概要

  • ICANN の付属定款は、DNS ルートにおける名前と特定のジェネリックドメインポリシーの調整、IP アドレスと ASN 割り当てのトップレベル調整、および標準化団体から要請されたプロトコルレジストリの提供という、明確に異なる使命を割り当てている。番号条項は、IETF、RIR、影響を受けるコミュニティ、および RIR と合意されたタスクを明示しており、名前機関を番号ポリシーの作成者として扱うものではない。
  • 命名権限は、トップレベルドメインの顧客、ccNSO と GNSO、ICANN-PTI 命名契約、顧客常任委員会、命名機能レビュー、命名特化の分離手続きを通じて実行される。番号権限は、5つの地域コミュニティ、RIR、NRO と ASO、グローバル番号ポリシー手続き、および RIR が集合的に番号オペレーターを交代させ得るサービス契約を通じて実行される。
  • 威信は、1つの IANA ラベルが複数の機能をカバーし、PTI がそれらを共有リソースで実行し、ICANN が PTI の親組織であり、DNS ルートが並外れた政府、商業、公衆の注目を集めるために波及する。これらの事実は混同を説明するが、法的地位、ポリシー能力、顧客の権利、後継者選定権限を移転させるものではない。
  • いかなる権限の主張も、5つのテストを通過すべきである:誰がポリシーを策定するか、誰がサービスを受けるか、どの契約が適用されるか、誰が強制執行できるか、誰が後任を選定できるか。ルートゾーンの地位は、地域割り当てを指示し、RIR の権限を承認し、番号ポリシーを書き換え、アドレス登録の決定を管理するための根拠として、いずれのテストにも不合格である。

1つのアクロニムが誤った推論を助長する

「IANA 機能」というフレーズは単数形に聞こえる。それは、1つの機関がすべてのグローバルに一意なインターネット識別子を割り当てる中央交換台を想起させる。公開説明はしばしば、ドメイン名、番号リソース、プロトコルパラメータを1つの見出しの下に列挙することでその印象を強化する。PTI はその業務を実行する人々を雇用し、ICANN が PTI を支配し、IANA のウェブサイトは共通の公的アイデンティティを通じて結果を提示する。

運用の一貫性は有用である。一意な識別子には規律ある記録管理が必要である。セキュリティ、財務、人的資源、技術的専門知識を共有することで重複を削減できる。ユーザーは権威あるレジストリを見つけるために企業構造を理解する必要はない。誤りは、運用上の利便性が権限の統一へと変換される時に始まる。

IETF のインターネット番号レジストリシステムの説明は、より良い出発点を与える:IANA は組織ではなく役割である。番号については、その役割は IP アドレスと ASN 割り当て階層のトップを管理する。その役割は、影響を受けるコミュニティによって策定され、RIR との契約に反映されたグローバル番号ポリシーに従って遂行される。オペレーターのアイデンティティは、オペレーターを、それが実装するすべてのルールの絶対的な作成者にはしない。

同じ原則が名前に適用される。PTI は文書化された手順のもとで DNS ルートに関する要求を受け取り評価する。Verisign は、ICANN との契約の下でルートゾーンメンテナ機能を別個に遂行し、IANA の指示でルートゾーンファイルを編集、署名、配布する。いずれの運用上の地位も、Verisign に IPv6 ポリシーに対する権限を与えず、PTI のルートゾーン業務は、RIR がどのように地域メンバーにアドレス空間を割り振るべきかを決定させるものではない。

カテゴリーエラーが存続するのは、最も可視性の高い機能が、より静かな機能に威信を貸すからである。DNS ルートの変更は地政学的な出来事になり得る。新しいトップレベルドメインのラウンドは、ブランド、政府、市民社会グループ、投資家を引き付ける。ドメイン登録の紛争は、人間が読む名前に影響を与える。対照的に、トップレベルの ASN ブロック割り振りは頻度が低く、技術的であり、通常は番号コミュニティだけが気づく。可視性は先任権と誤解され、先任権は管轄権と誤解される。

その推論はあらゆる段階で抑制されるべきである。機能は、すべてがグローバルに一意な値を必要とするために共に調整される。それらは、ユーザー、技術的な結果、正当なポリシーフォーラムが異なるために、別個に統治される。

ルートゾーンは日常的なメカニズムを超えた象徴的な重みを持つ

DNS ルートは小さいが基盤的なリストである。それはトップレベルドメインの権威サーバを識別し、リゾルバがグローバル DNS をナビゲートし始めるために必要なレコードを保持する。変更は委任の追加や削除、ネームサーバの変更、連絡先の更新、DNSSEC マテリアルの変更をもたらし得る。すべての通常の DNS ルックアップがルートでその権威の連鎖を始めるため、ルートはインターネット上の名前の支配の象徴となった。

その象徴性は日常的な業務を超えている。ほとんどのルートゾーン要求は、境界のある管理上の変更である。IANA 命名オペレーターは要求と適用可能な基準を検証し、メンテナはファイルを作成し配布する。ルートサーバオペレーターがそれを提供する。これらの役割は意図的に分離されている。トップレベルドメインのラベルをルートに入力する単一の行為が、インターネットに対する一般的な立法権を生み出すわけではない。

にもかかわらず、歴史はルートに並外れた政治的可視性を与えた。2016年以前の米国政府の認可ステップは、ルートゾーン変更経路に存在した。国別コード委任をめぐる議論は、国家のアイデンティティとローカルなインターネットコミュニティに関わった。ジェネリックドメインの拡大は、競争、商標、消費者保護、および相当な商業的利害を伴った。ICANN に先立つ1998年の米国政策声明は、DNS 競争、代表、民間の調整に多大な注意を費やし、その一方でより広範な名前とアドレスのシステムについても論じていた。

