Zusammenfassung

  • RFC 8890 stellt menschliche Endnutzer bei Interessenkonflikten an erste Stelle, verleiht aber weder der IETF noch staatlichen Teilnehmern, zivilgesellschaftlichen Fachleuten oder konsultierten Gruppen automatisch ein Mandat für alle Nutzer.
  • Nach RFC 9110 ist der User Agent das Clientprogramm, das eine HTTP-Anfrage einleitet. Er kann Fähigkeiten begrenzen und eine Einstellung tragen, auch wenn kein Mensch anwesend ist; Identität, informierte Einwilligung oder kollektive Bevollmächtigung belegt das nicht.
  • Die Behauptung der Vertretung muss in getrennte Nachweise zerlegt werden: betroffene Gruppen, Nutzen- oder Schadensmechanismus, Reichweite der Konsultation, Wahl und Voreinstellung, Befugnisgrenze, echte Alternativen, Wechselkosten und beobachtete Ergebnisse.

Die Anfrage verlässt das Gerät, während sein Besitzer schläft. Eine Hintergrundaufgabe synchronisiert Daten, ein Crawler ruft Seiten ab, ein Skript läuft nach Zeitplan. Für HTTP ist entscheidend, welches Clientprogramm die Anfrage initiiert. RFC 9110 nennt diese Rolle User Agent und weist ausdrücklich darauf hin, dass kein Mensch im Moment der Anfrage interagieren muss.

Der Name verführt zu einer zweiten Bedeutung. Wer als technischer Agent handelt, scheint auch im Namen des Nutzers zu sprechen. Wer seine Regeln entwirft, scheint die Interessen der Nutzer zu kennen. Wer an einem Standard mitarbeitet, scheint deren Stimme in den Raum zu tragen.

Mark Nottinghams RFC 8890 verhindert diesen Übergang. Sie verlangt, Endnutzer zu priorisieren, wenn ihre Interessen denen anderer Parteien entgegenstehen. Gleichzeitig macht sie sichtbar, dass niemand aus dieser Priorität ein allgemeines Vertretungsmandat ableiten darf.

Am anderen Ende des Protokolls stehen nicht nur Bedienende

Der Endnutzer in RFC 8890 ist der Mensch, dessen Tätigkeit das Internet unterstützt. Das kann jemand sein, der nie eine Anfrage auslöst: eine von einer vernetzten Kamera erfasste Person, ein Besucher in einem sensorbestückten Raum oder jemand, den eine unbeaufsichtigte Softwareentscheidung trifft.

Diese Menschen haben keine einheitliche Position. Dieselbe Person ist Leser und Herausgeber, Käufer und Verkäufer, Diensteverbraucher und kleiner Anbieter. Datenschutz, Sicherheit, Reichweite, Barrierefreiheit, Flexibilität und Kosten können gegeneinander stehen. Eine Schutzmaßnahme für eine Gruppe kann einer anderen zusätzliche Last aufbürden.

„Die Nutzer wollen“ bleibt deshalb ohne Gruppe, Rolle und Kontext eine unvollständige Aussage. RFC 8890 räumt auch institutionelle Grenzen ein. Die IETF besitzt keine einzigartige Einsicht in das Wohl der Nutzer und darf die Erfahrung ihrer Teilnehmer nicht verallgemeinern. Staatlich unterstützte Teilnehmer vertreten nicht automatisch die Menschen ihres Hoheitsgebiets. Zivilgesellschaftliche Fachleute bringen Wissen ein, ohne zwingend ein Mandat einer breiten Gemeinschaft zu tragen. Selbst gezielte Konsultation garantiert keine formale Repräsentativität.

Priorität ist eine Entscheidungsregel. Vertretung ist ein Auftragsverhältnis mit Prinzipal, Umfang und Rechenschaft. Die erste stellt die zweite nicht aus.

Der Sandbox-Wert liegt in der begrenzten Befugnis

RFC 8890 bezeichnet die Fähigkeit von User Agents, individuelle Interessen zu vertreten, als unvollkommen und dennoch nützlich. Ein Webdienst erhält gewöhnlich keinen freien Zugriff auf das System. Der Browser kapselt Code, vermittelt Berechtigungen und gibt nur ausgewählte Fähigkeiten frei. Er zieht eine technische Grenze zugunsten des Randes.

Die Grenze löst nicht jedes Problem. Eine Sandbox kann Dateizugriff verhindern und Tracking bestehen lassen. Eine Abfrage kann Ablehnung ermöglichen und durch Wiederholung Zustimmung ermüden. Eine Erweiterung schützt einen Arbeitsablauf und vergrößert eine andere Angriffsfläche. Ein Hersteller kann Nutzer schützen und zugleich seine Verteilungsmacht ausbauen.

