摘要
- NRS 在本主题中的角色是倡导、研究、行动、召集和授权成员代表。运营行为属于 NRS 成员和所代表的组织、RIR、公共机构和非成员资源持有者;引用 NRS 立场既不证明 NRS 执行这些行为,也不代表 BTW 认可。
- 注册管理机构应区分机构权威的五个来源:客户的合同、成员治理权利、对等方认可、法律或公共授权,以及技术互操作性。一个来源的证据不能作为另一个来源的证据。
- 客户的指令仅在协议、客户自身法律能力和指定目的范围内授权注册管理机构。必要的附带行为可支持服务交付,但不能将服务扩展为对第三方的规则制定。
- 采纳衡量的是效用和依赖,而非外部人士的同意。客户数量、管理资源、地理覆盖、公共部门客户、API 查询或广泛引用并不赋予注册管理机构对非客户记录、政策或 disputes 的权力。
- 表面权威不能由注册管理机构重复自己的主张创造。任何被要求依赖注册管理机构的第三方必须能够识别客户或合法机构,其行为支持该依赖,以及适用的交易或主体。
- 注册管理机构应发布授权登记,区分合同服务、协会治理、认可的证据交换和任何法律授权;记录范围、期限和终止;并报告总体增长而不暴露客户条款。
- 营销、董事会议案、政策文件和公共指标应使用受控语言。"在许多司法管辖区有客户使用"可能准确;"全球授权"则不准确,除非有独立、可追溯的权威来源支持。
- 自我限制是合法性的来源。注册管理机构可以追求广泛的自愿采纳,同时保护退出、互操作性、竞争机构和非客户权利,表明其信心基于服务质量而非膨胀的权力主张。
角色边界是证据的一部分
NRS 自身的定位提供了本分析的第一个边界。它是一个倡导去中心化、退出、可移植性、冗余和更少自由裁量瓶颈的成员和倡导组织。卢恒关于 NRS 存在原因的文章直接指出 NRS 不销售产品或实施商业解决方案;其角色是改变治理方向。因此 NRS 可以发布研究、组织运动、召集受影响的运营商、支持成员,并代表已授权它的组织。它不能将该代表权转变为对任何其他人的注册管理机构权力。
实施层是分开的。NRS 成员和所代表的组织、RIR、公共机构和非成员资源持有者仍负责与本文章相关的任何权威注册记录、分配、转让认可、RPKI 或 RDAP 操作、技术故障转移、具有约束力的审查、破产行动或法律强制救济。NRO 协调五个 RIR;它不是 NRS 的另一个名称。IANA 编号服务执行其定义的协调角色;它们不是 NRS 的部门。法院和合法公共机构保留其法律体系实际赋予的权力。
BTW 的角色是单独分开的。BTW 报告可观察的结构、检查原始来源,并将提案标注为提案。它不会将 NRS 的倡导转化为事实,不会代表 NRS 进行运动,也不会从一致性中推断权威。这种现实而非倡导的纪律是为什么本文中的机构名词很重要:NRS 的建议、RIR 的行为和法院的命令是三件不同的事情。
授权洗白将成功证据转化为不同的主张
当机构将一个有利但有限的事实呈现为更广泛权威的证据时,就发生了授权洗白。有利的事实可能是真实的:许多客户签署了合同,几个政府采购了服务,技术系统消费了数据,或提供商采用了共同程序。洗白在于改变事实的类别。
一万份合同是一万份合同关系。它们不是每个号码资源持有者的全民投票。政府合同是该公共机构的采购或指定授权;它不是每个国家的认可。广泛查询的 RDAP 服务可能对特定数据有用且技术上权威;查询量不会使注册管理机构成为互联网寻址的立法机构。成员投票根据其规则约束协会;它不会仅仅因为协会规模大而约束非成员。
这种区别在注册管理机构规模小时容易表述。当客户、对等方和基础设施依赖它时,这种区别变得困难。高管可能认为更广泛的主张能安抚市场。律师可能在法律争辩中使用简略语言。员工可能称每个用户为运营商社区的成员。外部评论员可能将实际重要性描述为正式管辖权。重复可以使过度主张看起来平常。
解决之道不仅仅在于温和修辞。注册管理机构需要一种权威架构,记录每个权力的来源、约束对象、允许的行为、持续时间、限制条件以及如何被质疑。公开主张应与该架构一致。不允许任何市场统计数据填补缺失的权威字段。
