Representación conceptual de la privacidad de datos en Meta Muse: un teléfono inteligente mostrando el logo del agente de IA Muse flotando frente a un navegador con resultados de búsqueda en segundo plano.

Muse AI dice que no comparte tus datos con publicidad, pero su propia etiqueta de privacidad cuenta otra historia

Meta afirma que las conversaciones y los datos de la máquina virtual de Muse no se comparten con sus sistemas de anuncios, pero su propio documento técnico de seguridad aclara que esa protección es una política operativa, no una barrera criptográfica, y la etiqueta de privacidad de Muse en App Store lista explícitamente «publicidad de terceros» entre los propósitos para los que se usan datos como salud, información financiera, ubicación, contactos e historial de navegación vinculados al usuario. Dos semanas después del lanzamiento de Muse, el 8 de septiembre de 2026, Meta llegó a un acuerdo de hasta 17.1 mil millones de dólares con 29 fiscales generales estatales por reclamos de seguridad infantil, un contexto de confianza que cualquier negocio debería conocer antes de decidir cuánta información de clientes pasa por esta herramienta.

Ya cubrimos qué es Muse y qué significa que un agente de IA complete compras en nombre de un consumidor el mismo día del lanzamiento. Esta segunda entrega revisa específicamente lo que dicen los términos de servicio y la política de privacidad sobre uso de datos para marketing, y lo que la primera semana de reacciones reales reveló que el comunicado de lanzamiento no contaba.


Renderizado 3D de un cubo negro blindado con circuitos integrados, protegido por un candado grande, en una sala de concreto con un escudo de seguridad proyectado al fondo. Representa la seguridad de datos de Meta Muse.
¿Blindaje criptográfico o simple política operativa? La arquitectura de seguridad de Muse promete proteger los datos de los clientes, pero la realidad técnica es más matizada.

¿Qué dice Meta oficialmente sobre el uso de datos de Muse para publicidad?

Meta afirma de forma directa que las conversaciones de Muse y los datos generados dentro de su máquina virtual segura no se comparten con los sistemas de publicidad de la empresa, y que los usuarios pueden optar por que sus datos de interacción no se usen para entrenar futuros modelos de IA de Meta. La arquitectura técnica incluye un agente separado llamado Sentinel, que corre en la misma máquina virtual pero se mantiene aislado de Muse a nivel de sistema, y que debe aprobar cualquier información antes de que salga hacia internet.

Meta también asegura que las credenciales del usuario permanecen ocultas para Muse, que las acciones sensibles requieren aprobación explícita, y que el acceso del servicio puede revocarse en cualquier momento. Según eesel AI, que revisó el producto en su primera semana, no hay publicidad dentro de Muse actualmente, aunque la empresa está explorando ingresos por comercio, lo que confirma que Meta tiene intención comercial activa alrededor de este producto más allá de ofrecerlo como un asistente gratuito.


¿Por qué la etiqueta de privacidad de App Store no coincide del todo con ese mensaje?

La etiqueta de privacidad de Muse en App Store, un documento de divulgación legal obligatoria, no una pieza de comunicación de marketing, lista salud y estado físico, información financiera, ubicación, contactos, contenido de usuario e historial de navegación como datos vinculados a la identidad del usuario, con «publicidad de terceros» nombrada explícitamente entre los propósitos de uso. Esta es una fuente distinta y más confiable que el comunicado de prensa de Meta, precisamente porque Apple exige que estas etiquetas reflejen con precisión legal cómo se usan los datos, no cómo la empresa prefiere describirlos.

Esta discrepancia no significa necesariamente que Meta esté mintiendo en su comunicado de lanzamiento. Es perfectamente posible que ambas afirmaciones sean ciertas al mismo tiempo: que las conversaciones específicas de Muse no alimenten directamente los sistemas de anuncios, y que la aplicación, en su conjunto, sí recolecte y use categorías de datos amplias para publicidad de terceros por otras vías. Para cualquier negocio evaluando esta herramienta, la etiqueta legal de App Store es la fuente que vale la pena revisar directamente, no solo el mensaje de privacidad que aparece en el material de lanzamiento.


¿Qué significa que la protección actual sea «política, no criptografía»?

El propio documento técnico de seguridad de Meta aclara que la arquitectura actual de Muse no impide que Meta acceda a los datos cuando sea necesario para dar soporte, asegurar u operar el servicio, lo que significa que la protección de privacidad de hoy depende de que Meta siga sus propias reglas internas, no de una barrera técnica que haga ese acceso imposible incluso si la empresa quisiera. La diferencia es exactamente la que separa una promesa de una garantía.

