要約
- 定義されたエンティティに対する制裁は、支払いの失敗や制限された企業利益から自動的に登録抹消、証明書取り消し、ルート抑制に波及すべきではない。それぞれの結果には独自の法的根拠、事実認定、比例性レビューが必要である。
- 関連する5つの層は、支払い、企業会員資格、権威ある登録、RPKI、ルーティングである。これらは異なるユーザー、依存関係、可逆性、第三者への影響を持つため、単一のアカウントステータスが5つすべてを管理すべきではない。
- 2022年以降の RIPE NCC 透明性レポートは実用的な違いを示している:該当制裁は登録変更を凍結できるが、リソースを削除したり既存の関係をすべて終了させたりはしない。一方、銀行制限は、レジストリが外国措置を適用する法的義務を負っていない場合でも、請求処理を妨げる可能性がある。
- 不一致と未解決の所有権証拠は主要な継続性リスクである。一時的制限は狭く、時間制限があり、レビュー可能であるべきで、クリーンなリソースと独立サービスを維持しながら身元問題を解決する。
- RPKI は、証明書とリポジトリの行動が多くの独立ネットワークのルート分類方法を変える可能性があるため、特に抑制が必要である。金融制限はルート認証が虚偽であることや第三者のトラフィックが到達不能になるべきであることの証拠ではない。
- ルーティングは法律、契約、リスクに基づく運営者の決定である。番号資源機関は制裁スクリーニングをグローバルルーティング指示に変えるべきではなく、トランジットプロバイダーはレジストリステータスを自らの法的分析の代用とすべきではない。
- 信頼できる NRS モデルは、監査可能なリソースレコード、別個のサービス資格と契約、層固有の決定の公開、合法的例外のサポート、独立レビューによる過剰執行と過小執行の両方の測定を維持するだろう。
制裁は機関が異なる権限を統合すると断片化になる
通常の制裁議論は二者択一の質問から始まる:組織はリストされた顧客にサービスを続けるべきか、止めるべきか?この枠組みはインターネット番号資源には粗すぎる。レジストリ関係は単一のサービスではない。請求、投票権、サポート、割り当て、転送、公開登録データ、逆ドメイン委任、ルーティングレジストリエントリ、ホスト型証明書作成、リポジトリ公開、セキュリティ通知を含むことができる。ネットワークはこれらの機能の一部を直接利用するかもしれないが、何千もの他の組織が結果の公開状態に依存している。
これらの機能を統合すると、隠れたエスカレーションラダーが生まれる。支払い処理業者が資金を拒否すると、請求書は未払いとマークされる。未払いは会員アカウントの閉鎖につながる。閉鎖によりポータルアクセスが削除される。同じアカウントが登録データとホスト型 RPKI を制御する。証明書や署名エンティティが期限切れになる。ルート起点検証を使用するネットワークはその後アナウンスを異なる方法で分類する。金融摩擦として始まったものが、銀行が評価も意図もしなかったルーティング結果を得る。
逆の誤りも可能である。機関はすべてを重要な継続性として説明し、明確な禁止にもかかわらず、リストされたエンティティに新しい割り当て、裁量的転送、プレミアムサービスを提供し続けるかもしれない。技術的重要性は包括的免除ではない。関連する区別は、確立されたグローバルな一意性を維持することと新しい経済的利益を与えることの間にある。登録継続性は矛盾した主張を防ぐために必要かもしれないが、新しい転送は希少なリソースの支配を変えるかもしれない。現在のセキュリティエンティティを維持することは第三者を保護するかもしれないが、顧客の要求で新しい認証を発行することは別個の分析を必要とする。
サービス層分離は両方の誤りを防ぐ。順に五つの質問をする。資金は合法的に移動できるか?法人は機関内の企業権を保持できるか?権威あるリソースレコードは何を言い続けるべきか?どの証明書とリポジトリ行動がルーティングステートメントを正確に保つために必要か?ネットワーク運営者は実際のルートで何をすべきか?各層で答えは矛盾なく異なる可能性がある。
このアーキテクチャは説明責任も改善する。レジストリは転送を拒否したが歴史的登録は維持したと説明できる。銀行は取引を断ったがアドレス権を決定するつもりはなかったと述べることができる。認証局はサポートされていない変更を拒否しながら、以前に有効なエンティティを限定期間維持できる。トランジットプロバイダーは独自のルーティング決定ができる。各主体は実際に行使する権力に対して責任を負い続ける。
断片化はしたがって別個の国家ネットワークの創設だけではない。それはチェックされていない制度的結合を通じて発生する可能性がある。一つの制裁アラートが黙って複数の共有機能を無効にすると、グローバルネットワークは管理的カスケードによって壊れる。治療法は法律を無視することではない。一つのレベルでの決定が他のすべてのレベルで根拠のない命令になるのを防ぐことである。
2022年以降の記録は支払い、登録、利用がすでに分岐していることを示す
RIPE NCC の公開記録は最も明確な持続的証拠を提供する。オランダに拠点を置く組織として、適用される EU 制裁を遵守しなければならないと述べている。その表明された対応は登録を凍結することであり、利用を凍結することではない:制裁対象の保持者はさらなるリソースを取得したり既存のものを転送したりできないが、リソースは登録抹消されず、既存の標準サービス契約はその理由だけで終了しない。これはすでに層分離の一形態である。
その区別は困難を除去しなかった。RIPE NCC はまた、米国 OFAC 関連のアラートをレビューする。なぜならオランダの銀行がそれらのリストを考慮するからであり、レジストリ自体は米国制裁をサービスに適用する必要はないが。銀行業務はしたがって、レジストリの直接の法的義務よりも広く請求に影響を与える。イランとシリアの会員は銀行が取引を処理したがらなかったために支払い障害に直面し、機関はブロックされた支払いを基礎リソースが削除されるべき証拠として扱う代わりに延長を提供した。
