欧州連合内でビジネスを行うすべての人々に世界的な影響を及ぼす、施行予定の欧州プライバシー法は、インターネット監視機関である ICANN において、大規模な政策崩壊を引き起こし続けている。
今週、欧州委員会は、ドメイン名システムのWHOISサービスと今年5月に施行される一般データ保護規則(GDPR)との間の著しい矛盾を解決するための米国を拠点とする組織の最新の取り組みに対して回答した[PDF]。
感動しませんでした。
「モデルの抽象度の高さを考えると、提案されたアプローチの範囲と影響を評価するのは難しい」と欧州委員会の技術・通信局長ロベルト・ビオラ氏は書いている。
「したがって、委員会は、さまざまな法的要件、ニーズ、利益のバランスをとるために、コミュニティと協力して可能な選択肢をさらに開発することをICANNに奨励します。」
これは「それだけ?これがあなたが取り組んできたものなの?」と言い換えるにはいい言い方です。
Whois?いや、Whowas:欧州のプライバシー規則導入でドメイン登録システムが崩壊
続きを読む
現在のWhoisシステムは、インターネットアドレスを登録したすべての人の氏名、住所、電話番号を公開します。これは、個人情報を共有する前に本人の同意を求めていないため、GDPRでは違法です。一部の企業は追加料金で個人情報を非公開にすることを提案していますが、GDPRの規則ではそれも認められません。
ICANN は、米国企業であり、米国政府が Whois システムを強く支持しているという事実を根拠に、長年にわたりこの事実を無視しようと努めてきました。
しかしその後、この組織に資金提供している企業が、これは深刻な問題だと説明し始めた。多くの企業は欧州に本社や子会社を置いており、GDPRでは、企業が遵守していない場合、最大2,000万ユーロまたは売上高の4%のいずれか大きい方の罰金が科せられる。
大丈夫だ
そこでICANNは、関係者全員の不安を解消するため、第三者機関に委託することを決定しました。しかし、その専門家は戻ってきて、ICANNに同じことを言いました。「今すぐ解決しなければなりません」と。
この問題が真に深刻化したのは、ICANNと契約しているレジストリが同組織の権限を拒否し始めた時でした。ICANNの法務部門は、ヨーロッパに拠点を置く2つのインターネットレジストリに対し、Whoisサービスを運営しないと脅迫する書簡を送りました。ICANNは、契約内容はWhoisサービスであることを伝えました。
彼らの返答はこうだった。契約書の該当部分は欧州法に抵触するため「無効」だ。これでカリフォルニアの組織は目を覚ましたと言っても過言ではないだろう。
数か月後、ICANNは急遽、ある策を思いついた。企業が新しい欧州規制を遵守するために何をするつもりなのかを説明する書簡をICANNに送付すれば、契約上の義務を課さないというのだ。ICANNはこれらのモデルを用いて独自のシステムを構築し、それをすべての企業に適用させるという構想だった。
そして今月初め、つまり3ヶ月後に、解決策の概要を発表しました。具体的には4つの解決策です。そして、他社が提案した8つの解決策です。合計12の解決策が、Excelスプレッドシート[XLSX]にまとめられていました。
これで解決です。ICANN による他者の解決策の要約です。
法律が施行されるまであと3か月余りという状況で、インターネットのアドレス体系の仕組みに対する非常に複雑で費用のかかる変更は、誰もその意味を理解できないほど漠然とした図でしか表現されていない。
えっと、これはどう言えばいいでしょうか?
欧州委員会の最大の懸念は、ICANN がパニックに陥り、修正を適切に検討することなく、最善の解決策だと考えるものを何でも押し付けてくることであるようだ。
「重要な利益と多くの関係者を考慮して最善のアプローチを決定することが重要であることを考えると、現在の勢いを維持しながら暫定モデルに関するICANNの最終決定を遅らせる方が良いと我々は考えています」とヴィオラ氏の書簡は示唆している。
同氏はさらにこう続ける。「ICANN61の後まで決定を延期することで、関係するすべての利害関係者とデータ保護当局との議論が可能になる。具体的なモデルが検討のために提示された今こそ、議論を有益に行うことができるのだ。」
ICANN 61は、来月プエルトリコのサンファンで開催されるICANNの会議を指します。これは、GDPRが施行される前にICANNの構成グループが一堂に会し、解決策について合意する最後の機会となります。
欧州委員会は、ICANN理事会が3月に決定を下すのではなく、会議を利用して合意に達し、その後、おそらく4月か5月の会議で理事会が暫定的な解決策を承認するべきだと主張している。
他に選択肢がなくなるまで決定を下すことができないように見える組織である ICANN の基準から見ても、それは非常に厳しい状況です。®