사람처럼 클릭하는 AI, 아직 법이 없는 곳에 있어요
크롤링을 막아 놓은 사이트도 브라우저 조작 에이전트 앞에서는 열려요
비즈니스OpenAI는 브라우저를 접었고, 앤트로픽은 정식 출시했어요
브라우저를 대신 조작하는 AI 에이전트가 2026년 여름에 세 가지 큰 사건을 겪었어요. OpenAI는 2025년 10월 21일 내놓은 AI 브라우저 ChatGPT Atlas를 2026년 8월 9일에 종료했고, 브라우저 안에서 에이전트가 움직이는 기능은 ChatGPT 데스크톱 앱과 크롬 확장, Codex로 옮겼어요. 앤트로픽은 2025년 8월 연구 프리뷰로 시작한 Claude in Chrome을 2026년 8월 26일 유료 플랜 전체에 정식 출시했어요. 그 사이 6월에는 Y Combinator1 2025년 가을 기수의 스타트업 Aside가 로그인된 사이트를 사람 대신 조작하는 크로미움 기반 브라우저를 내놨어요.
세 사건의 방향은 하나예요. AI가 웹사이트에 접근하는 방식이 ‘데이터를 긁어오는 프로그램’에서 ‘사람이 쓰는 브라우저를 대신 조작하는 손’으로 바뀌고 있어요. 이 글은 그 전환이 왜 지금 일어나는지, 왜 현행법이 이 행동을 아직 판단하지 못하는지, 그래서 사이트를 운영하는 사람과 에이전트를 쓰는 사람이 무엇을 다시 봐야 하는지 설명해요.
막힌 문을 부수는 게 아니라, 사람 문으로 들어가요
원리는 단순해요. 지난 몇 년 동안 웹 서비스들은 자동화 접근을 막는 데 돈을 썼어요. 크롤러의 IP를 차단하고, 셀레니움 같은 자동화 도구와 화면 없이 도는 헤드리스 브라우저2의 특징을 잡아내고, 의심스러우면 캡차를 띄웠어요. 이 방어는 한 가지 전제 위에 서 있어요. 자동화 프로그램과 사람의 브라우저는 서로 다르게 생겼다는 전제예요.
브라우저 조작 에이전트는 그 전제를 비켜가요. 사용자가 늘 쓰는 브라우저 창을 그대로 띄우고, 사용자의 쿠키와 로그인 세션을 그대로 쓰고, 사람이 하듯 페이지를 보고 클릭하고 타이핑해요. 서버 입장에서는 평소 그 사용자가 접속하던 기기에서 평소처럼 들어온 요청이에요. 막을 근거로 삼던 ‘봇 같은 특징’이 없어요. Aside는 이 점을 제품 설명의 중심에 뒀어요. API 연동을 붙이는 대신 이메일, 대시보드, 사내 도구에 실제로 로그인해서 일을 끝낸다는 거예요. 앤트로픽도 Claude in Chrome의 용도로 공식 연동이 없는 내부 대시보드, 오래된 시스템, 협력사 포털을 들었어요.
제가 최근 몇 주 동안 본 반응은 뜨거웠어요. 안 된다고 여겼던 일들이 되니까요. 정부 행정 사이트의 반복 처리, 특정 쇼핑몰의 상품 정보 수집, 크롤링 자체가 막혀 있던 사이트 접근이 대표적이었어요. 다만 이건 제가 관찰한 사용 장면이고, 각 제품이 공식적으로 허용하는 범위와는 달라요. 앤트로픽은 2025년 프리뷰 때부터 금융 서비스 사이트를 기본 차단했고, Aside도 결제·게시·발송 같은 행동은 사람의 승인을 받도록 했어요. 이 글에서 중요한 건 제품의 안전장치가 아니라, 차단당하던 접근이 사용자의 로그인 뒤에 숨는 순간 서버가 그것을 구분할 수단을 잃는다는 구조예요.
법은 크롤링까지만 판단했어요
이게 합법인지 물으면 답이 없어요. 아무도 이 행동을 정의한 적이 없거든요. 제가 아는 변호사 몇 분께 물어봤을 때 돌아온 답도 같았어요. 굳이 걸자면 업무방해 정도인데, 현행법으로 뭐라고 하기에는 애매한 영역이라는 거예요. 그렇게 수집한 정보를 영리 목적으로 팔면 다른 이야기가 되겠지만요.
