AI 핫토픽 – 메타 뮤즈(Muse), 대신 일을 해주는 개인용 AI 에이전트
메타 뮤즈(Muse)는 메타(Meta)가 2026년 9월 8일 공개한 개인용 AI 에이전트(Personal AI Agent)입니다. 사용자가 할 일이나 목표를 말하면 이메일 보내기, 여행 예약 같은 일을 뮤즈가 맡아서 하고, 앱을 닫아 둔 동안에도 백그라운드(Background)에서 이어 갑니다.
이 글은 기준일 2026-10-08의 메타 뮤즈 관련 공식 발표와 공식 보안·설계 글만으로 정리했습니다. 메타 뮤즈는 현재 미국에서 먼저 출시된 서비스라서, 어디서 쓸 수 있는지도 정보로 함께 적었어요.

메타 뮤즈가 대신 하는 일

메타는 메타 뮤즈를 메시지를 주고받듯 쓰는 에이전트(Agent)로 설명합니다. 뮤즈 앱이나 왓츠앱(WhatsApp)에서 사람에게 보내듯 말하면 되고, 모델은 메타가 가장 뛰어나다고 소개한 뮤즈 스파크(Muse Spark)가 맡습니다.
일을 처리하는 방식은 이렇게 소개됩니다. 목표를 공유하면 뮤즈가 개인 맞춤 계획을 세우고 시간과 자원을 조율한 뒤 스스로 일을 진행합니다. 브라우저(Browser)를 열고 양식을 채우고 사용자를 대신해 협상도 한다고 합니다. 오래 걸리는 일은 앱을 닫아도 계속하다가, 상황이 바뀌거나 이메일 발송·구매 전에 승인이 필요할 때 돌아옵니다.

메타의 설계 글에는 화면 구성도 나옵니다. 아바타 아래에 지금 하는 일의 일부가 보이고, 아바타를 누르면 전체 활동 기록과 승인한 권한을 볼 수 있어요. 목표(Goals) 탭은 뮤즈가 추적 중인 일과 계획을 모아 보여 주고, 기억(Memory) 파일은 사용자가 직접 읽고 고칠 수 있다고 합니다.
대화 방식도 설계 글에 자세합니다. 한 번에 하나씩 답하는 구조가 아니라 하나의 긴 대화창에서 끼어들거나 여러 일을 연달아 보낼 수 있고, 주제를 나누고 싶을 때를 위해 별도 대화창(Side Chat)을 따로 만들었다고 해요. 뮤즈가 먼저 메시지를 보낼 수도 있는데, 메타는 그 기준을 높게 잡았다고 하며 사용자가 빈도를 끄거나 줄이거나 늘릴 수 있다고 적었습니다.

센티널이 승인을 받는 구조
메타 뮤즈의 승인 기본값은 설계 글에 나옵니다. 일반적인 웹 탐색은 허용하고 되돌리기 어려운 일에서 멈추는 것이 기본이며, 사용자가 이 기본값을 더 조심스럽게도 덜 조심스럽게도 바꿀 수 있다고 합니다. 모든 걸 승인하게 만들면 사용자가 내용을 보지 않고 눌러 버리기 때문이라는 설명도 붙어 있어요.
메타 뮤즈의 보안 글에 따르면 사용자마다 클라우드에 전용 컴퓨터가 하나씩 생깁니다. 이 가상 머신(Virtual Machine, VM)이 뮤즈 보안 VM(Muse Secure VM)이고, 여기에 에이전트와 사용자의 데이터, 연결한 서비스의 인증 정보가 함께 저장됩니다.
같은 VM 안에서 에이전트와 시스템 수준으로 떼어 둔 별도 에이전트가 센티널(Sentinel)입니다. 메타는 센티널이 커넥터(Connector) 작업의 허가와 모든 네트워크 외부 접속을 결정하는 유일한 권한이라고 설명합니다. 뮤즈는 행동을 제안할 뿐이고, 센티널이 허용하지 않으면 인터넷으로 나가지 못해요.

센티널이 사용자에게 묻기로 결정하면 실행이 멈추고, 승인 창이 대화창이 아니라 앱 화면에 따로 뜹니다. 허용 범위는 상황에 따라 한 번만, 세션, 작업 단위, 기간 제한, 계속 중에서 고를 수 있습니다. 모든 걸 묻지는 않아서 읽기만 하는 일이나 이미 허용한 일, 위험이 낮은 일은 그냥 진행됩니다. 메타는 이 균형을 실제 사용 경험에 맞춰 조정하겠다고 적었어요.