无需授权洗白的增长并非反增长。这是选择让采纳基于价值竞争,而非基于市场已加冕普遍治理者的断言。这一选择既保护客户也保护外部人士,因为夸大外部权力的机构通常也开始放松内部限制。
五个权威列不可合并
注册管理机构应在其公共和内部推理中保持五个独立的列:合同指令、协会治理、对等方认可、法律授权和技术互操作性。同一组织可能参与多个列,但每个关系做不同的工作。
合同指令来自客户,要求注册管理机构执行定义的服务。可能包括维护客户提供的记录、向对等方出示证据、协调提供商变更或运行安全服务。客户只能授予其合法拥有的权力,且仅限于所涉主题和期间。
协会治理来自按章程行事的成员。它可以选举董事、批准预算、修改规则以及在协会合法目标内制定服务政策。它不会将每个服务客户转变为投票成员,也不会赋予成员对非成员资产或法律权利的权力。
对等方认可发生在另一机构同意依赖特定注册管理机构证据或在互操作性协议下交换记录时。认可可以是互惠的、有条件的和可撤销的。它不会合并机构或授权注册管理机构重写对等方的政策。
法律授权来自适用法律、监管机构、法院、公共合同或其他有权限的机构。其范围取决于文书和司法管辖区。技术互操作性来自标准、兼容接口和操作实践。它允许系统通信;它本身不是管理操作系统组织的许可。
每份董事会议案应标识相关列。如果多个适用,应分别说明。如果无适用,客户规模不能作为替代进入。
合同权威始于客户,终于交易
核心注册管理机构关系应是一份围绕定义客户目的编写的服务合同。协议标识客户、验证签署人、描述涉及的号码资源利益、命名服务、说明允许的行为、限制转授权、确定期限,并提供终止和数据归还权利。
权威应是细粒度的。提交联系更新权限不一定授权提供商转移。操作托管 RPKI 的权限不授权注册管理机构出售地址持有。发布所需注册数据的权限不授权披露身份证据。验证一项交易的产权链不使注册管理机构成为所有 future 争议的永久裁决者。
客户自身能力很重要。承租人、子公司、网络承包商或前雇员可能拥有操作信息,但没有授权指示持有者变更。注册管理机构应根据所请求操作验证角色。它不应将广泛平台账户转化为普遍权力,仅仅因为相同凭证可访问多个功能。
合同应区分注册管理机构以自身能力执行的行为和为客户执行的行为。注册管理机构可作为服务提供商设定价格、维护平台安全和执行中立资格要求。它可在客户授权范围内提交授权变更或为客户出示证据。这些能力有不同的职责和救济。
终止应在定义事件上结束 future 代表权威,同时保留必要的记录历史、法律持有和已累积义务。前客户数据不应保持为当前指令的活动证据。公共依赖表面应显示当前基础和有效期,而不暴露机密合同条款。
代理法提供纪律,而非普遍管理的隐喻
预期法律细节因适用法律而异,但代理法提供了有用的纪律。权威可以是明示或默示的;授权代表可采取实现授予目的所必需的行为;对第三方的影响取决于范围和第三方所知。这些命题将注意力引向委托人、授权、目的、行为和依赖。
UNIDROIT 国际商事合同原则 2016第 2.2.2 条规定,权威可以是明示或默示的,并扩展到为实现授予目的所必需的行为。这不是允许将狭窄服务转化为注册管理机构认为有用的任何东西。必要性与授予目的相关联。
假设持有者授权注册管理机构完成提供商转移。注册管理机构可验证指令、与失去和获得提供商沟通、更新约定记录,以及签发完成证据,如果这些行为是转移所必需的。它不能推断出更改无关客户记录、在协会选举中投票或代表持有者宣布政策立场的许可。
书面权威在跨境服务中具有特殊价值,因为它为客户、注册管理机构和对等方提供证据。然而,如果运营权限被埋没,长协议可能与口头声明一样模糊。注册管理机构应提供一份客户可审阅、按服务撤销和导出的简洁授权附表。
代理法视角也揭示一个重要否定:注册管理机构不能仅仅宣称其规模使代表权显而易见而成为自身权威的来源。权威仍可追溯至客户或其他有权限来源。机构信心不能替代授权。
必要行为必须保持必要且相称
任何服务关系都需要附带行动的空间。合同不能列出每条消息、验证检查、重试或保护步骤。如果默示权力原则解释过窄,服务将不可用。如果解释过宽,每个便利都成为扩张之路。
