概況

  • 内容:希少なアドレスレジストリにおける腐敗リスクは、不正行為の問題だけでなく、価値ある台帳変更が管理され、証拠化され、元に戻せるかどうかの問題です。
  • 主なトピック:ネットワークリソースの証拠; レジストリガバナンス
  • 背景:ガバナンス / 研究 / アフリカ

脆弱な対象は、選挙のスピーチ、コミュニケ、訴訟の見出し、公共政策のスローガンではありません。それはレジストリの台帳の一行です。IPv4 ブロックには、保有者名、組織識別子、連絡先、ステータスフィールド、メンテナ参照、逆 DNS 委任、ルーティングセキュリティへの影響、転送履歴、料金ステータス、紛争コンテキスト、そして買い手、貸し手、顧客、裁判所によって現在の支配の公的記録として扱われるのに十分な制度的認識が含まれています。その行は事務的に見えるかもしれません。しかしそうではありません。それは変更、正規化、凍結、転送、認証、疑問視、復元、またはレビュー対象とされる可能性があります。それぞれの動詞には市場への影響があります。

AFRINIC が管理する希少な/16が、ホスティングプロバイダーの貸借対照表と顧客基盤の一部になったと想像してください。買い手は転送チェーンを尋ねます。貸し手はレジストリ記録がクリーンか尋ねます。顧客はルーティングが継続されるか尋ねます。苦情窓口はどの連絡先が責任を持つか尋ねます。ルーティングチームは、ROA、ルートオブジェクト、逆 DNS レコードが企業支配の変更後も存続するか尋ねます。裁判所は、紛争が始まる前の最後の検証済み状態は何か尋ねます。

ファイルを処理するレジストリ職員は、チケット、書類、ポータル認証情報、古い保有者記録、所有権の経緯、そして提案された更新を見ます。経済的な質問は単純です:誰が、どのような権限で、どのような証拠に基づき、誰の第二承認を得て、どのような利益相反の宣言のもと、どのような公開トレースを残し、どのような後のレビューの対象として、記録に触れることができるのか?これらの質問が習慣、人格、または私的エスカレーションによって答えられるなら、レジストリは公共の信頼を影響力の市場に変えてしまいます。もし統制によって答えられるなら、それを取り巻く機関が圧力下にあっても、記録は使い続けられます。

腐敗リスクがインフラリスクとなるのはこの場面です。危険は机を渡って渡される粗雑な賄賂だけではありません。それは、休眠中のどの組織が弱い記録を持っているかを知る内部職員です。どの手続きの隙間が悪用できるかを知るコンサルタントやブローカーです。価値を変える政策解釈を押し通せる取締役会の味方です。弱く検証された選挙の後に支配を継承できる候補者リストです。継続性のために行われたが、公開された権限の連鎖を欠く管財人時代の決定です。書類は通過するのに十分正しいが、市場を安心させるほど透明ではない転送です。投票台やレジストリファイルに現れるが、影響を受ける会員がどのようにそこに至ったかを理解していない委任状です。

AFRINIC が重要なのは、これらのリスクがもはや理論的ではないからです。公開報道は、アフリカの IPv4 記録の歴史的な操作疑惑、その後のリソース使用を修復または監視する制度的努力、Cloud Innovation との大規模な紛争、モーリシャスでの裁判手続き、銀行口座の凍結、管財、失敗または無効にされた選挙の試み、委任状に関する紛争、取締役会の再建努力、そしてレジストリの権限をめぐる継続的な争いを説明してきました。一部の主張は疑惑です。一部は報告された手続き上の出来事です。一部の事項は裁判所に持ち込まれています。一部は依然として争われています。腐敗リスク管理の問いは、すべての疑惑を評決に変えることを要求しません。それは、希少で価値があり、運用上埋め込まれた記録を保持するレジストリが、制度的な美徳に頼ることはできないと認識することを要求します。

制度的経済学はレトリックよりも冷徹です。IPv4 の希少性は、レジストリ記録を市場インフラに変えました。認識を変更し、転送を停止し、署名者を受け入れ、ルートオリジンアサーションを認証し、連絡先データを公開または撤回し、紛争状態を定義できるレジストリは、稼働中のネットワークと資本価値の間の門に座っています。その門が不透明であれば、市場参加者はリスクプレミアムを追加します。門が監査可能で、分離され、二重統制され、証拠化されていれば、プレミアムは低下します。したがって AFRINIC は、より広い命題のテストケースです:汚職防止統制はレジストリの周辺の管理的なハウスキーピングではありません。それらは番号リソース市場自体の価格、流動性、正当性の一部なのです。

記録こそが腐敗リスクの入り口

レジストリにおける腐敗は、レジストリの裁量を私的利益に無断で変換することとして最もよく理解されます。その定義は刑事上の賄賂よりも広く、一般的な機能不全よりも狭いです。それは、価値ある記録の認識された状態を変更できる権力、そしてその権力が信頼できる痕跡なしに行使できるかどうかを問います。保有者名を動かし、転送を承認し、紛争を抑圧し、連絡先権限を変更し、古い不一致を正規化し、または競合他社の取引を遅らせることができる人物は、たとえ現金がやり取りされていなくても、価値に影響を与えることができます。

これにより、腐敗リスク統制は、AFRINIC の最近の歴史における3つの関連する制度的問題から分離されます。適正手続きは、不利なレジストリ決定の後、保有者が受けるべき通知、理由、救済、上訴を問います。紛争解決は、争われた請求をどのフォーラムが決定すべきか、救済が紛争をどのように隔離すべきかを問います。管財人の継続性は、通常のガバナンスが失敗したときにレジストリがどのように運用を続けるかを問います。腐敗リスク統制は、それとは異なる事前の問いをします:機関は、誰かが上訴に達する前に、記録、フォーラム、選挙、緊急時の最後の手段が内部関係者または組織化された外部者によって静かに曲げられることをどのように防ぐのか?

答えは状態変更から始まります。レジストリファイルには多くの状態があります。ブロックはアクティブ、予約済み、レビュー中、転送中、紛争中、凍結中、回収済み、返却済み、RPKI 認証済み、逆 DNS 委任済み、または特定の組織と連絡先セットにリンクされている場合があります。各状態には定義された権限の源泉が必要です。支払い領収書が転送を許可すべきではありません。取締役会決議が技術的記録を静かに書き換えるべきではありません。職員のチケットが裁判所の差し止め命令を無効にすべきではありません。委任状が無関係なレジストリ行為に対する白紙委任状になるべきではありません。管財人の保存義務が、別の権限の連鎖なしに恒久的な価値配分ポリシーに拡張されるべきではありません。

状態変更統制は、公的証拠と私的証拠が出会う場所でもあります。一部の資料は完全には公開できません:身分証明書、認証情報、特権的な法的通信、セキュリティ証拠、虐待報告、詐欺指標は編集が必要かもしれません。しかし統制の存在は公開可能です。市場はすべてのパスポートスキャンを必要としません。しかし、身元が要求者とは独立した誰かによって確認されたこと、職員に記録された利益相反がなかったこと、第二承認が記録されたこと、変更にタイムスタンプが押されたこと、以前の状態が復元可能であること、争われた変更が証拠を消去せずに隔離できることを知る必要があります。

通常の協会では、そのような統制は内部ガバナンスの衛生のように見えるかもしれません。枯渇後のレジストリでは、それらは経済インフラです。大規模な IPv4 ブロックの保有者は、レジストリが誠実に行動していると言うだけで記録が安全であると顧客や貸し手に伝えることはできません。保有者は、不適切な変更が困難で、検出可能で、元に戻せるシステムに依存する必要があります。そのような信頼を提供できないレジストリは、リスクを低減する存在ではなく、リスクの源泉となります。

