要約
- NRS のこのテーマにおける役割は、アドボカシー、研究、キャンペーン、会合の開催、および権限を付与された会員の代表です。実際の運用行為は RIR、承認された登録サービスプロバイダ、および管轄の法的当局に属します。NRS の立場を引用することは、NRS がそれらを実行しているという証拠でも、BTW による支持でもありません。
- IP アドレス空間または自律システム番号の各認定ホルダーは、指定された法人、その最終支配者、その権限を与えられた登録代理人、およびリソースとの実際の運用関係を結び付ける、1つの最新のコントロールクレームを維持する必要があります。このクレームは権限に関する検証済みの声明であり、財産権の公的宣言ではありません。
- 別個の企業は、法律、資金調達、または運営上必要な場合、別個の登録エンティティとして残るべきです。ただし、会員投票、希少性アローワンス、関連当事者取引、および独立性の主張については、公開されたテストの下で真に独立した決定権を証明できない限り、共通の最終支配下にあるエンティティをグループ化する必要があります。
- 法人設立の証拠は必要ですが不十分です。検証は、所有権と支配権の連鎖をたどり、末端の自然人または公的機関を特定し、非株式ベースの支配をテストし、誰が指示を発行できるかを確認し、ホルダーがネットワークを運用しているのか、契約に基づいて運用を委任しているのか、単に名前を貸しているだけなのかを確立する必要があります。
- 公開 RDAP は、決定に役立つ事実のみを公開する必要があります。名前付きホルダー、関連する役割、現在のクレームステータス、保証レベル、検証日、検証者の身元、重要な変更ステータス、および保護された異議申し立てルートです。パスポート、生年月日、自宅住所、署名、キャップテーブル、機密契約は、アクセスが制御された証拠保管庫に属し、公開レスポンスには含まれません。
- FATF の実質的支配者ガイダンス、Legal エンティティ Identifier の関係データ、Companies House の身元確認は、限定的な比較を提供します。これらは、複数ソースの検証、再利用可能な身元保証、関係の例外、公開検証結果の価値を示していますが、番号ガバナンスには追加の運用テストが必要です。なぜなら、ルーティング権限とリソース使用は企業所有権に自動的に従うわけではないからです。
- コントロールクレームは時間とともに変化する必要があります。買収、倒産、委任運営、キーパーソンの離脱、公的権限の変更、権限の紛争、長期の休眠は、レビューをトリガーする必要があります。過去には正確であったが古くなったクレームは、最新の説明責任ではありません。
- このルールは、申請者だけでなく機関の権力も制限する場合にのみ成功します。証拠収集は目的を限定し、保存期間は制限され、検証者は交代可能であり、不利な判断には理由とレビューが伴い、レジストリ運営者は保護された個人データを明かすことなく集約的な集中度合いを公表しなければなりません。
役割の境界は証拠の一部である
NRS 自身の表明した立場が、この分析の最初の境界を提供する。NRS は、分散化、退出、ポータビリティ、冗長性、そしてより少ない裁量的なチョークポイントを主張する会員制およびアドボカシー組織である。Lu Heng 氏による NRS の存在理由に関するメモでは、NRS は製品を販売したり商用ソリューションを実装したりせず、その役割はガバナンスの方向性を変えることであると直接述べられている。したがって、NRS は研究を発表し、キャンペーンを組織し、影響を受ける事業者を招集し、会員を支援し、権限を与えた組織を代表することができる。それが代理権を他の誰かのレジストリ権限に変えることはできない。
実装層は別個である。RIR、承認された登録サービスプロバイダ、および管轄の法的当局は、この記事に関連する権限のあるレジストリ記録、割り当て、移転認識、RPKI または RDAP 運用、技術的フェイルオーバー、拘束力のあるレビュー、倒産行為、または法的に強制された救済について引き続き責任を負う。NRO は5つの RIR を調整する;NRS の別名ではない。IANA 番号付けサービスは定義された調整役割を実行する;NRS の部門ではない。裁判所および合法的な公的当局は、その法制度が実際に与える権限を保持する。
BTW の役割も別個である。BTW は観察可能な構造を報告し、一次情報源を確認し、提案を提案としてラベル付けする。NRS のアドボカシーを事実に変換したり、NRS に代わってキャンペーンを行ったり、一致から権限を推論したりしない。この現実であってアドボカシーではないという規律が、この記事内の制度名詞を重要にしている:NRS からの勧告、RIR による行為、裁判所の命令は、3つの異なるものである。
シェル増幅はガバナンスの失敗であり、提出エラーではない
シェル会社は、法的形式自体が疑わしいかのように議論されることが多い。それはあまりにも粗雑である。持株会社は責任を分離できる。現地子会社はライセンス法を満たすことができる。ジョイントベンチャーは投資家間で決定権を分離できる。公共セクター事業者は、異なる任務を持つ複数の法定機関を有することがある。これらのいずれも、その運営が別のエンティティに依存しているという理由だけで違法になるわけではない。
ガバナンス問題は、法的な増殖が独立した支配として扱われるときに始まる。1つの支配者の下にある10のエンティティがそれぞれ会員投票権、希少性の優先権、免除のしきい値、または多様な委員会の席を取得する場合、機関は書類の数を支配力としてカウントしていることになる。同じ誤りが譲渡市場の開示を歪める可能性がある。売り手と買い手は、両者が同じ人物によって指示されているにもかかわらず、無関係に見えるかもしれない。複数の入札者は、1つの経済グループとして行動しながら競争力があるように見えるかもしれない。
インターネット番号登録は、法人格、実際の使用、およびルーティング権限が乖離する可能性があるため、特に影響を受けやすい。親会社がホルダーを所有しているかもしれない。管理サービス会社がルーターを運用しているかもしれない。ホスティング顧客がアドレスを使用しているかもしれない。外部コンサルタントがレジストリアカウントを制御しているかもしれない。アップストリームネットワークがルートを発信しているかもしれない。単一の公的組織名ではこれらの関係を説明できない。
1つの検証可能なコントロールクレームはこれらを潰さない。機関にそれらを区別する規律ある方法を提供する。そのクレームは、誰が認定登録を保持しているか、誰がそのホルダーを最終的に指示するか、誰が変更を指示できるか、誰がリソースを運用または委任しているかを特定する。決定は、すべての法人名が独立した行動の中心であると仮定する代わりに、重要な層を使用できる。
