Amazon.com Services v. Perplexity AI – 9th Circuit Vacates Preliminary Injunction (2026)

핵심 요약

미국 제9순회항소법원은 캘리포니아 북부지방법원이 퍼플렉시티 AI의 코멧 브라우저에 대해 내린 임시 금지 명령을 취소했다. 그 이유는 아마존의 컴퓨터 사기 및 오용법(CFAA) 및 캘리포니아 종합 컴퓨터 데이터 접근 및 사기법(CDAFA) 주장이 성공할 가능성이 낮다고 판단했기 때문이다. 이는 주장된 '접근'이 퍼플렉시티가 아닌 사용자가 수행했기 때문이다.


사건 개요

당사자: Amazon.com Services, LLC (원고) 대 Perplexity AI, Inc. (피고) 인용문: Amazon.com Services, LLC v. Perplexity AI, Inc., 9th Cir. No. 26‑1444 (2026년 8월 4일).

핵심 분쟁

  • 퍼플렉시티의 코멧 브라우저에는 사용자가 활성화하면 아마존닷컴을 탐색하고 스크린샷을 캡처한 후 이를 퍼플렉시티 서버로 전송하는 AI "어시스턴트"가 포함되어 있다.
  • 아마존은 어시스턴트가 사이트에서 허가되지 않은 것으로 퍼플렉시티에 경고했고, 이후 CFAA 및 CDAFA 위반을 주장하며 임시 금지 명령을 요청했다.
  • 지방법원은 아마존이 본질적으로 성공할 가능성이 높고, 회복할 수 없는 피해를 입을 것으로 판단하여 금지 명령을 승인했다.
  • 항소심에서 제9순회법원은 금지 명령을 취소하고 재심을 명령했다.

법적 논거

1. CFAA의 접근 요건

  • 법률 조항: CFAA는 누구든지 고의로 보호된 컴퓨터에 허가 없이 접근하는 사람을 처벌한다 (18 U.S.C. § 1030(a)(2)).
  • 법원 분석: 패널은 "접근"이 피고가 대상 컴퓨터 시스템에 진입해야 한다고 판단했다. 퍼플렉시티는 아마존 서버에 직접 접속하지 않았으며, 사용자의 브라우저에서 스크린샷만 수신했다.
  • 결론: 사용자가 실제 로그인 및 탐색을 수행했기 때문에, 퍼플렉시티는 CFAA 목적상 아마존 컴퓨터에 "접근"하지 않았다.

2. CDAFA와의 유사 분석

  • 캘리포니아의 CDAFA는 "접근"을 동일하게 정의한다—허가 없이 컴퓨터에 입력이나 데이터 처리를 유도하는 행위 (Cal. Penal Code § 502(b)(1)).
  • 법원은 동일한 사용자 중심의 논리를 적용하여 아마존이 CDAFA 주장에서 성공할 가능성이 낮다고 판단했다.

3. 금지 명령을 위한 공정성 요소

  • 회복할 수 없는 피해 – 아마존이 제시한 추상적 피해(예: 쇼핑 경험의 악화 가능성)는 부족하다고 판단됨.
  • 공정성의 균형 – 금지 명령은 퍼플렉시티의 혁신적인 AI 기반 브라우저 개발에 중대한 부담을 주지만, 아마존에게는 실질적인 이익이 거의 없다.
  • 공공의 이익 – 성장 중인 AI 기술을 차단하면 소비자 선택권과 혁신이 저해된다.
  • 결과: 나머지 요소들이 퍼플렉시티에게 유리했기 때문에 금지 명령은 타당하지 않다.

4. 판결의 범위

  • 이 의견은 법원이 다룬 사실에 적용된 CFAA 및 CDAFA의 "접근" 요건에 한정된다.
  • 이는 더 넓은 의미의 에이전트형 AI에 대한 법적 체계를 창출하지 않으며, 기타 민사 책임이나 다른 법적 이론에 대한 논의도 하지 않는다.

AI 기반 브라우저 개발자들을 위한 주요 교훈

  1. 사용자 중심의 행동이 개발자를 보호한다 – AI 도구가 사용자로부터 시작된 행동만 전달하는 경우, 법원은 사용자를 실제 "접속자"로 보는 경향이 있다.
  2. 직접 서버 접촉이 중요하다 – AI 서비스가 사용자 중개 없이 타깃 사이트 서버와 직접 통신하는 경우, CFAA 위반에 대한 책임이 더 높아진다.
  3. 임시 금지 명령은 어렵다 – 원고는 추상적인 피해가 아니라 구체적이고 실질적인 회복할 수 없는 피해를 입증하고, 명확한 법 위반을 입증해야 한다.
  4. 정책적 고려사항 – 법원은 소비자에게 이익이 될 수 있는 신생 AI 기술을 억압하는 데 신중하다.

Hacker News 커뮤니티 인사이트

gz5: *"AI는 아마존에게 합법적인 위협이다. 헤드리스 브라우징은 광고 수익을 약화시킨다." eigencoder: *"퍼플렉시티의 행동은 사용자가 자신의 자격 증명을 허용하는 어떤 브라우저와도 같다." theturtletalks: *"LLM은 장기적으로 주요 쇼핑 인터페이스가 될 것이며, 아마존 같은 마켓플레이스를 대체할 수 있다." cmiles8: *"이 판결은 책임을 사용자에게 전가한다. 아마존은 AI 제공업체가 아니라 고객을 대상으로 해야 할지도 모른다." dzonga: *"이 결정은 데이터를 스크래핑하는 검색엔진 유형 서비스에 환영할 만한 일이다. 사용자 대신 행동하는 에이전트는 법적으로 허용되어야 한다."

이러한 댓글들은 두 가지 더 넓은 주제를 강조한다:

  • 비즈니스 영향 – 기업들은 플랫폼 통제(광고, 데이터 수집, 거래 장벽)와 연결된 수익 흐름이 AI 에이전트로 인해 약화될 것을 우려한다.
  • 법적 전략 – 원고는 간접적이고 사용자 중개를 통한 AI 지원이 아니라, 직접적인 허가되지 않은 서버 상호작용에 초점을 맞춰야 할 수 있다.

미래에 대한 의미

  • 에이전트형 AI 브라우저 개발자는 제3자 사이트와의 직접적인 서버 간 통신을 피하고, 명시적인 허가가 없는 한 설계해야 한다.
  • 웹사이트는 AI 에이전트를 허용하지 않음을 명시하기 위해 이용 약관을 업데이트하고 기술적 방어 조치(예: 필수 사용자 에이전트 문자열)를 마련해야 할 수 있다.
  • 정책 입안자는 AI 매개 접근의 회색 지대를 해결하기 위해 CFAA 및 주 법의 범위를 명확히 고려해야 한다.
  • 소송은 AI 도구가 사용자 지시를 초과하고, 존재 자체가 "접근"을 구성하는 방식으로 자율적으로 행동하는지 여부에 초점이 맞춰질 것이다.

최종 판단

제9순회법원의 결정은 지금 당장은 사용자 의도의 연장선에 있는 AI 도구가 CFAA 또는 CDAFA 하에서 자동으로 책임을 지지 않는다는 신호를 보낸다. 아마존과 같은 기업은 AI 개발자가 직접 서버에 허가 없이 접근했음을 입증해야 하며, 회복할 수 없는 피해를 입증하는 구체적인 증거를 제시해야만 금지 명령을 얻을 수 있다.

Sources

관련

  • 프로젝트
  • Dispatch
  • Dispatch
  • Dispatch
  • Dispatch