NIMC 否認 NIN 資料庫外洩傳聞,推出 NINAuth 身分驗證平台
重點速覽
- •NIMC 已否認流傳的 NIN 資料庫遭入侵說法,稱其為虛假且毫無根據,並指出該資料庫存放超過 1 億名已註冊奈及利亞人的生物辨識與個人資料。
- •入侵指控源自一段在 WhatsApp 與 X 上流傳的影片,NIMC 確認這是 2024 年已被處理過的舊聞。
- •NIMC 推出 NINAuth,一套提供網頁、API 與行動裝置服務的身分驗證平台,採以同意為先的模式,要求持有人明確授權資料共享才能用於驗證用途。
- •透過 NINAuth,奈及利亞人可用於 SIM 卡註冊、護照與移民辦理、報稅與金融交易的身分驗證,無需暴露原始 NIN 號碼或完整個人資料。
- •此舉措以《NIMC 法 2026》與《奈及利亞資料保護法 2023》為依據,NIMC 表示將持續與安全機構合作強化系統並打擊錯誤資訊。

奈及利亞國民身分管理委員會(NIMC)否認該國國民識別號碼(NIN)資料庫遭入侵的說法,稱相關指控為虛假且毫無根據。與此同時,該委員會宣布推出 NINAuth,一個旨在強化資料安全、讓奈及利亞人對個人資訊擁有更大掌控權的新身分驗證平台。
這項澄清來自 NIMC 企業傳播主管 Kayode Adegoke 於 2026 年 9 月 23 日(星期二)簽發的新聞稿。入侵指控源自一段在 WhatsApp 與 X 上流傳的影片,影片聲稱顯示 NIN 資料庫遭未經授權存取的證據,而該資料庫存放超過 1 億名已註冊奈及利亞人的生物辨識與個人資料。在 NIMC 介入之前,這段影片引發了相當大的公眾疑慮。由於 NIN 是電信、銀行與政府服務身分查核的基礎,相關資料庫的傳聞牽動許多奈及利亞人日常使用的服務。
據委員會說明,該影片是 2024 年曾出現並已被處理過的舊聞翻版。NIMC 警告,散布此類未經查證的內容,恐誤導大眾並引發不必要的恐慌。
聲明指出:「委員會要明確聲明,此說法為虛假且毫無根據。」NIMC 強調,其資料庫由依國際標準建構的多層式安全框架保護,並呼籲民眾僅透過其經認證的官方渠道查詢國民身分管理系統的相關資訊。
NINAuth 是 NIMC 回應的核心。該平台是委員會整合其後端基礎設施的官方渠道提供網頁、API 與行動裝置介面的驗證服務。在此系統下,NIN 持有人必須明確授權共享其資料,才能用於「認識你的客戶」(KYC)流程或其他驗證用途。這種以同意為先的模式,將釋出個人資料的決定權交給個人而非驗證機構,與 NIMC 援引《奈及利亞資料保護法 2023》中有關資料蒐集與共享要求的做法一致。
實際應用範圍相當廣泛。透過 NINAuth,奈及利亞人可用於 SIM 卡註冊、護照與移民辦理、報稅與金融交易等身分驗證,全程無需暴露原始 NIN 號碼或完整個人資料。NIMC 將此定位為在維持政府與金融服務順暢存取的同時保護隱私的審慎舉措。
聲明指出:「NIMC 近期推出 NIN Authentication,被形容為涵蓋網頁、API 與行動裝置驗證的前沿服務組合,旨在強化資料安全、保護隱私並簡化政府服務的存取。」
此舉措立足於《NIMC 法 2026》與《奈及利亞資料保護法 2023》賦予 NIMC 的義務,兩者均明確規範公民個人資料的蒐集、儲存與共享方式。委員會補充,將持續與相關安全機構合作強化其系統,並遏止有關奈及利亞身分基礎設施的錯誤資訊流傳。