概況
- 合理的な上限額は、薄く低料金の登録サービスを、自らが引き起こしたり制御したりしていない損失に対する無制限の請求から保護できる。しかし、機関が移管承認、セキュリティ認証情報、停止、ルーティング介入、または希少な番号リソースの処分に対する排他的権限を得るにつれて、その正当性は弱まる。
- 現在の地域インターネットレジストリ契約は、契約書の文言だけでは制度的正当性を確定できないことを示している。ARIN の2025年8月版登録サービス契約は、過去6か月間の料金と100米ドルのいずれか大きい方に基づく総額上限を使用している。一方、RIPE NCC 標準サービス契約は責任を該当する年間サービス料金に限定し、APNIC の公開標準契約は法律が許す限り広範な免責を規定している。これらは契約上の立場であり、公正な責任の普遍的な尺度ではない。
- 番号資源協会は、認定プロバイダが各義務を制御に基づいて分類することを提案すべきである:記録公開、証拠保管、移管調整、権威あるコミット、RDAP 照会、逆 DNS、RPKI 発行、緊急停止、ルーティング措置、リソース処分。異なる機能には異なる上限、免責、救済手段が必要である。
- 金銭的制限は、不正確な記録の訂正、有効な停止の遵守、サービスの復旧、証拠の保存、または後継プロバイダへの移管を制限してはならない。これらは損害賠償が計算される前に継続性を保護する履行救済手段である。
- 詐欺、故意の違法行為、機密証拠の悪用、無許可の処分、拘束力のある停止の故意の違反、署名権限の無謀な侵害は、準拠法が許す限り、通常のサービス上限の対象外とすべきである。重複割り当てや不可逆的なセキュリティ障害は、意図的な行為がなくても専用のより高い上限を必要とする。
- 共有インシデントは、ホルダーに内部の割り当て紛争をすべて解決させることなく、責任を共有する必要がある。請求者は、決定的な障害を制御した行為者から回収できるべきであり、プロバイダは文書化された責任に従って相互に求償権を保持する。
- 最も強力な規律は事前にある:機能別保険、分離された引当金、テストされた復旧、監査可能な権限、インシデント証拠、公開された総エクスポージャー。資産や運用復旧に裏付けられていない上限は、契約上の数字にすぎない。
価格条件は責任の理論の代わりにはならない
責任条項はサービスの契約の最後に起草され、あたかも機関の性質を明らかにするかのように扱われることが多い。6か月分の料金上限はサブスクリプションを示唆する。結果的損失の放棄は通常のベンダーを示唆する。顧客からの補償は、顧客の行為が危険の大部分を生み出していることを示唆する。これらの選択は一部の行為については弁護可能かもしれないが、契約に基づいて実行されるすべての行為が同じリスクを持つことを証明するものではない。
インターネット番号サービスは、通常のソフトウェア契約で頻繁に分離される機能を組み合わせている。機関は、ホルダーに関する証拠を受け取り、権威ある登録を維持し、RDAP 情報を公開し、移管を承認し、リソース認証をホストし、逆 DNS を委任し、紛争のあるアカウントがアクティブなままかどうかを決定できる。将来のプロバイダは、ルート監視や緊急介入も提供する可能性がある。基本的なメンバーシップに支払われる価格は、これらすべての権限によってリスクにさらされる価値を測定するものではない。
中心的な問題は、プロバイダがほとんど請求していないかどうかではない。プロバイダが決定的なステップを制御していたかどうかである。エラーを防ぐことができたか?変更を許可できる唯一の行為者だったか?ホルダーは関連する瞬間に代替手段を選択できたか?プロバイダは他の誰かの協力なしに影響を元に戻せたか?外部者はその署名または権威ある出力に依存していたか?
これらの質問を無視する上限は、制度的拡大を助長する。プロバイダは、責任を古い狭い料金に結びつけたまま、権限を追加できる。制御は拡大するが、責任は拡大しない。正当な番号資源協会の主張は、責任あるプロバイダにその逆を要求すべきである:排他的制御の拡大はすべて、エクスポージャー、保護手段、財務能力の目に見える再評価を引き起こす。
上限には正当な理由がある
無制限の責任は、グローバルレジストリにとって深刻なデフォルトではない。ネットワーク損失は甚大になる可能性があり、因果関係は争われる可能性があり、1つの不正確な公開記録が、オペレーターの設定、上流フィルタリング、顧客セキュリティ、ソフトウェア障害、独立したルーティング決定にも関わるイベントの後に引用される可能性がある。すべての遠隔損失が制限なく登録プロバイダに請求される可能性がある場合、非営利または競争力のあるレジストラはサービスを責任を持って価格設定できない。
上限は共有資金も保護する。メンバーが支援する機関は、弱く関連する1つの請求が全員のサービスを維持するために必要な準備金を消費することを許すべきではない。予測可能なエクスポージャーは、保険、継続性計画、小規模プロバイダの参入を支援する。市場が主権保証人や巨大なバランスシートを持つテクノロジー企業のみが利用できるようになるのを防ぐ。
上限の議論は、サービスが薄い場合に最も強い。レジストラが公開されたルールに基づいて権限を検証し、共通のコーディネーターに署名された指示を送信し、証拠を保持し、受け入れられた状態の正確なコピーを公開するとする。割り当てポリシーを決定せず、共通の署名権限を制御せず、ネットワークを運用せず、ホルダーがレジストラを変更するのを防がない。その料金は、意味のある最低額と不正行為の例外を条件として、通常の総額制限を正当に固定できる。
それは免責ではない。レジストラは依然として制御する義務を負う:安全な認証、タイムリーな送信、正確な処理、機密性、通知、レビューへの協力。しかし、自律ネットワークによって行われたルーティング決定のすべての結果を、その名前がチェーンに表示されるという理由だけで保証すべきではない。目標は、象徴的な罰ではなく、境界のある責任である。
現在の RIR 契約は基本的な問題を示している
現在の契約は文言と管轄権が異なるが、それぞれが通常の契約上の割り当てが番号記録の経済的重要性からどれだけ離れているかを示している。ARIN の登録サービス契約、バージョン14.0(2025年8月15日付)は、イベント前の6か月間に支払われた料金と100米ドルのいずれか大きい方に等しい総額制限を規定している。また、間接的および結果的損失の広範なカテゴリを除外している。
RIPE NCC 標準サービス契約は、その責任が該当する会計年度のメンバーのサービス料金に相当する最大金額に制限されることを規定しており、契約および準拠法に従う。APNIC の公開標準会員契約は、法律で許容される範囲で、会社が契約、APNIC 文書、または委任されたリソースから生じる責任を除外し、その除外とメンバーの補償を組み合わせている。
これらの条項は、演劇的にではなく、正確に読まれるべきである。これらは異なる法律、バージョン、制度史の下で生じている。条項は強行法によって制限される場合がある。裁判所は、過失、故意の行為、法定義務、第三者請求、非金銭的救済を区別する場合がある。テキストだけではすべての結果を予測できない。
また、比較は、RIR が損失を引き起こしたことや、特定の上限が執行不可能であることを証明するものではない。設計上の問題を明らかにしている。ホルダーは、年間料金を何桁も超える運用上の重要性を持つ登録および関連サービスに依存する場合がある。将来の機関がより強力な移管、認証、介入権限を追加する場合、継承された料金ベースの上限を繰り返すと、サービスの性質を変えながらリスクの古い割り当てが維持されることになる。
契約の執行可能性は管轄権に依存する