Darum ist die einzelne Kontrolle die Prüfeinheit. Welches Interesse schützt sie gegen welche Dienstefähigkeit? Für welchen Ursprung, Zeitraum und Standardzustand gilt sie? Wie wird widerrufen? Ist die Durchsetzung beobachtbar? Eine positive Antwort bleibt auf diesen Mechanismus beschränkt.

RFC 6973 trennt Nutzerbeteiligung, Einwilligung, Präferenzäußerung, Datenminimierung und Sicherheit. Ein übertragenes Präferenzsignal beweist nur eine eng umrissene Ausdrucksform. Sein Beleg nennt den Einstellenden, die Voreinstellung, den Empfänger, die Dauer, den Widerruf und das Verhalten des Empfängers.

Was die Oberfläche nicht abfragt, darf die Software nicht als erteilten Auftrag ergänzen. Für Menschen außerhalb der Anfrage gibt es womöglich gar keine Einstellung. Technische Vermittlung ersetzt keine umfassende menschliche Autorisierung.

Ein Schaden bleibt bestehen, wenn seine Stimme verstummt

RFC 8890 liefert keine automatische Definition negativer Auswirkungen. Das zuständige Gremium soll die behauptete Kausalität diskutieren und zu einer begründeten Entscheidung kommen. Ein bloßes „schadet den Nutzern“ reicht nicht. Die Ablehnung eines Schadens, weil wenige ihn nennen, Zahlen fehlen oder der Einwender nicht mehr teilnimmt, reicht ebenfalls nicht.

RFC 7282 erklärt Rough Consensus als Behandlung von Issues statt Zählung von Personen. Ein Hum hilft, die Lage eines Raumes zu erkunden; er ist keine Abstimmung, die einen technischen Einwand beendet. Der Einwand bleibt, wenn sein ursprünglicher Träger geht.

Ein Wirkungsnachweis nennt die betroffene Gruppe, den Mechanismus, Belege und Gegenbelege, ungünstige Umgebungen, Alternativen, Kostenverteilung und Unsicherheit. Bei echten Konflikten zwischen Nutzergruppen ist die schlechte Randbedingung aufschlussreicher als ein erfundener Durchschnitt. Unvermeidbare Kompromisse müssen zeigen, wer welche Last trägt.

Damit wird das Agency-Problem sichtbar. Entscheidende erhalten Tempo, Einfluss oder Erlös; Abwesende tragen Verlust an Privatsphäre, Zugang oder Ausstieg. Teilnahme bedeutet nicht, dass der Entscheider den Nachteil des Prinzipals trägt oder von ihm beauftragt wurde.

Eine Konsultation ist ein Erkenntnisweg, keine Stellvertreterwahl

RFC 8890 fordert, betroffene Gemeinschaften auf ihren Wegen anzusprechen, Rückmeldungen anzupassen und Überraschungen zu vermeiden. Mailingliste, BOF und Arbeitsgruppensitzung erreichen Protokollfachleute. Menschen ohne diesen Kanal, diese Sprache oder das Wissen um eine spätere Wirkung bleiben außen vor.

Der in RFC 8752 dokumentierte ESCAPE-Workshop ist ein konkreter Konsultationsbeleg zu Verlagen, Aggregation und offenem Web. Er zeigt Prozess, eingebrachte Ansichten und Fragen. Er zeigt nicht, dass die Anwesenden für jeden Verlag, Werbetreibenden, Leser oder von den Systemen beschriebenen Menschen autorisiert waren.

Ein brauchbares Konsultationsprotokoll hält Organisator, gesuchte Gemeinschaft, Einladungsweg, Sprachen, Barrierefreiheit, Antwortgruppen, Abwesende, Issues, Antworten, Änderungen und Nichtänderungsgründe fest. Das Unbekannte bleibt eine eigene Zeile.

Die Trennung zwischen „gehört“ und „bevollmächtigt“ wertet Fachwissen nicht ab. Sie erlaubt, Evidenz zu nutzen, ohne dem Fachmann eine erfundene Gesamtvertretung aufzubürden, und verhindert, dass Nichterreichbarkeit als Zustimmung gilt.

Eine zweite Implementierung ist erst nach dem Umzug eine Alternative

RFC 8890 sieht mehrere User-Agent-Implementierungen als Quelle niedrigerer Wechselkosten und besserer Anreize. RFC 9518 beschreibt Switching als Begrenzung von Zentralisierung. Dafür müssen Ersatzmöglichkeiten tatsächlich existieren und die Substitution in Zeit, Ressourcen, Fachwissen, Koordination und Funktionsverlust tragbar sein.

