レジストリ層はなぜ構造的なリスクなのか——そして、なぜLARUSは事業継続を保証する唯一の実証済みの事業者なのか

アドレスを直接保有すると、レジストリに起因するリスクがなくなるどころか集中するのはなぜか?

上部では交通が流れ続け、その下では二人の技術者が支えを施した継ぎ目を補修している、橋の概念的な断面模型。

顧客の接続を維持するには、上流のリスクを誰かが引き受けなければならない。Lu Hengは、顧客が自らの運用に専念できるよう、レジストリ層のリスクを引き受けることがLARUSの役割だと説明する。

RIRから直接保有することを最も安全な形態だと考える運用事業者は、皆、同じ種類の取り違えをしている。IPv4を直接購入したり保有したりしても、レジストリ層のリスクはなくならない。そのリスクが、運用事業者自身の法人の内部に集中するのだ。レジストリとの契約、ポリシーへの対応、監査への対応、更新、そして取り消しに関わるリスクがすべて、顧客、ルーティング、コンプライアンス、事業免許、収益、事業継続を担う同じ会社に直接結びつく。これは安全ではない。集中だ。

IPv4市場の多くが、今なおはっきり口にすることを拒んでいるのは、この点である。問題は、アドレスブロックに価値があるかどうかではない。その下にある制度的な層が、高価値で依存度の高い資産に、国家に比肩する水準の継続性を提供するために作られたものではない、ということだ。それは行政的な登録の層として作られ、契約も今なお行政的な登録契約の姿をしている。市場は資本へと進化した。その法的な枠組みは、それに合わせて進化しなかった。

だから「直接所有する」ことは、多くの運用事業者が思い描くような、すっきりとした低リスクの立場ではない。法的に見れば、運用事業者が得るのは、レジストリ層からの解放ではなく、そこへの最大限の直接的なリスク負担である。レジストリ層におけるポリシーの変質、ガバナンスの失敗、手続きの再解釈、請求をめぐる紛争、監査上の摩擦、更新の問題、組織の機能不全。そのいずれについても、運用事業者が最初に損失を引き受ける当事者になる。

文書は、それをはっきり示している。

[AFRINIC登録サービス契約]では、AFRINICは「最善の努力」に基づいてサービスを提供し、サービスの中断、誤り、不正確さ、欠陥、申請者の要件を満たせないこと、申請者または第三者への損害について責任を負わないとしている。ただし、AFRINICが適切な手段を用いなかったことが確定的に立証された場合は除く。それでも責任額の上限は、直前の六か月間に支払われた金額と100米ドルの、いずれか高い方だ。契約は一年単位で、採択されたポリシーに従うことが明記され、理事会の指示に基づく通知の後に変更できる。契約が終了または満了すると、AFRINICは番号資源を直ちに取り消し、責任を負うことなくサービスの提供を停止する。これは所有権の安定性を保証するものではない。レジストリ側が負う損失はごくわずかに抑えられた、更新制のサービス関係だ。

[ARIN登録サービス契約]では、サービス、対象となる番号資源、その登録はいずれも「現状のまま」で提供され、ARINは保証を否認している。ポリシー変更は通知または公表によって拘束力を持ち、責任額の上限は六か月分の料金と100米ドルの、いずれか高い方だ。請求された料金が未払いのままであれば、ARINはサービスを停止し、契約を終了し、対象となる番号資源を取り消すことができる。ARINは対象番号資源に対する契約上の権利を認めているが、その権利もなお、責任額に上限があり、ポリシーに拘束され、終了可能な契約の枠内にある。そこでの直接保有も、レジストリ層の非対称性を直接引き受けることに変わりはない。

[APNIC会員契約]では、契約期間は一年で、更新はその時点の契約への同意とみなされる。APNIC文書は、改訂された内容を含めて拘束力を持つ。同社は、法が認める範囲で、契約、APNIC文書、委譲された資源に起因し、またはそれらに関連して生じる責任を免除される。また、委譲された資源を含む、APNIC文書に基づく会員の権利の一部または全部を取り消し、契約を終了することができる。その場合、会員は通知で指定された委譲資源の利用を直ちに停止しなければならない。これは「自分が所有しているから安全だ」という状態ではない。まずレジストリ側を守るように設計された契約のもとで、委譲された資源を継続的に利用するということだ。

