O Espelho da Política
O que um manual de políticas confessa sobre o que a instituição pensa que é?

Como as regras da AFRINIC de 2026 transformam o registro de livro-caixa em controle de capital
Quando o livro de registros se torna uma barreira, o registro se transformou em controle. Lu Heng examina quais regras do registro servem às redes em operação e quais reivindicam autoridade sobre elas.
Um manual de políticas não é apenas um conjunto de regras. É uma confissão da imaginação institucional.
Ele nos diz o que a instituição pensa que é.
Um registro estreito escreve regras estreitas. Ele diz: aqui está o titular deste recurso numérico; aqui está o contato público; aqui está o ambiente de objetos de rota; aqui está a cadeia de controle; aqui está o estado de conflito se houver uma disputa; aqui está a declaração de segurança, se alguma tiver sido feita. Ele protege a unicidade. Protege a precisão. Protege a interoperabilidade. Protege a capacidade de redes independentes continuarem operando sem pedir permissão a uma sala política.
Um registro soberano escreve regras diferentes. Fala de tutela. Fala de recursos regionais. Fala da comunidade como se a comunidade fosse uma pessoa jurídica. Fala de necessidade, conservação, equidade, conformidade, uso adequado, elegibilidade regional, condições de transferência, tratamento de abusos, elegibilidade para suporte, revogação e confisco. Decide não apenas quem é registrado, mas quem pode transacionar, para onde o valor pode se mover, quais modelos comerciais são moralmente toleráveis e quando um ativo operacional pode ficar preso dentro de uma fronteira institucional.
Esse é o verdadeiro significado do marco de políticas da AFRINIC.
O ponto interessante não é que a AFRINIC tenha uma política de transferência. Todo registro precisa de um mecanismo de transferência quando o IPv4 se torna escasso. O ponto interessante é como a política é escrita. A política de transferência ratificada em 2026 não apenas registra transferências. Ela classifica recursos numéricos por origem e região, restringe que alguns recursos deixem a região da AFRINIC, exige aprovação escrita da AFRINIC para transferências, recusa reconhecer transferências feitas fora dos canais aprovados pela AFRINIC e submete os recursos recebidos ao regime de políticas da AFRINIC. A nova política de contato para abusos não exige apenas um contato alcançável. Ela cria um dever de conformidade, verificação periódica, escalada e eventual exposição a uma violação contratual. O antigo Manual Consolidado de Políticas fornece o solo mais profundo: linguagem de recurso público, premissas anti propriedade, doutrina de conservação, premissas de não portabilidade, restrições de atribuição baseadas em finalidade e teoria do consenso de baixo para cima.
Nada disso é acidental. É o resultado natural de um registro que esqueceu que era um livro-caixa.
A camada de registro foi justificada por um pequeno problema técnico. Os recursos numéricos da Internet precisam ser únicos. Redes diferentes não podem reivindicar sem saber os mesmos identificadores. Registros públicos precisam tornar possível a solução de problemas. Declarações de segurança precisam ser compreensíveis para as partes que delas dependem. As transferências precisam ser registradas para que o livro-caixa não minta. Isso basta para justificar um registro. Não basta para justificar o controle de uma instituição privada sobre o uso econômico, a movimentação geográfica, o arrendamento comercial, a transferibilidade, o tratamento como capital ou o destino operacional de ativos escassos.
No momento em que o IPv4 se tornou escasso, a antiga linguagem do registro deixou de ser inofensiva. Quando um recurso não tinha valor de mercado significativo, o vocabulário moral de um registro era barato. Chamar o espaço de endereços de recurso público, negar a linguagem de propriedade, impor a necessidade, desencorajar o açambarcamento e exigir renumeração soava como higiene administrativa. Quando o IPv4 se tornou valioso, financiável, arrendado, vendido, dado em garantia, levado a litígio e incorporado operacionalmente, a mesma linguagem se tornou um sistema de controle de ativos.
Este é o momento em que o modelo dos RIRs cruzou a linha.
Um registro não é um Estado.
Uma região de serviço não é um povo.
Uma reunião de políticas não é um legislativo.
Um contato de banco de dados não é uma procuração corporativa.
Um consenso comunitário não é propriedade.
Um registro descreve a realidade; não a cria.
O espelho de políticas da AFRINIC mostra o sistema inteiro. Mostra como um escriturário aprende a falar como um soberano. Mostra como a coordenação técnica se transforma em controle de capital. Mostra como “comunidade” se torna um mecanismo para lavar o mandato. Mostra como um registro de direito privado reivindica autoridade sobre recursos públicos enquanto evita a responsabilização pelo direito público. Mostra por que a Primazia do Código em Execução já não é um slogan. É o único teste disciplinado que resta.
A pergunta é simples: o que o código em execução realmente exige?
Exige unicidade. Exige um registro confiável. Exige possibilidade de contato. Exige controle contra fraude. Exige metadados de segurança. Exige isolamento de disputas. Exige registro de transferências. Exige continuidade operacional. Não exige um embargo regional ao capital IPv4. Não exige que um registro decida se os clientes de uma rede são suficientemente locais. Não exige renumeração forçada quando um cliente muda de provedor. Não exige que um registro privado decida se os recursos numéricos são commodities. Não exige que a verificação de contato para abusos se torne uma via de revogação. Não exige avaliação de necessidade depois que a escassez já transformou o IPv4 em um ativo de mercado. Não exige que o uso não registrado seja chamado de inválido como se o registro fosse a fonte da verdade operacional. Não exige que uma sala comunitária fale em nome de empresas, Estados, usuários finais, investidores ou da Internet como um todo.
A reforma correta da política não é tornar a AFRINIC um soberano melhor. A reforma correta é encerrar a reivindicação de soberania.
Esta nota expõe integralmente o conflito de políticas. Em seguida, propõe emendas concretas. As emendas não são cosméticas. Não são um pedido por fiscalização mais branda. São um desenho constitucional diferente para a camada de recursos numéricos: regras comuns enxutas, autonomia dos operadores locais, adoção voluntária, portabilidade obrigatória, separação entre registro e fiscalização e continuidade operacional à prova de disputas.
I. O primeiro erro da política: custódia se torna propriedade sem usar a palavra propriedade
O antigo marco de políticas da AFRINIC usa o vocabulário da tutela. Descreve a alocação e a atribuição de IPv4 como a gestão de um “recurso público”. Coloca a AFRINIC no papel de custodiante. Diz que o registro é necessário para garantir a unicidade e apoiar a solução de problemas. Também diz que a conservação exige necessidade real, uso imediato e evitar o açambarcamento. Pede ao registro que equilibre as necessidades dos solicitantes com os interesses da comunidade da Internet.
Há uma versão legítima desse parágrafo.
Unicidade é legítima. Registro é legítimo. Precisão dos contatos é legítima. Prevenção de fraude é legítima. A alocação a partir de um pool livre não alocado precisava de critérios antes que a transferência de mercado se tornasse a realidade dominante. A alocação baseada em necessidade nunca foi perfeita, mas tinha uma justificativa técnico-administrativa: evitar desperdício enquanto os recursos ainda eram emitidos de um pool comum.
O problema é que a AFRINIC não separou claramente uma regra de alocação do pool livre de uma teoria de controle contínuo sobre recursos já em uso operacional.
Essa distinção é o núcleo jurídico e econômico.
Um Estado pode alocar terras públicas sob autoridade legal e então definir direitos de propriedade. Um registro privado não é um Estado. Não pode tomar emprestada a linguagem de recursos públicos para criar um interesse permanente de reversão sobre ativos usados por operadores, pagos por operadores, dos quais os clientes dependem, precificados pelos mercados e defendidos nos tribunais. Se o registro quer dizer que os recursos não são propriedade, também precisa aceitar a consequência: ele tampouco é o proprietário. Pode ser um escriturário. Pode ser um coordenador da unicidade. Pode ser um prestador de serviços. Não pode ser o senhorio da economia dos endereços.
A linguagem da AFRINIC tenta ficar com os dois lados.
Diz que os recursos numéricos não são propriedade irrestrita. Diz que são administrados em confiança. Diz que os direitos de uso estão sujeitos a acordo e conformidade com as políticas. Diz que certos recursos não podem sair da região. Diz que transferências não autorizadas podem ser recuperadas. Diz que a não conformidade do contato de abusos pode se tornar uma violação contratual com possibilidade de revogação. Diz que o registro não atribui valor monetário e que os recursos numéricos não são commodities para especulação. Também diz que o registro não tem ampla responsabilidade jurídica pelas consequências comerciais das transferências e que a diligência cabe às partes.
Essa combinação é economicamente instável.
Se a AFRINIC tem o poder de bloquear a movimentação de valor, ela afeta o valor. Se afeta o valor, exerce poder econômico. Se exerce poder econômico, precisa assumir responsabilidade, representação e disciplina processual proporcionais a esse poder. Se recusa a responsabilidade, precisa reduzir o poder. Não existe uma terceira categoria na qual um registro privado possa controlar a movimentação de capital enquanto se descreve como custodiante neutro.
Esta é a primeira emenda de política necessária: o manual de políticas deve parar de usar controle semelhante ao de propriedade sem responsabilidade semelhante à de propriedade. Deve definir a função do registro como manutenção de registros e coordenação, não como tutela sobre o capital regional.
Emenda proposta 1: substituir a linguagem de tutela pela linguagem da função registral
Defeito atual: O marco de políticas trata a AFRINIC como custodiante de um recurso público e importa a linguagem de equilíbrio comunitário para regras que afetam ativos operacionais valiosos.
Princípio de substituição: A autoridade de políticas da AFRINIC limita-se às funções de registro necessárias à unicidade, à precisão do registro, às declarações de segurança, à prevenção de fraudes, ao registro de transferências e à continuidade operacional.
Texto proposto:
A função registral da AFRINIC é manter registros precisos, auditáveis e interoperáveis do controle sobre recursos numéricos da Internet administrados pelo sistema de registro da AFRINIC. O papel da AFRINIC limita-se a proteger a unicidade, manter a precisão do registro público, apoiar a coordenação adjacente ao roteamento e relevante para a segurança, registrar transferências e mudanças de controle, prevenir fraudes nos registros e preservar a continuidade operacional. Nada nesta política será interpretado como criação de propriedade, autoridade soberana, título territorial, autoridade de controle comercial ou interesse econômico de reversão em favor da AFRINIC ou de qualquer comunidade de políticas.
Esse único parágrafo removeria a ficção em sua origem. Não destruiria o registro. Ele o salvaria.
Um registro que sabe que é um registro pode ser útil. Um registro que pensa ser um Estado se torna perigoso.
II. A doutrina da conservação morreu quando morreu o pool livre
Conservação foi o grande argumento moral da era da alocação. Parecia razoável porque resolvia um problema real: se um registro tem um pool livre finito e os solicitantes pedem recursos, é preciso um método para decidir quem os recebe. A alocação baseada em necessidade era um desses métodos. Nunca foi perfeita, mas tinha uma justificativa técnico-administrativa: evitar desperdício enquanto os recursos ainda eram emitidos de um pool comum.
Esse mundo acabou.
Depois do esgotamento, conservação muda de significado. Já não aloca um pool público livre. Restringe a movimentação privada de capital operacional escasso. Torna-se um dispositivo de controle. Suprime a liquidez. Eleva os custos de transação. Aumenta o risco de retenção oportunista. Cria escassez artificial em um lugar enquanto recursos não utilizados ou subutilizados permanecem presos em outro. Recompensa a navegação política em vez do emprego econômico. Penaliza redes que precisam de flexibilidade. Cria um mercado cinzento porque o canal oficial é lento demais, discricionário demais ou ideologicamente hostil ao comércio.
Economia não é sentimento. Ativos escassos migram para usos de maior valor quando os custos de transferência são baixos e os direitos são claros. Esse movimento não é imoral. É assim que o capital deixa de ser estoque morto. Quando um registro restringe a transferibilidade, não cria equidade. Cria uma diferença entre o valor operacional do ativo e sua usabilidade jurídica. Alguém paga essa diferença: redes menores que não conseguem acessar oferta, operadores que não podem monetizar estoque ocioso, clientes que pagam preços de serviço mais altos, investidores que descontam ativos de rede e Estados que carregam o risco de infraestrutura enquanto um registro privado mantém poder de veto administrativo.
Uma regra de conservação para emissão a partir de um pool livre não alocado é uma coisa. Uma regra de conservação sobre IPv4 já alocado é outra. A primeira é uma disciplina de fila. A segunda é controle de capital.
O manual de políticas não faz essa distinção com força suficiente. Continua falando como se estoque, reservas e necessidade real permanecessem princípios morais gerais ao longo de todo o ciclo de vida do IPv4. A política de transferência repete o mesmo erro ao manter avaliação de necessidades e barreiras de conformidade dentro das transferências. É um erro de categoria.
Um registro pode exigir prova de que o cedente controla o bloco. Pode exigir prova de que não há uma reivindicação registral duplicada. Pode exigir registros precisos de contato e organização. Pode exigir o reconhecimento dos termos de serviço do registro. Pode registrar disputas. Pode recusar publicar uma transferência se a fonte não for o titular registrado ou se um tribunal ou adjudicador independente tiver congelado o recurso. Não precisa perguntar se o destinatário tem um plano que satisfaça a previsão de necessidade do registro. A necessidade do destinatário é revelada pelo preço que ele está disposto a pagar e pelo risco operacional que está disposto a assumir.
A avaliação de necessidade depois da compra no mercado não é engenharia. É planejamento central.
O registro não conhece o negócio futuro do comprador melhor que o próprio comprador. Não arca com o custo de capital do comprador. Não paga os clientes do comprador quando a implantação fracassa. Não financia a infraestrutura do comprador. Não suporta o custo de oportunidade de uma transação atrasada. Portanto, não deveria ser o tomador de decisão.
Emenda proposta 2: separar alocação do pool livre de transferência de mercado
Defeito atual: O marco de políticas usa conservação e necessidade como princípios amplos, permitindo que a lógica da era da alocação contamine a realidade da era das transferências.
Princípio de substituição: Critérios baseados em necessidade podem aplicar-se apenas a alocações de um pool livre não alocado da AFRINIC. Não se aplicarão a transferências, arrendamentos, subatribuições, fusões, aquisições, acordos de financiamento ou mudanças de controle operacional envolvendo recursos já alocados.
