MetaのAIエージェント「Muse」が、個人プロジェクトの「OpenClaw」とよく似ていると指摘されています。コアファイルの名前も、性格設定の文言も同じです。Metaは「ゼロから構築した」と否定しましたが、「製品として強くインスパイアされた」ことは認めています。中小企業にとって大事なのは、どちらの言い分が正しいかではありません。Museを業務で使ってよいかどうかです。報道を読む限り、今の時点ではまだ「確認してから」と答えるしかありません。Metaは利用者のデータにアクセスできます。利用者データをモデル学習に使う設定が初期状態で有効です。さらに今週、エージェントを乗っ取れるゼロデイ脆弱性がX上で指摘されました。

なお、株式会社TOEはAI検索対策とAI導入支援を売りうる立場にあります。その利害関係を前提に読んでください。

何が「似ている」と言われているのか

The Verge AIの報道では、この1週間ほど、MuseはOpenClawの上に直接作られているという指摘がソーシャルメディアで続いていました。根拠として挙がった点は次のとおりです。

  • コアファイルの名前が同じ(SOUL.md、memory、tools など)
  • 性格や口調を決める文書に、同じような行が多い(例:「Be genuinely helpful, not performatively helpful」)
  • デザインも似ている

あるRedditユーザーは「MuseはOpenClawの上に乗せたラッパーアプリに過ぎない」と書き、OpenClawの深刻なセキュリティリスクまで引き継いでいるのではないかと主張しました。

これに対し、Meta Superintelligence Labsのプロダクト責任者Nat Friedman氏はX上で「ゼロから構築した」と否定しています。そのうえで次のことも明かしました。

  • Friedman氏は1月に初めてOpenClawを使い、その後Metaのチーム用にMac Miniを数百台買った
  • 目標は、OpenClawのような仕組みを「安全で、使いやすく、数十億人規模に広げられる形」で作ることだった
  • ファイル名や文言がそのまま残っているのは、OpenClaw作者のPeter Steinberger氏がそれらを「まさに正しく作っていた」とチームが考えたから

つまりMetaの立場は、「コードは流用していないが、設計と言葉はOpenClawの正解をそのまま採った」というものです。コードに流用があったかどうかは、素材からは判断できません。

一つの週末プロジェクトが大手の戦略をどう変えたか

報道によると、OpenClawは一人の開発者が週末プロジェクトとして作ったものです。利用者自身のパソコンで動き、WhatsApp、Telegram、Slack、Teams、Discordといった、人と話すときと同じメッセージングの場でやり取りできました。

時期 出来事(報道の記述)
公開から約1週間 訪問者200万、GitHubスター10万。エージェントを常時動かすためにMac Miniを買う人が出る
その後 AIエージェント同士が「会話する」SNSが作られ、利用者の対面ミートアップが世界各地で開かれる
1月 Friedman氏がOpenClawを初めて使う
2月 OpenAIがSteinberger氏を採用し、エージェント開発に就かせる
5月 Googleが年次イベントで消費者向けAIエージェントを発表
6月 Appleがエージェントへの全面投資を決める
8月 Instinctが非公開ベータで急成長し、数億ドルを調達
9月 MetaがMuseを発表。Apptopiaの推定で米国の日次アクティブユーザーは60万

素材の中にも食い違いがあります。英語本文は「約1週間で200万訪問・10万スター」としていますが、同じ素材の日本語要約は「2週間」と書いています。OpenClawの時期も、日本語要約は「2024年1月」「2024年初」としていますが、英語本文には年が書かれていません。英語本文にあるのは「わずか10か月で」という表現と、上の表の月だけです。ここではどちらにも寄せず、食い違いがあることだけを記録しておきます。同じ出来事を扱った他社の報道は、今回の素材には1件もありません。

Instinctも同じ流れの上にある

InstinctはMuseほど直接の派生ではないと報じられています。ただ、メッセージングツールを通じてAIエージェントと直接やり取りする点は、OpenClawが当時画期的だった部分と同じです。創業者は評価額25億ドルで資金調達を進めています。

報道が紹介した利用者の使い方は、次のような個人の用事です。

  • ネットワーク内の医師を受診するための書類記入
  • サブスクリプションの解約
  • バチェラーパーティーの手配、旅行先のアクティビティ予約
  • DMV(米国の運転免許関連の窓口)の予約、未払い通行料の支払い
  • カナダのホテルに置き忘れた物の回収手続き

どれも個人アシスタントとしての使い方です。企業の業務でどう使われているかは、素材からは分かりません。

報道は、MetaとInstinctが進めたいちばん大きな点は「AIエージェントを広く使えるようにしたこと」だとまとめています。Museはワンタップで入れられ、Metaのシステムと連携できます。本文中で「Insight」と表記されている製品(文脈からInstinctの誤記とみられますが、素材からは断定できません)は、Appleの標準メッセージアプリでやり取りできます。どちらも専用のローカル端末で動かすことはできますが、それは初期設定ではありません。価格も少なくとも今のところ、Googleの「Spark」などの競合より安いとされています。ただし具体的な金額は素材に書かれていません。

