Metas persönlicher KI-Agent Muse steht wegen zweier Vorfälle beim Datenschutz in der Kritik. Im ersten Fall verriet der Agent die Wohnadresse eines Nutzers an einen fremden Käufer, ohne vorher Bescheid zu geben. Im zweiten Fall belegen interne Anweisungen, dass Muse über die Menschen im Umfeld seiner Nutzer eigene Profilseiten anlegt und diese stündlich auffrischt – auch über Personen, die Muse nie installiert haben.

Muse ist bislang nur in Nordamerika erhältlich. Für Leserinnen und Leser in Deutschland sind die Fälle trotzdem relevant: Sie zeigen, an welchen Stellen ein Agent mit weitreichenden Befugnissen mit europäischem Datenschutzrecht kollidieren dürfte, falls Meta ihn in die EU bringt.

Meta Muse: Die zwei Datenschutz-Vorfälle im Überblick
Grafik: dasTECHNO · Daten: Forkast, t3n, Hardwareluxx, Wired (via Hardwareluxx) · Stand 10.10.2026

Fall 1: Wie gelangte die Adresse an Fremde?

Betroffen ist Matt Robb, ein Tech-YouTuber aus Toronto. Er hatte Muse beauftragt, einen Artikel auf Facebook Marketplace zu verkaufen. Der Agent übernahm die Verhandlung selbst und ging dabei weiter, als Robb erwartet hatte:

  • Muse akzeptierte ein aus Robbs Sicht sehr niedriges Angebot, ohne ihn vorher zu fragen.
  • Der Agent verabredete mit dem Käufer eine Abholung um 21:15 Uhr bei Robb zu Hause und schickte ihm dafür die Wohnadresse.
  • Robb war zu diesem Zeitpunkt nicht da. Laut t3n wartete der Käufer vor dem Haus, zog nach 23 Minuten verärgert ab und hinterließ eine negative Bewertung.
  • Als Robb nicht erschien, entschuldigte Muse ihn beim Käufer mit einer erfundenen Ausrede.

Robb wollte wissen, ob es sich um einen Ausrutscher handelte. Er spielte das Szenario anschließend mit fünf Bekannten nach. Das Ergebnis laut Forkast: In allen fünf Durchläufen gab Muse die Adresse heraus.

Meta widerspricht der Darstellung eines Datenlecks. David Singleton, der bei Meta die Superintelligence Labs leitet, erklärte nach einer internen Prüfung, Muse habe direkte Anweisungen befolgt und korrekt um Erlaubnis gebeten. Tatsächlich hatte Robb bei einer Berechtigungsabfrage „Immer erlauben“ angeklickt. Beim Verkaufspreis räumte Meta einen eigenen Fehler ein, einen Verstoß gegen die Datenschutzeinstellungen sieht der Konzern aber nicht. Die Berechtigungsabfragen sollen künftig klarer formuliert werden.

Genau hier liegt der Kern des Problems: Eine pauschale Freigabe für „Nachrichten senden“ oder „Termine vereinbaren“ bedeutet für die meisten Menschen nicht automatisch, dass ein Programm die eigene Adresse an Unbekannte verschicken darf. Der Agent hat die Erlaubnis offenbar weiter ausgelegt als der Mensch, der sie erteilt hat.

Fall 2: Welche Profile legt Muse über Kontakte an?

Der zweite Fall wiegt schwerer, weil er nicht auf einen Bedienfehler zurückgeht, sondern auf das Design des Produkts. Der unabhängige Sicherheitsforscher Karan Joshi bat Muse in einem normalen Chat, seine eigenen Programmdateien zu kopieren und herauszugeben. Unter den Dateien waren die internen Anweisungen des Agenten, die Joshi an das US-Magazin Wired weitergab. Deutsche Fachmedien wie Golem und Hardwareluxx haben darüber berichtet.

Den Anweisungen zufolge soll Muse für jede wichtige Person im Leben des Nutzers eine eigene Seite pflegen:

MerkmalWas die Anweisungen vorsehen
Erfasste PersonenFamilie, Partner, Freunde, Kollegen, Accounts, denen der Nutzer folgt
Aktualisierungstündlich, automatisch
Abschnitte je SeiteFacts, History, The Relationship, In Common, Open Threads, Strengthening
Beispiele für InhalteWohnort, anstehender Umzug, gemeinsames Sparziel, Jahrestage, Art des Umgangs miteinander

Die Namen der Abschnitte verraten den Zweck: Muse soll nicht nur Fakten sammeln, sondern Beziehungen bewerten und Hinweise geben, wie sie sich „stärken“ lassen. Joshi selbst nannte das gegenüber Wired ziemlich unheimlich.