Texto proposto:
Critérios de alocação baseados em necessidade aplicam-se apenas à distribuição de recursos não alocados de um pool livre administrado pela AFRINIC. Uma vez alocado ou atribuído um recurso numérico e mantido por um titular de recursos reconhecido, a transferência, o arrendamento, a subatribuição, o financiamento, a delegação operacional, a movimentação relacionada a fusão, a movimentação relacionada a aquisição ou qualquer outra mudança de uso não será negada com base na avaliação da AFRINIC sobre necessidade empresarial, prazo de implantação, geografia dos clientes, modelo comercial, preço ou preferência de conservação, desde que sejam satisfeitos os requisitos de unicidade, precisão registral, prova de controle e status de disputa aplicáveis.
Essa emenda não criaria caos. Removeria um falso ponto de controle.
O problema da escassez não é resolvido congelando ativos. É resolvido permitindo que os ativos se movam.
III. Regionalismo como controle de capital
A política de transferência de 2026 revela o conflito mais importante. Ela cria uma taxonomia de recursos. Alguns são regionais. Alguns são reservados. Alguns são legados. Alguns são globais. Apenas certas categorias podem sair da região da AFRINIC. O IPv4 emitido pela AFRINIC fica efetivamente bloqueado dentro de condições regionais de transferência. Recursos legados e recursos transferidos para dentro recebem tratamento diferente. Recursos recebidos podem ficar sujeitos à política da AFRINIC. Certos recursos perdem o status de legado depois da transferência. Tudo isso é apresentado como um método controlado de redistribuição que protege o pool restante da AFRINIC e reforça o papel da AFRINIC como registro autoritativo.
Isso não é coordenação técnica enxuta. É controle de capital.
Um endereço IP não se torna mais ou menos único dependendo de qual região o usa. Uma rota não carrega passaporte. O BGP não pergunta se a receita do titular é africana, europeia, asiática ou americana. O RPKI não valida um prefixo porque seus clientes vivem dentro de uma fronteira de serviço. A Internet não é uma união aduaneira.
A administração regional pode ser conveniente para a prestação de serviços de registro. Não é um sistema de títulos. A região é uma área administrativa de serviço, não uma jaula econômica. Quando a AFRINIC diz que a classificação regional não é um rótulo visível, não é um direito de roteamento e não é uma restrição de uso cotidiano, ela admite o ponto que importa. A classificação existe principalmente para determinar regras de transferência. Em português claro: o rótulo é usado para controlar a movimentação de valor.
Esse é o espelho da política.
O argumento a favor do bloqueio regional costuma vestir a linguagem do desenvolvimento africano. Diz que os recursos de endereços devem continuar disponíveis para redes africanas. Diz que a escassez não pode ser exportada. Diz que a transferência irrestrita drenaria a região. Esse argumento parece compassivo até que sua economia seja examinada.
Uma restrição à transferência não cria mais endereços. Cria iliquidez. Reduz o valor dos recursos mantidos por redes africanas porque seu mercado de saída é restrito. Reduz o valor como garantia. Reduz o incentivo para descobrir oferta subutilizada. Desencoraja recursos recebidos porque vendedores racionais temerão ficar presos dentro de uma jurisdição de mão única. Cria um desconto de política sobre recursos registrados na AFRINIC. Também incentiva transferências informais, estruturas de arrendamento, acordos com indicados, roteamento sem registros de controle limpos e disputas jurídicas sobre controle.
A região não fica mais rica porque seus ativos não podem sair. Fica mais pobre porque seus ativos não podem ser plenamente precificados.
Se o objetivo da política é ajudar redes africanas a obter IPv4, as ferramentas corretas são liquidez de mercado, registro transparente de transferências, mecanismos de financiamento, reconhecimento de arrendamentos, regras antifraude, informação aberta e redução dos custos de transação do registro. Um embargo regional faz o oposto. Suprime a descoberta de preços e diz ao capital que, uma vez dentro da AFRINIC, talvez não possa sair livremente. O capital reage de modo previsível: exige um desconto ou evita entrar.
Isso não é ideologia. É precificação de ativos.
Um recurso que pode ser vendido globalmente vale mais que um recurso que só pode ser vendido regionalmente. Um recurso que pode ser dado em garantia vale mais que um recurso que não pode. Um recurso que pode ser arrendado abertamente vale mais que um recurso que precisa ser escondido atrás da ambiguidade da política. Um recurso que pode migrar para um registro sucessor vale mais que um recurso preso em um registro falido. Um recurso protegido contra desregistro unilateral vale mais que um recurso cuja existência depende da interpretação que uma instituição de direito privado faz da política comunitária.
A política de transferência, portanto, impõe uma penalidade de pobreza enquanto afirma proteger os pobres.
Ela pega os ativos de endereços mais propensos a permanecer dentro da região da AFRINIC e reduz sua liquidez. Diz aos operadores africanos que seus ativos são menos móveis, menos financiáveis e menos comercializáveis globalmente que recursos comparáveis em outros lugares. E então descreve isso como tutela.
É por isso que a proteção de recursos regionais fracassa desde os primeiros princípios. Proteção que destrói o valor de saída não é proteção. É aprisionamento.
Emenda proposta 3: abolir embargos regionais de saída
Defeito atual: A política de transferência restringe a transferência de saída do IPv4 emitido pela AFRINIC e trata a classificação regional como base para controlar a movimentação econômica.
Princípio de substituição: Qualquer recurso numérico mantido por um titular reconhecido deve poder ser transferido para qualquer registro tecnicamente compatível ou sistema sucessor de registro, sujeito apenas à prova de controle, unicidade, precisão registral, continuidade de segurança e salvaguardas de status de disputa.
Texto proposto:
Nenhum recurso numérico será restringido de transferência com base na origem na AFRINIC, na classificação regional, na região pretendida de uso, na geografia dos clientes, na localização do comprador, na localização do vendedor, no preço comercial ou na preferência política pela retenção regional. A AFRINIC processará transferências de saída e de entrada para todos os titulares de recursos reconhecidos quando o cedente tiver demonstrado controle, o recurso não estiver sujeito a uma reivindicação duplicada ativa ou bloqueio por fraude, o cessionário tiver fornecido informações registradas precisas e os registros de segurança e de continuidade do registro puderem ser atualizados sem prejudicar a unicidade ou a interoperabilidade.
Uma região que quer mais infraestrutura de Internet deve tornar seu registro mais líquido, mais confiável e menos perigoso. Não deve construir uma parede de capital ao redor de seus operadores.
IV. O monopólio da transferência autorizada
A política de transferência diz que os recursos não são transferíveis a menos que a AFRINIC tenha aprovado expressamente a transferência por escrito. Também diz que a AFRINIC não reconhecerá transferências fora das políticas aprovadas e que recursos transferidos fora da política talvez precisem ser devolvidos aos registros apropriados. Exige verificações de conformidade. Inclui diligência. Pode exigir que os destinatários satisfaçam as políticas e os acordos da AFRINIC. A avaliação da equipe observa que o processamento pode consumir muitos recursos, que os acordos talvez precisem ser revisados e que o papel da AFRINIC deveria ser de facilitadora, sem responsabilidade jurídica.
Esse é o padrão clássico de controle registral sem responsabilidade registral.
Um registro precisa registrar transferências. Isso é legítimo. Mas há uma diferença entre registrar uma transferência e autorizar a transação econômica. Em um modelo registral adequado, as partes transacionam. O registro verifica o controle, verifica reivindicações conflitantes, atualiza o registro, preserva a continuidade da segurança e publica o resultado. Pode rejeitar uma atualização de registro por razões objetivas. Não deveria ter poder de veto discricionário sobre a própria transação.
O modelo atual inverte a ordem. A transferência é tratada como válida apenas se o registro aprovar. Isso torna o registro o guardião da movimentação de ativos. Uma vez guardião, cada atraso vira imposto. Cada requisito pouco claro vira prêmio de risco. Cada rejeição discricionária vira expropriação oculta. Cada ambiguidade de política vira poder de barganha.
Isso é má economia e mau desenho registral.
A economia dos custos de transação ensina uma lição simples: quando um ativo é específico, escasso e incorporado operacionalmente, direitos de aprovação discricionários criam retenção oportunista. A parte que controla o gargalo pode extrair valor mesmo sem propriedade formal. Pode atrasar. Pode exigir mais informações. Pode reinterpretar regras. Pode anexar condições. Pode ameaçar o não reconhecimento. Pode transformar incerteza em submissão.
Nos mercados comerciais comuns, é por isso que os sistemas de propriedade preferem título claro, registro objetivo e regras previsíveis de transferência. Um registro imobiliário registra o título. Não decide se a fábrica planejada pelo comprador é moralmente suficiente, a menos que uma autoridade de zoneamento separada, com mandato de direito público, assim determine. Uma central depositária de valores mobiliários registra a liquidação. Não decide se o investidor está fazendo uma aposta especulativa, salvo quando se aplica um marco regulatório definido. Um registro de veículos registra a propriedade e a conformidade de segurança. Não decide se o modelo de negócio do comprador melhora a região.
A AFRINIC quer o poder dos três sistemas e a responsabilidade de nenhum.
Se a AFRINIC apenas facilita, não pode vetar, exceto por motivos registrais objetivos. Se tem poder de veto discricionário, não pode negar responsabilidade pelas consequências comerciais. A política não pode dizer: precisamos aprovar, mas não somos responsáveis; controlamos o reconhecimento, mas não precificamos o valor; podemos rejeitar transferências, mas não arcamos com o custo; podemos exigir conformidade, mas as partes assumem a diligência; podemos recuperar transferências não autorizadas, mas somos apenas custodiante.
Isso não é tutela. É controle assimétrico.
Emenda proposta 4: converter a aprovação de transferência em registro objetivo
Defeito atual: As transferências exigem aprovação prévia por escrito da AFRINIC e as transferências não aprovadas são tratadas como não reconhecidas ou passíveis de recuperação.
Princípio de substituição: O papel do registro é registrar mudanças de controle depois de uma verificação objetiva. Ele só pode rejeitar por defeitos registrais enumerados.
Texto proposto:
A AFRINIC não atuará como órgão autorizador econômico de transferências de recursos numéricos. A AFRINIC registrará uma transferência ao receber provas suficientes de que: (a) o cedente é o titular reconhecido ou representante legalmente autorizado do titular reconhecido; (b) o recurso está identificado de forma única; (c) nenhuma reivindicação duplicada ativa, bloqueio por fraude, ordem judicial ou bloqueio adjudicativo independente impede a atualização do registro; (d) o cessionário forneceu informações precisas de contato e organização para o registro; e (e) a continuidade dos registros associados, de DNS reverso e de segurança pode ser preservada ou transferida. A AFRINIC só poderá rejeitar ou adiar uma transferência por uma dessas razões enumeradas e deverá fornecer uma razão por escrito, a base probatória e uma via de recurso dentro de um prazo de serviço definido.
Essa emenda devolve o registro ao seu papel adequado. Não enfraquece a precisão. Fortalece-a, tornando o registro formal seguro, rápido e previsível.
A maneira mais fácil de criar transferências não registradas é tornar impossíveis as transferências registradas.
V. Transferências não autorizadas devem criar metadados de conflito, não confisco
O tratamento dado pela política de transferência às transferências não autorizadas é especialmente perigoso. Se uma transferência ocorre fora da política aprovada, a AFRINIC pode recusar o reconhecimento e exigir devolução ou recuperação. Isso trata o não reconhecimento registral como se fosse uma cura. Não é.
Na Internet real, uma transferência pode ter várias camadas de realidade. Pode existir um contrato. O pagamento pode ter sido feito. O controle operacional pode ter mudado. O prefixo pode estar sendo roteado pelo cessionário. Clientes podem depender dele. Um tribunal pode ter reconhecido algum interesse. Outro registro ou sistema de segurança pode ter recebido dados relacionados. O banco de dados da AFRINIC talvez ainda não reflita a realidade. Quando essas camadas divergem, o registro tem duas escolhas.
Pode mentir fingindo que o registro é a única realidade.
Ou pode registrar o conflito.
A Primazia do Código em Execução exige a segunda resposta. O registro não deve apagar a realidade operacional porque a transação não passou pelo ritual preferido. Deve identificar o estado de conflito, notificar as partes afetadas, preservar o último registro verificado, aceitar provas e encaminhar a disputa a um processo neutro. O objetivo não é recompensar transferências informais. É impedir que o registro se torne um carrasco.
Chamar um recurso de “inválido” ou “recuperável” porque o registro não aprovou uma transação não protege a Internet. Desestabiliza-a. Cria medo. Faz as partes esconderem provas. Transforma o banco de dados em arma. Pode produzir reivindicações duplicadas, arranjos de DNS reverso quebrados, ROAs quebradas, interrupções para clientes e litígios.
Um registro deve ter um campo de status de conflito antes de ter uma teoria de confisco.
Essa é a diferença entre um livro-caixa e um trono.
Emenda proposta 5: substituir a recuperação pelo registro do estado da disputa
Defeito atual: Transferências não aprovadas podem não ser reconhecidas e ficar sujeitas a devolução ou recuperação.
Princípio de substituição: Quando uma transferência é alegada fora do processo registral, a AFRINIC deve preservar a continuidade operacional e registrar metadados da disputa, em vez de confiscar ou invalidar recursos.
Texto proposto:
Quando a AFRINIC tomar conhecimento de uma alegada mudança de controle ainda não registrada pelo processo registral, não deverá revogar, recuperar, invalidar, remover ou reatribuir o recurso unicamente por esse motivo. A AFRINIC deverá preservar o último estado registral verificado, criar um registro público ou de acesso controlado do status de conflito, conforme apropriado, notificar as partes afetadas conhecidas, convidar provas de controle e autorização e encaminhar as disputas não resolvidas a um processo adjudicativo independente ou reconhecido por tribunal. Os registros só serão atualizados mediante prova objetiva de controle, acordo das partes, decisão adjudicativa final ou outro padrão probatório definido. A continuidade operacional será preservada durante a disputa, salvo quando se aplicar uma exceção por uso duplicado, fraude, integridade da segurança ou ordem judicial.