したがって、公衆のオーディエンスは名前を通じて ICANN を学んだ。法人の名称自体が、番号よりも割り当てられた名前を前景化している。その会議は、ジェネリックドメインと国別コードドメインに大規模で可視性の高い構成員を割り当てている。政府の助言は、物議を醸す文字列に関する際にしばしばニュースとなる。これらは威信の波及についての合理的な説明であり、それが正当であることの証明ではない。

制度的威信はソフトパワーの一形態である。ルートの管理者と見なされる組織は、インターネットの調整一般について発言するよう招かれるかもしれない。政府は、その理事会がアドレス紛争を解決できると想定するかもしれない。ジャーナリストは、関連する機能を区別せずに「IANA 支配」を使用するかもしれない。名前機関の参加者は、自信と手続き上の習慣を番号についての議論に持ち込むかもしれない。これらは陰謀を必要としない。単一のブランド化された機関への反復的な露出は、その境界を消し去り得る。

矯正策は、ルートを軽視することではない。それは権限を正確に記述することである。ルートゾーン管理は、リゾルバが一貫した出発点を必要とするために重要である。番号レジストリの権限は、アドレスと ASN が一意のままであり、正当な階層を通じて分配されなければならないために重要である。2つのシステムは、特に逆引き DNS を通じて相互作用するが、一方における重要性は他方に対する権利証書ではない。

ICANN の使命は、白紙の小切手ではなく、4つの条項を含む

現在の ICANN 付属定款は、一意識別子システムの安定的かつセキュアな運用を中心とした使命を定義し、次いでそれを別個の機能に分割している。第1は、DNS ルートにおける名前と特定のジェネリックトップレベルドメインにおける第2レベル登録のためのポリシーを調整する。第2は、ルートサーバシステムの調整を促進する。第3は、IP 番号と ASN の最上位レベルでの割り当てとアサインメントを調整する。第4は、プロトコル標準化組織から要請されたレジストリを提供する。

番号条項の文言は特に示唆的である。ICANN は、IETF および RIR から要請されたグローバル番号レジストリのための登録サービスとオープンアクセスを提供する。それは、影響を受けるコミュニティによるグローバル番号レジストリポリシーの策定を促進し、RIR と合意された関連タスクを遂行する。その条項は、GNSO、ccNSO、顧客常任委員会、またはルートゾーンメンテナが番号ポリシーを書くことができるとは述べていない。

付属定款はまた、ICANN がその使命の外で行動してはならないと述べている。その制限は、名前と番号の区別よりも広いが、それを強化する。機関は、一意識別子に対する一般的な責任を、それらを使用するすべてのサービスに対する権限に変えることはできない。また、調整を政府の規制に変換することもできない。使命は、境界のあるタスクのセットであり、サイバースペースに対する請求ではない。

第9条は次に、アドレス支援組織(ASO)に特定の役割を与えている:インターネットアドレスの運用、割り当て、管理に関するポリシー問題について理事会に助言すること。ASO は、ICANN と NRO の間の2004年覚書を通じて設立されたエンティティである。そのアドレス評議会は NRO 番号評議会から構成される。この構造は、既存の地域番号システムを ICANN に組み込むものであり、そのシステムを名前主導の評議会で置き換えるものではない。

国別コードとジェネリック名前構造は別個に定義されている。ccNSO は、国別コードトップレベルドメインに関するグローバルポリシーを策定し推奨する。GNSO は、その範囲内のジェネリックトップレベルドメインに関するポリシーを策定する。それらの専門知識と立場は現実のものであるが、主題特定的である。名前評議会における票は、RIR ポリシーフォーラムにおける票ではない。

この区別は、構成のルールとして表現され得る:広範な使命文言は、ICANN が調整し得るシステムを識別し、機能特定的な機関と契約は、その調整がどのように正当化されるかを識別する。第2を無視して第1を読むことはできない。

番号ポリシーは地域から生じる

インターネット番号レジストリシステムは階層的である。IANA は、ユニキャスト IP アドレスと ASN プールのトップを管理する。5つの RIR が大陸規模の地域を管理する。ローカルインターネットレジストリ、ネットワークオペレーター、その他の顧客が、地域ルールの下でリソースを受け取る。この階層は、決定を影響を受けるオペレーターの近くに分配しつつ、一意性と集約を支える。

ポリシーはこの構造に従う。地域割り当てルールは、関連する RIR コミュニティにおいて、そのオープンフォーラムを通じて策定される。グローバルポリシーはより狭い:それは、IANA がどのように地域レジストリにブロックを割り振るかなど、すべての RIR と IANA にわたって必要とされる行動または結果に関係する。ASO 覚書は、共通提案が地域から NRO とアドレス評議会を通じて ICANN 理事会へと進む方法を定めている。

この取り決めは ICANN を排除するものではない。理事会は定義された批准の役割を持ち、ASO がそれに助言する。ASO はまた、2名の ICANN 理事を選出する。しかし、この取り決めは、理事会が好ましい割り当てルールを考案し、5つの地域にそれを受け入れるよう命じることから始まるのではない。コンセンサスは、地域ポリシーコミュニティを通じて確立され、合意されたグローバルメカニズムを通じて認証されなければならない。

促進と発案の区別は本質的である。ICANN は、合意された手順が踏まれたかどうか、提案が本当にグローバルかどうか、そして実装がその使命に適合するかどうかを問うことができる。それは、採用されたポリシーを実行する IANA オペレーションを提供できる。これらの機能は、RIR メンバーと参加者の政治的信任を持つことと同等ではない。