どのグローバル記事も、1つの責任条項をどこでも有効または無効と宣言できない。契約法は、組み入れ、解釈、過失、故意の違法行為、公序良俗、標準条件、交渉力、強制的救済において異なる。メンバー、事業顧客、消費者、受益者、または第三者のステータスも分析を変える。
英国の不公正契約条項法1977年は、世界的な答えを提供することなく、その点を例示している。過失による死亡または人身傷害に対する責任の除外を防止し、特定のその他の過失制限および標準条件の制限を合理性要件に服させる。法定テストは、契約が締結されたときに知られていたか、または想定されていた状況を考慮する。他の管轄権は異なる法理と法定境界を使用する。
番号資源協会は、最もプロバイダに有利な解釈を繰り返すのではなく、モデル責任基準を公開すべきである。認定プロバイダ契約および準拠法は、それを採用し執行しなければならない。基準は、どの障害が上限付きか、どの障害がより高い専用上限を持つか、どの障害が通常の上限の対象外か、どの是正義務が金銭的請求ではないかを述べる。
このアプローチは確実性を向上させる。プロバイダは資格に必要な最小限のリスク割り当てを知る。ホルダーは根本的に異なる除外を解析することなくオファーを比較できる。独立したレビュアーは、紛争が因果関係、金額、例外、または即時復旧に関するものかを特定できる。地域法は依然として執行可能性を規定するが、機関は法的断片化を使用して意図された割り当てを隠すことはない。
制御テストは5つの質問から始まる
すべての機能は、5つの実用的な質問を通じて検討されるべきである。第一に、関連する変更を行う排他的権限を持っていたのは誰か?単にリクエストを送信するレジストラは、現在の状態としてそれを受け入れることができるコーディネーターとは異なる。異常を報告する監視会社は、資格情報を取り消すことができる機関とは異なる。
第二に、決定的な証拠を所有していたのは誰か?1つのプロバイダがホルダーや他のプロバイダが利用できない本人確認記録、許可履歴、署名ログを保持していた場合、何が起こったかを確立する能力を制御していた。証拠保管は、別の行為者が最終決定を行った場合でも責任を生み出す。
第三に、誰が影響を停止または元に戻すことができたか?即時ホールドをかけ、以前の記録を復元し、代替資格情報を発行できるプロバイダは、サポートリクエストしか送信できないプロバイダよりも多くの制御を持つ。利用可能な復旧メカニズムを使用しないことは、不能として扱われるべきではない。
第四に、危害の時点で行為者はどの程度代替可能だったか?顧客は名目上のプロバイダの選択肢を持っていても、紛争中に実行可能な離脱方法を持っていない場合がある。排他的制御と困難な出口は、より高い上限を支持する。
第五に、第三者が合理的に依存していた出力は誰のものか?RDAP ユーザー、取引相手、ルートセキュリティシステムは、記録や暗号文に基づいて行動する可能性がある。権威あるアサーションは、アドバイザリレポートよりも大きな依存表面を持つ。これらの質問は一緒に機能マップを生成する。企業形態、非営利ステータス、低料金は依然として関連するが、実際の制御を消去することはできない。
登録サービスはラダーの下端に属する
最も低い責任帯は、共通ルールの下での登録事実の正確な受領、保存、公開をカバーする。プロバイダは、必須フィールドと証拠が完全であることを確認し、機密資料を保護し、許可された変更を送信し、履歴を維持し、ホルダーのリクエストに応答する。共通の権限を誰が所有するかを決定したり、ルーティングを変更したりしない。
合理的な上限はここで適切である。なぜなら、エクスポージャーは保険可能でなければならず、参入は可能でなければならないからである。しかし、ほとんど経済的価値のない上限は注意を損なうだろう。番号資源協会は、年間料金の倍数、1インシデントあたりの固定額、およびプロバイダの顧客数または管理リソース数に関連する総額の大きい方として表される、プロバイダ契約の下限を主張すべきである。正確な数字は、政治的な演劇として発明されるのではなく、保険の証拠とともにレビューされるべきである。
プロバイダは、未提供サービスに対する料金の払い戻し、自身の記録の訂正、ホルダー資料のエクスポート、移管への協力について完全な責任を負うべきである。料金の払い戻しだけでは、不正確な記録に対する適切な回答にはならない。金銭的補償と履行は別物である。
プロバイダは、許可された指示を正確に送信し、必要な管理を遵守し、後のネットワークイベントに対する権限を持っていなかったことを示すことによって、自己 defense できる。ここで、制御に敏感なモデルは優良なレジストラを保護する。すべての参加者が同じリソースに触れたという理由だけで、すべての参加者を連帯責任にすることはない。どの義務が失敗し、どの行為者がその義務を所有していたかを問う。
証拠保管は権限よりも前に責任を高める
レジストラは最終決定を行っていないと主張するかもしれないが、それでもその決定に異議を唱えるために必要な唯一の証拠を保持している可能性がある。本人確認書類、企業権限、移管同意書、セキュリティアラート、タイムスタンプ、通信は、行為が許可されていたかどうかを決定できる。その資料を紛失または差し控えると、可逆的な紛争が不可逆的な結果に変わる可能性がある。
したがって、証拠保管は単なる公開よりも上位に位置する。排他的な保管を選択するプロバイダは、完全性、アクセス制御、保存、エクスポート、法的ホールドを維持しなければならない。保管を委任する場合、ホルダーが独立したサービスとして保管者と意図的に契約しない限り、保管者の選択と監督について責任を負い続ける。
責任は、資料の機密性と代替不可能性を反映すべきである。通常の事務的遅延は基本上限内に留まる場合がある。紛争通知後の破棄、機密証拠の無謀な露出、またはタイムリーなレビューのために必要な記録の提供拒否は、より高い帯域または例外をトリガーするべきである。区別は、ファイルがサポートデータと呼ばれているかどうかではなく、行為と効果に依存する。
番号資源協会は、責任が抑制の代わりにはならないため、データ最小化を主張すべきである。同意されたメンバー代表が必要とする場合を除き、レジストリ証拠を収集すべきではない。レジストラは、ファイルを包括的に見せるためだけに、商用計画、個人文書、ネットワーク詳細を収集すべきではない。特定された義務が必要とするものを収集し、保存期間を明記し、検証された訂正を許可する。証拠の保持が狭ければ狭いほど、保護と移管が容易になる。責任は、制度的欲求によって生み出された監視ではなく、必要な保管を追跡する。
移管調整には取引固有の上限が必要
移管は、希少なリソースをめぐるサービスプロバイダまたは認定ホルダーの関係を変更する。遅延、盗難、重複、誤った拒否が発生する可能性がある。コーディネーターは指示を認証し、紛争ホールドを適用し、承認を順序付け、最終結果を公開する。これらは通常のサポート行為ではない。
ICANN 移管ポリシーは、ドメイン市場におけるプロバイダ変更の有用な比較対象を提供する。取得レジストラは権限を取得し、レジストリは移管情報を検証し、喪失レジストラは定義された義務と限定された拒否理由を持ち、共有レジストリはスポンサーレジストラを変更する。類推は正確ではないが、責任が行為によって分割され、単一のプロバイダに完全に割り当てられないことを示している。
番号リソースの場合、取得レジストラは認証と正確な提出リスクを負うべきである。喪失レジストラは、資格情報のリリース、通知、証拠保存、限定された異議に関する義務を負うべきである。共通コーディネーターは、順序付け、一意性、最終状態の正確性、有効なホールドの執行を負うべきである。2人の現在のプロバイダを受け入れたり、拘束力のある停止にもかかわらず移管をコミットした場合、その制御は決定的であり、その上限は小売レジストラの上限よりも大幅に高くなるべきである。
