El espejo de las políticas
¿Qué confiesa un manual de políticas sobre lo que una institución cree ser?

Cómo las reglas de AFRINIC de 2026 convierten el registro: de libro contable a control del capital
Cuando el libro de registro se convierte en una barrera, registrar ya se ha convertido en controlar. Lu Heng examina qué reglas del registro sirven a las redes operativas y cuáles reclaman autoridad sobre ellas.
Un manual de políticas no es solo un conjunto de reglas. Es una confesión sobre la imaginación institucional.
Nos dice qué cree ser la institución.
Un registro limitado redacta reglas limitadas. Dice: aquí está el titular de este recurso numérico; aquí está el contacto público; aquí está el entorno de objetos de ruta; aquí está la cadena de control; aquí está el estado de conflicto si existe una disputa; aquí está la afirmación de seguridad si alguien la ha formulado. Protege la unicidad. Protege la exactitud. Protege la interoperabilidad. Protege la capacidad de las redes independientes para seguir funcionando sin pedir permiso a una sala política.
Un registro soberano redacta reglas distintas. Habla de custodia. Habla de recursos regionales. Habla de la comunidad como si la comunidad fuera un sujeto jurídico. Habla de necesidad, conservación, equidad, cumplimiento, uso correcto, elegibilidad regional, condiciones de transferencia, gestión de abusos, elegibilidad para recibir soporte, revocación y confiscación. Decide no solo quién queda registrado, sino quién puede realizar transacciones, hacia dónde puede moverse el valor, qué modelos comerciales son moralmente tolerables y cuándo un activo operativo puede quedar atrapado dentro de una frontera institucional.
Ese es el verdadero significado del marco de políticas de AFRINIC.
Lo interesante no es que AFRINIC tenga una política de transferencias. Todo registro necesita un mecanismo de transferencia cuando IPv4 se vuelve escaso. Lo interesante es cómo está redactada la política. La política de transferencias ratificada en 2026 no se limita a registrar transferencias. Clasifica los recursos numéricos por origen y región, impide que ciertos recursos salgan de la región de AFRINIC, exige la aprobación escrita de AFRINIC para las transferencias, se niega a reconocer las transferencias realizadas fuera de los canales aprobados por AFRINIC y somete los recursos entrantes al régimen de políticas de AFRINIC. La nueva política de contactos de abuso no se limita a exigir un contacto localizable. Crea un deber de cumplimiento, verificación periódica, escalamiento y una eventual exposición a incumplimiento contractual. El Manual Consolidado de Políticas anterior aporta el suelo más profundo: lenguaje de recurso público, supuestos contrarios a la propiedad, doctrina de conservación, supuestos de no portabilidad, restricciones de asignación basadas en la finalidad y teoría del consenso ascendente.
Nada de esto es accidental. Es el resultado natural de un registro que olvidó que era un libro contable.
La capa de registro se justificó por un pequeño problema técnico. Los recursos numéricos de Internet deben ser únicos. Las distintas redes no deben reclamar sin saberlo los mismos identificadores. Los registros públicos deben hacer posible la resolución de problemas. Las afirmaciones de seguridad deben ser comprensibles para quienes dependen de ellas. Las transferencias deben registrarse para que el libro contable no mienta. Eso basta para justificar un registro. No basta para justificar el control de una institución privada sobre el uso económico, el desplazamiento geográfico, el arrendamiento comercial, la transferibilidad, el tratamiento financiero o el destino operativo de activos escasos.
En el momento en que IPv4 se volvió escaso, el antiguo lenguaje registral dejó de ser inocuo. Cuando un recurso no tenía un valor de mercado significativo, el vocabulario moral de un registro resultaba barato. Llamar al espacio de direcciones un recurso público, negar el lenguaje de propiedad, exigir necesidad, desalentar el acaparamiento y requerir la renumeración sonaba a higiene administrativa. Una vez que IPv4 adquirió valor, pudo financiarse, arrendarse, venderse, darse en garantía, litigarse y quedar integrado operativamente, ese mismo lenguaje se convirtió en un sistema de control de activos.
Este es el momento en que el modelo RIR cruzó la línea.
Un registro no es un Estado.
Una región de servicio no es un pueblo.
Una reunión de políticas no es un órgano legislativo.
Un contacto en una base de datos no es un poder notarial corporativo.
El consenso de una comunidad no es propiedad.
Un registro describe la realidad; no la crea.
El espejo de las políticas de AFRINIC muestra el sistema entero. Muestra cómo un tenedor de libros aprende a hablar como un soberano. Muestra cómo la coordinación técnica se convierte en control del capital. Muestra cómo «comunidad» se convierte en un mecanismo para blanquear el mandato. Muestra cómo un registro regido por derecho privado reclama autoridad sobre recursos públicos mientras evita la rendición de cuentas propia del derecho público. Muestra por qué la Primacía del Código en Ejecución ya no es un eslogan. Es la única prueba disciplinada que queda.
La pregunta es sencilla: ¿qué exige realmente el código en ejecución?
Exige unicidad. Exige un registro fiable. Exige localizabilidad. Exige control del fraude. Exige metadatos de seguridad. Exige aislamiento de disputas. Exige registrar las transferencias. Exige continuidad operativa. No exige un embargo regional sobre el capital IPv4. No exige que un registro decida si los clientes de una red son suficientemente locales. No exige la renumeración forzosa cuando un cliente cambia de proveedor. No exige que un registro privado decida si los recursos numéricos son materias primas. No exige que la verificación del contacto de abuso se convierta en una vía de revocación. No exige evaluar la necesidad después de que la escasez ya haya transformado IPv4 en un activo de mercado. No exige llamar inválido al uso no registrado como si el registro fuera la fuente de la verdad operativa. No exige que una sala comunitaria hable en nombre de empresas, Estados, usuarios finales, inversores o de Internet en su conjunto.
La reforma correcta no consiste en convertir AFRINIC en un soberano mejor. Consiste en poner fin a la pretensión de soberanía.
Esta nota expone íntegramente el conflicto de políticas. Después propone enmiendas concretas. Las enmiendas no son cosméticas. No piden una aplicación más indulgente. Proponen un diseño constitucional distinto para la capa de recursos numéricos: reglas comunes limitadas, autonomía de los operadores locales, adopción voluntaria, portabilidad obligatoria, separación entre registro y aplicación coercitiva, y continuidad operativa resistente a las disputas.
I. El primer error de la política: la custodia se convierte en propiedad sin pronunciar la palabra propiedad
El antiguo marco de políticas de AFRINIC emplea el vocabulario de la custodia. Describe la asignación y adjudicación de IPv4 como la gestión de un «recurso público». Coloca a AFRINIC en el papel de custodio. Dice que el registro es necesario para garantizar la unicidad y facilitar la resolución de problemas. También dice que la conservación exige necesidad real, uso inmediato y evitar el acopio. Pide al registro equilibrar las necesidades de los solicitantes con los intereses de la comunidad de Internet.
Existe una versión legítima de ese párrafo.
La unicidad es legítima. El registro es legítimo. La exactitud de los contactos es legítima. La prevención del fraude es legítima. La asignación basada en la necesidad desde un fondo libre no asignado necesitaba criterios antes de que la transferencia en el mercado se convirtiera en la realidad dominante. La asignación basada en la necesidad nunca fue perfecta, pero tenía una justificación técnico-administrativa: evitar el despilfarro mientras los recursos todavía se distribuían desde un fondo común.
El problema es que AFRINIC no separó claramente una regla de asignación desde el fondo libre de una teoría de control continuado sobre recursos que ya estaban en uso operativo.
Esa distinción es el núcleo jurídico y económico.
Un Estado puede asignar terrenos públicos bajo autoridad legal y después definir derechos de propiedad. Un registro privado no es un Estado. No puede tomar prestado el lenguaje de los recursos públicos para crear un interés permanente de reversión sobre activos utilizados por operadores, pagados por operadores, en los que confían los clientes, valorados por los mercados y defendidos ante los tribunales. Si el registro quiere decir que los recursos no son propiedad, también debe aceptar la consecuencia: él tampoco es el propietario. Puede ser un registrador. Puede coordinar la unicidad. Puede ser un proveedor de servicios. No puede ser el arrendador de la economía de las direcciones.
El lenguaje de AFRINIC intenta quedarse con las dos caras.
Dice que los recursos numéricos no son propiedad sin restricciones. Dice que se administran en fideicomiso. Dice que los derechos de uso están sujetos al acuerdo y al cumplimiento de las políticas. Dice que ciertos recursos no pueden salir de la región. Dice que las transferencias no autorizadas pueden recuperarse. Dice que el incumplimiento del contacto de abuso puede convertirse en un incumplimiento contractual con riesgo de revocación. Dice que el registro no asigna valor monetario y que los recursos numéricos no son materias primas para la especulación. También dice que el registro no tiene responsabilidad jurídica amplia por las consecuencias comerciales de las transferencias y que la diligencia debida corresponde a las partes.
Esa combinación es económicamente inestable.
Si AFRINIC tiene poder para bloquear el movimiento del valor, afecta al valor. Si afecta al valor, ejerce poder económico. Si ejerce poder económico, debe asumir una responsabilidad, una representación y una disciplina procesal proporcionales a ese poder. Si rechaza la responsabilidad, debe reducir el poder. No existe una tercera categoría en la que un registro privado pueda controlar el movimiento del capital mientras se describe como custodio neutral.
Esta es la primera enmienda política necesaria: el manual de políticas debe dejar de utilizar un control semejante al de un propietario sin una rendición de cuentas semejante a la de un propietario. Debe definir la función del registro como registro y coordinación, no como custodia del capital regional.
Enmienda propuesta 1: sustituir el lenguaje de custodia por lenguaje de función registral
Defecto actual: El marco de políticas trata a AFRINIC como custodio de un recurso público e importa un lenguaje de equilibrio comunitario a reglas que afectan a activos operativos valiosos.
Principio de sustitución: La autoridad de AFRINIC se limita a las funciones registrales necesarias para la unicidad, la exactitud del registro, las afirmaciones de seguridad, la prevención del fraude, el registro de transferencias y la continuidad operativa.
Texto propuesto:
La función registral de AFRINIC consiste en mantener registros exactos, auditables e interoperables del control sobre recursos numéricos de Internet respecto de los recursos administrados a través del sistema registral de AFRINIC. El papel de AFRINIC se limita a proteger la unicidad, mantener la exactitud del registro público, apoyar la coordinación relacionada con el enrutamiento y la seguridad, registrar las transferencias y los cambios de control, prevenir el fraude en los registros y preservar la continuidad operativa. Nada de esta política se interpretará como la creación de propiedad, autoridad soberana, título territorial, autoridad de control comercial o interés económico de reversión a favor de AFRINIC o de una comunidad de políticas.
Este único párrafo eliminaría la ficción desde su origen. No destruiría el registro. Lo salvaría.
Un registro que sabe que es un registro puede ser útil. Un registro que cree ser un Estado se vuelve peligroso.
II. La doctrina de conservación murió cuando murió el fondo libre
La conservación fue el gran argumento moral de la época de las asignaciones. Parecía razonable porque resolvía un problema real: si un registro tiene un fondo libre finito y los solicitantes piden recursos, debe existir un método para decidir quién los recibe. La asignación basada en la necesidad era uno de esos métodos. Nunca fue perfecta, pero tenía una justificación técnico-administrativa: evitar el desperdicio mientras los recursos aún se distribuían desde un fondo común.
Ese mundo ya no existe.
Después del agotamiento, la conservación cambia de significado. Ya no distribuye un fondo público gratuito. Restringe el movimiento privado de capital operativo escaso. Se convierte en un instrumento de control. Suprime la liquidez. Eleva los costes de transacción. Aumenta el riesgo de bloqueo oportunista. Crea escasez artificial en un lugar mientras los recursos no utilizados o infrautilizados siguen atrapados en otro. Premia la navegación política por encima del despliegue económico. Penaliza a las redes que necesitan flexibilidad. Crea un mercado gris porque el canal oficial es demasiado lento, demasiado discrecional o demasiado hostil ideológicamente al comercio.
La economía no es una cuestión sentimental. Los activos escasos se desplazan hacia usos de mayor valor cuando los costes de transferencia son bajos y los derechos están claros. Ese desplazamiento no es inmoral. Es la forma en que el capital deja de ser inventario muerto. Cuando un registro restringe la transferibilidad, no crea equidad. Crea una brecha entre el valor operativo del activo y su utilidad jurídica. Alguien paga esa brecha: las redes pequeñas que no pueden acceder a la oferta, los operadores que no pueden monetizar inventario ocioso, los clientes que pagan precios de servicio más altos, los inversores que descuentan el valor de los activos de red y los Estados que asumen el riesgo de infraestructura mientras un registro privado conserva poder de veto administrativo.
Una regla de conservación para emitir recursos no asignados desde el fondo libre es una cosa. Una regla de conservación sobre IPv4 ya asignado es otra. La primera es una disciplina de cola. La segunda es control del capital.
El manual de políticas no establece esta distinción con suficiente fuerza. Sigue hablando como si el acopio, las reservas y la necesidad real fueran principios morales generales durante todo el ciclo de vida de IPv4. La política de transferencias repite el mismo error al mantener la evaluación de la necesidad y los filtros de cumplimiento dentro de las transferencias. Es un error de categoría.
Un registro puede exigir pruebas de que el cedente controla el bloque. Puede exigir pruebas de que no existe una reclamación registral duplicada. Puede exigir registros exactos de contacto y organización. Puede exigir el reconocimiento de las condiciones del servicio registral. Puede registrar disputas. Puede negarse a publicar una transferencia si el origen no es el titular registrado o si un tribunal o un árbitro independiente ha inmovilizado el recurso. No necesita preguntar si el receptor tiene un plan que satisfaga la previsión de necesidad del registro. La necesidad del receptor se revela por el precio que está dispuesto a pagar y el riesgo operativo que está dispuesto a asumir.
Evaluar la necesidad después de una compra en el mercado no es ingeniería. Es planificación central.
El registro no conoce el negocio futuro del comprador mejor que el propio comprador. No asume el coste de capital del comprador. No paga a los clientes del comprador cuando falla el despliegue. No financia la infraestructura del comprador. No asume el coste de oportunidad de una transacción retrasada. Por tanto, no debe ser quien decida.
Enmienda propuesta 2: separar la asignación desde el fondo libre de la transferencia en el mercado
Defecto actual: El marco de políticas utiliza la conservación y la necesidad como principios amplios, permitiendo que la lógica de la época de asignaciones contamine la realidad de la época de transferencias.
