스페인 Cl@ve 연동: 누가 연결할 수 있고 대신 무엇을 써야 하나
Cl@ve는 스페인의 국가 로그인 시스템으로 등록 건수가 26 million 건에 이르지만, 공공기관만 연결할 수 있습니다. 작동 방식, 증명하는 내용, 법적 근거, 그리고 스페인의 민간 기업이 대신 사용하는 방법을 설명합니다.

요약
Cl@ve는 공공 서비스 이용을 위한 스페인 국가의 로그인 수단입니다. 2026년 8월 기준 누적 등록 건수는 26백만 건이며, 공공 행정기관만 연동할 수 있습니다.[2][7] 현재 스페인의 민간 기업은 Cl@ve를 연동할 수 없습니다. 대신 DNIe 인증서, 신분증 검증 또는 승인된 영상 확인 절차로 고객을 확인합니다.[10][11]
- Cl@ve는 EU의 통보된 eID 체계 목록에 없습니다. DNIe는 '높음(High)' 수준으로 목록에 있습니다.[8]
- 해당 체계의 웹사이트에서 민간 신뢰 당사자(relying party) 프로그램, 중개자 인증 또는 가격 정보는 찾지 못했습니다(2026년 10월 5일 기준).
- 2027년 7월 10일부터 EU 자금세탁방지규정(AML Regulation)은 '상당(substantial)' 또는 '높음(high)' 보증 수준의 eID 또는 신분증을 인정합니다.[21]
cl@ve 연동에 대한 짧은 답: Cl@ve는 행정기관을 위해 만들어졌으며, 자체 웹사이트 하단에도 "Identidad Electrónica para las Administraciones"라고 명시되어 있습니다.[1] 이 가이드는 Cl@ve의 작동 방식, 법적 근거, 연동 가능 주체, 그리고 민간 기업이 대신 사용하는 수단을 다룹니다.
Cl@ve란 무엇인가
Cl@ve는 신원확인, 인증 및 전자서명을 위한 공통 플랫폼으로, 각 행정기관이 자체 로그인을 따로 구축하지 않아도 되게 합니다.[1] 시민은 한 번 등록한 뒤 앱 승인, 비밀번호와 SMS 코드, 또는 DNIe나 인증서로 공공 전자 서비스에 로그인합니다.[1][3]
Cl@ve
공공 전자 서비스를 위한 스페인 국가 로그인
Cl@ve 이용자 수
디지털전환부(Ministry for Digital Transformation)는 OBSAE 대시보드에 Cl@ve 수치를 공개합니다. 2026년 10월 5일 기준 대시보드에는 2026년 8월 잠정치가 표시됩니다.[7]
| OBSAE 지표 | 2026년 8월 | 비고 |
|---|---|---|
| 등록 이용자 수(누적) | 26,008,241 | 25,821,104 대비 0.72% 증가[7] |
| 게이트웨이 인증 건수 | 102,186,163 | 141,471,658 대비 27.77% 감소[7] |
| Cl@ve Permanente, 게이트웨이 경유 | 3,345,248 | 비밀번호와 SMS[7] |
| Cl@ve Permanente, 직접 이용 | 2,475,000 | 게이트웨이 외부[7] |
| Cl@ve PIN, 직접 이용 | 79,213 | SMS 대체 수단으로 유지됨[6][7] |
이 수치는 고유 활성 이용자가 아니라 등록 건수를 집계합니다. 따라서 성인 보급률을 알 수 없습니다. 공식 보급률 수치는 찾지 못했습니다.
Cl@ve 로그인 시 이용자에게 보이는 화면
Cl@ve 로그인은 국가 게이트웨이로 리디렉션됩니다. 게이트웨이는 해당 서비스에서 허용된 수단만 보여 주고, 나머지는 회색으로 비활성화되어 표시됩니다.[3]
본인 확인
계속하려면 국가 로그인을 이용하세요.