取引上限は低料金を超えて存続すべきである。プロバイダは移管調整を安く販売した後、その価格を使用して誤った指示ができるリソースの最大価値を定義することはできない。価格設定は上限に寄与するかもしれないが、権限、希少性、可逆性はより大きな重みを持つべきである。
重複割り当ては事務的エラーではなく、制度的失敗である
RFC 7020は、登録の正確性をコア要件として説明し、一意性は IP アドレスと AS 番号が同時に複数の当事者に割り当てられないことを意味すると述べている。その要件は、共通の調整機能にその最も強力な正当性を与える。また、重複割り当てを特別な責任カテゴリにする。
公開連絡先のタイプミスは、限られた直接損失で訂正される可能性がある。同じプレフィックスに対して2人の認定現在のホルダーがいると、移管、契約、RDAP 応答、逆 DNS、リソース認証が汚染される可能性がある。ルーティングが自動的に記録に従わない場合でも、競合は多くの依存関係者に不確実性を生み出す可能性がある。
したがって、最終的な一意性チェックを制御する行為者は、重複受け入れに対して専用のより高い上限を負うべきである。緊急調査、通知、復旧、専門家によるアドバイス、直接的に実証された損失のために十分な準備金と保険を維持すべきである。繰り返しの失敗は、資格を脅かすべきであり、予測可能なサービスクレジットを消費するだけではない。
ルールは、実際の二重割り当てと、競合する私的請求または無許可のルートアナウンスを区別しなければならない。2つの企業が制御を訴訟している一方で、共通の記録には1つの現在のステータスと紛争マーカーが表示される場合がある。2つの自律システムは、レジストリがプレフィックスを2回割り当てていなくても、重複するルートをアナウンスする可能性がある。責任は発生した失敗に従う。正確性は、すべての競合について機関が非難されることを防ぎながら、その独自の義務が真剣に受け止められることを確実にする。
RDAP 権限は依存表面を生み出す
RDAP はリソースを割り当てたり、パケットを指示したりしないが、ユーザーが権威ある登録情報を見つけて取得するのに役立つ。RFC 9224は、IANA が維持するブートストラップレジストリが、IP スペースと AS 番号の権威あるサービスにクライアントをどのようにポイントするかを説明している。アドレスの場合、クライアントは最長一致ロジックを使用し、AS 番号エントリは範囲をサービスロケーションにマッピングする。
この設計は、紹介を基礎となる登録から分離する。ブートストラップ層でのエラーは、ユーザーを間違ったサービスに送る可能性がある。レジストラでのエラーは、不正確なホルダーまたはステータス情報を返す可能性がある。クライアントでの古いキャッシュは、さらに別の原因を生み出す。それらをまとめて崩壊させるべきではない。
番号資源協会は、認定 RDAP オペレーターに対して直接的な RDAP 義務を提案すべきである:正確な権威範囲、認証されたトランスポート、タイムリーな更新、可用性目標、明確なステータス、保存された履歴、証明されたエラーの迅速な訂正。通常の上限は、短いサービス中断をカバーする場合がある。プロバイダが故意に虚偽の権威範囲を提供する、検証された破損を無視する、または永続的な紹介競合を引き起こす場合、より高い上限が適用されるべきである。
公的依存は非金銭的救済も支持する。ホルダーまたは影響を受けるネットワークは、最終的な損害を証明する前に、緊急訂正または目に見える紛争通知を要求できるべきである。機関は以前の応答を保存し、訂正時刻を公開すべきである。上限は、権威あるエラーをオンラインに残す権利を購入することはできない。
RPKI は機関をルーティング結果に近づける
登録とルーティングは別個である。RFC 7020は、アドレスがアナウンスされるかどうか、およびどのようにアドバタイズされるかは、インターネット番号レジストリシステム外の運用上の考慮事項であると述べている。その境界は、すべてのルートリークが彼らの行為であるという請求からレジストリを保護する。しかし、RPKI はリソース権限とルーティング決定の間により密接なリンクを生み出す。
RFC 6480は、リソース証明書、署名オブジェクト、リポジトリについて説明し、自律システムがプレフィックスへのルートを発信する権限があるかどうかを検証するために使用される。Route Origin Authorization は、発信 AS に対するホルダーの承認を表す。ネットワークオペレーターは依然として検証ポリシーを選択し、ルーティング決定を行うが、認証階層はルートが有効、無効、または不明として扱われるかどうかに影響を与える可能性がある。
ホルダーのキーを制御せずに委任された RPKI をホストする機関は、ホルダーに代わって発行および失効できるホスト型サービスよりも直接的な権限が少ない。署名された素材を単に再公開するプロバイダは、トラストアンカーオペレーターとはさらに異なる。責任はこれらの区別に従わなければならない。
ホスト型署名、キーリカバリ、失効、リポジトリ公開は、より高いセキュリティ帯域を必要とする。無許可の失効、誤った証明書の撤回、署名制御の喪失、または既知の破損の復旧不能は、直接的な運用上の影響を与える可能性がある。プロバイダは、すべてのネットワークによって行われるすべてのフィルタリング決定を保証すべきではない。それだけが実行できる暗号化および公開行為について、実質的な責任を負うべきである。
直接的なルーティング制御は取引を完全に変える
番号資源協会は、緊急ルート抑制、調整されたフィルタリング、ネットワークパートナーへの自動指示を提供してはならない。ルーティング行為は、自身の権限と準拠法の下で行動するネットワークオペレーターに属する。番号資源協会は保護手段を主張し、メンバーを代表することができる。
機関が参加者にアナウンスを拒否させ、ルートを撤回させ、広く消費されているルーティングフィードを変更させることができる場合、その通常のレジストリ上限は変更されずに存続できない。関連するエクスポージャーには、ホルダー、下流顧客、指示に依存したネットワークへの中断が含まれる。機関は、誰が行動を許可するか、どのような証拠基準が適用されるか、期間がどのように制限されるか、行為がどのように元に戻されるか、影響を受ける当事者がどのように即時レビューを取得するかを定義しなければならない。
より高い上限は、機能がオプションとして販売されている場合でも適用されるべきである。取引相手が依存を自動化すると、機関は結果的なレバーを制御する。少額の料金はレバーを小さくしない。
これは、すべてのインターネット到達可能性に対する無制限の責任を必要としない。ネットワークは自律性を保持し、独立した障害が因果関係を断つ可能性がある。契約条項は、遠隔すぎる損失や、機関の制御外のオペレーター決定から生じる損失を除外できる。重要なルールはより狭い:機関は、ディレクトリクエストにのみ応答したかのように責任を価格設定しながら、ルート変更権限を行使することはできない。
リソース処分には最高の私的責任帯域が必要
最も結果的な行為は、1つのホルダーがもはやリソースを制御せず、別のホルダーがそれを受け取る可能性があると決定することである。これは、移管、合併、破産、放棄、詐欺認定、裁判所命令、または執行決定を通じて発生する可能性がある。登録プロバイダを変更するのと同じではない。
番号資源協会は擁護者であり、薄いレジストリではなく、処分権限を持たない。認定プロバイダによる紛争のある変更には、検証されたホルダーの同意、権限のある外部命令、または明確に受け入れられたルールの下での独立した決定が必要である。責任あるレジストリは、アドレススペースを所有しているふりをすることなく、結果を記録し実装できる。
