要約
- この主題における NRS の役割は、アドボカシー、調査、キャンペーン、会合の開催、および権限を与えられた会員の代表です。運用行為は、責任を持つ RIR または権限を与えられた事業者、保険会社、独立した裁定機関、裁判所に属します。NRS の立場を引用することは、NRS がそれらを実行する証拠でも、BTW による承認でもありません。
- 権威ある登録、転送状態、または証明機関を変更できる機関は、予見可能な費用を生み出すことのできる管理権を持っています。補償義務は、その機関がリソースを所有しておらず、申立人のルーターを運用しておらず、すべての商業的利用を保証していない場合でも、その管理権に従うべきです。
- レジストリ事業者は、3つの救済手段を分離すべきです:サービスの約束を守れなかった場合の自動クレジット、合理的な修正費用の払い戻し、およびより広範な証明可能な損失に対する補償。3番目のみ、義務、違反、因果関係、予見可能性、軽減、および金額の完全な審査が必要です。
- 事前に設定され、隔離された基金は、重大なインシデントが発生する前に約束を信頼できるものにします。資格のあるプロバイダーと共通サービスは、管理された権限、サービス量、リスク、請求履歴に応じて拠出する必要があります。一方、保護されたベースレイヤーは、1つの大きなイベントによって通常の補償が利用できなくなるのを防ぎます。
- 対象となる損失は、証拠に基づき、純額で、定義されたレジストリ事業者の障害に因果関係がある必要があります。直接的な回復費用、重複サービス費用、文書化された取引費用、および範囲を定めた中断損失は対象となります。投機的な値上がり、懲罰的賠償、裏付けのない評判の主張、および番号リソースの売却価格の主張は対象外とすべきです。
- 上限は、事前に公開され、管理に比例し、同様の状況にある申立人を公平に扱う集約イベントルールと組み合わされている場合にのみ正当です。早い者勝ちの競争や、機関が実質的な結果を受け入れずに管理権を維持することを許可する免責事項は、どちらも対称性テストに失敗します。
- 独立した審査員は、争われている請求を決定し、理由を付した匿名の判例を公開し、緊急の修正を金銭とは別に保持し、証拠の保管状況に応じて立証責任を割り当てるべきです。争われている記録を作成したサービスは、それが引き起こした損害の最終的な判断者となるべきではありません。
- 補償は継続性を考慮して設計される必要があります。基金の資産は運営上の破産から保護されるべきであり、請求は不可欠なレジストリサービスを凍結すべきではありません。保険とベンダーからの回収は基金を補充するものであり、置き換えるものではありません。また、金銭的紛争が審理されている間、裁判所命令は権威ある記録を保存すべきです。
役割の境界は証拠の一部
NRS 自身の表明された立場は、この分析の最初の境界を提供します。NRS は、分散化、出口、ポータビリティ、冗長性、および裁量によるチョークポイントの削減を推進する会員制アドボカシー組織です。Lu Heng の NRS の存在理由に関するノートは、NRS が製品を販売したり、商業ソリューションを実装したりしないことを直接述べています。その役割は、ガバナンスの方向性を変えることです。したがって、NRS は調査を公開し、キャンペーンを組織し、影響を受ける事業者を招集し、会員を支援し、権限を付与した組織を代表することができます。その代表を、他の誰かに対するレジストリ権限に変えることはできません。
実装レイヤーは別です。責任を持つ RIR または権限を与えられた事業者、保険会社、独立した裁定機関、裁判所は、この記事に関連する権威あるレジストリ記録、割り当て、転送の認識、RPKI または RDAP の運用、技術的なフェイルオーバー、拘束力のあるレビュー、倒産行為、または法的に強制された救済に対して引き続き責任を負います。NRO は5つの RIR を調整します。それは NRS の別名ではありません。IANA 番号付けサービスは定義された調整役割を果たします。それは NRS の部門ではありません。裁判所および合法的な公的機関は、法的システムが実際に与える権限を保持します。
BTW の役割も別です。BTW は観察可能な構造を報告し、一次情報源を確認し、提案を提案としてラベル付けします。NRS のアドボカシーを事実に変換したり、NRS に代わってキャンペーンを行ったり、連携から権限を推測したりしません。この現実-アドボカシーではないという規律が、この記事の機関名詞を重要にしています。NRS からの推奨、RIR による行為、裁判所の命令は3つの異なるものです。
間違った行は、インターネット全体を制御しなくても実際の損失を生み出す可能性がある
レジストリはすべてのルーターを指示するわけではありません。登録エントリは、ネットワークにルートを発信または受け入れるよう強制するわけではありません。Route Origin Authorization は、ルーティングの決定を強制するものではありません。これらの制限は重要です。なぜなら、補償は、1つの管理機関がすべての接続性を制御しているという誇張された主張に基づくべきではないからです。
反対の誇張も同様に危険です。それは、レジストリがネットワークを実行していないため、不正確な記録が補償可能な損害を引き起こすことはできないと言います。実際には、権威ある登録状態は、購入者、貸し手、ホスティングプロバイダー、セキュリティチーム、保険会社、調査員、および他のレジストリによって使用されます。間違った保有者名は取引を停滞させる可能性があります。許可されていないプロバイダーの変更は、緊急の法務およびエンジニアリング費用を生み出す可能性があります。修正の遅延は、重複サービスと繰り返しのデューデリジェンスを必要とする可能性があります。不適切に扱われた RPKI の移行は、無効なルートアナウンスまたは防御的な撤退に寄与する可能性があります。
RFC 7020は、一意性と登録の正確性をインターネット番号レジストリシステムの中核目標として特定し、登録とルーティングの境界を維持します。これらの命題は一緒に属します。レジストリの義務は、すべてのネットワークやビジネスの結果を保証することではありません。それは、実際に行使する登録権限と、約束された注意を払ってその権限を行使しなかった場合の予見可能な結果に対する責任です。
