AI 에이전트가 사람 대신 쇼핑하고 예약하는 시대, 웹사이트는 이제 이렇게 물어야 한다. "이 요청을 보낸 게 진짜 사람인가?"

인간 증명 프로젝트 월드(World, 옛 월드코인)가 8일 AI 에이전트가 실제 사람을 대신해 움직이는지 확인할 수 있는 '인간 증명(Proof of Human)' 활용 방안을 공개했다. 핵심은 이용자가 자신의 월드 ID(World ID) 증명을 AI 에이전트에 넘겨주는 '위임' 방식이다. 이렇게 하면 웹사이트와 온라인 서비스는 이름이나 연락처 같은 개인정보를 받지 않고도 해당 에이전트의 요청이 실제 이용자에게서 나온 것인지 검증할 수 있다.

■ 메타 '뮤즈'·오픈AI '닷츠'… AI 에이전트 경쟁 본격화

AI 에이전트는 이미 일상 깊숙이 들어왔다. 메타는 지난 9월 이메일 발송, 여행 예약, 서류 작성, 상품 구매까지 처리하는 개인 비서형 에이전트 '뮤즈(Muse)'를 내놨다. 오픈AI는 3주 뒤 '닷츠(dots)'를 공개하며 맞불을 놨다. 닷츠는 클라우드 컴퓨터에서 24시간 돌아가며 4,000개가 넘는 앱과 연동되고, 여러 개의 닷츠가 팀처럼 협업하는 구조까지 염두에 두고 있다. 초대 방식으로 운영되는 '인스팅트(Instinct)'는 앱 설치 없이 문자메시지만으로 쓸 수 있어 이용자가 빠르게 늘고 있다.

문제는 에이전트가 사람 대신 웹을 돌아다니면서 플랫폼과 충돌이 잦아졌다는 점이다. 실제로 아마존은 뮤즈 출시 직후 자사 사이트에서 뮤즈를 통한 쇼핑을 막았다. 사이트 이용 시 AI 에이전트임을 밝혀야 한다는 규정을 지키지 않았다는 것이 차단 사유 가운데 하나로 꼽혔다.

업계에서는 에이전트 확산 속도만큼 '요청의 출처 확인'이 새로운 인터넷 인프라 과제로 떠오를 것으로 보고 있다. 누가 만든 에이전트인지는 물론, 그 뒤에 실제 사람이 있는지까지 확인할 수 있어야 한다는 얘기다.

■ "에이전트가 수천 개여도 이용자는 한 명으로 센다"

한 사람이 만들 수 있는 AI 에이전트 수에는 사실상 제한이 없다. 에이전트 숫자를 곧 이용자 숫자로 볼 수 없는 이유다. 서비스 운영사 입장에서는 요청 횟수 제한, 1인당 구매 수량 설정, 수요 예측 등을 위해 '에이전트 몇 개'가 아니라 '사람 몇 명'을 파악해야 한다.

월드 ID는 이 지점을 겨냥했다. 이용자는 월드 ID 앱에 저장된 인간 증명을 자신의 에이전트에 위임할 수 있고, 이 과정에 영지식증명(ZKP) 기술이 적용된다. 영지식증명은 정보 자체를 공개하지 않고 '조건을 충족한다'는 사실만 증명하는 암호 기술이다. 웹사이트는 "이 에이전트 뒤에 고유한 실제 사람이 있다"는 사실만 확인할 뿐, 그 사람이 누구인지는 알 수 없다.

증명의 기준이 에이전트가 아닌 사람이기 때문에, 한 이용자가 에이전트 수천 개를 돌려도 집계상 이용자는 단 한 명이다. 월드 ID는 오픈소스로 공개돼 있어 기존 서비스 인프라에 붙이기도 수월하다는 설명이다.

■ 한정판 '1인 1배정'부터 고액 결제 '사람 승인'까지

월드가 제시한 대표 활용처는 두 가지다.

첫째는 한정 상품 판매다. 구매 요청을 보낸 에이전트가 고유한 실제 사람을 대리하는지 확인해 '한 사람, 한 에이전트, 한 번의 배정' 원칙을 적용할 수 있다. 에이전트 여러 개를 동원해 물량을 싹쓸이하는 이른바 'AI 리셀 사재기'를 원천 차단할 수 있는 구조다.

둘째는 고액 구매나 계약 체결처럼 본인 확인이 필요한 작업이다. 이때는 '인간 개입 인증(human in the loop)'이 작동한다. 에이전트가 작업을 마무리하기 직전 이용자에게 승인을 요청하고, 이용자는 자신이 직접 승인했다는 사실을 증명할 수 있다. AI가 멋대로 결제하거나 계약하는 사고를 막는 안전장치인 셈이다.

■ 옥타·버셀·엑사 등 글로벌 기업 잇따라 도입

현장 적용도 속도를 내고 있다. 신원 인증 기업 옥타(Okta)는 월드 ID를 활용해 AI 에이전트와 실제 사람의 연결 관계를 확인하는 '휴먼 프린시펄(Human Principal)' 서비스를 얼리 액세스 베타로 제공 중이다. 개발 플랫폼 버셀(Vercel)은 자사 워크플로 SDK에 월드의 인간 개입 인증을 연동하고 있어, 개발자가 특정 작업 단계에 사람의 승인 여부를 확인하는 절차를 손쉽게 넣을 수 있다.

AI 검색 기업 엑사(Exa)는 인증된 실제 이용자에게 월 100회의 무료 API 호출을 제공하되, 그 이용자가 쓰는 모든 에이전트가 이 한도를 나눠 쓰도록 설계했다. 에이전트를 늘려 무료 혜택을 반복 수령하는 꼼수를 막은 것이다. 브라우저 자동화 기업 브라우저베이스(Browserbase)도 인간 증명을 받은 에이전트가 웹사이트에서 부당하게 차단되는 일을 줄이기 위해 월드 ID 도입을 검토하고 있다.

■ "증명 못 하면 차단"… 에이전트 시대의 새 통행증

월드는 AI 에이전트가 늘고 초지능 기술이 발전할수록 더 많은 웹사이트가 '사람 확인'을 요구하게 될 것으로 내다봤다. 이를 입증하지 못하는 에이전트는 접근이 막힐 수 있고, 결국 일을 맡긴 이용자가 불편을 떠안게 된다. 개발자는 현재 베타로 제공되는 '에이전트키트(AgentKit)'로 자신의 에이전트에 인간 증명 기능을 탑재할 수 있다.

로그인 화면의 '로봇이 아닙니다' 체크박스가 사람과 봇을 가르던 시대에서, 이제는 '이 AI 뒤에 사람이 있습니다'를 증명하는 시대로 넘어가고 있다. 인간 증명이 AI 에이전트 생태계의 필수 통행증이 될지 업계의 시선이 쏠린다.



출처: https://blockchaintoday.co.kr/news/articleView.html?idxno=66149