은행들이 AI 쇼핑 에이전트를 경계하기 시작했다, 에이전트의 가장 어려운 문제는 '지능'보다 '권한'이다
발행
은행 6곳이 AI 에이전트가 쇼핑과 결제를 대신하는 흐름에 대비해 사기와 개인정보 위험을 경고하고 공동 원칙을 내놓았습니다.
- 무엇이 나왔나: NatWest, Bank of America, ING, Capital One, 뉴질랜드 ASB, 호주 Commonwealth Bank 등 은행 6곳이 9월 22일 ‘에이전틱 커머스’ 공동 원칙을 발표했습니다. 에이전틱 커머스는 AI 에이전트가 상품을 고르고 결제까지 대신하는 쇼핑 방식입니다. Reuters는 이들 은행이 사기와 개인정보 유출 위험을 경고했다고 전했습니다. [1][2]
- 얼마나 늘었나: 영국 백화점 John Lewis에서는 AI 에이전트를 통한 검색 유입 비중이 1년 사이 0.3%에서 2.5%로 늘었습니다. [2]
- 은행이 본 위험: 에이전트가 고객의 카드 정보를 받아 웹사이트에 직접 입력하거나, 보호 장치가 약한 결제 수단으로 이끄는 경우를 위험으로 꼽았습니다. [2]
- 제안한 원칙: 투명성, 안전, 개인정보와 데이터, 선택권, 상호운용성 다섯 가지입니다. 거래에 AI가 관여했다는 사실을 알리고, 서로 다른 서비스가 연결될 수 있게 하자는 내용입니다. [1][2]
- Visa의 대응: 실제 카드 번호 대신 사용할 수 있는 에이전트 전용 결제 토큰과, 결제가 사용자가 인증한 구매 지시와 일치하는지 확인하는 기능을 개발자에게 공개했습니다. [3]
에이전트에게 먼저 줄 것은 더 좋은 모델이 아니라 좁은 권한
챗봇이 답을 잘못하면 틀린 정보가 남지만, 구매 권한을 가진 에이전트는 실제로 돈을 씁니다. 그래서 핵심은 모델의 정확도보다 권한, 결제 한도, 취소, 분쟁 처리에 있다고 봅니다. 에이전트는 똑똑한 챗봇이 아니라 서비스 계정처럼 다뤄야 합니다. 운영 중인 서비스 계정에 한도 없는 카드와 관리자 권한을 주지 않듯, “이번 주 안에 배송비 포함 10만 원 이하” 같은 조건도 프롬프트에만 적지 말고 결제 토큰의 금액과 기간 제한으로 설정해야 합니다. 에이전트를 사용자로 볼지, 대리인이나 사업자로 볼지도 법으로 정해야 할 문제입니다.
추천 정확도보다 취소 버튼이 중요할 수 있다
사용자가 승인한 조건부터 에이전트가 고른 상품, 실제 결제 내역까지 이어서 기록돼야 취소와 환불, 분쟁의 근거가 남습니다. 구매 조건을 저장하고 결제 직전에 검사해 범위를 벗어난 주문에만 승인을 요청하는 ‘권한 관리 서비스’가 독립된 사업이 될 수 있다고 봅니다. 다만 은행에도 기존 카드망을 지키려는 이해관계가 있어 위험을 강조할 이유가 있습니다. 인증과 소비자 보호 장치가 갖춰지면 지금의 온라인 쇼핑보다 오히려 안전해질 수도 있습니다.
출처
- NatWest Group: Global banks collaborate on principles for trusted agentic commerce, 2026년 9월 22일.
- Reuters: Banks warn AI shopping bots raise scam, fraud, data privacy risks, 2026년 9월 22일. 원문은 Global Banking & Finance Review의 재게재본으로 대조했습니다.
- Visa Developer: Visa Intelligent Commerce, 2026년 9월 23일 확인.
함께 생각해 볼 질문
AI가 내 대신 물건을 산다면, 가장 먼저 정해야 할 것은 추천 성능일까, 결제 한도일까?