Резюме
- Жёсткий срок в материалах дела —26 января 2006 года: к этой дате существующие регистрации в.us с прокси-схемами должны были быть исправлены. Дата прекращения продаж новых прокси-услуг менее однозначна: опубликованное решение Апелляционного суда четвёртого округа указывает16 февраля 2006 года, тогда как материалы окружного суда и апелляционная записка США указывают на16 февраля 2005 годаи сообщают, что регистраторы прекратили предлагать новые анонимные регистрации к началу марта 2005 года. Расхождение следует сохранять, а не замалчивать.
- Действующая власть не принадлежала клиенту прокси-сервиса и не возникала из прямого государственного договора с этим клиентом. NTIA администрировала национальное доменное пространство и давала указания своему реестровому подрядчику; Neustar Inc. контролировала авторитетную систему регистрации и договоры с регистраторами; регистраторы контролировали розничные отношения и передавали данные клиентов. Эта цепочка делала федеральное толкование эффективным во всём пространстве.
- Окружной суд рассмотрел аргументы по Первой поправке и Закону об административной процедуре, однако Апелляционный суд четвёртого округа подтвердил решение лишь на том основании, что Роберт Петерсон уже раскрыл достаточно идентифицирующей информации и потому не имел конкретного ущерба от утраты анонимности. Апелляционный суд прямо оставил открытым вопрос, может ли то же правило нанести ущерб человеку, чья речевая деятельность действительно зависит от анонимности.
Часы правоприменения оказались яснее хронологии
Судебное дело Петерсона началось потому, что толкование политики получило операционный срок. Выгодоприобретающий пользователь мог не соглашаться с позицией NTIA по реестровому договору, регистратор мог возражать против потери коммерческого продукта конфиденциальности, а прокси-провайдер мог настаивать, что его публичная запись точна. Ни одна из этих позиций не меняла авторитетную базу данных.us. Практический вопрос заключался в том, сохранит ли кто-либо, обладающий властью над этой базой, или суд, способный запретить её использование, спорную схему до истечения срока.
Одна дата стабильна во всех основных материалах. Существующие регистрации с анонимными или прокси-схемами должны были быть приведены в соответствие к26 января 2006 года. Роберт Петерсон подал федеральный иск 25 января, за день до этого срока, и запросил экстренную защиту, чтобы предотвратить превращение его прокси-защищённой записи в публичную запись с его собственными контактными данными. Такой срок сделал непрерывность частью юридического спора. Решение, вынесенное после публикации, не могло восстановить анонимность, которую публикация уже уничтожила.
Дату прекращения новых прокси-регистраций сложнее назвать без оговорок.Опубликованное решение Апелляционного суда четвёртого округауказывает, что Neustar обязал регистраторов прекратить предлагать прокси-регистрации к 16 февраля 2006 года. Однако вмеморандуме окружного судаговорится, что NTIA требовала прекращения прокси-регистраций после 16 февраля 2005 года.Апелляционная записка СШАописывает исходную последовательность ещё подробнее: письмо NTIA от 2 февраля 2005 года предписывало прекратить новые анонимные или прокси-регистрации к 16 февраля 2005 года, и в записке сказано, что к началу марта 2005 года все регистраторы перестали предлагать новые анонимные регистрации. В той же записке воспроизводится более позднее сообщение Neustar с 2006 годом, что создаёт внутреннее противоречие в материалах дела.
Поэтому наиболее надёжная институциональная реконструкция ограничена такими рамками. Продажа новых прокси-услуг считалась запрещённой в 2005 году, тогда как существующим прокси-записям дали срок до 26 января 2006 года для преобразования. Дату 2006 года из решения Апелляционного суда четвёртого округа всё же следует приводить как текст опубликованного решения, но её не следует выдавать за бесспорную хронологию, когда современное предписание, окружной суд и сообщение о соблюдении требований к началу марта указывают на 2005 год. Это больше, чем редакторская проблема.
Разница в один год меняет представление о том, как долго регистраторы уже работали по новому толкованию до обращения в суд существующего клиента.
Неизменным оставался механизм. Как только NTIA сочла прокси-структуру несовместимой с федеральным техническим заданием, Neustar смогла довести требование через договоры с регистраторами и уведомления о соблюдении. Перед регистраторами затем встал выбор в отношении их собственного доступа к пространству имён. Выгодоприобретающий пользователь находился ниже всех институтов, способных изменить правило или приостановить его применение.
Объектом политики была закупочная спецификация
Запрет возник не как закон, обращённый непосредственно к каждому регистранту.us. Его институциональной основой были федеральное администрирование национального домена верхнего уровня Соединённых Штатов и договор на закупку реестровых услуг. 22 августа 2000 года Министерство торговли опубликовалоуведомление в Федеральном реестре и проект технического заданияна управление и администрирование зоны.us. Уведомлению предшествовали запрос комментариев 1998 года, публичное собрание в марте 1999 года, в котором участвовало около 60 человек, и открытый электронный список рассылки.
Процесс был основан на участии, но участие не распределяло окончательный контроль. Общественность могла комментировать дизайн расширенного пространства имён, требования к регистраторам, имена на основе местоположения, критерии допустимости, политику разрешения споров и функции реестра. NTIA оставалась закупочным органом. После того как техническое задание стало частью реестрового договора, последующие разногласия проходили через администрирование договора, а не через голосование участников или систему разрешения споров на уровне пользователей.
