PARAMETA

에이전틱 결제란? AI가 대신 결제할 때 먼저 증명해야 하는 것

2026.09.30인사이트
Blog — ArticleScroll

AI 에이전트(사람 대신 일을 처리하는 AI 프로그램)가 일을 맡기 시작하면서, AI가 대신 값을 치르는 '에이전틱 결제'가 결제 업계의 화두가 됐습니다.

402 Payment Required(결제 필요) 표시와 글 제목 '에이전틱 결제란? AI가 대신 결제할 때 먼저 증명해야 하는 것'

비자가 2025년 4월 AI 결제 서비스를 발표했고, 구글은 같은 해 9월, 60곳 넘는 조직과 협업한 에이전트 결제 규약(AP2)을 공개했습니다. 2026년 4월 리눅스 재단이 웹 결제 규격 x402를 다룰 'x402 재단'을 세웠고, 구글과 비자, 마스터카드 등이 창립에 참여했습니다. 7월에는 회원 40곳으로 정식 운영에 들어갔습니다.

에이전틱 결제 진행 흐름. 2025년 4월 비자 AI 결제 서비스 발표, 2025년 9월 구글 에이전트 결제 규약(AP2) 공개, 2026년 4월 리눅스 재단 x402 재단 설립, 2026년 7월 회원 40곳으로 정식 운영, 2026년 9월 국내 결제사 실증

국내에서도 움직임이 있습니다. 카카오페이는 이 재단 창립에 참여했고, 9월에는 구매와 판매 양쪽에서 에이전틱 결제를 실증했다고 밝혔습니다. 9월 28일 행사에서 카카오그룹이 이 결제를 시연했다는 보도도 나왔습니다. 카카오페이가 든 예시를 보면 장면이 그려지는데요. 날씨 정보가 필요한 AI 에이전트가 판매자에게 데이터를 요청합니다. 값은 스테이블코인(법정화폐에 가치를 맞춘 디지털자산)으로 치르고 데이터를 받아 가죠. 이 과정에 결제 버튼을 누르는 사람은 없습니다.

9월 28일 '넥스트 파이낸스 코리아'에서 키노트를 하는 신원근 카카오페이 대표 (사진: 카카오페이 제공)

이 결제는 정확히 무엇이고, 어디가 새로운 걸까요? 개념부터 풀어 보겠습니다.

에이전틱 결제란? AI에게 한도가 정해진 지갑을 맡기는 일입니다

에이전틱 결제는 AI 에이전트가 사람을 대신해 값을 치르는 결제입니다. 사용자가 구매 권한과 결제 한도 같은 정책을 걸어 둔 지갑을 맡기면, 에이전트가 그 범위 안에서 물건이나 서비스, 데이터처럼 필요한 것을 스스로 판단해 결제하는 방식이죠. 비자 역시 지출 한도와 조건은 소비자가 정하고, 에이전트에게 무엇을 할지와 언제 결제 수단을 쓸지 지시할 수 있는 건 소비자뿐이라고 밝혔습니다.

구글의 AP2는 이 구조를 두 장면으로 나눕니다. 사람이 곁에 있을 때는 "흰 운동화 찾아 줘"라고 하면 에이전트가 장바구니를 꾸려 보여 주고, 사람이 이를 승인하며 서명합니다.

사람이 자리를 비울 때는 "티켓이 열리는 순간 사 줘"라고 맡기면서, 가격 한도와 시점 같은 조건에 미리 서명해 둡니다. 조건이 맞으면 에이전트가 알아서 장바구니를 확정하는 거죠.

차이는 마지막 순간에 사람이 있느냐 하나뿐인데요. 이 차이가 결제의 오래된 전제를 흔듭니다.

결제 버튼을 누르는 사람이 없으면, 허락했다는 건 누가 증명할까요?

지금의 결제는 대체로 사람이 믿을 수 있는 화면 앞에서 직접 '구매'를 누른다는 가정 위에 서 있습니다. 구글은 스스로 움직이는 에이전트가 바로 이 가정을 깬다고 적었습니다.

