Las Big Tech quieren que todos tengamos nuestro agente de IA personal. Es una idea fantástica con un gran problema: la privacidad

En enero escribimos que la IA más útil sería la que más nos vigilara, la que más supiese de nosotros. Nueve meses después, el asistente ya no solo ve lo que hacemos, también actúa por nosotros.
El último en sumarse ha sido Meta, que hace un mes presentó Muse, un agente que lee tu correo, gestiona tu calendario, rellena formularios y compra en tu nombre.
Por qué es importante. El agente personal es la gran apuesta tras la era del chatbot. Su valor depende directamente de cuánto acceso le das. Por eso la privacidad esta vez no es un fallo que se pueda corregir. Es el precio de entrada.
UN VISTAZO A...
Los antecedentes. Muse ha llegado después de que otros abrieran el camino y mostraran los riesgos.
- OpenClaw fue el primer fenómeno, y también el primer aviso. Hubo 42.000 instancias expuestas online y una CVE que permitía a un atacante tomar el control de cualquier instalación con un solo clic. En su tienda de skills, un auditor de Koi Security encontró 341 maliciosas entre las 2.857 disponibles.
- Hermes, de Nous Research, es la respuesta open source. Promete que los datos se quedan en tu máquina, sin telemetría ni dependencia de la nube. A cambio, la seguridad pasa a ser también tu responsabilidad.
- Grok Bot, de xAI, salió en beta en agosto de 2026 y funciona en un ordenador persistente en la nube, por 200 dólares al mes.
- Instinct ha sido el escándalo del verano, en el buen y mal sentido. Ha cosechado un gran éxito pero también ha recibido quejas por su licencia perpetua e irrevocable para reutilizar sus datos en entrenamiento, el almacenamiento de correos en texto plano y un agente que seguía resumiendo Gmail horas después de que le retiraran el acceso. Instinct acabó cambiando sus términos.
El caso de Muse. Se conecta al correo, a los pagos, a apps de salud y a la domótica, y si un servicio no tiene API, entra vía el navegador, como hacen ya otros. Es gratis con límites y tiene planes de 20 y 100 dólares al mes, aunque el propio Zuckerberg explicó que muy poca gente tendría que pagar, y que su monetización no llegará vía anuncios sino comisionando transacciones.
Además, Meta asegura que el agente corre en una máquina virtual aislada, que no ve contraseñas ni métodos de pago y que no comparte nada con su sistema de anuncios.
Sí, pero. La empresa que pide más acceso que nunca es la que menos crédito tiene para pedirlo. Acumula la multa de 5.000 millones de la FTC en 2019 y el caso Cambridge Analytica entre otros.
Entre líneas. El sector ofrece dos salidas, y ninguna resuelve el problema.
- Agente local y abierto (OpenClaw, Hermes): no tienes que fiarte de una empresa, pero te conviertes en tu propio responsable de seguridad. Ni mucho menos es algo recomendable para cualquiera.
- Agente en la nube (Grok Bot, Instinct, Muse): delegas la seguridad, pero tienes que creer las promesas de quien guarda tus datos y confiar en la calidad de su custodia.
La clave. Un chatbot sabía lo que le contábamos, pero un agente sabe lo que hacemos, y además puede hacerlo por nosotros. Así que la pregunta ya no es qué puede hacer la IA por nosotros, sino a quién estamos dispuestos a darle las llaves. Cuestión de confianza.
Imagen destacada | Xataka con Magnific
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.