أولوية الشيفرة العاملة: التصحيح اللازم للحفاظ على التصميم الأصلي للإنترنت
ما التعديل الواحد الذي يعيد إلى طبقة التسجيل تصميم الإنترنت الأصلي؟

يستطيع كل مشارك أن يتحقّق بنفسه. يجعل مقترح لو هينغ الصلاحية مرهونة بقواعد يمكن التحقّق منها محلياً وبالاستخدام الفعلي، بدلاً من إذن تصدره هيئة تسجيل دائمة.
الملاحظات السبع السابقة في هذه السلسلة على Heng.lu هي:
- ملاحظة:52 حين تنفصل سلطة هيئات التسجيل عن المسؤولية القانونية: لماذا لا يستطيع نموذج التنسيق الحالي لدى RIR البقاء بصورته الراهنة
- ملاحظة:53 موارد ترقيم الإنترنت ليست ملكية سياسية
- ملاحظة:56 كيف تحوّل الحوكمة المتضخّمة لهيئات تسجيل الإنترنت الإقليمية ضمانَ عدم التكرار إلى استنزاف مزدوج
- ملاحظة:58 من الاستنزاف المزدوج إلى انقلاب السيادة: كيف تفقد الدول سيطرتها السيادية لصالح RIRs مقابل 100 دولار أمريكي
- ملاحظة:59 عقوبة الفقر: كيف يفرض نموذج RIR ضريبة على الفقراء ويسمّيها مساواة
- ملاحظة:61 خيانة الشيفرة العاملة: كيف قلب نظام RIR التوافق ضد المجتمع التقني
- ملاحظة:62 غسل التفويض: من أوهام RIR إلى معمارية الانتقال
لم تكن المقالات السبع السابقة برنامجاً لإصلاح هيئات تسجيل الإنترنت الإقليمية.
كانت تشريحاً بعد الوفاة.
تتبّعت العلّة المؤسسية نفسها عبر طبقات مختلفة: مسؤولية قانونية منفصلة عن التبعات؛ وموارد ترقيم أعيد تصنيفها بوصفها ملكية سياسية؛ وضمان عدم التكرار وقد تحوّل إلى استنزاف مزدوج؛ وسيادة انقلبت على أصحابها؛ وفقر تُفرض عليه ضريبة باسم المساواة؛ وتوافق انقلب ضد الشبكات التي وُجد لخدمتها؛ وأخيراً تفويض غُسل حتى بدأ الموظف يتحدّث بلسان صاحب سيادة. لهذا التسلسل أهميته، لأن الإخفاق لم يكن مجلس إدارة سيئاً، أو هيئة تسجيل سيئة، أو دعوى قضائية واحدة، أو واقعة سوقية مزعجة. كان عيباً في النظام يظهر بأزياء مختلفة. وتعرض صفحة الكاتب على CircleID الآن هذا التسلسل بوضوح، بما في ذلك خيانة الشيفرة العاملة وغسل التفويض. (circleid.com)
لا تتناول هذه المقالة كيفية جعل RIRs حكّاماً أفضل.
بل تشرح لماذا لا يمكن أن يكون نظام هيئات التسجيل الحالي هو المحطّة النهائية، ولماذا يتمثّل الإصلاح الأقل إرباكاً في إضافة مكمّلة للتصميم التقني الأصلي للإنترنت.
هذه الإضافة هي أولوية الشيفرة العاملة.
ولم تعد الحاجة إليها نظرية. ففي نقاش حديث على CircleID، قدّم جون كوران (John Curran) أقوى صيغة لحجّة النظام القائم. ومفاد حجّته أن سلطة نظام RIR ليست مجرد أثر جانبي لتنسيق تقني محدود، بل ثمرة سلسلة تاريخية: الكتاب الأبيض، وICANN، وASO، وICP-2، وانتقال الإشراف على IANA، واستمرار الحوكمة متعددة أصحاب المصلحة بقيادة القطاع الخاص. ويقول إن سلطة نظام RIR ناتجة عن عمله ضمن نموذج القطاع الخاص متعدد أصحاب المصلحة الذي وجّهت إليه حكومة الولايات المتحدة. (circleid.com)
تفيد هذه الحجّة لأنها تُظهر موضع النزاع.
لم يعد السؤال ما إذا كان تفويض تاريخي قد وُجد. بالطبع وُجد. السؤال هو ما إذا كان يمكن لوظيفة تنسيق مفوّضة تاريخياً أن توسّع نفسها لاحقاً إلى تفويض دائم بالحوكمة، عبر الآلية الإجرائية نفسها التي تتحكّم فيها. جواب النظام القائم هو نعم: يتحوّل التفويض والاعتراف والاستمرارية المؤسسية وإجراءات المجتمع إلى تفويض يجدّد نفسه بنفسه.
أما الجواب الذي يقتضيه التصميم التقني الأصلي للإنترنت فهو لا.
كان تقليد الإنترنت الأصلي أضيق نطاقاً، وأشدّ صرامة، وأفضل. ينص RFC 3935 على أن هدف IETF هو «جعل الإنترنت يعمل على نحو أفضل»؛ ويؤسّس العمل على الكفاءة التقنية، والتنفيذ في العالم الفعلي، و«التوافق التقريبي والشيفرة العاملة». ويذكر أيضاً أن IETF، حين لا يكون مسؤولاً عن بروتوكول أو وظيفة، لا يحاول فرض سيطرته عليهما. (rfc-editor.org) ويكرّر RFC 7282 عبارة ديفيد كلارك (David Clark) القديمة: «نرفض: الملوك والرؤساء والتصويت»، و«نؤمن بـ: التوافق التقريبي والشيفرة العاملة». (rfc-editor.org) ويجعل RFC 9592 الموقف الرافض للسيادة أوضح: لا يشغّل IETF الإنترنت، ولا يتحكّم فيه، ولا يحرسه، وليس «شرطة البروتوكولات». (rfc-editor.org)
لم يعنِ هذا التقليد قط أن الوثائق أدوات سحرية. بل عنى أن قيمة الوثائق تكمن في مساعدتها الأنظمة على العمل. وعنى أن الإجراءات تُحتمل لأنها تخدم النشر التشغيلي. وعنى أن قاعة الاجتماع لا تكون مفيدة إلا حين تُخضع نفسها لانضباط الواقع التشغيلي.
استعارت طبقة هيئات التسجيل تلك الشرعية.
لكنها لم تقبل ذلك الانضباط قبولاً كاملاً قط.
وهذا هو التصحيح المفقود.
ما معنى أولوية الشيفرة العاملة؟
تعني أولوية الشيفرة العاملة وجوب تفسير أنظمة تنسيق الإنترنت تفسيراً ضيّقاً، بالرجوع إلى الحد الأدنى من الوظيفة التقنية التي برّرت الشبكات العاملة وجودها أصلاً.
توجد طبقة موارد الترقيم لحماية الأنظمة العاملة: عدم التكرار، وقابلية التشغيل البيني، والاستمرارية المتصلة بالتوجيه، والإقرارات الأمنية، وإثبات التحكّم، والحد الأدنى من الدلالات المشتركة اللازمة لعمل الشبكات المستقلة معاً.
ولا توجد لاختلاق سلطة سياسية.
ولا توجد لفرض الوصاية على الأخلاق التجارية.
ولا توجد لتحويل جغرافيا الخدمة إلى سند ملكية.
ولا توجد لتحويل قائمة بريدية إلى هيئة تشريعية.
ولا توجد لتمكين هيئة تسجيل خاصة من محو أصول شبكية تعمل بالفعل لأن نظريتها الداخلية في السياسات تغيّرت.
هيئة التسجيل ليست دولة.
وجهة الاتصال المدرجة في قاعدة بيانات ليست وكالة قانونية عن شركة.
ومنطقة الخدمة ليست شعباً.
وقاعة مناقشة السياسات ليست هيئة تشريعية.
قد يصف قيد التسجيل الواقع التشغيلي. لكنه لا ينشئه.
هذا ليس موقفاً محافظاً. فأولوية الشيفرة العاملة لا تقول إن الأنظمة المنشورة تشغيلياً لا يجوز أن تتغيّر أبداً. بل تقول إن سلطة المؤسسات على التغيير لا يجوز تبريرها بتفويض تاريخي، أو اعتراف دائري متبادل، أو إجراءات طقسية. يجب تبريرها بقواعد حتمية يستطيع المشغّلون التحقّق منها محلياً، وبالتبنّي في الأنظمة العاملة.
الترتيب الصحيح هو: المواصفة الأولية، ثم حالة السجل الموزّع، ثم التحقّق المحلي، ثم التنفيذ العامل، ثم التبنّي الطوعي، ثم مجموعة التوافق، ثم التوثيق.
أما الترتيب الخاطئ فهو: قاعة السياسات، ثم الإعلان، ثم الالتزام المزعوم، ثم وسم الامتثال، ثم الامتثال التشغيلي القسري.
أخفق نظام RIR لأنه اختار الترتيب الثاني على نحو متزايد.
والتصحيح الجوهري هو الآتي: بعد المواصفة الأولية، لا توجد مؤسسة دائمة يُرفع إليها الطلب. ولا لجنة تقرّر ما إذا كان عدم التبنّي مخالفة. ولا هيئة تسجيل تعلن أن مشاركاً غير صالح لمجرد رفضه تغييراً لاحقاً. لا توجد إلا الشيفرة، وحالة السجل الموزّع، والتحقّق، والتبنّي، والتوافق، والرفض المحلي، والتفرّع، والتشغيل البيني الانتقائي.
المشغّل الذي يرفض تغييراً لاحقاً لا يعطّل الإنترنت. قد يبقى في مجموعة توافق أقدم. وقد يتفرّع. وقد يقطع اتصاله. وقد يعجز عن التشغيل البيني مع مشاركين تبنّوا قواعد غير متوافقة. لكنه لا يستطيع تعطيل قابلية التشغيل البيني لدى الآخرين الذين يواصلون تشغيل شيفرات متوافقة فيما بينها.
الحدس التصميمي هنا هو نفسه الذي يجعل السجلات الموزّعة مفيدة: لا حاجة إلى مؤسسة دائمة للفصل في الصلاحية المعتادة. يتحقّق المشاركون محلياً من انتقالات الحالة وفق قواعد حتمية. ولا تعاقب مؤسسةٌ الحالةَ غير الصالحة؛ بل يتجاهلها المشاركون الذين لا يقبلونها.
وهذا هو التصحيح الأساسي المفقود من تنسيق موارد الترقيم.
كان الخلل التصميمي قائماً منذ البداية
افترض التصميم الأول لـRIR عالماً منخفض القيمة.
بدت موارد الترقيم تقنية، ووفيرة، وإدارية، وقليلة النزاع. في ذلك العالم، بدت المرونة غير الرسمية كفؤة. وبدت القوائم البريدية المفتوحة ممثّلة لأصحاب الشأن. وبدت الإدارة القائمة على جهات الاتصال كافية. وبدت العقود المحدودة المسؤولية غير ضارّة. وكان من الممكن أن تبدو هيئة التسجيل الإقليمية كأنها دفتر عناوين.
دمّرت ندرة IPv4 هذه الفرضية.
أصبحت عناوين IPv4 نادرة، وقابلة للنقل والتمويل والتأجير، ومحتسبة ضمن رأس المال، ومحلاً للتقاضي والعقوبات، ومندمجة في شبكات حيّة. لم تعد طبقة هيئات التسجيل تجثم فوق قيود إدارية. بل باتت تجثم فوق بنية تحتية منتجة. وفوق قيمة أصول. وفوق استمرارية خدمة العملاء، ونشر الخدمات السحابية، وتشغيل الاتصالات، والاتصال الوطني، وأوامر المحاكم، وتخصيص رأس المال.
لم ينكمش الشكل المؤسسي ليتلاءم مع هذا الخطر الجديد.
بل تمدّد.
والنتيجة نظام لا يزال يتحدّث بلغة التنسيق التقني، بينما يمارس آثار حوكمة البنية التحتية. يطلب من المشغّلين التعامل مع إجراءات هيئات التسجيل بوصفها محايدة، بينما تؤثّر قراراتها في المصير التجاري. ويسمّي المشاركين فيه «مجتمعاً»، مع أن كثيرين ممّن يتحمّلون التبعات لم يمنحوا تمثيلاً قانونياً سليماً للأشخاص الموجودين في القاعة.
