要約

  • prop-162-v003は、abuse連絡先を除く複数の連絡先フィールドを今後の一括WHOISデータから外す一方、既存利用者にも過去の情報を削除させることを求めている。
  • APNICの影響評価は、過去にダウンロードまたは公開されたデータを監視する能力が限定的で、現行契約には不正利用の証拠がない場合の一般的な旧データ削除義務がないと説明する。
  • 公開履歴は、ECによるendorsement、技術部分の実装、WHOIS AUA待ちを別の出来事として残している。
  • 完了報告には、将来出力の試験、新条件への同意、削除通知や表明、アクセス失効、既知の再公開、未解決の旧複製を分けた集計が必要である。

データを渡す前と渡した後では、APNICが握るレバーが異なる。

配布前なら、出力仕様を変え、対象フィールドを落とし、試験用データを生成して検査できる。配布後に残るのは、既知の受領者との契約関係、将来アクセスを止める権限、通知を送り回答を記録する能力である。相手の保存領域やバックアップを直接書き換える権限ではない。

APNICのprop-162ページは、この差を隠していない。だからこそ、単一の実装済み表示で差を消してはならない。

400超という規模の読み方

prop-162-v003は、世界で400を超える組織が一括アクセスを持ち、必要に応じて完全なデータセットを取得できると述べる。対象にはサイバーセキュリティ企業、ISP、大学、研究者、法執行機関が含まれるという。

これは提案者が示したアクセス規模であって、不正利用件数ではない。各組織が一つ以上の複製を保持しているとも、再公開したとも証明しない。提案自身も、現行の一括契約当事者によるデータ濫用の証拠をAPNICは持っていないと記す。一方で、WHOISにのみ掲載されたとする連絡先を使った非運用目的の接触例も挙げる。個々の接触がどの取得経路に由来したかは、この資料だけでは決められない。

数値から言えるのは限定的だ。完全データを受け取れる集団が相当規模に達すると、源泉側の変更だけで過去の配布状態を元へ戻すことはできない。

将来の配布は試験できる

提案は、Org、IRT、roleオブジェクトのaddress、phone、fax-no、e-mail、notifyを一括データから除外し、abuse連絡先は残す。メンバーや認可利用者による個別または自動検索は維持される。運用連絡を消す政策ではなく、連絡先一式の標準的な大量配布を狭める政策である。

この部分には受入試験を設計できる。データセット版、生成時刻、対象オブジェクト、除外フィールド、abuse例外を固定し、期待値との差を調べる。エラーは修正版として残す。

ただし、影響評価はinetnumやinet6numのdesc、remarksに連絡先が書かれていれば残る可能性を指摘する。該当件数は分からない。したがって試験はフィールド名だけでなく、自由記述の内容も対象にすべきだという意味である。

過去の配布は通知と応答の問題になる

提案は、既存の一括利用者に自らのシステムとインターネット上の連絡先情報を削除させるようAPNICに求める。ところがSecretariatは、過去にダウンロードまたは公開されたWHOISデータについて、明確なAUA違反を特定当事者に結び付けられない限り監視能力は限定的だとした。

現行AUAも、不正利用の証拠なしに旧データを削除させる仕組みを想定していないという。APNICは将来の条件を強化し、継続アクセスのために同意を求め、同意までアクセスを止められる。しかし、それでは過去の問題は解消しないと評価書は明記する。

この区別は重要である。アクセス停止の記録は、次の取得を止めた証拠になる。過去の複製を消した証拠にはならない。削除表明も、既知の当事者が定められた範囲で申告した事実を示すだけで、未知の二次配布先まで検査したことにはならない。

公開ステータスを工程表として読む

ページの現在表示はReached Consensus at APNIC 60である。履歴には2025年9月の合意、10月のfinal call終了、12月のEC endorsementが並び、2026年2月11日にはTechnical components implemented – Awaiting WHOIS AUAとある。

この履歴は不整合ではなく、政策の部品を示している。合意、組織的承認、技術導入、契約文書、利用者の再同意、過去データの是正は別々に観測されるべきものだ。今後ステータスを更新するなら、どの部品が完了したかを残す必要がある。

現行の一括アクセス案内は、申請者にAUPへの署名と提出を求める。リンク先のAPNIC-091はVersion 005、2010年12月17日、Activeと記載される。用途、保存、送信、未承認の一括提供を制限する一方、確認した本文には将来のデータ変更を理由とする一般的な旧データ削除条項はない。個別事件に適用される法律や別の約束まで否定する証拠ではない。

公開できるのは個人情報ではなく進捗の構造

第一に、将来出力の検査結果を公開できる。版、時刻、除外項目、例外、自由記述試験、訂正履歴である。

第二に、アクセス関係を保護記録として持てる。受領者識別子、承認目的、適用AUA版、同意・更新日、アクセス状態を残し、公開面では同意済み、保留、失効、停止の件数だけを示す。

第三に、旧データ対応を、通知済み、受領確認、削除表明、文書化した例外、未回答に分ける。未知をゼロとしない。

第四に、既知の再公開について、出所、適用条件、通知、回答、訂正を残す。既知事例がないことは、世界中に複製がない証明ではない。

集計表には締切時刻と定義が必要だ。連絡先そのものや利用者名簿を公開してはならない。政策が守ろうとする情報を、説明責任の名で再公開するのは逆効果である。

回収できないことを報告できる

将来の一括配布を狭めることには意味がある。直接検索やabuse連絡を残せば、運用上の必要性とも両立する。過去を完全に消せないからといって、将来の削減が無価値になるわけではない。

問われるのは報告の精度だ。APNICは、次の出力、既知のアクセス契約、送った通知、受け取った回答を証明できる。発見していない複製の消滅は証明できない。その限界を含む完了報告こそ、実際の統制能力に一致する。

情報源