ICANN ha avviato una nuova fase di lavoro su uno dei punti piu delicati della gestione dei dati di registrazione: l’autenticazione delle forze dell’ordine quando chiedono accesso urgente a informazioni non pubbliche sui domini gTLD. L’organizzazione cerca volontari per un Input Group: Law Enforcement Agency Authentication Mechanisms, pensato per fornire contributi tecnici e operativi a una prova di concetto collegata al Registration Data Request Service o al suo sistema successore.
La notizia, pubblicata da ICANN il 25 giugno 2026, riguarda da vicino registrar, registry, brand protection, sicurezza e investigazioni digitali. Non introduce una nuova policy e non riapre il dibattito sui principi generali della Registration Data Policy; prova invece a rispondere a una domanda pratica: come verificare in modo affidabile che chi presenta una richiesta urgente sia davvero un soggetto autorizzato delle forze dell’ordine?
Leggi anche: ICANN chiarisce i form Whois/RDAP: contattare un registrante puo diventare piu difficile
Il nodo operativo: fiducia, tempi e dati non pubblici
Dopo GDPR e dopo il progressivo passaggio da Whois pubblico a modelli piu controllati basati su RDAP e richieste di disclosure, l’accesso ai dati registrazione e diventato un processo molto piu sensibile. I registrar devono proteggere i dati personali dei registranti, ma allo stesso tempo devono poter rispondere in modo efficace quando una richiesta riguarda rischi gravi e immediati.
ICANN richiama esplicitamente le richieste urgenti: casi in cui possono esserci minacce imminenti alla vita, rischio di gravi lesioni, pericoli per infrastrutture critiche o sfruttamento di minori. In questi scenari, la qualita del flusso di autenticazione non e un dettaglio burocratico. Se il meccanismo e troppo debole, aumenta il rischio di accessi impropri ai dati. Se e troppo lento o frammentato, puo ridurre l’utilita concreta della risposta nei casi davvero urgenti.
Per questo il gruppo non avra il compito di scrivere policy, ma di dare input su requisiti tecnici, workflow, validazione dei richiedenti, minimizzazione dei dati, sicurezza, tracciamento, auditabilita e usabilita. In pratica, ICANN vuole capire come integrare sistemi di autenticazione gia usati dalle forze dell’ordine con RDRS o con il sistema che lo sostituira.
Perche interessa ai registrar
Il punto piu concreto per i registrar e la gestione del rischio. Ogni richiesta di dati non pubblici mette insieme tre esigenze: rispettare la normativa privacy, proteggere il registrante legittimo e non ostacolare interventi contro abusi reali. Un sistema di autenticazione piu chiaro potrebbe ridurre l’incertezza operativa, soprattutto nelle richieste urgenti in cui i tempi di risposta sono compressi.
Leggi anche: ICANN stringe sulle richieste di disclosure: Whois e RDAP entrano nella fase della prova operativa
La partecipazione indicata da ICANN non e limitata alle agenzie governative. Sono invitati soggetti con esperienza rilevante, inclusi utenti attuali e futuri di RDRS, registrar e partecipanti delle Supporting Organizations e Advisory Committees. Questo e importante perche il disegno di un flusso tecnico non dovrebbe nascere solo dalla prospettiva di chi richiede il dato, ma anche da quella di chi deve valutarlo, registrarlo e rispondere.
ICANN cita anche la collaborazione con stakeholder di law enforcement, tra cui Interpol e FBI, per comprendere gli approcci di autenticazione esistenti e valutarne l’integrazione tecnica. Il passaggio e significativo: il problema non e solo creare un nuovo modulo, ma rendere interoperabili sistemi, identita e responsabilita tra giurisdizioni diverse.
Timeline: dalla riunione iniziale al test
La roadmap pubblicata da ICANN prevede una prima riunione nel luglio 2026, la presentazione di wireframe nell’ottobre 2026, una fase di test a partire da dicembre 2026 e la pubblicazione dei risultati nel marzo 2027. Il calendario chiarisce che non si tratta di una semplice call for comments, ma di un percorso operativo con output attesi.
Il gruppo lavorera in parallelo al GNSO Supplemental Recommendations Team, che sta considerando aggiustamenti alle raccomandazioni esistenti sull’accreditamento dei richiedenti in un futuro sistema standardizzato di accesso e disclosure. ICANN cerca anche un collegamento con il GNSO Council, cosi da evitare che il lavoro tecnico proceda scollegato dal contesto di policy.
Leggi anche: DNS abuse, blocklist e registrar: perché i numeri vanno letti nel contesto giusto
La lettura Webinvest
La direzione e chiara: la disclosure dei dati dominio non pubblici sta entrando in una fase piu industriale, fatta di autenticazione, log, workflow e responsabilita misurabili. Per il mercato dei domini e una transizione rilevante. L’epoca del Whois pubblico risolveva molti problemi con una trasparenza ampia ma spesso eccessiva; il modello attuale prova a bilanciare privacy e sicurezza, ma funziona solo se le richieste legittime possono essere riconosciute velocemente.
Per Webinvest, il tema da seguire sara la qualita del compromesso. Un sistema utile deve essere abbastanza rigoroso da impedire abusi nell’accesso ai dati, ma abbastanza pratico da non trasformare le richieste urgenti in un percorso ingestibile per registrar e investigatori. Se il proof of concept riuscira a produrre standard operativi chiari, potra diventare un tassello importante nella nuova architettura dei dati registrazione gTLD.
Fonte: ICANN, Call for Participation: ICANN’s Law Enforcement Authentication Input Group.
← Tutte le news