ID Austria 연동: 민간 서비스 제공자를 위한 가이드
민간 기업이 ID Austria를 도입하는 방법: IDA-SPR 등록, OIDC 또는 SAML2, 수신하는 속성과 bPK, LoA High, FM-GwG § 6(4) 및 AMLR, 한계, 문서 기반 대체 수단.

요약
ID Austria는 오스트리아의 국가 전자신원확인 수단(eID)이며, 민간 기업도 이를 수용할 수 있습니다. Unternehmensserviceportal (USP)에서 ID Austria Service Provider Registration (IDA-SPR)을 통해 서비스 제공자로 등록한 다음 OpenID Connect 또는 SAML2로 연동하면 됩니다.[13][10] ID Austria는 eIDAS에 따라 보증 수준 '높음(High)'으로 통보되었습니다.[6] 도움말 페이지에 따르면 EU 전역 인정은 정식 형태(Vollfunktion)에만 적용됩니다.[7]
- 2026년 9월 1일 기준 등록 건수는 약 6.3백만 건이며,[3] 2026년 3월 기준 민간 서비스 제공자는 130곳이다.[4]
- 받는 정보는 이름, 생년월일, 부문별 식별자(bPK)입니다. 원래의 기본 번호는 절대 제공되지 않습니다.[12][2]
- 오스트리아 자금세탁방지법은 비대면 고객에 대해 전자신원확인 수단을 인정합니다.[16]
ID Austria는 오스트리아 연방정부가 기존의 Handy-Signatur와 Bürgerkarte를 바탕으로 구축한 전자신원확인 수단입니다.[1] 전자정부법(E-Government Act)에서는 "E-ID"로 규정되며, 개인의 고유한 신원을 증명하는 데 사용됩니다.[2] 2023년 12월 5일에 Handy-Signatur를 대체했습니다.[14]
함께 보기: 오스트리아의 eID 인증 및 eID 인증이란 무엇인가.
ID Austria 한눈에 보기
ID Austria
오스트리아의 국가 전자신원확인 수단, 전자정부법상의 E-ID
ID Austria에는 두 가지 형태가 있습니다. 정식 형태(Vollfunktion)는 등록 기관에서 대면 신원 확인을 거쳐야 하며, ID Austria 도움말 페이지에 따르면 스마트폰 신분증 기능과 EU 전역 인정을 이용할 수 있습니다. 기본 형태(Basisfunktion)는 Handy-Signatur에서 이전한 이용자가 대면 확인을 받기 전까지 보유하는 형태입니다. 기본 형태에는 이 두 가지가 모두 없으며, 추가 속성은 정식 형태에서만 제공됩니다.[7][12]
보급 현황: ID Austria를 보유한 오스트리아인은 몇 명인가
정부 집계에 따르면 등록 건수는 2026년 6월 30일 약 6백만 건, 2026년 9월 1일 약 6.3백만 건이다.[3] 등록 건수와 2026년 3월의 이용자 4.9백만 명은 서로 다른 집계다.[4] 정부는 2025년 8월에 4.1백만 명을 "rund jede zweite Person", 즉 약 두 명 중 한 명이라고 설명했고, 2030년까지 전체 인구 9백만 명을 목표로 제시했다.[5] 2026년 10월 5일 기준으로 성인 인구 대비 비율은 공개되지 않았다.
또한 정부는 500개 이상의 애플리케이션과 20개 이상의 비즈니스 활용 사례를 집계하고 있으며, 2026년에 민간 제공자 200곳을 추가하는 것을 목표로 하고 있습니다.[4]
- 2009Handy-Signatur모바일 서명이 현재 형태로 시작됩니다.
- 2022년 4월 27일통보ID Austria가 보증 수준 '높음(High)'으로 EU 목록에 등재됩니다.
- 2023년 12월 5일대체ID Austria가 Handy-Signatur를 대체합니다.
- 2024년 3월연령 증명eAusweise 앱에 디지털 연령 증명이 도입됩니다.
- 2026년 3월 17일기업 확산정부가 "ID Austria goes Wirtschaft"를 시작합니다.