レビューの量は重要である。RIPE NCC の2026年第2四半期透明性レポートは、2026年4月7日時点で2,110件のスクリーニングアラートを記録した。そのうち1,971件は偽陽性、免除、非該当ケースまたは OFAC 関連として分類され、99件はまだ調査中、16件は延期、24件は制裁該当として確認された。これらのカテゴリーは互換性がない。ほとんどのアラートは登録凍結を必要とする調査結果で終わらなかった。
この分母は即時の技術的措置に対する警告である。アルファベット間で音訳された名前、一般的な会社語、子会社、所有権変更、不完全な公開記録は人間の調査を必要とする一致を生み出す可能性がある。すべてのアラートが証明書公開を停止したりルートフィルタを引き起こしたりすると、偽陽性は接続イベントになる。被害は一致した会社だけでなく、そのネットワークを使用する顧客、病院、公共機関、ホスティングテナント、カウンターパーティに及ぶ。
同じレポートは、制裁法が猶予期間を提供しない可能性があるため、潜在的な一致はレビュー中に制限的に扱わなければならないと述べている。これは真の緊張を生み出す。機関は制御なしに単に待つことはできない。しかし、どの制御が必要かを選択できる。新しい割り当てや転送を拒否する一方で現在の登録とセキュリティ状態を維持することは、既存のプレフィックスを未割り当てに見せることよりも釣り合いがとれている。
記録はまた可逆性を示している。制限が解除されたり例外が決定されたりすると、エントリは解凍できる。権威ある履歴を保存する設計は回復を追跡可能にする。レコードを削除し、証明書を予測不能に失敗させ、顧客を矛盾したコピーに分散させる設計は、一時的な法的ステータスを永続的な技術的混乱に変える。
第一層:支払いは取引であり、接続性に関する判断ではない
支払い層は、特定のチャネル、通貨、機関、法域を通じた資金の移動に関する。銀行は、取引先がリストされている、所有権がリスクに見える、中間銀行がより広いポリシーを適用する、または内部統制が経済的にケースを解決できないために取引を拒否する可能性がある。これらの結果の一部のみが、レジストリ自体が関連するすべてのサービスを提供するのを妨げられることを確立する。
NRS は失敗または拒否された支払いをその取引の証拠として扱うべきである。請求記録には、金額、期日、試行された方法、銀行の応答カテゴリー、利用可能な合法的代替案を含めるべきである。リソースレコードを自動的に上書きすべきではない。一般的なライセンス、法定例外、または管轄当局の認証が重要な通信をカバーしない限り、機関は準拠した経路を通じて支払いを受け入れるか、合意を隠さずに回収を延期できる。
延期は認可なしに私的補助金になってはならない。法律と契約が後日の回収を許可する場合、金額は支払われるべきままである。利息、罰則、終了ルールは、顧客が機関自身が利用可能にできないチャネルに対して penal されないように調整されるべきである。同時に、合法的に支払えるが拒否する顧客は、地政学的困難を呼び起こすことで無制限の無料サービスを受けるべきではない。証拠は不能と不本意を区別すべきである。
銀行の多様性は偶発的な排除を減らすことができるが、銀行間の選択は管理を回避するライセンスではない。機関は異なる法域のチャネルを事前認定し、それぞれの法的根拠を文書化し、中間業者をスクリーニングし、禁止が適用される場合は停止すべきである。受け入れを得るためだけに不透明なエンティティを通じて支払いをルーティングすることを避けるべきである。目的は合法的な回復力であり、曖昧さではない。
最も重要な技術的保護はデカップリングである。請求ステータスは有料サポート、有料イベントへの参加、新しい裁量リクエストを制限できる。単独でアドレス登録を削除したり、現在の証明書を取り消したり、ネットワークにルートをフィルタするよう指示したりすべきではない。それらの行動には自分たちの層での調査結果が必要である。
集計報告は法的拒否、銀行リスクベースの拒否、顧客デフォルト、延期された義務を区別すべきである。これらのカテゴリーがなければ、レジストリは実際の原因が商業的リスク選好である場合に制裁遵守を主張するかもしれない。会員と規制当局は、法律、銀行、または制度的設計が制限を引き起こしたのかを知る必要がある。
第二層:企業会員資格はレコードを削除せずに制限できる
企業会員資格は、投票、指名、会議出席、会員限定情報へのアクセス、委員会への資格、おそらく有利なサービス条件などの制度的権利を付与する。これらの利益は既存の割り当ての権威あるレコードと同一ではない。制裁ルールは、リストされた企業に資金や経済的リソースを提供することを禁止するかもしれないし、企業の法的協会への参加を制限するかもしれない。したがって、適切な対応は、レコード継続性が必要なままでも会員資格に影響を与えるかもしれない。
NRS はどの権利が企業でどれが受託者責任かを指定すべきである。投票と立候補は該当法律が要求する場合停止できる。新しい付与、割引、裁量的アドバイスは制限できる。基本通知、不利な措置のレビューへのアクセス、危険な事実上の誤りを修正する能力は、制御されたチャネルを通じて利用可能であるべきである。すべての通信手段を拒否することは正確な遵守を妨げる。
停止は、リストされた会員が関連会社やフロントを通じて決定に影響を与えることを許すべきではない。所有権と支配のテストはアカウント名を超えて見る必要がある。同時に、関連性だけでは十分ではない。顧客、少数株主、元取締役、または類似の名前の会社は、該当基準を満たす証拠なしに権利を失うべきではない。機関はどの法的テストを使用したか、所有権の状況が評価された日付を記録すべきである。
ルールはまた料金に関する立場を必要とする。会員が銀行制限のために支払えないがそれ自体は禁止されていない場合、延期された請求で会員資格を維持することは正当化されるかもしれない。法人が資産凍結の対象である場合、価値のある企業特権を継続することは、第三者のセキュリティのために公開リソースレコードを維持することとは異なるかもしれない。決定はこの違いを名前で示し、アカウントフラグに隠してはならない。
企業停止には有効期限またはレビュー日が必要である。制裁リストは変わり、所有権は変わり、裁判所はリストを無効にする。数時間で制限を課すことができるが解除に数ヶ月かかる機関は、法律が提供しない非対称的な罰則を生み出す。定期的な再レビューと直接の証拠チャネルが必要である。
