Resumo
- Os estatutos da ICANN atribuem missões distintas: coordenação de nomes na raiz DNS e certas políticas de domínios genéricos; coordenação do nível superior da alocação de endereços IP e ASNs; e fornecimento de registros de protocolos solicitados pelos organismos de normalização. A cláusula relativa à numeração faz referência explícita à IETF, aos RIRs, à comunidade concernente e às tarefas acordadas com os RIRs, em vez de considerar as instituições de nomeação como as autoras da política de números.
- A autoridade de nomeação passa pelos clientes dos domínios de primeiro nível, a ccNSO e a GNSO, um contrato de nomeação ICANN-PTI, o Comitê Permanente de Clientes, as revisões da função de nomeação e um procedimento de separação específico para nomeação. A autoridade de numeração passa por cinco comunidades regionais, os RIRs, a NRO e a ASO, os procedimentos globais de política de números e um acordo de serviço sob o qual os RIRs podem coletivamente substituir o operador de numeração.
- O prestígio transborda porque um único rótulo IANA cobre várias funções, a PTI as executa com recursos compartilhados, a ICANN é a empresa-mãe da PTI, e a raiz DNS atrai atenção excepcional de governos, empresas e do público. Esses fatos explicam a confusão, mas não transferem a capacidade jurídica, a competência política, os direitos dos clientes ou o poder de seleção do sucessor.
- Qualquer reivindicação de autoridade deve passar por cinco testes: quem elabora a política, quem recebe o serviço, qual acordo o rege, quem pode fazê-lo cumprir e quem pode selecionar um substituto. O status da zona raiz falha em todos esses testes como base para direcionar as alocações regionais, reconhecer a autoridade dos RIRs, reescrever a política de números ou controlar as decisões de registro de endereços.
Um único acrônimo incentiva a inferência errada
A expressão 'as funções IANA' soa como um singular. Ela evoca um padrão central a partir do qual uma única instituição atribui todos os identificadores únicos da Internet em escala global. As descrições públicas frequentemente reforçam essa impressão listando nomes de domínio, recursos de números e parâmetros de protocolo sob um único título. A PTI emprega as pessoas que realizam o trabalho, a ICANN controla a PTI, e o site da IANA apresenta os resultados sob uma identidade pública comum.
A consistência operacional é útil. Identificadores únicos exigem manutenção de registros disciplinada. Segurança compartilhada, finanças, recursos humanos e expertise técnica podem reduzir duplicações. Um usuário não deveria precisar entender a estrutura da empresa para encontrar um registro autoritativo. O erro começa quando a conveniência operacional é transformada em unidade de mandato.
A descrição do sistema de registro de números da Internet pela IETF oferece um ponto de partida melhor: a IANA é um papel, não uma organização. Para números, esse papel gerencia o topo das hierarquias de alocação de endereços IP e ASNs. O papel é exercido de acordo com as políticas globais de números elaboradas pela comunidade concernente e refletidas nos acordos com os RIRs. A identidade do operador não faz do operador o autor soberano de cada regra que ele implementa.
O mesmo princípio se aplica aos nomes. A PTI recebe e avalia as solicitações referentes à raiz DNS de acordo com procedimentos documentados. A Verisign exerce separadamente a função de mantenedora da zona raiz em virtude de seu acordo com a ICANN, compilando, assinando e distribuindo o arquivo da zona raiz sob a direção da IANA. Nenhuma dessas posições operacionais dá à Verisign autoridade sobre a política IPv6, e o trabalho da PTI na zona raiz não lhe permite decidir como um RIR deve alocar espaço de endereçamento para seus membros regionais.
O erro de categoria persiste porque a função mais visível confere prestígio às funções mais discretas. Uma modificação na raiz DNS pode se tornar um evento geopolítico. Um novo ciclo de domínios de primeiro nível atrai marcas, governos, grupos da sociedade civil e investidores. As disputas de registro de domínios afetam nomes que os humanos leem. Em contraste, uma alocação de bloco de nível superior de ASN é pouco frequente, técnica e geralmente notada apenas pela comunidade de numeração. A visibilidade é confundida com senioridade; a senioridade é então confundida com competência.
Essa inferência deve ser combatida a cada etapa. As funções são coordenadas juntas porque todas exigem valores únicos em escala global. Elas são regidas separadamente porque seus usuários, consequências técnicas e fóruns políticos legítimos são diferentes.
A zona raiz tem um peso simbólico além de sua mecânica diária
A raiz DNS é uma lista pequena, mas fundamental. Ela identifica os servidores autoritativos para os domínios de primeiro nível e contém os registros necessários para que os resolvedores comecem a navegar no DNS global. Uma modificação pode adicionar ou remover uma delegação, alterar os servidores de nomes, atualizar os contatos ou mudar o material DNSSEC. Como toda resolução DNS comum começa sua cadeia de autoridade na raiz, ela se tornou um símbolo do controle sobre os nomes da Internet.
O simbolismo vai além do trabalho rotineiro. A maioria das solicitações sobre a zona raiz são mudanças administrativas delimitadas. O operador de nomeação IANA valida as solicitações e os critérios aplicáveis; o mantenedor produz e distribui o arquivo. Os operadores de servidores raiz o servem. Esses papéis são deliberadamente separados. Nenhum ato individual de inserção de um rótulo de domínio de primeiro nível na raiz cria uma autoridade legislativa geral sobre a Internet.
A história, no entanto, conferiu à raiz uma visibilidade política incomum. A etapa de autorização do governo dos Estados Unidos anterior a 2016 estava no caminho de modificação da zona raiz. Os debates sobre as delegações de códigos de país envolviam identidade nacional e comunidades locais da Internet. A expansão dos domínios genéricos envolvia concorrência, marcas, proteção ao consumidor e questões comerciais substanciais. A declaração política dos Estados Unidos de 1998 que precedeu a ICANN dedicou atenção considerável à concorrência DNS, representação e coordenação privada, mesmo ao discutir o sistema mais amplo de nomes e endereços.