تحدّد NRS المشكلة البنيوية بوضوح: صُمّمت هيئات تسجيل أرقام الإنترنت لتكون جهات تنسيق تقني، لكن حين حوّلت ندرة IPv4 العناوين إلى أصول ذات قيمة، تحوّلت السلطة التقديرية لهيئات التسجيل إلى قوة اقتصادية؛ وعندما تتحكّم أنظمة التنسيق في رأس المال، تصبح المركزية خطراً بنيوياً، وتصبح اللامركزية مسألة هندسة أنظمة لا أيديولوجيا. وتحدّد NRS أيضاً الاتجاه التصميمي المقابل: إنترنت واحد، وبنية تحتية مفتوحة ومستقلة، وحوكمة لامركزية يقوم جوهرها على الحد الأدنى من التدخّل البشري. (nrs.help)
هذه هي القضية الحقيقية. لم تُصحّح طبقة هيئات التسجيل قط استعداداً للحظة التي تحوّل فيها جدول التنسيق إلى بوابة تتحكّم في الأصول.
أولوية الشيفرة العاملة هي ذلك التصحيح.
وليست عقيدة لتحسين RIR.
بل انضباطاً لمرحلة ما بعد RIR.
قواعد التصحيح الثلاث
تتمثّل الصيغة البنّاءة في النسخة المنقّحة من الملاحظة 64: المواصفة الأولية الدنيا، ومحلية القرار المستقبلي، والتبنّي الطوعي لأنظمة تنسيق الإنترنت: المواصفة الأولية الدنيا، ومحلية القرار المستقبلي، والتبنّي الطوعي.
تبقى الأسماء كما هي. ويجب أن يكون المنطق دقيقاً.
تعني المواصفة الأولية الدنيا أن الطبقة المشتركة لا تحتوي إلا على القواعد الحتمية القابلة للتحقّق محلياً واللازمة لعدم التكرار، وقابلية التشغيل البيني، وإثبات التحكّم، والسلامة والأمن المشتركين. ولا تحتوي على تفضيلات نماذج الأعمال، أو نظريات التسعير، أو الميول السياسية الإقليمية، أو سلطات إنفاذ تقديرية، أو توسيع للرسالة المؤسسية.
لا تعني محلية القرار المستقبلي أن مؤسسة تقرّر أي القرارات المستقبلية يكون محلياً. فهذا يعيد منذ البداية إدخال طبقة السلطة. بل تعني أن المواصفة الأولية تؤدّي مسبقاً مهمة رسم الحدود. وبعد النشر التشغيلي، تبقى الخيارات المستقبلية المعتادة بيد المشاركين الذين يشغّلون الشيفرة. وللمشارك أن يتبنّى، أو يرفض، أو يتفرّع، أو يقطع اتصاله، أو يشارك في التشغيل البيني بصورة انتقائية. ولا يستطيع أي مشارك تغيير قابلية التشغيل البيني لدى الآخرين الذين يواصلون تشغيل قواعد متوافقة فيما بينها.
يعني التبنّي الطوعي أن التغيير اللاحق لا يصبح واقعاً إلا بالتنفيذ والتحقّق والنشر التشغيلي والاستخدام. النشر النصّي ليس واقعاً. والتوصية ليست واقعاً. واعتراف الجهة القائمة ليس واقعاً. ولا ينشئ عدم التبنّي أي وضع غير صالح. فالمشارك الذي لا يتبنّى تغييراً لاحقاً يبقى في مجموعة توافقه الحالية. والمشارك الذي يصدر حالة غير صالحة وفق القواعد الحتمية لمشارك آخر قد يُتجاهل محلياً. الأثر هو اختيار التوافق، لا العقاب المؤسسي.
لا تعيد هذه القواعد الثلاث تأهيل سيادة هيئات التسجيل.
بل تمنع عودتها باسم جديد.
APNIC: البنية القانونية هي مكمن الخطر
تُظهر APNIC الإخفاق الأول: لم يُحدَّد الحد الأدنى بصرامة كافية منذ البداية.
ليست هذه حكاية عن مدوّنة سلوك. ولا حكاية عن آداب التعامل. ولا حكاية عمّا إذا كان ناقد قد أبدى قدراً كافياً من التهذيب تجاه مؤسسة قائمة.
إنها حكاية البنية القانونية.
في مارس 2023، نشرت LARUS مراجعة قانونية حذّرت من أن بنية حوكمة APNIC تخلق خطراً لا على شركة واحدة في بريزبن فحسب، بل على حوكمة الإنترنت في منطقة آسيا والمحيط الهادئ بأكملها. وقالت المراجعة إن المدير العام لـAPNIC يمتلك السلطة القانونية النهائية لإغلاق APNIC وإزاحة المجلس التنفيذي المنتخب، وإن تعديلات عاجلة على الحوكمة ضرورية. وذكرت أيضاً أن هذه البنية تثير أسئلة بشأن أمان حوكمة الإنترنت لأكثر من مليار مستخدم للإنترنت في آسيا والمحيط الهادئ. (larus.net)
يوفّر المرفق الأول، وهو مستخرج بيانات الشركة من ASIC، الأساس القانوني للشركة. أُدرجت APNIC Pty Ltd باعتبارها شركة أسترالية خاصة محدودة بالأسهم، ومسجّلة في كوينزلاند. وأُدرج بول بايرون ويلسون (Paul Byron Wilson) مديراً وأميناً للشركة. وأظهرت بيانات الأسهم إصدار سهم عادي واحد، وإدراج بول بايرون ويلسون عضواً يحمل ذلك السهم. (larus.net)
ليست هذه طريقة طبيعية لإيواء وظيفة إقليمية حاسمة لتنسيق الإنترنت.
واستخلص المرفق الثاني، وهو الرأي القانوني للدكتور بيتر فلتر (Peter Felter)، النتيجة المتعلّقة بالحوكمة. وصف بنية APNIC الظاهرة للعموم — الأعضاء، والانتخابات، والمجلس التنفيذي، والمدير العام، والأمانة — بأنها لجنة خاصة تستند إلى المادة 9.3 من النظام الأساسي لشركة APNIC Pty Ltd. وذكر أن APNIC Pty Ltd ظلّت، طوال 25 عاماً، شركة خاصة خاضعة للسيطرة من خلال مدير واحد، ومساهم واحد، وأمين واحد، وكلّهم الشخص نفسه. (larus.net)
لهذا التمييز أهميته.
لم تكن المؤسسة الظاهرة للعموم والتي يتعامل معها المجتمع هي الوعاء القانوني النهائي. بل كانت صرحاً مبنياً على بنية شركة خاصة.
ثم شرح الرأي القانوني لماذا يهمّ هذا التمييز. فقد ذُكر أن اللوائح الداخلية لـAPNIC تخضع للنظام الأساسي ولصلاحيات الشركة ومديريها ومسؤوليها وأعضائها. ووفق هذه القراءة، يمكن تغيير بنية APNIC العامة بقرار من مدير APNIC Pty Ltd؛ ووصف الرأي APNIC بأنها، في واقع الأمر، قسم من أقسام APNIC Pty Ltd. (larus.net)
لم تكن أشدّ نقاط الرأي القانوني إضراراً أن APNIC غير قانونية بالمعنى الفني. بل أن المشروعية القانونية والملاءمة المؤسسية ليستا شيئاً واحداً. وحاجج الرأي بأن ترتيب الأمانة القانونية لم يحلّ المشكلة، لأن صلاحيات المجلس التنفيذي ما زالت مستمدّة من قرار المدير الذي أنشأ اللجنة الخاصة. ولاحظ أيضاً أن APNIC Pty Ltd شركة خاصة ذات أسهم، لا تشبه بنيتها وأغراضها النموذج غير الربحي غير القائم على الأسهم الذي يربطه معظم الناس بهيئة تسجيل إقليمية للمصلحة العامة. (larus.net)
هذا هو الإخفاق التصميمي الأول في أنقى صوره.
لا ينبغي لنظام تنسيق أرقام على مستوى إقليم أن يعتمد على بنية تستلزم محامين لشرح كيف تجتمع شركة خاصة ذات سهم واحد، ولجنة خاصة، وسند أمانة قانونية، ومجلس منتخب، لتنتج على نحو ما سيطرة مشروعة على هيئة تسجيل الأرقام في آسيا والمحيط الهادئ.
ينبغي أن تكون طبقة التنسيق الحاسمة مفهومة لمن ينظر إليها من الخارج.
ولا ينبغي أن تستلزم الثقة في وثائق مختبئة وراء وثائق.
ولا ينبغي أن يضطر الأعضاء إلى اكتشاف، بعد سنوات من الاعتماد المؤسسي، أن الطبقة المنتخبة قد لا تكون الطبقة القانونية النهائية.
ولا ينبغي أن تعطي مظهر حوكمة الأعضاء بينما تترك السلطة الرسمية في موضع آخر.
لهذا يجب أن تتضمّن المواصفة الأولية الدنيا صلاحية موزّعة، لا ثقة مؤسسية. ليس لأن مؤسسة مستقبلية تحتاج إلى حوكمة أفضل، بل لأن نظاماً مستقبلياً لما بعد RIR يجب أن يتجنّب الحاجة إلى تلك المؤسسة أصلاً.
لا ينبغي أن تعتمد الطبقة المشتركة على بنية السيطرة الخفية لشركة خاصة. بل ينبغي أن تحدّد قواعد تحقّق حتمية، وحالة إثبات التحكّم، وقواعد انتقال الحالة، وقواعد التعارض، ونسخ السجل الموزّع، ومسارات الخروج، ومسارات التفرّع، ومجموعات التوافق. فإذا اختفت APNIC، أو وقعت تحت الاستحواذ المؤسسي من داخلها، أو غيّرت وضعها القانوني، أو رفضت الاعتراف بحالة صالحة، فلا ينبغي للشبكة العاملة أن تعتمد على استمرار اعتراف APNIC كي تعرف من يتحكّم في أي موارد ترقيم.
لا ينبغي أن تكون هيئة التسجيل مصدر الصلاحية.
بل ينبغي أن تكون حالة السجل الموزّع، المتحقَّق منها وفق المواصفة الأولية، هي المصدر.
ARIN: حين اصطدمت السياسة بواقع الأصول
تُظهر ARIN الإخفاق الثاني: يمكن للواقع القانوني والسوقي أن يتجاوز نظرية هيئات التسجيل.
كانت الواقعة الحاسمة صفقة Nortel/Microsoft. حين تقدّمت Nortel بطلب الإفلاس، أصبحت عناوين IPv4 الخاصة بها، وعددها 666,624، أصولاً ذات قيمة في إجراءات الإفلاس. وبيعت العناوين إلى Microsoft مقابل 7.5 مليون دولار. تدخّلت ARIN استناداً إلى نظرية مفادها أن العناوين ليست ملكية، ولا يمكن بيعها خالية من القيود والأعباء المرتبطة بسياسة هيئة التسجيل. وأيّدت وزارة الصناعة الكندية هذا الرأي. لكن محكمة الإفلاس رفضته؛ ووقّعت Microsoft لاحقاً اتفاقية خاصة بالموارد الموروثة؛ وكانت النتيجة العملية واضحة: لم يعد بوسع سياسة هيئة التسجيل أن تظل المصدر الوحيد للواقع بعدما تعاملت المحاكم والأسواق مع موارد الترقيم بوصفها أصولاً. (btw.media)
ليس الدرس المهم أن ARIN كانت معيبة على نحو فريد.
بل أن طبقة هيئات التسجيل دخلت فئة جديدة.
لقيد التسجيل قيمة لأن المشغّلين والمحاكم والمشترين والبائعين والدائنين والشبكات يعتمدون عليه. ولا يكتسب حجّية بإنكار هذا الاعتماد. ولا يبقى مفيداً إلا إذا واكب الواقع القانوني والسوقي والتشغيلي بما يكفي ليُوثق به.
ما إن أصبحت IPv4 نادرة حتى تحوّلت إجراءات هيئات التسجيل إلى واجهة للسوق. ولم تعد قواعد النقل، وتقييمات الحاجة، وتأخيرات الاعتراف، والقيود الإقليمية تفاصيل إدارية. بل أصبحت عوائق أمام حركة الأصول. وتصف التحليلات المنشورة الآن منظومة قواعد RIR مجزّأة، تحكم فيها خمسة أنظمة إقليمية سوقاً يجري التداول فيها بنحو 18–45 دولاراً للعنوان الواحد، وتستطيع قواعدها المتعارضة تجميد الأصول، وتأخير عمليات الاندماج، وفرض إنشاء كيانات شركات منفصلة لمجرد حيازة كتل الأرقام. (btw.media)
هذا ليس تنسيقاً محايداً.
إنه أثر تنظيمي بلا مساءلة تنظيمية.
تثبت ARIN لماذا يهمّ التبنّي الطوعي. لا تبقى سياسة هيئة التسجيل جديرة بالتصديق إلا ما دامت تصف ما ينفّذه الفاعلون فعلاً، وما يتداولونه ويموّلونه ويتقاضون بشأنه ويعتمدون عليه. وتصبح خطرة حين يُعامل النشر وحده بوصفه كافياً لاختلاق الواقع.
