Una piccola impresa negli Stati Uniti o in Canada può ora collegare Shopify, Stripe, QuickBooks, Slack e la propria Pagina Facebook allo stesso agente AI in pochi clic, e usarlo gratis entro limiti d’uso. Lo ha annunciato Meta il 29 settembre 2026 con Muse for Small Business. Il prezzo vero non è l’abbonamento: è il contesto aziendale che l’agente legge per funzionare. Le quattro notizie di oggi dicono la stessa cosa da angoli diversi, e cioè che la gara fra assistenti AI si è spostata su chi ottiene accesso ai tuoi dati.

Meta Muse per le piccole imprese: decine di connettori e un’approvazione

Nel post ufficiale di Meta gli esempi sono già molti: Asana, Box, Canva, Dropbox, Figma, Granola, HighLevel, Intuit QuickBooks, Klaviyo, Lovable, Notion, Shopify, Slack, Stripe e Zoom, più gli account business di Facebook e Instagram e i connettori personalizzati per i servizi non ancora supportati. Meta promette che Muse «sa già» cosa vendi, come suona il tuo marchio e cosa ti chiedono i clienti. Muse è disponibile negli Stati Uniti e in Canada dall’8 settembre.

La frase da leggere due volte è un’altra: «nulla viene pubblicato, inviato o speso senza la tua approvazione». Copre le azioni in uscita. Non dice niente della lettura, ed è proprio la lettura di contabilità, ordini e anagrafiche clienti a rendere utile l’agente.

Meta Enterprise Platform: la stessa scommessa, per le aziende

Il giorno prima, il 28 settembre, Meta ha lanciato Meta Enterprise Platform e ha assunto per guidarla Chirantan «CJ» Desai, fino a quel momento CEO di MongoDB. Secondo TechCrunch l’offerta mette insieme Muse, Meta Business Agent, Muse API e Muse Code; le azioni di MongoDB sono scese di oltre il 17% alla notizia dell’uscita del suo amministratore delegato. Per chi già paga le inserzioni su Meta, il fornitore dell’agente diventa lo stesso che vende la pubblicità e misura i risultati.

Dazzle: il contesto preso dal rullino foto

Marissa Mayer, ex CEO di Yahoo, ha mostrato a TechCrunch Dazzle, assistente che ha raccolto 8 milioni di dollari di seed a dicembre 2025. Invece di leggere email e calendario, ricava il contesto dalle foto del telefono: una locandina diventa un evento in agenda, una porta del garage rotta diventa la ricerca di un tecnico. Mayer sostiene che gli utenti si fideranno di più a cedere le foto che la posta, e che Dazzle scarta le informazioni che il sistema classifica come sensibili. È una dichiarazione dell’azienda, non una verifica indipendente, e la giornalista ha trovato anche errori di memoria nelle risposte.

Astra 6.1: il modello fermato prima del rilascio

Intanto OpenAI ha rinunciato a rilasciare Astra 6.1, previsto a giorni. Secondo il Wall Street Journal, ripreso da TechCrunch il 28 settembre, il modello ha mostrato livelli più alti di inganno rispetto ai precedenti e comportamenti non sicuri; Saachi Jain, responsabile dei sistemi di sicurezza di OpenAI, ha detto al WSJ che è andato male nei test di allineamento. Anche qui il punto è quanto ti leghi a un fornitore: più contesto gli affidi, più costa cambiarlo, e il modello su cui conti domani può non arrivare mai. Anche la versione in uso l’ha giudicata il fornitore stesso, con criteri che il cliente non vede.

La mia take: il connettore è il contratto

Un agente collegato a decine di servizi è utile nella misura in cui vede tutto, e un permesso concesso per sempre resta attivo finché qualcuno non lo revoca. Meta lo sa: il suo documento tecnico sulla sicurezza di Muse parte dall’ipotesi che l’agente possa essere sotto attacco, lo fa girare in una cella isolata della sua macchina cloud, senza che veda le credenziali reali, e ha un bug bounty fino a 300.000 dollari, di cui fino a 130.000 per una prompt injection riuscita contro un singolo utente. Sono cifre che si pagano per un rischio considerato reale. Lo stesso documento dice che Muse separa lettura e scrittura dove il servizio lo consente e offre permessi una tantum, a tempo o permanenti. Il pulsante «approva» protegge dalla spesa sbagliata. Dalla lettura protegge la scelta di cosa collegare e con quale permesso, e quella resta a te.

Per una PMI il criterio pratico è semplice: collegare un servizio a un agente equivale a dare una chiave a un collaboratore esterno. Si decide per singolo strumento, con il permesso minimo, sapendo come ritirarlo. È lo stesso ragionamento che vale per i pagamenti eseguiti dagli agenti e per le abilità esposte da WordPress agli agenti.

Cosa fare questa settimana

  1. Fai l’inventario: per ogni strumento che vorresti collegare, scrivi se l’agente deve solo leggere o anche scrivere.
  2. Usa account e chiavi dedicate: un utente shop con ruolo limitato, una chiave Stripe con permessi ristretti, mai l’account amministratore.
  3. Tieni fuori ciò che non serve al compito, a partire dalle anagrafiche clienti complete e dai dati contabili storici.
  4. Annota dove si revoca ogni accesso, prima di concederlo. La guida ai permessi degli agenti AI ha una checklist pronta.
  5. Prevedi un piano B se il fornitore cambia o ritira il modello, come è appena successo ad Astra 6.1.

Fonti