← 블로그로
News약 13 분 읽기

Shopify, AI 에이전트가 구매 버튼을 누르게 하다. 분쟁은 여전히 판매자가 떠안는다.

게시일 2026년 10월 5일
Shopify, AI 에이전트가 구매 버튼을 누르게 하다. 분쟁은 여전히 판매자가 떠안는다.

2026년 9월 28일, Shopify는 WebMCP 도구에 결제 지원을 추가했습니다. 그전까지 브라우저 기반 에이전트는 카탈로그를 검색하고 장바구니를 관리할 수 있었지만, 이는 쇼퍼를 구매 직전까지 데려다 놓고 멈춰야 한다는 뜻이었습니다. 새로운 도구는 그 마지막 단계를 완료합니다. 에이전트는 활성 결제 세션을 읽고, 배송 또는 픽업 정보를 변경하고, 할인 코드를 적용하고, 주문을 제출할 수 있습니다.

Shopify 자체의 설명은 놀랄 만큼 담백합니다. 구매자의 브라우저 안에서 작동하는 에이전트는 사람을 위해 만들어진 HTML을 탐색하는 대신 스토어프런트와 결제 페이지의 구조화된 도구를 사용해야 합니다. 이는 실질적인 개선입니다. 화면 스크래핑은 소매업체가 디자인 변경을 배포할 때마다 깨지지만, 구조화된 도구는 그렇지 않습니다. 에이전틱 커머스를 담당하는 Shopify 직원 제품 관리자 Gil Greenberg가 X에 이 변경을 게시했고, TechCrunch가 이번 출시를 보도했습니다.

기계적인 세부 사항은 중요한 부분에서 엄격합니다. 에이전트는 주문의 품목을 변경하거나 새로운 카드 정보를 입력할 수 없습니다. 구매자가 승인한 경우 Shop Pay를 통해 저장된 카드를 선택할 수 있으며, 그 외 결제 수단은 페이지에서 구매자가 직접 처리해야 합니다. 요청에는 Web Bot Auth 서명이 요구되며, 서명이 없으면 봇 탐지가 해당 호출의 우선순위를 낮추거나 차단합니다. 일반적인 3페이지 결제 흐름은 쇼퍼가 Shop Pay를 통해 결제하지 않는 한 도구를 전혀 제공받지 못합니다. B2B, 임베디드 결제, 모바일 결제 SDK, 교차 상점 장바구니, 초안 주문, 결제 수금 흐름은 제외됩니다. 이번 출시는 현재 Chromium 기반 브라우저로 제한됩니다.

어두운 나무 표면 위에 서 있는 브랜드 표시 없는 갈색 종이 쇼핑백

구매자 동의는 에이전트의 판단에 맡겨지는 대신 명세에 명시되어 있습니다. complete_checkout을 호출하기 전에 에이전트는 현재 주문과 총액을 표시하고 주문을 실행할 권한을 받아야 합니다. 세션 중 총액이 변경되면 해당 권한을 다시 받아야 합니다. Shop Pay 승인이나 Web Bot Auth 서명은 동의로 간주되지 않습니다. 3D Secure와 같은 결제 인증이 나타나거나 추가 검토 단계가 흐름을 막으면 제어권은 페이지에 있는 사람에게 돌아가며, 문서는 에이전트가 다른 페이지 컨트롤을 사용해 이 인계를 우회하려 해서는 안 된다고 명시합니다.

두 번 읽어야 할 한 문장

Shopify의 프레이밍은 효율성이며, 효율성 문제에 관해서라면 이 회사는 탄탄한 근거를 갖고 있습니다. 구조화된 API는 시각적 스크래핑을 능가합니다. 알아둘 만한 유용한 내부 테스트도 있습니다. Shopify는 두 개의 테스트 상점에서 10개의 결제 작업을 대상으로 GPT-4o를 사용해 WebMCP와 전통적인 브라우저 자동화를 비교했습니다. 이 비교가 존재하는 이유는 회사가 뻔한 반론이 나올 것을 알고 있었기 때문입니다.

열린 질문은 주문이 완료된 뒤에 찾아옵니다. OpenAI가 Stripe와 공동 개발한 Agentic Commerce Protocol의 일부인 Delegated Payment Spec은 핵심 사항에서 입장을 분명히 합니다. OpenAI는 기록상 판매자(merchant of record)가 아니며, 정산, 환불, 지불 거절(차지백), 규정 준수는 판매자와 그들의 결제 서비스 제공업체에 남습니다. 같은 명세는 직접 통합하면 카드 소지자 데이터를 처리해야 하며 PCI 범위에 영향을 줄 수 있다고 경고합니다.

이 두 문장이 전체 구조를 요약합니다. 에이전트 플랫폼은 의도를 중개합니다. 판매자가 위험을 부담합니다.

이 중 숨겨진 것은 없습니다. Shopify의 문서는 판매자가 여전히 기록상 판매자(merchant of record)로 남는다고 명확히 밝히며, 상점 운영자는 그 문장을 매장 운영의 기본 현실로 받아들일 것입니다. 달라진 것은 그 문장이 이제 포괄하는 거래의 규모와 성격입니다. 고객을 대신해 쇼핑하는 에이전트는 고객이 충분히 검토하지 않은 구매를 완료할 수 있으며, 그 구매가 분쟁이 되면 판매자가 여전히 이겨야 합니다.