O público, portanto, aprendeu a conhecer a ICANN por meio dos nomes. O próprio nome da organização destaca os nomes atribuídos antes dos números. Suas reuniões dedicam grandes circunscrições visíveis aos domínios genéricos e aos domínios de código de país. Os conselhos governamentais frequentemente viram notícia quando envolvem cadeias controversas. São explicações razoáveis do transbordamento de prestígio, não a prova de que é legítimo.
O prestígio institucional é uma forma de poder brando. Uma organização percebida como guardiã da raiz pode ser convidada a falar em nome da coordenação da Internet em geral. Os governos podem supor que seu conselho de administração pode resolver uma disputa de endereços. Jornalistas podem usar 'controle da IANA' sem distinguir a função relevante. Entidades das instituições de nomeação podem trazer confiança e hábitos processuais para as discussões sobre números. Nada disso requer uma conspiração. A exposição repetida a uma única instituição de marca pode fazer com que suas fronteiras desapareçam.
A correção não é diminuir a raiz. É descrever a autoridade com precisão. A administração da zona raiz é importante porque os resolvedores precisam de um ponto de partida consistente. A autoridade dos registros de números é importante porque os endereços e ASNs devem permanecer únicos e ser distribuídos de acordo com uma hierarquia legítima. Os dois sistemas interagem, especialmente por meio do DNS reverso, mas a importância em um não é um título de propriedade sobre o outro.
A missão da ICANN contém quatro cláusulas, não um cheque em branco
Os estatutos atuais da ICANN definem uma missão em torno da operação estável e segura dos sistemas de identificadores únicos, e então a dividem em funções distintas. A primeira coordena os nomes na raiz DNS e certas políticas para registro de segundo nível em domínios genéricos de primeiro nível. A segunda facilita a coordenação do sistema de servidores raiz. A terceira coordena a alocação e atribuição no nível mais alto de números IP e ASNs. A quarta fornece os registros solicitados pelos organismos de normalização de protocolos.
A redação da cláusula de números é particularmente reveladora. A ICANN fornece serviços de registro e acesso aberto para os registros globais de números a pedido da IETF e dos RIRs. Ela facilita a elaboração de políticas globais de registros de números pela comunidade concernente e realiza as tarefas conexas acordadas com os RIRs. A cláusula não diz que a GNSO, a ccNSO, o Comitê Permanente de Clientes ou o mantenedor da zona raiz podem escrever a política de números.
Os estatutos também dizem que a ICANN não agirá fora de sua missão. Essa restrição é mais ampla do que a distinção entre nomes e números, mas a reforça. Uma instituição não pode transformar uma responsabilidade geral por identificadores únicos em autoridade sobre cada serviço que os utiliza. Também não pode converter coordenação em regulamentação governamental. A missão é um conjunto de tarefas delimitadas, não uma reivindicação sobre o ciberespaço.
O artigo 9 dá então à Organização de Suporte para Endereços um papel específico: aconselhar o Conselho de Administração sobre questões de política relativas à operação, atribuição e gestão de endereços da Internet. A ASO é a entidade estabelecida pelo memorando de 2004 entre a ICANN e a NRO. Seu Conselho de Endereços é composto pelo Conselho de Números da NRO. Essa construção integra o sistema de numeração regional existente na ICANN, em vez de substituir esse sistema por um conselho liderado por nomes.
As estruturas de nomes de código de país e nomes genéricos são definidas separadamente. A ccNSO elabora e recomenda políticas globais relativas aos domínios de primeiro nível de código de país. A GNSO elabora políticas sobre domínios genéricos de primeiro nível em seu escopo. Sua expertise e legitimidade são reais, mas específicas ao domínio. Um voto em um conselho de nomes não é um voto em um fórum político de RIR.
A distinção pode ser expressa como uma regra de interpretação: a linguagem ampla da missão identifica os sistemas que a ICANN pode coordenar; as instituições e acordos específicos de cada função identificam como essa coordenação se torna legítima. A primeira não pode ser lida ignorando a segunda.
A política de números emerge das regiões
O sistema de registro de números da Internet é hierárquico. A IANA gerencia o topo dos pools de endereços IP unicast e ASNs. Cinco RIRs administram regiões em escala continental. Os registros locais da Internet, operadores de rede e outros clientes recebem recursos de acordo com as regras regionais. A hierarquia suporta a unicidade e agregação, ao mesmo tempo que distribui as decisões perto dos operadores concernentes.
A política segue essa estrutura. As regras de alocação regionais são elaboradas nas comunidades RIR relevantes por meio de seus fóruns abertos. Uma política global é mais restrita: diz respeito a ações ou resultados necessários em todos os RIRs e na IANA, como a forma como a IANA aloca blocos para os registros regionais. O memorando da ASO define como uma proposta comum passa das regiões pela NRO e pelo Conselho de Endereços até o Conselho da ICANN.
Esse arranjo não elimina a ICANN. O Conselho tem um papel de ratificação definido, e a ASO o aconselha. A ASO também seleciona dois diretores da ICANN. Mas o arranjo não começa com o Conselho inventando uma regra de alocação preferida e ordenando que as cinco regiões a aceitem. O consenso deve ser estabelecido pelas comunidades políticas regionais e certificado pelo mecanismo global acordado.
A distinção entre facilitação e criação é essencial. A ICANN pode perguntar se as etapas acordadas foram seguidas, se uma proposta é realmente global e se a implementação corresponde à sua missão. Ela pode fornecer a operação IANA que executa uma política adotada. Essas funções não são equivalentes a possuir o mandato político dos membros e entidades dos RIRs.
A RFC 7020 captura a divisão em termos técnicos. A IETF especifica as instalações e restrições subjacentes. A IANA gerencia o topo da hierarquia de alocação de acordo com as políticas globais de números. Os RIRs lideram o desenvolvimento de políticas regionais e administram os recursos pelos quais são responsáveis. Os registros locais então atendem às redes e usuários finais. As decisões de roteamento tomadas pelas redes estão fora do sistema de registro em si, embora a alocação e agregação de endereços as influenciem.