هيئة التسجيل التي ترفض الواقع لا تصبح صاحبة سيادة.
بل تصبح قاعدة بيانات متقادمة.
وفي تصميم قائم على أولوية الشيفرة العاملة، يصبح الدرس أشدّ وضوحاً. لا تحتاج المحاكم والأسواق إلى هيئة تسجيل قائمة لتقرّر ما إذا كانت قيمة ما موجودة. ولا يحتاج المشغّلون إلى لجنة ليعرفوا ما إذا كانت كتلة عناوين تُوجَّه فعلياً. يحتاج المشاركون إلى قواعد حتمية تتيح إثبات التحكّم، وحلّ التعارضات، وانتقالات الحالة المرئية في السجل الموزّع، والتوافق. قد تنشر هيئة التسجيل القديمة رؤية للحالة. وقد يعرض عميل برمجي رؤية لها. وقد يعرض مستكشف السجل الموزّع رؤية لها. لكن أياً منها ليس مصدر الصلاحية.
لا توجد هيئة تسجيل يُنتقل إليها.
ولا توجد هيئة تسجيل يُطلب منها جواب.
لا توجد إلا حالة موزّعة يتحقّق منها المشاركون، ويقبلونها، أو يرفضونها، أو يتفرّعون عنها، أو يحقّقون التشغيل البيني معها.
AFRINIC: حين هدّدت نظرية هيئة التسجيل أصولاً عاملة
AFRINIC هي الحالة المركزية لأنها جرّدت المشكلة حتى كشفت جوهرها.
الرواية الخاطئة هي أن عضواً مشاكساً شلّ هيئة تسجيل إقليمية.
هذه هي المسرحية الأخلاقية التي يقدّمها النظام القائم.
أما الرواية البنيوية فمختلفة. حاولت AFRINIC تحويل الاستخدام التجاري، وجغرافيا العملاء، والتأجير، وعلاقة العضوية، وتفسير السياسة الداخلية، إلى سلطة مزعومة لشطب تسجيل موارد ترقيم تعمل بالفعل. وما إن طُرح هذا الادّعاء حتى لم يعد ممكناً أن يظل النزاع خلافاً داخل قاعة السياسات. بل أصبح اختباراً لما إذا كان بوسع هيئة تسجيل خاصة استخدام الخطاب الإقليمي وسكوت السياسة لتهديد أصول مندمجة في التشغيل الفعلي.
لا تحتاج الوقائع إلى تضخيم مسرحي. وصفت التقارير المنشورة نزاع AFRINIC بأنه نزاع تجاري بسيط على عناوين IP تحوّل إلى أكبر قضية في حوكمة الإنترنت في أفريقيا. وأفادت أيضاً بأن Cloud Innovation صُوّرت كثيراً في دور الشرير، بينما أشارت مواد وثائقية لاحقة إلى قوى تخريبية داخل AFRINIC نفسها، وإلى تأخير التقاضي وإطالته ومواصلته من جانب ممثّلي AFRINIC وعلى نفقتها. (btw.media)
وهذا مهم لأنه يقلب الرواية المعتادة.
لم ينشئ التقاضي الإخفاق البنيوي.
بل كشفه.
كان الإخفاق المعني قائماً بالفعل حين تعاملت هيئة تسجيل خاصة مع غياب الإذن الصريح بوصفه أساساً للسيطرة القسرية. لم يكن التأجير تهديداً لعدم التكرار. ولم تكن جغرافيا العملاء تخصيصاً مكرّراً. ولم يكن الاستخدام التجاري إخفاقاً في أمن التوجيه. ولم يكن نموذج أعمال تكرهه هيئة التسجيل ثابتاً عالمياً يجب صونه.
ومع ذلك، وضع ادّعاء هيئة التسجيل هذه القضايا في إطار سحب الموارد.
هذه هي اللحظة التي يتحوّل فيها التنسيق إلى حكم.
تسجّل التقارير أن AFRINIC أرسلت إلى Cloud Innovation رسالة في مارس 2021 تزعم انتهاك السياسات وتهدّد بإنهاء العضوية؛ وأن المحكمة العليا في موريشيوس منعت AFRINIC في يوليو 2021 من إنهاء عضوية Cloud Innovation؛ وأن محاولة أخرى من AFRINIC لإلغاء العضوية أُوقفت في ديسمبر 2021. (btw.media) هذا التسلسل ليس حكاية هيئة تسجيل تحمي الإنترنت بهدوء. إنه حكاية سلطة هيئة تسجيل تصطدم بالقانون العادي.
ولم يكن الانهيار المؤسسي الأوسع ناتجاً عن نقص سلطة هيئة التسجيل. كانت المشكلة الأعمق هي الارتهان. فإذا احتكرت هيئة تسجيل واحدة الاعتراف بأصول حيّة ذات قيمة، أصبح كل إخفاق داخلي خطراً على استمرارية الإنترنت. وإذا لم يستطع الأعضاء مغادرة نظام الاعتراف، تحوّل إخفاق هيئة التسجيل إلى سلطة احتجاز رهائن.
يجوز لهيئة التسجيل تصحيح الاحتيال القابل للإثبات في قيود التسجيل الخاصة بها.
ويجوز لها منع التخصيص المكرّر ما دام نموذج هيئات التسجيل قائماً.
ويجوز لها الحفاظ على الإقرارات الأمنية ما دام المشاركون يعتمدون عليها.
لكن هذه وظائف انتقالية لمعمارية قديمة.
في معمارية ما بعد RIR، لا تؤدّي هيئة تسجيل هذه الوظائف. بل تُشفَّر في حالة السجل الموزّع، وقواعد إثبات التحكّم، وقواعد التعارض، والانتقالات القابلة للتحقّق محلياً.
لا ينبغي لجهة خاصة أن تحوّل التأجير إلى خيانة للإقليم.
ولا ينبغي أن تحوّل جغرافيا العملاء إلى سبب لسحب الموارد.
ولا ينبغي أن تعامل الخلاف التجاري بوصفه انعداماً للصلاحية التقنية.
ولا ينبغي أن تحوّل استمرارية الأصول إلى مسألة إذن.
تثبت AFRINIC الحاجة إلى محلية القرار المستقبلي بالمعنى الصحيح. لا توجد جهة مركزية تقرّر أن قراراً تجارياً مستقبلياً «ينتمي إلى النطاق المحلي». بل يجب أن تضمن المواصفة الأولية ألّا تدخل هذه القرارات الطبقة المشتركة من الأساس. يبقى التأجير، وجغرافيا العملاء، والاستخدام التجاري، والتسعير، والتمويل، وتركيبة العملاء، واستراتيجية النشر التشغيلي، خارج قواعد الصلاحية الحتمية، ما لم تؤثّر مباشرة في عدم التكرار، أو الأمن، أو إثبات التحكّم، أو قابلية التشغيل البيني.
لا يستطيع مشغّل تعطيل قابلية التشغيل البيني لدى المشغّلين الآخرين بتأجير العناوين.
ولا يستطيع مشغّل تعطيل قابلية التشغيل البيني لدى المشغّلين الآخرين بخدمة عملاء خارج منطقة تاريخية لهيئة تسجيل.
ولا يستطيع مشغّل تعطيل قابلية التشغيل البيني لدى المشغّلين الآخرين باستخدام نموذج أعمال تكرهه هيئة تسجيل.
أقصى ما قد يحدث هو أن يعجز مشغّل عن استيفاء القواعد الحتمية التي يشغّلها المشاركون الآخرون. وفي هذه الحالة، يرفض المشاركون الآخرون الحالة غير الصالحة محلياً. لا توجد طبقة عقاب. ولا محكمة امتثال. ولا صاحب سيادة إقليمية.
هذا الحدّ ليس أيديولوجياً.
إنه تشغيلي.
مشكلة الوكالة ليست تفصيلاً
أظهر الجدل حول انتخابات AFRINIC عيباً ثانياً: التمثيل.
تحدّد NRS أساس تمثيلها بلغة قانونية مباشرة. تقول إن الأعضاء المدرجين عهدوا إليها بتمثيلهم في مسائل حوكمة RIR، وإن كل عضو مدرج قدّم وكالة قانونية. (nrs.help) وأثناء النزاع على انتخابات AFRINIC، طلبت NRS من الأعضاء الإبلاغ إذا ظهرت أسماؤهم في سجلات الناخبين، أو إذا سُجّلت أصوات من دون مشاركتهم، وقالت إن هذه البلاغات الوقائعية ستُعالج عبر القنوات القانونية. (nrs.help)
وهذا مهم لأنه يُظهر الفرق بين التمثيل القانوني وخطاب «المجتمع».
كثيراً ما يدمج نظام RIR فئات عدّة في فئة واحدة: ممثّل الشركة، وجهة الاتصال في قاعدة البيانات، وجهة الاتصال التقنية، والموظف، والمستشار، وحامل الوكالة، والمشارك في السياسات، والمواظب على القائمة البريدية. هذه ليست أشياء متطابقة.
يمكن لجهة الاتصال في قاعدة البيانات أن تساعد في إدارة القيود.
ويمكن للوكالة القانونية أن تجيز التمثيل إذا كانت صحيحة وفي حدود نطاقها.
ويمكن للمشارك في السياسات أن يقدّم خبرة.
ويمكن للمتحدّث في قائمة بريدية أن يعبّر عن رأي.
لكن أياً من هؤلاء لا يصبح تلقائياً صاحب الصفة القانونية الأصيل عن كل شركة أو عميل أو دولة أو دائن أو مقرض أو مشترٍ أو مستأجر أو شبكة تتحمّل تبعات قرار هيئة التسجيل.
لا يمكن تجاهل هذا التمييز إلا ما دامت الطبقة المشتركة رقيقة. وما إن تدّعي هيئة التسجيل سلطة على سحب الموارد، أو نقلها، أو تأجيرها، أو الوصول إلى السوق، أو معاملتها في ظل العقوبات، أو استمرارية الأصول، أو مخاطر البنية التحتية الوطنية، حتى يصبح التمثيل مسألة دستورية.
القاعة ليست تفويضاً.
والقائمة البريدية ليست شعباً.
وقيد جهة الاتصال ليس وكالة قانونية عن شركة.
ومنطقة الخدمة ليست جماعة سياسية ذات سيادة.
هذا ليس تدقيقاً إجرائياً مفرطاً.
إنه الفرق بين التنسيق والحكم.
يتجنّب نظام أولوية الشيفرة العاملة هذا الفخ بتقليل عدد القرارات التي تتطلّب تمثيلاً أصلاً. فإذا كانت الصلاحية حتمية ومحلية، قلّ ما يحتاج إلى تصويت. وإذا كان التغيير المستقبلي طوعياً، فلا حاجة إلى تقرير ما إذا كان غير المتبنّي في وضع مخالف. وإذا جُسّدت الحالة في سجل موزّع، فلا حاجة إلى التوسّل لهيئة تسجيل قائمة كي تعترف باستمرار وجود المرء. وإذا كانت مجموعات التوافق صريحة، عرف المشاركون مع من يستطيعون التشغيل البيني من دون سؤال قاعة سياسية.
أفضل مشكلة حوكمة هي تلك التي يزيلها تصميم النظام.
RIPE NCC وLACNIC: النادي ونقطة الاختناق
لا تثبت RIPE NCC وLACNIC أن بعض RIRs أكثر تحضّراً من غيرها. بل تثبتان أن نموذج RIR يضمّ طبقتين للإنفاذ تتجاوزان الوظيفة التقنية: النادي ونقطة الاختناق.
يقرّر النادي من هو جدير بالاحترام. وتقرّر نقطة الاختناق من يمكن أن يتحرّك وضعه في التسجيل.
كشف رفض RIPE NCC قبول رعاية LARUS لمؤتمر RIPE 90 طبقة النادي بوضوح. عرض عضو رعايةً. فرفضتها المنظومة المحيطة بهيئة التسجيل بسبب نزاع غير ذي صلة في إقليم آخر. لم يكن ذلك قراراً بشأن أمن التوجيه. ولا قراراً بشأن عدم التكرار. ولا قاعدة تحقّق حتمية. بل كان إدراجاً على قائمة سوداء خاصة عبر التحكّم في الوصول إلى المؤتمر. كما رفضت LACNIC رعايتي. إقليم مختلف، والغريزة نفسها: يحمي نادي هيئات التسجيل نفسه بالتحكّم في القاعات، والظهور، والرعاية، والسمعة، والشرعية الاجتماعية.
هذا ليس مجتمعاً. إنه حراسة للبوابات.
