概要
- 番号レジストリチェーンに権限が欠如しているわけではない。RIR メンバーは企業としての権利を行使でき、理事会は組織を指揮し、裁判所は主催法を適用し、ICANN は承認取極内で行動でき、5つの RIR は共同して IANA 番号サービス事業者を交代させることができ、ネットワークは受け入れる経路を選択できる。
- しかし、これらの権限は異なる方向を指している。現在引用されている採用済み文書のいずれも、現職 RIR の役割を撤回し、権威ある記録とセキュリティ資料を移転し、ホルダーを保護し、継続性に資金を提供し、後継者を指名するための完全なシステム全体の経路を提供していない。
- 2001年に受け入れられた ICP-2 は、提案される新規 RIR への参入基準を定めている。2025年8月時点の公式レビュー記録では、運用と承認取消を対象とするガバナンス文書の草案が議論されているが、引用された記録は最終的な採択やテスト済みの準備を証明していない。
- 信頼できる後継体制には、承認撤回の決定以上のものが必要である。それには、管理権、権限、データ、鍵、契約、スタッフ、資金、不服申立、サービス地域の移行、可逆的な技術的切替が必要である。
- 多中心的なガバナンスは、単一のグローバルな上位者よりも安全であり得る。ストレス下でのその正当性は、事前に決定ルールを公開することに依存しており、それによって継続性が現職者、債権者、裁判所の間での即興の交渉にならないようにする。
明確に特定された上位者を持たない階層構造
番号レジストリシステムは垂直的に見える。IANA はトップレベルの番号レジストリを維持し、利用可能なプールを5つの地域インターネットレジストリ(RIR)に割り当てる。各 RIR はサービス地域を管理し、ローカルレジストリ、ネットワークオペレータ、その他のホルダーとの関係を維持する。RIR は Number Resource Organization を通じて調整し、ICANN 内で Address Supporting Organization の役割を果たす。図式は、上部、中部、基盤があるように見える。
しかし、サービス階層は必ずしもすべての層に対する除去権限を持つ法的上位者を含むわけではない。IANA は定義された役割を果たす。ICANN は5つの RIR との契約に基づき IANA 番号サービスを運用する。RIR は個別の私法上の機関である。それらのメンバーと理事会は、地域の憲章と主催法の下で行動する。オペレータは自らのシステムと契約を通じてルーティング決定を行う。
各関係は実際の問いに答えている。誰がトップレベルのプールを割り当てるのか?誰が地域の記録を維持するのか?誰が理事会を選出するのか?誰がメンバー契約を執行できるのか?誰が提案されたピアを承認するのか?誰が IANA サービスプロバイダを交代させることができるのか?誰が経路を受け入れるかを決定するのか?しかし、その答えは、現職の RIR を排除し、別のものを据え付けることのできる単一の個人や機関に自動的に収束しない。
その収束の欠如が問題となるのは稀である。通常の期間では、相互承認と運用の継続性がシステムを自己検証可能に見せる。RIR が RIR であるのは、他の機関がそう扱い、そのメンバーが契約し、IANA がサービスを提供し、ネットワークがその記録に依存しているからである。すべての部分が機能している間は、この循環性は許容可能である。
危機は問いを変える。現職が運用不能もしくは運用を拒否する場合、誰かがその障害が一時的か、是正可能か、失格かを判断しなければならない。誰かが記録、鍵、サービスを保全しなければならない。誰かがホルダーを重複した主張や矛盾した指示から守らなければならない。誰かが後継者を選び、すべての依存関係者にそれを承認するよう説得しなければならない。現在の公開文書はその対応の断片を明らかにしているが、採用されたエンドツーエンドの権限は一つも存在しない。
地域化はスケーリングの解決策として始まった
インターネットの拡大に伴い、1992年の IP アドレス空間管理ガイドライン(RFC 1366)は分散した地域レジストリを提案した。集中管理は無限に規模拡大できない。地域組織は知識とサービスを地域コミュニティに近づけつつ、調整された階層の一部であり続ける。
この歴史的起源がシステムの性格の多くを説明する。地域化は成長への実際的な回答であり、条約を通じて5つの主権管轄を設立することではなかった。中央レジストリ一つでは世界の需要を効率的に処理できなかったため、管理責任は外側へと移動した。技術コミュニティはその仕事の周りに機関を構築した。
この提案の成功は、その限定的な憲法上の内容を不明瞭にしうる。それは構造を説明し、指針を提供した。立法府を設立したり、グローバルな有権者を定義したり、アドレス空間の所有権を譲渡したり、完全な排除・置換コードを書いたりはしなかった。後に出現した機関は、追加的なステップを通じて法人格、契約、ポリシー、承認を獲得した。
この漸進的な発展には利点があった。地域の取り決めが現地の状況に適応することを可能にし、国家が単一のグローバルな条約を交渉するのを待つことを避けた。技術的専門知識を支援し、日々の番号管理を地政学的な交渉から比較的隔離した。