La solución que sí ofrecería una barrera técnica real, llamada Muse Confidential VM, es un entorno cifrado por hardware con una clave criptográfica que solo el usuario posee, diseñado específicamente para impedir que el propio personal de Meta acceda a los datos. Meta contrató a Moxie Marlinspike, fundador de Signal, para construirla, una señal de que se está tomando en serio el problema. Pero esta función está prometida «más adelante este año», sin fecha confirmada. Hasta que eso llegue, cualquier decisión de confiar información sensible a Muse descansa en la política operativa de Meta, no en una imposibilidad técnica de acceso.


¿Cómo puede la actividad de Muse influir en publicidad de forma indirecta?

Aunque los datos de la máquina virtual y las conversaciones no se comparten directamente con los sistemas de anuncios de Meta, la actividad que Muse realiza en sitios web o servicios externos sí puede afectar la publicidad de forma indirecta, según reconoce la propia empresa. Esto tiene una explicación sencilla: cuando Muse navega, compra o llena un formulario en un sitio externo usando su navegador integrado, esa visita puede activar los mismos mecanismos de seguimiento publicitario (cookies, píxeles, tecnologías de retargeting) que se activarían si un humano hubiera hecho exactamente lo mismo desde su propio navegador.

Para un anunciante, esto tiene una implicación práctica directa: el hecho de que Muse esté completando la transacción no lo saca del ecosistema normal de seguimiento publicitario del sitio que visita. Si tu página tiene un píxel de conversión instalado, es razonable esperar que ese píxel siga disparando cuando el visitante es un agente de IA actuando en nombre de una persona, exactamente como documentamos al analizar qué significa que un agente de IA, no una persona, complete tu checkout en nuestro primer análisis de Muse. La diferencia entre Muse y un humano navegando tu sitio, desde la perspectiva de tu propio sistema de medición, puede ser menor de lo que parece a primera vista.


Representación en 3D de una tarjeta de privacidad de cristal translúcido tipo App Store con filas de categorías de datos y una opción inferior resaltada con un brillo cálido sobre un fondo azul claro.
La etiqueta de privacidad oficial en la App Store señala el uso de datos personales para publicidad de terceros, creando un contraste con el discurso de lanzamiento del producto.

¿Qué cambió en el contexto de confianza dos semanas después del lanzamiento?

El 8 de septiembre de 2026, Meta lanzó Muse. Aproximadamente dos semanas después, la empresa acordó un pago de hasta 17.1 mil millones de dólares para resolver reclamos de 29 fiscales generales estatales relacionados con seguridad infantil, sumándose a una demanda anterior en Nuevo México donde Meta fue condenada a pagar 942 millones de dólares por daños a menores. Ninguno de estos casos está directamente relacionado con Muse como producto, pero ambos son parte del mismo historial de la empresa que cualquier negocio debería sopesar antes de decidir cuánta confianza depositar en sus garantías de privacidad para un producto nuevo.

TechCrunch lo resumió de forma directa en su cobertura de lanzamiento: la pregunta real no es si la documentación de seguridad de Meta suena sólida sobre el papel, es si la empresa tiene suficiente confianza acumulada del consumidor para que un agente como este tenga éxito, dado que Meta tiene un historial de proclamar una cosa y hacer otra. No es una opinión nuestra, es la evaluación de uno de los medios tecnológicos más establecidos, publicada el mismo día del lanzamiento.

Este patrón de revisar con más cuidado lo que pasa después del bombo inicial de un lanzamiento es exactamente el mismo que aplicamos al analizar GPT-6 Astra una semana después de su propio lanzamiento: la evidencia real casi siempre llega más tarde, más matizada y más útil que el comunicado del primer día, sin importar qué empresa de IA esté detrás del producto.


¿Qué dice la reacción real de la primera semana?

Las primeras pruebas prácticas destacaron la velocidad como el rasgo más notable de Muse, con Muse Spark 1.3 superando los 200 tokens por segundo sin que el chat se sienta lento, respaldado por un límite gratuito generoso de 100 millones de tokens semanales anunciado por el propio Mark Zuckerberg. Pero la misma cobertura describe el rendimiento real en tareas como «irregular»: a veces las gestiones funcionan bien, otras veces no, lo cual es una descripción honesta de una herramienta todavía muy nueva, no el nivel de confiabilidad que uno esperaría para delegar tareas sensibles sin supervisión.