وطبقة العقوبات أسوأ، لأنها تُظهر نقطة الاختناق المركزية في صورة قانونية. تقول RIPE NCC إنها، لوجود مقرّها في هولندا، ملزمة بالامتثال لعقوبات الاتحاد الأوروبي؛ وعندما تنطبق العقوبات، تجمّد التسجيل في قاعدة بيانات RIPE، وتمنع الاقتناء والنقل، وقد تعامل الحالات بوصفها مجمّدة إذا لم يستطع طرف تقديم وثائق كافية. كما تفحص قوائم OFAC لأن العلاقات المصرفية تؤثّر في المدفوعات. (شفافية العقوبات لدى RIPE NCC)
ليس هذا انتقاداً لـRIPE NCC على امتثالها للقانون. يجب على الكيان الهولندي أن يمتثل للقانون الهولندي وقانون الاتحاد الأوروبي. المشكلة معمارية: لماذا ينبغي لكيان هولندي خاص واحد أن يكون نقطة الاعتراف المركزية لحركة موارد الترقيم عبر دول ومشغّلين وأنظمة قانونية كثيرة؟
يمكن للعقوبات أن تُلزم مصرفاً. ويمكن أن تُلزم كياناً هولندياً. ويمكن أن تُلزم طرفاً مقابلاً يختار عدم التعامل. لكن لا ينبغي أن تصبح شرط صلاحية تقنية عالمياً لكل الآخرين.
هذا هو الإخفاق التصميمي.
المركزية نفسها التي تمكّن النادي من إقصاء ناقد تمكّن ولاية قضائية من تجميد حركة التسجيل. الأول إنفاذ اجتماعي. والثاني إنفاذ قانوني. ولا يعمل كلاهما إلا لأن هيئة التسجيل تحتل الموضع الذي لا ينبغي أن تكون فيه الصلاحية.
وهذا يرتبط مباشرة بالمبادئ الثلاثة.
المواصفة الأولية الدنيا: يجب ألّا تدخل وجاهة النادي، وأهلية الرعاية، والسياسة الإقليمية، وتصنيف العقوبات، والسمعة، إلى الطبقة المشتركة قط. ينبغي أن تقتصر الطبقة المشتركة على قواعد حتمية لعدم التكرار، وإثبات التحكّم، ومعالجة التعارض، وانتقال الحالة، والأمن.
محلية القرار المستقبلي: تعود المخاطر القانونية، واختيار الطرف المقابل، والرعاية، والثقة التجارية، والتعرّض للعقوبات، إلى الفاعلين الذين يتحمّلونها. يجوز لكيان هولندي أن يرفض معاملة. ويجوز لمصرف أن يرفض دفعاً. ويجوز لطرف مقابل أن يرفض التعامل. لكن لا ينبغي أن يصبح أي من ذلك حقيقة تسجيل عالمية.
التبنّي الطوعي: يقبل المشاركون الأطراف المقابلة بتشغيل الشيفرة، والتحقّق من الحالة، واختيار من يشاركونه التشغيل البيني. عدم التبنّي ليس سوء سلوك. والرفض المحلي ليس انعداماً عالمياً للصلاحية. ولا ينبغي لرفض النادي أن يمحو حالة صالحة. وينبغي أن يقيّد واجب الامتثال للعقوبات الفاعل الخاضع له، لا أن يعيد كتابة السجل الموزّع لموارد الترقيم في العالم.
لهذا يُعدّ تصميم السجل الموزّع ضرورياً. ففي نظام ما بعد RIR، لا تقرّر RIPE NCC، أو LACNIC، أو مكتب عقوبات، أو لجنة اجتماع، أو مكتب رعاية، الصلاحيةَ المعتادة. يتحقّق المشاركون من الحالة محلياً. وتقبل الأطراف المقابلة أو ترفض طوعياً. وتكون التفرّعات مرئية. وتكون مجموعات التوافق صريحة. وتختفي هيئة التسجيل المركزية بوصفها مصدر الحقيقة.
الحل ليس آداب تعامل أفضل.
والحل ليس طابور عقوبات أكثر شفافية.
الحل هو نزع الصلاحية من يد النادي ومن نقطة الاختناق معاً.
حالة موزّعة. تحقّق محلي. قبول طوعي للأطراف المقابلة. لا هيئة تسجيل مصدراً للصلاحية.
رسالة NRO: الهروب إلى الأعلى
أخطر الأدلة ليس محاولة AFRINIC تجاوز حدودها.
بل الاستجابة الجماعية للنظام.
في 2022، كتبت منظمة موارد الأرقام (NRO) إلى حكومة موريشيوس. وصفت الرسالة NRO بأنها الجهة التنسيقية لـRIRs في العالم، وقالت إن RIRs تدير موارد الترقيم في أقاليمها. وذكرت أن هيئات التسجيل الخمس جميعها تؤدّي وظيفة إدارة موارد الترقيم وفق قواعد معتمدة إقليمياً أو سياسات عالمية معتمدة بالإجماع. (nro.net)
وانتقدت الرسالة نفسها تقاضي Cloud Innovation، وقالت إن أكثر من 25 دعوى رُفعت، واشتكت من أوامر قضائية جمّدت حسابات AFRINIC وأوقفت الانتخابات، وذكرت أن AFRINIC طلبت مراراً من موريشيوس الاعتراف بها منظمةً دولية. وحثّت NRO الحكومة على اتخاذ خطوات للحفاظ على استقلال AFRINIC واستقرار الإنترنت في أفريقيا. (nro.net)
هذه هي الوثيقة الأكثر كشفاً في القصة كلها.
حين اصطدمت هيئة تسجيل خاصة بالمحاكم العادية، لم يكن رد الفعل الغريزي للنظام تضييق التفويض.
ولا إزالة الارتهان لهيئة التسجيل.
ولا الفصل بين حفظ القيود والإنفاذ.
ولا تعريف التحقّق الموزّع.
ولا السؤال عما إذا كانت سلطة شطب التسجيل من جانب واحد لأصول عاملة غير مشروعة منذ البداية.
كان رد الفعل الغريزي هو الهروب إلى الأعلى.
لا يمكن لجهة تنسيق خاصة أن تكون تقنية حين تريد سلطة تقديرية، ومجتمعية حين تريد شرعية، وتعاقدية حين تريد رسوماً، ومنكرة للملكية حين تريد تجنّب مسؤولية الملكية، وشبه دولية حين تريد التحصّن من المحاكم.
هذه الحزمة ليست حوكمة.
إنها غسل للتفويض على مستوى النظام.
إذا أرادت RIRs امتيازات القانون العام، فعليها قبول مساءلة القانون العام. وإذا أرادت مرونة القانون الخاص، فعليها قبول التقاضي بموجب القانون الخاص. وما لا يمكنها المطالبة به عقلانياً هو الجمع في وقت واحد بين سلطة تقديرية خاصة، وأهمية للبنية التحتية العامة، ومسؤولية محدودة، وتمثيل ضعيف، ووضع احتكاري، وتحصين شبه دبلوماسي.
هذا هو طريق الكارثة.
وأولوية الشيفرة العاملة ترفضه.
حين تواجه هيئة تسجيل مقاومة قانونية، يجب ألّا تهرب إلى الأعلى نحو الحصانة. بل يجب أن تنكمش المعمارية إلى الأسفل، نحو وظيفة الشيفرة العاملة الضيّقة التي برّرت وجودها.
سيادة أقل.
لا هيئة تسجيل مصدراً للصلاحية.
إنفاذ أقل.
تحقّق موزّع أكثر.
مراجعة ICP-2 ليست كافية
يعرف النظام الحالي أن شيئاً ما قد انكسر.
تقول صفحة التعليقات العامة لدى ICANN بشأن المسودة الثانية لوثيقة حوكمة RIR إن المقترح سيضع قواعد ومعايير للاعتراف بـRIRs جديدة، والتزامات ومتطلّبات تشغيل RIRs، وقواعد سحب الاعتراف؛ وإنه، إذا اعتُمد، سيحلّ محل ICP-2. وتقول الصفحة نفسها إن العملية بدأت بعدما طلبت NRO من ASO اقتراح تحديثات تزيد مساءلة نظام RIR أمام مجتمع الإنترنت. (icann.org)
قد يكون ذلك ضرورياً كتدبير للاستمرارية.
لكنه لا يكفي كنظرية للشرعية.
تجيب قواعد الاعتراف وسحب الاعتراف عن سؤال متأخّر: متى تكون هيئة تسجيل قد أخفقت إخفاقاً بالغاً يبرّر إزاحتها؟
أما السؤال الأسبق فأهم: لماذا ينبغي أن تكون هيئة التسجيل قوية إلى حدّ يمكّنها من الإخفاق الكارثي أصلاً؟
قد يحسّن خليفة لـICP-2، يقتصر على تشديد الاعتراف والتدقيق والتسليم وسحب الاعتراف، سلامةَ الممارسة المؤسسية، مع الإبقاء على الخلط بين الفئات. فهو لا يزال يفترض أن RIR هي الشكل السيادي الأساسي لتنسيق موارد الترقيم.
تطرح أولوية الشيفرة العاملة مجموعة أخرى من الأسئلة.
كيف يستمر الإنترنت إذا انهارت RIR؟
كيف تظل المطالبات بموارد الترقيم قابلة للتحقّق من دون إذن الجهة القائمة؟
كيف يبقى عدم التكرار مضموناً من دون سلطة تقديرية احتكارية؟
كيف يُمنع تحويل القيود إلى أسلحة إنفاذ؟
كيف تبقى القرارات التجارية خارج الصلاحية الحتمية ما لم يتعرّض ثابت عالمي حقيقي للخطر؟
كيف يظل التنسيق قابلاً للاستخدام من دون أي هيئة تسجيل ذات حجّية أصلاً؟
كيف يتحقّق مشغّل من الحالة المعتادة من دون أن يطلب من جهة دائمة تحديد وضعه؟
كيف لا يتحوّل الرفض إلى وسم مخالفة؟
هذه ليست أسئلة إصلاح.
إنها أسئلة ما بعد RIR.
لماذا يُعدّ هذا تصحيحاً للتصميم الأصلي؟
القضية ليست ما إذا كان المرء يحب هيئات التسجيل القائمة أو يكرهها.
بل ما إذا كانت طبقة موارد الترقيم ما زالت تتبع الانضباط التصميمي الذي جعل الإنترنت يعمل: الحد الأدنى من القواعد المشتركة، والتحقّق المحلي، والتبنّي الطوعي، والشيفرة العاملة.
أولوية الشيفرة العاملة ليست استراتيجية علاقات عامة ولا تسوية مؤسسية. إنها الإصلاح التقني الذي يستلزمه التصميم الأصلي. فإذا بُني الإنترنت على رفض الملوك والرؤساء والتصويت كمصادر للحقيقة التقنية، فلا يجوز لطبقة موارد الترقيم أن تعيد إنشاء هذه الأشكال عبر إجراءات هيئات التسجيل، أو التفويض التاريخي، أو مسرحية المجتمع.
يمكن تحويل التوافق وحده إلى طقوس. ويمكن إخضاع الشيفرة العاملة وحدها إذا كانت طبقة هيئات التسجيل تتحكّم في المنبع الذي يصدر عنه الاعتراف. القاعدة المفقودة تفسيرية ومعمارية: حين تتعارض الإجراءات المؤسسية مع الحد الأدنى من الوظيفة التقنية التي تتطلّبها الأنظمة العاملة، تكون الأولوية للشيفرة العاملة؛ وحين يُقترح تغيير لاحق، لا يصبح واقعاً إلا بتبنّيه طوعياً من المشاركين الذين يشغّلون قواعد التحقّق.
هكذا يُصان التصميم الأصلي، ولا يُتخلّى عنه.
كانت للإنترنت أهميته لأنه أصبح أول نظام اتصالات عالمي لا يتطلّب إذناً مسبقاً من صاحب سيادة واحد، أو وزارة، أو كنيسة، أو شركة، أو حارس بوابة. فإذا كان هذا الإنجاز لا يزال جديراً بالدفاع عنه، فلا يجوز لطبقة هيئات التسجيل أن تصبح الاستثناء الذي يبتلع القاعدة.
نظام بُني لتجنّب الملوك لا يجوز أن يسمح لماسك دفاتر بأن يترشّح لدور ملك.
يعيد التصحيح ترتيب الأولويات الأصلي: الشيفرة أولاً، والمشغّلون أولاً، والتحقّق الحتمي أولاً، والحالة الموزّعة أولاً؛ أما المؤسسات، إن بقي منها شيء أثناء الانتقال، فليست إلا أدوات لا تتمتّع بحجّية، ولا تكون أبداً مصادر للصلاحية.
ما الذي يتطلّبه تنسيق ما بعد RIR؟
تنسيق ما بعد RIR لا يعني الفوضى.
بل يعني أن تصبح الطبقة المشتركة أرقّ، وأكثر موضوعية، وأكثر حتمية، وأكثر توزيعاً، من احتكار RIR الحالي.
