사전 목록
CI

CI 연계정보

CI 연계정보는 본인확인기관이 생성하며 서로 다른 온라인 서비스에서 동일인을 연계해 식별할 때 사용하는 본인확인 결과정보입니다.

#CI#연계정보#Connecting Information

CI 연계정보

CIConnecting Information의 약칭입니다. 본인확인기관이 이용자의 본인확인 결과를 바탕으로 생성하며, 서로 다른 이용기관 사이에서 같은 사람인지 확인하는 용도로 사용될 수 있습니다. 이름과 생년월일이 같은 사람을 구분하거나 제휴 서비스의 회원 기록을 연결하는 업무에서 활용됩니다.

CI주민등록번호를 직접 전달하지 않고 온라인에서 동일인을 연계하는 기능을 제공합니다. 지속적으로 같은 사람을 가리킬 수 있는 특성 때문에 여러 데이터베이스를 연결하는 열쇠가 될 수 있으며, 수집 목적과 제공 범위를 엄격히 관리해야 합니다.

핵심 특성

영문명Connecting Information

주요 용도서로 다른 이용기관의 회원이 동일인인지 연계 확인하는 데 사용됩니다.

보호 필요성여러 서비스의 활동기록을 연결할 수 있어 높은 식별력을 가질 수 있습니다.

사용 맥락과 작동 원리

이용자는 휴대전화, 아이핀, 인증서 등 본인확인 수단을 통해 인증합니다. 본인확인기관은 결과정보를 생성해 이용기관에 제공합니다. 이용기관은 적법한 목적과 근거가 있는 범위에서 CI를 회원 식별, 서비스 연계, 본인확인 이력 관리 등에 사용할 수 있습니다.

CI 자체에 이름이나 주민등록번호가 읽을 수 있는 형태로 들어 있다는 뜻은 아닙니다. 값이 일관되게 동일인을 가리키는 성격이 핵심입니다. 다른 회원정보와 결합될 때 개인의 활동 범위가 넓게 연결될 수 있습니다.

유출·오용 시 위험

CI유출되면 공격자가 즉시 본인인증을 통과한다고 단정할 수 없습니다. 위험은 CI와 이름, 연락처, 생년월일, 계정정보, 인증수단이 함께 노출될 때 커집니다. 여러 서비스에서 같은 사람의 기록을 연결하거나 정교한 사칭 대상을 선별하는 데 악용될 수 있습니다.

기관 내부에서 목적 제한 없이 CI를 공통 식별자로 사용하면 과도한 프로파일링과 권한 확산이 발생할 수 있습니다. 제휴사 제공 이력과 장기 보관 여부도 중요한 위험 요소입니다.

사건 공지에서 확인할 항목

개인이 취할 조치

조직의 보호조치

혼동하기 쉬운 개념

DI는 동일 이용기관 영역에서 중복가입 여부를 확인하는 용도로 설계됩니다. CI는 서로 다른 기관 사이의 동일인 연계에 활용될 수 있습니다. 이름, 생년월일, 휴대전화번호는 사람이 읽을 수 있는 속성정보이며 CI는 본인확인기관이 생성한 식별값입니다.

공식 참고자료

KISA 본인확인 지원포털 — 용어 정의

KISA — 본인확인서비스 올바르게 관리하는 법