Principio de sustitución: Los criterios basados en la necesidad solo podrán aplicarse a asignaciones desde un fondo libre de AFRINIC no asignado. No se aplicarán a transferencias, arrendamientos, subasignaciones, fusiones, adquisiciones, acuerdos de financiación ni cambios de control operativo que impliquen recursos ya asignados.
Texto propuesto:
Los criterios de asignación basados en la necesidad se aplican únicamente a la distribución de recursos no asignados desde un fondo libre administrado por AFRINIC. Una vez que un recurso numérico ha sido asignado o adjudicado y está en poder de un titular reconocido, su posterior transferencia, arrendamiento, subasignación, financiación, delegación operativa, traslado relacionado con una fusión, traslado relacionado con una adquisición u otro cambio de uso no podrá denegarse basándose en la evaluación de AFRINIC sobre la necesidad empresarial, el momento del despliegue, la geografía de los clientes, el modelo comercial, los precios o una preferencia de conservación, siempre que se cumplan los requisitos de unicidad, exactitud registral, prueba de control y estado de la disputa aplicables.
Esta enmienda no crearía caos. Eliminaría un falso punto de control.
El problema de la escasez no se resuelve congelando los activos. Se resuelve permitiendo que se muevan.
III. El regionalismo como control del capital
La política de transferencias de 2026 revela el conflicto más importante. Crea una taxonomía de recursos. Algunos son regionales. Algunos están reservados. Algunos son heredados. Algunos son globales. Solo ciertas categorías pueden salir de la región de AFRINIC. El IPv4 emitido por AFRINIC queda, en la práctica, encerrado en condiciones regionales de transferencia. Los recursos heredados y los recursos transferidos desde fuera reciben un tratamiento distinto. Los recursos entrantes pueden quedar sujetos a las políticas de AFRINIC. Ciertos recursos pierden su condición de heredados después de la transferencia. Todo esto se presenta como un método controlado de redistribución que protege el fondo restante de AFRINIC y refuerza el papel de AFRINIC como registro autoritativo.
Esto no es coordinación técnica limitada. Es control del capital.
Una dirección IP no se vuelve más o menos única dependiendo de qué región la utilice. Una ruta no lleva pasaporte. BGP no pregunta si los ingresos del titular son africanos, europeos, asiáticos o estadounidenses. RPKI no valida un prefijo porque sus clientes vivan dentro de una frontera de servicio. Internet no es una unión aduanera.
La administración regional puede ser conveniente para prestar servicios registrales. No es un sistema de títulos. La región es un área administrativa de servicio, no una jaula económica. Cuando AFRINIC dice que la clasificación regional no es una etiqueta visible, ni un derecho de enrutamiento, ni una restricción de uso cotidiano, concede el punto que importa. La clasificación existe principalmente para determinar las reglas de transferencia. En lenguaje llano: la etiqueta se utiliza para controlar el movimiento del valor.
Ese es el espejo de las políticas.
El argumento a favor del confinamiento regional suele vestirse con el lenguaje del desarrollo africano. Dice que los recursos de direcciones deben seguir disponibles para las redes africanas. Dice que la escasez no debe exportarse. Dice que una transferencia sin restricciones drenaría la región. El argumento parece compasivo hasta que se examina su economía.
Una restricción de transferencia no crea más direcciones. Crea iliquidez. Reduce el valor de los recursos en poder de las redes africanas porque restringe su mercado de salida. Reduce el valor como garantía. Reduce el incentivo para descubrir oferta infrautilizada. Desalienta los recursos entrantes porque los vendedores racionales temerán quedar atrapados dentro de una jurisdicción de sentido único. Crea un descuento de política sobre los recursos registrados en AFRINIC. También fomenta las transferencias informales, las estructuras de arrendamiento, los acuerdos con testaferros, el enrutamiento sin registros registrales claros y las disputas jurídicas sobre el control.
La región no se vuelve más rica porque sus activos no puedan salir. Se vuelve más pobre porque sus activos no pueden valorarse plenamente.
Si el objetivo de la política es ayudar a las redes africanas a obtener IPv4, las herramientas correctas son la liquidez del mercado, un registro transparente de transferencias, mecanismos de financiación, reconocimiento del arrendamiento, reglas contra el fraude, información abierta y menores costes de transacción registral. Un embargo regional hace lo contrario. Suprime el descubrimiento de precios y dice al capital que, una vez que entra en AFRINIC, quizá no pueda salir libremente. El capital responde de forma predecible: exige un descuento o evita entrar.
Esto no es ideología. Es valoración de activos.
Un recurso que puede venderse globalmente vale más que uno que solo puede venderse regionalmente. Un recurso que puede darse en garantía vale más que uno que no puede darse en garantía. Un recurso que puede arrendarse abiertamente vale más que uno que debe ocultarse detrás de la ambigüedad normativa. Un recurso que puede trasladarse a un registro sucesor vale más que uno atrapado en un registro en crisis. Un recurso protegido frente a la baja unilateral vale más que uno cuya existencia depende de la interpretación que una institución de derecho privado haga de la política comunitaria.
Por tanto, la política de transferencias impone una penalización de pobreza mientras afirma proteger a los pobres.
Toma los activos de direcciones que más probablemente estén en manos de la región de AFRINIC y reduce su liquidez. Dice a los operadores africanos que sus tenencias son menos móviles, menos financiables y menos negociables globalmente que recursos comparables de otros lugares. Después llama a eso custodia.
Por eso la protección de los recursos regionales fracasa desde sus primeros principios. La protección que destruye el valor de salida no es protección. Es confinamiento.
Enmienda propuesta 3: abolir los embargos regionales de salida
Defecto actual: La política de transferencias restringe la transferencia de salida del IPv4 emitido por AFRINIC y trata la clasificación regional como base para controlar el movimiento económico.
Principio de sustitución: Todo recurso numérico en poder de un titular reconocido debe poder transferirse a cualquier registro técnicamente compatible o sistema sucesor de registro, sujeto únicamente a la prueba de control, la unicidad, la exactitud registral, la continuidad de seguridad y las salvaguardas relativas al estado de las disputas.
Texto propuesto:
Ningún recurso numérico podrá restringirse de la transferencia por razón de su origen en AFRINIC, su clasificación regional, la región prevista de uso, la geografía de los clientes, la ubicación del comprador, la ubicación del vendedor, el precio comercial o una preferencia política por conservarlo en la región. AFRINIC tramitará las transferencias de salida y de entrada de todos los titulares de recursos reconocidos cuando el cedente haya demostrado el control, el recurso no esté sujeto a una reclamación duplicada activa ni a una retención por fraude, el cesionario haya proporcionado información registral exacta y los registros de seguridad y de continuidad registral puedan actualizarse sin menoscabar la unicidad ni la interoperabilidad.
Una región que quiera más infraestructura de Internet debe hacer que su registro sea más líquido, fiable y menos peligroso. No debe construir un muro de capital alrededor de sus operadores.
IV. El monopolio de las transferencias autorizadas
La política de transferencias dice que los recursos no son transferibles salvo que AFRINIC haya aprobado expresamente la transferencia por escrito. También dice que AFRINIC no reconocerá las transferencias realizadas fuera de las políticas aprobadas y que los recursos transferidos fuera de la política quizá deban devolverse a los registros correspondientes. Exige comprobaciones de cumplimiento. Incluye diligencia debida. Puede exigir que los receptores cumplan las políticas y acuerdos de AFRINIC. La evaluación del personal señala que la tramitación puede consumir muchos recursos, que quizá haya que revisar los acuerdos y que el papel de AFRINIC debería ser el de facilitador sin responsabilidad jurídica.
Este es el patrón clásico del control registral sin responsabilidad registral.
Un registro debe registrar las transferencias. Eso es legítimo. Pero existe una diferencia entre registrar una transferencia y autorizar la transacción económica. En un modelo registral correcto, las partes realizan la transacción. El registro verifica el control, comprueba que no haya reclamaciones incompatibles, actualiza el registro, preserva la continuidad de la seguridad y publica el resultado. Puede rechazar una actualización registral por razones objetivas. No debe tener un veto discrecional sobre la propia transacción.
El modelo actual invierte el orden. La transferencia solo se considera válida si el registro la aprueba. Eso convierte al registro en guardián del movimiento de los activos. Una vez que el registro es el guardián, cada retraso se convierte en un impuesto. Cada requisito poco claro se convierte en una prima de riesgo. Cada rechazo discrecional se convierte en una expropiación encubierta. Cada ambigüedad normativa se convierte en poder de negociación.
Esto es mala economía y mal diseño registral.
La economía de los costes de transacción enseña una lección sencilla: cuando un activo es específico, escaso e imprescindible para la operación, los derechos discrecionales de aprobación crean riesgo de bloqueo oportunista. La parte que controla el cuello de botella puede extraer valor aun sin tener la propiedad formal. Puede retrasar. Puede exigir más información. Puede reinterpretar las reglas. Puede imponer condiciones. Puede amenazar con no reconocer. Puede convertir la incertidumbre en sumisión.
En los mercados comerciales ordinarios, por eso los sistemas de propiedad prefieren títulos claros, registro objetivo y reglas de transferencia previsibles. Un registro de la propiedad registra el título. No decide si la fábrica que el comprador proyecta es moralmente suficiente, salvo que una autoridad de urbanismo separada, con mandato de derecho público, lo establezca. Un depositario de valores registra la liquidación. No decide si el inversor está haciendo una apuesta especulativa, salvo cuando se aplica un marco regulatorio definido. Un registro de vehículos registra la propiedad y el cumplimiento de las condiciones de seguridad. No decide si el modelo de negocio del comprador mejora la región.
AFRINIC quiere el poder de los tres sistemas y la responsabilidad de ninguno.
Si AFRINIC solo facilita, no debe vetar salvo por motivos registrales objetivos. Si tiene poder de veto discrecional, no puede negar su responsabilidad por las consecuencias comerciales. La política no puede decir: debemos aprobar, pero no somos responsables; controlamos el reconocimiento, pero no valoramos; podemos rechazar transferencias, pero no asumimos el coste; podemos exigir cumplimiento, pero las partes cargan con la diligencia debida; podemos recuperar transferencias no autorizadas, pero solo somos custodios.
Eso no es custodia. Es control asimétrico.
Enmienda propuesta 4: convertir la aprobación de transferencias en registro objetivo
Defecto actual: Las transferencias requieren la aprobación previa y escrita de AFRINIC, y las transferencias no aprobadas se tratan como no reconocidas o recuperables.
Principio de sustitución: El papel del registro es registrar los cambios de control después de una verificación objetiva. Solo puede rechazar por defectos registrales enumerados.
Texto propuesto:
AFRINIC no actuará como organismo que autoriza económicamente las transferencias de recursos numéricos. AFRINIC registrará una transferencia al recibir pruebas suficientes de que: (a) el cedente es el titular reconocido o el representante jurídicamente autorizado del titular reconocido; (b) el recurso está identificado de forma única; (c) ninguna reclamación duplicada activa, retención por fraude, orden judicial o retención de un órgano adjudicador independiente impide actualizar el registro; (d) el cesionario ha proporcionado información exacta de contacto y organización para el registro; y (e) la continuidad de los registros asociados de registro, DNS inverso y seguridad puede preservarse o trasladarse. AFRINIC solo podrá rechazar o aplazar una transferencia por una de estas razones enumeradas y deberá proporcionar un motivo escrito, la base probatoria y una vía de recurso dentro de un plazo de servicio definido.
Esta enmienda devuelve al registro su papel adecuado. No debilita la exactitud. La fortalece al hacer que el registro formal sea seguro, rápido y previsible.
La forma más sencilla de crear transferencias no registradas es hacer imposibles las transferencias registradas.
V. Las transferencias no autorizadas deben crear metadatos de conflicto, no confiscación
El tratamiento que la política de transferencias da a las transferencias no autorizadas es especialmente peligroso. Si una transferencia se produce fuera de la política aprobada, AFRINIC puede negarse a reconocerla y exigir su devolución o recuperación. Esto trata el no reconocimiento registral como si fuera una solución. No lo es.
En la Internet real, una transferencia puede tener varias capas de realidad. Puede existir un contrato. Puede haberse efectuado el pago. Puede haber cambiado el control operativo. El cesionario puede anunciar el prefijo. Los clientes pueden depender de él. Un tribunal puede haber reconocido algún interés. Otro registro o sistema de seguridad puede haber recibido datos relacionados. La base de datos de AFRINIC quizá todavía no refleje la realidad. Cuando esas capas divergen, el registro tiene dos opciones.
Puede mentir fingiendo que el registro es la única realidad.
O puede registrar el conflicto.
La Primacía del Código en Ejecución exige la segunda respuesta. El registro no debe borrar la realidad operativa porque la transacción no pasó por el ritual preferido. Debe identificar el estado de conflicto, notificar a las partes afectadas, conservar el último registro verificado, aceptar pruebas y remitir la disputa a un proceso neutral. El objetivo no es recompensar las transferencias informales. El objetivo es impedir que el registro se convierta en verdugo.
Llamar «inválido» o «recuperable» a un recurso porque el registro no aprobó una transacción no protege Internet. La desestabiliza. Crea miedo. Hace que las partes oculten pruebas. Convierte la base de datos en un arma. Puede producir reclamaciones duplicadas, acuerdos de DNS inverso rotos, ROA rotas, interrupciones de clientes y litigios.
Un registro debe tener un campo de estado de conflicto antes de tener una teoría de confiscación.
Esta es la diferencia entre un libro contable y un trono.
Enmienda propuesta 5: sustituir la recuperación por el registro del estado de disputa
Defecto actual: Las transferencias no aprobadas pueden no reconocerse y quedar sujetas a devolución o recuperación.
Principio de sustitución: Cuando se alegue que una transferencia se realizó fuera del proceso registral, AFRINIC debe preservar la continuidad operativa y registrar metadatos de disputa en lugar de confiscar o invalidar los recursos.
Texto propuesto:
Cuando AFRINIC tenga conocimiento de un supuesto cambio de control que aún no haya sido registrado mediante el proceso registral, no revocará, recuperará, invalidará, eliminará ni reasignará el recurso únicamente por ese motivo. AFRINIC conservará el último estado registral verificado, creará, según corresponda, un registro público o de acceso controlado del estado de conflicto, notificará a las partes afectadas conocidas, invitará a aportar pruebas de control y autorización y remitirá las disputas no resueltas a un proceso de adjudicación independiente o reconocido por un tribunal. Los registros registrales solo se actualizarán cuando exista una prueba objetiva de control, acuerdo entre las partes, decisión arbitral definitiva u otro estándar probatorio definido. La continuidad operativa se preservará durante la disputa, salvo que se aplique una excepción por uso duplicado, fraude, seguridad o mandato judicial.