Cl@ve
1이용자가 공공 전자서비스에서 Cl@ve 버튼을 클릭합니다.[3]
수단 선택
Cl@ve Móvil
Cl@ve Permanente
DNIe 또는 인증서
회색 비활성: 이 서비스에서는 허용되지 않음
2게이트웨이가 해당 서비스에서 허용된 수단을 표시합니다.[3]
앱으로 스캔하세요
또는 휴대폰에서 알림을 확인하세요.
3APP Cl@ve가 QR 스캔 또는 푸시 알림 확인을 요청합니다.[6]
요청 확인
앱을 바로 사용할 수 없는 경우: SMS로 PIN이 전송됩니다.
확인
4사용자가 APP Cl@ve에서 확인합니다.[6]
로그인되었습니다
시작한 절차로 돌아갑니다.
5Cl@ve가 사용자를 서비스로 다시 리디렉션합니다.[3]
방식별 차이는 3단계에서 나타납니다. Cl@ve Móvil에서는 사용자가 QR 코드를 스캔하거나 APP Cl@ve의 푸시 알림을 탭합니다. Cl@ve Permanente에서는 사용자가 사용자 이름과 비밀번호를 입력하며, 더 높은 수준의 서비스에서는 "reforzado con claves de un solo uso remitido por SMS"(SMS로 전송되는 일회용 코드로 강화) 방식이 적용됩니다.[1][6]
동영상 준비 중: flow-redirect
국가 eID를 이용한 리디렉션 로그인의 처음부터 끝까지.
사용자가 앱에서 확인합니다
Cl@ve Móvil 로그인을 단순화한 흐름으로, 해당 체계 자체의 설명을 바탕으로 합니다.[3][6]
서비스가 Cl@ve로부터 받는 정보
공개된 Cl@ve 페이지는 사용자 여정을 설명할 뿐, 서비스가 돌려받는 메시지는 설명하지 않습니다. 공개된 내용은 다음과 같습니다. OBSAE는 각 인증마다 반환되는 보증 수준인 "QAA devuelto"를 기록합니다.[7]
| 항목 | 공개 자료의 내용 |
|---|---|
| 보증 수준 | 인증마다 반환되며 OBSAE가 집계함[7] |
| 이름, 성, 식별자 | 당사가 확인한 공개 페이지에는 기재되어 있지 않음 (2026년 10월 5일) |
| 주소 | 기재되어 있지 않음 |
| 얼굴 사진 | 문서화되지 않음 |
| 등록 수준 | 기본 또는 고급. 기본 등급은 모든 서비스에 유효하지 않음("no es válido para todos")[4] |
스페인 자격증명에서 서명된 데이터를 얻으려는 민간 기업에는 DNIe 인증서가 있다. 디지털 DNI 앱인 MiDNI는 대면 상황에서만 데이터를 보여 준다. 해당 사이트는 원격 인증이 "por el momento" 불가능하다고 밝히고 있다.[15]
Cl@ve의 보증 수준과 법적 지위
제9.2.c조Ley 39/2015
"Cualquier otro sistema que las Administraciones públicas consideren válido [...] siempre que cuenten con un registro previo como usuario que permita garantizar su identidad y previa comunicación a la Secretaría General de Administración Digital"
출처: BOE, Ley 39/2015[9]
쉽게 말하면, 행정기관은 사용자가 먼저 등록하고 국가 디지털행정 담당 부서에 통지된 경우 유효하다고 판단하는 어떤 시스템이든 수용할 수 있다.[9]
유럽 차원에서 스페인의 통보된 체계는 하나뿐이다. 2018년 11월 7일 보증 수준(LoA) High로 통보된 DNIe다. Cl@ve는 목록에 없다.[8] 다만 Cl@ve는 "conectada con el nodo eIDAS" 상태다. 이 게이트웨이를 통해 다른 국가의 통보된 eID로 스페인 공공 서비스에 로그인할 수 있다.[2]
- 2014년 9월 19일Cl@ve각료회의가 이 시스템을 승인한다.
- 2018년 11월 7일DNIe 통지스페인의 유일한 통지 체계, High 수준.