したがって、補償は管理マップから始めるべきです。どの機関が指示を受け入れたか?どのサービスが代表者を認証したか?どのコンポーネントが権威ある状態をコミットしたか?誰が RDAP を公開したか?誰がホストされた認証局を制御したか?誰がエラーを封じ込めることができたか?そして、いつ行動するのに十分な情報を受け取ったか?損失は、これらのレバーのいずれかでの実証された障害に結びつけるべきであり、抽象的な制度的な重要性に結びつけるべきではありません。
制御と結果は現在簡単に分離できる
番号リソースの保有者は、代替手段が限られていることがよくあります。彼らは、権威あるサービスが間違っている場合に、別のグローバルに認識された現在のエントリを簡単に作成することはできません。ポータブルレジストリ設計であっても、共通のバリデーターは1つの一貫した状態を維持する必要があります。この権限の集中は、一意性によって正当化される可能性がありますが、対応する説明責任の問題を生み出します。
サービス契約は通常、保証と損害賠償を制限します。制限は、技術機関を破滅的または投機的なエクスポージャーから保護することができます。また、機関が登録およびセキュリティ状態に関する広範な裁量を保持しながら、エラーのほぼすべての結果を排除する場合、非対称になる可能性があります。顧客は、コンプライアンスが要求されるときは記録が権威あると言われ、損害が主張されるときは単なる情報であると言われます。
レジストリ事業者は両方の極端を拒否すべきです。無制限の責任は、共有サービスを保険不可にし、遠隔の商業的請求を招き、継続性を脅かす可能性があります。ほぼ完全な免責は、弱い制御を過小評価し、顧客に修正の資金を強制し、尾部の失敗から学ぶ機関のインセンティブを減らす可能性があります。対称性とは、行使される権限、失敗の防止可能性、および証拠の質に比例したエクスポージャーを意味します。
その原則は顧客も訓練します。保有者は、資格情報の保護、許可された連絡先の維持、通知の確認、自己の保管下にある証拠の提供、および既知の損害の軽減について責任を負います。レジストリ事業者は万能の保証人ではありません。基金は、レジストリサービス事業者の定義された義務が違反され、その違反が証明された損失を引き起こした場合に支払います。共有責任は賠償額を減らすことができます。両方が貢献した場合に制度的責任を消去すべきではありません。
補償は番号リソースを所有権に変えるものではない
欠陥のあるサービスに対する救済は、IP プレフィックスや自律システム番号が土地や在庫のように所有されるという判断ではありません。申立人は、登録権限の誤った行使によって引き起こされた損失を、リソース自体の市場価値を受け取ることなく回復できます。補償の法的および経済的目的は、サービスの失敗とその結果です。
この区別は希少性の条件で重要です。IPv4 ブロックは、転送価格、リース、取引、および資金調達に関連付けられている場合があります。基金が記録が争われるたびに自動的に主張されたブロック価値を支払う場合、レジストリ事業者は投機的な請求を促進し、行政上の認識を静かにタイトル保険商品に変換することになります。それは説明責任を生み出すために必要ではありません。
誤った保留が許可された転送を遅らせると仮定します。申立人は、追加のエスクロー費用、更新された法的レビュー、重複するプロバイダー費用、および遅延によって引き起こされた文書化された契約料金を証明するかもしれません。これらは測定可能な結果です。ブロックが異なる取引で「より高い価値があった可能性がある」という主張は、より遠隔であり、仮定に脆弱です。最初のカテゴリは公開されたルールの下で考慮できます。2番目は、非常に特殊な拘束力のある取引と強い因果関係の証明がない限り、通常は除外されるべきです。
同じ分離が継続性を保護します。権威ある記録の修正は主要な救済手段であり続けます。お金はルートを検証したり、証明書を復元したり、現在の保有者を特定したりすることはできません。レジストリ事業者は、修正が可能な場合に、現金を修正の代わりに提供すべきではありません。補償は、封じ込めと復旧後の残余損失に対処します。それは、機関が台帳を間違ったままにしておく許可を購入するものではありません。
3つの救済層がすべてのミスを訴訟に変えるのを防ぐ
レジストリ事業者は3つの層を確立する必要があります。1つ目は自動サービスクレジットです。定義された修正、転送、または復旧の約束がプロバイダー管理の理由で守られなかった場合、公開されたテーブルに従って関連する料金が減額または返金されます。顧客はより広範な損失を証明する必要はありません。タイムスタンプ付きのミスで十分です。
2つ目は、合理的な直接修正費用の払い戻しです。これには、プロバイダーの損失後の代替身分証明書の取得、回避可能な転送遅延中の2番目のレジストラへの支払い、意図した証明書状態を復元するための緊急技術サポートの依頼、またはレジストリサービス事業者が作成した矛盾によって必要となったデューデリジェンスの繰り返しが含まれます。申立人は領収書を提供し、費用が合理的であった理由を示します。レビューは迅速で、実用的なレベルで上限が設定されるべきです。
3つ目は、結果として生じる証明可能な損失に対する補償です。これは、申立人がより大きな経済的影響を主張する場合に適用されます。たとえば、文書化されたサービス中断、失われた拘束力のある取引、障害のために支払われた顧客の払い戻し、または多額の対応費用などです。このルートは、より完全な因果関係の調査と独立した決定を必要とします。最初の2つの救済を遅らせるべきではありません。
層は比例性を維持します。2日間の日常的な遅延では複雑な審問は必要ありません。重大な許可されていない記録変更は、少額の請求書クレジットで処理されるべきではありません。顧客はどの証拠が必要かを知っており、レジストリ事業者は差別化された信号を受け取ります。頻繁なクレジットはサービスの弱点を示します。高い修正払い戻しは証拠保管の悪さを特定できます。多額の補償請求は深刻な制御障害を特定します。
低い層の受け入れは、高い層を黙示的に放棄するべきではありません。顧客は、タイムリーな補償請求を保持しながら、自動クレジットを受け取ることができます。より大きな請求の解決は、何が放棄されるかを明確に述べるべきです。レジストリ事業者は、重複する損失項目から低層の支払いを差し引くことによって二重回復を防ぐべきであり、事実が判明する前に顧客に選択を強制すべきではありません。
基金はエラーの前に存在しなければならない