クレームはすべてのアドレスではなく、ホルダーに付随する
説明責任の単位は通常、認定リソースホルダーであるべきである。1つの組織が多くのプレフィックスと自律システム番号を保持しているかもしれない。すべてのアドレスに対して別個の所有調査を要求すると、記録が増えるだけで保証が向上しない。ホルダーレベルのコントロールクレームは、定義されたポートフォリオをカバーでき、権限や運用が異なるリソースレベルの例外を設けることができる。
したがって、"1つ"という言葉は、1つの認定ホルダーバージョンに対して1つの現在のクレームを意味する。1つのリソースを1つの会社に、1つの会社を1人の人物に、または1つのネットワークを1つの企業グループに義務付けるものではない。また、複数の履歴クレームを妨げるものでもない。支配権が変わると、以前のクレームは監査可能な履歴に残り、新しい現在のクレームが定義された時間に有効になる。
クレームはバージョンにバインドされるべきである。法的ホルダーとそれが適用されるリソースセットを特定し、その後、除外事項を記録する。大学は主要な割り当てを直接運用する一方で、研究コンソーシアムが文書化された委任の下で専門ブロックを管理しているかもしれない。地方自治体グループは1つの法定管理者を持つが、複数の独立した技術的権限を持つかもしれない。これらのケースには、1つの未分化グループと何百もの孤立したアドレス記録の間の誤った選択ではなく、明示的なオーバーレイが必要である。
このホルダー中心の設計は、収集も制限する。レジストリ運営者は企業と運用の関係を一度検証し、適用されるリソース全体で結果を再利用し、関係が変更されるかリスクベースのレビューが期限になったときにのみ新しい証拠を要求する。検証は、個々のアドレス数に比例するのではなく、権限に比例する。
完全なクレームには5つのリンクされた命題がある
堅牢なコントロールクレームは、関連しているが互換性のない5つの質問に答えるべきである。第一に、認定ホルダーはどの法人または公的機関か?これは通知、契約、紛争権、継続性を固定する。法的名称、管轄権、設立参照、現在のステータスは、権威あるまたは信頼できる情報源に対して検証されるべきである。
第二に、そのホルダーを最終的に支配するのは誰か?民間企業の場合、答えは1人以上の自然人、分散所有の上場親会社、信託構成、またはその他の法的に認められた構造である可能性がある。公的機関の場合、民間人ではなく、省庁、自治体、法律、または公社である可能性がある。支配には、議決権、任命権、拒否権、その他の決定的な影響力が含まれ、株式の割合だけではない。
第三に、登録サービスを指示する権限があるのは誰か?取締役は会社を支配しているかもしれないが、日常的なレジストリ業務を指名された役員に委任しているかもしれない。権限は、通常の更新、移転要求、セキュリティ変更、緊急行動を区別するのに十分に具体的でなければならない。
第四に、ホルダーのリソースに対する運用関係は何か?ネットワークを運用しているか、事業者と契約しているか、ポリシーの下で顧客にアドレスを提供しているか、文書化された移行中にリソースを保持しているか、公的継続性のために維持しているか。会社が技術に関与しているという裸の主張だけでは不十分である。
第五に、矛盾するクレームをどのように提起し解決できるか?異議申し立てルートのない検証は、最初の判断を恒久的な事実に変える。クレームには、保護された通知チャネル、証拠保存義務、および現在、レビュー中、紛争中、置き換えられた状態を区別するステータス語彙が必要である。
登録は普遍的なタイトルレジストリではない
コントロールクレームは、インターネット番号登録が証明することを誇張してはならない。RFC 7020は、インターネット番号レジストリシステムを、グローバルにユニークな IP アドレス空間と自律システム番号を配布するために使用される構造として説明している。ユニーク性と正確な登録に関するその関心は、すべてのエントリを1つのグローバルな財産法の下での土地の権利と同等に変換するものではない。
地域によって、ホルダーの利益を異なる方法で特徴付ける契約、会員規則、ポリシー、法的概念が使用される場合がある。譲渡可能性、取消可能性、レガシーステータス、第三者に対する権利は異なる場合がある。レジストリサービス事業者は、そのクレームが特定された制度的目的のために認定登録管理を検証することを述べるべきである。世界に対して究極の法的所有権を決定したと宣言すべきではない。
この境界は、正確性と正当性の両方を保護する。裁判所は、技術的レジストリが先取りしたと言われることなく、企業紛争または財産紛争を決定できる。ネットワークは、コントロールクレームをルートを受け入れるコマンドとして扱うことなく、ルーティング決定を行うことができる。セキュリティシステムは、企業 ID を暗号ルーティング権限として扱うのではなく、技術的な意味に従って RPKI オブジェクトを使用できる。
レジストリ事業者には、依然として確固たる現在の状態が必要である。どのホルダーを認識しているか、どの代表者が行動できるか、どの証拠がそのステータスをサポートしているかを述べることができる。決定の性質に関する正確さは、クレームを弱めるのではなく強くする。これは、有用な説明責任記録が管轄権のない財産理論に拡大するのを防ぐ。
法的存在は最初のチェックであり、最後ではない
法人設立証明書は、エンティティが設立されたことを証明する。現在の会社登録抽出物は、それが引き続き登録されていること、および管轄区域が収集する場合には取締役または重要な支配者を特定することができる。どちらも単独では、エンティティが独立して番号リソースを支配していることや、文書を提示する人物がそれを拘束できることを証明しない。
検証は、信頼できる記録にわたって法的身元を解決することから始めるべきである。名前、登録番号、管轄権、ステータス、登録住所、統治文書を調整しなければならない。違いは説明を必要とする。なぜなら、翻字、再編、歴史的名称が無害な不一致を生み出す可能性があるからである。検証者は、ある情報源が名前を省略しているという理由だけで、正当なホルダーを拒否すべきではない。
調査はその後、存在を超えて進む。誰が取締役会を任命できるか?主要資産の処分に対する拒否権を行使するのは誰か?所有権は名義人、信託、または階層化された会社を通じて保持されているか?管理契約が別の当事者に決定的な力を与えているか?倒産法は権限を管財人に置いているか?国家エンティティは株式ではなく法律によって支配されているか?
