要約

  • ICANNは2026年5月12日、認証済みの緊急要請に対し、2時間以内の受領確認、原則24時間以内の応答、例外時でも72時間以内という枠組みを登録データポリシーに加えた。
  • ただし実施注記は、第10.7節の義務が、要請者認証のプロセスを定めるコンセンサスポリシーの完全実施日に発効すると明記している。
  • 認証メカニズムのインプットグループは概念実証への技術・運用助言を行う。政策を作る機関ではなく、2026年12月の試験や2027年3月の報告が自動的に発効日になるわけではない。
  • 認証が証明できるのは限定された要請者属性である。緊急性、管轄、法的根拠、必要性、開示の可否は別の判断として残さなければならない。

完成した条文と、始まっていない義務

登録データポリシーの第3.8節は、緊急要請を通常の非公開データ要請とは分けている。対象は、認証済み要請者が提出し、生命への差し迫った脅威、重大な身体傷害、重要インフラ、児童搾取に関係し、その脅威への対処にデータ開示が必要な場合に限られる。第3.9節では、認証済み要請者を、ICANNのコンセンサスポリシーに基づく仕組みによって認証された法執行機関または信頼・権限を有する機関としている。

第10.7節は、そこから実務の順番を作る。要請者は、要請が緊急事態の定義に該当すると表明する。レジストラとレジストリ運用者は2時間以内に受領を確認し、不当な遅れなく、通常は24時間以内に応答する。例外的事情で延長が必要なときも、24時間以内に理由と予定時刻を通知し、最終的な応答は受領から72時間を超えられない。

例外の外縁も明確だ。不可抗力や多数のドメイン名を含む要請の複雑さは例になり得る。祝日、予定された休暇、予定された出張は理由にならない。つまり、単に「迅速に」と求めているのではなく、受領、確認、応答、延長通知、最終期限をそれぞれ検証できる形にしている。

ICANNの5月12日の発表は、この厳しい時間設計を公共安全の文脈に置く。生命や身体、重要インフラ、児童の安全を扱うなら、受付先や担当者の都合で要請が漂流する仕組みは適切ではない。

しかし、条文が完成したことと、義務が発効したことは別である。

実施注記が示す発効条件

緊急要請に関する実施注記は、第10.7節の義務が「要請者を認証するプロセスを確立するコンセンサスポリシーをICANNが完全に実施した日」に発効すると規定する。5月の発表も、法執行機関向け認証メカニズムが実施されるまで新しい文言は発効しないと説明した。

登録データポリシー全体は2025年8月21日から有効である。待機しているのはポリシー全体ではなく、2026年に追加された緊急要請の義務だ。この限定を外すと、「ポリシーはまだ無効」という誤りと、「本文にある以上すでに執行できる」という逆向きの誤りが生じる。

GAC助言の状況ページには、この二つの状態が並んでいる。理事会は、24時間の文言が公表されたため、時間枠を求めた助言項目を終了した。同じ記録で、24時間要件の執行は要請者認証メカニズムの利用可能性を待っていると述べている。助言への対応が終わることと、契約上の時間計測が始まることは同じ完了ではない。

実務では、この差が拡大する。検索結果は第10.7節の命令文だけを抜き出す。研修資料は24時間を強調する。コンプライアンスのデータベースは実施注記を別項目として扱う。要請者と契約当事者が同じ公式ページを読みながら、異なる開始日を想定する可能性がある。

条件付き発効自体が問題なのではない。依存関係が条文と一緒に移動しないことが問題である。規則がコピー、要約、実装されるたびに、版、発効条件、発効事実、対象集団が一体で伝わらなければならない。

概念実証は発効行為ではない

ICANNの法執行機関認証メカニズム・インプットグループは、RDRSまたは後継システムを通じて要請する法執行担当者の認証について、概念実証を支援する。公開日程では、2026年10月にRDRSのワイヤーフレーム変更を示し、12月に概念実証試験を始め、2027年3月に知見を公表する。

工程表は進捗を測るのに役立つ。しかし、実施注記の法的・運用上の条件を自動的に満たすものではない。グループのページは、同グループが政策開発機関ではなく、政策勧告を作らないと明記する。参加募集で挙げられた課題も、RDRSとの統合、検証する情報、ワークフロー、プライバシー、セキュリティ、データ最小化、透明性、監査可能性、ログ、使いやすさである。

試験によって、既存の法執行認証制度が相互運用できるかを確かめられる。失効情報の遅延、過剰な属性、障害時の挙動も見つけられる。だが、技術的に動いたという事実から、コンセンサスポリシーを作る権限は生まれない。

並行して、GNSOの補足勧告チームが、将来の標準化されたアクセス・開示制度で要請者の認定をどう扱うか検討している。二つの作業に連絡役が必要なのは、技術選択が政策課題を浮かび上がらせるからだ。連絡は権限の統合ではない。12月は試験、3月は報告であり、後続の正式な決定が明示しない限り、第10.7節の発効日ではない。

認証済みでも、開示が決まったわけではない

共通の認証は、緊急時の重複作業を減らせる。レジストラが毎回、機関の存在、担当者の所属、資格の有効性、権限の範囲を一から調べるより、定義済みの保証水準を持つ署名済み属性を検証できる方が速い。失効と監査が機能すれば、再利用できる公共財になる。

