Muse Datenschutz: Was Meta zeigt – und was fehlt
Muse Datenschutz im Faktencheck: was Meta zu Zugriffsrechten, Training und der VM dokumentiert – und welche DSGVO-Fragen bislang offen bleiben.
Die kurze Antwort zuerst: Ob Muse „sicher“ ist, lässt sich aus Deutschland heraus nicht vollständig beurteilen. Die App läuft hier noch nicht, und eine eigene, DSGVO-spezifische Dokumentation für Muse – etwa eine veröffentlichte Datenschutz-Folgenabschätzung oder eine Erklärung zu Art. 22 DSGVO – gibt es von Meta bislang nicht. Was es gibt, sind allgemeine Angaben zur Funktionsweise in Metas eigener Ankündigung und in der US-Fachpresse.
Dieser Artikel trennt beides sauber: Was Meta zu Muse tatsächlich dokumentiert, und an welchen Stellen die Dokumentation aufhört, obwohl gerade dort die interessanten Fragen anfangen. Er ist keine Rechtsberatung, sondern eine Einordnung dessen, was öffentlich nachlesbar ist. Wer Muse und den Chatbot Meta AI noch durcheinanderbringt, findet die Abgrenzung in Was ist Muse.
Warum die Frage jetzt schon zählt
Muse gibt es laut Metas eigener Ankündigung vom 8. September 2026 bislang nur in den USA, auf iOS, Android und muse.ai. Für Deutschland fehlt weiterhin ein Starttermin, wie Meta Muse in Deutschland im Detail zeigt. Trotzdem lohnt sich der Blick schon jetzt aus zwei Gründen.
Erstens: Das Fachmagazin Dr. Web vermutet, die EU-Lücke habe mit der DSGVO zu tun, konkret mit Art. 22 DSGVO zu automatisierten Entscheidungen mit rechtlicher oder finanzieller Wirkung – genau das, was ein Agent tut, der in deinem Namen bezahlt oder Rechnungen verhandelt. Belegt ist das nicht, aber es zeigt, welche Frage naheliegt. Zweitens: Metas Chatbot Meta AI läuft in Deutschland längst, und dort gibt es bereits ein Gerichtsurteil und eine Stellungnahme einer Datenschutzbehörde. Diese Präzedenzfälle helfen, einzuordnen, was bei Muse wahrscheinlich kommt – und was ein ganz neues Thema ist, weil ein Agent etwas anderes macht als ein Chatfenster.
Was Meta zu Muse selbst dokumentiert
In der Ankündigung und in Berichten von heise online und TechCrunch nennt Meta mehrere technische und organisatorische Maßnahmen. Das sind Angaben von Meta selbst, keine Ergebnisse einer unabhängigen Prüfung, aber sie sind konkret genug, um sie festzuhalten:
- Jeder Nutzer bekommt laut heise online eine eigene virtuelle Maschine, in der sein Agent läuft.
- Ein zusätzlicher „Sentinel-Agent“ prüft laut heise Aktionen, die ins Internet gehen, bevor Muse sie ausführt.
- Zugriffsrechte werden pro verbundenem Dienst einzeln vergeben – E-Mail etwa nur lesend oder auch sendend, wie Meta beschreibt.
- Vor jeder folgenreichen Aktion, etwa dem Senden einer E-Mail oder einem Kauf, fragt Muse laut Meta erst nach Freigabe.
- Zahlungen laufen über Link von Stripe; Muse soll laut Meta keinen Einblick in Passwörter haben.
- Nutzer können laut Metas Ankündigung widersprechen, dass ihre Interaktionen fürs Training genutzt werden, Muse gezielt Dinge vergessen lassen und jeden verbundenen Dienst jederzeit trennen.
Eine kostenpflichtige Stufe verlangt laut TechCrunch schon in der kostenlosen Version eine hinterlegte Zahlungskarte – ein Detail, das bei der Frage „wie viele Daten gebe ich preis, bevor ich überhaupt etwas nutze“ mitzählen sollte. Im US-App-Store trägt „Muse from Meta“ zudem eine Altersfreigabe ab 18 Jahren, was zu einer App passt, die mit echten Konten und echtem Geld arbeitet.