لا توجد هيئة تسجيل يُنتقل إليها.
ولا توجد هيئة تسجيل جديدة تُتوَّج.
ولا يوجد كهنوت بديل.
يوجد سجل موزّع لحالة موارد الترقيم، بقواعد تحقّق حتمية، وآليات لإثبات التحكّم، ومعالجة للتعارض، ومجموعات توافق، وتاريخ لانتقالات الحالة، وتحقّق محلي يجريه المشاركون.
ينبغي أن تحافظ الطبقة المشتركة على عدم تكرار المعرّفات، وإثبات التحكّم، وحالة النقل، وحالة التفويض، والإقرارات الأمنية المتصلة بالتوجيه، وقابلية التدقيق، والبيانات الوصفية للتعارض، ووضوح التفرّعات.
وينبغي أن تتحكّم طبقة المشغّلين في الاستخدام التجاري، والتأجير، وجغرافيا العملاء، وممارسة التوجيه، والتمويل، واختيار الأطراف المقابلة، وقواعد الأعمال التي لا تتعلّق بالثوابت.
وينبغي أن تحدّد طبقة التبنّي ما يصبح واقعاً. لا تكون لقاعدة تنسيق قيمة إلا إذا استطاع المشغّلون تنفيذها، والأطراف المقابلة قبولها، والأسواق الاعتماد عليها، والمحاكم فهمها، مع الحفاظ على قابلية التشغيل البيني من دون جعل اعتراف الجهة القائمة المصدر الوحيد للواقع.
يجب ألّا تُدمج طبقة الإنفاذ بطبقة الحالة. قد يسجّل السجل الموزّع الحالة. وقد يتحقّق من الانتقالات. وقد يكشف التعارضات. وقد يجعل الإثبات قابلاً للنقل. لكنه يجب ألّا يصبح مدّعياً عاماً، وقاضياً، وسلطة عقوبات، ومنظّماً للسوق، وواعظاً أخلاقياً تجارياً، وأميناً على الأصول، في آن واحد.
والأهم أن تُفهم قابلية النقل فهماً صحيحاً.
في عالم السجل الموزّع، لا تعني قابلية النقل الانتقال من هيئة تسجيل إلى أخرى. فهذا لا يزال تفكيراً بمنطق هيئات التسجيل. لا توجد هيئة تسجيل يُنتقل إليها. وليس إثبات الحائز لتحكّمه، وتاريخ الحالة، وقدرته على النقل، حبيس قاعدة بيانات جهة قائمة. بل توجد هذه العناصر في حالة مشتركة قابلة للتحقّق، يتحقّق منها المشاركون محلياً، وتقبلها الأطراف المقابلة طوعياً.
من دون ذلك، تكون كل هيئة تسجيل نقطة ارتهان.
ومعه، تختفي هيئة التسجيل بوصفها مصدر الصلاحية.
لذلك يحتاج تنسيق ما بعد RIR إلى أربع خصائص تصميمية.
أولاً، الصلاحية الحتمية. ينبغي أن يعرف المشارك ما إذا كان انتقال حالة، أو إثبات، أو تفويض، أو نقل، أو إقرار، صالحاً بتطبيق المواصفة محلياً.
ثانياً، مجموعات التوافق. إذا تبنّى المشاركون قواعد مستقبلية مختلفة، فينبغي للنظام أن يصف حدود التوافق بوضوح، بدلاً من معاملة الاختلاف بوصفه سوء سلوك.
ثالثاً، إثبات التحكّم الموزّع. لا ينبغي للحائز أن «ينقل» موارده إلى هيئة تسجيل أخرى؛ بل ينبغي أن يثبت تحكّمه من خلال حالة صالحة وفق السجل الموزّع، يستطيع أي طرف مقابل التحقّق منها من دون مباركة الجهة القائمة.
رابعاً، وضوح التفرّعات. إذا تباعدت مجموعات القواعد، فينبغي أن يكون التباعد صريحاً. يقرّر المشاركون أي مجموعة توافق يشغّلون، وأي أطراف مقابلة يقبلون. قد يعزل التفرّع المشاركين. لكنه لا يمنح أحد الجانبين سلطة مؤسسية لمحو الآخر.
هذه ليست حجّة لصالح خمسة احتكارات أفضل.
بل حجّة ضد الاحتكار كمصدر للصلاحية.
لماذا يمكن توقّع مسار الإخفاق؟
إذا لم يتغيّر شيء، فمسار الإخفاق واضح.
أولاً، ستنتقل نزاعات أكثر من قاعات السياسات إلى المحاكم. الأصول النادرة تستدعي التدقيق القانوني. وستُطلب من المحاكم أوامر لتجميد الحسابات، وحفظ القيود، ومنع الانتخابات غير السليمة، وتعيين حرّاس قضائيين، والاعتراف بعمليات النقل، أو تحديد من يجوز له التصرّف باسم هيئة التسجيل.
ثانياً، ستتوقّف الدول عن معاملة RIRs كجمعيات تقنية غير ضارّة. تمسّ استمرارية الترقيم الاتصال الوطني، والعقوبات، وإنفاذ القانون، ومرونة الاتصالات، والبنية التحتية السحابية، والأمن الاقتصادي. ولن تقبل أي دولة إلى الأبد أن يكون وعاء قانوني أجنبي لهيئة تسجيل خاصة نقطةً عليا غير مفحوصة تتوقّف عليها استمرارية اتصالاتها الوطنية.
ثالثاً، سيلتفّ المشغّلون حول سلطة هيئات التسجيل حيثما أمكن. فإذا أصبحت قيود التسجيل سياسية، أو غير آمنة، أو غير ممثّلة، أو منفصلة عن واقع الأصول، فسيعتمد المشغّلون على عقود خاصة، أو عمليات نقل مسنودة بالتقاضي، أو تصديقات بديلة، أو اعتراف وطني، أو واقع التوجيه القائم فعلياً.
رابعاً، ستُغرى ICANN وطبقة NRO بالمركزية. وسيؤدّي ذلك إلى نسخة أكثر تضخّماً من المشكلة نفسها، ما لم يُضيَّق التفويض ذاته.
خامساً، ستُغرى الحكومات بالتأميم. سيكون ذلك متوقَّعاً وخطراً. فإذا ادّعت هيئات التسجيل الخاصة سلطة شبه سيادية بلا مساءلة عامة، فستستردّ الدول السيادة في نهاية المطاف. وقد تكون النتيجة تجزئةً، وردوداً انتقامية، وهيئات تسجيل متعارضة، وضغطاً سياسياً على التوجيه.
لا يفشل الإنترنت فقط حين تتوقّف الحزم عن الحركة.
بل يفشل أيضاً حين تفقد المؤسسات التي تصف من يجوز له استخدام المعرّفات ثقةَ المشغّلين الذين يحرّكون الحزم.
لا يحلّ السجل الموزّع كل مشكلة سياسية. لكنه يفعل شيئاً أهم: يزيل هيئة التسجيل الدائمة من موقع المصدر المعتاد للصلاحية. وهذا يضيّق سطح الهجوم، ويقلّل سلطة احتجاز الرهائن المؤسسية، ويحوّل الخلاف المستقبلي إلى اختيار توافق، بدلاً من حرب إدارية.
يتغيّر السؤال
يسأل النظام القديم: من يملك التفويض؟
هذا هو السؤال الخاطئ.
السؤال الأفضل هو: ما الذي تتطلّبه الشيفرة العاملة فعلاً؟
هل تحمي هذه القاعدة عدم التكرار؟
هل تحافظ على قابلية التشغيل البيني؟
هل تصحّح احتيال التسجيل القابل للإثبات بأدلة حتمية؟
هل تحمي الأمن المتصل بالتوجيه؟
هل تحافظ على دقّة إثبات التحكّم؟
هل تتيح التحقّق المحلي؟
هل تزيل الاعتماد على جهة قائمة واحدة؟
هل تصف واقعاً متبنّى، أم تعلن التزاماً لم يُتبنَّ؟
هل يستطيع المشارك رفضها من دون أن يُمنح وضعاً غير صالح؟
هل يستطيع المشارك التحقّق من الصلاحية المعتادة من دون أن يسأل هيئة تسجيل عن وضعه؟
هل يستطيع الطرف المقابل قبول الحالة أو رفضها طوعياً؟
هل يمكن حدوث تفرّع من دون أن تمحو مؤسسة أحد الجانبين؟
إذا لم يرتبط الجواب بضرورة حتمية للشيفرة العاملة، فلا ينبغي أن تكون السلطة في الطبقة المشتركة.
هذه هي أولوية الشيفرة العاملة.
للنقاش
هذا المقترح مطروح للنقاش. وليس تسوية نهائية.
ينبغي أن تكون الخطوة التالية مسودة إنترنت جادّة من نوع Internet-Draft، أو وثيقة على غرار BCP، تعرّف أولوية الشيفرة العاملة لأنظمة تنسيق الإنترنت، بدءاً بموارد الترقيم. ولا ينبغي للمسودة أن تسأل كيف نعيد تأهيل احتكار RIR. بل كيف نبني تنسيق ما بعد RIR من خلال حالة السجل الموزّع، والتحقّق الحتمي، والتبنّي الطوعي، وقبول الأطراف المقابلة، ومجموعات التوافق الصريحة.
وينبغي أن يختبرها المشغّلون، والمحامون، والاقتصاديون، ومهندسو البروتوكولات، وخبراء أمن التوجيه، والمشاركون في السوق، والحكومات، والنقّاد.
ينبغي أن تطرح المسودة أسئلة صعبة.
ما الثوابت العالمية؟
أي قواعد التحقّق حتمية؟
أي انتقالات الحالة يجب أن تكون مرئية عالمياً؟
أي سلطات هيئات التسجيل القديمة ليست سوى بقايا تاريخية؟
أي القرارات تعود إلى المشغّلين؟
أي القرارات لا تحتاج إلى تمثيل لأنها ينبغي ألّا تدخل الطبقة المشتركة قط؟
ما مسار الرفض؟
ما مسار التفرّع؟
ما مسار الرفض المحلي؟
كيف يثبت الحائز تحكّمه من دون هيئة تسجيل قائمة؟
كيف يتحقّق الطرف المقابل من الحالة من دون هيئة تسجيل؟
هل يستطيع الإنترنت الاستمرار إذا انهارت RIR؟
هل يمكن أن تبقى موارد الترقيم غير مكرّرة من دون إذن الجهة القائمة؟
هل يستطيع المشارك التحقّق من الحالة المعتادة من دون مؤسسة دائمة؟
هل تستطيع عملية وضع السياسات التمييز بين ثابت للشيفرة العاملة ونهم مؤسسي إلى السلطة؟
هل يمكن أن تختفي طبقة هيئات التسجيل القديمة من دون فقدان الحالة القابلة للتحقّق؟
هل يستطيع القيد أن يصف الواقع من دون أن يصبح صاحب سيادة عليه؟
يمكن لكل مهتم التواصل معي عبر LinkedIn. وأدعو الباحثين الجادّين، والكتّاب التقنيين، والمؤسسات، وخبراء السياسات الراغبين في المساعدة على تحويل هذا الطرح إلى أول Internet-Draft، ثم في نهاية المطاف إلى نقاش بشأن RFC أو BCP إذا وجد المجتمع فيه فائدة، إلى التواصل معي. وأنا ومؤسسة LARUS مستعدّون لدعم البحث الجادّ في هذا الاتجاه وتمويله.
أخفق التصميم الأول لنظام RIR لأنه لم يسأل قط ما الذي تتطلّبه الشيفرة العاملة فعلاً.
بل سأل من يستطيع الكلام في القاعة.
يجب على النظام التالي أن يعكس هذا الترتيب.
لا غسل للتفويض.
ولا خيانة للشيفرة العاملة.
أولوية الشيفرة العاملة.
ملحق: المواصفة الأولية الدنيا، ومحلية القرار المستقبلي، والتبنّي الطوعي لأنظمة تنسيق الإنترنت
الملخّص
تصف هذه الوثيقة نمطاً تصميمياً لأنظمة تنسيق الإنترنت، غايته توفير نقاط مرجعية تقنية مشتركة من دون إنشاء سلطة مستمرة تعلو المشاركين الذين يشغّلون النظام. وتعرّف ثلاثة مبادئ مترابطة: المواصفة الأولية الدنيا، ومحلية القرار المستقبلي، والتبنّي الطوعي.
وفق هذا النموذج، لا تحدّد المواصفة الأولية إلا القواعد الحتمية القابلة للتحقّق محلياً واللازمة لعدم التكرار، وقابلية التشغيل البيني، وإثبات التحكّم، والسلامة والأمن المشتركين. وبعد المواصفة الأولية، لا تعتمد جهة مركزية التغييرات المستقبلية. بل يتبنّاها المشاركون الذين يشغّلون الشيفرة، أو يتجاهلونها، أو يتفرّعون عنها، أو يتخلّون عنها.