通常の年間予算から支払うという約束は弱いです。大規模なインシデントの後、同じ機関は回復費用、収益の喪失、訴訟、緊急の継続的支出に直面する可能性があります。顧客は同じ現金をめぐってサービス復旧と競争します。争われた制御を承認した取締役会が、申立人への補償が手頃かどうかを決定するかもしれません。約束は、最も重要なときに最も信頼性が低くなります。
レジストリ事業者は、通常の運営口座から分離された資産を持つ法的に保護された基金を設立すべきです。基金は、目標範囲、拠出方式、許可された投資、流動性要件、および補充ルールを明記すべきです。その管理文書は、補償、請求管理、承認された保険料、および対象となる障害に関連する厳密に定義された継続性サポートへの引き出しを制限すべきです。
事前に設定された資金調達は情報を生み出します。拠出は権限の目に見えるコストになります。高リスクの変更を制御するプロバイダーは、顧客が吸収するためエラーにコストがかからないと主張することはできません。請求履歴は将来の拠出に影響を与える可能性があり、共有ベースは新たに失敗したプロバイダーが顧客を救済なしに放置しないことを保証します。基金はまた、レジストリ事業者の料金スケジュールが、説明責任の価格を通常のサービスとは別に表示することを可能にします。
基金は、無関係な活動のための裁量的準備金になるほど大きくすべきではありません。申立人保護のために集められたお金は、会議、政策拡大、または日常的な運営赤字に資金を提供すべきではありません。監査済みの口座は、期首資産、拠出額、支払われた請求、留保された請求、回収額、投資結果、費用、および期末補償範囲を示すべきです。資産が目標範囲を超える場合、超過分は将来の拠出を減らすか、明示的に承認された補償範囲を強化するために使用されるべきであり、一般支出に消えるべきではありません。
拠出は管理されたリスクに従うべき
一律の賦課金は単純ですが、コストを誤配分する可能性があります。低リスクの連絡先更新を扱うレジストラは、保有者とプロバイダーの変更をコミットできる共通バリデーターと同じ権限を行使しません。ホストされた RPKI 事業者は、顧客サポートのみを提供するプロバイダーとは異なる種類の結果を生み出すことができます。レジストリ事業者は、共有ベースとリスクに敏感な拠出を組み合わせるべきです。
共有ベースは、システム全体の正当性を支払い、小規模プロバイダーが失敗した場合に顧客を保護します。変動部分は、処理されるアクティブリソース、権威ある変更の数と種類、ホストされたセキュリティ権限、以前のサービスのミス、検証された請求、および継続性管理の質を反映できます。式は、生の苦情量のみを使用すべきではありません。修正を歓迎するプロバイダーは、苦情を妨害するプロバイダーよりも多くの報告を受ける可能性があるからです。
リスク調整には制限が必要です。1つの深刻な請求がすぐにプロバイダーの拠出を手頃でなくする場合、式は失敗を加速し、競争を減らす可能性があります。経験は複数の期間にわたって平均化されるべきであり、制御の改善に強い重みを置くべきです。インシデントを早期に開示し、顧客に補償し、弱点を修正したプロバイダーは、繰り返しエラーを隠したプロバイダーと同じ長期的な扱いを受けるべきではありません。
共通サービスは直接拠出すべきです。バリデーター、RDAP パブリッシャー、または共有証明書サービスが損失を引き起こした場合に、小売レジストラのみに請求するのは不公平です。レジストリ事業者自身が決定的な層を運営する場合、その予算には透明な拠出を含めるべきです。制度的な中心性が拠出免疫になってはいけません。
顧客は最終的に料金を通じて一部のコストを支払うかもしれません。それは基金を無意味にするものではありません。保険、資本、品質管理は一般的にサービスの利用者によって資金提供されます。ガバナンスの利点は、障害の前にリスクを価格設定し、深刻だがまれな損失をプールし、プロバイダーを差別化し、全結果が予測不能に1人の被害を受けた保有者に降りかかるのを防ぐことにあります。
対象となる障害は行動と権限によって定義されなければならない
基金は、番号リソースに関連するすべての有害事象ではなく、特定の障害をカバーすべきです。最初のカテゴリは、レジストリサービス事業者が作成した記録エラーです。保有者、リソース、プロバイダー、ステータス、または公開登録データに対する権限のない、または不適切に実装された変更です。2つ目は、適切な通知後、実証されたエラーを封じ込めたり修正したりする不合理な失敗です。
3つ目のカテゴリは、プロバイダー管理内での転送の失敗です。不正な拒否、検証済み証拠の喪失、矛盾する現在の状態、以前の権限の失効の失敗、または公開された約束を超えた回避可能な遅延です。4つ目は、セキュリティ権限の失敗です。権限のない RPKI アクション、欠陥のあるハンドオフ、合意された継続性資料の喪失、または要求に応じた以前のプロバイダー制御の失効の失敗を含みます。
5つ目のカテゴリは、回復の失敗です。レジストリ事業者または資格のあるプロバイダーが、必要な証拠を保存せず、後継者のアクセスをテストせず、独立したチャネルを維持しなかったため、約束された回復ルートを実行できません。6つ目は、重大な開示の失敗です。保護された顧客証拠が、定義された保管義務の違反を通じて露出され、証明された対応費用を引き起こした場合です。
除外イベントは同様に明確であるべきです。レジストリ事業者は、 lawful court order が変更を制限する、ネットワークが独自のポリシーに基づいてルートを拒否する、顧客が専ら管理する制御を通じて不正な ROA を公開する、市場価格が変動する、または申立人が繰り返し通知後も必要な連絡先を維持しないという理由だけで支払うべきではありません。除外は因果関係に依存し、ラベルではありません。レジストリ事業者が裁判所命令を誤って実装したり、期限切れ後に古い制限を残したりした場合、機関のエラーは依然としてカバーされます。
ルールは複合原因に対処すべきです。盗まれた顧客資格情報とプロバイダーが必要な二次検証を適用しなかったことが両方とも寄与した場合、審査員は責任を割り当てることができます。申立人による寄与的失敗は支払いを減らすかもしれません。それは、プロバイダーの制御がまさにその種の資格情報の誤用を防ぐことを意図していた場合に、全か無かの免疫を生み出すべきではありません。
証明可能な損失は訓練されたテストを必要とする