注册管理机构应使用四部分测试。行为必须针对所述客户目的、合理必要而非仅仅对注册管理机构有利、与风险相称,并与明示限制一致。如果行为实质影响第三方、改变客户权利、暴露受保护数据或造成长期依赖,注册管理机构应寻求具体授权,除非紧急法律另有要求。
必要性应当时评估,并附理由。安全事件可能合理冻结授权的高风险变更以保护客户现有状态。它通常不会证明未经规定治理路线而采用针对每个客户的永久政策。紧急权威应到期、接受审查并报告。
机构不应通过收入定义必要性。捆绑盈利服务可能支持商业战略,但不会使该服务成为执行客户指令的必要条件。技术设计也不应创造人为必要性。如果注册管理机构构建一个账户操作以使不相关权限技术上必需,则架构已扩展同意而非实施同意。
相称性也保护对等方。转移指令可能要求通知现任者并向验证者确认。它不要求公开客户的交易文件。允许的行为应使用合理可用的最少权力和暴露来实现结果。
表面权威不能依赖于注册管理机构自身的重复
第三方需要信心,即注册服务运营商声明由有效指令支持。代理法通常区分实际权威和委托人行为使第三方合理感知的权威。确切教义在不同法律体系中有所不同,但一个警告是一致的:代表不应仅仅通过重复自身主张来创造表面权威。
如果注册管理机构告诉对等方它代表持有者,对等方应能够识别持有者的经身份验证授权或其他合法基础。运营商品牌、市场份额、与不同客户的过往交易或服务于号码资源社区的通用声明不应填补该空白。
当公共接口压缩细微差别时,风险上升。标记为"由注册管理机构验证"的记录可能被解读为所有权、当前服务授权、合法使用、偿付能力或路由合法性的证明。注册管理机构应说明验证的确切命题、相关日期、证据标准、提供授权的客户或机构,以及限制。验证者应能在不看到受保护证据的情况下检查状态。
客户行为在某些情况下可以创造合理依赖。例如,持有者可能反复指示对等方接受来自指定代表的注册管理机构转移指令。即便如此,范围应遵循持有者行为。它不应成为对另一资源、另一企业关联方或不相关治理投票的权威。
注册管理机构应为认为其权威被夸大的客户提供快速质疑渠道。收到可信通知后,机构应控制 further 依赖、保存证据、通知受影响对等方,并附理由决定范围。增长使纠正更紧迫,因为不准确的权威信号可能传播更远。
采纳是效用的证据,而非缺席者的投票
注册管理机构应诚实地发布采纳情况。客户数量、保留率、服务量、地理分布、转移活动和续费可以显示组织是否发现服务有用。它们也能揭示依赖和集中度。它们不记录未签约组织的同意。
分母很重要。"大多数客户续约"是关于现有客户的声明。"大多数号码资源持有者接受注册管理机构"需要定义人群和续约以外的证据。"注册管理机构覆盖大多数路由地址"可能反映少数大型客户,而"注册管理机构服务大多数网络运营商"则做出不同声明。机构绝不应在证据和结论之间切换分母。
沉默不是采纳。非客户可能出现在公共引用中,因为另一机构引用它、客户将其命名为对等方,或注册服务运营商服务观察公共数据。该出现不创造合同。未能反对注册服务运营商公告也不等于同意,特别是当该组织没有理由监控注册管理机构通信时。
使用公共查询服务也是机构采纳的弱证据。人们查询系统以调查、批评、比较或获取其他地方所需的事实。API 请求可显示技术使用。它不能确立同意每个注册政策或赋予运营者权力。
因此,公共证据包应将采纳呈现为采纳。它应包括不活跃和离开的客户、服务特定范围、关联关系、资源集中度和不确定性。机构合法性从精确的小主张中获得更多,而非从被拉伸到含义之外的令人印象深刻的统计数据。
网络效应使自我限制更重要,而非更不重要
成功的注册服务可能因他人使用而有价值。共享格式降低交易成本。共同验证可使转移更快。大型证据库可改善错误检测。对等方可能偏好覆盖最广的服务。这些网络效应是真实的,可以惠及客户。
它们也对外部人士造成实际压力。非客户可能发现对等方期望注册管理机构证据、保险公司对其缺失定价、或提供商仅与注册管理机构接口集成。正式选择可能保留,而商业选择变窄。RFC 8720在 IANA 注册管理机构的背景下指出,使用是自愿的,而成功的互联网协议和标识注册管理机构可以创造参与的巨大压力。注册管理机构应将此见解视为对将实际压力等同于同意的警告。
