본문으로 건너뛰기

AI 에이전트의 자율 결제를 위한 PayPal의 새로운 승인 토큰과 권한 부여 프레임워크

PayPal이 AI 에이전트가 사용자 대신 자율적으로 결제할 수 있도록 설계된 '승인 토큰'과 위험도에 따른 3단계 권한 부여 프레임워크를 공개했다.

이 요약은 AI가 원문을 분석해 생성했습니다. 정확한 내용은 원문 기준으로 확인하세요.

TL;DR

기존의 동기식 결제 방식은 AI 에이전트의 자율적인 활동을 제약하는 병목이었다. PayPal은 사용자가 사전에 금액과 범위를 승인하면 에이전트가 나중에 거래를 체결하는 '승인 토큰' 방식을 도입하여 결제 흐름을 반전시켰다. 권한 부여 체계는 위험도에 따라 코딩 에이전트(도구별 허용), 기존 거래처(OAuth 스코프), 미지 거래처(선택적 공개 JWT)의 3단계 사다리 모델로 구분된다. 이를 통해 에이전트의 자율성과 보안 사이의 균형을 맞추며 실제 상거래에 AI를 통합하는 구체적인 기술적 해법을 제시한다.

챕터별 상세

0:00

에이전트 자율 결제의 공포와 해결책

AI 에이전트가 사용자의 지갑을 비울 수 있다는 공포는 자율 결제 도입의 가장 큰 장애물이다. 기존 결제 시스템은 사용자가 실시간으로 승인해야 하는 동기식 구조여서 에이전트의 독립적인 활동이 불가능했다. PayPal은 이 문제를 해결하기 위해 에이전트가 사용자 대신 안전하게 거래를 수행할 수 있는 새로운 인증 패러다임을 제안했다. 이는 에이전트가 단순히 정보를 찾는 수준을 넘어 실제 경제 활동을 수행할 수 있는 기반이 된다.
1:26

권한 부여의 세 가지 핵심 질문

에이전트 권한 부여 시스템은 인간의 명시적 승인 여부, 현재 허용된 범위 내의 동작인지, 그리고 사후 증명이 가능한지라는 세 가지 핵심 질문에 답해야 한다. 이 요소들은 에이전트가 수행하는 작업의 위험도와 거래 상대방과의 관계에 따라 구현 방식이 결정된다. 시스템 설계자는 이 프레임워크를 통해 에이전트의 자율성을 제어하는 보안 계층을 구축할 수 있다. 이는 단순한 기술적 구현을 넘어 에이전트와 사용자 간의 신뢰 관계를 정의하는 기준이 된다.
4:12

저위험 단계의 도구 권한 관리

코딩 에이전트와 같이 위험도가 낮은 환경에서는 도구 연결 시점에 한 번의 동의를 받고 각 도구별로 허용(Allow), 확인(Ask), 거부(Deny) 설정을 적용한다. 모든 작업은 일반적인 로그로 기록되며, 에이전트의 실수는 코드를 되돌리는 방식으로 복구가 가능하므로 복잡한 증명 체계가 필요하지 않다. 이는 에이전트가 로컬 환경에서 작업을 수행할 때 가장 효율적인 권한 부여 방식이다. 실제 데모에서는 이러한 설정을 통해 에이전트의 권한을 세밀하게 제어하는 모습이 확인됐다.
6:15

OAuth 기반의 중위험 결제 모델

이미 알고 있는 거래 상대방과 돈을 주고받는 중위험 단계에서는 OAuth 스코프와 공유 금고(Vault)를 통해 권한을 관리한다. 거래 명령(Mandate)에는 구체적인 결제 금액과 유효 범위가 포함되며, 기존의 금융 거래 로그가 분쟁 해결의 법적 근거가 된다. 이 단계는 에이전트가 사용자의 기존 구독 서비스나 신뢰할 수 있는 상점에서 결제할 때 적용되는 표준적인 모델이다. 이를 통해 반복적인 결제 과정을 자동화하면서도 보안성을 유지할 수 있다.
9:45

JWT를 활용한 고위험 자율 거래

에이전트가 한 번도 만난 적 없는 상대와 자율적으로 거래하는 고위험 단계에서는 '계층형 선택적 공개 JWT(Layered Selective Disclosure JWT)' 기술이 핵심이다. 이를 통해 상점은 주문의 유효성을 확인하고 결제 프로세서는 결제 명령만 확인할 수 있도록 정보를 분리하여 노출한다. 이 기술은 개인정보를 보호하면서도 에이전트가 복잡한 상거래 생태계에서 독립적인 경제 주체로 활동할 수 있게 한다. 현재 이 방식은 프로덕션 환경에서 가장 구현하기 어려운 최상위 단계로 분류된다.
12:30

승인 토큰을 통한 결제 흐름 반전

PayPal의 '승인 토큰(Approval Token)'은 사용자가 에이전트가 상품을 찾기도 전에 미리 결제를 승인하는 구조를 가진다. 시스템은 금액, 만료일, 허용된 상점 정보가 담긴 JSON 페이로드를 반환하며, 에이전트는 이 토큰을 사용해 나중에 거래를 완료한다. 이는 결제 시점이 에이전트의 탐색 및 결정 단계 이후로 밀리는 기존 방식과 달리, 권한 부여를 전면 배치하여 자율성을 극대화한다. 발표 당시 이 기능은 정식 출시를 며칠 앞둔 상태였다.

용어 해설

승인 토큰(Approval Token)
사용자가 에이전트에게 특정 금액, 만료일, 상점 범위 내에서 결제할 수 있는 권한을 사전에 부여하는 디지털 증표이다. 기존의 실시간 승인 방식과 달리 권한 부여를 전면 배치하여 에이전트의 자율적인 거래를 가능하게 한다.
선택적 공개 JWT(Selective Disclosure JWT)
JSON Web Token의 확장 형태로, 검증자에게 필요한 정보만 선별적으로 공개하여 프라이버시를 강화하는 기술이다. 상점은 주문 정보를, 결제 프로세서는 결제 명령만 확인하게 하여 데이터 노출을 최소화한다.
OAuth 스코프(OAuth Scope)
애플리케이션이 사용자의 데이터나 기능에 접근할 수 있는 범위를 정의하는 권한 설정 단위이다. 에이전트가 특정 API나 서비스에 접근할 때 허용된 작업만 수행하도록 제한하는 보안 장치로 활용된다.
동기식 주문(Synchronous Order)
사용자가 상품 선택부터 결제 승인까지 모든 과정에 실시간으로 개입해야 하는 전통적인 거래 방식이다. 에이전트가 독립적으로 작업을 수행하고 나중에 결제하는 자율형 모델과는 대조되는 개념이다.
에이전트 권한 부여(Agent Authorization)
AI 에이전트가 사용자를 대신해 특정 행동을 수행할 수 있도록 기술적 권한을 할당하는 체계이다. 인간의 승인 여부, 허용 범위, 사후 증명 가능성이라는 세 가지 핵심 요소를 기반으로 설계된다.

언급된 리소스

AI 분석 전체 내용 보기

AI 요약 · 북마크 · 개인 피드 설정 — 무료

출처 · 인용 안내

원문 발행 2026. 09. 02.수집 2026. 09. 02.출처 타입 YOUTUBE

인용 시 "요약 출처: AI Trends (aitrends.kr)"를 표기하고, 사실 확인은 원문 보기 기준으로 진행해 주세요. 자세한 기준은 운영 정책을 참고해 주세요.