Essa distribuição de autoridade é a razão pela qual uma controvérsia sobre endereços deve ser encaminhada ao fórum apropriado. Uma disputa sobre uma regra de transferência regional recai primeiro sobre as estruturas de política e apelação desse RIR. Uma disputa sobre a execução pontual pela IANA de uma solicitação válida de nível superior recai sobre o acordo de nível de serviço de numeração. Uma questão sobre a definição técnica de um bloco de uso especial pode recair sobre a IETF. Enviar as três para um órgão de nomes porque a ICANN opera a raiz apagaria a cadeia de responsabilidade necessária para resolvê-las.
A autoridade de nomeação tem clientes e instituições diferentes
O arranjo de nomeação pós-2016 é elaborado porque sua base de clientes e riscos são diferentes. A ICANN contrata a PTI para executar a função de nomeação IANA. Os operadores de registros de domínios de primeiro nível são clientes diretos. O contrato de nomeação e a declaração de trabalho especificam como as solicitações são tratadas, impõem expectativas de serviço e exigem continuidade, transparência e tratamento justo.
O Comitê Permanente de Clientes monitora o desempenho de nomeação da PTI. Seus membros principais provêm de operadores de domínios genéricos e de código de país, com ligações de outras partes da comunidade ICANN. Ele pode engajar a PTI sobre lacunas e escalar problemas persistentes para a ccNSO e a GNSO. Ele não pode substituir a PTI por si só, mas se insere em uma cadeia específica de nomeação que pode levar a uma revisão especial.
As revisões periódicas e especiais da função de nomeação IANA avaliam o desempenho em relação ao contrato de nomeação. Os estatutos da ICANN definem as evidências, composição, recomendações e etapas de aprovação. Em um caso grave, uma revisão pode recomendar um procedimento de separação da função de nomeação. Esse procedimento pode levar a uma licitação, seleção de outro operador de nomeação, não renovação ou rescisão do contrato de nomeação, ou uma reorganização da PTI.
Cada nome neste parágrafo importa. É uma revisão da função de nomeação. Ela avalia o contrato da função de nomeação. O Comitê Permanente de Clientes serve os clientes de nomeação. Um grupo de trabalho de separação considera outro operador para a função de nomeação. Esses mecanismos não se tornam silenciosamente procedimentos de numeração porque a PTI também realiza o trabalho de numeração.
O arranjo do mantenedor da zona raiz adiciona outra linha distinta. A Verisign exerce a manutenção em virtude de um acordo com a ICANN. A IANA autentica, verifica e submete as modificações; a Verisign compila, assina e distribui o arquivo da zona raiz. O contrato de nomeação estipula que a PTI não está autorizada a executar os serviços do mantenedor sem autorização, e a PTI não pode modificar as políticas e procedimentos elaborados pelos órgãos competentes. Mesmo dentro dos nomes, o prestígio não apaga a separação de papéis.
A governança de nomes não é, portanto, um monólito, e muito menos uma fonte de autoridade sobre os registros de números. A ccNSO, a GNSO, os operadores de registros, o CSC, a PTI, a ICANN e a Verisign ocupam posições diferentes. Se o prestígio da zona raiz não pode colapsar as distinções entre os atores de nomeação, certamente não pode colapsar a fronteira entre nomes e números.
O contrato de numeração coloca a legitimidade do lado dos RIRs
O acordo de numeração de 2016 foi redigido precisamente para evitar que a legitimidade se tornasse ambígua após o fim da supervisão dos Estados Unidos. A ICANN assinou com a AFRINIC, APNIC, ARIN, LACNIC e o RIPE NCC. O acordo reconhece que os RIRs representam a comunidade de números concernente e faz da ICANN o provedor de serviços administrativos e técnicos de acordo com as políticas globais.
Os RIRs podem examinar o desempenho, exigir cooperação, recorrer à mediação e arbitragem, recusar renovações, rescindir após constatação de descumprimento substancial não corrigido e selecionar um sucessor. Eles devem exercer seus poderes coletivamente e por unanimidade. O Comitê de Revisão de Serviços de Numeração IANA aconselha o Conselho Executivo da NRO, mas não pode vinculá-lo sem delegação expressa.
Esse arranjo não é subordinado ao contrato de nomeação. Os cinco RIRs não são observadores terceiros esperando que o Comitê Permanente de Clientes reconheça sua queixa. Sua legitimidade decorre de seu próprio acordo. Se uma alocação de números de nível superior for mal gerenciada, a via contratual relevante leva dos RIRs à ICANN, com resolução externa de disputas, se necessário.
A PTI executa o trabalho de numeração por meio de um subcontrato da ICANN, mas esse arranjo empresarial não desloca o mercado principal. A ICANN permanece responsável perante os RIRs pelo serviço prometido. O operador compartilhado fornece eficiência; o acordo separado fornece legitimidade.
A cláusula de substituição torna a fronteira indubitável. Em caso de não renovação ou rescisão, os RIRs podem selecionar um operador de numeração sucessor. Em contraste, o procedimento de separação de nomeação segue as etapas da ccNSO, da GNSO, da equipe de revisão, do Conselho da ICANN e da Comunidade Habilitada definidas para nomes. A decisão de substituição de uma comunidade não escolhe o provedor da outra.
Essa é a não transferibilidade funcional em forma jurídica. A organização atual pode executar vários serviços, mas a autoridade para continuar cada serviço provém de uma relação diferente. Se a PTI parasse de executar os nomes, ela não perderia automaticamente o acordo de numeração. Se os RIRs substituíssem a ICANN para numeração, a Verisign não pararia de manter a raiz DNS. Mudanças operacionais poderiam criar trabalho de serviços compartilhados, mas os mandatos não caem como dominós.