最も重要なのは、投票の喪失がネットワーク番号を曖昧にしてはならないことである。リソース履歴はホルダーのステータス、制限、許可されたアクションを示し、スペースを再発行のために解放しない。企業権利は一時停止できるが、受託者管理は継続する。
第三層:権威ある登録は制限下でも一意性を保護する
登録層は、誰が現在インターネット番号リソースに対する認められた権限を保持しているか、どの制限が適用されるか、どの連絡先が公開されるか、どの変更が受け入れられたかに答える。その公開価値は矛盾した主張を避けることである。この価値はホルダーが制裁対象になったときも持続する。地政学的紛争は安定した記録をさらに重要にする。
登録を凍結することは、新しい経済的リソースを利用可能にしたり支配権を移したりする変更の限定された禁止を意味すべきである。既存の割り当てが決して起こらなかったふりをすることを意味すべきではない。登録抹消は同じスペースを再発行、競合するルート請求、日和見的な押収にさらす可能性がある。責任あるレジストリがすぐに再割り当てしなくても、明らかに空の記録はネットワーク、調査者、カウンターパーティによって使用される証拠を弱める。
すべての変更が同等ではない。新しい受益者への転送は、虐待連絡先の修正や妥協した認証資格情報の交換とは大きく異なる。前者は希少なリソースの支配を変えるかもしれない。後者は被害者を保護し説明責任を改善するかもしれない。NRS は制限されたレコードのための許可された変更のマトリックスを必要とする。セキュリティ修正、法的に要求される開示、ハイジャックを防ぐための措置は、商業的転送が禁止されている場合でも経路を持つべきである。
企業再編は慎重な扱いを必要とする。合併後の改名は無害な修正、禁止された転送、またはリストされた所有権を隠す試みである可能性がある。機関は法人継続性、受益者、対価、支配、該当免除を調査すべきである。公開ステータスは、機密証拠を公開したり根拠のない主張をしたりせずに制限が存在することを明らかにすべきである。
登録履歴は出力において追加専用でなければならない。以前の状態、決定、サポートカテゴリーは認可された監査人に利用可能であるべきである。凍結が後に解除された場合、記録は継続性を示すべきであり、新しく発明された開始日ではない。これは執行とホルダーの両方を保護する:当局は何が防止されたかを見ることができ、ホルダーは認められたリソースが制限中に消えなかったことを証明できる。
レジストリ間の転送は特に敏感である。送信機関は、弱い管理を持つレジストリにケースをエクスポートすることで制裁リスクを解決できない。受信機関は、地域的なシフトが制限を治すと想定できない。両者は互換性のある証拠、共通のスイッチオーバーイベント、どの制限が移動するかについての明確な決定を必要とする。それでも、二つの機関が異なる用語を使用するという理由だけで制限が拡張されるべきではない。ラベルではなく法的根拠が移動しなければならない。
NRS は、管轄外であると宣言するのではなく、中立的で転送可能な記録を提供することでここに価値を追加できる。共通の記録は、サービスプロバイダーの変更にわたってホルダーの継続性、制限の起源、レビュー日、許可された行動を保存できる。中立性は正確な限定状態を意味し、法律への無関心ではない。
第四層:RPKI 行動は名前の付いたエンティティをはるかに超えて影響を与える可能性がある
RPKI は、管理的結合が即時のネットワークセキュリティ問題になり得るポイントである。リソース証明書とルート起点認証は、依存関係者が自律システムがプレフィックスを通知する権限があるかどうかを判断できるようにする。多くのネットワークはルーティングポリシーで検証された状態を使用する。証明書を取り消したり、認証を撤回したり、公開を失敗させたりすることは、したがって、制裁決定の一部ではなかった組織全体でルート分類を変える可能性がある。
会社の法的アイデンティティとルートの暗号認証は関連しているが別個である。RFC 9255は、RPKI で表現されるアイデンティティは実世界の人物や会社の一般的な確認ではないことを明確にしている。RPKI は特定のインターネット番号リソースに対する権限を表現する。法的名前との制裁一致は、それ自体では既存のルート認証が技術的に虚偽である証拠ではない。
これは RPKI を不可触にするわけではない。禁止された再割り当ては、あたかも有効であるかのように認証されるべきではない。完了した合法的な転送は、古い権限の終了と新しい権限の開始を必要とする。鍵妥協の証拠は緊急の交換または取り消しを正当化する可能性がある。特定の法的命令は証明書行動を要求するかもしれない。規律は行動を RPKI 関連の事実または明示的な法的要件にリンクすることである。
ホスト型サービスは追加のリスクを生み出す。同じアカウントが請求、登録、署名を制御する場合、アカウント停止は意図的な証明書決定なしに更新または公開を停止する可能性がある。NRS は資格情報、ステータス、継続性カウンターを分離すべきである。金融制限下のホルダーは、予め合意されたルールの下で限定された期間、最後に知られている正確な署名状態が利用可能なままである一方で、オプションのホスト型制御へのアクセスを失うかもしれない。いかなる更新も法的に精査され、監査証拠で可視化されなければならない。
機関は発明よりも保守的な継続性を優先すべきである。制限されたホルダーに代わってより広いルート認証を作成すべきではない。虚偽と知られているエンティティを黙って保持すべきでもない。安全な基準は、事実が未解決の間は最後に検証された状態を維持し、短く開示されたレビュー間隔を使用し、セキュリティ上重要なエラーを修正するための緊急経路を提供することである。
リポジトリの可用性は署名とは別に扱われるべきである。顧客ポータルへのアクセスを削除することは、既に公開されたエンティティをアクセス不能にしてはならない。リポジトリは世界中の依存関係者にサービスを提供し、その継続性は彼らの一貫したビューを維持する能力を保護する。新しい署名コンテンツのリクエストが制限されている間も公開は継続できる。