Handy-Signatur에서 기업 프로그램까지의 ID Austria.[15][6][14][22][4]
사용자에게 보이는 화면
로그인은 귀사 사이트에서 ID Austria로 이동한 뒤 다시 돌아옵니다.[10] 화면 1은 귀사의 자체 페이지이며 자체 대체 링크가 있습니다. 나머지 화면은 ID Austria의 화면을 단순화한 것입니다.
본인 인증
오스트리아 전자신분증을 사용하세요.
ID Austria로 로그인
대신 신분증 사용
1사용자가 ID Austria를 선택하면 해당 로그인 화면으로 이동합니다.[10]
로그인
사용자 이름과 서명 비밀번호.
계속
2사용자가 사용자 이름과 서명 비밀번호를 입력하거나 앱에서 시작합니다.[7]
로그인 확인
얼굴, 지문 또는 기기 코드.
확인
3사용자가 ID Austria 앱 또는 FIDO 키로 확인합니다.[1][9]
데이터 공유
- 이름공유됨
- 생년월일공유됨
- 부문별 식별자공유됨
- 기본 번호공유되지 않음
동의
4사용자가 동의하면 귀사 서비스가 검증된 데이터를 받습니다.[11][2]
컴퓨터에서도 휴대폰에서도 리디렉션 방식은 같으며, 두 번째 인증 요소는 앱 또는 FIDO 키에서 실행됩니다.[9] 생체 인식 설정은 필수가 아닙니다. 기기 비밀번호로도 앱이 보호됩니다.[8][9]
기업이 ID Austria로부터 받는 정보
속성은 로그인 시점의 OpenID Connect 스코프로 정하지 않습니다. 서비스 제공자로 등록할 때 선택합니다.[12]
| 그룹 | 속성 | 제공 시점 |
|---|---|---|
| 기본 데이터 | 이름, 성, 생년월일, bPK, bPK 목록, 외국 bPK 목록[12] | 등록 시 요청한 경우 |
| 기술 정보 | 발급 국가, 인증 수준, ID Austria 수준, eIDAS 식별자, 서명 인증서[12] | 등록 시 요청한 경우 |
| 위임 | 대리되는 개인 또는 회사의 데이터[12] | 사용자가 다른 사람을 대리하여 행동할 때 |
| 추가 속성 | 등록 주소, 지방자치단체 데이터, 14세, 16세, 18세 또는 21세 이상 여부, 현재 사진과 그 촬영일, 등록 개시일, 기타 거주지, 성별, 서명 이미지, 차량 등록 데이터, 우편번호, 국적, 현재 신분증 및 신분증 또는 여권 데이터[12] | 전체 수준 및 eIDAS에서만 제공됩니다. 민간 제공자는 일부 속성에 대해 인가를 받아야 합니다[12] |
| 제공되지 않음 | 기본 번호(Stammzahl)[2] | 역변환할 수 없는 bPK로 변환됨 |
식별자 형식
법률에 따라 개인의 기본 번호는 역변환할 수 없는 부문별 개인 식별자(bPK)로 변환됩니다.[2] 부문별 식별자에 관한 연방총리실의 설명에 따르면, 기업의 경우 해당 조직 자체의 기본 번호가 부문 키 역할을 합니다. 추가 연령 플래그의 이름은 age_over_14, age_over_16, age_over_18, age_over_21입니다. 속성 페이지에는 ISO 18013-5 명칭으로 기재되어 있습니다.[12]
참고
로그인할 때마다 ID Austria 수준 속성을 확인하십시오. 기본 형태 계정은 기본 데이터만 제공하므로 다른 보증 수준으로 취급해야 합니다.[12][7]
보증 수준과 법적 지위
ID Austria는 EU 통보 제도 목록에 High 수준으로 등재되어 있으며, 2022년 4월 27일에 통보되었습니다.[6] 연방총리실은 2023년 12월부터 EU 전역에서 최고 수준으로 인정받고 있다고 밝힙니다.[4] ID Austria 도움말 페이지에 따르면, 스마트폰 신분증 기능과 EU 전역 인정은 정식 형태(Vollfunktion)에서만 이용할 수 있습니다. 기본 형태에서는 이용할 수 없습니다.[7]