A transição de 2016 preservou a diversidade propositalmente
A transição da supervisão poderia ter criado um único conselho de supervisão para todas as funções IANA. Não o fez. O Grupo de Coordenação da Transição da Supervisão da IANA pediu a três comunidades operacionais — nomes, números e parâmetros de protocolo — que elaborassem planos de acordo com suas próprias necessidades. Em seguida, avaliou se os planos eram compatíveis e viáveis juntos.
A proposta final defendeu essa diversidade como uma forma de subsidiariedade. Os três componentes eram detalhados e diferentes porque as comunidades tinham assuntos, prioridades e instituições estabelecidas diferentes. A tarefa do grupo de coordenação não era nivelá-los em um único modelo constitucional. Era garantir que arranjos independentes pudessem coexistir sem perturbação operacional.
A comunidade de números propôs um acordo direto com os cinco RIRs e um Comitê de Revisão Regional. A comunidade de parâmetros de protocolo apoiou-se em seu memorando e relacionamento estabelecido com a ICANN, com a autoridade política permanecendo na IETF. A comunidade de nomes criou a PTI, um contrato de nomeação, o CSC, revisões e um caminho de separação estreitamente ligado às reformas de responsabilidade da ICANN.
A PTI tornou-se a afiliada operacional comum para consistência e logística operacional. A ICANN fornece serviços compartilhados. Essa camada comum pode fazer o resultado parecer centralizado do exterior. Em termos constitucionais, no entanto, é um arranjo de hospedagem sob três mandatos, não uma nova fonte de poder político indiferenciado.
A arquitetura da transição oferece uma resposta decisiva ao transbordamento de prestígio. As comunidades consideraram o mesmo operador histórico no mesmo momento político e escolheram estruturas de supervisão diferentes. Essa escolha faria pouco sentido se a autoridade da zona raiz incluísse automaticamente a política de números. Propostas separadas não eram excentricidades de redação temporárias; eram o mecanismo pelo qual a legitimidade era situada nos usuários concernentes.
O arranjo também refuta a ideia de que a unidade organizacional é necessária para a estabilidade técnica. A compatibilidade pode ser alcançada por meio de acordos, serviços compartilhados, coordenação e planejamento de transição. A unidade política não é necessária nem desejável onde as comunidades concernentes diferem.
O administrador da zona raiz não é o mantenedor da zona raiz
A confusão entre as funções geralmente começa pela confusão dentro da própria raiz DNS. O operador de nomeação IANA recebe uma solicitação de modificação, valida a autoridade e os critérios técnicos, e submete uma modificação aprovada. O mantenedor da zona raiz compila a zona, aplica a modificação, assina o material relevante e distribui o arquivo resultante aos operadores de servidores raiz. Os operadores de servidores raiz então servem a zona.
Antes da transição, a NTIA fornecia uma etapa de autorização e a Verisign mantinha a zona em virtude de seu acordo de cooperação com os Estados Unidos. Após a transição, a etapa da NTIA foi removida, e a ICANN celebrou um acordo de manutenção com a Verisign. A ICANN e a Verisign testaram o arranjo revisado em paralelo antes de sua entrada em vigor.
Essa divisão mostra por que a expressão 'controle da raiz' é analiticamente fraca. Controle do quê: validação, política, compilação, assinatura, distribuição ou serviço? Diferentes atores respondem a cada pergunta. Um operador de domínio de primeiro nível também controla sua zona delegada, enquanto resolvedores recursivos e operadores de rede decidem quais informações raiz usam. A existência de uma raiz pública canônica não elimina a responsabilidade distribuída.
O registro de números tem uma hierarquia paralela, mas diferente. A IANA registra as alocações de nível superior para os RIRs. Os RIRs alocam ou atribuem os recursos regionalmente. Os registros locais e as redes os recebem e utilizam. Nenhum mantenedor de zona raiz está acima dessa hierarquia com autoridade para aprovar uma transferência de ASN. Um papel de raiz DNS não pode ser transposto para a alocação de números simplesmente qualificando ambos os sistemas como hierárquicos.
A lição é metodológica. A análise institucional deve identificar a transação exata e o ator autorizado a executá-la. Títulos como administrador, operador, mantenedor, registro e órgão político descrevem poderes diferentes. O prestígio cresce quando esses títulos são tratados como sinônimos.
O DNS reverso é uma interseção, não uma fusão
O DNS reverso é o caso limite mais difícil porque conecta o espaço de endereçamento ao DNS. As delegações reversas IPv4 usamin-addr.arpa; IPv6 usaip6.arpa. A IANA, os RIRs e os detentores de endereços participam em diferentes níveis dessas zonas. Um leitor poderia concluir que quem controla a raiz DNS controla, portanto, o significado ou a propriedade dos endereços IP.
A conclusão é falsa. A delegação DNS reversa segue a autoridade sobre os recursos de números; não a cria. Um registro PTR pode associar um endereço a um nome de domínio, mas não aloca o endereço. Uma atualização da zona pai pode tornar uma zona reversa acessível, mas não decide se o detentor cumpriu a política de transferência de um RIR. A validação DNSSEC protege a integridade de uma cadeia de nomes; ela não se pronuncia sobre o título do bloco de números subjacente.
A emenda de 2024 ao acordo de nível de serviço de numeração reforça essa distinção. As partes adicionaram os serviços de resolução reversa ao acordo entre a ICANN e os RIRs, incluindo expectativas de desempenho para confirmação de recebimento de solicitações, propagação e disponibilidade. Esse posicionamento reconhece o DNS reverso como um serviço necessário à comunidade de numeração, mesmo que o serviço use a tecnologia DNS.
A IETF também tem um papel porque especifica os protocolos relevantes e os limites técnicos. Os RIRs têm autoridade sobre os registros de números regionais e submetem as modificações reversas superiores. A IANA administra as zonas superiores relevantes de acordo com essas responsabilidades. É uma autoridade coordenada através de uma costura, não a anexação dos números pelos nomes.
