で始められ、利用量を増やしたい人向けに有料プランも用意する。もっとも、初週の利用報道からは、どの入口で何人が使ったか、無料利用から継続利用へ進んだ人が何人かは分からない。日本向けの提供も、Metaの発表には記されていない。

OpenClawから何を取り入れたのか

MuseとOpenClawを巡る疑問は、体験の似通い方から生じた。TechCrunchが追った利用者の投稿では、両者の作業領域に似た名前のファイルがあり、人格や行動の指針を記す「SOUL.md」の内容も近いと指摘された。Museの内部ファイル一式は公開されておらず、公開された比較結果に基づいて一致率を独自に確かめることはできない。

OpenClawの公開テンプレートを見ると、SOUL.mdにはエージェントの口調や意見、外部へ働きかける際の慎重さ、セッションをまたいだ記憶の扱いが書かれている。公式ガイドによれば、このファイルは通常の会話に読み込まれる。単なる名称ではなく、AIが利用者とどう接するかを決める設定だ。類似が事実なら、画面の見た目以上に、利用者が自分のエージェントを調整する方法を参考にしたことになる。

Metaで製品を担当するFriedman氏はXへの投稿で、OpenClawから「製品として強く着想を得た」がMuseは最初から自社で構築したと述べたと、TechCrunchが報じた。1月にOpenClawを使い、社内チーム向けに多数のMac miniを購入したとも振り返っている。同媒体の問い合わせに、Meta広報は追加の説明をしなかった。幹部の発言は製品設計の参照を認める一方、独自実装を主張するものだ。設定ファイルの類似や本人の説明だけで、OpenClawのプログラムコードが流用されたかどうかは判断できない。

AD

似た設定ファイルでも、実行場所は違う

OpenClawの公式FAQによれば、標準的な構成では会話履歴とメモリ、設定や作業領域を、利用者がGatewayを動かすホストに保存する。一方、Metaの技術説明では、Museは利用者ごとに割り当てたクラウド上の仮想マシンで動き、作業データをそこに置く。どちらも、エージェントが使うファイルを利用者が確認・編集できるという発想を持つ。ただし、保存と運用を担う主体は変わる。

比較する点 OpenClawの公開設計 Museの公開設計
作業領域の置き場所 Gatewayを動かすホスト 利用者ごとのクラウド仮想マシン
ファイルの扱い 利用者が作業領域を管理し、SOUL.mdなどを編集 利用者がメモリや作業ファイルを閲覧・編集できるとMetaが説明
外部との接続 選んだモデル事業者やメッセージサービスとの通信は別途発生 外部通信とコネクター操作をMetaの保護機構が評価

OpenClawの作業領域は利用者が動かすGatewayのホストに置かれ、Museの作業領域はMetaが運用する利用者ごとのクラウドVMに置かれる。この比較は両者の公開文書に書かれた標準構成についてのもので、ソースコードの同一性や安全性の優劣を測ったものではない。OpenClawも外部のAIモデルや通信サービスを使えば、そこで送った情報は自分の機器だけにとどまらない。Museも利用者がファイルを編集できるが、基盤となるマシンを運用するのはMetaだ。

Metaが組み込んだ承認と秘密情報の管理

Metaは、広い層がすぐ使える製品にするため、外部サービスを操作する権限を細かく分けたと説明する。技術文書によれば、Muse本体とは分離した「Sentinel」が外部への通信や操作を評価する。接続先が対応している場合、メールを読む権限と送る権限も分けられる。メール送信や購入のように影響が大きい操作では、利用者へ承認を求める。

パスワードを入力する場面でも、Metaは情報をMuse本体に見せず、隔離した保管領域からブラウザーへ渡す設計を説明している。AIがウェブページ上の悪意ある指示に従い、認証情報を読み出す危険を減らす狙いだ。外部から入る文章を信頼できない情報として扱い、検出器や人の承認を重ねるともいう。ただし、これはMetaが公表した防御の構成であり、侵入や誤操作が起きないことを証明する独立試験ではない。Meta自身もプロンプトインジェクションは未解決の問題だと認めている。

AD

試用を継続利用へ変える条件

専用VMの説明には、現在と将来の区別もある。Metaは現行のMuseについて、社内担当者のアクセスを運用上の規則で制限するが、サービス運営などに必要な場合までMeta自身のアクセスを技術的に防ぐものではないと明記した。Metaもデータを読めないようにする「Muse Confidential VM」は年内に導入する予定で、現行の一般提供版に備わった機能として扱えない。

Metaは会話やVM内のデータを広告システムと共有しないと説明する。一方、個人を特定しうる情報を取り除いた会話・操作履歴は、モデルの訓練に標準で使うとしており、利用者は設定から拒否できる。エージェントが訪れた店の側で閲覧履歴が広告に使われ、Metaのサービス上で広告に影響する可能性も同社は挙げる。メールや決済手段を接続する前に、どの範囲の情報を渡し、どの履歴が残るかを利用者が見極める理由はここにある。

初週の関心が日常の利用へ変わるかは、同じ利用者が翌週・翌月にも戻り、予約や購入を最後まで任せられるかで確かめられる。Metaが年内に予定するMuse Confidential VMについても、提供開始後に監査結果がどこまで公開されるかが、個人情報を預ける判断に直結する。