インターネットガバナンスのリスクとは何か――実践ガイド
顧客が使うサービスを一つ選び、その名前、アドレス、経路を誰が管理しているのかを確認する。そこから、依存先の一つが機能しなくなった場合に何が起こるかを検証しよう。

顧客が使うサービスを一つ選ぶ。その名前、アドレス、接続、記録をたどり、依存先の一つが機能しなくなったときに何が起こるかを検証しよう。
インターネットガバナンスのリスクとは、組織が依存する制度や機関、規則、サービスにおける決定や機能不全によって、オンラインでの事業や活動の継続が妨げられる可能性をいう。
まずは、次の問いから始めるとよい。外部の関係者が明日、その役割を果たせなくなったら、顧客にとって何が使えなくなるだろうか。
人が使っているサービスを一つ選ぶ
顧客向けログイン、決済システムとの接続、API、オフィスの回線など、具体的なものを選ぼう。利用者がそこにアクセスするために何が必要かを書き出す。ドメイン名、DNSサービス、IPアドレス、通信回線、ホスティング事業者などが含まれるかもしれない。
ドメイン名は、人が読んで使うための名前だ。DNSは、その名前から、サービスに到達するために必要な情報を引き出す役割を担う。IPアドレスとルーティングは、その道のりの別の部分を担っている。ドメインのアカウントを管理できなくなること、IPアドレスが変わること、ネットワーク接続を失うことは、それぞれ異なる障害である。
依存先ごとに、誰が変更できるのかを調べる
サービスを構成する各要素について、提供する組織と、重要な変更を実行できる担当者の両方を確認しよう。退職した従業員の名義のままになっているアカウントには、それ特有のリスクがある。ルーティングの認可情報を更新できるのが供給元だけである場合には、別のリスクがある。
- 名前:ドメインのアカウント、更新手続き、DNSレコードを誰が管理しているか。
- 番号:誰が資源の保有者として登録されており、誰が変更を申請できるか。
- ルーティング:どのネットワークがアドレスを広告し、その取り決めを誰が変更できるか。
- セキュリティに関する証明情報:ルーティングが認可されているかを検証するための記録を誰が維持しているか。
- 顧客側の依存関係:どの取引先や顧客が、自社のシステムにこちらの現在のアドレスを保存しているか。
たとえば、Route Origin Authorization(ROA)は、どの自律システム番号が、あるIPプレフィックスの経路を生成してよいかを記録する。プレフィックスとはアドレスのまとまりであり、自律システム番号は、ネットワーク間のルーティングでネットワークを識別するための番号である。ROAの仕様が定めているのは、この限定された認可だ。通信が届くことや、経路全体が安全であることを広く保証するものではない。
備えるべき事態を分けて考える
サービスの機能不全とは、事業者、アカウント、必要な管理機能などが利用できなくなることをいう。何が動き続け、どの変更ができなくなるのかを確認しよう。
契約条件やポリシーの変更では、関係そのものは続いていても、その条件が変わる。どの提案も同じ結果をもたらすと決めつけず、実際にどのサービスや予定している取引に影響するのかを確かめよう。
法的義務は、その組織の事業や活動に適用される法律から生じる。技術的な役割を担う機関がポリシーを通じて何を要求しているかとは、別の問題である。データ主権を論じたノート4で、Lu Hengは技術的にできることと法的な権限を区別している。サーバーをある国に置くだけで、アクセス、管理、管轄権に関するすべての問題が解決するわけではない。
復旧までの手順を検証する
中断のシナリオを一つ選び、実際に対応する人たちと手順を確認しよう。事業者が機能しなくなった場合、サービスを移せるだろうか。IPアドレスを変更しなければならない場合、どの顧客に対応を求める必要があるだろうか。登録情報を更新できなくなった場合、どのような証拠と運用上の取り決めが必要になるだろうか。
実際の手順、他の関係者に依存する部分、演習にかかった時間を記録する。文書にはなっていても一度も試していない手順と、チームが実行できる手順は同じではない。
自分たちで埋められる不足もある。アカウントへのアクセス権がない、更新手続きが文書化されていない、事業者の切り替えを試していない、といった問題だ。一方で、構造に由来する問題もある。別のレジストリに移れたらよいと思うだけで、その選択肢が実際に利用できるかのように扱ってはならない。
検証を通じて、問いを深める
Lu Hengは、必要な調整機能の範囲を限定し、その担い手を代替可能にしておくことを提案している。自分たちの状況も、同じ問いで検討できる。この仕組みはネットワークの稼働継続に役立っているのか。それとも、離れられない管理者への依存を生んでいるのか。
何に依存しているのかを特定し、顧客への影響を説明したうえで、検証済みの対応策、あるいはなお解決が必要な具体的な不足を示せれば、この演習の目的は達成される。それは、インターネット政策の動向を注視するという漠然とした約束よりも役に立つ。
この取り組みがどのような大きな変革につながるのかは、Lu Hengが提案する調整層の権利を参照してほしい。議論の導入については、なぜ分散化が重要なのかに戻るとよい。