結果は、1つの企業形態を要求するものではない。それは、名前付きホルダーから重要な決定権限への理由のあるマップである。チェーンが自然人で終わる場合、その身元は検証される。公的機関または広く保有される上場企業で終わる場合、クレームは該当するエンドポイントと、なぜ単一の自然な支配者が特定されなかったかを記録する。例外は現実を説明すべきであり、空白のフィールドを作成すべきではない。
最終支配にはパーセンテージしきい値以上のものが必要
所有権のしきい値は管理的に有用である。また、誤解されやすい。数値しきい値を下回る人物が、契約、優先権、債務契約、家族調整、または主要取締役を任命する権限を通じて会社を支配する場合がある。逆に、しきい値を上回る投資家が、厳しく規制されたまたは共同統治された構造において運用上の支配を欠く場合がある。
レジストリ事業者は、カスケードテストを使用すべきである。まず、公開されたしきい値を超える直接的および間接的所有権を持つ人物または団体を特定する。次に、投票協定、任命または解任権、リソース処分に対する拒否権、契約管理、資金調達依存、または協調行動を通じて、誰かが支配を行使するかどうかを問う。自然人が該当しない場合、クレームの責任を持つ上級管理責任者を特定するが、管理を実質的支配者と同一視しないことを記録する。
このアプローチは、Financial Action Task Force の2023年法的実質的支配者ガイダンスにおける機能重視のアプローチに似ている。FATF は、適切で正確かつ最新の情報を強調し、複数のアプローチが単一の情報源に依存するよりも効果的であると報告している。レジストリ事業者は、マネーロンダリング防止機関になる必要なく、その制度的設計から学ぶことができる。
その目的はより狭い:番号リソースの決定に関連する共通の支配を検出すること。その目的が、収集される証拠と課される結果を決定すべきである。支配の発見は、投票を集約するか、関連当事者レビューをトリガーする可能性がある。それは、無関係な調査のために自動的に再利用されたり、不正行為の告発として公開されたりすべきではない。
運用関係は欠けている第二の軸である
実質的支配者は、ホルダーを支配するのは誰かという問いに答える。リソースを運用するのは誰かという問いには答えない。親会社は子会社を支配しながら、独立したネットワークチームが長期契約の下で割り当てを実行することができる。公的機関は事業者を所有しながら、技術的自律性が法律によって割り当てられることができる。会社はプレフィックスを保持しながら、顧客が文書化されたサービスの下で部分を使用することができる。
クレームは、すべてのホルダーがすべてのエンジニアを雇用することを要求するのではなく、運用関係を分類すべきである。有用なクラスには、直接運用、管理下の関連会社による運用、保持されたホルダー権限による契約運用、強制力のある条件の下での委任顧客使用、合併またはプロバイダ障害時の移行管理、休眠だが正当化された保持が含まれる。各クラスは異なる証拠を伴う。
直接運用の場合、検証者はネットワーク連絡先、ルーティング構成、インシデント責任、関連するサービス変更に対する権限を調査できる。契約運用の場合、契約の範囲、ホルダーの保持権限、事業者の権限、退出条件を確立すべきである。委任使用の場合、ホルダーが委任を説明し、顧客リストを公開せずに乱用やセキュリティ通知に対応できるかどうかを判断すべきである。
ルーティング観測は分類をサポートできるが、決定すべきではない。プレフィックスに見られる発信 AS は、アップストリームプロバイダ、顧客、または緩和サービスに属する可能性がある。RFC 9255は、RPKI の「I」は身元を表すものではなく、RPKI は承認のために設計されていると警告している。したがって、運用証拠は、契約、委任記録、現在の権限とともに解釈され、ルート発信者がアドレス空間を所有するという単純なルールに変換されるべきではない。
シェルテストはミスマッチを特定し、構造を非難しない
最も強いシェル指標は、真鍮プレートの住所や少ない給与計算ではない。それは、法的ホルダー、支配者、権限のある代表者、運用者の間の説明のつかないミスマッチである。特別目的会社は従業員を持たないかもしれないが、それでも親会社と運営会社が完全に開示されている正当な資金調達手段である可能性がある。大企業は数千人の従業員を持ちながら、外部コンサルタントが記録されていない番号アカウントの支配を行使することを許可するかもしれない。
したがって、レビューは証拠の組み合わせを使用すべきである。繰り返される住所、取締役、連絡先、支払い元、デバイス、サービスプロバイダは質問を正当化できるが、それ自体で共通の支配を証明すべきではない。共有された企業サービスは正常である。決定的な問題は、同じ人物またはグループが関連エンティティを指示できるか、または別個とされる当事者がリソース決定を調整するかである。
ホルダーは異常を説明するよう求められるべきである。5人の申請者が1人の代表者と1つの運用契約を共有する場合、それらは透明な企業グループである可能性がある。適切な結果は、投票および関連当事者分析のためにグループ化された5つの有効なホルダー記録である可能性がある。同一の権限文書と同期された取引にもかかわらず、関係を否定する場合、強化されたレビューが正当化される。
この区別は、支配ルールが中小企業フィルターになるのを防ぐ。新しいネットワーク、コミュニティ組織、デジタル記録が限られている管轄区域の企業は、代替証拠を必要とする場合がある。基準は同等の厳格さで支配をテストすべきであり、裕福な国の文書セットを要求すべきではない。理由とレビューが重要である。なぜなら、誤った統合は認識されない集中と同様に不公平である可能性があるからである。
FATF は手法を提供し、最大開示を義務付けない
FATF の実質的支配者作業は有用な比較対象である。なぜなら、それは階層化された法人、名義人構成、古い記録と向き合っているからである。その2023年ガイダンスは、会社が保持する情報、レジストリ、その他の情報源が相互に強化し合う複数アプローチをサポートしている。番号ガバナンスにとっての教訓は、自己申告、会社登録、またはレジストラのプライベートファイルが唯一の真実の情報源であってはならないということである。
類似性には限界がある。FATF 基準は、金融犯罪のための法人の悪用を防止し、権限のある当局へのアクセスを確保することを目的としている。番号リソース団体は、すべての金融セクターの目的、調査権限、開示ルールを継承するわけではない。銀行が異なる法的義務の下で収集するかもしれないという理由だけで、資産情報、取引履歴、無関係な家族の詳細を収集すべきではない。