RFC 7020は、この区分を技術的用語で捉えている。IETF は基盤となる機能と制約を規定する。IANA は、グローバル番号ポリシーに従って割り当て階層のトップを管理する。RIR は地域ポリシー策定を実施し、自らが責任を負うリソースを管理する。次いで、ローカルレジストリがネットワークとエンドユーザーにサービスを提供する。ネットワークが行うルーティング決定は、アドレス割り当てと集約がそれに影響を与えるにもかかわらず、レジストリシステム自体の外側にある。

この権限の分配が、アドレス論争を正しいフォーラムに差し向けなければならない理由である。地域移転ルールに関する紛争は、まず第一にその RIR のポリシーおよび控訴構造の中で扱われる。有効なトップレベル要求の IANA によるタイムリーな実行に関する紛争は、番号 SLA の下で扱われる。特殊目的ブロックの技術的定義に関する質問は、IETF で扱われるかもしれない。ICANN がルートを運営しているために、3つすべてを名前機関に送ることは、それらを決定するために必要なまさにその説明責任の連鎖を消し去るであろう。

命名権限は異なる顧客と機関を持つ

2016年以降の命名の取り決めは、その顧客基盤とリスクが異なるために精巧である。ICANN は、PTI と契約して IANA 命名機能を遂行する。トップレベルドメインレジストリオペレーターが直接の顧客である。命名契約と作業範囲記述書は、要求がどのように処理されるかを規定し、サービス期待を課し、継続性、透明性、公平な取り扱いを要求する。

顧客常任委員会(CSC)は PTI の命名パフォーマンスを監視する。その中核的メンバーシップはジェネリックおよび国別コードトップレベルドメインオペレーターから成り、ICANN コミュニティの他の部分からのリエゾンが加わる。それは PTI に対して不足を指摘し、持続的な問題を ccNSO と GNSO にエスカレートすることができる。それ自体で PTI を交代させることはできないが、特別レビューにつながり得る命名特定チェーンの内部に位置する。

定期的および特別の IANA 命名機能レビューは、命名契約に対するパフォーマンスを評価する。ICANN 付属定款は、証拠、構成、勧告、承認ステップを定義している。深刻なケースでは、レビューは命名機能分離プロセスを推奨することができる。その手続きは、提案依頼書、別の命名オペレーターの選定、命名契約の非更新もしくは終了、または PTI の再編につながり得る。

その段落のすべての名詞が重要である。それは「命名機能レビュー」である。それは「命名機能契約」を評価する。「顧客常任委員会」は命名顧客にサービスを提供する。分離ワーキンググループは、命名機能のための別のオペレーターを検討する。これらのメカニズムは、PTI が番号業務も行っているために、黙示的に番号手続きになることはない。

ルートゾーンメンテナの取り決めは、別の明確な線を追加する。Verisign は、ICANN との契約の下でメンテナンスを遂行する。IANA は変更を認証、検証、提出し、Verisign はルートゾーンファイルを編集、署名、配布する。命名契約は、PTI が許可されない限りメンテナのサービスを遂行する権限はなく、PTI は関連機関によって策定されたポリシーおよび手続きを変更してはならないと述べている。名前の内部でさえ、威信は役割の分離を消し去らない。

したがって、名前のガバナンスは一枚岩ではなく、ましてや番号レジストリの権限の源泉ではない。ccNSO、GNSO、レジストリオペレーター、CSC、PTI、ICANN、Verisign は異なる位置を占めている。ルートゾーンの威信が命名アクター間の区別を崩せないのであれば、名前と番号の間の境界を崩すことは確かにできない。

番号契約は立場を RIR に置く

2016年の番号契約は、米国スチュワードシップ終了後に立場が曖昧になるのを防ぐために正確に書かれた。ICANN は、AFRINIC、APNIC、ARIN、LACNIC、RIPE NCC と署名した。この契約は、RIR を影響を受ける番号コミュニティを代表するものと認め、ICANN をグローバルポリシーの下での管理および技術サービスの提供者とする。

RIR はパフォーマンスをレビューし、協力を要求し、調停および仲裁を追求し、更新を拒否し、重大な不履行の未是正認定後に終了し、後任を選定することができる。それらはその権限を集合的かつ全会一致で行使しなければならない。IANA 番号サービスレビュー委員会は NRO 実行評議会に助言するが、明示的な委任なしにそれを拘束することはできない。

この取り決めは命名契約に従属しない。5つの RIR は、顧客常任委員会が自分たちの苦情を認識するのを待つ第三者オブザーバーではない。彼らの立場は自分たちの契約に由来する。トップレベル番号割り振りが誤って処理された場合、関連する契約上の経路は RIR から ICANN へと走り、必要ならば外部紛争解決を伴う。

PTI は ICANN からの下請けを通じて番号業務を遂行するが、その企業上の取り決めは主要な取引を置き換えない。ICANN は、約束されたサービスについて RIR に対して説明責任を負い続ける。共有オペレーターは効率性を供給し、別個の契約は正当性を供給する。

後任条項は境界を紛れもないものにする。非更新または終了の場合、RIR は後続の番号オペレーターを選定できる。対照的に、命名分離手続きは、ccNSO、GNSO、レビューチーム、ICANN 理事会、およびエンパワードコミュニティのステップを、名前に定義された通りに従う。一方のコミュニティの後任決定が、他方のプロバイダを選ぶわけではない。

これは法的形式における機能的な非移転性である。現在の組織はいくつかのサービスを遂行できるが、各サービスを継続する権限は異なる関係から生じる。もし PTI が名前の遂行を停止しても、それは自動的に番号契約を失わない。もし RIR が番号のために ICANN を交代させても、それによって Verisign が DNS ルートのメンテナンスを止めるわけではない。運用上の変更は共有サービスの業務を創出するかもしれないが、権限はドミノ倒しのように倒れない。