それでも機関が決定的なコミットを制御する場合、最高の上限、迅速な暫定救済、広範な例外に直面すべきである。無許可の処分は、ネットワークから希少な運用リソースを奪い、契約を混乱させ、解消にコストがかかる競合する請求を生み出す可能性がある。損失は年間会費によって公平に測定されない。
最高帯域は、合理的な復旧コスト、直接的に証明された中断、制御を回復するために必要な専門家費用、および準拠法によって認められたその他の損失をカバーすべきである。詐欺、権限の意図的な転用、停止の故意の無視、共謀は、法律で許容される場合、通常の上限の対象外とすべきである。資格団体は、補償とは別に、担当者またはプロバイダを停止できるべきである。イベント後の金銭は、希少リソースに対する権力に対する唯一の規律であってはならない。
結果的損失の除外には機能的な境界が必要
プロバイダは、遠隔ネットワーク効果の予測と定量化が難しいため、失われた利益、のれん、間接的、特別、または結果的損害を除外することが多い。いくつかの境界は必要である。それがなければ、軽微な遅延が、ホルダーが獲得したかもしれないと主張するすべての契約に基づく請求を生み出す可能性がある。
難しいのは、継続サービスの直接的な目的が中断を防ぐことである。プロバイダがホスト型 RPKI 素材を不法に失効させたり、無許可の移管をコミットしたりした場合、サービスの喪失は遠隔の驚きではなく、最も予見可能な結果である可能性がある。すべての運用上の影響を結果的と呼ぶことは、コア義務を空にするだろう。
番号資源協会が主張するモデルプロバイダ契約は、機能によって回復可能な項目を定義すべきである。薄い登録の場合、直接的な訂正、再認証、移管コストが中心になる可能性がある。移植性サービスの場合、復旧、重複取引の取消し、合意された継続保証が直接的である可能性がある。ホスト型 RPKI の場合、緊急証明書復旧と合理的なインシデント対応が直接的である可能性がある。より広範な機会損失と風評被害は、故意の行為または強行法が別段の定めをしない限り、制限されたままにできる。
この起草は、普遍的なラベルよりも正直である。プロバイダに何を保険すべきか、ホルダーにどの証拠を保持すべきかを伝える。また、レビュアーが、継続性を約束しながらそれを失うすべての結果を除外する契約から、誇張された請求を区別するのに役立つ。
サービスクレジットは高制御機能には十分ではない
サービスクレジットは、害がサブスクリプション価値をほぼ追跡する場合に機能する。遅延したダッシュボードや短いサポート中断は、料金を減額することで対応できる。クレジットは管理が容易で、些細な損失に関する訴訟を避ける。
レジストリエラーは異なる場合がある。年間料金は数百または数千であるのに対し、影響を受けるネットワークは病院、公共サービス、商用プラットフォーム、地域接続をサポートする。クレジットは移管を復元せず、誤ったホルダーエントリを訂正せず、失効したセキュリティ認証を修復しない。
責任あるプロバイダは、権威ある状態を変更しない軽微な可用性ミスに対してサービスクレジットを保持できる。しかし、不当な停止、重複割り当て、無許可の移管、停止の違反、署名権限の喪失、移植可能な記録のリリース拒否に対する排他的救済にしてはならない。これらのインシデントは、最初に復旧を必要とし、次に該当する帯域に基づく補償が必要である。
契約はまた、プロバイダがすべての失敗を可用性イベントとラベル付けすることを防ぐべきである。サービスが技術的にリクエストに応答しながら、破損した権威あるデータを返した場合、稼働時間は関連する義務ではなかった。パフォーマンス尺度は機能に従わなければならない:記録の正確性、移管のタイムリーさ、署名の完全性、ホールドのコンプライアンス、継続性の復旧時間。
是正救済は金銭的上限の外側になければならない
損害賠償上限は、正しいことをする義務を制限すべきではない。プロバイダが不正確な記録を保持している場合、訂正またはマークする必要がある。失敗前に有効な移管を受け取った場合、後継者は変更を完了できる必要がある。レビュアーが一時的な停止を命じた場合、共通コーディネーターはステータスを保存しなければならない。資格情報が誤って失効された場合、責任ある行為者は安全に復元しなければならない。
これらの義務は履行の形態であり、金銭のプールに対する請求ではない。プロバイダが少額の上限を支払い、違法な状態を保持することを許可する契約は、責任を制御の購入価格に変換するだろう。それは、正確性と継続性に依存する登録機関とは両立しない。
番号資源協会は、プロバイダ契約が記録訂正、証拠保存、エクスポート、移植性協力、拘束力のある決定の遵守、緊急復旧を総損害賠償上限の外側に明示的に置くことを主張すべきである。プロバイダがこれらの義務を実行するために負担したコストは、有効な金銭的請求に利用可能な金額を減らすべきではない。
裁判所と仲裁機関は付与できる救済手段が異なる。制度的ルールは依然として意図された優先順位を述べることができる。継続性を維持し、進行中の害を停止し、権威ある状態を確立し、その後初めて補償を決定する。この順序はすべての当事者の損失を減らし、上限紛争が技術的修復を遅らせるのを防ぐ。
例外は狭く、深刻で、目に見えるべきである
通常の上限は、請求者が恐ろしい形容詞を使用するたびに消えるべきではない。広範な例外は予測可能性を破壊し、すべての過失請求を重過失として訴えられるように誘う。カテゴリは特定可能な行為と機能に結び付けられるべきである。
最も強い候補は、詐欺、故意の違法行為、機密証拠の故意の悪用、拘束力のある裁判所または独立レビュー停止の故意の違反、署名資格情報の無許可の個人的使用、故意の重複認識、リソース転用の共謀である。準拠法はすでに一部の行為の除外を制限している場合がある。
重過失または無謀な無視も例外を正当化する可能性があるが、契約は適用される法律との関係を定義すべきである。1つのシステムのパッチ適用の遅れは自動的に無謀ではない。検証された妥協警告を無視し続けながら権威あるオブジェクトに署名し続けることは無謀である可能性がある。
一部のイベントは、無制限のエクスポージャーではなく、スーパー上限に値する。偶発的な重複割り当て、失敗した一括移行、またはセキュリティ制御の欠陥は、意図的な行為なしに相関する害を生み出す可能性がある。保険と準備金によって裏付けられた専用の上限は、制度的支払能力を維持しながら、名目上の基本上限よりも現実的な回復を提供できる。
スケジュールは公開され、読み取り可能でなければならない。ホルダーは、インシデント後に例外がプライベートプロバイダ追加契約にのみ存在することを発見すべきではない。プロバイダはより高いオプションカバレッジを提供できるかもしれないが、資格には小売条件が減らすことができない共通の最小限が含まれなければならない。
因果関係は説明責任と公平性の両方を保護する
制御に敏感な責任は、後続のすべてに対する厳格な責任ではない。請求者は依然として違反した義務を認識された損失に結び付けなければならない。誤った RDAP 記録は、漏洩した BGP アナウンスによって引き起こされたルーティング停止とは無関係である可能性がある。遅延した移管は機器障害と同時に発生する可能性がある。有効な ROA は、ルート発信元検証を実行しないネットワークによって無視される可能性がある。
機関は、因果関係をテスト可能にする証拠を保存すべきである:リクエストとコミットの時刻、認証結果、ステータス変更、資格情報イベント、公開履歴、通知、復旧措置。請求者は、ネットワーク観測、契約、緩和手順、損失に関連するその他の資料を提供すべきである。どちらの側も唯一の説明を制御すべきではない。