申立人は6つの要素を確立すべきです。第一に、レジストリサービス事業者の義務が適用されたこと。すなわち、サービスの約束、保管義務、承認管理、または修正義務です。第二に、責任サービスがその義務に違反したこと。第三に、申立人が測定可能な損失を被ったこと。第四に、違反がその損失の事実上の原因であったこと。第五に、損失のタイプが義務から合理的に予見可能であったこと。第六に、申立人が問題を知った後、回避可能な損害を制限するために合理的な措置を講じたこと。
事実上の因果関係は、失敗がなかった場合に何が起こった可能性が高いかを尋ねます。調査は証拠を使用しなければならず、事後に不可能な確実性ではありません。署名された譲渡契約、同時期のデューデリジェンス質問、タイムスタンプ、請求書、ルーティング観測、顧客クレジット、スタッフ記録は反事実を支持できます。取引が発生したかもしれないという後からの主張は弱いです。
予見可能性は遠隔の連鎖を制限します。間違った権威ある保有者記録が検証および修正費用を引き起こすことは予見可能です。権限のない証明書変更が緊急工学を必要とすることは予見可能かもしれません。遠くの投資家が記録に緩く結びついた噂に反応することはあまり予見可能ではありません。公開されたカバーされる損失のカテゴリは、請求が発生する前にこの境界をより明確にすることができます。
軽減は合理的でなければならず、英雄的であってはなりません。顧客は利用可能な緊急チャネルを使用し、証拠を保存し、故意に損失を増やすことを避けるべきです。安全でない回避策を受け入れたり、保護された資料を公に開示したり、代替のグローバルレジストリを構築したりする必要はありません。レジストリ事業者による遅延は合理的な対応を拡大できます。権威ある制御が不確かな場合、通常のケースでは過剰となる緊急カウンセルや重複サービスが正当化される場合があります。
賠償額は純額であるべきです。同一の損失に対する保険金、契約上の払い戻し、自動クレジットは、回復権利を条件として差し引かれます。イベントが発生したために回避されたコストも考慮されます。目的は、公開された制限内で申立人の証明された立場を回復することであり、利益を生み出すことではありません。
損失カテゴリは証拠の強さを区別すべき
直接対応費用は最も強いカテゴリです。対象となる障害によって必要とされる合理的な技術的調査、資格情報の交換、緊急修正、追加検証、顧客通知が含まれます。請求書、時間記録、インシデントの時系列は金額と必要性を確立できます。レジストリ事業者は、社内作業の標準的な時間給の上限を公開し、専門的な対応に対して正当な例外を認めることができます。
重複および取引費用も測定可能です。遅延した転送は、重複するレジストラ料金、延長されたエスクロー、繰り返される法的意見、または更新された企業文書を必要とする場合があります。申立人は、費用がそうでなければ発生しなかったこと、および金額が合理的であったことを示すべきです。計画された取引の通常の費用は申立人の責任のままです。
中断損失はより困難ですが、自動的に除外されるべきではありません。カバーされる RPKI または登録の失敗が実証可能なサービス劣化を引き起こす場合、同時期のトラフィック、監視、顧客払い戻し、収益証拠が範囲を定めた賠償を支持できます。審査員は、レジストリ事業者の貢献と独立したネットワーク構成、上流ポリシー、顧客エラーを区別しなければなりません。
失われた取引の請求は特に強力な証明を必要とします。拘束力のある、または最終合意に近い契約、定義された条件、信頼できる相手方の証言、明確なタイミングのリンク、およびレジストリの失敗が決定的であったという証拠です。それでも、市場と完了リスクが実質的に残る場合、賠償額は全期待利益ではなく、無駄になった取引費用をカバーすることができます。
投機的なリソースの値上がり、一般的な信頼の喪失、懲罰的賠償、裏付けのない評判の金額は除外されるべきです。非経済的損害は個人データ制度では適切かもしれませんが、レジストリサービス事業者の商業補償基金はそのカテゴリを軽率にコピーすべきではありません。保護された個人情報が関与する場合、適用法は基金の外で権利を提供する可能性があります。基金ルールはそれらを不明瞭にするのではなく、保存すべきです。
立証責任は保管に従うべき
申立人は、対象となる障害と損失を特定する責任を負います。それは、申立人がレジストリ事業者の排他的な保管下にある事実を証明しなければならないという意味ではありません。サービスは認証ログ、変更承認、公開タイムスタンプ、レプリカの不一致、スタッフアクセス、継続性テストを管理します。申立人がもっともらしい対象イベントを特定したら、レジストリ事業者は関連証拠を保存し、独立した審査員に開示する必要があります。
プロバイダーが必要な保存義務を果たせなかった場合、不利益な推定が適用されるべきです。機関が承認証拠を保存する義務があり、それを提出できない場合、欠落した記録は自動的に顧客を不利にするべきではありません。同様に、通知後に取引記録を破棄する顧客は、金額の請求を弱める可能性があります。証拠における対称性は、金銭における対称性と同じくらい重要です。
セキュリティに敏感な証拠は保護されたレビューを必要とします。申立人と審査員は、再利用可能な資格情報や他の顧客を露出させる詳細を受け取ることなく、多者承認が発生したかどうかを知る必要があるかもしれません。要約、制御された検査、専門家の検証は、開示を制限しながら事実を確立できます。機密性はセキュリティを保護するものでなければならず、機関のエラーを隠すものではありません。
権威あるイベント履歴は、レジストリ事業者が公開したものの推定証拠となるべきですが、反論不可能であってはなりません。補償システムは、争われた台帳が自身の正しさを証明する場合、循環的になります。独立した観測、署名された通知、頼りにする当事者の記録は、公開状態が機関の後の説明と異なることを示すことができます。
レジストリ事業者は、申立人が通常のレビューを超える信頼できる技術的問題を提示する場合、独立した専門知識の費用を支払うべきです。小規模顧客は、機関だけが RPKI スペシャリストを雇う余裕があるために負けるべきではありません。コスト管理は、審査員が承認した範囲と共有の中立専門家を使用し、無制限の対立する報告書を避けることができます。
上限は公平性を必要とし、基金への競争ではない
信用できる共有サービスは無制限の支払いを約束することはできません。レジストリ事業者は、申立人ごとの上限、イベントごとの集計、年間基金保護層を設定すべきです。金額はサービスの実際のリスク、顧客依存度、利用可能資本を反映し、少額の年間料金の名目上の倍数としてではなく、請求証拠とともにレビューされるべきです。