Esta enmienda haría que el registro fuera más veraz. También reduciría los litigios, porque las partes ya no necesitarían acudir urgentemente a los tribunales para impedir que el registro convierta una ambigüedad de base de datos en una amenaza existencial.
VI. La condición de legado y la trampa de la importación
La política de transferencias distingue entre recursos heredados, recursos regionales, recursos reservados y recursos globales. Permite que algunos recursos heredados se muevan con mayor libertad. Pero también crea una trampa: los recursos entrantes pueden quedar sujetos a las políticas de AFRINIC; la condición de legado puede perderse; los receptores quizá tengan que firmar acuerdos con AFRINIC; las transferencias pueden arrastrar activos a un entorno normativo que no eligieron.
Es un diseño defectuoso.
La política debería fomentar la liquidez entrante. Las redes de la región de AFRINIC necesitan acceso a oferta de IPv4. Si el registro dice a vendedores y compradores que los recursos importados pueden perder protecciones de legado, quedar sujetos a nuevas cargas de cumplimiento o enfrentar futuras restricciones de salida, las partes racionales exigirán un descuento o evitarán AFRINIC. Eso deja peor a las redes africanas.
Un recurso entrante no debe tratarse como presa.
El interés del registro en las transferencias entrantes es sencillo: garantizar la unicidad, garantizar la exactitud del registro, garantizar la continuidad de la seguridad, garantizar la localizabilidad de los contactos y garantizar que no exista una reclamación duplicada. No necesita eliminar la condición de legado. No necesita convertir el bloque en un objeto regional plenamente controlado. No necesita imponer teorías normativas retroactivas. Necesita mantener la honestidad de la base de datos.
El capital importado debe poder salir. De lo contrario, no entrará.
El principio es elemental. Un país que quiere capital extranjero no comienza anunciando que la salida está prohibida. Un registro que quiere IPv4 entrante no debe hacer lo mismo. El problema es peor para las direcciones IP porque el activo es globalmente interoperable. La red puede enrutar globalmente tanto si el registro lo aprueba como si no. Si las reglas registrales son demasiado hostiles, el mercado rodeará al registro. La base de datos se volverá menos autoritativa, no más.
Enmienda propuesta 6: preservar la condición entrante y la libertad de salida
Defecto actual: Los recursos entrantes pueden perder su condición o quedar atrapados dentro del régimen de políticas de AFRINIC.
Principio de sustitución: Los recursos importados deben conservar su condición salvo que el titular opte voluntariamente por otra, y todos los recursos deben seguir pudiendo transferirse fuera.
Texto propuesto:
Un recurso numérico transferido al sistema registral de AFRINIC conservará su condición de legado o equivalente anterior a la transferencia, salvo que el titular reconocido opte expresamente por otra condición mediante un instrumento escrito separado. La aceptación de los servicios de publicación registral de AFRINIC no convertirá por sí sola los recursos heredados o equivalentes en recursos regionales emitidos por AFRINIC, no creará propiedad ni control de reversión de AFRINIC y no restringirá las transferencias futuras de salida. El titular podrá utilizar los servicios de registro, DNS inverso, RPKI y publicación de contactos de AFRINIC conforme a condiciones de servicio definidas de manera limitada, sin renunciar a la transferibilidad, la condición jurídica ni los intereses de confianza similares a los de propiedad preexistentes.
Esta enmienda alinea los incentivos. Dice a los titulares globales que AFRINIC es un proveedor de servicios registrales, no una trampa para activos.
Así es como una región atrae recursos.
VII. La política de contactos de abuso: la regla delgada y la regla gruesa
La política de contactos de abuso contiene un núcleo legítimo. Todo recurso numérico debería tener un contacto de abuso localizable. La base de datos pública es menos útil si nadie sabe adónde enviar informes operativos. Un objeto de contacto es un registro registral. Validar que el buzón existe forma parte de la función registral. Exigir que el contacto esté vinculado a los objetos pertinentes también forma parte de ella.
El problema comienza cuando la localizabilidad se convierte en jurisdicción de cumplimiento.
La política dice que el buzón de abuso debe ser válido, estar supervisado y gestionarse activamente. Exige que el contacto no esté restringido a través de WHOIS, API y futuros servicios. Permite que AFRINIC lo valide al crearlo, actualizarlo, periódicamente y cuando AFRINIC lo considere oportuno. Permite informar a AFRINIC de los fallos y de las conductas fraudulentas. Dice que el servicio de soporte puede ofrecerse únicamente a los miembros que cumplan. La evaluación del personal dice que el incumplimiento puede constituir una violación del RSA y que el incumplimiento persistente puede llevar a la revocación.
Es demasiado.
Un registro puede verificar que una dirección acepta correo. Puede verificar que el titular mantiene un objeto de contacto. Puede marcar los datos de contacto que no responden. Puede publicar el estado de validación. Puede negarse a certificar que el contacto es válido. Puede pedir que se corrija. Pero no debe convertir la gestión del abuso en una palanca de revocación.
Hay varias razones.
Primero, el abuso no es una categoría propia del registro. El spam, el malware, el phishing, las reclamaciones de derechos de autor, el fraude, la difamación, el acoso, el escaneo, el tráfico de botnets y los informes de abuso contractual no son lo mismo. Implican leyes, hechos, jurisdicciones, estándares probatorios y remedios distintos. El registro no puede convertirse en el punto universal de entrada para todas las infracciones de Internet.
Segundo, supervisar un buzón no equivale a asumir responsabilidad jurídica. Un titular puede recibir informes y rechazarlos. Puede exigir un formulario. Puede priorizar los informes según su riesgo interno. Puede necesitar proteger la privacidad de sus clientes. Puede ser un proveedor de tránsito sin relación directa con el cliente del que se afirma que causó el daño. Puede recibir basura automatizada, correos de extorsión, reclamaciones falsificadas, acoso competitivo o solicitudes de presión estatal. Un registro no puede inferir una conducta indebida de la falta de respuesta.
Tercero, «cuando AFRINIC lo considere oportuno» no es una regla. Es discrecionalidad. La discrecionalidad sobre un objeto de contacto se vuelve peligrosa cuando se conecta con el incumplimiento del RSA y la revocación. El registro no debería tener un desencadenante abierto para crear un riesgo por defecto.
Cuarto, revocar por no mantener un buzón de abuso es desproporcionado. El fallo de un buzón puede corregirse. No crea numeración duplicada. No rompe la unicidad. Por sí solo no crea una falla de seguridad del enrutamiento. Puede reducir la utilidad de la base de datos. Eso justifica una marca de calidad de datos y un proceso correctivo, no la pena de muerte.
Quinto, la propia historia de la política muestra el problema. Antes de la ratificación, la adopción del antiguo mecanismo de contacto de abuso era extremadamente baja. Una adopción tan baja no demuestra que miles de operadores sean maliciosos. Demuestra que la política no coincidía con los incentivos operativos. Cuando una regla tiene una adopción casi nula, la respuesta institucional correcta no es conectarla a la revocación. La respuesta correcta es reducirla al requisito mínimo útil: un contacto localizable, validación objetiva y ninguna ampliación de la responsabilidad operativa.
Una regla delgada sobre contactos de abuso es buena. Una regla gruesa de aplicación contra el abuso es blanqueo del mandato.
Enmienda propuesta 7: limitar el contacto de abuso a la exactitud del directorio
Defecto actual: La política de contactos de abuso se amplía desde la publicación de contactos hasta el cumplimiento operativo y la posible revocación.
Principio de sustitución: Las reglas sobre contactos de abuso deben limitarse a la exactitud del directorio registral y a la localizabilidad objetiva.
Texto propuesto:
Cada recurso numérico registrado deberá hacer referencia a un registro de contacto de abuso que contenga al menos un método de contacto electrónico capaz de recibir avisos ordinarios relacionados con abusos. AFRINIC podrá verificar la localizabilidad técnica del método de contacto mediante medios automatizados objetivos. La verificación se limitará a confirmar la entregabilidad o la capacidad de recepción y no evaluará el contenido, la adecuación, la rapidez, la suficiencia jurídica ni el resultado del proceso de gestión de abusos del titular del recurso. La falta de un contacto de abuso localizable podrá dar lugar a una marca de calidad de datos del registro, un aviso al titular y una limitación temporal de las solicitudes de actualización registral que no estén relacionadas con la corrección de los datos de contacto. Esa falta no constituirá por sí sola motivo para revocar el recurso, darlo de baja, invalidar RPKI, retirar el DNS inverso, denegar una transferencia o poner fin al reconocimiento registral.
Esta enmienda conserva la parte útil y elimina la peligrosa.
El registro debe publicar la puerta. No debe vigilar lo que ocurre dentro del edificio.
VIII. La verificación de contactos debe ser previsible
La política de contactos de abuso permite la validación periódica y la validación cuando AFRINIC lo considere oportuno. También permite que la Junta modifique los periodos de validación. Es estructuralmente incorrecto.
Un régimen de validación debe ser objetivo. Debe tener desencadenantes definidos. Debe ser proporcional al riesgo. Debe evitar falsos positivos. Debe evitar que los fallos automatizados se conviertan en presunciones jurídicas. Debe reconocer que los sistemas de correo fallan por razones ordinarias: filtros de spam, errores de DNS, interrupciones temporales, greylisting, fallos del proveedor, rotación de personal, integración de fusiones y controles de seguridad. No debe crear una vía por la que un problema temporal de correo se convierta en un arma institucional.
El diseño correcto es sencillo.
Validar al crear. Validar después de que el titular cambie el contacto. Validar después de pruebas objetivas de rebote o fallo. Validar periódicamente, pero no con tanta frecuencia que el registro cree una carga innecesaria. Publicar el estado de validación. Dar un plazo para corregir. Permitir varios contactos. Permitir API. Permitir paneles autenticados para titulares. Mantener todos los servicios registrales necesarios para corregir el problema. Nunca conectar la cuestión con la revocación sin una decisión independiente y pruebas de abandono deliberado o fraude.
Un registro no debe utilizar la denegación de soporte para impedir el cumplimiento. Si un titular incumple porque un contacto está roto, el registro debe seguir prestando el soporte necesario para repararlo. Una política que dice que el soporte solo puede ofrecerse a miembros cumplidores puede volverse circular: no puedes recibir soporte porque incumples; no puedes cumplir porque el soporte está restringido. Eso no es gobernanza. Es una trampa.
Enmienda propuesta 8: validación objetiva y plazos de corrección
Defecto actual: La validación puede producirse cuando AFRINIC lo considere oportuno y el incumplimiento puede escalar hasta consecuencias graves.
Principio de sustitución: La validación debe ser objetiva, previsible y corregible.
Texto propuesto:
AFRINIC podrá validar un registro de contacto de abuso únicamente: (a) al crearlo; (b) cuando el titular inicie una actualización; (c) después de un rebote automatizado objetivo o un fallo de entrega; (d) después de pruebas creíbles de que el método de contacto ya no existe; o (e) durante un ciclo de validación programado que no sea más frecuente que una vez cada doce meses, salvo que el titular opte por una validación más frecuente. El fallo de validación dará lugar a un aviso escrito a todos los contactos administrativos registrados, un plazo mínimo de treinta días para corregir y un segundo intento de validación. Durante el plazo de corrección AFRINIC mantendrá todos los servicios registrales necesarios para corregir el registro. Los fallos reiterados podrán registrarse como una marca de calidad de datos, pero no afectarán al control reconocido del recurso numérico en ausencia de una decisión independiente sobre fraude, abandono o reclamación duplicada.
Esto basta. Todo lo demás corresponde a las fuerzas de seguridad, los tribunales, los clientes, los proveedores y los contratos, no al registro numérico.
IX. La no portabilidad es el confinamiento original
La lógica de asignación del Manual Consolidado de Políticas todavía conserva la memoria de un mundo en el que las direcciones estaban vinculadas a los proveedores y la renumeración se consideraba una condición normal de salida. El espacio agregable por proveedor no era portable. Si un cliente cambiaba de proveedor, el espacio de direcciones debía devolverse y la red debía renumerarse. El espacio independiente del proveedor se desalentaba por el coste de enrutamiento. Las subasignaciones desde PI estaban restringidas.
En otro tiempo esto se defendía como disciplina de agregación. En la economía moderna de IPv4 también es una doctrina de confinamiento.
La renumeración forzosa no es una pequeña molestia administrativa. Puede ser costosa, arriesgada y a veces operativamente imposible. Puede afectar a cortafuegos, equipos de clientes, listas de control de acceso, registros DNS, sistemas de geolocalización, sistemas de reputación, contratos con proveedores, dispositivos integrados, sistemas de supervisión y registros normativos. Crea costes de cambio. Favorece a los proveedores establecidos. Reduce el poder de negociación del cliente. Convierte la dependencia de las direcciones en captura comercial.
Un registro que se tome en serio la Primacía del Código en Ejecución debería tratar la portabilidad como un derecho firme. La tabla de enrutamiento no es gratuita y la desagregación tiene costes. Pero la respuesta no es negar por defecto la portabilidad. La respuesta es valorar, publicar y gestionar las externalidades del enrutamiento sin utilizar el registro como mecanismo de confinamiento comercial.
Internet no adquirió valor porque toda realidad operativa pudiera ordenarse en un manual de políticas. Adquirió valor porque las redes independientes podían interoperar. La portabilidad forma parte de la independencia.
Un recurso numérico que no puede moverse no es un recurso. Es una correa.
Enmienda propuesta 9: hacer de la portabilidad la regla por defecto
Defecto actual: El lenguaje antiguo sobre asignaciones trata los recursos dependientes del proveedor como no portables e implica la renumeración cuando se cambia de proveedor.
Principio de sustitución: La portabilidad debe ser la condición por defecto de todos los recursos numéricos cuando puedan preservarse la unicidad y la exactitud registral.
Texto propuesto:
Todos los recursos numéricos registrados serán portables por defecto, salvo que el titular haya aceptado expresamente una condición de no portabilidad definida de manera limitada, con duración determinada y separada contractualmente, a cambio de un servicio registral o de proveedor especificado. El cambio de proveedor ascendente, de relación con el cliente, de acuerdo comercial, de geografía de uso o de delegación operativa no exigirá la devolución ni la renumeración de un recurso numérico cuando el titular reconocido o el cesionario legítimo pueda mantener registros registrales exactos y preservar la unicidad. Toda preocupación relacionada con la agregación se abordará mediante transparencia de las políticas de enrutamiento y coordinación operativa, no mediante la denegación registral de la portabilidad.
El trabajo del registro no es hacer dolorosa la salida de un proveedor.
X. Las asignaciones basadas en la finalidad y el mito del uso correcto
El manual de políticas define las asignaciones como recursos entregados para finalidades específicas documentadas por organizaciones específicas y que no pueden subasignarse a otras partes. Esta es otra idea de la época de las asignaciones que se vuelve peligrosa después de la escasez.
