디자인 협업 툴 피그마(Figma)가 원격 MCP(Multi-Client Protocol) 서버 접근을 허용 목록에 있는 특정 클라이언트로만 제한하면서, AI 기반 디자인 도구 Pi의 접근이 차단되는 상황이 발생했습니다. 이로 인해 피그마 사용자들 사이에서는 AI 시대에 피그마의 개방성에 대한 논란이 커지고 있습니다. 피그마는 보안 강화와 데이터 통제, 그리고 비즈니스 모델 보호를 위한 조치라고 설명하지만, 외부 AI 도구와의 연동을 원하는 개발자와 디자이너들의 불만이 고조되고 있습니다.
피그마의 원격 MCP 서버는 에이전트가 피그마 문서를 편집할 수 있도록 하는 핵심 기능으로, 현재는 허용 목록에 등록된 업체만 접근할 수 있습니다. Pi 외에도 GitHub Copilot 데스크톱 앱 등 여러 AI 도구들이 이 제한에 직면했으며, 신규 업체 승인 절차도 중단된 상태입니다. 피그마는 기업 데이터 유출 방지 및 피싱 공격 악용 가능성이 있는 OAuth 리디렉션 취약점 억제를 주된 이유로 들고 있습니다. 또한, 매출의 대부분이 소수의 주요 MCP를 통해 발생하므로 모든 MCP를 지원할 유인이 적다는 현실적인 이유도 작용한 것으로 보입니다.
하지만 이러한 통제는 AI가 제품의 핵심 기능을 흡수하고, 기존 제품이 AI가 호출하는 도구 묶음으로 축소될 수 있다는 업계의 큰 흐름과 상충한다는 지적이 많습니다. 많은 디자이너들이 AI 도구를 활용해 디자인 프로세스를 혁신하고 있으며, 피그마와 같은 기존 툴이 AI와의 연동을 제한한다면 오히려 경쟁력을 잃을 수 있다는 우려가 나옵니다. 사용자들이 원하는 것은 특정 툴에 맞는 AI가 아니라, 자신이 선택한 AI와 호환되는 툴이기 때문입니다. 피그마의 이러한 조치는 단기적인 보안 및 수익 보호에는 도움이 될지 모르나, 장기적으로는 AI 중심의 디자인 생태계에서 입지를 약화시킬 수 있다는 분석입니다.