漸進的な成長はまた限界を残した。システムは参入、運用、相互依存を発展させたが、制度的な退出に関する成熟した理論を発展させる前であった。これは成功した基盤において一般的である。創設者は有能な参加者を引き入れ、サービスを信頼できるものに保つことに集中する。排除は、ガバナンスの破綻、支払不能、差止命令、内部の行き詰まりがそれを具体的にするまでは遠いものに見える。
したがって、1992年のテキストは管理系譜の開始点として読まれるべきであり、後に地域の役割を占めたどの企業への恒久的な授与として読まれるべきではない。それはなぜ分散化が選択されたかを説明する。数十年後に誰がその役割を移転できるかを決定するものではない。
ICP-2 は参入基準を後継よりも明確に定義する
2001年6月4日に受け入れられたICP-2 基準は、最も明確な採用済み参入基準を提供している。提案される RIR は、十分な規模の地域にサービスを提供し、幅広い支持を示し、ボトムアップのポリシーにコミットし、中立かつ公平であり、技術的専門知識を示し、活動計画を提示し、資金を確保し、信頼できる記録を維持し、機密性を保護しなければならない。
これらの条件は健全な制度的判断を反映している。レジストリは、事業者が会社を設立し、テリトリーを宣言しただけで承認されることはできない。運用能力、コミュニティの正当性、永続的なサービス計画が必要である。承認はまた、グローバルな一意性と既存レジストリとの調整を保持しなければならない。
参入基準は既存事業者に対する実質的なベンチマークを提供できる。承認時に中立性、資金、記録保持が不可欠だったのであれば、後日のそれらの崩壊は無関係ではあり得ない。基準は、なぜ危機がレビューを正当化するかを説明する助けとなる。
しかし、ベンチマークは排除手続きではない。2001年のテキストは、誰が承認取消事案を開始するか、誰が調査するか、どのような暫定措置が適用されるか、どの閾値が決定するか、利害相反がどのように管理されるか、どのような不服申立が利用可能か、誰がデータの管理権を取得するか、後継者がどのように選ばれるか、いつ技術的切替が最終となるかを十分に特定していない。
また、承認撤回は法人解散と同一ではない。ICANN は機関の承認方法を変更するかもしれないが、法人は主催法の下で存続し続ける。承認が維持されている間に、メンバーが取締役を交代させるかもしれない。裁判所は新たな地域レジストリを選ばずに管財人を任命するかもしれない。債権者が資産を支配するかもしれないが、サービス地域を運営する技術的正当性を有さない。
したがって、ICP-2 は危機ガバナンスにとって不可欠だが不完全である。これは候補者に対して参入するために示さねばならないことを伝える。数十年の運用の後に機能不全に陥った既存事業者のためのテスト済みの後継憲章としては、採択された2001年の形態ではまだ機能していない。
2019年 ASO 覚書はピアを調整し、上位者を指名しない
2019年 ASO 覚書は、アドレスポリシーに関する ICANN の構造内に NRO を位置づけている。これは、グローバルポリシーの手続き、任命、承認勧告、サービス地域の概念、レビュー、当事者間の紛争処理を定義している。
この取極は ICANN に意味のある役割を与える。提案された新規 RIR の承認は、既存のレジストリによる一方的な宣言のみではない。勧告と理事会の行動が重要である。これは IANA 向けの管理やピア間の調整に実質的な実際上の結果をもたらしうる。
同じ文書は当事者間に上位者関係を創設することを拒絶している。一方の当事者は、書面による事前の同意なしに他方の当事者に対して拘束力のあるコミットメントを行うことはできない。この条項は、明確に区別された機関がピアとして調整するシステムに適合する。これは ICANN を RIR の所有者として、または NRO をそれらのグローバルな親会社として特定しない。
この設計には保護的価値がある。単一のセンターが気軽に地域法人を引き継いだり、その契約を書き換えたり、その資産を拘束したりすることはできない。各 RIR はその統治機関と法的義務を保持する。地域コミュニティは一定の自律性を保持する。システムは一つの政治的チョークポイントを回避する。
その保護の代償は、破綻時に現れる。どの当事者も他方の上位者でない場合、システムの承認を撤回する決定は、法人資産や契約を自動的に移転しない。ICANN は一つの制度的決定を持つかもしれない。メンバーは別の決定を持つかもしれない。主催国の裁判所が記録やサーバを支配するかもしれない。他の RIR は継続性を調整する必要があるかもしれない。ホルダーは変更されたサービス関係に異議を唱えるかもしれない。
覚書は承認の問題を枠付けることができるが、引用された採択済みテキストは完全な後継経路を開示していない。それは有能力のピアを調整することを、無能力のピアの置き換えを統治するよりも明確に行っている。
IANA は役割であり、チェーンの所有者ではない
RFC 7020は、IANA を番号レジストリ階層の頂点にある役割として記述する。グローバルポリシーの下で RIR に割り当てを行う。RIR はローカルレジストリ等にサービスを提供する。正確な登録は一意性と運用調整を支える。
この役割は、図の最上位に位置するため所有権のように見えることがある。しかし、トップレベルの管理と所有権は異なる命題である。IANA は定義された取極の下でレジストリを維持し、割り当てを実行する。公開説明は、IANA があらゆる地域データベースを所有している、すべての RIR スタッフメンバーを雇用している、またはすべてのホルダー契約を後継者に譲渡できるとは述べていない。
