要約
- FI は2025年12月17日、Svea Bank AB に戒告と制裁金1億7000万クローネを科した(FI dnr 23-13249)。対象は AML 規制であり、abuse 連絡先の運用ではない。
- RIPE ミラーは AS211899 を Svea Bank AB(ORG-SBA155-RIPE、abuse-c SEAR1-RIPE)と記録し、abuse 連絡先は SEAR1-RIPE が指す個人アドレス(svea.com ドメイン)(svea.com ドメイン)、人物オブジェクト JE4899-RIPE にはまだ「Svea Ekonomi AB」の住所が残る。
- 遺産ブロック 193.105.138.0/24 の abuse 連絡先は Verizon 関連の第三者メールボックスであり、AS レベルの連絡先と食い違う。
- RIPE NCC 自身が保証するのは連絡先の「有効性・最新性」のみで、報告への応答は事業者の責任だと明言している。
- 本稿の13の一次・二次ソース調査でも、Svea の abuse 役割が合併後に報告を受け取り対応したことを示す独立した記録外の証拠は存在しなかった。
制裁は説明責任の所在地を確定した
FI の決定書は「Svea Ekonomi AB, som var Sveas moderbolag, med Svea. All verksamhet som drevs av Svea Ekonomi AB kom därefter att drivas av Svea」と記録し、2022年1月3日の合併で母会社の全事業が銀行に移管したことを確認した(FI制裁決定書)。調査期間は2022年4月30日から2023年5月1日まで、法人顧客に限定され、一般的なリスク評価と顧客デューデリジェンスの欠陥が指摘された(FI調査の概要)。
決定は2025年12月17日08:00に通知され、戒告と制裁金170,000,000クローネを課した(FI制裁発表)。対象はあくまで AML 遵守であり、AS211899 の abuse メールボックスや abuse 役割オブジェクトの運用については何も語っていない。
Svea 側の主張と、監督庁がそれを扱った方法
Svea Bank は CEO Lennart Ågren 名義の声明で、AML/CTF に向けた組織・手続き・システムの大幅な投資を主張し、決定を分析して残る措置を速やかに講じると述べた(Svea Bank声明(TT))。これは会社自身の自己報告である。
対照的に FI は、Svea の協力が「not more active than could be expected(期待できる以上に積極的ではなかった)」と評価し、是正努力を介入回避の理由とはしなかった(FI制裁決定書)。監督当局自身が、事業者の是正主張を額面どおり受け取らないという証拠基準を適用したのだ。abuse 連絡先の世界には、この基準に対応する外部検証機構がそもそも存在しない。
登記面が今も示す分裂
RIPE ミラーは AS211899 を Svea Bank AB(ORG-SBA155-RIPE、abuse-c SEAR1-RIPE)と記録し、abuse 連絡先は SEAR1-RIPE が指す個人アドレス(svea.com ドメイン)(svea.com ドメイン)、人物オブジェクト JE4899-RIPE は「Svea Ekonomi AB」の住所を保持し続け、あるミラーは last-modified 2026-05-13T06:37:38Z を示す(IPGeolocationミラー、IPIP.NETミラー)。別のミラーでは同一 org オブジェクトの日付が2022年12月1日と2026年5月13日で食い違い、ミラーの鮮度問題を示している。
レガシー netblock 193.105.138.0/24 は Svea Billing Services AB(ORG-SBSA5-RIPE、abuse-c AR23510-RIPE)の下で abuse 連絡先は Verizon 関連の se.verizon.com ドメイン内の第三者メールボックスを示し、IPinfo も 193.105.138.185 について同じ連絡先を報告する(IPIP.NET netblock、IPinfo)。スポンサー組織の文脈として、AS211899 のミラーは Tele2 IP Registry(ORG-TA44-RIPE)と abuse-mailbox の汎用アドレスを示す(IPIP.NETミラー)。
保証の構造的限界
RIPE NCC は自らの役割を「abuse 連絡先が有効かつ最新であることの確保」と定義し、報告の処理は事業者の責任だと明言する(RIPE NCC abuseサポート)。2011年6月のコミュニティ提案に基づく RIPE ポリシー「Abuse Contact Management in the RIPE Database」は、すべての inetnum、inet6num、aut-num に組織オブジェクト経由の専用 abuse 連絡先を義務化したが、これは職員配置や応答性の証明ではない(ripe-658)。RIPEstat の Abuse Contact Finder さえ、返す情報は「多くの場合不正確または利用不可」と免責している(RIPEstat Abuse Contact Finder)。
独立証拠は存在しなかった
以前の BTW 報道(2026年9月29日)は13の一次・二次ソースを検討し、SEAR1-RIPE、AR23510-RIPE、jorgen.edstrom メールボックスが合併後に報告を受け取り対応したことを示す独立した記録外の証拠は存在しないと結論づけ、FI の AML 制裁が abuse メールボックスの運用を裏付けるものでもないと明記した(BTW報道 2026年9月29日)。本稿の追加調査も新しい記録外の裏付けを発見できなかった。証拠の不在は不在の証明ではないが、責任のある側が応答の証拠を示す手段は現実に存在する——そして現時点では誰も示していない。
会員向け解説
プロフィールの詳細
適切な会員レベルでログインすると、解説全文と出典メモをご覧いただけます。
Strategic Circle 限定
Strategic Circle
すべての読者に公開されています。参加してログインすると プロフィール解説 を閲覧できます。
Strategic Circle に参加Leadership Alliance 会員限定
Leadership Alliance
対象となる IP 資産の所有者・管理者向けです。ログインすると Leadership Alliance の解説を閲覧できます。
Leadership Alliance に参加
