Muse, l'agent d'intelligence artificielle lancé par Meta début septembre aux États-Unis, collecte 31 des 35 types de données recensés par l'Apple App Store, se classant juste derrière son "grand frère" Meta AI (33 types) dans une étude Surfshark comparant 13 chatbots IA parmi les plus utilisés au monde. Un chiffre à retenir alors que l'outil n'est toujours pas disponible en France ni ailleurs en Europe, en raison notamment du RGPD et de l'AI Act mais dont certains internautes français tentent déjà de contourner le blocage géographique via un VPN.
Meta impose sa loi en matière de collecte de données. L'entreprise vient de lancer un nouvel outil d'intelligence artificielle baptisé Muse, qui se classe deuxième chatbot le plus gourmand en données parmi ceux étudiés par Surfshark, juste derrière son aîné Meta AI. Une comparaison réalisée par la société de cybersécurité, portant sur les pratiques de collecte moyennes de 13 chatbots IA populaires, révèle que les deux produits de Meta collectent près de deux fois plus de données que la moyenne laissant loin derrière des concurrents comme ChatGPT, Grok ou Claude.
Selon Surfshark, les applications de chatbots IA les plus populaires collectent en moyenne 13 des 35 types de données répertoriés par l'Apple App Store, mais les pratiques varient considérablement d'un acteur à l'autre. Meta AI arrive en tête avec 33 types de données collectées, soit près de 95 % du total possible. À l'opposé, l'assistant Pi ne collecte que 3 types de données : identifiant utilisateur, interactions avec le produit et données de plantage, un écart de 1 à 11 entre les deux extrêmes du classement.
Un agent qui agit à votre place... et qui en sait donc beaucoup plus sur vous
Au-delà des chatbots classiques, une nouvelle génération d'"agents IA" gagne en popularité, et Muse en est l'exemple le plus marquant : en quelques jours seulement après son lancement, l'application a dépassé ChatGPT au classement des téléchargements aux États-Unis. Or ces agents sont, par nature, potentiellement plus intrusifs : pour exécuter des tâches à la place de l'utilisateur, ils ont besoin d'accéder à d'autres applications et services : agenda, boîte mail, outils de paiement. Cette logique se reflète directement dans les pratiques de Muse, qui collecte 31 des 35 types de données recensés. Les chercheurs de Surfshark notent par ailleurs que Meta utilise par défaut les interactions avec Muse pour entraîner ses IA, une option qui ne peut être désactivée que manuellement dans les paramètres de l'application.
Localisation précise et données sensibles : Meta et Google en tête
Huit chatbots sur les treize étudiés collectent la localisation de leurs utilisateurs, avec des degrés de précision variables. Gemini, Meta AI, Muse et Perplexity récupèrent la position précise (GPS), tandis que ChatGPT, DeepSeek, Claude et Copilot se contentent d'une localisation approximative.
Autre enseignement marquant : la collecte de données dites "sensibles" : origine ethnique, orientation sexuelle, grossesse, handicap, convictions religieuses ou philosophiques, appartenance syndicale, opinions politiques, données génétiques ou biométriques, n'est le fait que des trois chatbots les plus voraces en données : Meta AI, Muse, et Google Gemini, qui collecte désormais 24 types de données au total (contre 23 lors de la précédente analyse de Surfshark, avec l'ajout des données audio).
Le classement complet
Les plus gourmands en données :
Meta AI — 33 types de données sur 35 ;
Muse (Meta) — 31 types de données sur 35 ;
Google Gemini — 24 types de données ;
ChatGPT — 17 types de données (contre 10 lors de la précédente analyse de Surfshark, soit une hausse de 70 %) ;
DeepSeek — 14 types de données.
Les plus sobres :
Pi — 3 types de données ;
Duck.ai — 6 types de données, essentiellement liées aux diagnostics et à l'usage, sans lien avec l'identité de l'utilisateur ;
Mistral Vibe — 6 types de données ;
Grok — 7 types de données sur 35 ;
Perplexity — 10 types de données, mais l'un des seuls à collecter la localisation précise.
Muse, absent de France, mais déjà accessible en contournement
Fait notable pour les utilisateurs français : Muse n'est, à ce jour, disponible qu'aux États-Unis et au Canada, et réservé aux personnes majeures. Meta n'a communiqué aucune date de lancement pour la France ni pour le reste de l'Europe, où l'agent devra se conformer au RGPD ainsi qu'à l'AI Act européen, qui impose des exigences de transparence et de contrôle humain particulièrement strictes pour les agents autonomes capables d'agir pour le compte d'un utilisateur : envoi d'e-mails, achats, accès à des données de santé.
En attendant une éventuelle arrivée officielle, plusieurs internautes français ont déjà tenté de contourner cette restriction géographique via un VPN connecté à un serveur américain, avec un succès inégal selon les témoignages recueillis dans la presse spécialisée. Une pratique qui illustre un paradoxe : pour accéder à un outil dont l'appétit en données personnelles est déjà documenté, certains utilisateurs sont prêts à s'exposer davantage, en dehors du cadre protecteur que le RGPD est censé leur garantir une fois l'outil officiellement lancé en Europe.
Ce lancement intervient alors que Meta a déjà été condamnée à plusieurs reprises pour ses pratiques liées aux données personnelles, notamment à une amende de 1,2 milliard d'euros en 2023 pour manquement au RGPD dans le cadre de transferts de données vers les États-Unis : la plus lourde sanction jamais infligée au titre de ce règlement européen.