AFRINIC の公開された歴史は、これがなぜ重要かを示しています。この機関は長期間にわたって無取締役会状態にあり、管財下に置かれ、訴訟にさらされ、選挙や会員権限について異議が唱えられてきたと説明されています。これらの状況は、特定の行為における腐敗を証明するものではありません。しかし、それらは文書化されていない裁量に対する市場の許容度を低下させます。機関がストレス下にあるとき、腐敗リスクは、人々が不誠実になるからだけでなく、緊急性、法的戦略、派閥的圧力、または制度的生存の名の下に、通常の統制が迂回されやすくなるため、上昇します。

したがって、最初の規律は対象を特定することです。対象は抽象的な「コミュニティの信頼」ではありません。それは希少な番号記録に対する権限の管理です。対象が特定されれば、統制の設計は演劇的でなくなります。関連する質問は運用上のものになります:誰が鍵を持っていたか、誰がファイルを確認したか、誰が利益相反を見たか、誰が例外を承認したか、誰が古い状態を保存したか、誰が変更を再構築できるか、そして審理中にサービス継続性を失うことなく誰が異議を唱えられるか?

希少性が裁量を価値あるものにした

希少性以前のレジストリモデルは、より低価値の世界のために構築されました。地域インターネットレジストリは、ユニークな番号を配布し、登録データを維持し、ネットワーク間の調整を支援しました。サービスは重要でしたが、多くの決定は管理的に扱われる可能性がありました。IPv4 の枯渇により、管理下にある対象が変わりました。アドレスは希少になり、価格がつけられ、リースされ、取引され、資金調達され、訴訟の対象になりました。レジストリは法的には銀行、土地登記所、証券保管機関にはなりませんでした。しかし、市場がタイトル、カストディ、決済インフラに類似した方法で使用する記録に対して、実務上の権限を行使し始めました。

インターネットガバナンスプロジェクトの2021年の分析は、経済的圧力を捉えました。AFRINIC が世界の IPv4 スペースの小さなシェアを持ち、RIR システムに遅れて参加し、一定期間、管理価格で利用可能な最も意味のある自由プールを持つ地域であり続けたと指摘しました。また、転送市場価格が2017年の約8ドルから2021年には約30ドルに上昇し、/16がその時点で約200万ドルの価値を持つと説明しました。価格は変動します。制度的な含意は変わりません:ブロックをめぐる職員の決定は、もはや影響の少ないファイリング行為ではありません。

希少性は3つの腐敗表面を作り出します。1つ目は割り当てと回収です。自由プールリソースが配給されるとき、必要性、完全性、適格性、またはコンプライアンスを判断できる人物は、誰が価値を受け取るかを変えることができます。2つ目は転送と正規化です。アドレスが二次市場で移動できるとき、権限の連鎖を受け入れるか転送ファイルを拒否できる人物は、決済に影響を与えることができます。3つ目は執行と紛争状態の制御です。ブロックが不正使用、詐欺、または欠陥のある権限で告発されたとき、リソースを凍結、フラグ付け、認証、またはフラグ解除できる人物は、交渉力を変えることができます。

これらの表面は、レジストリが番号リソースは通常の財産ではないと主張しても重要です。その教義はレジストリのリソース関係に関する形式的見解を説明するかもしれません。それは市場の依存を消し去りません。事業者は依然として取引の支払い、リース契約、顧客サポート、ルートの伝搬、セキュリティアサーションの維持、継続性の評価を行います。腐敗リスクはその依存に付着します。レジストリの従業員、取締役会メンバー、コンサルタント、ブローカー、または政治的に繋がった参加者が、統制によって暴露されることなく記録に影響を与えることができるなら、市場は非対称的な権力を持つゲートキーパーを見ます。

公式資料は事実の展示としてのみ有用です。AFRINIC はモーリシャスに登録された非営利の RIR であり、アフリカとインド洋の一部にサービスを提供しています。その公開資料は、IPv4、IPv6、ASN の管理、Whois と RDAP の運用、逆 DNS、IRR、RPKI のサポート、ポリシーに基づくリソース要求の処理などの機能を特定しています。枯渇資料は、ソフトランディングフェーズ、ホストマスター評価、ピアレビュー、承認メカニズムを説明しています。これらの事実は制度的プロセスを示しています。それ自体では、プロセスが資産グレードの腐敗統制に十分であることを証明しません。

資産グレードのプロセスは、裁量を正当化されるべきコストとして扱います。単一の職員が、独立した検証なしに高価値の記録をある実用的状態から別の状態に移動させるべきではありません。単一の取締役会派閥が、利益相反レビューと依存関係分析なしに転送経済を変更するべきではありません。単一の法的戦略が中立な記録管理を汚染するべきではありません。単一の管財人時代の緊急性が、静かな掌握のチャネルになるべきではありません。リソースの市場価値が高ければ高いほど、レジストリは判断と実行を分離しなければなりません。

これは、レジストリを遅くするための呼びかけではありません。希少な市場はスピードを必要とします。すべての統制が手動で裁量的であるために何ヶ月もかかる転送は、それ自体が腐敗リスクを生み出します:参加者は近道を探し始めます。より良いモデルは、証拠が標準的であれば客観的かつ迅速に、証拠が競合する場合はより遅く文書化され、決定が価値に影響する場合は独立してレビュー可能であることです。参加者が経路を知り、私的アクセスを通じてそれを改善できないとき、腐敗リスクは低下します。

この点は、なぜ古いガバナンスの言葉遣いが今や不十分に感じられるかを説明します。「スチュワードシップ」は、中央リスクが共有プールの浪費であったときに重要でした。希少な市場では、スチュワードシップにはカストディ、監査、決済の規律が含まれなければなりません。レジストリは依然としてコミュニティにサービスを提供しますが、コミュニティは善意だけで保護することはできません。機関が価値ある裁量を悪用するのに高価にしたときに保護されます。

報告されたアドレス強奪は来歴の警告だった

最も直接的な AFRINIC 腐敗リスクの展示は、疑惑の歴史的なアドレス操作に関する公開報道のままです。KrebsOnSecurity は2019年12月、研究者 Ron Guilmette によるアフリカの IPv4 ブロックが元の割り当てコンテキスト外のインターネットマーケティング企業の手に渡ったように見えるという複数年にわたる調査後の告発を報じました。報告は、元 AFRINIC ポリシーコーディネーターで初期スタッフだった Ernest Byaruhanga が、希少なアドレススペースを販売する会社を秘密裏に運営していた、またはそれらと関連していた疑惑、そして休眠または解散したアフリカの組織に結びついた記録が変更された疑惑を説明しました。Guilmette は文書化されたリソースの市場価値を5000万ドル以上と推定しました。

これらの記述には規律が必要です。報告、疑惑、調査は、最終的な裁定された認定と同じではありません。関連する公開記録には、主張、回答、雇用上の影響、機関調査、是正努力、および回収または紛争中のリソースをめぐる後の訴訟が含まれます。腐敗リスク管理に関する記事は、報告されたすべての主張を証明された事実に変換すべきではありません。より強い点は制度的なものです:疑惑の事実がレジストリ環境でさえもっともらしく見える可能性があったなら、来歴システムは保護していた価値に対してすでに弱すぎました。

来歴とは、記録が現在の状態になるまでの歴史です。希少な IPv4 ブロックの場合、来歴は伝承なしにいくつかの質問に答えるべきです。誰が最初にリソースを受け取ったか?どのポリシーと文書の下で?その時どの組織が存在したか?それは合併、解散、改名、資産売却、または操業停止をしたか?更新を要求する権限を持っていたのは誰か?それぞれの結果的な変更を処理した職員は誰か?要求はピアレビューされたか?利益相反はチェックされたか?古い保有者または後継者に通知されたか?変更は公開されたか?紛争フラグは保存されたか?後のレビュー担当者は、変更を行った人の記憶に頼らずに連鎖を再構築できたか?