自我限制应随着依赖而增加。注册管理机构应保留开放格式、可导出证据、发布接口、公平互操作性和合格竞争服务的途径。它不应将访问必要的公共注册事实条件设置为会员资格或不相关购买。它应测试在通用服务广泛采用后,客户退出是否仍然可用。
对等方应能在实质性要求允许时,从其他可信来源接受同等证据。如果只有注册管理机构能签发特定客户特定声明,它应解释为何排他性源于客户选择的服务而非膨胀的机构主张。共同技术协调可能需要一个当前状态,但协调不回答每个政策问题。
市场成功可以证明投资和信心。它也可能产生避免排斥、歧视性条款和连续性失败的义务。从网络效应得出的正确推论是与依赖相称的责任,而非与受欢迎度相称的权力。
技术互操作性不是法律授权
注册管理机构很可能与注册局、注册商、RPKI 服务、网络运营商和研究系统交换数据。兼容接口可使证据可移植并减少不一致记录。签名响应可确立完整性和来源。这些技术事实都不决定来源是否有权做出声明。
RFC 7020描述了分布式互联网号码注册系统,在 IETF、IANA、区域互联网注册管理机构、本地互联网注册机构和资源消费者之间具有不同角色。它还区分注册目标与操作路由决策。注册管理机构不应利用在该环境中的技术参与声称每个层都将其权威授权给注册管理机构。
互操作性协议应声明交换哪些记录、代表谁的决定、如何处理冲突、任一方是否将另一方视为某字段的权威,以及关系如何结束。成功同步证明系统通信。它不证明机构合并、政策至高无上或普遍认可。
同样,密码验证回答有界问题:数据是否更改、密钥是否签名、信任路径是否根据规定规则验证。它不证明有益所有权、合法公司权威或产生记录的政策的公平性。注册管理机构的公共语言不应将技术有效性转化为全面合法性。
接口应携带范围元数据。响应可标识客户授权、成员批准、对等方认可、法院指示或机构作者身份,而不暴露机密材料。消费者可自行决定赋予何种法律或操作权重。技术清晰支持法律克制。
成员资格不是绕开客户同意的捷径
注册管理机构可能同时是成员协会和服务提供商。该形式可给受影响组织在预算、董事选举和服务规则中的发言权。如果机构将成员批准视为更改每个成员个人权利的许可,也可能造成混淆。
章程应识别集体事项和保留客户事项。成员可批准通用转移标准,但实际转移仍需有效指令或其他合法基础。成员可设定发布政策,但注册管理机构仍必须根据客户协议、隐私义务和适用法律对特定证据进行适用。协会内的多数规则不擦除个人合同限制。
服务客户不应被称为成员,除非他们拥有法律和章程地位。相反,成员资格不应被设为基本服务的隐形条件。每种状态应有单独申请、权利声明、费用和退出途径。组织可以同时是两者,但注册管理机构记录不应从一个推断另一个。
投票措施也需谨慎。投票中的多数不一定是客户、资源、受影响网络或全球互联网用户的多数。机构应报告投票率、合格成员、关联关系和权重。它应将成员决定描述为成员决定,而非每个受互联网号码管理影响的人的声音。
少数和非成员咨询可改善政策,但不使他们受约束。他们的评论是证据和参与,而非投降。注册管理机构应发布外部意见如何影响决定,而不声称评论机会提供了同意。
公共部门客户仅授予其文书授予的权力
与部委、市政当局、国有运营商或监管机构签订的合同可能是注册管理机构能满足苛刻要求的重要标志。它不应被描述为超出文书的政府授权。
采购可购买记录维护、验证、连续性或技术服务。法规或正式授权可授予额外权力。监管机构可为定义目的认可注册管理机构证据。法院可指示特定行动。这些是不同的来源,应分别报告。
签署服务合同的公共官员可能有采购权力,但无权委托监管权力。注册管理机构应验证公共机构的能力、采购范围、领土范围、期限和任何必要发布。它不应从客户的徽章、公共资金或官方头衔推断主权认可。
同样,一个政府的采纳不应被框定为邻国或国际组织的同意。跨境服务可以在可用性上全球,而在权威上保持双边。注册管理机构可准确表示其在多个司法管辖区服务公共机构。它应将诸如法定权力、监管机构指定和政府间认可等术语保留给有可追溯文书的情况。
公共部门连续性创造了额外义务。如果注册管理机构在操作上对公共客户变得重要,合同应定义继承、记录访问、紧急权威和退出。依赖不应后来被用于争辩公共机构不能再退出。
国际覆盖不创造普遍权限
