Aprenent IA

Muse: qui mana, tu o l'agent

Meta va treure al carrer el 8 de setembre un agent personal que llegeix el correu, omple formularis, reserva i paga en nom teu. Sobren els tutorials d'on cal prémer i no n'hi ha cap del que de debò decideix el resultat: què li deixes tocar i com se li treu. Això s'aprèn sense tenir-lo al davant, que és l'única cosa que es pot fer des d'Espanya.

Vinyeta: en una sala d'estar amb parquet i catifa, un home amb una rebeca marró seu en un tamboret baix de fusta, amb les mans obertes i posat d'estar donant explicacions. Al seu costat, ocupant el centre del sofà verd de dues places, hi ha un bloc massís de metall gris amb el símbol de l'infinit i la paraula Meta gravats en relleu i, clavat al damunt com si en sortís, el comandament a distància del televisor.
📷 Imatge generada amb IA

En resum

  • Muse va sortir el 8 de setembre de 2026 als Estats Units i el 18 de setembre al Canadà. Són els dos únics països on funciona, només per a majors de 18 anys, i no hi ha cap data anunciada per a Espanya ni per a la Unió Europea.
  • No es paga per usuari, sinó per tokens: el nivell gratuït arriba a 100 milions de tokens per setmana i, per damunt, hi ha dos plans, de 20 $ i de 100 $ al mes. La factura depèn de quant pensa i actua l'agent, no de quants dies hi entres.
  • Meta ho reconeix per escrit: Muse no és immune als atacs i la injecció de prompt continua sent un problema obert del sector. El seu programa de recompenses paga fins a 300.000 $ per un informe vàlid, amb fins a 130.000 $ per una injecció de prompt reeixida que afecti un usuari.
  • Un procés a part anomenat Sentinel és l'única autoritat que pot autoritzar el que l'agent fa cap enfora: Muse proposa i Sentinel concedeix, denega o pregunta. L'agent no el pot desactivar, però Sentinel només fa complir els permisos que hi hagi posats.
  • La màquina virtual confidencial, xifrada amb una clau que només té l'usuari, no estava disponible en el llançament: Meta la va anunciar per a més endavant aquest any.

Un agent no contesta: et fa l'encàrrec sencer

Muse és l'agent personal de Meta —l'empresa cotitzada propietària de Facebook, Instagram i WhatsApp, en la qual Mark Zuckerberg conserva el control dels vots—, i la diferència amb un xat no és de potència, sinó d'encàrrec. A un xat se li demana un pas cada vegada. A un agent se li dona la feina completa, amb el criteri per decidir i el senyal de quan està acabada, i torna quan ha enllestit.

La segona cosa que canvia és on treballa. Cada compte té un ordinador propi al núvol, una màquina Linux aïllada amb navegador, emmagatzematge i memòria propis, i és allà on viuen les seves dades i les credencials dels serveis que connecti. Pot continuar treballant amb l'aplicació tancada, i torna quan alguna cosa canvia o quan necessita una aprovació.

I la tercera és la conseqüència que sosté tota la resta: des d'aquest ordinador navega amb els teus comptes, així que per a un web de fora és com si fossis tu qui entra. Un agent útil és un agent amb accés, i l'accés és exactament el que cal administrar.

Llegir-ne més: Meta — Introducing Muse: The World's First Personal AI Agent Built for Everyone (08-09-2026) ↗

Des d'Espanya no es pot fer servir, i això es comprova abans de començar

No hi ha truc ni botó amagat. Muse funciona als Estats Units des del 8 de setembre de 2026 i al Canadà des del 18, i en cap altre lloc. Cal ser major de 18 anys. La fitxa de l'aplicació existeix a les botigues estatunidenca i canadenca, i no existeix a l'espanyola: qui ho provi des d'aquí no arriba ni a crear el compte.

L'alta tampoc no és el que s'explicava al principi. No s'hi entra per codi d'invitació —allò va ser una prova d'un dia a l'iPhone, prèvia al llançament—, sinó per les botigues d'aplicacions d'iPhone i d'Android, i pel web del producte, muse.ai. I després se li pot parlar des de WhatsApp.