Essa emenda tornaria o registro mais verdadeiro. Também reduziria o litígio, porque as partes não precisariam mais de medidas judiciais emergenciais para impedir que o registro transformasse uma ambiguidade de banco de dados em uma ameaça existencial.
VI. Status de legado e a armadilha da importação
A política de transferência distingue recursos legados, recursos regionais, recursos reservados e recursos globais. Permite que alguns recursos legados se movam mais livremente. Mas também cria uma armadilha: recursos recebidos podem ficar sujeitos às políticas da AFRINIC; o status de legado pode ser perdido; os destinatários podem precisar assinar acordos com a AFRINIC; as transferências podem arrastar ativos para um ambiente de políticas que eles não escolheram.
Isso é mau desenho.
A política deveria incentivar a liquidez de entrada. As redes da região da AFRINIC precisam de acesso à oferta de IPv4. Se o registro disser a vendedores e compradores que recursos importados podem perder proteções de legado, ficar sujeitos a novos encargos de conformidade ou enfrentar futuras restrições de saída, partes racionais exigirão um desconto ou evitarão a AFRINIC. Isso deixa as redes africanas em pior situação.
Um recurso recebido não deve ser tratado como presa.
O interesse do registro em transferências de entrada é simples: garantir unicidade, garantir registro preciso, garantir continuidade da segurança, garantir contatos alcançáveis e garantir que não haja reivindicação duplicada. Não precisa retirar o status de legado. Não precisa converter o bloco em um objeto regional totalmente controlado. Não precisa impor teorias de política retroativas. Precisa manter o banco de dados honesto.
O capital importado precisa poder sair. Caso contrário, não entrará.
Esse princípio é elementar. Um país que quer capital estrangeiro não começa anunciando que a saída é proibida. Um registro que quer IPv4 recebido não deve fazer o mesmo. O problema é pior para endereços IP porque o ativo é globalmente interoperável. A rede pode rotear globalmente, quer o registro aprove ou não. Se as regras do registro forem hostis demais, o mercado contornará o registro. O banco de dados se tornará menos autoritativo, não mais.
Emenda proposta 6: preservar o status de entrada e a liberdade de saída
Defeito atual: Recursos recebidos podem perder seu status ou ficar presos dentro do regime de políticas da AFRINIC.
Princípio de substituição: Recursos importados devem manter seu status, a menos que o titular opte voluntariamente por um status diferente, e todos os recursos devem continuar transferíveis para fora.
Texto proposto:
Um recurso numérico transferido para o sistema de registro da AFRINIC manterá seu status de legado anterior ou status equivalente, a menos que o titular reconhecido opte expressamente por outro status em instrumento escrito separado. A aceitação dos serviços de publicação registral da AFRINIC, por si só, não converterá recursos legados ou equivalentes em recursos regionais emitidos pela AFRINIC, não criará propriedade ou controle de reversão da AFRINIC e não restringirá futuras transferências de saída. O titular poderá usar os serviços da AFRINIC de registro, DNS reverso, RPKI e publicação de contatos sob termos de serviço definidos de forma estrita, sem abrir mão da transferibilidade preexistente, do status jurídico ou de interesses de confiança semelhantes aos de propriedade.
Essa emenda alinha os incentivos. Diz aos titulares globais que a AFRINIC é uma prestadora de serviços de registro, não uma armadilha para ativos.
É assim que uma região atrai recursos.
VII. A política de contato para abusos: a regra fina e a regra espessa
A política de contato para abusos contém um núcleo legítimo. Todo recurso numérico deve ter um contato de abusos alcançável. O banco de dados público é menos útil se ninguém souber para onde enviar relatos operacionais. Um objeto de contato é um registro do registro. Validar que a caixa de correio existe está dentro da função registral. Exigir que o contato esteja vinculado aos objetos relevantes está dentro da função registral.
O problema começa quando a possibilidade de contato se torna jurisdição de conformidade.
A política diz que a caixa de abusos deve ser válida, monitorada e administrada ativamente. Exige que o contato seja irrestrito por WHOIS, APIs e serviços futuros. Permite que a AFRINIC valide na criação, na atualização, periodicamente e sempre que a AFRINIC julgar conveniente. Permite que falhas e comportamentos fraudulentos sejam reportados à AFRINIC. Diz que o serviço de suporte pode ser oferecido apenas a membros que cumpram as regras. A avaliação da equipe diz que a não conformidade pode ser uma violação do RSA e que a não conformidade persistente pode levar à revogação.
Isso é demais.
Um registro pode verificar se um endereço aceita mensagens. Pode verificar se um titular mantém um objeto de contato. Pode sinalizar dados de contato que não respondem. Pode publicar o status de validação. Pode recusar certificar o contato como válido. Pode pedir correção. Mas não deve transformar o tratamento de abusos em instrumento de revogação.
Há várias razões.
Primeiro, abuso não é uma categoria nativa do registro. Spam, malware, phishing, reclamações de direitos autorais, fraude, difamação, assédio, varredura, tráfego de botnet e denúncias de abuso contratual não são a mesma coisa. Envolvem leis, fatos, jurisdições, padrões probatórios e remédios diferentes. O registro não pode se tornar o ponto universal de entrada para os ilícitos da Internet.
Segundo, monitorar uma caixa de correio não é o mesmo que assumir responsabilidade jurídica. Um titular pode receber denúncias e rejeitá-las. Pode exigir um formulário. Pode priorizar denúncias segundo o risco interno. Pode precisar proteger a privacidade dos clientes. Pode ser um provedor de trânsito sem relação direta com o cliente do agente acusado de causar dano. Pode receber lixo automatizado, e-mails de extorsão, reclamações forjadas, assédio concorrencial ou pedidos de pressão estatal. Um registro não pode inferir má conduta da falta de resposta.
Terceiro, “sempre que a AFRINIC julgar conveniente” não é uma regra. É discricionariedade. Discricionariedade sobre um objeto de contato se torna perigosa quando ligada a violação do RSA e revogação. O registro não deve ter um gatilho aberto para criar risco por padrão.
Quarto, a revogação por falha de contato de abusos é desproporcional. A falha em manter uma caixa de correio pode ser corrigida. Não cria numeração duplicada. Não rompe a unicidade. Não cria, por si só, uma falha de segurança de roteamento. Pode reduzir a utilidade do banco de dados. Isso justifica uma sinalização de qualidade dos dados e um processo corretivo, não a pena de morte.
Quinto, a própria história da política mostra o problema. Antes da ratificação, a adoção do antigo mecanismo de contato para abusos era extremamente baixa. Uma adoção baixa nessa escala não prova que milhares de operadores sejam maliciosos. Prova que a política não correspondia aos incentivos operacionais. Quando uma regra tem adoção quase nula, a resposta institucional correta não é acoplá-la à revogação. A resposta correta é reduzi-la ao requisito útil mínimo: um contato alcançável, validação objetiva, nenhuma expansão da responsabilidade operacional.
Uma regra fina de contato para abusos é boa. Uma regra espessa de fiscalização de abusos é lavagem de mandato.
Emenda proposta 7: limitar o contato para abusos à precisão do diretório
Defeito atual: A política de contato para abusos se expande da publicação do contato para a conformidade operacional e a possível revogação.
Princípio de substituição: As regras de contato para abusos devem limitar-se à precisão do diretório registral e à possibilidade objetiva de contato.
Texto proposto:
Cada recurso numérico registrado deverá fazer referência a um registro de contato para abusos contendo pelo menos um método eletrônico de contato capaz de receber avisos comuns relacionados a abusos. A AFRINIC poderá verificar a alcançabilidade técnica do método de contato por meios automatizados objetivos. A verificação ficará limitada a confirmar a entregabilidade ou a capacidade de recebimento e não avaliará o conteúdo, a adequação, a rapidez, a suficiência jurídica ou o resultado do processo de tratamento de abusos do titular do recurso. A falha em manter um contato de abusos alcançável poderá resultar em uma sinalização de qualidade dos dados do registro, aviso ao titular e limitação temporária de solicitações de atualização registral não relacionadas à correção dos dados de contato. Essa falha, por si só, não constituirá fundamento para revogação de recursos, desregistro, invalidação de RPKI, remoção de DNS reverso, negação de transferência ou término do reconhecimento registral.
Essa emenda preserva a parte útil e elimina a parte perigosa.
O registro deve publicar a porta. Não deve policiar o que acontece dentro do prédio.
VIII. A verificação de contatos deve ser previsível
A política de contato para abusos permite validação periódica e validação sempre que a AFRINIC considerar conveniente. Ela também permite que o Conselho altere os períodos de validação. Isso é estruturalmente errado.
Um regime de validação deve ser objetivo. Deve ter gatilhos definidos. Deve ser proporcional ao risco. Deve evitar falsos positivos. Deve evitar usar falhas automatizadas como padrões jurídicos. Deve reconhecer que sistemas de e-mail falham por razões comuns: filtros de spam, erros de DNS, interrupções temporárias, greylisting, falhas de provedores, rotatividade de pessoal, integração de fusões e controles de segurança. Não deve criar um caminho em que um problema temporário de e-mail se torne uma arma institucional.
O desenho correto é simples.
Validar na criação. Validar depois que o titular alterar o contato. Validar após evidência objetiva de rejeição ou falha. Validar periodicamente, mas não com tanta frequência que o registro crie um ônus desnecessário. Publicar o status da validação. Conceder um prazo para sanar. Permitir múltiplos contatos. Permitir APIs. Permitir painéis autenticados para titulares. Preservar todos os serviços de registro necessários para corrigir o problema. Nunca vincular a questão à revogação sem adjudicação independente e prova de abandono deliberado ou fraude.
Um registro não deve usar a negativa de suporte para bloquear a conformidade. Se um titular estiver em desconformidade porque um contato está quebrado, o registro ainda deve fornecer o suporte necessário para corrigi-lo. Uma política que diga que o serviço de suporte só pode ser oferecido a membros em conformidade pode se tornar circular: você não recebe suporte porque está em desconformidade; não consegue entrar em conformidade porque o suporte é restrito. Isso não é governança. É uma armadilha.
Proposta de alteração 8: validação objetiva e prazos para sanar
Defeito atual: A validação pode ocorrer sempre que a AFRINIC considerar conveniente, e a desconformidade pode escalar para consequências graves.
Princípio de substituição: A validação deve ser objetiva, previsível e passível de correção.
Texto proposto:
A AFRINIC poderá validar um registro de contato para abusos somente: (a) na criação; (b) mediante atualização iniciada pelo titular; (c) após uma rejeição automatizada objetiva ou falha de entrega; (d) após evidência crível de que o método de contato deixou de existir; ou (e) durante um ciclo de validação programado não mais frequente que uma vez a cada doze meses, salvo se o titular optar por validações mais frequentes. A falha de validação deverá acionar uma notificação escrita a todos os contatos administrativos registrados, um prazo mínimo de trinta dias para sanar e uma segunda tentativa de validação. Durante o prazo para sanar, a AFRINIC deverá manter todos os serviços de registro necessários para corrigir o registro. Falhas repetidas poderão ser registradas como sinalização de qualidade de dados, mas não afetarão o controle reconhecido do titular sobre o recurso numérico na ausência de adjudicação independente de fraude, abandono ou reivindicação duplicada.
Isso basta. Qualquer coisa além disso pertence às autoridades policiais, aos tribunais, aos clientes, aos provedores e aos contratos, não ao registro numérico.
IX. A não portabilidade é o bloqueio original
A lógica mais antiga de atribuição do Manual Consolidado de Políticas ainda carrega a memória de um mundo em que os endereços estavam vinculados a provedores e a renumeração era tratada como uma condição normal de saída. O espaço agregável pelo provedor não era portátil. Se um cliente mudasse de provedor, o espaço de endereçamento deveria ser devolvido e a rede renumerada. O espaço independente de provedor era desencorajado por aumentar os custos de roteamento. As subatribuições a partir de PI eram restritas.
Isso já foi defendido como disciplina de agregação. Na economia moderna do IPv4, também é uma doutrina de aprisionamento.
A renumeração forçada não é um pequeno inconveniente administrativo. Ela pode ser cara, arriscada e, às vezes, operacionalmente impossível. Pode afetar firewalls, equipamentos de clientes, ACLs, registros DNS, sistemas de geolocalização, sistemas de reputação, contratos com fornecedores, dispositivos incorporados, sistemas de monitoramento e registros regulatórios. Ela cria custos de mudança. Favorece os provedores incumbentes. Reduz o poder de negociação dos clientes. Transforma a dependência de endereços em captura comercial.
Um registro que leve a sério a Primazia do código em execução deve tratar a portabilidade como um direito absoluto. A tabela de roteamento não é gratuita, e a desagregação tem custos. Mas a resposta não é negar a portabilidade por padrão. A resposta é precificar, publicar e administrar as externalidades de roteamento sem usar o registro como instrumento de bloqueio comercial.
A Internet não se tornou valiosa porque toda realidade operacional pudesse ser organizada de modo impecável em um manual de políticas. Ela se tornou valiosa porque redes independentes podiam interoperar. A portabilidade faz parte da independência.
Um recurso numérico que não pode se mover não é um recurso. É uma coleira.
Proposta de alteração 9: tornar a portabilidade o padrão
Defeito atual: A linguagem antiga de atribuição trata recursos dependentes de provedor como não portáteis e sugere renumeração quando há mudança de provedor.
Princípio de substituição: A portabilidade deve ser o status padrão de todos os recursos numéricos quando for possível preservar a unicidade e a exatidão do registro.
Texto proposto:
Todos os recursos numéricos registrados serão portáteis por padrão, salvo se o titular do recurso tiver aceitado expressamente uma condição de não portabilidade estreitamente definida, limitada no tempo e contratualmente separada, em troca de um serviço especificado do registro ou do provedor. A mudança de provedor upstream, de relação com o cliente, de acordo comercial, de geografia de uso ou de delegação operacional não exigirá a devolução ou a renumeração de um recurso numérico quando o titular reconhecido ou o cessionário legal puder manter registros exatos no registro e preservar a unicidade. Qualquer preocupação relacionada à agregação deverá ser tratada por meio de transparência da política de roteamento e coordenação operacional, não pela negativa de portabilidade pelo registro.