より良い適応は構造的である。支配が重要な人物または団体を定義する。リスクがそれを正当化する場合、複数の信頼できる情報源を使用する。結論がどのように達せられたかを記録する。タイムリーな更新を要求する。虚偽の申告に結果をもたらす。権限のあるレビュー担当者に十分な証拠へのアクセスを許可する一方で、一般的な公開を制限する。
この方法は、プライバシーと検証の間の誤った選択も回避する。プライバシーは、テストされていない申告を受け入れることを要求しない。検証は、すべてのソース文書をオンラインに置くことを要求しない。機関は証拠の境界を維持できる:ステータスと出所の公開声明、保護された検証記録、および紛争または公的義務がそれを必要とする場合のより深いアクセスのための法的に管理されたルート。
Companies House は保護された証拠で再利用可能な身元を示す
英国の現在の Companies House 身元確認制度は、より狭い比較を提供する。公式ガイダンスは、取締役および重要な支配者は身元を確認し、個人コードを使用して確認された人物を会社の役割にリンクしなければならないと述べている。同じ確認された身元は、複数の任命に関連付けることができる。これはシェル増幅に直接関連する:1人の人物が複数の会社で役割を保持しているという理由だけで、複数の独立して確認された人物になるわけではない。
プライバシー境界も同様に重要である。Companies House の個人情報憲章は、身元確認のために提供された補足情報は公開登録の一部を形成しないと述べている。権限のあるサービスプロバイダ向けのガイダンスは、公開検証声明を説明する一方で、基礎となる記録は一般的な閲覧ではなく、説明可能な検査のために利用可能である。
レジストリ事業者は、正確な法的制度ではなく、分離を借用すべきである。支配者は、適切な保証レベルで一度検証し、その検証された身元を各ホルダーの役割にリンクできる。公開は、検証が行われたこと、責任のある検証者、関連する日付を見ることができる。個人証拠は保護されたままである。
番号ガバナンスは、会社登録が必ずしも確立しないものを追加する:運用関係、番号サービス指示に対する権限、リソース固有の競合、会員集中の結果。会社役割コードは、検証された人物が提出に関連付けられていることを証明する。それ自体では、会社がネットワークを運用していることや、移転を承認できることを証明しない。
LEI 関係データは修飾された回答を記録する方法を示す
LEI システムは基本エンティティ ID と「誰が誰を所有しているか」を問う関係情報を区別する。GLEIF のレベル2資料は直接および最終親関係を記録し、構造化された報告例外も提供する。これは、実際の企業グループが常に完全で公開された親チェーンに適合するとは限らないため有用である。修飾された回答は空白よりも優れている。ホルダーは適用される会計規則の下で連結親を欠く場合がある。開示が法的に制限されている場合がある。既知の人物が支配テストを満たさない場合がある。新しく設立されたエンティティはまだ検証済み証拠を集めている可能性がある。各条件は定義された意味、根拠、レビュー日、結果を持つべきである。例外は便宜のための隠れ蓑になってはならない。「情報利用不可」は「支配者が存在しない」と同等ではない。検証者は、証拠を入手できないこと、法的禁止、該当する親の欠如、支配の紛争、一時的な保留レビューを区別すべきである。重要な不確実性が残っている間は、影響の大きい特権を控えめに保留またはグループ化でき、ホルダーの既存の登録を消去することはない。LEI
比較はポータビリティもサポートする。関係データは1つのレジストラのプライベート形式に閉じ込められるべきではない。登録サービスプロバイダを変更するホルダーは、検証済みクレーム、そのステータス、許可された証拠参照を引き継ぐことができる。受け入れプロバイダはリスクベースの再検証を実行できるが、ポータビリティは、信頼できる現在の検証が有効である場合に、個人文書の繰り返し露出を強制すべきではない。
公開 RDAP はチェックの証明を公開し、プライベートファイルは公開しない
RFC 9083は RDAP の JSON レスポンスを定義し、エンティティオブジェクト、役割、公開識別子、ステータス、イベント、通知、注釈を含む。これらの構造は、機密証拠を公開登録データに強制することなく、狭いコントロールクレーム結果を提示できる。公開レスポンスは、名前付きホルダーと適切な組織連絡先を特定すべきである。現在のコントロールクレームが存在すること、その保証クラス、検証日、責任のある検証組織、次のレビュー期間、および重要な変更または紛争が保留中かどうかを述べることができる。イベントは検証または置き換えをマークできる。通知はステータスの意味と制限を説明できる。保護されたリンクは、正当な異議申立人をレビューチャネルに導くことができる。レスポンスはデフォルトですべての最終支配者を指名すべきではない。個人識別番号、完全な生年月日、居住住所、署名、身元画像、アカウントリカバリ詳細、未編集の統治文書、プライベート契約を公開すべきではない。支配者の公的開示は、該当する法律または特定の透明性義務の下で正当化される場合があるが、RDAP がエンティティオブジェクトを運べるという理由だけで生じるべきではない。公開語彙も誤った確実性を避けるべきである。「支配検証済み」は、証拠が表明された基準を表明された時間に満たしたことを意味する。それは、良い性格を証明したり、すべての提出が真実であることを保証したり、隠れた取り決めの可能性を排除したりしない。正確な通知により、依存当事者は結果を無制限の保証として扱うことなく使用できる。
保護された証拠バンドルは小さく再構築可能であるべき
保護された記録は、独立したレビュー担当者が結論を再構築できるようにすべきである。それはホルダーが所有するすべての文書の恒久的なアーカイブになる必要はない。最小バンドルには、検証済みの法人参照、支配連鎖マップ、直接的、間接的、非株式支配をサポートする証拠、関連する自然人の身元確認結果、登録代理人の権限文書、運用関係の分類、宣言された競合、情報源日付、検証者の決定、変更履歴が含まれる。検証者が権威あるデジタルアサーションに依存する場合、基礎となる身元文書の新しいコピーではなく、アサーション、発行者、有効性、検証結果を保持できる。完全な文書が必要な場合、アクセスは暗号化され、ログ記録され、日常的なサポートから分離されるべきである。非常に機密性の高いフィールドは、保持された部分が決定を証明するのに十分である場合、編集できる。すべての項目には目的が必要である。パスポートは身元確認に役立つかもしれないが、企業支配を証明しない。株主名簿は所有権を示すかもしれないが、コンサルタントが RPKI