ただし、身元は事案の内容を証明しない。認証済みの法執行要請者であることは、申告された危険が実在する証拠ではない。特定のドメインに対する管轄、法的根拠、必要性、比例性も証明しない。資格が有効でも、要求された全項目の開示が当然になるわけではない。

ポリシーはこの区別を維持する。要請者は緊急事情を別途表明する。実施注記は管轄や適用法を審査要素として残す。応答は全部開示、部分開示、理由を示した拒否になり得る。第10.8節は、濫用的な要請や要請者への是正措置を認めている。

したがって認証結果は、「この主体が、この時点で、この保証水準に基づき、列挙された属性を持つ」という狭い命題でなければならない。緊急性と適法性を審査し、開示を決める責任は契約当事者に残る。

認証機関が属性の確認だけでなく、どの機関が正当か、どの事件が緊急か、どの法域が優先するか、何を開示すべきかまで決め始めれば、技術的な入口が世界規模の実体判断機関になる。その権限を支える法的根拠、救済、責任は、認証の仕様からは生まれない。

インドへの回答が示した権限の順番

ICANN CEOによるインド電子情報技術省への2026年8月11日付回答は、24時間要件の執行が適切な認証メカニズムに依存すると改めて述べ、GAC公共安全作業部会、法執行関係者、インプットグループの作業を挙げた。

同書簡は、15日以内の登録データ検証や追加報告義務というインド側の提案にも触れる。ICANN orgは情報と運用知見を提供できるが、契約当事者への新しい義務は適切な政策または契約手続を経なければならない。gTLD政策の開発とPDPの管理はGNSOの責任であり、CEOは支援と採択済み政策の実施はできても、GNSOの優先順位やPDPの結論を指図できない。

公共安全の観点からは遠回りに見える。しかし、誰が義務を作ったかを示せない制度は、緊急時に最も脆い。政府が問題を提起し、GACが助言し、技術グループが検証し、GNSOが権限の範囲で政策を作り、理事会が行動し、ICANN orgが実装し、契約当事者が応答する。それぞれの役割を短絡させてはならない。

起動証跡に必要な項目

Daniel Kadeが提案する起動証跡は、長い広報資料ではない。第10.7節の状態が変わったとき、その変化を第三者が再確認できる短い公開記録である。現行ポリシーではなく、個々の捜査官を載せる名簿でもない。

まず、対象ポリシーの正確な版とハッシュ、依存するコンセンサスポリシー、完全実施を示す行為、その権限主体、発効日・時刻・タイムゾーン、正本の所在を結び付ける。次に、対象となる要請者区分、認証連合または保証プロファイルの版、属性の意味、失効確認方法、時計を始動できる受付経路を示す。

「受領」の定義も欠かせない。RDRSが受け付けた時か、契約当事者のシステムに到達した時か、人が案件を開いた時か。再送で二つの記録ができた場合はどうするか。RDRS障害時の直接提出は元の時刻を引き継ぐか。発効の瞬間に処理中の要請はどちらの制度に入るか。精密な期限には精密な起点が必要だ。

証跡は、2時間、24時間、延長通知、72時間という経路と、コンプライアンス測定の分母も固定する。発効前の案件、認証に失敗した案件、有効な認証後に正式受付された案件を混ぜてはならない。

そして否定的な範囲を明記する。資格情報が証明するのは列挙された属性だけで、緊急性、管轄、法的根拠、必要性、比例性、開示権限ではない。公開証跡に担当者名、機関の捜査情報、対象ドメイン、事件内容、非公開登録データを含める必要はない。

開示率ではなく、処理の質を測る

SSACのSAC122は、要請数、処理速度、スパムや無効な要請の割合、契約上の時間内に処理された件数などの高水準指標を提案した。最終ポリシーと異なる細部は最終文言に従うべきだが、案件内容を公開せずに処理を測る考え方は有効だ。

発効後の分母は、有効な受付経路で受領した認証済み緊急要請から始めるべきである。資格失敗、形式不備、緊急要件を満たさない判断、追加情報の要求、法的拒否、部分開示、全部開示、延長、システム障害を別々に数える。受領確認、応答、最終処理の時間も分ける。

期限内の理由付き拒否は、応答義務を満たし得る。データを最終的に渡しても、受領確認や24時間の境界を超えた事実は消えない。開示率を成果指標にすれば、個人データを慎重に扱う判断が「処理量の少なさ」として罰せられる。測るべきは規律ある判断であり、データの排出量ではない。

証拠の限界

確認した資料は、最終的な発効日、認証提供者、連合モデル、保証プロファイル、移行規則、コンプライアンスの分母を確定していない。2026年12月の概念実証試験を第10.7節の発効日ともしていない。本稿は、発効前に別の適法な手続で緊急要請を処理できないとは推論しない。起動証跡と薄い認証層はDaniel Kadeの分析上の提案である。

出典

  1. ICANN — 登録データポリシー
  2. ICANN — 緊急要請要件の追加発表
  3. ICANN — 法執行機関認証メカニズム・インプットグループ
  4. ICANN — インプットグループ参加募集
  5. ICANN — GAC助言の状況
  6. ICANN — Kurt Erik LindqvistからS. Krishnanへの書簡
  7. SSAC — SAC122要旨
  8. ICANN — RDRS作業概要