休眠記録は特に危険です。現役の事業者は、自分のプレフィックスが触れられたことに気づきます。解散した会社、買収された事業部門、古い連絡先、または長期間使用されていない割り当ては気づかないかもしれません。休眠集団を知っている内部者は、市場が持っていない情報を持っています。変更統制が弱ければ、同じ知識が経済的機会になります。腐敗統制は、より良い行動を約束するプレス声明ではありません。それは、休眠、レガシー、歴史的記録を、重要な状態変更の前に強化された来歴を必要とする高リスク記録として扱うシステムです。

報告された強奪はまた、腐敗防止がリソース保有者に対するより強い執行のみを意味できないことを示しています。記録操作の疑惑から立ち直ろうとするレジストリは、メンバーのビジネスモデル、使用地域、リース慣行の監査を拡大することで対応したくなるかもしれません。詐欺や虚偽の権限が疑われる場合、一部のレビューは正当です。しかし、腐敗の修復は、裁量的な商業監視の一般的な許可になってはなりません。元の病巣は、誰がどの証拠に基づいて記録を変更できるかについての統制の弱さでした。治療は、より強力な証拠統制であるべきであり、すべての保有者の運営モデルに対する永続的な疑いではありません。

市場への影響は明白です。AFRINIC 登録ブロックを検討する買い手または貸し手は、古い記録がクリーンか、歴史的変更が追跡可能か、現在の保有者の認識が後に異議を唱えられる可能性があるかを尋ねなければなりません。答えが不確かなら、ブロックは来歴割引を負います。その割引は、疑わしい不正行為者のみを罰するわけではありません。それは正直な保有者、小規模ネットワーク、そして信頼できる登録環境としての地域の評判に影響を与えます。

機密詳細が差し控えられる場合でも、公開証拠は重要です。レジストリは是正のカテゴリを公開できます:レビューされた歴史的ブロック数、紛争状態に置かれた数、修正された数、裁判所または法執行機関に付託された数、以前の保有者に返還された数、独立したレビュー後に変更されなかった数、および再発を防ぐために採用された統制変更。そのような開示は私的文書を公開しません。それは、来歴問題が噂から統制された証拠に変換されたことを市場に伝えます。

教訓は、AFRINIC がすべての歴史的告発を公の散文で再訴訟すべきだということではありません。教訓は、来歴が予防的な資産であるということです。転送チェーン、休眠記録レビュー、職員アクセスログ、権限ファイルが十分に強固であれば、後の告発は着地する場所を持ちます。それらが弱ければ、誰も悪いファイルと悪い機関を簡単に区別できないため、すべての告発はレジストリの完全性に対する広範な攻撃になります。

職務分離が誠実性をシステムに変える

職務分離は、管理システムにおける最も古い腐敗防止の教訓です:要求を受け取る人は、それを単独で承認し、実行し、調整し、その監査証跡を隠蔽すべきではありません。レジストリでは、この考えは決済インフラの重大さで扱われるべきです。メンバーがファイルを完成させるのを助ける職員は、高価値の転送の最終承認者であってはなりません。詐欺の疑いを調査する人は、商業的救済を決定する人であってはなりません。政策選好を持つ取締役会メンバーは、稼働中のリソースファイルにおける職員の行動を指示すべきではありません。管財人または緊急管理者は、保存権限を裁量的な市場統制と混同すべきではありません。

理由は倫理的だけでなく経済的です。結合された役割はそれぞれ、掌握のコストを下げます。単一の役員が政策を解釈し、文書を検証し、状態変更を承認し、証跡を抑制できるなら、賄賂提供者や内部者は一人に影響を与えるだけで済みます。独立した機能がそれぞれログと狭い権限で要求されれば、腐敗はより困難で可視的になります。市場はその違いを価格に反映します。分離された統制を持つ転送市場は、取引相手がプロセスを信頼するため、より迅速に決済できます。融合された統制を持つ市場は、法的バッファー、補償、遅延を要求します。

AFRINIC の既存のプロセスにはすでにいくつかの限定的な分離が含まれています。公開された枯渇資料は、特定の IPv4 要求に対するホストマスター評価、別のホストマスターによるピアレビュー、登録サービス管理者による最終承認を説明しています。これは有用な事実の展示です。これは、すべての高影響行動(割り当て、転送、回収、紛争ステータス、会員権限の認識、連絡先権限、逆 DNS 変更、RPKI 状態変更、歴史的不規則性後の復元)に対する完全な腐敗統制アーキテクチャに拡張されるべきです。

必要な分離にはいくつかの層があります。受付は完全性と基本的身元をチェックします。証拠レビューは、企業権限、支配の連鎖、リソースステータスを評価します。技術レビューは、一意性、ルーティング関連の影響、RPKI、逆 DNS、公開サービスの結果を検討します。法務または政策レビューは、事実問題を単独で決定することなく形式的制約を評価します。利益相反レビューは、職員、取締役会メンバー、コンサルタント、候補者、ブローカー、取引相手が結果に利害関係を持つかどうかをチェックします。実行は、以前の層が記録された決定を生成した後にのみ記録を変更します。監査は、サンプルとすべての例外的なケースを事後にレビューします。

取締役会と職員の境界は重要です。取締役会は政策、予算、監視ルールを設定すべきです。特定のリソースファイルのための私的エスカレーションデスクになるべきではありません。危機において誘惑は明白です:取締役は苦情、法的議論、ロビー活動、政治的圧力を受け取ります。しかし、いったん取締役がライブの記録変更を誘導できるようになると、取締役会の政治が台帳に入り込みます。それはすべての取締役が誠実に行動しても腐敗リスクです。統制は、取締役に可視的なリソース事項を記録し、適切な職員プロセスにルーティングし、集約して、または重要な場合は、私的チャネルが結果を変更しなかったことを示す十分な公開情報とともに開示することを要求することです。

職員とメンバーの境界も重要です。リソース記録を扱う職員は、宣言された外部利害、ブローカーやコンサルタントとのクーリングオフ制限、休眠記録への制限付きアクセス、特権ツールの監視付き使用、センシティブ機能に対する強制休暇またはローテーションを持つべきです。これらのどれも有罪を前提としません。レジストリの弱点への精通が経済的価値を持つことを前提とします。アフリカの IPv4 スペースの歴史的操作に関する公開報道は、その前提を回避不可能にしました。

分離はまた職員を保護します。高紛争の機関におけるレジストリ従業員は、物議を醸す決定の全リスクを単独で負うことを強いられるべきではありません。二重レビュー、書面による理由、利益相反ログは責任を分散し、報復をより困難にします。ルールに縛られた連鎖を指摘できる職員は、取締役、訴訟当事者、ブローカー、政府、活動家グループからの圧力にさらされにくくなります。したがって、良い統制は反職員ではありません。反圧力です。

