要約
- W3Cは2026年9月24日、EPUB Annotations 1.0の作業草案を更新した。20日版で未記入だった安全上の考慮事項には、外部注釈の偽装や不正な処理への注意が加わった。勧告の成立ではない。
- 草案はEPUB出版物に普遍的な識別子がないと明記する。添付された書誌情報は照合の助けになるが、注釈の作成者欄を認証しない。
- 受け取る側は本との対応付け、作成者の確認、安全な表示、ID衝突の扱いを混同できない。四つに分けて考えるのは本稿の分析であり、W3C所定の帳票ではない。
ある読者が古い端末から書き込みを取り出し、新しいアプリに読み込む。章の横にメモが戻り、講師の名前まで見える。しかし、その外部ファイルが正しい版の本に対応し、講師が実際に書いたと誰が確かめたのか。これは想定例であり、特定のサービスで起きた事故ではない。
9月20日の作業草案は、プライバシーと安全の節をどちらも T.B.D. としていた。24日版ではプライバシーはなお空欄のまま、安全の節に具体的な脅威が入った。切り離して配られた AnnotationSet は信頼できるとは限らず、Creator オブジェクトの名前は偽装できる。地元で作られた注釈と未検証の取込注釈を画面上で区別するよう、草案は実装者に促す。これは公開中の設計文書であり、製品の安全認定ではない。
先に解くべきは対象の本である。注釈セットの about にはタイトルや出版社などを載せられるが、草案はEPUBの普遍的な出版物IDが存在しないと認める。受信側は書誌情報を比較し、指示された本文ファイルがその本にあるかを調べ、合わなければ利用者に知らせることが期待される。似た書名を見つけることは、異なる版を同じ出版物だと証明することではない。
本を合わせても、発言者を合わせたことにはならない。作成者は人、組織、ソフトウェアと記録できるが、外部ファイルの欄には固有の真正性保証がない。24日版は、認証された通信経路や暗号署名がない限り、作成者の記述を未検証として扱うよう勧める。ただし署名方式や身元保証機関は定義していない。「正しいページにある」という位置情報を、書き手の身分証にしてはならない。
内容の処理にも別の境界がある。テキスト注釈内のHTMLやスクリプトを解釈・表示してはならない。外部資源の自動取得は追跡や意図しない要求につながり得るし、容器外へ出るパスや極端に複雑な選択子も問題になる。これらは草案が挙げた危険の種類であって、現に名指しのアプリに欠陥があるとの報告ではない。
さらに、同じ注釈IDが既存の記録とぶつかる場合、草案はまず本の対応を確認し、その後で更新か利用者への問い合わせを想定する。移行の成功を「ファイルが読めた」で終わらせると、異なる出典の声が一つの読書履歴に溶ける。どの照合を採用し、誰の名義をどこまで確かめ、何を上書きしたか。可搬性を信頼と取り違えないための判断は、取込側に残る。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

