GeekWire의 9월 20일 보도에 따르면 Amazon은 고객을 대신해 자사 사이트에서 쇼핑하는 Meta의 Muse를 차단했습니다. Amazon은 Muse가 계약 없이, 에이전트 식별 정보도 충분히 제공하지 않은 채 작동했고 고객 자격 증명의 수집과 저장에도 우려가 있다고 매체에 밝혔습니다. 보도에는 Amazon이 제공한 차단 화면 캡처가 포함됐습니다. 해당 일요일 밤 보도 시점까지 Meta는 답변하지 않았습니다. 이는 Amazon이 제기한 이의이며, 보안 침해가 발생했다는 확정된 판단은 아닙니다. GeekWire 원문 보도
쇼핑객에게 이번 차단은 난처한 질문을 던집니다. 상품을 비교하고 주문하도록 도우미를 선택했을 때, 어떤 도우미를 받아들일지에 관한 매장의 결정에도 그 선택이 얼마나 유효할까요?
이 질문에 대한 답은 쇼핑 에이전트가 여러 업체를 더 쉽게 비교하게 할지, 아니면 고객을 또 다른 승인된 파트너 집단에 가둘지 결정하는 데 도움이 됩니다. 새로운 주문 경로를 반길 수 있는 소규모 소매업체에도 중요한 문제입니다. 이들은 상품을 누가 설명하고 실수가 났을 때 누가 처리할지 걱정할 수 있습니다. 고객의 위임, 매장의 참여, 결제 승인은 거래의 서로 다른 부분을 다룹니다.
결제 연결이 작동해도 매장의 허용은 별도로 필요합니다
Meta는 9월 8일 Muse를 전용 클라우드 컴퓨터에서 작업을 이어갈 수 있는 개인용 에이전트로 소개했습니다. 출시 설명에는 쇼핑 기능이 포함되어 있으며, 구매처럼 중요한 조치에는 승인이 필요하다고 되어 있습니다. 이는 Meta가 제품을 설명한 내용이지 BIG CHANGE가 시험해 확인한 결과가 아닙니다. Meta의 Muse 발표
Stripe는 결제 연결에 대해 좀 더 구체적으로 설명합니다. 9월 8일 발표에 따르면 미국 소비자는 Link를 Muse에 연결할 수 있습니다. Link를 사용하는 매장에서는 에이전트가 고객이 저장해 둔 기본 결제 수단을 사용할 수 있습니다. 다른 매장에서는 승인된 구매에만 사용할 수 있도록 범위를 제한한 일회용 가상 카드를 Link가 발급할 수 있습니다. 고객은 대화에서 총액을 승인하며, Muse는 실제 결제 정보를 받지 않습니다. Stripe의 연동 발표
보호된 결제 수단을 사용하면 결제에 필요한 에이전트의 정보량을 줄일 수 있습니다. 하지만 그것만으로 소매업체가 에이전트의 방문을 받아들이게 할 수는 없습니다. 마찬가지로 특정 상품을 사라는 쇼핑객의 지시만으로는 매장이 그 요청을 원치 않는 자동화와 어떻게 구별할지 알 수 없습니다. 소프트웨어가 시도하는 모든 행동이 고객 권한의 범위 안에 있다고 가정하지 않으면서, 고객의 권한을 알아볼 방법이 시스템에 필요합니다.
앞서 저희가 AI 에이전트의 결제 권한을 분석한 글에서는 지출 통제 수단을 살펴봤습니다. 이번 분쟁은 그보다 앞선 의존성을 드러냅니다. 고객이 승인할 주문을 만들 수 있을 만큼 쇼핑 절차에 접근해야 한다는 점입니다.
수리 예약 전에 정해진 예산 안에서 교체용 가전 부품을 구매해 달라는 가상의 요청을 생각해 봅시다. 에이전트는 호환되는 정확한 모델을 찾고, 재고와 배송을 확인하고, 결제 단계까지 진행해야 합니다. 승인된 결제 지시는 이 조건들이 충족된 뒤에야 쓸모가 있습니다. 검색 중 차단되면 에이전트가 고려하는 상품이 달라질 수 있고, 결제 단계에서 차단되면 고객은 이미 위임한 일을 반복해야 할 수 있습니다.

비밀번호 저장과 모델의 열람은 별개의 문제입니다
Meta의 기술 설명에 따르면 자격 증명은 사용자의 가상 머신 안에 있는 보안 서비스에 저장되며, 주 에이전트 실행 환경 바깥에 둡니다. 필요할 때 브라우저가 자격 증명을 받지만 주 에이전트는 이를 볼 수 없습니다. 별도의 감독 구성 요소가 행동을 확인하고 승인을 요구할 수 있습니다. Meta는 현재 운영상 통제가 서비스 운영에 필요한 경우 회사가 가상 머신에 접근하는 것을 기술적으로 차단하지는 않는다고도 밝혔습니다. 제안된 기밀 컴퓨팅 방식은 향후 단계입니다. Meta의 보안 및 안전 설계
비밀번호가 모델의 맥락에 들어가지 않게 하면 노출될 수 있는 경로 하나를 줄일 수 있습니다. 그래도 서비스는 어딘가에 자격 증명을 저장하거나 사용해야 합니다. 독자는 누가 그 저장소에 접근할 수 있는지, 세션에 어떤 계정 권한이 부여되는지, 접근 권한을 어떻게 취소할 수 있는지 물어야 합니다. 한 구성 요소에 대한 설명만으로 이 모든 질문에 답할 수는 없습니다.
