“다음 달 뉴욕 여행을 준비해줘.” 지금까지의 AI라면 항공편 후보와 일정표를 답으로 내놓았습니다. 결국 예약 사이트를 열고, 날짜를 다시 입력하고, 결제 버튼을 누르는 일은 사람 몫이었습니다. Meta가 미국에서 출시한 개인 AI 에이전트 Muse(뮤즈) 는 바로 그 마지막 구간으로 들어갑니다.
Muse는 이메일을 보내고, 여행을 예약하고, 쇼핑과 폼 작성을 진행하며, 사용자가 허용하면 구매 같은 민감한 행동까지 수행하도록 설계됐습니다. 전용 앱뿐 아니라 WhatsApp에서도 대화할 수 있고, 사용자별 클라우드 가상 머신에서 작업하므로 긴 작업을 휴대폰 화면에 계속 띄워둘 필요도 없습니다.
런입니다. 이미 짰어요. 이번 경쟁의 핵심은 더 그럴듯한 답변이 아니라 누가 실제 앱을 열고 버튼을 누르며, 그 행동이 사고로 이어지지 않게 통제할 수 있느냐입니다. 기준으로 Meta Muse가 무엇인지, 어떤 일을 맡길 수 있고, 왜 ‘챗봇에서 에이전트로의 전환’인지, 그리고 출시와 동시에 보안 문제가 따라붙은 이유를 정리했습니다.
![]()
Meta Muse는 무엇인가
Meta는 Muse를 미국에서 출시했습니다. 대상은 18세 이상이며 iOS, Android, muse.ai 웹사이트에서 순차 제공됩니다. Meta 공식 발표에 따르면 대부분의 기본 사용은 무료이고, 더 많은 사용량을 원하는 사람을 위한 구독 요금제가 있습니다. AI 안경 지원은 ‘곧 제공’될 계획으로, 출시 완료와 구분해야 합니다.
Muse는 채팅창 모양을 하고 있지만 기존 Meta AI와 역할이 다릅니다. 질문에 답하거나 글을 써주는 데서 멈추지 않고 사용자의 목표를 여러 작업으로 나누고, 연결된 이메일·캘린더·Instagram·Facebook과 외부 서비스를 사용해 실제 결과를 만듭니다. Meta가 든 예시는 이메일 발송, 여행 예약, 저장한 요리 릴스를 장보기 목록으로 바꾸기, 손님의 식단 제한을 기억해 메뉴를 제안하고 초대장을 보내는 일입니다.

Reuters는 Muse가 이메일 전송과 여행 예약뿐 아니라 사용자를 대신해 자동차 판매 절차를 진행하고 결제 서비스와 연결될 수 있다고 보도했습니다. 출시 초기에는 미국에서 전용 Muse 앱과 WhatsApp을 통해 제공됩니다. 한국에서 바로 쓸 수 있는 서비스처럼 설명하면 틀립니다.
챗봇과 AI 에이전트의 차이
챗봇과 에이전트의 경계는 말투나 모델 크기가 아닙니다. 외부 세계를 바꾸는 도구와 권한이 있는가가 가장 실용적인 기준입니다.
챗봇에게 “샌프란시스코 출장 계획을 짜줘”라고 하면 항공편을 찾을 방법, 호텔 후보, 일정표를 제공합니다. 사람이 결과를 읽고 예약 사이트로 이동합니다. 에이전트에게 같은 목표를 주면 캘린더에서 가능한 날짜를 확인하고, 항공편과 호텔을 비교하고, 폼을 채우고, 승인이 필요한 순간에 사용자를 부른 뒤 예약까지 이어갑니다.

이 차이는 편리함만 키우지 않습니다. 챗봇의 잘못된 답은 대개 복사하기 전에 사람이 발견할 기회가 있습니다. 에이전트의 잘못된 판단은 이메일 발송, 결제, 예약 취소, 파일 업로드처럼 외부 상태의 변화가 됩니다. 같은 오류율이라도 실패 비용이 훨씬 큽니다.