Проект технического задания требовал точной и актуальной базы данных реестра, общей системы регистрации и свободного публичного доступа к расширенным данным WHOIS. Для регистраций в расширенном пространстве.us в число обязательных публичных полей входили доменное имя, серверы имён, регистратор, дата создания, имя и почтовый адрес владельца доменного имени, а также технические и административные контактные данные. Эти требования создали юридический и операционный объект, который позднее был истолкован против прокси-сервисов.
В тексте не было одного предложения о запрете всех прокси-регистраций. Он требовал сведений о «владельце доменного имени» и отдельно указывал регистратора. Такая формулировка оставляла действительный вопрос об институциональных ролях. Мог ли посредник быть владельцем записи, принимать на себя ответственность за имя, публиковать точные данные о себе и лицензировать использование имени клиенту? Или «владелец» означал физическое лицо или организацию, которые контролировали имя и получали от него выгоду, и чьи данные поэтому должны были появиться в публичной записи реестра?
NTIA приняла вторую позицию. Петерсон отстаивал первую. Спор касался не того, содержит ли поле типографскую ошибку. Он касался того, какое лицо или субъект должно описываться в поле. Запись могла точно идентифицировать Domains By Proxy и всё же не соответствовать правилу, требующему указания выгодоприобретающего пользователя. Напротив, запись могла точно идентифицировать выгодоприобретающего пользователя, раскрывая при этом данные, которые пользователь заплатил посреднику, чтобы скрыть из публичного WHOIS. «Точность» не решала спор, потому что стороны расходились в том, какой объект должен быть сделан точным.
Закупочная структура дала NTIA путь сделать своё толкование действующим без заключения отдельного соглашения с каждым розничным клиентом. Вархивированном решении Апелляционного суда четвёртого округаотмечено, что NTIA заключила договор с Neustar на управление зоной.us, включила требования технического задания в федеральное соглашение, уполномочила Neustar заключать договоры со сторонними регистраторами и потребовала, чтобы эти договоры с регистраторами воспроизводили основные обязательства федерального соглашения. Образовавшаяся цепочка связала публичную закупочную инструкцию с данными, передаваемыми в отдельной регистрационной транзакции.
Это первый институциональный урок дела. Закупочный инструмент может выполнять политическую работу, когда он определяет базу данных, задаёт поля, распределяет доступ и обусловливает отношения подрядчика с нижестоящими фирмами. Правило не обязано выглядеть как общеприменимый закон, обращённый к конечным пользователям. Контроль над реестровым договором может быть достаточным, чтобы определять, какие записи примет авторитетная система.
Консультации сформировали спецификацию, но не создали средство защиты
Более ранний публичный процесс имел значение. Он создал документальную основу, раскрыл проектные решения и предложил заинтересованным сторонам поднять вопросы до заключения договора. Было бы неверно описывать политику.us как возникшую вообще без консультаций. Столь же неверно было бы считать консультации заменой обеспеченного правом требования, когда подрядчик позднее классифицировал действующую регистрацию как не соответствующую требованиям.
Уведомление 2000 года не описывало будущий метод обнаружения в масштабе реестра, не объясняло, как прокси-компания будет отличаться от обычного организационного регистранта, и не предусматривало пользовательского обжалования прокси-классификации. Оно не обещало, что спорная запись останется неизменной, пока регистрант добивается пересмотра. Публичное участие помогло определить, что именно закупит государство; оно не дало каждому участнику власть над тем, как купленная система будет применять полученные поля.
Это различие отделяет прозрачность от подотчётности. Опубликованное техническое задание может раскрывать формальное правило. Отчёт подрядчика может раскрывать, что проводятся проверки. Ни то ни другое не отвечает на вопрос, было ли конкретное совпадение правильным, можно ли его опровергнуть доказательствами, получит ли пользователь обоснование и сможет ли проверяющий отменить операционный результат до публикации или потери услуги. Подотчётность требует пути принятия решения и средства защиты, а не только доступа к документам политики.
Публичный набор источников остаётся скудным в отношении этих деталей реализации. Он не раскрывает критерии сопоставления, которые позднее использовались для выявления подозрительных прокси- или анонимных регистраций, долю ложных срабатываний, отношение к юридическим фирмам или корпоративным сервисным компаниям, объём ручной проверки или журнал обжалований на стороне провайдера. Это отсутствие не доказывает, что внутреннего процесса не существовало. Оно означает, что доступные материалы не позволяют описывать такой процесс как право, принадлежащее затронутому пользователю.
Четыре разные схемы постоянно сводили к одной
Судебное дело становится точнее, если разделить четыре разные схемы: публикацию публичных контактов, конфиденциальное хранение данных клиента, ретрансляцию и допустимость в реестре.
Публикация публичных контактовкасалась того, что любой человек мог получить из базы данных регистраций.us. Согласно толкованию NTIA, реестр должен был отображать достоверные и точные данные лица или субъекта, рассматриваемого как владелец доменного имени. Требование не ограничивалось тем, чтобы кто-то мог получить сообщение. Оно связывало публичную идентификационную запись со статусом владения именем.us.
Конфиденциальное хранение данных клиентакасалось информации, скрытой за публичной прокси-записью. Вапелляционной записке Петерсонаон описал, что Domains By Proxy хранит контактные данные своих клиентов и раскрывает информацию в определённых случаях, в том числе в ответ на запросы правоохранительных органов или обязательный правовой процесс. Он ссылался на эту схему, чтобы доказать, что анонимность была условной и что ответственный посредник оставался доступным.