النمط التصميمي المقصود هو سجل موزّع للحالة الصالحة، أو آلية موزّعة مكافئة للحالة القابلة للتحقّق، وليس تسلسلاً هرمياً لهيئات التسجيل. لا توجد هيئة تسجيل دائمة تفصل في الصلاحية المعتادة. يتحقّق المشاركون من الحالة محلياً، ويقبلون الأطراف المقابلة طوعياً، ويقرّرون أي مجموعات توافق يشغّلون.
عدم التبنّي ليس مخالفة. فالمشارك الذي لا يتبنّى تغييراً لاحقاً يبقى في مجموعة توافقه الحالية. والمشارك الذي يصدر حالة غير صالحة وفق القواعد الحتمية التي يقبلها مشارك آخر قد يتجاهله ذلك المشارك محلياً. الأثر هو اختيار التوافق، أو التفرّع، أو العزل، أو التشغيل البيني الانتقائي، لا العقاب المؤسسي.
لا تعرّف هذه الوثيقة بروتوكولاً للتبادل على الشبكة. بل تحدّد أفضل ممارسة حالية لتصميم البروتوكولات، وأنظمة المعرّفات، والسجلات الموزّعة، وآليات التنسيق التي يجب ألّا تتحوّل إلى مؤسسات حوكمة دائمة.
1. المقدّمة
تبدأ أنظمة إنترنت كثيرة بغرض تقني ضيّق: تمكين فاعلين مستقلين من التشغيل البيني بمشاركة نقطة مرجعية مشتركة، أو فضاء معرّفات، أو قاعدة تحقّق، أو حالة سجل موزّع، أو قيد إثبات تحكّم. ومع مرور الوقت، تراكم هذه الأنظمة في كثير من الأحيان سلطة لم تكن لازمة لقابلية التشغيل البيني الأولية.
يحدث ذلك عادة في ثلاث خطوات.
أولاً، توضع أسئلة مستقبلية في الطبقة التأسيسية قبل أن تصبح ضرورية تقنياً.
ثانياً، تصبح الخيارات التي ينبغي أن يتّخذها المشاركون الذين يشغّلون أنظمتهم الخاصة متوقّفة على قرارات الاعتراف أو التفسير أو تحديد الوضع، التي تتّخذها جهة مستمرة.
ثالثاً، يُعامل النشر أو التسجيل أو التوصية أو الاعتماد الإجرائي بوصفه كافياً لإنشاء التزام تشغيلي، حتى حين لا يكون المشاركون قد تبنّوا التغيير في أنظمة عاملة.
والنتيجة نظام هشّ. تتحوّل طبقة مرجعية تقنية إلى طبقة حوكمة. ويتحوّل حافظ القيود إلى حارس بوابة. وتتحوّل أداة تنسيق إلى مصدر للسيطرة المستقبلية.
تقترح هذه الوثيقة انضباطاً تصميمياً مختلفاً:
- المواصفة الأولية الدنيا: الاقتصار على تحديد القواعد المشتركة الحتمية اللازمة لقابلية التشغيل البيني الأساسية، وعدم التكرار، وإثبات التحكّم، والسلامة والأمن المشتركين.
- محلية القرار المستقبلي: إبقاء الخيارات المستقبلية بعد المواصفة الأولية بيد المشاركين الذين يشغّلون الشيفرة. وللمشارك أن يتبنّى، أو يرفض، أو يتفرّع، أو يقطع اتصاله، أو يشارك في التشغيل البيني بصورة انتقائية. ولا يستطيع أي مشارك تغيير قابلية التشغيل البيني لدى المشاركين الآخرين الذين يواصلون تشغيل قواعد متوافقة فيما بينها.
- التبنّي الطوعي: جعل التغيير اللاحق واقعاً فقط من خلال التنفيذ والتشغيل والتحقّق والتبنّي من جانب المشاركين الذين يشغّلون الشيفرة.
هذه المبادئ مترابطة. فالنظام الذي يحدّد أكثر مما يلزم في البداية يحمّل الطبقة المشتركة مسبقاً أدوات السيطرة المستقبلية. والنظام الذي يُبقي طبقة اعتراف مستمرة يتيح للسلطة أن تعود بعد النشر التشغيلي. والنظام الذي يعامل النشر بوصفه واقعاً يحوّل التوثيق إلى أمر.
الحدس التصميمي بسيط: يجب أن تُحدَّد الصلاحية بقواعد حتمية يستطيع المشاركون التحقّق منها محلياً بالرجوع إلى حالة مشتركة. يجوز للمشارك أن يتبنّى تغييراً لاحقاً، أو يرفضه، أو يتفرّع، أو يقطع اتصاله، أو يشارك في التشغيل البيني بصورة انتقائية. وأقصى ما يستطيع فعله هو إخراج نفسه من مجموعة توافق. ولا يستطيع، برفض تغيير، تعطيل قابلية التشغيل البيني لدى المشاركين الآخرين الذين يواصلون تشغيل شيفرات متوافقة فيما بينها.
هذا هو الدرس العام لتصميم السجل الموزّع: ينفّذ قواعدَ التوافق المشاركون الذين يشغّلون شيفرة التحقّق ويقرّرون أي حالة يقبلون، لا مؤسسة تعلوهم.
2. النطاق
تنطبق هذه الوثيقة على أنظمة تنسيق الإنترنت، بما فيها، على سبيل المثال لا الحصر، أنظمة المعرّفات، وأطر التسمية والترقيم، وآليات توسعة البروتوكولات، وأنظمة إثبات التحكّم، وأنظمة قابلية النقل، والسجلات الموزّعة، وغيرها من المعماريات التي يعتمد فيها فاعلون مستقلون على نقطة مرجعية تقنية مشتركة.
لا تعارض هذه الوثيقة القواعد المشتركة. بل تحاجج بأن القواعد المشتركة ينبغي أن تكون حتمية، وفي حدّها الأدنى، وقابلة للتحقّق محلياً، ومقصورة على ما يحتاجه النظام فعلاً لكي يعمل.
لا تشترط هذه الوثيقة تنفيذاً بعينه للسجل الموزّع. بل تشترط خاصية تصميمية: ينبغي أن يتمكّن المشاركون من تحديد الصلاحية بتطبيق المواصفة الأولية محلياً على حالة مشتركة أو قابلة للنسخ، من دون طلب إذن أو تحديد وضع من سلطة دائمة.
3. الاصطلاحات والتعريفات
3.1. لغة المتطلّبات
تُفسَّر مصطلحات المتطلّبات المكتوبة بأحرف لاتينية كبيرة في هذه الوثيقة بالمعنى المحدّد في BCP 14، وتحديداً RFC 2119 وRFC 8174.
3.2. المصطلحات
المواصفة الأولية:
مجموعة القواعد، وبنى البيانات، والصيغ، والثوابت، وإجراءات التحقّق، وقواعد انتقال الحالة، وقواعد التعارض، اللازمة للنشر التشغيلي الأول للنظام.
الطبقة المشتركة:
الحد الأدنى من مجموعة القواعد المشتركة أو البنية المرجعية اللازمة للتشغيل البيني بين مشاركين مستقلين. الطبقة المشتركة ليست مؤسسة. إنها المضمون التقني الذي ينفّذه المشاركون ويتحقّقون منه.
السجل الموزّع:
سجل لانتقالات الحالة، منسوخ أو موزّع بطريقة أخرى، يتيح للمشاركين التحقّق من الصلاحية المعتادة من دون الاعتماد على هيئة تسجيل دائمة، أو لجنة، أو سلطة أخرى. ولا يقتضي المصطلح خوارزمية توافق أو تنفيذاً بعينه.
قاعدة التحقّق الحتمية:
قاعدة تتيح للمشارك أن يقرّر، بالحساب المحلي أو التحقّق المحلي، ما إذا كانت حالة، أو قيد، أو انتقال، أو إقرار، أو رسالة، صالحة وفق مجموعة قواعد محدّدة.
الثابت العالمي:
خاصية يجب أن تبقى مشتركة داخل مجموعة توافق للحفاظ على عدم التكرار، أو قابلية التشغيل البيني الأساسية، أو سلامة إثبات التحكّم، أو السلامة المشتركة، أو الأمن.
المشارك:
مشغّل، أو تنفيذ برمجي، أو عقدة، أو شبكة، أو منظمة، أو فاعل آخر يشغّل النظام، أو يتحقّق منه، أو ينشره تشغيلياً، أو يعتمد عليه.
مجموعة التوافق:
مجموعة من المشاركين تتيح لهم قواعد التحقّق التي ينفّذونها التشغيل البيني. وقد ينشئ تغيير لاحق مجموعة توافق جديدة إذا تبنّاه بعض المشاركين ولم يتبنّه آخرون.
التبنّي:
التنفيذ والنشر التشغيلي والتحقّق والاستخدام الفعلي من جانب المشاركين الذين يشغّلون النظام.
قبول الطرف المقابل:
قرار المشارك الطوعي بقبول حالة مشارك آخر، أو التعامل معه، أو التشغيل البيني معه، أو الاعتماد على حالته، وفق قواعد التحقّق التي يشغّلها.
عدم التبنّي:
اختيار المشارك ألّا ينفّذ تغييراً مقترحاً أو يستخدمه. لا ينشئ عدم التبنّي وضعاً غير صالح. بل يعني فقط أن المشارك لم ينضمّ إلى مجموعة التوافق التي أنشأها ذلك التغيير.
الرفض المحلي:
قرار المشارك المحلي بتجاهل حالة أو رسالة أو قيد أو انتقال غير صالح أو غير متوافق وفق قواعد التحقّق التي يشغّلها، أو رفضه، أو الامتناع عن التشغيل البيني معه.
التفرّع:
تباعد في قواعد التحقّق أو الممارسة التشغيلية ينشئ مجموعتي توافق أو أكثر.
أداة التنسيق:
وثيقة، أو توصية، أو ملاحظة تنفيذ، أو ملف مواصفات، أو تنفيذ مرجعي، أو مستكشف سجل موزّع، أو مرآة، أو أداة أخرى تساعد المشاركين على التنسيق. ولا تنشئ أداة التنسيق واقعاً تشغيلياً ملزماً ما لم يتبنّها المشاركون في أنظمة عاملة.
4. بيان المشكلة
كثيراً ما يحاول المصمّمون تقليل عدم اليقين المستقبلي بالإفراط في ما يكتبونه في الطبقة التأسيسية، أو بالإبقاء على جهة مستمرة لتفسير الأسئلة المستقبلية. يبدو ذلك حصيفاً. لكنه كثيراً ما يكون خطراً.
للإفراط في التحديد في الطبقة التأسيسية ثلاث كلف.
أولاً، ينقل الخيارات المستقبلية إلى طبقة مشتركة يصعب فيها التغيير ويكون للاستحواذ المؤسسي فيها أثر أكبر.
ثانياً، يخلق التباساً بين الصلاحية التقنية والاعتراف المؤسسي.
ثالثاً، يشجّع الجهة التي تحفظ القيود، أو تنشر الوثائق، أو تجمع المشاركين، على معاملة هذه الأفعال بوصفها سلطة على الواقع المستقبلي.
وتظهر المشكلة نفسها بعد النشر التشغيلي. فإذا احتاج النظام إلى جهة مستمرة لاعتماد التغيير، أو تحديد الوضع، أو تفسير التشغيل المعتاد، فإنه يكون قد أنشأ طبقة سيطرة لاحقة للتأسيس. قد تبدأ تلك الطبقة كإدارة. وقد تصبح حوكمة. ثم قد تصبح نقطة اختناق.
الغاية التصميمية لهذه الوثيقة ليست تحسين السلطة التقديرية للمؤسسات. بل تجنّب الحاجة إلى تلك السلطة.
ينبغي لنظام تنسيق إنترنت حسن التصميم أن يحدّد منذ البداية قواعد صلاحية حتمية وقابلة للتحقّق محلياً؛ وأن يجسّد الحالة الصالحة في صورة موزّعة أو قابلة للنسخ بطريقة أخرى؛ وأن يترك الخيارات غير المتعلّقة بالثوابت خارج الطبقة المشتركة؛ وألّا يسمح للتغييرات اللاحقة بأن تصبح واقعاً إلا حين يتبنّاها المشاركون طوعياً في أنظمة عاملة.
5. المبدأ 1: المواصفة الأولية الدنيا
5.1. نص المبدأ
ينبغي (SHOULD) أن تقتصر المواصفة الأولية على تحديد الحد الأدنى من القواعد المشتركة الحتمية اللازمة لقابلية التشغيل البيني الأساسية، وعدم التكرار، وإثبات التحكّم، والسلامة والأمن المشتركين.