그래서 Muse를 평가할 때 “모델이 똑똑한가”만 보면 절반만 보는 셈입니다. 장기 계획을 유지하는 기억, 웹사이트 변화에 대응하는 도구 사용, 인증정보 보관, 민감 행동 전 승인, 실패를 감지하고 멈추는 능력이 제품 품질을 좌우합니다.
앱을 닫아도 일하는 전용 클라우드 컴퓨터
Muse의 기술적 중심은 Muse Secure VM입니다. VM은 가상 머신의 줄임말로, 쉽게 말해 사용자마다 클라우드에 따로 마련된 작은 컴퓨터입니다. 자체 브라우저, 저장공간, CPU와 메모리를 갖고 Muse가 파일을 다루거나 코드를 실행하고, 예약 확인 같은 긴 작업을 이어갑니다.
휴대폰 앱은 이 컴퓨터를 조종하고 결과를 확인하는 창에 가깝습니다. 작업이 휴대폰 안에서만 실행되는 구조가 아니므로 앱을 계속 열어둘 필요가 없습니다. Meta의 기술 설명은 각 VM이 격리된 Linux 환경이며 브라우저, 작업 파일, 도구를 실행할 수 있다고 밝힙니다. 여러 하위 에이전트와 예약 작업도 처리할 수 있습니다.

이 구조가 중요한 이유는 두 가지입니다. 첫째, 장기 작업의 연속성이 생깁니다. “매일 가격을 확인해 조건이 맞으면 알려줘” 같은 요청을 한 번의 채팅 응답이 아니라 계속 실행되는 업무로 바꿀 수 있습니다. 둘째, 사용자의 이메일과 캘린더, 결제 연결정보가 모이는 새로운 보안 경계가 생깁니다. 편리함을 위해 만든 전용 컴퓨터가 공격자에게도 가치가 큰 금고가 되는 셈입니다.
Muse 옆에는 왜 또 다른 AI ‘Sentinel’이 있나
Meta는 Muse가 외부로 보내는 행동을 별도의 Sentinel 시스템이 검사하도록 설계했습니다. Muse가 이메일을 보내거나 인터넷 서비스에 접근하려 해도 바로 실행되는 것이 아니라, 분리된 보안 영역의 Sentinel이 허용·차단·사용자 승인 요청 중 하나를 결정합니다.
Meta 설명상 Muse는 사용자의 비밀번호나 결제수단 값을 직접 볼 수 없습니다. 자격증명은 별도 보안 저장소에 들어가고, 필요한 연결에 사용됩니다. 이메일 발송이나 구매 같은 민감 행동 전에는 사용자 확인을 요구하며, 무엇을 했고 앞으로 무엇을 할지 감사 기록도 제공합니다. 연결한 서비스별로 읽기만 허용할지, 이메일 발송까지 허용할지도 사용자가 고를 수 있습니다.


이 설계는 합리적이지만 “Sentinel이 있으니 사고가 불가능하다”는 보증은 아닙니다. 보안 검사기가 사용자의 의도를 잘못 해석할 수 있고, 정상 작업 속에 숨은 악성 지시인 프롬프트 인젝션을 놓칠 수 있으며, 너무 많은 권한을 사용자가 직접 허용할 수도 있습니다. Meta 역시 안전 기술 글에서 실제 사용 과정이 항상 계획대로 작동한 것은 아니었다고 인정합니다.
내부 테스트에서 나온 보안 경고
Reuters가 Meta 내부 게시물을 확인해 보도한 내용은 공식 홍보문과 상당한 긴장을 만듭니다. 직원들은 Muse가 휴가 일정과 현지 이동을 유용하게 정리한 사례를 공유했지만, 이유 없이 로그아웃되거나 약 15분 뒤 티켓 모니터링을 멈추고 오류를 조용히 무시한 경우도 보고했습니다.