한국 법원이 자동화 접근을 가장 깊이 다룬 사건은 여기어때와 야놀자 사이의 크롤링 분쟁이에요. 여기어때 창업주와 임직원은 2016년 6월부터 10월까지 크롤링 프로그램으로 야놀자 서버에 1,594만여 회 접속해 제휴 숙박업소 목록, 가격, 할인 정보를 수집했다는 혐의로 2019년 3월 기소됐어요. 2022년 5월 12일 대법원은 정보통신망 침입, 컴퓨터등장애업무방해, 저작권법 위반 모두 무죄로 확정했어요(2021도1533). 대법원이 세운 기준은 이래요. 접근 권한을 정하는 주체는 서비스 제공자이고, 제공자가 접근을 제한했는지는 보호 조치나 이용약관처럼 겉으로 드러난 사정을 종합해 판단해요. 이 사건에서는 일반 이용자도 앱으로 같은 서버에 자유롭게 접근할 수 있었고 접근을 막는 보호 조치가 없었으니 침입이 아니라고 봤어요. 컴퓨터등장애업무방해도 정보 처리에 장애가 실제로 생겨야 성립하는데, 그 증명이 없었어요.
민사에서는 결론이 달랐어요. 서울중앙지법은 2021년 8월 19일 야놀자가 상당한 투자로 쌓은 숙박업소 정보를 여기어때가 무단으로 가져다 쓴 것이 부정경쟁방지법3이 정한 성과 도용에 해당한다며 10억 원의 손해배상을 인정했고, 서울고등법원도 2022년 8월 25일 이 판단을 유지했어요. 항소심 재판부는 정상적인 접속으로도 얻을 수 있는 정보였다고 해서 허용되는 건 아니고, 서버 장애를 증명하지 못했어도 배상 책임은 남는다고 했어요.
이 판례를 브라우저 조작 에이전트에 대보면 판단 축이 어디에 있는지 보여요. 형사에서 무죄의 핵심은 ‘막지 않았다’와 ‘누구나 볼 수 있었다’였어요. 그런데 지금 에이전트가 들어가는 사이트들은 대부분 막아 놓은 사이트예요. 다만 에이전트는 그 방어를 뚫는 게 아니라, 사용자 본인의 계정과 브라우저로 사용자가 볼 권한이 있는 화면만 봐요. 대법원 기준은 권한을 받지 않은 제3자의 접속을 전제로 하는데, 여기서는 권한을 받은 이용자의 도구가 움직여요. 사이트가 약관에 ‘자동화 도구 금지’를 넣어 두면 대법원 기준상 접근 제한의 근거가 될 수는 있지만, 사람의 세션과 구분할 수 없으니 위반을 잡아낼 기술적 근거가 약하고, 이용자 본인의 도구가 허용 범위를 넘었는지는 아직 판단된 적이 없어요. 반면 민사의 축은 접근 방법이 아니라 결과예요. 남의 성과를 가져다 어떻게 썼는지, 서버에 부담을 줬는지. 변호사들이 업무방해와 부정경쟁을 먼저 떠올린 이유가 여기에 있다고 봐요.
미국도 사정이 비슷해요. 공개 프로필 크롤링을 다룬 hiQ와 LinkedIn 사건이 ‘공개된 정보에 접근하는 것은 컴퓨터 침입이 아니다’는 방향으로 정리됐지만, 사용자의 로그인 세션 안에서 대신 움직이는 에이전트는 그 사건이 다룬 상황이 아니에요. 정리하면 이래요. 법은 ‘허락 없이 들어온 프로그램’까지 판단했고, ‘허락받은 사람의 손을 빌린 프로그램’은 아직 판단하지 않았어요.
인터넷이 두 갈래 길로 갈라지고 있어요
저는 지난 4월 ZDNet Korea 칼럼 15년 웹문지기 붕괴 직전에서 “당신은 로봇입니까”라는 질문이 더 이상 답할 가치가 없어졌다고 썼어요. 캡차가 기술적으로 뚫린 것도 이유였지만, 더 큰 이유는 봇과 사람의 이분법이 트래픽을 설명하지 못하게 됐다는 점이었어요. 클라우드플레어의 2025년 12월 보고서 기준으로 전체 HTML 요청 가운데 사람이 만든 트래픽은 43.5%였어요. 그리고 2026년 8월 6일 2분기 실적 발표에서 클라우드플레어는 자사 네트워크 트래픽 가운데 사람이 아닌 요청이 처음으로 절반을 넘었다고 밝혔어요. 같은 분기 매출은 6억 9,610만 달러로 전년 대비 36% 늘었고, 회사는 성장 이유로 AI 에이전트 트래픽을 다루는 보안·결제 상품 수요를 들었어요.
브라우저 조작 에이전트는 이 흐름에 다른 층을 하나 더 얹어요. 클라우드플레어 통계에서 ‘사람이 아닌 요청’으로 잡히는 건 봇이라고 식별된 트래픽이에요. 사용자 브라우저 안에서 움직이는 에이전트는 이 통계에서 사람 쪽에 잡힐 가능성이 커요. 그러니 실제 자동화 비율은 통계보다 높고, 앞으로 더 벌어질 거예요.
