Résumé

  • L’ICANN est une société californienne à but non lucratif dont les statuts et les règlements bornent la mission ; ils ne lui confèrent pas une compétence générale sur les services ou les contenus en ligne.
  • Son influence pratique provient surtout de contrats avec des registres et des bureaux d’enregistrement, tandis que les opérations IANA sont exécutées par PTI selon des obligations distinctes.

L’ICANN est souvent décrite comme si elle gouvernait l’Internet dans son ensemble. Les instruments officiels décrivent une réalité plus étroite. Les statuts la présentent comme une société californienne d’intérêt public à but non lucratif, organisée à des fins charitables et publiques, et non comme une autorité gouvernementale ou créée par traité (statuts de l’ICANN). Ils relient son objet social à la mission définie dans les règlements, mais ne constituent pas à eux seuls la source des leviers contractuels et opérationnels exercés dans le système des noms de domaine.

Les règlements internes définissent une mission centrée sur la coordination des identifiants Internet uniques et limitent l’action de l’organisation à cette mission (règlements de l’ICANN). Ils encadrent également sa capacité à réglementer les services qui utilisent ces identifiants ou les contenus qu’ils transportent. Cette frontière est essentielle : l’ICANN peut coordonner des ressources et imposer certaines obligations dans les relations institutionnelles prévues par ses instruments, mais elle ne dispose pas d’un mandat général comparable à celui d’un régulateur territorial des services numériques.

La transition de la supervision américaine en 2016 a renforcé cette architecture sans transformer l’ICANN en propriétaire de l’Internet. En 2014, la National Telecommunications and Information Administration (NTIA) avait annoncé son intention d’engager la transition de la supervision des fonctions clés de l’IANA. Elle exigeait la préservation du modèle multipartite, de la sécurité, de la stabilité, de la résilience et de l’ouverture du DNS ; cette annonce lançait un processus, mais ne transférait ni la propriété de l’Internet ni une compétence réglementaire générale (annonce de la NTIA, 14 mars 2014).

Après la transition, le contrat qui fondait la supervision de la NTIA a pris fin. Les dispositifs opérationnels et de responsabilité ont été réorganisés autour de l’ICANN, de Public Technical Identifiers (PTI) et des communautés concernées (déclaration de la NTIA sur la fin du contrat IANA). L’ancienne Affirmation of Commitments de 2009, conclue entre l’ICANN et le département américain du Commerce, a ensuite été résiliée ; ses engagements pertinents en matière de responsabilité et d’examens ont été intégrés aux règlements révisés (Affirmation of Commitments; résiliation annoncée par la NTIA). Elle doit donc être lue comme un instrument historique, non comme une supervision contractuelle encore autonome.

La séparation entre politique et exécution apparaît clairement dans le dispositif IANA. L’IANA décrit des fonctions comprenant la coordination de la zone racine DNS, l’allocation de ressources de numérotation et la tenue de registres de paramètres de protocole. Ces fonctions sont assurées par PTI, une société affiliée à l’ICANN (présentation de l’IANA; site de PTI). Le contrat relatif aux fonctions de nommage de l’IANA confie à PTI les opérations de nommage et prévoit des obligations de performance, de rapport, de niveau de service, d’audit et d’escalade (contrat des fonctions de nommage IANA). Ce contrat organise une prestation opérationnelle ; il ne crée pas à lui seul le pouvoir de définir la politique des noms de domaine.

La même prudence vaut pour les numéros et les paramètres de protocole. Le RFC 2860 distingue l’administration des registres de paramètres de protocole de l’élaboration des politiques techniques dans le processus de l’IETF (RFC 2860). Pour les ressources de numérotation, l’accord de niveau de service associe la performance opérationnelle de l’IANA/PTI à un dispositif de la communauté des registres Internet régionaux (accord de niveau de service IANA pour la numérotation). Il serait donc trompeur d’attribuer à l’ICANN une autorité identique sur les noms, les numéros et les paramètres de protocole.

Le levier le plus concret de l’ICANN se trouve dans ses contrats. Les registres de domaines génériques sont régis par des accords individuels, dont les conditions varient selon les arrangements (répertoire des accords de registres). Le Base Registry Agreement couvre notamment les politiques incorporées, le dépôt de données, les exigences techniques et de sécurité, les audits, les manquements, la suspension, la résiliation et le règlement des différends (Base Registry Agreement). L’accord limite toutefois les matières dans lesquelles les politiques de consensus ou temporaires peuvent lier l’opérateur. Le contrôle est donc substantiel, mais contractuel et borné.

Les bureaux d’enregistrement accrédités sont eux aussi liés par un contrat. Le Registrar Accreditation Agreement prévoit des obligations relatives aux politiques, aux services de données d’enregistrement, à la conservation, aux contacts d’abus, à la surveillance des revendeurs, aux audits et aux enquêtes de conformité, avec des mécanismes pouvant aller jusqu’à la suspension ou la résiliation (Registrar Accreditation Agreement). En revanche, les titulaires de noms contractent généralement avec un bureau d’enregistrement ou un revendeur, et non directement avec l’ICANN. La portée des recours contractuels directs de l’ICANN contre l’utilisateur final s’en trouve limitée.

Cette structure explique pourquoi les mécanismes de responsabilité ne forment pas un appel général. La réexamen, l’Independent Review Process et l’Ombudsman répondent à des questions différentes. Le réexamen vise certains actes du Conseil ou du personnel (procédure de réexamen). L’Independent Review examine des questions de gouvernance définies par ses règles et procédures (Independent Review Process; procédures supplémentaires provisoires). L’Ombudsman intervient comme mécanisme institutionnel d’équité, et non comme un tribunal chargé de rendre un jugement sur le fond (Ombudsman).

Le point décisif est donc moins l’existence abstraite d’un recours que sa capacité à changer le résultat contesté. Un mécanisme peut documenter un désaccord, vérifier une procédure ou recommander une réponse sans disposer du pouvoir de refaire entièrement la décision. La question pratique est toujours la même : quel acte est contesté, quel instrument le gouverne, quel délai s’applique et quelle conséquence le mécanisme peut-il effectivement produire ?

L’ICANN reste ainsi une institution à forte capacité de coordination, mais à compétence juridiquement et institutionnellement délimitée. Sa légitimité dépend de la traçabilité du contrôle : une mission pour l’action générale, un contrat pour les obligations imposées à un opérateur, une délégation pour l’exécution technique, et un recours dont la portée est connue à l’avance. Les textes ne suppriment pas les conflits ; ils permettent de déterminer où se situe le pouvoir et si le remède disponible peut encore intervenir à temps. Pour compléter la documentation des mécanismes évoqués, voir également la page de conformité de l’ICANN, la proposition complémentaire du CCWG-Accountability, la proposition de transition de la supervision de l’IANA, les accords relatifs aux ccTLD et la page des examens de l’ICANN.