要約

  • Draft 2は、条文上の最初の検証期間とエスカレーション期間をDraft 1の2営業日+3営業日から15日+15日へ延長し、定期検証を少なくとも3か月ごとから少なくとも6か月ごとへ緩和した。しかし例示手順には2営業日+3営業日が残り、同じ文書の中で二つの時計が並存した。
  • Draft 2は、最初の不遵守時にabuse-cまたはabuse-mailboxを訂正する機能を除いて口座の資源へのアクセスを遮断し、再検証成功後に回復させる案を加えた。その後には、資源取消しに関係する手続を含む、より徹底した追跡経路も残った。
  • AFRINIC職員は、この遮断をMyAFRINICのほぼ全機能に及ぶものと読み、オンライン投票もできなくなると警告した。法務助言は、連絡先更新の不備に対して投票権を失わせることを不均衡だとして再検討を求めた。
  • 到達可能な公開窓口を保つことは正当な記録管理である。しかしAFRINICは私的な技術台帳管理者・一意性調整者にすぎず、苦情の真偽を裁き、会員を処罰し、番号資源を没収または毀損する主権的権限を持たない。救済は連絡先の不備に対応する範囲へ限定されなければならない。

L3――条文の30日、例示の5日

Draft 2の核心は、「厳しくなった」か「緩くなった」かという一語では捉えられない。時間だけを見れば緩和であり、結果だけを見れば新しい即時制限である。制度の重心は、短い時計を用いる直接的な追跡から、長い時計と明示的な運用裁量を持ちながら、検証失敗後には会員口座を止め得る仕組みへ移った。猶予の長さと権力の深さが逆方向へ動いたことこそ、Draft 1からDraft 2への差分を読む出発点になる。

Draft 1という比較基準

Draft 1では、AFRINICが割り当てた資源についてabuse-cを必須とし、実際に管理されるabuse mailboxを求め、子オブジェクトが親の連絡先を継承するか独自の連絡先を持つことを認めていた。この一般的な登録義務そのものは本稿の主題ではない。重要なのは、Draft 2が何を変えたかを測るための基準である。

Draft 1の規範部分では、最初の検証期間は最大2営業日だった。そこで検証に失敗すればLIR側へエスカレーションし、新たな期間は最大3営業日とされた。定期検証は作成または更新の際、少なくとも3か月ごと、そしてAFRINICが適切と考えるときに行う構造だった。不遵守が続く場合には、関連するAFRINICの方針・手続、とりわけ資源取消しに関するものに沿った、より徹底した追跡へつながっていた。

ここではDraft 1の日付に注意が要る。現存する詳細・版一覧は2018年8月12日を示す一方、改訂履歴本文は2018年3月12日を示している。証拠から一方を選んで矛盾を消すことはできない。本稿が確定日として扱うのは、主題であるDraft 2が公表された2018年11月20日である。この小さく見える日付差も、版管理を論じる際には記録の一部であり、黙って正規化してよい誤植とは限らない。

2+3から15+15へ

Draft 2は、条文上の最初の検証期間を「最大2営業日」から「最大15日」へ変えた。最初の失敗後、LIRに対して設けられる二次期間も「最大3営業日」から「最大15日」へ変えた。したがって、規範テキストを順番に読めば、最初の段階とエスカレーション段階を合わせた枠は15日+15日である。Draft 1の2営業日+3営業日に比べ、メールの見落とし、担当者の交代、休暇、障害、内部転送の遅れなどを発見し訂正する余地は大きくなった。

ただし、この30日相当の枠を「abuse事案を30日以内に解決する義務」と読んではならない。条文が置いたのは連絡先を検証する段階の時間であり、通報された行為を調査し、事実を認定し、是正を完了するサービス水準ではない。メールボックスが検証メッセージを受け取れるかという問いと、ある通信やコンテンツが違法・有害かという問いは別である。15日という数字は前者の時計であって、後者の結論期限ではない。

定期検証も緩和された。Draft 1の「少なくとも3か月ごと」は、Draft 2で「少なくとも6か月ごと」へ移った。作成・更新時の確認と、AFRINICが適切と考えるときの確認は残ったため、半年に一度しか検証できないという上限ではない。それでも最低頻度が半分になったことは、同じ連絡先を機械的に反復検査する負担を減らす方向の変更だった。

さらにDraft 2は、AFRINICが理由をコミュニティに説明すれば、最初の期間、エスカレーション期間、定期頻度を変更できるとした。初年度は一度だけ検証し、その後徐々に頻度を上げるといった緩やかな立ち上げも例示された。これは実装負荷や誤検知を見ながら運用を調整する余地を明文化する。反面、会員にとって結果を左右する時計が本文の固定値だけでは決まらず、後から示される運用理由にも依存する。通知条件があるとはいえ、予測可能性を保つには、現行の時計、変更理由、発効時点、対象範囲が誰にでも同じ形で分かる必要がある。

緩い時計に加わった強い第一段階

時間の緩和と対照的に、Draft 2は最初の不遵守に新しい効果を挿入した。口座は、その資源へのアクセスを遮断され、例外として許されるのはabuse-cまたはabuse-mailboxの訂正だった。正しい情報を入れ、再検証に成功すればアクセスは回復する。この構造は、訂正を促す即効性のある動機を作る。だが「資源へのアクセス」が何を意味するかは、提案本文だけでは明瞭でなかった。