同じ原則がテクノロジーにも適用されるべきです。レジストリ記録を編集できる認証情報は、政策例外を承認し、公開通知を発行し、RPKI 資料を管理し、逆 DNS 変更を処理し、選挙会員ステータスを変更する認証情報から分離されるべきです。侵害されたアカウントはマスターキーになるべきではありません。信頼された職員は、その人が何をしたかを誰も検証できないため、不可欠になるべきではありません。職務分離は最終的に、信頼を単一障害点にしないことです。

二重統制はすべての高影響タッチをカバーすべき

二重統制は職務分離の実務上の兄弟です。特定の行動は実行前に2つ以上の独立した承認を必要とすると言います。このモデルは銀行、カストディ、セキュリティ運用、重要インフラで一般的です。なぜなら、いくつかのミスや悪用は単一キー統制にはコストがかかりすぎるからです。地域レジストリは、希少な番号リソースの認識された状態を変更する行動に同じ原則を適用すべきです。

アクションリストは定義するのが難しくありません。二重統制は、転送、回収または取消しステップ、以前に紛争中のリソースの復元、組織保有者記録の変更、新しい権限代表者の受け入れ、重要な逆 DNS 委任変更、継続性への影響がある RPKI 証明書または ROA アクション、紛争フラグの発行、紛争フラグの削除、休眠または歴史的に汚染された記録の変更、通常プロセスからの例外をカバーすべきです。変更が資産価値、顧客継続性、または法的交渉力に影響を与える可能性がある場合、一人の行為であってはなりません。

二重統制は独立しており、形式的であってはなりません。同じマネージャーの圧力の下で承認する同じ報告ラインの2人は十分でないかもしれません。本当の統制は機能を分離します。一人は証拠を検証します。もう一人は権限と手続き遵守を検証します。最もリスクの高い行動については、第三の統制が利益相反をチェックし、裁判所の差し止め命令、管財人指示、または係争中の紛争が最後の検証済み状態の保存を必要としないことを確認します。目的は拒否権の迷路を作ることではありません。目的は、腐敗したまたは圧力を受けた行為者が単独で台帳を動かせないことを確実にすることです。

統制は詳細が非公開でもメタデータで可視であるべきです。公開またはメンバー向けの変更ログは、高影響行動が二重統制を通過したこと、利益相反チェックが完了したこと、編集された証拠バンドルが存在すること、レビュー経路が利用可能であること、以前の状態がアーカイブされていることを示せます。市場はすべてのケースにおけるすべてのスタッフレビュー担当者の個人名を必要としません。しかし、変更が文書化されていない単一キー行為ではなかったという検証可能な保証を必要とします。

例外処理は二重統制が最も重要な場所です。緊急事態は古典的な腐敗チャネルです。アカウント侵害、裁判所命令、管財人指示、選挙期限、セキュリティイベント、法的脅威はすべてスピードを正当化できます。スピードは正当化され得ます。悪用もされ得ます。統制は、事後公開を必要とする緊急オーバーライドです:どのカテゴリの緊急事態か、どのような一時的行動か、どのような権限か、いつ独立したレビューが行われたか、どの状態が保存されたか、行動が恒久的になったかどうか。裁判所またはセキュリティ上の理由が継続的な編集を必要としない限り、緊急時の秘密は期限切れになるべきです。

RPKI は特別な言及に値します。ルートオリジン認証または証明書状態は技術的ですが、そのガバナンスは技術的だけではありません。変更は、依存当事者がルートをどのように扱うかに影響を与える可能性があります。レジストリは、セキュリティサービスが会員紛争、料金紛争、または商業的不一致に絡み合うとてこになる可能性があるため、RPKI 継続性統制を腐敗防止設計の一部として扱うべきです。二重統制は、誰もルーティングセキュリティサービスを私的執行ツールとして使用することを防ぐべきです。セキュリティアサーションは中立で、監査可能で、無関係な制度的紛争から隔離されるべきです。

逆 DNS、Whois、RDAP も二重統制的思考を必要とします。これらのサービスはリソース転送より劇的に見えないかもしれませんが、それらは運用上の信頼の一部です。悪意のあるまたは不適切な連絡先更新は説明責任をリダイレクトする可能性があります。逆 DNS 変更は、評判、メール配信可能性、サービス運用に影響を与える可能性があります。Whois または RDAP レコードは、取引におけるデューデリジェンスファイルを形成する可能性があります。統制は結果に応じてスケールすべきですが、原則は変わりません:変更が外部の依存に影響するほど、単一の行為者に依存すべきではありません。

AFRINIC の管財と選挙の歴史は、このケースを強化します。通常のガバナンスが争われているとき、市場は誰が責任者であるかについての非公式な仮定に頼ることはできません。二重統制は、定着した正当性の代替となります。それは、取締役会、管財人、または裁判所プロセスが争われていても、台帳の運用上の変更が依然として狭い証拠と独立した署名を必要とすることを会員に伝えます。これが、レジストリがそれを取り巻く機関が戦っている間に信頼を維持する方法です。

転送来歴は反賄賂インフラである

IPv4 転送は経済的決済イベントです。それはレジストリ更新と呼ばれるかもしれませんが、お金、顧客コミットメント、税務処理、エスクロー手配、将来のルーティングはすべて、更新が認識されることに依存しています。これにより、転送来歴はレジストリの反賄賂システムとなります。転送チェーンが明確であれば、影響力を買おうとする試みは機能する余地が少なくなります。チェーンが不透明であれば、私的アクセスが価値を持ちます。

転送来歴は、転送要求がレジストリに到達する前に始まるべきです。売り手の支配は証拠化されなければなりません。買い手の身元と権限は検証されなければなりません。リソースステータスは、紛争、凍結、裁判所命令、未払い義務、既存のセキュリティアサーションについてチェックされなければなりません。以前の支配の連鎖は、古い記録が重要な場合、少なくとも編集された形式で利用可能であるべきです。レジストリは、どの証拠タイプが各要件を満たしたか、例外が許可されたかどうかを記録すべきです。クリーンな転送とは、誰もが当事者を好むということではありません。それは、各状態変更が再構築可能であることです。

ここで、AFRINIC の地域外使用、リース、転送制限をめぐる論争が腐敗統制と交差します。商業モデルが許容可能かどうかを判断するために広い裁量を使用するレジストリは、承認プロセスをめぐって私的交渉価値を生み出します。参加者は、どの職員が同情的か、どの取締役会派閥が重要か、どのコンサルタントがルールを解釈できるか、どの政治的議論が役立つか、どの遅延が武器化できるかを知ろうとします。客観的な転送基準はその腐敗表面を減らします。それらはレジストリをゲートキーパーとしてあまり興味深くなくします。

客観的基準は統制がないことを意味しません。詐欺防止は厳格であるべきです。偽造文書、偽の後継者、盗まれた認証情報、未公開の紛争、虚偽の身元は取引を停止させるべきです。しかし、停止は証拠に結びつけられるべきであり、感情にではありません。転送ファイルは、必要な要素が欠けているか矛盾しているために失敗すべきであり、レジストリがリースを嫌い、資産の流動性を恐れ、価値に対する地域の支配を維持したいからではありません。商業的道徳が承認テストの一部になると、承認テストはロビー活動に対して脆弱になります。

インターネットガバナンスプロジェクトの2021年の Cloud Innovation 紛争分析は問題を示しています。それは、登録使用、実際の使用、必要性の表明、地域サービス義務に関する AFRINIC の懸念、そして顧客またはサービスの使用の変更に対する承認を要求することがレジストリを運用ネットワーク上の中央計画者にする可能性があるという Cloud Innovation の主張を説明しました。どちらかの完全な法的立場を採用する必要はなく、腐敗統制の教訓を見ることができます。レジストリの転送または使用制御権限が無制限であれば、私的アクターはその権力に影響を与えるために競争します。レジストリの役割が狭く証拠に基づいていれば、影響力は買うものが少なくなります。

