Intelligenza artificiale

L'agente AI di Meta affidava le telefonate a operatori umani senza dirlo

Durante i test di Muse, alcune chiamate venivano gestite da persone reali, non dall'AI. Gli utenti lo scoprivano solo dopo, e Meta ha sospeso la modalità

Muse di Meta: quando l'agente AI passa la telefonata a un umano

Immaginate di chiedere al vostro assistente digitale di prenotare un appuntamento dal medico o richiedere un preventivo a un'officina. Presumibilmente, date per scontato che sia un software a fare quella telefonata. Ma durante i test della funzione di chiamata di Muse, l'agente AI lanciato da Meta l'8 settembre 2026, la realtà era più complicata: alcune richieste venivano affidate a operatori umani, senza che gli utenti ne fossero informati in anticipo. Secondo le comunicazioni interne emerse il 22 settembre 2026, un addetto poteva effettuare la chiamata al posto dell'AI e restituire all'utente un resoconto scritto. Diversi dipendenti che avevano partecipato ai test hanno riferito di averlo scoperto soltanto a fatto compiuto. Meta ha quindi sospeso, per il momento, la modalità con operatori, riconoscendo una carenza nelle informative.

Cos'è Muse e cosa può fare

Muse è l'agente personale di Meta, presentato come uno strumento capace di svolgere compiti concreti per conto dell'utente: inviare email, organizzare acquisti, pianificare viaggi. A differenza di un semplice chatbot che risponde a domande, un agente AI agisce — ovvero compie operazioni nel mondo reale, anche interagendo con servizi esterni. Il prodotto è attualmente disponibile negli Stati Uniti; la funzione per telefonare ad attività commerciali è una capacità separata, ancora in fase di sperimentazione. La sospensione annunciata riguarda solo l'intervento degli operatori umani: Meta ha dichiarato di voler continuare a sviluppare le chiamate gestite interamente dall'AI.

Il funzionamento teorico è semplice: l'utente formula una richiesta, Muse contatta l'attività e restituisce una trascrizione con un riepilogo. Nel test contestato, però, quella richiesta poteva essere instradata verso un addetto umano appositamente formato, che telefonava e portava a termine il compito. Le informazioni disponibili non chiariscono con quale frequenza ciò avvenisse, né quali criteri determinassero quando la chiamata veniva affidata a una persona anziché all'AI.

Perché Meta ha usato gli umani

C'è una ragione operativa comprensibile dietro questa scelta. Una telefonata reale è più impegnativa di quanto sembri: richiede di gestire risposte inattese, attendere in linea, negoziare un orario alternativo se quello richiesto non è disponibile, e ricavare una conferma comprensibile. Le difficoltà emergono anche dal lato di chi riceve la chiamata: un tester ha raccontato che una compagnia assicurativa interrompeva la conversazione non appena capiva di avere dall'altra parte un sistema automatico. Secondo una responsabile Meta, i test con operatori umani mostravano un tasso di completamento tra il 95 e il 98 per cento, superiore a quello registrato con le chiamate affidate all'AI. Mancano però il numero totale delle prove e una definizione pubblica di cosa si intenda esattamente per «completamento»: quel valore descrive un test circoscritto, non le prestazioni generali di Muse.

Un agente AI che chiama per conto vostro può trasmettere i vostri dati a un operatore umano senza dirtelo

Il problema è chi lo sa prima

Per ottenere un preventivo si comunicano indirizzo, recapito e dettagli del lavoro; per gestire una bolletta possono servire dati contrattuali. Sono informazioni che un utente potrebbe scegliere di affidare a un software senza aspettarsi che vengano lette da un addetto di un call center. L'obiezione emersa tra i dipendenti riguarda soprattutto il momento della scelta: sapere nel riepilogo finale che ha chiamato una persona permette di ricostruire l'accaduto, ma saperlo prima consente di decidere quali dettagli trasmettere — o se procedere diversamente. Il test prevedeva la possibilità per i dipendenti coinvolti di non parteciparvi, ma alcuni tester hanno giudicato insufficiente l'avviso ricevuto: troppo tardivo per essere una scelta consapevole.