A função do registro não é tornar dolorosa a saída de um provedor.
X. Atribuições baseadas em finalidade e o mito do uso adequado
O manual de políticas define atribuições como recursos concedidos para finalidades específicas, documentadas por organizações específicas, e não subatribuídos a outras partes. Essa é outra ideia da era da alocação que se torna perigosa depois da escassez.
A atribuição baseada em finalidade tenta congelar um uso esperado no momento da emissão. Mas redes reais mudam. Empresas se fundem. Clientes mudam. Produtos fracassam. Mercados mudam. Data centers fecham. Relações de trânsito mudam. A escassez de IPv4 cria novos modelos de negócio. Surge o arrendamento. Surge o financiamento. Surgem empresas de gestão de endereços. Provedores de nuvem e hospedagem precisam de delegação flexível. Empresas de segurança precisam de uso temporário. Empresas se reestruturam. Uma regra que diga que a finalidade original continua sendo a base da legitimidade se torna uma armadilha para toda evolução empresarial normal.
O registro pode exigir que o titular seja identificável. Pode exigir dados de contato. Pode exigir que as subdelegações sejam registradas no nível apropriado. Pode exigir que as responsabilidades pelo contato para abusos e pelas declarações de segurança sejam claras. Pode exigir que o controle do recurso não seja fraudulento. Não precisa decidir se um novo uso é fiel à finalidade original.
A imposição de finalidade não é um invariante técnico. É nostalgia moral.
O efeito prático é suprimir o arrendamento e a subatribuição. Essa supressão não interrompe o arrendamento. Ela o empurra para estruturas contratuais que o registro não consegue enxergar com clareza. O banco de dados fica menos exato. Os operadores se tornam menos francos. O registro então cita a inexatidão como motivo para obter mais controle. Essa é a espiral da expansão da fiscalização.
A solução é reconhecer abertamente a delegação operacional. Permitir que o titular registre arrendatários, clientes, contatos delegados, relações de segurança de roteamento e reivindicações de controle por prazo determinado. Criar campos de dados melhores. Não fingir que o mercado não existe.
Um registro que admite o arrendamento é mais exato do que uma política de registro que condena o arrendamento e depois perde visibilidade sobre ele.
Proposta de alteração 10: reconhecer a delegação operacional e o arrendamento
Defeito atual: A linguagem de atribuição baseada em finalidade e as restrições contra subatribuição tratam a delegação comercial como suspeita.
Princípio de substituição: Arrendamento, subatribuição, delegação a clientes e acordos de controle operacional devem ser reconhecidos como decisões dos operadores locais quando a exatidão do registro e a unicidade forem preservadas.
Texto proposto:
Um titular de recurso poderá arrendar, subatribuir, delegar, financiar, dar em garantia, rotear, patrocinar ou de outro modo celebrar acordos operacionais ou comerciais relativos a recursos numéricos, desde que o titular reconhecido permaneça identificável, os registros do registro permaneçam exatos no nível apropriado, as responsabilidades pelos contatos de abuso e administrativos sejam claras e não seja criada reivindicação duplicada ou fraude. A AFRINIC deverá fornecer mecanismos de registro para contatos operacionais delegados, relações de controle por prazo determinado, dados de contato de arrendatários ou clientes quando fornecidos voluntariamente ou exigidos por lei, relações de autorização de roteamento e status de conflitos. A AFRINIC não deverá negar o reconhecimento no registro somente porque um recurso é usado por meio de arrendamento, subatribuição, implantação por cliente de terceiro, financiamento ou outro acordo comercial lícito.
Isso não é radical. É apenas verdadeiro.
A Internet já contém esses acordos. O banco de dados não deveria ser o último lugar onde a realidade pode aparecer.
XI. “Recursos não registrados são inválidos” é a frase errada
O manual de políticas diz que os recursos devem ser registrados e sugere que os recursos não registrados são inválidos. Isso é compreensível como disciplina administrativa, mas a frase é conceitualmente perigosa.
Inválidos em que sentido?
Um registro pode dizer que um registro não é autoritativo em seu banco de dados. Pode dizer que um titular deixou de fornecer os dados exigidos. Pode dizer que falta um objeto de rota. Pode dizer que a delegação de DNS reverso não foi fornecida. Pode dizer que os serviços de RPKI não estão disponíveis. Pode dizer que o registro não consegue validar um contato. Mas não pode fazer os pacotes pararem de circular por decreto. Não pode apagar direitos contratuais. Não pode apagar expectativas legítimas. Não pode apagar uma ordem judicial. Não pode apagar a realidade de que um bloco é roteado, usado, pago e objeto de dependência.
Quando um registro chama recursos não registrados de inválidos, ele se tenta a fazer uma afirmação metafísica. O registro do registro se torna a realidade. Isso está invertido.
A afirmação correta é que o registro é necessário para a publicação autoritativa no registro. Ele não é a única fonte da existência operacional. Quando o registro e o código em execução divergem, o registro deve investigar, marcar, reconciliar e corrigir. Não deve declarar a realidade inválida.
Isso importa porque um banco de dados que reivindica supremacia metafísica se torna frágil. Se o registro estiver errado, a instituição terá de defender a ficção. Se a instituição defender a ficção, os operadores perderão a confiança. Se os operadores perderem a confiança, deixarão de atualizar os registros. Se deixarem de atualizar os registros, o registro se tornará menos exato. Se o registro se tornar menos exato, exigirá mais autoridade. O ciclo se repete.
O registro deve ser humilde porque a humildade o torna mais autoritativo.
Proposta de alteração 11: substituir a invalidade pelo status de autoridade
Defeito atual: A linguagem da política sugere que recursos não registrados são inválidos.
Princípio de substituição: O registro determina o status autoritativo no registro, não a validade metafísica do uso operacional.
Texto proposto:
O registro no banco de dados da AFRINIC estabelece o registro autoritativo da AFRINIC para o recurso numérico pertinente. A falha em registrar ou atualizar um registro pode afetar a confiabilidade dos serviços de registro da AFRINIC, a possibilidade de contato público, a delegação de DNS reverso, a elegibilidade para serviços de segurança ou o processamento de transferências. Essa falha, por si só, não invalidará o uso operacional, extinguirá interesses reconhecidos do titular, autorizará confisco ou permitirá reatribuição, salvo se um processo adjudicatório independente ou uma condição enumerada de fraude, reivindicação duplicada, abandono ou integridade de segurança for satisfeito.
Esta alteração é uma pequena mudança textual com grandes consequências institucionais. Ela recoloca o registro sob a realidade.
XII. O processo comunitário não suporta a governança de ativos
O manual de políticas da AFRINIC descreve um processo de baixo para cima no qual as decisões de política determinam as regras pelas quais a AFRINIC gerencia e administra recursos numéricos. Ele valoriza participação, abertura e consenso. Para uma camada fina de coordenação técnica, esse processo pode funcionar. Para a governança de ativos de alto valor, não pode.
Isso não é um ataque à participação. É uma distinção de categoria.
A discussão técnica aberta pode ajudar a identificar problemas operacionais. Pode melhorar práticas adjacentes a protocolos. Pode revelar custos de implementação. Pode construir normas voluntárias. Pode publicar recomendações. Mas não pode transformar uma lista de e-mails, uma sala de reunião ou uma chamada de consenso em autoridade jurídica sobre os ativos das empresas. As pessoas na sala não são necessariamente diretores, administradores, acionistas, credores, clientes, governos, investidores ou usuários finais. São participantes. Participação não é representação.
O problema se torna agudo quando as políticas afetam revogação, transferibilidade, arrendamento, valor de capital, movimentação regional, exposição a sanções, taxas de registro, validade da segurança de roteamento e continuidade operacional. Nesse ponto, a política não é apenas uma norma técnica. É governança econômica. A governança econômica exige mandato, autoridade jurídica, responsabilidade, devido processo, representação e recurso.
O sistema RIR tenta evitar isso dizendo que é de baixo para cima. De baixo para cima vindo de quem? Uma pessoa que usa uma lista de e-mails não é a principal de toda rede da região. Um funcionário que participa de uma reunião pode não ter autoridade para obrigar a empresa. Um consultor pode falar alto sem arcar com qualquer desvantagem operacional. Um observador governamental pode representar interesses estatais, mas não os operadores. Um operador pode representar sua própria rede, mas não o continente. Um funcionário do registro pode participar do processo enquanto o registro posteriormente impõe o resultado. Essa mistura pode gerar discussões úteis. Não pode fabricar soberania.
Uma sala não é um mandato.
O processo de políticas deve, portanto, ser estreitado. Deve produzir apenas regras dentro da função de registro. Se uma regra proposta afetar direitos existentes dos titulares de recursos, transferibilidade, uso comercial, risco de revogação ou valor de capital, ela deverá ser voluntária, limitada à emissão futura a partir do pool livre ou aprovada por um mecanismo juridicamente representativo que vincule os principais afetados. Mesmo assim, deverá satisfazer o teste do código em execução.
A primeira pergunta para toda proposta de política deve ser: que invariante isso protege?
Se a resposta for unicidade, exatidão, integridade da segurança, prevenção de fraude, possibilidade de contato, registro de transferência ou continuidade operacional, a proposta poderá pertencer à camada comum.
Se a resposta for justiça, preferência comunitária, desenvolvimento regional, combate à especulação, moralidade comercial, conservação após o esgotamento ou uso adequado, a proposta pertence fora do mandato do registro, salvo se for adotada voluntariamente pelos operadores afetados.
Proposta de alteração 12: acrescentar um teste de escopo das políticas
Defeito atual: O PDP pode produzir regras amplas de governança de recursos sem um limite rígido de escopo vinculado aos invariantes do código em execução.
Princípio de substituição: Toda política deve identificar o invariante técnico que protege e provar a proporcionalidade.
Texto proposto:
Nenhuma proposta de política deverá ser promovida, adotada, implementada ou aplicada a menos que identifique o invariante específico da função de registro que protege. Os invariantes reconhecidos são: unicidade do registro de recursos numéricos; exatidão dos registros do registro; prevenção de fraude nos registros do registro; possibilidade de contato público; coordenação adjacente ao roteamento; integridade das declarações de segurança; registro de transferências e mudanças de controle; registro do status de disputas; e continuidade operacional. Uma proposta cujo efeito principal seja regular o modelo comercial, preços, arrendamento, geografia dos clientes, retenção regional, movimentação de capital, especulação, uso moral, preferência política ou estratégia empresarial do titular do recurso deverá estar fora do escopo obrigatório das políticas, salvo se adotada voluntariamente por cada titular afetado ou exigida por lei vinculante de uma autoridade pública competente.
Isso forçaria honestidade intelectual. Acabaria com a lavagem de mandato no nível processual.
XIII. A retroatividade é o confisco oculto
O modelo RIR frequentemente trata a política como se flutuasse acima do tempo. Uma política é adotada hoje; os recursos emitidos ontem ficam sujeitos a ela amanhã. Essa suposição é intolerável quando os recursos são ativos valiosos.
Retroatividade não é uma necessidade técnica. É uma reivindicação de poder.
Um registro pode precisar corrigir fraude. Pode precisar resolver reivindicações duplicadas. Pode precisar atualizar padrões de segurança para serviços voluntários. Pode precisar cumprir ordens judiciais. Mas não deve impor novas restrições econômicas a recursos existentes apenas porque uma sala de políticas adotou uma nova visão. Isso destrói a confiança legítima.
A confiança legítima não é um conceito sentimental. É a base da formação de capital. Operadores investem porque acreditam que as regras não serão reescritas depois que o investimento estiver imobilizado. Clientes assinam contratos porque acreditam que os insumos do serviço permanecerão estáveis. Credores emprestam porque a garantia não fica à mercê de uma reinterpretação discricionária. Compradores compram porque a transferibilidade não é uma armadilha. Vendedores vendem porque o título será registrado. Se um registro puder redefinir retroativamente uso, transferência, conformidade ou risco de revogação, todo agente racional descontará o valor do ativo.
Esse desconto não é teórico. Ele aparece nos preços, nos atrasos de transação, nos custos jurídicos, nos custos de seguro, nas condições de financiamento e na redução do investimento em redes.
O marco de políticas da AFRINIC precisa de uma cláusula explícita contra a retroatividade.
Proposta de alteração 13: antirretroatividade e proteção da confiança
Defeito atual: As políticas podem ser aplicadas a recursos existentes sem uma regra forte de proteção da confiança.
Princípio de substituição: Novas políticas devem ser aplicadas prospectivamente, salvo quando protegem um invariante técnico enumerado e usam o remédio menos disruptivo.
Texto proposto:
Nenhuma política adotada após a data da alocação, atribuição, transferência ou aquisição reconhecida de um titular de recurso deverá reduzir retroativamente a transferibilidade, portabilidade, uso operacional, delegação comercial, capacidade de arrendamento, capacidade de financiamento, elegibilidade para serviços de registro ou controle reconhecido desse recurso, salvo se: (a) a política tratar de fraude nos registros do registro, reivindicações duplicadas, falha de integridade da segurança ou ameaça demonstrável à unicidade; (b) a política usar o remédio menos disruptivo suficiente para proteger o invariante; (c) os titulares afetados receberem notificação, evidências, prazo para sanar e recurso independente; e (d) a continuidade operacional for preservada durante a análise. Mudanças de política que afetem direitos econômicos deverão ser aplicadas prospectivamente ou mediante adesão voluntária.
Esse é o mínimo necessário quando o IPv4 se torna capital.
Um sistema que não consegue proteger a confiança não consegue governar ativos.
XIV. A revogação deve ser estruturalmente separada da administração do registro
O poder mais perigoso no sistema de registro é a revogação. Não porque seja sempre usado. Porque sua existência muda o comportamento. Um titular que sabe que o registro pode revogar hesitará em contestar o registro. Evitará posições impopulares. Evitará divulgar francamente o arrendamento. Tratará a ambiguidade da política como risco existencial. Pagará taxas que contesta. Aceitará defeitos processuais. Internalizará o medo.
Isso não é coordenação. É dominação.