[RIPE NCC標準サービス契約]では、契約は再署名なしに総会決議で変更できる。RIPEポリシーとRIPE NCCの手続き文書は、その後の改訂を含めて契約の不可分の一部を構成する。RIPE NCCは、閉鎖および登録抹消の手続きに従って、サービスを停止し、資源の登録を抹消し、契約を終了することができる。直接損害および間接損害についての責任を免除され、番号資源を期限どおりに提供できないことや、その利用に関連する損害について責任を負わない。責任額は、該当会計年度の会員のサービス料金に制限される。ここでも、実際の運用上の損失を負うのは運用事業者であり、レジストリ側の金銭的な損失は厳しく限定されている。

[LACNIC登録サービス契約]は、附合契約であることを明記している。期間は一年で、更新にはその時点で適用される条件が適用される。申請者は、参照によって契約に組み込まれ、随時変更される指針に拘束される。LACNICは利用状況をいつでも審査でき、未払い、違反、または契約終了により、IPアドレス空間またはASNが取り消される。この枠組みでの直接保有も、レジストリ層のリスクから隔離されることを意味しない。そのリスクのもとへ直接身を置くことだ。

細部は異なるが、構図は変わらない。五つのRIRすべてで、保有者は、更新のたびに必要となる同意、拘束力を持つポリシーの変化、監査または審査の権限、停止または取り消しの権限、そして免除されるか、実際のネットワークが被り得る運用上の損害に比べれば取るに足りない額に制限された責任の、何らかの組み合わせに直面する。よくある誤りは、レジストリの記録を見て、そこに載っている名前が安全の源だと思うことだ。そうではない。その記録の下にある法的・運用上の構造こそが、安全、あるいは不安定さの源である。

だから、直接保有がリースよりも当然に安全だとはいえない。運用事業者が直接保有すれば、積み重なる層の中で最も弱く、最も非対称な制度的な層が、事業者自身の貸借対照表と事業運営会社に直接結びつく。一般的な仲介業者を通じてリースする場合も、問題が移るのは一部だけであることが多い。仲介業者は通常、レジストリ層のリスクを自ら引き受けるのではなく、取引を仲介するからだ。だが、レジストリ層のリスクを引き受けるために特化して作られた、自ら貸し手となる事業者からリースすれば、構造は変わる。

それが、LARUSである。

LARUSは、他者が負うレジストリのリスクの間に立とうとする仲介業者ではない。事業継続を軸に設計した商業契約に基づき、自社のプールからアドレス空間を貸し出す。顧客による運用上の利用は下流にあり、レジストリ層との接点は上流のLARUSが担う。つまり、RIR契約、ポリシー、監査、更新、ガバナンス、訴訟に直接向き合う当事者は、顧客ではない。LARUSだ。これは資金調達上の便宜ではない。構造的なリスク移転である。

この区別が重要なのは、本当の比較が、個人の資金計画上の「買うか借りるか」ではないからだ。本当に比べるべきなのは、仕組みの弱い箇所を誰が引き受けるべきか、ということである。何より継続性を必要とする顧客自身の事業運営会社が担うべきなのか。それとも、まさにその層のリスクを引き受け、そこを守ることをビジネスモデルの中心に据えた、専門の貸し手が担うべきなのか。問いを正しく立てれば、直接保有は慎重な選択には見えなくなる。運用事業者が構造上、闘うための備えを持たない障害に対して、自家保険をかける行為に見えてくる。

ここで、LARUSは通常の貸し手とも異なる存在になる。

モーリシャス最高裁判所は、AFRICAN NETWORK INFORMATION CENTRE(AfriNIC)LTD(管財人管理下)対CLOUD INNOVATION LTD(SC/COM/MOT/000399/2025)の最終命令で、先の命令を変更した。その結果、AFRINICは会社法第91条に基づく会員としてCloud Innovation Ltdの情報を追加するため、会員名簿を訂正しなければならなくなった。裁判所はまた、会社登記官に対し、訂正から14日以内に、AFRINICの会員名簿を含む会社記録に適切な記載を行うよう命じた。さらに、この命令から15日以内にAFRINICの記録を訂正するという、管財人の書面による確約を記録した。これは、通常の資源保有者の立場ではない。実在するRIRの会社記録の中に、裁判所が認めた正式な会員としての地位があるということだ。人々がどの呼称を好むかは二次的な問題である。重要なのは構造だ。この関係はもはや、救済が制限または排除された脆弱な契約に向き合う、通常の資源利用顧客の関係にとどまらない。