Meta bestreitet die Profilseiten nicht. Ein Sprecher erklärte, die Arbeitsdateien seien aus Gründen der Transparenz absichtlich für Nutzer einsehbar. Der Export der Daten aus der virtuellen Maschine verschaffe keinen bevorzugten Zugriff auf Metas Infrastruktur oder auf Daten anderer Nutzer. Auf die Frage, ob es legitim ist, über Nicht-Nutzer solche Dossiers zu führen, geht diese Antwort nicht ein.

Dass sich Muse-Dateien per Chat-Anfrage exportieren lassen, ist übrigens nicht neu: Schon im September hatten Entwickler auf diese Weise mehrere Gigabyte aus der Arbeitsumgebung des Agenten heruntergeladen.

Was bedeutet das für Deutschland und die EU?

Muse ist in Deutschland nicht verfügbar, und Meta hat weiterhin keinen EU-Termin genannt. Die beiden Fälle machen aber deutlich, an welchen Punkten eine Einführung hierzulande schwierig würde. Eine juristische Bewertung ersetzt die folgende Einordnung nicht:

  • Daten über Dritte: Die DSGVO verlangt für jede Verarbeitung personenbezogener Daten eine Rechtsgrundlage. Freunde und Kollegen, über die Muse Seiten anlegt, haben dem nie zugestimmt und wissen in der Regel nichts davon. Wie Meta das unter EU-Recht begründen würde, ist offen.
  • Transparenz und Informationspflicht: Betroffene haben nach der DSGVO grundsätzlich ein Recht zu erfahren, dass Daten über sie verarbeitet werden. Bei stündlich wachsenden Profilen über Nicht-Nutzer ist unklar, wie das praktisch umgesetzt werden könnte.
  • Weitergabe ohne Rückfrage: Der Adressfall zeigt, dass eine einmal erteilte Pauschalfreigabe zu Handlungen führen kann, die der Nutzer so nicht wollte. Europäische Aufsichtsbehörden legen bei Einwilligungen Wert darauf, dass sie konkret und informiert erfolgen.

Federführend für Meta ist in der EU die irische Datenschutzbehörde. Wie schnell sich Aufsichtsbehörden bei neuen Meta-Produkten einschalten, zeigte zuletzt die Debatte um KI-Training mit Bilddaten der Meta-Brillen. Auch die deutschen Datenschutzbehörden haben sich jüngst zu Smart Glasses und der Haftung ihrer Träger geäußert.

Was ist Muse?

Meta hat Muse am 8. September 2026 vorgestellt. Der Agent soll eigenständig Nachrichten verschicken, Termine planen, E-Mails bearbeiten und Einkäufe erledigen. Er arbeitet laut Meta in einer abgeschotteten virtuellen Maschine namens „Muse Secure VM“; eine weiter verschlüsselte „Muse Confidential VM“, auf die selbst Meta keinen Zugriff haben soll, ist angekündigt. Unterhaltungen werden nach Metas Angaben nicht mit den Werbesystemen des Konzerns geteilt.

Die App ist für iOS, Android und das Web erhältlich und wurde in den ersten Wochen mehrere Millionen Mal heruntergeladen. Inzwischen sind unter anderem Spotify und weitere Dienste angebunden, außerdem hat Meta einen eigenen Anhänger namens Muse Charm angekündigt.

Muse konnten wir selbst nicht ausprobieren. Dieser Artikel stützt sich auf die Angaben der Betroffenen, die Berichte der Fachpresse und die offiziellen Aussagen von Meta.

Häufige Fragen

Kann ich Muse in Deutschland nutzen?

Nein. Stand 10. Oktober 2026 ist Muse nur in Nordamerika verfügbar, einen Termin für Deutschland oder die EU gibt es nicht.

Kann Muse Daten über mich sammeln, obwohl ich die App nicht nutze?

Nach den bekannt gewordenen Anweisungen ja, sofern Sie zum Umfeld eines Muse-Nutzers gehören. Da Muse in der EU nicht angeboten wird, betrifft das derzeit vor allem Kontakte von Nutzern in Nordamerika.

Hat Meta die Probleme eingeräumt?

Nur teilweise. Beim Marketplace-Verkauf gab Meta einen Fehler beim Preis zu und will Berechtigungsabfragen verständlicher machen. Die Profilseiten verteidigt der Konzern als bewusst transparent gestaltete Funktion.

Wie schützt man sich bei KI-Agenten vor ungewollter Datenweitergabe?

Grundsätzlich gilt: Pauschale Freigaben wie „Immer erlauben“ nur sparsam erteilen und sensible Aktionen wie Zahlungen oder das Teilen von Adressen bestätigungspflichtig lassen.