Это описание не следует превращать в вывод о том, что GoDaddy, Domains By Proxy, Neustar или NTIA провели независимый аудит проверки личности. Материалы показывают заявленную схему хранения и раскрытия. Они не устанавливают, какие документы проверялись, каким был уровень гарантии, насколько актуальными были данные, какие средства контроля использовались для выявления ложных идентичностей и каков был результат внешнего аудита. Конфиденциальное хранение и подтверждённая идентичность — это разные утверждения.
Ретрансляциякасалась досягаемости. Прокси-провайдер мог публиковать собственные почтовые или электронные контактные данные, получать сообщения и пересылать их клиенту. Ретрансляция может защищать прямые контакты, позволяя техническим уведомлениям, правовым претензиям или обычной переписке доходить до выгодоприобретающего пользователя. Её эффективность зависит от качества пересылки, точности внутренних записей, непрерывности услуги и сотрудничества на действующих условиях. Ни одна из этих функций не требует обязательной публичной раскрытия домашнего адреса или номера телефона клиента.
Допустимость в реестрекасалась того, какую структуру регистрации авторитетная система признает допустимой. Даже надёжная ретрансляция и точный конфиденциальный файл клиента не могли сохранить регистрацию.us, если реестр считал само появление посредника в качестве владельца дефектом. Domains By Proxy мог обещать пересылку и условное раскрытие. Он не мог заставить Neustar принять прокси как владельца записи. GoDaddy мог продавать продукт, но не мог переписать федеральный договор или связать NTIA иным толкованием.
Позиция Соединённых Штатов сделала это разделение явным. В своей апелляционной записке правительство утверждало, что прямые контактные данные должны присутствовать в реестре и что публичный администратор не должен зависеть от добровольного сотрудничества прокси-компании. Оно назвало такие цели, как реагирование на технические проблемы, предотвращение мошенничества и кражи личных данных, защита интеллектуальной собственности, непрерывность при отказе регистратора, обеспечение требования о связи с Соединёнными Штатами, уголовные расследования и ведение публичного реестра тех, кто использует публичный ресурс.
Это были заявленные ответчиками интересы. Апелляционный суд четвёртого округа не принял их как выводы по существу, поскольку остановился на праве на иск.
Записка Петерсона предлагала иное распределение ответственности. Он опирался на формулировки регистратора, по которым регистрант записи мог лицензировать использование имени другому лицу, сохраняя ответственность, если только не раскрывал лицензиата после получения разумных доказательств реального вреда. По этой теории посредник не был ложной заглушкой. Он был юридически ответственным владельцем, ретранслятором и точкой условного раскрытия. Это был договорный аргумент заявителя, а не вывод о том, что схема соответствовала техническому заданию.
Таким образом, нерешённый вопрос толкования касался не того, должны ли публичные данные быть «точными» в абстрактном смысле. Вопрос был в том, чьи данные должны быть публичными, кто должен хранить конфиденциальную запись и могут ли досягаемость и подотчётность обеспечиваться посредником без публичной идентификации выгодоприобретающего пользователя.
Договорный каскад дошёл до розничной транзакции
NTIA заключила реестровый договор с Neustar в октябре 2001 года. Федеральное соглашение включило требования технического задания. Договоры Neustar с регистраторами затем включили соответствующие обязательства и потребовали от регистраторов перенести их в клиентские соглашения.Опубликованное апелляционное решениерассматривало эту структуру как источник обязанности GoDaddy соблюдать требование о раскрытии.
К 2002 году GoDaddy предлагала регистрации.us с использованием Domains By Proxy. В описании судов посредник появлялся в публичных полях владельца, тогда как клиент контролировал и использовал домен. Продукт, таким образом, отделял публичные данные владельца записи от выгодоприобретающего использования. Он работал только до тех пор, пока реестр принимал такое разделение.
Эпизод правоприменения последовал за проверкой Главного контрольного управления США в отношении неточных или неполных контактных данных в.us. Согласно судебным решениям и правительственным запискам, NTIA провела расследование, довела своё толкование до Neustar и поручила реестровому подрядчику потребовать от регистраторов прекратить прокси-услуги и исправить существующие записи. Самостоятельная инструкция NTIA не входит в использованные здесь публичные источники, хотя правительственная записка указывает письмо от 2 февраля 2005 года, а решения описывают его действие.
Этот отсутствующий документ ограничивает любые утверждения о точных доводах, исключениях или внутреннем правовом анализе, сопровождавших инструкцию.
Изменённые формулировки для регистраторов сделали политику более явной, чем исходный перечень полей. Как они воспроизведены в записках, они запрещали регистратору и его реселлерам, аффилированным лицам, партнёрам или подрядчикам предлагать анонимные или прокси-услуги, которые не позволяли реестру хранить и отображать достоверные и точные элементы данных регистрации. Это положение выполняло две институциональные задачи. Оно определяло запрещённый продукт и возлагало ответственность на уровень регистратора, не позволяя сохранить продукт простым переносом его на аффилированное лицо или реселлера.
Рычаг не был эквивалентен обычной просьбе о содействии. Возможность регистратора создавать и поддерживать имена.us зависела от его договора с реестром и доступа к общей системе регистрации. Петерсон охарактеризовал практический выбор как принятие изменённого условия или утрату возможности выпускать имена.us. Правительство описало ту же структуру как соблюдение договора: нарушение могло повлечь требование об устранении, а при отсутствии разрешения — эскалацию вплоть до аккредитации.
Соединённые Штаты сообщили Апелляционному суду четвёртого округа, что Neustar направила GoDaddy уведомление о нарушении 27 января 2006 года после истечения срока для существующих записей и предоставила 15 дней на устранение, прежде чем рассматривать дальнейшие меры, включая лишение аккредитации. Это описание содержится в записке представителя стороны, а не в фактическом выводе, необходимом для апелляционного решения, поэтому его следует атрибутировать соответственно. Тем не менее оно показывает стимул, который сделал политику действенной. Реестру не нужно было подавать иск к каждому прокси-клиенту.