複数の障害が組み合わさった場合、責任を分割できる。レジストラが認証を誤処理し、コーディネーターが異常を無視し、オペレーターがアカウントの保護に失敗する可能性がある。損害賠償評価は、準拠法が許す場合、比較責任を反映すべきである。
したがって、モデルは2つの極端を拒否する。ルーティングは常に他の誰かの行為であるという主張に基づくレジストリ免責を拒否する。また、リソースがネットワークインシデントに出現するたびに自動的なレジストリ責任も拒否する。機能、違反、因果関係、予見可能性、緩和は依然として必要である。制御に応じて上限を移動させることで、それらの調査がより正確になり、より少なくなるわけではない。
共有サービスは請求者保護とプロバイダ recourse を必要とする
番号サービスには、ホルダー、小売レジストラ、本人確認専門家、共通コーディネーター、RDAP オペレーター、キー管理者、クラウドホスト、独立レビュアーの連鎖が含まれる。障害は複数の契約にまたがる可能性がある。ホルダーが復旧を受ける前に各国で各行為者を訴えることを要求することは、形式的な責任を無意味にする。
欧州連合の一般データ保護規則、第82条は、限定された類推を提供する。管理者と処理者の責任をそれぞれの責任に結び付け、複数の責任ある行為者が関与する場合の効果的な補償を保護し、全額補償を支払った行為者が他の行為者の過失割合に応じて求償を求めることを許可する。インターネット番号サービスは類推によるデータ保護請求ではなく、この条項が自動的に適用されるわけではない。割り当て原則は有用である。
番号資源協会は、定義された共有インシデントに対してホルダーのための1つの請求ルートを主張すべきである。決定的な障害を制御した行為者はサービスを復旧し、有効な請求に対応し、その後サブコントラクターやピアプロバイダに対する求償ルールを使用できる。プロバイダ間の契約には、内部割り当てがホルダーを遅らせないように、互換性のある証拠、保険、紛争条件を含めるべきである。
この保護は、すべてのプロバイダを他のすべてのプロバイダの保証人に変えてはならない。資格ルールは、連帯責任がいつ適用されるかを特定すべきである:1つの分割できない機能の共通提供、決定的な行為の共有制御、または明示的な監督義務の不履行。単なる相互運用性は十分ではない。
アウトソーシングは残る権限を消去できない
プロバイダは、ホスティング、本人確認、カスタマーサポート、キー管理をアウトソーシングする場合がある。専門知識と回復力のためにそうする場合がある。活動をアウトソーシングしながら顧客権限を保持し、その後誰も責任を負わないと主張することはできない。
欧州銀行監督機構のアウトソーシングに関するガイドラインは、重要なアウトソース機能に対するより強力なガバナンスを要求し、規制対象機関の経営陣が責任を負い続けることを強調している。銀行ルールは類推によって番号資源協会や番号リソースプロバイダを規制しない。それらは責任のロンダリングに対する成熟した対応を示している:重要な機能は明示的な権利、アクセス、監査、継続性、出口を必要とする。
番号資源協会が主張するモデルの下で運営されるレジストラは、レジストラが約束した義務についてホルダーに対して責任を負い続け、ベンダーに対する recourse を保持すべきである。ベンダーが別のオプションサービスのためにホルダーと独立して契約する場合、責任は明確に分離できる。決定要因は、誰がベンダーを選択し、指示を制御し、サービスをレジストラの義務の一部として提示したかである。
署名または権威ある状態の下請けは特別な精査に値する。共通コーディネーターは、キーとレプリカがどこに存在するか、制御がどのように分割されているか、交換がどのようにアクティブ化されるか、契約制限が機能と一致するかを知らなければならない。低いベンダー上限が、高制御の制度的失敗に対する事実上の最大回復になってはならない。
移植性法は補償が切り替え制御に従うことができることを示している
欧州電子通信コードは、直接的なセクター比較を提供する。第106条は、プロバイダ切り替えと番号移植性を保護し、サービス損失を制限し、遅延と濫用を禁止し、加盟国に失敗、遅延、濫用、約束の不履行に対する容易でタイムリーな補償ルールを確立することを要求している。
教訓は、IP アドレスが電話番号であるとか、EU 通信法がグローバル番号レジストリを規制するということではない。切り替えを制御する当事者が遅延や濫用に対して結果に直面しない場合、切り替える権利は不完全であるということである。受信プロバイダ、転送プロバイダ、移植性管理はそれぞれ異なるステップを制御する。
番号資源協会は、移植性期限と責任を組み合わせることを主張すべきである。虚偽の権限を提出する取得レジストラ、必要な資格情報を差し控える喪失レジストラ、重複状態をコミットするコーディネーターは、1つの未分化の上限を共有すべきではない。各障害には定義された救済手段と制限があるべきである。ホルダーは、より大きなカバー損失を証明する権利を失うことなく、明確な遅延に対して自動的な最低補償を受け取るべきである。
自動金額は紛争コストを削減できる。管理が容易で、行動を変えるのに十分な意義を持つべきである。高結果インシデントは、より高い帯域と証拠の対象となる。この組み合わせにより、通常のサービス障害は容易に救済され、稀なイベントについては深刻なレビューが保持される。
保険は機能に従うべきであり、企業ラベルではない
資格は、約束された制限が支払われることができるという証拠を要求すべきである。寛大な契約と保険や準備金のないプロバイダは、信頼できる裏付けを持つ控えめな上限のプロバイダよりも少ない保護を提供する可能性がある。したがって、ポリシーは機能ごとにカバレッジを指定すべきである。
薄いレジストラは、専門職賠償責任、サイバーカバレッジ、訂正と移管協力のためのリソースを必要とする。移管コーディネーターは、認証、重複コミット、不当なホールド、一括移行のカバレッジを必要とする。ホスト型 RPKI プロバイダは、それが制御する署名と公開リスクを除外しないサイバーおよびテクノロジーカバレッジを必要とする。処分権限を持つ機関は、はるかに強力な準備金とカバレッジの取り決めを必要とする。
ポリシーは、除外、地域的範囲、集約、サブコントラクター、キー侵害、担当者による故意の行為、プロバイダ障害後の継続性について精査されるべきである。保険証書の存在だけでは十分ではない。権限のある規制当局または独立評価者は、機密詳細を受け取り、安全な概要を公開すべきである。番号資源協会は、監視を主張するためだけに保険会社ファイルを保持すべきではない。
自己保険は、十分に資本化された機関にとって正当である可能性があるが、準備金は分離され、モデル化されたインシデントに対して測定されるべきである。通常の運営に必要なメンバー資金は、継続性準備金と請求能力の両方として二重にカウントされるべきではない。目標は、センシティブなポリシー条件を公開することなく、信頼できる支払いである。
総額上限は相関インシデントを考慮しなければならない
年間総額上限は、共有障害後の最初の請求者によって使い果たされる可能性がある。これにより、1つの破損した更新が数百のリソースに影響を与えた場合でも、ホルダー間で競争が生じる。また、プロバイダが相関インシデントを多くの無関係な小イベントとして、または逆に1つの微小な上限の対象となる1つのイベントとして扱うことを可能にする。
番号資源協会は、プロバイダ契約および保険会社が評価するための原因と機能による集約を提案すべきである。1つの侵害された署名キーから生じる請求は1つのセキュリティイベントを形成する可能性があるが、専用の総額は影響を受けるリソースの数と規模を反映しなければならない。プロバイダ全体の移行エラーは、別のカタストロフ層を必要とする場合がある。通常の無関係な事務的ミスは、年間基本総額の下に残ることができる。
