WEBINVEST.IT

ICANN stringe sulle richieste di disclosure: Whois e RDAP entrano nella fase della prova operativa

1 luglio 2026
ICANN stringe sulle richieste di disclosure: Whois e RDAP entrano nella fase della prova operativa

ICANN ha riportato l’attenzione su un punto molto pratico della gestione dei domini: come vengono applicati gli obblighi dei registrar quando qualcuno chiede la disclosure di dati di registrazione non pubblici. Il tema può sembrare tecnico, ma tocca una parte essenziale dell’ecosistema: l’equilibrio tra privacy, investigazioni legittime, brand protection, sicurezza e responsabilità contrattuale dei registrar.

Nel suo aggiornamento, ICANN Contractual Compliance spiega che una parte rilevante dell’enforcement nasce da reclami esterni. Le criticità più frequenti riguardano la mancata risposta alle richieste, risposte di diniego incomplete, assenza di meccanismi o procedure conformi per presentare una richiesta e contestazioni sulla decisione di disclosure. In altre parole, il problema non è solo se un dato debba essere rilasciato, ma se il processo usato dal registrar sia documentato, accessibile e coerente con la policy.

Leggi anche: Whois e form chiusi: il chiarimento ICANN cambia il contatto con i registranti

Disclosure: il nodo è il processo, non solo il dato

Dopo anni di transizione da Whois pubblico a modelli più selettivi, la questione dei dati non pubblici è entrata in una fase meno teorica. Le regole esistono, ma devono funzionare nei casi reali: titolari di marchi, investigatori, forze dell’ordine, operatori di sicurezza e soggetti che subiscono abusi online hanno bisogno di canali prevedibili per presentare richieste motivate. Allo stesso tempo, i registrar devono evitare rilasci impropri e rispettare le normative sulla protezione dei dati.

Il messaggio operativo di ICANN è che il registrar non può limitarsi a dire sì o no. Deve poter dimostrare di avere un percorso di ricezione della richiesta, criteri di valutazione, tempi di risposta e motivazioni comprensibili in caso di rifiuto. Quando questi elementi mancano, la questione diventa materia di compliance.

Per chi gestisce domini, questo passaggio è importante perché il valore di un registrar non si misura solo dal prezzo di registrazione o dall’interfaccia. Nei casi critici contano procedure, documentazione, affidabilità del supporto e capacità di gestire richieste sensibili senza improvvisazione.

Leggi anche: RDAP e Whois: ICANN chiarisce i moduli di contatto dei registrar

Impatto su brand protection e DNS abuse

La disclosure dei dati non pubblici è uno degli snodi più delicati nella lotta al DNS abuse. In presenza di phishing, frodi, contraffazione o impersonificazione, sapere chi controlla un dominio può essere decisivo per accelerare indagini e azioni correttive. Ma l’accesso ai dati non può trasformarsi in un automatismo generalizzato: deve rimanere proporzionato, motivato e tracciabile.

Questo crea una tensione strutturale. Da un lato, chi subisce un abuso online spesso percepisce il processo come lento e opaco. Dall’altro, i registrar devono valutare richieste che possono arrivare da soggetti diversi, con livelli di urgenza e documentazione molto variabili. L’enforcement ICANN serve proprio a ridurre le zone grigie: non decide ogni singola controversia al posto del registrar, ma verifica che il registrar rispetti obblighi minimi e procedure corrette.

Per i titolari di brand e per gli operatori di sicurezza, la lezione è pragmatica: una richiesta debole, generica o incompleta è più facile da respingere. Una richiesta costruita bene, con base giuridica, contesto, prova dell’interesse legittimo e urgenza documentata, ha più possibilità di essere valutata rapidamente e di sostenere un eventuale reclamo.

Leggi anche: ICANN apre il gruppo sull'autenticazione delle richieste RDRS: perché conta per registrar e Whois

Cosa devono leggere registrar e investitori

Per i registrar, il segnale è chiaro: le procedure di disclosure non sono un allegato burocratico, ma una parte visibile della compliance. Pubblicare un canale corretto, rispondere nei tempi previsti, motivare i dinieghi e mantenere traccia delle valutazioni diventa essenziale per ridurre il rischio di contestazioni.

Per i domain investor, il tema sembra più distante ma non lo è. Un dominio può entrare in una disputa, essere coinvolto in una segnalazione errata o trovarsi al centro di una richiesta di informazioni. Scegliere registrar con processi maturi riduce il rischio di gestione confusa, comunicazioni poco chiare o escalation inutili. Inoltre, chi acquista domini sul secondario dovrebbe considerare anche la storia d’uso del nome: un passato sporco può generare richieste e attenzioni anche dopo il cambio di titolarità.

Leggi anche: DNS abuse, blocklist e registrar: perché i numeri vanno letti nel contesto giusto

La lettura Webinvest

La fase attuale di Whois e RDAP non è più quella della semplice oscuramento dei dati post-GDPR. Il sistema sta cercando di diventare operativo: meno esposizione pubblica indiscriminata, ma più responsabilità nei canali selettivi di accesso. ICANN sta segnalando che la qualità del processo conta quanto l’esito della singola richiesta.

Per il mercato dei domini questo significa che compliance, sicurezza e gestione amministrativa entrano sempre più nel valore reale di un registrar. Prezzo e velocità restano importanti, ma quando un dominio è coinvolto in un abuso, una disputa o una richiesta investigativa, la differenza la fanno procedure chiare e risposte documentate. È un terreno meno visibile delle vendite premium, ma sempre più centrale per chi gestisce asset digitali in modo professionale.

Fonte: ICANN.

← Tutte le news