Он мог поставить под угрозу доступ регистратора ко всему национальному пространству имён.
После этого у розничной фирмы были причины быстро подчиниться. Прокси-продукт приносил доход и отвечал интересам клиентов в конфиденциальности, но сохранение аккредитации поддерживало более крупный портфель. Как только запись уровня клиента была связана с нарушением регистратора, регистратор нёс сконцентрированный институциональный риск, а клиент — риск раскрытия. Такое распределение делало немедленное исправление более вероятным, чем длительное разбирательство.
Кто что контролировал
NTIA обладала публичными и договорными полномочиями. Она администрировала национальное доменное пространство Соединённых Штатов, выбирала реестрового подрядчика, утверждала техническое задание и могла направлять выполнение договора подрядчиком. Материалы подтверждают вывод, что NTIA истолковала требование о данных владельца как несовместимое с прокси-регистрацией. Они не подтверждают отношение к каждому шагу реализации как к отдельному осуществлению суверенной власти Neustar.
Neustar обладала делегированными полномочиями по реализации в масштабе реестра. Она управляла авторитетной базой данных, поддерживала общую систему регистрации, заключала договоры с регистраторами и могла обеспечивать обязательства перед регистраторами. Поскольку база данных агрегировала записи со всего пространства имён, реестр мог выявлять подозрительные прокси-шаблоны в массовом масштабе, а не ждать жалоб на отдельные имена. Её власть была операционной и договорной, подкреплённой федеральным заказчиком и контролем доступа к реестру.
Регистраторы держали розничные ворота и значительную часть прямых данных клиентов. Они принимали заказы, собирали контактную информацию, передавали записи, предлагали или отзывали прокси-продукты и доводили требования об исправлении. Они могли изменить клиентскую запись или отклонить транзакцию. Они не могли в одностороннем порядке заставить авторитетный реестр принять структуру, которую федеральный администратор договора и оператор реестра классифицировали как запрещённую.
GoDaddy и Domains By Proxy занимали разные позиции внутри этого розничного уровня. GoDaddy была аккредитованным регистратором, работающим с Neustar. Domains By Proxy была посредником, появлявшимся в публичной записи и, по описанию Петерсона, хранившим данные клиентов, ретранслировавшим сообщения и применявшим процедуры условного раскрытия. Материалы дела не устанавливают для этих участников современные законодательные ярлыки «контролёр» или «обработчик». Они устанавливают конкретные функции: хранение, публикация, передача, классификация и правоприменение.
Выгодоприобретающий пользователь имел интересы использования и свободы слова, но почти не имел инфраструктурного контроля. Петерсон мог решать, что публиковать на своём сайте, покупать прокси-услугу, приводить договорные аргументы и добиваться судебной защиты. Он не мог напрямую редактировать авторитетную базу данных, заставить реестр признать прокси-владельца, принудить регистратора сохранить продукт, который ставил под угрозу аккредитацию, или получить автоматическую паузу простой подачей жалобы.
Федеральный суд обладал потенциальной властью прервать цепочку, но только в надлежащем деле и через исполнимое постановление. Временный запретительный приказ или предварительный судебный запрет могли сохранить существующую схему, пока рассматривались юрисдикция и существо дела. Изматериалов окружного судавидно, что Петерсон запросил экстренную защиту накануне истечения срока. Апелляционный суд четвёртого округа позднее отметил, что запрос о временном запретительном приказе стал неактуальным, когда требование о раскрытии вступило в силу без решения. Он продолжал добиваться предварительного судебного запрета, но не получил его.
Это и есть значимая граница полномочий. Правительство могло давать указания своему подрядчику. Подрядчик мог обеспечивать условия для регистраторов. Регистратор мог изменить клиентскую запись. Суд потенциально мог приостановить правоприменение. Клиент мог просить каждый институт действовать, но не имел эквивалентной точки контроля и документально подтверждённого права сохранять статус-кво, пока запрос рассматривается.
Петерсон оспаривал публикацию, а не просто сбор данных
Роберт Петерсон управлял сайтом pcpcity.us как форумом для политических и социальных обсуждений. Он получил имя через GoDaddy и Domains By Proxy. В своей апелляционной записке он сообщил, что использовал услугу, чтобы не допустить попадания домашнего адреса и номера телефона в публичный WHOIS, поскольку опасался мести в связи с вызывающей споры речевой деятельностью. Его претензия, таким образом, заключалась не просто в том, что правительство может узнать, кто он. Она заключалась в том, что дальнейшее использование имени.us было обусловлено публичной связью между его личностью, контактными данными и регистрацией.
Правительство и Neustar охарактеризовали объект иначе. Они утверждали, что требование регулирует владельца доменной регистрации, администрируемой государством, а не каждого выступающего или автора сайта. В правительственной записке также говорилось, что требуемый адрес не обязан быть жилым и может быть рабочим адресом или абонентским ящиком. С этой точки зрения политика не регулировала содержание форума Петерсона; она налагала условия на публичный регистрируемый ресурс, оставляя ему свободу высказываться через сайт, другой домен или другую среду.
Эти позиции определяют разные конституционные объекты. Петерсон рассматривал доменное имя как важный инструмент анонимной публикации и доступа аудитории. Ответчики рассматривали его как регистрационное преимущество, владелец которого может быть публично идентифицирован без регулирования передаваемого через него содержания. Это различие имело бы значение для анализа Первой поправки в части бремени, форума, соразмерности и альтернатив. Апелляционный суд четвёртого округа не решил, какая позиция должна возобладать.