Was für Meta AI, den Chatbot, bereits geklärt ist
Für Metas Chatbot Meta AI – nicht für Muse, aber vom selben Konzern – gibt es zwei belastbare Referenzpunkte. Das OLG Köln hat am 23. Mai 2025 einen Eilantrag der Verbraucherzentrale NRW gegen das KI-Training zurückgewiesen, Aktenzeichen 15 UKl 2/25, rechtskräftig. Das Gericht hielt Metas Berufung auf ein berechtigtes Interesse nach Art. 6 Abs. 1 lit. f DSGVO für tragfähig und die Widerspruchsmöglichkeit für ausreichend.
Kurz danach hat der Hamburgische Datenschutzbeauftragte mitgeteilt, kein nationales Eilverfahren nach Art. 66 DSGVO gegen Meta einzuleiten, mit Verweis auf ein abgestimmtes Vorgehen in Europa. Beschwerden bleiben laut der Behörde ausdrücklich weiterhin möglich, etwa bei der BfDI oder der zuständigen Landesbehörde.
Wichtig ist die Grenze dieser Präzedenzfälle: Beide Entscheidungen drehen sich um Trainingsdaten aus öffentlichen Beiträgen, nicht um einen Agenten, der mit deinem Postfach, deinem Kalender und deiner Zahlungskarte handelt. Ein Widerspruchsrecht, das bei einem Trainingsdatensatz als ausreichend gilt, beantwortet nicht automatisch, was gilt, wenn eine Software in deinem Namen eine Rechnung senkt oder einen Kauf abschließt. Mehr zum Trainings-Widerspruch bei Meta AI, Schritt für Schritt, steht in Meta AI Datenschutz.
Die Lücken: Was Meta bislang nicht dokumentiert
Hier liegt der eigentliche Unterschied zwischen einer Marketing-Ankündigung und einer Datenschutz-Dokumentation. Folgendes haben wir in Metas eigenen Quellen und in der Fachpresse nicht gefunden:
- Keine veröffentlichte Datenschutz-Folgenabschätzung für Muse, wie sie die Orientierungshilfen der Datenschutzkonferenz für risikoreiche KI-Anwendungen nahelegen.
- Keine Angabe, wie lange Muse Protokolle, Nachrichtenverläufe oder verbundene Kontodaten speichert.
- Keine Aussage zu Art. 22 DSGVO, obwohl der Agent laut Meta selbst verhandeln und bezahlen kann – also automatisierte Entscheidungen mit möglicher rechtlicher oder finanzieller Wirkung trifft.
- Keine offizielle Begründung, warum die EU und insbesondere Deutschland beim Start ausgenommen sind. Alles dazu ist Einordnung von außen, nicht Aussage von Meta.
- Keine Angaben zur heutigen VM-Absicherung im Detail: Die „Muse Confidential VM“, bei der nur der Nutzer die Schlüssel hält, ist laut Meta für später angekündigt, nicht verfügbar. Was für die Standard-VM technisch gilt, bleibt offen.
- Kein Verweis auf eine unabhängige Sicherheitsprüfung des Agenten-Systems, anders als es für manche Modell-Sicherheitsrahmen üblich ist.
Keiner dieser Punkte beweist, dass Muse unsicher ist. Er zeigt nur, dass die Fragen, die eine Aufsichtsbehörde oder eine Datenschutzbeauftragte zuerst stellen würde, in der öffentlichen Dokumentation noch nicht beantwortet sind. Der Digital Omnibus, den netzpolitik.org im Februar 2026 einordnete, könnte einige DSGVO-Regeln für KI-Systeme in den kommenden Jahren ohnehin verändern. Wie das ausgeht, ist offen und gehört nicht in diesen Artikel hinein.
