AI企業が知っておくべきIPアドレスのガバナンス
AI企業はIPアドレス、ASN、ルーティングのセキュリティに依存しています。ネットワークの識別基盤と継続性を守り、機能しなくなった管理主体を交代できるように備えましょう。

AIインフラの議論は、たいてい計算資源から始まります。GPU、電力、冷却、データセンター、ストレージ、相互接続。これらは目に見える投資です。その土台にあるネットワークの識別基盤は、見落とされがちです。
外部に公開するAIサービスにも、到達可能なエンドポイントが必要です。顧客が特定のアドレスを許可リストに登録していることもあります。経路制御が自律システム番号に依存している場合もあります。セキュリティシステムは、RPKI、逆引きDNS、そして同じネットワークの識別情報に紐づく履歴を頼りにしているかもしれません。
そこから、このガイドが答える問いが生まれます。アドレス、プロバイダー、レジストリがリスク要因になったとき、AI企業はどうすれば自社ネットワークの到達性を維持できるのでしょうか。
まず、容量と識別基盤を分けて考える
IPアドレスは、当初は単なる容量として使われることがあります。一時的な開発環境なら、別のアドレスに移しても大きな影響はないかもしれません。しかし、本番APIの特定のアドレスに、顧客、提携先、ファイアウォール、監視システム、コンプライアンス上の記録が依存するようになれば、事情は変わります。
その時点で、アドレスは企業のネットワークの識別基盤の一部になっています。問題となる費用は、もはやアドレスの価格ではありません。そのアドレスを信頼するようになった外部システムすべてを変更する費用です。
この区別を踏まえれば、インフラチームは「アドレスがいくつ必要か」だけを考えるより、適切な出発点に立てます。使い捨てにできるアドレス、本番稼働を支えるアドレス、そしてすでに置き換えが難しくなっているアドレスはどれかを問うべきです。
混同されやすい四つの層
AIチームは、次の四つの層を区別することで、より適切に判断できます。
- 資源。IPv4とIPv6のプレフィックス、および自律システム番号は、ネットワークに世界で一意の識別子を与えます。
- レジストリの記録。レジストリは、誰が資源を保有し、または管理しているかを記録し、インターネット全体で権利の主張が競合するのを防ぎます。
- 稼働中のネットワーク。BGP経路広告、ルーター、上位プロバイダー、アプリケーションが、トラフィックが実際にサービスへ届くかどうかを決めます。
- セキュリティ上の表明。RPKIと経路起点認可(ROA)は、あるASNがプレフィックスの経路起点となることを認可されているか、他のネットワークが確認する助けになります。
レジストリの記録だけでパケットが運ばれるわけではありません。それでも正確な記録には価値があります。他のネットワークは、何を承認するか判断する際に、記録やセキュリティ上の表明を利用するからです。重要なのは、役割を正確に捉えることです。資源の記録は調整のための機能であり、その資源を基盤として築かれた事業の所有を意味しません。
なぜ事業継続の問題になるのか
主力APIのプレフィックスが、顧客の許可リスト、提携先のファイアウォール、VPN、不正利用対策、監視、地域別の経路制御に使われているAIプラットフォームを想像してください。その企業は資源を購入したのかもしれませんし、リースしたのかもしれません。プロバイダーから提供された可能性もあります。それぞれ依存関係は異なりますが、プレフィックスが深く組み込まれた後では、いずれも変更の費用が高くなります。
プロバイダーの障害は、起こり得る問題の一つにすぎません。周辺の管理サービスも、利用不能になったり、法的紛争に巻き込まれたり、自らのシステムにアクセスできなくなったりする可能性があります。管理サービス側の決定によって、稼働中のネットワークが識別基盤を維持する現実的な手段を失うこともあります。
企業の計算クラスターは正常に動いているかもしれません。顧客も料金を払い続けているかもしれません。それでも、アドレスの付け替えにかかる費用によって、管理上の問題がサービスと収益の問題に変わり得ます。
アドレスを購入・リースしても依存関係はなくならない
予測可能な長期の容量を必要とするAI企業にとって、購入は合理的な選択になり得ます。柔軟性や急速な拡張が必要なら、リースが合理的な場合もあります。ただし、どちらの取引も、継続性に関するすべての問いに答えるものではありません。
本番環境がプレフィックスに依存する前に、チームは次の点を把握しておくべきです。
- 資源保有者として記録されているのは誰か。
- どのレジストリがその記録を管理しているか。
- どのASNがプレフィックスの経路起点となることを認められているか。
- 誰がROAを作成・変更できるか。
- 誰が逆引きDNSと管理用アクセスを管理しているか。
- プロバイダー、仲介業者、貸し手がいなくなったらどうなるか。
- リースが終了したり、レジストリが利用不能になったりしたらどうなるか。
したがって、アドレス単価は調達の評価指標の一つにすぎません。重要なプレフィックスでは、アドレスごとにどれだけ継続性が確保されているかの方が有用な指標です。
RPKIは実際に稼働するネットワークに追随しなければならない
