要約

本稿の観点は、以前のBTW報道が扱った「配分権限の契約・管財・ICANN承認への三重分割」「RSA契約上の剥奪権限」「運用継続だけではガバナンス修復の証明にならない」という論点を踏まえた上で、さらに一段深い技術運用層に進むことである。具体的には、管財下のAFRINICでRPKI・DNSSEC・資源認証インフラへの変更を誰が承認するのか、異常検出は誰の指揮下で行われるのか、誤った変更を差し戻す権限と監査記録はどこに属するのかを問う。

公開されている運用証跡は有用な出発点である。RPKI検証ページは証明書の検証状態を示し、DNSSEC統計は署名の継続性を観測できる。これらが正常に見えることは、統制構造が健全であることの証明にはならない。管財人は法的な資産管理の権限を持ち、CEO候補の任命は経営層の再構築を示すが、技術変更の承認権限がどの文書(管財命令、RSA契約、内部運用手順)に帰属するのかは、公開資料だけでは完全には特定できない。

ICANN側の資料は枠組みを提供する。ICANNのRIR承認ガバナンス文書は、承認の維持条件を規定し、剥奪に至るプロセスを定めている(ICANNのRIR承認ガバナンス文書(2025年4月8日版))。2007年のICP-2は、IANA機能とRIRの関係の基礎文書であり続けている(ICP-2)。ICANNが2025年に管財人任命の前後で公開した書簡と更新は、承認維持の観点から組織の安定性が問われていることを示す(書簡、ICANN更新)。AFRINIC自身も、組織の安定性と係争中の法的手続きに関する会員向け更新や、2026年5月15日のコミュニケを通じて、継続性の措置を説明している(会員向け更新、コミュニケ)。年次財務諸表の公開は、財務面の説明責任が続いていることを示すが、技術統制の監査記録とは別物である(年次財務諸表)。

したがって、修復の持続性を証明するのは「システムが動いていること」ではなく、技術変更の承認・検出・差戻し・監査の四つの権限が、文書化され、紛争解決後も存続する形で配置されていることである。公開証跡が示す運用継続は必要条件ではあるが、十分条件ではない。

参考資料