支払われた料金のみに結びついた上限は低すぎる可能性があります。レジストリ料金は緊急修正のコストに比べて控えめであり、多くの影響を受けるネットワークや顧客はレジストリ事業者に直接支払いをしないかもしれません。しかし、主張されたダウンストリーム損失への無制限の関係も持続不可能です。層状の上限は、1つのしきい値まで全額の直接費用払い戻しを提供し、より高いしきい値までより広範な結果的損失を提供し、深刻な機関作成イベントに対する例外的なレビューを提供できます。
集約イベントは公平性ルールを必要とします。1つのバリデーターエラーが数百の保有者に影響を与える場合、最初の申立人が遅い申立人が損失を理解する前に基金を消費すべきではありません。レジストリ事業者はイベントウィンドウを宣言し、予想される請求を留保し、提出期間を設定し、承認された金額がイベント層を超える場合は比例的に分配すべきです。緊急の困難支払いは最終的な取り分を決定せずに行うことができます。
年間保護層は承認された請求を消去すべきではありません。利用可能な流動資産を超える金額は、将来の拠出、保険回収、または別途承認された継続性賦課金によってサポートされる計画された義務になる可能性があります。基金の文書は、失敗の前に優先順位を明記すべきです。申立人は、インシデント後に通常のベンダーや裁量的プロジェクトが自分たちより優先されることを発見すべきではありません。
上限は、適用法がより広範な回復を許可する場合に、プロバイダーによる故意の不正行為、詐欺、または知っている隠蔽を保護すべきではありません。基金はルール内で顧客に迅速に支払い、責任者または保険会社に recourse を求めることができます。制限された補償の約束は、制度的責任の下限であり、強制法を回避するライセンスではありません。
独立したレビューが制度的な要
争われた変更を行ったサービスは、補償に対する最終的な権限を持つことはできません。スタッフは明確な請求を迅速に受け入れることができますが、争われた義務、因果関係、金額には構造的な独立性を持つ審査員が必要です。任命、任期、利益相反、資金調達、解任ルールは技術的専門知識と同じくらい重要です。
レジストリ事業者は、番号レジストリ知識、サイバーセキュリティ、会計、商業損害評価を組み合わせた常設パネルを維持できます。ケースはプロバイダーの選択なしに割り当てられます。審査員は利益相反を開示し、最近の雇用主やクライアントに関するケースを決定できません。彼らの報酬は、賠償額の拒否や削減に依存すべきではありません。
請求ルートは定義された段階を持つべきです。通知と証拠保存、初期カバレッジ決定、関連資料の交換、必要に応じた中立的な技術評価、理由を付した決定、限定的な上訴です。期限は不安全な迅速さを強制せずに申立人を保護すべきです。少額の直接費用請求は簡素化されたルートを使用すべきです。深刻または新しい請求はより完全な審査を必要とします。
決定は、義務、事実、因果関係の発見、許可および拒否された損失、軽減、相殺、上限、支払いタイミングを特定すべきです。匿名化された判例は、同様の申立人が同様の扱いを受けるように公開されるべきです。個人、セキュリティ、商業的に敏感な事実は、決定を結論に減らすことなく削除できます。
審査員はまた、システム的な制御の発見をプロバイダー資格およびガバナンス機関に付託できるべきです。補償は唯一の結果ではありません。複数の請求が同じ認証の弱さを明らかにした場合、機関は制御を修正しなければなりません。逆に、補償決定自体が権威ある番号記録を変更すべきではありません。修正権限と金銭レビューは調整されていますが、別個のままです。
裁判所と継続性は誤った選択を強制されてはならない
申立人は、契約、不法行為、データ保護、倒産、または他の適用法の下で権利を有する場合があります。レジストリ補償基金への参加は、強制的な権利の包括的放棄を要求すべきではありません。管理条件は、並行手続きの開示、二重回復の防止、および裁判所が支払われた金額を考慮できるようにすることを要求できます。
裁判所は継続性の利害の明確な状況を受け取るべきです。損害賠償請求を確保するために運営口座を凍結したり、権威あるサービスを無効にしたりすることは、無関係な保有者に害を及ぼす可能性があります。リングフェンスされた基金は、申立人に救済に関連する資産を提供しながら、必須業務への圧力を減らします。それはレジストリ事業者を合法的な命令から免疫にするものではありません。裁判所により比例的な選択肢を与えます。
基金の文書は、管轄権、通知の送達、決定の認識、集団イベントの扱いを指定すべきです。顧客はグローバルであるため、1つの排他的な遠隔フォーラムは少額の請求を幻想的にする可能性があります。遠隔レビュー、複数の提出言語、執行可能な書面決定は、基金を法的に固定しながらアクセスを提供できます。
緊急の記録修正は金銭的なケースを決して待つべきではありません。レジストリ事業者は、審査員が損失を調査している間、サービスの約束の下で権限の失敗を封じ込め、修正しなければなりません。同様に、補償の支払いは、支払いが遅延や保管の失敗に関する場合、争われた保有者の主張が正しいことの証明として提示されるべきではありません。救済手段は異なる質問に答えます。
継続性はまた、申立人のレバレッジを制限します。申立人は、無差別な混乱を求めて共有サービスに未サポートの金額を支払わせると脅すべきではありません。独立したレビュー、保護された資産、公開された上限は、誰が最大の運用上の恐怖を生み出せるかに依存する交渉を少なくします。
倒産保護は約束を信頼できるものにする
重大な継続性の失敗を引き起こす可能性が最も高い機関は、財政的に苦しんでいる可能性もあります。補償資産が通常の口座に残っている場合、倒産は被害を受けた顧客を、彼らが選んでいない費用の後ろの無担保債権者に変える可能性があります。レジストリ事業者は、適用法が許す限り、基金の受益目的、保管、および管理を分離すべきです。
基金は、独立した受託者または同等の保護された手段を使用し、多様な保管と支払いのための二重承認を備えることができます。資産は保守的に保有され、イベントの請求に対して十分に流動的であるべきです。投資収益は可用性に次ぐものです。保管者は、お金を保護するという理由だけで権威ある番号状態に対して権限を持つべきではありません。