Петерсон также утверждал на основании Закона об административной процедуре, что NTIA осуществила существенное изменение политики без обязательных уведомления и комментариев. Правительство отвечало, что прокси-использование никогда не соответствовало исходному техническому заданию и что NTIA администрировала федеральный договор, а не вводила новое законодательное правило. Окружной суд принял договорное исключение из 5 U.S.C. § 553(a)(2) и счёл более ранний публичный процесс дополнительным подтверждением. Апелляционный суд не дошёл до вопроса о Законе об административной процедуре, поскольку дело было прекращено из-за отсутствия права на иск.
Сроки усилили институциональный дисбаланс. Петерсон подал иск за день до срока для существующих регистраций. Реестр и регистратор уже месяцами работали по вышестоящему толкованию, а суд просили вмешаться в момент преобразования. Операционные часы не останавливались ради юридических.
Окружной суд рассмотрел вопросы, до которых Апелляционный суд четвёртого округа не дошёл
17 апреля 2006 года окружной суд вынес меморандум и отказал в запрошенном предварительном судебном запрете. Он рассмотрел как предварительные, так и вопросы по существу.
Суд пришёл к выводу, что требование о контактной информации не регулирует содержание сайта Петерсона, охарактеризовал меру как нейтральное по содержанию ограничение времени, места и способа, признал правительственные интересы, включая техническое реагирование, предотвращение и расследование мошенничества и преступлений, защиту интеллектуальной собственности, администрирование в связи с договорами и сохранение.us для подходящих пользователей из Соединённых Штатов, и счёл доступные альтернативные каналы существующими.
Суд также отклонил теорию Петерсона по Закону об административной процедуре. Он счёл, что оспариваемое действие подпадает под договорное исключение из требований уведомления и комментариев, и в любом случае признал более ранний процесс по техническому заданию достаточным. Наконец, суд решил, что у Петерсона нет фактического ущерба, поскольку он уже сделал идентифицирующую информацию публичной.
Это сочетание часто сжимают до фразы, что «суды поддержали» запрет прокси. Такое сжатие вводит в заблуждение. Окружной суд действительно рассмотрел конституционные и административно-правовые вопросы по существу. Апелляционный суд четвёртого округа не подтверждал решение по этим основаниям. Апелляционное решение, основанное исключительно на праве на иск, устанавливает, что данный истец не мог получить решение по существу по этим материалам. Оно не устанавливает, что каждое применение политики соответствует Первой поправке.
Имела значение и стадия предварительного запрета. Для временной защиты требуется больше, чем правдоподобная претензия. Окружной суд учитывал вероятность успеха, непоправимый вред, ущерб ответчикам и публичный интерес. Он счёл баланс не в пользу Петерсона. Однако апелляционный суд мог подтвердить решение, не одобряя этот баланс, поскольку требование о вреде по статье III стояло первым.
Оценка окружным судом вреда была привязана к собственным раскрытиям Петерсона. Он опубликовал своё полное имя, место жительства, профессиональный статус, судебные материалы и ссылки на другие работы, связанные с его личностью. Суд пришёл к выводу, что дополнительные регистрационные данные не создадут тот вид ущерба от утраты анонимности, на который он ссылался. Суд не проводил общий анализ последствий для человека, который сохранил юридическую идентичность, местоположение и прямые контактные данные в тайне.
Апелляционный суд четвёртого округа остановился на ущербе
Апелляционный суд четвёртого округа рассмотрел объединённые апелляции 27 февраля 2007 года. Его опубликованное решение началось и закончилось правом на иск. Изложив техническое задание, договорный каскад, прокси-схему и сроки правоприменения, суд заявил, что ему не нужно идти дальше вопроса о том, понёс ли Петерсон фактический ущерб.
Петерсон сослался на признанный интерес к анонимной речи и отстаивал форму частичной анонимности. Он признал, что его имя и некоторая биографическая информация появлялись на его сайте, но настаивал, что не связывал публично свой домашний адрес и номер телефона с регистрацией домена. Суд отклонил эту позицию применительно к нему. Суд отметил, что он раскрыл своё имя, родной город, профессиональную принадлежность, публикации и ссылки на прежние материалы под своим именем.
По мнению суда, остальные контактные данные были легко получаемы из фактов, которые он добровольно раскрыл, поэтому публикация в реестре не подвергала его опасности, которую он сам ещё не создал.
Рассуждение было привязано к конкретному истцу. Суд не постановил, что частичная анонимность никогда не защищается или что публичное раскрытие регистрационных контактных данных никогда не может обременять анонимную речь. В сноске суд прямо оговорил, может ли требование о раскрытии нанести ущерб праву лица на анонимную речь в иных обстоятельствах. Эта оговорка занимает центральное место в институциональном значении дела.
Петерсон также попытался заявить иск о чрезмерной широте по Первой поправке от имени других пользователей, включая людей, чья безопасность или речь действительно могли зависеть от сохранения данных о местоположении в тайне. Суд постановил, что смягчённые правила о чрезмерной широте не устраняют требование о том, чтобы сам истец понёс отдельный ущерб. Поскольку у Петерсона его не было, он не мог перенести требования отсутствующих анонимных регистрантов в федеральный суд.
Таким образом, апелляционный результат не подтвердил федеральное толкование по конституционному существу. Он подтвердил решение, потому что публичная история выбранного истца устранила предварительный ущерб, необходимый для разрешения спора. Политика осталась действующей, а самый важный вопрос по существу был оставлен для кого-то другого.
