Кратко

  • 6 сентября Совет ICANN разрешил President and CEO или назначенным им лицам заключить с предпочтительным поставщиком контракт на стратегическое усиление Engineering & IT и проводить связанные выплаты. Решение опубликовано 9 сентября.
  • ICANN называет разработку ПО, обеспечение качества, управление контентом и другие технические навыки, возможность менять масштаб и расширять операционное покрытие по часовым поясам.
  • Собственные правила ICANN говорят: полномочия и ответственность можно делегировать, подотчётность — нельзя. Контрактная политика также отделяет делегированную подпись от сохраняющейся ответственности за одобрение.
  • В открытом решении нет карты по классам ролей. Ограниченная контрольная запись могла бы показать внутреннего владельца, внешнюю функцию, класс доступа, предел согласования и подтверждение отзыва прав, не раскрывая людей и чувствительные системы.

Совет одобрил эластичность, а не новый центр власти

Решения от 6 сентября 2026 года позволяют President and CEO ICANN или назначенным им лицам заключить контракт с предпочтительным поставщиком и проводить выплаты. Публично предмет назван стратегическим усилением штата Engineering & IT. Страница появилась через три дня после заседания.

Операционная логика изложена подробно. Внешние специалисты должны дополнять внутреннюю команду, быстро наращивать или сокращать ресурс при смене приоритетов, давать навыки, для которых не нужен постоянный штат, и охватывать больше часовых поясов. В перечне есть программная инженерия, обеспечение качества и управление контентом. Поддержка касается как стратегических инициатив, так и текущих сервисов.

Но способность выполнить работу не равна полномочию организации. Инженер может подготовить изменение, не имея права одобрить его выпуск. Специалист по качеству может остановить сборку по плану испытаний, не определяя политику ICANN. Дежурный может восстановить сервис по инструкции, тогда как решение о допустимом риске остаётся у внутреннего ответственного.

Материалы не доказывают, что сегодня эти границы нарушены. Они лишь не публикуют функциональную карту, по которой это можно проверить извне. Переговорные сведения отредактированы; страница не устанавливает поставщика, цену, срок, дату подписи, число специалистов, места работы или факт начала исполнения. Пробел нельзя заполнять подозрением.

У ICANN уже есть язык подотчётности

Delegation of Authority Guidelines, обновлённые в октябре 2024 года, проводят базовую черту: полномочия и ответственность можно делегировать, подотчётность — нет. Совет остаётся подотчётным за полномочия, предоставленные ему Bylaws. Если полномочие относится к President and CEO, он может поручить другому человеку вести работу, но ответственность остаётся у него.

Тот же документ закрепляет повседневные операции за President and CEO в пределах решений Совета; Совет осуществляет надзор. Это не запрет распределять задачи. Это требование сохранить владельца решения, когда исполнение проходит через несколько команд.

Contracting and Disbursement Policy, действующая с января, показывает различие процедурно. Она устанавливает уровни одобрения и, с учётом исключения для специально утверждённых проектных бюджетов, относит обязательства свыше 750 тысяч долларов к Совету. Officer может письменно передать право подписи для конкретных видов обязательств после юридического согласования и уведомления других Officers. Однако право одобрения не передаётся, и Officer остаётся в конечном счёте ответственным.

Для внешних технических ролей нужна та же грамматика: подписывать, исполнять, одобрять и отвечать могут разные участники, если связь между ними не исчезает после проекта.

Смешанная рабочая сила возникла не сегодня

Протокол заседания 3 мая 2025 года относит начало этой практики к 2014 году. После разрешения Совета ICANN привлекла внешнюю компанию для увеличения IT-ресурса. Отборы по RFP проводились в 2014 и 2017 годах, затем контракты последовательно продлевались до мая 2025-го. Тогдашний поставщик помогал с разработкой, качеством и контентом.

Эта история не доказывает, что предпочтительный поставщик 2026 года тот же или что новое решение является продлением. Она показывает лишь, что внешний технический ресурс стал устойчивой частью операционной модели, а не аварийной импровизацией.

Form 990 за FY25 даёт масштаб всей организации, но не раскрывает новый контракт. В документе указаны 136 независимых подрядчиков, получивших более 100 тысяч долларов за применимый период; несколько крупнейших поставщиков обозначены как IT-консультанты. В региональные показатели численности также входят прямые сотрудники, прикомандированные через стороннего работодателя и долгосрочные независимые подрядчики.

Налоговая форма утверждает, что письменные правила конфликта интересов распространяются на независимых подрядчиков и предусматривают ежегодные декларации. Страница практик для сотрудников отдельно описывает конфиденциальность и конфликты для штатного персонала. Это положительные свидетельства контроля, но не открытая привязка ролей сентябрьского контракта к системам, данным и пределам решений.

Публиковать классы контроля, а не поверхность атаки

Подотчётность не требует раскрывать фамилии подрядчиков, имена хостов, учётные данные, уязвимости или живые инструкции реагирования. Это могло бы навредить безопасности и приватности. Подходящий уровень — запись о роли и контроле, связанная с решениями 2026.09.06.03–.04 и, после подписания, со стабильным идентификатором контракта.

Для каждого направления она могла бы называть ответственного Officer ICANN и внутреннего операционного владельца. Внешняя функция описывалась бы классом, вместе с классификацией системы или данных и уровнем доступа. Запись показывала бы, может ли роль подготовить, исполнить, рекомендовать или никогда не одобрять существенное действие. Туда же входят разделение обязанностей, эскалация, правила субподряда и состояние обязательств о конфиденциальности и конфликтах.

Выход является частью того же контроля. Право с датой начала и без условия окончания неполно. Даты пересмотра и истечения, подтверждение отзыва доступа, передача кода и операционных доказательств, история исправлений могут быть открыты без раскрытия владельца учётной записи.

Это редакционная модель Daniel Kade, а не объявленное правило ICANN. Источники не показывают избыточного доступа, путаницы с одобрением или слабого offboarding. Они показывают авторизацию ресурса, чья публичная связь с внутренними полномочиями остаётся неописанной.

Имя поставщика не решит вопрос полномочий

Парное решение сохраняет часть переговорных данных конфиденциальными, пока President and CEO не решит, что их можно открыть. Будущее раскрытие имени, суммы или срока улучшит прозрачность закупки. Само по себе оно не ответит, кто одобряет значимое изменение и как прекращается доступ.

Governance Guidelines поручают Совету надзор за работой менеджмента, корпоративным риском и разумным IT-планированием. Реестр документов управления показывает институциональное распределение. Не хватает меньшего соединителя: безопасной публичной проекции этой схемы на смешанную рабочую силу.

ICANN относит разрешение к административной функции организации, не требующей публичных комментариев. Запись ролей не превратит управление персоналом в референдум. Она сделает проверяемой собственную норму ICANN: ресурс может пересечь контрактную границу; подотчётность не уходит вместе с ним.

Источники