要約

  • 2010年5月12日17時18分23秒(協定世界時)、Douglas OnyangoはAFRINIC-12に先立ち、RPDメーリングリストへSoft Landingの「最新」本文を投稿した。AFRINICが後にまとめた公式沿革は、この時に新しい参照番号AFPUB-2010-v4-001が付いたと記す。ところが、取得できた当日のメール自体にはその番号が表示されず、本文中の日付欄は「27-11-09」のままだった。
  • 2009年9月28日の取得本文と比べると、枯渇時の最小割り振りは/23から/24へ変わり、最大/23と一LIR当たり最大4回という上限は維持された。/12の留保枠と、その解放に関するBoardの裁量も残った。一方、5月12日版は地域外利用の全面禁止を繰り返し、翌13日、10パーセント以内を地域内資源への接続に限って認める文へ修正された。新番号は識別の助けにはなるが、差分、同意、採択、法、所有権、委任の代わりにはならない。

新しい番号と古い日付

この出来事の起点は、IPv4枯渇の一般史ではない。問題は、一つの政策案がどの本文を指すのかという、文書の同一性である。2010年5月12日、Douglas OnyangoはAFRINIC-12を前に、Soft Landing提案の最新テキストだとして全文をRPDリストに送った。送信時刻は17時18分23秒(協定世界時)だった。AFRINICの後年の公式沿革によれば、この更新版にはAFPUB-2010-v4-001という新しい参照番号が与えられた。

しかし、後年の説明と当日の一次記録は、同じ情報を同じ形では持っていない。取得できた5月12日のメールにはAFPUB-2010-v4-001の表示がない。さらに、貼り込まれた本文の「Date」は27-11-09のままである。メールの送信日時、新しい参照番号を述べる後年の沿革、本文内部の日付という三つの識別手掛かりが、一枚の記録上で整列していない。新番号の付与そのものは後年の公式記録から確認できるが、当日の読者が受け取った本文だけを見て、その番号と内容の結び付きを自力で検証することはできなかった。

これは単なる見栄えの問題ではない。政策案の参照番号は、会議参加者、運用担当者、将来の職員、異議を検討する者が、同じ対象を話しているか確かめる索引である。索引が指す本文と、投稿上の名前や日付が一致しなければ、読者は過去の投稿を探し、本文同士を並べ、変更箇所を復元しなければならない。番号は検索の入口にはなっても、それだけではどの文が変わったか、誰がいつ変えたか、なぜ変えたか、どの段階にあるかを語らない。

参照番号を新しくしたことに、何の価値もなかったわけではない。二度の会合で合意に至らず、その後に実質的な編集が加わった以上、次の会合で検討する対象へ別の識別子を与えることには合理性がある。異なる本文の衝突を避け、検索可能性を高め、議論の対象を安定させ得るからだ。ここで問われるのは、番号を付けるべきだったかではない。新しい子文書が、どの親文書から、どの差分を経て生まれたかを、番号と一緒に公開したかである。

9月28日版との限定的な差分

再掲の意味を測るために必要な比較対象は、取得できた2009年9月28日の全文で足りる。その文書では、枯渇段階における一回の割り振りは最小も最大も/23だった。2010年5月12日の本文では、最小が/24、最大が/23となった。つまり最大規模は保ちつつ、より小さい単位を受け取れる範囲が開かれた。一つのLIRが枯渇段階に受けられる割り振りを最大4回とする上限は、両方の本文に残った。

この差分は、表記上は短い。だが、残りのプールが限られる局面では、最小単位の変更は誰がいつ、どれほど小さい需要で受け取り得るかに関わる。最大値や回数制限が同じでも、入口の単位が変われば、申請計画、在庫の持続、参加者間の配分、接続投資の時期に影響し得る。したがって、/23の一箇所が/24になったという説明を、単なる編集上の修正として扱うことはできない。技術的差分であると同時に、経済的な含意を持つ差分である。