プロバイダーの拠出は、サービスがアクティブである間、整理中も継続すべきです。後継者は、顧客サービスと関連する請求協力を引き受けるべきですが、合意された配分なしに未開示の歴史的負債は引き受けません。レジストリ事業者は、プロバイダーが残余資産を分配したり資格を終了したりする前に、既知のインシデントのために留保できます。
倒産保護は記録にも及ぶべきです。イベントログ、顧客通知、承認証拠がプロバイダーとともに消えた場合、請求を決定することはできません。資格のあるサービスは、保護された継続性保管に必要な証拠を保存する必要があります。アクセスは定義された条件の下で活性化され、監査され、修正、継承、請求レビューに限定されるべきです。
目的は並行金融機関を作ることではありません。それは、不可欠な行政サービスによって行われた約束が、通常の企業支払いが最も信頼できなくなるまさにそのイベントを生き残ることを保証することです。選択された管轄区域で法的分離が弱い場合、レジストリ事業者はその弱点を開示し、基金がリングフェンスされていると呼ぶのではなく、追加の保険または担保を維持すべきです。
保険と回収は補充すべきであり、代替ではない
保険はまれな深刻なイベントのための容量を拡大できます。サイバー、職業賠償、忠実度補償は異なる障害に対応する可能性があります。レジストリ事業者は、カバーされるカテゴリ、主要な除外、免責金額、限度額、保険会社の信用品質、およびポリシーが基金に支払うか運営事業体に支払うかを公開すべきです。これらの事実のない保険証書は有用な保護ではありません。
顧客はレジストリ事業者に請求し、保険会社間で交渉すべきではありません。基金は承認された金額を支払い、保険回収を追求できます。補償の争いは、資金提供された層内での通常の支払いを停止すべきではありません。保険会社が後で同一の損失に対して支払う場合、収益は費用と申立人の不足の後に基金を補充します。
レジストリ事業者はまた、障害を引き起こしたベンダーまたはプロバイダーに対する回収権を有するべきです。代位は制御されなければなりません。回収は必要な範囲を超えて申立人の機密証拠を露出させるべきではなく、訴訟が申立人の利益に影響を与える可能性がある場合は申立人に相談されるべきです。回収された金額はまず基金の支払いと費用を回復し、補償されていない申立人の損失は事前に述べられた優先順位を受けるべきです。
保険は予防を弱めてはなりません。制御が不十分なプロバイダーは、より高い拠出、資格の結果、およびポリシー価格設定に直面すべきです。免責金額と共同保険はインセンティブを維持できますが、顧客への支払いを損なわないことが条件です。レジストリ事業者は、繰り返されるインシデントが保険不能になりつつあるかどうかを調査し、更新の失敗が補償の崖を作る前に対応すべきです。
公開報告は、資金提供された請求、保険回収、プロバイダー回収、およびまだ留保されている金額を区別すべきです。そうでなければ、大きな基金残高は安心に見えるかもしれませんが、ほとんどの保護は争われている補償範囲に依存します。補償の約束は、将来の訴訟に関する楽観的な仮定ではなく、すでに管理されている資産から理解できるべきです。
透明性は申立人を公開せずに説明責任を明らかにすべき
一般市民は基金が機能しているかどうかを知る必要があります。レジストリ事業者は、受領された請求、承認されたもの、拒否されたもの、和解されたもの、撤回されたもの、係属中のもの、決定時間、賠償額の範囲、失敗のカテゴリ、責任のあるプロバイダーおよび共通サービス、クレジットおよび直接費用払い戻し、上訴結果、および回収を報告すべきです。深刻なインシデントは、セキュリティリスクが封じ込められた後、物語的な説明を受けるべきです。
申立人はプライバシーを必要とします。少数のリソース保有者、取引日、または技術的事実は、名前がなくても組織を特定可能にする場合があります。レジストリ事業者は慎重に集約し、正当化される場合には機密の公開を遅らせ、詳細な例として使用する前に同意を得るべきです。保護された証拠は決してプロモーション資料になるべきではありません。
プロバイダーの説明責任はプライバシーの背後に消えるべきではありません。サンプルサイズが許す場合、プロバイダーレベルの請求率と重大度は、サービス量の分母とともに公開されるべきです。まれなイベントの場合、レジストリ事業者は、アクティブな調査を保護するためにプロバイダー名が一時的に差し控えられても、責任のある制御層と是正措置を特定できます。差し控えにはレビュー日が必要です。
基金自身の費用は精査を必要とします。法務および管理費は申立人の価値を消費する可能性があります。報告書は、請求あたりの費用、審査員費用、保険費用、支払いまでの時間を示すべきです。一般の顧客にとって高すぎる洗練された救済は効果的ではありません。
年次の独立した保険数理およびガバナンスレビューは、拠出の前提、上限、イベント相関、法的保護が依然として適切かどうかをテストすべきです。レビューは、支払われた請求だけでなく、ニアミスおよびサービスクレジットを先行指標として調査すべきです。低い支払いは、優れた制御、狭い補償範囲、またはアクセスできない請求を意味する可能性があります。証拠はそれらを区別しなければなりません。
詐欺防止は制度的免疫を再現してはならない
補償基金は弱いまたは膨らんだ請求を引き寄せます。レジストリ事業者は、地位を確認し、同時期の証拠を保存し、主張された損失を会計記録と比較し、関連する支払いの開示を要求し、故意の虚偽表示を罰するべきです。集団イベントは、関連会社が同じ損失を複数のエンティティを通じて回復しないように重複検出を必要とします。
これらの制御は比例すべきです。すべての小規模申立人に全事業を開示したり、不可能を証明するよう要求したりすることは、詐欺防止を拒否に変えるでしょう。簡素化されたルートは、領収書、宣言、対象を絞ったチェックを使用できます。より大きな請求は、機密性の下でより深い財務調査を正当化します。
プロバイダーもシステムを悪用する可能性があります。彼らは失敗を顧客起因として誤分類し、インシデント記録を作成せず、請求率を低く保つために私的に和解し、広範な解放と引き換えにクレジットを受け入れるよう顧客に圧力をかけることができます。レジストリ事業者は、請求が提出されるかどうかにかかわらず、カバーされるイベントのプロバイダー報告を要求し、和解を監査し、申立人への報復を禁止すべきです。