2016年の移行は多様性を意図的に保持した

スチュワードシップ移行は、すべての IANA 機能のための単一の監督評議会を創設することもできた。それはしなかった。IANA スチュワードシップ移行調整グループは、3つの運用コミュニティ—名前、番号、プロトコルパラメータ—に、それぞれのニーズに従って計画を策定するよう求めた。次いで、その計画が互換性があり共に機能可能かを評価した。

最終提案は、この多様性を補完性の一形態として擁護した。3つの構成要素は、コミュニティが異なる主題、優先順位、確立された機関を持っていたために、詳細かつ異なっていた。調整グループのタスクは、それらを単一の憲法モデルに平坦化することではなかった。それは、独立した取り決めが運用上の混乱なく共存できることを確保することであった。

番号コミュニティは、5つの RIR との直接契約と地域レビュー委員会を提案した。プロトコルパラメータコミュニティは、覚書と ICANN との確立された関係に依拠し、ポリシー権限は IETF に残した。名前コミュニティは、PTI、命名契約、CSC、レビュー、および ICANN の説明責任改革と密接に結びついた分離経路を創設した。

PTI は、一貫性と運用ロジスティクスのために共通の運営関連会社となった。ICANN は共有サービスを提供する。この共通レイヤーは、結果を外部から中央集権的に見せることができる。しかし憲法的には、それは3つの権限の下にあるホスティングの取り決めであり、未分化のポリシー権力の新たな源泉ではない。

移行のアーキテクチャは、威信の波及に対する決定的な答えを提供する。コミュニティは、同じ政治的瞬間に同じ歴史的オペレーターを検討し、異なる監督構造を選択した。もしルートゾーンの権限が自動的に番号ポリシーを含むのであれば、その選択はほとんど意味をなさない。別個の提案は一時的な起草上の奇癖ではなく、それらは正当性を影響を受けるユーザーに位置付けるためのメカニズムであった。

この取り決めはまた、技術的安定性のために組織的統一が必要であるという考えを反駁する。互換性は契約、共有サービス、調整、移行計画を通じて達成され得る。影響を受けるコミュニティが異なる場合、ポリシー統一は必要でも望ましくもない。

ルートゾーン管理者はルートゾーンメンテナではない

機能間の混同はしばしば、DNS ルート自体の内部での混同から始まる。IANA 命名オペレーターは変更要求を受け取り、権限と技術的基準を検証し、承認された変更を提出する。ルートゾーンメンテナはゾーンを編集し、変更を適用し、関連するマテリアルに署名し、結果のファイルをルートサーバオペレーターに配布する。ルートサーバオペレーターが次にゾーンを提供する。

移行前は、NTIA が認可ステップを提供し、Verisign が米国の協力協定の下でゾーンをメンテナンスしていた。移行後、NTIA のステップは除去され、ICANN は Verisign との間でメンテナ契約を締結した。ICANN と Verisign は、それが発効する前に改訂された取り決めを並行してテストした。

この分割は、「ルートの支配」というフレーズが分析的に弱い理由を示している。何の支配か:検証、ポリシー、編集、署名、配布、それともサービスか? 異なるアクターが各質問に答える。トップレベルドメインオペレーターもまた、その委任されたゾーンを支配し、リカーシブリゾルバとネットワークオペレーターはどのルート情報を使用するかを決定する。単一の正統な公開ルートの存在は、分散した責任を排除しない。

番号登録には、並行するが異なる階層がある。IANA は RIR へのトップレベル割り振りを記録する。RIR は地域的にリソースを割り振りまたはアサインする。ローカルレジストリとネットワークがそれらを受け取り使用する。この階層の上に、ASN 移転を承認する権限を持つルートゾーンメンテナは存在しない。両方のシステムを階層的と呼ぶだけで、DNS ルートの役割を番号割り当てにマッピングすることはできない。

教訓は方法論的である。制度分析は、正確な取引と、それを遂行する資格のあるアクターを識別すべきである。管理者、オペレーター、メンテナ、レジストリ、ポリシー機関といった肩書は異なる権力を記述する。それらの肩書が同義語として扱われるときに、威信は成長する。

逆引き DNS は交差点であり、合併ではない

逆引き DNS は、アドレス空間を DNS に接続するために、最も困難な境界ケースである。IPv4 の逆引き委任はin-addr.arpaを使用し、IPv6 はip6.arpaを使用する。IANA、RIR、アドレス保有者は、それらのゾーンの異なるレベルで参加する。読者は、DNS ルートを支配する者がしたがって IP アドレスの意味または所有権を支配すると結論するかもしれない。

その結論は間違っている。逆引き DNS の委任は、番号リソースの権限に従うものであり、それを創出するものではない。PTR レコードはアドレスをドメイン名に関連付けることができるが、アドレスを割り当てるものではない。親ゾーンの更新は逆引きゾーンを到達可能にすることができるが、保有者が RIR の移転ポリシーを満たしたかどうかを決定するものではない。DNSSEC 検証は命名連鎖の完全性を保護するが、基礎となる番号ブロックの所有権を裁定するものではない。

2024年の番号 SLA 改正は、この区別を強化する。当事者は、ICANN と RIR の間の契約に逆引き解決サービスを追加し、要求確認、伝播、可用性に関するパフォーマンス期待を含めた。この配置は、サービスが DNS 技術を使用するにもかかわらず、逆引き DNS を番号コミュニティが必要とするサービスとして認識している。

IETF にも役割がある。関連するプロトコルと技術的境界を規定しているからである。RIR は地域番号記録に対する権限を持ち、上位の逆引き変更を提出する。IANA はそれらの責任に従って関連する上位ゾーンを管理する。これは継ぎ目をまたぐ調整された権限であり、名前による番号の併合ではない。