契約は、請求がどのように優先順位付けされるか、復旧費用がプールの外側にあるかどうか、後日発見された請求がどのように処理されるかを述べるべきである。重要な公共サービス事業者は、秘密裏に他のすべての前に全額補償を受け取るべきではないが、継続的行動は公開された緊急基準の下で即時の人的影響を適切に優先する可能性がある。
総エクスポージャーはストレステストされるべきである。モデルには、同時移管破損、キー管理者の喪失、虚偽の RDAP 範囲、プロバイダの支払不能、移行中の裁判所紛争を含めるべきである。結果は準備金、カバレッジ、プロバイダ集中に影響を与えるべきである。1つのベンダーがほとんどのレジストラをサポートしている場合、名目上別個の上限は1つの相関依存関係を隠す可能性がある。
請求期間は遅延発見を尊重しなければならない
レジストリは最終性を必要とし、証拠を永久に保持することはできない。しかし、一部の障害は数か月後に発見され、特に侵害されたアカウントによって隠された無許可の変更や、移管中にのみ露呈した証拠喪失がそうである。非常に短い請求期間は隠蔽を助長し、レビューを弱める。
通常の期間は、ホルダーがイベントを知ったか、合理的に知るべきだった時から起算し、法律で許容されるより長い最終制限に従うべきである。詐欺と故意の隠蔽は異なる扱いを必要とする場合がある。即時訂正のリクエストは、損害賠償通知が遅れたという理由だけで拒否されるべきではない。権威ある正確性は継続的な義務である。
プロバイダは、結果的な変更について複数の検証済み役割に通知を送信すべきである。サイレントな記録更新は、効果的な通知を受けなかったホルダーに対して時間を開始すべきではない。通知は、リソース、行為、時刻、権限カテゴリ、異議申し立て経路を特定すべきであり、機密資料を公開しない。
番号資源協会は、責任あるプロバイダが改ざん防止されたイベント履歴を請求評価に十分な期間保存することを主張すべきである。保存期間は、移管、セキュリティ、法的リスクに関連した理由を必要とする。個人文書の無期限保存は必要ない。変更されたものの耐久性のある証明は、暗号コミットメントと独立証人記録を通じて、より機密性の高い証拠よりも長持ちする可能性がある。
ホルダーとオペレーターは注意義務を保持する
制度的制御とともに責任が移動しても、ホルダー自身の義務が軽減されるわけではない。オペレーターは、アカウント管理者、連絡先の正確性、資格情報のセキュリティ、ルート設定、ROA コンテンツ、監視、アラートへのタイムリーな対応を制御する。繰り返しの妥協通知を無視するホルダーは損失に寄与する可能性がある。
契約は、不可能な保証にすることなく、合理的なセキュリティ義務を特定すべきである。多要素認証、役割分離、迅速な連絡先更新、移管資格情報の保護、結果的な変更の確認、インシデント協力が適切である。基準は、すべてのホルダーが銀行規模のセキュリティチームを持っていると仮定するのではなく、小規模ネットワークと緊急状態を考慮すべきである。
ホルダーによる失敗は、イベントに接続されている場合にのみ回収を減らすべきである。古い請求連絡先は、コーディネーターの重複割り当てを正当化すべきではない。弱いパスワードはアカウント乗っ取りに関係するかもしれないが、プロバイダが内部権限を通じて必要な承認をバイパスした場合は関係ない。
ネットワークオペレーターはルーティング自律性も保持する。レジストリステートメントはすべての BGP 決定を強制しない。オペレーターは、ルート発信元検証、フィルター、アラートをいつどのように使用するかを決定する。請求は、権威あるセキュリティエラーが依然として実質的な原因である可能性があることを認識しながら、これらの選択を検討すべきである。
緊急権限は短いクロックと高い義務を必要とする
緊急事態は機関に制御を組み合わせる誘惑を与える。疑わしいハイジャック、侵害されたキー、制裁命令、詐欺申し立てにより、プロバイダが移管を凍結し、資格情報を停止し、警告を公開する可能性がある。遅延は害を拡大する可能性があるが、誤った緊急行為は正当なネットワークを中断する可能性がある。
番号資源協会は、責任あるプロバイダに対して狭い緊急権限を主張すべきである。行為者は、法的または技術的根拠を記録し、権限のある意思決定者を特定し、期間を制限し、法律で許される場合に関係者に通知し、短期間内に独立したレビューを取得しなければならない。一時的なホールドは最終的な処分ではない。
責任は、善意で証拠に基づく一時的な行為と、不注意または戦略的濫用を区別すべきである。基準の下での通常の緊急行動は、意思決定者が行動できなければならないため、保護された上限を受け取ることができる。証拠が崩壊した後に制限を継続すること、必須レビューを無視すること、または商業的レバレッジのために緊急権限を使用することは、より高い帯域または例外をトリガーするべきである。
インシデント中の最も強力な救済手段は迅速なレビューである。何年も後の損害賠償請求は、不当な停止中にネットワークを復旧できない。機関は、状態を保存し、限定された復旧を命令し、機密証拠を保護できる常時利用可能なレビュアーを維持すべきである。
裁判所命令は正確な実行の必要性を排除しない
レジストリは裁判所および合法的当局から命令を受け取る。命令が有効で拘束力がある場合、コンプライアンスがホルダーに影響を与えるという理由だけで機関は責任を負わない。それでも解釈、範囲、タイミング、技術的実行を制御する。
プロバイダは、資格のあるアドバイスを受けて信頼性と管轄権を検証し、命令が必要とする以上に実装せず、証拠を保存し、対象が曖昧な場合は明確化を求めるべきである。1つの組織に関する指示は、無関係なリソースに静かに影響を与えるべきではない。通知が禁止されている場合、制限とその期限が追跡されるべきである。
契約は善意のコンプライアンスを保護するかもしれないが、間違ったリソースに対する実行、期限切れ後の行為、停止の故意の無視を正当化すべきではない。これらの失敗は、司法命令ではなく制度的制御から生じる。
国境を越えた紛争は、独立したレビューへの公開されたルートを必要とする。番号資源協会は、すべての管轄権が同意することを約束できない。最も広い解釈を精査なしに永続的なグローバル効果に変換するプロバイダが存在しないように運動できる。責任と是正救済は、裁判所の権限ではなく、プロバイダの実行義務に付随する。
制御マトリックスは取引を検査可能にする
各認定プロバイダは、すべての機能に対して1行の制御マトリックスを公開すべきである。行は、行為を許可する行為者、それを実行する行為者、元に戻すことができる人、期待される効果、依存関係、基本上限、より高い上限、例外、復旧義務、保険、レビュー経路を特定するべきである。
登録公開の場合、レジストラは中程度の上限の下で訂正を許可し実行する可能性がある。プロバイダ移植性の場合、取得レジストラが認証し、共通コーディネーターがコミットし、両方に別個の上限がある。ホスト型 RPKI の場合、ホルダーが許可し、署名プロバイダが実行し、トラストアンカーオペレーターが失効を制御する可能性がある。リソース処分の場合、外部決定が許可し、コーディネーターが最高帯域の下で実行する可能性がある。
マトリックスは曖昧なバンドリングを防ぐ。プロバイダは、責任を回避しようとするときは単なる仲介者として、 deference を求める時は権威ある保護者として自己記述することはできない。その役割はインシデントの前に述べられている。
マトリックスの変更には通知と独立したレビューが必要である。自動ルート制御機能の追加、キー管理の集中化、最終移管権限の取得は、開始前に新しいカバレッジと準備金要件をトリガーする。制御が移動するときに責任が移動し、最初の請求者が機関が静かに変更したことを証明した後ではない。
シナリオ1:通常のレジストラエラー