転送来歴には否定的な証拠を含めるべきです。転送が拒否された場合、拒否は失敗した正確な要素を述べるべきです。紛争フラグが追加された場合、紛争の源泉はカテゴリレベルで特定されるべきです:裁判所命令、競合する企業権限請求、詐欺疑惑、未払い料金問題、政策障壁、技術的不整合。転送が一時停止された場合、最後の検証済み状態は公開されたままであるべきです。紛争が後に解決された場合、解決経路が記録されるべきです。市場は既知の問題を価格設定できます。未知のものを割引します。

ブローカーと大規模保有者は、統制設計の内側にあるべきであり、外側ではありません。ブローカーは探索コストを減らしますが、影響力のチャネルにもなり得ます。大規模保有者は流動性を提供しますが、そのファイルは複雑な歴史を持つことがあります。レジストリは、ブローカーが当事者のために行動する場合、売り手、買い手、またはその両方から支払われているかどうかを記録し、職員と取締役会のブローカーとの利益相反を禁止すべきです。そのような開示はブローカレッジを犯罪化しません。それはブローカレッジを希少な市場における経済的に重要な役割として扱います。

AFRINIC の将来の転送信頼性は、機関が物語の議論に勝つかどうかよりも、通常の取引相手が隠れた裁量を恐れずに決済できるかどうかに依存します。買い手は取引を理解するためにレジストリの政治地図を必要とすべきではありません。売り手はブロックが移動できるかどうかを知るために内部者を必要とすべきではありません。貸し手は、記録されていない異議が最後の瞬間に現れるリスクを価格設定すべきではありません。転送来歴は、市場が正当な検証とレントシーキングなゲートキーピングを分離する方法です。

利益相反チェックはスローガンではなく決定に結びつけなければならない

コミュニティという言葉は腐敗リスクを制御するには弱すぎます。コミュニティは誠実にも、掌握され、無関心で、断片化され、少数派によって組織されることもあります。利益相反チェックはより冷淡です。それは、誰が決定に利害関係を持ち、その利害が権力が行使される前に開示されたかを問います。レジストリでは、利益相反チェックは職員、取締役、候補者、委員会メンバー、管財人、コンサルタント、ガバナンス役割で活動する弁護士、指名役員、選挙ベンダー、ブローカー、および価値に影響を与える決定に参加する場合の大規模リソース保有者をカバーすべきです。

利益相反ガバナンスはより広いテーマです。ここでの腐敗統制のポイントはより狭いです:決定に結びついた利益相反記録がなければ、他の統制は信頼できません。二重統制承認は、両方の承認者がブローカーと未宣言の関係を持っている場合、弱くなります。転送決定は、レビュー担当者が結果に商業的利害を持っている場合、弱くなります。選挙決定は、指名役員または代理人が訴訟当事者またはスレートと未開示のリンクを持っている場合、弱くなります。管財人の決定は、アドバイザーが一派と連携していると認識される場合、弱くなります。公共の信頼は中立性の保証以上のものを必要とします。

利益相反の開示は構造化されなければなりません。役員がコミュニティの利益のために行動するという漠然とした声明は市場を助けません。記録はカテゴリを特定すべきです:雇用、コンサルティング、法的代理、取締役会でのサービス、キャンペーン支援、リソース保有利益、ブローカー手数料、家族関係、訴訟利害、ベンダー関係、以前の公共擁護、転送結果への財務的エクスポージャー。開示されたすべての利益相反がその人を資格喪失にするわけではありません。一部の専門知識は参加から生まれます。統制は利害を明らかにし、除外が必要かどうかを判断し、決定を記録することです。

AFRINIC の2025年の選挙報道は実際の利害を示しています。The Register は、管財人が潜在的な干渉の懸念から指名委員会に英国人上級弁護士を任命したと報じました。後の報道は、指名プロセスにおける潜在的な利益相反と選挙手配をめぐる裁判所プロセスについて提起された問題を説明しました。同じ報道体は、委任状と有権者文書をめぐる疑惑を説明しました。これらは単なる選挙運動の論争ではありませんでした。取締役会の支配は、予算、細則、政策、リソースガバナンス、訴訟姿勢、レジストリ記録が維持される職員環境に影響を与えます。したがって、選挙の利益相反は台帳の利益相反になります。

会員法の区別は別の層を追加します。2025年の公開報道は、リソース会員、モーリシャス会社法上の登録会員、AFRINIC の細則に基づく権利に関する議論を説明しました。ガバナンス権が法的にあいまいな場合、利益相反統制はより重要になり、より重要ではなくなりません。人はある種の会員権、別の種類のリソース利害、さらに別の種類の政治的または商業的連携を持つかもしれません。それらの利害をマッピングできないレジストリは、決定が重要な利害を無視したためにのみ手続き的に純粋であったという後の主張を招きます。

利益相反チェックはポリシープロセスにも適用されるべきですが、線引きは控えめであるべきです。転送ポリシー、虐待連絡先ルール、ポータビリティルール、取消しメカニズムは重要な価値をシフトさせる可能性があります。ポリシー作成者と積極的な参加者は、アドレスを保持し、取引を仲介し、事業者を代表し、特定のビジネスモデルに反対しながら参加する正当な理由を持つかもしれません。開示により、読者は議論を評価できます。また、ポリシー言語が私的利益のための隠された手段になる可能性を減らします。統制はすべてのメーリングリストのコメントに法的儀式を負わせることではありません。それは、高影響の推奨が制度的行動になる前に重要な利害を可視化することです。

公開開示は嫌がらせのツールになるべきではありません。個人アドレス、私的 ID 文書、セキュリティセンシティブ情報は差し控えることができます。しかし、経済的利害は秘密であるべきではありません。ブローカーと結びついた取締役会メンバーは、銀行記録を公開せずにカテゴリを開示できます。訴訟当事者を代理した委員会メンバーはその事実を開示できます。大規模なリソース保有エクスポージャーを持つポリシー作成者は、エクスポージャーの範囲を宣言できます。レジストリは、罰するためではなく情報を提供するために開示を設計すべきです。

重要な経済的ポイントは、利益相反は小さな専門家コミュニティでは避けられないということです。問題は人々が利害を持つことではありません。問題は、隠された利害と高影響の裁量の組み合わせです。コミュニティの美徳が利益相反を取り除くと仮定するレジストリは、利益相反が存在し、それを公然と管理すると仮定するレジストリよりも信頼性が低くなります。希少なアドレスガバナンスでは、宣言された利益相反はコストです。隠された利益相反はリスクプレミアムです。

選挙権限は台帳管理の一部である

選挙の仕組みをレジストリ運用から分離された憲法的演劇として扱うのは魅力的です。AFRINIC はその分離が偽りであることを証明しています。取締役会選挙は、予算、経営陣、法的戦略、政策批准、リスク選好、委員会構成、台帳をめぐる運用文化を監督する人を決定します。取締役会の権限が疑われるなら、後のすべての高影響レジストリ行動はガバナンス割引を負います。その割引は、不適切な記録変更が発生する前から腐敗リスクコストです。

