Résumé
- LAC-2026-3, publiée le 12 août et toujours en discussion, imposerait à toute organisation demandant des ressources IPv4 ou IPv6 supplémentaires une couverture d'au moins 80 % par des ROA valides sur les ressources que LACNIC lui a attribuées ou distribuées.
- Le projet ne retire pas automatiquement les ressources existantes aux titulaires sous le seuil. Il fait de la prochaine demande un levier pour corriger l'inventaire RPKI.
- Avant toute adoption, il reste à définir l'unité de calcul, le traitement séparé ou commun d'IPv4 et d'IPv6, le délai de régularisation et l'instance capable de revoir un résultat contesté.
La croissance devient la date limite
L'index indépendant des propositions des RIR classe LAC-2026-3 « Under discussion » et date sa dernière modification du 12 août 2026. Le projet ne se contente pas de recommander RPKI. Il conditionnerait une demande supplémentaire d'IPv4 ou d'IPv6 à un taux de 80 % de ROA valides sur le portefeuille déjà attribué par LACNIC.
Ce choix du moment produit l'incitation. Une organisation qui n'a pas besoin de nouvelles ressources ne rencontre pas immédiatement le test. Celle qui ouvre une zone de desserte, ajoute des clients ou prépare un nouveau service doit corriger ses autorisations avant de pouvoir avancer. L'hygiène des routes obtient ainsi une échéance économique.
Il faut en même temps garder la portée exacte du texte. Un titulaire sous 80 % ne perd pas, du seul fait de cette proposition, ses blocs existants. Aucune règle nouvelle n'est encore entrée en vigueur. L'événement est l'ouverture d'un débat sur l'éligibilité future, pas l'annonce d'une sanction accomplie.
Un pourcentage ne dit pas encore ce qui est compté
Quatre-vingts pour cent de quoi ? La question n'est pas rhétorique. Les nouveaux indicateurs RPKI de Cloudflare Radar permettent de mesurer soit la part des préfixes couverts, soit la part de l'espace d'adresses couvert, et séparent IPv4 d'IPv6. Un même portefeuille peut réussir selon une méthode et échouer selon l'autre.
Un grand agrégat et neuf petits préfixes valent dix unités dans un calcul par préfixe. Dans un calcul par nombre d'adresses, le grand agrégat domine. Si seuls les préfixes annoncés sont retenus, une réserve non annoncée disparaît du dénominateur ; si toutes les ressources enregistrées comptent, elle y reste. Les sous-attributions et les origines clientes ajoutent une autre question : qui doit publier ou corriger le ROA ?
La formule « IPv4 et IPv6 » appelle elle aussi une règle. Faut-il franchir 80 % dans chaque famille, agréger deux scores, ou ne tester que la famille détenue ? Additionner les quantités IPv4 et IPv6 n'aurait guère de sens opérationnel. Publier deux résultats paraît plus vérifiable, mais le projet doit le dire.
Un seuil précis sans dénominateur précis reste une décision variable.
Le ROA autorise une origine, pas toute l'exploitation
La RFC 6482 définit le ROA comme un objet signé par lequel le détenteur d'un bloc autorise un système autonome à annoncer un ou plusieurs préfixes. Le champ maxLength peut encadrer la longueur des annonces plus spécifiques. L'explication opérationnelle de Cloudflare montre comment cette association entre préfixe et ASN d'origine devient une preuve vérifiable pour le filtrage.
Cette preuve est forte mais limitée. Un ROA valide n'atteste ni que toutes les annonces réelles sont conformes, ni que tous les validateurs disposent de la même publication à la même seconde. L'absence de ROA ne démontre pas non plus un détournement de route. Si le projet utilise l'expression « couverture valide », il doit préciser s'il juge l'objet publié, les routes observées ou une combinaison documentée des deux.
Les changements ordinaires rendent le délai de correction indispensable. Une migration peut remplacer l'ASN d'origine. Une annonce plus spécifique peut dépasser un ancien maxLength. Une autorisation peut expirer au mauvais moment ou être momentanément absente d'un dépôt. Refuser une demande sur une photographie unique transformerait un incident de synchronisation en retard de capacité.
L'incitation peut fonctionner — et devenir une décision administrative
Le mérite du projet est de reconnaître que les campagnes de sensibilisation ne suffisent pas toujours. Lorsqu'une demande de ressources dépend d'un inventaire RPKI propre, les équipes disposent d'une raison concrète de supprimer les autorisations obsolètes et de couvrir les préfixes oubliés. Les réseaux qui valident les origines bénéficient ensuite d'une information plus complète.
Mais le même mécanisme donne à la mesure un effet sur l'activité. La présentation indépendante de LACNIC rappelle son rôle dans l'attribution et l'enregistrement des ressources numériques. LAC-2026-3 ajouterait à cette fonction un examen du comportement de routage lié aux ressources déjà distribuées.
Ce lien technique peut justifier la condition. Il ne supprime pas le besoin de garanties. Une erreur de mesure n'est plus seulement une anomalie de tableau de bord si elle bloque l'expansion d'un réseau.
Dans The Policy Mirror, Lu Heng distingue la tenue étroite d'un registre fiable de conditions plus larges qui modifient l'accès à une ressource rare. Le projet se situe précisément à cette frontière : il vise une preuve directement liée aux adresses, mais utilise la prochaine attribution comme moyen de contrainte. La procédure de correction fait donc partie de la qualité technique de la règle.
Il faut pouvoir reproduire, réparer et faire revoir le score
Une version mûre devrait fournir un exemple complet de calcul, identifier l'instant de validation, publier le numérateur et le dénominateur, et expliquer séparément IPv4 et IPv6. L'organisation doit recevoir la liste exacte des ressources non couvertes ainsi qu'un code de motif : ROA absent, objet invalide, origine divergente, longueur trop large ou donnée d'attribution contestée.
Le délai de régularisation devrait préserver la place de la demande pendant que l'organisation corrige ce qui lui appartient. Un incident du dépôt ou du validateur ne devrait pas être imputé au demandeur. Les cas réellement impossibles à couvrir doivent suivre une exception étroite, écrite et auditable, non une faveur privée.
Enfin, la personne qui revoit le calcul ne devrait pas se contenter de répéter le premier résultat. Le recours doit pouvoir examiner l'inventaire, la délégation opérationnelle, la photographie RPKI retenue et l'application de la formule.
Le seuil de 80 % peut devenir un bon outil de maintenance. Pour l'instant, LAC-2026-3 a surtout identifié un puissant point de rendez-vous entre sécurité et croissance. La prochaine version dira s'il s'agit d'un rendez-vous vérifiable ou d'une attente sans explication.
Sources
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
