Conservazione degli indirizzi IP in Germania: cosa devono conservare gli ISP e gli MVNO ai sensi del nuovo § 177 TKG

Conservazione degli indirizzi IP in Germania: l'IP pubblico, la porta, l'ID della linea e il timestamp vengono conservati per tre mesi in un archivio separato ai sensi dell'articolo 177 della TKG

Conservazione degli indirizzi IP è tornato all’ordine del giorno in Germania. In base al disegno di legge del governo sulla conservazione degli indirizzi IP (documento del Bundestag n. 21/6581), ogni fornitore di servizi di accesso a Internet dovrà registrare quale indirizzo IP pubblico – e, in caso di CGNAT, quali porte – sia stato assegnato a ciascuna connessione, per tre mesi. Lo scopo è ben preciso: le autorità dovrebbero essere in grado di identificare l'abbonato associato a un indirizzo IP rilevato nel corso di un'indagine.

Per gli ISP, gli operatori di telefonia mobile e gli MVNO, tale obbligo solleva alcune questioni pratiche. Di quali dati si tratta esattamente? È sufficiente la contabilità RADIUS? E che dire del CGNAT, dell’IPv6 e delle connessioni sempre attive? E chi è responsabile quando l’indirizzo IP viene assegnato nella rete ospitante? Questo articolo risponde a tali domande sulla base dell’attuale bozza.

Stato: Il presente articolo riporta il testo della proposta di legge presentata dal governo al Bundestag (prima lettura il 24 giugno 2026, attualmente all’esame della commissione). I dettagli potrebbero ancora subire modifiche.

Punti chiave

  • Solo fornitori di servizi di accesso a Internet sono tenuti, ai sensi di § 177 TKG-E, che secondo la relazione illustrativa ammontano a circa 700 aziende. I fornitori di servizi di hosting, posta elettronica, messaggistica istantanea e VoIP non rientrano in questa categoria.
  • I fornitori devono conservare il indirizzo IP pubblico (IPv6: il prefisso assegnato), il porte laddove siano necessari ai fini dell’attribuzione, i riga e identificativo utente, e inizio e fine dell'incarico, al secondo, con il fuso orario.
  • Gli indirizzi di destinazione, gli URL, i volumi, i contenuti e i dati relativi alla posizione non rientrano nell'obbligo e non devono essere inseriti nell'archivio di conservazione.
  • Il periodo di conservazione è tre mesi. Si sta ancora discutendo su quando inizi esattamente questo periodo nel caso delle sessioni di lunga durata.
  • I dati potrebbero solo essere utilizzato per identificare gli abbonati (§ 174 TKG) e per le richieste relative agli abbonati nell’ambito delle prove elettroniche. Deve essere conservati separatamente e cancellati in modo irreversibile.
  • La contabilità RADIUS copre la maggior parte dei campi, ma non le mappature delle porte CGNAT. È richiesta la registrazione NAT.
  • Operatori di rete mobile virtuali (MVNO) e rivenditori è necessario garantire che i dati vengano conservati anche qualora l'assegnazione dell'IP avvenga presso il partner all'ingrosso (§ 177, comma 2).
  • I fornitori avranno sei mesi dopo l'entrata in vigore per conformarsi.

Perché conservare gli indirizzi IP, e proprio adesso?

Le precedenti norme tedesche in materia di conservazione dei dati non vengono applicate dal 2017 e, nel 2022, la Corte di giustizia dell’Unione europea (CGUE) le ha dichiarate incompatibili con il diritto dell’Unione (SpaceNet). La CGUE ha tuttavia riconosciuto che conservazione generale degli indirizzi IP assegnati alla fonte di una connessione può essere consentito per un periodo limitato, per un periodo limitato. Nel 2020 ha consentito tale pratica per combattere i reati gravi (La Quadrature du Net), e nel 2024 l’ha estesa ai reati penali in generale, a condizione che i dati siano conservati in modo da garantire una separazione effettivamente ermetica dagli altri dati (La Quadrature du Net II). Il nuovo disegno di legge si basa su questa giurisprudenza. Limita la conservazione ai dati necessari per identificare un abbonato e la abbina alle misure mirate congelamento rapido procedura descritta nel nostro precedente articolo. Si ritiene tuttavia probabile che venga presentato un nuovo ricorso dinanzi alla Corte di giustizia dell’Unione europea.

Chi è tenuto a farlo?

