ILIntentLock샌드박스
Submission Build · Guarded Checkout · 샌드박스

당신이 승인한 구매만
결제됩니다.

자연어 계약을 서버가 정규화하고 SHA-256 지문으로 봉인합니다. 지문·금액·목적이 하나라도 다르면 결제 승인 API 이전 단계에서 차단됩니다.

₩1,000
상품 기준가
30일
이용권 유효기간
10건
Guardian 리포트
SHA-256
계약 지문
AMOUNT VERIFIEDINTENT FINGERPRINTEDSERVER OF RECORDAUDIT APPEND-ONLYIDEMPOTENT CANCEL
흐름

4단계의 서버 게이트.

단계 01/01

계약

자연어를 서버가 정규화·지문화. 승인 시각과 30분 만료를 함께 저장합니다.

단계 02/02

Guardian

승인된 최신 계약과 주문 금액·목적을 대조해 ALLOW/BLOCK 판정.

단계 03/03

결제

샌드박스 결제 승인 직전에 주문·계약·금액을 서버에서 다시 검증합니다.

단계 04/04

지급·감사

Beta Pass 지급을 정확히 1회. 취소·환불 시 권한은 자동 회수됩니다.

어떻게 작동하는가

AI를 통제하지 않습니다.
결제 승인 게이트웨이를 통제합니다.

AI 에이전트는 쇼핑 담당자, KB IntentLock 은 법인카드 승인 담당자입니다. AI 가 물건을 골라도 IntentLock 이 승인하지 않으면 돈은 빠져나가지 않습니다.

IntentLock 결제 승인 게이트웨이 시퀀스 다이어그램
사용자 · 구매 Agent · KB IntentLock · 결제 시스템 · 판매자

자연어 → 결제 규칙

“5만 원 이하 꽃, 정기구독 금지” 를 서버가 Intent Contract JSON 으로 정규화하고 SHA-256 지문으로 변경 여부를 검증합니다.

AI 에는 카드번호 없음

Agent 는 intent_id 와 승인 요청 권한만 갖습니다. 이 샌드박스는 실제 카드·계좌 정보를 저장하거나 처리하지 않습니다.

코드 규칙 + 의미 검증

금액·판매자·필수 키워드는 코드로, 목적 일치 여부는 Guardian AI 가 보조 심사합니다.

일회용 결제 토큰

판매자·금액·1회·5분 만료 로 제한된 토큰만 발급. 판매자가 1원이라도 더 청구하면 결제 시스템이 거절합니다.

프롬프트 인젝션 격리

최종 결제 허용은 상품 설명의 지시문이 아니라 서버에 저장된 계약과 구조화된 결제 필드로 판정합니다.

3-Way 데이터 대조

Agent 신고 · 판매자 주문서 · 결제 청구액 세 가지가 일치할 때만 승인. 하나라도 다르면 즉시 차단·감사 기록.

// 사용자가 승인한 Intent Contract
{
  "purpose": "어머니 생신 선물",
  "category": "flower",
  "max_amount": 50000,
  "quantity": 1,
  "delivery_deadline": "2026-07-25",
  "subscription_allowed": false,
  "max_transactions": 1,
  "expires_at": "2026-07-25T23:59:59+09:00"
}

INTENT_ID:  KB-20260724-001
FINGERPRINT: 8f5a1c...
STATUS:     ACTIVE
// Agent 가 요청한 결제 (조건 불일치)
{
  "merchant": "HappyFlower",
  "base_price": 48000,
  "additional_items": [
    { "name": "VIP 정기구독", "price": 29900 }
  ],
  "total_amount": 77900,
  "subscription": true
}

RESULT:  BLOCKED
REASON:  예산 초과 · 정기결제 미승인
         · 추가 상품 미승인
한 문장 정리

AI 의 판단을 막지 않습니다. AI 가 돈을 쓰기 직전, 사용자가 승인한 원래 의도와 실제 결제 요청을 대조해 일치할 때만 제한된 일회용 결제 권한을 발급합니다.

IntentLock 은 세상의 모든 AI 결제를 감시하지 않습니다. KB IntentLock 결제 API 또는 전용 가상카드를 사용하도록 설계된 AI Agent 의 결제만 통제합니다 — “AI Agent 전용 결제 인프라” 입니다.