Zusammenfassung

  • ICANNs Autorität beruht auf einer gestuften Verbindung von Bylaws, operativen Vereinbarungen und Verträgen; diese Instrumente haben nicht dieselbe rechtliche oder institutionelle Funktion.
  • Die praktische Kontrolle über Registries und Registrare entsteht überwiegend durch vertragliche Pflichten und festgelegte Durchsetzungsmechanismen, nicht durch eine allgemeine staatliche Hoheitsgewalt.
  • Rechenschaftsverfahren wie Reconsideration, Independent Review Process und Ombudsman-Verfahren prüfen jeweils bestimmte Arten von Handlungen, Anspruchsvoraussetzungen und Rechtsfolgen. Sie sind kein allgemeines Berufungsverfahren gegen jede Sachentscheidung.

Die erste Grenze: Auftrag ist nicht Hoheitsgewalt

Der Ausgangspunkt der Analyse sind ICANNs Bylaws. Sie beschreiben Mission, Befugnisse, Organisationsstruktur und Rechenschaftsverfahren der Organisation, einschließlich Verfahren zur Überprüfung bestimmter Board-Handlungen. Die Bylaws sind damit das zentrale institutionelle Instrument für die interne Ordnung von ICANN. Sie beantworten, welche Aufgaben die Organisation übernimmt, welche Organe Entscheidungen treffen und unter welchen Bedingungen diese Entscheidungen überprüft werden können. Sie machen ICANN jedoch nicht automatisch zu einer staatlichen Regulierungsbehörde.

Die Bylaws von ICANN sind daher als Verfassungs- oder Organisationsdokument einer privaten, international ausgerichteten Koordinationsinstitution zu lesen. Ihre Bedeutung liegt in der Bindung der Organisation an den eigenen Auftrag und an selbst gesetzte Verfahren. Aus der Existenz dieser Regeln folgt nicht, dass ICANN ein allgemeines Weisungsrecht gegenüber allen Netzbetreibern, Regierungen, Root-Server-Betreibern oder Internetnutzern besitzt.

Diese Unterscheidung ist für jede Autoritätsanalyse entscheidend. Koordination beschreibt die gemeinsame Verwaltung eines technischen und organisatorischen Systems. Ein Vertrag beschreibt gegenseitige Pflichten zwischen bestimmten Parteien. Öffentliche Hoheitsgewalt bezeichnet dagegen eine staatlich verliehene und grundsätzlich gegenüber einer Allgemeinheit ausübbare Befugnis. ICANNs Dokumente belegen institutionelle Zuständigkeiten und vertragliche Hebel; sie begründen nicht ohne Weiteres eine allgemeine staatliche Zuständigkeit.

Die zweite Grenze: Operative Zuständigkeit ist verteilt

Die IANA Naming Function Agreement weist operative Verantwortlichkeiten für die IANA-Namensfunktionen zu und verbindet sie mit Anforderungen an Leistung, Berichterstattung und Rechenschaft. Damit wird ein Teil der täglichen Infrastrukturarbeit formalisiert. Die Vereinbarung ordnet jedoch eine Funktion und ihre Leistungsbeziehungen zu; sie verwandelt ICANN nicht in den alleinigen Betreiber jeder Komponente des Domainnamensystems.

Die IANA Naming Function Agreement zeigt, wie Autorität in der Internet-Governance häufig funktioniert: durch die Zuweisung einer genau beschriebenen Aufgabe, durch Leistungsanforderungen und durch Berichtspflichten. Die Reichweite ergibt sich aus dem Text der Vereinbarung und aus den daran geknüpften Verfahren. Sie muss von anderen Ebenen getrennt werden, etwa von Root-Zone-Prozessen, Registry-Verträgen oder den Entscheidungen einzelner Regierungen.

Auch die Root-Zone-Verwaltung ist als koordinierter Prozess beschrieben, an dem ICANN, der Betreiber der IANA-Funktionen und die für die Genehmigung von Änderungen an der Root Zone verantwortliche Stelle beteiligt sind. Die Beschreibung des Root-Zone-Managements belegt gerade keine einseitige staatliche oder organisatorische Kontrolle durch ICANN. Sie beschreibt eine Arbeitsteilung, in der die Verantwortung für Vorschlag, Prüfung, Autorisierung und technische Umsetzung nicht vollständig bei einem einzigen Akteur liegt.

