
디지털 플랫폼의 비즈니스 모델은 봇, 가짜 계정, 딥페이크로 인해 약화되고 있으며, 이 문제는 빠르게 심화되고 있습니다. World의 인간 인증 기술은 사용자가 고유한 실제 사람임을 보장함으로써 플랫폼이 온라인 신뢰를 회복할 수 있는 프라이버시 보호 방식을 제공합니다. 이를 통해 더 나은 제품 경험과 사용자 유지율, 낮은 사용자 확보 비용, 더 높은 광고 수익, 다른 플랫폼 대비 경쟁 우위를 바탕으로 플랫폼의 사용자 기반과 사용자당 수익이 크게 증가할 것으로 기대됩니다. 새로운 World ID 4.0은 인증정보 발급자와 World 프로토콜이 World ID 수수료를 통해 인간 인증 기술 사용을 수익화할 수 있도록 합니다. 구체적으로, 예상 모델에서는 World ID를 사용하는 애플리케이션에 수수료를 부과하되, 최종 사용자는 프로토콜을 무료로 이용할 수 있도록 합니다. 소셜 미디어, 데이팅, 티켓팅, 은행 등 영향을 받는 산업은 수십억 명의 사용자를 대상으로 서비스를 제공하고 매년 수조 달러의 수익을 창출하고 있어, World ID에 상당한 수익 잠재력을 제공합니다.
AI가 인터넷의 기반을 약화시키는 방식
디지털 플랫폼은 대부분의 참여가 실제 사람에게서 나온다는 전제 위에 구축되었습니다. 하지만 그 전제가 무너지고 있습니다. 봇이 사람인 것처럼 보이게 하는 도구는 이제 텍스트, 음성 및 영상에서 사용자와 플랫폼을 속일 만큼 정교해졌습니다. 2025년 튜링 테스트에서 GPT-4.5는 73%의 경우 사람으로 판단되었습니다. 음성의 경우, 연구진은 사람들이 AI로 생성된 음성 복제를 정확히 식별한 비율이 약 60%에 불과하다는 점을 발견했으며, 2024년의 더 광범위한 메타분석에서는 사람의 딥페이크 탐지 정확도가 전반적으로 우연보다 약간 높은 수준에 그친다는 점이 확인되었습니다. 또한 이러한 딥페이크 도구는 저렴하고 널리 접근 가능하며 사용하기 쉬워졌습니다.
사람과 봇을 구별하지 못하는 문제는 인터넷에 대한 신뢰를 심각하게 약화시키고 있으며, 디지털 플랫폼의 비즈니스 모델도 흔들고 있습니다. 최근 X의 제품 책임자는 X가 분당 200개 이상의 봇 계정을 정지하고 있다고 밝혔습니다. 이미 2023년에 University of Queensland 연구에서는 X가 “다양한 형태의 플랫폼 조작으로 넘쳐나고 있다”고 확인했습니다. 2025년 University of Zurich 연구진은 Reddit에서 연구를 진행해, AI 봇이 사람보다 사용자의 의견을 바꾸는 데 3~6배 더 성공적이었다는 결과를 보였습니다. 이는 악의적 행위자가 봇을 통해 특정 집단의 의견을 체계적으로 조작할 수 있다는 우려가 커지는 이유를 뒷받침합니다. 실제 스마트폰을 대량으로 배치한 “봇 팜”이 국가 행위자와 기타 집단에 의해 소셜 미디어 인기를 조작하는 데 사용되고 있다는 사실도 널리 알려져 있습니다. 이들은 알고리즘을 조작하고, 조작된 내러티브가 실제로 인기를 얻는 것처럼 보이게 만듭니다. 신뢰가 약화되면 참여의 질이 떨어지고, 사용자 유지율이 낮아지며, 사용자 확보 효율은 떨어지고, 수익화는 더 어려워집니다.
기업들은 이미 이러한 문제에 대응하기 위해 막대한 자원을 쓰고 있습니다. Imperva 연구 추정에 따르면, 봇 공격으로 인해 매년 최대 $116B의 직접적 경제 비용이 발생합니다. 광고 사기로 인한 비용은 추가로 약 $140B에 달하며, 2028년까지 $172B에 이를 것으로 예상됩니다. 최근 Europol은 AI가 전례 없는 정교함과 규모로 "온라인 사기 유행"을 가속화하고 있으며, "다른 유형의 중대 조직범죄를 앞지를 것으로 예상된다"고 경고했습니다.
자율 AI 에이전트의 발전으로 이 문제는 몇 자릿수 규모로 더 심각해질 것입니다. 사기범이 AI 에이전트를 악용하면 장기간 이어지는 대화 속에서 피해자를 속이고, 여러 플랫폼에서 댓글, 좋아요, 메시지 같은 행동을 전략적으로 조합하며, 곧 사람과 구별하기 어려운 일관된 활동 프로필을 천천히 구축할 수 있습니다. 이는 기존 보호 장치가 속임수에 비교적 많은 비용이 들고 규모가 제한적이던 환경을 전제로 설계되었기 때문입니다. AI가 모든 채널에서 사람의 행동을 저렴하고 설득력 있게 모방할 수 있는 환경에는 적합하지 않습니다.
인간 인증: 온라인 신뢰를 회복하는 새로운 기술
World ID 프로토콜은 AI가 초래하는 문제의 근본을 해결하기 위해 설계되었습니다. 인터넷의 신뢰를 회복하려면 온라인 커뮤니티의 참여자가 봇이 아닌 실제 사람임을 보장해야 합니다. World ID의 핵심에는 Orb 인증으로 생성되는 인간 인증 인증정보가 있으며, 이를 통해 플랫폼은 프라이버시를 보호하면서 사용자가 고유한 실제 사람임을 확인할 수 있습니다.
중요한 점은, World ID의 인간 인증은 또 하나의 신원 확인 또는 인증 서비스가 아니라 온라인 신뢰를 회복하기 위한 인터넷의 새로운 기반 계층이라는 것입니다. World ID 프로토콜을 통해 어떤 주체든(예: 기업 또는 정부 기관) 새로운 World ID 인증정보(예: 신용 보고서 또는 대학 증명서)를 만들 수 있으며, 개인은 이를 자신의 World ID에 연결할 수 있습니다. 기업은 기존 인증 또는 신원 확인 서비스를 직원의 World ID에 연결할 수 있습니다.
World ID를 사용하면 개인은 실제 신원을 공개하지 않고도 자신에 관한 정보를 공유할 수 있습니다. 예를 들어 Orb 인증을 완료한 개인은 인간 인증정보를 사용해 애플리케이션에 “나는 고유한 실제 사람입니다”라고 증명할 수 있으며, 여권 인증정보를 추가한 개인은 “나는 18세 이상입니다” 또는 “나는 미국 시민입니다”라고 증명할 수 있습니다. 인증정보를 결합해 “나는 18세 이상인 고유한 실제 사람입니다”와 같은 복합 증명을 만들 수도 있으며, 이때 다른 정보는 전혀 공개되지 않습니다. World ID 프로토콜은 영지식 암호학적 증명을 통해 구현되므로, 사용자는 자신의 개인 정보를 어떤 중앙 주체에도 맡길 필요가 없습니다.
신뢰할 수 있는 인간 인증의 필요성을 미리 내다본 많은 선도적인 기업들이 이미 World ID를 연동했습니다. 여기에는 eSports 토너먼트 분야의 선두 기업인 Razer와 온라인 데이팅의 글로벌 선도 기업인 Match Group이 포함됩니다. 현재까지 약 1,800만 명의 사용자가 Orb에서 실제 사람임을 인증했으며, 이제 World ID를 사용해 온라인에서 자신이 고유한 실제 사람임을 증명할 수 있습니다.
현재 플랫폼이 봇과 사람을 견고하고, 프라이버시를 보호하며, 확장 가능하고, 전 세계적으로 접근 가능한 방식으로 구별할 수 있게 해주는 다른 기술 솔루션은 없습니다. CAPTCHA와 행동 기반 탐지는 현대 AI에 의해 쉽게 우회될 수 있습니다. IP 기반 속도 제한과 클라이언트 측 기기 핑거프린팅은 단독 방어 수단으로서 점점 신뢰성이 낮아지고 있습니다. 예를 들어 현대 봇은 IP를 교체해 속도 제한을 우회할 수 있으며, 브라우저 프라이버시 보호 기능과 스푸핑 도구는 핑거프린트 기반 식별의 신뢰성을 약화시키고 있습니다. eKYC는 사용자에게 큰 불편과 프라이버시 리스크를 초래하며, 전 세계 인구의 상당수가 검증 가능한 정부 발급 신분증을 보유하고 있지 않기 때문에 전 세계적으로 접근 가능한 방식도 아닙니다. 이러한 점에서 World ID의 인간 인증은 독보적인 범주에 속합니다. 더 자세한 논의는 여기에서 확인할 수 있습니다.
인간 인증이 플랫폼 수익을 높이는 방식
대규모로 World ID의 인간 인증이 도입되면 온라인 신뢰를 회복하고 플랫폼 사용자가 고유한 실제 사람임을 보장함으로써 막대한 가치를 창출할 수 있습니다. 이러한 가치는 사용자와 플랫폼 모두에게 돌아가지만, 플랫폼 차원에서 가장 쉽게 측정할 수 있습니다. World ID를 연동하면 (a) 더 나은 제품 경험과 사용자 유지율, (b) 낮은 사용자 확보 비용, (c) 더 높은 광고 수익과 개선된 크리에이터 경제, (d) 다른 플랫폼 대비 경쟁 우위를 바탕으로 사용자 기반과 사용자당 평균 수익(ARPU)을 높일 수 있습니다.