跨国运营的组织有时借用国际机构的语言,而不具备其法律基础。注册管理机构应避免这种模糊性。在多个国家有客户的私人协会仍受其组建法、合同和任何特定公共授权的约束。
国际法院关于世界卫生组织的1996 年咨询意见解释了国际机构具有专门而非一般权限的原则,同时承认其指定职能所必然隐含的权力。注册管理机构不是 WHO,管理私人协会的法律教义有所不同。比较仅作为设计教训有益:广泛重要性不擦除创造权威的文书限制。
注册管理机构应在其章程中设置使命限制。例如,ICANN 的章程定义了唯一标识符协调的使命,声明 ICANN 不得在该使命之外行动,并明确拒绝所述范围之外的政府授权监管权力。注册管理机构需要适合其形式的自身语言,但可诉使命限制的价值是明确的。
使命应标识服务、受影响主题和禁止的推断。它应声明客户合同不约束非客户;采纳不赋予公共权力;技术依赖不授予政策管辖权;附带权力必须对有效功能是必要的。修正应要求通知、成员批准、独立审查和对现有客户退出的保护。
如果确实需要新的公共角色,注册管理机构应公开向有权限来源寻求。机构不应将旧的客户服务拉伸到类似监管,然后引用依赖作为扩张不可逆转的证据。
机构语言应像财务声明一样受控
授权洗白常通过形容词进入,之后才通过法律行为。"全球"、"官方"、"授权"、"社区"、"注册管理机构"和"普遍"可能压缩重要的区别。注册管理机构应为董事会议案、销售材料、年度报告、政策文件、诉讼声明和高管演讲维护公共声明标准。
标准应要求声明所有者、证据和范围。"全球可用"意味着服务可在规定条件下购买或访问。"在许多司法管辖区使用"指客户地点。"被监管机构认可"标识监管机构、文书和目的。"客户授权"标识相关服务基础。都不应被"全球授权"替换,除非有效文书真正支持该结论。
"注册管理机构代表号码资源持有者"这一短语尤其危险。它对命名客户和命名行为可能是准确的。作为关于所有持有者的声明则不准确,除非每个持有者通过有效来源代表。注册管理机构可倡导其自身机构立场,但应说明,而非将立场归因于缺席客户。
更正应是公开的。如果注册管理机构在报告或文件中夸大认可,它应保留原始、发布更正语言、通知受影响决策者,并检查声明是否影响了合同或政策。数月后添加的脚注可能不修复头条创造的依赖。
董事认证可使标准变为现实。董事应每年声明关于权力的重要公开主张得到授权登记支持,且已知过度主张已被更正。独立审查员应抽样高影响声明,而不仅仅是统计客户数量。
授权登记应使范围可审计
注册管理机构应维护权威授权登记,具有公共和受保护视图。受保护记录标识来源、签署人能力、客户或有权限机构、覆盖资源或服务、允许行为、明示排除、生效日期、到期、终止、转授权和接受证据。
公共视图应揭示机构范围,而不暴露机密客户条款。它可以报告活动服务授权、成员权力、互操作性认可、公共指定和法院指示行动的数量和类别。它应披露标准合同表格、授权附表和扩展注册管理机构权力的重大偏差。
每个外部断言应引用适用类别和有效期间。接收注册服务运营商转移指令的对等方应能验证注册管理机构当前对该行为拥有权力,同时仅了解必要信息。研究人员应将公开声称的范围与注册来源进行比较。
登记应防止重复计数。作为客户、成员和互操作性对等方的同一组织贡献于三种关系,而非三种独立的普遍权力认可。关联客户应在总体采纳措施中标识。续费不应无解释地呈现为新授权。
撤销应迅速传播。当客户终止服务时,当前状态响应应更改,下游接收者应在必要时收到通知,前权威应仅保留为历史。注册管理机构应报告撤销及时性以及有效终止后继续存在的任何依赖。
分包商不能获得比注册管理机构持有的更多权力
注册管理机构可能使用注册商、验证者、云服务、审计员、身份提供商和连续性运营商。分包可改善服务和弹性,但也创造了范围扩展的另一个机会。
客户协议应标识转授权类别、目的、数据访问和重要提供商。注册管理机构应仅授予每个提供商其任务所需的权力。检查证据的验证者不会自动获得向客户营销的权限。存储加密记录的云主机不会获得决策权。检查样本的审计员不会获得客户文件的发布权。
提供商合同应继承客户限制、保留限制、保密性、安全性、更正和终止。它们还应要求每次权威敏感操作的证据。注册管理机构对客户承诺的服务负责,不应使客户为纠正过度行为而追求未知分包商。
