
AI 에이전트가 사용자를 대신해 상품을 검색하고 주문하는 환경에서는 소액의 반복 구매와 고액 상품 구매를 같은 방식으로 처리하기 어렵습니다. 특히 사용자가 직접 결제 화면을 조작하지 않는 상태에서 큰 금액의 거래가 발생한다면 거래 직전에 구매 의사를 다시 확인하는 절차가 중요해집니다. 에이전트에게 일정한 구매 권한을 미리 부여했더라도 고액 거래까지 자동으로 승인된다고 단정하기는 어렵습니다. 본인인증을 추가하는 목적 역시 단순히 결제 과정에 절차를 하나 더 넣는 데 있지 않습니다. 실제 구매를 요청한 사용자가 누구인지 확인하고, 해당 사용자가 현재 거래 내용을 인지하고 있는지를 확인하는 단계로 구분할 필요가 있습니다.
모든 서비스에서 동일한 금액을 고액 구매의 기준으로 적용하기는 어렵습니다. 일반 소비재를 판매하는 서비스와 고가 전자제품, 여행상품, 가전제품 등을 취급하는 서비스는 평균적인 거래금액 자체가 서로 다르기 때문입니다. 따라서 추가 본인인증 기준을 정할 때는 절대적인 금액뿐 아니라 해당 사용자의 평소 구매 규모와 거래 빈도도 함께 살펴볼 필요가 있습니다. 평소 소액 상품만 구매하던 계정에서 갑자기 큰 금액의 주문이 발생한 경우와 고액 상품을 반복적으로 구매해온 사용자의 거래를 동일하게 취급하지 않는 방식입니다. 다만 개인별 구매 이력을 기준으로 인증 강도를 달리할 때에는 서비스의 운영 기준과 개인정보 처리 원칙을 함께 검토해야 합니다.

고액 구매에서 본인인증만 성공했다고 해서 확인 절차가 끝나는 것은 아닙니다. 인증을 받은 시점의 구매 대상과 실제 주문 내용이 일치하는지도 함께 확인해야 합니다. 상품 가격이 바뀌거나 수량이 추가되고 배송비가 달라지는 경우 최종 결제금액이 인증 당시와 달라질 수 있기 때문입니다. 따라서 인증 화면에는 사용자가 승인하려는 상품이나 주문금액 등 핵심 거래정보를 명확하게 제시하는 과정이 필요합니다. 에이전트가 여러 상품을 비교한 뒤 최종 후보를 결정하는 구조라면 인증 대상이 어떤 상품인지 사용자가 혼동하지 않도록 주문 정보를 구체적으로 보여주는 것이 중요합니다.


추가 본인인증을 너무 일찍 요구하면 사용자가 아직 구매 여부를 결정하지 않은 단계에서 불필요한 절차를 거치게 됩니다. 반대로 주문이 모두 처리된 뒤 인증을 요청하면 이미 거래가 실행된 이후가 될 수 있습니다. 그래서 에이전트가 구매 후보를 정하고 실제 주문을 확정하기 직전을 하나의 기준점으로 삼는 방식을 검토할 수 있습니다. 이 시점에는 상품과 가격, 수량 등 최종 거래조건이 비교적 명확하기 때문입니다. 예약상품처럼 가격이나 조건이 나중에 확정되는 거래라면 인증 시점을 별도로 설계해야 합니다. 서비스의 거래 구조에 따라 인증 시점을 다르게 설정하는 것이 현실적인 접근입니다.
얼굴인증이나 다른 eKYC 절차를 통해 사용자의 신원이 확인됐더라도 그 사실만으로 고액 구매가 자동 승인됐다고 해석해서는 안 됩니다. 신원확인은 거래를 요청한 사람이 누구인지 확인하는 과정이고, 구매 승인은 해당 거래조건에 동의했는지를 확인하는 과정이기 때문입니다. 예를 들어 본인인증은 정상적으로 완료됐지만 최종 주문금액이 사용자가 설정한 한도를 초과했다면 추가적인 승인이 필요할 수 있습니다. 반대로 사용자가 정상적으로 구매를 승인했더라도 인증 과정에서 기술적인 오류가 발생했다면 거래를 다른 방식으로 확인하는 절차가 요구될 수 있습니다. 두 과정을 별도로 기록하면 거래 과정에서 어느 단계에 문제가 있었는지도 파악하기 쉬워집니다.

고액 거래라고 해서 모두 위험한 거래인 것은 아닙니다. 이사나 신혼가전 구매처럼 특정 시기에 평소보다 큰 금액을 사용하는 정상적인 소비 패턴도 존재합니다. 따라서 금액이 크다는 이유만으로 거래를 일률적으로 차단하기보다는 추가 인증을 통해 사용자의 의사를 확인하고 거래를 계속 진행하는 방식이 적절할 수 있습니다. 인증 실패 역시 곧바로 부정거래를 의미하지 않습니다. 네트워크 문제나 카메라 상태, 인증 환경 등의 기술적 요인이 영향을 줄 수 있기 때문입니다. 시스템에서는 인증 실패, 사용자 불일치, 거래조건 초과 등의 상태를 구분해 처리하는 기준이 필요합니다.
고액 구매에 대한 추가 본인인증은 주문이 완료되는 순간 끝나는 절차로만 볼 필요가 없습니다. 인증이 언제 이뤄졌고 어떤 거래에 사용됐는지를 이후 결제 및 주문 이력과 연결해 관리하는 것도 중요합니다. 특히 환불이나 주문 변경, 배송지 변경처럼 구매 이후 거래조건이 다시 달라지는 경우 최초 인증 당시의 정보만으로 전체 과정을 설명하기 어려울 수 있습니다. 에이전트가 구매 이후에도 주문 상태를 관리한다면 어떤 요청을 받아 어떤 행동을 수행했는지도 함께 구분해야 합니다.
