Кратко
- Критерии признания ICANN 2001 года описывали, как новая региональная интернет-регистратура может войти в систему, но не определяли зрелый порядок приостановления, условного признания, экстренных ограничений, отзыва, независимой проверки доказательств или восстановления после того, как признанная регистратура перестаёт отвечать требованиям.
- Кризис AFRINIC сделал пробел очевидным. Письма ICANN от 25 июня и 3 июля 2025 года уведомили AFRINIC о том, что может потребоваться проверка соответствия требованиям, указали на обязательства по ICP-2 и потребовали доказательства. Сами письма не запускали завершённую проверку и не определяли, какие санкции, ограничения услуг или меры защиты последуют.
- Легитимное полномочие признания должно быть достаточно узким, чтобы защищать непрерывность работы регистратуры, не превращая ICANN в политического надзирателя. Отсутствующее правило должно определять триггеры, хранение доказательств, уведомление, восстановление, временные гарантии, защиту держателей ресурсов, независимый пересмотр, публикацию, обжалование и возврат функций до того, как следующий кризис заставит действовать по наитию.
Признание — скрытая санкция
Признание выглядит церемониальным, пока ему ничто не угрожает. Региональная интернет-регистратура — это не просто название. Признание сообщает операторам, правительствам, членам, судам, кредиторам, облачным платформам, покупателям адресов и другим регистратурам, что именно этот институт является признанной точкой обслуживания крупного географического региона. На нём держатся выделения номерных ресурсов от IANA, реестровые услуги, публичные записи, делегирование обратного DNS, доверительные отношения RPKI, уверенность в передачах, статус членства и ожидание того, что остальная часть системы примет текущие обновления.
Поэтому признание остаётся мощным рычагом ещё до официального отзыва. Когда ICANN говорит, что регистратура может быть проверена на соответствие требованиям, рынок слышит нечто большее, чем вопрос управления. Покупатель может отложить передачу IPv4. Банк может снизить стоимость залога, привязанного к адресам. Публичная сеть может потребовать гарантий. Суд может задаться вопросом, не имеют ли локальные корпоративные меры более широких технических последствий. Другие регистратуры могут спрашивать, потребуется ли экстренное взаимодействие.
Совет регистратуры, назначенный управляющий или старший персонал могут обнаружить, что письмо ICANN меняет расклад сил внутри внутреннего спора.
Именно поэтому полномочие признания не может оставаться в основном подразумеваемым. Полномочие, способное изменить ожидания целого региона, нуждается в правилах до того, как его применят в разгар конфликта. Эти правила не должны превращать ICANN во всевластного регулятора. Они должны делать обратное: не позволять рассматривать каждое кризисное письмо как бессрочное политическое оружие, определяя, что ICANN вправе оценивать, что требовать, что не может решать, какие доказательства считать, как выглядит восстановление и каким образом затронутые стороны могут оспорить вывод.
Историческая картина здесь неоднородна. Исходные критерии признания создавались для оценки новых региональных регистратур. Размещённый ICANN текстICP-2сообщает, что документ был принят Советом ICANN 4 июня 2001 года как набор ключевых требований для признания новых региональных интернет-регистратур и как основа для рассмотрения заявок. В нём содержатся входные критерии: региональный масштаб, поддержка сообщества, нейтральность, технические возможности, согласованность политик, финансирование, ведение записей и конфиденциальность.
Это серьёзные критерии, но входные критерии — не правило выхода. Первичная проверка отвечает на вопрос, может ли кандидат начать работу. Кризисная проверка отвечает на вопрос, что произойдёт, если действующая регистратура больше не отвечает обязательствам, которые оправдывали её признание. Первый вопрос — сравнительный и обращённый в будущее. Второй — восстановительный, разрушительный и связанный со сложившейся зависимостью от услуг. Их смешение даёт ICANN большую практическую власть при слишком слабой процессуальной дисциплине.
Разница важна, потому что после признания ни одна региональная регистратура не является чистым листом. Она накапливает соглашения об обслуживании, записи о членах, исторические выделения, зоны обратного DNS, материалы RPKI, знания персонала, банковские счета, судебные риски, внутренние корпоративные обязательства и ожидания государственных органов. Отзыв или приостановление нельзя считать простым обратным ходом одобрения. Недостаточно спросить, по-прежнему ли регистратура похожа на кандидата, описанного в 2001 году.
Правило должно отвечать на вопрос, какие последствия наступают при сбое и как публичная функция сохраняется, пока проверяются права.
Поэтому признание — скрытая санкция в управлении номерными ресурсами. Это не штраф, не требование о возмещении убытков по договору и не судебное решение, но оно способно перераспределять ценность, потому что другие участники полагаются на него. Оценить санкцию сложнее, когда её не называют санкцией. Письмо может утверждать, что это лишь уведомление. Регистратура может говорить о политическом давлении. Держатель ресурса — об угрозе непрерывности. Суд — о внешней институциональной позиции. Все четверо могут быть отчасти правы, если базовое полномочие не определено.