As tecnologias de fronteira frequentemente convidam ao excesso institucional porque cada entidade pode mostrar uma etapa necessária. Necessidade não é supremacia. Um mantenedor deve publicar a delegação, mas não pode escolher o detentor legal do endereço. Um RIR pode reconhecer o detentor, mas não pode forçar uma zona mal formada no DNS. A IETF pode definir o protocolo, mas não decide cada alocação regional. A governança funciona quando cada ator necessário pode recusar em um campo revisável e não pode usar essa recusa para reivindicar os mandatos dos outros.
O poder do Conselho de Administração é real e limitado
Como o Conselho de Administração da ICANN está acima da organização e da PTI, os observadores às vezes o tratam como o legislador final para qualquer questão de identificador. O Conselho tem de fato uma autoridade substancial. Ele aprova as ações da empresa, ratifica as políticas globais de números qualificadas, supervisiona o desempenho da ICANN e age no âmbito da responsabilidade. A ASO seleciona dois diretores, enquanto os órgãos de nomeação selecionam outros.
A participação no Conselho não funde os mandatos. Os diretores servem como indivíduos com deveres para com a ICANN, não como representantes mandatados pelo órgão de nomeação. Um diretor selecionado pela ASO não se torna um delegado de RIR com poder para reescrever a política regional. Um diretor associado a nomes não adquire o consentimento da comunidade de números simplesmente votando em uma resolução da ICANN.
Para a política de números, o papel do Conselho está integrado no memorando da ASO e nos estatutos. A proposta deve emergir pela sequência regional e global acordada. A revisão do Conselho é uma garantia e um ponto de responsabilidade institucional, não um substituto independente para o acordo da comunidade. Se o Conselho tiver preocupações, o procedimento estabelecido rege como elas são tratadas.
Para o desempenho de nomeação, o Conselho opera sob os artigos 16 a 19, o contrato de nomeação e os limites especiais de aprovação relativos a revisões e separação. A ccNSO, a GNSO e a Comunidade Habilitada têm posições definidas. Essas disposições são detalhadas precisamente porque o poder discricionário ordinário da empresa não foi considerado suficiente.
O Conselho também não pode agir fora da missão da ICANN. Uma reivindicação expansiva baseada no prestígio público da organização pode, portanto, ser contestada como um problema de mandato, e não apenas criticada como má etiqueta. A legitimidade institucional depende da demonstração da cadeia que vai da missão à comunidade concernente e ao procedimento acordado.
Isso não torna o Conselho cerimonial. Significa que a autoridade é condicional. O Conselho pode ratificar, supervisionar, financiar, contratar e fazer cumprir em canais definidos. Não pode transformar uma controvérsia de zona raiz em uma regra de alocação regional de números sem o processo da comunidade de números.
Os recursos compartilhados criam dependência, não competência
A operação pela PTI de nomes, números e parâmetros de protocolo utiliza pessoas, instalações e suporte comuns da ICANN. O acordo de serviços pós-transição cobre funções como finanças, suporte jurídico, recursos humanos e tecnologia. Arranjos compartilhados podem criar dependências operacionais. Uma interrupção de um serviço comum de autenticação ou de um escritório pode afetar mais de uma função.
A dependência é importante para a continuidade. Uma comunidade considerando outro operador deve saber quais sistemas podem ser separados, quais registros são portáveis e qual expertise é compartilhada. Os planos de transição devem preservar as outras funções. O risco é prático, não constitucional.
As organizações frequentemente convertem dependência em influência. Se uma parte controla um serviço compartilhado, ela pode influenciar cronogramas, orçamentos ou informações. É por isso que acordos separados exigem obrigações de financiamento, medidas de desempenho, portabilidade e revisão. Mas a influência decorrente da dependência não é autoridade política legítima. É um risco a ser governado.
A distinção pode ser testada com um contrafactual simples. Suponha que a ICANN pare de financiar um serviço comum e o desempenho de numeração se deteriore. Os RIRs teriam uma reclamação sob seu acordo; a ICANN não poderia defender a falha invocando a aprovação de sua comunidade de nomes. Inversamente, se o contrato de nomeação fosse alterado após um procedimento de nomeação apropriado, a mudança não reescreveria o acordo de nível de serviço dos RIRs a menos que essas partes o aceitassem separadamente.
A marca compartilhada cria uma dependência similar na compreensão do público. O nome IANA assegura aos usuários que os registros são autoritativos. Dividir cada função em uma marca diferente poderia criar confusão e enfraquecer a confiança. Manter a marca é sensato desde que os documentos públicos indiquem qual mandato sustenta cada ato.
A conclusão correta, portanto, não é nem a separação total nem a unidade presumida. A integração operacional pode continuar. A autoridade deve permanecer específica à função, atestada e portável.
Cinco testes para a não transferibilidade funcional
O primeiro teste é a origem da política. Quem elabora a regra aplicada? Uma política de consenso de domínio genérico emerge pelos mecanismos definidos da GNSO. Uma política global de código de país segue o escopo da ccNSO. Uma regra de números regional surge na comunidade RIR relevante. Uma regra de números global deve passar por todas as regiões e a sequência da ASO. Uma instrução de parâmetro de protocolo provém do organismo de normalização competente. Se uma reivindicação aponta apenas para o status geral da ICANN, ela não respondeu à questão política.
O segundo teste é a identidade do cliente. Os clientes de nomeação incluem operadores de registros de domínios de primeiro nível e outros usuários diretos especificados pelo arranjo de nomeação. Os clientes de numeração no nível superior da IANA são os RIRs. Os usuários dos registros de protocolo se organizam pela relação com a IETF. O cliente determina o que significa um serviço satisfatório e quem pode fornecer evidência direta de falha.
O terceiro teste é o acordo regente. O desempenho de nomeação é definido pelo contrato de nomeação ICANN-PTI e pela declaração de trabalho. O desempenho de numeração é definido principalmente pelo acordo de nível de serviço RIR-ICANN, com a PTI executando como subcontratada. A manutenção da raiz é regida pelo acordo ICANN-Verisign. Os parâmetros de protocolo seguem o memorando IETF-ICANN e os arranjos conexos. Um acordo não pode ser citado como se modificasse outro.