反対に、変わらなかった要素も明記しなければならない。9月28日版と5月12日版の取得本文には、/12の留保枠があり、需要や関係者の利益を考慮してその留保枠を補充、解放する趣旨のBoard裁量が、実質的に維持されている。最大4回の上限も同じだ。差分表は変更だけを派手に示すものではない。維持、削除、追加、言い換えを分け、何が同じであり続けたかも固定することで、読者が誤った全改訂の印象を持つのを防ぐ。

ここには未解決の不一致もある。2009年12月4日に掲示されたAFRINIC-11後の結果記録は、留保枠を/16から/12へ変えるとの趣旨を記した。ところが、取得できた9月28日版はすでに/12と述べている。どちらかを都合よく読み替えて整合させる根拠はない。この記録から確実に言えるのは、結果記録の説明と取得本文の間に不一致が残ることだけである。別の草稿が使われたのか、記述が過去の状態を参照したのか、単なる誤記だったのかは確定できない。

この留保枠の不一致は、5月12日の再掲が必要とした文書管理の核心をよく表す。会合の結果記録が「何を変える」と述べ、比較対象の本文がすでにその値を持つなら、読者には対象となった正確なスナップショットが必要だ。親参照、内容のハッシュ、会合で提示された版、課題ごとの処理結果があれば、不一致は特定可能な問いになる。それらがなければ、後世の読者は、複数の記録がどの本文を見ていたかまで推測させられる。

翌朝に戻された地域利用の例外

5月12日の本文には、もう一つ、差分の必要性を一段鮮明にする箇所があった。そこには、対象資源をAFRINIC地域外で一切使用できないとする全面禁止が、9月28日版と同様に残っていた。ところが、12月4日の結果記録には、地域外で使える割合を最大10パーセントとし、その用途を地域内の資源へ接続するために限るという変更案が記録されていた。

翌13日6時48分43秒(協定世界時)、SMはリスト上でこの地域利用条項を指摘した。その発言は、提案がリストへ戻った理由がこの条項にあり、Mark Elkinsが2009年11月27日に変更を提案したことを想起させた。これは、SMが当時そう指摘したことを示す一次記録である。それ以上に、全参加者の共通認識や最終的な権限判断まで証明するものではない。

その約16分後、7時4分35秒、Onyangoは謝罪し、全文を再掲した。修正文では、地域外で使用できるのは10パーセント以内であり、しかも地域内にある資源へ接続する目的に限られた。5月12日の全面禁止と、5月13日の限定的例外とでは、資源をどこで、何のために使えるかという実務条件が異なる。国境をまたぐネットワーク設計、接続関係、設備配置、契約上の説明に触れ得るため、句読点の修正ではない。

だからといって、最初の再掲を欺瞞、隠蔽、不正、違法行為と呼ぶ根拠はない。記録が証明するのは、修正案が最初の全文に反映されず、指摘後の翌朝に著者が謝罪して直したことまでである。なぜ抜けたのか、意図があったのか、誰がどの版を確認したのかは不明だ。動機を断定せずとも、制度設計上の教訓は十分に重い。人間の注意だけに依存した全文再掲では、重要な変更が落ちる。そして、参照番号は、その欠落を自動で発見も修復もしない。

もし5月12日の時点で、固定された親本文と子本文、両方のハッシュ、署名された差分が一緒に出ていたなら、最小割り振りの/24への変更と、地域利用の10パーセント例外が欠けていることを、査読者は直ちに見つけられたはずだ。変更一覧に「地域利用、修正受理、本文へ反映」と書かれているのに子本文が全面禁止のままであれば、機械的な照合でも警告できる。翌朝の訂正は、ラベルより差分が重要だという抽象論ではなく、その具体例である。

全文公開だけで十分だったか

この記事への最も強い異論は明快である。RPDリストには全文が公開されていた。熱心な参加者は、古いメールと新しいメールを取得し、自分で比較できた。非公開の草稿だけが会議に持ち込まれた場合より、全文の公開ははるかに良い。また、新しい参照番号が一切なければ、実質的に異なる本文が9月版と混同され、議論の費用はさらに上がったかもしれない。