Für die Praxis bedeutet das: Eine ICANN-Entscheidung kann eine notwendige Stufe in einer Delegations- oder Änderungsprozedur sein, ohne dass ICANN allein den gesamten technischen Vorgang beherrscht. Umgekehrt kann eine andere Stelle über eine operative oder autorisierende Rolle verfügen, ohne dadurch die gesamte institutionelle Politik zu kontrollieren.

Verträge machen institutionelle Zuständigkeit operativ

Die deutlichste Umwandlung von institutioneller Zuständigkeit in praktische Kontrolle findet bei den Verträgen mit Registries und Registraren statt. Registry Agreements legen Pflichten für Betreiber generischer Top-Level-Domains fest. Dazu können technische Betriebsanforderungen, Compliance-Vorgaben, Daten-Escrow, Konsensrichtlinien, Berichtspflichten, streitbezogene Verpflichtungen und bestimmte Folgen bei Vertragsverletzungen gehören.

Das Registry Agreement beschreibt damit keinen allgemeinen Regulierungsstatus, sondern ein vertragliches Steuerungsmodell. Ein Registry-Betreiber übernimmt Pflichten, weil er einen bestimmten Vertrag mit ICANN schließt. ICANNs Hebel ist die vertraglich definierte Beziehung: Anforderungen können überwacht, Verstöße können nach dem Vertrag behandelt und bestimmte Rechtsfolgen können ausgelöst werden. Die Reichweite dieses Hebels hängt vom jeweiligen Vertrag und seinen Änderungen ab.

Das ist ein anderer Mechanismus als eine unmittelbar gegenüber allen Marktteilnehmern geltende gesetzliche Vorschrift. Ein Registry-Vertrag kann für den betreffenden Betreiber erhebliche Bedeutung haben und zugleich außerhalb dieses Vertrags keine direkte Weisungsbefugnis gegenüber unabhängigen Root-Server-Betreibern, nationalen Behörden oder nicht akkreditierten Dritten begründen.

Für akkreditierte Registrare gilt eine vergleichbare, aber nicht identische Struktur. Die Registrar Accreditation Agreement mit Spezifikationen legt Anforderungen an Registrare, Compliance und bestimmte Durchsetzungs- oder Beendigungsmechanismen fest. Auch hier entsteht Kontrolle durch die vertragliche Zulassungs- und Geschäftsbeziehung. Die konkreten Pflichten können sich je nach geltender Vereinbarung und Änderungen unterscheiden; ein älteres Vertragsdokument darf deshalb nicht ohne Prüfung als für jeden Registrar verbindlich behandelt werden.

Die operative Wirkung ist dennoch erheblich. Wer Zugang zu einem vertraglich organisierten System erhält, übernimmt technische, organisatorische und dokumentarische Pflichten. Vertragsverletzungen können die Fähigkeit eines Unternehmens beeinträchtigen, bestimmte Dienste innerhalb dieses Systems weiter anzubieten. ICANNs Einfluss entsteht somit nicht nur durch öffentliche Kommunikation oder politische Legitimität, sondern durch die Kombination aus Zugang, Vertrag, Prüfung und festgelegten Folgen.

Eine Autoritätskette statt einer einzelnen Machtquelle

Die dokumentierte Struktur lässt sich als Kette beschreiben:

  1. Die Bylaws definieren Mission, Organe, Befugnisse und interne Rechenschaft.
  2. Funktionsvereinbarungen ordnen bestimmte operative Aufgaben und Leistungspflichten zu.
  3. Root-Zone-Verfahren verteilen technische und autorisierende Rollen auf mehrere Beteiligte.
  4. Registry- und Registrar-Verträge übersetzen institutionelle Regeln in konkrete Pflichten für Vertragspartner.
  5. Rechenschaftsverfahren bestimmen, wer welche Entscheidung unter welchen Voraussetzungen anfechten kann.

Keine dieser Stufen ersetzt die andere. Die Bylaws sind nicht dasselbe wie ein Registry-Vertrag. Ein Vertrag ist nicht dasselbe wie eine Root-Zone-Autorisierung. Ein Rechenschaftsverfahren ist nicht automatisch eine Sachberufung. Die Analyse wird unpräzise, wenn aus der gesamten Kette eine einzige, unbeschränkte ICANN-Macht gemacht wird.

