Meta Muse: agent AI, który sam pisze maile, rezerwuje i negocjuje. Co z tego wynika dla Twojej firmy

9 września 2026

Meta Muse: agent AI, który sam pisze maile, rezerwuje i negocjuje. Co z tego wynika dla Twojej firmy

8 września Meta wypuściła Muse: osobistego agenta AI, który wysyła maile, rezerwuje podróże, wypełnia formularze w przeglądarce i negocjuje w Twoim imieniu. W oficjalnym komunikacie Meta pisze wprost: „Muse nie tylko odpowiada na pytania, ono faktycznie wykonuje pracę". Aplikacja działa na razie tylko w USA, dla osób pełnoletnich, i żeby ją uruchomić, trzeba podać kartę płatniczą.

Czyli z Wrocławia, Warszawy czy Rzeszowa dziś jej nie odpalisz. Ten tekst nie jest instrukcją zapisu. Jest o dwóch rzeczach, które Meta zrobiła po drodze i które dotyczą Twojej firmy niezależnie od tego, kiedy Muse trafi do Europy. Po pierwsze, Meta pokazała, jak wygląda agent, któremu miliony ludzi oddadzą skrzynkę i kartę. Po drugie, wpisała w jego konstrukcję zestaw zabezpieczeń, który warto przyłożyć do każdego agenta AI w firmie.

Co Muse robi (według Meta, nie według nagłówków)

Trzymam się komunikatu Meta i dwóch dokumentów, które firma opublikowała tego samego dnia: o bezpieczeństwie i o projektowaniu Muse. Z prasy biorę tylko ceny, których w komunikacie nie ma.

Zadanie Przykład, który podaje Meta
Maile i rezerwacje wysyła e-mail, rezerwuje podróż
Praca w przeglądarce otwiera stronę, wypełnia formularz, zapisuje Cię na wydarzenie
Negocjacje sprzedaje samochód za więcej, obniża rachunek
Cele długoterminowe plan treningowy, który sam przestawia, gdy zmienia się reszta Twojego tygodnia
Pamięć rolka z przepisem zapisana na Instagramie zamienia się w listę zakupów; pamięta diety znajomych, zanim wyśle zaproszenia
Zakupy płaci przez Link od Stripe, jednorazową kartą, z ochroną kupującego

Najważniejsze zdanie komunikatu nie dotyczy żadnej z tych funkcji. Dotyczy trybu pracy: przy dłuższych zadaniach Muse pracuje dalej po zamknięciu aplikacji i wraca, „gdy coś się zmieni albo gdy potrzebuje zgody, na przykład przed wysłaniem maila lub zakupem". To jest różnica między czatem a agentem. Czat czeka na Ciebie. Agent czeka tylko na Twoją zgodę.

Rozmawia się z nim jak z człowiekiem, w aplikacji Muse albo bezpośrednio w WhatsAppie. Pod spodem pracuje model Muse Spark 1.3. Wersja podstawowa jest darmowa, plany płatne to według TechCrunch 20 i 100 dolarów miesięcznie, za większy limit pracy agenta, nie za dodatkowe funkcje.

Dzień po premierze szef działu AI w Meta, Alexandr Wang, napisał na X, że użytkownicy korzystają z Muse dziesięć razy intensywniej niż grupy testowe. To jego liczba, bez metodologii. Odnotowuję ją, nie opieram na niej niczego.

Pięć zabezpieczeń, które Meta wpisała w konstrukcję agenta

To jest część, którą warto przeczytać nawet, jeśli Muse nigdy Cię nie zainteresuje. Meta musiała odpowiedzieć na pytanie, które słyszę na każdej rozmowie o agencie w firmie: „a co, jeśli on wyśle coś, czego nie powinien?". Odpowiedź jest architektoniczna, nie marketingowa.