더 나은 제품 경험과 사용자 유지율. 사용자는 플랫폼에 실제 사람이 아니라 봇이 많다고 느끼면 빠르게 이탈하는 경향이 있습니다. 예를 들어, 상위 10개 데이팅 앱의 사용자 참여도는 2023년부터 2024년 사이 16% 감소했으며, 같은 기간 데이팅 플랫폼에 대한 봇 공격은 2,000% 이상 증가했습니다. 2025년 설문조사에서는 데이팅 앱 사용자 10명 중 6명이 AI가 생성한 대화를 최소 한 번 접했다고 생각한다는 결과가 나왔습니다. World ID는 이러한 문제를 해결합니다. 온라인 데이팅을 선도해 온 Tinder(Match Group이 소유 및 운영)가 일본에서 World ID를 시범 운영하는 이유 중 하나도 여기에 있습니다. 일본에서 인증된 사용자는 Tinder에서 인증된 Human Badge를 통해 노출이 강화되고 5개의 부스트를 받습니다. 하지만 이러한 효과는 사용자 유지율을 넘어 참여의 질 자체로도 이어집니다. 진정성 있는 사람의 참여가 가치의 핵심인 모든 제품에서 봇 활동은 경험을 저하시키고 환경을 왜곡합니다. 모든 참여자가 실제 사람인 소셜 피드는 더 나은 콘텐츠와 더 정확한 추천을 만들어냅니다. 모든 플레이어가 고유한 개인인 온라인 게임은 더 공정한 매치를 제공합니다. 실제 구매자가 리뷰를 작성하는 이커머스 플랫폼은 더 나은 구매 결정을 돕습니다. 각각의 경우, World ID는 진짜 사용자를 유지하고 악성 행위자를 안정적으로 배제하며 모두를 위한 제품 경험을 개선함으로써 더 신뢰할 수 있고 가치 있는 사용자 커뮤니티를 형성할 수 있도록 합니다.
더 나은 제품 경험과 사용자 유지율. 사용자는 플랫폼에 실제 사람이 아니라 봇이 많다고 느끼면 빠르게 이탈하는 경향이 있습니다. 예를 들어, 상위 10개 데이팅 앱의 사용자 참여도는 2023년부터 2024년 사이 16% 감소했으며, 같은 기간 데이팅 플랫폼에 대한 봇 공격은 2,000% 이상 증가했습니다. 2025년 설문조사에서는 데이팅 앱 사용자 10명 중 6명이 AI가 생성한 대화를 최소 한 번 접했다고 생각한다는 결과가 나왔습니다. World ID는 이러한 문제를 해결합니다. 온라인 데이팅을 선도해 온 Tinder(Match Group이 소유 및 운영)가 일본에서 <5>World ID를 시범 운영하는 이유 중 하나도 여기에 있습니다. 일본에서 인증된 사용자는 Tinder에서 <6>인증된 Human Badge를 통해 노출이 강화되고 5개의 부스트를 받습니다. 하지만 이러한 효과는 사용자 유지율을 넘어 참여의 <7>질 자체로도 이어집니다. 진정성 있는 사람의 참여가 가치의 핵심인 모든 제품에서 봇 활동은 경험을 저하시키고 환경을 왜곡합니다. 모든 참여자가 실제 사람인 소셜 피드는 더 나은 콘텐츠와 더 정확한 추천을 만들어냅니다. 모든 플레이어가 고유한 개인인 온라인 게임은 더 공정한 매치를 제공합니다. 실제 구매자가 리뷰를 작성하는 이커머스 플랫폼은 더 나은 구매 결정을 돕습니다. 각각의 경우, World ID는 진짜 사용자를 유지하고 악성 행위자를 안정적으로 배제하며 모두를 위한 제품 경험을 개선함으로써 더 신뢰할 수 있고 가치 있는 사용자 커뮤니티를 형성할 수 있도록 합니다.
더 높은 광고 수익과 개선된 크리에이터 경제. 광고주는 사람의 관심에 비용을 지불하지만, 실제로는 광고의 상당 부분이 사람이 아닌 봇에게 소비됩니다. 광고 사기로 인한 비용은 연간 약 $140B로 추정됩니다. 인간 인증은 플랫폼, 광고주, 크리에이터 모두에게 가치를 제공합니다. 플랫폼은 노출이 실제 사람에게 도달한다는 점을 보장할 수 있기 때문에 "인증된 실제 사람" 대상 노출에 더 높은 단가를 책정할 수 있습니다. 인증된 실제 사람에게서 전환이 발생하는 광고주는 마케팅 ROI를 더 정확하게 측정할 수 있으며, 이는 지속적이거나 더 높은 광고 지출을 정당화합니다. 이것이 일본 2위 마케팅 대행사인 Hakuhodo가 World ID를 사용해 사기 방지 광고 네트워크를 구축하고, 유료 "클릭 팜"이 아닌 더 많은 고유한 실제 사람에게 합리적인 비용으로 도달하려는 이유 중 하나입니다. 크리에이터의 경우에도 같은 논리가 적용됩니다. 예를 들어 Spotify의 스트림셰어 모델에서는 인간 인증을 통해 가짜 아티스트가 배제되면 정당한 스트림에 지급되는 수익 풀의 비중이 증가하여, 플랫폼의 가치를 만드는 실제 크리에이터에게 더 매력적인 환경이 됩니다.
경쟁 우위. 결국 일부 사용자는 봇이 너무 많은 플랫폼을 떠나 실제 사람의 참여를 보장할 수 있는 플랫폼으로 이동할 것입니다. 예를 들어 모든 매치가 인증된 실제 사람인 데이팅 앱은 그렇지 못한 앱보다 경쟁에서 앞설 수 있습니다. 공정하고 봇 없는 티켓 접근을 제공하는 티켓팅 플랫폼은 아티스트와 팬의 선택을 받을 것입니다. 노출이 실제 사람에게 도달한다는 점을 증명할 수 있는 광고 네트워크는 광고 예산을 확보할 수 있습니다. 인간 인증을 일찍 도입하는 플랫폼은 경쟁 우위를 갖게 되며, 이를 갖추지 못한 플랫폼은 사용자, 크리에이터 및 광고주를 경쟁사에 빼앗기게 될 것입니다.
이러한 모든 혜택은 서로를 강화하며, 인간 인증의 가치는 시간이 지날수록 복리처럼 커질 수 있습니다. 더 나은 사용자 경험은 유지율을 높이고, 더 높은 유지율은 더 많은 실제 사용자를 끌어들이며, 더 우수한 잠재고객 품질은 수익화를 개선하고, 더 강력한 수익화는 성장에 투자할 더 많은 자원을 만들어냅니다. 이러한 효과가 누적될수록 플랫폼이 인간 인증에 비용을 지불하려는 의향도 높아질 것입니다.
World ID 수수료: World 프로토콜의 가치 실현
인간 인증 프로토콜이 창출하는 가치를 포착하는 한 가지 방법은 이를 사용하는 애플리케이션에 발생하는 혜택에 대해 비용을 부과하는 것입니다. World ID 4.0은 이러한 메커니즘을 지원하므로, 최종 사용자는 계속 무료로 이용할 수 있도록 하면서 애플리케이션은 인증정보 사용에 대해 World ID 수수료를 지불해야 할 수 있습니다.
애플리케이션은 기존 인증정보(예: Orb의 인간 인증정보)를 연동하거나, 자체 기관 인증정보(예: 신용 보고서)를 만들고 사용할 수 있으며, 다른 주체가 발급한 인증정보(예: 디지털 정부 신분증)를 사용하거나 여러 인증정보를 조합해 활용할 수도 있습니다. World ID와 같은 프로토콜은 이러한 인증정보를 애플리케이션에서 사용할 수 있게 하면서, 인증정보 발급자가 원하는 경우 해당 인증정보 사용에 대한 수수료를 부과할 수 있도록 합니다.
World ID 수수료는 두 가지 구성요소로 이루어질 수 있습니다:
- 인증 수수료: 각 인증정보 발급자(예: Orb 인증정보의 경우 World Foundation, 자체 인증정보의 경우 기업 또는 기관)는 자신의 인증정보에 대한 수수료를 설정하고 받을 수 있습니다. 이를 통해 인증정보 발급자는 인증정보를 만들고 유지할 동기를 갖게 됩니다.
- 프로토콜 수수료: 프로토콜은 기본 수수료를 설정하고, 인증 수수료에 더해 소액의 프리미엄을 추가로 부과할 수 있습니다.
애플리케이션 입장에서는 인증 수수료와 프로토콜 수수료를 합산한 하나의 World ID 수수료만 존재합니다. 이 World ID 수수료는 애플리케이션이 고유 앱 ID로 식별되어 World ID 증명을 요청할 때 자동으로 청구됩니다.
새로운 World ID 4.0 프로토콜은 World ID 수수료 결제의 집행 가능성을 지원합니다. 수수료가 활성화되면 애플리케이션의 지갑에는 프로토콜에서 수수료를 정산하는 데 사용되는 자산이 미리 충전되어 있어야 합니다. Web3 네이티브 애플리케이션은 블록체인에서 직접 지갑을 미리 충전할 수 있습니다. 또는 애플리케이션(예: Web2 플랫폼)은 지갑 잔액을 대신 관리하고 애플리케이션에 Fiat로 청구하는 제3자 사전 충전 서비스를 사용할 수도 있습니다. 어느 모델에서든 최종적으로 모든 수수료는 토큰으로 결제됩니다.
가격 결정 메커니즘
여러 가지 가격 책정 메커니즘이 가능하지만(자세한 논의는 여기 참고), 많은 애플리케이션은 월간 활성 사용자당 수수료를 선호할 가능성이 높습니다. 이 방식은 애플리케이션이 수수료 금액을 World ID가 매월 사용자당 창출하는 가치(예: ARPU 증가로 인한 가치)와 쉽게 비교할 수 있게 해주기 때문입니다. 월간 가격 책정은 한 번 확인된 뒤 갱신되지 않는 인증정보가 시간이 지나면서 신뢰도가 낮아진다는 점도 반영합니다. 사용자가 World ID를 잃어버릴 수 있고, 사기 신호가 프로토콜에 추가될 수 있으며, 더 최근의 사용자 행동을 통해 해당 사용자가 사기성이 있거나 침해된 사용자로 식별될 수도 있습니다. 따라서 대부분의 애플리케이션은 인간 인증을 일회성 이벤트로 취급하지 않을 가능성이 높습니다. 대신 인간 인증 신호가 지속적이고 위험 기반으로 갱신 가능하며, 필요한 경우 주기적으로 갱신되기를 원할 것입니다. 이는 기존 비밀번호 관리자가 월간 인증을 요구하는 방식과 유사합니다.
각 World ID 증명 생성은 프로토콜에 실질적으로 비용이 거의 들지 않습니다. 증명이 사용자의 기기에서 생성되기 때문입니다. 따라서 증명 건별 수수료를 부과할 필요가 없습니다. 이러한 점을 고려하면, 인증된 월간 활성 사용자당 월간 수수료가 애플리케이션과 프로토콜의 필요에 가장 잘 맞는 비용 구조입니다.