RFC 7020はまた、RIR の決定に対する IANA への最終的な不服申立がもはや適切とは見なされなくなったことも記録している。この歴史的変化は示唆的である。これは IANA を地域の決定に対する一般的な上級審としての考えから離れるものである。レジストリ階層は技術的調整を保持しつつ、単純な指揮系統の解釈を縮小した。
文書はさらに、レジストリ管理をルーティングから分離している。ネットワークはどの経路をアナウンスするか、または受け入れるかを選択できる。レジストリの記録はその選択に影響を与え得るが、特にルーティングセキュリティシステムを通じてであるが、単一のトップレベルレジストリエントリが機械的にすべてのルータを制御するわけではない。
これらの区別は二つの誇張を防ぐ。一つは、IANA がトップレベルの割り当てポイントに位置するというだけで地域の後継を解決できるというものである。もう一つは、オペレータが自律的であり続けるため、IANA には影響力がないというものである。実際には、トップレベルの承認とレジストリ状態は、地域資産を移転しなくても後継者を存続可能または不可能にし得る。
成功する切替には、制度的整合と運用上の整合の両方が必要となる。IANA 向けの記録は後継者を承認しなければならない。地域のデータベースとサービスは移動しなければならない。オペレータとカウンターパーティは新たな状態を信頼しなければならない。第一歩は強力だが、鎖全体ではない。
現在の IANA の運用は階層の狭い目的を維持する
IANA 番号資源ページは現在の運用モデルを説明している。IANA はグローバルポリシーに従って未割り当てプールを5つの RIR に割り当て、通常の資源をエンドユーザーやサービスプロバイダに直接割り当てることはしない。RIR はそのレベルの管理のための地域カウンターパーティである。
この説明は、なぜ地域の承認が重要であるかを示している。受け入れられたセットの外にある機関は、単純にトップレベルのプールを要求してピアになることはできない。また、なぜ IANA が一夜にして RIR を代替することが難しいかも示している。その通常の機能はリテールや地域の登録サービスではない。
この区別は補完性を保護する。地域組織はローカルな関係性、言語、ポリシー、記録を維持する。中央オペレータはすべてのアカウントを管理する必要はない。集中を減らし、影響を受けるコミュニティの近くに専門知識を保持する。
しかし、危機においては、通常の分担は継続性のパズルを生み出す。既存事業者が運用できない場合、IANA はトップレベルの情報を保存し、その機能の範囲内で調整できる。しかし、完全なサービスに必要な地域のアカウントデータ、機密ファイル、支払履歴、メンバー記録、逆引き DNS システム、または秘密鍵の素材を必ずしも保有しているわけではない。
また、運用上の Web 説明が強制的な権限を創出するわけでもない。それは IANA が何を行い、誰と行うかを記録するものであり、現在の依存の証拠であり、破綻した RIR から資産を移転したり、主催国の命令を無効にしたりする法的文書ではない。
実際上の結論は、IANA が無関係であるということではない。トップレベルでの承認は、後継者が通過しなければならない複数の門の一つである。しかし、門番は常に上位者ではない。新たな地域カウンターパーティを受け入れるか拒否する能力だけでは、その新たなカウンターパーティが必要とするすべてを入手する力を単独で提供するわけではない。
2016年の契約は事業者交代が設計可能であることを証明する
2016年6月29日に署名されたIANA 番号サービスに関するサービスレベル契約は、事業者としての ICANN と5つの RIR との間の明示的な関係を創設する。これにはサービス基準、レビュー、障害処理、非更新、終了、継続性、後継者条項が含まれる。
5つの RIR は特定の権利を共同かつ全会一致で行使しなければならない。このルールは、突然のまたは派閥的な交代を困難にする。これは IANA 番号機能がすべての地域にサービスを提供しており、分裂した移行が一意性と信頼を損なう可能性があることを認識している。
この契約は、制度の永続性を拒否している点で注目に値する。ICANN は既存事業者であるかもしれないが、契約は別のプロバイダへの経路を提供する。継続性の義務と後継者計画は、依存がアカウンタビリティに対する拒否権となるリスクを低減する。
その方向性も同様に注目に値する。RIR は共同してこのサービスの事業者を監督する。事業者は、その5つのカウンターパーティのうちの一つを排除する対称的な権限を受け取らない。契約はトップレベルのサービス提供を統治し、地域の企業後継を統治するものではない。
この非対称性は欠落した主体者を明らかにする。システムは「誰が IANA 番号サービス事業者を交代させることができるか」に対して明確な答えを持っている。「誰が一つの RIR を交代させることができ、どのようにすべての地域資産と関係性が後を追うのか」に対する完全な採用済みの答えはそれほど明確ではない。
この契約は起草モデルを提供する。パフォーマンスを定義する。障害を測定する。通知と治癒を要求する。決定の閾値を特定する。継続性を保護する。データと協力の義務を確立する。後継者を用意する。地域の後継体制は、RIR が保有するはるかに広範な記録、契約、スタッフ、現地法の制約に拡張された、同等の規律を必要とするだろう。