차지백 방어가 더 어려워지는 이유

분쟁에서 이기는 일은 보통 하나의 이야기를 들려주는 것을 의미합니다. 이 IP 주소, 이 기기 지문, 이 브라우징 경로, 이 클릭, 이 확인 페이지. 분쟁 자동화 벤더들은 에이전트가 구매를 수행한 경우 그 이야기의 대부분이 같은 형태로 존재하지 않는다고 지적하기 시작했습니다. 기기 지문은 소비자 기기가 아니라 에이전트 런타임에 속합니다. 탐색 경로는 브라우징 세션이 아니라 세 번의 API 호출입니다. 고객은 제품 페이지를 한 번도 본 적이 없을 수 있습니다.

Chargeflow가 이 주장을 제기했으며, 이는 분쟁 도구에 상업적 이해관계가 있는 회사의 벤더 주장으로 취급할 가치가 있습니다. 하지만 그 근본 메커니즘은 논쟁의 여지가 없습니다. 차지백 증거는 항상 기계가 중개한 구매가 같은 방식으로 생성하지 않는 신호에 의존해 왔습니다.

규제가 따라잡지 못한 두 번째 문제가 있습니다. 저렴한 물건을 사라고 에이전트에 지시했는데 비싼 물건을 받은 고객은 그 에이전트를 승인한 것입니다. 그들이 그 특정 거래를 승인했는지는 별개의 질문이며, Regulation E를 중심으로 만들어진 미국 연방 규칙은 이분법적 답변을 전제로 합니다. 그 범위의 중간 지대에 대한 확립된 프레임워크는 없습니다.

카드 네트워크들은 각자 방식으로 움직이고 있습니다. Mastercard는 네트워크 수준에서 에이전트 개시 거래에 플래그를 지정하고, 카드 소지자가 거래당 한도, 월 한도, 허용 판매자 카테고리, 만료 기간을 설정하는 정책 기반 동의 모델을 운영하며, 정책을 벗어난 시도는 판매자에게 도달하기 전에 실패합니다. Visa의 Core Rules는 2026년 4월에 에이전틱 거래를 명시하는 문구를 추가했으며, Intelligent Commerce 사양에 따른 신원 확인을 요구합니다. EMVCo는 글로벌 사양이 에이전틱 결제를 어떻게 처리해야 하는지 검토하는 태스크포스를 두고 있습니다.

그중 어느 것도 판매자의 분쟁 비율을 낮춰주지 않습니다. Visa의 VAMP 임계값과 Mastercard의 과도한 차지백 프로그램은 로봇이 구매를 클릭했다는 이유로 예외를 부여하지 않습니다.

한 카드 발급사가 먼저 움직였다

밝은 부분은, 그리고 그것도 좁은 부분이지만, American Express입니다. 2026년 4월 14일 Amex는 Agentic Commerce Experiences 개발자 키트와 함께 Amex Agent Purchase Protection을 발표했으며, 이를 업계 최초로 AI 에이전트 오류로 인한 청구로부터 자격을 갖춘 카드 회원을 보호하는 보장이라고 설명했습니다. 조건은 구체적입니다. 에이전트가 등록되어 있어야 하고, 고객의 인증된 구매 의도를 Amex에 전송해야 합니다. 출시 파트너로는 결제 측에 Adyen, Stripe, PayPal, Fiserv가, 판매자로는 Delta, Expedia, Hilton이 포함되었습니다.

판매자가 이번 주에 해야 할 일

첫 에이전트 분쟁이 도착하기 전에 지금 당장 할 가치가 있는 두 가지 행동이 있습니다.

자체 주문 데이터에서 에이전트 개시 주문에 태그를 지정하세요. 플랫폼이 에이전트 플래그를 제공하면 주문에 저장하세요. 그렇지 않다면 결제 경로에서 추론하고 그 추론을 기록하세요. 이것의 가치는 전적으로 기준선을 확보하는 데 있습니다. 6개월간 태그된 에이전트 주문은 에이전트 중개 구매가 다른 구매와 다르게 행동하는지 알려주며, 이는 분쟁 대화나 PSP 협상에 가져갈 수 있는 가장 유용한 단일 정보입니다.

그다음 결제 제공업체의 에이전틱 커머스 문서를 읽고 기록상 판매자(merchant of record)를 명시한 단락을 찾으세요. 제공업체가 이를 게시하지 않았다면, 그 침묵 또한 하나의 답입니다.

에이전틱 결제는 일상이 될 것입니다. 대안은 쇼핑은 할 수 있지만 구매는 할 수 없는 에이전트이고, 아무도 그것을 만들고 싶어 하지 않기 때문입니다. 모든 동의 프롬프트, 구매자 확인, 검증 레이어에도 불구하고, 공개된 명세는 위험을 판매자에게 떠넘깁니다. 판매자는 명세를 직접 읽고 그 구조가 마음에 드는지 결정할 수 있지만, 읽는다고 해서 그 구조에서 벗어날 수는 없습니다.

관련 글