| 규정 | 기업에 대한 의미 |
|---|---|
| E-GovG 제4조 | E-ID는 개인의 고유한 신원을 증명하며, 기본 번호는 부문별 bPK로 변환됩니다[2] |
| eIDAS 통지 | High 수준, 2022년 4월 27일 통지, OJ 2022/C 173 I/01[6] |
| FM-GwG 제6조(4) | 비대면 고객은 전자신분증(제2호), 화상 신원확인(제1호) 또는 추가 조건을 충족하는 적격 서명(제3호)으로 신원을 확인할 수 있습니다[16] |
| eIDAS 제5f조(2) | 법률 또는 계약에 따라 온라인 신원확인에 강력한 사용자 인증을 사용해야 하는 민간 의존 당사자는 2027년 12월 24일까지 사용자의 요청에 따라 EUDI 지갑을 수용합니다. 영세기업과 소기업은 면제됩니다[19] |
오스트리아의 AML 고객 실사
금융시장 자금세탁방지법(FM-GwG)은 의무 기관이 추가 안전장치를 갖추어 비대면 고객의 신원을 확인할 수 있도록 하며, 그중 제2호가 전자신분증입니다.[16]
§ 6(4) Z 2FM-GwG
"ein gesetzlich vorgesehenes Verfahren, das gesichert dieselbe Information wie mit der Vorlage eines amtlichen Lichtbildausweises zur Verfügung stellt (elektronischer Ausweis)"
출처: RIS, FM-GwG § 6[16]
요약하면, 공식 사진 신분증을 제시하는 것과 동일한 정보를 안전하게 제공하는 법정 절차입니다. 금융시장감독청(FMA)의 다운로드 페이지에 따르면, FMA는 비대면 거래에서의 신원확인에 관한 안내문도 게시하고 있습니다.
2027년부터의 AMLR 관점
EU 자금세탁방지규정(AMLR)은 2027년 7월 10일부터 적용되며, 그 제22조(6)도 함께 적용됩니다. 그때까지는 FM-GwG § 6(4) Z 2가 적용 규정입니다.[17][16] 제22조(6)(b)는 "'실질(substantial)' 또는 '높음(high)' 보증 수준과 관련하여 규정(EU) No 910/2014의 요건을 충족하는 전자신원확인수단 및 관련 적격 신뢰서비스의 사용"을 인정합니다.[17] EU 자금세탁방지청(AMLA)의 최종 기준 초안은 2026년 9월 30일자이며 아직 법률이 아닙니다. 이 초안은 전자신분증을 기본 비대면 경로로, 문서 기반 비대면 확인을 정당성을 입증할 수 있어야 하는 대안으로 취급합니다.[18] EU 디지털 신원(EUDI) 지갑 기한은 EUDI 지갑 페이지에서 확인할 수 있습니다.
기업이 ID Austria에 연결하는 방법
민간 기업은 USP에서 IDA-SPR을 통해 등록합니다.[13] 인가된 서비스 제공자만 이를 사용할 수 있으며, 전자정부 혁신센터(EGIZ)가 연동을 지원합니다.[11]
기술적 연결 방식은 OpenID Connect(OIDC) 또는 SAML2입니다.[13] OIDC의 경우 ID Austria는 인가 코드 플로우만 지원하며, 모바일 앱은 OIDC를 통해 로그인을 연동할 수 있습니다.[10]
비밀번호 입력 후 앱 또는 FIDO 키
기업에 중요한 단계만 남겨 단순화한 인가 코드 플로우입니다.[10]
2026년 10월 5일 기준, 민간 서비스 제공자를 위한 계약 조건, 소요 기간, 수수료는 공개되어 있지 않습니다. 여러 국가 전자신분증을 묶어 제공하는 상업 중개업체도 ID Austria를 제공합니다.
