要約

  • RIPE NCCは約270人が参加した採用過程を経て、約1年間CTO代行を務めたSjoerd Wolthersを9月1日付の常任CTOに任命した。
  • 6月の理事会議事録案には、インフラ改善に追加CAPEX 500万ユーロ、5年間の追加OPEX 720万ユーロ、追加4 FTEという「合理的な試算」が記録されている。
  • 同じ記録は、要件と解決策を確定して試算を精緻化する必要があり、確定決議の前に追加情報が必要だと明記する。これは承認済み予算でも最終費用でもない。
  • 任命権限と投資権限を分け、承認範囲、移行前のサービス基準値、資金源、受入試験、撤回条件を結ぶ版管理された決定記録が必要だ。

「誰が」と「何を」は別の問いである

RIPE NCCが8月11日に発表したのは、採用過程の完了である。Sjoerd Wolthersは2026年9月1日にChief Technology Officerへ就任する。応募者は約270人で、複数の選考段階があった。RIPE List向けの詳しい説明には、複数回の面接、リーダーシップと能力の評価、筆記課題が含まれている。Wolthersはすでに約1年間、同組織でCTO代行を務めてきた。

技術責任者の継続性は重要だ。RIPE NCCの技術部門は、番号資源の登録、権威データ、RPKI、会員向け手続きに関わるサービスを支える。しかも就任時期は、その基盤を複数年かけて作り直す案が検討されている最中と重なる。

しかし、常任CTOの選定は、特定の構成、予算、調達、採用、移行を承認したことを意味しない。任命は「誰が技術部門を率いるか」を決める。投資決定は「何を、どの資金で、どの条件まで認めるか」を決める。権限の主体も、必要な証拠も異なる。

この区別は形式論ではない。曖昧なままなら、新CTOは理事会が明示していない範囲まで任されたと見なされ、後の設計変更や費用改定が個人の不履行に見えてしまう。明文化された委任は、会員だけでなく執行責任者も守る。

設計がない段階から公開記録は始まった

3月26、27日の第191回理事会の確定議事録は、現行プラットフォームが古く、大規模な再構成に適さないとする。既存環境を深く改修するより、別に新しい基盤を構築してサービスを移すという方向が示された。ただし、予算は大きく粗い見積もりであり、完全な設計はまだなかった。

5月20日のRIPE 92では、Managing DirectorのHans Petter Holenが対象を具体化した。RIPE Database、RPKI、LIR Portalと登録機能を、より自律的に運用できる基盤へ移す構想である。期間は2026年から2028年。設計と構築を速めるため外部の専門性を用い、完成後は内部で運用できる状態を目指すと説明した。

これは「クラウドを全部やめる」という計画ではない。発表は、地政学上の制約や供給者への依存が中核サービスの継続性を損なう可能性を論じた。同時に、クラウドや外部サービスをゼロにはしないとも述べた。評価すべきなのは名称ではなく、独立障害時の継続、復旧、保守可能性、運用主体、総費用である。

6月の試算には未確定項目が残る

6月22、23日の第194回理事会の議事録案では、Wolthersがインフラ改善プロジェクトを報告した。いくつかのアーキテクチャ判断は済んでいたが、残る判断もあった。データセンターの構成と場所、アプリケーションごとの作業、安全性、ストレージ、バックアップなどの要件が挙げられている。

理事からは、必要な容量と提案に含まれる範囲を示してほしいという要請が出た。容量は費用を解釈する分母である。通常需要だけを満たすのか、単一拠点の喪失時にも全サービスを支えるのか、将来成長まで含むのかで、同じ金額の意味は変わる。

そこで示されたのが、追加CAPEX 500万ユーロと、5年間で追加OPEX 720万ユーロという合理的な試算である。OPEXには追加4 FTEが含まれる。だが議事録は、要件確定と解決策承認の後に試算を精緻化しなければならないと続ける。一部では交渉も継続していた。

資金源も一つには決まっていない。準備金、会員収入の増加、他の費用削減が選択肢として議論された。借入れは検討せず、リースは調査する。新プロジェクトが既存費用のどれを置き換えるのかも、さらに調べる必要があった。機器の寿命到来を継続的に扱う容量・資産管理の改善も課題である。

500万と720万を足せば1220万になる。しかし、それは会計上の異なる区分を5年分合計した数であり、議決済みの上限でも発注額でもない。人員、要求、価格、段階、置換費用が変われば試算も変わる。

理事会は、確定決議の前に追加情報が必要だと記録した。数週間以内に資料を整え、追加会議を開くことが目標とされた。

8月29日に確認した2026年の公開議事録一覧は、第194回までしか掲載していない。従って「確認した公開一覧には、その後の議事録や決議がない」とは言える。追加会議が開かれなかった、内部決定がない、既存の委任権限が使われなかったとは言えない。公開証拠の終点と組織内部の事実を混同してはならない。

金額が状態を変えた瞬間を記録する

必要なのは機密情報の公開ではない。拠点、ネットワーク図、入札価格、脆弱性を伏せたまま、投資が「候補」から「承認済み」に変わる時点を短い決定票で残せる。

最初に、決定日、版、決定主体、承認額または段階、委任限度を示す。設計調査の承認、最初の機材購入、全体計画の承認は別々の行にする。

次に、対象と対象外を能力単位で示す。「技術インフラ」だけでは広すぎる。RIPE Database、RPKI公開経路、LIR Portal、登録取引、共通ID、保存・復旧のどれが含まれるかは、物理構成を公開せずに記述できる。

三つ目は移行前の基準値である。可用性、復旧目標、最後の復元試験、容量、展開時間、比較可能な運用費、重要な依存関係を保存する。旧環境とともに基準値を失えば、後から「改善した」と主張しても測れない。

四つ目は費用の内訳だ。CAPEX、OPEX、人員、外部支援を分け、価格時点、需要仮定、含むものと含まないものを明記する。廃止予定の既存費用、残る費用、新旧並行運転の一時的な重複費用も区別する。

五つ目は資金源である。準備金を使うなら、カバー率への影響と補充を始める閾値が必要だ。将来の会費収入や削減を前提にするなら、それが仮定から実績に変わる条件を示す。

最後に受入れを能力で表す。データベースを復元できたか、RPKI公開が端から端まで成立したか、登録取引が二つの環境で一致したか。節目ごとの責任者、許容差、停止条件、ロールバック条件も必要である。「新プラットフォーム稼働」は活動の報告であって、サービスの合格証ではない。

新任者に過去の原因を背負わせない

WolthersはCTO代行として最近の検討に参加した。しかし、以前のクラウド方針、老朽化、個別障害すべての原因を同氏に帰す根拠はない。公開資料もそのようには述べていない。

また、資料は一つの正解構成を選んでいない。複数の独立設備、借用インフラ、クラウド、内部運用をどう組み合わせるかは設計課題である。理事会と会員に必要なのは製品指定ではなく、選択した構成が明示した回復性、安全性、保守性、運用統制、費用条件を満たすという証拠だ。

RIPE NCCは技術リーダーを選んだ。次に公開すべきなのは、その人に何が正式に委ねられたかである。1220万ユーロは、現時点ではその答えではない。

出典