すべての制裁関連の証明書行動には依存関係者影響評価が必要である。権限は、どのプレフィックスと起点が影響を受けるか、ルートが無効または見つからなくなるか、キャッシュがどのくらい状態を保持するか、どの依存ネットワークがリスクにさらされるか、逆転がどのように収束するかを推定すべきである。これは影響が法律を無効にすると主張することではない。合法的な行動がその外部結果の知識で実施されることを確実にする。
第五層:ルーティングは運営者の決定であり、レジストリ制裁ではない
ルーティングは、技術ポリシー、契約、セキュリティ条件、該当法律に従って自律ネットワークによって実行される。レジストリはリソースを記録し、証明書サービスを運営するかもしれないが、通常はすべてのネットワークにルートを運ぶか拒否するよう命令しない。制裁圧力が高まるとき、この境界を維持することが不可欠である。
トランジットプロバイダーはリストされたエンティティへのサービスを禁止されるかもしれない。別の運営者は、関係が非リスト顧客とのものである、通信例外が適用される、またはルートがより広い人口のトラフィックを集約するため、ルートを運ぶことが許可されると結論するかもしれない。これらは事実ベースの決定である。レジストリステータスはそれらに情報を提供できるが、法的分析を置き換えることはできない。
同様に、ルート起点検証は制裁リストではない。暗号的に有効なルートでも法律や契約に違反する可能性がある。エンティティの期限切れにより見つからないルートは、それによって違法であることが証明されるわけではない。この二つを混同することは、セキュリティ信号を無関係なポリシー意味で汚染する。運営者は、無効性がハイジャック、設定エラー、紛争中のリソース権限、または地政学的措置を反映しているかどうかを知ることができなくなる。
ルートブロックを意図する政府は、責任ある運営者、法的範囲、ターゲットまたはサービス、期間、レビューメカニズムを名指しすべきである。リソース機関への不透明な要求をグローバルな近道として頼るべきではない。機関は命令が具体的であることを要求し、法的に許容される範囲でその到達範囲に関する集約情報を公開すべきである。
運営者はまた独立した顧客を保護しなければならない。共有ホスティング、卸売アクセス、クラウドサービス、国家バックボーンは多くの法人を同じ起点の背後に置くことができる。自律システムをブロックすることは、制裁されたサービスをブロックするよりもはるかに広範囲に及ぶ可能性がある。行動する前に、プロバイダーはより具体的な技術的措置、顧客移行の可能性、緊急通信、巻き添え切断のリスクを検討すべきである。
NRS は認証されたチャネルを通じて正確なリソースと制限情報を提供すべきであるが、普遍的なルーティング評決を発行すべきではない。その役割は、ネットワークが説明責任のある決定をできるように証拠を一貫した状態に保つことである。最終的な転送決定は、管轄当局が合法的に別段の命令をしない限り、運営者に残る。
五層の決定表が単一のアカウントスイッチを置き換えるべきである
機関はしばしば単一の顧客ステータスに依存する。なぜならそれは管理を簡素化するからである。制裁はこの便利さを危険にする。NRS は、各層が独自の法的質問、許可された行動、継続性ベース、承認者、証拠、レビュー日を持つ決定表を維持すべきである。
支払いについては、質問は特定の取引が受領または返金できるかどうかである。行動には、受け入れ、代替の合法的ルーティング、延期、ブロッキング、返却が含まれる。会員資格については、質問は企業権利または利益が継続できるかどうかである。行動には、完全参加、制限付き参加、停止、終了が含まれる。登録については、質問は一意性と履歴が無傷のままである間にどの変更が禁止されるかである。RPKI については、質問はどの署名状態がリソースとルート権限を正確に反映し、どの公開義務が依存関係者を保護するかである。ルーティングについては、質問は自分たちの義務を適用する運営者と管轄当局に属する。
表はまた、何が続かないかを示すべきである。支払い拒否はリソース権限の喪失を確立しない。会員資格停止はプレフィックスを未割り当てにしない。登録凍結は既存のルートが悪意があることを証明しない。有効なルート認証はホルダーへのすべての商業サービスが合法であることを確立しない。ルートフィルタリングはリソースの再発行を許可しない。
層間のエスカレーションは明示的な橋を必要とする。例えば、裁判所命令は資産の転送を凍結し、リソース権限の変更を要求するかもしれない。検証された買収は登録を変更し、その後新しい認証を要求するかもしれない。妥協した管理者は、企業投票に影響を与えずに資格情報の取り消しと RPKI 回復を正当化するかもしれない。決定記録は層を接続する事実を特定すべきである。
この設計はアカウントスイッチよりも多くの作業であるが、負担は制度的権力に比例する。自動化は依然として日常的なチェック、タイマー、通知を処理できる。人間の判断は、曖昧な所有権、例外、外部影響、不可逆的な行動に焦点を当てるべきである。システムは、広い偶発的な決定よりも狭い合法的な決定を容易にするべきである。
本人確認が中心的な運用リスクである
制裁リストは、名前、別名、日付、登録番号、住所、所有権、支配を通じて法的対象を特定する。レジストリ記録には、商号、古い住所、スポンサー、技術連絡先が含まれる場合がある。一致問題はしたがって構造的である。類似性スコアは、ネットワーク顧客がリストされたエンティティであるかどうかを決定できない。
NRS は段階的な身元証拠を使用すべきである。強い識別子には、公式の会社番号、法域、設立文書、検証された受益所有権が含まれる。名前と住所は役立つが、古くなったり共有されたりする可能性がある。技術連絡先とメールドメインは所有権の弱い証拠である。ルートアナウンスメントと RPKI オブジェクトはネットワーク権限を特定するが、必ずしも会社を支配する自然人を特定するわけではない。
潜在的な一致は結果によってトリアージされるべきである。新しい転送のリクエストは証拠が収集されている間一時停止できる。セキュリティ公開を中断する措置はより迅速なレビューとより高い証拠閾値を必要とする。機関は、確立された複数のチャネルを通じてホルダーに連絡し、機密の検出詳細を明らかにせずに一致を解決できる文書を説明すべきである。
