AWS WAF, 콘텐츠 소유자가 AI 봇의 콘텐츠 액세스에 요금을 부과할 수 있도록 AI 트래픽 수익화 기능 추가 | Amazon Web Services (새 탭에서 열림)
AWS WAF의 AI 트래픽 수익화 기능은 콘텐츠 소유자가 AI 봇과 에이전트의 요청에 대해 네트워크 엣지에서 직접 과금할 수 있도록 지원한다. 콘텐츠 경로, 봇 유형, 검증 수준별로 가격과 접근 정책을 설정할 수 있으며, 애플리케이션 코드나 원본 인프라를 변경할 필요가 없다. 결제는 x402 프로토콜과 스테이블코인을 기반으로 처리되며, 이를 통해 AI 봇 트래픽으로 발생하는 비용을 콘텐츠 수익으로 전환할 수 있다. ## AI 봇 트래픽 수익화가 필요한 배경 - AI 크롤러 트래픽은 일부 콘텐츠 제공업체에서 전체 웹 트래픽의 50% 이상을 차지한다. - AI 전용 크롤러는 전년 대비 300% 이상 증가하고 있다. - 검색엔진 크롤러와 달리 AI 봇은 콘텐츠를 요약·응답 생성에 사용하지만, 원본 사이트로 유입되는 페이지뷰나 광고 노출은 거의 발생시키지 않는다. - 콘텐츠 제공자는 대역폭과 서버 비용을 부담하면서도 구독 전환이나 광고 수익을 얻지 못할 수 있다. - 기존 AWS WAF Bot Control은 봇 탐지, 차단, 속도 제한을 제공했지만 AI 에이전트에 가격을 설정하고 결제받는 기능은 제공하지 않았다. ## AWS WAF AI 트래픽 수익화 기능 - 콘텐츠 소유자는 다음 기준으로 세분화된 정책을 설정할 수 있다. - 콘텐츠 경로 - AI 봇 또는 에이전트 유형 - 에이전트 검증 수준 - 애플리케이션 코드를 수정하거나 별도의 결제 인프라를 구축하지 않아도 된다. - 콘텐츠별로 무료 제공, 차단, 과금, 검증 등의 동작을 선택할 수 있다. - 결제 정산과 검증은 Coinbase의 x402 Facilitator를 통해 제공된다. - Stripe 직접 계정 결제와 Machine Payments Protocol(MPP) 지원은 추후 제공될 예정이다. ## 시작 전 필요한 구성 - CloudFront 배포에 연결된 웹 ACL에서 AWS WAF Bot Control을 Common 또는 Targeted 수준으로 활성화해야 한다. - Bot Control은 수익화 정책에 필요한 AI 에이전트 분류 정보를 제공한다. - AWS Management Console의 **WAF & Shield → Protection packs (web ACLs)**에서 설정을 시작한다. ## Protection Pack 설정 Protection Pack은 AI 트래픽 수익화의 핵심 구성 단위다. - 수익화할 콘텐츠 경로를 지정한다. - 에이전트 검증 수준별 가격을 설정한다. - 허용할 결제 수단과 라이선스 조건을 정의한다. - 보호할 CloudFront 등 리소스를 연결한다. - 애플리케이션 카테고리와 목적을 선택하면 AWS WAF가 적절한 보안 보호 설정을 추천한다. - 필요하면 AWS 관리형 규칙 패키지 또는 개별 규칙을 함께 선택할 수 있다. - 하나의 배포 환경에서도 여러 Protection Pack을 만들어 콘텐츠 영역별로 다른 가격을 적용할 수 있다. ## AI 트래픽 분석 대시보드 가격을 정하기 전에 AI 봇 트래픽의 규모와 비용 영향을 확인할 수 있다. - 트래픽을 다음 네 가지로 구분한다. - 전체 봇 요청 - AI 봇 요청 - 검증된 AI 봇 트래픽 - 검증되지 않은 AI 봇 트래픽 - 다음 지표를 제공한다. - 사용한 대역폭 - 예상 월간 비용 - 최대 요청률 - 시간대별 콘텐츠 경로별 AI 봇 활동 - 경로별 히트맵을 활용하면 어떤 콘텐츠가 AI 봇에 가장 많이 소비되는지 파악할 수 있다. ## AI 에이전트 검증 등급 AWS WAF Bot Control은 650개 이상의 AI 봇과 에이전트 유형을 분류한다. 예시로 GPTBot, Claude-Web, Perplexity-Bot 등이 있다. - **Verified** - Web Bot Auth(WBA)의 Ed25519 암호 서명으로 에이전트 신원이 확인된 경우 - 알려진 IP 범위, 사용자 에이전트, 도메인 정보로 신원이 확인된 경우 - **Unverified** - 사용자 에이전트, 행동 지문, IP 평판 등을 통해 에이전트로 식별되지만 암호학적으로 신원이 확인되지 않은 경우 ## 에이전트별 접근 정책 각 검증 등급에 대해 다음 여섯 가지 동작을 지정할 수 있다. - **Monetize**: 가격 정보와 함께 HTTP 402 응답을 반환하고 결제를 요구 - **Allow**: 무료로 콘텐츠 접근 허용 - **Block**: 요청을 완전히 거부 - **Count**: 요청만 기록하고 과금하지 않음 - **CAPTCHA**: 사람이 보낸 요청인지 퍼즐로 검증 - **Challenge**: 브라우저인지 봇인지 무음 검사를 수행 ## x402 기반 결제 흐름 - Monetize 규칙이 요청과 일치하면 AWS WAF가 `HTTP 402 Payment Required`를 반환한다. - 응답 본문에는 x402 오픈 프로토콜 기반의 JSON 가격 매니페스트가 포함된다. - 매니페스트에는 다음 정보가 들어간다. - USDC 콘텐츠 가격 - 허용 블록체인 네트워크 - 수취 지갑 주소 - 최대 결제 대기 시간 - 결제 방식 - x402를 지원하는 에이전트 런타임은 결제 과정을 자동으로 수행할 수 있다. 1. 에이전트가 결제 네트워크를 선택한다. 2. 서명된 결제 승인을 제출한다. 3. AWS WAF가 결제를 검증한다. 4. 제3자 Facilitator가 온체인 결제를 정산한다. 5. 결제가 확인되면 콘텐츠를 제공한다. ## 결제 및 운영 조건 - 결제는 지원되는 블록체인 네트워크의 USDC 스테이블코인으로 처리한다. - 자체 관리 지갑이나 Coinbase 같은 지갑 제공업체의 지갑을 사용할 수 있다. - 네트워크별 지갑 주소와 페이지당 기본 USDC 가격을 설정할 수 있다. - AWS는 결제를 직접 처리하거나 콘텐츠 수익에 수수료를 부과하지 않는다. - Monetize 동작은 **Amazon CloudFront에 연결된 웹 ACL에서만 지원**되며, 리전 웹 ACL에서는 사용할 수 없다. - 실제 운영 전에는 테스트 모드에서 가격, 지갑 설정, x402 결제 흐름을 검증하는 것이 권장된다. 콘텐츠 제공자는 먼저 Bot Control과 AI 트래픽 분석을 활성화해 실제 비용과 봇 유형을 파악한 뒤, 검증된 에이전트에는 차등 가격을 적용하고 검증되지 않은 봇에는 차단·CAPTCHA·무료 허용 등의 정책을 조합하는 것이 좋다. 특히 CloudFront 기반 서비스라면 테스트 모드에서 결제 흐름을 충분히 확인한 후 경로별 과금 정책을 단계적으로 적용하는 것이 안전하다.