プロトコルパラメータはより明確な上位者関係の姿を示す
RFC 2860として公開された IETF-ICANN 覚書は別の比較を提供する。IETF プロトコルパラメータ作業について、IAB は IANA 機能を指定でき、IESG は技術的指示を提供し、いずれの当事者も6か月の通知で解約できる。
これは認識可能な指示と退出の取り決めである。関連するコミュニティ機関、事業者、範囲が特定されている。読者は誰が技術的指示を提供し、関係がどのように終了するかを見ることができる。
テキストはまた、インターネットプロトコルアドレスブロックの割り当てに関するポリシー問題を明示的に除外している。この除外はいかなる類推よりも重要である。これは明確なプロトコルパラメータの関係が地域番号レジストリに対する欠落した権限として扱われることを防ぐ。
この比較は二つの点を示す。第一に、インターネットの調整は明示的な指定および解約権限を記述することが可能である。曖昧さは技術的に不可避ではない。第二に、機能は分離されたままである。IANA の一つの部分における明確に定義された権限は、制度的な関連付けによって別の部分に移動することはない。
将来の地域後継の取り決めは、その明確さを模倣すべきであり、権限を借用すべきではない。それは、レビューを開始する権限を与えられた機関、証拠基準、暫定事業者、決定の閾値、後継者の指定、終了条件を特定すべきである。誰の契約や資産が自動的に移転されないのかを明記し、それらに対処する合法的なメカニズムを提供すべきである。
これはインターネットの守護者を宣言するよりも華やかさに欠けるが、より有用である。明確な権限はレビュー可能である。危機の間に発見された暗黙の権限は、迅速な調整が最も必要な時にこそ争われる傾向がある。
メンバーは企業を支配するが、自動的にシステムの役割を支配するわけではない
RIR にはメンバー、理事会、企業規則がある。機関に応じて、メンバーは取締役を選出し、憲章の変更を承認し、報告を受け、会議を招集し、または決定に異議を唱えることができる。これらは実際のアカウンタビリティメカニズムであり、経営不全を是正する最速の経路となり得る。
企業支配を過小評価すべきではない。理事会や経営陣を交代させることで、レジストリの役割を不安定化させることなく運用を回復できる。メンバーは地域のニーズを理解しており、継続性に直接的な利害を有する。主催法は内部規則が機能しない場合に裁判所と救済手段を提供する。
しかし、法人の支配は自動的に地域システムの役割を別の法人に移転する権限ではない。メンバーは同一企業が承認された RIR であり続ける間に定款を修正できる。取締役を解任できるが、すべての契約を譲渡する権限はない。倒産法が資産移転を制約する可能性がある。機密データは正当な根拠なしに移動できないかもしれない。債権者が請求権を有するかもしれない。
メンバーシップには分母の問題もある。メンバーは定義された企業の構成員であり、必ずしもサービス地域内のすべてのホルダー、下流の顧客、経路オペレータ、政府、またはインターネットユーザーではない。有効なメンバー投票は、すべての影響を受ける当事者が地域後継を承認したことを証明することなく、企業を統治できる。
逆に、ICANN の承認はメンバーの権利を消去できない。ICANN が機関の承認を停止した場合でも、そのメンバーと企業は主催法の下で依然として存在する。サーバ、雇用契約、銀行口座は消滅しない。技術的後継者は、より広範な調整が継続性を支持しているからといって単純にそれらを取得することはできない。
したがって、後継には企業行動とシステム行動との間の架け橋が必要である。理想的には、RIR の統治文書、メンバー契約、継続性の取り決めが、承認された決定経路を予測し、定義されたセーフガードの下での移転を許可するだろう。これらの結合がなければ、制度的アクターはそれぞれの領域内で有効な相反する決定に達し得る。
裁判所はインターネットの後継者を選択せずに資産を救済できる
主催国の裁判所は、グローバルな技術機関が持たない権限を持つ。契約の執行、資産の保全、管財人の選任、倒産の監督、取締役の拘束、情報開示の強制、企業紛争の判決を行うことができる。危機においては、これらの権限がレジストリ運用の存続を決定し得る。
しかし、裁判所の管轄権はその法と面前の当事者に結びついている。判事は誰が企業を支配するか、資産がどのように扱われるかを決定できる。裁判所は、すべての RIR、ICANN、IANA、ネットワークが地域後継者として承認すべき機関を選択するための採択されたグローバルな役割を持っていないかもしれない。
この分離は困難な事案を生み出し得る。技術コミュニティが新たな事業者を支持するかもしれない。裁判所は既存事業者の企業資産を管理下に置くよう要求するかもしれない。メンバー契約が譲渡を制限するかもしれない。データルールが国外への移転を制約するかもしれない。スタッフは既存事業者に対して義務を負うかもしれない。債権者は価値あるシステムの無報酬の移動に抵抗するかもしれない。
技術的決定を「承認取消」と呼ぶことは、それらの法的請求を解決しない。裁判所の命令を「支配」と呼ぶことは、IANA やピアのレジストリが裁判所が指名した事業者を受け入れることを保証しない。両当事者は、どちらかが移行を完了しなくても、意味のある権限を保持し得る。