Первая реформа — дисциплина языка. ICANN и RIR должны различать признание, аудит, проверку соответствия, предупреждение, условное исправление, временную поддержку услуг, экстренную передачу услуг и отзыв признания. Это разные инструменты. Их не следует смешивать в единое облако полномочий. Когда терминология ясна, институт может выстроить триггеры и меры защиты, соответствующие риску.
Исходные критерии регулировали вход в систему, а не выход из неё
ICP-2 возникла в раннюю эпоху региональных регистратур. Документ описывал мир, в котором уже работали APNIC, ARIN и RIPE NCC, а Африка и Латинская Америка двигались к созданию собственных региональных регистратур. Предполагалось, что число регистратур останется небольшим: пересекающиеся регионы обслуживания могли фрагментировать адресное пространство, усложнять координацию и запутывать сообщество. Документ также признавал практическую сложность принудительного перевода уже обслуживаемых сетей в новую региональную регистратуру.
Эта история объясняет сильные стороны документа. Кандидат должен доказать широкую поддержку со стороны LIR и ISP в предлагаемом регионе. Требуются открытая и прозрачная разработка политик, нейтральное и беспристрастное отношение к организациям, получающим услуги. Ожидаются техническая экспертиза, подключение производственного уровня, поддержка обратного DNS, операционный персонал, финансирование, ведение записей на английском языке для проверки другими регистратурами и конфиденциальность регистрационных данных.
Эти требования подходили для решения о том, заслуживает ли предлагаемая регистратура получения региона из действующих схем обслуживания. Они не были написаны как зрелый кодекс правоприменения для признанной регистратуры десятилетия спустя.
В тексте не определено, когда ICANN может приостановить признание, может ли приостановление быть частичным, какие элементы услуг остаются стабильными, кто может инициировать проверку, как собираются доказательства от членов, имеют ли национальные суды приоритет по корпоративным вопросам, какой независимый эксперт разрешает фактические споры, какой стандарт доказывания применяется, сколько длится период восстановления и как защищены затронутые держатели ресурсов во время проверки.
Отсутствие этих положений неудивительно. В 2001 году проблема утраты признанной RIR эффективного управления была менее актуальной, чем завершение регионализации. Но она становится значимой, когда язык признания используется во время зрелого кризиса. AFRINIC была окончательно признана в 2005 году.Резолюция Совета ICANN от 8 апреля 2005 годазафиксировала, что AFRINIC подала заявку и план перехода, NRO рекомендовала окончательное одобрение, а президент ICANN установил полное соответствие ICP-2. Затем Совет провозгласил AFRINIC признанной RIR для африканского региона обслуживания.
Эта резолюция показывает признание в его самом чистом виде: заявка, план перехода, положительная оценка коллег, проверка IANA, одобрение Совета и передача регионального обслуживания. Она не показывает, что происходит, если позже управление рушится, выборы срываются, суды назначают управляющего, члены заявляют о ненадлежащем влиянии или нужно сохранить критически важные записи, пока юридическое лицо остаётся под давлением. Резолюция о входе не может быть растянута в полноценную конституцию выхода.
Отсутствующее промежуточное звено видно и в устройстве Address Supporting Organization. ASO даёт сообществу нумерации путь внутрь структуры ICANN, а устав ICANN включает Address Supporting Organization во внутреннюю архитектуру организации. Но это не отвечает на трудный вопрос о восстановлении. Поддерживающая организация может консультировать и координировать. Она не создаёт автоматически полномочие ввести регистратуру в режим внешнего наблюдения, сменить руководство, приостановить права на услуги, принудительно передать записи или связать национальный суд.
Таким образом, проблема управления носит структурный характер. ICANN не является обычным внешним регулятором RIR. RIR — не простые субподрядчики ICANN. Но и ICANN не является лишней стороной, поскольку признание и координация нумерации IANA зависят от общей системы. Это полномочие находится между договором, координацией и публичной зависимостью. Именно поэтому оно нуждается в письменных ограничениях.
Без ограничений язык признания можно перетолковать в двух направлениях. Одна сторона может утверждать: раз ICANN признала регистратуру, она вправе требовать любых восстановительных мер для сохранения глобальной координации. Другая — что из-за отсутствия национальных корпоративных полномочий ICANN должна молчать даже тогда, когда сбой регистратуры угрожает системе нумерации. Оба утверждения слишком широки. Правило признания должно занимать середину: достаточно полномочий, чтобы проверить и сохранить служебную функцию, но недостаточно, чтобы решать любой управленческий или коммерческий спор.
Черновик замены, который сейчас обсуждает NRO, показывает, что сообщество понимает этот пробел.Проект NRO «RIR Governance Document Version 2»прямо охватывает признание, деятельность и лишение признания, а не только вход в систему. В нём определены лишение признания, экстренная непрерывность, экстренные операторы, услуги RIR, проверка признания, аудит, операционные требования и последствия передачи функций. Само существование проекта — доказательство того, что исходные входные критерии ICP-2 больше не могут служить полным сводом правил.