También hubo una corriente de incomodidad genuina en la reacción pública, más allá de las reseñas técnicas: la idea de que un agente de Meta tenga visibilidad sobre planes de viaje, compras y gestiones personales generó comentarios de usuarios que preferían mantener esa información fuera del alcance de la empresa, incluso en tono de humor. Esa incomodidad no aparece en ningún benchmark, pero es exactamente el tipo de señal de mercado que determina si un producto como este gana adopción real más allá de la curiosidad inicial.


¿Qué significa esto para el marketing digital?

Para el marketing digital, esto tiene dos implicaciones prácticas y distintas. La primera es la que ya veníamos documentando: si Muse navega y compra en nombre de un consumidor usando su propio navegador integrado, tu seguimiento de conversiones normal probablemente sigue funcionando igual que si fuera un humano, lo que refuerza que preparar tu sitio para agentes autónomos no requiere reinventar tu medición desde cero. La segunda implicación es distinta: cualquier información de negocio que tu equipo ingrese en Muse (datos de cliente, estrategia, cifras internas) queda sujeta a las mismas condiciones que acabamos de describir, protección basada en política operativa, no en imposibilidad técnica de acceso, hasta que Confidential VM esté disponible sin fecha confirmada.

Para dimensionar esto con un caso ilustrativo, no un dato real sino un escenario típico, imagina una agencia que empieza a usar Muse para tareas administrativas internas, como agendar reuniones o comparar proveedores, sin haber revisado primero qué categorías de datos quedan vinculadas a la cuenta según la etiqueta de privacidad real. Meses después, al hacer una auditoría de herramientas, el equipo descubre que información de calendario y de contactos de clientes pasó por un sistema cuya garantía de privacidad depende de política interna de Meta, no de una barrera técnica, sin que nadie hubiera tomado esa decisión de forma consciente.

En JP Director tratamos cualquier herramienta que gestione información de cliente con el mismo estándar, sin importar qué tan atractiva sea su funcionalidad: revisamos la etiqueta de privacidad real, no solo el mensaje de lanzamiento, y esperamos a que existan garantías técnicas verificables, no solo promesas de política, antes de confiarle información sensible de negocio a un agente de IA de terceros.


Preguntas frecuentes

¿Muse comparte mis conversaciones directamente con los sistemas de anuncios de Meta?

Según Meta, no. La empresa afirma que las conversaciones y los datos generados dentro de la máquina virtual segura de Muse no se comparten con sus sistemas de publicidad. Sin embargo, la etiqueta de privacidad de Muse en App Store sí lista «publicidad de terceros» entre los propósitos de uso de datos vinculados al usuario, y la actividad que Muse realiza en sitios web externos puede influir en publicidad de forma indirecta a través del seguimiento normal de esos sitios.

¿Qué es Muse Confidential VM y cuándo estará disponible?

Es un entorno cifrado por hardware con una clave criptográfica que solo el usuario posee, diseñado para impedir que el propio personal de Meta acceda a los datos, a diferencia de la protección actual que depende de política operativa. Meta contrató a Moxie Marlinspike, fundador de Signal, para desarrollarla, pero la anunció como disponible «más adelante este año» sin fecha confirmada al momento de esta publicación.

¿El acuerdo de 17.1 mil millones de dólares de Meta está relacionado con Muse?

No directamente. El acuerdo, alcanzado aproximadamente dos semanas después del lanzamiento de Muse, resuelve reclamos de 29 fiscales generales estatales sobre seguridad infantil relacionados con las plataformas de Meta en general, no específicamente con Muse. Sin embargo, es relevante como contexto de confianza al evaluar las garantías de privacidad que la empresa hace sobre cualquiera de sus productos nuevos, incluido Muse.

¿Debería mi negocio evitar usar Muse por completo debido a estos hallazgos?

No necesariamente; depende del tipo de información que planees confiarle. Para tareas administrativas de bajo riesgo, la protección basada en política operativa que existe hoy puede ser aceptable. Para información sensible de negocio o de clientes, la recomendación prudente es esperar a que Muse Confidential VM esté disponible con una barrera técnica real, o limitar qué categorías de información ingresas hasta entonces, en lugar de asumir que la garantía de privacidad actual del comunicado de lanzamiento cubre todos los escenarios de uso.


Última actualización: septiembre de 2026. Las políticas de privacidad y disponibilidad de funciones de Muse pueden cambiar; verifica el estado actual directamente en la política de privacidad de Meta y en la etiqueta de privacidad de la aplicación antes de tomar decisiones sobre qué información confiarle.