Que no es pugui tocar no invalida l'aprenentatge, perquè l'aprofitable no és la ruta de clics. Decidir per endavant què li deixes a un agent, concedir-ho per trams i comprovar després què hi ha fet no necessita tenir el producte al davant, i no caduca quan surti el següent.

Llegir-ne més: App Store — Muse from Meta, fitxa de la botiga dels Estats Units (consultada el 05-10-2026) ↗

Es paga per quant pensa l'agent, no per quants sou

Els tres nivells de Muse
Nivell Què inclou Preu
Gratuït Fins a 100 milions de tokens per setmana Sense cost
Power Més feina de l'agent per setmana que el nivell gratuït 20 $ al mes
Maximum El límit més alt dels tres 100 $ al mes
El nivell gratuït es mesura en tokens per setmana i els dos de pagament en dòlars al mes: no són la mateixa unitat i no caben en una mateixa barra. Meta no publica el límit de tokens de Power ni de Maximum, ni el cost per tasca.

Aquí hi ha la part que més gent malinterpreta. Muse no cobra per usuari: cobra per tokens, és a dir, per quant llegeix, raona i actua l'agent al llarg de la setmana. Dues persones amb el mateix pla poden gastar quantitats molt diferents, i un encàrrec que sembla petit —«revisa'm aquestes cent pàgines»— pot costar més que vint converses.

La conseqüència pràctica és que un encàrrec obert gasta mentre ningú no mira. «Continua buscant fins que ho trobis» no té final, i l'agent treballa sol. Per això cada encàrrec es tanca amb un criteri d'acabat: una xifra, una data o un nombre d'opcions.

Llegir-ne més: Meta — The Future Is for Everyone: Muse for Small Business (29-09-2026) ↗

Abans d'endollar la primera aplicació s'escriu el que no ha de fer mai

Aquest és el pas que no surt a cap tutorial, i és el que evita que els altres surtin cars. «Anar amb compte» no és una instrucció i l'agent no la pot aplicar; una llista sí, perquè són frases curtes que se li donen juntament amb l'encàrrec i que després es poden comprovar una per una.

Amb cinc epígrafs n'hi ha prou, i entre cinc i vuit línies és la mida que un recorda. Diners: si hi ha un llindar d'import per sota del qual pot gastar sense preguntar, i si no n'hi ha, s'escriu així. Dades personals: què no surt mai de casa, de l'adreça al document d'identitat i a les dades d'altres persones. Parlar per tu: a qui no escriu sense que tu ho llegeixis abans. Compromisos: què no pot tancar, siguin preus, cites o terminis. I l'irreversible: esborrar, enviar, publicar, cancel·lar.

La prova que està bé escrita és que cada línia descrigui una acció i no una actitud. «No publiquis mai res a les meves xarxes» es pot comprovar després; «sigues prudent amb les meves xarxes» no es pot comprovar mai.

Els permisos van per trams, i de fàbrica no pregunta per tot

Els quatre trams de permís, i què s'hi arrisca en cada un
Tram Què li deixes fer El pitjor que pot passar Comporta
Llegir Mirar les dades del compte, sense tocar-les Que alguna cosa privada acabi on no tocava Recomanable
Redactar Preparar un text que envies tu Perdre cinc minuts corregint Innecessària: l'enviament ja és teu
Enviar Enviar el correu o el missatge sense que el llegeixis Que algú rebi alguna cosa en nom teu Obligatòria mentre aprens
Gastar Pagar Perdre diners Obligatòria, i sempre
Els trams són la decisió de l'usuari, no una pantalla del producte: les aplicacions es reparteixen a mà abans de connectar-les. Si no saps dir en veu alta quin és el pitjor que passaria amb una, aquesta aplicació baixa un tram.

Els permisos arriben més oberts del que gairebé ningú no suposa, i són dos ajustos, no un: el que l'agent fa amb les teves aplicacions i el que fa a internet es graduen per separat. Tots dos surten marcats a «preguntar per a algunes accions», i qui decideix què vol dir «algunes» és el producte. Per aprendre convé posar-los tots dos a «preguntar sempre» la primera setmana: s'afluixa des del que és tancat, no es tanca des del que és obert.