그래서 인터넷이 두 갈래로 갈라지고 있다고 봐요. 하나는 에이전트가 다니는 고속도로예요. 클라우드플레어가 8월에 내놓은 에이전트 지갑과 이름표, 크롤러에 암호학적 서명을 붙이는 Web Bot Auth4처럼, 자동화 접근에 신원과 요금을 붙여서 합법적으로 통과시키는 길이에요. 이 길에 대해서는 184호에서 자세히 다뤘어요. 다른 하나는 사람 전용 도로예요. 로그인 뒤에 콘텐츠를 두고, 기기 인증을 요구하고, 접근 자체에 장벽을 쌓는 길이에요. 클라우드플레어처럼 보안 솔루션을 파는 회사가 잘되는 건 두 길 모두에 공사가 필요하기 때문이에요.
브라우저 조작 에이전트가 만드는 문제는 두 번째 길에 있어요. 사람 전용 도로를 만들어 놨는데, 에이전트가 사람 옷을 입고 그 길을 걸어요. 장벽을 높일수록 진짜 사람이 불편해지고, 낮추면 구분이 안 돼요. 제 칼럼에서 썼던 결론이 그대로 돌아와요. 물어야 할 건 로봇인지가 아니라, 이 접근이 어떤 의도로 무엇을 하려는지예요. 그런데 그 질문에 답하는 표준은 아직 봇으로 식별되는 트래픽 쪽에서만 만들어지고 있어요.
오스왈드의 시선
이 흐름을 두고 고객이 에이전트가 된다, 에이전트와 에이전트가 거래하는 시대가 온다는 말들이 나와요. 저는 그게 새로운 미래라고 생각하지 않아요. 이미 주식 시장에서 오래전에 일어난 일이거든요. 프로그램 매매와 퀀트 매매가 바로 그것이었어요. 사람이 아닌 알고리즘이 알고리즘을 상대로 주문을 내고, 밀리초 단위로 서로를 읽고, 사람은 그 결과를 사후에 보는 시장이 수십 년 전부터 있었어요. 선물 시장이 어떻게 움직이는지 모르는 분들에게는 에이전트 간 거래가 신기해 보이겠지만, 그 시장의 한계를 이미 본 금융 쪽 사람들은 다음에 무슨 일이 생기는지 알고 있다고 봐요.
제 판단은 이래요. 알고리즘끼리 거래하는 시장도 결국 사람과 사람의 시장, 비이성의 시장으로 돌아가요. 시장은 이성적으로 보이지만 늘 마지막에는 비이성적인 결정을 보여줘요. 그건 참여자 개개인이 비이성적이어서가 아니에요. 각자 합리적으로 움직이는 참여자들이 모였을 때 전체가 보여주는 창발의 결과예요. 프로그램 매매가 시장을 더 효율적으로 만들었지만 폭락과 광풍을 없애지 못한 것처럼, 에이전트가 웹을 대신 돌아다니는 시대도 사람의 판단이 빠진 매끄러운 시장으로 가지는 않을 거예요.
아직 브라우저 에이전트 시장에서 검증된 결론은 아니고, 금융 시장의 자동화 역사가 웹에 그대로 반복된다는 보장도 없어요. 다만 A2A라는 새 이름 앞에서 흥분하기 전에, 이미 수십 년째 돌아가고 있는 알고리즘 시장이 어떤 결말을 보여줬는지 먼저 보자는 게 제 제안이에요.
마치며
정리하면 세 가지예요. 브라우저 조작 에이전트는 방어를 뚫는 게 아니라 사용자의 로그인 뒤로 들어가기 때문에 기존 봇 차단이 작동하지 않아요. 한국 법원은 ‘막지 않은 공개 정보를 긁은 프로그램’까지 판단했고, ‘허락받은 사람의 브라우저를 대신 움직이는 프로그램’은 아직 판단하지 않았어요. 그리고 인터넷은 에이전트용 고속도로와 사람 전용 도로로 갈라지는데, 이 에이전트는 사람 도로 위에 있어요.
사이트를 운영하는 분이라면 자사의 봇 정책이 ‘사람의 세션이면 사람’이라는 전제 위에 있는지 확인해 보세요. 그 전제는 이미 깨졌어요. 에이전트를 쓰는 분이라면 반대로, 그 에이전트가 하는 모든 행동이 법적으로는 구독자님 본인의 행동으로 기록된다는 점을 기억해 두세요. 법이 없는 영역이라는 말은 책임이 없다는 뜻이 아니라, 문제가 생겼을 때 어떤 법이 적용될지 아직 아무도 모른다는 뜻이에요.
💬 브라우저 에이전트로 ‘원래는 안 되던’ 일을 해보신 적이 있다면, 어떤 사이트에서 무엇을 시키셨는지 들려주세요.