Méthodologie
Cette étude compare les 12 meilleurs chatbots IA identifiés par Zapier, ainsi que Muse de Meta, ajouté à l'analyse à la suite de son ascension fulgurante dans les classements des boutiques d'applications, devançant plusieurs chatbots IA majeurs. Les informations sur les pratiques de confidentialité de chaque application ont été recueillies sur l'Apple App Store le 22 septembre 2026, qui recense 35 types de données uniques répartis en 16 catégories. L'analyse a porté sur le volume total de types de données collectées, les finalités déclarées de leur traitement, ainsi que la présence de pratiques de pistage publicitaire ("tracking").
Selon Surfshark, les applications de chatbots IA les plus populaires collectent en moyenne 13 des 35 types de données répertoriés par l'Apple App Store, mais les pratiques varient considérablement d'un acteur à l'autre. Meta AI arrive en tête avec 33 types de données collectées, soit près de 95 % du total possible. À l'opposé, l'assistant Pi ne collecte que 3 types de données : identifiant utilisateur, interactions avec le produit et données de plantage, un écart de 1 à 11 entre les deux extrêmes du classement.
Un agent qui agit à votre place... et qui en sait donc beaucoup plus sur vous
Au-delà des chatbots classiques, une nouvelle génération d'"agents IA" gagne en popularité, et Muse en est l'exemple le plus marquant : en quelques jours seulement après son lancement, l'application a dépassé ChatGPT au classement des téléchargements aux États-Unis. Or ces agents sont, par nature, potentiellement plus intrusifs : pour exécuter des tâches à la place de l'utilisateur, ils ont besoin d'accéder à d'autres applications et services : agenda, boîte mail, outils de paiement. Cette logique se reflète directement dans les pratiques de Muse, qui collecte 31 des 35 types de données recensés. Les chercheurs de Surfshark notent par ailleurs que Meta utilise par défaut les interactions avec Muse pour entraîner ses IA, une option qui ne peut être désactivée que manuellement dans les paramètres de l'application.
Localisation précise et données sensibles : Meta et Google en tête
Huit chatbots sur les treize étudiés collectent la localisation de leurs utilisateurs, avec des degrés de précision variables. Gemini, Meta AI, Muse et Perplexity récupèrent la position précise (GPS), tandis que ChatGPT, DeepSeek, Claude et Copilot se contentent d'une localisation approximative.
Autre enseignement marquant : la collecte de données dites "sensibles" : origine ethnique, orientation sexuelle, grossesse, handicap, convictions religieuses ou philosophiques, appartenance syndicale, opinions politiques, données génétiques ou biométriques, n'est le fait que des trois chatbots les plus voraces en données : Meta AI, Muse, et Google Gemini, qui collecte désormais 24 types de données au total (contre 23 lors de la précédente analyse de Surfshark, avec l'ajout des données audio).
Le classement complet
Les plus gourmands en données :
Meta AI — 33 types de données sur 35 ;
Muse (Meta) — 31 types de données sur 35 ;
Google Gemini — 24 types de données ;
ChatGPT — 17 types de données (contre 10 lors de la précédente analyse de Surfshark, soit une hausse de 70 %) ;
DeepSeek — 14 types de données.
Les plus sobres :
Pi — 3 types de données ;
Duck.ai — 6 types de données, essentiellement liées aux diagnostics et à l'usage, sans lien avec l'identité de l'utilisateur ;
Mistral Vibe — 6 types de données ;
Grok — 7 types de données sur 35 ;
Perplexity — 10 types de données, mais l'un des seuls à collecter la localisation précise.
Muse, absent de France, mais déjà accessible en contournement
Fait notable pour les utilisateurs français : Muse n'est, à ce jour, disponible qu'aux États-Unis et au Canada, et réservé aux personnes majeures. Meta n'a communiqué aucune date de lancement pour la France ni pour le reste de l'Europe, où l'agent devra se conformer au RGPD ainsi qu'à l'AI Act européen, qui impose des exigences de transparence et de contrôle humain particulièrement strictes pour les agents autonomes capables d'agir pour le compte d'un utilisateur : envoi d'e-mails, achats, accès à des données de santé.
En attendant une éventuelle arrivée officielle, plusieurs internautes français ont déjà tenté de contourner cette restriction géographique via un VPN connecté à un serveur américain, avec un succès inégal selon les témoignages recueillis dans la presse spécialisée. Une pratique qui illustre un paradoxe : pour accéder à un outil dont l'appétit en données personnelles est déjà documenté, certains utilisateurs sont prêts à s'exposer davantage, en dehors du cadre protecteur que le RGPD est censé leur garantir une fois l'outil officiellement lancé en Europe.
Ce lancement intervient alors que Meta a déjà été condamnée à plusieurs reprises pour ses pratiques liées aux données personnelles, notamment à une amende de 1,2 milliard d'euros en 2023 pour manquement au RGPD dans le cadre de transferts de données vers les États-Unis : la plus lourde sanction jamais infligée au titre de ce règlement européen.
Méthodologie
Cette étude compare les 12 meilleurs chatbots IA identifiés par Zapier, ainsi que Muse de Meta, ajouté à l'analyse à la suite de son ascension fulgurante dans les classements des boutiques d'applications, devançant plusieurs chatbots IA majeurs. Les informations sur les pratiques de confidentialité de chaque application ont été recueillies sur l'Apple App Store le 22 septembre 2026, qui recense 35 types de données uniques répartis en 16 catégories. L'analyse a porté sur le volume total de types de données collectées, les finalités déclarées de leur traitement, ainsi que la présence de pratiques de pistage publicitaire ("tracking").