Resumo
- A pesquisa apresentada pelo Internet Society Pulse em 10 de setembro examina cerca de um milhão de URLs governamentais em 61 países e separa hospedagem, DNS autoritativo e autoridades certificadoras.
- Quando o conjunto de fornecedores públicos se parece com o mercado comercial local, os autores o classificam como estrutural; quando a diferença é significativa, como estratégico. A segunda classe sugere uma influência institucional, mas não observa diretamente uma contratação.
- Governos estrategicamente concentrados aparecem com frequência mais localizados e com menor latência de hospedagem. Mesmo assim, nenhum dos dois grupos costuma ter redundância relevante entre fornecedores independentes.
- Um recibo de dependência e decisão deve associar cada camada ao órgão responsável, às opções disponíveis, ao benefício aceito, ao domínio comum de falha, aos limites de portabilidade, ao último teste de saída e à próxima revisão.
O endereço técnico não carrega a ata da escolha
O cidadão digita uma URL para declarar imposto, pedir licença, consultar benefício ou acessar saúde. A página parece uma unidade, mas depende de funções diferentes. A hospedagem entrega o conteúdo; o DNS autoritativo responde para onde o nome aponta; a autoridade certificadora participa da confiança que protege a conexão. A concentração precisa ser lida em cada uma dessas camadas.
O texto publicado pelo Internet Society Pulse resume o trabalho de Rashna Kumar, Fabián E. Bustamante, Marinho Barcellos e Amreesh Phokeer. O universo envolve 61 países, mais de 82% da população mundial da Internet e aproximadamente um milhão de URLs de governo. Kumar aparece como autora convidada da Northwestern University; a própria página ressalva que as opiniões não representam necessariamente o Internet Society.
A pesquisa constrói uma referência dentro de cada país. Sites comerciais são divididos entre faixas alta, média e baixa de popularidade para que apenas os maiores atores globais não dominem a comparação. A apresentação metodológica informa que os domínios governamentais vieram de fontes oficiais. A coleta usou VPN local de cada país e observou organizações que hospedavam recursos da página inicial, servidores de nomes autoritativos e autoridades certificadoras no handshake TLS.
Os domínios comerciais vieram do CrUX. Mil sites foram selecionados em cada uma das três faixas por amostragem sistemática. Para medir concentração, o estudo usa o índice Herfindahl-Hirschman e realiza 5 mil reamostragens bootstrap, formando uma distribuição da diferença entre o HHI comercial e o governamental para cada país, serviço e faixa.
Esse desenho enxerga a implantação, não apenas o catálogo. Um acordo de compras pode credenciar várias empresas, enquanto os serviços efetivamente usados se acumulam em uma só. Uma marca dominante também pode controlar apenas uma das três funções. O mapa técnico é, portanto, uma checagem útil da narrativa administrativa.
Mas o mapa não identifica quem assinou. Um servidor de nomes não revela o edital, o orçamento, uma exceção de segurança, a regra de residência de dados ou a análise que descartou outro fornecedor. A medição não sabe se a alternativa era equivalente, legal e disponível na data da decisão. Ela entrega uma hipótese causal que precisa encontrar um registro público.
Estratégico é uma categoria estatística, não um juízo sobre intenção
Os pesquisadores chamam a concentração de estrutural quando a diversidade do governo se parece com a dos sites comerciais do mesmo país. Se o ecossistema local já é estreito, mudar apenas o procedimento de compra pode não criar capacidade doméstica de hospedagem, DNS ou certificados.
A concentração é estratégica quando a distribuição governamental se afasta de forma significativa da referência comercial. O artigo do Pulse diz que regras de aquisição, plataformas aprovadas, exigências de conformidade ou outras decisões de governança podem estar moldando esse resultado. A palavra “podem” deve permanecer. A divergência aponta para uma investigação institucional; não comprova uma intenção universal.
Austrália e Vietnã aparecem como exemplos estruturais. A Índia ilustra a classe estratégica em hospedagem e DNS: segundo a apresentação, mais de 85% dos sites governamentais observados dependem do National Informatics Centre. A camada de certificados segue outro perfil, com eMudhra respondendo por 17% das cadeias observadas. Cazaquistão e Argélia oferecem outros padrões estratégicos.
Não se trata de um parecer de legalidade nem de uma acusação de má conduta. Uma plataforma comum pode ter sido escolhida por segurança, velocidade, localização, competências internas ou interoperabilidade. Também pode ter permanecido por inércia. Para separar decisão justificada de herança não revisada, é preciso consultar os atos que a medição não vê.
As autoridades certificadoras mostram por que as camadas não podem virar uma nota única. A PKI da web já depende de um conjunto limitado de emissores confiáveis para os navegadores. A concentração de certificados tem causas diferentes da concentração de hospedagem. Misturá-las numa pontuação de soberania apagaria os responsáveis por cada função.
Estrutural também não significa inevitável em todos os aspectos. Mesmo com poucos fornecedores, o governo escolhe a duração do contrato, o nível de acoplamento, o formato de exportação, a redundância de DNS, a autoridade de recuperação e o calendário de testes. A restrição do mercado reduz o conjunto de opções; não elimina o dever de administrá-las.
Infraestrutura local e rápida pode continuar sem plano B
Os resultados não sustentam a ideia de que toda concentração produz apenas perdas. Governos classificados como estratégicos costumam ter infraestrutura mais localizada e menor latência. Uma versão anterior indexada no SSRN aponta latência de hospedagem 16% menor. A concentração pode comprar proximidade, padrões comuns e simplicidade operacional.