成熟した継続性体制は、交差点を予測すべきである。準拠法、エスクローまたは複製の取り決め、不可欠な記録への権利、緊急サービスライセンス、資金、機密性保護措置、協力義務を特定すべきである。地元の企業救済からグローバルな調整を裁判所が創出することに依存することを避けるべきである。
裁判所は引き続き不可欠である。目的は合法的な命令を迂回することではない。危機の前に有効な取り決めを創設することにより、緊急訴訟に委ねられる重要な技術的質問の数を減らすことである。
ルーティング選択はレジストリ後継ではなく、取るに足らない後付けでもない
自律ネットワークは、どの経路を生成し、伝搬し、受け入れるかを決定できる。この自由は、単にデータベースエントリを変更することで、どのレジストリ機関もグローバルな到達可能性を保証できないことを意味する。オペレータは独自の商業的、技術的、セキュリティポリシーを適用する。
ルーティング選択は一種の退出を提供する。ネットワークは制度的紛争にもかかわらずトラフィックの交換を継続できるか、安全でないと判断したアナウンスを拒否できる。この分散した判断は、完全な管理支配に対する安全策である。
それはレジストリ後継の代替ではない。オペレータは移転、逆引き DNS、ルーティングセキュリティクレデンシャル、連絡先記録、将来の割り当てのための安定した基盤を必要とする。二者間のルーティング選択は、失われた地域データベースを再構築することも、どの請求者が有効なクレデンシャルを発行できるかを決定することもできない。
ルーティングはまた調整効果を持つ。主要なトランジットプロバイダや検証システムが既存事業者の記録に従う場合、後継者は名目上承認されても運用上弱いかもしれない。オペレータが競合するソース間で分裂すると、一意性とセキュリティが損なわれる。したがって、実際的な受け入れは切替計画の一部である。
システムはどこからオペレータ選択が始まるかを明記すべきである。後継者の指定は承認されたレジストリのカウンターパーティを確立できる。すべてのルータへの命令として記述されるべきではない。オペレータはどのデータが、なぜ、いつ変更されたか、その状態が最終的か争われているかを知るべきである。ロールバックと鍵移行情報が必要である。
ルーティング自律性は実際に正当性を測定可能にする。多くのオペレータが拒否する移行は、不十分な協議、不完全な技術的実行、または相反する法的請求を露呈するかもしれない。それは必ずしもすべてのオペレータに拒否権を与えるものではない。それは、計画担当者に対し、承認がネットワーク全体に自動的に伝搬すると仮定するのではなく、運用上の受け入れを別個の条件として扱うことを要求する。
継続性の問題はデータベースのコピーよりも大きい
RIR はいくつかのカテゴリーの制度的記憶を保有する。登録データベースは組織、資源、履歴、連絡先を記録する。逆引き DNS 委任は番号空間をネーミングシステムに接続する。ルーティングセキュリティサービスは証明書、鍵、リポジトリ、依拠当事者の期待に依存する。内部ファイルには本人確認証拠、不正調査、移転記録、機密通信が含まれ得る。
機関はまた契約を保持する。メンバーとホルダーは特定の法人と特定の法の下で合意した。ベンダーはデータセンター、クラウドシステム、銀行、保険、セキュリティを提供する。従業員はファイル出力では完全に取得できない運用知識を保持する。事務所やハードウェアはリース、先取特権、または地元の命令の対象となり得る。
後継者は占有と同様に権限を必要とする。コピーされたデータベースは、完全であるというだけでは権威あるものではない。ピア機関、IANA、ホルダー、オペレータは、どのバージョンがいつ支配するかを知らなければならない。移行中の競合する更新は記録を分岐させ得る。
セキュリティ素材は特に敏感である。秘密鍵を不注意に移動させると、信頼が損なわれ得る。クレデンシャルを急に再発行すると、依拠しているシステムを無効にし得る。古い鍵をあまりに長く保存すると、機能不全に陥った機関が相反する行為を行えるままになる。移行にはセレモニー、監査、失効、重複、復旧計画が必要である。
継続性が緊急であるという理由で機密性を停止することはできない。個人記録や企業記録は契約やデータ法によって統治され得る。後継者は正当な根拠、アクセス制御、目的制限を必要とする。公開レジストリデータと保護されたケースファイルは、一つの未分化の資産として扱われるべきではない。
最後に、後継者は資金を必要とする。緊急運用、スタッフの維持、インフラストラクチャ、法的遵守にはコストがかかる。既存事業者が支払不能な場合、メンバー料金は捕捉されるか争われるかもしれない。継続性基金や保険の仕組みは、破綻前に定義されるべきであり、破綻中にかき集められるべきではない。
これらの要素は、承認取消を政治声明から技術的かつ法的プログラムに変える。それらがなければ、承認の撤回は、それが治すことを意図されたまさにその不安定性を増大させ得る。
決定ルールには支持基盤と分母が必要である
既存事業者が機能不全に陥ったと誰が決定すべきか?ICANN 理事会、他の4つの RIR、NRO 執行評議会、アドレス評議会、既存事業者のメンバー、地域政府、ネットワークオペレータ、または独立したパネルはすべて、もっともらしい参加者である。いずれも自明のグローバルな上位者ではない。