Soggetti interessati: chiunque fornisca servizi di accesso a Internet (§ 3 n. 23 TKG):

  • ISP di rete fissa (DSL, cavo, fibra), compresi i rivenditori all’ingrosso
  • Operatori di telefonia mobile: operatori di rete mobile (MNO), operatori di rete mobile virtuali (MVNO) completi, operatori di rete mobile virtuali (MVNO) leggeri e fornitori di servizi con un proprio contratto con il cliente. Per gli operatori di rete mobile virtuali (MVNO) leggeri e i fornitori di servizi si applica la clausola all’ingrosso di cui al § 177, comma 2.
  • Gestori di hotspot Wi-Fi pubblici, laddove il servizio sia accessibile al pubblico (da valutare caso per caso)

Non sono inclusi:

  • Fornitori di servizi di hosting, posta elettronica, messaggistica istantanea, VoIP e SMS. I soggetti che forniscono servizi di telecomunicazione continuano a essere soggetti a richieste di blocco immediato e di dati sul traffico.
  • Reti non pubbliche, come le LAN aziendali, e, secondo l’opinione prevalente, il Wi-Fi per gli ospiti offerto come servizio accessorio

Cosa bisogna conservare esattamente?

§ 177, comma 1 Dati Note
N. 1 Indirizzo IP pubblico assegnato all'abbonato Indirizzo IPv4; per IPv6, il prefisso assegnato
N. 2 Numeri di porta o blocchi di porte, oltre a ulteriori dati sul traffico, se necessari per un’attribuzione univoca Applicabile a CGNAT, NAT44 e NAT64
N. 3 Identificatore univoco della linea e identificatore utente assegnato ID linea, IMSI/MSISDN, numero di contratto, nome utente
N. 4 Data e ora di inizio e fine dell'incarico, al secondo, con indicazione del fuso orario Si applica all'assegnazione di indirizzi IP e porte

Sono espressamente esclusi: indirizzi IP di destinazione, servizi o URL a cui si accede, volumi di dati, contenuti, posizione e dati di rete mobile, nonché dati relativi all'utilizzo di altri servizi.

Periodo di conservazione: tre mesi ciascuno. Secondo il testo, il periodo decorre dal fine del compito. Per le connessioni fisse sempre attive, ciò può tradursi in pratica in un periodo di conservazione molto più lungo, e le associazioni di categoria hanno chiesto chiarimenti.

La contabilità RADIUS è sufficiente?

Per la maggior parte dei settori, sì. La contabilità RADIUS (o gli equivalenti Diameter/CDR nelle reti mobili) è la fonte naturale:

Attributo RADIUS § 177 campo
Tipo di stato dell'account (Avvio / Aggiornamento intermedio / Arresto) con timestamp dell'evento Inizio e fine dell'incarico (n. 4)
Indirizzo IP incorniciato, Prefisso IPv6 incorniciato, Prefisso IPv6 delegato Indirizzo IP o prefisso assegnato (n. 1)
Nome utente, ID stazione chiamante, IMSI 3GPP, ID porta NAS / ID linea Identificativo della linea e dell'utente (n. 3)
Acct-Session-Id Chiave di correlazione

Nelle reti mobili, i record Diameter Gy/Rf, i record di fatturazione PGW o SMF/CHF, oppure la contabilità RADIUS sull’interfaccia Gi/SGi (inizio e fine della sessione, indirizzo IP assegnato) hanno lo stesso scopo.

Con CGNAT, RADIUS non è sufficiente. I blocchi di porte e le mappature delle porte vengono creati nel gateway NAT, non nel sistema AAA. I provider devono Registrazione CGN, quali i log relativi all’assegnazione dei blocchi di porte (PBA), i syslog o l’esportazione IPFIX dal gateway NAT. I record vengono quindi correlati: l’IP privato e l’ora (RADIUS), insieme all’IP pubblico, al blocco di porte e all’ora (log CGN), identificano la linea. La relazione illustrativa sottolinea che i sistemi NAT che non sono in grado di svolgere questa funzione dovranno essere sostituiti, e si prevede che questa sarà la voce di costo più consistente. NAT deterministico, grazie ai blocchi di porte fissi per ogni utente, riduce drasticamente i volumi dei log e semplifica le ricerche.

Gli obblighi del fornitore, passo dopo passo

1. Raccolta

  • Definire le fonti dei dati: registrazioni di sessione e contabili, nonché i log CGNAT.
  • Assicurati che tutte e quattro le categorie di dati siano registrate completamente e al secondo, anche in occasione di transizioni tra sessioni quali la riautenticazione, il passaggio di controllo, i cambiamenti di indirizzo IP e le nuove assegnazioni di blocchi di porte.
  • Sincronizzare l'ora (NTP) e registrare il fuso orario o l'UTC in modo coerente.