設定を変更できることを証明しない。ルーティング観測は現在のアナウンスを示すかもしれないが、法的権限を証明しない。バンドルは、異なる証拠が異なる命題をサポートするため、強力である。保存は義務に従うべきである。決定記録と非機密の関係履歴は、登録の存続期間と定義された紛争期間中存続する必要がある場合がある。生の身元画像は、再利用可能な検証済みアサーションが存在する場合、はるかに短い保存を正当化する可能性がある。削除は証明可能でなければならず、最小化が約束されるのではなく実証可能である。
保証はクレームの結果に応じて上昇する
すべての行為に同じレベルの検証が必要なわけではない。公開ヘルプデスク電話番号の更新は、認定ホルダーの変更、希少な IPv4 ブロックの移転、RPKI 権限の置き換え、決定的なガバナンス投票を投じることとは異なるリスクを提示する。したがって、コントロールクレームには、許可された行為にリンクされた保証クラスがあるべきである。ベースラインレベルでは、検証者は法的存在、代表権限、およびもっともらしい運用関係を確立する。より高い保証は、検証された最終支配、独立した情報源、より強い身元確認、結果的な変更に対する二人承認、および最近のレビューを追加する。例外的な行為は、常駐クレームが現在であっても、取引固有の確認を必要とする場合がある。2025年のNIST SP 800-63-4デジタル身元ガイドラインは、身元確認、認証、フェデレーションに有用な語彙を提供する。そのリスクベースの機能分離は、一般的なエラーを防ぐのに役立つ:強力なログインを、適切な会社がリソースを支配しているという証明として扱うこと。認証は、同じアカウントホルダーが戻ってきたことを示すことができる。身元確認は、人物を実際の身元に結び付ける。企業権限と運用支配には追加の証拠が必要である。保証はアクセス可能でなければならない。リモートのみの生体認証チェック、1つの文書タイプ、または1つの言語は、正当なホルダーを排除する可能性がある。同等の対面相談、機関ルート、支援ルートが存在し、測定されたエラーと救済が伴うべきである。一部の地域を系統的に拒否するセキュリティ基準は、申請者を仲介者に追いやり、それが作成しようとした直接の説明責任を弱める。
検証者には競争、共通ルール、可視的な責任が必要
レジストリ事業者は、1つの恒久的な機関をすべての支配者の身元ファイルの独占的な管理者にすべきではない。資格のある登録サービスプロバイダと独立した検証組織は、共通ルールの下でチェックを実行できる。競争は、言語サポート、地域知識、応答時間、プライバシー慣行を改善できる。複数の検証は、複数の基準を意味することはできない。すべての受け入れられたクレームには、共通の結果形式、最小証拠義務、競合チェック、保存ルール、監査権、エラーに対する責任が必要である。検証者は結果に署名し、ホルダーがプロバイダを変更した後も識別可能でなければならない。受け入れプロバイダは、不必要な生の証拠を入手することなく、署名、ステータス、範囲を検証できなければならない。リスクの高いクレームは、二次レビューまたは中央競合チェックを必要とする場合がある。その機能は、検証された支配者参照を比較し、個人の詳細を通常のスタッフに明かすことなくグループ関係を特定すべきである。同じ検証された支配者が、独立した特権を求める複数のホルダーの背後に現れる場合を検出するべきである。一致結果は、共通の支配として関連する意思決定者に開示でき、異議がある場合には理由への保護されたアクセスが提供される。検証者のインセンティブが重要である。申請者によって支払われるプロバイダは、弱い証拠を受け入れる誘惑にかられる可能性がある。ランダム監査、必須エラー報告、財務責任、停止、公開パフォーマンス測定がその圧力に対抗できる。中央機関も監査されるべきである。そ
うでなければ、小売検証者を批判しながら、独自の不透明なマッチングサービスを運用できる。
コントロールクレームはイベント駆動のメンテナンスを必要とする
年次確認は有用だが不十分である。クレームは、その命題の1つを変更するイベントが発生したときにレビューされるべきである。関連するイベントには、買収、合併、支配権の売却、倒産、管財人の任命、解散、法定権限の変更、上級代表の交代、運用契約の終了、実質的なリソース使用の移転、認証子の侵害、または信頼できる競合クレームが含まれる。ホルダー、支配者、登録プロバイダはそれぞれ定義された通知義務を持つべきである。ホルダーのみに依存すると、ホルダーが買収されたりなりすまされたりしたときに盲点が生じる。会社登録フィード、返送通知、セキュリティアラート、検証済み苦情は、自動的に決定することなくレビューをトリガーできる。レビュー中、機関は継続性を維持すべきである。保留中の企業更新によってアドレスブロックが消えたり、合法的なルーティングが停止したりしてはならない。クレームは「変更保留中」ステータスに入ることができる。通常の低リスク更新は継続できるが、移転、投票、セキュリティ権限の変更は追加承認の対象となる。狭く調整された保留は、盲目的な受け入れまたは完全な停止よりも優れている。時間が重要である。2年前に去った支配者がアカウントリカバリの隠れたソースであり続けるべきではない。解散した会社が会員投票を投じ続けるべきではない。一時的な運営者が不注意を通じて恒久的な権限を取得すべきではない。サービス基準は、信頼できる通知からトリアージ、証拠要求、暫定的保護、最終的な理由のある決定までの時間を測定すべきである。
リストラクチャリングは歴史を保存すべきだが、架空の独立は保存しない
企業グループは通常の理由で再編成する。親会社は新しい持株会社を挿入し、子会社を結合し、管轄区域を超えて事業を移動し、または事業をスピンアウトする可能性がある。コントロールクレームシステムは、すべての再編成を新しい割り当てとして扱ったり、すべての変更されていない支配者を無関係として扱ったりすることなく、そのような変更を読み取り可能にすべきである。法的ホルダーが同じままで最終支配が変更された場合、新しいクレームバージョンは発効日を特定し、以前の履歴を保持すべきである。法的ホルダーが変更されるが支配と運用が継続する場合、実質的なホルダー変更ルールが依然として適用される;継続性は検証を簡素化できるが、法的置き換えを消去することはできない。複数のホルダーが合併する場合、ガバナンスグループと権限が更新されている間、記録は別個のままにできる。最も難しいケースは名目上の分離である。親会社は少数株を売却し、馴染みのある取締役を任命し、リソース処分に対する拒否権を保持しながら、子会社が独立したと主張する。テストは、取引ラベルではなく、実際の留保権と調整を調査すべきである。独立性は、決定的な支配が実際に変わるときに始まる。逆に、関連会社は意味のある運用自律性を持つことができる。共通の所有権は、グループ化された投票を正当化する一方で、インシデント対応のために別個の技術的権限を可視化できる。コントロールクレームは、同じ事実の複数の制度的見解をサポートすべきである。ガバナンスの集中、法的登録、ネットワーク運