- 2026년 12월 24일EUDI 지갑모든 회원국이 하나를 제공해야 한다.
- 2027년 7월 10일AMLREU 전역의 신원 확인 규칙이 적용된다.
- 2027년 12월 24일지갑 수용법률 또는 계약에 따라 온라인 신원 확인 시 강력한 사용자 인증을 해야 하는 민간 신뢰 당사자는 사용자가 요청하면 EUDI 지갑을 수용해야 한다. 영세기업과 소기업은 면제된다.
Cl@ve, 그리고 스페인의 원격 신원 확인을 좌우하는 날짜들.[2][8][21][23]
Cl@ve는 스페인의 AML 고객확인에 인정되는가
스페인 자금세탁방지법인 Ley 10/2010은 eIDAS에 따른 적격 전자서명으로 고객 신원이 입증되면 비대면 온보딩을 허용한다. "En este caso no será necesaria la obtención de la copia del documento".[10] 그 시행령인 RD 304/2014 제21.1.d조는 "otros procedimientos seguros de identificación de clientes en operaciones no presenciales, siempre que tales procedimientos hayan sido previamente autorizados"를 추가한다. 승인 주체는 금융정보분석기구인 SEPBLAC이다.[11] 두 법령 모두 Cl@ve를 명시하지 않는다.
2027년부터의 AMLR 관점
2027년 7월 10일부터 자금세탁방지규정(AMLR) 제22(6)조는 두 가지 수단을 정한다. 신분증, 또는 "보증 수준 '상당(substantial)' 또는 '높음(high)'과 관련하여 Regulation (EU) No 910/2014의 요건을 충족하는 전자신원확인 수단"이다.[21] EU 자금세탁방지청(AMLA)의 최종 기준 초안은 2026년 9월 30일 집행위원회에 제출되었고 아직 법적 효력이 없다. 이 초안은 eID 수단을 "통지 여부와 관계없이 [...] 해당 수준을 충족하는 한" 인정한다.[22] Cl@ve에는 이것이 이론에 머문다. 공표된 eIDAS 수준이 없고 민간 채널도 없다.
누가 Cl@ve를 연동할 수 있고, 기업은 어떻게 연결하는가
Cl@ve "está disponible para todos los servicios electrónicos de la Administración General de Estado, en todas las Comunidades Autónomas y en la mayoría de las Entidades Locales".[2] 이것이 이 체계가 공개한 신뢰 당사자 목록의 전부다. 2026년 10월 5일 기준, 이 체계의 사이트에는 민간 기업을 위한 계약, 인증, 브로커 프로그램, 소요 기간, 가격이 공개되어 있지 않았다. 많은 유럽 eID에는 인증된 브로커가 있지만 Cl@ve에 대해 공개된 브로커는 없다.
공공기관 전용
Cl@ve 게이트웨이
- 국가, 자치지역 및 대부분의 지방 단체에 개방
- 사용자는 국세청 경로로 한 번 등록
- 민간 기업에는 개방되지 않음
Ley 39/2015, 제9.2.c조
모든 기업
DNIe 인증서
- 표준 인증서이며, 이를 수용하기 위한 별도 인정 절차 없음
- FNMT를 통한 OCSP 상태 확인, 기업에 개방
- 유효한 PIN을 보유한 스페인 국민만 해당
Ley 10/2010, 제12.1.a조
모든 기업
신분증 및 영상
- NFC 칩 판독을 통한 신분증 확인, 라이브니스, 얼굴 대조
- SEPBLAC 승인 영상 신원확인
- 인정되는 신분증을 보유한 외국인도 이용 가능
RD 304/2014, 제21.1.d조
경로별 출처: Ley 10/2010, DNIe 포털, SEPBLAC.[10][12][13][16]
SEPBLAC은 2016년 3월 1일부터 상담원 지원형 화상회의를, 2017년 6월 1일부터 비지원형 영상 신원확인을 승인했다.[12] 조건에는 사전 위험 분석, 단일 기기에서의 실시간 스트리밍, 모든 녹화 영상 검토, 제재 스크리닝이 포함된다. 외주를 맡기더라도 모든 책임은 의무기관에 남는다.[13] 자세한 내용은 스페인의 eID 인증 및 NFC를 이용한 DNIe 인증 가이드를 참고한다.
