Sobre quando uma entidade de registro pode destruir sem custo — e por que o sistema então morre com ela

O que acontece quando uma entidade de registro pode destruir uma rede ao custo de cem dólares?

Maquete conceitual de um bairro interligado por cabos azuis contínuos, sob três painéis de registro que organizam as mesmas formas de maneiras diferentes.

As conexões continuam funcionando, mas os registros divergem. Lu Heng argumenta que o poder sem freios das entidades de registro pode minar o reconhecimento compartilhado mesmo enquanto as redes continuam transportando tráfego.

A maioria das pessoas ainda acha que a entidade de registro é apenas uma camada administrativa.

Está errada.

O registro não é papelada. Não é apoio burocrático. É o ponto em que a realidade técnica, o reconhecimento jurídico e a legitimidade institucional são obrigados a se encontrar. Enquanto essa camada é amplamente aceita como neutra e sujeita à responsabilização, o sistema se sustenta. No momento em que deixa de ser, o sistema não se torna “controverso”. Torna-se instável.

A estrutura que agora se forma em torno da AFRINIC é simples. O patamar mínimo de responsabilidade civil já é, na prática, insignificante. Os próprios materiais da AFRINIC sobre seu RSA afirmam que essa responsabilidade pode ser de apenas cem dólares. A AFRINIC também afirma que a Política 2020-GEN-006-D3 já foi ratificada. Isso significa que duas das três medidas já estão na mesa: responsabilidade civil próxima de zero e aprisionamento regional estrutural.

A terceira medida é óbvia.

Se o controle já está centralizado e as possibilidades de saída já estão sendo reduzidas, só resta enfraquecer a última simetria que ainda existe: a responsabilização jurídica. Quando se acrescenta imunidade à baixa responsabilidade civil e ao aprisionamento regional, a entidade de registro deixa de ser uma coordenadora e se torna algo inteiramente diferente: um centro de poder com a capacidade prática de decidir a legitimidade, a capacidade jurídica de evitar consequências e a capacidade estrutural de manter os membros presos dentro do sistema.

Essa é a verdadeira equação.

Controle sem custo.

Poder sem simetria.

Autoridade sem consequência.

Quando essa equação se completa, o resultado de longo prazo deixa de ser político. Passa a ser matemático.

As pessoas imaginam que a falha virá como um declínio lento. Um pouco mais de desconfiança. Um pouco mais de atrito. Um pouco mais de confusão.

Esse não é o verdadeiro perigo.

O verdadeiro perigo é a morte súbita.

A camada de registro só funciona porque os operadores continuam reconhecendo-a como a fonte compartilhada da verdade. Esse reconhecimento não é imposto pela física. Não é imposto pelos roteadores. Não é imposto pelo BGP. É imposto pela crença coletiva de que a base de dados, por mais falhas que tenha, ainda é mais segura de seguir do que de rejeitar.

Se um dia uma entidade de registro capturada usar sua posição contra o espaço de endereços de um Estado, de um grande grupo de telecomunicações ou de um operador de infraestrutura estratégica, a ruptura não será cordial. Será imediata. A pergunta deixará de ser se a entidade agiu corretamente. Passará a ser se ela ainda deve ser reconhecida.

É aí que o sistema morre.

Não porque os pacotes parem de circular instantaneamente.

Os pacotes podem continuar. Os roteadores podem continuar. O tráfego pode continuar.

O que morre é a realidade única e compartilhada.

Quando um número suficiente de operadores de peso concluir que a entidade de registro pode ser usada como arma contra eles sem sofrer quase nenhuma consequência, o monopólio da legitimidade se rompe. Alguns continuarão obedecendo. Outros deixarão de obedecer. Alguns improvisarão reconhecimento bilateral. Outros criarão soluções alternativas de emergência. Alguns Estados intervirão diretamente. Outros forçarão os operadores a adotar sistemas paralelos de reconhecimento. A RPKI, a legitimidade das transferências, as premissas contratuais e a confiança nos registros deixarão de apontar para uma só realidade e passarão a apontar para várias.

Nesse momento, o sistema dos RIRs não sofre “dano reputacional”.

Sofre uma ruptura ontológica.

A base de dados deixa de ser a base de dados. Torna-se apenas uma entre várias instâncias que reivindicam esse papel.

E, quando isso acontece, a restauração é quase impossível. Porque o que foi destruído não era um documento. Era uma crença.

É isso que a NRO e a ICANN precisam entender.

Se continuarem por esse caminho — defendendo o controle concentrado das entidades de registro, tolerando responsabilidade civil assimétrica, normalizando o aprisionamento e, por fim, aceitando autoridade sem responsabilização —, não estarão preservando o sistema dos RIRs. Estarão ensinando operadores, Estados e mercados de capitais a deixar de acreditar nele.

Isso não é governança.

É autodestruição institucional.

A ironia cruel é que o momento em que finalmente conquistam o máximo de controle é o mesmo em que começam a perder legitimidade. E é a legitimidade, não os estatutos, que mantém vivo um sistema de registro.

Por isso, os operadores não podem se dar ao luxo de permanecer alheios a tudo isso.

Os operadores de telecomunicações não podem tratar isso como a batalha jurídica de outra pessoa.

Os governos não podem tratar isso como uma disputa de governança restrita a um nicho.

Bancos, plataformas de nuvem, IXPs e operadores de infraestrutura não podem presumir que o risco associado às entidades de registro continua sendo teórico.

Já não é teórico.

Quando a destruição sem custo se torna estruturalmente possível, as pessoas começam a se preparar para um mundo depois do monopólio da verdade exercido pela entidade de registro. Não porque queiram uma revolução. Porque a sobrevivência exigirá isso.

É por isso que a NRS importa.

A NRS não é um clube de discussão. Não é um exercício de construção de marca. É a única camada de coordenação crível para os operadores que entendem o que está acontecendo agora: o sistema de registro entrou na zona em que o colapso total já não é uma possibilidade distante, mas um desfecho cada vez mais previsível.

Os operadores precisam permanecer unidos.

Precisam parar de pensar como membros isolados dentro da instituição de outra pessoa e começar a pensar como proprietários da infraestrutura que torna a Internet real.

Porque, se não se organizarem antes da ruptura, vão se organizar depois dela — em condições piores, com menos poder de negociação e a um custo muito maior.

O sistema ainda pode ser contestado.

Mas já não se pode confiar que ele salvará a si mesmo.

Saiba mais em NRS.help.