要約
- RFC 5139 は PIDF-LO の初期市民住所形式を、DHCP の住所型を取り込んだ詳細な XML 形式に置き換える。
- 道路、区間、枝道、下位枝道、建物、部屋、座席は、平坦な住所文字列では失われる差を保持する。
- スキーマ適合は表現契約への適合であり、人や端末が現在そこにいる証明ではない。
- 言語別表現は別の住所ブロックに保持し、表示言語の選択と事実の競合解決を分ける必要がある。
- XML
tokenは空白を畳み込むため、受信原文とアプリケーション値は別々に記録すべきである。 - 複合位置は、共通の情報源、時刻、決定方法を証明できる場合に限って一つの場所として扱える。
- 詳細さは鮮度ではない。古い名簿は詳しく、新しい観測は粗いことがある。
- 認証は主張者を特定しても、住所内容の正しさを保証しない。
- 市民住所の粒度は不確実領域を狭めるだけで、部屋や座席の在席を証明しない。
- 受信者、目的、保持、再送、精度削減は住所構文とは別のプライバシー判断である。
- LoST と SIP は検証、マッピング、伝送の証拠を作るが、派遣や到着を証明しない。
- 経営層は観測から現場結果までを一つの「成功」に圧縮せず、段階別の証拠を要求すべきである。
詳細さが警戒心を弱める
都市名だけの位置には誰もが不確実さを感じる。ところが部屋番号まで埋まった住所は、根拠を確認せずに信じられやすい。人事名簿、端末設定、利用者入力、施設台帳のいずれから来た値でも、XML は同じように整形式にできる。
RFC 5139 の仕事は、世界各地の住所を一つの「street」欄に潰さないことだ。RD、RDSEC、RDBR、RDSUBBR により、同じ番地が複数区間に現れる道路や、幹線との関係でしか区別できない枝道を表せる。HNO は存在する最も細かい道路要素に結び付く。主道路の方向・接尾要素を枝道へ暗黙に流用してはならない。A6 も道路名の代用品ではなくなる。
これは意味のある相互運用性だが、値の真偽を検査するものではない。誤った番地も正しい要素に入る。国コードや地域コードは値域を狭めても、対象の所在を観測しない。
運用記録には、要素の順序、スキーマ、国別プロファイル、理解した拡張と無視した拡張を残す。ジオコーダが一件を返したときも、候補数、正規化、データセット版を保存する。一件の索引結果を一意の物理地点と呼んではならない。
同じ場所の別言語が一致するとは限らない
言語を持つ要素には xml:lang を付けられる。国と場所型はレジストリ上の言語中立値であり、文字体系は言語タグの script サブタグで表せる。一つの住所ブロックは一言語または整合した組合せを使い、同じ場所の複数言語は同じ tuple 内の別ブロックにする。
RFC 4776 の DHCP 形式は同一要素を言語別に反復できるが、XML ブロックでは各要素が一回である。変換時には言語ごとのブロックが生まれる。受信者の言語選好で値を重み付けできる一方、同点、選好なし、同一言語内の競合では任意選択が許される。
任意選択は停止を避ける手段であって、真実の判定ではない。選ばれなかった値を消すと、後から競合を説明できない。全候補、タグ、選好、重み、選択理由を記録する。
RFC 5646 は言語と文字体系のラベルを共有可能にする。二つの地名が同一地点かどうかは、地域の権威ある対応表、検証済み識別子、または人の確認が必要である。
空白処理も証拠の変換である
RFC 5139 は XML Schema の token を基底型に使う。通常の空白は正規化・圧縮され、改行を含む複数の字面が同じアプリケーション値になる。必要な空白は文字参照で保持できる。
したがって、受信バイト、XML 原文、解析木、保存文字列を同じものとして監査できない。原文への署名は解析後の比較値を直接証明せず、データベース値だけでは原文を復元できない。
スキーマは他名前空間の要素や任意属性も許す。拡張可能性は重要だが、検証に成功した二つの実装が同じ拡張を理解するとは限らない。原文、パーサ版、スキーマ版、変換値、未知拡張、警告、破棄情報を別々に残すべきだ。
現在地には観測時刻が要る
RFC 5491 は、Target、情報源、位置決定方法、位置を配送するプロトコルを区別する。端末を人の代理として扱うなら、その関係も主張である。手入力、DHCP、位置サーバ、社内名簿は、それぞれ違うものを知り、違う速度で古くなる。