2. Il caso della vendita all’ingrosso (§ 177, comma 2): MVNO e rivenditori

Un provider che non genera autonomamente tutti i dati, ad esempio perché l'assegnazione degli indirizzi IP e il NAT avvengono presso l'operatore di rete mobile (MNO) ospitante o presso un aggregatore, deve assicurarsi che i dati mancanti siano comunque conservati. Ci sono due opzioni:

  • A obbligo contrattuale di conservazione per il partner all'ingrosso, compreso l'impegno a rispondere alle richieste, oppure
  • A flusso di dati in un archivio di conservazione gestito direttamente dal fornitore o da un soggetto esterno.

Su richiesta, il fornitore è tenuto a informare senza indugio la BNetzA chi conserva i dati. La mancata osservanza di tale obbligo costituisce un illecito amministrativo. In pratica, l’attribuzione dell’indirizzo IP e della porta al cliente dell’MVNO deve poter essere ricondotta all’identificatore (IMSI/MSISDN) dal lato dell’MVNO. Per ulteriori informazioni, si veda LI per operatori MVNO che offrono solo eSIM e Responsabilità degli MVNO rispetto agli MNO.

3. Conservazione e protezione

  • Candidati misure tecniche e organizzative all’avanguardia contro l'accesso e l'uso non autorizzati.
  • Conserva i dati separati tecnicamente da tutti gli altri dati relativi agli utenti finali: il proprio database o sistema, senza alcuna commistione con i dati di fatturazione o CRM.
  • Conservalo in modo che il l'abbonato può essere identificato senza indugio, con una ricerca che, partendo dall'indirizzo IP, dalla porta e dal timestamp, individua la linea e l'utente.
  • Eliminalo in modo irreversibile dopo tre mesi, tramite un processo di cancellazione automatizzato e con la relativa prova di cancellazione.

4. Rigorosa limitazione delle finalità

I dati conservati possono solo può essere utilizzato per:

  1. Richieste di dati relativi agli abbonati basate su un indirizzo IP (§ 174, comma 1, terza frase, della TKG), in base al codice di procedura penale (StPO), alla legge federale sulle forze di polizia (BKAG), alla legge federale sulla polizia (BPolG) o alla normativa dei Länder
  2. Dati degli abbonati relativi alle ordinanze europee di produzione e conservazione sotto il Regolamento sulle prove elettroniche

Qualsiasi altro utilizzo, come ad esempio a fini di marketing, gestione degli abusi o richieste di divulgazione in ambito civile, è non consentito da questo set di dati. Se avete bisogno di tali dati per le operazioni, mantenete un set di dati operativo separato con un proprio periodo di conservazione più breve. I dati conservati possono anche non essere divulgati come dati relativi al traffico ai sensi dell’articolo 100g del Codice di procedura penale (StPO).

5. Rispondere alle richieste

  • Verifica formale della richiesta da parte di un dipendente qualificato oppure in modo automatico tramite l'interfaccia.
  • Trasmissione completa senza ritardi e la riservatezza nei confronti dell'abbonato.
  • ETSI-ESB per fornitori con almeno 100.000 partner contrattuali (oltre all’E-Mail-ESB), E-Mail-ESB solo per i fornitori di dimensioni più ridotte.
  • Registrazione ai sensi dell’articolo 35 del TKÜV, compresa la base giuridica in forza della quale i dati sono stati conservati.
  • Retribuzione: 15 euro per un massimo di tre identificativi (JVEG n. 201; attualmente 45 EUR per un massimo di dieci identificativi).

6. Supervisione

  • Invia documenti di attuazione (sistemi, procedure, separazione, cancellazione) alla BNetzA senza indugio una volta avviato il servizio, e segnalare eventuali modifiche.
  • Prevedere controlli periodici. Il TKÜV e il TR TKÜV definiranno i sistemi, le procedure e le strutture tecniche.
  • Termine: entro e non oltre sei mesi dall'entrata in vigore della legge.

Progetto: un archivio di conservazione conforme alle normative

  1. Streaming Registri di contabilità RADIUS/Diameter e CGN in un archivio dedicato alla conservazione. Non limitatevi a conservare il database AAA per tre mesi, poiché ciò viola il requisito di separazione.
  2. Memorizzare solo i campi di cui al § 177 (riduzione al minimo dei dati). Eliminare i campi operativi quali i volumi o gli indirizzi IP NAS, oppure conservarli separatamente con un periodo di conservazione più breve.
  3. Registra gli aggiornamenti intermedi per sessioni di lunga durata, in modo che gli incarichi permanenti rimangano tracciabili. La possibilità di eliminare anticipatamente parti di un incarico in corso dipenderà dalla formulazione definitiva della legge.
  4. Elimina automaticamente tre mesi dopo la conclusione di ogni incarico, con registrazione.
  5. Fornire un'API di ricerca per il team addetto alla divulgazione: (IP pubblico, porta, data e ora, fuso orario) → identificativo della riga → dati dell'abbonato.
  6. Connettiti a ESB / E-Mail-ESB per le richieste e le risposte in arrivo.
  7. Documentare tutto per conto della BNetzA.