ある企業が、プレフィックスの経路起点を一つのASNから別のASNへ移すとします。BGPの設定は正しくても、古いROAが以前の起点だけを認可したままになっているかもしれません。その場合、経路起点検証を行うネットワークは、新しい経路広告を無効と判定する可能性があります。
運用上の原則は単純です。経路の変更と、それに対応するセキュリティ上の表明は、同じ変更プロセスで扱う必要があります。RPKIが答えるべきなのは、設計時に想定された限定的な技術上の問いです。つまり、このプレフィックスの経路起点となることを認可されているASNはどれか、という問いです。
RPKIを、無関係な商取引上の紛争や組織間の意見の相違に対する、汎用的な制裁手段にしてはいけません。セキュリティは、稼働中のネットワークを守るためにあるべきです。企業の事業に対し、判断を検証し直すことのできない新たな制約点を生み出すべきではありません。
技術的な背景については、RPKIのアーキテクチャとIANAの番号資源に関する資料を参照してください。
解決策は、調整機能を絞り、実際に離脱できる道を用意すること
AI企業にも調整は必要です。アドレスの一意性を維持し、記録を正確に保ち、ルーティングのセキュリティを検証できるようにしなければなりません。移転や管理権限の変更も、監査可能である必要があります。
これらの機能を果たすために、一つの管理主体を交代不能な存在にする必要はありません。より強固な設計なら、資源保有者が管理権限を証明し、独立して検証できる記録を別のサービスへ持ち出し、一つの管理主体が機能しなくなってもネットワークを動かし続けられるはずです。
これが、可搬性の実務的な意味です。事務所を移したり、別の会員組織に加入したりできることではありません。現在の管理体制を変えなければならないときにも、資源の記録、管理権限の証明、セキュリティ上の表明、運用の継続性を維持できることです。
企業が依然として離脱できないなら、門に掲げられた名前を変えても構造的な問題は解決しません。代替に移るための経路は、危機によって必要になる前から、仕組みの一部でなければなりません。この議論は、『一意性調整の権利章典』と『レジストリ継続性の誤謬』で展開されています。
AIインフラチームのための実務的な台帳
公開AIサービスを拡張する前に、次の問いに答えられる台帳を一つ用意し、最新に保ちましょう。
- どのIPv4・IPv6プレフィックスが本番稼働を支えているか。
- どのASNを使用しており、各プレフィックスの経路起点はどのASNか。
- 誰がレジストリアカウント、逆引きDNS、RPKIの鍵を管理しているか。
- どの資源がリース、プロバイダーからの割り当て、直接保有に当たるか。
- どの顧客や提携先が、そのアドレスを許可リストに登録しているか。
- 重要なプレフィックスそれぞれについて、アドレスを付け替えるといくらかかるか。
- プロバイダーやレジストリが機能しなくなった場合、どのように代替へ移るか。
結果を、使い捨てにできる容量、本番用の容量、事業に不可欠な識別基盤に分類してください。最後の区分には、電力、ストレージ、トランジット、クラウドプロバイダーにすでに適用しているのと同じ、障害時の切り替えの考え方が必要です。
なぜ何かが壊れる前に取り組むのか
IPv6はIPv4の需給圧力を和らげることができ、企業は顧客やシステムに適した場面で活用すべきです。しかし、IPv4へのあらゆる依存が一夜で消えるわけではありません。多くの企業ネットワーク、許可リスト、外部サービスは、依然として安定したIPv4の識別情報に依存しています。
プロバイダーやレジストリがすでに機能不全に陥るまで待ってしまうと、記録を検証し、代替案を比較し、顧客と調整するための時間が失われます。この切迫性は、危機をあおるためのものではなく、運用上の現実です。一つの識別情報を認識し、頼りにするシステムが増えるほど、計画外の変更は高くつきます。
AI企業は、長く使われ、外部との依存関係も大きいインフラを構築しています。計算資源や電力に対すると同じ規律を、番号資源にも適用するべきです。不要な単一障害点を取り除き、依存関係を文書化し、必要になる前に置き換えられるようにしておくことです。
取締役会で問うべきこと
経営幹部がBGPを設定する必要はありません。しかし、自社の最も重要なネットワークの識別基盤が、プロバイダーの変更、更新されていないセキュリティ上の表明、組織の機能不全に耐えられるかは、問う必要があります。
問うべきなのは、「IPアドレスは十分にあるか」だけではありません。次の問いも必要です。
- 誰がそれらを変更できるか。
- 誰がそれらの経路を広告できるか。
- 誰がセキュリティ上の表明を変更できるか。
- どの顧客がそれらに依存しているか。
- 管理主体が業務を続けられなくなっても、企業はそれらを維持できるか。
インフラの規模で考えるIPアドレスのガバナンスとは、こういうことです。一意性、正確性、正当なセキュリティ上の表明、稼働中のネットワークを守る。そして、管理主体を交代可能にしておくことです。
背景にある議論を読む
このガイドでは、運用上の問いを説明しました。より広い議論は、Lu Hengの論考集にあるネットワークの識別基盤と顧客の継続性、稼働コード優先原則、一意性調整に関する権利の提案で展開されています。
調達については、『i.LEASEが存在する理由』をお読みください。共通する論点は単純です。取引によって企業は資源を利用できるようになります。しかし、その利用を持続可能にするのは、継続性の設計だけです。