📨 사내에서 봇 차단이나 스크래핑 정책을 담당하는 분께 이 글을 보내 주세요. 정책의 전제를 다시 볼 이유가 될 거예요.
이미 구독 중이신가요? 로그인하고 댓글 남기기
커피 한 잔 보내기
이 관점이 좋았다면, 다음 글에 커피 한 잔
오스왈드에게 커피와 함께 짧은 쪽지를 보내주세요. 응원은 다음 취재와 집필에 보탭니다.
참고자료 & 더 읽기
핵심 출처
- OpenAI Help Center, “Evolving Atlas into ChatGPT for browser-based agentic work”, 2026년 7~8월. ··· Atlas 종료일과 기능 이전 경로를 OpenAI가 직접 설명한 문서
- TechCrunch, “OpenAI is shutting down Atlas, but its AI browser ambitions are still growing”, 2026년 7월 9일. ··· 종료가 후퇴가 아니라 포장 변경이라는 맥락
- GIGAZINE, “Claude in Chrome is generally available”, 2026년 8월 27일. ··· 정식 출시 범위와 안전장치, 공식 연동이 없는 사이트가 주 용도라는 설명
- TechCrunch, “Anthropic launches a Claude AI agent that lives in Chrome”, 2025년 8월 26일. ··· 프리뷰 당시 금융 사이트 기본 차단 등 초기 설계
- Y Combinator, “Aside”. ··· 기수와 창업팀 정보, 원래 세일즈 도구에서 브라우저로 바뀐 이력
- ZDNet Korea, “대법원, 야놀자 정보 크롤링 한 여기어때 창업주 ‘무죄’”, 2022년 5월 12일. ··· 형사 무죄의 근거 두 가지
- 한경 긱스, “‘여기어때’ 사건으로 살펴본 ‘크롤링’의 적법성”, 2024년 4월 24일. ··· 형사 무죄와 민사 10억 원 배상이 갈린 이유를 변호사가 정리
- 대법원 2022. 5. 12. 선고 2021도1533 판결. ··· 접근 권한의 판단 기준(보호 조치·이용약관)과 컴퓨터등장애업무방해의 성립 요건. 국가법령정보센터에서 조회
- 서울중앙지법 2021. 8. 19. 선고 2018가합508729 판결, “데이터베이스제작자의권리침해금지등”. ··· 민사 1심. 부정경쟁방지법 제2조 제1호 (카)목 적용, 10억 원
- 헤럴드경제, “‘야놀자 vs 여기어때’ 숙박업체 소송..2심도 ‘크롤링’ 불법 판정”, 2022년 8월 26일. ··· 서울고법 민사4부 항소심 유지와 재판부 판단 요지
- Yahoo Finance, “Cloudflare Q2 Earnings Call Highlights”, 2026년 8월 8일. ··· 2분기 매출과 성장 요인
- ZDNet Korea, “[안광섭 AI 진테제] 15년 웹문지기 붕괴 직전”, 2026년 4월 25일. ··· 캡차 붕괴와 트래픽 이분법 문제를 다룬 저자의 칼럼
관련 지난 호
- 봇에게 이름과 지갑을 준 클라우드플레어 · 184호
- 당신의 고객은 이제 사람이 아닙니다 · 25호
- 에이전트가 협상하는 시장은 행복할까요? · 88호
📝 용어 설명
각주
-
Y Combinator: 미국의 스타트업 액셀러레이터. 기수별로 초기 스타트업에 투자하고 3개월간 육성해요. Aside는 2025년 가을(F25) 기수예요. ↩
-
헤드리스 브라우저: 화면을 그리지 않고 백그라운드에서 웹페이지를 불러와 처리하는 브라우저. 크롤링과 자동 테스트에 많이 쓰이고, 서버가 이를 감지해 차단하는 기술도 함께 발전했어요. ↩
-
부정경쟁방지법: 정식 명칭은 부정경쟁방지 및 영업비밀보호에 관한 법률. 타인이 상당한 투자나 노력으로 만든 성과를 공정한 상거래 관행에 반하는 방법으로 무단 사용해 이익을 해치는 행위를 부정경쟁행위로 규정하고, 침해 금지와 손해배상을 청구할 수 있어요. 여기어때 사건 판결 당시 조문은 제2조 제1호 (카)목이었고, 이후 개정으로 목 번호가 바뀌었을 수 있어요. ↩
-
Web Bot Auth: 봇 운영자가 자기 크롤러의 요청에 암호학적 서명을 붙여 신원을 밝히는 방식. HTTP Message Signatures 표준을 쓰며 클라우드플레어, 구글, OpenAI 등이 채택하고 있어요. ↩

여러분의 생각이 다음 호를 만듭니다
이번 호에서 가장 공감했거나, 다른 경험을 한 지점은 무엇인가요?