경로 1
직접 서비스 제공자
- USP에서 IDA-SPR을 통해 등록합니다
- 제한된 속성에 대한 인가를 직접 보유합니다
- ID Austria를 상대로 OIDC 또는 SAML2 연동을 직접 구축합니다
수수료와 소요 기간은 공개되지 않음
경로 2
브로커
- 한 번의 연동으로 여러 eID 이용
- 브로커 자체의 계약과 가격이 적용됩니다
- 어떤 속성을 전달할 수 있는지 문의하십시오
계약 전에 속성 목록을 확인하십시오
직접 관리하는 단일 스킴에는 직접 연동, 여러 국가에는 브로커.
ID Austria 활용 사례
| 업종 | ID Austria가 제공하는 것 | 규정 |
|---|---|---|
| 은행, 결제, 핀테크 | 검증된 이름, 생년월일, bPK. 전체 수준에서는 국적과 신분증 데이터[12] | 현재는 FM-GwG § 6(4) Z 2, 2027년 7월 10일부터는 AMLR 제22(6)(b)조[16][17] |
| 도박 및 연령 제한 상품 | 전체 수준에서 18세 이상 또는 21세 이상 여부 표시[12] | 디지털서비스법 제28조에 따른 EU 가이드라인은 도박 콘텐츠에 대한 연령 확인을 요구합니다[20] |
| 매장 및 업장, 대면 | eAusweise의 디지털 연령 증명: 확인자는 사진, 마지막 업데이트 시각, 도달한 연령만 볼 수 있습니다[21] | 명시된 용도: 클럽 입장, 슈퍼마켓 계산대[22] |
| 통신 | 계약을 위한 검증된 신원 | 통신은 eIDAS 제5f(2)조에 명시된 분야 중 하나입니다[19] |
| 계약 및 서명 | 적격 전자서명[7] | SVG 제4조: 예외를 제외하고 자필 서명과 동등[7] |
| 기업 고객 | 위임: 사용자가 누구를 대리하는지 표시. 2026년 여름 재출시 이후 앱 내 위임 지원[12][24] | 자체 KYB(기업 고객 확인) 규칙 |
2026년 10월 5일 기준으로 ID Austria에 대한 오스트리아 도박 또는 통신 규제기관의 공개 입장은 확인되지 않았습니다.
제한 사항과 대체 수단
자격 및 유효기간 제한:
- 14세 미만: 최소 연령은 14세입니다.[8]
- 오스트리아에 등록한 적이 없는 사람: 정식 형태를 발급받으려면 등록 기관에서 대면 신원 확인을 받아야 합니다.[7]
- 외국인: 해당 확인을 거친 후 정식 형태를 발급받을 수 있습니다.[7] 유효기간은 3년(오스트리아에 주 거주지가 있으면 5년)이며 갱신할 수 없습니다.[8]
- 기본 형태로 이전된 Handy-Signatur 사용자: EU 전역 인정이 없고 추가 속성도 제공되지 않습니다.[7][12]
주의
알려진 사기 수법으로 갱신 피싱이 있습니다. 2026년 4월 약 300,000건의 인증서 만료가 임박한 가운데, 연방범죄수사청은 "ID Austria를 갱신하세요"라는 가짜 문자 메시지와 가짜 은행 직원의 전화로 인해 발생한 100건 가까운 사례와 약 EUR 0.5 million의 피해를 파악하고 있었습니다.[23] 자사 화면에서 서명 비밀번호를 절대 요구하지 마십시오.
대체 수단은 신분증 확인입니다. 근거리 무선 통신(NFC)을 통한 칩 판독, 라이브니스 확인, 얼굴 대조로 구성됩니다. AMLA 기준 초안은 고객이 제22조(6)(b)를 충족하는 전자신분증(eID)을 갖고 있지 않은 경우 신분증 기반 비대면 확인을 허용하며, 그 사유를 정당화할 것을 요구합니다.[18]
1고객이 가입을 시작합니다
오스트리아 고객에게는 ID Austria를 먼저 제시합니다.
고객이 정식 수준으로 ID Austria를 완료합니까
전자신분증(eID) 결과를 수용합니다
bPK, 수준, 속성을 저장합니다.
신분증으로 확인합니다
칩 판독, 라이브니스 확인, 얼굴 대조를 수행하고 사유를 기록합니다.