AFRINIC вскрыла пробел
AFRINIC — не единственная причина определить полномочие признания, но самый наглядный стресс-тест. Кризис объединил судебные разбирательства на Маврикии, внешнее управление, годы без обычного управления советом, споры о выборах, претензии к полномочиям членов на голосование, вопросы о доверенностях, обвинения в ненадлежащем влиянии, судебные тяжбы с крупным держателем ресурсов и неоднократные вмешательства ICANN и NRO. Он показал, как быстро кризис регистратуры переходит из национального корпоративного права в глобальное доверие к услугам.
Взаявлении NRO от 14 сентября 2023 годао назначении официального управляющего приветствовались судебные решения, которые, по мнению NRO, могли вернуть AFRINIC к рабочему управлению, позволить ей возобновить полное участие в NRO и помочь членам продолжать получать реестровые услуги. В заявлении также признавалось, что управляющему поручено контролировать выборы и что непрерывность услуг важна в период внешнего управления. Это была позиция в пользу непрерывности, а не попытка заменить AFRINIC.
К июню 2025 года вопрос обострился. Вписьме ICANN от 25 июня 2025 годаназначенному управляющему Gowtamsingh Dabee ICANN напомнила AFRINIC, что та была признана в 2005 году RIR для Африки и Индийского океана, заявила, что AFRINIC продолжает нести обязательства по ICP-2, и отметила, что проверка соответствия ещё не начата. Тем же письмом AFRINIC была уведомлена, что проверка может потребоваться из-за обвинений вокруг выборов в совет.
Письмо было конкретным в ряде аспектов. В нём были названы опасения по поводу регистрации для голосования, доверенностей, доступа к спискам членов, использования логотипа AFRINIC в предвыборных коммуникациях, ведения записей и состояния регистрационных данных. Эти опасения были связаны с обязательствами по ICP-2: поддержка сообщества, равенство обращения, беспристрастность, независимое открытое членство и записи, необходимые для ответственной нейтральной работы. ICANN потребовала обоснованный ответ к 26 июня 2025 года и задала ряд вопросов с номерами.
Вместе с тем письмо иллюстрирует проблему неопределённого полномочия. В нём говорилось, что проверка соответствия может потребоваться, но не определялись её полные правовые последствия. ICANN сохранила за собой права, выступила против проведения выборов в текущем виде, потребовала сохранения записей и попросила AFRINIC поддерживать надлежащие записи клиентов по выделениям. Это сильное давление.
В открытом поле остались вопросы: что решит формальная проверка, кто проверит спорные доказательства, какие временные ограничения могут быть введены, может ли проваленная проверка привести к приостановлению, будут ли выслушаны держатели ресурсов и как будет выглядеть непрерывность услуг.
Письмо ICANN от 3 июля 2025 годаусилило этот сигнал. ICANN заявила, что ответ управляющего не содержит достаточных документов, что аннулирование выборов не отвечает на многие вопросы и что ICANN сохраняет все права начать проверку соответствия AFRINIC по областям возможного существенного несоблюдения ICP-2. В письме также говорилось, что NRO подтвердила: ICANN действует в соответствии с ICP-2. Письмо укрепило функцию уведомления, но так и не дало устоявшегося правила замены или приостановления.
В этом и состоит риск. Уведомление может быть необходимым и легитимным, особенно когда материалы указывают на возможное мошенничество, несправедливое голосование, скомпрометированные записи или слабую нейтральность. Но уведомление, которое намекает на статус признания без определённых следующих шагов, может стать рычагом в руках любого участника кризиса. Действующая сторона может назвать его превышением полномочий. Оппоненты — доказательством того, что регистратура больше не легитимна. Суды могут воспринять его как техническое предупреждение, не зная границ восстановительных мер.
Члены могут остаться в неопределённости по поводу стабильности услуг.
AFRINIC показывает, что полномочие признания должно работать со сложными фактами. Оно должно взаимодействовать с национальными судами, не попадая в плен внутренних корпоративных споров. Защищать обычных держателей ресурсов, не участвующих в тяжбах. Обеспечивать честность выборов, не позволяя одной фракции превратить глобальное признание в избирательный инструмент. Сохранять реестровые услуги, не замораживая реформы. Требовать записи, не раскрывая конфиденциальную информацию о членах. Поддерживать непрерывность, не превращая ICANN в замену совета.
Текущие материалы показывают, что ICANN пытается лавировать между этими напряжениями, но действует при неполном правиле. Добрых намерений недостаточно. Следующий кризис не должен зависеть от того, насколько точно одно письмо составлено в условиях цейтнота.
Уведомление — не триггер
Определённое полномочие признания начинается с разделения уведомления и триггера. Уведомление сообщает институту, что возникли опасения и что записи должны быть сохранены. Триггер — это фактический порог, открывающий формальную проверку с последствиями. Если их смешивать, ICANN может выглядеть инициирующей взыскание до начала проверки, а регистратура — списывать серьёзные доказательства как простую переписку.