それぞれの選択には強みと相反がある。ICANN は承認をより広範な調整に結びつけることができるが、地域の企業権限を欠いている可能性がある。ピアの RIR は専門知識を持つが、競合者であるか、既存モデルの維持に関心があるかもしれない。メンバーは地域の正当性を持つが、分裂していたり、支配されているかもしれない。政府は公共の利益を保護できるが、地政学的な支配をもたらす。裁判所は合法的な強制力を持つが、グローバルな到達範囲は限られている。
組み合わせメカニズムの方が防御可能である。独立した事実評価が、定義された基準が満たされているかどうかを判断できる。地域のメンバーと影響を受けるホルダーの意見を聴取できる。ピアのレジストリが技術的継続性を評価できる。ICANN は採択された文書の下で承認の決定を下すことができる。裁判所は資産と企業の権利に関する合法的な役割を保持するだろう。
投票の分母は明示的でなければならない。残りの RIR の全会一致、ICANN 機関の超多数決、地域メンバー投票、クロスコミュニティ承認は異なる正当性を生み出す。棄権、利害相反、制度的空席にはルールが必要である。危機は、決定的な機関が定足数を形成できないことを発見する最悪の時である。
参加データは重要である。協議の集計は、提出物、組織、地域、メンバー、資源ホルダー、経路オペレータを区別すべきである。集中した集団からの支持は、普遍的な同意として提示されるべきではない。同様に、低い参加は、少数の反対グループが緊急の継続性を無期限に妨害することを許すべきではない。
目標は、あらゆる技術的ステップに対する完全な民主主義ではない。それは、危機のアイデンティティと利害が明確になる前に知られている決定ルールである。
公式 ICP-2 レビューはギャップを認識しているが、まだそれを閉じていない
公式のASO ICP-2 レビューページは、2001年の基準を更新するという2023年10月の要請を記録している。このページは2025年8月28日に最終更新され、本分析のために2026年7月12日にレビューされたが、承認、運用、承認取消を対象とするガバナンス文書の第二草案を特定し、協議は2025年11月7日まで予定されている。
承認取消草案の存在は重要である。これは番号コミュニティが参入基準だけでは不十分であることを認識していることを示す。継続的義務と撤回手続きには明示的な扱いが必要である。
証拠は限定されねばならない。引用されたページは資料を草案とラベル付けしており、依然として2001年の ICP-2 テキストを現行のものとしている。それ自体は、後の最終文書が採択され、すべての必要な契約に組み込まれ、または運用演習を通じてテストされたことを証明するものではない。
協議は一つの段階である。最終承認、バージョン公開、法的レビュー、組み込み、実施計画、資金調達、訓練は他の段階である。洗練されたガバナンス文書でも、データの権利、鍵の管理、裁判所とのやり取りが未解決のままであれば失敗し得る。
レビューは、決定権限を実行に結びつけるかどうかによって判断されるべきである。誰が非遵守を宣言できるのか?誰が承認取消を決定するのか?どの暫定サービスが継続するのか?誰が後継者を選ぶのか?どのような義務が既存事業者とピアを拘束するのか?ホルダーはどのように保護されるのか?どの不服申立が措置を停止または遅延させるのか?切替はどのようにテストされるのか?
採択された公開文書がそれらの質問に答え、必要な依存関係者がそれを受け入れるまで、レビューは後継が解決されたことの証明ではなく、制度学習の証拠である。
最小限の存続可能な後継憲章
第一の要素はトリガーである。財務崩壊、継続的なサービス障害、中立性の喪失、違法行為、ガバナンスの麻痺、履行拒否は、一つの曖昧な基準にまとめられるべきではない。各根拠には証拠、深刻度、治癒基準が必要である。
第二は、既存事業者を評価するのに十分に独立し、レジストリ運用を理解するのに十分な技術的能力を持つ調査者である。機関は通知を受け、証拠へのアクセス、反論の機会を与えられるべきである。緊急措置は狭く、見直し可能であるべきである。
第三は、決定機関と閾値である。利害相反のある参加者は忌避すべきである。ルールは空席や訴訟を乗り切るべきである。理由は、機密性が必要な場合を除き公表されるべきである。
第四は、暫定事業者である。一時的な継続性は即時の永久的な交代よりも安全であり得る。暫定機関は限定された権限、資金、セキュリティ管理、終了日を必要とする。
第五は、管理権である。データベース、履歴、逆引き DNS、ルーティングセキュリティシステム、鍵、アーカイブ、契約、保護された記録は個別の移転ルールを必要とする。複製とエスクローは、不本意な引き渡しへの依存を減らすことができる。
第六は、ホルダー保護である。機関が機能不全に陥ったからといって登録が消滅すべきではない。料金、保留中の要求、紛争、移転案件は継続性を必要とする。ホルダーはどの条件が継続し、いつ新たな契約が提示されるかを知るべきである。
第七は、後継者の選択である。ICP-2 スタイルの能力、地域サポート、中立性、資金、記録保持テストは依然として関連性がある。競争と利害相反は管理されるべきである。後継者は、単にすでに緊急アクセスを支配しているという理由だけで選択されるべきではない。
第八は、技術的切替である。鍵セレモニー、並行サービス、検証、ロールバック、監視、オペレータコミュニケーションはリハーサルされるべきである。安全な切替を伴わない法的決定は不完全である。
