
Pour retrouver un abonnement oublié, un agent IA a besoin de vos relevés bancaires et de votre boîte mail. C'est le marché proposé, et il faut le regarder en face : d'après l'analyse de Surfshark, Muse déclare la collecte potentielle de 31 des 35 types de données recensés par Apple, soit plus du double de la moyenne des grandes applications d'IA, située à 13. Et l'entraînement des modèles de Meta sur vos interactions est activé par défaut.
L'essentiel en 30 secondes
- 31 types de données sur 35 déclarés comme potentiellement collectés, contre 13 en moyenne pour les grandes applications d'IA.
- Ce que la fiche Apple mentionne : localisation précise, informations financières et de santé, contacts, e-mails, historique de navigation.
- L'entraînement est activé par défaut : il faut le désactiver explicitement, sinon vos interactions servent à améliorer les modèles, après retrait des informations identifiantes critiques.
- Publicité : Meta exclut les conversations et les données de la machine virtuelle de ses systèmes publicitaires, mais l'activité de l'agent sur des sites externes peut influencer ce que vous voyez.
- Les protections sont contractuelles, pas encore cryptographiques : la machine virtuelle confidentielle avec clé détenue par l'utilisateur est annoncée pour plus tard en 2026.
- En Europe, ce modèle ne passerait pas tel quel : c'est l'une des raisons de l'absence du service.
Ce qui est collecté, et ce que ça révèle
La liste importe moins que ce qu'on en déduit. Un historique de transactions sur douze mois suffit à connaître votre employeur, le montant de votre loyer, votre banque, vos crédits, votre pharmacie, vos trajets et le rythme de vos revenus. Ajoutez la boîte mail et vous obtenez vos contrats, vos litiges et vos échanges professionnels. Aucune de ces informations n'est « sensible » prise isolément ; ensemble, elles constituent le dossier le plus complet qui existe sur une personne.
| Accès | Ce que l'agent en déduit | Révocable |
|---|---|---|
| Comptes bancaires (Plaid) | Revenus, charges fixes, crédits, habitudes, patrimoine | Oui, depuis le Plaid Portal |
| Messagerie | Contrats, litiges, correspondance professionnelle | Oui, dans les connecteurs |
| Navigation | Centres d'intérêt, projets d'achat | Partiellement |
| Santé et objets connectés | État de santé, présence au domicile | Oui |
D'où la règle de méthode : n'ouvrir que ce que l'objectif exige, et refermer après. L'ordre recommandé est dans notre mode d'emploi en six étapes, et le détail des permissions dans l'inventaire des connecteurs.
Le point sur l'entraînement des modèles
C'est le réglage qui change le plus de choses, et il est au mauvais endroit par défaut. Sans intervention de votre part, vos interactions avec l'agent alimentent l'amélioration des modèles de Meta. L'entreprise indique retirer les informations personnelles identifiantes critiques avant cet usage, et il est possible de refuser — encore faut-il aller le chercher dans les réglages.
Sur la publicité, la position de Meta est plus précise qu'on ne le dit : les conversations et les données de la machine virtuelle dédiée sont exclues des systèmes publicitaires. En revanche, ce que l'agent fait sur le web pour vous reste de la navigation : si l'agent achète sur un site, ce site peut ensuite vous recibler. La frontière n'est donc pas entre « vos données » et « la publicité », elle est entre deux canaux dont un seul est fermé.
Sécurité : ce qui protège vraiment, aujourd'hui
L'architecture technique est sérieuse : une machine virtuelle isolée par utilisateur, un agent de surveillance distinct qui autorise ou refuse chaque action sortante, un coffre d'identifiants que l'agent utilise sans les voir, un journal d'audit complet.
Mais il faut lire la limite que Meta reconnaît : les protections du lancement reposent sur des politiques internes restreignant l'accès des employés, et non sur un chiffrement qui empêcherait techniquement l'entreprise d'accéder aux données pour exploiter, dépanner ou sécuriser le service. La version avec clé détenue par l'utilisateur, censée rendre cet accès impossible, est annoncée pour plus tard dans l'année. Autrement dit : à ce jour, vous faites confiance à une promesse, pas à des mathématiques.
Pourquoi ce modèle ne passe pas le RGPD tel quel
Quatre principes européens achoppent, et ils expliquent une partie de l'absence du service dans l'Union :
- La minimisation : collecter 31 types de données pour résilier un abonnement est difficile à justifier au regard de la finalité.
- Le consentement : un entraînement actif par défaut, qu'il faut refuser, est l'inverse de ce que le RGPD attend d'un consentement libre et éclairé.
- La base légale et le transfert : traiter des données bancaires européennes sur des serveurs américains exige un cadre dont Meta n'annonce pas l'équivalent pour ce service — ni accord de traitement, ni hébergement dans l'Union.
- Le cloisonnement imposé par le DMA : Meta doit obtenir un consentement séparé avant de croiser les données de ses services, or un agent fait précisément circuler l'information entre eux. Le raisonnement complet est dans Muse en France.
Pour un indépendant, la question est différente
Un particulier arbitre pour lui-même. Un professionnel arbitre pour ses clients, et il n'en a pas le droit sans base légale. Brancher un agent sur une messagerie professionnelle, c'est faire traiter par un tiers les coordonnées, les devis et les factures de personnes qui ne l'ont pas accepté. Les équipes de sécurité relèvent d'ailleurs un angle mort précis : savoir à quoi un agent personnel accède réellement depuis un compte professionnel.
La règle est simple : les outils qui touchent vos données clients doivent être couverts par un accord de traitement et conformes au cadre européen. Les logiciels français de facturation le sont, et leurs automatisations sont comparées dans agents IA et gestion d'un indépendant. Ce que l'on gagne à cet arbitrage est détaillé dans les cas d'usage financiers, et la vue d'ensemble dans Muse, l'agent IA de Meta et votre argent.
Sources
- Axios, le virage confidentialité de Meta pour Muse (25 septembre 2026)
- Benzinga, analyse Surfshark : 31 types de données sur 35
- CNBC, agents personnels et questions de vie privée (8 septembre 2026)
- Plaid, contrôle et révocation des connexions
- VentureBeat, faille corrigée et visibilité des équipes de sécurité