La Falacia de la Estabilidad en el Argumento de los RIR

¿De qué estabilidad hablamos: la de la institución o la de las redes que la gente usa de verdad?

Un escritorio bajo una campana de cristal; el cable azul que une casas y talleres pasa por una abrazadera en su pedestal.
Proteger la oficina no basta para proteger la red. Lu Heng pregunta de quién es la estabilidad que se preserva cuando los operadores asumen las consecuencias del control del registro.

Los Registros Regionales de Internet (RIR) suelen hablar el lenguaje de la estabilidad. Es una palabra útil. Suena técnica. Suena neutral. Parece estar por encima de la política, por encima del comercio y por encima de la propia disputa.

Pero la palabra oculta la verdadera pregunta

¿Estabilidad de qué?

AFRINIC y el ecosistema más amplio de los RIR suelen afirmar que mi desafío legal amenaza la estabilidad del registro. Esa afirmación no es completamente irracional. Los litigios contra un registro pueden generar incertidumbre. Cuentas congeladas, órdenes judiciales, elecciones disputadas, administración judicial e inmovilismo institucional no son señales de un registro saludable. Nadie debería fingir lo contrario.

Pero eso es solo la mitad del balance. La otra mitad es más importante.

Cloud Innovation, LARUS y mi grupo de empresas representan más de 10 millones de direcciones IP. Detrás de esos recursos existen millones de sitios web, cientos de millones de usuarios finales activos e infraestructura real. Hospitales. Aeropuertos. Empresas. Proveedores de alojamiento. Sistemas de seguridad. Sistemas de pago. Servicios públicos y privados críticos.

Si AFRINIC, o cualquier RIR, intenta revocar, contaminar, congelar o politizar estos recursos, el riesgo para la estabilidad no es teórico. No se trata de unos minutos de debate en una reunión de políticas. No es una discusión filosófica sobre la “comunidad”. Es una amenaza operativa directa para redes en funcionamiento.

Por lo tanto, el argumento de los RIR no es falso porque la estabilidad no importe. Es falso porque define la estabilidad como la comodidad del registro, y no como la continuidad de Internet.

En esta disputa existen dos tipos de estabilidad.

La primera es la estabilidad institucional del registro. Es la estabilidad de la corporación, sus cuentas bancarias, su junta directiva, sus oficinas, sus elecciones, su personal, su defensa jurídica y su propia descripción como autoridad regional legítima.

La segunda es la estabilidad de las redes enrutadas y la continuidad para los clientes. Es la estabilidad de los paquetes circulando, de los servicios permaneciendo en línea, de los clientes siendo accesibles, de los contratos siendo respetados y de los operadores pudiendo confiar en los identificadores sobre los cuales construyeron su infraestructura.

AFRINIC habla principalmente de la primera. Yo hablo principalmente de la segunda.

Esa es la diferencia.

El error económico es sencillo. Los RIR tratan al registro como si fuera el activo. No lo es. El registro es un servicio de coordinación. El activo es el uso económico real y operativo de los recursos numéricos por parte de operadores y clientes. El valor no es creado por una entrada en una base de datos que permanece tranquilamente dentro de una oficina de registro. El valor es creado por las redes que despliegan direcciones, los clientes que dependen de ellas y los mercados que construyen servicios sobre ellas.

Un registro describe la realidad. No la crea.

Una vez que IPv4 se volvió escaso, financiable, arrendable, comprable, enrutable, asegurable, litigable e integrado en la infraestructura de los clientes, el antiguo modelo registral cambió de naturaleza. Lo que antes era una función administrativa de bajo valor se convirtió en un punto de control sobre activos operativos valiosos. Los RIR no actualizaron su mandato, su responsabilidad, su modelo de representación ni su arquitectura de contingencia para adaptarse a ese cambio. Mantuvieron el antiguo lenguaje de la tutela mientras ejercían nuevas formas de poder.

Ahí es donde nace la inestabilidad.

No en el operador que dice que el emperador no tiene mandato.

No en el tribunal que pregunta si las acciones de un registro privado tienen límites legales.

No en el cliente que busca continuidad.

No en el mercado que trata IPv4 como capital.

La inestabilidad surge cuando un registro privado reclama el poder de destruir activos de red en funcionamiento mientras asume poca o ninguna responsabilidad proporcional por las consecuencias.

En economía, esto es un clásico problema de hold-up. Una parte realiza inversiones específicas, hundidas y difíciles de trasladar. Otra parte controla un cuello de botella después de que la inversión ha sido realizada. El propietario del cuello de botella reclama entonces autoridad discrecional sobre el activo, mientras que el inversor soporta los riesgos. En los mercados ordinarios esto se llama riesgo estructural. En el mundo de los RIR se llama “tutela” o “stewardship”.

La palabra no cambia la estructura.

A un hospital no le importa si una interrupción fue causada por un noble proceso comunitario. A un aeropuerto no le importa si un objeto de ruta fallido fue justificado por una interpretación interna de políticas. Al propietario de un sitio web no le importa si un registro cree haber defendido “la región”. El usuario final solo experimenta una cosa: el servicio funciona o no funciona.