기술 설계 문서만으로 실제 배포된 시스템의 안전한 작동 방식이 독립적으로 입증되는 것도 아닙니다. 유용한 평가는 로그인 후 에이전트가 무엇을 할 수 있는지, 오해를 유도하는 페이지 내용에 어떻게 반응하는지, 고객이 예상 밖의 행동을 재구성할 수 있는지 살펴볼 것입니다. 이는 모델이 비밀번호를 보았는지만 확인하는 것보다 폭넓은 검토입니다.
쇼핑 관계를 유지하려는 Amazon의 상업적 이해관계가 보안 우려를 거짓으로 만들지는 않습니다. Meta의 보호 조치 설명도 독립적인 검토가 필요합니다. 실제 접근과 실패에 관한 증거가 서로를 묘사하는 두 회사의 선호하는 설명보다 더 유용합니다.
Amazon은 자사 매장 밖에서도 에이전트가 쇼핑하기를 원합니다
Amazon이 공개한 Buy for Me 설명은 자사 쇼핑 앱을 통해 외부 브랜드 웹사이트에서 물품을 구매하는 서비스를 다룹니다. 고객이 주문을 확인하고 브랜드가 배송, 반품, 고객 서비스를 맡습니다. Amazon은 브랜드가 참여 여부를 선택할 수 있다고 말합니다. 이 페이지는 베타 출시를 설명하므로 현재 지원되는 모든 매장을 빠짐없이 보여 주는 목록으로 읽어서는 안 됩니다. Amazon의 Buy for Me 설명
이 방식은 참여 조건을 검토해야 하는 이유를 보여 줍니다. 소매업체는 중개자를 알고 문제가 생겼을 때 해결할 합의된 방법이 있으면 자동 주문을 반길 수 있습니다. 반면 일반 브라우저를 통해 고객 계정을 사용하는 낯선 에이전트에는 이의를 제기할 수 있습니다. 구현 방식의 차이는 서로 다른 대응을 정당화할 수 있습니다.
또한 강력한 중개자에게 유리한 선택적 대우가 이뤄질 여지도 생깁니다. 대형 소매업체마다 별도의 제휴를 요구한다면 쇼핑객이 알 수 없는 상업 계약에 따라 에이전트의 접근 범위가 달라질 수 있습니다. 좋은 제품을 가진 소규모 개발자는 대형 플랫폼과 같은 접근 권한을 얻기 어려울 수 있습니다. 판매자는 새 고객을 얻는 동시에 자신을 추천하는 에이전트에 의존하게 될 수도 있습니다.
저희는 접근 규칙을 검토할 수 있을 만큼 구체적으로 정해야 한다고 봅니다. 식별, 제한된 권한, 신뢰할 수 있는 이의 제기 절차에 관한 요건은 승인된 파트너가 안전하다는 포괄적인 보장보다 평가하기 쉽습니다. 비슷한 에이전트를 다르게 대우한다면 소매업체는 운영상의 차이를 설명해야 합니다. 그러면 고객은 측정 가능한 보호 조치와 특정 사업 관계에 대한 선호를 구분할 수 있습니다.
Comet 판결이 Muse 분쟁을 해결한 것은 아닙니다
8월 4일 제9순회항소법원은 Perplexity에 대한 예비적 금지명령을 취소하고 추가 절차를 위해 사건을 돌려보냈습니다. 당시 기록을 바탕으로 법원은 Amazon이 연방 컴퓨터 사기 및 남용 방지법과 캘리포니아 대응 법률에서 요구하는 접근 요건을 충족한다고 입증하기 어려울 것으로 보았습니다. Comet 브라우저는 사용자의 기기에서 실행됐고, 법원은 사용자가 AI 도구를 이용해 Amazon에 접속한 것으로 보았습니다. 법원은 Amazon이 사적인 서비스 이용약관을 통해 사용자를 규제할 권한은 명시적으로 남겨 두었습니다. 항소법원 판결 원문
Muse는 호스팅된 가상 머신과 브라우저를 사용하므로 해당 사건에서 설명된 방식과 중요한 차이가 있습니다. 판결은 Muse의 법적 지위를 결정하지 않았고, 쇼핑 에이전트가 웹사이트에 접속할 보편적 권리를 확립하지도 않았습니다. 판결의 좁은 논리는 법적 결과를 예측하기 전에 실제 구현을 살펴봐야 하는 이유입니다.
