Meta Muse belegt im Vergleich der Datenerfassung durch KI-Apps den zweiten Platz

Meta Muse führt in seinen Datenschutzhinweisen 31 Datentypen auf. Erfahren Sie, was die Ergebnisse von Surfshark bedeuten und welche Berechtigungen von KI-Agenten Nutzer überprüfen sollten.

Oct 6, 2026
3 minute read
eSecurity Planet Inhalte und Produktempfehlungen sind redaktionell unabhängig. Wir können Geld verdienen, wenn Sie auf Links zu unseren Partnern klicken. Mehr erfahren

Metas neuer KI-Agent Muse steht noch ganz am Anfang, doch sein Appetit auf Nutzerdaten sorgt bereits für Stirnrunzeln.

Die Analyse von Surfshark vom 28. Sept. ergab, dass Muse potenziell 31 der 35 von Apple aufgeführten Datentypen erfasst. Damit belegte die App unter den 13 verglichenen KI-Apps den zweiten Platz – hinter Meta AI mit 33 und vor Gemini und ChatGPT.

Die Recherche, die nach der Untersuchung der Datenschutzhinweise der Apps im Apple App Store veröffentlicht wurde, bedeutet nicht, dass Muse bei jedem Nutzer alle 31 Datentypen erfasst; sie zeigt vielmehr, wie breit die Kategorien der Daten sind, die die App nach eigenen Angaben möglicherweise sammelt.

Diese Bandbreite ist relevant, weil Muse nicht als Chatbot entwickelt wird, der einfach auf Eingaben wartet und Antworten liefert. Meta hat Muse als persönlichen KI-Agenten konzipiert, der mit verbundenen Diensten wie E-Mail und Kalendern arbeiten und Aufgaben für Nutzer erledigen kann. Der Zugriff auf persönliche Zusammenhänge ist damit ein wesentlicher Bestandteil seines Nutzens.

Das Ergebnis ist ein neuer Kompromiss beim Datenschutz: Je mehr seines digitalen Lebens ein Nutzer einem KI-Agenten zugänglich macht, desto mehr Kontext hat dieser, um im Namen der betreffenden Person zu handeln – und desto sensibler wird dieser Zugriff, wenn etwas schiefläuft.

Schnelle Downloads, umfangreiche Datenangaben

The Neuron, das sich auf von 9to5Mac berichtete Schätzungen von Sensor Tower beruft, zufolge erreichte Muse in den USA innerhalb von 22 Tagen 5 Millionen Downloads – schneller als ChatGPT, Grok und Claude diesen Meilenstein nach ihren jeweiligen Mobilstarts erreichten.

Eine separate Analyse von Surfshark wirft Fragen zur Breite der von Muse angegebenen Datenerfassung auf.

In der Analyse verglich das auf Cybersicherheit und VPNs spezialisierte Unternehmen Muse anhand der Datenschutzhinweise im Apple App Store mit 12 weiteren führenden KI-Tools und stellte fest, dass Muse 31 der 35 von Apple aufgeführten Datentypen angab. Damit liegt Muse nur hinter Meta AI, einer weiteren KI von Meta, die 33 Datentypen angab.

Surfshark’s Sept. 28 analysis
Surfshark’s Sept. 28 analysis found that Muse disclosed a potential collection of 31 of Apple’s 35 listed data types. Image: Surfshark.


Zu den 31 Datentypen von Muse gehören Kategorien wie Standort und sensible Informationen. Damit zählt die App zu den nur drei Anwendungen im Vergleich – neben Meta AI und Gemini –, die angaben, sensible Informationen zu erfassen.

Was das für Muse-Nutzer bedeutet

Advertisement

Für alle, die Muse in Betracht ziehen, sind die angegebenen Datentypen nur ein Teil des Datenschutzbildes. Eine weitere Frage ist, auf welche verbundenen Konten der Agent zugreifen kann und welche Aktionen der Nutzer ihm erlaubt. Die Schätzungen von Sensor Tower deuten zudem darauf hin, dass Metas umfangreiche Werbekampagne zum schnellen Wachstum der Downloadzahlen von Muse beigetragen hat.