转授权不应变成无休止的链条。高风险功能应有命名提供商、酌情同意或通知,以及对 further 转移的限制。连续性安排需要仔细触发的继任权力,仅在定义故障时激活,并在普通控制恢复时到期。
公共授权报告应披露提供商类别、重大运营国家、集中度、重要变更和保证结果,而不暴露客户特定位置。基于隐藏委托权力的增长并不比基于膨胀直接权力的增长更合法。
紧急和连续权力需要狭窄激活
注册管理机构可能需要在客户无法联系、注册商失败、凭证受损或矛盾记录威胁操作损害时行动。没有紧急权力的服务可能在关键时刻失败。有模糊紧急权力的服务可以利用危机使控制正常化。
合同和章程应定义触发器、允许行为、决策者、期限、通知、独立审查和恢复。紧急行动应保留最后安全状态、防止未经授权更改、维持基本发布或激活经过测试的继任者。它不应决定争议所有权主张超出遏制所需。
必要性应针对可用替代方案记录。如果注册管理机构冻结转移,它应说明为何较轻保护不足。如果它激活继任提供商,应记录失败的服务、客户联系尝试和临时权力的范围。客户应通过既定渠道及时收到通知,除非通知会实质增加风险。
每个紧急权力应自动到期。续期需要新鲜证据和独立批准。之后,注册管理机构应报告总体激活、持续时间、客户质疑、错误和恢复。公共事件报告可解释机构行为而不标识客户或暴露安全方法。
连续性重要性不创造永久授权。客户在注册管理机构停止运营时会遭受损害这一事实,证明了储备、托管、继任计划和监督的合理性。它不证明注册管理机构可以扩大其政策权力以使自己更安全。
非客户需要明确保护免受推断的同意
注册管理机构不可避免地持有涉及非客户的信息。客户可能命名转移对等方、母公司、承租人、网络运营商或前提供商。公共注册数据可能描述与注册管理机构无关系的组织。机构不得将引用变为代表。
记录应区分客户声称的事实、独立验证的事实、对等方确认的事实和来自权威外部来源的观察。非客户不应因其名称出现而被标记为注册服务运营商参与者、采纳者或成员。如果发布可能实质影响它,注册管理机构应在合法且可行时提供通知和更正。
注册管理机构不应创建默认条款,声称约束查询公共服务的人,超出使用该服务所必需的条件。访问条件可禁止滥用并解释数据限制。它们不应将研究人员、网络运营商或偶然查看者转化为注册管理机构治理的支持者。
客户与非客户之间的争议要求程序平等。客户合同可能授权注册管理机构接收和评估证据,但不应使客户主张推定真实。注册管理机构应披露决定标准、保留相反证据、提供审查途径,并在没有权威基础解决时标记不确定性。
公众应看到非客户的总体投诉、遏制时间、更正、结果和 recurring 原因。负责任增长的服务衡量受影响的人,而不假装他们加入。
客户退出是可重复的全民公投,规模无法替代
自愿采纳只有在客户可以离开时才可信。当退出需要机构许可、放弃记录、不安全的证书过渡或接受注册管理机构的持续权力时,长客户列表意义较小。
合同应保证数据导出、权力历史、当前状态证据、转移协助、凭证退役、删除或合法保留,以及持续义务的最终账户。标准退出不应要求客户证明不满意。无关费用的争议不应允许注册管理机构将基本权力扣为人质。
注册管理机构应发布退出措施:收到的指令、完成时间、争议离开、提供商反对、退出后权力错误、延迟删除、信用和投诉。保留率应报告自愿和非自愿原因分开。高保留率仅在退出可用时才是价值的证据。
互操作性降低规模的强制效果。客户应能将证据和服务转移到另一合格提供商,而不失去权威历史或安全连续性。接收机构无需盲目接受运营商的结论,但应收到足够的可验证材料以重新评估它们。
对自身服务有信心的机构应欢迎真正的退出测试。它可以寻求广泛采纳,同时证明客户留下来是因为服务有效,而非规模已转化为囚禁。
增长指标应披露合法性边界
每份季度增长报告应在数字旁放置边界声明。客户采纳仅授权为那些客户提供服务。成员投票按章程管理协会。技术使用不暗示政策同意。公共部门采购不暗示超出文书的授权。非客户仍在合同权力之外。
报告应显示活跃客户、关联公司、成员重叠、服务特定使用、管理资源、地理分布、公共部门合同、互操作性关系、离开和待处理挑战。它不应将所有类别折叠为"所代表的实体"。