Ein Beispiel: Was du vor einer Zusage prüfen würdest
Nimm an, du führst ein kleines Steuerbüro in Dortmund und Muse startet eines Tages auch in Deutschland. Die Versuchung ist groß: Rechnungen anmahnen, Termine mit Mandanten koordinieren, E-Mails vorsortieren – alles Aufgaben, die ein Agent laut Meta übernehmen kann. Bevor du das geschäftliche Postfach verbindest, sind das die Fragen, die eine vollständige Dokumentation beantworten müsste, es aber heute nicht tut:
- Wie lange bleiben Mandantendaten in Protokollen oder Verläufen gespeichert, und wo genau werden sie verarbeitet?
- Wer bei Meta kann im Streitfall auf die Inhalte eines verbundenen Postfachs zugreifen, und unter welchen Voraussetzungen?
- Gibt es eine Auftragsverarbeitungsvereinbarung, wie sie für ein Steuerbüro mit Mandantengeheimnis ohnehin Pflicht wäre?
- Was passiert mit bereits verarbeiteten Daten, wenn du den Dienst trennst – werden sie gelöscht oder nur die Verbindung gekappt?
Für den privaten Gebrauch – eine Einkaufsliste aus gespeicherten Rezepten, ein Terminvorschlag im Kalender – wiegen diese Fragen weniger schwer. Sobald echte Mandanten-, Patienten- oder Kundendaten ins Spiel kommen, wiegen sie sehr schwer, und die aktuelle Dokumentation beantwortet keine davon konkret. Wie eine engere Zugriffsstufe grundsätzlich funktioniert, zeigt Meta Muse App einrichten anhand der Freigabeschritte, die Meta für die USA beschreibt.
Was das für dich heute in Deutschland bedeutet
Muse selbst kannst du hier nicht nutzen, und ein Umweg über den US-Store ändert daran nichts Grundsätzliches – du würdest außerhalb dessen arbeiten, wofür Meta den Dienst freigegeben hat, ohne dass sich am Dokumentationsstand etwas ändert. Meta AI, der Chatbot, ist dagegen längst da und rechtlich klarer eingeordnet, auch wenn „geklärt“ nicht „unumstritten“ bedeutet. Wer die Grundlagen zum Modell dahinter verstehen will, findet sie in Muse Spark auf Deutsch.
Für Firmen gilt eine einfache Grundregel, unabhängig davon, ob der Agent Muse heißt oder anders: Kein geschäftliches Konto, keine Kunden- oder Mitarbeiterdaten in ein Werkzeug, für das keine geprüfte Auftragsverarbeitungsvereinbarung vorliegt. Wer diese Entscheidung für ein ganzes Team treffen muss, findet Ansatzpunkte in KI-Manager.
Eine Marketing-Ankündigung beschreibt, was ein System tun kann. Eine Datenschutz-Folgenabschätzung beschreibt, was schiefgehen kann. Solange Letztere fehlt, ist Ersteres keine ausreichende Grundlage für eine Firmenentscheidung.
Was du jetzt tun kannst
- Verlass dich für einen möglichen Deutschland-Start ausschließlich auf Metas eigenen Newsroom, nicht auf Umwege über US-Accounts.
- Prüfe vor jeder Kontoverbindung – bei Muse oder jedem anderen Agenten –, ob eine Auftragsverarbeitungsvereinbarung und eine Löschfrist dokumentiert sind, nicht nur eine Marketing-Beschreibung.
- Nutze bei Meta AI schon jetzt den Widerspruch gegen das KI-Training, falls du das noch nicht getan hast; der Ablauf steht in Meta AI Datenschutz.
- Halte geschäftliche und private Konten strikt getrennt, bevor du irgendeinem Agenten Zugriff gibst – die geringste Zugriffsstufe zuerst, wie in Meta Muse App einrichten beschrieben.
Ob ein KI-Agent am Ende Muse heißt oder anders: Die Fähigkeit, eine Aufgabe klar zu formulieren, Freigaben zu lesen statt zu überfliegen und Datenschutzfragen zu stellen, bevor man ein Konto verbindet, bleibt in jedem Fall deine. Genau das übt Coursium, eine App fürs iPhone. Mehr zu diesem Ansatz.