스페인의 활용 사례와 업권별 규정
| 활용 사례 | Cl@ve의 역할 | 민간 기업이 사용하는 수단 |
|---|---|---|
| KYC 및 AML 온보딩 | 없음 | DNIe 등 적격 전자서명 또는 SEPBLAC 승인 절차[10][11] |
| 온라인 도박 | 없음 | 규제기관(DGOJ)이 라이선스에서 정한 신원 규정 및 해당 기관의 이용자 신원확인 서비스[11][17] |
| 연령 확인 | elDiario.es에 따르면 국가 연령 확인 월렛에 등록하는 방법 중 하나[20] | Ley 13/2022에 따른 동영상 공유 플랫폼의 연령 확인[18] |
| 서명 | Cl@ve Firma, 공공 절차용, 고급 등록 사용자만 해당[1][4] | DNIe 인증서 등 적격 전자서명[14] |
| 통신 | 해당 없음 | 이 가이드에서 다루지 않는 업종별 규정 |
도박의 경우, RD 304/2014 제21.2조는 SEPBLAC의 긍정적 보고서를 거친 후 허가 사업자의 신원 확인 기준을 규제기관인 Dirección General de Ordenación del Juego가 정하도록 맡긴다.[11]
연령 확인의 경우, Ley 13/2022 제89.1.e조는 동영상 공유 플랫폼에 "establecer y operar sistemas de verificación de edad"를 요구한다.[18] 국가의 Cartera Digital Beta 월렛은 허용 목록에 등록된 사업자와 18세 이상 증명만 공유한다.[19] EU eID를 이용한 연령 확인을 참고하라.
Cl@ve의 한계와 대안
- 외국인: 자동 영상 등록은 현재 "solo [...] a ciudadanos españoles con un DNI en vigor" 열려 있다. 외국인 식별번호(NIE) 보유자는 사무소 방문, 인증서 또는 초대장을 통해 등록한다.[4][5]
- 비거주자: 다른 EU 시민은 eIDAS 노드를 통해 자국의 통보된 eID로 스페인 공공 서비스를 이용한다.[2]
- 미성년자: 거주자는 14세부터 DNI 소지가 의무다.[14] 우리가 확인한 Cl@ve 페이지에는 최소 연령이 명시되어 있지 않다.
- 휴대전화 의존: DNIe 또는 인증서를 제외한 모든 방식은 사용자의 휴대전화와 SMS에 의존한다.[1][6]
- 버전: 게이트웨이 로그인의 99.9995%가 "Cl@ve" 버전 1로 이루어진다.[7]
민간 기업의 경우: 이용할 수 있는 곳에서는 eID를 먼저 쓰고, 그렇지 않으면 신분증 확인을 쓴다.
1사용자의 출신 국가를 확인한다
신분증 또는 eID의 발급 국가.
사용자가 민간 기업에 개방된 eID로 로그인할 수 있는가
해당 eID로 확인한다
예: 북유럽 또는 발트 3국의 체계.
신분증으로 확인한다
NFC 칩 판독, 라이브니스 확인, 얼굴 대조.
2스크리닝 후 결정한다
제재 및 PEP 스크리닝. 결정은 귀사가 내린다.
민간 기업의 스페인 사용자에게는 신분증 경로가 절차의 중심이 된다.
스페인 도입 체크리스트
- 귀사가 공공기관인지 확인한다. 공공기관인 경우에만 Cl@ve에 참여할 수 있다.[2]
- AML 경로를 Ley 10/2010 제12조 또는 RD 304/2014 제21조에 대응시킨다.[10][11]
- 영상 신원확인을 사용하기 전에 SEPBLAC이 요구하는 위험 분석과 테스트를 문서화한다.[13]
- NIE 보유자와 외국인 고객을 수용하는 신분증 경로를 마련한다.
