Zusammenfassung

  • Am 19. Juni 2026 wies ein W3C-Council einen Formal Objection einstimmig zurück und ließ den normativen Verweis auf ISO/IEC TS 18013-7:2025 Anhang C in Digital Credentials bestehen.
  • Der Council erkannte an, dass eine nicht frei verfügbare Abhängigkeit Prüfung und Umsetzung erschwert. Der Ausschluss bereits vorhandener und entstehender staatlicher Berechtigungsnachweise hätte jedoch höhere Architektur- und Interoperabilitätskosten.
  • Die Entscheidung ist ausdrücklich eine enge Einzelfallausnahme. Sie normalisiert kostenpflichtige Referenzen nicht und beseitigt die Zugangsfrage nicht.
  • Am 24. Juli ergänzte W3C den Normative References Guidebook um eine fünfteilige Begründung. Das Team empfahl außerdem eine erneute Prüfung beim Verlassen der Candidate Recommendation anhand von Implementierungsrückmeldungen.
  • Der Working Draft vom 27. August bindet org-iso-mdoc weiterhin an den Anhang der Ausgabe 2025. ISO bietet die 42 Seiten für CHF 181 an, kennzeichnet die Ausgabe als zu überarbeiten und zeigt einen Nachfolger im Committee-Draft-Stadium.
  • Ein Ausnahmestatus-Beleg sollte genaue Ausgabe, Zugangsstand, Abhilfe, Implementierungsergebnisse, Entscheidungszuständigkeit und nächsten Prüfauslöser zusammenhalten.

Ein normativer Verweis verlagert einen Teil der Anforderung

Verzeichnisse technischer Literatur wirken oft wie Quellenangaben. Normative Verweise haben eine andere Funktion. Sie können ein Format, einen Ablauf oder ein Protokoll festlegen, das für die Umsetzung des verweisenden Dokuments erforderlich ist. Ein Teil der Regel liegt dann außerhalb des Dokuments.

Bei Digital Credentials ist diese Grenze konkret. Pull Request 401 ersetzte ein loses Registry-Modell durch eine ausdrückliche Liste unterstützter Protokolle. Darin steht org-iso-mdoc; der aktuelle Working Draft verbindet es mit Anhang C der ISO/IEC TS 18013-7:2025.

Die ISO-Seite beschreibt eine Technical Specification, zweite Ausgabe, veröffentlicht im Mai 2025, 42 Seiten. Angezeigt werden CHF 181. Eine Leseprobe ist verfügbar, die vollständige normative Ausgabe aber nicht als frei lesbarer Webtext. Nach der heutigen W3C-Terminologie ist sie nicht frei verfügbar.

Dagegen wurde ein Formal Objection erhoben. Die Working Group hielt nach einem dokumentierten Dissens am Verweis fest. Das Team analysierte den Fall. Der Council erließ schließlich die maßgebliche W3C-Entscheidung und überstimmte den Einwand.

Diese Abfolge gehört zur Referenz. Bleibt später nur der Bibliographieeintrag übrig, verschwindet, dass eine bekannte Barriere geprüft wurde, wer die Ausnahme aussprach und welche Tatsachen sie trugen. Vererbung sieht dann wie eine frische Entscheidung aus.

Der Council hat keine Seite der Rechnung gestrichen

Der Bericht benennt die Nachteile der Bezahlschranke klar. Eine Web-Spezifikation lässt sich schlechter öffentlich prüfen und unabhängig umsetzen, wenn normative Anweisungen nicht frei gelesen werden können. Ein großer Anbieter oder eine Behörde kann einen institutionellen Zugang besitzen; für kleine Entwickler, Hochschulen oder externe Prüfer gilt das nicht notwendig.

Auch der Ausschluss hat Folgen. Digital Credentials soll die Präsentation digitaler Nachweise über einen vom Browser vermittelten Weg ermöglichen. Staatlich ausgegebene mobile Führerscheine sind ein wichtiger Einsatzbereich von ISO/IEC 18013-7. Ohne diesen Weg könnten weiterhin eigene URI-Schemata, Übergaben zwischen Apps oder andere weniger einheitliche Mechanismen dominieren.

Der Council kam deshalb zu einer begrenzten Abwägung. Der Anhang liefert eine kritische Funktion für eine relevante Einsatzrealität. Eine vernünftige frei verfügbare Alternative existiert derzeit nicht. Der Ausschluss wäre teurer als der Verweis.

Damit wird weder der Preis für unwichtig erklärt noch eine technische Schwäche des ISO-Dokuments behauptet. Zugang und technische Gültigkeit sind verschiedene Fragen. Die Bezahlschranke macht den W3C-Entwurf nicht rechtswidrig oder unausführbar.