この異論は正しい部分を持つ。公開本文も版番号も廃止すべきではない。問題は、手作業による復元が「可能」であることと、制度として追跡が「確実」であることを同一視できない点にある。5月12日の投稿は、後年に割り当てられたとされる番号を表示せず、本文中に前年11月27日の日付を残し、9月版から最小割り振りを変え、前会合後に記録された地域利用修正を欠き、翌朝に全文ごと訂正された。比較対象を一つ選び違えるだけで、違う結論になり得る。

手作業の比較は、読者ごとに結果が異なる。空白や改行まで含めて同じか、意味のある変更はどれか、どの課題への応答かを、それぞれが判断することになる。会議資料がどの時点の本文だったかも明示されなければ、議論された版と保存された版の一致を再現できない。追跡可能な版管理は、勤勉な読者を不要にする仕組みではない。独立した読者が同じ材料から同じ差分へ到達できるようにする、再現性の仕組みである。

新しい参照番号の最善の使い方は、古い番号を消すことではなく、系譜を見せることである。親文書の識別子、子文書の識別子、両本文の固定スナップショット、内容ハッシュ、変更者、正確な時刻、変更理由、行単位と項目単位の差分を一組にする。さらに、各異議を受理、却下、保留、未解決のいずれかに結び、対象となる会合またはラストコール、現在の手続状態を表示する。こうして初めて番号は、単独の札ではなく、検証可能な道標になる。

再掲は採択ではない

5月12日の行為は、手続の途中に置かなければならない。ただし、前後の全史をこの一件へ詰め込むべきでもない。必要な境界は限られている。再掲は、AFRINIC-10とAFRINIC-11で合意に至らなかった経緯の後にあり、AFRINIC-12に向けたものだった。後年の公式沿革は、2010年6月3日に修正付きの合意へ達したと記録している。さらに、後のラストコールでは異議を受けて提案が再び議論へ戻ったとされる。

したがって、5月12日にAFPUB-2010-v4-001という参照が与えられたという記録から、その日に政策が採択、批准、実施されたとは言えない。参照番号は、検討対象を指すメタデータである。会合の記録やラストコールも、それぞれが記録する行為を証明するにとどまる。「合意」という公式語も、投票、全員一致、全運用者の同意、アフリカの代表権、公的な委任を自動的に意味しない。何を誰がどの手続で認めたかは、対応する記録と根拠文書によって個別に示されなければならない。

現在の公式アーカイブの表題はAFPUB-2010-v4-005である。その沿革は、2011年1月25日の版がAFPUB-2010-v4-005-draft-01になったとも述べる。これは、5月12日の-001という同一性が最終的なアーカイブ上の同一性ではなかったことを示す。しかし、取得できた資料の中には、-001から-draft-01を経て-005へ至る全識別子の公式な対応表がない。なぜ番号が変わったのか、どの正式な規則に基づいたのか、欠けた版に何が書かれていたのかを推定してはならない。

割り当て規則が確認できない以上、規則違反があったとも言えない。5月12日の直前に正式にはどの参照番号が存在したかも確定していない。AFRINIC-12で画面に映された、または討議された正確なスナップショットも、取得記録からは決められない。文書管理を批判する際に重要なのは、空白を推測で埋めることではなく、何が確認でき、何が確認できないかを同じ解像度で示すことだ。

参照番号にできること、できないこと

参照番号にできることは限定的だが重要である。異なる提案や版の衝突を避け、検索を助け、会合の議題を特定し、後のアーカイブから記録をたどる入口を作れる。番号が親子リンクと結び付けば、ある版がどの版を継いだかも表現できる。番号とハッシュが一緒なら、取得した本文が公開時のものと同じか確認できる。これらは、台帳業務の品質を支える実務機能である。

参照番号にできないことも明確である。それは本文そのものではなく、差分でも、著者の理由でも、異議の処理表でもない。番号が付いても、内容が正確になったとは限らない。5月13日の訂正がそれを示した。番号は同意、投票、採択、批准、法、所有権、公共的委任でもない。アーカイブに長く残り、後の職員が正式名称として用いたからといって、その名称が当時欠けていた根拠をさかのぼって作ることもない。