La asignación basada en la finalidad intenta congelar el uso previsto en el momento de la emisión. Pero las redes reales cambian. Las empresas se fusionan. Los clientes se trasladan. Los productos fracasan. Los mercados cambian. Los centros de datos cierran. Cambian las relaciones de tránsito. La escasez de IPv4 crea nuevos modelos de negocio. Aparecen el arrendamiento, la financiación y las empresas de gestión de direcciones. Los proveedores de nube y alojamiento necesitan delegación flexible. Las empresas de seguridad necesitan uso temporal. Las empresas se reestructuran. Una regla que dice que la finalidad original sigue siendo la base de legitimidad se convierte en una trampa para toda evolución empresarial normal.
El registro puede exigir que el titular sea identificable. Puede exigir datos de contacto. Puede exigir que las subdelegaciones se registren al nivel apropiado. Puede exigir que el control del recurso no sea fraudulento. Puede exigir que quede clara la responsabilidad por el contacto de abuso y las afirmaciones de seguridad. No necesita decidir si un nuevo uso es fiel a la finalidad original.
La aplicación de una finalidad no es un invariante técnico. Es nostalgia moral.
El efecto práctico es suprimir el arrendamiento y la subasignación. Esa supresión no detiene el arrendamiento. Lo empuja hacia estructuras contractuales que el registro no puede ver claramente. La base de datos se vuelve menos exacta. Los operadores son menos francos. El registro cita entonces la inexactitud como razón para ejercer más control. Esta es la espiral de expansión coercitiva.
La solución es reconocer abiertamente la delegación operativa. Permitir que el titular registre arrendatarios, clientes, contactos delegados, relaciones de seguridad de rutas y reclamaciones de control de duración limitada. Crear mejores campos de datos. No fingir que el mercado no existe.
Un registro que admite el arrendamiento es más exacto que una política registral que lo condena y después pierde visibilidad sobre él.
Enmienda propuesta 10: reconocer la delegación operativa y el arrendamiento
Defecto actual: El lenguaje de asignación basada en la finalidad y las restricciones contra la subasignación tratan la delegación comercial como algo sospechoso.
Principio de sustitución: El arrendamiento, la subasignación, la delegación al cliente y los acuerdos de control operativo deben reconocerse como decisiones del operador local cuando se preserven la exactitud registral y la unicidad.
Texto propuesto:
Un titular de recursos podrá arrendar, subasignar, delegar, financiar, dar en garantía, enrutar, patrocinar o establecer de otro modo acuerdos operativos o comerciales relativos a recursos numéricos, siempre que el titular reconocido siga siendo identificable, los registros registrales sigan siendo exactos al nivel apropiado, las responsabilidades relativas a los contactos de abuso y administrativos estén claras y no se cree una reclamación duplicada ni un fraude. AFRINIC proporcionará mecanismos registrales para registrar contactos operativos delegados, relaciones de control de duración limitada, datos de contacto de arrendatarios o clientes cuando se proporcionen voluntariamente o sean legalmente exigibles, relaciones de autorización de enrutamiento y estados de conflicto. AFRINIC no denegará el reconocimiento registral únicamente porque un recurso se utilice mediante arrendamiento, subasignación, despliegue para clientes de terceros, financiación u otro acuerdo comercial lícito.
No es radical. Es simplemente veraz.
Internet ya contiene estos acuerdos. La base de datos no debería ser el último lugar donde se permita que aparezca la realidad.
XI. «Los recursos no registrados son inválidos» es la frase equivocada
El manual de políticas dice que los recursos deben estar registrados e implica que los recursos no registrados son inválidos. Es comprensible como disciplina administrativa, pero la frase es conceptualmente peligrosa.
¿Inválidos en qué sentido?
Un registro puede decir que un registro de su base de datos no es autoritativo. Puede decir que un titular no ha proporcionado los datos requeridos. Puede decir que falta un objeto de ruta. Puede decir que no se proporciona delegación de DNS inverso. Puede decir que no están disponibles los servicios RPKI. Puede decir que no puede validar un contacto. Pero no puede hacer que los paquetes dejen de moverse por decreto. No puede borrar derechos contractuales. No puede borrar la confianza legítima. No puede borrar una orden judicial. No puede borrar la realidad de que un bloque se enruta, se utiliza, se paga y genera dependencia.
Cuando un registro llama inválidos a los recursos no registrados, se tienta a sí mismo a formular una afirmación metafísica. El registro se convierte en realidad. Eso es al revés.
La afirmación correcta es que el registro es necesario para la publicación registral autoritativa. No es la única fuente de existencia operativa. Cuando el registro y el código en ejecución divergen, el registro debe investigar, marcar, conciliar y corregir. No debe declarar inválida la realidad.
Esto importa porque una base de datos que reclama supremacía metafísica se vuelve frágil. Si el registro es erróneo, la institución debe defender la ficción. Si la institución defiende la ficción, los operadores pierden confianza. Si los operadores pierden confianza, dejan de actualizar los registros. Si dejan de actualizar los registros, el registro se vuelve menos exacto. Si el registro se vuelve menos exacto, exige más autoridad. El ciclo se repite.
El registro debe ser humilde porque la humildad lo hace más autoritativo.
Enmienda propuesta 11: sustituir la invalidez por el estado de autoridad
Defecto actual: El lenguaje de la política sugiere que los recursos no registrados son inválidos.
Principio de sustitución: El registro determina el estado registral autoritativo, no la validez metafísica del uso operativo.
Texto propuesto:
El registro en la base de datos de AFRINIC establece el registro autoritativo de AFRINIC para el recurso numérico pertinente. La falta de registro o de actualización de un registro puede afectar a la fiabilidad de los servicios registrales de AFRINIC, la localizabilidad pública de los contactos, la delegación del DNS inverso, la elegibilidad para los servicios de seguridad o la tramitación de transferencias. Esa falta no invalidará por sí sola el uso operativo, extinguirá los intereses reconocidos del titular, autorizará la confiscación ni permitirá la reasignación, salvo que se satisfaga un proceso arbitral independiente o una condición enumerada de fraude, reclamación duplicada, abandono o integridad de seguridad.
Esta enmienda es un pequeño cambio textual con grandes consecuencias institucionales. Coloca de nuevo el registro bajo la realidad.
XII. El proceso comunitario no puede soportar la gobernanza de activos
El manual de políticas de AFRINIC describe un proceso ascendente en el que las decisiones de política determinan las reglas con las que AFRINIC gestiona y administra los recursos numéricos. Valora la participación, la apertura y el consenso. Para una capa delgada de coordinación técnica, ese proceso puede funcionar. Para la gobernanza de activos de alto valor, no puede.
No es un ataque a la participación. Es una distinción de categorías.
La discusión técnica abierta puede ayudar a identificar problemas operativos. Puede mejorar prácticas cercanas a los protocolos. Puede revelar costes de implementación. Puede construir normas voluntarias. Puede publicar recomendaciones. Pero no puede convertir una lista de correo, una sala de reuniones o una llamada de consenso en autoridad jurídica sobre los activos de las empresas. Las personas presentes no son necesariamente directores, administradores, accionistas, acreedores, clientes, gobiernos, inversores ni usuarios finales. Son participantes. Participar no es representar.
El problema se vuelve agudo cuando las políticas afectan a la revocación, la transferibilidad, el arrendamiento, el valor del capital, el movimiento regional, la exposición a sanciones, las tarifas registrales, la validez de la seguridad de las rutas y la continuidad operativa. En ese punto, la política ya no es una simple norma técnica. Es gobernanza económica. La gobernanza económica exige mandato, autoridad jurídica, responsabilidad, garantías procesales, representación y recurso.
El sistema RIR intenta evitarlo diciendo que es ascendente. ¿Ascendente desde quién? Una persona que utiliza una lista de correo no es el principal de todas las redes de la región. Un empleado que asiste a una reunión quizá no tenga autoridad para obligar a la empresa. Un consultor puede hablar en voz alta sin asumir ninguna consecuencia operativa. Un observador gubernamental puede representar intereses estatales, pero no a los operadores. Un operador puede representar su propia red, pero no al continente. Un empleado del registro puede participar en el proceso y después el registro aplicar el resultado. Esta mezcla puede producir una discusión útil. No puede fabricar soberanía.
Una sala no es un mandato.
Por tanto, el proceso de políticas debe estrecharse. Solo debe producir reglas dentro de la función registral. Si una regla propuesta afecta a los derechos de los titulares actuales, la transferibilidad, el uso comercial, el riesgo de revocación o el valor del capital, debe ser voluntaria, limitarse a futuras asignaciones desde el fondo libre o aprobarse mediante un mecanismo jurídicamente representativo que obligue a los principales afectados. Incluso entonces, debe superar la prueba del código en ejecución.
La primera pregunta para toda propuesta de política debería ser: ¿qué invariante protege?
Si la respuesta es unicidad, exactitud, integridad de la seguridad, prevención del fraude, localizabilidad, registro de transferencias o continuidad operativa, la propuesta puede pertenecer a la capa común.
Si la respuesta es equidad, preferencia comunitaria, desarrollo regional, lucha contra la especulación, moralidad comercial, conservación después del agotamiento o uso correcto, la propuesta queda fuera del mandato registral salvo que los operadores afectados la adopten voluntariamente.
Enmienda propuesta 12: añadir una prueba de alcance de las políticas
Defecto actual: El PDP puede producir reglas amplias de gobernanza de recursos sin una frontera firme vinculada a los invariantes del código en ejecución.
Principio de sustitución: Toda política debe identificar el invariante técnico que protege y demostrar proporcionalidad.
Texto propuesto:
Ninguna propuesta de política podrá promoverse, adoptarse, aplicarse o ejecutarse si no identifica el invariante específico de la función registral que protege. Los invariantes reconocidos son: la unicidad del registro de recursos numéricos; la exactitud de los registros registrales; la prevención del fraude en los registros; la localizabilidad pública; la coordinación relacionada con el enrutamiento; la integridad de las afirmaciones de seguridad; el registro de transferencias y cambios de control; el registro del estado de las disputas; y la continuidad operativa. Una propuesta cuyo efecto principal sea regular el modelo comercial, los precios, el arrendamiento, la geografía de los clientes, la conservación regional, el movimiento del capital, la especulación, el uso moral, la preferencia política o la estrategia empresarial del titular quedará fuera del alcance obligatorio de las políticas, salvo que cada titular afectado la adopte voluntariamente o que una autoridad pública competente la exija mediante una ley vinculante.
Esto obligaría a la honestidad intelectual. Acabaría con el blanqueo del mandato en el plano procesal.
XIII. La retroactividad es la confiscación oculta
El modelo RIR suele tratar la política como si flotara por encima del tiempo. Se adopta una política hoy; los recursos emitidos ayer quedan sujetos a ella mañana. Esa suposición es intolerable una vez que los recursos son activos valiosos.
La retroactividad no es una necesidad técnica. Es una pretensión de poder.
Un registro puede necesitar corregir un fraude. Puede necesitar resolver reclamaciones duplicadas. Puede necesitar actualizar normas de seguridad para servicios voluntarios. Puede necesitar cumplir órdenes judiciales. Pero no debe imponer nuevas restricciones económicas sobre recursos existentes simplemente porque una sala de políticas haya adoptado una opinión nueva. Eso destruye la confianza legítima.
La confianza legítima no es un concepto sentimental. Es la base de la formación de capital. Los operadores invierten porque creen que las reglas no se reescribirán después de hundir la inversión. Los clientes firman contratos porque creen que los insumos del servicio seguirán siendo estables. Los prestamistas prestan porque las garantías no quedan a merced de una reinterpretación discrecional. Los compradores compran porque la transferibilidad no es una trampa. Los vendedores venden porque el título se registrará. Si un registro puede redefinir retroactivamente el uso, la transferencia, el cumplimiento o el riesgo de revocación, todo actor racional descuenta el activo.
Ese descuento no es teórico. Aparece en los precios, los retrasos de las transacciones, los costes jurídicos, los costes de seguro, las condiciones de financiación y la reducción de la inversión en redes.
El marco de políticas de AFRINIC necesita una cláusula explícita contra la retroactividad.
Enmienda propuesta 13: protección contra la retroactividad y de la confianza legítima
Defecto actual: Las políticas pueden aplicarse a recursos existentes sin una regla firme de protección de la confianza legítima.
Principio de sustitución: Las nuevas políticas deben aplicarse hacia el futuro, salvo que protejan un invariante técnico enumerado y utilicen el remedio menos perturbador.
Texto propuesto:
Ninguna política adoptada después de la fecha de asignación, adjudicación, transferencia o adquisición reconocida de un recurso por parte de un titular reducirá retroactivamente la transferibilidad, la portabilidad, el uso operativo, la delegación comercial, la capacidad de arrendamiento, la capacidad de financiación, la elegibilidad para los servicios registrales o el control reconocido de ese recurso, salvo que: (a) la política aborde un fraude en los registros, reclamaciones duplicadas, una falla de integridad de la seguridad o una amenaza demostrable para la unicidad; (b) la política utilice el remedio menos perturbador suficiente para proteger el invariante; (c) los titulares afectados reciban aviso, pruebas, un plazo de corrección y un recurso independiente; y (d) se preserve la continuidad operativa durante la revisión. Los cambios de política que afecten a derechos económicos se aplicarán hacia el futuro o mediante adhesión voluntaria.
Es lo mínimo necesario una vez que IPv4 es capital.
Un sistema que no puede proteger la confianza legítima no puede gobernar activos.
XIV. La revocación debe separarse estructuralmente de la administración registral
El poder más peligroso del sistema registral es la revocación. No porque siempre se utilice. Porque su existencia cambia la conducta. Un titular que sabe que el registro puede revocar dudará en desafiarlo. Evitará adoptar posiciones impopulares. Evitará revelar abiertamente los arrendamientos. Tratará la ambigüedad normativa como un riesgo existencial. Pagará tarifas que discute. Aceptará defectos procesales. Interiorizará el miedo.
Eso no es coordinación. Es dominación.
Ningún RIR debería tener poder unilateral de baja sobre recursos integrados operativamente, salvo por invariantes estrechos y demostrables del código en ejecución: asignación duplicada, fraude en el registro, falla de integridad de la seguridad, abandono expreso o una decisión independiente vinculante. Incluso entonces, el remedio debe ser proporcional. El primer remedio debe ser la corrección. El segundo, marcar el conflicto. El tercero, suspender un servicio no esencial. La baja efectiva debe ser rara, resuelta mediante decisión y preservar la continuidad.
Un registro no puede ser a la vez tenedor de libros, denunciante, investigador, juez y verdugo.