より広い公的記録も重要だ。ICANNは、モーリシャスの裁判所がAFRINICに管財人を選任し、AFRINIC理事会を再構成するための選挙を設計し、実施するよう命じたことを公に確認した。AFRINIC自身も、管財人には、その選挙を実施し、組織し、監督する厳格な裁判所の命令があると公に述べた。つまり、レジストリ層の継続性をめぐる危機は、理論上のものではなかった。現実に進行していた。そしてLARUSの関係者側は、その危機について外部から論評していただけではない。レジストリそのものが組織として存続するための過程の内側にいた。

これは、通常の仲介業者には再現できず、通常の保有者にもほぼ再現できない形で、継続性の条件を変える。

直接保有者は通常、顧客としてレジストリ層に向き合う。LARUSはすでに、訴訟当事者として、継続性を守る当事者として、そして関係者側をRIR自体の正式な会員記録に載せる最終的な裁判所命令の受益者として、その層に向き合ってきた。だから、「直接保有の方が安全なのだから、直接所有すべきだ」という通常の助言は逆なのである。直接保有は、レジストリの記録に顧客自身の名前が載るため、書類上はすっきり見えるかもしれない。だが、それは単に、顧客がレジストリ層の非対称性を丸ごと自分の名で引き受けているということだ。LARUSは、その非対称性を上流へ移す。継続性を守る立場が、最も重要な場で試された、市場のその一者へと。

顧客が理解すべき核心はここにある。LARUSからのリースが直接保有より安全なのは、抽象的に考えたとき、リースが所有より魔法のように優れているからではない。問題となるリスクが、抽象的な所有のリスクではないからだ。それはレジストリ層の構造的リスクである。本当のリスクがRIRとの契約の積み重なりにあるなら、より安全な構造とは、その契約群を顧客自身の事業運営法人から切り離し、すでにその層で法的な困難に耐える力を実証した、専門の直接の貸し手に委ねる構造だ。

だから、「でも、自分でブロックを保有すれば、少なくとも自分の名義になる」というおなじみの反論も、的を外している。レジストリの一行に名前が載っていても、継続性の保証にはならない。それは単に、レジストリの契約上・制度上の仕組みに直接さらされる当事者が誰かを示すにすぎない。その仕組みが非対称なら、そこに自分の名前を載せても、リスクは減らない。リスクを自分自身に直結させるだけだ。

したがって、多くの運用事業者にとって合理的な構造は、直感が示すものとは逆である。本番のネットワークを運用する会社と同じ会社の中に、レジストリ層の脆弱性を抱え込むな。切り離せ。上流へ移せ。継続性を担う専門の取引相手に引き受けさせよ。洗練された運用事業者は、他のインフラ分野では常にそうしている。形式上の保有と、最適なリスクの配置を混同しない。

LARUSは、RIRで危機が現実に進行する条件のもとで継続性を守る立場が試され、レジストリ自体の正式な会員記録に影響する最終的な裁判所命令によって、その立場が裏づけられたことが公に文書化されている、唯一の提供事業者である。だからLARUSは、単なるIPv4の貸し手の一社ではない。レジストリ層の事業継続を保証する存在なのだ。

核心となる結論は単純だ。直接購入し、保有しても、レジストリ層のリスクはなくならない。集中する。通常の仲介業者からリースしても、解決しないことが多い。LARUSからのリースは違う。LARUSは自ら貸し手となる事業者であり、レジストリ層との接点を引き受け、仕組みの実際に弱い箇所で継続性を守れることを、宣伝文句ではなく、すでに法的に実証しているからだ。アドレスの付け替え、レジストリとの紛争、あるいは不適切な層に抱えた制度的な脆弱性を許容できない運用事業者にとって、この違いはわずかなものではない。それこそが、すべての要点である。

一次資料

– AFRICAN NETWORK INFORMATION CENTRE(AfriNIC)LTD(管財人管理下)対CLOUD INNOVATION LTDの終局判決
– [AFRINIC登録サービス契約]
– [ARIN登録サービス契約]
– [APNIC会員契約]
– [RIPE NCC標準サービス契約(RIPE-812)]
– [LACNIC登録サービス契約]
– [AFRINICの管財人選任に関するICANNの続報]
– [管財人の選挙実施命令に関するAFRINICの公式声明]