2025年の選挙サイクルは具体的な統制問題を提供しました。The Register は、AFRINIC が2022年以降取締役会を選出できず、管財人が選挙を手配し、2025年6月の投票は委任状または代理人に与えられた権限に関する懸念のため完了直前に停止され、管財人が後に有権者文書に関する懸念のため選挙を無効にしたと報じました。ISPA 南アフリカは、権限代表者が争う方法で記録された投票または委任状を発見したと主張したと報じられました。AFStar は、詐欺的な委任状を主張したと報じられました。これらの主張は審理的注意を必要とします。それらはすべて証明された認定ではありません。しかし、それらはなぜ選挙権限がレジストリ取引のように監査されなければならないかを示しています。

レジストリ選挙における委任状は単なる投票の便宜ではありません。それは、機関を支配する取締役会を支配する投票を決定できます。したがって、それは来歴の連鎖を持つべきです:発行者の身元、署名者の権限、範囲、日付、取消し条件、検証方法、提出チャネル、受領役員、利益相反チェック、会員通知、異議申立期間、最終受理。会員が投票台で初めて他の誰かが自分の代わりに投票すると主張していることを知った場合、統制は経済的にすでに失敗しています。投票は調査されるかもしれませんが、信頼は損なわれています。

会員登録も同様に重要です。レジストリは、リソース会員、会社法上の登録会員、投票会員、アカウント連絡先、技術連絡先を持つ場合があります。これらのカテゴリは、支配が争われたときに曖昧になるべきではありません。AFRINIC をめぐる公開記録には、モーリシャスの会社記録における Cloud Innovation の地位と、その地位が意味するものについての後の明確化または紛争に関する論争が含まれています。教訓は、一方の法的理論があらゆる状況で優先されるべきということではありません。会員の地位は統制表面であり、会社記録、細則、リソースアカウント、投票ルール、裁判所命令の間で調整されなければならないということです。

選挙汚職防止統制はリソース統制を反映すべきです。単一の役員が独立した検証なしに無制限の委任状を受け入れるべきではありません。土壇場での一括委任は日常的なものとして扱われるべきではありません。すべての委任状または代理権は、検証されたチャネルを通じて主張された発行者に直接通知をトリガーすべきです。会員は明確な異議申立期間を持つべきです。選挙役員は、委任状の集計統計を公開すべきです:提出された数、拒否された数、異議申立された数、撤回された数、同じ代表者によって保持された数、適用された上限。投票用紙に秘密が必要な場合でも、権限検証は集計で透明にできます。

認証情報の勧誘は別のリスクです。The Register は、南アフリカのインターネットサービスプロバイダー協会が会員に AFRINIC 認証情報を保護するよう警告したと報じました。これは、複数の会員の認証情報を入手した組織が投票を操作する可能性があるためです。AFRINIC も認証情報にアクセスするための勧誘について会員に警告していました。認証情報管理はユーザーサポートの脚注ではありません。レジストリ認証情報はガバナンス手段になる可能性があります。会員ポータルアクセス、投票 ID、連絡先権限、リソース変更許可は、侵害された1つの認証情報が全体的な制度的権力にならないように分割されなければなりません。

取締役会の正当性はそれ自体で腐敗リスクを解決しませんが、正当でない、または疑われる取締役会権限はそれを増幅します。クリーンな取締役会でも悪い政策を生むことがあります。争われた取締役会は、市場が割引する良い運用上の決定を行うかもしれません。統制の目的は、誰もが結果を好きになることを保証することではありません。それは、会員権限から取締役会権限への連鎖を、敗者が目に見えない操作を主張できず、勝者が監査に対する盾として勝利を使用できないように再構築可能にすることです。

AFRINIC にとって、これは抽象的なガバナンスの教訓ではありません。レジストリの回復は、リソース保有者に対して、機関が有効な投票と偽造または無許可の指示、有効な会員と誤分類された会員、有効な取締役会の行為と派閥的行為を区別できることを納得させることに依存しています。台帳を保護するために使用される同じ規律は、台帳を管理する主体を保護しなければなりません。

管財は権限を集中させるため、より多くの統制を必要とする

管財はしばしば緊急時の最後の手段として説明されます。AFRINIC の場合、モーリシャス最高裁判所の破産部がガバナンス麻痺後に管財人を任命しました。番号リソース機構(NRO)の公開声明は、管財人の役割を AFRINIC の資産の現状維持、事業価値の保存、選挙プロセスの監督、適切な取締役会の促進、運用継続性の支援として説明しました。その事実の絵は重要です。しかし、管財は自動的に腐敗防止の治療法ではありません。それは1つの権限問題をより集中化された一時的権限に置き換えます。その集中は統制されなければなりません。

管財人の正当な機能は保存です。レジストリは会員へのサービス提供を継続し、技術サービスを維持し、資産を保護し、ガバナンスの回復を組織し、通常のガバナンス構造が修復されている間、不可逆的な制度的漂流を避けるべきです。腐敗リスクは、保存が政策裁量、派閥的利益、債権者圧力、選挙工学、または支配の静かな再配分のチャネルになるときに現れます。管財人は正直であっても過剰に権限を与えられる可能性があります。統制は人格の推測に依存すべきではありません。

管財人時代の統制は、公開された権限マップから始まるべきです。管財人は何を単独でできるか?何が裁判所の承認を必要とするか?何が会員協議を必要とするか?何が最後の検証済み状態で保存されなければならないか?どの決定が一時的で、取締役会が復元されたときに失効するか?どの利益相反がアドバイザーによって宣言されたか?レジストリ記録のどの変更が通常の運用で、どの変更が例外的か?そのようなマップがなければ、すべての管財人の行為は回避可能な曖昧さのプレミアムを負います。

選挙論争はこれがなぜ重要かを示しています。管財人は機関を取締役会再構成に向けて動かさなければなりませんでした。そのタスクには、指名ルール、適格性判断、投票メカニズム、ベンダー選定、委任状の取り扱いが必要でした。各ステップは、後に誰がレジストリを支配するかに影響を与える可能性がありました。管財人は選択を避けられません。腐敗防止の問いは、選択が証拠化され、異議を唱え可能で、私的影響力から分離されているかどうかです。失敗した選挙は単なる遅延ではありません。それは市場に対して、緊急時の最後の手段自体が争われる統制表面になる可能性があることを教えます。

運用継続性もリングフェンシングを必要とします。リソース記録、公開サービス、RPKI、逆 DNS、Whois、RDAP、IRR、通常の会員サポートは、裁判所または検証された緊急事態が変更を要求しない限り、文書化された運用手順の下に留まるべきです。主要な訴訟における法的戦略は、無関係な会員記録の扱いに静かに影響を与えるべきではありません。制度的生存を管理する管財人は、レジストリが特定の法的根拠が存在し記録されない限り、ルーチンのサービスインターフェースを訴訟当事者や批評家に対する圧力点として使用することを許可すべきではありません。

財務統制も重要です。インターネットガバナンスプロジェクトは、2021年の銀行口座凍結が、基礎となる請求のメリットが解決される前に AFRINIC の運用を脅かした方法を説明しました。財務的苦痛は、ベンダー、弁護士、債権者、制度的同盟国がてこを得るため、腐敗リスクを生み出す可能性があります。緊急資金、他の RIR からの支援、法務予算、ベンダー契約はしたがって、開示と承認統制を伴うべきです。問題は、外部支援が悪いかどうかではありません。問題は、お金がレジストリの政策、訴訟姿勢、リソースの扱いに影響力を生み出すかどうかです。