수수료 분배 및 토큰 소각
각 인증정보 발급자는 인증 수수료를 어떻게 사용할지 재량에 따라 결정할 수 있습니다. 프로토콜 수수료는 사전에 정의된 온체인 메커니즘에 따라 프로그래밍 방식으로 배분될 수 있습니다. 이러한 메커니즘은 프로토콜 수수료의 일부를 네트워크 운영에 사용하도록 하거나, 수수료의 일부를 소각하도록 할 수 있습니다. 초기에는 World Foundation이 이 메커니즘의 구성을 프로그래밍합니다.
World ID 프로토콜의 지속적인 도입과 사용(더 많은 참여자, 더 많은 애플리케이션, 더 많은 World ID 증명)은 더 많은 수수료 창출로 이어질 수 있으며, 인증정보 발급자와 프로토콜은 이를 생태계에 다시 투입해 추가 성장을 만들 수 있습니다. 이는 스스로 강화되는 메커니즘으로 이어집니다.
World ID 수수료 산정 예시
월간 활성 사용자 1억 명과 연간 매출 $5B, 즉 ARPU $50을 기록하는 플랫폼을 예로 들어보겠습니다. 하지만 이 사용자 중 일부는 실제 사람이 아닙니다. 봇, 중복 계정, 가짜 프로필이 포함되어 있습니다. 최근 연구에 따르면 현재 전체 인터넷 트래픽의 50% 이상이 봇에 의해 생성되는 것으로 추정됩니다. 이들은 비즈니스가 추적하는 모든 지표의 분모에는 포함되지만, 구독하거나 제품을 구매하거나 구매 의도를 가지고 광고를 클릭하거나 수익으로 이어지는 방식으로 크리에이터와 상호작용하지는 않습니다. 가짜 사용자는 플랫폼이 실제 매출을 부풀려진 사용자 수로 나누게 만들기 때문에 ARPU를 구조적으로 낮춥니다. 따라서 이 예에서는 실제 사용자 수가 5,000만 명에 불과하다고 가정해 보겠습니다. 이 경우 동일한 연간 매출 $5B를 기준으로 하면, 실제 사용자 기준으로 보정한 ARPU는 $50이 아니라 $100입니다.
이제 World ID의 인간 인증 솔루션을 연동하면 더 나은 사용자 경험(이에 따른 사용자의 지불 의향 증가), 더 높은 사용자 유지율, 더 낮은 사용자 확보 비용, 더 나은 프로모션 전환율 및 더 높은 광고 수익으로 인해 플랫폼의 보정 ARPU가 추가로 25% 증가한다고 가정해 보겠습니다. 그러면 보정 ARPU는 $100에서 $125로 $25 증가합니다. 같은 수치에 도달하는 또 다른 방식은 플랫폼이 어떠한 인간 인증 솔루션도 도입하지 않았을 때 어떤 일이 발생할지 고려하는 것입니다. 이 시나리오에서는 플랫폼의 보정 ARPU가 시간이 지나면서 $25 감소한다고 가정하는 것이 타당합니다. 따라서 어느 관점에서 보더라도 인간 인증 솔루션의 연동은 보정 ARPU를 $25 더 높이는 결과로 이어집니다.
이 $25 ARPU 증가분의 20%를 World ID 프로토콜이 수수료 형태로 포착한다고 가정하면, 인증된 활성 사용자당 연간 World ID 수수료는 $5, 월간 수수료는 $0.40에 해당합니다. 장기적으로 발생하는 World ID 수수료 총액은 World ID 연동을 선택하는 애플리케이션 수, 해당 연동을 사용하기로 선택하는 Orb 인증 사용자 수, 그리고 이러한 연동을 통해 인간 인증이 창출하는 가치에 따라 달라질 것입니다.
산업 분석: World ID 활용 사례가 있는 13개 산업
World ID의 가치는 이후 모든 가치 창출의 기반이 되는 신뢰할 수 있는 고유한 실제 사람 집합을 구성하는 데 있습니다. 많은 산업에서 네트워크의 모든 참여자가 인증된 고유한 실제 사람이라는 확신을 기반으로 시스템을 구축하면, 더 효율적이고 안전하게 운영될 수 있습니다.
다음 13개 산업은 봇, 가짜 계정 및 대규모 사기로 인해 피해를 보고 있습니다. 이 산업들은 수십억 명의 사용자에게 서비스를 제공하고 매년 수조 달러의 매출을 창출하며, 인간 인증 문제가 해결되지 않을 경우 무엇이 걸려 있는지를 보여줍니다. 이는 개별 시장의 고립된 사기 문제가 아니라, 디지털 경제 전반에서 신뢰가 구조적으로 약화되는 문제입니다. 아래 표는 연간 사용자 수, 현재 시장 규모(연간 매출 기준), ARPU(사용자당 평균 매출), 그리고 World ID가 방지할 수 있는 현재의 봇 활동 사례를 간략히 보여줍니다. 각 산업에 대한 자세한 내용은 부록에서 출처 링크와 함께 다룹니다.
| 산업 | 사용자 | 연간 수익 | 사용자당 평균 수익 (ARPU) | World ID가 해결하는 과제 |
|---|---|---|---|---|
| 소셜 미디어 | 5.1B | $239B | $47 | 봇이 플랫폼을 허위 정보로 범람시키고, 사용자를 조작하며, 알고리즘 분배에서 진짜 콘텐츠를 밀어냄으로써 신뢰를 파괴함 |
| 이커머스 | 2.8B | $642B | $229 | 봇이 가격을 스크래핑하고, 가짜 계정 및 리뷰를 생성하고, 평점을 조작하며, 한정 재고를 대량 확보함 |
| 티켓팅 | 500M | $53B | $106 | 봇이 가짜 계정으로 이벤트 티켓을 대량 구매해 암표로 되팔아 수익을 올림 |
| 광고 및 창작자 경제 | 6B | $411B | $69 | 가짜 노출·클릭이 광고 수익을 희석하고, ROI를 악화시키며, 창작자 풀의 수익 권한을 빼앗음 |
| 엔터프라이즈 보안 및 원격 근무 | 620M | $32B | $52 | 악의적 행위자가 딥페이크 영상통화 또는 합성 신원을 통해 무단 접근함 |
| 데이팅 | 350M | $6.2B | $18 | 가짜 프로필이 신뢰를 저하시켜 진짜 사용자의 매칭 기회를 빼앗고, 연애 사기에 악용됨 |
| 게임 | 3.6B | $189B | $53 | 봇이 게임 내 재화를 채굴하고, 사용자 랭킹을 왜곡하며, 전반적인 경험을 저해함 |
| AI 에이전트 및 생성형 AI | 980M | $53B | $54 | AI 에이전트가 투명한 인간 위임 없이 활동하므로, 플랫폼이 악의적 봇과 구분할 수 없음 |
| 뱅킹 및 결제 | 4.9B | $2.4T | $489 | 악의적 행위자가 가짜 은행 계정을 만들고, 딥페이크로 다른 계정 소유자를 사칭, 계정 탈취를 시도함 |
| 블록체인 | 659M | $56B | $85 | 시빌 공격으로 airdrop 및 거버넌스 투표를 왜곡하고 규제 허점을 악용함 |
| 공공 서비스 | 3.7B | -- | -- | 합성 신원을 활용한 악의적 혜택 사기 발생 |
| 긱 이코노미 | 2.5B | $557B | $223 | 기사 쪽에서 동일 작업 승인을 여러 기사에 남용, 소비자 쪽에선 환불·프로모 남용 |
| 여행·호스피탈리티 | 1.4B | $650B | $433 | 봇이 멤버십 포인트 사기, 가짜 예약, 자동 계정 생성 이용 프로모 남용 |
부록
소셜 미디어
문제. 소셜 미디어는 연간 사용자 51억 명[1]과 연간 수익 2390억 달러[2]를 기록하며, ARPU는 47달러입니다. 소셜 미디어 플랫폼은 수십억 개의 가짜 계정 문제에 직면해 있습니다. 첨단 봇은 자율적으로 계정 생성이 가능하고, 안티봇 장치를 갈수록 더 잘 우회하며, 허위 정보, 정치 양극화, 사용자 조작, 저품질 콘텐츠를 늘려 사용자 신뢰를 저해하고 규제 당국의 주목을 받게 만듭니다. 이와 연관된 비용은 운영 예산에 드러나지만, 더 본질적으로는 제품 품질 악화와 사용자 참여 감소에 나타납니다. Instagram의 아담 모세리 대표도 "무한 복제 가능한 [진정성]", 즉 봇이 무제한 인간을 흉내내며 합성 콘텐츠를 생성할 수 있다는 점을 2026년 핵심 위험 요인이라 지적했습니다. 또 하나는 알고리즘 분배가 유한한 만큼, 가짜 참여가 진짜 창작자의 노출·수익·동기를 빼앗아갑니다. Reddit은 하루 10만 개 계정을 스팸 및 봇 활동으로 차단하고 있으며, CEO도 최근 "요즘 인터넷은 다르게 느껴진다. 상호작용 상대가 누구 혹은 무엇인지 파악이 어렵다"면서, 의심 계정에 인증을 요구할 것이라 발표했습니다.
기존 접근 방식이 실패하는 이유. 오늘날 소셜 플랫폼은 주로 세 가지 접근 방식을 사용하지만, 각각에는 치명적인 한계가 있습니다. 행동 기반 탐지는 봇의 패턴을 일시적으로 잡아내지만, 봇이 사람의 행동을 더 잘 모방하도록 업데이트되면 탐지는 금세 낡은 방식이 되며, 이를 따라잡기 위해 비용이 많이 드는 업그레이드와 추가 데이터 수집이 필요합니다. 전화번호 인증은 가상 번호 서비스를 통해 쉽게 우회할 수 있어, 한 사람이 많은 수의 계정을 운영하는 것을 막는 데 거의 도움이 되지 않습니다. 정부 발급 신분증 인증은 일시적으로 신원을 증명하는 데 효과적일 수 있지만, AI 스푸핑에 취약하며 대부분의 소셜 플랫폼이 작동하는 데 핵심적인 익명성을 훼손합니다. Reddit의 CEO가 분명히 밝힌 것처럼, 플랫폼은 참여자가 실제 사람인지 확인해야 하지만 신원 공개를 요구하지는 않을 것입니다. 익명성은 Reddit 제품의 부수적인 요소가 아니라, 제품 그 자체이기 때문입니다. 현재의 모든 접근 방식은 플랫폼이 봇을 잡아내는 것과 사용자가 찾아온 환경을 보존하는 것 사이에서 선택하도록 만듭니다.