Стадия уведомления должна быть широкой и быстрой. ICANN должна иметь возможность направить уведомление о сохранении данных, когда достоверная информация указывает на материальную угрозу услугам RIR, нейтральности, записям, правам членов, технической непрерывности или соблюдению признанных обязательств. В уведомлении должны быть указаны предмет опасения, затронутые обязанности, запрашиваемые записи, порядок конфиденциальности и срок ответа. Оно должно ясно сообщать, началась ли формальная проверка. Если нет — так и говорить.
Стадия триггера должна быть более узкой. Формальная проверка должна требовать сформулированного основания, например: утрата эффективного управления; неспособность предоставлять критические реестровые услуги; существенный сбой в сохранении регистрационных записей; достоверные доказательства значительного ненадлежащего влияния на решения о реестровых услугах; устойчивая неспособность беспристрастно относиться к членам; утрата достаточной финансовой или операционной независимости; отказ сотрудничать с надлежащим образом начатым аудитом; или подтверждённое судом состояние, не позволяющее продолжать основные услуги.
Триггер должен также называть связь с услугами. Не каждый управленческий дефект должен запускать последствия для признания. Просроченный годовой отчёт, спорная процедура собрания, противоречивое предложение по политике или отдельный иск могут иметь значение, но сами по себе не должны угрожать признанию. Вопрос в том, угрожает ли дефект способности регистратуры оказывать стабильные, надёжные, безопасные, точные и подотчётные реестровые услуги или подрывает легитимность управления так, что это влияет на эти услуги.
Такая связь с услугами предотвращает «отмывание мандата». ICANN не должна использовать признание, чтобы решать, кто прав в обычном коммерческом споре, контролировать каждое локальное избирательное правило, одобрять одну политическую фракцию против другой или навязывать желаемое региональное политическое урегулирование. Её законный интерес — непрерывность и нейтральность системы номерных ресурсов. Чем дальше опасение от этой функции, тем более веским должно быть обоснование перед использованием языка признания.
Триггер должен также определять источник доказательств. Жалоба одного члена, статья, судебный документ, письмо другой RIR, независимый аудит, петиция членов и наблюдаемый сбой услуг неравнозначны. Каждое из них может начать разбирательство, но формальная проверка требует письменного изложения доказательств. В нём следует различать проверенные факты, обвинения, требующие проверки, внешние правовые предписания, технические наблюдения и вопросы вне компетенции ICANN.
Опасения вокруг выборов AFRINIC в 2025 году показывают, почему это важно. Предполагаемые поддельные доверенности, необычные полномочия на голосование, возможный доступ к спискам членов и неясные резервные копии записей — всё это серьёзно. Одни вопросы касаются честности выборов, другие — прав членов, третьи — реестровых записей, четвёртые — возможных уголовных или национальных правовых вопросов. Точное изложение триггера должно говорить, какие вопросы ICANN может оценивать напрямую, а какие рассматривает как индикаторы риска в ожидании судов или следователей.
Правило должно также определять, когда эскалация приостанавливается. Если регистратура предоставляет запрошенные записи, объявляет о заслуживающей доверия корректировке, допускает независимый аудит выборов, сохраняет данные, поддерживает услуги и соглашается на проверяемый план восстановления, проверка должна переходить в режим исправления, а не автоматически усиливаться. Цель — соответствие требованиям и непрерывность, а не наказание ради наказания.
И наоборот, отсутствие ответа, уничтожение записей, ложные заявления, перерывы в услугах или продолжающиеся манипуляции должны продвигать проверку вперёд. Это должно происходить потому, что так предписывает опубликованный стандарт триггеров и ответов, а не потому, что у одной стороны более громкая публичная риторика.
Приостановление должно называть услугу, которую оно ограничивает
Самый опасный неопределённый инструмент — приостановление. Отзыв признания драматичен и редок; обычное уведомление обратимо. Приостановление находится посередине и может нанести серьёзный ущерб, если остаётся расплывчатым. Приостанавливает ли оно признание права голоса? Новые выделения? Передачи? Изменения обратного DNS? Выдачу RPKI? Права членства в NRO? Выделения IANA? Публичное доверие к базе данных регистратуры? Слово нельзя использовать безопасно, пока оно не называет услугу.
Легитимное временное полномочие должно быть модульным. Если дефект касается выборов в совет, временный шаг может ограничиваться запретом утверждения оспариваемого результата до проверки полномочий членов. Если дефект касается целостности регистрационных данных, временный шаг может требовать сохранения, резервного копирования и независимой сверки, пока продолжаются рутинные бесспорные обновления. Если дефект касается платежей или корпоративного паралича, временный шаг может предусматривать узкий бюджет на непрерывность.
Если дефект касается RPKI или обратного DNS, техническая непрерывность должна сохраняться, если только нет прямой причины безопасности заморозить изменение.
Держатели ресурсов не должны расплачиваться за институциональную неопределённость ненужными заморозками услуг. Держатель, которому нужно легитимное обновление контакта, исправление обратного DNS или продление RPKI, не должен оставаться без обслуживания из-за не связанного с ним избирательного спора. Запросы на передачу могут требовать осторожности, если записи о полномочиях вызывают сомнение, но даже тогда правило должно отличать новые оспариваемые передачи от обычных исправлений и ранее одобренных изменений.