Meta sostiene che gli operatori siano formati per gestire i dati in sicurezza. La formazione, tuttavia, chiarisce solo una parte del quadro. Restano aperte domande precise: quali porzioni della richiesta vengono mostrate all'addetto? Può vedere dati provenienti da servizi collegati all'account? Per quanto tempo vengono conservate trascrizioni e registrazioni? Le risposte pubbliche disponibili non permettono di concludere che un operatore possa accedere all'intero profilo dell'utente, ma nemmeno escluderlo.

Le protezioni tecniche non bastano da sole

Muse lavora in un ambiente virtuale dedicato: le credenziali di accesso ai servizi sono separate dall'agente, e un componente chiamato Sentinel monitora le azioni verso servizi esterni, potendo richiedere l'approvazione esplicita dell'utente. Tarek Sheasha, vicepresidente nei MSL, ha spiegato che l'architettura è progettata tenendo conto di possibili errori o attacchi contro l'agente. Si tratta però di misure relative al funzionamento informatico del sistema. La sicurezza della macchina virtuale e la sicurezza dell'accesso umano sono due aspetti distinti, che richiedono verifiche separate: le prime non garantiscono automaticamente le seconde.

Un precedente interno: l'assistente M

Meta ha già percorso una strada simile. Nel 2017 Facebook descrisse M — il suo assistente per Messenger — come un esperimento inizialmente sostenuto da persone, dal quale era poi nata una funzione automatica più circoscritta: suggerire azioni nelle conversazioni. Il passaggio aveva anche ridotto l'ampiezza del servizio — suggerire un'azione è molto meno impegnativo che soddisfare quasi qualsiasi richiesta. Per Muse si pone oggi una scelta analoga: mantenere la varietà dei compiti con assistenza umana dichiarata, oppure concentrare l'automazione sulle chiamate che l'AI riesce a gestire in autonomia. L'esperienza di M indica un possibile compromesso, non un esito scontato.

Vale la pena anche separare il caso Muse dal confronto con Google Duplex, spesso citato in questo contesto. Google dichiarava nell'ottobre 2020 che il 99 per cento delle chiamate di Duplex era interamente automatizzato e che il sistema si identificava come tale con chi rispondeva. Quella percentuale misura l'automazione di un altro prodotto, in un altro momento: non è confrontabile con i dati dei test Meta. Mostra però che servono due spiegazioni distinte — una per chi delega la telefonata, una per chi la riceve — e che entrambe contano.

Muse ha superato 2,5 milioni di download dopo il lancio, ma la funzione di chiamata resta ancora sperimentale

Il quadro europeo che si avvicina

La dimensione commerciale rende queste scelte urgenti: secondo i dati di Sensor Tower riportati da Reuters, Muse aveva già superato 2,5 milioni di download dopo il lancio. Quel dato riguarda l'agente nel suo complesso, non gli utenti della funzione di chiamata. Per ora il servizio è disponibile solo negli Stati Uniti, senza una data annunciata per l'Europa.

Un eventuale arrivo nell'Unione europea aggiungerebbe un livello di obblighi precisi. Il GDPR richiede informazioni chiare sul trattamento, sui destinatari dei dati e sulle misure adottate. L'AI Act prevede, dal 2 agosto 2026, che le persone siano informate quando interagiscono direttamente con un sistema AI — salvo che sia evidente. Quest'ultima regola riguarda però l'identificazione dell'AI verso chi riceve la chiamata, non l'obbligo di avvisare l'utente che ha delegato il compito dell'eventuale intervento umano. I due piani non coincidono, e la conformità di una versione europea dipenderebbe dal funzionamento effettivo del servizio.

Meta afferma che renderà pubblica la funzione con operatori soltanto quando sarà pronta e accompagnata da informative adeguate. Una soluzione possibile sarebbe chiedere un'accettazione esplicita prima di affidare la richiesta a una persona, mostrando quali dati verranno condivisi e lasciando all'utente la scelta di procedere diversamente. Sarebbe una scelta progettuale, non una caratteristica già annunciata — e potrebbe aggiungere attrito proprio alle chiamate più difficili da completare in autonomia. Dopo la sospensione del test, resta da vedere quale parte di quella scelta Meta renderà visibile prima che l'utente affidi all'agente la prossima telefonata.