中小企業にとって問題になるのは「模倣」より安全面

報道は、本当に問うべきなのは「真似したか」ではなく「改善したか」だとしています。改善すべき点として挙げられているのはセキュリティです。

論点 OpenClaw Muse Instinct
拡張機能(スキル) ダウンロード上位のスキルにマルウェアが混入。ある研究者の分析では、スキル群の中に利用者データへ密かにアクセスするなどの「悪意ある指示」を含むものがあった 素材に記述なし 素材に記述なし
データの置き場所 利用者のパソコン 他の利用者から隔離された「Muse Secure VM」(ブラウザ・CPU・メモリ・ストレージを持つLinux環境) 素材に記述なし
運営会社からのアクセス 素材に記述なし Metaはアクセスできる。暗号技術で検証可能な形でアクセスを防ぐ仕組みは「年内に」導入予定 素材に記述なし
学習への利用 素材に記述なし 初期設定で学習に使う(オプトアウト可) 素材に記述なし
直近の問題 上記のスキル汚染 今週、単純な攻撃でエージェントを完全に乗っ取れるゼロデイ脆弱性がX上で指摘された 利用規約が広すぎると批判され、その後修正したとみられる

Zuckerberg氏はMuseを「プライバシーとセキュリティのために一から作った」と書いています。それでも、表の中身を見る限り、業務データを預けられる段階にあるかは分かりません。取引先の情報や見積もり、社員の個人情報をエージェントに扱わせるなら、少なくとも次の5点は導入前に確認しておくべきです。

  1. 運営会社が自社のデータを読めるかどうか(Museは現時点で読める)
  2. 学習利用が初期設定で有効かどうか、オプトアウトしたかどうか
  3. 追加するスキルや拡張機能を誰が作ったか(OpenClawではスキル群に悪意ある指示が混じっていた)
  4. 脆弱性が報告されたとき、修正を確認できるまで止められるかどうか
  5. 利用規約の範囲が、自社の扱うデータに対して広すぎないかどうか

エージェントに認証情報をどう渡すかは、当サイトのAIエージェントに渡したAPIキーは回収できない ― 中小企業は「渡さない」を最初に選べるのか?と、AIエージェントにAPIキーを丸ごと渡さず社内サーバーを操作させられるのか──Tailscale「Aperture」正式リリースで中小企業の何が変わるのかで扱っています。Museのように運営会社がVMにアクセスできる設計の場合、「渡した情報は運営会社にも見えうる」という前提で考えることになります。暴走を防ぐ仕組みを先に決めておく考え方は、AI企業が「ペースダウンしよう、でも中国より速く」と言い始めた──中小企業のAI導入で先に決めるべきは能力より暴走防止か?にまとめています。

当社の運用と突き合わせて言えること

当社は社内業務の自動化を27本運用しています。AI秘書のブリーフィングは毎朝8:00に届き、運用中のAI API課金は0円です。ただし、Muse・Instinct・OpenClawは当社では使っていません。安全性も使い勝手も測っていません。当社の運用から言えるのは、「広く配られている消費者向けエージェントを使わなくても、社内の定型業務は自動化できる」という事実だけです。そのほうが優れているかどうかは比べていないので、ここでは主張しません。

この記事で言えないこと

  • MuseのコードがOpenClawから流用されているかどうか(素材はMeta側の否定と、SNS上の指摘を伝えているだけです)
  • ゼロデイ脆弱性の具体的な中身と、修正されたかどうか
  • Instinctの利用規約がどう変わったか(報道も「修正したとみられる」としか書いていません)
  • Muse・Instinct・Sparkの具体的な価格と、日本で使えるかどうか
  • 企業の業務で使われた事例(素材にあるのは個人の用事だけです)
  • OpenClawの公開年、初期の反響が「約1週間」だったのか「2週間」だったのか(素材の中で記述が食い違っています)
  • 当社はこれら3製品の安全性・性能・業務効果を測っていません

まとめ

  • MuseはOpenClawとファイル名や文言が同じです。Metaはコードについては「ゼロから構築した」と否定し、製品としては「強くインスパイアされた」と認めています
  • OpenClawの登場後、OpenAI・Google・Apple・Instinct・Metaが2月から9月にかけて相次いでエージェントに動きました
  • Museは現時点で、Metaがデータにアクセスでき、学習利用が初期設定で有効です。さらにエージェントを乗っ取れるゼロデイ脆弱性の指摘があります
  • OpenClawではスキル群に悪意ある指示を含むものがあったと報じられています。拡張機能を誰が作ったかの確認は欠かせません
  • 業務で使う前に、データへのアクセス・学習利用・拡張機能・脆弱性対応・利用規約の5点を確認してください。当社はこれらの製品を測っていません

この記事は、The Verge AIの報道「Muse sure looks a lot like OpenClaw」(2026年9月24日)を素材に、当社(株式会社TOE / AIの鬼)の社内自動化の運用状況(自動化27本・AI API課金0円)とあわせて書きました。