Esta es una de las lecciones centrales de AFRINIC. La disputa no reveló que un miembro pueda paralizar un registro. Reveló que un registro con una teoría amplia de la revocación puede amenazar activos operativos y después descubrir que los tribunales, los acreedores, los miembros y los Estados no aceptan la imagen que tiene de sí mismo. La crisis institucional resultante no fue un argumento a favor de una mayor soberanía registral. Fue una prueba de que la soberanía registral nunca fue legítima.
El manual de políticas debería contener un cortafuegos firme contra la revocación.
Enmienda propuesta 14: cortafuegos de revocación
Defecto actual: Los incumplimientos de las políticas y de los contratos pueden abrir vías hacia la baja o la revocación más allá de la necesidad técnica estricta.
Principio de sustitución: La revocación debe ser excepcional, revisable de forma independiente y limitada a condiciones técnicas o jurídicas enumeradas.
Texto propuesto:
AFRINIC no revocará, dará de baja, recuperará, reasignará, eliminará la delegación de DNS inverso, terminará la publicación RPKI ni menoscabará de otro modo el reconocimiento registral operativo de un recurso numérico salvo en una de las condiciones siguientes: (a) una decisión independiente definitiva de un órgano adjudicador o una orden judicial vinculante; (b) fraude probado en el registro que afecte materialmente al control del recurso; (c) registro o asignación duplicados activos que no puedan resolverse mediante una corrección menos perturbadora; (d) abandono expreso y escrito por el titular reconocido; (e) una emergencia de integridad de la seguridad en la que sea necesaria una medida temporal para impedir un daño inminente al propio sistema registral y que sea revisada de forma independiente dentro de un plazo breve definido; o (f) falta de pago de tarifas registrales estrictamente definidas después de aviso, plazo de corrección, revisión independiente y preservación de un registro mínimo de continuidad. Ninguna cuestión relativa al uso comercial, el arrendamiento, la ubicación de los clientes, los precios de transferencia, la gestión de abusos, la evaluación de la necesidad, la conservación regional o la participación en las políticas constituirá por sí sola motivo de revocación.
Sin este cortafuegos, toda política se convierte en un arma.
XV. La responsabilidad debe seguir al poder
Un registro privado no puede ejercer un poder propio de una infraestructura pública mientras limita su responsabilidad como si fuera una pequeña oficina de servicios. Este es el problema de responsabilidad que está en el centro del sistema RIR.
La regla económica es sencilla: la parte que controla debe asumir el coste de un control indebido, o debe eliminarse el control. Si AFRINIC puede bloquear una transferencia valorada en millones, no puede decir que su responsabilidad es administrativa. Si puede impedir el movimiento de salida, no puede decir que no afecta al valor de mercado. Si puede tratar el incumplimiento como una infracción que conduce a la revocación, no puede decir que el valor del recurso es especulativo y queda fuera de su responsabilidad. Si puede condicionar el soporte, no puede decir que la pérdida del miembro es externa.
El poder sin responsabilidad crea riesgo moral. El registro internaliza los beneficios de la discrecionalidad: tarifas, relevancia, autoridad política, prestigio institucional y poder de negociación. Externaliza los costes: transacciones perdidas, honorarios jurídicos, interrupciones de red, perjuicio a los clientes, deterioro de activos, descuento de financiación y riesgo de infraestructura estatal. Es un equilibrio de rentas de gobernanza.
La solución es responsabilidad o menos poder. No existe magia institucional.
Yo prefiero menos poder. Un registro no debería convertirse en asegurador de todas las transacciones de redes. No debería convertirse en regulador de servicios públicos. No debería convertirse en un tribunal. La mejor respuesta es limitar su autoridad para que la exposición a responsabilidad sea manejable. Pero mientras el registro conserve un poder discrecional adverso, la responsabilidad debe aumentar.
Enmienda propuesta 15: simetría entre responsabilidad y poder
Defecto actual: La discrecionalidad registral puede afectar al valor de los activos mientras la institución rechaza la responsabilidad correspondiente.
Principio de sustitución: Toda acción discrecional adversa debe llevar aparejada una responsabilidad proporcional, o la discrecionalidad debe sustituirse por reglas objetivas.
Texto propuesto:
Toda decisión discrecional de AFRINIC que retrase, rechace, revierta, suspenda, menoscabe o condicione la transferencia, la portabilidad, el reconocimiento registral, la delegación del DNS inverso, la publicación RPKI o el control operativo reconocido de un titular de recursos estará sujeta a motivos documentados, divulgación de pruebas, recurso independiente, plazos de servicio definidos y responsabilidad por las pérdidas directas causadas por mala fe, negligencia grave, desprecio temerario de los límites de la política o actuación fuera de la autoridad registral enumerada. Cuando AFRINIC no acepte tal responsabilidad, la decisión pertinente se limitará a criterios de verificación objetivos y no incluirá un juicio discrecional económico, comercial, regional o de cumplimiento de políticas.
Esta enmienda obliga a la institución a elegir.
O es un registro limitado con poca responsabilidad, o es un decisor poderoso con responsabilidad real. El modelo actual quiere ambas cosas. Precisamente por eso fracasa.
XVI. La falacia de la continuidad del registro
La defensa más común del control al estilo de AFRINIC es la continuidad. El registro debe mantenerse estable. La región no debe perder los servicios registrales. La base de datos debe seguir siendo autoritativa. Por tanto, hay que proteger a la institución.
Este argumento confunde dos cosas: la continuidad de la función registral y la continuidad del poder registral.
La función registral importa. Importa la unicidad de los recursos numéricos. Importan los registros públicos. Importa la delegación del DNS inverso. Importa la continuidad de RPKI. Importan los registros de transferencias. Importan los registros de contactos. Importan los datos históricos. Importan los registros de auditoría. Importan los registros de disputas.
El poder de la corporación es distinto. Su junta, su modelo de tarifas, su maquinaria normativa, su postura procesal, su teoría de aplicación y su ideología sobre las transferencias no son idénticos a la función registral. Pueden cambiar. Pueden sustituirse. Pueden fracasar. Pueden eludirse. Internet no debería colapsar porque una corporación privada esté mal gobernada o se encuentre en conflicto jurídico.
Por tanto, la arquitectura futura debe especificar la conmutación por error. No debe tratarse como una improvisación de emergencia. Debe ser un requisito normal de diseño.
Todo titular de recursos debería tener derecho a exportar su estado registral. Todo registro debería mantener registros versionados, auditables y mantenidos en custodia independiente. Todo recurso debería tener una vía de continuidad si el registro se vuelve insolvente, capturado, paralizado, sancionado, comprometido técnicamente o incapaz de operar jurídicamente. Toda disputa debería aislarse para que no congele el servicio regional. Toda dependencia de RPKI y DNS inverso debería tener reglas de sucesión. Todo recurso debería poder transferirse a un registro sucesor cualificado o a un sistema descentralizado de registro.
Esto no es estar contra los registros. Es estar a favor de la continuidad.
El sistema RIR actual ha tratado la continuidad del RIR como inmortalidad institucional. Es al revés. La mejor forma de preservar la continuidad registral es hacer reemplazable cualquier registro.
Enmienda propuesta 16: portabilidad y conmutación por error como derechos registrales
Defecto actual: La política de AFRINIC no concede al titular un derecho firme a la portabilidad registral ni a la conmutación por error.
Principio de sustitución: La portabilidad y la conmutación por error son una arquitectura mínima para una función registral indispensable.
Texto propuesto:
Cada titular de recursos reconocido tiene derecho a obtener, a intervalos razonables y cuando se produzcan acontecimientos materiales de riesgo registral, una exportación autenticada de su estado registral, incluidos los registros de recursos, la identidad del titular, los objetos de contacto, el historial de transferencias, los datos de delegación, los datos del DNS inverso, los metadatos relacionados con RPKI cuando proceda, los registros del estado de las disputas y los registros de auditoría razonablemente necesarios para la continuidad. AFRINIC participará en un sistema de continuidad registral depositado de forma independiente, versionado y auditable. Si AFRINIC deja de poder o de querer prestar servicios registrales esenciales, o si se cumple un desencadenante independiente de continuidad, los titulares podrán trasladar la administración registral de sus recursos a un registro sucesor cualificado o a un mecanismo descentralizado de registro reconocido, sin perder la unicidad, la transferibilidad ni el reconocimiento operativo.
Esta es la respuesta seria mínima al fallo del registro.
Sin portabilidad, el registro no es un servicio. Es un punto de toma de rehenes.
XVII. RPKI y las afirmaciones de seguridad no deben convertirse en armas de aplicación
RPKI es infraestructura de seguridad. No debe convertirse en un instrumento de aplicación de políticas.
Un registro que controla la publicación de RPKI puede crear una nueva forma de coerción. Quizá no revoque directamente el recurso. Puede, en cambio, menoscabar la afirmación de seguridad. En un mundo en el que las redes dependen de la validación del origen de las rutas, eso puede ser grave desde el punto de vista operativo. Por tanto, toda reforma de políticas debe tratar RPKI y los servicios de seguridad registral como servicios críticos para la continuidad, no como recompensas discrecionales por cumplimiento.
La regla debe ser clara: si un titular está reconocido, sus afirmaciones de seguridad deben continuar salvo que la afirmación sea fraudulenta, técnicamente inválida, esté sujeta a una orden judicial o cree una emergencia de integridad de la seguridad. RPKI debe validar el control, no la obediencia.
El desacuerdo de un titular con una política no debe hacer menos seguras sus rutas. Un buzón de abuso roto no debe invalidar una ROA. Una disputa sobre una transferencia debe crear metadatos de conflicto, no una ruptura silenciosa de la seguridad. Una disputa sobre tarifas no debe convertirse en un castigo al origen de la ruta sin garantías procesales y salvaguardas de continuidad.
Los sistemas de seguridad pierden legitimidad cuando se utilizan en conflictos de gobernanza.
Enmienda propuesta 17: neutralidad de los servicios de seguridad
Defecto actual: Los marcos de políticas suelen dejar margen para que los servicios registrales, incluidos los relacionados con la seguridad, se conviertan en palancas de cumplimiento.
Principio de sustitución: Las afirmaciones de seguridad deben seguir el control reconocido y la validez técnica, no la obediencia a las políticas.
Texto propuesto:
AFRINIC operará RPKI, el DNS inverso y los servicios relacionados de seguridad o delegación como servicios de continuidad registral vinculados al control reconocido y a la validez técnica. AFRINIC no suspenderá, retirará, invalidará ni rechazará dichos servicios como medio de presión en disputas sobre el uso comercial, desacuerdos sobre la política de transferencias, reclamaciones relativas a la gestión de abusos, cuestiones de uso regional, disputas sobre tarifas sin revisión independiente o desacuerdos no técnicos sobre las políticas. Las medidas adversas relativas a los servicios de seguridad se limitarán al fraude, la reclamación duplicada, la invalidez técnica, una solicitud expresa del titular, una orden judicial o arbitral independiente vinculante, o una emergencia de integridad de la seguridad definida de manera limitada y sujeta a revisión independiente rápida.
Esta enmienda impide la siguiente capa de blanqueo del mandato.
Cuando una herramienta de seguridad se convierte en una herramienta de aplicación, la seguridad pierde confianza.
XVIII. La prueba correcta para las transferencias
Una política de transferencias correcta puede escribirse en una página.
El registro necesita saber que el origen tiene el control. Necesita saber que el destino existe. Necesita registros exactos. Necesita preservar la unicidad. Necesita actualizar los metadatos del DNS inverso y de seguridad. Necesita gestionar las disputas. Necesita interoperar con otros registros. Necesita plazos de servicio. Necesita recurso. Necesita auditoría.
Todo lo demás es ideología.
Esta es la prueba de transferencia que debería sustituir al marco actual:
- Identificar el recurso.
- Verificar al titular reconocido actual o a su representante autorizado.
- Verificar que ninguna reclamación duplicada activa, retención por fraude, orden judicial o retención de un órgano adjudicador independiente impide la actualización.
- Recibir el instrumento de transferencia u otra prueba equivalente del cambio de control.
- Recibir los registros exactos del cesionario.
- Preservar o trasladar los registros del DNS inverso y de RPKI.
- Publicar la transferencia o el estado de conflicto dentro de un plazo definido.
- Permitir recurso si se rechaza.
- Conservar los registros de auditoría.
- No juzgar el precio, la geografía, el modelo de negocio, la especulación, la necesidad, el arrendamiento ni la moralidad regional.
Es suficiente.
También es mejor para AFRINIC. Un registro que tramita las transferencias con rapidez y neutralidad se vuelve más autoritativo. Un registro que bloquea las transferencias se vuelve menos autoritativo porque el mercado encuentra otras formas de realizar transacciones.
El objetivo no es detener las transferencias fuera de la base de datos. El objetivo es hacer de la base de datos el lugar más seguro para registrarlas.
Enmienda propuesta 18: una sección de sustitución completa sobre las transferencias
Texto propuesto:
Transferibilidad. Todos los recursos numéricos reconocidos son transferibles salvo que estén sujetos a una retención temporal definida por reclamación duplicada, fraude registral probado, orden judicial vinculante, decisión arbitral independiente, o una restricción expresa y escrita del titular aceptada voluntariamente en el momento de la adquisición.
Alcance. Las transferencias pueden ser intrarregistrales, interregistrales, entre registros sucesores, relacionadas con fusiones, relacionadas con adquisiciones, relacionadas con financiación, relacionadas con recursos legados, parciales, completas, permanentes o de duración limitada cuando puedan registrarse técnicamente.
Papel del registro. AFRINIC registra las transferencias. No aprueba transacciones comerciales, fija precios, juzga la necesidad empresarial, determina el uso comercial correcto, aplica la conservación regional ni regula la especulación.
Requisitos objetivos. AFRINIC registrará una transferencia cuando el cedente haya demostrado el control reconocido o la autoridad jurídica, el recurso esté identificado de forma única, el cesionario haya proporcionado información registral exacta y puedan actualizarse los registros de continuidad necesarios.
Motivos de denegación prohibidos. AFRINIC no denegará una transferencia por la geografía del receptor, la geografía del origen, la geografía de los clientes, la ubicación prevista del enrutamiento, el precio de compra, la intención de arrendar, el uso de financiación, la ausencia de una necesidad evaluada por el registro, la preferencia por la conservación regional o el desacuerdo con un modelo comercial lícito.
Plazo. AFRINIC registrará la transferencia o emitirá un rechazo basado en pruebas dentro de diez días hábiles para las transferencias ordinarias y veinte días hábiles para las transferencias interregistrales, excluyendo el tiempo durante el cual el solicitante no proporcione las pruebas objetivas específicamente solicitadas.
