← 블로그로
Ai약 10 분 읽기

Decagon의 PACT 프로토콜, '동의'를 표준으로 만들려 한다

게시일 2026년 10월 11일
Decagon의 PACT 프로토콜, '동의'를 표준으로 만들려 한다

AI 에이전트는 당신을 대신해 행동할 만큼 좋아졌다. 그리고 그 일에 대해서는 거의 표준화되지 않았다. 어시스턴트에게 예약을 시키고, 구독을 해지하고, 주문을 확인시킬 때, 받는 쪽 사업자는 누가 묻는지, 고객이 실제로 무엇을 승인했는지 알 확실한 방법이 없다. 2026년 10월, Decagon이라는 회사가 프로토콜을 오픈소스로 공개해 이 문제를 풀려 했다.

규격 이름은 PACT, Personal Agent Consent and Trust Protocol의 약자다. Decagon은 Instinct라는 파트너와 함께 만들었고, A2A와 OAuth를 포함한 기존 표준 위에 세워 공개했다. 회사는 또한 에이전트와 사업자가 업계를 넘어 어떻게 대화할지를 만드는 Personal Agent Protocol 워킹 그룹에 합류했다.

PACT가 풀려는 문제

오늘 에이전트가 사람을 대신해 행동할 때 무슨 일이 일어나는지 생각해 보자. 에이전트가 서비스에 연락하고, 자격 증명을 제시하고, 요청을 낸다. 서비스는 그것을 신뢰할지 판단해야 한다. 보통 답은 공유 API 키나 로그인에 달려 있고, 그것은 에이전트 뒤의 사람에 대해 거의 아무것도 알려 주지 않는다. 고객이 이 구체적 행동을 승인했는가. 한 번인가, 영구인가. 에이전트가 데이터를 읽을 수 있는가, 요청만 낼 수 있는가. 공통 언어가 없으니 모든 통합이 즉흥적이 된다.

PACT의 답은 그 악수를 표준화하는 것이다. 사업자에게 개인 에이전트의 신원과 고객이 부여한 구체적 권한을 검증하는 수단을 준다. '구체적'이라는 말이 많은 일을 한다. 핵심은 에이전트가 합법적인지 확인하는 것만이 아니라, 이 특정 심부름에서 무엇이 허용되는지를 확인하는 것이다.

{{INLINE1}}

왜 동의 프로토콜이 들리는 것보다 중요한가

배관처럼 보이고, 배관은 좀처럼 1면을 장식하지 않는다. 하지만 그것이 에이전트 경제의 작동 여부를 결정한다. 사업자가 에이전트에게 자기 시스템을 만지게 하기 전에 던지는 몇 가지 질문을 생각하자. 이것이 정말 자기가 주장하는 사람을 위해 행동하는가. 무엇을 건드릴 수 있는가. 잘못했을 때 누가 책임지는가. 답이 없으면 가장 안전한 선택은 거절이고, 많은 AI 에이전트 데모는 바로 거기서 죽는다.

공유 프로토콜은 그 벽을 낮춘다. 사업자가 표준 메커니즘으로 에이전트의 신원과 권한 범위를 검증할 수 있으면, 허용은 맞춤 제작이 아니라 일상 업무가 된다. 이차 효과가 전략적으로 흥미로운 지점이다. 표준을 정의한 쪽이 어떤 에이전트가 받아들여지는지를 빚고, 그것을 채택한 사업자는 에이전트마다 개별 통합을 만들지 않고 받아들일 수 있다.

이미 있는 것 위에 세우기

A2A와 OAuth 위에 얹은 것은 현명하다. OAuth는 이미 수많은 앱의 위임 인가를 처리하고 있고, 사고 모델도 익숙하다. 사용자가 범위가 정해진 접근을 주고, 제공자가 그것을 반영한 토큰을 발급한다. A2A는 에이전트 간 통신을 다룬다. PACT는 빠진 조각을 더한다. 개인 에이전트의 신원과 고객이 부여한 권한을 양쪽이 검증할 수 있는 형태로 표현하는 방법이다.