用は異なる質問であり、適切に設計された記録はそれぞれが関連する関係を使用できる。
リースおよび委任使用は目に見えない支配移転になってはならない
IPv4 の希少性により、認定ホルダーが記録上のホルダーを変更せずに別の組織にアドレスの使用を許可する取り決めが増加している。そのような取り決めは地域のポリシーと契約によって異なる。コントロールクレームはそれらを普遍的に有効または無効と宣言すべきではない。認定ホルダーの運用関係が理解可能であることを確保すべきである。正当な委任は、対象リソース、期間、事業者、ルーティングおよびセキュリティオブジェクトに対する権限、乱用責任、通知チャネル、退出条件を特定すべきである。ホルダーは、その認定ステータスが必要とする支配を保持すべきである。顧客がさらなる権限なく移転、再委任、またはホルダーを恒久的に排除できる場合、取り決めは隠されたホルダー変更に似ており、レビューが必要である。公開開示は比例すべきである。RDAP は運用照会を指示する役割連絡先またはステータスを必要とする場合がある。顧客の商業条件やすべてのエンドユーザーの身元は必要ない。保護された証拠は、委任が存在し、責任が割り当てられていることを確立できる。同じルールが管理された RPKI に適用される。サービスプロバイダはホルダーのためにオブジェクトを作成し公開できるが、コントロールクレームは誰がそのサービスを承認し、退出時に権限がどのように戻るかを特定すべきである。RFC 6480は、リソース証明書と署名オブジェクトが検証可能なルーティング承認をサポートすることを説明している;ホスティングプロバイダをホルダーの最終支配者にするものではない。契約された技術的権限は、明示的で制限され、可逆的でなければならない。
ガバナンスの集約は目的固有かつレビュー可能であるべき
共通の支配が検証されると、レジストリ事業者は何が続くかを決定しなければならない。結果はすべての目的に対して自動的な統合であるべきではない。法的ホルダー記録は別個のままにできる。請求は別個のままにできる。運用連絡先は別個のままにできる。独立した扱いが1つの支配者に制度的権力を倍増させたり、実質的な制限を回避させたりする場合が問題である。会員投票は最も明確なケースである。共通の最終支配下にあるエンティティは通常、1つの投票グループを形成するか、集約上限に直面すべきである。委員会の多様性の主張はグループを開示すべきであり、複数の関連会社が独立した構成員として提示されないようにする。希少性アローワンス、小ホルダーしきい値、取引免除は、基礎となるルールが集中を制限することを意図している場合、支配されたエンティティ全体で計算されるべきである。関連当事者移転は開示を必要とし、場合によっては異なるレビューを必要とする。なぜなら、価格と競争の証拠は、双方が支配を共有するときに異なる意味を持つからである。公開統計は、法的ホルダーを正確にリストし続けながら、検証されたグループ別の集中を報告できる。これらの結果には理由と上訴が必要である。家族関係だけでは協調支配を証明すべきではない。少数株主投資家は、複数のネットワークに株式を所有しているという理由だけで独立性を失うべきではない。1つの政府の下の公共セクターエンティティは、法的に絶縁された任務を持つ場合がある。グループ化テストは、それらを接続する正確な決
定権を特定し、真の分離の証拠を許可すべきである。目的固有の扱いは、すべての機関が受け入れなければならない恒久的なラベルよりも防御可能である。
プライバシーは検証者に対する制御であり、検証を回避する理由ではない
機関自身のデータへの appetite はガバナンスリスクになる可能性がある。支配者ファイルは、自宅住所、身元文書、家族関係、署名、セキュリティチャネルを露出する可能性がある。侵害は個人を危険にさらし、アカウント乗っ取りを容易にする可能性がある。広範なスタッフアクセスは、説明責任措置を商業情報に変える可能性がある。したがって、データ最小化は設計ルールであるべきである。情報コミッショナー事務所は、原則を、ステートメント目的に適切で関連性があり、必要なものに限定してデータを収集することと要約している。ここに適用すると、レジストリ事業者は最初に決定を命名する:支配者の身元、代表権限、または運用関係の検証。次に、その命題をサポートする証拠のみを収集する。目的の分離は技術的にも法的にもあるべきである。日常的な RDAP
修正を処理するスタッフは、公開クレーム結果を見るべきであり、身元画像ではない。投票集約を評価するガバナンス責任者は、共通支配マッチを必要とするかもしれないが、支配者の住所は必要ない。独立したレビュー担当者は、ログ記録され時間制限されたアクセスの下で、より完全な記録を受け取る場合がある。支配者証拠のバルクエクスポートは、記録された承認を持つ定義された法的義務の下を除いて禁止されるべきである。個人には通知、訂正、保護ルートが必要である。人物がホルダーを支配していると誤って特定された場合、クレームは評判と制度的権利に影響を与える可能性がある。その人物は、最初にさらに個人データを公開することなくリンクに異議を唱えることができるべきである。セキュリティセンシティブな支配者は、保護された連絡方法または合法的な非開示を必要とする場合があり、機関は依然として検証済みエンドポイントを記録する。
暗号コミットメントは完全性に役立つが、真実には役立たない
暗号コミットメントは、証拠または決定記録が表明された時間以降変更されていないことを示すことができる。署名されたアテステーションは、受け入れレジストラが発行者と範囲を検証できるようにする。追加専用の目撃イベントは、静かな書き換えを公開できる。これらはポータブルクレームにとって貴重な制御である。それらは基礎となる声明が真実であったことを証明しない。虚偽の宣言のハッシュは永続的な虚偽の宣言である。署名はどの鍵が署名したかを証明するが、署名者が名目構成を理解したかどうかは証明しない。タイムスタンプは存在を証明するが、現在の有効性は証明しない。制度的検証には依然として情報源評価、権限テスト、レビューが必要である。適切な設計は、暗号を使用して紛争を狭める。検証者は、ホルダーバージョン、対象リソース、支配者参照クラス、運用クラス、保証、情報源日付、有効期限を特定する構造化結果に署名する。生の証拠は別途暗号化される。公開システムは署名と失効ステータスをチェックできる。権限のあるレビュー担当者は、保護された証拠を署名された結論と比較できる。鍵のガバナンスは明示的でなければならない。1つのプロバイダがクレームとそれらを検証する検証鍵の両方を変更できる場合、ポータビリティは弱い。署名権限は、分離された役割、ローテーション、失効、独立した目撃記録を使用すべきである。ホルダーは、以前の検証の証明を失うことなくプロバイダを離れることができなければならない。完全性技術は、中央集権的な裁量を飾るのではなく、制度