Rechazo. El rechazo deberá identificar el criterio enumerado que no se ha cumplido, las pruebas en que se basa, la corrección disponible y la vía de recurso.
Recurso. Una transferencia rechazada podrá recurrirse ante un órgano de revisión independiente con autoridad para ordenar su registro.
Estado de la disputa. Cuando existan reclamaciones contrapuestas, AFRINIC registrará el estado de conflicto y preservará la continuidad operativa hasta su resolución.
No pérdida de condición. La condición de legado o equivalente no se perderá por una transferencia salvo que el titular opte expresamente por ello.
Auditoría. AFRINIC conservará registros de auditoría suficientes para verificar los tiempos, las pruebas, la actuación del personal y los cambios registrales.
Esta es una política que pueden entender un operador, un inversor, un tribunal y un ingeniero.
Ese es el estándar.
XIX. Contacto de abuso: una sección de sustitución completa
La política de contactos de abuso también debería reescribirse en una sección limpia. Debe ser útil, pero tener límites.
Enmienda propuesta 19: una sección de sustitución completa sobre el contacto de abuso
Texto propuesto:
Finalidad. La finalidad del registro del contacto de abuso es mejorar la localizabilidad pública para avisos operativos y relacionados con abusos asociados a recursos numéricos. Esta sección regula únicamente la exactitud del directorio registral.
Requisito. Cada objeto inetnum, inet6num y aut-num registrado deberá hacer referencia al menos a un objeto de contacto de abuso o heredar uno de un objeto superior cuando corresponda.
Contenido. El objeto de contacto de abuso deberá contener al menos un método de contacto electrónico capaz de recibir avisos ordinarios.
Validación. AFRINIC podrá validar la entregabilidad o la capacidad de recepción mediante medios automatizados objetivos al crear o actualizar el objeto, después de un rebote objetivo, de pruebas creíbles de inexistencia o durante un ciclo anual programado.
Límites. AFRINIC no evaluará el contenido, la rapidez, la adecuación, la suficiencia jurídica ni el resultado del proceso de gestión de abusos del titular. AFRINIC no exigirá que el titular acepte archivos adjuntos, evite formularios, responda en un idioma determinado, investigue informes, revele información de clientes ni actúe contra los usuarios, salvo cuando lo exija la ley aplicable o una decisión independiente.
Fallo. El fallo de validación dará lugar a un aviso, un plazo de corrección y una marca pública o interna de calidad de datos. No afectará por sí solo al control reconocido del recurso numérico.
Corrección. AFRINIC proporcionará un acceso registral razonable y el soporte necesario para corregir el registro del contacto de abuso durante cualquier periodo de incumplimiento.
Sanciones prohibidas. El fallo del contacto de abuso por sí solo no justificará la revocación, la baja, la denegación de una transferencia, la suspensión de RPKI, la retirada del DNS inverso ni la reasignación.
Escalamiento. Los datos de contacto fraudulentos podrán remitirse al proceso general contra el fraude registral, que deberá incluir pruebas, aviso, corrección, revisión independiente y protección de la continuidad operativa.
Publicación. AFRINIC podrá publicar el estado de validación y la fecha de la última validación en el registro, sujeto a salvaguardas de privacidad, seguridad y protección contra el acoso.
Esto conserva la función de contacto y elimina la expansión coercitiva.
El registro sigue siendo útil. Deja de fingir que es la policía de los abusos.
XX. El desarrollo de políticas debe incluir salvaguardas para los principales afectados
El PDP necesita una enmienda estructural. El proceso abierto no basta. Debe disciplinarse mediante el alcance, el impacto y la protección de los principales afectados.
Una política que cambia el formato de datos de un objeto de contacto no es lo mismo que una política que cambia la transferibilidad. Una política que define un campo de seguridad de rutas no es lo mismo que una política que restringe el movimiento de salida de IPv4. Una política que asigna recursos futuros del fondo libre no es lo mismo que una política que impone nuevas condiciones sobre recursos existentes. El PDP debe reconocer estas categorías.
Esta es la clasificación mínima:
Clase A: política de mecánica registral. Campos de datos, formatos, métodos de publicación, validación técnica, normas de auditoría y otras reglas que no menoscaben los intereses existentes del titular.
Clase B: política de asignación desde el fondo libre. Criterios para la distribución futura de recursos no asignados, si queda alguno.
Clase C: política con impacto sobre los titulares. Reglas que afectan a la transferibilidad, la portabilidad, el uso comercial, las tarifas, los servicios, el riesgo de revocación, los servicios de seguridad, el estado de las disputas o el control reconocido de los recursos existentes.
La Clase A puede utilizar el consenso ordinario del PDP. La Clase B puede utilizar el consenso ordinario del PDP para la emisión futura, porque los solicitantes pueden decidir si presentan una solicitud. La Clase C no puede basarse en el consenso abierto ordinario. Debe exigir aviso jurídico a los titulares afectados, evaluación del impacto, adhesión voluntaria o aplicación hacia el futuro, revisión independiente y una supermayoría de los titulares legales afectados si se propone una aplicación obligatoria.
Esto no hace imposible la política. Impide que una sala gobierne activos que no posee.
Enmienda propuesta 20: clasificación de políticas y consentimiento de los titulares afectados
Defecto actual: El PDP no distingue suficientemente entre las reglas técnicas del registro y la gobernanza económica.
Principio de sustitución: Las políticas de mayor impacto requieren una legitimidad mayor.
Texto propuesto:
Las propuestas de política se clasificarán antes de su discusión como Clase A, de mecánica registral; Clase B, de asignación futura desde el fondo libre; o Clase C, de impacto sobre los titulares existentes. Una propuesta de Clase C es toda propuesta que pueda afectar materialmente a la transferibilidad, la portabilidad, el arrendamiento, el uso comercial, la financiación, las tarifas, la continuidad del servicio, el acceso a servicios de seguridad, la exposición a la revocación o el control reconocido de los titulares existentes. Las propuestas de Clase C requerirán aviso directo a los titulares afectados, publicación de una evaluación de impacto económico y operativo, un análisis de autoridad jurídica, un análisis de no retroactividad y una revisión independiente. La aplicación obligatoria a recursos existentes requerirá adhesión voluntaria de los titulares afectados, autoridad de derecho público vinculante o aprobación por una supermayoría definida de los titulares legales afectados que voten como principales, no meramente como participantes.
Esta enmienda restaura la diferencia entre discutir y delegar.
La sala de políticas puede aconsejar. No puede confiscar por consenso.
XXI. Las tarifas deben vincularse a la función registral, no a la ambición institucional
El conflicto de políticas de AFRINIC no se refiere únicamente a las transferencias y los contactos de abuso. También se refiere a la estructura de costes. El modelo RIR más amplio utiliza la afiliación obligatoria y las tarifas por recursos para financiar instituciones cuyas actividades van más allá de la función registral mínima. Cuando los recursos son activos escasos y los servicios registrales son indispensables, las tarifas se convierten en un impuesto sobre la continuidad.
Un registro puede cobrar por los servicios registrales. Puede recuperar costes razonables. Puede financiar la seguridad, la auditoría, la publicación, el soporte y la infraestructura de continuidad. Pero no debe utilizar tarifas obligatorias para financiar la defensa política, la expansión institucional, la teatralidad comunitaria, los esfuerzos por obtener estatus internacional o una maquinaria de aplicación ajena a los invariantes del código en ejecución.
El principio económico es la causalidad de costes. Los usuarios deben pagar los costes que causa su uso del registro. No deben pagar rentas de monopolio porque no pueden salir. Si existe portabilidad, las tarifas quedan disciplinadas. Si no existe portabilidad, las tarifas se convierten en extracción.
Por tanto, la política de tarifas debe reescribirse alrededor de los servicios registrales mínimos y los derechos de salida.
Enmienda propuesta 21: separación de las tarifas por función
Defecto actual: Las tarifas registrales pueden financiar una actividad institucional amplia en lugar de un servicio registral limitado.
Principio de sustitución: Las tarifas obligatorias deben vincularse al coste objetivo del servicio registral y a los derechos de portabilidad.
Texto propuesto:
Las tarifas obligatorias cobradas como condición del reconocimiento registral se limitarán a la recuperación razonable de los costes de mantenimiento de los registros, publicación, funcionamiento de los servicios de seguridad, auditoría, depósito de continuidad, registro de transferencias, validación de contactos y soporte a los titulares directamente necesarios para esas funciones. AFRINIC contabilizará por separado la defensa de políticas, los actos comunitarios, la representación institucional, la aplicación discrecional, la estrategia procesal y las actividades ajenas al registro. No se exigirá a un titular financiar actividades ajenas al registro como condición para mantener el control reconocido de los recursos numéricos. Cuando un titular elija un registro sucesor cualificado o un mecanismo de portabilidad, AFRINIC proporcionará servicios de exportación y transición con tarifas basadas en el coste.
Esto mostraría el coste real del servicio registral.
Una base de datos no debería costar como un gobierno.
XXII. La política debe reconocer la realidad de los activos sin pretender crear propiedad
El sistema RIR teme el lenguaje de propiedad porque la propiedad reduce la discrecionalidad. Si los recursos numéricos son activos semejantes a la propiedad, el registro no puede comportarse como propietario. Si los titulares tienen una confianza semejante a la propiedad, la revocación se vuelve difícil. Si se reconoce la transferibilidad, la moral contra la especulación pierde fuerza. Si IPv4 es capital, la política registral adquiere consecuencias económicas y puede ser discutida jurídicamente.
Por eso el sistema dice que los recursos numéricos no son propiedad.
Es demasiado tosco.
El registro no necesita decidir toda la metafísica de la propiedad. Las distintas jurisdicciones pueden tratar los recursos numéricos de forma diferente. Los tribunales pueden clasificarlos conforme a reglas de insolvencia, contratos, impuestos, garantías, responsabilidad civil, medidas cautelares o leyes. Los mercados pueden valorarlos. Los operadores pueden confiar en ellos. Los prestamistas pueden descontarlos o aceptarlos. El registro no debe declarar que son propiedad en todos los sentidos jurídicos. Pero tampoco debe negar los intereses semejantes a la propiedad para conservar su propia discrecionalidad.
El lenguaje correcto de la política es neutral respecto de los activos y compatible con los tribunales.
Debe decir: los recursos numéricos son identificadores operativos registrados en un registro; los titulares pueden tener intereses contractuales, legales, equitativos, de beneficiario y posesorios, basados en la confianza u otros intereses jurídicos o económicos conforme a la ley aplicable; AFRINIC no arbitra esos intereses salvo a efectos del registro; el registro de AFRINIC no extingue derechos determinados por la ley competente; los registros de transferencia y control deben reflejar la realidad jurídica y operativa.
Eso basta.
Enmienda propuesta 22: reconocimiento neutral respecto de los activos
Defecto actual: El lenguaje contrario a la propiedad se utiliza para respaldar la discrecionalidad registral y negar la realidad del mercado.
Principio de sustitución: La política debe reconocer los intereses jurídicos y económicos sin afirmar que AFRINIC los crea o los posee.
Texto propuesto:
Los recursos numéricos son identificadores operativos de Internet registrados para garantizar la unicidad y la coordinación. AFRINIC no crea un título soberano sobre los recursos numéricos ni arbitra todos los intereses jurídicos que puedan surgir conforme a la ley aplicable. Los titulares de recursos pueden poseer intereses contractuales, legales, equitativos, de beneficiario y basados en la confianza, de garantía, de transferencia u otros intereses jurídicos o económicos reconocidos por la ley aplicable, el contrato, la práctica del mercado, una orden judicial o la confianza operativa. Los registros de AFRINIC procurarán reflejar el control reconocido y el estado de conflicto pertinente sin negar, extinguir ni desplazar los intereses jurídicos más allá de la función registral limitada de AFRINIC.
Este lenguaje es más exacto que cualquiera de los dos extremos. Niega que AFRINIC sea propietario. Evita afirmaciones universales de propiedad. Permite que la ley, los mercados y las operaciones hagan su trabajo.
XXIII. La política debe eliminar la moral contra la especulación
La visión general de 2026 dice que AFRINIC no asigna valor monetario y que los recursos numéricos no son materias primas para la especulación. No es una afirmación técnica. Es economía moral. No debería estar en una política registral.
La especulación no es lo contrario de la infraestructura. Es un mecanismo mediante el cual los mercados valoran la escasez futura. Parte de la especulación es perjudicial cuando implica fraude, manipulación, abuso de monopolio o engaño. Esas son categorías jurídicas. Pero comprar un activo escaso infrautilizado porque se cree que más adelante valdrá más no es un problema del registro. Puede aumentar la liquidez. Puede revelar el precio. Puede desplazar recursos hacia usos futuros de mayor valor. Puede financiar a titulares que, de otro modo, mantendrían inventario muerto. Puede crear inventario para mercados de arrendamiento.
Un registro que condena la especulación mientras controla la transferibilidad no es neutral. Está eligiendo una ideología de asignación frente a otra. Esa elección queda fuera de su mandato.
La prueba correcta no es si una transacción es especulativa. La prueba correcta es si el registro puede preservar la unicidad, la exactitud, la continuidad de la seguridad y la prueba de control.
Enmienda propuesta 23: eliminar el lenguaje contra la especulación
Defecto actual: Los materiales de política invocan un lenguaje contrario a las materias primas o a la especulación para justificar restricciones.
Principio de sustitución: El registro no debe juzgar las motivaciones de inversión.
Texto propuesto:
AFRINIC no denegará, retrasará, condicionará ni estigmatizará una transacción registral por el hecho de que un recurso numérico tenga valor monetario, se arriende, se financie, se mantenga para uso futuro, se adquiera con fines de inversión, se dé en garantía o se transfiera a cambio de una contraprestación. La evaluación de políticas de AFRINIC se limitará a los invariantes de la función registral: unicidad, exactitud, prueba de control, prevención del fraude, continuidad de la seguridad, localizabilidad y estado de las disputas.
Esta enmienda elimina la teatralidad moral del registro.
A los paquetes no les importa que el titular tenga una tesis de inversión.
XXIV. La política debe tratar la geografía como metadatos operativos, no como autoridad
La geografía importa en algunos contextos. El cumplimiento jurídico puede depender de la jurisdicción. Los impuestos pueden depender de la ubicación. El servicio al cliente puede depender del mercado. El despliegue en centros de datos puede ser relevante. Los gobiernos pueden regular las redes dentro de su territorio. Pero la geografía registral no es geografía de propiedad.
La región de AFRINIC es una frontera de servicio. No es una frontera de títulos. No es una frontera moral. No es un pueblo constitucional. No convierte las direcciones IP en propiedad regional. No concede a un registro privado autoridad para decidir hacia dónde puede moverse el capital.
