要約

  • GNSOのPDP 1初期報告は、侵害された正規ドメインを除き、一つの登録名がRAA上のDNS Abuseに使われているとのactionable evidenceを登録事業者が得た場合、関連ドメイン調査を必須とする案を示した。現在は意見募集段階であり、現行義務ではない。
  • 勧告8は遵守を証明できる記録を求める一方、六つの候補項目を任意のままにし、文書形式の指定を禁じる。手法ではなく状態語彙だけを共通化する保護済み受領記録が、裁量と比較可能性を両立させる。

一件のフィッシング報告を処理して終わるのか。そこから同じ顧客、登録者、活動に結びつく別の名前を調べるのか。8月18日に公開されたDNS Abuse Mitigation PDP 1初期報告は、この二つの間に新しい契約上の境界を引こうとしている。

案が最終報告、GNSO評議会、ICANN理事会、実装を経て採択されれば、登録事業者はAssociated Domain Check(ADC)を行うことになる。ただし起点は、単なる疑いではない。RAAが定義するDNS Abuseに登録名が使われていると合理的に判断できる証拠が必要である。

また、正当な目的で登録された後、保有者の知らないところで乗っ取られたドメインは、この特有の起動条件から除かれる。調査範囲は同じ登録事業者のポートフォリオ内であり、他社を横断する検索は要求されない。すべての登録名を見ることも通常の前提ではない。

調査には幅がある。アカウント情報、登録者情報、名前のパターン、共通のネームサーバー、登録活動、社内分析、外部報告など、通常業務で合理的に利用できる情報を組み合わせる。すべての項目を毎回使う必要はなく、一つの信号が常に決定的でもない。リセラーが一部を担っても、契約責任は登録事業者に残る。

これは曖昧さを放置するためだけの設計ではない。共有ホスティングやプライバシーサービスを悪意ある共通支配と誤認すれば、無関係な利用者を巻き込む。緊急性と複雑性も一様でないため、報告は固定日数ではなく、事情に応じて不合理な遅延なく行うという「promptly」を維持した。

では、方法を共通化しない調査を、ICANNはどのように共通の政策として検証するのか。

個別監査と全体比較の間

勧告8は、通常業務で維持する資料によってADC遵守を証明できなければならないとする。例として、起点と時刻、実施の有無と時刻、確認した情報、関連ドメインの有無と件数、後続措置、合理性と比例性を挙げている。

ところが、これらは「十分となり得る」項目である。同じ勧告は、政策が文書形式を指定してはならないとも述べる。各社は内部手順を持ち、ICANNの求めに応じて提出する。

独自形式でも一件の監査はできる。担当者がログを読み、追加資料を求め、事情を聞けばよい。したがって「形式がないから証拠がない」と結論づけるのは誤りである。

比較すると問題が現れる。「起点時刻」が通報受信なのか、証拠の妥当性確認なのか。「関連ゼロ」が本当にゼロなのか、合法的に使える情報がなかったのか、未記録なのか。関連性の判断と停止措置が一つの欄に上書きされれば、調査結果と救済判断の境界も消える。

勧告7は実装から二年後の有効性レビューを予定し、将来のIRTとICANN orgに限定的な集計項目と基準線の設計を委ねる。報告は総体的なabuse件数だけでは因果関係を立証しにくいとも認めている。ならば、同じ意味を持たない内部状態を後から足し合わせるべきではない。

共通にするのは調査装置ではなく受領記録

最小設計は二層で足りる。

保護された案件記録には、仮名化した案件ID、政策版、起点の種類と時刻、侵害ドメイン除外、開始と終了、登録事業者とリセラーの責任境界、利用・除外・取得不能だった信号の種類、調査件数、関連判断、措置または不措置、プライバシー保護、証拠集合の指紋、責任主体、再審査、訂正、終結を残す。

ドメイン名、登録者、通報者、検知ロジック、内部閾値を公表する必要はない。どの信号を何点と評価するかも各社に残せる。共通記録は、起点から調査、結果、措置、訂正までの接続だけを固定する。

公開側は集計値に限定する。有効な起点のうちADCに進んだ件数、定義された終結区分、合法的に情報を使えなかった割合、広い所要時間帯、訂正数などである。少数セルは非表示にし、分母や案件構成を欠く事業者順位は作らない。公開の疑惑名簿や登録者横断データベースにしてはならない。

この構造なら、詳細記録はContractual Complianceが使い、集計は二年後の政策評価に使える。中央が調査を行うわけではない。

現行ダッシュボードが示すもの、示さないもの

2024年改定は、十分な証拠のあるDNS Abuseに迅速かつ適切な緩和措置を求めている。ICANNのAdvisoryは、遵守案件で必要な資料を項目別に求められると説明する。月次ダッシュボードも、通報、通知、終結理由を種類別に集計している。

しかし2026年6月の数字はADCの成績ではない。提案前の制度を測っており、新しい義務の効果を支持も否定もしない。ここから言えるのは、将来のプライバシー配慮型集計を載せる公開面が既に存在するということだけである。

初期報告は契約でも理事会決定でもない。意見募集は9月28日まで続き、その後に最終報告と各段階の判断がある。勧告8のFull Consensus指定も、作業部会内の手続上の評価であり、政策採択ではない。

実装前だからこそ、共通語彙を小さく定義できる。各社が別々の意味で「ADC完了」を実装した後では、失われた時刻や除外理由、上書きされた判断を復元できない。

分散を守るには境界を読めるようにする

調査能力をICANNに集める必要はない。共通にすべきなのは、起点がどの調査に結びつき、その調査がどの結果と措置に結びつき、訂正が何を置き換えたかという細い接合部である。

ローカルな手段と責任を残しつつ、共同義務だけを帰属可能にする。それが薄い調整である。欠けているのは巨大な監視基盤ではなく、システムや委託先が変わっても意味が持ち運べる小さな証拠文法だ。

出典

  1. ICANNのパブリックコメント手続
  2. ICANNの発表
  3. DNSAM PDP 1初期報告、2026年8月18日
  4. DNS Abuse Mitigation PDP 1プロジェクトページ
  5. DNS Abuse Mitigation PDP 1憲章
  6. ICANNの2024年グローバル改定
  7. DNS Abuse義務に関するICANN Advisory
  8. 2026年6月のDNS Abuse遵守ダッシュボード
  9. ICANN DNS Abuse Mitigation Program
  10. GNSOポリシー策定プロセス概要
  11. GNSO評議会の現行手続