资源规模需特别谨慎。一个客户可能控制大地址持有,使注册管理机构看起来覆盖大部分空间。该事实可能对操作依赖重要,但对同意广度说明很少。注册管理机构应报告资源加权和客户加权份额,解释集中度,并避免声称地址本身投票。
地理地图也可能误导。在许多国家运营的客户不赋予来自这些国家的授权。注册管理机构应在相关且隐私安全的情况下,分别统计客户法律住所、服务地点和运营足迹。"存在"不应成为公共认可的同义词。
独立保证应测试分类、关联、不活跃账户、重复计数和声明语言。审计员不仅应询问数字是否正确,还应询问该数字是否支持结论。完整统计的客户列表仍可用于做出虚假授权主张。
救济应在过度主张成为机构习惯之前解决它
受夸大授权影响的客户或非客户需要快速遏制。注册管理机构应提供特定于主张的质疑渠道:标识声明或行为、主张缺失或超额权力、提供可用证据,并请求更正、暂停或通知接收者。
机构应分阶段回应。它首先评估持续依赖是否可能造成损害。它可以在不完全决定主张的情况下附加中性限定或暂停争议权力信号。然后它标识声称的权威来源,给相关方回应机会,并发布有理由的决定。
救济应包括更正公共声明、撤回无指令的授权、通知已知接收者、恢复先前安全状态、补偿直接纠正成本以及提供独立审查。发现一个行为有权力不应验证每个相关主张。
重复夸大应影响领导问责和提供商资格。如果销售人员一再将服务采纳称为全球授权,培训可能不够;激励和批准控制需要改变。如果验证者接受权威断言而无证据,其角色应被限制,直到控制改善。
法院和监管机构根据法律仍可用,但注册管理机构不应迫使每个范围争议进入昂贵诉讼。可信的内部和独立救济既保护机构也保护受影响者。它还为合同语言或公共声明仍然模糊的地方创建证据。
四个案例暴露边界
跨国网络签署记录维护合同。协议涵盖指定持有者和命名代表。注册管理机构可维护这些记录并进行授权更正。客户在许多国家的运营不授权注册管理机构为其子公司、客户或东道国政府行事。增长统计应计算一个企业集团并披露相关服务范围。
部委采购连续性服务。注册管理机构获得权力在定义故障期间保留指定记录并激活继任者。合同不使注册管理机构成为国家监管机构。公共声明应标识公共部门客户和连续性功能,而非政府认可每个注册政策。
非客户对等方接受注册服务运营商转移证书。对等方认可该文件用于该交易。它不成为注册服务运营商客户或成员,也不承认运营商对未来争议的管辖权。认可记录应说明交易、命题、有效期和挑战途径。
大多数合格提供商采用一个注册管理机构接口。接口可能成为实践标准。注册管理机构获得更强义务以保留兼容性、安全性、公平访问和连续性。它不获得监管无关提供商服务或约束从未加入的提供商的权力。技术协调仍受互操作性条款和客户指令的约束。
这些案例不削弱注册管理机构。它们使其主张更可辩护。对等方可依赖精确陈述,因为机构拒绝说超过其证据支持的内容。
最强的反对意见支持更清晰的权力,而非更松的主张
一种反对意见是互联网协调需要广泛权力。某些功能确实需要唯一当前状态或广泛共享规则。该需求应通过明确协议、社区政策、合法指定或其他有权限工具解决。重要性可以证明寻求权力的合理性;它不能替代接收权力。
另一种反对意见是默示权力必须随着服务增长。在新生行为对授权目的真正必要且与明示限制一致时,它可能增长。它不会仅仅因为注册管理机构添加产品、获取客户或发现更广泛角色可取而增长。实质性的新目的需要新授权。
第三种反对意见是非客户受益于准确注册管理机构记录,因此应接受注册管理机构的权力。受益不等于同意。一个人可能从私人标准、数据库或安全服务中受益,而不授权其运营商决定法律权利。注册管理机构可以声称公共价值同时尊重机构边界。
第四种反对意见是限制语言看起来软弱。在成熟治理中,精确表示力量。银行、法院、审计员或技术对等方更可能依赖标识来源、范围和有效期的声明,而非未经支持的普遍主张。夸大创造法律和声誉脆弱性。
最后的反对意见是竞争性的:对手可能声称更广泛权力。注册管理机构不应以通胀回应通胀。它应以可移植性、保证、客户控制和可验证范围作为其竞争主张。当权力可以比较而非仅仅宣称时,可信服务的市场更健康。
致力于有限增长的章程承诺