Un recurso puede estar registrado en una región, enrutarse globalmente, ser utilizado por clientes multinacionales, arrendarse a otro mercado, anunciarse a través de varios ASN o trasladarse después de una adquisición. Nada de eso amenaza la unicidad. Parte de ello puede importar para los datos de contacto o los metadatos jurídicos. No justifica prohibir la transferencia.
Enmienda propuesta 24: registros registrales neutrales respecto de la geografía
Defecto actual: Las etiquetas regionales se utilizan para restringir el movimiento económico.
Principio de sustitución: La geografía puede registrarse cuando sea útil, pero no utilizarse como barrera de transferibilidad.
Texto propuesto:
AFRINIC podrá registrar metadatos sobre la región de servicio, la ubicación del titular, la ubicación del contacto administrativo o la ubicación operativa proporcionada voluntariamente cuando sean útiles para los servicios registrales o el cumplimiento jurídico. Dichos metadatos no determinarán la propiedad, el título, el control reconocido, la transferibilidad, la portabilidad, la legitimidad del uso comercial, la legitimidad del arrendamiento ni el derecho a la continuidad registral. La ubicación del enrutamiento, la geografía de los clientes, la geografía de los ingresos, la jurisdicción de constitución o la región prevista de uso no serán motivos para denegar el reconocimiento registral o una transferencia.
Internet es global porque los identificadores no son terrenos.
Un registro que olvida esto se convierte en un puesto fronterizo.
XXV. La política debe definir la revisión independiente antes de la crisis
Los mecanismos de recurso suelen diseñarse después de que empieza el conflicto. Es demasiado tarde. Un registro que puede afectar al valor de los activos debe incorporar la revisión independiente en la propia política.
Independencia significa algo más que una reconsideración del personal. Significa que el revisor no es la misma institución que tomó la decisión, que no depende de los mismos incentivos normativos internos, que puede ordenar una corrección y que puede actuar con la suficiente rapidez para preservar el valor operativo. Para los casos urgentes debe existir una medida provisional. En las disputas sobre el estado registral, el valor por defecto debe ser preservar el último estado operativo verificado.
El órgano de revisión no necesita convertirse en un tribunal mundial. Necesita ocuparse de las disputas relativas a la función registral: actualizaciones de registros, denegaciones de transferencias, estados de conflicto, marcas sobre contactos de abuso, intentos de revocación, interrupciones de servicios de seguridad, solicitudes de portabilidad y desencadenantes de continuidad. Las disputas jurídicas aún pueden remitirse a los tribunales. El órgano de revisión puede deferir ante los tribunales cuando sea necesario. Su función es impedir que el registro actúe como verdugo unilateral.
Enmienda propuesta 25: revisión registral independiente
Defecto actual: Las decisiones registrales con impacto sobre los activos carecen de una revisión suficientemente independiente, rápida y vinculante.
Principio de sustitución: Toda acción registral adversa requiere revisión independiente y continuidad provisional.
Texto propuesto:
AFRINIC establecerá o integrará un mecanismo independiente de revisión registral para las acciones adversas que afecten a la transferencia, la portabilidad, el control reconocido, el estado de conflicto, la publicación registral, la delegación del DNS inverso, el servicio RPKI, la revocación, la recuperación o la denegación de servicios. El mecanismo de revisión tendrá autoridad para emitir órdenes provisionales de continuidad, exigir la conservación del último estado registral verificado, ordenar la publicación de metadatos de conflicto, ordenar la corrección registral e imponer consecuencias en materia de costes cuando se excedan los límites de la política. AFRINIC no ejecutará una medida adversa irreversible hasta que concluya la revisión, salvo que exista una emergencia de integridad de la seguridad definida de manera limitada y se revise dentro de un plazo breve definido.
Esta enmienda es higiene institucional.
Un registro que teme la revisión no debería tener poder.
XXVI. La política debe adoptar el aislamiento de disputas
El sistema RIR tiene la mala costumbre de permitir que una disputa amenace a toda la institución. Es un fallo de diseño. Las disputas deben aislarse.
Si un titular tiene una disputa de transferencia, la región no debe perder los servicios registrales. Si el registro tiene una disputa de gobernanza, los titulares no deben perder la continuidad. Si fracasa una elección de la junta, RPKI no debe fallar. Si un proceso judicial congela una cuenta, la publicación de la base de datos debe continuar. Si un recurso tiene reclamaciones contrapuestas, los recursos no relacionados no deben verse afectados. Si un objeto de contacto es inválido, el bloque no debe desaparecer. Si se impugna una política, el registro no debe colapsar.
El aislamiento de disputas es un principio central del código en ejecución. Internet es resiliente porque los fallos se contienen. La gobernanza registral debería seguir la misma arquitectura.
Enmienda propuesta 26: regla de aislamiento de disputas
Defecto actual: La política no aísla suficientemente las disputas de la continuidad registral.
Principio de sustitución: Las disputas deben registrarse y contenerse, no permitirse que perjudiquen recursos o servicios no relacionados.
Texto propuesto:
AFRINIC aislará las disputas registrales en el recurso, registro, servicio o titular afectado más pequeño. Una disputa relativa a un recurso no perjudicará los recursos no relacionados del mismo titular en ausencia de pruebas específicas y revisión independiente. Una disputa relativa a un titular no perjudicará los servicios registrales regionales. Una disputa de gobernanza, financiera, litigiosa, de junta, de personal o de políticas dentro de AFRINIC no perjudicará el acceso de los titulares a los registros registrales esenciales, la tramitación de transferencias, la continuidad del DNS inverso, la continuidad de RPKI ni la exportación del estado registral. Cuando exista incertidumbre, AFRINIC preservará el último estado operativo verificado y registrará metadatos de conflicto.
Así sobreviven los sistemas técnicos. La gobernanza debe aprender de ellos.
XXVII. La arquitectura política correcta
Las enmiendas anteriores pueden resumirse en una nueva arquitectura.
La capa común debe contener únicamente:
- la unicidad de los identificadores;
- la exactitud registral;
- la prueba del control reconocido;
- la localizabilidad pública y operativa;
- la prevención del fraude en los registros;
- el registro de transferencias y portabilidad;
- la continuidad del DNS inverso y de los servicios de seguridad;
- los metadatos del estado de las disputas;
- los registros de auditoría;
- la revisión independiente;
- la conmutación por error y la exportación del estado registral.
La capa del operador local debe decidir:
- el arrendamiento;
- la subasignación;
- la geografía de los clientes;
- la estrategia de enrutamiento;
- el modelo de negocio;
- la financiación;
- la tenencia de activos;
- los precios;
- el despliegue de infraestructura;
- el procedimiento de gestión de abusos;
- el cumplimiento jurídico local;
- los contratos con clientes;
- la asignación del riesgo operativo.
La capa de adopción debe decidir:
- si se aplican nuevas normas técnicas;
- si se utilizan voluntariamente campos de datos ampliados;
- si un titular opta por un nivel de servicio superior;
- si un titular se incorpora a un mecanismo de portabilidad o a un registro descentralizado;
- si los mercados reconocen un nuevo tipo de registro;
- si los tribunales consideran suficiente un registro como prueba;
- si los operadores enrutan conforme a las afirmaciones de seguridad publicadas.
Esta es la Nota 64 aplicada a la política de AFRINIC.
La Especificación Inicial Mínima mantiene delgada la capa común. La Decisión Futura Localizada mantiene las consecuencias empresariales y operativas donde corresponden. La Adopción Voluntaria impide que una sala de políticas declare por sí sola una realidad futura.
El marco de políticas de AFRINIC viola las tres cuando utiliza la custodia regional, la necesidad, el lenguaje contrario a la propiedad, la aprobación de transferencias, la conversión de la condición de legado, el escalamiento del contacto de abuso, las restricciones por finalidad y la no portabilidad para ampliar la autoridad del registro.
La solución no es más retórica de rendición de cuentas. La solución es menos poder central.
XXVIII. Un paquete consolidado de enmiendas
Para hacerlo práctico, el paquete completo de reformas debería presentarse como un único conjunto de políticas. Una enmienda por vez permite que la antigua pretensión de soberanía sobreviva en otra sección. El paquete debería contener las siguientes partes.
1. Política sobre la función y el alcance del registro
Adoptar la definición de función registral. Eliminar o subordinar el lenguaje de custodia de recursos públicos. Definir la autoridad obligatoria de AFRINIC únicamente por los invariantes del código en ejecución.
2. Política contra la retroactividad y de protección de la confianza legítima
Proteger los recursos existentes frente a nuevas restricciones de transferibilidad, portabilidad, arrendamiento, uso comercial y control reconocido, salvo que se apliquen excepciones técnicas limitadas.
3. Política de registro de transferencias
Sustituir la aprobación por el registro objetivo. Abolir los embargos regionales de salida. Preservar la condición de legado. Eliminar la evaluación de la necesidad. Establecer plazos, motivos, auditoría y recurso.
4. Política de portabilidad y conmutación por error
Crear el derecho del titular a exportar el estado registral, trasladarlo a un registro sucesor, depositar los registros y activar mecanismos de continuidad.
5. Política de reconocimiento de la delegación operativa y del arrendamiento
Reconocer el arrendamiento, la subasignación, la financiación y la delegación como realidades registrables, no como infracciones.
6. Política de directorio de contactos de abuso
Limitar las reglas de contactos de abuso a la entregabilidad y la exactitud del directorio. Eliminar la revocación y las consecuencias coercitivas amplias.
7. Política de cortafuegos de revocación
Limitar las medidas adversas al fraude, la reclamación duplicada, la orden judicial, la decisión arbitral independiente, el abandono y las emergencias de integridad de la seguridad.
8. Política de revisión registral independiente
Crear una revisión vinculante para las acciones registrales adversas y órdenes provisionales de continuidad.
9. Política de separación de tarifas por función
Vincular las tarifas obligatorias al coste del servicio registral y separar las actividades ajenas al registro.
10. Política sobre el alcance del PDP y los principales afectados
Clasificar las propuestas de política y exigir una legitimidad mayor cuando afecten a los titulares existentes.
Este paquete no sería una petición para que AFRINIC se convierta en un soberano mejor. Sería una degradación jurídica y técnica. Ese es el objetivo.
El registro debe ser útil precisamente porque es limitado.
XXIX. Anticipación de los contraargumentos
El primer contraargumento será que las transferencias sin restricciones drenarán África de recursos IPv4.
Es falso. Restringir las transferencias no crea oferta. Reduce el valor de los recursos en manos africanas y desalienta la oferta entrante. Una región que quiera más IPv4 debería aumentar la liquidez, la seguridad jurídica y los canales de financiación. Si las redes africanas necesitan recursos, competirán por ellos. Si no pueden pagarlos, la respuesta es la financiación, el arrendamiento, la infraestructura compartida, la transparencia del mercado y quizá una subvención pública otorgada por autoridades públicas reales. No es el control regional del capital por parte de un registro privado.
El segundo contraargumento será que los abusos aumentarán si el registro no puede revocar.
Esto confunde la localizabilidad con la aplicación coercitiva. Los problemas de abuso deben gestionarlos los operadores de red, los clientes, los proveedores, los tribunales, las fuerzas de seguridad, las comunidades de seguridad y los contratos. El registro puede publicar contactos y registrar el control. No puede convertirse en un tribunal universal de abusos. La revocación es un remedio tosco que puede perjudicar a clientes inocentes, crear daños colaterales e invitar a la presión política. Una marca de contacto es proporcionada. La confiscación no lo es.
El tercer contraargumento será que el consenso ascendente proporciona legitimidad.
El consenso entre participantes puede orientar las normas técnicas. No puede crear autoridad jurídica sobre principales ausentes. Cuanto más consecuencias económicas tenga la regla, menos puede sostenerla una llamada informal de consenso. La sala de políticas puede hablar por sí misma. No habla por el balance de todos los titulares.
El cuarto contraargumento será que los recursos numéricos no son propiedad.
Aunque no sean propiedad en un sentido absoluto, AFRINIC sigue sin ser el propietario. Negar la propiedad no crea soberanía registral. La política correcta es neutral respecto de los activos: registrar el control, preservar las reclamaciones jurídicas, deferir ante la ley competente y dejar de utilizar el lenguaje contrario a la propiedad como fuente de poder.
El quinto contraargumento será que AFRINIC necesita autoridad para conservar la exactitud de los registros.
La verdad es la contraria. Una autoridad excesivamente amplia vuelve menos exactos los registros porque los operadores ocultan la realidad. Un registro limitado, seguro y rápido hace que los operadores revelen la realidad. Si la base de datos es útil y no punitiva, el mercado la utilizará. Si es peligrosa, el mercado la rodeará.
El sexto contraargumento será que la portabilidad y los registros sucesores fragmentarán Internet.
La portabilidad impide la fragmentación. Un sistema sin conmutación por error es frágil. Un sistema en el que el estado registral puede exportarse, verificarse y continuar es más resiliente. El riesgo no es el reemplazo. El riesgo es el monopolio sin salida.
El séptimo contraargumento será que estas reformas son demasiado radicales.
Solo son radicales si se supone que un registro es un soberano. Si se supone que un registro es un libro contable, son ordinarias.
XXX. Lo que realmente prueban las políticas de AFRINIC de 2026
Las políticas de 2026 prueban que el instinto institucional de AFRINIC no ha cambiado. Sigue viendo el registro como una puerta. Sigue considerando legítimo el control regional. Sigue tratando la transferencia como permiso. Sigue tratando los recursos numéricos como objetos administrados en lugar de activos de los operadores. Sigue importando la autoridad de la política comunitaria a la realidad comercial. Sigue queriendo reforzar el papel autoritativo del registro en lugar de hacer que el registro sea reemplazable.
La política de contactos de abuso demuestra una versión más suave del mismo error. Comienza con una necesidad registral válida y después le añade escalamiento de cumplimiento. Así funciona la expansión coercitiva. Nadie anuncia la tiranía. Anuncian la calidad de los datos.
La política de transferencias demuestra la versión más dura. Convierte las categorías registrales en derechos de movimiento. Así funciona el control del capital. Nadie anuncia la expropiación. Anuncian la custodia.
El antiguo manual de políticas proporciona el vocabulario. Recurso público. Conservación. Necesidad. No propiedad. No portabilidad. Finalidad específica. Comunidad. Custodio. Estas palabras alguna vez se trataron como inocuas. No lo son cuando se vinculan a activos escasos.
Por eso AFRINIC no es un problema aislado. Es el espejo más claro.