5.2. المتطلّبات
التصميم الذي يستخدم هذا المبدأ:
- يجب (MUST) أن يحدّد ثوابته العالمية صراحة.
- يجب (MUST) أن يحدّد قواعد تحقّق حتمية لكل ثابت عالمي.
- يجب (MUST) أن يحدّد كيفية تمثيل الحالة الصالحة ونسخها والتحقّق منها وتحديثها.
- يجب ألّا (MUST NOT) يضع قاعدة في المواصفة الأولية ما لم تكن لازمة للحفاظ على ثابت عالمي منصوص عليه أو لتمكين النشر التشغيلي الأول.
- يجب (MUST) أن يفصل قواعد التحقّق عن تفضيلات السياسات، والترتيبات التجارية، والأدوار المؤسسية، وطموحات الحوكمة، والحكم التقديري.
- يجب (MUST) أن يتيح للمشاركين التحقّق من الصلاحية المعتادة محلياً، من دون سؤال أي مؤسسة، أو هيئة تسجيل، أو لجنة، أو جهة سياسات، أو سلطة أخرى.
- ينبغي (SHOULD) أن يحدّد بنى البيانات، أو التوقيعات، أو الإثباتات، أو قواعد انتقال الحالة، أو قواعد التعارض، أو غيرها من الآليات اللازمة للتحقّق المحلي.
- ينبغي (SHOULD) أن يحدّد الإشارة إلى التوسعات، أو إدارة الإصدارات، أو وسم التوافق، أو تعريف التفرّعات، حيث يمكن توقّع اختلافات مستقبلية.
- يجب (MUST) أن يضمن أن أدوات التنسيق المطلوبة قابلة للنقل والتدقيق وإعادة الإنتاج والاستبدال.
- ينبغي (SHOULD) أن يفضّل الشروط الموضوعية القابلة للتحقّق آلياً على الأحكام الذاتية بشأن الجدارة.
- يجب ألّا (MUST NOT) يجعل الاعتراف المؤسسي المستقبلي المسار الوحيد الذي يمكن به معرفة حالة صالحة أو تسجيلها أو استخدامها.
5.3. الآثار التصميمية
لا تعني المواصفة الأولية الدنيا مواصفة غامضة. بل تعني تحديداً صارماً لما يجب أن يكون مشتركاً فقط.
لا يزال النظام يحتاج إلى قدر كافٍ من البنية المشتركة لكي يعمل. والانضباط هنا هو التمييز بين:
- ما يجب أن يكون مشتركاً من أجل عدم التكرار، وقابلية التشغيل البيني، وإثبات التحكّم، والسلامة والأمن المشتركين؛ و
- ما يمكن أن يبقى خارج الطبقة المشتركة لأنه يتعلّق بتفضيلات المشغّل، أو الممارسة التجارية، أو اختيار الطرف المقابل، أو توقيت النشر التشغيلي، أو خيار التبنّي اللاحق.
ينبغي للتصميم الذي لا يستطيع بيان ثوابته العالمية وقواعد تحقّقه الحتمية بوضوح أن يفترض أنه حدّد من السلطة التقديرية أكثر مما يلزم، ومن المضمون القابل للتحقّق أقل مما يلزم.
6. المبدأ 2: محلية القرار المستقبلي
6.1. نص المبدأ
بعد المواصفة الأولية، ينبغي (SHOULD) أن تبقى القرارات المستقبلية محلية لدى المشاركين الذين يشغّلون الشيفرة. ولا يصبح القرار المستقبلي نافذاً إلا لمجموعة التوافق التي يتبنّاه المشاركون فيها. ولا تلزم سلطة مستمرة لاعتماده، ولا ينشئ عدم التبنّي وضعاً غير صالح.
6.2. المتطلّبات
التصميم الذي يستخدم هذا المبدأ:
- يجب ألّا (MUST NOT) يشترط على المشاركين الحصول على إذن من مؤسسة قائمة، أو هيئة تسجيل، أو لجنة، أو مجلس، أو جهة سياسات، أو سلطة أخرى، للخيارات التي لا تغيّر قواعد التحقّق الحتمية لمجموعة التوافق التي يشاركون فيها.
- يجب ألّا (MUST NOT) ينشئ جهة دائمة يكون اعترافها المسار الوحيد الذي يمكن به أن يصبح تغيير لاحق واقعاً تشغيلياً.
- يجب (MUST) أن يميّز بين الصلاحية وفق المواصفة الأولية والتوافق مع تغيير اختياري لاحق.
- يجب ألّا (MUST NOT) يعامل عدم تبنّي تغيير لاحق بوصفه انعداماً للصلاحية.
- يجب (MUST) أن يتيح للمشاركين البقاء في مجموعة توافق قائمة حين لا يتبنّون تغييراً لاحقاً.
- يجب (MUST) أن يتيح للمشاركين الانضمام إلى مجموعة توافق جديدة بتبنّي قواعد تحقّق أو ملفات مواصفات تشغيلية جديدة.
- يجب (MUST) أن يتيح للمشاركين رفض الحالات أو القيود أو الانتقالات أو الرسائل محلياً حين تكون غير صالحة أو غير متوافقة وفق قواعد التحقّق التي يشغّلونها.
- يجب (MUST) أن يتيح للمشاركين اختيار الأطراف المقابلة طوعياً وفق قواعد التحقّق ومجموعات التوافق التي يقبلونها.
- يجب ألّا (MUST NOT) يجيز لأي مؤسسة، أو هيئة تسجيل، أو لجنة، أو جهة سياسات، أو فاعل آخر، إعلان أن مشاركاً غير صالح لمجرد رفضه تغييراً لاحقاً.
- ينبغي (SHOULD) أن يجعل التفرّعات أو الإصدارات أو ملفات المواصفات أو مجموعات التوافق صريحة، كي يعرف المشاركون أي قواعد يشغّلون ومع أي مشاركين آخرين يستطيعون التشغيل البيني.
- ينبغي (SHOULD) أن يتجنّب أي تصميم يستطيع فيه حافظ قيود قائم منع المشاركين الصالحين من مواصلة التشغيل البيني رغم صلاحيتهم.
6.3. الآثار التصميمية
لا تعني محلية القرار المستقبلي أن سلطة مركزية توزّع القرارات المستقبلية على فاعلين محليين. بل تعني أن النظام مصمّم بحيث لا تحتاج الخيارات المستقبلية المعتادة، بعد المواصفة الأولية، إلى مثل هذا التوزيع.
تؤدّي المواصفة الأولية مسبقاً مهمة رسم الحدود. فهي تحدّد الحد الأدنى من الثوابت اللازمة لعدم التكرار، وقابلية التشغيل البيني، وإثبات التحكّم، والسلامة والأمن المشتركين. ويبقى كل ما عدا ذلك خارج الطبقة المشتركة.
لا يُعتمد التغيير المستقبلي مركزياً. بل يتبنّاه المشاركون الذين يشغّلون الشيفرة، أو يتجاهلونه، أو يتفرّعون عنه، أو يتخلّون عنه.
قد يبقى المشارك الذي يرفض تغييراً خارج مجموعة التوافق التي أنشأها ذلك التغيير. وقد يقطع اتصاله بالآخرين. وقد يواصل العمل في مجموعة توافق أقدم. وقد يتفرّع. وقد يشارك في التشغيل البيني بصورة انتقائية. لكنه لا يستطيع تعطيل قابلية التشغيل البيني لدى المشاركين الآخرين الذين يواصلون تشغيل قواعد متوافقة فيما بينها.
أثر الحالة غير الصالحة أو غير المتوافقة هو الرفض المحلي، لا العقاب. لا يحتاج أحد إلى تقرير أن مشاركاً في وضع مخالف. فالمشارك الذي يشغّل قواعد تحقّق متوافقة لا يقبل ببساطة الحالة غير الصالحة أو غير المتوافقة.
7. المبدأ 3: التبنّي الطوعي
7.1. نص المبدأ
ينبغي (SHOULD) أن تصبح التغييرات في نظام تنسيق الإنترنت واقعاً تشغيلياً من خلال التنفيذ والتحقّق والنشر التشغيلي وقبول الأطراف المقابلة والتبنّي من جانب المشاركين، لا بمجرد النشر أو الإعلان.
7.2. المتطلّبات
التصميم الذي يستخدم هذا المبدأ:
- يجب ألّا (MUST NOT) يعامل النشر أو التوصية أو الموافقة الصادرة عن اجتماع أو الاعتماد الإجرائي بوصفه كافياً لإنشاء التزام تشغيلي شامل.
- يجب (MUST) أن يتيح نشر القواعد أو التوسعات أو ملفات المواصفات أو الإجراءات الجديدة تدريجياً من جانب المشاركين الذين يختارون تشغيلها.
- يجب (MUST) أن يتيح للمشاركين رفض تغيير لاحق من دون اكتساب وضع غير صالح، ما دامت انتقالات حالاتهم تستوفي قواعد التحقّق الحتمية لمجموعة توافقهم.
- يجب (MUST) أن يتيح للمشاركين مواصلة استخدام مجموعة توافق أقدم حيث تسمح المواصفة الأولية بهذه الاستمرارية.
- يجب (MUST) أن يتيح للمشاركين الذين يشغّلون مجموعة توافق معينة رفض حالة من مجموعة توافق أخرى أو تجاهلها محلياً حين تكون القواعد غير متوافقة.
- ينبغي (SHOULD) أن يحدّد مسارات التبنّي للتغييرات الكبرى، بما فيها الإشارة إلى الإصدارات، ووسم التوافق، وإرشادات الانتقال، ومتّجهات الاختبار.
- ينبغي (SHOULD) أن يحدّد مسارات الرفض للتغييرات الكبرى، بما فيها كيفية مواصلة المشاركين غير المتبنّين التشغيل، وتعريف مجموعة توافقهم، وتجنّب التشغيل البيني الملتبس.
- يجب (MUST) أن يضمن إمكان الانسحاب من أدوات التنسيق المطلوبة، أو إنشاء مرايا لها، أو إعادة تنفيذها، أو استبدالها، من دون كلفة انتقال مستحيلة.
- ينبغي (SHOULD) أن يجعل القيود والتوصيات وأدوات التنسيق تصف الواقع المتبنّى، بدلاً من محاولة إيجاد واقع مستقبلي غير متبنّى بمجرد إعلانه.
- يجب (MUST) أن يتجنّب تصميم نظام يكون فيه الاعتراف المسبق من جهة قائمة هو الطريق الوحيد لكي يصبح تغيير ما واقعاً.
7.3. الآثار التصميمية
التبنّي الطوعي هو الاختبار التشغيلي لما إذا كان التغيير مفيداً، ومقبولاً، ومتوافقاً مع النشر التشغيلي الفعلي.
المقترح ليس واقعاً. والتوصية ليست واقعاً. والوثيقة ليست واقعاً. يظهر الواقع حين ينفّذ المشاركون، ويتحقّقون، وينشرون تشغيلياً، ويقبلون الأطراف المقابلة، ويعتمدون على التغيير.
لا ينشئ عدم التبنّي وضع مخالفة. بل ينشئ حقيقة واحدة فقط: أن المشارك لم ينضمّ إلى مجموعة التوافق التي أنشأها التغيير.
لا يُلغي ذلك عمليات وضع المعايير، أو التوثيق، أو ملاحظات التنفيذ، أو المستكشفات، أو المرايا، أو المراجعة. بل يحدّ من ادّعائها. يجوز لها أن تساعد المشاركين على التنسيق. وأن تنشر مواد مرجعية. وأن تصف التبنّي. وأن توصي. لكن لا يجوز لها، بمجرد الإعلان، أن تجعل واقعاً مستقبلياً غير متبنّى ملزماً للمشاركين الذين لا يشغّلونه.
8. العلاقة بين المبادئ الثلاثة
تعزّز المبادئ الثلاثة بعضها بعضاً، ولا تكون فعّالة منفردة.
تضمن المواصفة الأولية الدنيا أن تحتوي الطبقة المشتركة على قواعد تحقّق حتمية بدلاً من سلطة تقديرية.
وتضمن محلية القرار المستقبلي أن تبقى الخيارات المستقبلية بيد المشاركين الذين يشغّلون الشيفرة، بدلاً من أن تستعيدها طبقة اعتماد مركزية.
ويضمن التبنّي الطوعي أن يجتاز التغيير اللاحق اختبار التنفيذ والتحقّق وقبول الأطراف المقابلة والاستخدام.
قد يعيد نظام يتبنّى واحداً أو اثنين فقط من هذه المبادئ إنتاج المركزية نفسها بوسائل أخرى.