Пробел в праве на иск благоприятствовал уже внедрённому правилу
Результат создал пробел в праве на иск между людьми, наиболее способными подать иск, и людьми, которым вред наиболее очевиден. Петерсон обладал знаниями, ресурсами и готовностью быстро оспорить правило. Однако его собственный сайт дал факты, позволившие апелляционному суду не усмотреть ущерба от утраты анонимности. Люди с более сильными претензиями — информаторы, диссиденты, пострадавшие от насилия, политически заметные авторы или другие, сохранявшие разделение между идентичностью и публикацией, — в суде представлены не были.
Этот пробел имеет практические последствия. Политика может быть оспорена в двух судах и позже описываться как «проверенная в судебном порядке», хотя апелляционное решение вообще не касается существа. Институты могут считать сам факт судебного разбирательства подтверждением, тогда как решение фактически говорит лишь о том, что данный истец не имел права на запрошенное решение по существу.
Пробел также взаимодействует с необратимостью. Истец должен доказать конкретную угрозу публикации, приостановки или утраты. Однако доказательство ущерба от утраты анонимности может требовать предоставления суду данных о личности и рисках. Защитные приказы, запечатанные заявления и псевдонимные разбирательства иногда могут уменьшить этот конфликт, но доступ к ним не автоматичен, и опубликованные апелляционные материалы Петерсона не проверяли такую схему. Истец нуждается в достаточном раскрытии, чтобы обосновать право на иск, не уничтожая конфиденциальность, ради сохранения которой подан иск.
Более сильный будущий набор материалов потребовал бы по-прежнему анонимного выгодоприобретающего пользователя, конкретного требования заменить прокси-запись, доказательств неизбежности публикации или утраты и средства защиты, способного предотвратить это событие. Право на иск открыло бы дверь суда; оно не решило бы лежащий в основе спор.
Что мог бы оспорить по-прежнему анонимный регистрант
Истец, который ещё не связал публично юридическую идентичность и местоположение с доменом, мог бы заявить ущерб, отличный от ущерба Петерсона. Такой человек мог бы утверждать, что дальнейшее использование имени было обусловлено публичным раскрытием, что регистратор или реестр направил конкретное требование об исправлении, что угрожаемое действие неизбежно и что раскрытие подвергло бы его конкретному риску для речи, безопасности или мести. Будет ли такое доказательство достаточным для статьи III, осталось бы судебным вопросом, но оно устранило бы фактическую слабость, отмеченную Апелляционным судом четвёртого округа.
По существу остались бы как минимум четыре спора.
Первый касался бытолкования технического задания. Текст требовал имени и адреса владельца доменного имени. Истец мог бы утверждать, что посредник, способный принять ответственность, вести контактные данные и ретранслировать сообщения, был владельцем записи, а выгодоприобретающий пользователь — лицензиатом. NTIA ответила бы, что лицо, контролирующее имя и получающее от него выгоду, и есть владелец, данные которого реестр должен хранить и отображать. Апелляционный суд четвёртого округа не разрешил этот договорный вопрос.
Второй касался быуточнения или изменения политики. Прокси-услуги действовали годами через договоры регистраторов, включавшие формулировки о лицензировании использования имени. Истец мог бы утверждать, что категорический запрет изменил правовое действие устоявшейся практики и требовал более формальной процедуры. Правительство опиралось бы на исходные требования к полям данных, различие между регистратором и владельцем и договорное исключение из Закона об административной процедуре. Апелляционный суд не выбрал между этими позициями.
Третий касался бысоответствия между публичным раскрытием и заявленными целями. Конфиденциальный доступ реестра может помогать проверке допустимости, законным расследованиям и непрерывности. Универсальная публичная публикация — это отдельная мера. Суд, дошедший до существа Первой поправки, должен был бы определить бремя, характер администрируемого государством ресурса, связь между регистрацией домена и речью, степень соразмерности и наличие менее раскрывающих альтернатив. Окружной суд дал один ответ на материалах Петерсона. Апелляционный суд четвёртого округа не принял его как основание для подтверждения.
Четвёртый касался быпроцедуры в конкретном деле. Даже если NTIA имела полномочия требовать данные фактического пользователя, затронутое лицо могло бы спросить, как была классифицирована регистрация, была ли проверка точной, применялось ли признанное исключение, какие доказательства могли опровергнуть совпадение и должны ли публикация или утрата происходить до пересмотра. Для процедурной претензии всё равно нужны основание иска, право на иск и доступное средство защиты. Институциональное отсутствие обжалования само по себе не создаёт федеральную юрисдикцию. Однако оно показывает точку, в которой доступ к пересмотру может не превратиться в возмещение.
Еженедельные проверки превратили толкование в повторяемое правоприменение
Более поздние материалы о реализации показывают, как политика вышла за пределы одного регистратора и одного иска. Вотчёте о состоянии пространства за 2007 год, размещённом NTIA, Neustar сообщила, что регулярно, еженедельно, проверяла всю базу данных usTLD на предмет признаков прокси- или анонимных регистраций. В сопроводительномписьменном представлении о политикеона описала такие регистрации как нарушения требований и сообщила, что регистратор, уличенный в их предложении, получит уведомление о нарушении.
Эти документы являются представлениями подрядчика, а не независимыми аудитами. Они доказывают, что Neustar описывала процесс именно так. Они не устанавливают точность проверки, состав всех источников данных, число людей-проверяющих, долю отменённых классификаций или наличие формального обжалования у регистраторов и клиентов. Они также не показывают, что личность каждого выгодоприобретающего пользователя была независимо проверена после совпадения.
