編集チームの記事その他の記事

RIRガバナンスにおける「動くコード」への背信とは何か?

Lu Hengの「動くコード」への背信という議論を、稼働中のネットワークを通じて解説します。なぜ手続きは継続性に奉仕すべきなのか、代替の仕組みは何を守る必要があるのかを考えます。

目次

白紙の事務用カードが、稼働中の二つのネットワークキャビネットを結ぶ青い経路を遮っています。

Lu Hengの批判は、稼働中のネットワークを支えるはずの手続きが、ネットワークに対する権力の源泉に変わるところから始まります。

顧客に通常どおりサービスを提供しているネットワークを想像してください。機器も接続も正常で、他のネットワークからも到達できます。ところが、そのアドレスの記録を維持する組織が、ネットワークを承認する条件を変更します。ケーブルは何も動いていません。それでも運用者は、他者が依拠している管理上の根拠を守るために対応しなければならなくなります。

Lu Hengが「動くコード」への背信と呼ぶのは、この対立です。組織が、ネットワークを機能させるために生まれた伝統を持ち出し、その伝統によってネットワーク自体への権力を正当化するのです。論考61での彼の批判は、会議が公正だったかどうかにとどまりません。そもそも、なぜその会議がそのような権力を持つべきなのかを問うています。

ここでいう「動くコード」とは何か?

「動くコード」とは、実際に実装され、使われているソフトウェアやシステムを意味します。インターネットサービスであれば、ネットワークを接続し、顧客への到達可能性を維持する現実の取り組みも含まれます。提案された設計は、この運用の現実に照らして検証されます。

IETFの使命声明は、技術的な判断を、仕様の実装と導入の経験に結びつけています。ラフコンセンサスについての議論では、賛成者を数えることが、技術的な懸念への対処の代わりにならない理由を説明しています。これらは有用な技術を生み出す方法であって、インターネットの影響を受けるすべての人を統治する包括的な権限ではありません。

Lu Hengは、この区別を地域インターネットレジストリ(RIR)に当てはめます。レジストリは、ネットワークが資源を互いに区別できるよう、番号資源の調整を支援します。その有用性は、この共通機能を支えることから生まれます。彼の主張は、その機能があるからといって、利用者に対する無制限の権限が組織に与えられるわけではない、というものです。

逆転:ネットワークが手続きに奉仕し始める

無関係な二つのネットワークが同じ番号への権利を主張することを防ぐルールを考えてください。そのルールは、共通の技術的問題に対処しています。では、運用者がどの顧客にサービスを提供できるか、どのような商業上の取り決めを利用できるか、あるいは資源を特定の管理者のもとに置き続けるべきかを決めるルールならどうでしょう。

こうした決定の及ぶ範囲は、はるかに広いものです。参加者が承認したと言っても、影響を受けるすべての運用者や顧客が、その参加者に決定権を与えたことにはなりません。

逆転が起きるのは、運用者が組織の意向に合わせて稼働中のサービスを組み替えなければならない一方で、その組織が、手続きを完了したことを、結果に対する十分な回答として扱うときです。プロセス自体は機能し続けています。変わるのは、それが誰の利益に奉仕するかです。

データベース上の決定が、その外でも重要になる理由

レジストリが、すべてのパケットを運んでいるわけではありません。記録を変更することは、すべてのルーターを停止させることと同じではありません。影響力は依存関係を通じて生まれます。プロバイダー、顧客、他のシステムは、資源を認識し、その扱いを決める際に、記録と関連する証拠を参照するからです。

こうして、管理上の決定と、人々が利用するサービスとの間に連鎖が生まれます。その結果は、対象となる記録、関係する技術システム、それらに依存する組織の判断によって決まります。

この連鎖を見るには、一つのアドレスブロックを事業の中でたどってみてください。登録された連絡先を管理するのは誰でしょうか。経路の認可を公開するのは誰でしょうか。どのネットワークがトラフィックを運んでいるのでしょうか。どの顧客が、自分たちの設定にそのアドレスを組み込んでいるのでしょうか。記録管理の層で対立が起きると、これらすべての関係で対応が必要になることがあります。

AFRINICをめぐる議論が示すこと

論考61は、AFRINICをめぐる紛争を通じて、具体的な批判を展開しています。Lu Hengは、地域内での利用、制度上の承認、移転条件の解釈を通じて、限定的な調整の役割が拡大されたと論じています。また、その拡大を擁護した、より広いレジストリ体制にも異議を唱えています。

彼の説明では、トラフィックがどこを流れるかという問題と、保有者が管理上の関係を移せるかという問題が区別されています。通常のルーティングが続いていても、離脱の制限は依存を生みます。彼が可搬性を、些細な利便性ではなく構造的な問題として扱うのはそのためです。

同論考には、ポリシーの記録、組織の声明、訴訟についての彼の詳細な解釈が示されています。本記事で取り上げる、より広い問いは、組織側の主張をすべて受け入れなくても理解できます。調整者の立場が争われたり、利用不能になったりしたとき、ネットワークを運用する人々は、その調整者から許可を受け続けることなく、サービスを維持できるでしょうか。

参加を改善するだけでは十分でない理由

会議への参加を容易にし、説明を明確にし、異議を申し立てやすくすれば、プロセスは改善できます。しかし、それだけでは、その組織には何を決める権利があるのかという問いには答えられません。

したがってLu Hengの批判は、合意にもっと多くの参加者の意見を反映すべきだというだけのものではありません。調整の範囲は、それが支えるために存在している活動によって制限されなければならない、ということです。参加者が合意したと宣言するだけで、手続きが自らに無制限の権限を与えることはできません。

だからこそ、一つの委員会を別の委員会に置き換えても、新しい委員会が承認のために不可欠な存在であり続けるなら、中心的な問題はそのまま残ります。

提案される代替案:妥当性を独立に検証できるようにする

論考65は、建設的な答えとして「動くコード」の優位という考え方を展開しています。提案されている共通の層には、一意性、管理権の証明、セキュリティ、相互運用性に必要な最小限のルールが含まれます。参加者は、分散された状態に照らして、それぞれの環境でこれらのルールへの適合を確認できるべきです。

その後の変更は、実装と自発的な採用を通じて運用に反映されます。互換性のある従来のルールを維持する参加者は、運用を続けるために常設の組織へ許可を求める必要がありません。参加者は、自らが実行しているルールに適合しない状態を拒否できます。この技術的な拒否は、後から導入されたポリシーを受け入れなかった人を組織が罰することとは異なります。

これは、提案段階のアーキテクチャです。機能させるには、競合への対処、安全な証明、確認できる互換性、実用的な移行経路が必要です。文書を公開したり、レジストリのファイルをコピーしたりするだけで、他のネットワークが後継の仕組みを受け入れるわけではありません。

ネットワークが動いているうちに備えるべき理由

危機の最中に名称を変えるだけで、継続性を即席で用意することはできません。運用者とその関係先には、利用可能な記録、それを検証する手段、そして移行後も何が維持されるかについて、試験に裏づけられた理解が必要です。

読者が確かめるべきことは単純です。そのルールは、ネットワークが本当に共有する必要のあるものを守っているのでしょうか。それとも、ネットワークに代わって管理者が決める力を温存しているのでしょうか。そのうえで、その管理者がいなくなっても、有用な調整機能を続けられるかを問うてください。

批判の内容は論考61、提案された設計は論考65、権利の宣言は論考72をお読みください。三つの論考を通じて、何が誤っていたのかから、共通の層が実際に何を担うべきなのかへと議論が進みます。