Amazon이 Muse를 막은 근거는 해킹법이 아니라 약관이다
광고 매출 680억 달러가 걸린 문
Amazon이 9월 20일 밤부터 Meta의 Muse 에이전트를 차단했다. 8월 항소심에서 해킹법 카드가 깨진 뒤라 이번엔 이용약관을 걸었다. 선은 에이전트를 막느냐가 아니라 신원을 밝히느냐에 그어지고 있다.
9월 20일 밤, Muse로 Amazon에서 물건을 담으려던 사람들에게 팝업이 떴다. 권한 없는 AI 에이전트의 접근은 고객이 동의한 이용약관 위반이라는 내용이었다. Meta의 개인 에이전트 Muse는 9월 8일에 나와 일주일 만에 미국 App Store 무료 앱 1위에 올랐고 ChatGPT를 밀어냈다. Amazon은 Meta에 자사 사이트를 Muse 경험에서 빼 달라고 요청했다가 거절당하자 직접 문을 잠갔다.
한 줄 정리
Amazon이 Meta의 Muse를 쇼핑몰에서 차단하면서 에이전트 접근권 싸움의 근거가 연방 해킹법에서 이용약관으로 옮겨 갔다.
한눈에 보기
| 시점 | 일어난 일 |
|---|---|
| 2025-11 | Amazon이 Perplexity에 Comet 차단을 요구하며 분쟁 시작 |
| 2026-03 | 1심 법원이 Perplexity에 예비적 금지명령 |
| 2026-08-04 | 제9연방항소법원이 금지명령 취소. 접속 주체는 사용자 |
| 2026-09-10 | 항소법원이 Amazon의 재심리 청구 기각 |
| 2026-09-20 | Amazon이 Muse 차단. 근거는 이용약관 |
해킹법 쪽 문이 닫힌 자리
제9연방항소법원은 8월 4일 Amazon이 받아 낸 금지명령을 취소했다. Computer Fraud and Abuse Act 위반이 성립하려면 권한 없는 접속이 있어야 한다. Comet은 사용자가 시켜야 움직이니 Amazon 서버에 들어간 쪽은 Perplexity가 아니라 사용자라고 재판부는 봤다. 9월 10일에는 Amazon의 재심리 청구까지 기각됐다.
판결은 한 갈래를 남겨 뒀다. 계약과 이용약관에 기댄 주장이다. 이번에 Muse 사용자 화면에 뜬 문구가 정확히 그 자리에 서 있다. 누구를 해커라고 부르지 않고 고객이 이미 동의한 약관을 가리킨다. 소송으로 1년을 쓴 끝에 Amazon이 고른 도구는 법원이 아니라 자기가 쓴 문서다.
분쟁의 씨앗은 Muse 소개 문서에 이미 있었다
Muse가 어떻게 남의 사이트에 들어가는지는 Meta가 공개 때 스스로 밝혀 뒀다. 상대 서비스에 공개 API가 있으면 사용자가 건넨 자격 증명으로 그 API에 붙는다. API가 아예 없으면 브라우저를 열어 사람이 하듯 쓴다. 지금 다툼이 붙은 지점이 바로 두 번째 경로다.
Meta는 안전장치도 같이 설명했다. Muse는 자체 브라우저를 갖춘 격리된 가상 머신에서 돌고 메일 발송이나 결제처럼 되돌리기 어려운 동작 앞에서는 사용자에게 확인을 받는다. Sentinel이라는 별도 감시 에이전트가 외부로 나가는 내용을 승인한다. 내부 통제를 아무리 촘촘히 짜 둬도 상대 사이트가 "우리는 동의한 적 없다"고 말하면 소용이 없다는 게 이번 사건의 교훈이다.
성장 속도가 갈등을 앞당겼다. Muse는 무료로 풀렸고 iOS, Android, 웹, WhatsApp에서 돌아간다. 출시 일주일 만에 App Store 1위를 찍은 에이전트가 하루 수십만 번 남의 쇼핑몰 문을 두드리면 그 쇼핑몰은 로그로 먼저 알아챈다.
Amazon이 지키는 숫자
Amazon의 지난해 광고 매출은 680억 달러가 넘는다. 이 돈은 사람이 검색 결과를 넘기고 스폰서 상품을 보는 동안 생긴다. 에이전트가 대신 장바구니를 채우면 그 화면을 아무도 보지 않는다. 상품은 팔리고 광고는 안 팔린다.
Amazon이 밝힌 반대 이유는 세 가지다. Meta가 사전에 알리지 않았다. Muse가 페이지를 돌아다닐 때 자기 정체를 밝히지 않는다. 고객 자격 증명을 붙잡아 저장하는 정황이 있다. Meta 쪽 설명은 다르다. Muse는 비밀번호와 결제 수단을 들여다보지 않고 사용자가 건넨 자격 증명은 안전한 저장소로 들어가 내용을 보지 않은 채 쓰인다고 공개 발표에 적었다.
두 회사가 남남도 아니다. Amazon 상품은 2023년부터 Facebook과 Instagram 안에서 바로 살 수 있고 Meta는 올해 4월 에이전트 워크로드를 Amazon의 Graviton 칩에서 돌리는 수십억 달러짜리 계약을 맺었다. 인프라는 같이 쓰고 고객 접점에서는 문을 잠근다.
선은 차단이 아니라 신원에 그어진다
Amazon도 대신 사 주는 에이전트를 만든다. Buy for Me는 외부 브랜드 사이트에서 물건을 찾아 주는데 자기가 Amazon 에이전트임을 밝히고 브랜드가 거부할 수 있게 해 뒀다. Amazon이 든 비유도 같은 쪽을 가리킨다. 배달 앱은 식당과 합의하고 주문을 받는다. 온라인 여행사는 항공사와 계약해 표를 판다.
그러니까 지금 다투는 것은 에이전트의 존재가 아니다. 이름표를 달았느냐다. Amazon은 Google과 OpenAI의 쇼핑 에이전트도 지난 1년 동안 같은 방식으로 막아 왔다. 막힌 쪽과 안 막힌 쪽을 가른 기준이 성능이나 규모가 아니라 신원 공개와 사전 합의였다.
위시클레이 관점
에이전트 시대의 출입 규칙이 "막느냐"가 아니라 "이름을 밝히느냐"로 굳어 가고 있다. Amazon은 Buy for Me에 신원 표시와 브랜드 거부권을 달아 두고 Muse에는 팝업을 띄웠다.
쇼핑몰이나 예약 페이지를 굴리는 팀이라면 이번 주에 정할 게 두 가지 있다. 우리 이용약관에 에이전트 접근 조항이 있는지, 그리고 신원을 밝힌 에이전트는 받을지 말지. 항소법원이 해킹법 쪽 문을 닫아 버려서 Amazon 같은 거대 판매자조차 남은 무기가 약관 한 장이다. 변호사 없이 쓸 수 있는 유일한 방어선이기도 하다. 그 한 장을 안 써 두면 남의 봇이 재고와 가격을 긁어 가도 부를 이름이 없다.
반대 방향도 같이 봐야 한다. 우리 팀이 에이전트에 회사 계정 로그인을 넣는 순간, Amazon이 Meta에 던진 질문을 우리 거래처가 우리에게 던진다. 그 도구가 어느 계정으로 어디에 들어가는지 우리는 답할 수 있는가. 도구별로 계정과 접근 범위를 적은 목록이 없다면 그 목록부터 만든다. Meta처럼 "우리는 비밀번호를 안 본다"고 말해도 상대가 안 믿으면 문은 닫힌다.