Ein anderer Download beweist den Ausstieg nicht. Daten, Präferenzen und Zugangsdaten müssen mitkommen; Erweiterungen, Barrierefreiheit und Arbeitsabläufe müssen ersetzt werden; Sicherheitswarnungen und Lernaufwand beginnen möglicherweise neu. Betriebssystem und Organisation können den Standardwechsel verhindern. Das Ziel kann denselben Motor oder Verteilungskanal nutzen.

Auch die Spezifikation beeinflusst Vielfalt. Zu große Komplexität verdrängt unabhängige Implementierungen. Zu wenig Festlegung erzwingt proprietäre Erweiterungen und erschwert ebenfalls Ersatz. Viele Marken sind schwache Konkurrenz, wenn sie von einer Engine, einem Store oder einer Policy abhängen.

Der Exit-Test misst je Gruppe Zeit, Expertise, Koordination, Verluste, Daten- und Berechtigungsportabilität, Standardstatus, Organisationsvorgaben, Ergebnis und Rückkehr. Nur wenn der User Agent seine Rolle tatsächlich verlieren kann, wirkt Wahl als Disziplin.

Vermittlermacht braucht eine positive Auswahl und ein Ende

RFC 9518 empfiehlt, dass die Beteiligung eines Dritten auf einer positiven Handlung mindestens einer primären Partei beruht und Beobachtung oder Kontrolle auf die erforderliche Funktion beschränkt bleibt. Als Informational RFC im Independent Stream drückt sie Nottinghams Sicht aus, nicht IETF-Konsens oder allgemeines Recht.

Als Prüfrahmen sind die Grenzen dennoch konkret. Wurde der User Agent gewählt, vorinstalliert oder vorgeschrieben? Welche Ressourcen liest, verändert, speichert oder sperrt er? Wo kann die Befugnis entzogen und das Programm ersetzt werden? Die Auswahl zum Laden einer Seite autorisiert nicht jede nachgelagerte Nutzung.

Auf einem verwalteten Gerät kann der Agent die Richtlinie des Arbeitgebers korrekt ausdrücken und dennoch nicht die Präferenz des betroffenen Menschen. „Nutzerwahl“ würde dann Organisationsmacht und individuelle Wahlarmut zugleich verbergen.

Nottinghams Name steht unter drei verschiedenen Statussätzen

RFC 8890 nennt Mark Nottingham als Autor. Sie ist eine Informational RFC im IAB Stream und dokumentiert den IAB-Konsens zum Veröffentlichungszeitpunkt. Sie ist kein Internet Standard und kein IETF-Konsens. Nottinghams Erklärung von 2020 grenzt sie als überzeugende, nicht bindende Orientierung ab.

RFC 9110 ist IETF Standards Track und wurde von Roy Fielding, Mark Nottingham und Julian Reschke herausgegeben. Ihre Definition des User Agent stammt aus kollektiver HTTP-Standardisierung; Herausgeberschaft verleiht keine Kontrolle über Implementierungen.

RFC 9518 ist eine Informational RFC des Independent Stream und ordnet die Ansichten ausdrücklich dem Autor zu. Ihre Mechanismen zu Zentralisierung, Wechsel und Vermittlern sind prüfbare Vorschläge, keine Entscheidung der Gemeinschaft.

Das IETF-Datatracker-Profil dokumentiert Nottinghams Beiträge zu HTTP, URLs, RSS/Atom und QUIC sowie datierte Rollen. Es belegt weder Eigentum an HTTP oder dem Web noch Kontrolle über Browserpolitik, IETF-Ergebnisse oder Nutzerinteressen.

Die bequeme Vertretungsbehauptung durch Belege ersetzen

Am Anfang stehen betroffene Menschen, auch außerhalb der Anfrage, getrennt nach Rolle. Nutzen oder Schaden wird als Mechanismus beschrieben; die Konsultation zeigt Reichweite und Lücken. Danach folgen ausgewählter User Agent, Quelle der Voreinstellung, aktive Präferenz, Fähigkeitsgrenze, beobachtete Durchsetzung, unabhängige Alternativen und reale Wechselkosten. Am Ende stehen Ergebnisse pro Gruppe und die Standards-Disposition der Konflikte.

Kein Beleg übernimmt die Autorität des Nachbarn. Eine Einstellung beweist keine informierte Präferenz. Konsultation beweist kein Mandat. Ein alternativer Produktname beweist keinen praktikablen Exit. Ein Nutzen für eine Gruppe beweist kein allgemeines Wohl.

Ein Internet für Endnutzer verlangt daher keinen universellen Sprecher. Es verlangt, Menschen im Entscheidungsnachweis sichtbar zu halten, Vermittlerbefugnisse zu begrenzen und Auswahl, Entzug und Wirkung überprüfbar zu machen. Der User Agent dient am besten, wenn er seine Grenze und die Möglichkeit seines Ersatzes belegt, nicht wenn er für alle zu sprechen behauptet.

Quellen