虎嗅

**AI가 주문을 대신 해주는데, 누가 법을 어기고 있는 걸까? 아마존의 Perplexity에 대한 금지 조치에 ‘역전’이 일어나다** **요약:** 아마존이 AI 기반의 주문 시스템 ‘Perplexity’에 대해 금지 조치를 내렸으나, 이후 상황이 반전되었습니다. 이로 인해 AI가 금융 및 비즈니스 분야에서 어떤 역할을 할 수 있는지에 대한 논의가 다시 활발해지고 있습니다.

原文:AI帮你下单,谁在违法?亚马逊对Perplexity禁令出现“反转”

핵심 내용 요약

2026년 8월, 미국 제9순회항소법원은 아마존이 AI 기업 페르플렉시티(Perplexity)에 대해 내린 임시 금지 명령을 철회했습니다. 주요 이유는 법원이 아마존에 접속한 것은 사용자가 페르플렉시티의 AI 도구(코메트 브라우저 어시스턴트, Comet Browser Assistant)를 통해 이루어졌으며, 페르플렉시티가 직접 접속한 것이 아니었다고 판단했기 때문입니다. 따라서 아마존이 ‘연방 컴퓨터 사기 및 남용 방지법(CFAA, Federal Computer Fraud and Abuse Act)’에 근거해 제기한 ‘무단 접속’ 혐의가 성립되지 않는다고 판결했습니다. 이 판결은 페르플렉시티의 완전한 승리라기보다는 AI 기술 산업의 규제 논리를 재정의한 것으로, 책임의 소재는 기술 구조에 달려 있으며, 플랫폼은 CFAA를 이용해 사용자의 AI 도구 사용을 제한할 수는 있지만 서비스 약관을 통해 사용자 행위를 규제할 수는 있다는 것을 의미합니다.

1. 두 법원의 판결에서의 핵심 분쟁점: 누가 ‘접속자’인가?

지방법원이 3월에 내린 금지 명령의 논리는 ‘이중 인증’이었습니다. 즉, 사용자가 페르플렉시티에 권한을 부여했다고 해서 아마존에도 권한이 부여된 것은 아니므로 페르플렉시티는 ‘무단 접속’한 것입니다. 하지만 항소법원은 이 결론을 뒤집었으며, 핵심 분쟁점은 ‘누가 아마존 서버에 접속했는가’였습니다:

  • 지방법원은 코메트 어시스턴트가 아마존 계정에 접속했으므로 페르플렉시티가 접속한 것으로 간주했습니다.
  • 항소법원은 코메트 어시스턴트의 기술 구조를 분석한 결과, 이 도구는 사용자의 로컬 브라우저에서 실행되어 사용자의 화면 스크린샷과 명령만 페르플렉시티 서버로 전송하며, 실제 작업 지침은 페르플렉시티 서버가 반환한다고 판단했습니다. 즉, 페르플렉시티의 서버는 아마존 서버에 직접 접속한 적이 없습니다.

법원은 또한 AI 도구는 법적으로 ‘인간’이 아니므로 접속 주체는 사용자(도구를 사용하는 사람)이지 페르플렉시티가 아니라고 명확히 밝혔습니다.

2. 항소법원이 금지 명령을 철회한 4가지 구체적인 이유

미국 법원이 임시 금지 명령을 내릴 때는 4가지 법적 조건을 충족해야 했으며, 항소법원은 지방법원이 종합한 조건들을 하나하나 반박했습니다:

1. 아마존의 승소 가능성이 낮다: CFAA는 ‘의도적인 접속’을 요구하지만 페르플렉시티는 아마존 서버에 직접 접속하지 않았으므로 법적 조건에 부합하지 않습니다.

2. 엄격한 법 해석으로 페르플렉시티를 보호한다: CFAA는 형사법이므로 모호한 경우 피고에게 유리하게 해석해야 합니다. 아마존의 주장대로라면 사용자가 AI 도구를 사용하는 것만으로 형사 공범으로 간주될 수 있으며, 이는 입법 취지에 부합하지 않습니다.