World ID가 가능하게 하는 것. World ID를 사용하면 플랫폼은 참여자에 관한 다른 정보를 공개하지 않고도 해당 참여자가 고유한 실제 사람임을 확인할 수 있습니다. 플랫폼은 계정 생성, 게시 또는 노출 확대를 1인 기준으로 제한하면서도, 사용자에게 개인 신원 데이터가 수집되지 않고 계정이 여러 서비스 간에 연결될 수 없다는 점을 보장할 수 있습니다. 소셜 플랫폼은 이미 악용을 관리하기 위해 상당하고 계속 증가하는 비용을 부담하고 있으며, 프라이버시를 침해하는 구현 방식은 콘텐츠 품질과 유지율을 떨어뜨리는 부정적 영향을 만들어냅니다. 이는 곧바로 매출 감소로 이어집니다. World ID는 이러한 트레이드오프를 없앱니다. 플랫폼은 개인 정보를 저장하지 않고 인간 인증을 받을 수 있어, 데이터 유출 위험과 그에 따른 책임 부담을 제거할 수 있습니다. 소셜 미디어 플랫폼은 광고 수익에 크게 의존하는데, 광고가 봇이 아니라 구매력을 가진 실제 사람에게 안정적으로 노출될 때 광고는 더 효과적이고 신뢰할 수 있게 됩니다.
이커머스
문제. 이커머스는 연간 사용자 28억 명[3], 합산 연간 매출 $642B[4] 규모의 산업으로, ARPU는 $229입니다. 봇은 이제 이커머스 트래픽의 큰 비중을 차지하며, 가짜 계정을 만들고, 프로모션을 악용하며, 리뷰와 평점을 조작하고, 한정 재고를 선점합니다. 이는 플랫폼에 직접적인 비용을 발생시키고 실제 사용자의 제품 경험을 저하시킵니다. 2024년 연말 쇼핑 시즌 동안 봇 트래픽은 이커머스 웹사이트 트래픽의 57%를 차지했으며, 봇은 점점 더 사람의 행동을 모방해 기존 방어 수단의 효과를 낮추고 있습니다. 트래픽의 31%를 차지하는 "악성" 봇은 서비스 정책을 위반하고 가격 스크래핑, 콘텐츠 스크래핑, 계정 탈취, 가짜 계정 등록 및 악의적인 장바구니 이탈을 수행합니다. 이커머스 서비스는 플랫폼에서 발생하는 사기 $1당 $4.61의 비용을 부담합니다. 예를 들어 Amazon은 마켓플레이스 전반에서 사기, 가짜 리뷰 및 악용에 대응하기 위해 12,000명 이상의 인력을 투입하고 있으며, 2024년에만 2억 7,500만 개 이상의 의심스러운 가짜 리뷰를 차단했다고 밝혔습니다.
기존 접근 방식이 실패하는 이유. 이커머스 플랫폼은 탐지 효과와 실제 사용자의 불편 사이에서 어려운 균형을 맞춰야 합니다. 행동 분석은 비교적 불편이 적을 수 있지만, 점점 더 정교해지는 봇과 끊임없는 기술 경쟁을 벌여야 합니다. CAPTCHA는 사용자 불편을 유발하고, 이탈을 증가시키며, 이제는 소비자용 AI로 우회되거나 저렴하게 외주 처리될 수 있습니다. eKYC와 같은 침습적인 방식은 비용, 노력 및 프라이버시 우려 때문에 대부분의 리테일 사용 사례에 적합하지 않습니다. 그 결과 실제 고객의 쇼핑 경험을 개선하지 못하는 방어 비용이 지속적으로 발생하고, 전환율을 해치는 불편한 마찰이 자주 생깁니다.
World ID가 가능하게 하는 것. World ID를 사용하면 마켓플레이스는 특정 계정, 리뷰 또는 행동의 반대편에 봇 팜이 아니라 한 명의 고유한 실제 사람이 있다는 것을 알 수 있습니다. World ID는 이러한 방어 비용의 일부를 사후 대응식 집행에서 우수한 사용자 경험을 유지하는 예방적 인프라로 전환할 수 있는 방법을 제공하며, 리뷰와 평점에 대한 신뢰와 참여를 높이고 지출 증가로 이어질 수 있습니다. 또한 World ID를 연동하면 이커머스 서비스는 결제 과정에 불편을 추가하지 않고도 1인당 한 번만 받을 수 있는 프로모션과 할인을 제공하고, 수요가 높은 재고에 공정하게 접근할 수 있도록 하며, 리뷰와 평점의 품질 및 제품 발견 가능성을 높일 수 있습니다.
티켓팅
문제. 티켓팅은 사용자 5억 명[5], 연간 매출 $53B[6] 규모의 산업으로, ARPU는 $106입니다. 티켓팅 플랫폼의 사용자 경험은 공정한 접근이 보장될 때 가장 좋습니다. 즉, 각 사용자가 소수의 티켓만 구매할 수 있고, 원하는 티켓을 확보할 기회를 가질 수 있어야 합니다. 하지만 현재는 그렇지 않습니다. 암표상은 티켓이 판매되는 즉시 사람이 대응할 수 있는 속도보다 빠르게 대량 구매하는 자동화 소프트웨어를 사용합니다. 온라인 티켓 판매의 거의 40%가 자동화된 구매를 통해 이루어지며, 수요가 높은 티켓 판매에서는 그 비중이 훨씬 더 높습니다. Queue-it 분석에 따르면 한 주요 콘서트 티켓 판매 트래픽의 96%가 봇과 초대받지 않은 방문자에서 발생했으며, 정상 팬은 4%에 불과했습니다. 뉴욕주 법무장관은 한 브로커가 4매 제한에도 불구하고 U2 공연 티켓 1,000장 이상을 1분 만에 확보한 사례를 기록했습니다. Taylor Swift의 Eras Tour 기간에는 2차 시장에서 재판매 가격이 정가의 70배에 달했습니다. 그 결과, 팬과 아티스트에게 돌아가야 할 가치가 암표상에게 체계적으로 이전되고, 플랫폼은 규제 및 평판 리스크에 노출되는 시장이 형성되었습니다.
기존 접근 방식이 실패하는 이유. 티켓팅 시스템의 방어 수단은 여러 층으로 작동합니다. 무작위 대기열 순서를 제공하는 가상 대기실, 각 계정 뒤에 실제 전화번호가 있는지 확인하는 SMS 인증, 자동화된 입력과 사람의 상호작용을 구별하는 CAPTCHA, 봇과 유사한 세션 패턴을 표시하는 행동 분석, 그리고 검증된 팬만 사전 판매에 초대하는 Verified Fan 사전 등록 프로그램이 포함됩니다. 그러나 각 방어층에는 알려진 우회 방법이 있습니다. SMS 인증은 Google Voice와 같은 가상 번호 서비스나 대량의 선불폰으로 무력화될 수 있습니다. CAPTCHA는 소비자용 AI로 우회되거나 저렴하게 사람 풀이 작업에 외주 처리될 수 있습니다. 행동 신호는 정상적인 브라우징 패턴을 모방하도록 훈련된 봇에 의해 회피됩니다. 구매 제한은 수천 개의 계정을 동시에 운영하는 방식으로 우회됩니다. Verified Fan 사전 등록은 제대로 작동할 때 효과적이지만, 봇이 무력화하도록 설계된 동일한 계정 수준 인증에 의존합니다. 예를 들어, Taylor Swift Eras Tour 사전 판매의 액세스 코드는 무작위 영숫자 구조 때문에 자동화 시스템이 추측할 수 있었습니다. Ticketmaster는 이제 하루 2억 개의 봇을 차단하고 있으며, 이는 2019년 대비 5배 증가한 수치이지만 문제는 여전히 사라지지 않았습니다. 법률은 압박을 더하지만 해결책이 되지는 못합니다. BOTS Act는 2016년부터 시행되어 왔지만, FTC가 거의 10년 동안 이 법에 따라 처리한 사건은 단 한 건에 불과합니다.
World ID가 가능하게 하는 것. World ID를 사용하면 티켓팅 플랫폼은 1인 1구매 원칙을 강력하게 보장할 수 있습니다. 팬은 대기열에 접근하기 전이나 결제 시 익명의 인간 인증 증명을 제시해, 자신이 고유한 실제 사람임을 확인합니다. 수천 개의 가짜 계정을 운영하는 암표상은 이를 할 수 없습니다. 각 계정 뒤에 서로 다른 인증된 실제 사람이 필요하기 때문에, 의미 있는 규모에서 대량 구매는 경제적으로 불가능해집니다. 플랫폼은 이를 선택적으로 적용해, 봇 악용이 가장 심한 고수요 티켓 판매에만 인간 인증을 요구할 수 있습니다. World의 인간 인증은 이미 라틴 팝 싱어송라이터 Ricardo Arjona의 팬 네트워크인 Mundo Arjona에서 사전 판매 티켓에 대한 공정한 접근을 보장하기 위해 사용되고 있습니다.
광고 및 크리에이터 경제
문제. 광고 산업(소셜 미디어 제외)과 관련 크리에이터 플랫폼은 연간 사용자 60억 명[7], 합산 연간 매출 $411B[8] 규모로, ARPU는 $69입니다. 광고주는 노출, 조회 및 클릭이 의미 있는 매출과 참여로 이어질 수 있는 실제 사람의 관심을 나타낸다는 전제하에 광고 플랫폼에 비용을 지불합니다. 그러나 봇, 가짜 계정 및 자동화 에이전트는 대량의 트래픽을 생성하고, 참여 지표를 부풀리며, ARPU를 낮추고, 실제 잠재고객 가치를 제공하지 않은 채 광고비를 빼돌립니다[9]. 이는 광고 가격과 인벤토리를 왜곡하고, 핵심적인 ROI 측정을 저해하며, 광고주와 플랫폼 간의 신뢰를 약화시킵니다.
