9월 2일, Adobe가 인도의 마케팅 자동화 스타트업 Rilo를 인수했다고 발표했다. Rilo는 2025년 9월 창업해 1년도 안 돼 사용자 1만 명을 모은 도구였다 — 사람이 평범한 문장으로 "경쟁사 새 기능 나오면 슬랙으로 알려줘" 같은 업무를 시키면, AI 에이전트가 슬랙·세일즈포스·지메일 등 수백 개 서비스를 넘나들며 대신 처리해주는 방식이었다. 인수 조건은 공개되지 않았고, 팀 6명은 Adobe로 합류했다. 그리고 같은 날 제품은 서비스를 멈췄다 — 기존 고객은 더 이상 로그인할 수 없다.
팀만 데려가고 도구는 버린다
이건 정확히는 인수라기보다 팀만 흡수하는 계약에 가깝다. Adobe가 가져간 것은 Rilo의 기술과 사람이지, "Rilo라는 서비스를 계속 운영하겠다"는 약속이 아니었다. 1백만 달러를 투자받아 1천만 달러 가치로 평가받던 스타트업이 1년 만에 대기업에 흡수되며 사라지는 건 스타트업 업계에서 드문 일이 아니다. 문제는 그다음이다.
서비스는 꺼져도, 심어둔 권한은 안 꺼진다
Rilo처럼 업무 자동화를 대신해주는 도구는 작동하려면 사용자의 슬랙 워크스페이스, 세일즈포스 계정, 지메일 같은 곳에 "이 도구가 대신 읽고 쓸 수 있게 허락한다"는 접속 권한을 미리 받아둬야 한다. 그런데 이 권한은 도구를 만든 회사 쪽이 아니라 사용자 쪽 계정에 저장된다. 그래서 회사가 망하거나 팀만 인수되고 서비스가 꺼져도, 권한 자체는 자동으로 사라지지 않는다 — 누군가 직접 들어가서 지워야 없어진다. Rilo 인수 며칠 뒤, 이 문제를 지적하는 독립 분석이 나왔다: 슬랙과 세일즈포스에 남은 권한은 사용자가 직접 해제하기 전까지 계속 살아 있고, 지메일 권한만 구글이 6개월간 안 쓰이면 스스로 만료시켜준다는 내용이었다.
확실한 것과 아닌 것 — 인수 발표일(9월 2일), 팀 규모(6명), 사용자 수(1만 명 이상), 제품 즉시 종료는 TechCrunch가 확인한 사실이다. 반면 "권한이 그대로 남는다"는 지적은 Adobe나 Rilo의 공식 발표가 아니라 한 독립 매체의 기술 분석 기사에서 나온 것이고, 실제로 얼마나 많은 사용자의 권한이 살아 있는지는 확인된 수치가 없다. 여기서는 "이런 구조적 위험이 지적됐다"까지만 말할 수 있다.
주 방문자 100명 규모에서는
지금 쓰는 자동화 도구, AI 에이전트, 뉴스레터 발송 툴 중에 슬랙·구글 계정·CRM 접속을 허락해준 것이 있다면, 그 도구가 서비스 종료 메일 한 통을 보내는 순간 "아, 안 쓰면 그만이지"라고 넘기지 말 것. 구글 계정의 보안 설정에서 "타사 앱 액세스" 목록을, 슬랙이면 워크스페이스 설정의 연결된 앱 목록을 직접 열어서 더는 안 쓰는 도구의 권한을 눈으로 확인하고 지워야 한다. 도구는 회사가 망하면 같이 사라지지만, 그 도구에 내준 열쇠는 내가 직접 회수하기 전까지 계속 남아 있다.