管財は後のガバナンスのための証拠を保存すべきです。復元された取締役会は、管財人が何を変更したか、なぜ変更したか、何がまだ一時的か、どの紛争が係属中か、どの統制が緊急権限の下で迂回されたか、どのコミットメントが機関を拘束するかの明確な記録を継承するべきです。取締役会が証拠なしに結果のみを受け取るなら、知らずに隠れた掌握を批准するかもしれません。完全な引き継ぎログを受け取れば、継続性の決定と政策の選択を区別できます。

したがって、AFRINIC の管財人時代は特定の腐敗防止の教訓を教えます。緊急ガバナンスは統制の代替ではありません。それはそれらを強化する理由です。管財下のレジストリは、サービスが継続するだけでなく、継続性が決定的な権限を通常の会員、裁判所、職員、市場が台帳がどのように保護されているかを見ることができない場所に移すことによって購入されなかったことを証明しなければなりません。

公開証拠は不透明性プレミアムを減らす

不透明性には価格があります。IPv4 市場では、その価格は遅延した転送、より広範な保証、より大きなエスクロー保留、割引されたブロック、訴訟準備金、重複したデューデリジェンス、アドレス依存ビジネスに対する融資のためらい、継続性に対する顧客の懸念として現れます。レジストリは不透明性を柔軟性として経験するかもしれません。市場はそれを不確実性として経験します。不確実性が希少な資産に付着すると、それはプレミアムになります。

公開証拠は、リスクカテゴリを読み取り可能にすることでそのプレミアムを低下させます。完全な透明性は必要ありません。成熟したレジストリは、機密情報を保護しながら、信頼を支えるのに十分な情報を公開できます。高影響行動ごとに、変更された状態、権限カテゴリ、証拠カテゴリ、統制経路、利益相反ステータス、レビューの利用可能性、以前の状態の保存、公開効果を記録できます。編集された変更ログは、長い制度的声明よりも価値がある場合があります。なぜなら、取引相手がナラティブを吸収するのではなく、プロセスを検証できるからです。

AFRINIC の公開記録には、証拠のギャップ自体がコスト高であったいくつかの例が含まれています。2019年のアドレス操作報道は、歴史的記録がどのように変更されたかについて疑問を提起しました。Cloud Innovation 紛争は、リソースレビューの根拠と範囲について疑問を提起しました。2025年の選挙無効は、委任状と調査結果について疑問を提起しました。公開報道で報告された ICANN の書簡は、選挙の完全性に関する透明性を求めました。後の清算請願と政府介入に関する報道は、番号リソースガバナンスが法人の資産問題として扱われる可能性があるかどうかについて疑問を提起しました。それぞれのケースで、市場は姿勢以上のもの、証拠の境界を必要としていました。

公開証拠は請求をステータスで分類すべきです。疑惑、調査、中間命令、最終判決、レジストリ決定、管財人決定、政策批准、会員苦情、メディア報道は異なるものです。それらを曖昧にするレジストリは不信を招きます。それらを曖昧にする批評家も同じです。腐敗統制には規律あるラベルが必要です。なぜなら、請求の価値への影響はその手続き上のステータスに依存するからです。疑惑の下にあるリソースは、横領と判断されたリソースと同じではありません。争われた委任状は、証明された偽造と同じではありません。管財人のコミュニケは、最終的な裁判所命令と同じではありません。

公開変更ログは、記録修正と執行も区別すべきです。レジストリが古い連絡先を修正する場合、それは台帳管理行動です。署名者が争われているために転送を凍結する場合、それは紛争隔離です。契約違反のためにリソースを取り消す場合、それは執行です。保有者が検証された権限の下で要求したために RPKI または逆 DNS を更新する場合、それはサービス運用です。これらのカテゴリを混ぜることは、すべての変更を可能な罰に、すべての罰を可能な事務的行為に変えます。カテゴリが曖昧になるところで腐敗は繁栄します。

ウォッチポイントは具体的です:説明のつかない例外的承認、集中化された代理権限、未開示のブローカー関係、休眠高価値記録への職員アクセス、遡及的政策解釈、期限切れにならない緊急行動、理由なく削除された紛争フラグ、無関係な紛争にリンクされた RPKI または逆 DNS 変更、会員権限が争われている間に行われた取締役会決定。これらはスローガンではありません。それらは、私的利益が公開記録に入り込む可能性がある場所です。

公開証拠はまた、公式機関と批評家を規律します。統制証拠を公開するレジストリは、「コミュニティ」や「安定性」の背後に簡単に隠れることはできません。証拠経路が狭く、一貫性があり、独立してレビュー可能である場合、訴訟当事者や市場参加者は迫害を簡単に主張できません。調整機関、政府、業界団体は、記録に関与せずに行動を責任を持って支持または非難することはできません。証拠が組織化されているため、議論は演劇的でなくなります。

AFRINIC にとって、公開証拠体制はナラティブ疲れからの脱出方法となるでしょう。この機関はあまりにも多くの全体化された物語を通じて説明されてきました:腐敗したレジストリ、被害者のレジストリ、掌握されたレジストリ、回復中のレジストリ、訴訟中のレジストリ、アフリカの主権の象徴、私法上の殻、技術的な簿記係。これらの物語のどれも単独で市場の信頼を支えることはできません。証拠はできます。レジストリは誰もがその美徳に同意する必要はありません。結果的な権力が制約されていることを十分な人々が検証できる必要があります。

希少番号レジストリのための実用的な統制基準

AFRINIC が必要とする基準は、透明性の漠然とした約束ではありません。それは、IPv4 希少性の経済的結果に結びついたレジストリ固有の腐敗防止アーキテクチャです。設計は単純なルールから始めるべきです:番号リソースに付随する市場、法的、運用上の依存を変更できる行動は、証拠の連鎖、分離された機能、二重統制、利益相反レビュー、以前の状態の保存、レビュー経路を必要とします。低リスクの行動はより軽くできます。高影響行動はインフラ決済のように扱われなければなりません。

最初の要素は高影響行動登録です。強化された統制をトリガーする行動を定義すべきです:希少プールからの割り当て、転送承認または拒否、リソース回収、紛争ステータスの発行または削除、保有者名変更、後継者認識、休眠記録の活性化、RPKI 重要な変更、逆 DNS 重要な変更、広範な権限文書の受け入れ、選挙委任状の受け入れ、緊急オーバーライド、訴訟当事者または利益相反のある役員を含む行動。定義は公開されるべきで、会員は強化された統制がいつ適用されるかを知ることができます。

2番目の要素は権限マトリックスです。誰が何を承認できるかをマッピングすべきです:ホストマスター、登録管理者、法務レビュー担当者、セキュリティスタッフ、経営陣、管財人、取締役会、裁判所、独立レビュー担当者。マトリックスは、取締役会または管財人が記録され定義されたチャネルを通じてのみ通常のリソースファイルに関与することを禁止すべきです。職員が自分だけで承認した行動を実行することを禁止すべきです。当事者が取締役、候補者、ブローカー、主要訴訟当事者、請負業者、または関連会社である場合のエスカレーションを要求すべきです。

3番目の要素は証拠分類です。レジストリは、どの証拠がどの主張を支持するかを特定すべきです:企業存在、署名権限、タイトルまたは支配の連鎖、後継者関係、料金ステータス、リソースステータス、裁判所の差し止め、紛争請求、詐欺指標、会員投票権限、代理権限、技術的継続性、セキュリティ状態。証拠は非公開にできますが、カテゴリは記録されるべきです。これは、取引相手が決定が事実、法律、政策、技術的制約、または未解決の疑惑に基づくかを理解するのに役立ちます。