境界技術はしばしば、各参加者が必要なステップを指し示し得るために、制度的な越権を招く。必要性は優越性ではない。メンテナは委任を公開しなければならないが、合法的なアドレス保有者を選択することはできない。RIR は保有者を認識できるが、不正な形式のゾーンを DNS に強制することはできない。IETF はプロトコルを定義できるが、各々の地域割り当てを決定するわけではない。ガバナンスは、各必要なアクターがレビュー可能な範囲内で拒否でき、その拒否を他者の権限を主張するために使用できないときに機能する。

理事会の権限は実在し、制約されている

ICANN の理事会は企業と PTI の上に座っているため、オブザーバーはそれをあらゆる識別子問題の最終立法府のように扱うことがある。理事会は確かに相当な権限を持つ。企業行動を承認し、適格なグローバル番号ポリシーを批准し、ICANN のパフォーマンスを監督し、説明責任フレームワークの範囲内で活動する。ASO が2名の理事を選出し、一方で名前機関が他を選出する。

理事会の構成員は権限を融合させない。理事は、指名団体によって命令された代表者としてではなく、ICANN に対する義務を負う個人として務める。ASO から選出された理事は、地域ポリシーを書き換える権限を持つ RIR の代理人になるわけではない。名前に関連する理事は、単に ICANN 決議に投票することによって番号コミュニティの同意を獲得するわけではない。

番号ポリシーについて、理事会の役割は ASO 覚書と付属定款に埋め込まれている。提案は、合意された地域およびグローバルの手順を通じて生じなければならない。理事会のレビューは安全装置であり制度的責任のポイントであって、コミュニティの合意の独立した代替物ではない。理事会が懸念を持つ場合、それがどのように対処されるかは確立された手続きが規定する。

命名パフォーマンスについては、理事会は第16条から第19条、命名契約、レビューと分離に関する特別な承認閾値の下で運営される。ccNSO、GNSO、エンパワードコミュニティは定義された位置を持つ。これらの規定が詳細であるのは、通常の企業の裁量では十分と考えられなかったからである。

理事会はまた、ICANN の使命の外で行動することはできない。企業の公的威信に基づく拡張的な主張は、したがって、単にエチケットの問題として批判されるだけでなく、使命の問題として異議を唱えられ得る。制度的正当性は、使命から影響を受けるコミュニティ、合意された手続きに至る連鎖を示すことにかかっている。

これは理事会を儀礼的なものにするわけではない。それは権限が条件的であることを意味する。理事会は、定義されたチャネルの範囲内で批准、監督、資金提供、契約、執行することができる。それは、ルートゾーン論争を、番号コミュニティのプロセスなしに地域番号割り当てルールに変えることはできない。

共有リソースは依存を生み、管轄権を生まない

PTI による名前、番号、プロトコルパラメータの運用は、共通の人々、施設、そして ICANN からのサポートを使用する。移行後のサービス契約は、財務、法務サポート、人的資源、技術といった機能をカバーする。共有された取り決めは運用上の依存を生み出し得る。共通の認証サービスやオフィスの混乱は、複数の機能に影響を与えるかもしれない。

依存は継続性にとって重要である。別のオペレーターを検討するコミュニティは、どのシステムを分離できるか、どの記録を移植可能か、どの専門知識を共有しているかを知らなければならない。移行計画は他の機能を保持しなければならない。そのリスクは実務的であり、憲法的ではない。

組織はしばしば依存を影響力に変換する。一方の当事者が共有サービスを支配すれば、それはタイミング、予算、情報を形成するかもしれない。それが、別個の契約が資金供給義務、パフォーマンス尺度、移植可能性、レビューを必要とする理由である。しかし依存から生じる影響力は、正当なポリシー権限ではない。それは管理されるべきリスクである。

この区別は、単純な反事実仮定でテストできる。ICANN が共通サービスへの資金提供を停止し、番号パフォーマンスが低下したと想定せよ。RIR はその契約の下で請求権を持つ。ICANN は、その名前コミュニティの承認を援用して失敗を防御することはできない。逆に、適切な名前手続きを経て命名契約が修正されたとしても、その変更は、それらの当事者が別途合意しない限り、RIR の SLA を書き換えるものではない。

共有ブランディングは、公衆の理解について同様の依存を創出する。IANA の名称は、レジストリが権威的であることをユーザーに再保証する。すべての機能を異なるブランドに分割することは、混乱を創出し信頼を弱めるであろう。ブランドを維持することは、公的資料がどの権限が各行為を支えるかを述べている限り、理にかなっている。

したがって、正しい結論は、完全な分離でも想定された統一でもない。運用統合は継続し得る。権限は機能特定的であり、証拠付けられ、移植可能でなければならない。

機能的な非移転性のための5つのテスト

第1のテストはポリシーの起源である。適用されているルールを誰が策定するか? ジェネリックドメインコンセンサスポリシーは、GNSO の定義されたメカニズムを通じて生じる。グローバル国別コードポリシーは ccNSO の範囲に従う。地域番号ルールは、関連する RIR コミュニティで生じる。グローバル番号ルールは、すべての地域と ASO の手順を通過しなければならない。プロトコルパラメータの指示は、関連する標準化団体から生じる。もし主張が ICANN の一般的地位のみを指し示すならば、それはポリシーの問いに答えていない。

第2のテストは顧客の識別である。命名顧客には、トップレベルドメインレジストリオペレーターと、命名取り決めによって特定された他の直接ユーザーが含まれる。IANA のトップレベルでの番号顧客は RIR である。プロトコルレジストリのユーザーは IETF 関係を通じて組織される。顧客が、満足のいくサービスが何を意味するか、そして誰が失敗の直接的な証拠を提供できるかを決定する。