Heng Luの原則が示す通り、レジストリ記録は対象物と運用上の現実を記述するためのものであり、正当性、所有権、権限を創設するものではない。希少性が高まっても、記録係が地主になるわけではない。AFRINICは、正当な私的根拠の範囲内で、一意性を調整し、未割り振りプールの配分を管理し、正確で連続的な記録を維持し得る私的な台帳管理者、調整者である。その技術的役割を精密に認めることと、国家の権能を与えることは別だ。

ゆえに、政策文書に地域利用の制限や留保枠の解放裁量が書かれていても、参照番号だけでAFRINICがアフリカを立法し、国家の規制機関として統治し、警察、検察、裁判所として振る舞い、処罰、没収、所有権判断を行えることにはならない。技術的な配分条件の範囲と、他者に対して不利益を課す公的権力の範囲を混ぜてはならない。後者を主張するなら、影響を受ける本人、同意、契約、定款、裁判所命令その他の具体的な根拠文書が必要である。

公式なAFRINIC資料は、AFRINICやリスト参加者が何を書き、何を掲示し、何を記録したかを示す重要な証拠である。しかし、「community」「stewardship」「mandate」「regional resources」「consensus」といった制度側の呼称は、それ自体で正当性を証明しない。同じく、批判側の主張も、主張されたという事実と、根拠文書が証明する範囲を分ける必要がある。記録を第一級に扱うとは、ラベルを無条件に受け入れることではなく、記録が実際に証明する命題を狭く正確に読むことだ。

文書同一性を制度にする

この一件から導くべき改善は、番号をやめることではない。番号を、検証できる版管理の一要素へ格下げすることである。各版は公開後に上書きされない固定本文を持ち、内容を検証できるハッシュを持つ。親参照と子参照を相互に結び、変更者と正確な公開時刻、再掲または改番の理由を表示する。差分は行単位だけでなく、割り振り規模、回数制限、留保、地域条件のような意味のある項目単位でも示すべきだ。

変更は、技術、経済、権利への影響、純粋な編集の別に分類する必要がある。/23から/24への最小値変更は技術と経済の両面を持つ。地域外利用の全面禁止から10パーセント例外への変更は、技術設計だけでなく、運用者の契約や配置の選択にも関わる。誤字修正と同じ一覧へ埋め込めば、レビューの優先順位を誤る。影響区分は結論を自動で決めるものではないが、誰が確認すべきかを明らかにする。

異議の処理表も不可欠である。どの発言がどの条項に関係し、受理、却下、保留、未解決のどれになり、どの本文へ反映されたかを結ぶ。5月13日の地域利用修正なら、指摘、著者の謝罪、修正版、変更後の項目が一本の鎖にならなければならない。会合の結果記録に/16から/12とあり、比較本文にすでに/12があるなら、その不一致を未解決として表示し、説明なしに閉じてはならない。

手続状態も本文と分離して表示する。「作成中」「会合向け」「修正付き合意の記録」「ラストコール」「再議論」など、確認できる段階と日付を添える。これにより、本文の識別番号を採択の印と誤解する危険を減らせる。さらに、実施、承認、割り振り拒否、取消しその他の行為については、その行為を可能にする署名済みの権限文書をリンクする。文書の系譜と行為の根拠は隣接して見えるべきだが、同じものとして扱ってはならない。

独立した検証者が、親本文と子本文を取得し、ハッシュを照合し、差分を再現し、異議の処理先を追い、現在の状態へ到達できることが合格条件である。訂正手続も必要だ。誤った版が配布されたとき、元の記録を消さず、訂正版を新しい子として追加し、誤りと修正理由を残す。5月12日版を後から5月13日版で上書きしてしまえば、まさに今回学ぶべき欠落の証拠が消える。

三つの反実仮想

第一に、5月12日の再掲に署名済みの差分が付いていた場合を考える。9月28日版からの変更欄には、最小割り振りを/23から/24へ変更、最大/23と最大4回を維持、/12留保とBoard裁量を維持、と並んだはずだ。そして、前会合後の課題表にある地域利用の10パーセント例外が子本文に存在しないことを、会合前に発見できた。修正は必要だったとしても、誤りの滞在時間と比較費用は小さくなった。