지금까지는 사람이 버튼을 누르는 순간이 곧 결제를 허락했다는 표시였습니다. 에이전트가 대신 결제하면 이 표시를 따로 남겨야 하죠. 그래서 AP2는 에이전틱 결제에서 따져 봐야 할 세 가지를 꼽습니다.

에이전틱 결제 시 고려사항. 구글 AP2가 꼽은 세 가지: 권한(구매 권한을 줬다는 증명), 진위(요청이 사용자의 실제 뜻과 같은지 확인), 책임(거래가 잘못됐을 때 책임 주체)

① 권한. 사용자가 이 구매 권한을 에이전트에게 줬다는 걸 무엇으로 증명할까요? 에이전트가 한도를 넘겨 샀다면, 허락된 범위였는지부터 가려야 합니다.

② 진위. 판매자는 들어온 요청이 사용자의 진짜 뜻과 같은지 확인할 수 있어야 합니다. 에이전트가 지시를 잘못 알아들었을 수도 있으니까요.

③ 책임. 거래가 잘못되거나 부정하게 이뤄지면 누가 책임질까요? 흰 운동화 대신 엉뚱한 신발이 결제됐다면 사용자, 에이전트를 만든 회사, 판매자 가운데 누가 물어 줄지 정해져 있어야 합니다.

세 질문 모두 돈을 어떻게 보내느냐보다, 누가 무엇을 어디까지 허락했느냐를 묻고 있습니다.

1997년 규격서가 비워 둔 '402번 칸'을 채우려는 약속이 나왔습니다

웹에서 프로그램끼리 요청과 응답을 주고받는 약속을 HTTP라고 합니다. 서버는 세 자리 번호로 답하는데, 페이지가 없을 때 뜨는 '404'가 대표적이죠. 이 번호 가운데 402번은 1997년 1월 규격 문서부터 '결제 필요'라는 이름으로 들어 있었습니다. 설명은 '향후 사용을 위해 예약'이 전부였고, 2022년 6월 개정판에도 그대로 남았습니다. 이름만 있고 쓰임새는 비어 있던 칸이었던 거예요.

x402가 바로 이 칸을 채웁니다. 가게 문 앞에서 '입장료가 필요합니다'라는 안내를 받고, 값을 낸 뒤 다시 들어가는 흐름과 비슷해요. 에이전트가 결제 없이 요청하면 서버가 402로 답하고, 에이전트는 값을 치른 뒤 같은 요청을 다시 보냅니다. x402 공식 사이트는 이 과정에 계정이 필요 없다고 설명합니다.

x402 결제 흐름 6단계. 사용자가 한도와 권한을 정하고, 에이전트가 데이터를 요청하면 서버가 402 결제 필요로 응답하고, 에이전트가 결제한 뒤 같은 요청을 다시 보내 데이터를 받는다

에이전트가 데이터 한 건을 받을 때마다 값을 치른다면, 결제는 사람이 한 건씩 버튼을 누르기엔 너무 잘고 잦아집니다. 스테이블코인이 에이전틱 결제와 함께 거론되는 것도, 이런 소액을 기계끼리 주고받기에 맞는 수단으로 꼽히기 때문이에요.

비자는 같은 문제를 카드망 안에서 풀고 있습니다

그렇다고 에이전틱 결제가 곧 스테이블코인 결제인 것은 아닙니다.

비자의 '인텔리전트 커머스'는 결제 정보에 통제와 인증, 보호 장치를 더해 AI가 시작하는 거래를 안전하게 만든다고 설명합니다. 이미 쓰고 있는 카드망 위에 한도와 인증을 얹는 방식이죠.

AP2 역시 카드부터 스테이블코인, 실시간 계좌이체까지 여러 결제수단을 받도록 설계됐습니다. 이렇게 보면 스테이블코인은 에이전틱 결제로 가는 여러 길 가운데 하나에 가까워요.