第3のテストは適用される契約である。名前パフォーマンスは ICANN-PTI 命名契約と作業範囲記述書によって定義される。番号パフォーマンスは主に RIR-ICANN SLA によって定義され、PTI は下請けの下で遂行する。ルートメンテナンスは ICANN-Verisign 契約によって規定される。プロトコルパラメータは IETF-ICANN 覚書および関連する取り決めに従う。ある契約が別の契約を修正したかのように引用されることはできない。

第4のテストは執行可能性である。CSC は名前を監視し、命名チェーン内でエスカレートできる。RIR は番号権利を保持し集合的に行動する。ICANN はルートメンテナ契約を執行できる。IETF はプロトコルレジストリのために確立された権利を持つ。威信は、関連する法的文書において欠けている当事者適格を機関に与えない。

第5のテストは後任である。名前分離手続きは別の命名オペレーターを選べる。RIR は後継番号オペレーターを選べる。ルートメンテナは、それ自身の規定の下で移行され得る。他のものを自動的に交代させることなく、一方のプロバイダを交代させる能力は、機能が制度的に分離可能であることの決定的な証拠である。

これら5つのテストを合わせれば、ほとんどの虚偽の主張を暴く。それらは、誰が最大の会議を持つか、最も知られたブランドか、最も政治的に充満した歴史かどうかを問わない。それらは、誰が問題の決定を行い執行する権限があるかを問う。

公開討論における一般的なカテゴリーエラー

第1の誤りは、ICANN がトップレベルプールを調整するために、インターネットユーザーにアドレスを割り当てると言うことである。通常の運用では、RIR が地域メンバーと他の受領者にサービスを提供する。IANA のトップレベルの役割は不可欠だが狭い。それは ICANN をすべてのネットワークの直接のレジストリにするわけではない。

第2の誤りは、物議を醸すトップレベルドメインの決定が、ICANN が ASN 紛争をどのように決定するかを証明すると推論することである。参加者、ポリシー、証拠、レビューチャネルは異なる。名前に従うか介入するかの歴史は、文化的な警告を提供するかもしれないが、番号ポリシーにとっての法的先例ではない。

第3の誤りは、顧客常任委員会を普遍的な IANA 規制者扱いすることである。その使命は命名パフォーマンスに関係する。番号は、諮問的立場の別個のレビュー委員会と別個の契約当事者を持つ。名前エスカレーションは番号サービスの失敗を治療できない。

第4の誤りは、ICANN がルートゾーンメンテナと契約する能力により、番号割り当てに反して逆引き DNS の権限を変更できると想定することである。メンテナンスは、認証され、権限を与えられた指示と関連する責任に従わなければならない。技術的公開は受益所有権ではない。

第5の誤りは、ASO を通じて選出された ICANN 理事席が、理事会を地域コンセンサスの源泉に変えると想定することである。選出は、番号コミュニティに企業統治への参加を与える。それは、RIR コミュニティのポリシー信任を2人の個人に移転させるものではない。

第6の誤りは、単一のオペレーターを分離が不可能であることの証拠と扱うことである。2016年の諸取り決めは、機能特定的な後任を明示的に想定している。移行は費用がかかり、共有システムは分割を必要とするかもしれないが、困難は非存在ではない。

第7の誤りは反対の過ちである:ICANN が番号において役割を持たないと主張すること。付属定款はそれにトップレベルの調整使命を与え、理事会はグローバルポリシー批准に参加し、ICANN は番号サービスの契約相手である。越権を正すことは、定義された権限を消し去るべきではない。

なぜ波及は番号ガバナンスを損なうのか

管轄地の誤りが第1の害である。もし政府、企業、またはアドボケートが地域割り当て紛争を名前機関に持ち込めば、運用知識とポリシー当事者適格を持つ人々が迂回され得る。そして、高可視性のフォーラムが、それを解決する装備が乏しい問題について宣告し得る。

第2の害は説明責任の希釈化である。ICANN は、それが行っていない RIR の決定について責められ、一方で RIR は精査を免れるかもしれない。あるいは、ICANN の威信が、地域手続きをテストせずに弱い地域行動を正当化するために使用されるかもしれない。責任は、誰もその正確な行為について答えられないほどに広くなる。

第3の害はコンセンサスの捕捉である。十分なリソースを持つ名前構成員がグローバル会議で注目を支配し、その優先順位をインターネットコミュニティの見解として提示できる。番号参加者は必ずしも不在ではない。彼らの信任は異なるフォーラムを通じて行使される。間違った部屋で出席者を数えることは、コンセンサスを捏造し得る。

第4の害は危機の中央集権化である。RIR ガバナンス紛争の際、部外者は ICANN に引き継ぐよう求めるかもしれない、それが最も近いグローバルな権威に見えるからである。その衝動は、承認基準、地域の正当性、運用の継続性、NRO と ASO の合意された役割を無視し得る。性急な中央介入は、それが保護すると主張する分散システムを弱体化させるかもしれない。

第5の害は証拠の代用である。ルートゾーンの安定性指標、命名サービスのレビュー、またはジェネリックドメインコンプライアンス記録が、番号登録が健全であることの証明として提供されるかもしれない。それらは異なる取引を測定する。共有スタッフは、機能横断的な運用リスク評価を正当化できるが、ある機能の証拠を別の機能の証拠で代用することはできない。

最後の害はレトリックによる前例である。ICANN をインターネット番号の所有者または最高規制者と繰り返し記述することは、期待を硬化させ得る。将来の理事会、政府、裁判所は、権限を誇張する公開記録に遭遇するかもしれない。今日の正確さが明日の制度的境界を保護する。