Nenhum RIR deveria deter poder unilateral de desregistro sobre recursos incorporados operacionalmente, exceto por invariantes estreitos e comprováveis do código em execução: atribuição duplicada, fraude no registro, falha de integridade da segurança, abandono explícito ou decisão independente vinculante. Mesmo assim, o remédio deve ser proporcional. O primeiro remédio deve ser a correção. O segundo deve ser a marcação de conflito. O terceiro deve ser a suspensão de um serviço não essencial. O desregistro efetivo deve ser raro, adjudicado e preservador da continuidade.
Um registro não pode ser ao mesmo tempo escrivão, reclamante, investigador, juiz e carrasco.
Essa é uma das lições centrais da AFRINIC. A disputa não revelou que um membro pode paralisar um registro. Revelou que um registro com uma teoria ampla de revogação pode ameaçar ativos operacionais e depois descobrir que tribunais, credores, membros e Estados não aceitam sua autoimagem. A crise institucional resultante não foi um argumento por mais soberania do registro. Foi evidência de que a soberania do registro nunca foi legítima.
O manual de políticas deve conter uma barreira rígida contra a revogação.
Proposta de alteração 14: barreira contra a revogação
Defeito atual: Falhas de conformidade com políticas e contratos podem criar caminhos para desregistro ou revogação além da necessidade técnica estreita.
Princípio de substituição: A revogação deve ser excepcional, passível de revisão independente e limitada a condições técnicas ou jurídicas enumeradas.
Texto proposto:
A AFRINIC não deverá revogar, desregistrar, reaver, reatribuir, remover a delegação de DNS reverso, encerrar a publicação de RPKI ou de outro modo prejudicar o reconhecimento operacional no registro de um recurso numérico, salvo sob uma das seguintes condições: (a) adjudicação independente final ou ordem judicial vinculante; (b) fraude comprovada no registro que afete materialmente o controle do recurso; (c) registro ou atribuição duplicada ativa que não possa ser resolvida por uma correção menos disruptiva; (d) abandono explícito e escrito pelo titular reconhecido; (e) emergência de integridade da segurança em que uma ação temporária seja necessária para prevenir dano iminente ao próprio sistema de registro e seja revisada independentemente dentro de um prazo curto definido; ou (f) falta de pagamento de taxas de serviços de registro estreitamente definidas após notificação, prazo para sanar, revisão independente e preservação de um registro mínimo de continuidade. Nenhuma questão de uso comercial, arrendamento, localização do cliente, precificação de transferência, tratamento de abusos, avaliação de necessidade, retenção regional ou participação em políticas constituirá, por si só, fundamento para revogação.
Sem uma barreira assim, toda política se torna uma arma.
XV. A responsabilidade deve acompanhar o poder
Um registro privado não pode exercer poder de infraestrutura pública enquanto limita sua responsabilidade como um pequeno prestador de serviços. Esse é o problema de responsabilidade no núcleo do sistema RIR.
A regra econômica é simples: a parte que detém o controle deve arcar com o custo do controle indevido, ou o controle deve ser removido. Se a AFRINIC pode bloquear uma transferência no valor de milhões, não pode dizer que sua responsabilidade é administrativa. Se pode negar uma movimentação de saída, não pode dizer que isso não afeta o valor de mercado. Se pode tratar a desconformidade como violação que leva à revogação, não pode dizer que o valor do recurso é especulativo e está fora de sua responsabilidade. Se pode condicionar o suporte, não pode dizer que a perda do membro é externa.
Poder sem responsabilidade cria risco moral. O registro internaliza os benefícios da discricionariedade: taxas, relevância, autoridade política, prestígio institucional e poder de barganha. Externaliza os custos: transações perdidas, honorários jurídicos, interrupção da rede, danos aos clientes, deterioração dos ativos, desconto no financiamento e risco à infraestrutura estatal. Esse é um equilíbrio de renda de governança.
A cura é responsabilidade ou menos poder. Não existe mágica institucional.
Prefiro menos poder. Um registro não deve se tornar segurador de toda transação de rede. Não deve se tornar regulador de serviço público. Não deve se tornar um tribunal. A resposta melhor é estreitar sua autoridade para que a exposição à responsabilidade se torne administrável. Mas, onde o registro conservar poder discricionário adverso, a responsabilidade deve aumentar.
Proposta de alteração 15: simetria entre responsabilidade e poder
Defeito atual: A discricionariedade do registro pode afetar o valor dos ativos enquanto a instituição rejeita responsabilidade correspondente.
Princípio de substituição: Toda ação discricionária adversa deve acarretar responsabilidade proporcional, ou a discricionariedade deve ser substituída por regras objetivas.
Texto proposto:
Qualquer decisão discricionária da AFRINIC que atrase, rejeite, reverta, suspenda, prejudique ou condicione a transferência, a portabilidade, o reconhecimento no registro, a delegação de DNS reverso, a publicação de RPKI ou o controle operacional reconhecido de um titular de recurso estará sujeita à exposição documentada dos motivos, divulgação das evidências, recurso independente, prazos de serviço definidos e responsabilidade por perdas diretas causadas por má-fé, negligência grave, desconsideração temerária dos limites da política ou ação fora da autoridade enumerada do registro. Quando a AFRINIC não aceitar tal responsabilidade, a decisão pertinente deverá limitar-se a critérios objetivos de verificação e não poderá incluir julgamento discricionário econômico, comercial, regional ou de conformidade com políticas.
Esta alteração força a instituição a escolher.
Ou seja um registro estreito, com baixa responsabilidade, ou um tomador de decisões poderoso, com responsabilidade real. O modelo atual quer os dois. É precisamente por isso que fracassa.
XVI. A falácia da continuidade do registro
A defesa mais comum do controle no estilo AFRINIC é a continuidade. O registro deve permanecer estável. A região não pode perder os serviços de registro. O banco de dados deve continuar autoritativo. Portanto, a instituição deve ser protegida.
Esse argumento confunde duas coisas: continuidade da função de registro e continuidade do poder do registro.
A função de registro importa. A unicidade dos recursos numéricos importa. Os registros públicos importam. A delegação de DNS reverso importa. A continuidade do RPKI importa. Os registros de transferência importam. Os registros de contato importam. Os dados históricos importam. Os logs de auditoria importam. Os registros de disputas importam.
O poder da corporação é diferente. Seu conselho, modelo de taxas, mecanismo de políticas, postura em litígios, teoria de fiscalização e ideologia de transferência não são idênticos à função de registro. Eles podem mudar. Podem ser substituídos. Podem falhar. Podem ser contornados. A Internet não deveria colapsar porque uma corporação privada é mal governada ou está em conflito jurídico.
A arquitetura futura deve, portanto, especificar failover. Isso não deve ser tratado como improvisação de emergência. Deve ser uma exigência normal de projeto.
Todo titular de recurso deve ter o direito de exportar seu estado no registro. Todo registro deve manter registros versionados, auditáveis e depositados em custódia independente. Todo recurso deve ter um caminho de continuidade se o registro se tornar insolvente, capturado, paralisado, sancionado, tecnicamente comprometido ou juridicamente incapaz de operar. Toda disputa deve ser isolada para não congelar o serviço regional. Toda dependência de RPKI e DNS reverso deve ter regras de sucessão. Todo recurso deve ser portátil para um registro sucessor qualificado ou para um sistema descentralizado de registro.
Isso não é antirregistro. É pró-continuidade.
O sistema RIR atual tratou a continuidade do RIR como imortalidade institucional. Isso está invertido. A melhor maneira de preservar a continuidade do registro é tornar qualquer registro substituível.
Proposta de alteração 16: portabilidade e failover como direitos no registro
Defeito atual: A política da AFRINIC não prevê um direito firme do titular do recurso à portabilidade ou ao failover do registro.
Princípio de substituição: Portabilidade e failover são arquitetura mínima para uma função de registro indispensável.
Texto proposto:
Cada titular reconhecido de recurso tem o direito de obter, em intervalos razoáveis e após eventos materiais de risco do registro, uma exportação autenticada de seu estado no registro, incluindo registros de recursos, identidade do titular, objetos de contato, histórico de transferências, dados de delegação, dados de DNS reverso, metadados relacionados ao RPKI quando aplicável, registros de status de disputas e logs de auditoria razoavelmente necessários à continuidade. A AFRINIC deverá participar de um sistema de continuidade do registro com custódia independente, versionado e auditável. Se a AFRINIC se tornar incapaz ou não desejar fornecer serviços essenciais de registro, ou se um gatilho independente de continuidade for satisfeito, os titulares de recursos poderão transferir a administração no registro de seus recursos para um registro sucessor qualificado ou mecanismo reconhecido de registro descentralizado sem perda de unicidade, transferibilidade ou reconhecimento operacional.
Essa é a resposta séria mínima à falha do registro.
Sem portabilidade, o registro não é um serviço. É um ponto de sequestro.
XVII. RPKI e declarações de segurança não devem se tornar armas de fiscalização
RPKI é infraestrutura de segurança. Não deve ser convertido em fiscalização de políticas.
Um registro que controla a publicação de RPKI pode criar uma nova forma de coerção. Pode não revogar diretamente o recurso. Pode, em vez disso, prejudicar a declaração de segurança. Em um mundo em que as redes dependem da validação da origem das rotas, isso pode ser operacionalmente grave. Portanto, qualquer reforma de política deve tratar o RPKI e os serviços de segurança do registro como críticos para a continuidade, não como recompensas discricionárias por conformidade.
A regra deve ser clara: se um titular é reconhecido, suas declarações de segurança devem continuar, salvo se a declaração for fraudulenta, tecnicamente inválida, estiver sujeita a ordem judicial ou criar uma emergência de integridade da segurança. O RPKI deve validar o controle, não a obediência.
A discordância de um titular com uma política não deve tornar suas rotas menos seguras. Uma caixa de correio de abusos quebrada não deve invalidar um ROA. Uma disputa de transferência deve criar metadados de conflito, não uma falha silenciosa de segurança. Uma disputa de taxas não deve se tornar punição da origem da rota sem devido processo e salvaguardas de continuidade.
Os sistemas de segurança perdem legitimidade quando usados em disputas de governança.
Proposta de alteração 17: neutralidade dos serviços de segurança
Defeito atual: Os marcos de políticas frequentemente deixam espaço para que serviços de registro, inclusive serviços relacionados à segurança, se tornem instrumentos de conformidade.
Princípio de substituição: As declarações de segurança devem acompanhar o controle reconhecido e a validade técnica, não a obediência às políticas.
Texto proposto:
A AFRINIC deverá operar o RPKI, o DNS reverso e serviços relacionados de segurança ou delegação como serviços de continuidade do registro vinculados ao controle reconhecido e à validade técnica. A AFRINIC não deverá suspender, remover, invalidar ou recusar esses serviços como instrumento de pressão em disputas de uso comercial, divergências sobre políticas de transferência, reclamações de tratamento de abusos, questões de uso regional, disputas de taxas sem revisão independente ou divergências não técnicas sobre políticas. A ação adversa sobre serviços de segurança deverá limitar-se a fraude, reivindicação duplicada, invalidade técnica, solicitação explícita do titular, ordem judicial ou adjudicatória independente vinculante ou emergência de integridade da segurança estreitamente definida, sujeita a revisão independente rápida.
Esta alteração impede a próxima camada de lavagem de mandato.
Quando uma ferramenta de segurança se torna uma ferramenta de fiscalização, a segurança perde a confiança.
XVIII. O teste correto para transferências
Uma política correta de transferência pode ser escrita em uma página.
O registro precisa saber que a origem tem controle. Precisa saber que o destino existe. Precisa de registros exatos. Precisa preservar a unicidade. Precisa atualizar o DNS reverso e os metadados de segurança. Precisa lidar com disputas. Precisa interoperar com outros registros. Precisa de prazos de nível de serviço. Precisa de recurso. Precisa de auditoria.
Todo o resto é ideologia.
Eis o teste de transferência que deve substituir o marco atual:
- Identificar o recurso.
- Verificar o titular reconhecido atual ou seu representante autorizado.
- Verificar que nenhuma reivindicação duplicada ativa, retenção por fraude, ordem judicial ou retenção adjudicatória independente impede a atualização.
- Receber o instrumento de transferência ou evidência equivalente da mudança de controle.
- Receber registros exatos do cessionário.
- Preservar ou transferir os registros de DNS reverso e RPKI.
- Publicar o status da transferência ou do conflito dentro de um prazo definido.
- Permitir recurso se a transferência for rejeitada.
- Manter logs de auditoria.
- Não julgar preço, geografia, modelo de negócio, especulação, necessidade, arrendamento ou moralidade regional.
Isso é suficiente.
Também é melhor para a AFRINIC. Um registro que processe transferências de forma rápida e neutra se torna mais autoritativo. Um registro que bloqueie transferências se torna menos autoritativo porque o mercado encontra outras formas de transacionar.
O objetivo não é impedir transferências fora do banco de dados. É tornar o banco de dados o lugar mais seguro para registrá-las.
Proposta de alteração 18: uma seção completa de substituição sobre transferibilidade
Texto proposto:
Transferibilidade. Todos os recursos numéricos reconhecidos são transferíveis, salvo quando sujeitos a uma retenção temporária definida por reivindicação duplicada, fraude comprovada no registro, ordem judicial vinculante, ordem adjudicatória independente ou restrição explícita e escrita do titular aceita voluntariamente no momento da aquisição.
Escopo. As transferências podem ser intra-registro, entre registros, entre registros sucessores, relacionadas a fusão, relacionadas a aquisição, relacionadas a financiamento, legadas, parciais, integrais, permanentes ou limitadas no tempo quando tecnicamente registráveis.
Função do registro. A AFRINIC registra transferências. Não aprova transações comerciais, fixa preços, julga necessidade empresarial, determina uso comercial adequado, impõe retenção regional nem regula especulação.
Requisitos objetivos. A AFRINIC deverá registrar uma transferência quando o cedente tiver demonstrado controle reconhecido ou autoridade jurídica, o recurso estiver identificado de forma única, o cessionário tiver fornecido informações exatas ao registro e os registros de continuidade necessários puderem ser atualizados.
Fundamentos proibidos de negativa. A AFRINIC não deverá negar uma transferência por causa da geografia do destinatário, da geografia da origem, da geografia do cliente, do local pretendido de roteamento, do preço de compra, da intenção de arrendar, do uso para financiamento, da ausência de necessidade avaliada pelo registro, da preferência por retenção regional ou da discordância com um modelo comercial lícito.