- قد تظل المواصفة الأولية الدنيا من دون محلية القرار المستقبلي تسمح بتراكم السلطة بعد النشر التشغيلي.
- وقد تنتج محلية القرار المستقبلي من دون المواصفة الأولية الدنيا التباساً، لأن المشاركين لا يستطيعون تحديد الصلاحية محلياً.
- وقد ينتج التبنّي الطوعي من دون تحقّق حتمي ارتباكاً، لأن المشاركين لا يستطيعون التمييز بين الاختلاف المتوافق والحالة غير الصالحة.
- وقد يظل التحقّق الحتمي من دون حالة موزّعة يترك المشاركين معتمدين على حافظ قيود ذي امتياز.
- وقد تخفي الحالة الموزّعة من دون وضوح التفرّعات الخلاف حتى وقوع إخفاق تشغيلي.
- وقد تعيد الحالة الموزّعة من دون قبول طوعي للأطراف المقابلة إنتاج الإكراه عبر واجهة أخرى.
تنتج هذه المبادئ مجتمعة نظاماً تكون فيه الطبقة المشتركة رقيقة، والصلاحية قابلة للتحقّق محلياً، والتغيير المستقبلي طوعياً، والحالة موزّعة، ولا تلزم فيه مؤسسة دائمة للفصل في التشغيل المعتاد.
9. النمط التصميمي الموصى به
9.1. طبقة مشتركة حتمية موزّعة
ينبغي (SHOULD) أن تقتصر الطبقة المشتركة على:
- دلالات مستقرة للمعرّفات؛
- قواعد صلاحية حتمية؛
- قواعد حلّ التعارض اللازمة للحفاظ على عدم التكرار؛
- آليات إثبات التحكّم؛
- قواعد انتقال الحالة؛
- متطلّبات التشغيل البيني على مستوى التبادل على الشبكة أو على مستوى البروتوكول؛
- ثوابت أمنية مشتركة؛
- صيغ حالة قابلة للنقل والتدقيق؛
- إمكان الاطّلاع على حالة موزّعة أو منسوخة؛
- الإشارة إلى التوسعات وتعريف مجموعات التوافق.
ينبغي ألّا (SHOULD NOT) تحتوي الطبقة المشتركة على:
- قواعد نماذج الأعمال؛
- قواعد التسعير؛
- تفضيلات سياسية إقليمية؛
- أيديولوجيا أهلية غير مرتبطة بالثوابت التقنية؛
- سلطات إنفاذ تقديرية؛
- تقييمات ذاتية للجدارة؛
- توسيع الرسالة المؤسسية؛
- أي قاعدة وظيفتها الأساسية الحفاظ على سلطة جهة قائمة.
9.2. مجال قرارات المشغّل
ينبغي (SHOULD) أن تبقى المسائل التالية خارج الطبقة المشتركة، ما لم تغيّر مباشرة ثابتاً عالمياً منصوصاً عليه:
- توقيت النشر التشغيلي؛
- الاستخدام التجاري؛
- جغرافيا العملاء؛
- ترتيبات التأجير أو التمويل أو النقل؛
- تفضيلات الأهلية المحلية؛
- تسلسل العمليات التشغيلية؛
- ممارسة التوجيه غير اللازمة للصلاحية المشتركة؛
- نموذج الأعمال؛
- البنية التنظيمية؛
- توقيت الانتقال الطوعي؛
- ملفات المواصفات أو التوسعات الاختيارية؛
- اختيار الطرف المقابل.
يجوز (MAY) للمشاركين تبنّي خيارات مختلفة في هذه المجالات. وقد تنتج هذه الخيارات مجموعات توافق، أو علاقات أعمال، أو ترتيبات تناظر شبكي، أو مجتمعات تشغيلية مختلفة. لكنها لا تنشئ انعداماً للصلاحية ما لم تخالف قواعد التحقّق الحتمية في مجموعة توافق.
9.3. دورة التبنّي
حيثما كان ذلك ممكناً، يكون الترتيب المفضّل للتغيير الجوهري في النظام كما يلي:
- المقترح؛
- التنفيذ؛
- متّجهات الاختبار أو طريقة تحقّق حتمية؛
- نشر تشغيلي محدود من جانب مشاركين راغبين؛
- رصد آثار قابلية التشغيل البيني والأمن؛
- وسم مجموعة التوافق؛
- توثيق أو توصية تصف الواقع المتبنّى.
ينبغي (SHOULD) أن تأتي أداة التنسيق بعد التبنّي، بدلاً من محاولة استباقه.
9.4. التفرّع والرفض المحلي وقبول الطرف المقابل
ينبغي (SHOULD) للتصميم المطابق أن يعامل التفرّع والرفض المحلي وقبول الطرف المقابل بوصفها متطلّبات تصميمية طبيعية، لا إخفاقات.
ينبغي (SHOULD) أن يحدّد النظام كيف يستطيع المشارك:
- مواصلة العمل في مجموعة توافق أقدم؛
- تبنّي مجموعة توافق أحدث؛
- التفرّع إلى مجموعة توافق مختلفة؛
- التحقّق من الحالة من دون الاعتماد على حافظ قيود قائم؛
- قبول الأطراف المقابلة طوعياً؛
- رفض الحالة غير الصالحة أو غير المتوافقة محلياً؛
- التشغيل البيني بصورة انتقائية حيث يسمح التوافق.
النظام الذي لا يمكن تفرّعه، أو التحقّق منه محلياً، أو قبوله انتقائياً، من دون تدمير التشغيل الصالح، يكون على الأرجح قد أخفى سلطة حوكمة داخل وظيفة حفظ القيود.
10. قابلية التطبيق والحدود
ينطبق هذا النمط التصميمي بوجه خاص حين:
- يكون النظام متعدد الفاعلين والولايات القضائية؛
- يكون للنشر التشغيلي المستقل أهمية؛
- يُراد لطبقة التنسيق أن تبقى رقيقة؛
- تكون الاختلافات المستقبلية مرجّحة، لكن لا يمكن توقّع تفاصيلها؛
- يكون الارتهان من شأنه خلق خطر حوكمة؛
- يمكن جعل الصلاحية حتمية أو قابلة للتحقّق محلياً؛
- يمكن للحالة الموزّعة تقليل خطر الاستحواذ المؤسسي.
وقد يكون أقل قابلية للتطبيق المباشر حين:
- تكون المعمارية المقصودة نطاقاً إدارياً واحداً؛
- يفرض الترابط الوثيق في الزمن الفعلي سلوكاً موحّداً في جميع الأوقات؛
- تتطلّب اعتبارات سلامة الأرواح توحيداً عالمياً فورياً؛
- يتعذّر التحقّق من الصلاحية محلياً بأي آلية عملية.
وحتى في هذه الحالات، ينبغي (SHOULD) للمصمّمين تقليص الطبقة المشتركة وتجنّب السيطرة المستقبلية التقديرية حيثما أمكن.
11. ما ليس من أهداف الوثيقة
هذه الوثيقة لا:
- تحظر كل تنسيق؛
- تشترط تنفيذاً بعينه للسجل الموزّع؛
- تضمن التوافق؛
- تضمن الحياد السياسي؛
- تشترط أن يتبنّى جميع المشاركين كل تغيير لاحق؛
- تعامل رفض التبنّي بوصفه انعداماً للصلاحية؛
- تضفي مشروعية على سلوك محلي غير متوافق مع ادّعاء التوافق؛
- تلغي الحاجة إلى قواعد مشتركة حاسمة للأمن.
12. الاعتبارات الأمنية
يمكن لطبقة تنسيق أرقّ أن تقلّل خطر الاستحواذ المؤسسي، وتحدّ من نطاق الضرر الناتج عن الخطأ المؤسسي، وتحسّن قابلية الاستبدال. لكن زيادة حرية القرار المحلي والحالة الموزّعة قد تخلق أيضاً تفاوتاً في الوضع الأمني، ومسارات للرجوع إلى مستويات أقل، وضغوطاً نحو التجزئة، وادّعاءات توافق ملتبسة، وتفرّعات غير آمنة، ونزاعات على حالة السجل الموزّع، ومحاولات لتزييف الإثبات.
لذلك يجب (MUST) على المصمّمين الذين يطبّقون هذه الوثيقة أن يحدّدوا الثوابت الأمنية صراحة. وعلى وجه الخصوص:
- يجب (MUST) أن تكون متطلّبات المصادقة والتخويل اللازمة للصلاحية المشتركة حتمية وقابلة للتحقّق محلياً؛
- يجب (MUST) أن تقاوم آليات إثبات التحكّم التزوير، وهجمات إعادة الإرسال، والنقل غير المصرّح به؛
- يجب (MUST) أن يتجنّب التفاوض على الإصدار ومعالجة التوسعات الرجوع الصامت إلى مستوى أقل حين يتأثّر الأمن؛
- يجب (MUST) تحليل مسارات الرفض والتفرّع والاستبدال من حيث إساءة الاستخدام ومخاطر حجب الخدمة؛
- ينبغي (SHOULD) أن تكون وسوم التوافق واضحة بما يكفي لمنع التشغيل البيني العرضي بين مجموعات قواعد غير متوافقة؛
- ينبغي (SHOULD) أن تكون الحالة الموزّعة قابلة للتدقيق وإعادة الإنتاج بما يكفي لكشف الرؤى غير المتّسقة؛
- يجب ألّا (MUST NOT) يُسمح لاختلاف محلي بأن يدّعي زوراً التوافق مع مجموعة قواعد لا يستوفيها.
لا يبرّر وجود استثناءات أمنية طبقة إذن عامة. بل يبرّر فقط القواعد الأمنية الحتمية اللازمة للحفاظ على الثوابت العالمية المنصوص عليها.
13. اعتبارات IANA
لا تتطلّب هذه الوثيقة أي إجراءات من IANA.
14. المراجع
14.1. المراجع المعيارية
- RFC 2119 — Bradner, S.، الكلمات المفتاحية المستخدمة في وثائق RFC للدلالة على مستويات المتطلّبات، BCP 14، RFC 2119.
- RFC 8174 — Leiba, B.، التباس الأحرف الكبيرة والصغيرة في الكلمات المفتاحية لـRFC 2119، BCP 14، RFC 8174.
14.2. المراجع المعلوماتية
- RFC 6709 — Carpenter, B. وB. Aboba، اعتبارات تصميم توسعات البروتوكولات، RFC 6709.
- RFC 7282 — Resnick, P.، حول التوافق والهمهمة في IETF، RFC 7282.
الملحق A. قائمة التحقّق من التصميم
ينبغي (SHOULD) للتصميم الذي يدّعي المطابقة لهذه الوثيقة أن يستطيع الإجابة بوضوح عن الأسئلة التالية:
- ما الثوابت العالمية؟
- أي قواعد تحقّق حتمية تحافظ على تلك الثوابت العالمية؟
- أي قواعد في المواصفة الأولية ضرورية تماماً للنشر التشغيلي الأول؟
- كيف تُجسَّد الحالة الصالحة ويُتحقَّق منها؟
- هل الحالة موزّعة، أو منسوخة، أو قابلة للتحقّق المستقل بطريقة أخرى؟
- أي أسئلة مستقبلية تُترك عمداً خارج الطبقة المشتركة؟
- أي خيارات مستقبلية يستطيع المشاركون اتّخاذها من دون تغيير مجموعة التوافق التي ينتمون إليها؟
- كيف يتبنّى المشارك تغييراً لاحقاً؟
- كيف يرفض المشارك تغييراً لاحقاً من دون أن يُمنح وضعاً غير صالح؟
- كيف تُوسَم مجموعات التوافق أو تُكتشف؟
- كيف يعمل الرفض المحلي حين تكون الحالة غير صالحة أو غير متوافقة وفق القواعد التي يشغّلها المشارك؟
- ما مسار التفرّع؟
- كيف يثبت الحائز تحكّمه من دون حافظ قيود قائم؟
- كيف يتحقّق الطرف المقابل من الحالة من دون هيئة تسجيل؟
- هل يستطيع المشاركون التحقّق من الصلاحية المعتادة من دون الاعتماد على حافظ قيود قائم؟
- هل تصف القيود وأدوات التنسيق الواقع المتبنّى، أم تحاول إيجاد واقع مستقبلي غير متبنّى بمجرد إعلانه؟
- هل قلّص النظام عدد القرارات المضمّنة في الطبقة المشتركة إلى الحد الأدنى؟
- هل تجنّب النظام أي سلطة مستمرة تحدّد الوضع المعتاد للمشاركين؟
- هل يستطيع المشاركون قبول الأطراف المقابلة أو رفضها طوعياً؟
- هل يستطيع النظام الاستمرار إذا اختفت جميع هيئات التسجيل القائمة؟
المؤلّف: Lu Heng