Правило должно защищать и третьих лиц. В кризисе региональной регистратуры большинство затронутых сетей не являются сторонами тяжб. Им нужны стабильные записи, работающая служба поддержки, ясность в выставлении счетов, возможность связаться по злоупотреблениям, сертификация происхождения маршрутов, услуги обратного DNS и возможность подтвердить статус своих адресов поставщикам и клиентам. Временные меры в рамках признания должны строиться вокруг наименее разрушительного контроля за услугами, который устраняет выявленный риск.
Именно здесь проект NRO «RIR Governance Document» указывает правильное направление. Его операционные требования определяют услуги RIR достаточно широко, включая делегирование, регистрацию, справочные и связанные технические услуги. В нём также определены концепции экстренной непрерывности, экстренного оператора и передачи функций. Эти определения следует уточнить и принять так, чтобы временные меры были привязаны к конкретным услугам, а не носили риторический характер.
Приостановление требует также дисциплины публикаций. Публичное уведомление не должно просто говорить, что регистратура находится на проверке. Оно должно указывать затронутые и незатронутые услуги, сообщать, могут ли члены по-прежнему платить взносы, голосовать, запрашивать обновления, подавать передачи, пользоваться RPKI, менять обратный DNS, полагаться на существующие записи и связываться с персоналом. Если конфиденциальность ограничивает детали, уведомление должно сообщать, что именно не раскрывается и почему.
Без привязанного к услугам приостановления предупреждения о признании создают устранимый страх на рынке. Покупатели спрашивают, безопасна ли любая передача из региона. Облачные провайдеры — стоит ли откладывать записи с собственными адресами. Кредиторы — не окажутся ли записи позднее недействительными. Суды — сохраняют ли они активы или вредят публичной инфраструктуре. Узкое уведомление снижает эту неопределённость.
Оно предотвращает и превышение полномочий. ICANN не должна получать по умолчанию широкое право контролировать бизнес региональной регистратуры только потому, что под риском одна услуга. Если небезопасна только сертификация выборов, ограничена должна быть только сертификация выборов. Если сохранять нужно только записи, сохраняться и проверяться должны только записи. Модульное приостановление делает пропорциональность реальной.
Отзыв признания должен начинаться с доказательств, а не с усталости от конфликта
Отзыв признания должен быть крайней мерой, но «крайняя мера» — не стандарт, пока она не связана с доказательствами. Институты часто говорят, что тяжёлые действия приберегаются для экстремальных случаев. Когда такой случай наступает, те же институты расходятся во мнениях, что считать экстремальным. Заслуживающее доверия правило должно называть, что должно быть доказано до рассмотрения отзыва.
Как минимум отзыв должен требовать письменного предложения с указанием конкретных нарушенных обязательств, доказательств по каждому нарушению, последствий для услуг, попыток восстановления, причин, по которым менее строгие меры недостаточны, и плана обеспечения непрерывности критических услуг. Регистратура, которой грозит отзыв, должна получить это предложение, располагать определённым сроком ответа и возможностью представить доказательства. Другие RIR должны проводить независимый пересмотр и публиковать обоснования своих рекомендаций.
Эта структура есть в проекте NRO. Версия 2 предусматривает, что предложение о лишении признания может подать любая RIR или группа RIR, большая группа членов затронутой RIR или ICANN; в предложении должны быть указаны причины и конкретные нарушенные положения; затронутая RIR получает разумный срок ответа; другие RIR проводят независимое рассмотрение и публикуют рекомендации; для передачи вопроса в ICANN требуется единогласие остальных RIR; ICANN публикует своё решение и его обоснование. Там также сказано, что ICANN не вправе признавать или лишать признания RIR без полученного одобренного предложения.
Это важные ограничения. Они превращают полномочие признания из одностороннего давления в поэтапное, обоснованное решение. Они также снижают риск того, что ICANN в одиночку станет политическим центром регионального кризиса. Если другие регистратуры обязаны публиковать обоснования, решение становится решением всей системы, а не письмом одного ведомства.
Но доказательства должны оставаться практичными. Правило не должно требовать публичного раскрытия каждой записи о членах, юридического заключения или конфиденциальной информации о безопасности. Оно должно требовать публичной карты доказательств. Такая карта может указывать категории, даты, точки принятия решений, не предоставленные записи, спорные факты, конфиденциальные материалы и причину значимости каждого элемента. Редактирование должно защищать приватность и безопасность, не скрывая причинно-следственную цепочку.
Отзыв должен также отличать институциональный сбой от оспариваемых прав. Спор члена о конкретном выделении, коммерческое разногласие об аренде IPv4, судебная тяжба о полномочиях совета или оспариваемые выборы могут быть свидетельством институционального стресса. Это не автоматическое доказательство того, что регистратура больше не может оказывать услуги RIR. Стандарт отзыва должен требовать, чтобы сбой был существенным для дальнейшей сервисной роли регистратуры.