注册管理机构应在章程中采用关于权力的简短条款。它应声明注册管理机构仅在其章程、客户协议、根据章程做出的成员决定、对等方安排和适用法律文书授予的权力范围内行动。每个来源仅约束其覆盖的人员、主题、行为、地点和期间。
条款应声明服务采纳、技术依赖、发布范围、资源覆盖、财务贡献和机构突出不独立赋予对非客户的权力。必要附带权力必须与有效目的保持联系。紧急权力必须有界并受审查。公共主张必须可追溯至授权登记。
修正应要求超过普通董事会决议。成员应收到标红版本、独立法律分析、对客户和非客户的影响,以及退出期间。现有客户授权不应因章程变更而自动扩大。新范围应在影响客户关系时需要更新同意。
独立范围审查员应有权审查拟议服务、重要主张和争议行为。决定应附理由并在适当保护下发布。客户和受影响的非客户应能在不先接受成员资格的情况下援引审查。
这一承诺应在商业成功后延续。写它的最佳时机是在注册管理机构变得难以取代之前。仅在争议后采纳的自我限制将显得战术性;作为增长条件采纳的自我限制可以塑造机构品格。
增长可以在拒绝伪造合法性时深化合法性
注册管理机构可以变得广泛有用。它可以提供准确记录、可移植服务、更安全的权力交接、可靠证据、公平审查和强连续性。客户可能因为这些问题解决实际困难而采纳它。对等方可能认可精确输出。公共机构可能使用定义服务。技术系统可能依赖其接口。
这些成就每一个都值得报告。没有一个需要夸大。客户合同有价值是因为它记录真实同意,而非因为它可以被修辞转化为缺席人士的同意。互操作性关系有价值是因为它减少摩擦,而非因为它擦除机构独立性。公共合同有价值是因为它委托定义任务,而非因为它提供普遍认可印章。
代理法的纪律在此有用,因为它始于关系与范围。谁授权谁,做什么,出于什么目的,影响哪个第三方,持续多久?这些问题比关于全球范围的口号更持久。当领导层变动、争议到达独立审查员或法院时,它们仍然可答。
因此,注册管理机构应将有限权力作为其公共身份的一部分。它应发布授权类别、审计高影响声明、保护非客户免受推断的同意、保留退出并纠正夸大。其增长报告应雄心勃勃于服务,保守于权力。
该立场不仅防御。它告诉客户注册管理机构不会利用他们的采纳来主张他们未授予的权利。它告诉公共机构采购不会膨胀为主权。它告诉竞争对手互操作性不要求吸收。它告诉更广泛的互联网实际依赖将触发更强义务而非更广泛的自我授权。
注册管理机构的合法性应提升,因为更多组织自由选择有界、负责任的服务,并能安全离开。它绝不应提升,因为机构将这些选择转化为一个故事,即没有人有权选择。
来源
- UNIDROIT 国际商事合同原则 2016- 明示和默示权力、与目的相关的必要行为、第三方效果和超出权力行为的责任。
- 2006 年公司法,第 39-44 条- 一个国家法律体系下公司能力、董事权力和公司合同执行的官方法定示例。
- RFC 7020,互联网号码注册系统- 分布式号码注册层级中的不同角色、社区政策以及注册与路由操作之间的边界。
- RFC 8720,IANA 注册管理机构运营原则- 自愿注册使用、成功标识符系统创造的实际压力,以及公共、开放、透明和可问责的注册原则。
- ICANN 章程,第一条- 当前互联网治理示例,包括明确使命、对该使命之外行动的限制,以及对一般政府监管权力的否认。
- 国际法院,国家在武装冲突中使用核武器的合法性,1996 年 7 月 8 日咨询意见- 专门机构能力和必然隐含权力的原则,此处作为设计比较使用,而非主张注册管理机构具有相同法律地位。
- 号码资源组织,关于 NRO NC / ASO AC 角色和责任的声明- 互联网号码治理示例,通过组成文书定义机构角色,并区分授权集体声明与个人能力。
NRS 和 BTW 角色来源
- 号码资源协会— NRS 自身公开定位,作为全球非营利成员组织,进行运动、支持企业并在 RIR 治理中代表成员。
- 卢恒,“论 NRS 为何存在——以及为何去中心化不再是可选项”— 来源教义,将 NRS 定义为倡导组织,而非产品供应商或商业实施机构。
- 卢恒,“论 BTW.Media 为何存在——以及为何现实而非倡导是产品”— 编辑边界,要求 BTW 描述可观察结构和提案而不为其行动。