非協力は難しいケースを提示する。合理的な要求を無視する顧客は無制限の新しい利益を要求できない。しかし、沈黙は戦争、拘禁、損傷したインフラ、言語障壁、またはアクセスできない企業記録を反映するかもしれない。「保留中」ステータスはしたがって、安全な現在の状態を維持しながら裁量的変更を制限すべきである。任意の間隔の後に自動的に技術的削除に移行すべきではない。
レビュアーは文化的および管轄的能力を必要とする。音訳規則、父称、国営企業形態、商業登記は異なる。RIPE NCC が示す数字と同じくらい高い不一致率はノイズとして却下できない。それはスクリーニングが暫定的な信号であり、最終決定ではない証拠である。
機関は精度と修正時間を測定すべきである。いくつのアラートが確認されたケースになるか?偽陽性はどのくらい長く制限されたままか?どのソースが繰り返しエラーを引き起こしたか?特定の国やスクリプトはより長い解決に直面するか?説明責任は、誤って制限された人々を含まなければならず、成功裏に凍結されたケースだけではない。
例外と銀行の現実は別個の法的マップを必要とする
制裁体制はしばしば、電気通信およびインターネット通信のための例外、一般ライセンス、または認証経路を含む。米国財務省は例えば、ロシア関連一般ライセンス25D が、電気通信に通常付随する特定の取引、およびインターネット通信に付随する特定のサービス、ソフトウェア、ハードウェア、技術を認可すると述べている。EU 措置も定義された環境で通信関連の例外を含む。これらの規定はすべてのレジストリサービスを自動的にカバーするわけではないが、立法者が collateral な通信のリスクを認識していることを示している。
NRS は各層に対して法域固有の法的マップを維持すべきである。マップは、統治手段、リストされた当事者、所有権閾値、カバーされるサービス、例外、管轄当局、報告義務、有効期限を特定すべきである。異なる体制を単一のグローバルブラックリストにまとめるべきではない。サービスはある法律の下で許可され、別の法律の下で禁止され、独自のポリシーを適用する銀行によって商業的に拒否される可能性がある。
法的例外が利用可能に見えるが銀行が依然として支払いを拒否する場合、機関はこの違いを記録すべきである。書面による説明を要求し、別の準拠銀行を使用し、規制上の確証を求め、または金額を延期できる。商業的慎重さがそれを引き起こしたのに、法律が中断を必要としたと公衆に伝えるべきではない。
逆に、資金を受け入れる銀行チャネルはサービスが合法であることを証明しない。レジストリは自分たちの義務に対して責任を負い続ける。分離は、法的判断が最も厳格な仲介者に上方委託されたり、最も寛容な仲介者に下方委託されたりするのを防ぐ。
法的マップは責任ある法律顧問によって維持され、特権的な助言を保護する形で独立レビューに利用可能にされるべきである。会員は少なくとも運用ルール、サービスカテゴリー、決定日、異議申し立ての経路を見るべきである。秘密の解釈は制御されていない権力を集中させる。
例外はまた有効期限管理を必要とする。一般ライセンスは修正または撤回される可能性がある。一時的な認証は段階的縮小のみをカバーするかもしれない。機関は認証が終了する前に警告し、真夜中に証明書や登録サービスを落とすのではなく継続性オプションを準備すべきである。
継続性は標的を豊かにせずに第三者を保護すべきである
継続性に対する最も強い異議は、維持されるいかなるサービスも制裁対象エンティティに利益をもたらすということである。時にはそうなる。応答は問題を否定することではなく、標的によって保持される利益と他者に対して回避される害を区別することである。
アドレスレコードを可視に保つことは、すべての人による矛盾した主張を防ぐ。リポジトリの可用性を維持することは、独立した依存関係者が一貫した状態を検証することを可能にする。虐待連絡先を維持することは被害者を助けることができる。制裁対象キャリアから移行する病院顧客に時間を与えることは公衆衛生を保護する。これらの措置は付随的にリストされたエンティティを助けるかもしれないが、その主要で測定可能な目的はより広い安定性であり得る。
したがって継続性措置は最小限で、限定的で、非拡大的であるべきである。明確に許可されない限り、新しいリソース、より広い認証、または優先的サポートを追加すべきではない。既存の状態は、ステータスを明確にし、依存関係者を移行し、または例外に準拠するために必要な期間だけ維持されるべきである。料金と延期された義務は記録されるべきである。意思決定者は利益相反を開示すべきである。
可能な場合、サービスは標的ではなく第三者に向けられるべきである。リポジトリは、ホルダーに新しいポータル権限を与えずに公開エンティティを提供し続けることができる。レジストリは独立した管理者を通じてセキュリティ修正を受け入れることができる。継続性プロバイダーは、リストされた親への商業サービスが制限されたまま、重要な下流顧客を移行できる。
このアプローチは完璧ではない。共有インフラは付随的利益を避けられなくする。制裁法自体がしばしばライセンスと比例性を通じてこれに対処する。NRS は、広範な例外を即興で作るのではなく、曖昧な影響の大きいケースについて管轄当局のガイダンスを求めるべきである。
継続性は、それが述べられた利益を保護しなくなったときにも終了すべきである。すべての独立した顧客が移動し、特定の禁止が残りのサービスをカバーする場合、機関は行動すべきである。マイルストーンなしの継続性の正当化は回避になる。記録は保護された人口、許可された行動、レビュー間隔、終了条件を述べるべきである。
緊急措置は狭い権限と迅速な独立レビューを必要とする
戦争と急速に変化する制裁は即時の決定への圧力を生み出す。新しいリストは営業時間外に現れる可能性がある。銀行は警告なしにアカウントを凍結する可能性がある。所有権証拠が争われている間に証明書が期限に近づく可能性がある。NRS は緊急権限を必要とするが、その形態は緊急性が永続的な裁量になるかどうかを決定する。
緊急担当官は、新しい割り当てと転送を一時停止し、資格情報を保護し、記録を保存し、短期間最後に知られている安全な公開状態を維持できるべきである。担当官は、リソースを登録抹消したり、新しいルート権限を作成したり、単独で無期限の企業排除を課したりすべきではない。影響の大きい措置は、第二の承認者と、固定された時間数または日数内での独立したパネルによるレビューを必要とする。