Limite de tempo. A AFRINIC deverá registrar ou emitir uma rejeição baseada em evidências dentro de dez dias úteis para transferências comuns e vinte dias úteis para transferências entre registros, excluindo o período durante o qual o requerente deixar de fornecer evidências objetivas especificamente solicitadas.
Rejeição. Uma rejeição deve identificar o critério enumerado que não foi satisfeito, as evidências utilizadas, a correção disponível e o caminho de recurso.
Recurso. Uma transferência rejeitada poderá ser recorrida a um órgão de revisão independente com autoridade para ordenar o registro da transferência.
Status da disputa. Quando existirem reivindicações concorrentes, a AFRINIC deverá registrar o status do conflito e preservar a continuidade operacional até a resolução.
Ausência de perda de status. O status legado ou equivalente não será perdido por causa de uma transferência, salvo se o titular optar expressamente por isso.
Auditoria. A AFRINIC deverá manter logs de auditoria suficientes para verificar o momento, as evidências, a ação da equipe e as alterações nos registros.
Esta é uma política que um operador, investidor, tribunal e engenheiro conseguem entender.
Esse é o padrão.
XIX. Contato para abusos: uma seção completa de substituição
A política de contato para abusos também deve ser reescrita em uma seção limpa. Deve ser útil, mas limitada.
Proposta de alteração 19: uma seção completa de substituição sobre contato para abusos
Texto proposto:
Finalidade. A finalidade do registro de contato para abusos é melhorar a possibilidade de contato público para avisos operacionais e relacionados a abusos associados a recursos numéricos. Esta seção rege apenas a exatidão do diretório do registro.
Requisito. Cada objeto inetnum, inet6num e aut-num registrado deverá referenciar pelo menos um objeto de contato para abusos ou herdar um de um objeto pai quando apropriado.
Conteúdo. O objeto de contato para abusos deverá conter pelo menos um método de contato eletrônico capaz de receber avisos comuns.
Validação. A AFRINIC poderá validar a capacidade de entrega ou de recebimento por meios automatizados objetivos na criação, na atualização, após um evento objetivo de rejeição, após evidência crível de inexistência ou durante um ciclo anual programado.
Limites. A AFRINIC não deverá avaliar o conteúdo, a velocidade, a adequação, a suficiência jurídica ou o resultado do processo de tratamento de abusos do titular. A AFRINIC não deverá exigir que o titular aceite anexos, evite formulários, responda em um idioma específico, investigue denúncias, divulgue informações de clientes ou tome medidas contra usuários, salvo quando exigido pela lei aplicável ou por ordem independente.
Falha. A falha de validação aciona uma notificação, um prazo para sanar e uma sinalização pública ou interna de qualidade de dados. Por si só, não afeta o controle reconhecido do titular sobre o recurso numérico.
Correção. A AFRINIC deverá fornecer acesso razoável ao registro e o suporte necessário para corrigir o registro de contato para abusos durante qualquer período de desconformidade.
Sanções proibidas. A falha isolada do contato para abusos não deverá justificar revogação, desregistro, negativa de transferência, suspensão de RPKI, remoção de DNS reverso ou reatribuição.
Escalonamento. Dados de contato fraudulentos poderão ser encaminhados ao processo geral de fraude do registro, que deverá incluir evidências, notificação, prazo para sanar, revisão independente e proteção da continuidade operacional.
Publicação. A AFRINIC poderá publicar o status da validação e a data da última validação no registro, sujeito a salvaguardas de privacidade, segurança e prevenção de assédio.
Isso preserva a função de contato e remove a expansão da fiscalização.
O registro continua útil. Para de fingir que é a polícia dos abusos.
XX. O desenvolvimento de políticas deve incluir salvaguardas para os principais afetados
O PDP precisa de uma emenda estrutural. Processo aberto não basta. Ele deve ser disciplinado por escopo, impacto e proteção dos principais afetados.
Uma política que altera o formato de dados de um objeto de contato não é igual a uma política que altera a transferibilidade. Uma política que define um campo de segurança de rota não é igual a uma política que restringe o movimento de IPv4 para fora da região. Uma política que aloca recursos futuros do pool livre não é igual a uma política que impõe novas condições a recursos existentes. O PDP deve reconhecer essas categorias.
Eis a classificação mínima:
Classe A: política de mecânica do registro. Campos de dados, formatos, métodos de publicação, validação técnica, padrões de auditoria e outras regras que não prejudiquem os interesses existentes dos titulares.
Classe B: política de alocação do pool livre. Critérios para a distribuição futura de recursos não alocados, caso ainda restem recursos.
Classe C: política de impacto sobre titulares. Regras que afetam transferibilidade, portabilidade, uso comercial, taxas, serviços, risco de revogação, serviços de segurança, status de disputa ou controle reconhecido de recursos existentes.
A Classe A pode usar o consenso ordinário do PDP. A Classe B pode usar o consenso ordinário do PDP para emissões futuras, porque os solicitantes podem escolher se querem se candidatar. A Classe C não pode depender de consenso aberto ordinário. Ela deve exigir notificação legal aos titulares afetados, avaliação de impacto, adesão voluntária ou aplicação prospectiva, revisão independente e uma supermaioria dos titulares legais afetados dos recursos, caso se proponha aplicação obrigatória.
Isso não torna a política impossível. Impede que uma sala governe ativos que não possui.
Emenda proposta 20: classificação de políticas e consentimento dos titulares afetados
Defeito atual: O PDP não distingue suficientemente regras técnicas de registro de governança econômica.
Princípio de substituição: Políticas de maior impacto exigem maior legitimidade.
Texto proposto:
As propostas de política deverão ser classificadas antes da discussão como Classe A, de mecânica do registro; Classe B, de alocação futura do pool livre; ou Classe C, de impacto sobre titulares existentes. Uma proposta de Classe C é qualquer proposta que possa afetar materialmente a transferibilidade, portabilidade, locação, uso comercial, financiamento, taxas, continuidade de serviço, acesso a serviços de segurança, exposição à revogação ou controle reconhecido dos titulares de recursos existentes. As propostas de Classe C deverão exigir notificação direta aos titulares afetados, publicação de uma avaliação de impacto econômico e operacional, análise da autoridade legal, análise de não retroatividade e revisão independente. A aplicação obrigatória a recursos existentes deverá exigir adesão voluntária dos titulares afetados, autoridade vinculante de direito público ou aprovação por uma supermaioria definida dos titulares legais afetados dos recursos, votando como principais, e não apenas como participantes.
Esta emenda restaura a diferença entre discussão e delegação.
A sala de políticas pode aconselhar. Não pode confiscar por consenso.
XXI. As taxas devem estar vinculadas à função do registro, não à ambição institucional
O conflito de políticas da AFRINIC não diz respeito apenas a transferências e contatos de abuso. Também diz respeito à estrutura de custos. O modelo mais amplo dos RIRs usa associação obrigatória e taxas de recursos para financiar instituições cujas atividades vão além da função mínima de registro. Quando os recursos são ativos escassos e os serviços de registro são indispensáveis, as taxas se tornam um imposto sobre a continuidade.
Um registro pode cobrar pelos serviços de registro. Pode recuperar custos razoáveis. Pode financiar segurança, auditoria, publicação, suporte e infraestrutura de continuidade. Mas não deve usar taxas compulsórias para financiar advocacia política, expansão institucional, teatro comunitário, esforços de projeção internacional ou mecanismos de fiscalização sem relação com os invariantes do código em execução.
O princípio econômico é a causalidade dos custos. Os usuários devem pagar pelos custos que seu uso do registro causa. Não devem pagar rendas monopolistas porque não podem sair. Se existe portabilidade, as taxas ficam disciplinadas. Se não existe portabilidade, as taxas se tornam extração.
A política de taxas deve, portanto, ser reescrita em torno de serviços mínimos de registro e direitos de saída.
Emenda proposta 21: separação da função das taxas
Defeito atual: As taxas de registro podem sustentar atividades institucionais amplas em vez de um serviço de registro restrito.
Princípio de substituição: As taxas obrigatórias devem estar vinculadas ao custo objetivo do serviço de registro e aos direitos de portabilidade.
Texto proposto:
As taxas obrigatórias cobradas como condição para o reconhecimento pelo registro deverão limitar-se à recuperação de custos razoáveis de manutenção dos registros, publicação, operação de serviços de segurança, auditoria, custódia de continuidade, registro de transferências, validação de contatos e suporte aos titulares diretamente necessários a essas funções. A AFRINIC deverá contabilizar separadamente a advocacia política, eventos comunitários, representação institucional, fiscalização discricionária, estratégia de litígio e atividades não relacionadas ao registro. Um titular de recursos não poderá ser obrigado a financiar atividades não relacionadas ao registro como condição para manter o controle reconhecido dos recursos numéricos. Quando um titular escolher um registro sucessor qualificado ou um mecanismo de portabilidade, a AFRINIC deverá fornecer serviços de exportação e transição por taxas baseadas em custos.
Isso revelaria o custo real do serviço de registro.
Um banco de dados não deveria custar como um governo.
XXII. A política deve reconhecer a realidade dos ativos sem fingir criar propriedade
O sistema dos RIRs teme a linguagem de propriedade porque a propriedade reduz a discricionariedade. Se os recursos numéricos são ativos semelhantes a propriedade, o registro não pode agir como proprietário. Se os titulares têm uma dependência semelhante à propriedade, a revogação se torna difícil. Se a transferibilidade é reconhecida, a moralidade antiespeculação perde força. Se o IPv4 é capital, a política de registro se torna economicamente consequente e juridicamente contestável.
Então o sistema diz que os recursos numéricos não são propriedade.
Isso é simplista demais.
O registro não precisa decidir toda a metafísica da propriedade. Diferentes jurisdições podem tratar os recursos numéricos de maneiras diferentes. Os tribunais podem classificá-los segundo regras de falência, contrato, tributação, garantia, responsabilidade civil, liminar ou legislação. Os mercados podem atribuir-lhes preço. Os operadores podem depender deles. Credores podem descontá-los ou aceitá-los. O registro não deve declarar que eles são propriedade em todos os sentidos jurídicos. Mas também não deve negar interesses semelhantes à propriedade para preservar sua própria discricionariedade.
A linguagem correta de política é neutra quanto ao ativo e compatível com os tribunais.
Ela deveria dizer: recursos numéricos são identificadores operacionais registrados em um registro; os titulares podem ter interesses contratuais, legais, equitativos, beneficiários, possessórios, baseados em confiança ou outros interesses jurídicos ou econômicos segundo a lei aplicável; a AFRINIC não adjudica esses interesses, exceto para fins dos registros; o registro da AFRINIC não extingue direitos determinados pela lei competente; os registros de transferência e controle devem acompanhar a realidade jurídica e operacional.
Isso basta.
Emenda proposta 22: reconhecimento neutro quanto ao ativo
Defeito atual: A linguagem antipropriedade é usada para apoiar a discricionariedade do registro e negar a realidade do mercado.
Princípio de substituição: A política deve reconhecer interesses jurídicos e econômicos sem afirmar que a AFRINIC os cria ou possui.
Texto proposto:
Os recursos numéricos são identificadores operacionais da Internet registrados para fins de unicidade e coordenação. A AFRINIC não cria título soberano sobre recursos numéricos e não adjudica todos os interesses jurídicos que possam surgir segundo a lei aplicável. Os titulares de recursos podem possuir interesses contratuais, legais, equitativos, beneficiários, baseados em confiança, de garantia, de transferência ou outros interesses jurídicos ou econômicos reconhecidos pela lei aplicável, por contrato, prática de mercado, ordem judicial ou dependência operacional. Os registros da AFRINIC deverão buscar refletir o controle reconhecido e o status de conflitos relevante, sem negar, extinguir ou substituir interesses jurídicos além da função limitada de registro da AFRINIC.
Essa linguagem é mais precisa que os dois extremos. Ela nega a propriedade da AFRINIC. Evita afirmações universais de propriedade. Permite que a lei, os mercados e as operações façam seu trabalho.
XXIII. A política deve remover a moralidade antiespeculação
A visão geral de 2026 diz que a AFRINIC não atribui valor monetário e que os recursos numéricos não são commodities para especulação. Isso não é uma afirmação técnica. É economia moral. Não deveria estar em uma política de registro.
Especulação não é o oposto de infraestrutura. É um mecanismo pelo qual os mercados precificam a escassez futura. Alguma especulação é nociva quando envolve fraude, manipulação, abuso de monopólio ou engano. Essas são categorias jurídicas. Mas comprar um ativo escasso subutilizado porque se acredita que ele será mais valioso depois não é um problema do registro. Isso pode aumentar a liquidez. Pode revelar o preço. Pode mover recursos para usos futuros de maior valor. Pode financiar titulares que, de outro modo, manteriam inventário morto. Pode criar inventário para mercados de locação.
Um registro que condena a especulação enquanto controla a transferibilidade não é neutro. Está escolhendo uma ideologia de alocação em detrimento de outra. Essa escolha está fora de seu mandato.
O teste correto não é saber se uma transação é especulativa. O teste correto é saber se o registro pode preservar a unicidade, a precisão, a continuidade da segurança e a prova de controle.
Emenda proposta 23: remoção da linguagem antiespeculação
Defeito atual: Os materiais de política invocam linguagem contra a transformação em commodity ou antiespeculação para justificar restrições.
Princípio de substituição: O registro não deve julgar os motivos de investimento.
Texto proposto:
A AFRINIC não deverá negar, atrasar, condicionar ou estigmatizar uma transação de registro com base no fato de que um recurso numérico tem valor monetário, é alugado, é financiado, é mantido para uso futuro, é adquirido para fins de investimento, é dado em garantia ou é transferido mediante contraprestação. A avaliação de política da AFRINIC deverá limitar-se aos invariantes da função do registro: unicidade, precisão, prova de controle, prevenção de fraude, continuidade da segurança, possibilidade de contato e status de disputa.
Esta emenda remove o teatro moral do registro.
Os pacotes não se importam com a tese de investimento do titular.