O quarto teste é a aplicabilidade. O CSC monitora os nomes e pode escalar na cadeia de nomeação. Os RIRs detêm os direitos de numeração e agem coletivamente. A ICANN pode fazer cumprir seu acordo de mantenedor de raiz. A IETF tem os direitos estabelecidos para os registros de protocolo. O prestígio não dá a um órgão a qualidade para agir que ele não tem no instrumento pertinente.
O quinto teste é a substituição. O procedimento de separação de nomes pode escolher outro operador de nomeação. Os RIRs podem escolher um operador de numeração sucessor. O mantenedor de raiz pode ser transferido de acordo com suas próprias disposições. A capacidade de substituir um provedor sem substituir automaticamente os outros é uma evidência decisiva de que as funções são institucionalmente separáveis.
Juntos, esses testes expõem a maioria das falsas reivindicações. Eles não perguntam quem tem a maior conferência, a marca mais conhecida ou a história mais carregada politicamente. Eles perguntam quem está autorizado a tomar e fazer cumprir a decisão em questão.
Erros de categoria comuns no debate público
O primeiro erro é dizer que a ICANN aloca endereços para usuários da Internet porque coordena o pool de nível superior. Em funcionamento ordinário, os RIRs atendem membros regionais e outros beneficiários. O papel de nível superior da IANA é essencial, mas estreito. Não faz da ICANN o registro direto para cada rede.
O segundo é inferir que uma decisão controversa de domínio de primeiro nível prova como a ICANN resolveria uma disputa de ASN. As entidades, políticas, evidências e canais de revisão diferem. Uma história de deferência ou intervenção em nomes pode oferecer um aviso cultural, mas não é um precedente legal para a política de números.
O terceiro é tratar o Comitê Permanente de Clientes como um regulador universal da IANA. Sua missão diz respeito ao desempenho de nomeação. A numeração tem um Comitê de Revisão separado com status consultivo e partes contratuais distintas. Uma escalada de nomes não pode curar uma falha do serviço de números.
O quarto é supor que a capacidade da ICANN de contratar com o mantenedor da zona raiz lhe permite modificar a autoridade do DNS reverso contrariamente às alocações de números. A manutenção deve seguir instruções autenticadas e autorizadas e as responsabilidades pertinentes. A publicação técnica não é a propriedade efetiva.
O quinto é supor que um assento no Conselho da ICANN selecionado pela ASO transforma o Conselho em fonte de consenso regional. A seleção dá à comunidade de numeração uma participação na governança corporativa. Não transfere o mandato político das comunidades RIR para dois indivíduos.
O sexto é tratar um único operador como prova de que a separação é impossível. Os arranjos de 2016 preveem expressamente sucessores específicos para cada função. A transição pode ser custosa e os sistemas compartilhados podem precisar ser divididos, mas a dificuldade não é inexistência.
O sétimo é o erro inverso: pretender que a ICANN não tem nenhum papel nos números. Os estatutos lhe dão uma missão de coordenação de nível superior, o Conselho participa da ratificação de políticas globais e a ICANN é a contraparte do serviço de numeração. Corrigir o excesso não deve apagar a autoridade definida.
Por que o transbordamento pode prejudicar a governança dos números
O erro de lugar é o primeiro prejuízo. Se governos, empresas ou defensores levarem uma disputa de alocação regional para instituições de nomes, as pessoas com conhecimento operacional e legitimidade política podem ser contornadas. Um fórum muito visível pode então se pronunciar sobre uma questão para a qual está mal equipado para resolver.
O segundo prejuízo é a diluição da responsabilidade. A ICANN pode ser culpada por uma decisão de RIR que não tomou, enquanto o RIR escapa do escrutínio. Ou o prestígio da ICANN pode ser usado para validar uma ação regional fraca sem testar o procedimento regional. A responsabilidade se torna tão ampla que ninguém é responsável pelo ato exato.
O terceiro é a captura do consenso. Uma circunscrição de nomes bem dotada de recursos pode dominar a atenção em reuniões globais e apresentar suas prioridades como a opinião da comunidade da Internet. As entidades de números não estão necessariamente ausentes; seu mandato é exercido por meio de fóruns diferentes. Contar a participação na sala errada pode fabricar um consenso.
O quarto é a centralização de crise. Durante uma disputa de governança de RIR, estranhos podem pedir que a ICANN assuma porque parece ser a autoridade global mais próxima. O impulso pode ignorar critérios de reconhecimento, legitimidade regional, continuidade operacional e os papéis acordados da NRO e da ASO. Uma intervenção central precipitada pode enfraquecer o sistema distribuído que pretende proteger.
O quinto é a substituição probatória. Indicadores de estabilidade da zona raiz, revisões do serviço de nomeação ou registros de conformidade de domínios genéricos podem ser oferecidos como prova de que o registro de números é sólido. Eles medem transações diferentes. O pessoal compartilhado pode justificar uma avaliação de riscos operacionais interfuncioinal, mas não a substituição da evidência de uma função pela de outra.
O prejuízo final é o precedente pela retórica. Descrições repetidas da ICANN como proprietária ou reguladora suprema dos números da Internet podem endurecer as expectativas. Futuros conselhos de administração, governos ou tribunais podem encontrar um registro público que exagera o mandato. A precisão hoje protege as fronteiras institucionais amanhã.
As fronteiras não exigem hostilidade institucional
É possível defender a autonomia da comunidade de números sem tratar a ICANN como adversária. O sistema atual depende de cooperação. A ICANN financia e apoia a PTI, contrata a manutenção da raiz, hospeda as estruturas de governança e executa o serviço de numeração. Os RIRs participam da ASO, selecionam diretores e reembolsam o serviço. A IETF fornece as restrições técnicas. Essas relações podem funcionar bem porque os deveres são distribuídos, não porque todos estão fundidos.