에이전틱 결제 방식 비교. 비자는 카드망 위에 한도와 인증을 얹고, x402는 스테이블코인 소액 결제, 구글 AP2는 카드와 스테이블코인, 실시간 계좌이체를 함께 받는다

원화 제도와 책임 규칙은 규격이 정해 주지 않습니다

국내에서 원화 스테이블코인으로 AI가 결제하려면 제도가 먼저 받쳐 줘야 하는데, 그 논의는 아직 진행 중입니다. 책임 질문도 규격이 나왔다고 풀리지 않습니다. 에이전트가 잘못 결제했을 때 누가 물어 줄지는 결국 제도와 계약이 정할 몫이거든요. 누가 무엇을 허락했고 어떤 지갑으로 거래했는지 기록이 남아 있어야, 책임을 따질 출발점이라도 생깁니다.

세 질문의 실마리는 결제보다 신원 기술 쪽에 있습니다

세 질문은 모두 '허락했다'는 사실을 남기고, 확인하고, 추적하는 문제예요. AP2가 사용자의 지시를 '위임장(Mandate)'이라는 디지털 계약으로 남기고, 위변조가 안 되도록 검증 가능한 증명(VC)으로 서명하는 것도 이 때문입니다. 검증 가능한 증명은 웹 표준 기구 W3C가 정한 형식으로, 탈중앙 신원(DID)과 함께 쓰이는 경우가 많습니다. 파라메타가 다뤄 온 신원 기술을 세 질문에 하나씩 대어 보면 이렇습니다.

| AP2의 질문 | 필요한 것 | 맞닿는 신원 기술 | |---|---|---| | ① 권한 | '허락했다'는 사실을 고칠 수 없게 남기는 증명 | 탈중앙 신원(DID) 기반 증명 발급과 검증 | | ② 진위 | 판매자가 서명된 증명을 확인하되, 사용자 정보는 필요한 만큼만 받는 구조 | 증명 검증, 선택적 공개 | | ③ 책임 | 누가 어떤 지갑으로 거래했는지 남는 기록 | 지갑, 온체인(블록체인 위) 고객확인(KYC) |

특히 ③ 책임, 곧 누가 어떤 지갑으로 거래했는지는 파라메타가 파라스타(ParaSta)의 온체인 KYC로 다뤄 온 문제입니다. 온체인 KYC는 블록체인 위에서 쓰는 고객확인이에요. 공인기관이 마친 고객확인 결과를 검증 가능한 증명(VC)으로 발급하고, 검증된 지갑 주소를 블록체인 위 신원 목록에 등록합니다. 토큰이 이체되는 순간 이 목록을 조회해, 자격을 갖춘 지갑만 거래하도록 통제하죠. 한 번 검증한 결과는 여러 서비스에서 다시 쓸 수 있고, 개인정보 원문은 블록체인에 올리지도 따로 모아 두지도 않습니다.

에이전트에게 지갑을 맡기는 결제라도 결국 확인할 것은 같아요. 이 지갑이 누구의 것이고, 거래할 자격을 갖췄는가입니다.

x402 거래의 절반가량은 실제 상거래가 아니라는 분석도 있습니다

그렇다면 402번 칸은 지금 얼마나 쓰일까요? 코인데스크는 2026년 3월 11일, 최근 하루 단위 집계로 x402 거래가 약 13만 1천 건, 약 2만 8천 달러라고 보도했습니다. 한 건에 평균 약 20센트꼴이에요.

게다가 온체인 분석 회사 아르테미스는 관찰된 x402 거래의 약 절반을, 같은 지갑이 사고파는 자기거래나 판매자가 대 준 돈이 되돌아오는 자전거래 같은 인위적 활동으로 봤습니다. 코인데스크는 수요가 아직 따라오지 않았다고 짚었습니다.

x402 거래 규모. 코인데스크 2026년 3월 11일 보도, 최근 하루 약 13만 1천 건, 약 2만 8천 달러, 건당 평균 약 20센트. 아르테미스는 관찰된 거래의 약 절반을 인위적 활동으로 봄

숫자가 커지더라도 모든 결제가 에이전트에게 넘어가지는 않을 수 있습니다. AP2도 첫 번째 장면에서는 장바구니를 확정하는 서명을 사람에게 맡겨 두었습니다. 금액이 크거나 환불과 분쟁이 잦은 결제라면 이 길이 더 자주 쓰일 수 있습니다. 버튼이 사라지는 결제가 늘수록, 버튼이 끝까지 남는 결제가 어디인지도 또렷해질 거예요.

목록보기