XXIV. A política deve tratar a geografia como metadado operacional, não como autoridade
A geografia importa em alguns contextos. A conformidade legal pode depender da jurisdição. Os tributos podem depender da localização. O atendimento ao cliente pode depender do mercado. A implantação em data centers pode ser relevante. Os governos podem regular redes dentro de seu território. Mas a geografia do registro não é geografia da propriedade.
A região da AFRINIC é um limite de serviço. Não é um limite de título. Não é um limite moral. Não é um povo constitucional. Não transforma endereços IP em propriedade regional. Não dá a um registro privado autoridade para decidir para onde o capital pode se mover.
Um recurso pode ser registrado em uma região, roteado globalmente, usado por clientes multinacionais, alugado para outro mercado, anunciado por vários ASNs ou movido após uma aquisição. Nada disso ameaça a unicidade. Parte disso pode importar para dados de contato ou metadados jurídicos. Nada disso justifica a proibição de transferências.
Emenda proposta 24: registros de registro neutros quanto à geografia
Defeito atual: Rótulos regionais são usados para restringir o movimento econômico.
Princípio de substituição: A geografia pode ser registrada quando for útil, mas não usada como barreira à transferibilidade.
Texto proposto:
A AFRINIC poderá registrar metadados de região de serviço, localização do titular, localização do contato administrativo ou localização operacional fornecida voluntariamente quando isso for útil para serviços de registro ou conformidade legal. Esses metadados não deverão determinar propriedade, título, controle reconhecido, transferibilidade, portabilidade, legitimidade do uso comercial, legitimidade da locação ou direito à continuidade do registro. A localização do roteamento, a geografia dos clientes, a geografia da receita, a jurisdição de constituição ou a região pretendida de uso não deverão ser fundamentos para negar o reconhecimento pelo registro ou a transferência.
A Internet é global porque os identificadores não são terra.
Um registro que esquece isso se transforma em posto de fronteira.
XXV. A política deve definir a revisão independente antes da crise
Os mecanismos de recurso costumam ser concebidos depois que o conflito começa. É tarde demais. Um registro que pode afetar o valor de ativos deve ter revisão independente incorporada à própria política.
Independência significa mais que uma reconsideração pela equipe. Significa que o revisor não é a mesma instituição que tomou a decisão, não depende dos mesmos incentivos internos de política, pode ordenar correção e consegue agir com rapidez suficiente para preservar o valor operacional. Para casos urgentes, deve existir tutela provisória. Para disputas sobre o estado do registro, o padrão deve ser preservar o último estado operacional verificado.
O órgão de revisão não precisa se tornar um tribunal global. Precisa lidar com disputas da função do registro: atualizações de registros, recusas de transferência, status de conflitos, sinalizações de contatos de abuso, tentativas de revogação, interrupções de serviços de segurança, pedidos de portabilidade e gatilhos de continuidade. Disputas jurídicas ainda podem ir aos tribunais. O órgão de revisão pode deferir aos tribunais quando necessário. Seu papel é impedir que o registro atue como executor unilateral.
Emenda proposta 25: revisão independente do registro
Defeito atual: Decisões de registro com impacto sobre ativos não dispõem de revisão suficientemente independente, rápida e vinculante.
Princípio de substituição: Toda ação adversa do registro exige revisão independente e continuidade provisória.
Texto proposto:
A AFRINIC deverá estabelecer ou participar de um mecanismo independente de revisão de registros para ações adversas que afetem transferência, portabilidade, controle reconhecido, status de conflito, publicação do registro, delegação de DNS reverso, serviço RPKI, revogação, retomada ou negação de serviço. O mecanismo de revisão terá autoridade para emitir ordens provisórias de continuidade, exigir a preservação do último estado verificado do registro, compelir a publicação de metadados de conflito, ordenar a correção do registro e impor consequências de custos quando os limites da política forem ultrapassados. A AFRINIC não deverá implementar ação adversa irreversível até que a revisão seja concluída, salvo quando existir uma emergência de integridade de segurança estritamente definida e ela for revisada dentro de um prazo curto definido.
Esta emenda é higiene institucional.
Um registro que teme a revisão não deveria deter poder.
XXVI. A política deve adotar o isolamento de disputas
O sistema dos RIRs tem o mau hábito de permitir que uma disputa ameace toda a instituição. Isso é uma falha de projeto. As disputas devem ser isoladas.
Se um titular tem uma disputa de transferência, a região não deve perder serviços de registro. Se o registro tem uma disputa de governança, os titulares não devem perder continuidade. Se uma eleição do conselho falha, o RPKI não deve falhar. Se um processo judicial congela uma conta, a publicação do banco de dados deve continuar. Se um recurso tem reivindicações concorrentes, recursos não relacionados não devem ser afetados. Se um objeto de contato é inválido, o bloco não deve desaparecer. Se uma política é contestada, o registro não deve entrar em colapso.
O isolamento de disputas é um princípio central do código em execução. A Internet é resiliente porque as falhas são contidas. A governança do registro deve seguir a mesma arquitetura.
Emenda proposta 26: regra de isolamento de disputas
Defeito atual: A política não isola suficientemente as disputas da continuidade do registro.
Princípio de substituição: As disputas devem ser registradas e contidas, sem permitir que prejudiquem recursos ou serviços não relacionados.
Texto proposto:
A AFRINIC deverá isolar as disputas de registro ao menor recurso, registro, serviço ou titular afetado. Uma disputa relativa a um recurso não deverá prejudicar recursos não relacionados do mesmo titular na ausência de evidências específicas e revisão independente. Uma disputa relativa a um titular não deverá prejudicar os serviços regionais de registro. Uma disputa de governança, financeira, judicial, do conselho, da equipe ou de política dentro da AFRINIC não deverá prejudicar o acesso dos titulares aos registros essenciais, ao processamento de transferências, à continuidade do DNS reverso, à continuidade do RPKI ou à exportação do estado do registro. Quando houver incerteza, a AFRINIC deverá preservar o último estado operacional verificado e registrar metadados de conflito.
É assim que os sistemas técnicos sobrevivem. A governança deveria aprender com eles.
XXVII. A arquitetura correta da política
As emendas acima podem ser resumidas em uma nova arquitetura.
A camada comum deve conter apenas:
- unicidade dos identificadores;
- precisão do registro;
- prova de controle reconhecido;
- possibilidade de contato público e operacional;
- prevenção de fraude nos registros;
- registro de transferências e portabilidade;
- continuidade do DNS reverso e dos serviços de segurança;
- metadados de status de disputa;
- registros de auditoria;
- revisão independente;
- failover e exportação do estado do registro.
A camada do operador local deve decidir:
- locação;
- subatribuição;
- geografia dos clientes;
- estratégia de roteamento;
- modelo de negócios;
- financiamento;
- detenção de ativos;
- preços;
- implantação de infraestrutura;
- procedimento de tratamento de abuso;
- conformidade jurídica local;
- contratos com clientes;
- alocação do risco operacional.
A camada de adoção deve decidir:
- se novas normas técnicas serão implementadas;
- se campos de dados aprimorados serão usados voluntariamente;
- se um titular aderirá a um nível de serviço superior;
- se um titular aderirá a um mecanismo de portabilidade ou registro descentralizado;
- se os mercados reconhecerão um novo tipo de registro;
- se os tribunais tratarão um registro como prova suficiente;
- se os operadores rotearão de acordo com as declarações de segurança publicadas.
Esta é a Nota 64 aplicada à política da AFRINIC.
A Especificação Inicial Mínima mantém a camada comum enxuta. A Decisão Futura Localizada mantém as consequências empresariais e operacionais onde elas pertencem. A Adoção Voluntária impede que uma sala de políticas declare uma realidade futura por decreto.
O quadro de políticas da AFRINIC viola os três princípios quando usa tutela regional, necessidade, linguagem antipropriedade, aprovação de transferências, conversão de legados, escalada de contatos de abuso, restrições de finalidade e não portabilidade para ampliar a autoridade do registro.
A cura não é mais retórica de responsabilização. A cura é menos poder central.
XXVIII. Um pacote consolidado de emendas
Para tornar isso prático, o pacote completo de reformas deve ser apresentado como um único conjunto de políticas. Emendas fragmentadas permitem que a antiga reivindicação de soberania sobreviva em outra seção. O pacote deve conter as seguintes partes.
1. Política de função e escopo do registro
Adotar a definição de função do registro. Remover ou subordinar a linguagem de custódia de recursos públicos. Definir a autoridade obrigatória de política da AFRINIC apenas pelos invariantes do código em execução.
2. Política de não retroatividade e proteção da confiança
Proteger os recursos existentes contra novas restrições à transferibilidade, portabilidade, locação, uso comercial e controle reconhecido, salvo quando se aplicarem exceções técnicas estritas.
3. Política de registro de transferências
Substituir a aprovação pelo registro objetivo. Abolir os embargos regionais à saída. Preservar o status de legado. Remover a avaliação de necessidade. Estabelecer prazos, motivos, auditoria e recurso.
4. Política de portabilidade e failover
Criar o direito do titular à exportação do estado do registro, à portabilidade para um registro sucessor, a registros em custódia e a gatilhos de continuidade.
5. Política de reconhecimento de delegação operacional e locação
Reconhecer locação, subatribuição, financiamento e delegação como realidades registráveis, não como violações.
6. Política do diretório de contatos de abuso
Limitar as regras de contatos de abuso à capacidade de entrega e à precisão do diretório. Remover consequências de revogação e de fiscalização ampla.
7. Política de barreira à revogação
Limitar a ação adversa a fraude, reivindicação duplicada, ordem judicial, adjudicação independente, abandono e emergências de integridade de segurança.
8. Política de revisão independente do registro
Criar revisão vinculante para ações adversas do registro e ordens provisórias de continuidade.
9. Política de separação da função das taxas
Vincular as taxas obrigatórias ao custo do serviço de registro e separar as atividades não relacionadas ao registro.
10. Política de escopo do PDP e dos principais afetados
Classificar as propostas de política e exigir legitimidade mais forte para impactos sobre titulares existentes.
Este pacote não seria um pedido para que a AFRINIC se tornasse uma soberana melhor. Seria um rebaixamento jurídico e técnico. Esse é o ponto.
O registro deve ser útil precisamente porque é limitado.
XXIX. Antecipando os contra-argumentos
O primeiro contra-argumento será que transferências irrestritas drenariam os recursos IPv4 da África.
Isso está errado. Restringir transferências não cria oferta. Reduz o valor dos recursos mantidos na África e desestimula a oferta de entrada. Uma região que queira mais IPv4 deve aumentar a liquidez, a segurança jurídica e os canais de financiamento. Se as redes africanas precisam de recursos, competirão por eles. Se não podem pagar, a resposta é financiamento, locação, infraestrutura compartilhada, transparência de mercado e talvez subsídio público por autoridades públicas de fato. Não é o controle regional de capital por um registro privado.
O segundo contra-argumento será que o abuso aumentará se o registro não puder revogar.
Isso confunde possibilidade de contato com fiscalização. Problemas de abuso devem ser tratados por operadores de rede, clientes, provedores, tribunais, autoridades policiais, comunidades de segurança e contratos. O registro pode publicar contatos e registrar controle. Não pode se tornar um tribunal universal de abusos. A revogação é um remédio grosseiro que pode prejudicar clientes inocentes, criar danos colaterais e convidar pressão política. Uma sinalização de contato é proporcional. Confisco não é.
O terceiro contra-argumento será que o consenso de baixo para cima dá legitimidade.
O consenso entre participantes pode orientar normas técnicas. Não pode criar autoridade jurídica sobre principais ausentes. Quanto mais economicamente consequente a regra, menos uma chamada casual de consenso pode sustentá-la. A sala de políticas pode falar por si mesma. Não fala pelo balanço patrimonial de cada titular.
O quarto contra-argumento será que os recursos numéricos não são propriedade.
Mesmo que não sejam propriedade em algum sentido absoluto, a AFRINIC ainda não é a proprietária. Negar a propriedade não cria soberania do registro. A política correta é neutra quanto ao ativo: registrar o controle, preservar as reivindicações jurídicas, deferir à lei competente e parar de usar linguagem antipropriedade como fonte de poder.
O quinto contra-argumento será que a AFRINIC precisa de autoridade para manter registros precisos.
O oposto é verdadeiro. Autoridade ampla demais torna os registros menos precisos porque os operadores escondem a realidade. Registro restrito, seguro e rápido faz os operadores revelarem a realidade. Se o banco de dados é útil e não punitivo, o mercado o usará. Se é perigoso, o mercado o contornará.
O sexto contra-argumento será que a portabilidade e os registros sucessores fragmentam a Internet.
A portabilidade impede a fragmentação. Um sistema sem failover é frágil. Um sistema no qual o estado do registro pode ser exportado, verificado e mantido é mais resiliente. O risco não é a substituição. O risco é o monopólio sem saída.
O sétimo contra-argumento será que essas reformas são radicais demais.
Elas só são radicais se alguém pressupõe que um registro é soberano. Se alguém pressupõe que um registro é um livro-caixa, elas são comuns.
XXX. O que as políticas de 2026 da AFRINIC realmente provam
As políticas de 2026 provam que o instinto institucional da AFRINIC não mudou. Ela ainda vê o registro como um portão. Ainda trata o controle regional como legítimo. Ainda trata a transferência como permissão. Ainda trata os recursos numéricos como objetos administrados, em vez de ativos dos operadores. Ainda importa a autoridade de política comunitária para a realidade comercial. Ainda quer reforçar o papel de autoridade do registro, em vez de tornar o registro substituível.
A política de contatos de abuso prova uma versão mais branda do mesmo erro. Ela começa com uma necessidade válida do registro e depois anexa uma escalada de conformidade. É assim que ocorre a expansão da fiscalização. Ninguém anuncia tirania. Anuncia qualidade dos dados.
A política de transferências prova a versão mais dura. Ela converte categorias do registro em direitos de movimento. É assim que funciona o controle de capital. Ninguém anuncia expropriação. Anuncia tutela.
O antigo manual de políticas fornece o vocabulário. Recurso público. Conservação. Necessidade. Não propriedade. Não portabilidade. Finalidade específica. Comunidade. Custódio. Essas palavras já foram tratadas como inofensivas. Não são inofensivas quando ligadas a ativos escassos.
É por isso que a AFRINIC não é um problema isolado. É o espelho mais nítido.