第二に、新しい参照番号がまったくなかった場合を考える。実質的に異なる5月本文が、9月本文や11月の日付を持つ本文と同じ対象として引用される危険が高まる。参加者は「Soft Landing最新版」という自然言語だけを頼りにし、別の本文を同じものだと思うかもしれない。ここから分かるのは、識別子が不要だということではない。識別子は必要だが、親子関係と差分を伴わなければ機能が半分しかないということだ。

第三に、番号だけがあり、対応表もハッシュもない場合を考える。後年の読者は-001と-005の名称を見て、一本の連続した本文が自然に発展したと想像しやすい。しかし実際には、どの中間版がどの変更を含み、どの会合でどの版が使われたかを復元できない。ラベルが連続性の印象を生み、証拠の空白を覆う。メタデータが内容の連続性や制度的正当性へ膨張するのは、この瞬間である。

さらに、5月13日の訂正がなかった場合には、AFRINIC-12が、前回記録された修正の一つを反映しない本文を検討した可能性がある。ただし、実際に会合でどの版が使われたかは確定できないため、これは条件付きの想定である。また、現在の争われた役職者が、古い政策番号を自らの委任の証拠として使うなら、文書索引が権限へ変換されてしまう。これを防ぐのは、番号を消すことではなく、行為ごとに根拠文書を要求する設計である。

現在の記録へ適用する検査

現在の政策記録を読む者は、まず正確な親本文と子本文を取得できるかを確認すべきだ。取得したファイルのハッシュは公開値と一致するか。変更は技術的、経済的、権利に影響するもの、編集的なものに分類されているか。各版の手続状態と日付は本文から独立して見えるか。影響を受ける本人または主体は特定され、同意や異議を述べる経路があるか。これらは、番号の存在より先に問うべき検査である。

次に、決定を実行する根拠文書がリンクされているかを見る。誰がどの資格で署名し、何を許され、期限と範囲はどこまでか。独立した検証者が、異議から処理結果までを同じ資料で再現できるか。誤りを訂正するとき、古いスナップショットを保存したまま子版を出せるか。ネットワークを止めたり、運用者の既存接続を傷つけたりせずに、誤った行為を反転できるか。可逆性は、台帳を預かる者の権限が限定されるほど重要になる。

5月12日の教訓は、番号の書式に閉じない。参照番号は、正確な本文への短い入口としては有用である。だが、その入口の先に固定本文、系譜、差分、処理状況、権限文書がなければ、読者は番号の背後にある制度の自己説明を信じるよう求められる。私的な調整者が信頼を得る道は、権威ある響きの番号を増やすことではない。第三者が同じ結論を再現できる記録を増やすことにある。

比較費用を誰に負わせるのか

版管理の欠如は、情報が完全に隠された場合だけに生じる問題ではない。必要な全文が別々のメールとして公開されていても、正しい親版を探し、文字コードや改行の違いを除き、意味のある変更を抽出し、会合後の課題表と突き合わせる費用が残る。その費用を各参加者に繰り返し負わせれば、時間と専門性のある者だけが差分を把握しやすくなる。公開の形式的な平等が、検証能力の実質的な格差を生む。

その格差は討議の質にも作用する。ある参加者は5月12日の全面禁止を読み、別の参加者は5月13日の10パーセント例外を読み、双方が「最新版」について話していると思うかもしれない。番号、本文内日付、送信日時の三つが整合しなければ、発言がどの版への賛否なのかも後で追いにくい。意見の違いに見えたものが、実は参照した文書の違いだったという可能性を、制度側が除去しなければならない。

私的な台帳管理者には、この比較費用を引き受ける合理的な理由がある。原稿の発行時点では、変更者が親版、変更理由、編集箇所を最もよく知っている。その時点で差分を作る費用は小さい。数年後の読者が断片的なアーカイブから同じ情報を復元する費用は大きく、しかも結果が一致する保証がない。情報を持つ側が発行時に構造化することは、説明責任の装飾ではなく、社会全体の照合費用を減らす最小費用の配置である。