2심사 및 결정
제재 및 PEP 심사 후 위험 기반 결정을 내립니다.
전자신분증(eID)을 우선하고, 그 외 고객은 신분증으로 확인합니다.
구현 체크리스트
- 필요한 속성을 정리한 다음 USP에서 IDA-SPR을 통해 등록합니다.[12][13]
- 제한 속성이 필요하면 인가를 신청합니다.[12]
- OIDC 인가 코드 플로우 또는 SAML2를 구축합니다.[10][13]
- 모든 로그인 시 ID Austria 수준(level) 속성을 확인하십시오.[12]
- 법적 근거를 기록하십시오. 현재는 FM-GwG § 6(4) Z 2, 2027년 7월 10일부터는 AMLR 제22(6)조입니다.[16][17]
- 14세 미만, 기본 형태 계정, 비거주자를 위한 신분증 문서 경로를 추가하십시오.
- 갱신 링크를 절대 보내지 않는다는 점을 사용자에게 알리십시오.[23]
- eIDAS 제5f(2)조에 따라 2027년 12월 24일까지 EUDI 지갑을 수락해야 하는지 확인하십시오.[19]
Didit이 ID Austria와 관련해 지원하는 방법
Didit은 요청 시 ID Austria를 추가합니다. eID와 신분증 문서가 하나의 워크플로를 공유하는 방식은 eID 인증 페이지를 참조하십시오.
현재 오스트리아에서 작동하는 것은 신분증 문서 경로입니다. $0.15의 NFC 칩 판독, 라이브니스와 얼굴 대조가 있으며, 전체 KYC 확인은 $0.33입니다. 여기에 $0.20의 AML 스크리닝이 더해집니다. 국경 간 고객의 경우, 동일한 워크플로에서 이미 5개 국가 eID를 운영합니다. MitID, BankID Sweden, Finnish Trust Network, Smart-ID, Mobile-ID입니다. EUDI 지갑 수락은 곧 제공될 예정입니다. 설정 방법은 문서에 있습니다.
Didit이 제공하는 것
- 칩 판독, 라이브니스, 얼굴 대조를 포함한 신분증 문서 확인
- 제재 및 PEP 스크리닝
- 모든 확인의 증거
귀사에 남는 것
- 위험 평가와 정책
- 온보딩 결정
- 귀사의 FM-GwG 및 AMLR 의무
핵심 요약
- 민간 기업은 USP에서 IDA-SPR을 통해 등록하고 OIDC 또는 SAML2로 연결합니다.
- 속성은 등록 시 선택하며, bPK를 받습니다. 기본 번호(base number)는 절대 받지 않습니다.
- FM-GwG § 6(4) Z 2는 비대면 고객에 대해 전자신분증을 인정하며, 2027년 7월 10일부터는 AMLR 제22(6)조가 이어서 적용됩니다.
자주 묻는 질문
기업이 ID Austria를 이용하는 비용은 얼마입니까?
2026년 10월 5일 기준으로 민간 서비스 제공자에 대한 공개 수수료는 발표되지 않았습니다. 등록은 USP의 IDA-SPR을 통해 진행되므로 등록 시 조건을 문의하십시오.[13]
기업은 ID Austria에서 어떤 데이터를 받습니까?
기본적으로 이름, 성, 생년월일, 부문별 식별자(bPK)를 받습니다.[12] 주소, 국적, 사진, 연령 플래그, 신분증 문서 데이터는 추가 속성으로 전체(full) 수준에서만 제공되며, 민간 제공자는 일부 속성에 대해 인가(accreditation)가 필요합니다.[12]
미성년자도 ID Austria를 사용할 수 있습니까?
최소 연령인 14세부터 가능합니다. 그보다 어린 고객에게는 다른 경로가 필요합니다.[8]
외국인도 ID Austria를 발급받을 수 있습니까?
예. 등록 기관에서 대면 신원 확인을 거치면 발급받을 수 있습니다.[7] 외국인의 경우 유효기간은 3년으로 제한되며, 오스트리아에 주 거주지가 있으면 5년입니다. 갱신은 불가하며 다시 등록해야 합니다.[8]
ID Austria의 보증 수준은 무엇입니까?