すべての緊急措置は書面による正当化を必要とする:疑わしい法的制限、影響を受けるエンティティ、触れられた層、利用可能な証拠、 collateral リスク、有効期限、責任者。事実が不完全な場合、この不確実性は明示されるべきである。レビューは、措置を確認、狭め、置き換え、または解除するかを決定すべきである。
通知は通常、確立されたチャネルを通じてホルダーと影響を受けるサービスプロバイダーに届くべきである。通知が禁止された転送や資格情報の乱用を促進する場合、短い遅延が正当化されるかもしれないが、秘密は自己期限切れになるべきである。接続性リスクにさらされている独立した顧客は、保護された制裁証拠を開示せずに実用的な情報を必要とする。
逆転はリハーサルされなければならない。ポータルアクセスを回復するだけでは不十分である。リポジトリ状態、連絡先、プロバイダー資格情報が一貫しないままの場合。NRS は各層固有の制限からの復帰をテストし、公開状態が収束するのにどのくらい時間がかかるかを測定すべきである。きれいに解除できない一時的な凍結は実際には一時的ではない。
法の支配は執行を弱めるのではなく強化する
制裁管理は、資産が迅速に移動できるため、通常のレビューと互換性がないと提示されることがある。この懸念は即時の保存措置を支持するが、上訴できない最終決定を支持しない。正確な身元、所有権、サービス分類は執行に不可欠である。構造化された挑戦は、沈黙よりも不一致、偽装転送、隠れた支配者をより確実に明らかにできる。
ホルダーは、措置の非機密の根拠、影響を受ける層、許可された活動、修正に必要な証拠、レビュー期限、エスカレーション経路を受け取るべきである。機関は法律が保護する情報を開示すべきではないが、応答を不可能にする空の言葉を避けるべきである。政府機関が決定的な証拠を保持する場合、通知はその機関と利用可能な法的救済を名指しすべきである。
独立レビューには、制裁専門知識、番号リソース運用、ルーティングセキュリティが含まれるべきである。純粋に法的な機関は証明書の結果を過小評価するかもしれない。純粋に技術的な機関は臨界性を法的例外として扱うかもしれない。混合能力が必要である。
レビュアーはより狭い扱いを命じる権限を持つべきである。支払い凍結を維持するがセキュリティ連絡先を回復し、転送凍結を支持するがリポジトリ継続性を要求し、リストされた親の制限を維持しながら子会社を免除するかもしれない。二値の確認か解除かのレビューは元の設計欠陥を再現する。
公開はプライバシーを保護しながら制度的行動を明らかにすべきである。集計レポートは、アラート、確認されたケース、偽陽性、決定までの時間、層固有の制限、解除、銀行原因の停止、例外使用、 collateral インシデントを示すことができる。重要なケースは匿名化または遅延された説明を受け取ることができる。
レビュー結果はスクリーニング基準を改善すべきである。一つのソースからの繰り返し偽陽性、一つの法域での長い遅延、頻繁な過剰なアカウント凍結はガバナンスの失敗である。執行の信頼性はそれらを修正することに依存している。
難しいケースは分離が原則ベースであるかをテストする
制裁対象の親会社を考えよう。子会社は緊急通信を運営しているが、それ自体はリストされておらず、該当する閾値で支配されていない。親からの支払いはブロックされ、企業権利は停止されるかもしれない。子会社の登録と正確なルートセキュリティ状態は、システムが共通の請求アカウントを共有するという理由だけで削除されるべきではない。NRS は資格情報を分離し、子会社の支配の証拠を要求すべきである。
非制裁対象のネットワークを考えよう。その名前がリストされた会社に似ているため銀行が支払いを拒否する。新しい裁量リクエストは一時的に一時停止できるが、機関は身元解決を優先し、登録を維持し、証明書の中断を避けるべきである。一致が虚偽であることが証明された場合、制限は直ちに終了し、遅延は精度指標に現れるべきである。
リストされた通信事業者を考えよう。何百万人もの人々のトラフィックを運び、公共サービスを含む。禁止は新しいリソースと転送を防ぐかもしれない。既存の登録は凍結されたままであり、リポジトリ公開はルートの誤分類を避けるために合法的な範囲で継続できる。トランジットプロバイダーと当局は、運送、顧客移行、通信例外を別々に評価しなければならない。レジストリは世界のためにこの決定を下すべきではない。
リストされたエンティティを考えよう。支払いのために希少な IPv4 スペースを関連会社に転送しようとしている。登録継続性は承認を正当化しない。転送は新しい制御イベントであり、経済的利益である可能性が高い。NRS はそれを凍結し、証拠を保存し、別の地域で矛盾した主張を防ぐべきである。
凍結されたホルダーでの鍵の妥協を考えよう。不作為はルートハイジャックを許す可能性がある。NRS は、リソースや起点を拡大せずに同じ限定された認証を復元する、厳密に認証された交換を許可すべきである。法的レビューの対象となる。セキュリティ修正は新しい商業的付与と同じではない。
これらのケースは、原則が危機の前に定義されなければならない理由を示している。分離は寛大さではない。それはより厳しい転送決定とより保護的な継続性決定を同時に生み出すことができる。
NRS の制度的設計は結合を困難にするべきである
NRS は別個のサービスアイデンティティから始めるべきである。法人は相互接続されているが別個の請求、会員資格、登録、証明書資格情報を持つことができる。一つの資格情報を制限することは、記録されたルールがそれらを結びつけない限り、別の資格情報を無効にすべきではない。ルーティング情報は公開証拠のままであり、顧客主導のサービススイッチではない。
契約はアーキテクチャを反映すべきである。基本管理契約は権威ある登録と継続性義務をカバーする。企業会員資格条件は投票と制度的利益を管理する。支払い条件は合法的なチャネルと延期を定義する。証明書条件は鍵、署名、公開を管理する。オプションのサポートは分離可能なままである。これは、契約の一つの標準条項がすべてを終了させるのを防ぐ。