Por eso el argumento de la estabilidad debe invertirse.

AFRINIC afirma que mi desafío amenaza la estabilidad del registro. Pero el intento de AFRINIC de ejercer poder sobre recursos integrados operativamente amenaza la estabilidad de Internet real. Convierte una disputa registral en un riesgo para infraestructura activa. Genera incertidumbre sobre activos de los que dependen diariamente clientes, operadores, empresas y servicios públicos.

Esto no es estabilidad.

Es estabilidad basada en rehenes.

El mensaje es: no desafíes al registro, porque el registro podría colapsar. Pero si el registro puede colapsar porque uno de sus miembros recurre a los tribunales, entonces nunca fue lo suficientemente estable como para tener poder unilateral sobre infraestructura activa. Si un sistema no puede sobrevivir al escrutinio judicial, a reclamaciones sobre activos, a disputas entre miembros, a presiones bancarias, a fracasos electorales o a la supervisión ordinaria de los tribunales, la respuesta no es otorgarle más inmunidad. La respuesta es reducir su poder.

Un registro no es un Estado.

Una sala no es un mandato.

Una reunión de políticas no es una legislatura.

Una región de servicio no es un pueblo.

Un contacto en una base de datos no es un poder corporativo.

Y el deseo de un registro de preservar su autoridad institucional no es lo mismo que la estabilidad de Internet.

Los RIR confunden su propia supervivencia con la supervivencia de Internet porque su modelo depende de esa confusión. Si el registro e Internet se tratan como si fueran lo mismo, entonces cualquier desafío al registro se convierte en una amenaza contra Internet. Cada demanda se convierte en sabotaje. Cada exigencia de responsabilidad se convierte en un ataque. Cada solicitud de portabilidad se convierte en una captura. Cada actor del mercado se convierte en un peligro.

Esto es autopreservación institucional disfrazada de ingeniería.

La verdadera cuestión técnica es mucho más limitada. ¿Una acción determinada protege la unicidad? ¿Evita asignaciones duplicadas? ¿Corrige el fraude? ¿Preserva la exactitud relacionada con el enrutamiento? ¿Mejora la seguridad? ¿Mantiene la interoperabilidad?

Si la respuesta es sí, el registro puede tener un papel técnico.

Si la respuesta es no, el registro no está protegiendo Internet. Está ampliando su poder.

El uso comercial no es un problema de unicidad. El arrendamiento no es un problema de unicidad. La geografía de los clientes no es un problema de unicidad. La financiación de activos no es un problema de unicidad. El modelo de negocio de un miembro no es una invariante global. Estas son cuestiones para operadores, clientes, contratos, tribunales y mercados. No son una licencia para que un registro amenace recursos ya operativos.

El sistema RIR sobrevivió durante años porque los activos eran mal comprendidos. Las direcciones IP eran tratadas como fichas administrativas, no como activos de capital. Esa ficción ha terminado. La escasez la terminó. Los mercados la terminaron. El arrendamiento la terminó. Los tribunales de quiebras la terminaron. La dependencia de la seguridad la terminó. La infraestructura crítica la terminó.

La cuestión ya no es si IPv4 tiene valor. La cuestión es si los registros privados pueden seguir ejerciendo poder sobre infraestructura pública mientras niegan una dependencia de tipo patrimonial, limitan su responsabilidad, rechazan la portabilidad y reclaman autoridad comunitaria sin representación legal legítima.

No pueden.

El camino hacia adelante no consiste en convertir a los RIR en mejores soberanos. Consiste en poner fin a la pretensión de soberanía.

La capa registral debe ser ligera. Debe registrar unicidad, control, transferencias, afirmaciones de seguridad y metadatos de conflicto. Debe ser auditable. Debe ser reemplazable. Debe contar con mecanismos de contingencia. No debe ser capaz de destruir la continuidad de redes activas porque una teoría privada de políticas desaprueba el modelo de negocio de un operador.

La portabilidad debe convertirse en un derecho firme. Si un registro se vuelve abusivo, capturado, insolvente, conflictivo o técnicamente irrelevante, las redes deben poder trasladar sus recursos numéricos y ASN fuera de él. Sin portabilidad, cada RIR es un punto de bloqueo. Con bloqueo, cada disputa se convierte en una situación de rehenes.

Por eso fracasa la afirmación sobre la estabilidad.

AFRINIC no es estabilidad y Lu no es inestabilidad. Esa es una geometría propagandística.

La verdadera distinción es otra. AFRINIC defiende la estabilidad institucional del registro. Yo defiendo la estabilidad de las redes enrutadas y la continuidad para los clientes. AFRINIC se preocupa por la estabilidad de su autoridad. Yo me preocupo por la estabilidad de Internet que la gente realmente utiliza.

Internet no fracasa únicamente cuando los paquetes dejan de circular. También fracasa cuando las instituciones que describen quién puede utilizar identificadores pierden la confianza de los operadores que hacen circular esos paquetes.

Esa es la lección.

No el blanqueo del mandato.

No la traición al principio del código en ejecución (running code).

La primacía del código en ejecución.