A expertise em nomes também pode ajudar as operações de números. Práticas de segurança, testes de continuidade e engenharia de registros podem ser compartilhados. Um especialista em DNS é relevante para o DNS reverso. Uma auditoria empresarial pode examinar controles comuns. A consulta intercomunitária é sensata quando uma mudança proposta afeta várias funções.
A consulta não é consentimento. Um órgão de nomes pode identificar uma dependência, mas não pode aprovar uma política de números para os RIRs. Os RIRs podem explicar os efeitos sobre os números, mas não podem ditar a política de domínios genéricos. O trabalho intercomunitário mais sólido indica qual órgão detém a decisão final e por quê.
As fronteiras também devem ser permeáveis a evidências. Se um serviço comum falhar, cada comunidade afetada deve receber um relato verdadeiro. Se uma separação de nomeação planejada perturbasse as operações de números, os RIRs deveriam ser consultados antes da implementação. A autonomia funcional não justifica sigilo sobre riscos compartilhados.
O objetivo é uma federação disciplinada: operações comuns onde a eficiência e a segurança as justificam, mandatos separados onde a legitimidade os exige, e coordenação explícita nas costuras.
Como falar com precisão sobre autoridade
As instituições públicas deveriam parar de usar 'a autoridade da IANA' sem nomear a função. Uma declaração deveria dizer operador de nomeação IANA, operador de numeração IANA ou operador de registro de parâmetros de protocolo. Administrador da zona raiz e mantenedor da zona raiz não devem ser intercambiáveis. O papel empresarial da ICANN deve ser distinguido do papel operacional da PTI.
Reivindicações sobre política de números devem citar o caminho político regional ou global. Reivindicações sobre desempenho de serviço devem citar o acordo de nível de serviço de numeração e os relatórios mensais. Reivindicações sobre supervisão de nomeação devem citar o contrato de nomeação, o CSC ou a revisão de nomeação. Reivindicações sobre produção do arquivo raiz devem citar o acordo de mantenedor. Essa disciplina de citação não é pedantismo; ela revela quem pode ser contestado.
Os relatos de reunião devem identificar a capacidade na qual uma entidade fala. Um diretor da ICANN, um membro do Conselho de Endereços da ASO, um executivo de RIR e um membro do Comitê de Revisão podem ser a mesma pessoa em momentos diferentes, mas a autoridade muda com o papel. A expertise pessoal pode cruzar fronteiras; o poder institucional não pode ser presumido que segue.
A cobertura da mídia deve fazer as cinco perguntas de não transferibilidade antes de descrever um órgão como tendo controle. Quem fez a política? Quem é o cliente? Qual acordo se aplica? Quem pode fazer cumprir? Quem escolhe um sucessor? Se as respostas apontam para os RIRs e a comunidade de números, o prestígio da zona raiz é um contexto, não uma autoridade.
Tribunais e governos devem ser igualmente precisos. A incorporação na Califórnia e os acordos da ICANN criam direitos legais, mas não transformam cada disputa de números em um assunto corporativo da ICANN. A competência de um RIR, seus compromissos de adesão e seus procedimentos regionais podem controlar uma decisão regional. O acordo de nível de serviço de numeração rege o serviço de nível superior entre suas partes nomeadas. Os arranjos da zona raiz respondem a perguntas diferentes.
A precisão da linguagem tem uma vantagem operacional. Durante uma falha, os intervenientes sabem quem contatar, quais evidências preservar e qual recurso está disponível. Durante a elaboração de políticas, as entidades sabem onde o consentimento deve ser construído. Durante a transição, as contrapartes sabem qual serviço pode se mover e qual pode permanecer.
Os limites do argumento da separação
A distinção funcional não deve ser exagerada em independência total. Nomes e números contribuem ambos para a operação estável de identificadores únicos. Eles compartilham a marca IANA, a PTI, o apoio da ICANN e parte da infraestrutura técnica. Uma falha corporativa ou de segurança pode cruzar a fronteira. Decisões orçamentárias da ICANN podem afetar a capacidade da PTI de executar as três funções.
A ICANN também tem uma missão real na coordenação de números. O papel de ratificação do Conselho e o lugar da ASO nos estatutos não são decorativos. As políticas globais de números precisam ser executadas no topo da hierarquia. Os RIRs escolheram a ICANN como contraparte em 2016, em vez de formar um operador totalmente separado desde o primeiro dia.
Os RIRs também não estão imunes a questões de legitimidade. Participação em políticas regionais, responsabilidade de membros, conduta do conselho, reconhecimento e continuidade podem todos ser contestados. Dizer que a GNSO não tem autoridade sobre um RIR não prova que cada decisão de RIR é correta. Isso identifica o fórum e os padrões pelos quais a decisão deve ser julgada.
As comunidades operacionais também podem concordar em modificar suas relações. As partes podem alterar o acordo de numeração. Os estatutos da ICANN podem ser alterados de acordo com seus procedimentos exigidos. A IETF e a ICANN podem atualizar seu memorando. A não transferibilidade funcional não é imobilidade eterna; significa que a mudança requer o consentimento dos titulares corretos, em vez de uma suposição baseada no prestígio.
Finalmente, alguns eventos legitimamente requerem ação conjunta. Uma grande comprometimento de sistemas compartilhados, uma mudança nos arranjos de propriedade intelectual da IANA ou uma transição afetando o pessoal comum pode afetar todas as funções. A ação conjunta continua sendo coordenação de mandatos, não prova de que um mandato engoliu os outros.
O prestígio deve seguir o desempenho no mandato
A ICANN merece ser reconhecida por uma coordenação estável da zona raiz quando as evidências a apoiarem. A PTI merece ser reconhecida por um serviço de numeração preciso quando seus relatórios e a revisão dos RIRs apoiarem essa conclusão. Os RIRs merecem ser reconhecidos por uma política regional legítima quando suas comunidades puderem ver como as decisões foram tomadas. O prestígio é mais saudável quando segue um desempenho demonstrado em um papel definido.