크리에이터 경제에서도 같은 현상이 나타납니다. 스트리밍 플랫폼은 재생과 청취가 실제 사람인 크리에이터가 실제 사람인 잠재고객에게 도달한 결과라고 가정합니다. Spotify는 2024년에 봇 기반 스트리밍으로 로열티 지급금을 획득하도록 설계된 가짜 아티스트 계정이 업로드한 AI 생성 음악을 포함해 7,500만 개의 가짜 트랙을 삭제했습니다. 현재 전체 음악 스트리밍의 5~10%는 사기성 스트리밍일 가능성이 높습니다. 실제 사람인 크리에이터는 뒤에 실제 사람이 없는 계정에서 쏟아져 나오는 콘텐츠와 알고리즘 노출 및 로열티 풀을 두고 경쟁하고 있습니다.
기존 접근 방식이 실패하는 이유. 현재의 탐지 방식은 알려진 악성 행동에 대한 패턴 매칭에 크게 의존하지만, 탐지가 개선될수록 우회 방식도 이에 맞춰 진화합니다. 양측 모두 동일한 기반 AI 역량을 활용하기 때문에 투자 격차는 결코 좁혀지지 않고, 비용은 양쪽 모두에서 증가합니다. 수년간 탐지에 지속적으로 투자했음에도 불구하고, 2024년 광고 사기로 인해 전 세계 광고주가 입은 손실은 1,400억 달러를 넘었으며, 2028년에는 1,720억 달러에 이를 것으로 예상됩니다. 크리에이터 측면에서는 배급사가 가능한 한 많은 트랙을 온보딩할 재정적 유인이 있으며, 계정 뒤에 실제 사람이 있는지에 대한 의미 있는 인증은 적용하지 않습니다. 트랙이 공개되면 같은 군비 경쟁의 역학이 반복됩니다. 플랫폼은 의심스러운 청취 패턴을 표시하고, 봇은 정상적인 패턴을 모방하도록 훈련됩니다.
World ID가 가능하게 하는 것. World ID를 사용하면 플랫폼은 인증된 실제 사람의 관심과 자동화된 활동을 구별하고, 노출과 참여를 신원을 식별하지 않은 채 고유한 실제 사람에 연결할 수 있습니다. 이는 광고주가 이미 의존하고 있는 타기팅 및 측정 시스템을 더욱 정교하게 만듭니다. 일본 2위 마케팅 에이전시인 Hakuhodo는 이미 자사 광고 네트워크에서 이를 시범 운영하고 있습니다. 크리에이터 경제에서 World ID는 인증된 실제 사람 크리에이터 인증정보를 가능하게 합니다. 이는 AI 도구 사용 여부에 대한 진술이 아니라, 실제 사람이 해당 계정을 소유하고 운영한다는 보장으로, 봇이 운영하는 업로드 팜을 경제적으로 불가능하게 만듭니다. 광고 측면에서는 플랫폼이 봇 트래픽을 신뢰할 수 있게 줄이거나 "인증된 실제 사람" 상품을 제공함으로써 더 높은 CPM을 부과할 수 있습니다. 스트리밍 측면에서는 잘못 배분되어 가짜 아티스트에게 흘러가는 수억 달러 규모의 로열티로부터 로열티 풀을 보호해, 실제 크리에이터의 수익을 높이고 시장 양쪽 모두에게 플랫폼을 더 매력적으로 만듭니다.
엔터프라이즈 보안 및 원격 근무
문제. 엔터프라이즈 보안 및 원격 근무는 연간 사용자 6억 2,000만 명 이상[10], 2025년 합산 연간 매출 $32B[11] 규모의 산업으로, ARPU는 $52입니다. 조직은 이메일, 메시지 및 화상 통화를 기반으로 결제를 승인하고, 계약을 승인하며, 민감한 정보를 주고받는 경우가 많습니다. 상대방의 “사람”이 실제 사람이 아니거나 다른 사람을 사칭하고 있다면, 이는 금전적 손실, 법적 리스크 또는 평판 손상으로 이어질 수 있습니다. 영상은 전통적으로 진정성을 입증하는 최종 수단으로 사용되어 왔지만, 딥페이크 기술이 널리 확산되면서 더 이상 유효하지 않습니다. 딥페이크를 통한 사기로 조직이 입은 손실은 2025년 $1.5B에 달한 것으로 추정됩니다. 미국 기업의 72%는 2026년에 AI 사기를 주요 과제로 예상하고 있습니다. 한 유명 사례에서는 CFO의 딥페이크가 은행 이체를 지시해 한 회사가 $25M의 손실을 입었습니다. 2026년 설문조사에 따르면 응답자의 72%가 지난 12개월 동안 AI 기반 공격으로 기업 이익의 최대 5%를 잃었으며, 94%는 향후 1년 동안의 공격 위험을 우려하고 있습니다.
기존 접근 방식이 실패하는 이유. 오늘날 엔터프라이즈 원격 보안은 크게 두 가지 축으로 구현됩니다. 첫째는 식별자, 세션 토큰 및 2단계 인증 키를 보관하는 기기의 보안이고, 둘째는 영상의 진정성입니다. 기기 보안은 조직이 막대한 투자를 하고 있는 분야이지만, 당연히 완벽하지 않습니다. 노트북과 휴대폰은 도난당할 수 있고 계정은 탈취될 수 있습니다. 오늘날 영상의 진정성은 주로 AI가 생성하거나 수정한 영상의 흔적을 탐지하는 방식에 의존하며, 이는 계속 발전하는 딥페이크 모델과의 지속적인 기술 경쟁에 갇혀 있습니다. 탐지는 오탐을 피해야 하는데, 영상 모델이 발전할수록 이는 점점 더 어려워지고, 딥페이크 공격 비용은 계속 낮아지고 있습니다.
World ID가 가능하게 하는 것. World ID는 실제 사람의 연속성을 통해 기기 보안을 보강합니다. 사용자는 자신의 World ID를 엔터프라이즈 계정에 연결합니다. 특히 민감한 작업과 메시지의 경우, 애플리케이션은 사용자가 Face Auth를 사용해 여전히 자신의 기기를 제어하고 있음을 확인하도록 요청할 수 있습니다. 따라서 World ID는 2FA의 의미에서, 단순히 기기를 계속 제어하고 있음을 보여주는 것을 넘어 여전히 동일한 사람임을 증명하는 두 번째 인증 요소를 제공합니다. 영상의 진정성 측면에서는 World ID의 Deep Face 기능이 딥페이크로 인한 침해를 방지합니다. 사용자는 자신의 World ID를 영상 스트림에 연결할 수 있으며, Deep Face는 영상을 통해 전송되는 이미지를 Orb가 촬영한 고충실도 이미지와 대조합니다. 이처럼 실제 사람의 연속성과 Deep Face 연동은 조직에 추가적인 방어 수단을 제공합니다.
데이팅
문제. 데이팅은 연간 사용자 3억 5,000만 명[12], 연간 매출 $6.2B[13] 규모의 산업으로, ARPU는 $18입니다. Arkose Labs에 따르면 2023년 1월부터 2024년 1월 사이 데이팅 앱에서 봇 공격이 2087% 증가했습니다. 데이팅 앱에서의 딥페이크는 오늘날 AI의 가장 악의적인 사용 사례 중 하나입니다. 최신 봇은 설득력 있는 다중 턴 대화를 이어가고, 현실적인 프로필 사진을 생성하며, 감정적 단서까지 모방해 탐지를 피할 수 있습니다. 에이전트는 수천 개의 가짜 프로필에서 동시에 자율적으로 스와이프하고, 매칭하고, 메시지를 보낼 수 있습니다. 2025년 Norton 설문조사에 따르면 데이팅 앱 사용자 10명 중 6명은 AI가 작성한 대화를 한 번 이상 접했다고 생각합니다. 봇을 마주친 사용자, 또는 그럴 가능성이 있다고 의심하는 사용자들은 다른 사용자와의 상호작용에 소극적이 되고, 매칭 상대가 진짜가 아닐 수 있다고 의심하며, 플랫폼 입장에서는 참여도 저하와 이탈 위험으로 이어질 수 있습니다. 이는 네트워크 효과에 크게 의존하는 서비스에서 부정적인 영향을 더욱 키웁니다.
기존 접근 방식이 실패하는 이유. 전화번호 인증은 가상 번호 서비스를 통해 저렴하게 우회할 수 있습니다. 사진 검토는 생성형 이미지 모델에 점점 밀리고 있습니다. 한때 응답 시간, 메시지 간격, 대화 흐름 등으로 봇을 식별하던 행동 신호는 이제 데이팅이나 로맨스 상황에서 사람처럼 보이도록 특별히 설계된 대규모 언어 모델에 의해 재현되고 있습니다. 2025년 연구에 따르면 사람들은 GPT-4.5를 73%의 비율로 사람으로 착각했습니다. 신고 기반 모더레이션은 구조적으로 사후 대응 방식입니다. 피해가 발생한 뒤에야 악의적 행위자를 잡아내며, 사용자가 단순히 이탈하지 않고 신고할 때에만 작동합니다. 데이팅 플랫폼 역시 다른 산업과 비슷한 트레이드오프에 직면해 있습니다. 강력한 단속은 실제 사용자를 소외시키고 참여 지표를 악화시키는 오탐을 만들어냅니다. 또한 악성 계정을 식별하더라도 그 악의적 행위자가 새 계정을 만드는 것을 막지는 못합니다. 그 결과, 제품 경험을 저해하는 봇과 악의적 행위자가 지속적으로 존재하게 됩니다.
World ID가 가능하게 하는 것. World ID를 사용하면 데이팅 플랫폼은 신원 공개, 정부 발급 문서 또는 서비스 간 데이터 공유 없이도 프로필이 고유한 실제 사람에게 속한다는 것을 인증할 수 있습니다. 사용자는 계정 생성 시 또는 연락을 시작하기 전에 익명의 인간 인증 증명을 제시합니다. 이를 통해 프로필은 실제 사람에 연결되지만, 사용자가 어떤 이름, 사진 또는 페르소나를 선택하는지는 제한하지 않습니다. 플랫폼은 인간 인증을 선택적으로 적용할 수 있습니다. 매칭 기능에 접근하거나, 첫 메시지를 보내거나, 검색 결과에 표시되기 위해 인증을 요구할 수 있습니다. 또는 사용자의 프로필에 인증된 휴먼 배지를 표시해 다른 사용자에게 신호로 제공할 수도 있습니다. 1인 1계정 보장은 다중 프로필 악용 경로도 직접 차단합니다. 각 계정이 서로 다른 인증된 실제 사람과 연결되어야 한다면, 하나의 인프라에서 수백 개의 가짜 프로필을 운영하는 것은 경제적으로 불가능해집니다. 플랫폼들은 이미 진짜 사람과의 만남을 제품 차별화 요소로 신뢰성 있게 제공할 수 있음을 보여주고 있습니다. Tinder는 일본에서 World ID를 연동해 유효한 인간 인증정보를 보유한 사용자 프로필에 “인증된 실제 사람” 배지를 표시하고 있습니다.