Come ti aiuta ICS: il tuo negozio di riferimento per la conservazione

ICS International Carrier Services ha oltre 20 anni di esperienza nel settore delle telecomunicazioni, intercettazione lecita e conformità e contiene multiplo Autorizzazioni della BNetzA. Per gli ISP e, in particolare, per gli MVNO, ICS può gestire il deposito di conservazione come entità di archiviazione designata ai sensi dell’articolo 177, comma 2, l’ente da voi indicato alla BNetzA.

  • Analisi delle lacune relative alle registrazioni del vostro RADIUS/Diameter, del packet core e del CGNAT ai sensi del § 177.
  • Feed di dati e connettori dai vostri sistemi AAA, dai gateway PGW/UPF e NAT, oppure dal vostro operatore di rete mobile (MNO) ospitante.
  • Un archivio di conservazione separato e crittografato contenente solo i campi obbligatori, con cancellazione automatica e tracciabilità delle cancellazioni.
  • Servizio di ricerca e divulgazione: identificazione dell'abbonato in base a IP/porta/ora, con risposta tramite ESB o E-Mail-ESB, inclusi Fatturazione JVEG.
  • Documentazione della BNetzA e assistenza durante gli audit.
  • Data warehouse degli abbonati: ricerche rapide e pronte per la revisione contabile degli abbonati nei sistemi di fatturazione, provisioning e CRM. Scopri il nostro Soluzioni per la conservazione dei dati.
  • In combinazione con il congelamento rapido e l’e-Evidence processi, in modo che tutti i tipi di richiesta vengano gestiti in un unico punto.

Il termine di sei mesi è breve, soprattutto se occorre sostituire i gateway NAT. Contatto ICS per avviare la valutazione della tua preparazione.

Domande frequenti

Che cos’è la conservazione degli indirizzi IP?

La conservazione degli indirizzi IP consiste nell’obbligo per i fornitori di accesso a Internet di registrare quale indirizzo IP pubblico, e, se del caso, quali porte, siano stati assegnati a quale connessione e in quale momento. Lo scopo è quello di poter identificare in un secondo momento l’abbonato associato a un determinato indirizzo IP.

Per quanto tempo devono essere conservati gli indirizzi IP in Germania?

Ai sensi della bozza governativa del § 177 della TKG, per tre mesi. Secondo la formulazione, il periodo decorre dalla fine dell’incarico, aspetto che le associazioni di categoria hanno chiesto di chiarire nel caso di sessioni di lunga durata.

Gli operatori di rete mobile virtuale (MVNO) sono tenuti a conservare gli indirizzi IP?

Sì, se forniscono l'accesso a Internet nell'ambito del proprio rapporto con il cliente. Se l'indirizzo IP viene assegnato nella rete ospitante, l'MVNO deve garantire, tramite un contratto o un flusso di dati, che i dati vengano archiviati e deve essere in grado di indicare alla BNetzA il soggetto responsabile dell'archiviazione.

La contabilizzazione RADIUS è sufficiente per la conservazione degli indirizzi IP?

Comprende l'indirizzo IP assegnato, gli identificatori e i timestamp. Dietro un NAT di livello operatore, tuttavia, le mappature delle porte sono note solo al gateway NAT, pertanto è necessaria anche la registrazione dei dati CGN (ad esempio i registri relativi all'assegnazione dei blocchi di porte).

No. I dati conservati possono essere utilizzati esclusivamente per rispondere alle richieste delle autorità relative ai dati degli abbonati e alle richieste di prove elettroniche da parte degli abbonati. Per altre finalità è necessario un insieme di dati operativi distinto, con una propria base giuridica.

Avviso legale: il presente articolo fornisce informazioni di carattere generale basate sulla bozza del governo tedesco (BT-Drs. 21/6581) aggiornata a settembre 2026. Non costituisce una consulenza legale. Le disposizioni, le scadenze e i dettagli tecnici potrebbero subire modifiche nel corso dell’iter parlamentare e nei regolamenti TKÜV / TR TKÜV.

Risorse esterne

Torna in alto
ICS
Panoramica privacy

Questo sito web utilizza i cookie per potervi offrire la migliore esperienza d'uso possibile. Le informazioni contenute nei cookie vengono memorizzate nel browser dell'utente e svolgono funzioni quali il riconoscimento dell'utente quando torna sul nostro sito web e l'aiuto al nostro team per capire quali sezioni del sito web sono più interessanti e utili per l'utente.