A ordem inversa é perigosa. Se o prestígio se torna a premissa, uma instituição pode reivindicar autoridade adjacente porque é digna de confiança em outro lugar. O resultado é a inflação do mandato: a gestão da raiz se torna soberania sobre nomes; a soberania sobre nomes se torna soberania sobre identificadores; a soberania sobre identificadores se torna uma reivindicação sobre redes e conteúdo. As próprias limitações de missão da ICANN rejeitam essa progressão.
O sistema de identificadores da Internet é resiliente em parte porque nenhuma hierarquia única de prestígio controla cada camada. Padrões, registros de nível superior, registros regionais, registros locais, operadores DNS e operadores de rede se restringem mutuamente. A coordenação é alcançada por interfaces documentadas e acordos, em vez de um administrador universal.
O rótulo IANA deve ser entendido nessa tradição distribuída. Ele marca um desempenho confiável de vários papéis relacionados. Não apaga as comunidades que autorizam esses papéis. A execução compartilhada é um serviço à governança plural, não um argumento contra ela.
Uma fronteira que protege ambos os sistemas
Separar a autoridade de nomes da autoridade de números protege a comunidade de numeração de ser capturada por uma circunscrição mais visível. Também protege a governança de nomes de ser responsabilizada por decisões que não pode legitimamente controlar. Fronteiras claras tornam a responsabilidade mais justa em ambos os sentidos.
Para números, a cadeia operativa é explícita. A IETF define as restrições técnicas. As comunidades regionais elaboram a política regional. Os cinco RIRs coordenam a política global por meio dos arranjos da NRO e da ASO. A ICANN e a PTI executam o serviço de nível superior sob um acordo que os RIRs podem fazer cumprir e, em última análise, substituir.
Para nomes, as comunidades genéricas e de código de país elaboram políticas em seus escopos. A PTI executa a função de nomeação IANA sob contrato. O CSC monitora o serviço aos clientes. As revisões de nomeação e o procedimento de separação fornecem escaladas. A Verisign mantém o arquivo da zona raiz sob um acordo distinto. Os operadores de servidores raiz distribuem o resultado aos usuários.
As cadeias se encontram em uma única empresa e em várias costuras técnicas, mas não se tornam intercambiáveis. A autoridade de um ator no ponto de encontro é limitada à tarefa que o trouxe até lá. Essa é a essência da não transferibilidade funcional.
A política da zona raiz continuará a atrair atenção. Governos se preocuparão com domínios nacionais, empresas se preocuparão com cadeias genéricas e especialistas em segurança se preocuparão com a raiz DNS. Essa atenção pode iluminar a governança. Torna-se prejudicial apenas quando é tratada como uma fonte de poder sobre um sistema de registro diferente.
A resposta correta não é um slogan de que a ICANN tem toda a autoridade ou nenhuma. É um mapa de mandatos. Nomeie a função, a comunidade política, o cliente, o acordo, o recurso e o direito de sucessão. Uma vez que estes estejam visíveis, o transbordamento de prestígio perde sua força constitucional. A raiz DNS permanece vital, e os registros de números permanecem regidos pelas comunidades das quais as redes dependem.
Fontes
- Estatutos da ICANN, Artigos 1, 9 e 16–19— cláusulas de missão distintas, papel da ASO, contrato de nomeação, CSC, revisões de nomeação e separação específica de nomeação.
- RFC 7020, O sistema de registro de números da Internet— a IANA como papel, a hierarquia de alocação, as responsabilidades da IETF e a autoridade política regional.
- Memorando de 2004 da Organização de Suporte para Endereços da ICANN— relação de política global sobre números entre a NRO, a ASO e a ICANN, preservado aqui como texto histórico subjacente à sequência política citada.
- Anúncio pela ICANN do memorando ASO de 2004— objetivo declarado da ASO e papel ascendente da política de números.
- Acordo de nível de serviço para os serviços de numeração IANA— legitimidade dos RIRs, deveres do operador, separação de políticas, recursos e seleção do sucessor.
- Proposta de transição da comunidade de números da Internet— a escolha da comunidade de numeração por um acordo direto e um Comitê de Revisão Regional.
- Proposta de transição da supervisão da IANA— propostas independentes das comunidades de nomes, números e parâmetros de protocolo e a justificativa da subsidiariedade.
- RFC 7979, resposta da comunidade de parâmetros de protocolo à transição— comunidades operacionais distintas e resposta da IETF.
- Contrato de função de nomeação IANA— deveres de nomeação da PTI, exclusões, transparência e continuidade.
- Registro do Conselho da ICANN aprovando o contrato de nomeação— clientes específicos de nomeação, expectativas de serviço e arranjo jurídico.
- Índice de acordos da PTI— instrumentos distintos para nomeação, numeração, parâmetros de protocolo e mantenedor da raiz.
- Arranjos empresariais pós-transição da IANA— PTI, serviços comuns e subcontratos distintos para números e protocolos.
- Visão geral do acordo do mantenedor da zona raiz— papéis distintos da IANA e da Verisign na produção e distribuição da zona raiz.
- Acordo de serviço do mantenedor da zona raiz— deveres do mantenedor e condições de transição.
- Relato pela ICANN do arranjo da zona raiz pós-transição— remoção do papel de autorização da NTIA e continuação da manutenção pela Verisign.
- Declaração de política da NTIA de 1998 sobre gestão de nomes e endereços da Internet— foco histórico na coordenação DNS e criação de uma corporação sem fins lucrativos representativa.
- RFC 2860, memorando IETF-ICANN sobre o trabalho técnico da IANA— divisão entre a autoridade técnica da IETF e o trabalho operacional da IANA.
- Página do acordo de nível de serviço de numeração da NRO e emenda sobre resolução reversa— colocação do DNS reverso na relação de serviço de numeração.