的分離をサポートする場合に最も有用である。
異議申し立てには段階的な保護と理由のある決定が必要
誰でも明らかなエラーを知らせることができるべきだが、すべての申し立てがホルダーを凍結すべきではない。オープンな受付は、申立人を不必要な開示から保護しながら証拠を受け入れることができる。トリアージは、単純なデータ修正、代表者の侵害、隠された共通支配、紛争のある企業権限、不可逆的な変更の緊急リスクを区別すべきである。信頼できる申し立ては、保存と対象を絞った保護をトリガーする。レジストリ事業者は、移転に第二承認を要求し、紛争対象の支配者がリカバリチャネルを変更するのを防ぎ、または重要な関係をレビュー中としてマークすることができる。既存の登録と合法的なネットワーク運用は、特定のリスクがより狭い介入を必要としない限り継続すべきである。ホルダーと影響を受ける支配者の両方が、情報源の合法的な保護に従って、申し立ての実質を受け取るべきである。彼らには応答時間、依存された証拠または適切な要約へのアクセス、および支配テスト、認定された事実、不確実性、結果を述べる決定が必要である。独立したレビュー担当者は、結論と暫定的な保護の両方を変更できるべきである。悪意のある申し立てには結果が必要だが、報告が失敗した場合の高い罰則は有用な修正を抑制する。機関は、誠実なエラーと捏造された証拠または繰り返しの嫌がらせを区別すべきである。集計結果を公開すべきである:何件のクレームが修正されたか、レビューにどれだけ時間がかかったか、暫定制限がどのくらい使用されたか、レビューで変更された決定の数。異議申し立てルートはオプシ
ョンのカスタマーサービス機能ではない。それは検証が自己認証になるのを防ぐメカニズムである。公正なルールの下で証拠に対してテストできるため、クレームは正当であり続ける。
5つのケースがルールの変更点を示す
透明な企業グループ。1つの通信親会社が異なる国に4つの規制子会社を持っている。各子会社はローカルリソースの認定ホルダーであり、ローカルネットワークチームを持っている。親会社はすべての取締役会を任命し、主要な移転を支配している。4つのホルダー記録は正確なままである。1つの検証された支配グループがレジストリ事業者の投票と集中度対策に使用される。ローカルの運用関係は別個のままである。RDAP にプライベートパスポートデータは表示されない。
真のジョイントベンチャー。2つのインフラ企業がそれぞれ新事業者の半分を所有している。留事事項は両方の承認を必要とし、日常の番号運用は独立した管理チームに属する。クレームは共同最終支配、正確な拒否権構造、事業者の権限を特定する。どちらの株主も単独の支配者として提示されない。ガバナンスルールは、どちらかが単独で行動できると仮定せずに、競合のためにベンチャーを両方の親に関連するものとして扱うことができる。
名目上のホルダー。新しく設立された会社がコンサルタントを通じて申請し、支払いと連絡先詳細を複数の既存ホルダーと共有し、信頼できる運用取り決めを提供しない。企業記録は存在を証明するが、証拠はコンサルタントがすべてのリソース行動を指示できる一方で、記載された取締役がネットワークを説明できないことを示している。クレームは要求レベルで検証されない。機関は、新しく設立されたという理由だけで会社を非難するのではなく、真の権限と運用関係を求める。
管理された公共セクターネットワーク。省庁が法的ホルダーであり、法定デジタル当局がポリシーを支配し、民間請負業者がネットワークを運用している。支配エンドポイントは法律で設立された公的機関であり、架空の自然な実質的支配者ではない。請負業者は、境界のある権限とテストされた出口で運用者として記録される。公開データは、個人の公務員を明かすことなく、責任のある組織とサービス連絡先を特定する。
紛争のある買収。買い手がリソース保持会社を支配していると発表するが、売り手は完了に異議を唱え、裁判手続きが始まる。現在のクレームは紛争変更ステータスに入る。既存のホルダー記録は到達可能なままである。結果の大きい変更には独立した承認が必要である。最終決定は権威ある法的および企業証拠に従い、履歴は各クレームがいつ行われ、どのような暫定制限が適用されたかを示す。これらのケースは、二値的な「検証済み会社」ステータスが弱すぎる理由を示している。機関には、法的存在、最終支配、代表権限、運用の間の構造化された区別が必要である。また、抑制も必要である:未解決の支配は自動的に不正を証明せず、共通の所有権は別個の合法エンティティを消去しない。
対策は集中度と検証者のパフォーマンスを明らかにする
レジストリ事業者は、外部者がルールが成果を変えるかどうかを判断できるようにする対策を公開すべきである。有用な数値には、現在のクレームを持つアクティブホルダーの割合、各保証クラスがカバーするリソース、支配証拠の年齢中央値、文書化された運用関係を持つクレームの割合、複数のホルダーにまたがる支配グループの数、集約前後の投票集中度が含まれる。検証者対策には、完了時間、過剰証拠の要求、地域別の放棄、偽一致の発見、修正、成功したレビュー、セキュリティインシデント、アテステーションのポータビリティが含まれるべきである。結果は、小さなグループや個人の身元を明かすことなく排除を暴露するのに十分に細かくセグメント化されるべきである。機関はまた、何を知らないかを測定すべきである。自然な支配者が特定されなかった、法的開示が制限された、企業情報源が矛盾した、運用証拠が不完全だったために保留中のクレームを報告できる。未知の率の低下は改善を示す可能性がある;突然のゼロは、レビュー担当者が便利な回答を受け入れていることを示す可能性がある。独立したサンプル監査は、公開クレームを保護された証拠にトレースし、各項目が表明された目的を果たしたかどうかをテストすべきである。レッドチーム演習は、階層化された会社、共通の代表者、名目取締役、協調取引を通じてシェル増幅を試みることができる。プライバシー監査は、不正アクセスと不必要なリンクを試みるべきである。支配体制は、申請者の回避と機関の行き過ぎの両方を検出することによって信頼