Doch größere Nützlichkeit kann auch größere Konsequenzen haben, wenn das System einen Fehler macht. 

Der Tech-YouTuber Matt Robb erklärte , dass Muse seine Privatadresse ohne erneute Nachfrage mit einem Käufer auf Facebook Marketplace geteilt hatte. Später erklärte er, dass er „Immer erlauben“ ausgewählt hatte, weil er davon ausging, der Agent würde vor der Annahme von Angeboten weiterhin um Zustimmung bitten. Laut Business Insider sagte Metas David Singleton, der Vorfall habe keine Datenschutzkontrollen verletzt; Robb erklärte, Metas Team werde die Berechtigungsabfrage klarstellen.

Der Vorfall zeigt, wie missverstandene Berechtigungen einem KI-Agenten ermöglichen können, Aktionen mit sensiblen Informationen durchzuführen, die ein Nutzer nicht erwartet hatte.

Das bedeutet, dass Nutzer den Datenschutz zusammen mit den Fähigkeiten von Muse berücksichtigen müssen – nicht erst danach. Einer KI Zugriff auf einen Kalender zu geben, damit sie Termine organisieren kann, ist eine Sache; ihr Zugriff auf Kommunikation, Dateien, Browserverlauf oder andere persönliche Informationen eröffnet jedoch einen weitaus größeren Informationsbestand, den das System nutzen kann, um eine Anfrage zu verstehen und auszuführen.

Die Ergebnisse von Surfshark beschreiben den Umfang der von Muse angegebenen Datenerfassung, beweisen jedoch keinen Missbrauch dieser Informationen.

Bevor Sie Konten verbinden, sollten Sie die Berechtigungen von Muse überprüfen und „Immer fragen“ auswählen, wenn Sie vor jeder Aktion eine Bestätigung wünschen. Meta empfiehlt außerdem, verbundene Dienste und das Aktivitätsprotokoll regelmäßig zu überprüfen. Für den Einsatz am Arbeitsplatz sollten Sicherheitsteams verbundene Konten prüfen, zwischen der Berechtigung zum Lesen von Daten und der Berechtigung zum Senden von Nachrichten oder Vornehmen von Änderungen unterscheiden und für sensible Aktionen eine menschliche Genehmigung verlangen. Mitarbeiter sollten die Richtlinien ihrer Organisation prüfen, bevor sie geschäftliche E-Mail-Konten, Kalender oder Dateien verbinden.

Mehr dazu: Wenn KI-Agenten auf sensible Konten zugreifen können, kann die Einschränkung dessen, was sie lesen, ändern und teilen dürfen, Schäden durch Fehler oder kompromittierte Berechtigungen begrenzen.


Joseph Chisom Ofonagoro

Joseph is a Technical Writer with about 3 years of experience in the industry, also advancing a career in cyber threat intelligence. He is passionate about the responsible use of technology, a passion that led him into cybersecurity. As an undergrad, he leads a novel community of technology enthusiasts at his school, NOUN, where he guides and shares resources for beginners in tech. His writing experience includes a diverse range of topics, from consumer tech to startups to tutorials. Additionally, he periodically shares case studies and research reports on cybersecurity on his social media pages.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Eigentum von TechnologyAdvice. © 2026 TechnologyAdvice. Alle Rechte vorbehalten

Werbetreibenden-Offenlegung: Einige der auf dieser Website erscheinenden Produkte stammen von Unternehmen, von denen TechnologyAdvice eine Vergütung erhält. Diese Vergütung kann beeinflussen, wie und wo Produkte auf dieser Website erscheinen, einschließlich beispielsweise der Reihenfolge, in der sie erscheinen. TechnologyAdvice schließt nicht alle Unternehmen oder alle auf dem Marktplatz verfügbaren Produkttypen ein.