- 신분증 경로로 확보되지 않는 데이터 항목은 다른 신뢰할 수 있는 수단으로 확인한다.[22]
- 2027년 7월 10일 이전에 AMLR 및 AMLA 기준을 확인한다.[21][22]
- 법령이나 계약상 강력한 사용자 인증을 요구받는 경우, 2027년 12월 24일까지 이용자 요청 시 EUDI 지갑을 수용할 수 있도록 준비하십시오. 영세기업과 소기업은 면제됩니다.[23]
Didit이 스페인 eID 인증을 지원하는 방법
Didit은 Cl@ve 연결 자격이 있는 서비스에 대해 요청 시 Cl@ve를 추가합니다. 현재 스페인 이용자에 대해서는 신분증 경로로 인증합니다. 신분증 인증에 NFC 칩 판독, 라이브니스, 얼굴 대조를 더하고, AML 스크리닝까지 하나의 워크플로에서 처리합니다. 전체 KYC 검증은 $0.33, NFC 인증은 $0.15, AML 스크리닝은 $0.20입니다.
같은 워크플로로 BankID Sweden, Smart-ID 등 다른 국가의 운영 중인 eID도 처리합니다. EUDI 지갑 수용은 곧 제공될 예정입니다. 자세한 내용은 EUDI 지갑 페이지를 참고하십시오.
Didit이 제공하는 것
- NFC 칩 판독, 라이브니스, 얼굴 대조를 포함한 신분증 검증
- 제재, PEP, 감시 목록 대상 AML 스크리닝
- 모든 검증의 증빙 자료
귀사가 계속 책임지는 것
- AML 위험평가 및 정책
- 귀사가 의존하는 SEPBLAC 절차
- 온보딩 결정
핵심 요약
- Cl@ve는 누적 등록 건수가 26백만 건이지만 공공 행정기관에만 서비스를 제공합니다.
- Cl@ve는 EU에 통보된 체계가 아닙니다. 스페인의 통보된 체계는 DNIe이며 보증 수준은 High입니다.
- 스페인의 민간 기업은 적격 전자서명, SEPBLAC 승인 절차 또는 신분증 검증을 이용합니다.
- 2027년 7월 10일부터 AMLR은 substantial 또는 high 수준의 eID 또는 신분증을 인정합니다.
자주 묻는 질문
민간 기업이 Cl@ve로 고객을 인증할 수 있습니까?
공개된 경로는 없습니다. Cl@ve는 국가 행정기관, 자치지역, 대부분의 지방기관이 이용할 수 있으며, 2026년 10월 5일 기준으로 민간 신뢰 당사자 프로그램은 확인되지 않았습니다.[2]
Cl@ve는 EU의 eIDAS 체계 목록에 포함되어 있습니까?
아닙니다. 2018년 11월 7일부터 보증 수준 High인 DNIe가 스페인의 유일한 통보된 체계입니다.[8] 스페인 공공서비스는 Cl@ve와 eIDAS 노드의 연계를 통해 외국의 통보된 eID를 수용합니다.[2]
Cl@ve는 서비스에 어떤 데이터를 반환합니까?
공개 페이지는 응답이 아니라 이용 과정을 설명합니다. OBSAE는 로그인마다 반환된 보증 수준을 기록합니다.[7] 전체 속성 목록은 저희가 확인한 페이지에 공개되어 있지 않습니다.
Cl@ve 연동 비용은 얼마입니까?
공개된 가격은 없습니다. Cl@ve에는 민간 부문 채널이 없으며, 행정기관의 비용도 체계의 공개 페이지에 나와 있지 않습니다.
Cl@ve Móvil과 Cl@ve Permanente의 차이는 무엇입니까?
Cl@ve Móvil은 APP Cl@ve에서 QR 코드 또는 푸시 알림으로 승인하는 방식이며, 대체 수단으로 SMS PIN을 사용합니다.[6] Cl@ve Permanente는 사용자 이름과 비밀번호 방식이며, 더 높은 수준의 서비스에는 SMS 일회용 코드를 함께 사용합니다.[1]
외국인도 Cl@ve에 등록할 수 있습니까?