レジストラがホルダーのオンボーディング中に非公開の連絡先フィールドを転置するとする。共通の権威ある状態は正確なままで、移管は発生せず、RDAP 公開出力は影響を受けず、レジストラは通知後数時間以内にフィールドを訂正する。ホルダーはスタッフ時間を証明するが、サービス中断はない。
これは基本サービス上限に該当する。レジストラはエラーを訂正し、文書化し、検証を改善し、合意された直接金額を払い戻すべきである。無制限のエクスポージャーは結果を改善しない。機関はリソース制御を変更せず、ルーティング影響も引き起こさなかった。
ここで1つの事実を変更する。同じレジストラが、矛盾する証拠を受け取ったにもかかわらず、移管提出時に間違った組織識別子を使用する。共通コーディネーターは不一致をキャッチし、リクエストを拒否する。ホルダーは短い遅延を被る。認証と提出はレジストラの義務であったため、移管帯域と自動遅延救済が適用される。コーディネーターは一貫性のない指示を拒否したことに対して責任を負わない。
このシナリオは、インシデントラベルだけでは不十分である理由を示している。両方ともデータエラーとして始まった。2番目のエラーが結果的な取引に触れたため、責任は異なる。機能と制御が帯域を設定し、語彙ではない。
シナリオ2:共通コーディネーターが互換性のない状態を受け入れる
ホルダーが登録プロバイダを変更する。取得レジストラは権限のある役員を認証し、喪失レジストラはレビュー後に期限切れとなる境界のある異議を送信する。共通コーディネーターは新しいプロバイダをコミットするが、以前のプロバイダの権限トークンを失効させない。両方が変更を提出でき、競合する RDAP および RPKI アクションが続く。
これは2つの通常のレジストラミスではない。コーディネーターは直列化とトークン失効を制御していた。重複権限は共通層の制度的失敗である。専用のより高い上限が適用されるとともに、即時凍結、最後の uncontested 状態への復旧、依存関係者への通知、すべてのイベントの保存、独立したレビューが適用される。
取得レジストラは、重複トークンを検出した後に悪用した場合、責任を負い続ける。喪失レジストラは、無許可の変更を提出した場合、責任を負い続ける。求償は金銭的结果を分割できるが、コーディネーターは、唯一の現在の権限を確保できるのはそれだけであるため、その責任を低いサービス料金に減らすことはできない。
ホルダーは、3つの会社がどの契約が応答するかを決定するのを待つ必要はない。共通の請求ルートは状態を復旧し、有効な金額を支払う。内部 recourse は証拠に従う。
シナリオ3:ホスト型 RPKI 失効
プロバイダがオペレーターのためにホスト型 RPKI を運営する。セキュリティアラートがホルダーアカウントを侵害済みとして誤ってマークする。自動ルールが必要な2次承認なしにリソース証明書を失効させ、Route Origin Authorization が使用できなくなる。一部のネットワークはオペレーターのアナウンスを拒否し、他のネットワークは引き続き伝送する。
プロバイダはすべてのルーティング決定を命令したわけではないため、すべてのトラフィック損失に対して自動的に責任を負うわけではない。失効、自動化ルール、復旧を制御していた。より高いセキュリティ帯域が適用される。直接復旧、インシデントサポート、カバーされる運用損失が利用可能である。プロバイダは遠隔または投機的な請求に異議を唱え、どのネットワークが検証に依存しなかったかを示すことができる。
プロバイダが2人承認を要求し、ホルダー自身の権限のある役員がホルダーが保護に失敗した侵害された資格情報を使用して失効を確認した場合、責任は共有される可能性がある。従業員が料金紛争でホルダーに圧力をかけるために故意に証明書を失効させた場合、通常の上限はその行為を保護すべきではない。
したがって、同じ機能が複数の結果を支持する。制御マトリックス、イベント証拠、明確な行為例外は、レビュアーが RPKI がすべてのルーティングを制御するか、ルーティング結果がないかのふりをすることなく区別することを可能にする。
シナリオ4:命令が間違ったプレフィックスを対象とする
裁判所命令が会社と紛争のあるリソースを特定する。機関の法務チームは命令を検証するが、オペレーターが実行中に隣接するプレフィックスを選択する。エラーはイベント記録に表示される。機関は、契約が法的コンプライアンスから生じる損失を除外しているため、復旧を遅らせる。
除外は適用されるべきではない。裁判所は隣接するプレフィックスに対する行動を命令しなかった。機関はマッピングと実行を制御していた。即時復旧は上限の外側にあり、高制御帯域がカバーされる損失に適用される。スタッフが不一致を知っていながら継続した場合、例外が適用される可能性がある。
この結果は司法権限に挑戦するものではない。正確な実装を保護する。プロバイダは合法的な命令に従いながら紛争の保険者になることなく、それだけが実行する技術的行為に対して責任を負い続けるべきである。
このシナリオは、推論とイベント履歴が重要である理由も示している。法的措置が発生したことだけを言う曖昧な記録は、命令と実装のどちらが害を引き起こしたかを不明瞭にする。正確な権限、範囲、実行証拠は、裁判所、機関、ホルダーを保護する。
ガバナンスはインシデントの前ではなく、後に上限をレビューすべきである
番号資源協会は、能力のあるプロバイダフレームワークによって確立され、保険数理、ネットワーク、セキュリティ、保険、契約、オペレーターの専門知識を持つ独立した責任委員会を主張すべきである。毎年および重要な変更後に関能帯域をレビューすべきである。プロバイダは、自身の新しい権限がより高い上限に値するかどうかを判断する機関を制御すべきではない。
委員会は、プライベート当事者を公開することなく、請求経験、ニアミス、カバレッジ除外、復旧テスト、集中、管理リソースの経済的価値の変化を検討すべきである。最小制限を変更する理由を公開すべきである。小規模ホルダーと第三者ユーザーが結果を負う場合、メンバー投票だけでは十分ではない。
ストレステストには、プロバイダの支払不能と制度的失敗を含めるべきである。プロバイダが消滅した場合、高い上限は無意味である。エスクローされた証拠、ポータブル資格情報、後継者の取り決め、分離された準備金は、害と請求の両方を減らす。責任設計と継続性設計は相互に強化する。
委員会はまた、過剰修正に対して警戒すべきである。過度の上限は小規模レジストラを排除し、集中を増加させ、共通コーディネーターを唯一の viable なプロバイダにする可能性がある。目標は最大名目エクスポージャーではない。各機能に対する権限、結果、保険市場、信頼できる回復と一致する最低限の制限である。
責任は所有権を証明しない
機関は、責任を負うことが番号リソースに対する所有権または主権制御を意味すると主張するかもしれない。それは正しくない。責任は機関が実行する行為に従い、プレフィックスまたは ASN を所有するという主張ではない。
港湾当局は、貨物を所有していなくても過失取扱いに対して責任を負うことができる。証券仲介業者は、投資家の資産を所有していなくても決済エラーに対して責任を負うことができる。レジストラは、ホルダーになることなく無許可の変更に対して責任を負うことができる。番号リソース機関は同じ区別を受け入れるべきである。
ホルダーは、該当する割り当ておよび移管フレームワークの下で認定された当事者のままである。ネットワークはルーティング自律性を保持する。IANA は、該当する取り決めによって定義されたトップレベルの番号付け役割を保持する。レジストラは境界のあるサービスを提供し、番号資源協会は主張と認定メンバー代表を提供する。それらのサービス内で結果的なミスを犯した場合、責任は基礎となるリソースの権利ではなく、行為に対する説明責任を示す。