Этот порог защищает все стороны. ICANN — от обвинений в том, что признание является оружием фракций. Затронутую регистратуру — от оппортунистических петиций. Членов — от бесконечной терпимости к институту, который не может работать. Суды — от просьб выводить глобальные технические последствия из локальных корпоративных исков. Рынок — от скидок, вызванных слухами.
Правило о доказательствах должно предусматривать независимый пересмотр при спорных фактах. Если обвинение касается технического сбоя услуг, уместен независимый операционный аудитор. Если манипулирования управлением — возможно, потребуется эксперт по выборам или корпоративному управлению. Если записей — аудитор по хранению и сверке данных. Один эксперт не может разрешить все виды фактов. Правило должно подбирать экспертизу под претензию.
Средства защиты важны, потому что признание — это рычаг давления
Процедура неполна без средств защиты. Если ICANN или RIR могут проводить проверки и делать выводы, но затронутая регистратура или её члены не могут добиться содержательного исправления, когда проверка ошибочна, признание остаётся рычагом, а не подотчётной властью. Средства защиты не означают, что любая недовольная сторона может вечно блокировать действия. Это означает, что для решений с высокими последствиями существуют пути исправления, приостановления и пересмотра.
Для уведомлений и запросов информации средства защиты могут быть скромными. Регистратура должна иметь возможность просить разъяснений, ограничений конфиденциальности, разумных отсрочек и письменного объяснения того, как запрошенная информация относится к признанным обязанностям. Если ICANN выходит за рамки, в материалах должны быть зафиксированы возражение и ответ.
Для формальной проверки средства защиты должны быть сильнее. Затронутая регистратура должна получить изложение доказательств, возможность ответить, знать личность и условия работы любого независимого эксперта, оспаривать конфликты интересов, представлять встречные доказательства и получать обоснованное заключение. Члены и держатели ресурсов должны иметь возможность представить доказательства, если их услуги или права на управление затронуты напрямую, не превращая проверку в неуправляемое открытое обсуждение.
Для временных мер средства защиты должны включать проверку пропорциональности. Если вводится заморозка услуг, регистратура или затронутые держатели должны иметь возможность спросить, не решит ли риск более узкая мера. Если передача приостановлена, заявитель должен знать, связана ли пауза с неопределённостью полномочий, сохранением записей, пометкой о споре или другой названной причиной. Если активируется экстренная схема обслуживания, затронутое сообщество должно знать её объём и ожидаемую продолжительность.
Для отзыва средства защиты должны включать независимый и срочный пересмотр. Существующие механизмы подотчётности ICANN могут дать некоторый пересмотр, но признание номерных ресурсов имеет особые последствия. Общий корпоративный механизм подотчётности может быть недостаточным, когда вопрос в том, останутся ли переносимыми миллионы записей о ресурсах, технические услуги и права членов региона во время перехода. Правило должно определять возможность пересмотра как часть полномочия признания, а не как приписку.
Средства защиты требуют и восстановления. Несоответствующая требованиям регистратура должна получить реалистичный путь назад, если только немедленная непрерывность не требует временной замены. Важна здесь и статья о реабилитации в проекте NRO. Она создаёт презумпцию в пользу помощи несоответствующей RIR в восстановлении и говорит, что лишение признания должно быть крайней мерой, когда вред от терпимости к несоответствию перевешивает выгоды продолжения. Это правильный принцип.
Его необходимо дополнить измеримыми условиями восстановления: восстановление управления, резервное копирование записей, независимый аудит, метрики услуг, финансовые контроли, правила конфликтов, уведомление членов и периодическая отчётность.
Без условий восстановления «поддержка» превращается в расплывчатые заверения. С ними полномочие признания становится дисциплинированным. Затронутая регистратура знает, что нужно сделать. Члены понимают, как выглядит прогресс. ICANN и другие RIR могут обосновать как деэскалацию, так и эскалацию. Суды видят разницу между восстановлением института и продолжающимся сбоем.
Ключ в том, что средства защиты не должны ждать окончательного отзыва. К тому моменту уже перемещено слишком много ценности. Ошибочное предупреждение уже повышает транзакционные издержки. Чрезмерно широкая временная заморозка уже вредит сетям. Плохо объяснённая проверка уже поляризует регион. Средства защиты должны быть встроены в каждый этап, потому что рычаг признания начинает работать до финального решения.
Граница между координацией и политическим давлением
Самая трудная граница проходит между легитимной координацией и политическим давлением. ICANN имеет реальный интерес в стабильности системы номерных ресурсов. RIR имеют реальную региональную автономию. Местные суды имеют реальные полномочия в отношении юридических лиц и споров, которые им подсудны. Члены имеют реальные права по уставам, соглашениям об обслуживании и применимому праву. Держатели ресурсов полагаются на стабильность записей. Ни один из этих интересов не отменяет другие.
Поэтому полномочие признания следует определять как функциональное, а не политическое. ICANN должна иметь возможность спрашивать, может ли признанная регистратура оказывать услуги RIR нейтрально, точно, безопасно и непрерывно. Ей следует быть осторожной с решениями о том, кто должен победить на выборах, какая фракция лучше представляет регион, является ли коммерческая модель бизнеса вокруг IPv4 хорошей политикой и как реформировать национальное право о членстве помимо последствий для услуг.