Umgekehrt ist eine vorhandene Implementierung kein ewiger Freibrief. Sie belegt Bedarf unter einer bestimmten Ausgabe, einem bestimmten Zugang und einer bestimmten Alternativenlage. Verändern sich diese Voraussetzungen, muss die Abwägung neu stattfinden.

Laufender Code muss in einen zuständigen Beschluss münden

Die Stärke der Entscheidung liegt in der Einsatzrealität. Der Council bewahrte den Verweis nicht wegen des Namens ISO oder weil bereits Arbeit investiert worden war. Er betrachtete reale staatliche Nachweise und den möglichen Nutzen eines gemeinsamen Browserpfades.

Das entspricht Heng Lus Running-Code Primacy, allerdings nur mit klarer Zuständigkeitsgrenze. Ein veröffentlichtes Dokument beweist keine Funktion. Die in Pull Request 401 genannten Zusagen von WebKit und Chromium beweisen weder Fertigstellung noch Interoperabilität noch Verbreitung.

Spätere Evidenz muss aus benannten Versionen, Tests, unabhängigen Implementierungen, Ausstellern, Wallets, Browsern und prüfenden Stellen kommen. Sie kann die Ausnahme bestätigen oder zeigen, dass eine Alternative tragfähig geworden ist.

Laufender Code ändert aber nicht heimlich die W3C-Anforderung. Implementierer liefern Tatsachen. Working Group und die im Process vorgesehenen Instanzen entscheiden, ob der normative Verweis bleibt, enger wird, ersetzt oder entfernt wird.

Das Team benannte einen solchen Übergang: jetzt beibehalten, PAS-Status anstreben und die Notwendigkeit beim Verlassen der Candidate Recommendation anhand von Implementierungsrückmeldungen prüfen. Das ist kein automatisches Ablaufdatum. Es ist ein Zeitpunkt, an dem Unterlassung nicht als Zustimmung gelten darf.

Fünf Fragen eröffnen die Ausnahme

W3C aktualisierte den Guidebook am 24. Juli. Grundsätzlich sollen Standards-track-Dokumente keine Spezifikationen normativ voraussetzen, die nicht frei verfügbar sind. Gibt es ein technisch gleichwertiges freies Dokument, soll dieses die normative Rolle übernehmen.

Eine Ausnahme ist möglich, wenn die kritische Funktion nicht vernünftig durch eine freie Alternative erreicht werden kann und der Ausschluss mehr kostet. Die erstellende Gruppe muss fünf Punkte dokumentieren: Notwendigkeit, freie Alternative, Funktionsverlust, betroffene Prüfer und Implementierer sowie mögliche Abhilfe. Informative Zusammenfassungen, Liaison-Arbeit, Anträge auf freie Bereitstellung und engere Teilverweise sind Beispiele.

Diese Fragen machen die Zulassung nachvollziehbar. Sie verhindern, dass „in der Branche üblich“ eine Behauptung ohne nachprüfbare Funktion bleibt.

Sie reichen jedoch nicht für die gesamte Lebensdauer. Eine freie Alternative kann entstehen. Zugang und Preis können sich ändern. Das externe Dokument kann revidiert werden. Implementierungen können sich verschieben. Mit der Reife des W3C-Dokuments wächst außerdem der Kreis, der den normativen Inhalt lesen muss.

Der Council schlug daher Überprüfungen an späteren Reifestufen, fortgesetzte Liaison und die mögliche Erhebung zu einer eigenständigen, vom Advisory Committee überprüften Policy vor. Öffentlich belegt ist zum Stichtag die Änderung des Guidebook. Sie darf nicht als Abschluss des weitergehenden Policy-Weges ausgegeben werden.

Die zitierte Ausgabe hat bereits einen Entwicklungszweig

Der Working Draft vom 27. August nennt weiterhin Ausgabe 2025 und Anhang C. Diese Genauigkeit ist ein Schutz: Eine externe Neuausgabe tritt nicht automatisch in die W3C-Anforderung ein.

ISO führt dieselbe Ausgabe als veröffentlicht, aber im Stadium 90.92 „International Standard to be revised“. Eine dritte Ausgabe befindet sich als ISO/IEC CD TS 18013-7 in Entwicklung.

Der Committee Draft hat die zitierte Ausgabe nicht ersetzt. Er kann sich noch ändern; für den heutigen W3C-Text bleibt 2025 maßgeblich.

Trotzdem ist die Versionsfrage jetzt real. Wenn der Nachfolger fortschreitet, sind Rückwärtskompatibilität, Nutzung durch bereits ausgestellte Nachweise, Zugang zur alten und neuen Ausgabe, Browserunterstützung und freie Alternativen getrennt zu prüfen.

Ein gleitender Verweis auf „die neueste Ausgabe“ gäbe einem externen Prozess mittelbar Änderungsmacht über W3C-Anforderungen. Eine ewige Fixierung auf 2025 könnte Korrekturen und Einsatzentwicklung ignorieren. Dazwischen liegt eine ausdrückliche, evidenzbasierte Versionsentscheidung.

