Estou respondendo a minha própria pergunta depois de pesquisar um pouco mais em busca de informações, para o caso de ajudar alguém que esteja procurando por essa mesma informação.
O IE não procura certificados na máquina. São aplicativos (como um gerenciador de certificados pessoais ou o driver do meu dispositivo USB PKI) que registram os certificados que eles gerenciam com o IE / Windows. Eles usam as APIs Crypto para fazer isso. Quando o aplicativo é encerrado, ele cancela o registro dos certificados que gerencia, portanto, eles não são mais visíveis na guia Pessoal do IE. No meu laptop, eu tinha 2 desses aplicativos - um era o dispositivo PKI USB & o outro era um gerenciador de certificados.