Письма по AFRINIC 2025 года показывают это напряжение. Опасения ICANN по поводу доверенностей, списков членов и резервных копий записей были связаны с ключевыми обязанностями. Более чувствительным было опасение, что деятельность AFRINIC останется независимой от влияний, которые могли бы сдвинуть политику вопреки глобальной координации нумерации. Влияние на политику может быть реальным риском, если один игрок захватывает регистратуру. Но широкая формулировка о нежелательном направлении политики может звучать как контроль ICANN за региональными политическими результатами, а не защита нейтральной услуги.
Определённое правило может решить это, требуя формулировки вреда применительно к услугам. Если заявляется о влиянии, вопрос должен стоять так: подрывает ли оно беспристрастность, права членов, целостность записей, открытость разработки политик, финансовую независимость или непрерывность. ICANN не должна претендовать на полномочия только потому, что ей не нравится политическая позиция. Она вправе претендовать на них лишь тогда, когда способ контроля или вытекающий риск для услуг нарушает признанную обязанность.
Та же граница применима к судам. Суд может назначить управляющего, запретить корпоративное действие, предписать сохранение имущества, рассмотреть обвинения в мошенничестве или истолковать права членов. ICANN должна уважать эти решения, объясняя техническую непрерывность. Ей не следует просить суд считать признание козырем над национальным правом. Но она должна ясно указывать, когда предлагаемая корпоративная мера ухудшит услуги RIR, уничтожит записи, запутает держателей ресурсов или создаст нестабильность в масштабах региона.
Политическое давление приходит и с противоположной стороны. Регистратура в трудной ситуации может ссылаться на стабильность, чтобы сопротивляться любому требованию подотчётности. Она может говорить, что любая проверка угрожает интернету, что любая претензия к её совету подрывает самоуправление сообщества, или что каждый заявитель враждебен региону. Определённое правило признания предотвращает и это оборонительное злоупотребление. Стабильность защищают доказательства, непрерывность услуг и восстановление, а не институциональная неприкосновенность.
Принцип прост: признание защищает публичную функцию, а не действующее руководство. Оно защищает реестр, услуги, членов и непрерывность управления номерными ресурсами. Оно не защищает от проверки совет, управляющего, фракцию, сторону спора, коммерческую стратегию или политический нарратив. Этот принцип должен быть записан в правило.
Из чего должно состоять определённое полномочие признания
Заслуживающее доверия правило признания состояло бы из десяти частей. Во-первых, оно определяло бы признанные обязанности через услуги: регистрация, выделение, справочные услуги, обратный DNS, RPKI или сертификационные услуги там, где они применимы, управление членами, ведение записей, разработка политик, конфиденциальность, финансовая независимость, операционная независимость и непрерывность.
Во-вторых, оно определяло бы триггеры. Триггером должен быть достоверный, документально подтверждённый риск для одной или нескольких признанных обязанностей, а не просто репутационный дискомфорт. В правило следует включить сбой услуг, утрату эффективного управления, риск целостности записей, существенный отказ сотрудничать с аудитом, значительное ненадлежащее влияние, неспособность беспристрастно относиться к членам, утрату операционной независимости, паралич основных услуг по решению суда и серьёзный сбой механизмов непрерывности.
В-третьих, оно определяло бы стадию уведомления. Уведомление должно указывать предмет опасения, связанную обязанность, известные на данный момент доказательства, запрашиваемый ответ, обязанности по сохранению данных, порядок конфиденциальности и то, началась ли формальная проверка. Оно должно публиковаться, если только конфиденциальность не требует временного редактирования.
В-четвёртых, оно определяло бы формальную проверку. Проверка должна начинаться с письменного заявления, карты доказательств, срока ответа, независимости проверяющего, правил конфликта интересов, публикации условий и подбора экспертов под предмет спора. Обвинение в нарушении управления, обвинение в сбое технических услуг и обвинение в ненадлежащем хранении записей требуют разной экспертизы.
В-пятых, оно определяло бы временные гарантии. Временные меры должны быть привязаны к конкретным услугам, ограничены по времени, подлежать пересмотру и быть наименее разрушительными. Там, где это безопасно, они должны сохранять рутинные услуги для бесспорных держателей ресурсов.
В-шестых, оно определяло бы восстановление. План восстановления должен содержать измеримые условия, сроки, обязанности по отчётности и проверку. Он должен отличать немедленные действия, например сохранение резервных копий, от более глубоких, например восстановления выборного управления или обновления контролей.
В-седьмых, оно определяло бы экстренную поддержку услуг. Если требуется экстренный оператор, правило должно установить объём, полномочия, доступ к данным, конфиденциальность, срок действия, уведомление сообщества, финансирование, ограничения, пересмотр и возврат функций. Экстренный оператор не должен по инерции становиться постоянной заменой.