게임
문제. 게임은 연간 사용자 36억 명[14], 연간 매출 $189B[15] 규모의 산업으로, ARPU는 $53입니다. 게임 플랫폼은 수백만 개 규모의 봇 계정과 싸우고 있습니다. 예를 들어 LostArk(2023, 2025), RuneScape(2024, 2025), World of Warcraft(2023), Lineage2M(2025) 등이 있습니다. 봇은 플레이어 기반의 상당한 비중을 차지할 수 있습니다. 예를 들어 RuneScape에서는 14%에 달합니다. 이러한 봇 활동의 상당 부분은 반복적인 게임 내 행동을 통해 게임 내 재화, 아이템 또는 플레이어 업그레이드를 생성한 뒤 이를 실제 돈으로 판매하는 “파밍” 작업으로 이루어집니다. 봇 활동은 게임 경제를 왜곡해 특정 메커니즘에 접근하기 어렵게 만들고, 사회적 기대와 공정성에 대한 인식을 해치기 때문에 플레이어에게 바람직하지 않습니다. 게임 운영자에게도 대체로 바람직하지 않습니다. 플레이어의 의욕을 꺾을 뿐 아니라 투자자와 광고주가 의존하는 참여 지표도 왜곡하기 때문입니다. 예를 들어 Roblox는 이러한 이유로 SEC 조사를 받고 있습니다. 게임은 사기성 트래픽 비중 기준으로 봇 공격이 가장 많은 분야입니다. 이는 게임 플랫폼에 실제 비용을 발생시킵니다. 보너스 악용, 다중 계정 운영, 가짜 참여와 같은 1자 사기는 정교한 AI와 수천 명의 인력이 콘텐츠 모더레이션에 투입되고 있음에도, 2024년에만 온라인 게임 운영자에게 $2.8B의 비용을 발생시켰습니다.
기존 접근 방식이 실패하는 이유. 문제가 있는 계정을 표시하고 차단하는 현재의 접근 방식에는 근본적인 문제가 있습니다. 계정을 차단한다고 해서 악의적으로 행동하는 사람을 효과적으로 차단할 수는 없다는 점입니다. 계정이 표시되면 사기범은 사실상 비용 없이 새 계정을 만듭니다. 행동 기반 탐지는 봇이 사람의 행동을 그럴듯하게 모방하도록 업데이트되기 전까지만 가짜 계정을 잡아내며, 그 이후에는 탐지가 뒤처집니다. 속도 제한과 기기 핑거프린팅은 순환 프록시와 가상 머신으로 우회됩니다. iGaming 플랫폼은 2024년에 6.48%의 사기율을 보고했으며, 일부 시장에서는 신규 계정 신청자의 8% 이상이 사기범으로 식별되었고, 운영자의 83%는 상황이 악화되고 있다고 답했습니다. 결국 게임 스튜디오는 근본적인 경제 구조를 해결하지 못한 채 엔지니어링 리소스를 소모하는 지속적인 단속의 악순환에 빠지게 됩니다. 계정 생성이 무료이고 익명인 한, 가짜 계정을 대규모로 운영하는 것은 계속 수익성이 있기 때문입니다.
World ID가 가능하게 하는 것. 각 계정에 인증된 World ID를 연결하면 처음으로 차단 회피에 실질적인 비용이 발생하게 됩니다. 수백 개의 계정을 동시에 운영하는 데 의존하는 파밍 작업은 경제적으로 불가능해지고, 신규 계정 생성과 연결된 보너스 악용도 제거됩니다. 스튜디오는 캐주얼 플레이에는 영향을 주지 않으면서 랭크 플레이, 토너먼트 참가 또는 실제 돈이 오가는 베팅에만 선택적으로 인증을 적용할 수 있습니다. Razer는 이미 이러한 방향으로 나아가, 플레이어 계정을 World ID에 연결하는 "World ID로 인증된 Razer ID"를 도입했습니다.
AI 에이전트 및 생성형 AI
문제. AI 에이전트 및 생성형 AI는 연간 사용자 9억 8,000만 명[16], 연간 매출 $53B[17] 규모로 빠르게 성장하는 산업이며, ARPU는 $54입니다. 에이전트 도입 속도를 고려하면 이는 보수적인 수치입니다. AI 에이전트는 사용자를 대신해 웹사이트 탐색, 양식 작성, 구매, 여행 예약, 제3자 서비스와의 상호작용 등을 자율적으로 수행하는 AI 시스템입니다. 이를 받는 플랫폼 입장에서 에이전트는 봇과 구별되지 않습니다. 누가 이 행동을 승인했는지, 누가 그 책임을 지는지와 같은 원래의 사람 맥락은 보이지 않습니다. 이는 두 가지 문제를 만듭니다. 첫째, 봇 트래픽을 방어하는 플랫폼은 정상적인 에이전트를 통과시킬 근거가 없습니다. 봇을 차단한다는 것은 에이전트도 차단한다는 뜻이며, 이는 에이전트의 유용성을 떨어뜨리고 정상적인 트래픽을 제한합니다. 둘째, 문제가 발생했을 때 책임 소재가 불분명합니다. 예를 들어 에이전트가 사용자를 대신해 의도하지 않은 구매를 할 수 있으며, 이는 이후 분쟁으로 이어져 판매자를 리스크에 노출시킬 수 있습니다.
기존 접근 방식이 실패하는 이유. AI 에이전트는 새로운 기술이며, 에이전트가 사람을 대신해 행동하고 있음을 어떻게 증명할지는 지속적인 연구 개발이 이루어지고 있는 주제입니다. 사용자가 이미 관계를 맺고 있는 서비스의 경우, 사용자가 공유한 인증정보를 사용해 에이전트를 인증하는 것은 비교적 간단합니다. 그러나 이러한 “포괄적 공유” 방식에는 큰 문제가 따릅니다. 에이전트가 이제 그 위임 주체인 사람과 구별되지 않고, 새로운 상호작용(예: 에이전트의 웹사이트 탐색)에는 작동하지 않으며, 에이전트가 자신의 인증정보를 노출할 위험도 있습니다.
World ID가 가능하게 하는 것. World ID는 기존 관계에만 국한되지 않고 모든 상호작용에서 작동하는, 휴대 가능하고 익명인 인간 승인 증명을 에이전트에 제공합니다. 사람은 에이전트에 위임 증명을 연결할 수 있습니다. 그러면 에이전트는 플랫폼에 자신이 사람을 대신해 행동하고 있음을 증명할 수 있으며, 플랫폼은 해당 사람에 대한 익명 식별자를 받습니다. 이를 통해 플랫폼은 위임된 에이전트와 적대적 봇을 구별할 수 있습니다. 사람은 자신의 에이전트가 수행한 행동에 대한 책임을 계속 지며, 플랫폼은 통제권을 유지합니다. 위임된 에이전트가 부적절하게 행동하면 플랫폼은 해당 사람의 에이전트 상호작용을 속도 제한하거나 차단할 수 있고, 극단적인 경우 해당 사람과의 상호작용을 완전히 차단할 수도 있습니다.
World ID는 에이전트가 수행한 특정 작업이 그 위임 주체인 사람에 의해 검토되고 승인되었음을 인증하는 데에도 사용할 수 있습니다. 예를 들어 플랫폼은 이를 구매에 활용해, 이후 비용이 큰 분쟁에 대한 우려 없이 에이전트 워크플로를 지원할 수 있다는 확신을 얻을 수 있습니다. 조직은 고위험 작업에 사람의 승인 증명을 사용하여, 컴플라이언스, 책임성 및 운영 리스크에 대한 통제력을 유지하면서 에이전트 워크플로를 배포할 수 있습니다.
World는 이미 여러 사용 사례에서 에이전트가 인간 승인 증명을 등록할 수 있는 인프라인 AgentKit을 출시했습니다. 에이전트 도입이 확대될수록 경제적 중요성도 함께 커집니다. 에이전트가 표준 비즈니스 인프라가 되면, 이를 봇과 구별하지 못하는 플랫폼은 한편으로는 정상적인 트래픽을 잃고, 다른 한편으로는 봇 악용을 막지 못하는 복합적인 비용에 직면하게 됩니다.
은행 및 결제
문제. 은행 및 결제는 연간 사용자 49억 명[18], 연간 매출 $2.4T[19] 규모의 산업으로, ARPU는 $489입니다. 오늘날 금융 컴플라이언스(KYC/AML)와 계정 복구는 영상과 문서를 신뢰할 수 있다는 가정에 압도적으로 의존하고 있습니다. 예를 들어 독일에서 핀테크 회사에 계정을 만들려는 사용자는 일반적으로 서비스 담당자와의 화상 통화로 이루어진 eKYC 절차를 거쳐야 합니다. 이 통화는 고객이 특정 방식으로 머리를 움직이고, 정부 발급 신분증을 들고 구부리거나 기울이며, 카메라를 바라보면서 개인 정보를 기억해 말하도록 함으로써 딥페이크를 걸러내는 동시에 생체인식 데이터를 수집하기 위해 진행됩니다. 이러한 극단적인 조치가 시행되는 이유는 금융기관이 정교한 AI 봇을 이용한 공격의 주요 표적이기 때문입니다. 계정 탈취로 인한 손실은 $16B에 달했으며, 고객의 42%는 이러한 사건을 겪은 뒤 해당 금융기관을 떠났습니다.
기존 접근 방식이 실패하는 이유. 영상 기반 eKYC와 신원 인증은 금융 산업에서 흔히 사용되지만, 점점 더 정교해지는 AI 모델과의 군비 경쟁에 분명히 갇혀 있습니다. 현재의 딥페이크 모델은 실제로 배포된 많은 인증 모델을 이미 무력화할 수 있습니다. 업계는 영상 피드에 추가적인 다층 검사를 적용하는 방식으로 대응하고 있지만, 딥페이크가 현실과 구별할 수 없는 수준의 품질에 도달하고 딥페이크 탐지가 실질적으로 어려워지면 이것만으로는 충분하지 않을 가능성이 큽니다.