4番目の要素は改ざん防止ログと公開変更サマリーです。レジストリはすべての高影響行動に対して耐久性のある内部ログを維持し、市場に面する変更のために編集されたサマリーを公開すべきです。サマリーは機密の個人データを明らかにすべきではありません。行動が承認され、レビューされ、回復可能であることを示すのに十分な情報を明らかにすべきです。後の裁判所、監査人、独立レビュー担当者は、要求から実行までの経路を再構築できるべきです。

5番目の要素は案件レベルの利益相反管理です。職員、取締役、候補者、委員会メンバー、選挙役員、コンサルタント、ベンダーは定期的な利益相反宣言を提出すべきですが、決定的な統制は特定の決定の前のチェックです。除外と非除外が記録されるべきです。ブローカー関係、有料アドボカシー、訴訟利害、リソース保有エクスポージャーは重要として扱われるべきです。目的は専門知識を持つ全員を追放することではありません。専門知識が隠された影響力にならないようにすることです。

6番目の要素は独立監査です。レジストリは運用のために自己監査できますが、腐敗リスク監査にはサンプルとすべての例外的なケースの外部レビューを含めるべきです。監査は、統制が遵守されたか、例外が正当化されたか、利益相反が宣言されたか、休眠記録が保護されたか、転送拒否が公開基準と一致したか、選挙権限文書が検証されたか、管財人時代の変更が権限の範囲内にとどまったかをテストすべきです。調査結果は集計で公開され、必要に応じて具体的な是正措置が取られるべきです。

7番目の要素は紛争隔離です。証拠が矛盾する場合、レジストリは最後の検証済み運用状態を保存し、適切な場合は紛争カテゴリを公開し、矛盾する変更を防ぎ、問題を独立した決定に委ねるべきです。未解決の紛争を取り消し、再配分、またはセキュリティサービスの中断に変換することを避けるべきです。紛争隔離は腐敗防止ツールです。なぜなら、証拠が争われている間に私的アクターが状態を変更する即時の利益を否定するからです。

この基準は AFRINIC を完璧にしません。統制システムは完璧にはなりえません。それは不適切な影響力を隠しにくくし、価格設定しやすくします。また、正当なレジストリ執行を保護します。ブロックが本当に横領された場合、強力な証拠の連鎖が修正を支援します。転送が正当だった場合、客観的統制は反対者がほのめかしによってそれを打ち負かすのを防ぎます。腐敗防止は、機関と会員を互いから保護するときに最も効果的に機能します。

基準は比例するべきでもあります。すべての連絡先のタイプミスに外部監査人は必要ありません。すべての小さなサポート要求に取締役会レベルのログは必要ありません。統制の負担は結果に応じて増加すべきです:希少なアドレスボリューム、休眠履歴、争われた権限、転送決済、ルーティングセキュリティへの影響、選挙への影響、訴訟コンテキスト、緊急オーバーライド。比例的な統制は、経路が事前にわかっているため、裁量的統制よりも高速です。また、申請者の政治的アイデンティティに関係なく同じリスクカテゴリが同じ規律を受けるため、より公平です。

正当性は台帳とゲートキーパーの境界に位置する

より深い制度的問いは、AFRINIC の腐敗リスク統制が台帳とゲートキーパーの間の境界線をどこに引くべきかです。台帳は一意性を保護し、支配を記録し、連絡先とセキュリティデータを公開し、歴史を保存し、紛争をフラグ付けし、証拠が十分なときに客観的な変更を実行します。ゲートキーパーは、どのビジネスモデル、政治連合、地域、派閥、市場戦略が認識の特権に値するかを決定します。最初の役割は統制可能です。2番目は、道徳的および政治的裁量を経済的権力に変換するため、影響力を招きます。

AFRINIC の危機は、境界線がどれほど速く移動できるかを示しています。歴史的な記録操作の疑惑は、来歴修復の正当な必要性を生み出しました。IPv4 の希少性は、慎重な割り当てと転送記録の正当な必要性を生み出しました。訴訟は保存の正当な必要性を生み出しました。管財は継続性の正当な必要性を生み出しました。選挙の困難は権限検証の正当な必要性を生み出しました。それぞれの正当な必要性は、狭い統制によって答えられます。それぞれがより広い制度的裁量の議論にもなり得ます。腐敗リスクは、一方から他方への滑りにあります。

正当性を望むレジストリは、英雄的な裁量よりも退屈な統制を選ぶべきです。職員が単独で休眠記録を変更するのを困難にするべきです。転送承認を、ブローカーが影響力を売れないほど客観的にするべきです。利益相反チェックを、コミュニティの言葉が私的利益を隠せないほど日常的にするべきです。選挙権限を、取締役会の正当性が拍手に依存しないほど検証可能にするべきです。管財人時代の行動を、緊急継続性が静かな掌握にならないほど境界づけるべきです。公開証拠を、公式声明と敵対的主張が同じ記録に対してテストできるほど明確にするべきです。

経済的な見返りは流動性です。クリーンで監査可能で狭く統治されたレジストリ記録は、IPv4 がより少ない割引でより価値の高い使用へ移動することを可能にします。貸し手、買い手、貸し手、顧客が実際の欠陥と制度的霧を区別することを可能にします。正直な保有者が、価値がコミットされた後に隠れた課題が現れることを恐れずにリソースを収益化または運用することを可能にします。裁判所が現状を保存することを可能にします。なぜなら現状が特定できるからです。AFRINIC が争われるゲートキーパーではなく有用なレジストリとして継続することを可能にします。

不透明性のコストは逆です。市場が、レジストリファイルが私的アクセスを通じて変更され、派閥的圧力によって遅延され、広範な裁量を通じて凍結され、不明確な権限を通じて認証され、その権限が争われている取締役会によって統治されると信じるなら、財産に関する哲学的な答えを待つことはありません。割引を追加します。その割引は、アフリカの事業者、AFRINIC 登録スペースを使用する取引相手、それらのネットワークに依存する顧客、そして機関自体にのしかかります。腐敗リスクはレジストリの正当性に対する税金になります。

最終的な判断は制度的であり、道徳的ではありません。AFRINIC が腐敗防止統制を必要とするのは、アフリカが特別に腐敗しているからでも、一方の訴訟当事者が特別に高潔だからでも、調整機関が特別に疑わしいからでもありません。希少な IPv4 台帳が市場インフラであり、そのような台帳を管理する機関はそれに触れることができる人々を制約しなければならないからです。監査証跡、職務分離、二重統制、転送来歴、変更ログ、利益相反登録、権限の管理、公開証拠は、周辺の任意の改革ではありません。それらは、私的レジストリが公的参照点であり続ける信頼を得るメカニズムです。

台帳/ゲートキーパーの境界において、正当性はレジストリがコミュニティにサービスを提供すると言うことによって生み出されるのではありません。それは、記録に対するすべての結果的なタッチを証拠に答えさせることによって生み出されます。IPv4 の流動性はその規律に依存します。事業者の継続性はそれに依存します。なぜなら、稼働中のネットワークは不透明な制度的戦いにおける巻き添え被害になることはできないからです。レジストリの正当性はそれに依存します。なぜなら、記録が私的に操作可能に見えるとき、共有された信念は崩壊するからです。希少なアドレス経済はすでに教訓を可視化しています:レジストリは、その権力が狭く監査可能であれば、小さく、私的で、有用であり得ます。価値に対する不透明なゲートキーパーになれば、腐敗リスクはもはや内部問題ではありません。それは市場の価格です。