境界は制度的な敵対を必要としない

ICANN を敵対者扱いせずに、番号コミュニティの自律性を擁護することは可能である。現在のシステムは協力に依存している。ICANN は PTI に資金を提供し支援し、ルートメンテナンスを契約し、ガバナンス構造をホストし、番号サービスを遂行する。RIR は ASO に参加し、理事を選出し、サービスに償還する。IETF は技術的制約を供給する。これらの関係は、全員が融合しているからではなく、義務が割り当てられているためにうまく機能し得る。

名前の専門知識は番号運用にも役立ち得る。セキュリティ実践、継続性テスト、レジストリ工学は共有され得る。DNS 専門家は逆引き DNS に関連する。企業監査は共通コントロールを検討できる。提案された変更が複数の機能に影響を与える場合、コミュニティ横断的な協議は理にかなっている。

協議は同意ではない。名前機関は依存を特定できるが、RIR のために番号ポリシーを承認することはできない。RIR は番号の影響を説明できるが、ジェネリックドメインポリシーを指図することはできない。最も強力なコミュニティ横断的作業は、どの機関が最終決定を所有し、その理由を明示する。

境界はまた証拠に対して透過的であるべきである。共通サービスが失敗した場合、影響を受けるすべてのコミュニティは真実の説明を受け取るべきである。計画された名前分離が番号運用を混乱させるならば、RIR は実装前に協議されるべきである。機能的自律性は、共有リスクについての秘密を正当化しない。

目標は規律ある連邦制である:効率性とセキュリティがそれを正当化する場合には共通運用、正当性がそれを要求する場合には別個の権限、そして継ぎ目における明示的な調整。

権限について正確に語る方法

公的機関は、機能を名指しせずに「IANA の権限」を使用するのをやめるべきである。声明は、IANA 命名オペレーター、IANA 番号オペレーター、またはプロトコルパラメータレジストリオペレーターと言うべきである。ルートゾーン管理者とルートゾーンメンテナは交換可能であるべきではない。ICANN の企業的役割は PTI の運用的役割と区別されるべきである。

番号ポリシーについての主張は、地域またはグローバルのポリシー経路を引用すべきである。サービスパフォーマンスについての主張は、番号 SLA と月次報告書を引用すべきである。命名監視についての主張は、命名契約、CSC、命名レビューを引用すべきである。ルートファイル生成についての主張は、メンテナ契約を引用すべきである。この引用の規律は衒学的ではなく、誰が異議を唱えられ得るかを明らかにする。

会議記録は、参加者がどの資格で発言しているかを識別すべきである。ICANN 理事、ASO アドレス評議会メンバー、RIR 執行役、レビュー委員会メンバーは、異なる時に同一人物であるかもしれないが、権限は役割と共に変わる。個人的専門知識は境界を越え得るが、制度的権限がそれに従うとは想定できない。

メディア報道は、ある機関を支配していると記述する前に、5つの非移転性の問いを問うべきである。誰がポリシーを作ったか? 誰が顧客か? どの契約が適用されるか? 誰が執行できるか? 誰が後任を選ぶか? 答えが RIR と番号コミュニティを指すならば、ルートゾーンの威信は権限ではなく文脈である。

裁判所と政府も同様に正確であるべきである。ICANN のカリフォルニア州法人設立と契約は法的権利を創出するが、それらはすべての番号紛争を ICANN の企業事項にするものではない。RIR の管轄権、構成員のコミットメント、地域手続きが、地域決定を支配するかもしれない。番号 SLA は、その指名された当事者間のトップレベルサービスを規定する。ルートゾーン取り決めは異なる問いに答える。

言語における正確さは運用上の利益を持つ。失敗の間、応答者は誰に連絡すべきか、どの証拠を保存すべきか、どの救済が利用可能かを知る。ポリシー策定の間、参加者は同意がどこで構築されなければならないかを知る。移行の間、取引相手はどのサービスが移動でき、どれが留まることができるかを知る。

分離の議論の限界

機能的な区別は完全な独立性へと誇張されてはならない。名前と番号は共に、一意識別子の安定的な運用に貢献する。それらは IANA ブランド、PTI、ICANN のサポート、一部の技術インフラを共有する。企業またはセキュリティの失敗は境界を越え得る。ICANN における予算決定は、PTI が3つの機能すべてを遂行する能力に影響を与え得る。

ICANN はまた、番号調整において真の使命を持つ。理事会の批准の役割と ASO の付属定款における位置は、装飾的ではない。グローバル番号ポリシーは階層のトップでの実行を必要とする。RIR は2016年に、初日から完全に別個のオペレーターを形成するのではなく、ICANN を取引相手として選んだ。

RIR も正当性の問いから免れているわけではない。地域ポリシー参加、構成員の説明責任、理事会の行為、承認、継続性はすべて争点となり得る。GNSO が RIR に対する権限を欠くと言うことは、すべての RIR 決定が正しいことを証明しない。それは、その決定が判断されるべきフォーラムと基準を識別する。

運用コミュニティはまた、それらの関係を変更することに合意することができる。当事者は番号契約を修正することができる。ICANN の付属定款は、その要求される手続きを通じて修正可能である。IETF と ICANN は覚書を更新できる。機能的な非移転性は永遠の不動性ではない。それは、変更が威信に基づく想定ではなく、正しい権利者からの同意を必要とすることを意味する。

最後に、一部の出来事は正当に共同行動を必要とする。共有システムの大規模な侵害、IANA の知的財産取り決めの変更、共通スタッフに影響を与える移行は、すべての機能に触れるかもしれない。共同行動は権限の調整であり、ある権限が他のものを飲み込んだ証拠ではない。