따라서 에이전트 기반 서비스를 계획하는 기업은 다른 제품에 관한 우호적인 판결만으로 자사 접근 조건을 이해하는 일을 대신해서는 안 됩니다. 고객에게 하는 약속에는 서비스가 실제로 작동하는 범위와 권한을 둘러싼 이견이 생겼을 때 어떤 일이 벌어지는지 설명해야 합니다.
‘이용 가능한 최선’이라면 검색 범위가 보여야 합니다
쇼핑 에이전트의 가장 강력한 장점은 반복 작업을 줄여 준다는 점입니다. 사용자는 중요한 조건을 한 번 제시하고, 적합한 상품을 비교한 뒤 최종 구매는 직접 결정할 수 있어야 합니다. 양식 작성이 어렵거나 정확히 맞는 교체 부품을 알아볼 시간이 부족한 사람에게 신뢰할 만한 지원은 특히 유용할 수 있습니다.
이 이점은 검색 범위를 솔직하게 알려 줄 때에만 성립합니다. 중요한 매장에 접속할 수 없는 에이전트의 추천도 쓸모는 있을 수 있지만, 검색 범위가 빠지면 무엇을 주장할 수 있는지가 달라집니다. 접근할 수 있는 매장에서 가장 싼 상품이 고객이 직접 찾을 수 있는 가장 싼 상품이라는 보장은 없습니다.
가상의 가전 부품 구매에서는 어느 매장을 확인했는지, 접속하지 못한 매장은 어디인지, 배송비를 포함한 총액이 얼마인지 보여 주면 유용합니다. 최선의 후보를 고르려면 직접 방문해야 한다면 에이전트는 상품 참조 정보를 보존하고 미완료 단계를 설명해야 합니다. 접속 가능한 판매처로 말없이 대체하면 고객에게 추가 비용이 들거나 수리 기한을 놓칠 수 있습니다.
같은 명확성이 주문 상태 안내에도 이어져야 합니다. 구매자는 준비된 장바구니, 승인된 결제, 확인된 주문을 구분할 수 있어야 합니다. 오류가 난 뒤에는 재시도를 권하기 전에 실제 구매가 이뤄졌는지 에이전트가 분명히 알려야 합니다. 이는 유용한 서비스가 갖춰야 한다고 제안하는 기준이지 Muse에서 검증한 기능은 아닙니다.
대화형 답변은 매장 목록이 눈에 보이는 경우보다 제한된 검색 범위를 감추기 쉽습니다. 앞서 저희가 Muse의 사업상 인센티브를 살펴본 글에서는 에이전트의 추천으로 누가 이익을 얻는지 살폈습니다. 접근 제한은 또 다른 영향 요인입니다. 일부 판매자는 아예 비교 대상에 포함되지 않을 수 있습니다.
소매업체에는 완료된 주문을 보여 주는 증거가 필요합니다
에이전트 수용 여부를 고민하는 소규모 판매자는 범위가 좁고 관찰 가능한 활용 사례부터 시작해야 합니다. 에이전트는 고객이 알맞은 상품을 찾고 주문을 준비하도록 돕되, 중요한 변경은 명시적인 확인을 받도록 할 수 있습니다. 그러면 판매자는 완료된 구매, 잘못된 상품, 고객 지원에 든 시간과 에이전트가 작업을 포기한 사례까지 살펴볼 수 있습니다.
에이전트 방문 횟수만 세어서는 이 경로가 도움이 되는지 알기 어렵습니다. 트래픽 증가로 유료 주문이 늘 수도 있고, 중개자가 약속한 내용을 해결해 달라고 직원에게 묻는 혼란스러운 고객이 늘 수도 있습니다. 전환 건수와 함께 반품도 집계해야 합니다. 에이전트가 배송 및 환불 조건을 정확히 안내하는지, 결제 후 고객이 책임 있는 판매자를 찾을 수 있는지도 판매자가 알아야 합니다.
고객은 유용한 에이전트 가운데 하나를 선택하고 판매자는 이해하기 쉽고 합리적인 규칙에 따라 이를 받아들일 수 있습니다. 그러나 접근이 여러 독점 계약에 달려 있다면 쇼핑객은 각각 일부 상품만 제공하면서 편리한 개인 조언인 듯 소개하는 제한된 네트워크에 갇힐 수 있습니다.
보도된 차단 사례를 통해 고객은 다음 구매를 위임하기 전에 구체적인 질문을 할 수 있습니다. 이 에이전트는 어떤 매장을 확인하며, 접속이 거부되면 무엇을 알려 주나요? 검색 범위가 제한되어도 명확히 답하는 서비스는 여전히 유용할 수 있습니다. 그 한계를 숨기면 추천을 신뢰하기 어려워집니다.