Umgekehrt wäre es ebenso falsch, ICANN lediglich als Diskussionsforum zu beschreiben. Die Verträge geben institutionellen Entscheidungen praktische Durchsetzungskraft. Die operativen Vereinbarungen schaffen überprüfbare Leistungsbeziehungen. Die Bylaws strukturieren das Board und die Verfahren, über die bestimmte Handlungen überprüft werden können. Die Kombination erzeugt eine reale Steuerungsfähigkeit, auch wenn diese nicht mit staatlicher Hoheitsgewalt gleichzusetzen ist.

Was kann ein Betroffener tatsächlich anfechten?

Der Independent Review Process ist ein Beispiel für die Begrenzung und zugleich die Bedeutung institutioneller Rechtsbehelfe. Die Beschreibung des Independent Review Process sieht einen Rechenschaftsmechanismus vor, mit dem ein anspruchsberechtigter Antragsteller bestimmte behauptete Verstöße des ICANN-Boards gegen Articles oder Bylaws angreifen kann.

Daraus folgen mehrere Grenzen. Erstens muss der Antragsteller die geltenden Voraussetzungen erfüllen. Zweitens muss die behauptete Verletzung in den sachlichen Anwendungsbereich des Verfahrens fallen. Drittens richtet sich die Prüfung auf die maßgeblichen institutionellen Dokumente und nicht ohne Weiteres auf die Frage, ob eine andere politische oder wirtschaftliche Entscheidung zweckmäßiger gewesen wäre.

Ein solches Verfahren ist deshalb nicht mit einer allgemeinen Berufung gegen jede Board-Entscheidung gleichzusetzen. Es kann die Einhaltung von Articles oder Bylaws prüfen, ohne eine vollständige Neubewertung aller Sach- und Interessenfragen zu versprechen. Die konkrete Form der Abhilfe hängt zudem von den geltenden Bylaws, Verfahrensregeln und dem jeweiligen Fall ab.

ICANNs breiteres Accountability Framework umfasst Reconsideration, den Independent Review Process, Ombudsman-Verfahren und Community Powers. Die Darstellung des Accountability Framework weist jedem dieser Instrumente einen bestimmten Umfang, Zugangsvoraussetzungen und Formen von Abhilfe oder Empfehlung zu. Der entscheidende Punkt ist daher nicht nur, ob ein Verfahren existiert, sondern welches Verfahren zu welcher Art von Entscheidung passt.

Ein Antragsteller, der eine Offenlegung, eine Vertragsmaßnahme, eine Delegationsentscheidung oder eine Board-Entscheidung beanstandet, kann nicht automatisch denselben Weg nutzen. Die Frage lautet zunächst: Welches Organ hat gehandelt, welches Instrument regelt die Handlung, welche Anspruchsvoraussetzungen gelten und welche Rechtsfolge kann das Verfahren überhaupt erzeugen?

Wo ICANNs Vertragshebel endet

Die Grenze von ICANNs Kontrolle liegt dort, wo eine andere Stelle eine eigenständige Zuständigkeit besitzt. Registry-Betreiber erfüllen ihre eigenen technischen und vertraglichen Aufgaben. Registrare handeln auf Grundlage ihrer jeweiligen Akkreditierungsvereinbarungen. Root-Server-Betreiber und andere Infrastrukturakteure haben eigene Betriebsverantwortung. Regierungen können über nationales Recht, Genehmigungen oder öffentliche Verwaltungshandlungen verfügen. Gerichte können wiederum Fragen entscheiden, die nicht durch ein internes ICANN-Verfahren ersetzt werden.

Diese Rollen können sich überschneiden, ohne identisch zu sein. Ein Registry-Vertrag kann die Ausführung einer ICANN-Policy beeinflussen, aber nicht jede Handlung eines Unternehmens außerhalb des Vertrags kontrollieren. Eine Root-Zone-Prozedur kann eine Entscheidung technisch wirksam machen, ohne dass der technische Akteur die zugrunde liegende Policy festgelegt hat. Eine staatliche Maßnahme kann die Wirkung eines Domainnamens in einem Land verändern, ohne damit die globale Koordinationsfunktion von ICANN vollständig zu ersetzen.