A redundância, porém, não acompanha esse benefício. O Pulse relata que os dois grupos geralmente não dependem de fornecedores independentes capazes de oferecer uma alternativa significativa. Um serviço pode estar perto do usuário e ser rápido, mas dividir o mesmo ponto de falha com vários órgãos. Duas nuvens podem compartilhar DNS, identidade, rede, equipe ou plano de gestão.
O HHI não testa recuperação. Ele descreve a participação observada de cada fornecedor, sem verificar se dados de reserva estão atualizados, se as credenciais funcionam, se existe capacidade ou se alguém pode ordenar a mudança. Baixa concentração não prova continuidade; alta concentração não prova que a troca aceita foi irracional.
A orientação britânica Managing technical lock-in in the cloud, atualizada em 3 de setembro, adota uma disciplina mais concreta. Algum lock-in técnico é inevitável. Por isso, as organizações devem acompanhar o portfólio, estimar custo e prazo de saída, manter contingências e, quando fizer sentido, reconstruir ou testar componentes críticos em outro ambiente. Compras, finanças e tecnologia devem decidir juntas.
O Regulamento de Dados da União Europeia transforma outra parte do problema em cláusulas escritas: direito de trocar serviços de processamento, assistência, continuidade e informação sobre riscos conhecidos. Ele não rege de maneira idêntica todos os DNS ou certificados mapeados no estudo. Ainda assim, mostra que portabilidade exige uma obrigação atribuída, não apenas uma promessa comercial.
Um recibo público precisa ligar medida, escolha e teste
O recibo começaria pela função pública, pela criticidade e pelo órgão responsável. Hospedagem, DNS autoritativo e confiança do certificado teriam linhas próprias. Ao lado do fornecedor observado, registraria data, método, denominador e limites de atribuição.
A linha seguinte apontaria para a contratação ou aprovação arquitetural vigente. Quem decidiu? Com qual competência? Quais alternativas eram realmente disponíveis? Que opções foram excluídas por lei, segurança, capacidade ou custo? Uma plataforma homologada, uma compra emergencial ou uma exceção teria prazo e responsável.
O benefício aceito também precisa aparecer. Localização, menor latência, integração, segurança, preço e habilidades comuns podem justificar concentração. O recibo mostraria qual risco de falha conjunta foi aceito em troca e se fornecedores nominalmente distintos são de fato independentes.
Por fim, viria a saída: dados e configurações exportáveis, custo e tempo de migração, capacidade de reserva, data e resultado do último teste, obstáculos pendentes e próxima revisão. “Multicloud” sem uma troca ensaiada seria apenas um rótulo de inventário.
Esse recibo é um modelo editorial de Daniel Kade, não uma proposta adotada pelos autores nem pelo Internet Society. Ele preserva a divisão de responsabilidade. A equipe de pesquisa responde pela observação; a autoridade pública responde pelo motivo, pela validade e pela reversibilidade da escolha.
O mercado comercial não é regra nem desculpa
O comércio eletrônico e o Estado operam no mesmo país, mas não têm o mesmo mandato. Uma loja pode priorizar preço e conversão; um serviço público deve considerar arquivos, acessibilidade, segurança, continuidade e localização de dados. Divergir do mercado pode ser correto.
Parecer-se com o mercado também não exonera o governo. Se todo o ecossistema está concentrado, o órgão público ainda precisa explicar como benefícios, tribunais ou alertas de emergência sobrevivem a uma falha comum. A causa estrutural deve ser demonstrada por capacidades ausentes, barreiras de entrada e medidas tentadas.
O Digital Government Outlook 2026 da OCDE registra que 27 de 36 países respondentes tinham diretrizes específicas de aquisição digital em 2025, mas apenas 20 usavam um conjunto mais amplo de mecanismos adequados à entrega digital. A regra central aumenta consistência; sem competências e contratos flexíveis, também pode reforçar a padronização.
O milhão de URLs oferece uma excelente visão externa. O teste de governança é se cada governo consegue entregar a visão interna: a decisão identificável que explica, limita e revisa a dependência observada.
Fontes
- Internet Society Pulse — Concentration of Government Web Services Raises Questions About Underlying Drivers
- SSRN — Government Procurement and the Structure of Digital Dependency, registro atual
- SSRN — versão anterior indexada
- Apresentação — When Consolidation is Not a Choice
- Internet Society Pulse — How Resilient Are Government DNS Services?
- Governo britânico — Managing technical lock-in in the cloud
- União Europeia — Regulamento de Dados
- OCDE — Digital Government Outlook 2026
- Heng Lu — The Policy Mirror
- Heng Lu — Running-Code Primacy
- Heng Lu — Reality, Not Advocacy
Briefing para membros
Contexto aprofundado do perfil
Faça login com o nível de assinatura correto para desbloquear o briefing completo e as notas das fontes.
Apenas para Strategic Circle
Strategic Circle
Aberto a todos os leitores. Desbloqueie Briefings de perfil após se inscrever e fazer login.
Junte-se ao Strategic CircleSomente para Leadership Alliance
Leadership Alliance
Para proprietários e gestores qualificados de ativos de PI; faça login para desbloquear os briefings da Leadership Alliance.
Junte-se ao Leadership Alliance