データアーキテクチャは、層固有のステータスを持つ権威あるリソース履歴を保存すべきである。監査人は、支払いが延期され、会員資格が停止され、登録変更が凍結され、現在の証明書公開が維持され、ルーティング指示が発行されていないことを見ることができなければならない。公開ビューは、ユーザーが権限と制限を理解するために必要なものだけを明らかにすべきである。
サービスプロバイダーは交換可能であるべきである。銀行、証明書ホスト、またはサポート会社が合法的に顧客にサービスを提供できない場合、別の資格のあるプロバイダーがリソース自体を移動せずに許可された層を引き受けることができる。移植性は、一つの仲介者のリスクポリシーがグローバルな技術的結果になる可能性を減らす。
ガバナンスは委任のロンダリングを禁止すべきである。NRS は、銀行が資金を拒否しただけなのに銀行が登録抹消を強制したと主張できない。証明書運営者はポータル閉鎖を法的取り消しと呼べない。トランジットプロバイダーは NRS 凍結を自動的なルーティング禁止として引用できない。各アクターは自分の権限を名指ししなければならない。
社会はまた逆の誘惑に抵抗すべきである:中立な記録をすべてのリストされたエンティティのためのすべてのサービスを維持する方法として提示すること。その中立性は限定された正確さである。新しい割り当て、転送、企業特権、有料サポートは依然として法律の対象である。分離は制限がどこに属するかを明確にする。
指標は過剰と不足の両方を開示すべきである
信頼できる制裁報告は凍結されたエンティティだけを数えるべきではない。完全な漏斗を示すべきである:受信したアラート、ユニークな被験者、不一致、所有権調査、該当リスト、例外、銀行関連の制限、平均解決時間、解除されたケース。会員、スポンサー付きユーザー、レガシーホルダー、レジストリ間転送を、これらの関係が権限に影響を与える場合に分離すべきである。
層指標も同様に重要である。いくつの支払いが拒否、延期、または合法的にリダイレクトされたか?いくつの企業権利が停止されたか?いくつの登録変更が凍結されたか?いくつのセキュリティ修正が許可されたか?いくつの証明書または署名エンティティが制裁のために変更されたか?いくつのルーティングインシデントが第三者によって報告されたか?
collateral 効果は測定されるべきである。機関は、依存する公共サービス、移行時間を与えられた下流顧客、モニターによって観察された検証変更、偽陽性制限日を記録できる。顧客秘密を明らかにせずに集計された害を開示する必要はない。
速度には二つの方向がある。迅速な凍結は必要かもしれないが、迅速な解除も同様に重要である。NRS は、初期制限、身元解決、独立レビュー、復元、公開状態収束までの中央値と最悪の時間を公開すべきである。成熟した機関は修正を二次的として扱わない。
品質指標は特異性を検査すべきである。措置の何パーセントが権威あるルール、法的対象、層、有効期限を指定したか?いくつの広範なアカウント閉鎖がレビューで狭められたか?銀行拒否が法的禁止として誤分類される頻度は?これらの数字は分離が実際に適用されているかを示す。
外部監査人は確認されたケースとクリアされたケースの両方をサンプリングすべきである。成功した凍結だけをレビューすることは確証バイアスに報いる。クリアされたケースはデータと判断がどこで失敗するかを示す。監査人はまた、シミュレートされたリスト、支払いブロック、証明書緊急事態、削除を最初から最後までテストすべきである。
最強の異議も単一スイッチを正当化しない
一つの異議は複雑さである。五つの層、法的マップ、独立レビューはコストがかかる。しかし、比較は単純で無害な代替案とのものではない。単一のスイッチは複雑さを、停止、違法な凍結、または違法なサービスになるまで隠す。分離は実際の決定をより早く可視化する。
第二の異議は回避である。制裁対象エンティティは層間のギャップを利用し、継続された登録や証明書公開を使用して価値を保持するかもしれない。このリスクは新しい利益の厳格な制限、受益所有権チェック、明示的な継続目的を支持する。登録抹消やルート抑制が常に合法または効果的であることを証明しない。
第三の異議は法域間の不整合である。同じエンティティが欧州、米国などで異なるルールに直面する可能性がある。NRS はこの対立を消せない。各プロバイダーにどのルールが適用されるかを記録し、リソース履歴を保存し、一つの法域の銀行ポリシーが普遍的な法律として偽装するのを防ぐことができる。
第四の異議は reputational リスクである。機関はリストされたネットワークにサービスを提供することで批判を恐れるかもしれない。公開の層固有の正当化が答えである。転送が停止された一方でセキュリティ上重要な登録が継続されたことを示すことは、一般的な開放性や一般的な遵守の背後に隠れるよりも防御可能である。
第五の異議は運用セキュリティである。凍結された記録への変更を許可することは盗難経路を作成する可能性がある。許可されたセキュリティ変更は強化された認証、職務分離、独立確認を使用すべきである。完全な凍結は連絡先や鍵が妥協されたときにセキュリティリスクも作り出す可能性がある。
最後の異議は、ルーティング継続性が敵対国家を間接的に支援するということである。時には制限はその支援を減らすことを意図している。決定はその後、特定の措置を適用する管轄当局と運営者に属する。登録または RPKI 信号を破壊することは貧弱な代替手段である。なぜなら効果を予測不可能に分配し、独立したユーザーを最初に打つ可能性があるからである。
2027年までに整備されるべきもの
2027年までに、すべての主要な番号資源機関はサービス層制裁ポリシーを公開できるべきである。ポリシーは、支払い、会員資格、登録、RPKI の各層でどの行動が発生するかを指定し、ルーティング決定がレジストリステータスに黙ってコード化されないことを確認すべきである。例外、緊急権限、レビュー時間、復元義務を特定すべきである。
アカウントは技術的にデカップリングされるべきである。銀行の失敗が偶然に証明書を期限切れにすべきではない。会員資格停止が虐待連絡先を削除すべきではない。登録凍結が緊急の資格情報復元を妨げるべきではない。プロバイダーは制御された演習でこれらの結果を示すべきである。