높음(High)입니다. ID Austria는 2022년 4월 27일 eIDAS에 따라 보증 수준 '높음'으로 통지되었습니다.[6] ID Austria 도움말 페이지에 따르면 EU 전역 상호인정은 정식 형태(Vollfunktion)에서만 가능하며 기본 형태에서는 불가합니다.[7]
은행이 자금세탁방지 목적의 신원확인에 ID Austria를 사용할 수 있습니까?
예. FM-GwG § 6(4) Z 2는 대면하지 않는 고객에 대해 법적으로 제공되는 전자신분증을 인정합니다.[16] 2027년 7월 10일부터는 AMLR 제22(6)(b)조도 보증 수준 '상당' 또는 '높음'의 전자신분증을 인정합니다.[17]
ID Austria 연동에는 얼마나 걸립니까?
공개된 소요 기간은 없습니다. 절차는 IDA-SPR을 통한 등록, 제한 속성이 필요한 경우 인가, 그리고 OIDC 또는 SAML2 연동입니다.[13][12] EGIZ가 서비스 제공자의 연동을 지원합니다.[11]
ID Austria용 테스트 환경이 있습니까?
2026년 10월 5일 기준으로 테스트 환경이나 테스트 계정에 대한 공개 설명은 찾지 못했습니다. 공개 개발자 문서는 OpenID Connect 연결을 다룹니다.[10] EGIZ가 서비스 제공자의 연동을 지원하므로 IDA-SPR을 통해 등록할 때 테스트 접근 권한을 요청하십시오.[11][13]
ID Austria는 Handy-Signatur와 같은 것입니까?
아닙니다. 그 후속 서비스입니다. ID Austria는 2023년 12월 5일 Handy-Signatur를 대체했습니다.[14] 이전된 계정은 사용자가 대면 확인을 받을 때까지 기본 형태로 유지됩니다.[7]
출처
- ID Austria, 공식 사이트, 영문 홈페이지.
- E-Government-Gesetz § 4, RIS, 연방 법률정보시스템.
- 6.3 Millionen ausgestellte ID Austria, 정부 보도자료, OTS, 2026년 9월 8일.
- ID Austria goes Wirtschaft, 연방총리실, 2026년 3월 17일.
- ID Austria knackt 4-Millionen-Marke, 연방총리실, 2025년 8월 5일.
- Overview of pre-notified and notified eID schemes under eIDAS, 유럽연합 집행위원회.
- Funktionsumfang der ID Austria, ID Austria 도움말.
- Generelle Informationen, ID Austria 도움말.
- 피싱 주의 안내, ID Austria의 적격 전자서명 제공자, 2025년 11월 7일.
- Anbindung mit OpenID Connect, ID Austria 개발자 문서.
- Informationen für Service Provider, ID Austria.
- Personenmerkmale, ID Austria 개발자 문서.
- ID Austria für die Wirtschaft, Digital Austria.
- Handy-Signatur umstellen, ID Austria 도움말.
- Handy-Signatur und ID Austria, Onlinesicherheit, 2022년 5월 19일.
- Finanzmarkt-Geldwäschegesetz (FM-GwG) § 6, RIS.
- 규정 (EU) 2024/1624 (AMLR), EUR-Lex, 제22(6)조 및 제90조.
- 최종 보고서, AMLR 제28(1)조에 따른 RTS 초안, AMLA, 2026년 9월 30일.
- 규정 (EU) 2024/1183 (eIDAS 2), EUR-Lex, 제5f조.
- DSA 제28조에 따른 미성년자 보호 가이드라인 (C/2025/5519), EUR-Lex.
- Digitaler Altersnachweis, häufige Fragen, ID Austria eAusweise 도움말.
- Digitaler Altersnachweis, Onlinesicherheit, 2024년 3월 6일.
- Warnung vor Betrug mit der ID Austria, 연방범죄수사청, 2026년 4월 7일.
- 2026년 여름부터 ID Austria에 디지털 어시스턴트 도입, 연방총리실, 2026년 6월.
국가별 eID 제도 및 eID 인증 페이지도 참고하세요.