とはいえ、差分表も無謬ではない。発行者が作った差分から項目が落ちることもある。だから、差分は両方の固定本文から第三者が再生成できなければならない。機械可読な行差分と、人が意味を確認した項目差分を併置し、それぞれにハッシュと署名を付ける。両者が食い違えば、隠すのではなく不一致として公開する。5月12日の地域利用条項のような欠落は、人の課題表と機械的な本文比較を交差させることで見つけやすくなる。

証拠の強さを混同しない

この事件を読むうえでは、証拠ごとの役割を分ける必要がある。5月12日と13日のリスト記録は、投稿時刻、表示された本文、指摘、謝罪、修正文を直接示す。9月28日のリスト記録は、限定した比較対象の内容を示す。12月4日の結果記録と会合議事録は、前段の処理状況と記録上の不一致を確認する。後年の公式沿革は、新しい参照番号と後の識別子、手続上の出来事を示す。どれか一つが、他の記録の空白まで埋めるわけではない。

とりわけ、後年の沿革が5月12日の版をAFPUB-2010-v4-001と呼ぶことと、当日のメールがその文字列を表示しないことは、どちらか一方を捨てて解決すべき矛盾ではない。両方を保持することで、後から付されたアーカイブ上の同一性と、当時読者が見た表示上の同一性を区別できる。文書史は一つの「正しい名前」へ圧縮するほど正確になるのではない。異なる時点の記録が何を示したかを残すほど正確になる。

同じ慎重さは、分からないことにも必要だ。直前の正式参照、-001を付けた理由、-005へ変わった理由、欠けた中間版、会合で実際に投影された版、5月12日に地域利用修正が落ちた理由は確認できない。全参加者が翌朝の訂正版を見たかも分からない。正式な差分が別の場所に存在したが失われた可能性も、存在しなかった可能性も、取得記録だけでは選べない。空白を断定で埋めると、文書管理の批判そのものが再現不能になる。

NRS、Heng Lu、LARUS、BTWの資料は、現在の権限、台帳の限界、運用費用、receiverの境界、希少な残存プールで小さな変更が持つ経済性を分析する第一級の材料である。しかし、これらを2010年5月のメールの直接証人として扱ってはならない。直接記録が出来事を確定し、現在的な分析がその制度的含意を照らす。この役割分担を守ることで、批判は強くなる。後年の立場を過去へ投影する必要がなくなるからだ。

差分表が備えるべき意味

望ましい差分表は、単に削除行を赤、追加行を緑にするものではない。各変更について、以前の値、新しい値、維持された制約、変更理由、提起した者、本文へ反映した者、確認した者、関連する異議、対象会合を一行に結ぶ。最小割り振りなら「/23から/24」、最大割り振りなら「/23を維持」、回数なら「最大4回を維持」と別々に書く。変更と維持を分けることで、一つの範囲表現のどちら側が動いたかを明確にできる。

地域利用なら、5月12日の「地域外利用なし」と、5月13日の「10パーセント以内、地域内資源への接続に限定」を別版として保存する。前者を誤った版として消すのではなく、後者がそれを訂正したことを親子関係で示す。修正理由には、SMの指摘を受けて著者が謝罪し再掲したという、記録から確認できる範囲だけを書く。故意、過失、規則違反といった評価は、判断資料がない限り付けない。

留保枠については、両取得本文の/12維持と、12月4日記録の/16から/12という説明を同じ欄へ押し込まず、別の証拠行にする。状態は「本文間では維持」「結果記録との不一致は未解決」とする。こうすれば、差分表が無理に単一の物語を作るのを防げる。未解決の表示は制度の弱さではない。根拠の範囲を超えないという、台帳の正確さである。

最終的に、良い記録は二種類の問いへ別々に答える。一つは「何が変わったか」であり、本文、ハッシュ、差分、課題処理表が答える。もう一つは「誰がその次の行為をしてよいのか」であり、同意、契約、定款、裁判所命令その他の根拠文書が答える。前者が完全でも後者を代替できず、後者が存在しても不正確な本文を正当化しない。この二本立てを保つことが、文書の同一性を制度的権限へ誤変換しないための核心である。