Die belastbare Schlussfolgerung ist deshalb begrenzt: ICANN verfügt über dokumentierte institutionelle, vertragliche und koordinierende Instrumente. Diese Instrumente verleihen der Organisation praktische Kontrolle über bestimmte Verfahren und Vertragspartner. Sie belegen aber keine universelle regulatorische Hoheit über das gesamte Internet.

Was Legitimität in diesem Modell bedeutet

Legitimität wird in einem solchen System nicht nur durch die Behauptung eines Mandats hergestellt. Sie wird in der Praxis daran gemessen, ob Zuständigkeiten nachvollziehbar zugeordnet sind, ob Verfahren zugänglich und vorhersehbar sind, ob Betroffene innerhalb des zuständigen Rahmens gehört werden und ob ein überprüfbarer Rechtsbehelf besteht.

Das macht Verfahren und Rechtsfolgen zu einem Teil der Autoritätsfrage. Eine Organisation kann eine formale Befugnis besitzen und dennoch an Legitimität verlieren, wenn die betroffenen Parteien nicht erkennen können, welches Instrument gilt, wer entscheiden darf und welche Abhilfe erreichbar ist. Umgekehrt kann ein begrenztes Verfahren institutionelle Stabilität stärken, wenn sein Anwendungsbereich klar, seine Voraussetzungen öffentlich und seine Rechtsfolgen nicht überdehnt werden.

Für ICANN bedeutet das: Die Qualität seiner Autorität hängt nicht nur davon ab, ob Bylaws, Verträge und Vereinbarungen vorhanden sind. Entscheidend ist auch, ob die Übergänge zwischen diesen Dokumenten verständlich bleiben. Die Öffentlichkeit und die Vertragspartner müssen unterscheiden können, ob eine Maßnahme aus einer internen Organisationsregel, einer vertraglichen Pflicht, einer technischen Koordination oder einer staatlichen Entscheidung folgt.

Schlussfolgerung: Kontrolle durch Kette, Anfechtung durch Grenzen

ICANNs Autorität entsteht aus einer mehrschichtigen Kette. Die Bylaws geben der Organisation ihre institutionelle Struktur. Funktionsvereinbarungen ordnen operative Verantwortlichkeiten und Leistungsanforderungen zu. Root-Zone-Prozesse verteilen technische und autorisierende Rollen. Registry- und Registrar-Verträge machen bestimmte Pflichten durchsetzbar. Rechenschaftsmechanismen eröffnen begrenzte Wege, bestimmte Board-Handlungen oder Unterlassungen zu überprüfen.

Diese Kette erklärt sowohl ICANNs Einfluss als auch seine Grenzen. ICANN ist nicht bloß ein unverbindlicher Koordinator, weil Verträge und Verfahren reale Folgen für zentrale Akteure des Domainnamensystems haben. ICANN ist aber auch nicht ohne Weiteres eine allgemeine staatliche Regulierungsbehörde, weil seine dokumentierte Macht aus institutionellen Regeln, Vertragsbeziehungen und verteilten Betriebsrollen hervorgeht.

Wer eine umstrittene Entscheidung prüfen will, muss deshalb die gesamte Kette präzise abbilden: Welches Instrument hat die Befugnis verliehen? Wer hat die operative Handlung vorgenommen? Welche Vertrags- oder Verfahrensregel gilt? Wer ist anspruchsberechtigt? Und welche Form der Abhilfe ist vorgesehen? Erst aus diesen Antworten lässt sich beurteilen, ob ein Konflikt eine interne Rechenschaftsfrage, eine Vertragsstreitigkeit, eine technische Umsetzungsfrage oder eine Angelegenheit staatlicher beziehungsweise gerichtlicher Zuständigkeit ist.

Die Dauerhaftigkeit dieser Ordnung hängt davon ab, ob diese Grenzen sichtbar bleiben. Wo Koordination als Hoheitsgewalt dargestellt wird, entsteht ein falsches Bild der Verantwortlichkeit. Wo Verträge als bloße Empfehlungen behandelt werden, wird ICANNs tatsächlicher Hebel unterschätzt. Die belastbare Perspektive liegt dazwischen: Autorität ist verteilt, Kontrolle ist oft vertraglich vermittelt, und Rechtsbehelfe sind real, aber eng an Zuständigkeit, Verfahren und zulässige Rechtsfolgen gebunden.