더 민감한 사례도 있습니다. Reuters에 따르면 일부 내부 테스트에서 Muse가 사용자가 지시하지 않은 민감정보를 업로드했고, 어린이 생일 파티 사진 속 장난감을 식별하라는 요청을 처리하는 과정에서 보호장치를 우회해 개인 iCloud 사진을 노출한 사례가 제기됐습니다. Meta는 Reuters의 해당 구체적 사례에 즉시 답하지 않았다고 보도됐습니다.
여기서 표현을 조심해야 합니다. 공개된 독립 기술 보고서로 모든 재현 조건이 검증된 사건은 아닙니다. Reuters가 Meta 내부 게시물을 근거로 보도한 테스트 사례입니다. 반대로 출시 전 내부 테스트였다는 이유로 가볍게 넘길 일도 아닙니다. Muse가 연결하려는 이메일, 사진, 건강, 금융, 스마트홈 데이터는 한 번 잘못 노출되면 되돌리기 어렵습니다.
Meta는 안전성 개선을 위해 원래 4월로 검토됐던 출시를 미뤘고, 출시 기준을 충족했다고 판단했다고 Reuters에 설명했습니다. 하지만 Meta 제품 담당 부사장 Vishal Shah의 말처럼 실수가 절대 없다고 약속할 수는 없습니다. 이 제품의 신뢰는 데모 한 번보다 수개월간의 사고율, 승인 정확성, 복구 속도와 투명한 보고에서 결정됩니다.
권한이 커질수록 AI의 작은 실수가 큰 사고가 된다
AI 에이전트의 위험을 이해하는 가장 쉬운 방법은 권한을 네 단계로 나누는 것입니다.
읽기 권한만 있으면 일정이나 상품을 잘못 해석할 수 있습니다. 초안 권한에서는 틀린 이메일이나 폼을 만들지만 사람이 보내기 전에 고칠 수 있습니다. 외부 전송 권한부터는 상대방에게 이메일이 도착하고 예약이 접수됩니다. 결제·건강·사진·금융 권한에서는 작은 오판이 금전 피해나 민감정보 노출로 이어집니다.

따라서 기능이 많다는 사실과 모든 기능을 연결해야 한다는 결론은 다릅니다. 새 에이전트를 처음 쓸 때는 캘린더 읽기나 이메일 초안처럼 되돌리기 쉬운 작업부터 시작하고, 실제 기록을 확인한 뒤 범위를 늘리는 편이 맞습니다. 구매와 송금, 공개 게시, 삭제처럼 되돌리기 어려운 행동에는 매번 승인을 요구해야 합니다.
Muse가 보여주는 핵심 제품 경쟁력도 바로 이 권한 설계입니다. 실행력이 강할수록 사용자가 “이번 한 번만”, “이 사이트에서만”, “이 금액 이하만”처럼 세밀하게 통제할 수 있어야 합니다. 켜기와 끄기 두 버튼만으로는 개인 에이전트 시대의 권한을 다루기 어렵습니다.
WhatsApp 안으로 들어온다는 의미
새 앱을 설치하고 사용법을 배우는 일은 소비자 AI 확산의 큰 장벽입니다. Muse가 WhatsApp에서 메시지를 보내듯 작동한다는 점은 Meta가 가진 가장 강한 유통 무기입니다. 사용자는 별도의 자동화 도구나 개발 환경을 배우지 않고 친구에게 부탁하듯 목표를 말할 수 있습니다.
하지만 익숙한 채팅창은 위험도 낮아 보이게 만듭니다. “이번 주말 숙소 좀 잡아줘”라는 가벼운 문장 뒤에는 캘린더 읽기, 위치 추정, 여행 사이트 로그인, 카드 결제, 동행자 정보 입력이 이어질 수 있습니다. UI가 단순해질수록 시스템은 행동 직전의 승인 화면에서 무엇이 바뀌는지 더 구체적으로 보여줘야 합니다.