Der öffentliche Beleg für den Ausnahmestatus

Der vorgeschlagene Beleg veröffentlicht keinen ISO-Text. Er kopiert weder den geschützten Anhang noch lizenzierte Beispiele. Er beschreibt die Kante zwischen den Dokumenten.

Er sollte Titel, Ausgabe, Datum und Teil der externen Spezifikation enthalten; W3C-Version und Reifestufe; Entscheidungen von Working Group, Team und Council; kritische Funktion und Einsatzbeleg; Stand einer freien Alternative; betroffene Nutzergruppen; öffentlich ausgewiesenen Zugangsweg; PAS- und Liaison-Status; Zusagen getrennt von Tests und Interoperabilität; zuständige Rolle und nächsten Prüfauslöser; aktuelle Entscheidung — behalten, verengen, ersetzen oder entfernen — sowie Korrektur- und Nachfolgegeschichte.

Die Zustände müssen begrenzt sein. „PAS beantragt“ heißt nicht „frei verfügbar“. „Nachfolger in Entwicklung“ heißt nicht „Referenz aktualisiert“. „Implementierung zugesagt“ heißt nicht „Interoperabilität bewiesen“. „Ausnahme zugelassen“ heißt nicht „Voraussetzungen dauerhaft erfüllt“.

Auch ein Termin gehört dazu. Das Verlassen der Candidate Recommendation ist beobachtbar. Falls dieser Übergang lange ausbleibt, verhindert ein kalendarischer Ersatztermin, dass der Aufschub die Prüfung einfriert. Der Termin erzwingt keine Entfernung; er erzwingt eine Entscheidung.

Die gemeinsame Schicht darf nicht wachsen

Heng Lus Minimum Initial Specification bietet eine hilfreiche Grenze. In die gemeinsame Schicht gehören nur Regeln, die unabhängige Teilnehmer für Interoperabilität benötigen, möglichst eindeutig und lokal überprüfbar.

Hier bedeutet das nicht, ISO auszuschließen. Es bedeutet, die Ausnahme auf org-iso-mdoc, Ausgabe 2025, Anhang C und die begründende Präsentationsfunktion zu beschränken. Das gesamte mDL-System, alle zukünftigen Ausgaben oder staatliche Begleitpolitik dürfen nicht automatisch mitimportiert werden.

Die Begrenzung schützt ISO, weil W3C weder Publikationsrechte noch Revision übernimmt. Sie schützt W3C, weil eine externe Überarbeitung keine Anforderung still ändert. Sie schützt Implementierer, weil Testgegenstand und künftige Migration voneinander unterscheidbar bleiben.

Eine breite Ausnahme wird zur institutionellen Abhängigkeit. Eine schmale Ausnahme bleibt eine überprüfbare technische Wahl.

Was die Quellen offenlassen

Belegt sind der einstimmige Beschluss, die Guidebook-Änderung, der fortbestehende Verweis sowie Preis- und Revisionsstatus auf der ISO-Seite. Belegt sind auch zwei Implementierungszusagen.

Nicht belegt sind vollständige, interoperable oder breit eingesetzte Implementierungen. Die Zahl der wegen des Zugangs ausgeschlossenen Prüfer ist unbekannt. Der Ausgang des PAS-Antrags und der endgültige Inhalt der dritten Ausgabe sind offen.

Ein datiertes „unbekannt“ mit Verantwortlichem und nächstem Evidenzereignis ist ein brauchbarer Governance-Zustand. Institutionelles Vertrauen ist kein Ersatz.

W3C hat die sichtbare erste Entscheidung sorgfältig getroffen: beide Kosten benannt und die Erlaubnis als Ausnahme bezeichnet. Nun muss verhindert werden, dass sie sich von Ausgabe, Zugang und Einsatzrealität löst.

Eine legitime Ausnahme braucht keine Drohung. Sie braucht Termin, Verantwortlichen und Gedächtnis.

Quellen

  1. W3C — Council-Bericht zum Einwand gegen Anhang C
  2. W3C — Team-Bericht
  3. W3C — Formal Objection vom 9. Februar 2026
  4. W3C — Konsensmitteilung der Working-Group-Chairs
  5. Digital Credentials — Pull Request 401
  6. W3C — Digital Credentials Working Draft vom 27. August 2026
  7. W3C — Normative References Guidebook
  8. W3C Process Document
  9. W3C — Council-Übersicht
  10. ISO — ISO/IEC TS 18013-7:2025
  11. ISO — Nachfolgeprojekt ISO/IEC CD TS 18013-7
  12. Heng Lu — Minimum Initial Specification, Localized Future Decision, and Voluntary Adoption
  13. Heng Lu — Running-Code Primacy