市民位置と測地位置を一つの複合位置にするには、共通の情報源、共通時刻、共通の決定方法が必要になる。古い施設台帳の部屋番号で、新しいネットワーク領域を勝手に精密化すれば、見た目だけが改善する。
証拠は対象、情報源、方法、取得経路、観測時刻、発行時刻、有効期限を結ぶ。RFC 7378 が示すとおり、認証された情報源も誤りうる。署名は誰が言ったかを追跡可能にするが、物理世界を真にしない。
「現在」という語は、まだ有効な観測だけが許可できる。項目数や署名の有無に、その権限を与えてはならない。
粒度、確信度、鮮度を一つにしない
RFC 7459 は位置を推定として扱う。市民住所では、信頼できる最も細かい要素が不確実領域のおおよその大きさを示す。建物より部屋のほうが細かいが、部屋も領域である。座席名が在席を意味することもない。
詳細がない理由は、未知、不要、プライバシーによる削減のいずれかかもしれない。不確実性の記載がないことをゼロ不確実性と読んではならない。
ジオコーディングは入口、重心、敷地、屋上、複数候補のどれかを選ぶ。派生座標は、元住所、候補集合、データセット版、選択理由と結び付ける。住所から計算した点を測定点として扱わない。
IANA の CAtype と RFC 4589 の場所型は語彙を統一し、RFC 6848 は拡張登録を統制する。登録済みフィールドであることは、個別値の正確性証明ではない。
見える情報量はポリシーが決める
PIDF-LO は位置情報と利用規則を組み合わせる。RFC 6280 は対象、規則作成者、位置サーバ、受信者を分ける。RFC 6772 は受信者に応じて精度を削減できる。情報源が部屋を知っていても、受信者が都市だけを見るのは正常な保護結果になりうる。
下流で別データベースから部屋を補完すれば、その境界を破る。認可には受信者、目的、許容粒度、保持、再送、失効を含める。住所の国はデータの保存国や処理法域を表さない。
最大の不可逆性は複製にある。詳細位置がチケット、分析、バックアップへ広がった後では、規則を変えても全コピーを回収できない。収集と開示の前に最小化するほうが強い。
経路が決まっても到着は未証明
LoST はサービスと位置からサービス URI を求め、市民住所を検証できる。SIP は位置を値または参照として運べる。要求、警告、境界、URI、有効期限、認可、配送の記録はそれぞれ有用である。
しかしマッピング成功は対象の所在を証明しない。呼が受理されたか、住所が正しく解釈されたか、派遣されたか、到着したかは後続の証拠である。
試験では、詳細だが古い住所、粗いが新しい観測、言語競合、同名枝道、ポリシーで隠された部屋、複数候補、未認可受信者、期限切れマッピング、マッピング成功後の運用失敗を分ける。一つの緑色ステータスに統合してはいけない。
RFC 5139 は最初の表現を改善した。その境界を守ることが、標準への最も誠実な実装である。
出典
- RFC 5139 HTML
- RFC 5139 プレーンテキスト
- RFC Editor の RFC 5139 情報
- IETF Datatracker の RFC 5139 情報
- RFC 5139 履歴
- RFC 5139 正誤表検索
- RFC 4119:PIDF-LO
- RFC 4776:DHCP 市民住所オプション
- RFC 5491:PIDF-LO 利用指針
- RFC 7459:位置の不確実性と確信度
- RFC 7378:信頼できる位置
- RFC 6280:位置とプライバシーのアーキテクチャ
- RFC 5222:LoST
- RFC 6442:SIP の位置伝送
- RFC 6772:位置情報ポリシー
- RFC 6848:市民位置拡張
- RFC 5646:言語タグ
- RFC 4589:場所型レジストリ
- IANA 市民住所型レジストリ
- Minimum Initial Specification, Localized Future Decision, and Voluntary Adoption
- On Reality Layers, Symbolic Power, and Why Clarity Feels So Hostile
- Running-Code Primary
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