오토 모드(Auto Mode)처럼 에이전트의 권한을 분류기로 검사하는 방식과 비교하면, 뮤즈는 권한 판단을 에이전트 밖의 별도 주체(센티널)가 맡는다는 점이 다릅니다. 뮤즈에도 분류기는 따로 붙습니다. 다만 두 제품의 구조를 메타가 직접 비교한 적은 없습니다.
AI 핫토픽 – 엔비디아 RTX Spark와 PAIR(Personal AI Router), 내 PC들로 AI 에이전트를 돌리는 구성비밀번호와 결제 수단은 에이전트에게 보이지 않는다
메타 발표는 메타 뮤즈가 비밀번호와 결제 수단을 볼 수 없다고 밝힙니다. 사용자가 공유한 인증 정보는 보안 저장소로 가서 뮤즈가 쓰되 보지는 못하고, 사용자가 브라우저에 직접 입력하는 비밀번호도 뮤즈는 볼 수 없다고 합니다. 보안 글에는 실제 비밀 값 대신 대리 토큰(Surrogate Token)만 에이전트에 보이고, 네트워크 경계에서 센티널이 진짜 값으로 바꿔 넣는다는 설명이 있어요.
이메일 연결도 따로 다룹니다. 메일함에는 일회용 인증 코드와 비밀번호 재설정 링크가 쌓이기 쉬워서, 뮤즈의 이메일 커넥터는 일회용 토큰, 비밀번호 재설정 링크, 로그인 링크를 걸러 낸다고 합니다.
뮤즈가 하는 일
- 이메일 발송과 여행 예약
- 브라우저에서 양식 작성
- 앱을 닫아도 작업 지속
뮤즈가 볼 수 없는 것
- 저장된 비밀번호
- 결제 수단
- 사용자가 브라우저에 직접 친 비밀번호
결제는 스트라이프(Stripe)의 링크(Link)로 합니다. 메타는 뮤즈가 링크의 구매 보호 적용을 받는 첫 AI 에이전트라고 소개했어요. 링크 지갑이 일회용 카드를 만들어 실제 카드 정보가 가려지고, 이 카드는 특정 판매처, 특정 금액, 제한된 기간에만 유효하다고 합니다. 결제 때마다 사용자 승인이 뜹니다. 샵 페이(Shop Pay)는 곧 지원될 예정입니다.

데이터 사용과 메타가 밝힌 한계
보안 글의 구조도는 사용자 VM 안에 런타임 셀(Runtime cell), 센티널, 보안 인증 저장소가 따로 놓이는 모양을 보여 줍니다. 에이전트가 도는 런타임 셀은 신뢰할 수 없는 데이터를 처리한다고 가정하고, 안전 검사와 인증 저장소는 그 바깥에 둔다는 것이 메타의 설명이에요.