この区別は政治的に重要である。機関は、 deference を要求するためにスチュワードシップの言葉を使用し、責任を回避するためにベンダーの言葉を使用すべきではない。狭いサービスプロバイダでありながら、その排他的行為に対して強い義務を負うことができる。政治的 sovereignty を主張することなく、重大な責任を負うことができる。
契約には責任スケジュールを含めるべきである
運用条件は、すべてのイベントを1つの段落に埋め込むのではなく、スケジュールを添付すべきである。スケジュールは少なくとも6つの帯域を定義すべきである:通常登録、機密証拠保管、プロバイダ移管、権威ある調整と一意性、ホスト型セキュリティ権限、リソース処分または直接ルーティング介入。
各帯域は、1インシデントあたりの最低額、年間総額、カタストロフ総額、除外損失、直接損失の定義、自動救済、復旧義務、例外、請求期間、証拠義務、保険要件を述べるべきである。複数のプロバイダ関連会社またはベンダーが関与する場合、責任あるエンティティを指名すべきである。
スケジュールは、混合インシデントには最も高い該当帯域が適用されることを述べるべきである。プロバイダは、1つの高制御行為を複数の低制御サブタスクに分割することはできない。同時に、無関係な損失は、プロバイダが他の場所でその機能を提供しているという理由だけで、より高い帯域に引き込まれるべきではない。
条件は、制御が対称的な場合にのみ対称的であるべきである。ホルダーは、提供する虚偽の情報または違法な指示についてレジストラを補償することができる。レジストラは、自身の無許可の移管またはセキュリティ障害について補償を受けるべきではない。相互の文言は公平に見えるかもしれないが、根本的に異なる制御を隠す可能性がある。
番号資源協会の主張の約束は、責任ギャップのない狭い責任である
番号資源協会は、控えめな実際の役割を保持すべきである:主張、研究、認定メンバー代表。認定レジストリおよび認定プロバイダからの検証可能な登録、ポータブルサービス、継続性、首尾一貫した現在の状態を要求すべきである。その狭い使命は境界のある責任を支持する。空の上限を支持しない。
認定プロバイダが機能を追加するにつれて、責任スケジュールは変更されなければならない。番号資源協会はそれらの運用機能を追加すべきではない。証拠保管は機密性と保存義務を生み出す。移管調整は認証とタイミング義務を生み出す。共通状態は一意性義務を生み出す。ホスト型 RPKI は署名と公開義務を生み出す。緊急ルート行為は中断リスクを生み出す。リソース処分は最高の義務を生み出す。なぜなら、機関は誰が希少リソースを制御していると認識されるかを変更できるからである。
原則は簡単に述べることができる:どの行為者も防げなかった損失を負うべきではなく、自分だけが制御していたレバーから生じる損失を逃れるべきではない。料金、保険、非営利ステータスは金額に影響を与える。機能を定義しない。
このモデルは、不可能な請求からレジストラを保護しながら、制度的免責からホルダーを保護する。権限にコストがかかるため、役割分離を促進する。アウトソーシングを透明にし、保持された制御は責任を保持する。復旧を訴訟より優先し、証拠を告発より優先する。最も重要なのは、将来のプロバイダが自然に一緒に属しているかのように、広範な権力と薄いサービス上限を継承するのを防ぐことである。
証拠と分析の限界
この分析は、公式の RIR 契約を使用して現在の契約上のアプローチを示しており、紛争を判断したり、特定の条項が無効であると主張するものではない。契約バージョンは変更され、準拠法が重要であり、強制的権利が除外の効果を変更する可能性がある。ARIN、RIPE NCC、APNIC のテキストは、完全な条件とその後の修正とともに読まれるべきである。
RFC 7020は、登録の正確性、一意性、ルーティング運用の技術的な区別を提供する。RFC 6480は、リソース認証と Route Origin Authorization のアーキテクチャを提供する。RFC 9224は、権威ある RDAP 発見を説明する。これらの文書はいずれも、番号資源協会または認定プロバイダのための民事損害賠償コードを作成するものではない。
GDPR、EBA アウトソーシングガイダンス、ICANN ドメイン移管ルール、英国不公正契約条項法、欧州通信ルールは比較対象である。それらの直接的な法的適用は、主題、管轄権、当事者に依存する。提案された責任ラダーは、制御、重要度、切り替え、効果的な救済の共通の質問から導き出された制度的設計であり、番号レジストリがすべての場合において銀行、通信事業者、ドメインレジストラ、またはデータ管理者であるという声明ではない。
この記事は金銭的額を割り当てていない。なぜなら、信頼できる制限には請求データ、保険見積もり、プロバイダ集中、リソース規模、管轄権レビューが必要だからである。金額がどのように移動すべきかを指定している。番号資源協会が主張する将来のプロバイダスケジュールは、プロバイダまたはホルダーが依存する前に独立してレビューされ、テストされるべきである。
ソース
- RFC 7020, The Internet Numbers Registry System- グローバルな一意性、登録の正確性、レジストリ構造、登録とルーティング運用の境界。
- RFC 6480, An Infrastructure to Support Secure Internet Routing- リソース証明書、Route Origin Authorization、リポジトリ、割り当て権限とルート発信元検証の関係。
- RFC 9224, Finding the Authoritative RDAP Service- IANA ブートストラップレジストリと IP アドレススペースおよび AS 番号の権威ある RDAP 照会。
- ARIN Registration Services Agreement, version 14.0- 2025年8月15日付の現在の契約サービス、除外、総責任限度額、停止、終了、紛争条件。
- RIPE NCC Standard Service Agreement- メンバー義務、サービス、終了、料金に関連する制限文言。
- APNIC Standard Membership Agreement- 公開されたメンバー義務、責任除外、メンバー補償、準拠法条件。
- ICANN Transfer Policy- ホルダー、取得レジストラ、記録レジストラ、レジストリオペレーター間の移管義務の割り当て。
- European Electronic Communications Code, Article 106- 切り替え継続性、番号移植性、同意、不正防止義務、補償要件。
- General Data Protection Regulation, Article 82- 自身の法定分野における複数の責任ある行為者間の責任ベースの補償と求償。
- European Banking Authority, Guidelines on outsourcing arrangements- 規制対象金融におけるアウトソース機能の重要度、保持された経営責任、アクセス、監査、継続性、出口の期待。
- Unfair Contract Terms Act 1977- 英国の特定の除外と制限に対する法定管理。定義された範囲内の合理性要件を含む。
- ICANN, Service Level Agreement for the IANA Numbering Services- IANA 番号付け役割のパフォーマンス期待、エスカレーション、紛争解決、更新、後継オペレーター継続性。