Zabezpieczenie w Muse Co to znaczy w praktyce Pytanie do każdego dostawcy agenta
1. Osobny komputer na agenta i dane (dedykowana maszyna wirtualna z własną przeglądarką) agent nie dzieli środowiska z niczym innym Gdzie fizycznie działa mój agent i kto jeszcze ma tam dostęp?
2. Strażnik (Sentinel) odseparowany od agenta na poziomie systemu; nic nie wychodzi do internetu bez jego zgody druga warstwa, której agent nie może obejść Co stoi między agentem a wysłaniem maila? Jeśli odpowiedź brzmi „prompt", to nic.
3. Agent nie widzi haseł ani kart; loginy trafiają do sejfu, z którego korzysta, nie czytając ich wyciek z rozmowy nie jest wyciekiem hasła Czy agent ma moje hasła w treści rozmowy?
4. Pyta przed wysłaniem maila i zakupem; pełny dziennik tego, co zrobił i co planuje audyt każdej akcji Czy mogę dziś zobaczyć listę wszystkiego, co agent zrobił w zeszłym tygodniu?
5. Dostęp per aplikacja i per zakres: do maila „tylko czyta" albo „czyta i wysyła"; odłączenie w każdej chwili najmniejszy potrzebny dostęp Czy agent do ofertowania ma też prawo kasować maile?

Do tego trzy deklaracje: rozmowy i dane z maszyny agenta nie trafiają do systemów reklamowych Meta, można wyłączyć uczenie modeli na własnych interakcjach, a jeszcze w tym roku ma pojawić się wariant, w którym cała maszyna jest zaszyfrowana kluczem, który ma tylko użytkownik. Czy Meta dotrzyma tych deklaracji, to osobna dyskusja, którą TechCrunch prowadzi na przykładzie kar nałożonych na firmę przez amerykańską FTC. Sama lista jest jednak dobra. Lepsza niż to, co widzę w większości ofert „agentów AI dla firm".

Dlaczego ta lista obchodzi mnie bardziej niż funkcje

Bo punkt 4 to jest dokładnie ta rzecz, na której przewrócił się jeden z projektów, które audytowaliśmy w tym miesiącu. Asystent na stronie klienta w jednej z wersji językowych przez kilka tygodni „przyjmował" zgłoszenia. Do bazy nie trafiło żadne z szesnastu. Wygasł token dostępu, nikt nie dostał alertu, a asystent grzecznie dziękował za kontakt. Cztery zapytania od realnych klientów przepadły.

Agent bez dziennika akcji i bez alarmu przy błędzie nie jest tańszym pracownikiem. Jest pracownikiem, który nie mówi, że nie robi swojej roboty.

Dlatego w naszych wdrożeniach obowiązuje ta sama zasada, którą Meta zapisała w punkcie 4. Każda akcja na zewnątrz, czyli mail do klienta, oferta, wpis do systemu, w pierwszych tygodniach idzie przez kolejkę do akceptacji: agent proponuje, człowiek klika. Dopiero gdy przez kilka tygodni nie ma poprawek, zakres zgód się zawęża. W monitoringu przetargów, który prowadzimy dla klienta, decyzja „co jest istotne" jest zapisana w regułach, a model tylko streszcza. Gdyby decydował model, nie dałoby się sprawdzić, dlaczego coś pominął.

Co Muse zmienia dla Twojej firmy, nawet jeśli nigdy z niej nie skorzystasz

Dwie rzeczy, po dwóch stronach lady.

Po stronie klienta. Muse umawia, rezerwuje i wypełnia formularze w imieniu człowieka. Na wideo premierowym agent zapisuje użytkowniczkę na bieg, wypełniając formularz na stronie organizatora, a przy płatności pokazuje ekran „Zezwól / Odrzuć". Jeśli ten wzorzec się przyjmie, część Twoich klientów nie będzie do Ciebie dzwonić. Wyśle agenta. A agent pójdzie tam, gdzie da się coś załatwić o 21:40 bez czekania na oddzwonienie: do gabinetu z działającą rezerwacją online, do firmy, która odpowiada na maila w kilka minut, do serwisu, w którym telefon po godzinach odbiera asystent głosowy zamiast poczty głosowej.

Nie wiem, kiedy Muse trafi do Polski. W komunikacie Meta nie ma o Europie ani słowa. Wiem, że to nie jest jedyny agent tego typu na rynku i że kierunek jest jeden.

Po stronie właściciela. To, co Muse robi dla jednej osoby, agent firmowy robi dla firmy od dawna: czyta skrzynkę i wpisuje zapytania do CRM, przygotowuje ofertę z cennika, pilnuje portalu z przetargami, odbiera telefon i zapisuje wizytę w terminarzu. Różnica jest w skali i w dopasowaniu. Meta zbudowała jednego agenta dla miliardów ludzi, więc musiał być ogólny. W firmie buduje się agenta pod jeden proces, z Twoimi regułami i Twoimi wyjątkami. To jest powód, dla którego działa tam, gdzie ogólny by się wywrócił.