World ID가 가능하게 하는 것. World ID의 인간 인증은 영상 피드의 이상 징후를 사후적으로 탐지하는 방식이 아니라, 특수 하드웨어 기기인 Orb가 촬영한 고충실도 이미지를 기반으로 합니다. 그렇기 때문에 인간 인증의 기준이 되는 증명은 딥페이크에 노출되지 않습니다. World ID의 Deep Face 기능을 사용하면 사용자는 자신의 인간 인증을 영상 피드에 연결해, 영상 속 인물이 해당 World ID의 보유자임을 증명할 수 있습니다. 이는 초기 계정 설정과 특히 민감한 거래 승인에 사용할 수 있습니다. 은행과 핀테크는 이미 리스크 스코어링을 위해 광범위한 인프라를 사용하고 있으며, 2024년 사기 방지 기술 지출은 $16.3B로 추정됩니다. World ID는 이러한 프레임워크에 잘 맞아 전체 시스템의 정확도를 높입니다.
블록체인
문제. 블록체인은 연간 사용자 6억 5,900만 명[20], 연간 매출 $56B[21] 규모의 산업으로, ARPU는 $85입니다. 블록체인은 전통적으로 익명에 가까운 가명성을 기반으로 해왔습니다. 특정 지갑 집합이 몇 명의 사람에게 속하는지, 또는 실제 사람에게 전혀 속하지 않는지는 알 수 없습니다. 이는 사용자에게 어느 정도의 프라이버시를 제공하지만, 블록체인 기술의 많은 사용 사례는 고유한 실제 사람임을 신뢰성 있게 증명할 수 있어야 합니다. 여기에는 공정한 토큰 에어드랍과 투표 방식, 무담보 대출, 제한된 무료 제품, 평판 시스템 등이 포함됩니다. 최근에는 결제(Stripe, Circle), 주식 거래(Robinhood, Nasdaq, NYSE), 증권 발행(예: Superstate)과 같이 전통적으로 오프체인에 있던 많은 산업이 온체인으로 크게 확장되고 있습니다. 이러한 새로운 사용 사례의 컴플라이언스와 리스크 관리는 완전히 가명화된 시스템에서는 실현될 수 없습니다.
기존 접근 방식이 실패하는 이유. 역사적으로 고유한 실제 사람임을 증명할 방법이 없을 때, 블록체인 프로토콜은 다중 지갑 “시빌” 공격으로 악용될 수 없는 메커니즘에 의존해야 했습니다. 예를 들어 자본 투입 규모에 비례한 에어드랍, 선형 토큰 투표 방식, 가스당 거래 수수료, 담보 설정 등이 있습니다. 그러나 이러한 “금융화된” 메커니즘은 목적 중심 관점과 경제적 관점 모두에서 대체로 매우 비효율적입니다. 일부 에어드랍은 네트워크 분석을 사용해 시빌을 탐지했지만, 거래 네트워크는 본질적으로 예측력이 제한되어 있어 Celestia(1, 2), Arbitrum(1, 2), MYX와 같은 주요 실패 사례로 이어졌습니다. 또 다른 접근 방식은 eKYC 정보를 지갑 소유권에 대한 암호학적 증명과 연결하는 것입니다. 이 방식은 작동하지만, eKYC 제공업체에 지나치게 높은 수준의 신뢰를 요구합니다. 해당 제공업체는 이제 사용자를 모든 지갑과 거래 전반에서 식별할 수 있게 되기 때문입니다.
World ID가 가능하게 하는 것. 블록체인 기술의 핵심 병목은 신뢰할 수 있고 프라이버시를 보호하는 고유한 실제 사람 증명의 부재였습니다. 이것이 없었기 때문에 프로토콜은 공정성을 위해 금융적 대리 지표를 사용해야 했습니다. 예를 들어 토큰 보유량에 따라 가중되는 거버넌스 투표, 자본 규모에 비례한 에어드랍, 초과담보를 요구하는 대출 등이 있습니다. World ID는 시빌 저항성을 해결된 문제로 만들어, 프로토콜이 자본 규모와 관계없이 모든 인증된 실제 사람을 동등하게 대우할 수 있도록 합니다. 이는 이미 실제로 운영되고 있습니다. World Chain의 무담보 대출은 고유한 실제 사람 증명 없이는 구조적으로 불가능한 제품 카테고리입니다. 실제 사람을 위한 우선 블록스페이스는 같은 논리를 인프라로 확장해, 인증된 실제 사람이 봇보다 공정한 순서 접근권을 가질 수 있도록 합니다.
경제적 기회는 더 넓은 온체인 금융 인프라 구축과 함께 확대됩니다. Stripe는 스테이블코인 제공업체 Bridge를 $1.1B에 인수하고 Visa와 함께 결제 체인 Tempo를 출시했습니다. Circle은 스테이블코인 금융 체인 Arc를 출시했습니다. IEX는 OKX에 전략적 투자를 단행했습니다. 이러한 시스템이 대규모로 작동하려면 고유성 프리미티브가 필요하며, World ID는 사용자 프라이버시를 침해하지 않으면서 이를 제공하는 유일한 인프라입니다. $5T 규모의 미국 소비자 신용 시장은 지금까지 블록체인 기반 제품이 접근하기 어려운 영역이었습니다. 무담보 신용은 다중 지갑 악용을 방지하기 위해 고유한 실제 사람 증명을 필요로 하기 때문입니다. World ID는 이를 처음으로 온체인에서 가능하게 하는 빠져 있던 프리미티브입니다.
정부 서비스
문제. 미국 GAO는 COVID 팬데믹 기간 동안 실업보험 급여 중 1,000억 달러에서 1,350억 달러가 사기범에게 지급된 것으로 추정하며, 이는 지급된 전체 급여의 11~15%에 해당합니다. 그 방식은 봇이 합성 신원으로 주 정부 포털에 몰려들어, 사람이 검토해 대응할 수 있는 속도보다 빠르게 단일 IP 주소에서 수백 건의 허위 청구를 제출하는 것이었습니다. 2025년 6월, DOJ는 역사상 최대 규모의 의료 사기 단속을 발표했으며, 50개 관할구에서 324명의 피고인이 가짜 신원을 가진 환자에 대한 허위 Medicare 청구 총 $14.6B 규모의 사기 혐의로 기소되었습니다. 실제 사람 신청자를 위해 설계된 이러한 대규모 프로그램에는 청구 활동의 반대편에 실제 사람이 있는지 확인할 방법이 없었습니다.
정부도 이 문제를 인식하고 있습니다. 인도의 생체인식 신원 시스템인 Aadhaar는 복지 프로그램에서 이러한 “유령 수혜자”를 제거하기 위해 정확히 그 목적으로 구축되었으며, 현재 14억 건 이상의 등록을 포함하고 있습니다. 그 목표는 타당합니다. 그러나 중앙화된 생체인식 데이터베이스는 공격자에게 매력적인 표적이 됩니다. 2023년 다크웹 포럼에서 8억 1,500만 건의 Aadhaar 기록이 판매 대상으로 등장했으며, 유출된 생체인식 인증정보는 재설정할 수 없습니다.
기존 접근 방식이 실패하는 이유. 전통적인 인증 방식은 점점 더 쉽게 조작할 수 있는 문서와 데이터베이스에 의존합니다. 실제 데이터와 조작된 세부 정보를 결합하는 합성 신원 사기는 정부 프로그램을 대상으로 하는 가장 빠르게 증가하는 사기 유형입니다. 중앙화된 시스템은 단일 장애 지점을 만듭니다. 또한 프라이버시를 침해하는 접근 방식은 정당한 수혜자를 거부하는 오탐이나 수억 명의 시민에 대한 민감한 데이터를 저장하는 데 따른 법적 리스크와 같은 자체 비용도 발생시킵니다.
World ID가 가능하게 하는 것. World ID는 위에서 언급한 GAO의 $100B~$135B 추정치가 보여주듯 정부 복지급여 사기의 악용을 방지할 수 있습니다. 그러나 이러한 유형의 사기는 이 사례에만 국한되지 않으며, 정부 복지급여 사기는 2020년부터 2024년 사이 242% 증가했습니다. World ID는 민감한 개인 데이터를 중앙에 저장하지 않고도 고유한 실제 사람임을 증명할 수 있게 합니다. 시민은 신원을 공개하지 않고도 자신이 실제 사람이며 고유하다는 점을 증명하고, 선택적으로 나이 또는 거주지와 같은 특정 사실을 증명할 수 있습니다. 복지급여 프로그램의 경우, 이는 합성 신원 사기를 제거합니다. 각 청구가 서로 다른 인증된 실제 사람에 연결되며, 봇은 대규모로 신청할 수 없기 때문입니다. World ID는 영지식 아키텍처를 통해 중앙화된 대안의 신뢰를 훼손해 온 데이터 책임 부담과 감시 우려를 피하면서도, 정부가 필요로 하는 확신을 제공할 수 있습니다.
긱 이코노미
문제. 긱 이코노미는 사용자 25억 명[22], 연간 매출 $557B[23] 규모의 산업으로, ARPU는 $223입니다. 긱 이코노미 앱은 본질적으로 신뢰를 기반으로 하는 마켓플레이스라는 점에서 독특합니다. 이들이 판매하는 제품은 상대방의 드라이버, 배달원 또는 작업자가 자신이 주장하는 사람과 일치하며, 서비스를 요청하는 고객이 정상적인 사용자라는 확신입니다. 사기는 이 마켓플레이스의 양쪽을 동시에 공격합니다. 제공자 측에서는 인증되지 않은 근로자에게 계정이 판매되거나 대여되어, 구매자가 신원 조회를 우회하고 기존 소유자의 평판을 악용할 수 있게 됩니다. 2024년 한 사건에서는 이러한 수법을 운영한 18명이 적발되었으며, 이들은 2,000개 이상의 도난 신원을 사용해 자격 없는 드라이버에게 계정을 대여하고 2년 동안 거의 $800,000를 벌어들였습니다. 소비자 측에서는 가짜 계정이 환불 악용, 결제 사기 및 자금 세탁을 가능하게 합니다. 이러한 관행은 만연해 있으며, Z세대 및 밀레니얼 긱 근로자의 31%가 계정을 판매하거나 대여한 경험이 있습니다.