3. 공공의 이익이 금지 명령을 지지하지 않는다: 금지 명령은 사용자가 브라우저 도구를 선택하는 것을 제한하고 AI 기술의 발전을 저해하여 ‘개방된 인터넷’ 원칙에 위배됩니다.

4. 아마존의 피해 주장이 설득력이 없다: 아마존은 ‘쇼핑 경험 저하’와 ‘보안 위험’을 주장했지만 전문가의 증언조차 위험을 입증하지 못했습니다. 반면 금지 명령은 페르플렉시티의 운영을 불가능하게 만들어 소비자와 새로운 기술에 피해를 줄 것입니다.

3. AI 산업에 미치는 결정적인 영향: 책임의 소재는 ‘기술 구조’에 달려 있다

이 판결은 AI 기술 산업에 명확한 규칙을 제시했습니다: 책임의 소재는 기술 구조에 따라 결정됩니다:

  • AI 기업의 서버가 제3자 플랫폼(예: 아마존)에 직접 접속하지 않고 사용자에게 도구만 제공하는 경우, 책임은 사용자에게 있으며 AI 기업은 ‘도구 제공자’에 불과합니다.
  • 만약 AI 서버가 제3자 플랫폼에 직접 로그인하거나 사용자의 비밀번호를 저장하거나 자율적으로 결정을 내린다면, 책임은 AI 기업에게 전가됩니다.

AI 기업에게는 기술 구조의 설계가 법적 위험을 직접적으로 결정하므로, 위험을 줄이기 위해서는 서버가 제3자 플랫폼에 접속하지 않도록 해야 합니다.

4. 아직 해결되지 않은 문제: 사용자의 자율권 vs 플랫폼의 규칙

판결은 중요한 문제를 회피했습니다: 사용자가 AI 도구를 사용하여 플랫폼에 접속하는 것이 플랫폼의 서비스 약관을 위반하는가?

예를 들어, 사용자가 가족에게 쇼핑을 도와달라고 할 수 있는데, AI 도구를 사용하면 왜 안 되는가? 법원은 이 질문에 답하지 않았으며, 아마존이 서비스 약관을 통해 사용자를 규제할 수 있다고만 밝혔습니다. 이는 사용자가 AI 도구를 사용하여 아마존에 접속하는 것이 불법은 아니지만(CFAA의 적용 범위를 벗어남), 아마존이 서비스 약관을 통해 이를 금지할 수 있으며, 사용자가 이를 위반하면 계약법에 따라 계정을 차단하거나 소송을 제기할 수 있다는 것을 의미합니다.

이러한 갈등은 아직 해결되지 않았으며, 향후 ‘사용자의 자율권’과 ‘플랫폼의 통제권’에 관한 더 많은 소송을 야기할 가능성이 있습니다.

중국 AI 기업에게의 시사점

중국의 유사 사례(예: 신왕 소송 맥맥, Sina v. Maimai)에서는 ‘삼중 인증’이 강조되었지만, 최고법원도 ‘사용자의 권한 하에 이루어지는 데이터 전송’에 대해 승인하는 방향으로 가고 있습니다. 미국의 이 판결은 중국 AI 기업에게 다음과 같은 시사점을 줍니다: 기술 구조를 설계할 때, AI 도구가 제3자 플랫폼에 직접 접속하지 않도록 하십시오(예: 사용자의 로컬에서 실행하거나 제3자 서버에 접속하지 않도록 함). 이렇게 하면 ‘사용자의 권한’에 대한 방어력을 강화하고 CFAA와 같은 법적 위험을 줄일 수 있습니다.

전반적으로, 이 판결은 AI 기업에게 ‘면죄부’가 아니라 업계에 명확한 규제 기준을 제시한 것입니다. 책임의 소재는 기술 구조에 따라 결정되며, 플랫폼과 사용자의 권리 경계는 더욱 명확히 정립되어야 합니다.