데이터 쪽에서 메타가 밝힌 내용은 다음과 같습니다. 대화와 VM 안의 데이터는 메타 광고 시스템과 공유하지 않습니다. 다만 뮤즈가 인터넷을 돌아다닐 때는 사용자 활동처럼 보이기 때문에, 예컨대 옷 가게 사이트 방문이 인스타그램 광고에 영향을 줄 수 있다고 직접 적었어요. 대화 기록은 개인 식별 정보를 지운 뒤 모델 학습에 쓰이고, 설정에서 학습 사용을 끌 수 있습니다. 기억은 특정 내용을 “잊어” 달라고 말할 수 있습니다.
메타가 직접 적은 한계
보안 글은 지금 구조가 메타 직원의 접근을 운영 정책으로 제한하지만, 필요할 때 메타가 접근하는 것까지 막지는 않는다고 밝힙니다. 올해 안에 내놓겠다는 뮤즈 기밀 VM(Muse Confidential VM)은 사용자만 가진 키로 VM 전체를 암호화해 메타도 접근하지 못하게 하는 기능으로 소개됩니다. 또 프롬프트 인젝션(Prompt Injection)은 업계 전체의 미해결 문제이고 뮤즈도 실수할 수 있다고 적었습니다.
프롬프트 인젝션 대응으로는 모델 학습, 외부 데이터를 신뢰할 수 없는 입력으로 표시하는 하네스(Harness) 단계 보호, 별도 분류기 여러 개를 함께 쓴다고 설명합니다. 브라우저는 에이전트가 화면을 접근성 트리(Accessibility Tree) 스냅샷으로 보고 사용자가 언제든 직접 넘겨받을 수 있다고 해요. 브라우저 작업에는 관련 없는 개인 정보가 나가는 경우, 웹페이지나 이미지, 내려받은 파일 속 프롬프트 인젝션 시도, 위험도가 높은 양식 제출을 잡는 분류기가 따로 붙고, 걸리면 막거나 사용자에게 확인을 요청합니다.
오토 모드(Auto Mode) – 승인 대신 분류기가 검사하는 구조한국에서 쓸 수 있나, 제공 범위
연결할 수 있는 서비스는 사용자가 고릅니다. 이메일이라면 메일을 읽기만 할지 대신 보내기까지 할지 나눠 정할 수 있고, 연결을 바꾸거나 끊는 것도 언제든 됩니다. 연결할 서비스를 정하는 일이 곧 메타 뮤즈가 할 수 있는 범위를 정하는 일입니다.
메타 뮤즈의 9월 8일 발표는 미국에서 iOS, 안드로이드, muse.ai로 출시하고 AI 안경(AI Glasses)은 곧 지원된다고 밝혔습니다. 대부분은 무료이고 더 쓰려는 사람을 위한 구독 요금제가 있다고 하며, 가격은 확인한 자료에 없어 적지 않습니다. 9월 29일 메타 글은 미국과 캐나다에서 쓸 수 있다고 표기했어요.
한국 제공 여부나 한국어 지원은 제가 확인한 공식 자료 어디에도 없습니다. 그래서 지금 한국에서 쓸 수 있다고도, 쓸 수 없다고도 단정하지 않겠습니다.
9월 24일 커넥트(Connect) 소식에는 몇 가지가 더 나옵니다. AI 안경에는 앞으로 몇 달 안에 뮤즈가 들어온다고 했고, 뮤즈에 전용 이메일 주소가 생긴다는 내용과 월마트, 베스트바이, 세포라 같은 쇼핑 커넥터를 추가한다는 내용도 있어요. 9월 29일에는 소규모 사업자용 기능도 나왔습니다. 인스타그램 프로페셔널 계정 분석, 페이스북 페이지, 메타 광고 계정을 몇 번의 클릭으로 연결해 메타 뮤즈가 판매 내용과 브랜드 말투를 이해한 채로 일하게 하는 구성입니다. 캔바(Canva) 같은 도구와의 연결도 소개했고, 연결할 수 있는 전체 커넥터 목록은 앱 설정에서 확인한다고 해요. 직접 만든 서비스를 잇는 사용자 지정 커넥터(Custom Connector)도 지원한다고 적혀 있어요.
뮤즈 스파크 1.3(Muse Spark 1.3)은 9월 2일 뮤즈 코드와 메타 모델 API용으로 나왔고, 에이전트 작업과 코딩 성능을 높였다고 소개됩니다.
참고한 공식 문서
본문은 메타 뉴스룸의 뮤즈 발표, 보안 글, 설계 글, 뮤즈 제품 페이지, 뮤즈 스파크 1.3 글, 소규모 사업자용 뮤즈, 커넥트 2026 소식을 기준으로 했습니다. 출시 직후의 서비스라 제공 지역과 기능은 바뀔 수 있으니 원문을 확인하세요. 이미지는 메타 공식 페이지의 화면과 그림입니다.
메타 뮤즈 자주 묻는 질문
메타 뮤즈는 한국에서 쓸 수 있나요?
메타의 메타 뮤즈의 9월 8일 발표는 미국에서 iOS, 안드로이드, muse.ai로 출시한다고 밝혔습니다. 9월 29일 메타 글에는 미국과 캐나다에서 쓸 수 있다고 적혀 있고, 한국 제공 여부는 확인한 자료에 나오지 않습니다.
뮤즈가 제 비밀번호나 카드 번호를 볼 수 있나요?
메타는 뮤즈가 비밀번호와 결제 수단을 볼 수 없다고 밝힙니다. 공유한 인증 정보는 보안 저장소에 들어가고, 결제할 때는 링크(Link) 지갑이 일회용 카드 번호를 만들어 실제 카드 정보가 가려집니다.
뮤즈가 마음대로 이메일을 보내거나 구매할 수 있나요?
메타는 이메일 발송이나 구매 같은 민감한 행동 전에 사용자에게 확인하고, 한 일과 할 일의 전체 기록을 보여 준다고 밝힙니다. 승인 방식과 기본 설정은 사용자가 바꿀 수 있습니다.
글에 나온 규칙 파일과 에이전트는 Claude Code에서 쓰는 방식이고, 공식 안내는 Claude Code 공식 문서에 있습니다.
이 글은 직접 만들고 운영하며 남긴 기록입니다. 적힌 수치는 작성 시점의 제 계정 기준이며, 같은 결과나 수익을 보장하지 않습니다.