Даже с этими ограничениями отчёты раскрывают административный механизм. Договорные формулировки определяли запрещённое состояние. Центральная база данных позволяла реестру искать по всем регистраторам. Подозрительный шаблон порождал классификацию о несоблюдении. Регистратор затем получал уведомление и возможные договорные последствия. Система не зависела от подачи жалоб общественностью по каждой регистрации.
Массовая проверка всего реестра также перераспределила издержки ошибок. Реестр имел стимул сокращать необнаруженные прокси-схемы и демонстрировать соблюдение требований федеральному заказчику. Регистратор имел стимул быстро устранять проблемы ради защиты аккредитации. Выгодоприобретающий пользователь нёс издержки объяснения, почему запись законна, поиска иной схемы или получения судебного приказа в условиях срока. Если договор не требовал независимой проверки и приостановки, ни один участник цепочки не имел обязательно сильного стимула расследовать трудное ложное срабатывание до изменения записи.
Публичные материалы не позволяют судить, были ли ложные срабатывания частыми. Они позволяют отвергнуть представление, что правило оставалось лишь текстовой политикой. Еженедельная проверка всего реестра сделала толкование повторяемым и масштабируемым. Договор превратился в систему правоприменения.
Отсутствующее средство защиты находилось между проверкой и иском
Формальная доступность федерального судебного разбирательства не обеспечивала полного операционного обжалования. Петерсон дошёл до окружного суда и Апелляционного суда четвёртого округа, но запрос о временном запрете стал неактуальным, когда реализация продолжилась, предварительный судебный запрет был отклонён, а апелляция завершилась более чем через год после срока для существующих записей без решения по существу.
Осмысленное средство защиты на стороне провайдера потребовало бы нескольких элементов, не задокументированных в публичных материалах: уведомление о точных полях или шаблонах, давших совпадение; ссылку на применённое положение политики; определённую возможность представить противоположные доказательства; лицо, принимающее решение, способное отменить классификацию; срок; и правило непрерывности, предотвращающее публикацию, удаление или санкции против регистратора, пока своевременно поданное возражение находится на рассмотрении.
Различие между операционной возможностью и юридическим правом важно. NTIA могла поручить своему подрядчику приостановиться. Neustar и регистратор имели техническую возможность вести, блокировать или изменять записи. Федеральный суд мог издать судебный запрет. Ни одна из этих возможностей не была автоматическим правом клиента. Без договорного или судебного предписания институты, контролирующие систему, оставались свободны продолжать реализацию.
В этом разница между доступом к пересмотру и обеспеченным средством защиты. Подача жалобы может создать документальную запись. Подача иска может вызвать институциональное внимание. Возмещение требует, чтобы уполномоченный субъект остановил угрожаемое изменение, исправил классификацию и восстановил прежнее состояние. В споре о раскрытии восстановление постфактум особенно слабо, поскольку информацию, скопированную из публичного реестра, невозможно надёжно отозвать.
Альтернативный сценарий должен отделять знание от публикации
Серьёзная альтернатива не может исходить из того, что конфиденциальность должна перевешивать все цели реестра. Она должна проверить, может ли государство получить надёжные сведения о личности, связи с Соединёнными Штатами, досягаемости и законном доступе, не делая прямые данные каждого выгодоприобретающего пользователя публичными по умолчанию.
Первым компонентом была быконфиденциальная запись о проверенном выгодоприобретающем пользователе. Реестр или договорно подотчётный провайдер проверки хранил бы юридическую идентичность, контактные данные и доказательства связи с Соединёнными Штатами. Проверка имела бы определённые стандарты: допустимые документы или электронные доказательства, правила актуальности, контроль изменений, журналы аудита и процедуры исправления. Публичная запись не отображала бы эти данные по умолчанию. Это предлагаемая архитектура, а не утверждение о проверке, выполненной в деле Петерсона.
Вторым компонентом была быаккредитованная публичная ретрансляция. Публичная регистрационная запись указывала бы посредника и предоставляла работающие почтовый и электронный каналы. Договоры устанавливали бы сроки пересылки, обязательства по доступности, процедуры эскалации и санкции за повторяющиеся сбои. Ретрансляция, которая не обеспечивает надёжную связь с пользователем, была бы проблемой соблюдения. Досягаемость стала бы измеримой, а не предполагаемой.
Третьим компонентом было быписьменное уведомление о классификации. Когда проверка реестра выявляла подозрительную прокси- или анонимную регистрацию, регистратор и выгодоприобретающий пользователь получали бы основание совпадения, положение политики, запрошенное исправление и доказательства, необходимые для оспаривания. Голое заявление о несоответствии было бы недостаточным, поскольку затронутое лицо не может исправить или опровергнуть неизвестную ошибку.
Четвёртым компонентом была быприостановка для сохранения непрерывности. Своевременно поданное возражение сохраняло бы разрешение DNS и предотвращало принудительную публикацию, удаление или передачу на время определённой проверки, с узким исключением для чрезвычайных ситуаций. Приостановка была бы короткой, фиксируемой и недоступной для затягивания не связанных разбирательств о злоупотреблениях. Её цель — не дать средству защиты стать бессмысленным до разрешения спора.
Пятым компонентом была бынезависимая апелляция. Проверяющим не был бы тот же отдел соблюдения, который сформировал совпадение. Он имел бы полномочия подтвердить, отменить или сузить классификацию, распорядиться об исправлении записи, снять или продлить приостановку и изложить основания. Агрегированные данные о совпадениях, отменах и сроках можно было бы публиковать, не раскрывая личности клиентов.
