要約
- W3Cの技術アーキテクチャーグループが9月23日に公開した『Web User Agents』のGroup Note Draftでは、利用者がサイトに対して行う「信頼できる約束」の範囲を詳しくした。
- 代理ソフトは一つのサービスを得るための意図的な制約を守れるが、その制約は別のデータ、設定、選択やサービスからの離脱にまで広がらない、というのが新しい記述の核心である。
- 文書は意見募集段階の草案であり、W3Cの勧告、法的義務、製品認証、実際のブラウザーの違反認定ではない。
利用者があるサイトを開くため、一定の条件を受け入れる。ブラウザーはその条件を記憶し、サービスを受ける間は守る。ここまでは利用者の依頼に沿った振る舞いだ。問題は、利用者がそのサイトを使うのをやめた後に表れる。別のブラウザーへ移るとき、履歴や保存した資格情報まで元の条件に縛られるなら、個別のサービス利用契約が、本人の移動を妨げる仕組みに化けてしまう。
9月23日版の変更点は、この飛躍を許さない線引きにある。9月8日版と照合すると、「保護」「誠実さ」「忠実さ」という三つの責務や、別のユーザーエージェントへの切り替えを妨げないという考えは既に書かれていた。ブラウザーだけでなく、検索エンジン、音声アシスタント、生成AIを使ったウェブ仲介サービスも対象となり得るという説明も以前からある。新しいニュースをそれら全体の制定と取り違えてはならない。
今回、忠実さの節で詳しくなったのは例外の扱いだ。サイトがサービス提供の前提として利用者に意図的な制約を求め、代理ソフトがその約束を維持すること自体は、利用者への背信とは限らない。しかし草案は、正当な約束が拘束するのはそのサービスの利用だけで、利用者のほかのデータ、設定、選択ではないと明示する。利用者がサービスを離れ、データを消せる状態も維持されるべきだという。約束を破ってよいという主張ではなく、約束を口実に何を支配できるのかを限定する記述である。
この違いはアプリ内ブラウザーでも重要になる。外部のウェブを表示する部分を持つアプリについて、草案は、単なる表示部品のWebViewを使ったからといって責任が消えるとは考えない。外部サイトとアプリ自身の内容が見分けにくければ、利用者はどの主体に何を許したのかも分かりにくい。こうした埋め込みアプリの整理は旧版にもあった説明である。新しいサービス限定の段落と組み合わせると、特定サイトの条件をアプリ全体の恒久的な初期設定へ広げていないか、という監査上の問いが見えてくる。
実務上は、利用者が承諾した条件を一つの同意記録に押し込まないほうがよい。対象サービス、約束した制約、継続期間、終了の条件、当該サービス内のデータの扱いを区別する。そのうえで、ブラウザー側に保存されたブックマーク、パスワード、パスキーなど、別の用途の情報が約束の外にあるかを確かめる。この記録方法は本稿の分析であり、W3Cが定めたデータ形式ではない。草案はデータ移行への期待にも触れるが、あらゆる製品に今すぐ使える共通の移行APIを提示したわけではない。
権威づけにも注意が要る。この文書はW3CのTechnical Architecture GroupによるNoteの草案で、W3Cや加盟組織が支持した最終規格ではない。引用されるIABのRFC 8890も、インターネットの判断で末端利用者を重視すべきだと述べた情報提供目的の文書である。新段落から特定企業の違法性、法的な信認義務、導入済みの合否判定を導くことはできない。9月の意味は、今後の標準設計で「サイトへの限定的な約束」と「利用者に残る退出の自由」を別々に問えるようになったことだ。
出典
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加