В-восьмых, оно определяло бы отзыв признания. Отзыв должен требовать конкретного предложения, перечня нарушенных обязанностей, опубликованных обоснований, рекомендаций других RIR, мотивированного решения ICANN, плана непрерывности и независимого пересмотра. Он не должен быть доступен лишь потому, что затронутая регистратура непопулярна или политически неудобна.
В-девятых, оно определяло бы защиту держателей ресурсов. Существующие записи, незавершённые передачи, материалы RPKI, делегирования обратного DNS, споры, платежи, обновления контактов и конфиденциальные данные должны иметь правила непрерывности. Держатели должны знать, как их права и услуги сохраняются во время проверки или перехода.
В-десятых, оно определяло бы подотчётность самой ICANN. Решения ICANN о признании должны быть мотивированными, подлежащими пересмотру, пропорциональными и ограниченными её миссией и соглашениями. Если ICANN выходит за пределы полномочий, без причины затягивает процесс, игнорирует доказательства или применяет противоречивые стандарты, затронутые стороны должны иметь эффективный способ оспаривания.
Проект NRO уже содержит несколько таких элементов, особенно требования к предложению о лишении признания, аудит, экстренную непрерывность, операционные требования, реабилитацию, передачу функций и готовность. Следующее испытание — точность. Правило не должно только заявлять, что экстренная непрерывность возможна; оно должно определять фактический файл миграции, перечень услуг, хранение записей, состояние внедрения, состояние технического доверия, план коммуникаций и сроки пересмотра.
Проверка для ICANN сейчас
Легитимность ICANN на уровне RIR будет зависеть меньше от способности написать решительное письмо и больше от способности связать себя предсказуемым правилом. В кризисе возникает соблазн сохранить свободу усмотрения. Усмотрение кажется полезным, когда факты неполны и важна скорость. Но именно неопределённое усмотрение превращает признание в рычаг давления. Более сильный долгосрочный шаг — принять ограничения до следующего дела.
Письма по AFRINIC показывают, что ICANN умеет называть конкретные опасения и требовать доказательства. Это необходимо. Они также показывают, почему правило не может останавливаться на предупреждениях. Предупреждение о возможной проверке влияет на рынки и суды ещё до начала финальной проверки. Если ICANN хочет, чтобы такое предупреждение воспринималось как координация в общественных интересах, а не институциональное давление, она должна опубликовать точный маршрут от уведомления к проверке, восстановлению, экстренной поддержке и возможному отзыву.
Этого же должны хотеть другие RIR. Ясное правило защищает их от политического заражения. Если одна регистратура сбоит, остальные не должны быть вынуждены импровизировать или подвергаться обвинениям в спасении действующего клуба. Они должны иметь возможность указать на заранее определённые обязанности, стандарт доказательств, роль экстренной поддержки и правило передачи функций. Их легитимность зависит от того, видно ли, что координация коллег — это не защита коллег.
Ясности должны хотеть и члены, и держатели ресурсов. Кризис регистратуры не должен делать каждую запись об адресах в регионе дороже для использования. Ясные триггеры и привязанные к услугам гарантии снижают частные надбавки за риск. Они позволяют юристам, инженерам, финансистам и государственным органам задавать более точные вопросы. Затронута ли моя услуга? Сохранена ли моя запись? Приостановлена ли моя передача? Кто имеет право подписи? Какие доказательства нужны? Какой пересмотр существует? Эти вопросы практические, а не теоретические.
Ответ должен быть доступен до прихода кризисного письма. Признание слишком важно, чтобы оставаться остаточным полномочием, выводимым из старых входных критериев. Оно должно стать полной публичной дисциплиной: вход, деятельность, проверка, восстановление, экстренная непрерывность, отзыв, передача функций и средства защиты.
Если правило написано узко, это не ослабит ICANN. Это усилит ту часть ICANN, которая важна здесь: способность координировать уникальные идентификаторы, не становясь политическим надзирателем. Ясное полномочие признания — не проект централизации. Это проект ограничения. Оно говорит каждой регистратуре, что признание реально, каждому члену — что непрерывность защищена, каждому суду — что техническая зависимость видна, а каждому заявителю — что кризис нельзя использовать для захвата системы номерных ресурсов риторикой.
Неопределённое полномочие работало, только пока его никто не проверял. AFRINIC его проверила. Следующее правило должно гарантировать, что признание останется защитным механизмом, а не угрозой, смысл которой открывается только после того, как ущерб уже начался.
Источники
- ICANN, ICP-2: критерии создания новых региональных интернет-регистратур.
- Историческая резолюция Совета ICANN о признании AFRINIC региональной интернет-регистратурой, 8 апреля 2005 года.
- Переписка ICANN: письмо Kurt Erik Lindqvist — Gowtamsingh Dabee, 25 июня 2025 года.
- Переписка ICANN: письмо Kurt Erik Lindqvist — Gowtamsingh Dabee, 3 июля 2025 года.
- NRO, документ об управлении, признании и лишении признания региональных интернет-регистратур, версия 2 (проект).
- Заявление NRO о назначении официального управляющего для AFRINIC, 14 сентября 2023 года.