При сопоставлении с заявленными правительством целями эта модель работала бы по-разному для разных функций. Дляточностиконфиденциальная проверенная запись может быть надёжнее публичного поля, заполненного пользователем, который опасается раскрытия. Длятребования о связи с Соединёнными Штатамипроверка могла бы напрямую устанавливать гражданство, проживание, регистрацию компании или добросовестное присутствие, а не выводить допустимость из публичного адреса. Длятехнических инцидентовретрансляция с уровнем обслуживания и аутентифицированный аварийный канал могли бы обеспечить быстрый контакт. Дляправоохранительных органовзаконные запросы могли бы получать доступ к проверенному файлу без зависимости от неформальной доброй воли. Дляотказа регистраторадепонирование данных и механизмы передачи могли бы сохранить непрерывность.
Такой альтернативный сценарий не удовлетворил бы цель универсальной публичной идентификации. Если цель политики состоит в том, чтобы каждый представитель общественности знал выгодоприобретающего пользователя национального пространства имён, конфиденциальная проверка не является заменой. Поэтому заявленные цели необходимо разделять. Борьба с мошенничеством, техническая досягаемость, проверка связи с Соединёнными Штатами, законный доступ и публичная атрибуция — разные функции. Называть всё это «точностью» значит скрывать выбор в отношении того, кто может видеть данные.
Альтернатива также создаёт новые риски. Конфиденциальное хранилище идентификационных данных становится ценной целью для взлома. Проверка может исключать людей, не имеющих обычных документов. Провайдеры ретрансляции могут выходить из строя или препятствовать. Аварийный доступ может расшириться за пределы подлинных чрезвычайных ситуаций. Апелляции могут замедлять правоприменение и провоцировать тактические претензии. Эти издержки требуют минимизации, средств контроля безопасности, журналирования доступа, независимого аудита, санкций за злоупотребления и ограниченного по времени пересмотра.
Конфиденциальность через посредничество не является подотчётностью, если сам посредник не управляется.
Институциональное преимущество — обратимость. Реестр сохраняет возможность знать выгодоприобретающего пользователя и обеспечивать допустимость, а пользователь получает уведомление и решение до публичного раскрытия или утраты имени. Ошибка устраняется внутри цепочки управления, а не немедленно перекладывается на клиента, вынужденного добиваться экстренной федеральной защиты.
Что устанавливает дело — и чего оно не устанавливает
Материалы подтверждают ограниченный вывод о власти. Контроль NTIA над договором.us позволял ей определять требуемые данные владельца и направлять реестрового подрядчика. Neustar перевела это толкование в обязательства для регистраторов, сроки, уведомления о соблюдении и позднее сообщаемые еженедельные проверки. Регистраторы вели отношения с клиентами и передавали данные, но их доступ к пространству имён зависел от соблюдения вышестоящих требований. Выгодоприобретающий пользователь имел интересы свободы слова и конфиденциальности без эквивалентной возможности сохранить спорную запись.
Дело также устанавливает, что судебный пересмотр может закончиться без конституционного подтверждения. Окружной суд рассмотрел доводы по Первой поправке и Закону об административной процедуре. Апелляционный суд четвёртого округа подтвердил решение, потому что Петерсон не имел личного ущерба после того, как публично идентифицировал себя. Суд прямо оставил открытым вопрос, может ли требование о раскрытии нанести ущерб лицу, чья речь зависит от анонимности. Описывать это решение как одобрение существа на апелляционном уровне было бы неточно.
Несколько ограничений источников остаются значимыми. Самостоятельная инструкция NTIA, впервые объявившая прокси-использование несоответствующим требованиям, отсутствует в использованном публичном наборе источников, хотя судебные документы её называют и описывают. Материалы содержат противоречивые годы для срока прекращения новых прокси-услуг. Более поздние отчёты подрядчика раскрывают еженедельные проверки, но не критерии, долю ошибок, журнал пересмотра или независимый аудит.
Источники не устанавливают, что домен Петерсона был аннулирован государством, что Domains By Proxy было предписано судом раскрыть его личность или что какой-либо провайдер завершил независимый аудит проверки личности.
Эти ограничения сужают устойчивый урок. Это не общая история WHOIS и не доказательство того, что любое правило о публичных регистрационных данных законно или незаконно. Это дело о том, как определение поля в закупочном договоре суверенной ccTLD стало на практике реестровым законом. Консультации сформировали спецификацию. Администрирование договора выбрало толкование. Контроль реестра сделал его масштабируемым. Стимулы регистраторов сделали его действенным. Пользователь дошёл до суда, но не получил решения по существу на апелляционном уровне и временной гарантии непрерывности.
Подотчётность начинается не с публикации правила. Она требует ясного описания того, кто может классифицировать запись, кто может остановить реализацию, какие доказательства могут отменить совпадение и как будут восстановлены непрерывность или конфиденциальность. В зоне.us договор с силой ответил на первый вопрос. По остальным публичные материалы гораздо менее полны.
Обзор для участников
Подробный контекст профиля
Войдите с подходящим уровнем подписки, чтобы открыть полный обзор и примечания к источникам.
Только для Стратегического сообщества
Стратегическое сообщество
Открыто всем читателям. Вступите и войдите, чтобы открыть обзоры профилей.
Вступить в Стратегическое сообществоТолько для Альянса лидеров
Альянс лидеров
Для проверенных владельцев IP-активов и руководителей. Войдите, чтобы открыть обзоры Альянса.
Вступить в Альянс лидеров
