에이전트 AI 담론에 결여된 것
이 글은 최근 주목받는 '에이전트(Agent) AI' 기술의 근본적인 맹점을 지적합니다. 과거의 컴퓨팅 환경은 기기가 철저히 사용자의 통제 아래 로컬에서 작동했지만, 현대의 인터넷 연결 기기와 AI 에이전트는 그렇지 않습니다. 기기의 소프트웨어부터 하드웨어, 네트워크 계층까지 제작자의 이해관계가 깊숙이 내재화되어 있어, 사용자는 '나를 위한 AI'라는 환상 속에서 개인정보를 상업적으로 착취당하고 통제권을 상실할 위험에 처해 있음을 경고합니다.
Mark Nottingham의 최근 글 모든 글 피드
안녕하세요, 저는 Mark Nottingham입니다. 저는 웹, 프로토콜 설계, HTTP, 인터넷 거버넌스 등에 대해 글을 씁니다. 이곳은 개인 블로그이며 다른 누구도 대변하지 않습니다. 더 알아보기. 의견이 있으신가요? Mastodon에서 이야기해요. @mnot@techpolicy.social
다른 인터넷 및 웹 게시물
- 인터넷 표준의 본질 (시리즈)
- 누구도 그만한 권력을 가져서는 안 된다 (2024년 4월 29일)
- RFC 9518 - 인터넷 표준이 중앙집중화에 대해 무엇을 할 수 있는가? (2023년 12월 19일)
- 엔드포인트로 제어권 이동하기 (2019년 6월 11일)
- 웹이란 무엇인가? (2014년 12월 4일)
- 가장 좋아하는 프로토콜 설계 논문 5선 (2004년 4월 15일)
에이전트(Agentic) 이야기에 빠진 것들 (2026년 4월 24일 금요일) 인터넷 및 웹
컴퓨팅 역사의 대부분 동안, 기기의 작업이 로컬에서 이루어졌기 때문에 기계가 사용자가 시킨 대로(그리고 창작자가 약속한 대로) 한다고 가정하는 것이 합리적으로 안전했습니다. 운영체제가 탑재된 노트북이나 데스크톱을 구매하면, 설명서대로 작동했습니다. 즉, 프로그램을 실행하고 파일을 저장했습니다. 스프레드시트와 워드 프로세서를 구매하면, 해당 프로그램들은 주어진 작업만 수행했고 다른 일은 하지 않았습니다. 이를 따르지 않는 소프트웨어는 '악성코드(malware)'라는 별도의 범주로 분류되었고, 우리는 이를 처리할 방법을 알고 있었습니다.
이러한 가정은 도구에서 더 일반적인 선례를 가집니다. 그것이 스테이플러든, 드라이버든, 망원경이든 상관없습니다. 드라이버를 구매하면 나사를 조이는 데 사용될 뿐, 스스로의 주체성(agency)을 가지고 있지 않습니다. 다른 용도로 쓰일 수도 있지만, 그것은 도구가 스스로 다른 일을 하기로 결정해서가 아니라 사용자가 도구를 오용했기 때문입니다.
사람들이 사용하는 대부분의 물건들은 명백하게 이 패턴을 따릅니다. 예를 들어, 내 기계식 손목시계는 시간을 알려주는 것 외에는 아무것도 할 수 없습니다. 이러한 패턴은 대부분의 소설(특히 SF)에 등장하는 컴퓨터의 묘사에서도 계속 이어집니다. 이들은 흔들림 없이 사람들을 위해, 항상 사람들의 이익을 위해 부지런히 일하며, 보통 최소한의 개입만으로 작동합니다. 이들은 명백히 사용자의 이익을 위해 행동합니다. 이는 많은 소설을 관통하는 기술적 낙관주의의 연장선에 있으며, 그것을 실제로 구현하려고 노력했던 한 세대의 너드(Nerd)들에게 영감을 주었습니다.
이러한 모든 경험이 결합되어 사람들이 컴퓨터를 비교적 의심 없이 신뢰하게 만듭니다. 사람들은 컴퓨터가 다른 목적을 위해 사용될 수 있다는 점에 대해 별로 깊이 생각하지 않습니다. 내가 스마트폰을 사용할 때, 그것은 '나의' 휴대폰이므로 나를 위해 작동하는 것이 맞죠? 이러한 인식은 언론에서도 계속 이어집니다. 최근에 나는 유력 일간지에서 '나의' AI 에이전트와 어떻게 대화하는지에 대한 기사를 본 적이 있습니다.
하지만 겉모습 조금만 파고들어도, 현대 기술에 적용될 때 이러한 가정은 모두 사실이 아니며 안전하지 않습니다.
인터넷에서의 신뢰 현황 인터넷에 연결된 컴퓨터를 사용할 때마다, 여러분은 누군가(아마도 수많은 사람들)가 여러분을 대신해 행동할 것이라고 신뢰하는 것입니다. 애플리케이션의 코드부터 실리콘(하드웨어)에 이르기까지, 소프트웨어와 하드웨어, 그리고 이들이 사용하는 네트워크 서비스에는 이를 만든 사람들의 이해관계가 확실하게 내재되어 있습니다. 그리고 그 이해관계가 여러분의 이해관계와 일치할 수도 있고, 그렇지 않을 수도 있습니다.
핵심은, 이러한 계층들이 대개(항상 그런 것은 아니지만) 제작자와 사용자의 이해관계가 일치하는 방식으로 배열되어 있다는 점입니다. 컴퓨터 칩을 만드는 사람들은 다른 칩 제조업체와 경쟁하므로 그 부분에 집중합니다. 만약 그들이 자신의 위치를 악용하여 (예를 들어) 사이드 채널을 통해 여러분의 비밀번호를 빼낸다면, 시장(그리고 어쩌면 법적 규제 기관)이 그들에게 벌을 줄 것입니다.
하지만 현대의 기업들은 이러한 구조적 틈새를 착취하는 데 능숙해졌습니다. 이제 '스마트' 워치나 스마트폰을 사용해 시간을 확인한다면, 시간은 더 정확할 수 있지만, 그 기기가 여러분의 위치와 활동, 그리고 누가 알겠습니까 그 외의 정보까지 기기 제조사에 다시 보고할 가능성을 감수해야 합니다. 게다가 그들이 그 정보를 다른 이들과 공유할 수도 있다는 점도 포함해서 말입니다. 실행 중인 다른 모든 애플리케이션에도 마찬가지입니다.
이러한 남용은 명백하지 않습니다. 사람들은 인터넷에 연결된 기기를 보면서, 그것이 자신의 '소유'라는 사실에도 불구하고 기기가