AI 에이전트 뒤에 누가 있나… 월드, ‘인간 증명’으로 신뢰 확보 나선다

AI 에이전트가 수천 개여도 실제 이용자는 한 명… 월드 ID로 사용자 구분
영지식증명 기술로 개인정보 공개 없이 실제 사람의 요청 여부 확인
옥타·버셀·엑사 등 활용 확대… 구매 수량 제한부터 고액 거래 승인까지 적용

인공지능(AI) 에이전트가 이메일 발송과 여행 예약, 온라인 쇼핑 등 일상적인 업무를 대신 수행하면서 새로운 문제가 떠오르고 있다. 웹사이트에 접속하거나 상품 구매를 요청하는 AI가 실제 사람의 지시에 따라 움직이는지 확인하기 어려워지고 있다는 점이다. 특히 한 사람이 여러 AI 에이전트를 동시에 사용하는 환경에서는 에이전트의 수와 실제 이용자 수를 구분하는 것도 중요한 과제로 부상했다.

이러한 문제를 해결하기 위해 월드(World)가 AI 에이전트와 실제 이용자를 연결하는 '인간 증명(Proof of Human)' 기술의 활용 범위를 확대하고 있다.

월드는 8일 이용자가 자신의 월드 ID(World ID)를 AI 에이전트에 위임하면 서비스 운영자가 개인정보를 전달받지 않고도 해당 에이전트가 실제 사람을 대신해 활동하는지 확인할 수 있다고 밝혔다.

핵심은 AI 에이전트의 신원을 확인하는 것과 그 뒤에 실제 사람이 존재하는지를 검증하는 과정을 구분하는 데 있다. 기존 웹사이트가 접속 주체의 종류나 출처를 확인하는 데 집중했다면, 월드는 해당 에이전트에 연결된 실제 이용자의 고유성을 확인하는 방식으로 접근하고 있다.

이러한 기술이 주목받는 배경에는 AI 에이전트의 급속한 확산이 있다. 메타(Meta)는 지난 9월 이메일 작성 및 발송, 여행 예약, 서식 작성, 상품 구매 등을 수행하는 AI 에이전트 '뮤즈(Muse)'를 선보였다. 오픈AI(OpenAI)도 약 3주 뒤 클라우드 컴퓨터에서 상시 작동하는 AI 에이전트 '닷츠(dots)'를 공개했다. 닷츠는 4,000개 이상의 애플리케이션과 연결되며, 여러 에이전트가 협업해 이용자의 업무를 처리하는 형태로 활용 범위를 넓히고 있다.

오픈 AI의 닷츠 AI 에이전트

별도의 애플리케이션 설치 없이 문자메시지로 이용할 수 있는 초대제 AI 비서 서비스 '인스팅트(Instinct)'도 등장했다. 그러나 AI 에이전트의 활동 범위가 넓어지면서 기존 온라인 서비스와 충돌하는 사례도 발생하고 있다.

아마존(Amazon)은 메타의 뮤즈가 출시된 직후 자사 웹사이트에서 해당 에이전트를 이용한 쇼핑을 차단했다. AI 에이전트가 웹사이트를 탐색하면서 자동화된 프로그램이라는 사실을 명확히 알리지 않았다는 점 등이 차단 배경으로 지목됐다.

AI 에이전트가 이용자의 요청을 수행하더라도 서비스 운영자가 이를 무조건 허용하는 것은 아니라는 의미다. AI의 자동화된 활동을 어디까지 인정하고, 해당 요청의 정당성을 어떻게 판단할지가 새로운 과제로 떠오른 셈이다.

월드가 제시한 해결 방식은 실제 사람에게 부여된 증명을 AI 에이전트에 연결하는 것이다.

이용자는 월드 ID 앱에 보관된 인간 증명을 자신이 사용하는 에이전트에 위임할 수 있다. 이 과정에는 영지식증명(Zero-Knowledge Proof) 기술이 적용된다. 영지식증명은 특정 사실이 참이라는 점을 확인하는 과정에서 그 사실을 입증하는 데 필요한 개인정보 자체를 공개하지 않는 암호학적 기술이다.

이를 활용하면 웹사이트는 AI 에이전트를 사용하는 사람의 구체적인 신원을 전달받지 않고도 실제 이용자가 해당 에이전트 뒤에 존재하는지 확인할 수 있다. 한 사람이 수백 개 또는 수천 개의 에이전트를 사용하는 경우에도 동일한 이용자로 구분할 수 있다는 점이 특징이다.

가령 특정 서비스가 이용자 한 명에게 무료 API 요청을 일정 횟수만 허용한다면, 에이전트마다 별도의 이용 한도를 부여하는 대신 실제 사람 한 명을 기준으로 횟수를 계산할 수 있다. 여러 에이전트를 이용해 구매 수량이나 서비스 이용 제한을 우회하는 행위에도 대응할 수 있는 구조다.