Per sota, el repartiment és més fi del que suggereix l'interruptor. Quan el servei de destinació ho permet, Muse separa la lectura de l'escriptura i deixa triar quines accions concretes pot fer l'agent dins d'un compte. I el que ja s'ha concedit es revisa i es revoca un per un, en quatre llistes a part: connectors, webs, artefactes i tasques programades.

Les dues últimes són les que no esmenta cap tutorial, i són justament les vies per les quals l'agent continua actuant quan no hi ets al davant.

Llegir-ne més: Meta AI Research — How We Built Safety Into Muse (08-09-2026) ↗

Sentinel: l'agent proposa i un altre procés concedeix

La peça més interessant de l'arquitectura no és l'agent, és el seu porter. Sentinel és l'única autoritat per a dues coses: les accions sobre els serveis connectats i tot el que surt a la xarxa. L'agent descriu què vol fer, amb quin mètode i amb quin abast, i Sentinel decideix si es permet, es denega o es pregunta a l'usuari.

El detall que més compta és on es pregunta. La finestra d'aprovació apareix a l'aplicació, no dins de la conversa amb l'agent, i la resposta torna directament a Sentinel. És la defensa contra l'obvi: si el permís es demanés pel xat, un text colat en una pàgina podria imitar una aprovació. Els permisos es concedeixen d'una vegada, per sessió, per tasca, amb caducitat o permanents, i l'abast es comprova en cada ús.

I l'agent no veu les credencials de debò en cap moment. Treballa amb credencials substitutes i la real s'insereix a la vora de la xarxa, així que intentar que amolli una contrasenya no porta enlloc. El connector de correu va un pas més enllà i filtra els codis d'un sol ús i els enllaços de recuperació de contrasenya, que són la clau de gairebé tots els altres comptes.

Llegir-ne més: Meta AI Research — How We Built Safety Into Muse (08-09-2026) ↗

Cinc pestanyes, i la pantalla que ningú no obre

La interfície real són cinc llocs i només el primer és una conversa: Chat, Feed, Ideas, Goals i Library. La documentació de Meta en donava tres, així que qui ho aprengui pel manual es deixa fora justament les que expliquen el costat proactiu del producte: el que porta coses sense que les demanis i el que guarda els objectius de llarga durada.

Però la pantalla que importa per governar no és cap de les cinc. En prémer l'avatar de l'agent s'obre el seu registre d'activitat complet i la llista de permisos aprovats, i és allà on es comprova, després, si el que vas autoritzar era el que et pensaves que autoritzaves. Al costat hi ha els horaris, amb el que té previst fer en el futur sense tu.

Des del 17 de setembre hi ha, a més, aplicació per a Mac, i aquesta sí que entra al teu ordinador: treballa amb fitxers, missatges, calendari, notes i correu dins de les aplicacions del sistema. Cal activar-la a propòsit, i Meta diu que sempre demanarà aprovació abans d'una cosa sensible. És la funció més potent i la que convé estrenar més a poc a poc, perquè sense ella el pitjor que podia espatllar l'agent era allò seu.

Llegir-ne més: Meta — How We Designed Muse (09-2026) ↗

Meta reconeix la fallada de fons i la paga a sis xifres

No cal creure els crítics. Meta ho escriu a la seva pròpia documentació: Muse Spark 1.3, el model que el mou, està entrenat per resistir la injecció de prompt i l'empresa diu que en això és a prop del millor que hi ha, però remata sense giragonses que Muse no és immune als atacs i que la injecció de prompt continua sent un problema obert del sector. I ho avala amb diners: el seu programa de recompenses, obert a qualsevol des del llançament, paga fins a 300.000 $ per un informe vàlid, amb fins a 130.000 $ per una injecció de prompt reeixida que afecti un usuari. Ningú no paga això per una fallada que té resolta.

El que hi ha al davant són capes, no una solució: el model entrenat per resistir la injecció, l'etiquetatge com a no fiable de tot el que entra de fora, un conjunt de classificadors que corren en paral·lel i fora de l'abast de l'agent, l'aprovació humana per al que mou dades a l'exterior i, per sota, límits que s'apliquen encara que l'agent es deixi convèncer. El mode plenament privat —la màquina virtual xifrada amb una clau que només té l'usuari— no va arribar amb el llançament: està anunciat per a més endavant aquest any.