가능합니다. 다만 자동 영상 방식으로는 할 수 없습니다. 이 경로는 현재 유효한 DNI를 보유한 스페인 국민에게만 열려 있습니다.[5] 그 외의 사람은 창구 방문, 전자 인증서 또는 초대장으로 등록합니다.[4]
미성년자도 Cl@ve를 사용할 수 있습니까?
저희가 확인한 Cl@ve 페이지에는 최소 연령이 명시되어 있지 않습니다. DNI는 스페인 거주자에게 14세부터 의무입니다.[14]
Cl@ve로 스페인의 자금세탁방지(AML) 고객확인 의무를 충족할 수 있습니까?
Ley 10/2010과 RD 304/2014는 Cl@ve가 아니라 적격 전자서명과 SEPBLAC가 승인한 절차를 명시하고 있습니다.[10][11] 게다가 민간 의무기관은 Cl@ve에 연동할 수 없습니다.
2027년 AMLR 시행으로 무엇이 달라집니까?
2027년 7월 10일부터 AMLR 제22(6)조는 신분증 또는 보증 수준 '상당(substantial)' 또는 '높음(high)'의 eID를 인정합니다.[21] AMLA의 최종 기준 초안은 해당 수준을 충족하면 통보 여부와 관계없이 eID 수단을 인정합니다.[22] Cl@ve에 대해 공표된 eIDAS 수준은 없습니다.
Cl@ve 연동에는 얼마나 걸리며, 테스트 환경이 있습니까?
민간 기업에는 연동할 채널이 없습니다. 저희가 확인한 공개 페이지에는 행정기관을 위한 소요 기간이나 테스트 환경도 공개되어 있지 않습니다.
출처
- Qué es Cl@ve, Cl@ve, Gobierno de España.
- Usabilidad: dónde puedo usar Cl@ve, Cl@ve, Gobierno de España.
- Funcionalidad de Cl@ve, Cl@ve, Gobierno de España.
- Cómo puedo registrarme en Cl@ve, Cl@ve, Gobierno de España.
- Registro básico por videoidentificación automática, Cl@ve, Gobierno de España.
- Qué es Cl@ve Móvil, Cl@ve, Gobierno de España.
- OBSAE, selección de indicadores relevantes, 스페인 디지털전환부, 2026년 8월 조회.
- eIDAS에 따른 사전 통보 및 통보된 eID 체계 개요, 유럽연합 집행위원회, 2026년 2월 2일 업데이트.
- Ley 39/2015 del Procedimiento Administrativo Común, BOE.
- Ley 10/2010 de prevención del blanqueo de capitales, BOE.
- Real Decreto 304/2014, Reglamento de la Ley 10/2010, BOE.
- Diligencia debida, SEPBLAC.
- Autorización de procedimientos de video-identificación, SEPBLAC, 2017.
- Real Decreto 255/2025, por el que se regula el Documento Nacional de Identidad, BOE.
- MiDNI, Policía Nacional.
- Portal del DNI electrónico, Policía Nacional.
- 도박 참가자 신원 확인 서비스에 관한 결의안 초안, DGOJ, 2022.
- Ley 13/2022 General de Comunicación Audiovisual, BOE.
- 플랫폼의 시스템 연동을 위한 연령 확인 프로토콜, v1.0, 디지털전환부, 2024년 6월 30일.
- Cartera Digital Beta, elDiario.es, 2026년 2월 10일(2차 출처).
- Regulation (EU) 2024/1624 (AMLR), 제22조, EUR-Lex.
- AMLR 제28조(1)에 따른 RTS 초안 최종 보고서, AMLA, 2026년 9월 30일.
- Regulation (EU) 2024/1183 (eIDAS 2), EUR-Lex.
국가 eID와 신분증 경로를 하나의 워크플로에서 다루는 전체 내용은 Didit의 eID 인증을 참조하세요.