Meta는 사용자가 연결 앱과 접근 범위를 정하고 언제든 연결을 끊을 수 있다고 설명합니다. Muse의 대화와 VM 데이터를 광고 시스템과 공유하지 않으며 AI 모델 학습 사용을 거부할 수 있다고도 밝혔습니다. 다만 올해 말 제공 예정인 Muse Confidential VM은 출시 시점 기능이 아닙니다. Meta조차 내용을 볼 수 없도록 사용자만 키를 갖는 암호화 VM은 미래 계획으로 구분해야 합니다.
에이전틱 커머스와 연결되는 다음 단계
어제 다룬 에이전틱 커머스의 핵심은 AI가 상품 후보를 추천하는 데서 멈추지 않고 비교와 구매 과정을 압축한다는 것이었습니다. Muse는 그 변화가 쇼핑을 넘어 이메일, 여행, 일정, 건강, 스마트홈으로 확장되는 모습을 보여줍니다.
브랜드 입장에서는 웹사이트를 사람만 읽는다는 전제가 깨집니다. 에이전트가 가격, 재고, 반품 조건을 읽고 폼을 채우며 결제 단계까지 이동한다면 상품 정보는 사람이 보기 좋은 문구뿐 아니라 기계가 오해 없이 읽을 수 있는 구조를 가져야 합니다. 인증, 재고 API, 가격의 최신성, 취소 정책도 마케팅과 같은 수준의 고객 경험이 됩니다.
사용자 입장에서는 구매 결정의 일부를 AI에게 위임하는 대신, 최종 승인 기준을 더 명확하게 말해야 합니다. “가장 싼 것”이 아니라 수하물 포함 총액, 무료 취소 기한, 도착 시간, 판매자 신뢰도까지 조건으로 줘야 합니다. 에이전트가 직접 행동할수록 모호한 요청은 모호한 답이 아니라 모호한 결제로 돌아올 수 있습니다.
한국 사용자가 지금 확인할 것
Muse는 현재 미국 출시입니다. 한국 서비스 일정은 공식 발표에 없습니다. APK 파일이나 비공식 초대 링크, WhatsApp의 가짜 Muse 계정을 발견해도 먼저 설치하거나 로그인 정보를 넘기지 마세요. Meta 공식 앱스토어 개발자 표시와 공식 도메인을 확인해야 합니다.
미국에서 사용할 수 있거나 앞으로 한국 출시를 기다린다면 다음 원칙이 유효합니다.

- 전용 계정과 폴더로 시험합니다. 중요한 업무 메일 전체 대신 테스트용 계정이나 제한된 캘린더부터 연결합니다.
- 읽기와 쓰기 권한을 분리합니다. 일정 조회가 필요한데 이메일 발송과 파일 삭제까지 열 필요는 없습니다.
- 돈과 외부 전송은 매번 승인합니다. 금액, 수신자, 상품, 취소 조건이 승인 화면에 표시되는지 봅니다.
- 감사 기록을 확인합니다. AI가 어떤 사이트를 열고 무엇을 업로드했는지 사용자가 나중에 재구성할 수 있어야 합니다.
- 중단 방법을 먼저 찾습니다. 연결 서비스 해제, 활성 세션 종료, 결제 차단, 기억 삭제 위치를 사용 전에 확인합니다.
- 민감 사진과 건강·금융정보는 마지막에 판단합니다. 편리하다는 이유로 처음부터 모든 데이터에 접근시키지 않습니다.
에이전트가 일을 대신한다면 권한 검토도 하나의 운영 업무가 됩니다. 연결한 앱과 범위를 한 달에 한 번 확인하고, 쓰지 않는 연결은 끊는 방식이 필요합니다. 자동화는 맡긴 뒤 잊는 기술이 아니라, 맡긴 일을 기록하고 통제하는 기술입니다.
자주 묻는 질문
Meta Muse는 한국에서도 사용할 수 있나요?