第九は、レビューである。既存事業者、メンバー、重大な影響を受けるホルダーは、事実上および手続き上の誤りに異議を唱える経路を必要とする。レビューは戦術的遅延によって継続性を破壊することを許すべきではないが、緊急措置が修正から免疫になるべきではない。
第十は、移行後のアカウンタビリティである。独立監査は、何が移動したか、何が失敗したか、何が争われたままであり、暫定権限がいつ終了するかを報告すべきである。
単一のグローバルな上位者に反対する最も強力な論拠
欠落した主体者の診断は、グローバルな規制者を求める呼びかけのように聞こえるかもしれない。しかしその結論は導かれない。単一の上位者は、技術的パフォーマンスとは無関係な理由でレジストリを排除するために、掌握されたり、政治化されたり、圧力を受けたりする可能性がある。中央の権力は地域の自律性を名目上のものにし、より危険なチョークポイントを生み出しかねない。
多中心的なガバナンスはリスクを分散させる。メンバーは企業を支配する。裁判所は現地法を適用する。ICANN は承認を調整する。RIR は技術的専門知識を共有する。IANA は限定されたサービスを遂行する。ネットワークはルーティング選択を保持する。単一の機関が容易にシステム全体を掌握することはできない。
数十年にわたる継続性は、この取り決めが機能し得ることを示している。ほとんどの問題は地域ガバナンス、契約、交渉、技術協力を通じて解決される。恒久的なグローバル上位者は、地域での修復の方が良い場合にあまりにも容易に介入するかもしれない。
システムはまた、異なる法的伝統と政治的利益を持つ法域にまたがっている。条約レベルの上位者は達成不可能であるか、技術コミュニティを弱める国家間の交渉を生み出す可能性がある。私的な調整は地政学的な分裂にもかかわらず、ある程度のグローバルな相互運用性を維持してきた。
これらは分散された権限を保持する強力な理由である。弱点は、一人の支配者の不在ではない。それは、稀ではあるが予見可能な破綻に対する、十分に明示的な構成ルールの欠如である。多中心的なシステムは、境界のある権限がどのように結合するかについてのプロトコルを必要とする。
後継憲章は分散化を保持できる。それはいくつかの独立した事実認定と承認を要求し、企業上および司法上の権利を無傷のままにし、暫定権限を制限し、オペレータの選択を保護することができる。その結果は、グローバルな主権者というよりも、緊急時の連合体となるだろう。
したがって、欠落した主体者に対する最良の答えは、単一の主体者を全く置かないことかもしれないが、すべてのアクターにその役割がいつ始まりいつ終わるかを伝える採択された手順である。
継続性が自己承認になる危険性
現職であることは依存を生み出す。他のレジストリが現職を承認する。IANA がサービスを提供する。メンバーが料金を支払う。裁判所がその法的アイデンティティを知っている。オペレータがそのデータを参照する。スタッフが制度的知識を保持する。これらの依存が交代をコスト高にする。
コストは正当性の論拠になり得る:システムがそれなしでは運用できないため、その機関は権限を有しているに違いない、と。この推論は、機能の必要性と事業者の永続性とを混同している。それは不十分な可搬性と脆弱な後継計画を報いるものである。
IANA 番号契約はより良い原則を示している。重要な事業者は、定義された条件の下で交換可能でありながら、深く依存されることができる。継続性の義務は変更中も機能を保護する。
地域レジストリも同じ分離を必要とする。それらの専門知識と歴史は敬意を正当化する。それらの記録は保護を必要とする。それらのメンバーは合法的な権利を有する。それらの事実のいずれも、機関が持続的に機能を果たせない場合に、地域の役割を移転不可能にしてはならない。
交換可能性は敵意ではない。それは、継続的な承認が制度的なロックインではなくパフォーマンスに依存していることを証明することにより、現職の正当性を強化し得る。テストされた継続性計画はまた、利害関係者が資産を掌握しようとする日和見的な試みから真のガバナンス不全を区別できるため、強制的な脅威から現職を保護する。
課題は、安易な交代を回避することである。高い閾値、証拠、治癒期間、独立したレビューは安定性を保護できる。エスクロー、複製、リハーサルは、排除を容易にすることなく継続性を保護できる。システムは、破壊しにくく、かつ修復可能であるべきである。
制度の不死性と突然の政治介入だけが選択肢ではない。設計された後継が中間の道である。
エンドツーエンドの準備監査がテストすべきこと
本格的な監査は権限から始めるべきである。調査、暫定措置、承認取消、後継者選択、承認のための採択されたテキストを特定すべきである。草案や意図表明は拘束力のある決定とは別に記載されるべきである。
次に、企業の互換性をテストすべきである。各 RIR の憲章、メンバー条件、ホルダー契約、ベンダー契約、雇用義務、現地法について、継続性と移転規定を調査すべきである。すべての地域の文書と矛盾するグローバルなルールは実行に失敗するだろう。
データ監査はデータベース、バックアップ、履歴、ログ、機密ファイル、データ所在制約を棚卸しすべきである。レプリカは完全性と鮮度についてテストされるべきである。回復力が不正なサーベイランスプールを生み出さないよう、アクセスは管理されるべきである。
セキュリティ監査は、鍵の保管、証明書階層、リポジトリ、ハードウェアセキュリティ、失効、依拠当事者の移行を対象とすべきである。演習には、非協力的な既存事業者や侵害されたクレデンシャルを含めるべきである。