O sistema dos RIRs começou como um conjunto de funcionários para identificadores de baixo valor. Tornou-se um conjunto de gargalos de direito privado sobre capital escasso. Nunca reconstruiu seu mandato jurídico, modelo de responsabilidade, teoria de representação, arquitetura de portabilidade ou projeto de failover. Ainda depende da memória emocional da Internet inicial: consenso aproximado, recurso público, comunidade, tutela. Essas palavras não conseguem suportar a carga moderna.
O IPv4 mudou o sistema. A linguagem das políticas não mudou.
Esse descompasso é a crise.
XXXI. A Primazia do Código em Execução como teste de política
A Primazia do Código em Execução oferece um teste rigoroso para cada cláusula.
Esta cláusula protege a unicidade?
Melhora a precisão do registro?
Impede fraude nos registros?
Preserva as declarações de segurança?
Faz com que as transferências sejam registradas com mais precisão?
Isola as disputas?
Preserva a continuidade operacional?
Oferece portabilidade e failover?
Se sim, ela pode pertencer à camada obrigatória do registro.
Se não, deve ser local, voluntária, contratual, baseada no mercado ou de direito público. Não deve ser contrabandeada para o manual de políticas do registro.
Segundo esse teste, muitas regras da AFRINIC falham. As restrições regionais de saída falham. A avaliação de necessidade para transferências falha. A linguagem antiespeculação falha. A retirada do status de legado falha. A fiscalização baseada em finalidade falha. A não portabilidade forçada falha. A revogação por contatos de abuso falha. A validação “sempre que a AFRINIC julgar adequado” falha. O equilíbrio comunitário sobre ativos existentes falha. A retomada por transferência não autorizada falha. A revogação ampla por conformidade com políticas falha.
Algumas regras passam. A unicidade passa. Contatos precisos passam. O controle de fraude passa. O registro de transferências passa. A continuidade da segurança passa. Os dados públicos do registro passam. A auditoria passa. A revisão independente passa. Os metadados de disputa passam. O failover passa.
Isso não é antipolítica. É disciplina de política.
Um sistema que não consegue distinguir essas categorias não deveria governar recursos numéricos.
XXXII. A sequência de implementação
Uma reforma séria precisa de etapas.
Imediato: moratória sobre ações adversas não técnicas
A AFRINIC deve suspender imediatamente qualquer revogação, retomada, recusa de transferência, comprometimento do RPKI, remoção do DNS reverso ou comprometimento do reconhecimento pelo registro baseado exclusivamente em uso comercial, locação, geografia dos clientes, falta de necessidade, preço de transferência, retenção regional, conteúdo da resposta a abusos ou discordância de política. Apenas fraude, reivindicação duplicada, emergência de integridade de segurança, ordem judicial, abandono ou decisão independente devem justificar ação adversa.
Em 90 dias: correção dos contatos de abuso
Substituir a política de contatos de abuso pelo modelo de precisão do diretório. Manter os registros obrigatórios de contato. Remover o vínculo com revogação. Limitar a validação à capacidade objetiva de entrega. Acrescentar prazos de correção e sinalizações de qualidade dos dados.
Em 120 dias: regra provisória de processamento de transferências
Adotar o registro objetivo de transferências enquanto a política completa de transferências é reescrita. Remover os embargos regionais à saída. Publicar prazos de nível de serviço. Publicar os motivos de rejeição. Criar recurso provisório.
Em 180 dias: emenda de escopo do PDP
Acrescentar o teste de escopo da política e classificar as propostas. Exigir análise de impacto para impactos sobre titulares existentes.
Em 270 dias: projeto de portabilidade e failover
Publicar um formato de exportação do estado do registro, procedimento de custódia, lista de gatilhos de continuidade, critérios de qualificação de registro sucessor e plano de sucessão do RPKI e do DNS reverso.
Em 12 meses: reescrita completa da função do registro
Substituir a antiga arquitetura de tutela e conservação pelo modelo restrito de função do registro. Remover padrões de não portabilidade, fiscalização baseada em finalidade, excessos antipropriedade e linguagem antiespeculação.
Em 18 meses: órgão de revisão independente
Colocar em operação a revisão independente, com tutela provisória emergencial e autoridade para ordenar a correção do registro.
Essa sequência importa. Se a política de transferências for reescrita sem reforma da revogação, o registro continuará perigoso. Se o contato de abuso for corrigido sem reforma do escopo do PDP, a expansão da fiscalização retornará. Se a portabilidade for projetada sem não retroatividade, os titulares continuarão expostos. Se a responsabilidade for discutida sem reduzir o poder, a instituição resistirá. O pacote precisa ser coerente.
XXXIII. O ponto econômico mais profundo
A economia do IPv4 não é complicada. A política é.
O IPv4 é escasso. É útil. Permite gerar receita. Está incorporado a sistemas em operação. Pode ser alugado. Pode ser transferido. Pode ser financiado. Pode ser perdido por ação do registro. Portanto, é um ativo de capital, goste ou não o registro da expressão.
Quando um insumo se torna capital, a governança desse insumo muda. O sistema precisa de direitos claros, baixos custos de transação, registros confiáveis, fiscalização previsível, transferência neutra, resolução de disputas e simetria de responsabilidade. Se esses elementos faltam, o capital sofre desconto. Esse desconto não é pago por especuladores abstratos. É pago por redes, clientes e regiões.
As escolhas de política da AFRINIC aumentam o desconto.
O bloqueio regional reduz o valor de saída. A avaliação de necessidade aumenta o risco de transação. A aprovação escrita cria demora. A perda do status de legado reduz a oferta de entrada. A linguagem de retomada aumenta o risco de confisco. A revogação por contatos de abuso cria risco operacional residual. A não portabilidade aumenta os custos de troca. A retórica antipropriedade reduz o valor de financiamento. A autoridade de política comunitária aumenta a incerteza jurídica. A falta de failover aumenta o risco institucional. A responsabilidade fraca aumenta o risco da contraparte.
Cada um desses elementos se torna um custo de capital.
Um comprador racional o precifica. Um credor o precifica. Um locatário o precifica. Uma seguradora o precifica. Um cliente o paga indiretamente. Uma região sofre com ele.
É por isso que a retórica da justiça está invertida. Uma política que torna os ativos menos líquidos não ajuda as redes pobres. Prejudica-as. Redes ricas podem contratar advogados, usar corretores, estruturar-se em torno das restrições, comprar em outro lugar ou absorver atrasos. Redes pobres precisam de regras claras, oferta líquida, preços previsíveis e baixos custos de transação. São as primeiras vítimas da discricionariedade do registro.
A penalidade da pobreza não é causada pelos mercados. É causada por um desenho ruim de mercado.
Um bom registro reduziria os custos de transação. A política da AFRINIC os aumenta.
Um bom registro tornaria os recursos financiáveis. A política da AFRINIC os torna utilizáveis sob condições.
Um bom registro atrairia oferta de entrada. A política da AFRINIC corre o risco de aprisioná-la.
Um bom registro registraria a realidade. A política da AFRINIC ameaça a realidade por não pedir permissão.
Essa é a acusação econômica.
XXXIV. A escolha institucional
A AFRINIC agora tem uma escolha, embora talvez ainda não a veja.
Pode continuar sendo um projeto de soberania. Pode continuar falando de tutela, proteção regional dos recursos, comunidade, não propriedade, conservação e conformidade com políticas. Pode continuar tratando transferências como permissões e contatos como ganchos de fiscalização. Pode continuar imaginando que o registro cria a realidade. Pode continuar contando com a solidariedade institucional do sistema dos RIRs. Pode continuar buscando proteção contra as consequências jurídicas ordinárias.
Esse caminho leva a menos autoridade, não a mais.
Os operadores a contornarão. Os mercados lhe aplicarão desconto. Os tribunais a questionarão. Os governos acabarão percebendo que um registro privado reivindica poder sobre a infraestrutura sem responsabilidade de direito público. Os investidores precificarão o risco. Os membros tratarão o registro como adversário. Sistemas alternativos de registro se tornarão atraentes. Quanto mais o registro insistir na soberania, mais provará a necessidade de substituí-lo.
Ou a AFRINIC pode voltar a ser um registro restrito.
Pode proteger a unicidade. Pode publicar registros precisos. Pode processar transferências de modo neutro. Pode reconhecer locações. Pode preservar contatos. Pode manter a continuidade do RPKI e do DNS reverso. Pode fornecer auditoria. Pode apoiar a portabilidade. Pode construir failover. Pode aceitar revisão independente. Pode reduzir as taxas obrigatórias à função de registro. Pode deixar que mercados, tribunais, operadores e clientes tratem das questões que não pertencem ao registro.
Esse caminho tornaria a AFRINIC mais útil e menos poderosa.
Ser útil basta.
Um registro deve querer ser indispensável porque é confiável, não porque sair é impossível.
XXXV. Conclusão: o livro-caixa deve derrotar o trono
O quadro de políticas da AFRINIC não é apenas um documento administrativo local. É um espelho da primeira falha de projeto do sistema dos RIRs.
O sistema nunca respondeu à pergunta básica. O que o código em execução realmente exige da camada de recursos numéricos?
Em vez disso, construiu salas. Construiu rituais. Construiu palavras. Comunidade. Tutela. Recurso público. Região. Conservação. Necessidade. Consenso. Confiança. De baixo para cima. Então o IPv4 se tornou capital. As palavras não encolheram. Expandiram-se. O registro deixou de ser um livro-caixa e fez uma audição para a soberania.
É por isso que as políticas de 2026 importam. Elas mostram o velho instinto em sua forma atual. A política de transferências se torna controle de capital. A política de contatos de abuso se torna expansão da fiscalização. O manual de políticas se torna um texto constitucional para o poder privado do registro.
A solução não é pedir à AFRINIC que seja uma soberana mais gentil. A solução é pôr fim à reivindicação de soberania.
As modificações de política são concretas:
- definir a AFRINIC como operadora da função de registro, não como custodiante do capital regional;
- limitar a política obrigatória aos invariantes do código em execução;
- abolir os embargos regionais à transferência para fora da região;
- substituir a aprovação de transferências pelo registro objetivo de transferências;
- preservar o status de legado e a portabilidade de entrada e saída;
- reconhecer locação, subatribuição, financiamento e delegação operacional;
- remover a avaliação de necessidade das transferências;
- remover a moralidade antiespeculação;
- substituir a linguagem de invalidade não registrada por linguagem de status de autoridade;
- limitar as regras de contatos de abuso à precisão do diretório;
- remover consequências de revogação por falha de contato;
- criar uma barreira à revogação;
- proteger a confiança por meio da não retroatividade;
- separar a administração do registro da fiscalização;
- criar revisão independente;
- exigir exportação do estado do registro, failover e portabilidade;
- vincular as taxas à função real do registro;
- classificar as políticas por impacto e exigir legitimidade dos principais afetados.
Essas não são reformas para tornar o RIR um governante melhor. São emendas para tornar o governante desnecessário.
A Internet não precisa de um soberano regional sobre identificadores. Precisa de um livro-caixa verdadeiro no qual redes independentes possam confiar.
O registro pode registrar. Pode coordenar. Pode proteger a unicidade. Pode preservar declarações de segurança. Pode publicar conflitos. Pode ajudar a tornar as transferências legíveis. Pode manter o catálogo de contatos preciso.
Não pode transformar geografia em título.
Não pode transformar comunidade em propriedade.
Não pode transformar contatos em obediência.
Não pode transformar transferência em permissão.
Não pode transformar escassez em renda institucional.
Não pode transformar redes em operação em reféns.
Um registro não é um Estado.
Uma sala de políticas não é um legislativo.
Uma região de serviço não é um povo.
Um banco de dados não é um trono.
O livro-caixa deve derrotar o trono.
Esse é o significado da Primazia do Código em Execução aplicada à política da AFRINIC.
Não é lavagem de mandato.
Não é traição ao código em execução.
Primazia do Código em Execução.
Notas de fonte
- AFRINIC, Manual Consolidado de Políticas, versão 1.6, publicado em 17 de novembro de 2020. As disposições relevantes incluem a descrição do desenvolvimento de políticas, os objetivos do IPv4, os requisitos de registro, os conceitos de atribuição e portabilidade, a linguagem antipropriedade do IPv6 e as restrições a recursos especiais. https://afrinic.net/policy/manual
- AFRINIC, “Visão geral das políticas ratificadas — 04 de fevereiro de 2026”, abrangendo AFPUB-2020-GEN-006-DRAFT03 e AFPUB-2018-GEN-001-DRAFT07. https://afrinic.net/policy/overview/ratified-04-02-2026
- AFRINIC, Política de Transferência de Recursos Numéricos, AFPUB-2020-GEN-006-DRAFT03, ratificada em 04 de fevereiro de 2026. https://afrinic.net/policy/proposals/2020-gen-006-d3
- AFRINIC, Atualização da Política de Contatos de Abuso, AFPUB-2018-GEN-001-DRAFT07, ratificada em 04 de fevereiro de 2026. https://afrinic.net/policy/proposals/2018-gen-001-d7
- Lu Heng, “Traição ao Código em Execução: Como o sistema dos RIRs voltou o consenso contra a comunidade técnica”, Nota 61. https://heng.lu/running-code-betrayal-how-the-rir-system-turned-consensus-against-the-technical-community/
- Lu Heng, “Lavagem de Mandato: da fantasia dos RIRs à arquitetura de transição”, Nota 62. https://heng.lu/mandate-laundering-from-rir-fantasy-to-transition-architecture/
- Lu Heng, “Especificação Inicial Mínima, Decisão Futura Localizada e Adoção Voluntária para Sistemas de Coordenação da Internet”, Nota 64. https://heng.lu/minimum-initial-specification-localized-future-decision-voluntary-adoption-internet-coordination-system/
- Lu Heng, “A Falácia da Estabilidade: o que o sistema dos RIRs chama de estabilidade, os operadores vivenciam como risco”, Nota 69. https://heng.lu/the-stability-fallacy-in-the-rir-argument/
- Lu Heng, “A Falácia da Continuidade do Registro”, Nota 70. https://heng.lu/the-registry-continuity-fallacy-protect-the-ledger-not-the-gatekeeper/