機関は普遍的な政治的黑リストを構築せずに、転送のための相互運用可能な制限証拠を調整すべきである。受信プロバイダーは法的根拠、影響を受けるリソース、措置、日付、レビューステータスを必要とする。すべての機密文書は必要ない。共有されたセマンティクスは禁止された転送をブロックし、過剰な手を制限できる。
RPKI 継続性ルールは明示的であるべきである。最後に知られている安全な状態、新しい利益としてカウントされる行動、鍵妥協の扱い、公開義務、依存関係者影響評価、時間制限を定義すべきである。独立モニターはバリデーターが実際に何を観察するかを検証すべきである。
銀行と規制当局は演習に参加すべきである。レジストリは単独で支払い回復力を解決できない。管轄当局は重要な番号登録とルートセキュリティ公開が通信例外の範囲内にあるかどうかを明確にすべきである。銀行は法的禁止と内部リスク拒否を区別すべきである。証拠は保護された顧客情報を開示せずに記録されるべきである。
NRS はその中立な記録を使用してプロバイダー切り替えをサポートすべきである。支払いまたは証明書プロバイダーが失敗した場合、別の者がリソースアイデンティティを変更せずに合法的な機能を実行できる。これが NRS の肯定的なケースである:制裁からの自由ではなく、偶発的な層間感染に対する回復力。
2027年のテストは具体的であるべきである。リストされた親、非リスト顧客、拒否された銀行支払い、アクティブな転送リクエスト、更新間近の証明書を持つシミュレートされたエンティティを取る。機関は法律が要求する正確に制限し、独立した継続性を保存し、正確な状態を公開し、レビューを完了し、ルーティングインシデントなしに解除された制限を逆転すべきである。もしできないなら、その主張された分離は理論的なままである。
制裁遵守はより狭い形の権力を必要とする
インターネットの共有識別子は、その保持者を国内法から免責にしない。制裁法がすべての機関をグローバルネットワークコントローラーにするわけでもない。ガバナンスの課題は、両方の声明を同時に真に保つことである。
2022年以降の証拠は、難しいケースが接続性または遵守の絶対的な選択によって解決されないことを示している。銀行はレジストリの直接の義務を超えて支払いを拒否できる。ほとんどのスクリーニングアラートは虚偽または非該当であることが判明する可能性がある。登録はリソースが未使用であると宣言せずに凍結できる。通信例外は定義されたサービスを保存できる。RPKI 行動はリストされたエンティティと関係のない依存関係者に到達できる。
五つの層を分離することはこれらの事実を制度的規律に変える。支払いは取引法に従う。企業会員資格は利益と参加に関するルールに従う。登録は禁止された変更を制限しながら一意性を保存する。RPKI は正確で限定されたルート権限とリポジトリ継続性を維持する。ルーティングは自律ネットワークと管轄当局の決定に残る。
NRS はポリシーフリーのレジストリを約束すべきではない。それは信じがたい。政治的および法的決定がその権限と証拠が正当化する以上に遠くまで旅行しないことを約束すべきである。中立的で転送可能な記録、交換可能なサービスプロバイダー、独立レビューはこの約束をテスト可能にできる。
成功の尺度は、すべての制裁されたネットワークが到達可能であるか、すべてのアラートが凍結を生成するかではない。それは、機関が各措置を説明し、独立した顧客を保護し、禁止された利益を停止し、エラーを修正し、一貫した履歴を維持できるかどうかである。断片化は、狭い制限がネットワーク全体への沈黙の命令になるときに始まる。サービス層分離は、ガバナンスが命令を狭く保つ方法である。
出典
- RIPE NCC Quarterly Sanctions Transparency Report, Q2 2026– アラート、調査、偽または非該当ケース、延期ケース、確認された該当制裁、登録凍結とリソース登録抹消の区別に関する最新数値。
- The RIPE NCC and Ukraine/Russia– 重要なサービス、支払い困難、該当制限、転送、2022年侵攻後の継続登録に関する機関の立場。
- RIPE NCC Quarterly Sanctions Transparency Report, Q4 2022– 侵攻直後の調査量、凍結登録、イランおよびシリアの請求障害、継続契約に関する初期証拠。
- RIPE NCC Annual Report 2024– 制裁スクリーニング、銀行の躊躇、支払い延長、より広範なインターネット番号リソースの例外の模索に関する証拠。
- RIPE NCC Executive Board Decision on Provision of Critical Services– サービス地域および広範なインターネットコミュニティにおける中断のない重要なサービスへの理事会のコミットメント。
- OFAC FAQ 1122 on Russia-related General Licenses 25D and 65– 特定の電気通信およびインターネット通信取引の認可に関する米国財務省の声明。
- Council Regulation (EU) No 833/2014, consolidated version– 最新の EU 制限と、電子通信、支払いサービス、関連例外の定義された扱い。
- RFC 7020, The Internet Numbers Registry System– レジストリ階層、管理役割、インターネット番号リソースのグローバルな一意性の目標。
- RFC 6480, An Infrastructure to Support Secure Internet Routing– リソース証明書、ルート認証、依存関係者による検証をリンクするアーキテクチャ。
- RFC 8211, Adverse Actions by a Certification Authority or Repository Manager in the RPKI– 認証局またはリポジトリマネージャーの行動や障害がルーティングセキュリティにどのように影響するかの分析。
- RFC 9255, The 'I' in RPKI Does Not Stand for Identity– インターネット番号リソースに対する権限と実世界のアイデンティティに関する主張の間の境界。