サービス監査は、割り当て、移転、逆引き DNS、レジストリクエリ、ルーティングセキュリティ発行、不正利用連絡窓口、課金、メンバーコミュニケーションをテストすべきである。どのサービスが一時停止でき、どれがほぼ連続的な運用を必要とするかを定義すべきである。
財務監査は、緊急資金、スタッフ維持、保険、ベンダー支払い、後継者コストを特定すべきである。支払不能と資産保全のモデルを作成すべきである。
法的監査は、裁判所命令、債権者請求、プライバシールール、契約譲渡、雇用法、後継者の責任をテストすべきである。中央調整機関が所在する法域だけでなく、他の法域も含めるべきである。
参加監査は、誰が協議され、どのグループがプロセスから外れているかを開示すべきである。言語アクセスと利害相反をテストすべきである。
最後に、システムは合成記録を用いた公開演習を実施すべきである。ガバナンスの文章が完成しているという理由だけで、時間制限のある切替を経験したことのない計画は準備ができていないのである。
依然として不明なこと
利用可能な公開記録は明確な構造上の発見を支持する。RFC 1366はスケーリング戦略としての地域分散を提案した。ICP-2 は2001年に承認基準を確立した。RFC 7020は進化した階層を記述し、IANA への最終的な不服申立から離れた。2016年のサービス契約は5つの RIR に IANA 番号事業者を交代させる経路を与えた。2019年の ASO 覚書は個別の制度的能力を保持した。その後の公式レビューは承認取消の方向へと向かった。
しかし、引用された記録は、最終的に採択され、完全に組み込まれ、テストされた地域後継体制を確立していない。完全な投票分母、暫定事業者、資金源、記録移転権、鍵移行計画、ホルダー保護、または切替テストを特定していない。
現在進行中の危機ファイルはここでは評価されていない。会社法は特定の地域におけるメンバー、裁判所、清算人、または規制者に強力な救済手段を与えるかもしれない。契約には本クロスシステム分析では評価されていない継続性条項が含まれているかもしれない。これらの権限は実際のケースの一部を解決できるかもしれない。
協議の分母も欠けている。公開された提出物は、何人のホルダーやオペレータが各提案を理解し、支持し、または拒否したかを必ずしも示さない。沈黙は同意、無関心、能力不足、または認識不足を反映し得る。
また、証拠は単一の上位者が望ましいことを証明していない。分散された手順の方がより良い保護を提供するかもしれない。主張は、現在引用されている採択済み文書がまだその完全な手順を明らかにしていないということである。
これらの限界は、警戒よりも準備を勧める。システムは協力を通じて数十年にわたって運用されてきた。ギャップが決定的になるのは、既存事業者が不能になるか、または機能を果たすことを拒否し、通常の企業是正が失敗した場合のみである。まさにその低頻度の条件こそが、危機のアイデンティティ、資産、政治的利害が知られる前にルールが固定されねばならない理由である。
ストレス下の権限は必要とされる前に設計されねばならない
番号レジストリチェーンは無法状態ではない。それは多くの有効な権限の中心を含んでいる。メンバーは企業を統治する。理事会は機関を管理する。裁判所は現地法を執行する。ICANN は承認構造の中で行動する。IANA はトップレベルのサービスを維持する。RIR は共同してその番号サービスプロバイダを監督する。ネットワークは経路を選択する。
未解決の問題は構成である。1つの RIR が機能不全に陥った場合、これらの権限のうち1つだけで、単独で、その機能不全を調査し、システム上の役割を撤回し、地域の資産を支配し、すべてのサービスを保全し、ホルダーを保護し、後継者を任命し、グローバルな運用上の受け入れを確保することはできない。
その事実は階層の形状によって隠蔽されるべきではない。IANA のトップレベルの立場は所有権ではない。ICANN の承認は企業支配ではない。メンバーの支配はピアの承認ではない。裁判所命令はグローバルな技術的受け入れではない。ルーティング選択はレジストリの継続性ではない。
システムは、それらの権限を結合しつつ、それらの限界を保持する採択された手順を必要とする。そのような手順は多中心的であり得る:独立した評価、地域の聴聞、ピアの技術レビュー、ICANN の承認措置、合法的な資産管理、暫定サービス、後継者選択、テストされた切替である。それは1つの永続的な上位者を創設する必要はない。
成功はガバナンス文書の優雅さによってではなく、記録が権威あるままであり、鍵が安全であり、ホルダーがサービスを維持し、裁判所が合法的な取り決めを承認でき、オペレータが移行を検証でき、緊急権限が失効するかどうかによって測定されるだろう。
より深い正当性の原則は、無謀さのない交換可能性である。重要な作業を行っている機関は、安易な投票や政治的圧力によって排除可能であってはならない。また、単に誰も退出を準備しなかったという理由で、永久的になってはならない。
したがって、欠落した主体者は、1人のグローバルな支配者を待つ空席の椅子ではない。それは、欠落した、採択された権限の構成である。その構成が完全でテストされるまで、継続性は相互承認、交渉、そしてチェーンが最大の緊張下にあるときに、すべての制約されたアクターが同じ答えを即興で生み出すだろうという希望にあまりにも大きく依存している。