を得る。
採用は結果の大きい特権から始めるべき
すべての既存ホルダーに1日で強化レビューの完了を要求すると、遅延、不均等な負担、表面的なチェックが生じる。採用は、クレーム、公開語彙、証拠境界、検証者の義務、レビュー権を定義することから始めるべきである。その後、既存データは、レガシーフィールドがすでに最終支配を証明しているふりをせずにマッピングできる。新しいホルダー認識、ホルダー変更、高価値移転、新しい投票資格、新しいセキュリティ権限には、最初に完全なクレームが必要である。既存ホルダーは、結果、証拠の年齢、リソース規模、既知の企業変更に基づいて段階的スケジュールに入ることができる。強化レビューをまだ完了していないホルダーは、公開到達可能性と通常の継続性を保持すべきだが、独立した支配に依存する特権は検証されるまで利用できない場合がある。レジストリ事業者は、企業グループ、コミュニティネットワーク、大学、公的機関、破産、弱いデジタルレジストリのある管轄区域にわたって基準をテストすべきである。執行前に代替証拠ルートを確立しなければならない。検証者には共通のトレーニングが必要だが、その判断はスクリプト化された文書リストではなく結果に対して監査されるべきである。ポータビリティは最初からテストされるべきである。サンプルホルダーは、署名されたクレーム結果を別の資格のあるプロバイダに移動でき、履歴を保持し、繰り返しの開示を制限できなければならない。最初の実装がすべてのプライベート文書を1つのプロバイダのアカウントにバインドする場合、それは説明可能
な登録が減らすことを意図した依存を再現している。
クレームの境界は可視でなければならない
0.99の信頼判断は制度的設計をサポートするが、すべての管轄区域が支配を同一に定義する、または1つの証拠セットがすべてのホルダーに適合するという主張ではない。企業、信託、倒産、プライバシー、公共セクターの法律は異なる。レジストリ事業者は、管轄区域に敏感なガイダンスと、紛争ケースのための独立した法的レビューを必要とする。クレームはまた、隠れた支配が決して存在しないことを保証できない。名目人は嘘をつく可能性があり、記録は古くなる可能性があり、影響力は非公式に行使される可能性がある。適切な約束は、比例し、レビュー可能で、証拠に裏付けられた結論であり、その不確実性が記録されることである。理由、更新、異議申し立てを要求することで、回避が難しくなり、修正が可能になる。また、検証された支配が普遍的な評判スコアになるべきではない。それは誰がホルダーを指示し、そのホルダーがリソースにどのように関係するかを述べる。政治的受容性、財務力、ネットワーク品質、合法的なスピーチを評価しない。機能のクリープは、真実の開示を妨げ、検証者に過剰な権限を集中させる。これらの境界は譲歩ではない。それらは、強い検証が複数の法制度と個人のプライバシーと共存できる条件である。狭いクレームは、すべての参加者についてすべてを知るという無制限の要求よりも一貫して執行できる。
1つのクレームが制度の複数性を正直にする
番号リソースガバナンスは法人を必要とする。なぜなら、法律は法人を通じて作用するからである。運用組織が必要である。なぜなら、ネットワークは他の場所にいる人々とシステムによって実行されるからである。最終支配情報が必要である。なぜなら、制度的権力は形式的に別個の名前に隠れることができるからである。誤りは、1つのフィールドに3つすべてを代表させることである。1つの検証可能なコントロールクレームは、各層に場所を与える。法的ホルダーは名前が付けられたままである。最終支配者は機能的テストの下で検証される。権限のある代表者は定義された行為に拘束される。運用者または委任が記述される。公開結果は説明責任をサポートする。保護された証拠はレビューをサポートする。履歴は変更を示す。その設計は、企業グループ、管理されたネットワーク、プライバシーを禁止しない。それらが虚偽の独立の言い訳として使用されるのを防ぐ。支配者は複数の会社を組織できるが、自動的に1つの意志を複数の投票や複数の無関係な希少性クレームに変えることはできない。ホルダーは個人の身元文書を保護できるが、検証を秘密に置き換えることはできない。プロバイダはチェックを実行するために競争できるが、有効なクレームの意味を民営化することはできない。制度的正当性は、権力が行使されるレベルで権力を見ること、および一般が結果を評価するために必要なものだけを開示することに依存する。1つのホルダー、1つの現在の検証可能なコントロールクレームは、両方を達成するための実用
的なルールである。これは、法人設立が独立性を製造することを許可せずに複数性を可能にし、機密の生活を公開することなく検証を信頼できるものにする。
情報源と分析の限界
中心的な番号リソース境界は、RFC 7020のグローバルにユニークなインターネット番号登録の説明に由来する。RFC 9083は、RDAP エンティティ、役割、イベント、ステータス、通知、注釈の議論をサポートする。RFC 6480と RFC 9255は、リソースとルーティング承認、身元と運用支配の区別をサポートする。比較制度的教訓は、FATF の2023年実質的支配者ガイダンス、GLEIF のレベル2親関係と報告例外に関する資料、Companies House 身元確認ガイダンス、NIST SP 800-63-4、情報コミッショナー事務所の公開データ最小化ガイダンスから得られる。いずれもレジストリサービス事業者に直接拘束力があるとは扱われない。それぞれが異なる法的および運用分野に対処する。提案された保証クラス、公開クレームフィールド、グループ化結果、異議申し立て保護、採用シーケンスは、それらの比較から導き出された制度的推奨事項である。固定しきい値が採用される前に、該当する法律、ホルダーの多様性、実際のエラー率に対してテストされるべきである。耐久性のある原則はより狭い:すべての認定ホルダーは、実際の支配と実際の運用に関する1つの現在のレビュー可能なクレームを持つべきであり、公開される証拠は説明責任の目的が必要とする以上に広くない。
NRS と BTW の役割の情報源
- Number Resource Society— NRS 自身の公開ポジショニング
- Lu Heng, “On Why NRS Exists — and Why Decentralization Is No Longer Optional”— NRS をアドボカシーグループとして定義する情報源
- Lu Heng, “On Why BTW.Media Exists — and Why Reality, Not Advocacy, Is the Product”— BTW の編集境界