しかもDraft 2は、それで制裁経路を閉じなかった。より徹底した追跡を関連方針・手続の下で行い、とりわけ資源取消し関連の手続へ接続する文言を残した。つまり、口座制限は取消しの代わりに置かれた終点ではなく、その前に追加された第一段階と読める。猶予を延長しながら、失敗が確定したときの制度的な足場を増やしたのである。

Draft 2のエスカレーション条項は、単純な到達不能だけにも限定されていない。検証をすり抜けようとしている疑い、abuse事案への応答が不正確である場合、または応答がない場合を扱い、再検証、AFRINICによる仲介、関連手続の適用可能性を示した。ここで「メールが届いたか」から「返答は正しいか」へ対象が滑り始める。前者は客観的に近い技術確認だが、後者には通報内容、運用者の調査、法域、証拠、適切な処置を巡る判断が入り得る。二つを同じエスカレーション路線に載せるほど、台帳管理と紛争裁定の境界は曖昧になる。

消えなかった二つ目の時計

Draft 2には、制度文書として看過できない内部不整合が残った。規範部分が15日+15日へ変わったのに、非拘束的な例示手順は、検証コードの有効期間を2営業日とし、その後さらに3営業日を経て恒久的な無効と再試験へ進むDraft 1型の時計を維持していた。したがって、Draft 2には「条文の30日」と「例示の5営業日」が同時に存在する。

例示は条文を上書きする規範ではない。だからといって、実務上無害とも言い切れない。運用担当者は例を実装仕様の手掛かりにし、会員は例から通知後の行動期限を推測する。規範と例示が違う時計を表示すれば、いつ失敗が確定し、いつ口座制限が始まり、どの時点で再検証へ移るのかについて別々の期待が生まれる。とりわけ結果が単なる「未検証」表示ではなく、ポータル機能の遮断に及ぶ設計では、この不整合の費用は文案上の美観にとどまらない。

この点を「15+15が正しいのだから問題はない」と片付けるのも、「例に2+3とあるから実際は5営業日だ」と決めるのも、どちらも証拠を越える。残された資料は両方の存在を示すが、どちらが実装を支配したかを示さない。そもそもDraft 2が本番で実装されたこと自体を証明していない。正確な結論は、提案内部に未調整の二時計があり、そのままでは予測可能性を損なう、というところまでである。

職員評価で見えたMyAFRINICと投票の波及

2019年4月20日のAFRINIC職員評価は、「アクセス遮断」を狭いデータ編集停止とは理解しなかった。職員は、abuse mailboxを直す機能以外のMyAFRINIC全機能を、検証が成功するまで遮断する要件だと読んだ。そしてAGMMその他の選挙がMyAFRINICを利用する場合、会員はオンライン投票もできなくなると警告した。

この読みは重要である。連絡先フィールドの誤りと、会員が組織の意思形成に参加する資格は別の制度面に属する。メールが届かないことから、投票の完全停止が論理的に導かれるわけではない。AFRINICの法務助言も、連絡先情報を更新しなかったという行政的な不備に対し投票権を失わせるのは不均衡であり、見直すべきだとした。同時に、それはMauritius法の下で違法ではないとの見解も示した。適法性に関する後半を、比例性の懸念を消す免許として扱うべきではない。違法ではないという評価と、制度設計として正当で均衡が取れているという評価は同じではない。

職員はまた、「資源へのアクセス」という文言が不明瞭だとし、どのデータベース編集を止めるのか明記するよう示唆した。WHOISやIRRの変更可能性まで含むのか、単に口座画面の一部なのかで、運用上の影響は大きく異なる。抽象的なaccessという名詞だけでは、会員が何を失い、何を維持できるのかを事前に計算できない。制限の幅が曖昧なまま取消し関連の後続経路まで置けば、小さな連絡先不備の影響範囲は、最も広い解釈に引っ張られやすい。

実装見積りも、提案と稼働を区別する材料になる。職員は、最終的に批准される解決策を条件として、ソフトウェア開発とWHOIS変更におよそ6か月を見込んだ。これは作業量の評価であって、Draft 2が承認済みだったことや、6か月後に導入されたことの証明ではない。設計が口座認証、データベース権限、検証メール、再検証、投票導線にまたがるからこそ、実装には相応の変更が必要だと見積もられたのである。

公表、評価、批准、実装を一本の線にしない

確認できるライフサイクルは分けて記述しなければならない。第一に、AFPUB-2018-GEN-001-DRAFT02は2018年11月20日に公表された提案である。第二に、AFRINICは2019年4月20日にその影響、法務上の比例性、開発見積りを評価した。第三に、後の提案版であるDraft 7には2021年5月17日の日付があり、AFRINICはそれを2026年2月4日に批准したと記録している。

この第三の出来事が第一へ遡及することはない。Draft 7の批准はDraft 2の採択ではなく、2018年にDraft 2が実装されたことの証拠でもない。また、後年の批准日だけから、現在の全検証機能がいつ、どの仕様で本番稼働したかを断定することもできない。本稿が分析するのはDraft 2という設計案と、その案について残された職員・法務評価である。特定会員がこの案により実際にMyAFRINIC、投票、WHOIS、IRR、番号資源へのアクセスを失ったとの主張はしない。

同様に、「AFRINICが適切と考えるとき」に検証できるという文言から、特定対象への選択的執行が行われたと推論することもできない。特定のabuse事案、会員の不正、違法な執行についての証拠は、この資料群にはない。制度上のリスクを具体的に読むことと、起きていない事件を作ることは別である。提案の効果を厳密に検討するほど、その状態を提案のまま保つ記述規律が必要になる。