기존 표준의 재사용은 생존 전략이기도 하다. 완전히 새로운 것을 모두에게 요구하는 표준은 네트워크가 충분히 커지기 전까지 전환 비용이 이득을 넘어 정체되기 쉽다. 개발자가 이미 쓰는 도구를 확장하는 프로토콜은 채택의 언덕이 훨씬 낮다. Decagon은 '채택하기 쉬움이 기술적 우위를 이긴다'에 걸었다.

여전히 열려 있는 부분

오픈소스화된 프로토콜은 출발점이지 결과가 아니다. 채택은 다른 기업이 구현할 가치가 있다고 보는지, 워킹 그룹이 그것에 가까운 형태로 수렴하는지 아니면 경쟁 규격으로 갈라지는지에 달려 있다. 역사는 낙관적이지 않다. 잘 설계된 표준이 퍼지지 않고, 퍼진 것은 대개 큰 플레이어가 밀었다.

프로토콜 자체가 풀 수 없는 더 깊은 긴장도 있다. 동의는 단순하게 들리지만 실제로 어떻게 운영해야 하는지 물으면 어려워진다. 고객이 모든 행동을 승인해야 하는가, 아니면 일반 권한을 주고 에이전트를 신뢰해야 하는가. 너무 자주 묻는 모델은 쓸모없어진다. 너무 안 묻는 모델은 보안 위험이 된다. PACT는 사업자에게 권한을 확인하는 방법을 주지만, 권한이 얼마나 세밀해야 하는지는 정하지 않는다. 그리고 그 결정이 사람들이 실제로 얼마나 많은 일을 에이전트에 맡길지를 좌우한다.

다른 에이전트 노력과의 관계

PACT는 진공에서 나오지 않았다. 구글이 제안한 A2A는 에이전트끼리 어떻게 말하는지를 다룬다. Anthropic의 Model Context Protocol은 에이전트가 도구와 데이터에 어떻게 닿는지를 표준화한다. OAuth는 앱 사이 위임 접근의 기본값이다. 각각 퍼즐의 한 조각을 풀었고, 어느 것도 '개인 에이전트가 소비자를 위해 행동하는' 일을 위해 설계되지 않았다.

그 틈이 바로 PACT가 겨냥하는 곳이다. 기존 표준은 통합을 만드는 개발자와 그것을 받아들이는 서비스를 가정한다. PACT는 에이전트를 가진 고객, 그 에이전트를 신뢰해야 하는 사업자, 그리고 가정이 아니라 증명되어야 하는 권한을 가정한다. 좁은 문제지만 커지고 있다. 개인 에이전트의 약속 전체가 사업자가 받아들일 의향이 있느냐에 달려 있기 때문이다.

이 일이 너무 지루하게 들려서 경쟁적 이해관계는 놓치기 쉽다. 동의 층을 정한 쪽은 모든 고객과 에이전트를 통해 그들을 서비스하려는 모든 사업자 사이에 앉는다. 그것은 실재하는 지렛대의 자리이고, 여러 대형 플레이어가 동시에 같은 공간으로 움직이는 이유다. Decagon이 제안을 감추지 않고 오픈소스로 낸 것은 누구보다 먼저 기본값이 되려는 입찰이다.

배관 뒤의 더 큰 싸움

여러 노력이 동시에 같은 문제로 모이고 있다. A2A의 창시자 구글, 마이크로소프트, 그리고 늘어나는 스타트업 무리가 에이전트와 사업자 통신의 한 조각을 원한다. 승자는 최고 설계의 프로토콜이 아닐 수 있다. 충분히 많은 사업자가 구현한 것이 될 것이다. 동의 표준은 대화의 양쪽이 말해야 쓸모가 있기 때문이다.

Decagon의 기여는 제안이 절실히 필요했던 공간에 구체적 제안을 놓은 것이다. PACT가 표준이 되든, 표준에 들어가는 하나의 입력이 되든, 이 공개는 중요한 사실을 짚는다. 에이전트에게 일을 시키는 어려움은 결코 모델이 아니라 그 주변의 모든 것, 즉 신원과 권한과 신뢰에 있다. 누군가는 그것을 지어야 하고, 짓는 쪽이 '에이전트가 모든 것을 하는' 미래가 얼마나 올지를 정한다.

관련 글