D'aquí surten tres costums que no costen res. Els encàrrecs que naveguen per internet obert van sense credencials ni dades personals a la mà. Un avís de permís que no esperaves es llegeix sencer, perquè és justament el moment en què això es nota. I l'irreversible porta comporta encara que molesti.

Llegir-ne més: Meta AI Research — How We Built Safety Into Muse (08-09-2026) ↗

La compra agèntica funciona on la botiga la deixa, no on tu decideixis

La nit del 20 de setembre, Amazon —l'estatunidenca cotitzada que és la botiga en línia més gran del món i propietària del núvol AWS— va tancar la porta a Muse: qui li demanava comprar-hi rebia l'avís que l'accés continuat d'un agent d'IA no autoritzat incompleix les seves condicions d'ús. Va al·legar accés no declarat, captura de credencials i manca d'identificació de l'agent.

L'endemà, Shopify va fer el contrari. La canadenca, que posa la infraestructura de venda en línia de milions de comerços en més de 175 països, va obrir el pagament agèntic amb Shop Pay a totes les seves botigues, i des del mateix dia del llançament Meta apareix entre els canals d'IA del tauler del comerciant, amb el catàleg compartit per defecte. A l'estrena el pagament anava per Link, de la passarel·la estatunidenca Stripe, amb una targeta d'un sol ús lligada a aquell comerç, a aquell import i a un termini curt.

Aquí és on queda antiquat qualsevol manual anterior, i el costum que toca és senzill: abans de muntar una rutina de compra cal comprovar que el lloc continua deixant entrar l'agent.

Llegir-ne més: Shopify — Changelog: Meta is now an AI channel in your admin (08-09-2026) ↗

La discussió no està resolta, i cal decidir-la a propòsit

Hi ha dues postures i totes dues es defensen. Un investigador de seguretat que el fa servir cada dia resumeix la seva en una regla: connecta el mínim que necessitis, concedeix els permisos més estrets i mantén les comportes d'aprovació per enviar i per gastar fins que li agafis el punt. Comença per un sol flux i amplia l'accés quan aquell funcioni.

Al davant, un responsable de producte de Zapier —l'empresa estatunidenca de capital privat, sortida de la incubadora Y Combinator, el producte de la qual fa passar dades d'una aplicació a una altra sense programar— ho diu al revés: si cada vegada que et demano una cosa em tornes a preguntar, ja no ets el meu empleat, ara ets el meu cap. Un agent que interromp a cada pas no estalvia feina, la trasllada.

Meta es col·loca al mig i ho escriu amb claredat: la idea no és preguntar per tot, sinó posar la fricció on el consentiment importa i deixar córrer el que és rutinari. I posa nom al risc de l'altre extrem, que és acabar aprovant-ho tot perquè l'avís desaparegui; quan això passa, l'avís ja no serveix de res.

Totes dues postures tenen raó, i per això és una decisió i no una regla. Cada comporta que treus compra comoditat amb risc, i l'única cosa que no es pot fer és no decidir-ho.

Llegir-ne més: Meta AI Research — How We Built Safety Into Muse (08-09-2026) ↗

Conclusió

Un agent que compleix no és el mateix que un agent governat: pot fer exactament el que se li va dir, demanar el permís que tocava i deixar un resultat que ningú no volia. D'aquí que l'aprofitable de tot plegat no sigui la ruta de clics, que canviarà amb la pròxima versió, sinó l'ordre: escriure el que no ha de fer mai, concedir els permisos per trams, revisar després el registre d'aprovacions i mirar quines tasques van quedar programades. Quan Muse arribi a Espanya —i no hi ha data—, aquesta llista valdrà igual, i valdrà també per a l'agent que vingui darrere.

Fonts primàries

Comentaris

Sigues respectuós. Els comentaris es moderen.

    La continuació natural

    Aprèn IA al teu ritme amb els nostres cursos gratuïts.

    A la nostra plataforma d'aprenentatge TAKU podràs accedir a aquest i a molts altres cursos de manera totalment gratuïta.

    APRENDRE AMB TAKU

    ← Torna al blog