El sistema RIR comenzó como un conjunto de empleados administrativos para identificadores de bajo valor. Se convirtió en un conjunto de cuellos de botella regidos por derecho privado sobre capital escaso. Nunca reconstruyó su mandato jurídico, su modelo de responsabilidad, su teoría de representación, su arquitectura de portabilidad ni su diseño de conmutación por error. Sigue basándose en la memoria emocional de la primera Internet: consenso aproximado, recurso público, comunidad, custodia. Esas palabras no pueden soportar la carga moderna.
IPv4 cambió el sistema. El lenguaje de las políticas no.
Ese desajuste es la crisis.
XXXI. La Primacía del Código en Ejecución como prueba de las políticas
La Primacía del Código en Ejecución proporciona una prueba firme para cada cláusula.
¿Protege esta cláusula la unicidad?
¿Mejora la exactitud registral?
¿Previene el fraude en los registros?
¿Preserva las afirmaciones de seguridad?
¿Hace que las transferencias se registren con mayor exactitud?
¿Aísla las disputas?
¿Preserva la continuidad operativa?
¿Proporciona portabilidad y conmutación por error?
Si la respuesta es sí, puede pertenecer a la capa registral obligatoria.
Si no, debe ser local, voluntaria, contractual, basada en el mercado o propia del derecho público. No debe introducirse subrepticiamente en el manual de políticas registrales.
Con esa prueba, muchas reglas de AFRINIC fracasan. Las restricciones regionales de salida fracasan. La evaluación de la necesidad para las transferencias fracasa. El lenguaje contra la especulación fracasa. La pérdida de la condición de legado fracasa. La aplicación de asignaciones basadas en la finalidad fracasa. La no portabilidad forzosa fracasa. La revocación por contactos de abuso fracasa. La validación «cuando AFRINIC lo considere oportuno» fracasa. El equilibrio comunitario sobre activos existentes fracasa. La recuperación de transferencias no autorizadas fracasa. La revocación amplia por incumplimiento de las políticas fracasa.
Algunas reglas superan la prueba. La unicidad la supera. Los contactos exactos la superan. El control del fraude la supera. El registro de transferencias la supera. La continuidad de la seguridad la supera. Los datos registrales públicos la superan. La auditoría la supera. La revisión independiente la supera. Los metadatos de disputas la superan. La conmutación por error la supera.
Esto no es estar contra las políticas. Es disciplina política.
Un sistema que no sabe distinguir estas categorías no debería gobernar recursos numéricos.
XXXII. La secuencia de implementación
Una reforma seria necesita etapas.
Inmediato: moratoria sobre las medidas adversas no técnicas
AFRINIC debería suspender inmediatamente toda revocación, recuperación, denegación de transferencia, menoscabo de RPKI, retirada del DNS inverso o menoscabo del reconocimiento registral basado únicamente en el uso comercial, el arrendamiento, la geografía de los clientes, la falta de necesidad, el precio de la transferencia, la conservación regional, el contenido de la respuesta a abusos o el desacuerdo con la política. Solo el fraude, la reclamación duplicada, una emergencia de integridad de la seguridad, una orden judicial, el abandono o una decisión independiente deberían justificar una medida adversa.
En 90 días: corrección del contacto de abuso
Sustituir la política de contactos de abuso por el modelo de exactitud del directorio. Mantener los registros de contacto obligatorios. Eliminar la conexión con la revocación. Limitar la validación a la entregabilidad objetiva. Añadir plazos de corrección y marcas de calidad de datos.
En 120 días: regla provisional de tramitación de transferencias
Adoptar un registro objetivo de las transferencias mientras se reescribe la política completa de transferencias. Eliminar los embargos regionales de salida. Publicar plazos de servicio. Publicar los motivos de rechazo. Crear un recurso provisional.
En 180 días: enmienda sobre el alcance del PDP
Añadir la prueba de alcance de las políticas y clasificar las propuestas. Exigir un análisis de impacto para las medidas que afecten a los titulares existentes.
En 270 días: diseño de portabilidad y conmutación por error
Publicar un formato de exportación del estado registral, un procedimiento de depósito, una lista de desencadenantes de continuidad, criterios de cualificación de los registros sucesores y un plan de sucesión para RPKI y el DNS inverso.
En 12 meses: reescritura completa de la función registral
Sustituir la antigua arquitectura de custodia y conservación por el modelo limitado de función registral. Eliminar los valores por defecto de no portabilidad, la aplicación basada en la finalidad, la extralimitación contraria a la propiedad y el lenguaje contra la especulación.
En 18 meses: órgano de revisión independiente
Poner en funcionamiento una revisión independiente con medidas provisionales de emergencia y autoridad para ordenar la corrección registral.
Esta secuencia importa. Si se reescribe la política de transferencias sin reformar la revocación, el registro sigue siendo peligroso. Si se corrigen los contactos de abuso sin reformar el alcance del PDP, la expansión coercitiva volverá. Si se diseña la portabilidad sin protección contra la retroactividad, los titulares siguen expuestos. Si se debate la responsabilidad sin limitar el poder, la institución se resistirá. El paquete debe ser coherente.
XXXIII. El punto económico más profundo
La economía de IPv4 no es complicada. La política sí lo es.
IPv4 es escaso. Es útil. Permite obtener ingresos. Está integrado en sistemas operacionales. Puede arrendarse. Puede transferirse. Puede financiarse. Puede perderse por una acción registral. Por tanto, es un activo de capital, le guste o no la expresión al registro.
Una vez que un insumo se convierte en capital, cambia la gobernanza de ese insumo. El sistema necesita derechos claros, costes de transacción bajos, registros fiables, aplicación previsible, transferencia neutral, resolución de disputas y simetría de responsabilidad. Si faltan esos elementos, el capital se descuenta. No pagan el descuento especuladores abstractos. Lo pagan las redes, los clientes y las regiones.
Las decisiones de política de AFRINIC aumentan el descuento.
El confinamiento regional reduce el valor de salida. La evaluación de la necesidad aumenta el riesgo de la transacción. La aprobación escrita crea retrasos. La pérdida de la condición de legado reduce la oferta entrante. El lenguaje de recuperación aumenta el riesgo de confiscación. La revocación por contactos de abuso crea un riesgo operativo residual. La no portabilidad aumenta los costes de cambio. La retórica contra la propiedad reduce el valor de financiación. La autoridad de la política comunitaria aumenta la incertidumbre jurídica. La falta de conmutación por error aumenta el riesgo institucional. La responsabilidad débil aumenta el riesgo de contraparte.
Cada uno de ellos se convierte en un coste de capital.
Un comprador racional lo valora. Un prestamista lo valora. Un arrendatario lo valora. Una aseguradora lo valora. Un cliente lo paga indirectamente. Una región lo sufre.
Por eso la retórica de la equidad está invertida. Una política que hace menos líquidos los activos no ayuda a las redes pobres. Las perjudica. Las redes ricas pueden contratar abogados, utilizar intermediarios, estructurarse alrededor de las restricciones, comprar en otros lugares o absorber los retrasos. Las redes pobres necesitan reglas claras, oferta líquida, precios previsibles y bajos costes de transacción. Son las primeras víctimas de la discrecionalidad registral.
La penalización de pobreza no la causan los mercados. La causa un mal diseño del mercado.
Un buen registro reduciría los costes de transacción. La política de AFRINIC los eleva.
Un buen registro haría financiables los recursos. La política de AFRINIC los hace utilizables de manera condicional.
Un buen registro atraería oferta entrante. La política de AFRINIC corre el riesgo de atraparla.
Un buen registro registraría la realidad. La política de AFRINIC amenaza la realidad por no pedir permiso.
Ese es el pliego de cargos económico.
XXXIV. La elección institucional
AFRINIC tiene ahora una elección, aunque quizá todavía no la vea.
Puede seguir siendo un proyecto de soberanía. Puede continuar hablando de custodia, protección de los recursos regionales, control comunitario, no propiedad, conservación y cumplimiento de políticas. Puede continuar tratando las transferencias como permisos y los contactos como ganchos de aplicación. Puede continuar imaginando que el registro crea la realidad. Puede continuar confiando en la solidaridad institucional del sistema RIR. Puede continuar buscando protección frente a las consecuencias jurídicas ordinarias.
Ese camino conduce a menos autoridad, no a más.
Los operadores lo rodearán. Los mercados lo descontarán. Los tribunales lo cuestionarán. Los gobiernos acabarán observando que un registro privado reclama poder sobre una infraestructura sin la rendición de cuentas del derecho público. Los inversores valorarán el riesgo. Los miembros tratarán al registro como un adversario. Los sistemas alternativos de registro resultarán atractivos. Cuanto más insista el registro en la soberanía, más demostrará la necesidad de sustituirlo.
O AFRINIC puede volver a ser un registro limitado.
Puede proteger la unicidad. Puede publicar registros exactos. Puede tramitar las transferencias con neutralidad. Puede reconocer el arrendamiento. Puede conservar los contactos. Puede mantener la continuidad de RPKI y del DNS inverso. Puede proporcionar auditoría. Puede apoyar la portabilidad. Puede construir la conmutación por error. Puede aceptar la revisión independiente. Puede reducir las tarifas obligatorias a la función registral. Puede dejar que los mercados, los tribunales, los operadores y los clientes gestionen las cuestiones que no pertenecen al registro.
Ese camino haría a AFRINIC más útil y menos poderoso.
La utilidad basta.
Un registro debería querer ser indispensable porque inspira confianza, no porque la salida sea imposible.
XXXV. Conclusión: el libro contable debe derrotar al trono
El marco de políticas de AFRINIC no es simplemente un documento administrativo local. Es un espejo del primer fallo de diseño del sistema RIR.
El sistema nunca respondió a la pregunta básica. ¿Qué exige realmente el código en ejecución a la capa de recursos numéricos?
En lugar de eso, construyó salas. Construyó rituales. Construyó palabras. Comunidad. Custodia. Recurso público. Región. Conservación. Necesidad. Consenso. Confianza. Ascendente. Después IPv4 se convirtió en capital. Las palabras no se redujeron. Se expandieron. El registro dejó de ser un libro contable y se presentó a una audición para la soberanía.
Por eso importan las políticas de 2026. Muestran el antiguo instinto en su forma actual. La política de transferencias se convierte en control del capital. La política de contactos de abuso se convierte en expansión coercitiva. El manual de políticas se convierte en un texto constitucional para el poder registral privado.
La solución no es pedir a AFRINIC que sea un soberano más amable. La solución es poner fin a la pretensión de soberanía.
Las modificaciones de política son concretas:
- definir AFRINIC como operador de una función registral, no como custodio del capital regional;
- limitar las políticas obligatorias a los invariantes del código en ejecución;
- abolir los embargos regionales de transferencias de salida;
- sustituir la aprobación de transferencias por el registro objetivo de transferencias;
- preservar la condición de legado y la portabilidad de entrada y salida;
- reconocer el arrendamiento, la subasignación, la financiación y la delegación operativa;
- eliminar la evaluación de la necesidad en las transferencias;
- eliminar la moral contra la especulación;
- sustituir el lenguaje de invalidez de los recursos no registrados por el lenguaje del estado de autoridad;
- limitar las reglas de contactos de abuso a la exactitud del directorio;
- eliminar las consecuencias de revocación por el fallo de un contacto;
- crear un cortafuegos de revocación;
- proteger la confianza legítima mediante la no retroactividad;
- separar la administración registral de la aplicación coercitiva;
- crear una revisión independiente;
- exigir la exportación del estado registral, la conmutación por error y la portabilidad;
- vincular las tarifas a la función registral real;
- clasificar las políticas por impacto y exigir legitimidad de los principales afectados.
No son reformas para convertir al RIR en un gobernante mejor. Son enmiendas para hacer innecesario al gobernante.
Internet no necesita un soberano regional sobre los identificadores. Necesita un libro contable veraz en el que puedan confiar las redes independientes.
El registro puede registrar. Puede coordinar. Puede proteger la unicidad. Puede preservar las afirmaciones de seguridad. Puede publicar conflictos. Puede ayudar a que las transferencias sean legibles. Puede mantener exacto el libro de direcciones.
No puede convertir la geografía en título.
No puede convertir la comunidad en propiedad.
No puede convertir los contactos en obediencia.
No puede convertir la transferencia en permiso.
No puede convertir la escasez en renta institucional.
No puede convertir las redes operativas en rehenes.
Un registro no es un Estado.
Una sala de políticas no es un órgano legislativo.
Una región de servicio no es un pueblo.
Una base de datos no es un trono.
El libro contable debe derrotar al trono.
Ese es el significado de la Primacía del Código en Ejecución aplicada a la política de AFRINIC.
No al blanqueo del mandato.
No a la traición del código en ejecución.
Primacía del Código en Ejecución.
Notas de las fuentes
- AFRINIC, Manual Consolidado de Políticas, versión 1.6, publicado el 17 de noviembre de 2020. Las disposiciones pertinentes incluyen la descripción del desarrollo de políticas, los objetivos relativos a IPv4, los requisitos de registro, los conceptos de asignación y portabilidad, el lenguaje contrario a la propiedad en IPv6 y las restricciones sobre recursos especiales. https://afrinic.net/policy/manual
- AFRINIC, «Resumen de las políticas ratificadas — 4 de febrero de 2026», que abarca AFPUB-2020-GEN-006-DRAFT03 y AFPUB-2018-GEN-001-DRAFT07. https://afrinic.net/policy/overview/ratified-04-02-2026
- AFRINIC, Política de transferencia de recursos numéricos, AFPUB-2020-GEN-006-DRAFT03, ratificada el 4 de febrero de 2026. https://afrinic.net/policy/proposals/2020-gen-006-d3
- AFRINIC, Actualización de la política de contactos de abuso, AFPUB-2018-GEN-001-DRAFT07, ratificada el 4 de febrero de 2026. https://afrinic.net/policy/proposals/2018-gen-001-d7
- Lu Heng, «Traición del código en ejecución: cómo el sistema RIR volvió el consenso contra la comunidad técnica», Nota 61. https://heng.lu/running-code-betrayal-how-the-rir-system-turned-consensus-against-the-technical-community/
- Lu Heng, «Blanqueo del mandato: de la fantasía RIR a la arquitectura de transición», Nota 62. https://heng.lu/mandate-laundering-from-rir-fantasy-to-transition-architecture/
- Lu Heng, «Especificación Inicial Mínima, Decisión Futura Localizada y Adopción Voluntaria para los sistemas de coordinación de Internet», Nota 64. https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- Lu Heng, «La falacia de la estabilidad: lo que el sistema RIR llama estabilidad, los operadores lo experimentan como riesgo», Nota 69. https://heng.lu/the-stability-fallacy-in-the-rir-argument/
- Lu Heng, «La falacia de la continuidad del registro», Nota 70. https://heng.lu/the-registry-continuity-fallacy-protect-the-ledger-not-the-gatekeeper/