AI 에이전트가 대신 쇼핑하다 차단당하자 상거래 표준 논의가 시작됐다
개인용 AI 에이전트가 단순 질의응답을 넘어 사용자를 대신해 실제 거래를 끝내는 단계로 넘어가면서, 정작 그 거래를 처리해야 할 웹사이트가 에이전트를 막아서는 문제가 드러나고 있다. 메타의 Muse, Instinct, ChatGPT의 Dots 같은 제품이 항공권 예약, 식당 예약, 장보기 주문을 대신 처리하는 흐름이 자리를 잡자, 상대 사이트의 차단이 곧바로 사용자 불만으로 이어지는 상황이다.
가장 눈에 띄는 사례는 아마존이다. 아마존은 메타의 Muse 에이전트가 자사 쇼핑몰에서 상품 목록을 살펴보거나 구매하는 것을 차단했다. 월마트에서도 Muse가 결제를 마치지 못했다는 불만이 소셜 미디어에 여러 건 올라왔는데, 월마트는 이것이 의도된 차단이 아니라고 설명했다. 월마트는 9월 메타의 Connect 개발자 컨퍼런스에서 Muse와의 파트너십을 발표한 상태이며, 고객이 있는 곳에 서비스를 제공하겠다는 입장이다. 실제로 문제가 된 지점은 방문자가 사람인지 확인하기 위해 눌러야 하는 검증 버튼이었다. 이 검증 과정이 중간에 끊기면 확인이 실패하고 에이전트는 밀려난다.
이런 마찰을 줄이기 위해 메타, 월마트, 스트라이프, Sierra, Genesys, Rocket, NiCE, Decagon 등이 오픈 표준 제정 작업에 들어갔다. 사용자를 대신해 움직이는 정당한 봇과 악성 봇을 구분하고, AI 에이전트가 기업과 어떻게 통신할지 정하는 것이 목표다. 메타는 이 프로토콜이 온라인 상거래를 위한 에이전트 간 통신에 초점을 맞춘다고 밝혔다.
항공권 예약은 에이전트의 대표적인 활용 사례로 꼽히지만, 항공사들은 일제히 자동화 트래픽에 브레이크를 걸고 있다. 델타는 승인되지 않은 자동화 활동으로부터 고객을 보호하기 위한 조치라며, AI 에이전트를 받아들이더라도 보안과 고객 경험을 함께 고려해야 한다고 설명했다. 델타의 글로벌 커뮤니케이션 총괄 Heena Chavda는 현재 델타 항공편을 대신 검색하거나 예약할 수 있는 서드파티 AI 에이전트 파트너십이나 연동이 없다고 밝혔다. 유나이티드는 더 직접적이어서, 이용약관에서 사전 서면 허가 없이 로봇이나 스파이더, 자동 장치로 사이트를 모니터링하거나 복사하는 행위를 금지하는 조항을 근거로 제시했다.
차단을 호소하는 사례는 특정 기업에 그치지 않는다. Yelp, eBay, Zillow, Pizza Hut, Adidas와 여러 항공사가 에이전트를 막고 있다는 불만이 이어졌고, 최근 들어 차단이 늘었다고 느끼는 사용자도 있다. eBay가 에이전트 AI 사용을 이유로 계정을 정지시켰다는 사례, 구글이 Gmail 정리 작업을 하던 Instinct를 내보냈다는 불만도 나왔다. Yelp는 데이터 라이선싱 프로그램을 통해 유료로 콘텐츠에 접근하는 에이전트가 아니면 비인간 트래픽을 허용하지 않는다는 입장이다. eBay는 모든 서드파티 쇼핑 에이전트의 결제를 금지하는 것이 아니라 무단 스크래핑과 모델 학습 같은 승인되지 않은 행위를 제한한다고 밝혔다. Adidas, Zillow, Pizza Hut은 답변을 하지 않거나 논평을 거절했다.
인프라 쪽에서는 Cloudflare가 변수로 떠오른다. Cloudflare는 사이트가 AI 에이전트의 데이터 학습과 자동화 활동을 통제하도록 돕는데, 9월 15일 크롤러 기본값이 바뀌면서 AI 학습은 막으면서 다른 봇은 통과시키는 설정이 가능해졌다. 보안 목적으로 AI 봇을 차단하던 기존 사이트가 광고가 붙은 페이지에서 AI 에이전트까지 막는 쪽으로 옮겨간 것이다. Cloudflare는 Muse 같은 개인 AI 에이전트 차단과 관련해 공유할 구체 데이터가 없다며 Cloudflare Radar를 안내했지만, 이곳에서는 봇 활동 증가만 보일 뿐 정당한 봇과 악성 봇을 구분하기는 어렵다. Cloudflare는 AI 봇이 데이터 접근 비용을 지불하는 마켓플레이스를 운영하고 있고, AI 에이전트 전용 웹 브라우저도 시험 중이다.
개발자 입장에서 이 흐름은 두 가지를 뜻한다. 첫째, 기존의 봇 차단과 휴먼 검증 로직이 정당한 사용자 대리 트래픽까지 걸러내는 병목이 됐다. CAPTCHA나 검증 버튼이 끼어드는 플로우는 에이전트에게 사실상 하드 블로커다. 둘째, 에이전트를 만드는 쪽은 차단을 우회하는 방식이 아니라 검증 가능한 신원, 결제, 권한 위임을 다루는 표준 위에서 움직여야 한다. 사이트 운영자라면 크롤러 정책 변경이 광고 페이지의 에이전트 트래픽까지 막을 수 있다는 점을 확인해 둘 필요가 있다.
다만 표준 작업은 아직 초기 단계로, 참여 기업 목록 외에 구체적인 스펙은 공개되지 않았다. Cloudflare도 관련 차단에 대한 구체 데이터가 없다고 밝혔고, 일부 브랜드는 논평을 피했다. 사용자 불만 상당수가 소셜 미디어 게시물에 기반하기 때문에, 차단이 의도된 정책인지 보안 조치의 부작용인지 외부에서 구분하기 어렵다는 점도 한계다.