跳至主要內容
:::

相關法條

金融服務業辦理數位身分驗證指引 (民國 112 年 10 月 24 日)
第 3 條
三、本指引所稱數位身分驗證(Digital Identity Authentication), 係指在數位金融環境利用適當之技術,確保客戶為其所宣稱身分之過 程。 數位身分驗證機制包含「身分登錄(identity enrollment)」 、「 信物管理(credential management)」及「身分驗證(identity authentication)」三階段。客戶於首次啟用數位金融服務時,金融 服務業透過「身分登錄」及「信物管理」作業,以核驗並確認客戶所 提供之身分資料與客戶本身之關聯性,並綁定、核發及啟用信物。嗣 後客戶於每次使用數位金融服務時,金融服務業透過「身分驗證」作 業,依據客戶所提示信物及身分驗證協定確認客戶身分(詳參附圖一 )。 數位身分驗證機制之參與者如下: (一)客戶:身分驗證之標的。 (二)註冊管理者:負責身分登錄相關作業(包括申請、身分核驗與身分 資料驗證、註冊及紀錄留存)之權責單位。 (三)信物服務提供者:負責管理信物生命週期以及建立並維持信物與身 分資料間關聯性之權責單位。所稱信物係指一組數據之集合,可作 為客戶所宣稱身分或權利之憑據,亦包含儲存信物之載體,例如晶 片金融卡、證券商下單憑證及期貨商下單憑證等。 (四)信賴者:信賴並使用身分驗證機制所得結果之單位。 (五)驗證者:提供身分驗證服務之單位。 (六)公正第三方:除註冊管理者、信物服務提供者、驗證者所提供之服 務項目外,提供數位身分驗證機制所需其他服務而為前述參與者所 信賴之單位。 金融服務業辦理數位身分驗證,依其組織架構及作業程序,可同時擔 任註冊管理者、信物服務提供者、信賴者及驗證者等任一以上之參與 者角色。