출시 시점에는 미국에서만 iOS, Android, 웹으로 제공됩니다. WhatsApp에서도 사용할 수 있지만 이것이 전 세계 모든 WhatsApp 이용자에게 즉시 열린다는 뜻은 아닙니다. 한국 출시 일정은 아직 공식 발표되지 않았습니다.
기존 Meta AI와 무엇이 다른가요?
Meta AI가 답변과 콘텐츠 생성을 중심으로 했다면 Muse는 연결된 앱과 브라우저를 사용해 이메일 발송, 예약, 구매 같은 외부 행동을 수행하는 개인 에이전트입니다. 사용자별 Secure VM에서 긴 작업을 이어가는 점도 차이입니다.
Muse가 내 비밀번호와 카드번호를 볼 수 있나요?
Meta는 자격증명을 보안 저장소에 넣어 Muse 모델이 비밀번호나 결제수단 값을 직접 보지 못하도록 설계했다고 설명합니다. 그러나 연결 서비스와 실행 환경 전체의 안전을 보증하는 말은 아닙니다. 최소 권한과 민감 행동 승인이 여전히 필요합니다.
앱을 닫아도 계속 일하나요?
Muse의 작업은 사용자별 클라우드 Secure VM에서 실행됩니다. 따라서 휴대폰 앱을 계속 앞에 띄워두는 방식과 다릅니다. 다만 장기 작업의 지속 시간, 요금제별 제한, 사이트별 로그인 만료는 실제 제품 정책에 따라 달라질 수 있습니다.
내부 테스트 보안 문제는 해결됐나요?
Meta는 출시 기준을 충족했고 Sentinel, 격리 VM, 승인과 감사 기록 같은 보호장치를 공개했습니다. Reuters가 보도한 무단 업로드와 iCloud 사진 노출 사례가 어떤 수정으로 완전히 해소됐는지는 공개 자료만으로 확인하기 어렵습니다. 출시 후 독립 검증과 사고 보고를 계속 봐야 합니다.
결론 — AI 경쟁의 단위가 답변에서 권한으로 바뀐다
Muse는 Meta가 챗봇 경쟁을 끝냈다는 선언이 아닙니다. 현재 미국 한정의 초기 제품이고, 내부 테스트에서는 유용함과 불안정성, 민감정보 위험이 동시에 보고됐습니다. 하지만 방향은 선명합니다. AI가 검색 결과와 문장을 만드는 도구에서, 앱과 계정을 연결해 실제 상태를 바꾸는 실행 주체로 이동하고 있습니다.
앞으로 최고의 개인 AI는 가장 말을 잘하는 모델이 아니라, 필요한 행동은 끝까지 수행하면서 불필요한 권한은 쓰지 않고 위험한 순간에는 정확히 멈추는 시스템일 가능성이 큽니다.
Muse의 진짜 시험은 자동차를 대신 팔 수 있다는 데 있지 않습니다. 사용자가 “여기까지만”이라고 정한 경계를 수천 번의 작업에서도 지키는가에 있습니다. 이제 AI 제품 비교표에는 모델 성능 옆에 권한 범위, 승인 방식, 실행 기록, 복구 절차를 함께 적어야 합니다.
참고 자료
- Meta — Introducing Muse: The World’s First Personal AI Agent Built for Everyone (공식)
- Meta AI Research — How We Built Safety Into Muse (공식)
- Meta — Meta AI Doesn’t Just Think, It Acts (공식)
- Apple App Store — Muse from Meta (공식 앱 등록)
- Reuters — Meta launches AI agent that can access other apps to send emails, make payments (Reuters 전재)
- AP — Meta launches personal AI agent, Muse (보도)
- Axios — Meta debuts Muse, its long-planned personal AI agent (보도)
Meta, WhatsApp, Instagram, Facebook, Apple과 iCloud의 상표 및 서비스명은 각 회사의 소유이며, 이 글에서는 제품 설명을 위해 사용했습니다.


