CI 연계정보
CI 연계정보는 본인확인기관이 생성하며 서로 다른 온라인 서비스에서 동일인을 연계해 식별할 때 사용하는 본인확인 결과정보입니다.
CI 연계정보
CI는 Connecting Information의 약칭입니다. 본인확인기관이 이용자의 본인확인 결과를 바탕으로 생성하며, 서로 다른 이용기관 사이에서 같은 사람인지 확인하는 용도로 사용될 수 있습니다. 이름과 생년월일이 같은 사람을 구분하거나 제휴 서비스의 회원 기록을 연결하는 업무에서 활용됩니다.
CI는 주민등록번호를 직접 전달하지 않고 온라인에서 동일인을 연계하는 기능을 제공합니다. 지속적으로 같은 사람을 가리킬 수 있는 특성 때문에 여러 데이터베이스를 연결하는 열쇠가 될 수 있으며, 수집 목적과 제공 범위를 엄격히 관리해야 합니다.
핵심 특성
사용 맥락과 작동 원리
이용자는 휴대전화, 아이핀, 인증서 등 본인확인 수단을 통해 인증합니다. 본인확인기관은 결과정보를 생성해 이용기관에 제공합니다. 이용기관은 적법한 목적과 근거가 있는 범위에서 CI를 회원 식별, 서비스 연계, 본인확인 이력 관리 등에 사용할 수 있습니다.
CI 자체에 이름이나 주민등록번호가 읽을 수 있는 형태로 들어 있다는 뜻은 아닙니다. 값이 일관되게 동일인을 가리키는 성격이 핵심입니다. 다른 회원정보와 결합될 때 개인의 활동 범위가 넓게 연결될 수 있습니다.
유출·오용 시 위험
CI가 유출되면 공격자가 즉시 본인인증을 통과한다고 단정할 수 없습니다. 위험은 CI와 이름, 연락처, 생년월일, 계정정보, 인증수단이 함께 노출될 때 커집니다. 여러 서비스에서 같은 사람의 기록을 연결하거나 정교한 사칭 대상을 선별하는 데 악용될 수 있습니다.
기관 내부에서 목적 제한 없이 CI를 공통 식별자로 사용하면 과도한 프로파일링과 권한 확산이 발생할 수 있습니다. 제휴사 제공 이력과 장기 보관 여부도 중요한 위험 요소입니다.
사건 공지에서 확인할 항목
- CI가 단독으로 유출되었는지 다른 본인확인 결과정보와 함께 유출되었는지 확인합니다.
- 어떤 서비스와 제휴사에서 CI가 사용되었는지 확인합니다.
- 실제 외부 조회·다운로드 정황과 유출 기간을 확인합니다.
- CI를 이용한 계정 통합, 회원 연결, 본인확인 기능이 있었는지 확인합니다.
- 재발급이나 값 변경 가능성에 관한 기관의 공식 안내를 확인합니다.
개인이 취할 조치
- 본인확인 내역과 가입하지 않은 서비스의 회원가입 알림을 점검합니다.
- 계정 복구, 제휴 혜택, 본인확인 오류를 명목으로 한 사칭 연락을 주의합니다.
- 연락처와 비밀번호가 함께 유출되면 계정 보호조치를 즉시 수행합니다.
- 의심스러운 본인확인 기록은 해당 이용기관과 본인확인기관에 문의합니다.
조직의 보호조치
- CI 수집 목적과 법적 근거를 문서화하고 필수 업무에서만 사용합니다.
- 서비스 간 연계는 별도 승인과 기록을 거치며 대량 조회를 제한합니다.
- 원문 저장과 로그 출력에서 CI를 최소화하고 전송·저장 구간을 보호합니다.
- 제휴 종료와 회원 탈퇴 시 보유 근거를 검토해 삭제 또는 분리 보관합니다.
- CI 접근권한과 대량 반출 행위를 정기적으로 점검합니다.
혼동하기 쉬운 개념
DI는 동일 이용기관 영역에서 중복가입 여부를 확인하는 용도로 설계됩니다. CI는 서로 다른 기관 사이의 동일인 연계에 활용될 수 있습니다. 이름, 생년월일, 휴대전화번호는 사람이 읽을 수 있는 속성정보이며 CI는 본인확인기관이 생성한 식별값입니다.