請求審査員は、道徳的危険を誇張せずに認識すべきです。補償は、すべての損失が自動的に支払われる場合、顧客が資格情報を保護するインセンティブを減らす可能性があります。拠出の削減、軽減ルール、顧客管理エラーの除外は責任を保持します。しかし、二次検証などの制御は、単一の資格情報が失敗する可能性があるために存在します。プロバイダーは、制御が捕捉するように設計されたイベントを指摘して、約束された安全装置を逃れるべきではありません。
虚偽の請求と隠されたサービス障害は鏡のようなリスクです。補償憲法は両方を共有プールへの脅威として扱うべきです。制度的正当性は、裏付けのない請求を拒否することと、裏付けのある請求を同様の規律で支払うことの両方に依存します。
5つのシナリオが境界をテストする
間違った保有者が署名された転送をブロックする。レジストリ事業者は、データ調整後に誤って以前の会社名を復元します。買い手は、権威ある RDAP が売り手と一致しなくなったため、クロージングを一時停止します。保有者は受け入れられた合併証拠を添えてレジストリ事業者に通知しますが、修正には12日かかります。申立人は、追加のエスクロー、更新された法的レビュー、契約上の延長料金を証明します。これらの直接費用は、レジストリ事業者が作成したエラーと遅延が原因であれば基金に適合します。同じ期間中のブロックの市場価値の上昇の主張は、通常は投機的すぎます。
妥協されたアカウントが弱い検証を通過する。攻撃者は盗まれた資格情報を使用してサービスプロバイダーを変更します。事業者のルールは、確立されたチャネルを通じた二次確認を要求していましたが、レジストラはそれを省略し、バリデーターは変更を受け入れました。保有者は緊急調査と復旧のために支払います。一部の顧客サービスが中断されます。盗まれた資格情報は、保有者が明確なセキュリティ義務を無視した場合、共有責任を正当化するかもしれませんが、失敗した二次制御を消去しません。直接対応費用と証明された中断損失は、貢献に応じて配分できます。
裁判所命令が広く実装される。裁判所は訴訟中に1つのプレフィックスの転送を差し止めます。レジストリ事業者は会社が保有するすべてのリソースを凍結し、命令の期限切れ後に制限を残します。合法的な狭い差し止めは除外されます。過剰な実装と古い保留は機関の行為です。補償は、記録修正が別途進行する間、超過によって引き起こされた証明された重複サービスおよび取引費用をカバーできます。
ホストされた RPKI ハンドオフが回避可能な無効状態を作成する。保有者は公開された転送計画に従いますが、出発するプロバイダーは新しいサービスが稼働する前に権限を失効させます。独立した観測と変更記録はギャップを示しています。保有者は、測定された劣化中に緊急工学と顧客クレジットを負担します。基金は、ギャップがハンドオフ義務に違反したかどうか、それが損失に寄与したかどうか、ネットワーク構成も役割を果たしたかどうかを調査します。すべてのルーティング変更が RPKI によって引き起こされたとは想定しません。
共通のバリデーターエラーが多くの保有者に影響を与える。ソフトウェアの欠陥が数百のレコードについて矛盾するプロバイダー状態を公開します。ほとんどの顧客は検証努力のみを負担します。より小さいグループは取引遅延に直面します。レジストリ事業者は1つの集約イベントを宣言し、自動クレジットを支払い、標準的な修正費用には簡素化ルートを使用し、より大きな証明された請求のためにイベント層を留保します。承認された請求は提出順に支払われません。共通サービスが補充に貢献し、障害は資格と制御レビューに影響を与えます。
これらのシナリオは、補償の境界を証拠に近づけ続けます。基金は、住所に関連するあらゆる困難を経験したことに対する報酬ではありません。それは、レジストリ事業者の権限が失敗し、申立人が測定可能な結果を被り、因果関係のリンクが独立した調査に耐える場合の構造化された対応です。
最も強い異論は、ゼロ責任ではなく、より良い設計を支持する
最初の異論は実存的なエクスポージャーです。番号リソースは重要なビジネスをサポートするため、主張される損失はあらゆるレジストリ予算を超える可能性があります。それがまさに、基金が補償範囲の定義、因果関係、上限、集約、保険、継続性保護を必要とする理由です。無制限のエクスポージャーは免疫の唯一の代替手段ではありません。
2つ目の異論は、補償がスタッフを記録修正に臆病にさせるということです。貧弱に設計された個人の非難はそれを引き起こす可能性があります。レジストリ事業者は、通常の補償を機関と共有基金に置き、詐欺または重大な不正行為のための個人的な recourse を留保し、早期開示に報いるべきです。迅速に報告された修正可能なエラーは、隠蔽よりもコストが低いはずです。インセンティブは、注意深い行動と迅速な封じ込めになり、麻痺ではありません。
3つ目の異論は、ユーザーが商業的価値を反映した料金を支払っていないということです。補償は、依存するすべてのビジネスの全価値を保証する必要はありません。定義された直接的および範囲を定めた結果的損失をカバーできます。関連する比較は、料金対顧客収益だけではありません。権限、防止可能性、社会的に持続可能な保護層です。
4つ目の異論は法的多様性です。顧客、プロバイダー、損害は管轄区域にまたがります。レジストリ事業者はすべての国内救済を置き換えることはできません。それは、1つの明確な提出ルートを持つ契約上の最小限を作成し、強制的な権利を保存し、並行回収がどのように扱われるかを述べることができます。共通基金は、国境を越えた複雑さを減らすものであり、排除するものではありません。
5つ目の異論は、公的な請求が信頼を損なうということです。隠された補償されていないエラーは、より深く信頼を損なうものです。機関は、裏付けのない申し立てと証明された失敗を区別し、後者を支払い、教訓を公開し、サービスを継続できるときに正当性を示します。目に見える請求がないことに基づく信頼は脆弱です。
段階的な憲法が約束を信頼できるものにする
レジストリ事業者はまず、カバーされる義務を定義し、それらをテストするために必要な証拠を保存することから始めるべきです。サービスの約束、変更承認、権威ある観測、顧客通知は一貫した保存を必要とします。証拠のない補償権は儀式的です。独立した救済のない証拠は、機関が自分自身を判断するままにします。
次に、レジストリ事業者は保護された手段、初期資本、拠出方式を確立すべきです。移行期間は、歴史的なサービスデータとニアミスが調査されている間、保守的な上限を使用できます。基金は、法的分離、支払い権限、継続性保管がテストされるまで、広範な保護を宣伝すべきではありません。