威信は権限内のパフォーマンスに続くべきである

ICANN は、証拠がそれを支持するとき、安定したルートゾーン調整について認識に値する。PTI は、その報告書と RIR レビューがその結論を支持するとき、正確な番号サービスについて認識に値する。RIR は、そのコミュニティが決定がどのように行われたかを見ることができるとき、正当な地域ポリシーについて認識に値する。威信は、定義された役割の中での実証されたパフォーマンスに従うときに最も健全である。

逆の順序は危険である。もし威信が前提になれば、機関は他で信頼されているために隣接する権限を主張できる。結果は権限の膨張である:ルートスチュワードシップが名前主権になり、名前主権が識別子主権になり、識別子主権がネットワークとコンテンツに対する主張になる。ICANN 自身の使命の制限はその進行を拒否する。

インターネットの識別子システムが回復力を持つのは、部分的には、単一の威信階層がすべての層を支配しないからである。標準、トップレベルレジストリ、地域レジストリ、ローカルレジストリ、DNS オペレーター、ネットワークオペレーターが互いを制約する。調整は、普遍的な管理者ではなく、文書化されたインターフェースと契約を通じて達成される。

IANA ラベルは、その分散された伝統の中で理解されるべきである。それはいくつかの関連する役割の信頼できるパフォーマンスを示す。それはそれらの役割を認可するコミュニティを消し去らない。共有された実行は、多元的ガバナンスへのサービスであり、それに対する反論ではない。

両方のシステムを保護する境界

名前の権限を番号の権限から分離することは、番号コミュニティをより可視性の高い構成員による捕捉から保護する。それはまた、名前のガバナンスを、それが正当に制御できない決定に対して責任を負わされることから保護する。明確な境界は説明責任を両方向においてより公平にする。

番号については、運用上の連鎖は明示的である。IETF は技術的制約を定義する。地域コミュニティは地域ポリシーを策定する。5つの RIR は、NRO と ASO の取り決めを通じてグローバルポリシーを調整する。ICANN と PTI は、RIR が執行し最終的には交代させ得る契約の下でトップレベルサービスを遂行する。

名前については、ジェネリックと国別コードコミュニティがそれぞれの範囲内でポリシーを策定する。PTI は契約の下で IANA 命名機能を遂行する。CSC は顧客のサービスを監視する。命名レビューと分離手続きがエスカレーションを提供する。Verisign は別個の契約の下でルートゾーンファイルをメンテナンスする。ルートサーバオペレーターが結果をユーザーに配布する。

連鎖は1つの企業と複数の技術的継ぎ目で出会うが、それらは交換可能にはならない。接合点におけるアクターの権限は、それをそこにもたらしたタスクに制限される。これが機能的な非移転性の本質である。

ルートゾーンの政治は注目を引き続けるであろう。政府は国のドメインを気にかけ、企業はジェネリック文字列を気にかけ、セキュリティ専門家は DNS ルートを気にかけるであろう。その注目はガバナンスを照らし出し得る。それは、異なるレジストリシステムに対する権力の源泉として扱われるときにのみ有害になる。

正しい応答は、ICANN にすべての権限があるかないかというスローガンではない。それは権限マップである。機能、ポリシーコミュニティ、顧客、契約、救済、後任権を名指しせよ。それらが可視化されれば、威信の波及はその憲法的な力を失う。DNS ルートは引き続き不可欠であり、番号レジストリは、そのネットワークがそれらに依存するコミュニティによって統治され続ける。

ソース

  1. ICANN 付属定款、第1条、第9条、第16~19条— 明確な使命条項、ASO の役割、命名契約、CSC、命名レビュー、命名特化の分離。
  2. RFC 7020、インターネット番号レジストリシステム— 役割としての IANA、割り当て階層、IETF の責任、地域ポリシー権限。
  3. 2004年 ICANN アドレス支援組織覚書— NRO、ASO、ICANN 間のグローバル番号ポリシー関係。ここでは引用されたポリシー手順の基礎となる歴史的文書として保持。
  4. 2004年 ASO 覚書の ICANN 発表— ASO の目的とボトムアップ番号ポリシーの役割の表明。
  5. IANA 番号サービスのサービスレベル契約— RIR の立場、オペレーターの義務、ポリシーの分離、救済、後任選定。
  6. インターネット番号コミュニティ移行提案— 直接契約と地域レビュー委員会を選んだ番号コミュニティの選択。
  7. IANA スチュワードシップ移行提案— 名前、番号、プロトコルパラメータコミュニティからの独立提案と補完性の根拠。
  8. RFC 7979、プロトコルパラメータコミュニティ移行応答— 別個の運用コミュニティと IETF の応答。
  9. IANA 命名機能契約— PTI の命名義務、除外事項、透明性、継続性。
  10. 命名契約を承認する ICANN 理事会記録— 命名特有の顧客、サービス期待、法的取り決め。
  11. PTI 契約インデックス— 命名、番号、プロトコルパラメータ、ルートメンテナの各文書の分離。
  12. 移行後の IANA 企業取り決め— PTI、共通サービス、番号とプロトコルの別個の下請け。
  13. ルートゾーンメンテナ契約概要— ルートゾーン作成と配布における IANA と Verisign の明確な役割。
  14. ルートゾーンメンテナサービス契約— メンテナの義務と移行条件。
  15. 移行後のルートゾーン取り決めに関する ICANN の説明— NTIA 承認役割の除去と Verisign メンテナンスの継続。
  16. NTIA 1998年インターネットの名前とアドレスの管理に関する政策声明— DNS 調整と代表的な非営利法人の創設に対する歴史的な重点。
  17. RFC 2860、IANA 技術作業に関する IETF-ICANN 覚書— IETF の技術的権限と IANA の運用業務の区分。
  18. NRO 番号 SLA ページと逆引き解決改正— 番号サービス関係内への逆引き DNS の配置。