Jeśli chcesz sprawdzić, który z Twoich procesów nadaje się na pierwszy, umów 30-min.

Od czego zacząć: trzy procesy, które warto sprawdzić pierwsze

Nie „wdrażamy AI". Bierzemy jeden proces z jasnym wynikiem i prawem agenta do powiedzenia „nie wiem, przekazuję człowiekowi".

  1. Skrzynka z zapytaniami. Ile maili od klientów w tygodniu ma tę samą strukturę: pytanie o cenę, termin, dostępność? Agent, który czyta skrzynkę, przygotowuje odpowiedź do akceptacji i wpisuje zapytanie do systemu, to najczęstsze pierwsze wdrożenie, bo wynik widać po tygodniu. Tak wygląda automatyzacja procesów, która się spina w liczbach.
  2. Telefon i rezerwacje. Jeśli klienci umawiają się przez telefon, a Ty odbierasz w godzinach pracy, to jest miejsce, w które agent klienta uderzy pierwsze. Co decyduje o tym, czy asystent głosowy realnie odbiera telefony, opisałem osobno.
  3. Formularze i portale. Wszystko, co ktoś u Ciebie klika co tydzień tak samo: portale urzędowe, platformy zakupowe, panele dostawców, panel banku. Muse robi dokładnie to w przeglądarce dla konsumenta. Ten sam mechanizm w firmie zdejmuje z człowieka godziny, których nikt nie liczy.

Przy każdym z nich przyłóż pięć pytań z tabeli wyżej. Dostawca, który na pytanie o dziennik akcji odpowiada „model jest bardzo dokładny", nie miał tego jeszcze na produkcji.

Czego Muse nie załatwia

Dwie sprawy, żeby nie wyjść z tego tekstu z przekonaniem, że jest prościej, niż jest.

Dostępność: USA, aplikacja na iOS i Androida oraz muse.ai, wkrótce okulary AI. Bez daty dla Europy. Wersja, w której nawet Meta nie widzi Twoich danych, jest zapowiedziana „na później w tym roku", czyli dziś jej nie ma.

Prawo: agent z dostępem do skrzynki firmowej przetwarza dane Twoich klientów. Kto jest administratorem, gdzie leżą dane i czy agent w rozmowie z klientem mówi, że jest AI, to pytania, które w Polsce mają już konkretne odpowiedzi w przepisach. Od 2 sierpnia 2026 chatbot musi informować, że jest AI, a AI Act dotyczy też małych firm. Muse tego za Ciebie nie rozstrzygnie. Agent firmowy też nie, jeśli nikt tego nie zaprojektował.

Dopisek z 10 września: tydzień po premierze Muse badacz Anthropic odszedł z firmy, pisząc, że laby „grają naszym życiem”. Jak ta historia łączy się z pięcioma zabezpieczeniami wyżej, opisuję w tekście Jacob Coxon odszedł z Anthropic: co to znaczy dla Twojej firmy.

Podsumowanie

Meta pokazała, jak wygląda agent dla miliardów ludzi: pracuje w tle, pyta przed wysłaniem i zakupem, ma osobnego strażnika i pełny dziennik działań. Dla polskiej firmy ważniejsza od samej aplikacji jest ta lista. To jest poziom, którego od dziś możesz wymagać od każdego agenta, który dostaje dostęp do Twojej skrzynki, kalendarza albo systemu.

Drugi wniosek: klienci z agentami pójdą tam, gdzie da się załatwić sprawę bez czekania. Firma, w której da się umówić, zapytać i zamówić bez człowieka po drugiej stronie, przyjmie ich pierwsza.

Umów 30-min konsultację. Przejdziemy Twoje trzy procesy i sprawdzimy, który ma jasny wynik i nadaje się na pierwszego agenta. Wyjdziesz z konkretną odpowiedzią, także jeśli brzmi „jeszcze nie teraz".

Więcej o tym, jak podchodzimy do takich wdrożeń: agenci AI dla firm i automatyzacja procesów.

Źródła: Meta Newsroom, „Introducing Muse", 8.09.2026 · Meta, „How We Built Safety Into Muse" · TechCrunch, 8.09.2026 · PBS NewsHour / AP, 8.09.2026 · @AIatMeta na X · @alexandr_wang na X