문제. 긱 이코노미는 사용자 25억 명<1>[22], 연간 매출 $557B<1>[23] 규모의 산업으로, ARPU는 $223입니다.<0> 긱 이코노미 앱은 본질적으로 신뢰를 기반으로 하는 마켓플레이스라는 점에서 독특합니다. 이들이 판매하는 제품은 상대방의 드라이버, 배달원 또는 작업자가 자신이 주장하는 사람과 일치하며, 서비스를 요청하는 고객이 정상적인 사용자라는 확신입니다. 사기는 이 마켓플레이스의 양쪽을 동시에 공격합니다. 제공자 측에서는 인증되지 않은 근로자에게 계정이 <2>판매되거나 대여되어, 구매자가 신원 조회를 우회하고 기존 소유자의 평판을 악용할 수 있게 됩니다. <3>2024년 한 사건에서는 이러한 수법을 운영한 18명이 적발되었으며, 이들은 2,000개 이상의 도난 신원을 사용해 자격 없는 드라이버에게 계정을 대여하고 2년 동안 거의 $800,000를 벌어들였습니다. 소비자 측에서는 가짜 계정이 환불 악용, 결제 사기 및 자금 세탁을 가능하게 합니다. 이러한 관행은 만연해 있으며, <4>Z세대 및 밀레니얼 긱 근로자의 31%가 계정을 판매하거나 대여한 경험이 있습니다.
World ID가 가능하게 하는 것. World ID는 이러한 비대칭 문제를 직접 해결합니다. 제공자 측에서는 Orb의 고충실도 생체인식 이미지가 신뢰할 수 있는 기준 역할을 합니다. 소비자 측에서는 World ID의 가치가 인증된 사용자 기반의 성장에 달려 있습니다. 더 많은 사람들이 World ID 인증정보를 보유하게 될수록, 플랫폼은 계정 생성 시 이탈을 최소화하면서 인간 인증을 요구할 수 있습니다. 기존 인증정보를 제시하는 데 드는 한계 비용은 사실상 0에 가깝기 때문입니다. 2024년 TransUnion 설문조사에 따르면 소비자 3명 중 1명은 이미 긱 플랫폼에서 사기 피해를 경험한 적이 있으며, 75%는 자신에게 그런 일이 발생하면 플랫폼을 바꾸거나 앱 사용을 완전히 중단하겠다고 답했습니다. 이러한 이탈 위험은 가장 명확한 경제적 신호입니다. World ID의 사용자 기반이 성장함에 따라 긱 플랫폼은 처음으로 소비자를 대규모로 인증할 수 있게 되고, 전환율을 희생하지 않으면서도 가장 가치 높은 사용자를 보호할 수 있습니다.
여행 및 호스피탈리티
문제. 여행 및 호스피탈리티는 연간 사용자 14억 명[24], 연간 매출 $650B[25] 규모의 산업으로, ARPU는 $433입니다. 로열티 프로그램은 여행 업계에서 가장 가치 있는 고객 유지 자산이지만, 동시에 가장 많이 악용되는 자산이기도 합니다. 주요 여행 및 호스피탈리티 기업은 로열티 사기만으로도 매년 10억 달러 이상의 손실을 입고 있으며, 로열티 연동 계정은 비로열티 계정보다 4~5배 더 자주 공격받습니다. 포인트와 마일리지는 디지털 화폐가 되었고, 다크웹 시장에서 대규모로 도난, 거래 및 현금화되고 있습니다. 2024년 1분기에는 항공 업계 공격의 94%가 봇 기반이었으며, 여행 업계는 인터넷에서 가장 많이 공격받는 단일 분야가 되어 전 세계 AI 기반 봇 공격의 27%를 흡수했습니다. 가짜 계정은 프로모션 혜택을 악용하고, 예약 없이 재고를 묶어두며, 추천 보너스를 수집하기 위해 대량으로 생성됩니다. AI 에이전트가 자율적으로 여행을 예약하기 시작하면서 문제는 더 복합적으로 커지고 있습니다. 플랫폼이 여행자를 대신해 행동하는 정상적인 에이전트와 사기를 수행하는 봇을 구별할 수 없기 때문입니다.
기존 접근 방식이 실패하는 이유. 여행 웹사이트의 90% 이상은 단순한 봇 공격에도 완전히 보호되지 않습니다. 크리덴셜 스터핑, 계정 탈취, 가짜 계정 생성은 모두 같은 구조적 약점을 악용합니다. 계정 신원이 전혀 인증되지 않거나 등록 시에만 인증되고, 이후에는 거의 다시 확인되지 않는다는 점입니다. 행동 기반 탐지는 봇이 정상적인 예약 워크플로를 학습해 실제 여행자의 활동과 구별하기 어려워지면서 점점 효과를 잃고 있습니다.
World ID가 가능하게 하는 것. World ID는 각 계정을 고유한 실제 사람과 연결해, 대부분의 로열티 사기의 기반이 되는 가짜 계정 생성 경로를 차단합니다. 신규 가입 혜택을 반복적으로 받기 위해 새 계정을 만드는 데 의존하는 프로모션 악용은 경제적으로 불가능해지고, 포인트는 이를 적립한 사람만 획득하고 사용할 수 있습니다. AI 에이전트 문제에도 명확한 해결책이 있습니다. World ID로 인증된 실제 사람을 대신해 행동하는 에이전트는 위임된 인간 인증 증명을 제시할 수 있어, 플랫폼은 정상적인 에이전트 기반 예약은 신뢰하고 처리하면서 자율 봇은 차단할 수 있습니다. 글로벌 여행 로열티 프로그램 시장은 $29B 규모로 평가됩니다. 이는 도난 포인트, 분쟁이 발생한 사용, 신뢰 저하를 통해 사기가 직접적으로 훼손하는 고객 유지 자산입니다. 이를 보호하는 것은 컴플라이언스 과제가 아니라, 매출을 위해 반드시 필요한 일입니다.
각주
- 1.
- 2.
- 3.
- 4.이는 이커머스 총거래액(GMV) $6.42T와 서비스 자체의 10% 수수료율을 반영한 것입니다. https://www.shopify.com/blog/global-ecommerce-sales, https://www.oberlo.com/statistics/global-ecommerce-sales-growth
- 5.미국 인구의 52%가 매년 라이브 이벤트에 참석하며, 이를 글로벌 가치로 환산했습니다: https://wifitalents.com/concert-statistics/
- 6.
- 7.연간 인터넷 이용자 수를 사용하며, 이들이 디지털 광고를 최소 한 번은 본 적이 있다고 가정합니다: https://datareportal.com/global-digital-overview
- 8.이는 전체 디지털 광고 지출 $650B(소셜 미디어, 검색 엔진, 동영상 사이트, 리테일 사이트 및 모바일 앱 포함)에서 소셜 미디어 지출 $239B를 제외한 금액을 반영한 것입니다: https://finance.yahoo.com/news/digital-ad-spending-market-size-123300420.html?guccounter=1
- 9."광고 사기는 악의적 행위자가 가짜 클릭, 노출 또는 전환과 같은 디지털 광고와의 허위 상호작용을 만들어낼 때 발생합니다. 이러한 사기성 상호작용의 목적은 실제 가치를 제공하지 않으면서 마케팅 예산을 조금씩 지속적으로 빼돌리는 것입니다." 자세한 내용은 여기에서 확인할 수 있습니다: https://www.anura.io/blog/truth-about-what-ad-fraud-costs
- 10.Microsoft Teams의 DAU는 3억 2,000만 명, Zoom의 DAU는 3억 명입니다: https://www.demandsage.com/microsoft-teams-statistics/, https://www.demandsage.com/zoom-statistics/
- 11.이는 화상 회의 시장과 신원 및 계정 관리 산업을 합산한 가치입니다: https://electroiq.com/stats/video-conferencing-statistics/, https://www.skyquestt.com/report/identity-and-access-management-market
- 12.
- 13.
- 14.
- 15.다소 보수적인 추정치입니다. 다른 출처에서는 전 세계 게임 산업 규모를 $298B로 보고 있기 때문입니다: https://www.grandviewresearch.com/industry-analysis/gaming-industry, https://newzoo.com/resources/trend-reports/newzoo-global-games-market-report-2025
- 16.
- 17.
- 18.이는 전 세계 은행 계좌 보유 성인 인구입니다: https://www.worldbank.org/en/publication/globalfindex.
- 19.
- 20.
- 21.
- 22.이는 2024년 전 세계 차량 호출 서비스 사용자 수입니다. 배달 앱 사용자는 30억 명이었지만, 사용자 중복을 고려해 두 수치 중 더 낮은 값을 사용했습니다: https://www.marketgrowthreports.com/market-reports/ride-hailing-app-market-114672, https://www.prosus.com/~/media/Files/P/Prosus-CORP/documents/livelihoods-in-a-digital-world.pdf
- 23.
- 24.
- 25.
면책조항
이 게시물의 내용은 최초 게시 시점 이전에 존재하던 공개 정보만을 다루며, 현재 진행 중인 활동이나 향후 계획을 나타내지 않습니다. 어떠한 조직이나 개인도 이 게시물에 설명된 기능, 제품 또는 기능성을 개발, 출시하거나 제공하겠다는 약속, 확약 또는 의무를 부담하지 않으며, 해당 기능, 제품 또는 기능성이 향후 실제로 존재하거나 설명된 대로 작동한다는 보장도 없습니다. 여기에 설명된 기능, 제품, 연동 또는 기능성의 향후 개발이나 존재 여부는 모두 가정에 불과합니다. 본문의 어떠한 내용도 암호화폐 또는 기타 암호화 자산이 현재 또는 미래에 어떠한 가치나 효용을 가질 것임을 암시하거나 나타내는 것으로 해석되어서는 안 됩니다. 모든 수치와 가치는 공개적으로 이용 가능한 정보를 바탕으로 한 추정치일 뿐이며, 정확하거나 포괄적임을 보장하지 않습니다. 이 게시물에 포함된 모든 결론이나 가정은 작성자의 의견이며, 부정확할 수 있고 변경될 수 있습니다. 이 게시물은 어떠한 증권, 토큰 또는 기타 자산의 매도 제안이나 매수 제안 권유에 해당하지 않으며, 투자, 법률 또는 재무 목적을 위해 의존해서는 안 됩니다.