월드는 이러한 인증 체계를 한정판 상품 판매와 중요한 거래 승인 등으로 확장하고 있다.

한정 수량 상품을 판매할 때는 여러 AI 에이전트가 구매를 요청하더라도 실제 이용자를 기준으로 상품을 배정할 수 있다. 동일인이 여러 에이전트를 이용해 한정 상품을 중복 확보하는 상황을 방지하려는 취지다.

고액 결제나 계약 체결 등 이용자의 명시적인 동의가 필요한 작업에는 '인간 개입 인증(Human in the Loop)'을 적용할 수 있다. 에이전트가 작업을 최종 실행하기 전에 이용자에게 승인을 요청하고, 해당 작업에 실제 사람의 승인이 있었음을 검증하는 방식이다.

관련 기술을 활용하는 기업도 늘고 있다.

아이덴티티 및 접근 관리 기업 옥타(Okta)는 월드 ID를 이용해 AI 에이전트와 실제 이용자의 연결 여부를 확인할 수 있는 '휴먼 프린시펄(Human Principal)'을 얼리 액세스 베타 형태로 제공하고 있다.

클라우드 개발 플랫폼 버셀(Vercel)은 자사의 워크플로 소프트웨어 개발 키트(Workflow SDK)에 월드의 인간 개입 인증 기능을 연동하고 있다. 개발자는 이를 통해 AI 에이전트가 특정 작업을 진행하는 과정에 사람의 승인을 검증하는 절차를 추가할 수 있다.

AI 검색 기업 엑사(Exa)는 실제 사람임을 인증한 이용자에게 매월 100회의 무료 API 요청을 제공하는 방식을 적용했다. 해당 이용자가 여러 AI 에이전트를 사용하더라도 무료 이용 횟수는 모두 합산된다.

웹 자동화 플랫폼 브라우저베이스(Browserbase)는 인간 증명을 활용해 AI 에이전트의 웹사이트 접근이 차단되는 상황을 줄이는 방안을 추진하고 있다. 월드는 개발자들이 이러한 기능을 자체 AI 에이전트에 적용할 수 있도록 '에이전트키트(AgentKit)'도 베타 버전으로 제공하고 있다. 월드 ID는 오픈소스로 공개돼 있어 다양한 서비스와의 연동을 지원한다.

AI 에이전트가 사람을 대신해 온라인 서비스를 이용하는 환경에서는 자동화된 요청을 무조건 허용하거나 차단하는 방식만으로는 한계가 있다는 것이 월드의 판단이다. 이에 따라 월드는 AI 에이전트의 활동을 구분하는 기준을 자동화 여부에서 실제 이용자의 존재와 승인 여부로 확장하고 있다. AI가 수행하는 작업의 범위가 넓어질수록 그 뒤에 있는 사람을 확인하고 필요한 순간 직접 승인을 받는 체계가 온라인 서비스의 신뢰를 확보하는 중요한 요소가 될 것으로 보고 있다.

김한수 기자

hanskim@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

아태 중소중견기업 10곳 중 9곳 사이버사고…78%는 보안 예산 늘렸다

카스퍼스키가 7일 공개한 ‘2026 SMB 위협 현황 보고서’에 따르면 국가별 사고 경험률은 베트남이 97%로 가장 높았다. 말레이시아가 95%, 인도네시아가 92%, 인도가 87%로 뒤를 이었다. 태국과 중국은 각각 82%, 67%로 아시아태평양 평균보다 낮았다. 이번 조사는 18개국 중소중견기업과 대기업의 IT 보안 전문가 총 1,800명을 대상으로 진행됐다.

AI 에이전트 ‘무슨 권한으로 무엇을 했나’ 증명한다…미스틴랩스·구글 클라우드 VAA 개발

프롬프트·모델 출력 등은 기업 내부에 보관…무결성 증명만 수이·월러스 연결 A2A 거래 분쟁 재현부터 보안사고 추적·에이전트 결제 기록까지 지원 기업 고객...

[위클리AI] GPT-6.1 솔·제미나이 4 아르곤 등판, 트럼프 'SI' 행정명령까지

지난 주 AI 업계 주요 이슈를 정리했다. 오픈AI의 GPT-6.1 아스트라 출시 철회와 GPT-6.1 솔 공개, 앤트로픽 IPO 투자설명서의 위험 경고, 구글 제미나이 4 아르곤, 트럼프의 'SI' 행정명령, 캘리포니아 AI 해고 금지법, AI 페스타 26 개막과 '모두의 AI' 베타 출시 일정을 다뤘다.

[현장] 동물병원엔 AI 직원, 축사엔 AI 로봇…‘일하는 AI’가 동물산업 바꾼다

인공지능(AI)의 영역이 이제 동물 영역에도 확산되고 있다. 가령 동물병원에 걸려온 전화 내용을 AI가 기록하고 정리하는 식이다. 또 수만 마리의 닭을 키우는 축사에서는 자율주행 로봇이 닭 사이를 돌아다닌다.