第3段階では、自動クレジットと直接費用払い戻しが導入されます。これらの高頻度で低価値の救済は、定義の弱点と管理上の負担を露出させます。公開された結果は、大規模な結果的請求が到着する前に、標準証拠と拠出リスク要因を洗練することができます。
第4段階では、完全な独立レビュー、イベント集約、保険が活性化されます。レジストリ事業者は、プロバイダーの倒産、共通バリデーターエラー、RPKI ハンドオフの失敗、裁判所の差し止めを含む演習を実施すべきです。テストは、賠償額が計算できるかどうかだけでなく、修正が継続し、証拠が利用可能であり、失敗したプロバイダーの協力なしに支払いが可能かどうかです。
最後に、レジストリ事業者は補償データをガバナンスの一部にするべきです。請求、クレジット、回復時間、繰り返される原因は、資格、予算、制御投資、リーダーシップレビューに影響を与えるべきです。会員は、年間基金残高を承認するよう求められるだけでなく、どの権限が損失を生み出し、それらの権限が適切に配置されているかどうかを見るべきです。
責任は権威ある管理の代償である
権威ある台帳は、コンプライアンスを要求するときに不可欠で、間違いを犯すときに付随的であると見なすことはできません。機関は、あらゆる商業的結果を約束することなく、この点を受け入れる必要があります。それは、自分が制御するレバーを特定し、それらに付随する注意を定義し、違反が証明された損失を引き起こした場合に制限された結果を負うことだけが必要です。
責任基金は、危機の前にその約束に実体を与えます。証明可能な損失ルールは、それを証拠に結び付けます。上限は継続性を保護します。独立したレビューは自己判断を防ぎます。拠出設計はコストを管理されたリスクの近くに置きます。公開された決定は判例を作成します。保険と回収は、申立人を待たせることなく容量を拡大します。保護された保管は、プロバイダーの失敗後も救済を生存させます。
モデルはまた、補償ができないことを明確にします。不正確な記録を受け入れ可能にしたり、IP プレフィックスを財産に変換したり、ルーティングを保証したり、合法的な司法権限を削除したり、顧客のセキュリティ義務を消去したりすることはできません。修正、継続性、軽減が主要です。お金は、定義された制度的失敗の残余結果に対処します。
レジストリ事業者にとって、これは消費者サービス以上のものです。それは正当性のテストです。制御を分散させながら結果を顧客に集中させる機関は、新しい名前の下で古い非対称性を維持しています。権限を証拠に裏付けられた責任と組み合わせる機関は、より強力な信頼の基盤を主張できます。それは決して間違わないということではなく、台帳を修正し、証明された損害を補償し、自己負担で学ぶために事前に手配しているということです。
情報源
- RFC 7020, The Internet Numbers Registry System- 登録された制御面を定義し、レジストリをすべてのルーティングの責任者にすることなく、正確性、一意性、スチュワードシップの目標を定める。
- RFC 7484, Finding the Authoritative Registration Data Access Protocol Service- 権威ある RDAP サービスを特定するために使用されるブートストラップ構造で、依拠と修正に関連する。
- RFC 9083, JSON Responses for the Registration Data Access Protocol- 保有者、イベント、ステータス、通知のエラーが現れる可能性のある権威ある登録応答構造。
- RFC 6480, An Infrastructure to Support Secure Internet Routing- RPKI 権限面と、リソース証明書、ルーティング証明、ネットワーク決定の間の限られた関係。
- RIPE NCC, RIPE NCC Standard Service Agreement, RIPE-812- 対称性調査に関連する番号レジストリのサービス義務、会員義務、契約上の制限規定の現在の公開例。
- ARIN, Registration Services Agreement- 義務、救済、制限を一緒に読むべき理由を示す公開登録サービスの条件と責任配分。
- European Union, General Data Protection Regulation, Article 82- 補償、損害賠償責任、 recourse が管理された行動に結びつく範囲の比較。すべての番号レジストリ損失のルールではない。
- European Union, Revised Payment Services Directive- 異なる規制サービスにおける迅速な払い戻し、証拠負担、責任配分のための範囲比較。
- International Oil Pollution Compensation Funds, Compensation and Claims Management- インターネットセクター外の事前設定された国際基金、許容損失ルール、証拠、集団イベント請求の比較例。
- United Kingdom Financial Services Compensation Scheme, How FSCS Is Funded- 保護された補償機能を支援する事前の業界賦課金の比較例。レジストリ事業者への提案された法的モデルではない。
- ICANN, Emergency Back-End Registry Operator Program- 事業者が失敗した場合に、事前に取り決められた代替サービスを必要とする重要なレジストリ機能を示す範囲の継続性比較。
NRS と BTW の役割の情報源
- Number Resource Society— NRS 自身の公開された位置付け。グローバルな非営利会員組織として、キャンペーン、ビジネス支援、RIR ガバナンスにおける会員代表を行う。
- Lu Heng, “On Why NRS Exists — and Why Decentralization Is No Longer Optional”— NRS を製品ベンダーや商業実装機関ではなく、アドボカシーグループとして定義する情報源の教義。
- Lu Heng, “On Why BTW.Media Exists — and Why Reality, Not Advocacy, Is the Product”— BTW が観察可能な構造と提案を説明し、それらを推進しないことを要求する編集上の境界。

