
공공기관의 민원서비스가 온라인 중심으로 확대되면서 각종 증명서 발급과 민원 신청, 행정정보 조회 과정에서 비대면 본인확인의 중요성이 커지고 있습니다. 이용자는 기관별 웹사이트나 모바일 앱에 접속해 본인확인을 거쳐야 하며, 서비스에 따라 공동인증서나 휴대전화 인증 등 여러 인증수단을 사용합니다. 그러나 인증수단을 등록하고 관리하는 과정이 복잡하거나, 기관마다 지원 방식이 달라 이용자가 불편을 겪는 경우도 있습니다. 이에 따라 패스키와 eKYC를 결합해 최초 신원확인부터 반복적인 서비스 로그인까지 연결하는 인증 체계가 공공 민원서비스의 개선 방향으로 검토될 수 있습니다. 패스키는 로그인 편의성과 보안을 지원하고, eKYC는 비대면 환경에서 이용자의 신원을 확인하는 역할을 수행합니다.
패스키는 공개키 암호화 기술을 기반으로 사용자의 기기와 인증 정보를 연계해 로그인하는 방식입니다. 비밀번호를 직접 입력하지 않고 기기 잠금 해제나 생체인증 등을 통해 인증할 수 있어 피싱에 대한 저항성을 높이고 로그인 절차를 간소화하는 데 도움이 됩니다. 반면 eKYC는 신분증 확인이나 얼굴인증 등 비대면 수단을 활용해 사용자의 신원을 확인하는 절차를 의미합니다. eKYC가 이용자의 신원을 확인하는 과정이라면, 패스키는 등록된 인증수단을 통해 이후 접속 시 이용자를 인증하는 방식입니다. 두 기술을 함께 적용하면 최초 가입이나 중요 정보 변경 시에는 강화된 본인확인을 수행하고, 이후 반복적인 민원서비스 이용에는 패스키를 활용하는 구조를 설계할 수 있습니다.

공공기관 민원서비스에 패스키와 eKYC를 적용할 때는 모든 민원에 동일한 인증 수준을 요구하기보다 서비스의 특성과 개인정보 접근 범위를 고려해야 합니다. 일반적인 서비스 안내나 공개 정보 조회에는 별도의 강한 인증이 필요하지 않을 수 있지만, 개인정보가 포함된 증명서 발급이나 민감한 행정정보 열람에는 본인확인이 요구될 수 있습니다. 최초 계정 등록 단계에서는 eKYC를 통해 신청자의 신원을 확인하고, 패스키를 등록해 이후 로그인에 활용하도록 구성할 수 있습니다. 민원 신청, 증명서 발급, 개인정보 변경 등 업무별 위험도에 따라 인증 수준을 차등 적용하는 것이 중요합니다. 특히 중요한 민원 처리나 계정 복구 시에는 패스키 인증만으로 충분한지 검토하고, 필요에 따라 추가 본인확인 절차를 마련해야 합니다.

패스키와 eKYC를 연계하려면 신원확인 결과와 인증수단 등록 정보, 실제 민원 처리 이력을 구분해 관리해야 합니다. eKYC 단계에서 처리하는 신분증 정보와 얼굴인증 데이터는 민감한 개인정보를 포함할 수 있으므로 수집 목적과 보관 범위를 명확히 해야 합니다. 패스키 운영에서는 인증정보 자체를 서버에 저장하는 기존 비밀번호 방식과 다른 데이터 구조를 고려해야 하며, 인증수단 등록·삭제·복구 이력도 관리할 필요가 있습니다.
각 항목은 업무 목적에 맞게 최소한으로 처리하고 접근 권한을 분리해야 합니다. 특히 얼굴 이미지 등 eKYC 원본 데이터와 패스키 관련 인증정보를 구분해 관리하고, 불필요한 개인정보 저장을 줄이는 것이 중요합니다.

공공 민원서비스 계정에는 주소나 가족관계 등 민감한 개인정보가 포함될 수 있어 계정 탈취에 대한 대응이 중요합니다. 패스키는 피싱 위험을 줄이는 데 도움이 되지만, 이용자의 기기 분실이나 계정 복구 과정에서 발생하는 위험까지 모두 해결하지는 않습니다. 공격자가 이메일이나 휴대전화 계정을 장악해 인증수단을 재등록하려는 경우, 기존 패스키의 보안 효과가 약화될 수 있습니다. 따라서 새로운 기기에서 패스키를 등록하거나 기존 인증수단을 삭제하는 상황에는 별도의 위험 검증이 필요합니다. 인증수단 변경과 계정 복구를 주요 보안 이벤트로 관리하고, 필요할 경우 eKYC 기반 추가 본인확인을 적용하는 구조를 고려할 수 있습니다. 다만 반복적인 본인확인으로 이용자 부담이 커지지 않도록 위험도에 따른 적용 기준을 마련해야 합니다.
공공기관 민원서비스는 디지털 기기 활용에 익숙한 이용자뿐 아니라 고령층과 장애인, 스마트폰 이용이 어려운 사람도 사용할 수 있어야 합니다. 패스키는 로그인 절차를 간소화할 수 있지만, 기기 변경이나 운영체제 차이, 생체인증 기능 미지원 등으로 이용에 어려움이 발생할 수 있습니다. eKYC 역시 신분증 촬영 환경이나 얼굴인식 성능에 따라 인증이 정상적으로 완료되지 않을 수 있습니다. 패스키 사용을 기본 경로로 제공하더라도, 이용자의 상황에 따라 선택할 수 있는 대체 인증수단과 지원 절차를 함께 마련해야 합니다. 인증 실패를 곧바로 부정 사용자로 간주하지 않고, 재시도나 상담 지원 등 합리적인 복구 경로를 제공하는 것도 필요합니다. 공공서비스 특성상 보안뿐 아니라 누구나 민원에 접근할 수 있는 이용 환경을 함께 고려해야 합니다.
공공기관마다 별도의 인증 시스템을 운영하면 이용자는 기관별로 인증수단을 등록하거나 관리해야 할 수 있고, 기관 입장에서도 시스템 유지보수와 보안 점검 부담이 커질 수 있습니다. 패스키와 eKYC를 도입할 때는 기관별 업무 특성과 법적 요건을 반영하면서도 인증 결과를 안전하게 연계할 수 있는 표준화 방안을 검토해야 합니다. 이 과정에서는 사용자 식별정보의 전달 범위와 인증 결과의 유효성, 기관 간 책임 구분을 명확히 해야 합니다. 인증 연계 과정에서 불필요한 개인정보가 기관 간 공유되지 않도록 하고, 각 기관이 필요한 정보만 확인할 수 있는 구조가 중요합니다.
