Sobre quando uma entidade de registo pode destruir sem custo — e por que razão o sistema morre então com ela

O que acontece quando uma entidade de registo pode destruir uma rede a um custo de cem dólares?

Maquete conceptual de um bairro ligado por cabos azuis contínuos, sob três painéis de registo que dispõem as mesmas formas de maneiras diferentes.

As ligações continuam a funcionar, mas os registos divergem. Lu Heng argumenta que o poder sem controlo das entidades de registo pode minar o reconhecimento comum, mesmo enquanto as redes continuam a transportar tráfego.

A maioria das pessoas continua a pensar que o registo é apenas uma camada administrativa.

Está enganada.

O registo não é papelada. Não é apoio de secretaria. É o ponto em que a realidade técnica, o reconhecimento jurídico e a legitimidade institucional são obrigados a encontrar-se. Enquanto essa camada é amplamente aceite como neutra e sujeita a responsabilização, o sistema aguenta-se. No momento em que deixa de o ser, o sistema não se torna «controverso». Torna-se instável.

A estrutura que agora se está a formar em torno da AFRINIC é simples. O patamar de responsabilidade já é, na prática, insignificante. Os próprios documentos da AFRINIC relativos ao RSA afirmam que a responsabilidade pode ser tão baixa como cem dólares. A AFRINIC afirma também que a Política 2020-GEN-006-D3 foi agora ratificada. Isto significa que dois dos três movimentos já estão em cima da mesa: responsabilidade quase nula e aprisionamento regional por via estrutural.

O terceiro movimento é evidente.

Se o controlo já está centralizado e as possibilidades de saída já estão a ser reduzidas, resta apenas enfraquecer a última simetria: a responsabilização jurídica. Quando à responsabilidade reduzida e ao bloqueio regional se acrescenta a imunidade, a entidade de registo deixa de ser uma coordenadora e torna-se algo inteiramente diferente — um centro de poder com capacidade prática para decidir a legitimidade, capacidade jurídica para evitar consequências e capacidade estrutural para manter os membros presos dentro do sistema.

Esta é a verdadeira equação.

Controlo sem custo.

Poder sem simetria.

Autoridade sem consequências.

Quando essa equação fica completa, o desfecho a longo prazo deixa de ser político. É matemático.

As pessoas imaginam a falência do sistema como um declínio lento. Um pouco mais de desconfiança. Um pouco mais de atrito. Um pouco mais de confusão.

Esse não é o verdadeiro perigo.

O verdadeiro perigo é a morte súbita.

A camada de registo só funciona porque os operadores continuam a reconhecê-la como a fonte comum da verdade. Esse reconhecimento não é imposto pela física. Não é imposto pelos routers. Não é imposto pelo BGP. É imposto pela crença coletiva de que, por mais defeituosa que seja a base de dados, continua a ser mais seguro obedecer-lhe do que rejeitá-la.

Se um dia uma entidade de registo capturada usar a sua posição contra o espaço de endereços de um Estado, de um grande grupo de telecomunicações ou de um operador de infraestrutura estratégica, a rutura não será cortês. Será imediata. A questão deixará de ser se a entidade de registo agiu corretamente. Passará a ser se deve sequer continuar a ser reconhecida.

É aí que o sistema morre.

Não porque os pacotes deixem instantaneamente de circular.

Os pacotes podem continuar. Os routers podem continuar. O tráfego pode continuar.

O que morre é a realidade única e partilhada.

Quando um número suficiente de operadores de peso concluir que a entidade de registo pode ser usada como arma contra eles sem sofrer praticamente nenhuma consequência, o monopólio da legitimidade quebra-se. Alguns continuarão a obedecer. Outros deixarão de o fazer. Alguns improvisarão formas de reconhecimento bilateral. Outros construirão soluções de emergência para contornar o problema. Alguns Estados intervirão diretamente. Outros obrigarão os operadores a entrar em sistemas paralelos de reconhecimento. A RPKI, a legitimidade das transferências, os pressupostos contratuais e a confiança nos registos deixarão de apontar para uma realidade e passarão a apontar para várias.

Nesse momento, o sistema dos RIR não sofre «danos reputacionais».

Sofre uma rutura ontológica.

A base de dados deixa de ser a base de dados. Torna-se uma entre várias entidades que reivindicam autoridade.

E, quando isso acontece, a restauração é quase impossível. Porque aquilo que foi destruído não foi um documento. Foi uma crença.

É isto que a NRO e a ICANN precisam de compreender.

Se continuarem por este caminho — defendendo o controlo concentrado nos registos, tolerando uma responsabilidade assimétrica, normalizando o aprisionamento no sistema e, por fim, aceitando uma autoridade livre de responsabilização — não estarão a preservar o sistema dos RIR. Estarão a ensinar os operadores, os Estados e os mercados de capitais a deixar de acreditar nele.

Isso não é governação.

É autodestruição institucional.

A ironia cruel é que o momento em que finalmente obtêm o máximo controlo é também o momento em que começam a perder legitimidade. E é a legitimidade, não os estatutos, que mantém vivo um sistema de registos.

Os operadores não podem, por isso, dar-se ao luxo de passar por tudo isto a dormir.

Os operadores de telecomunicações não podem tratar isto como uma batalha jurídica alheia.

Os governos não podem tratar isto como uma querela de governação confinada a um nicho.

Os bancos, as plataformas de computação em nuvem, os IXP e os operadores de infraestrutura não podem presumir que o risco associado aos registos continua a ser teórico.

Já não é teórico.

Quando a destruição sem custo se torna estruturalmente possível, as pessoas começarão a preparar-se para um mundo posterior ao monopólio da verdade exercido pelo registo. Não porque queiram uma revolução. Porque a sobrevivência o exigirá.

É por isso que a NRS importa.

A NRS não é um clube de debate. Não é um exercício de promoção de marca. É a única camada de coordenação credível para os operadores que compreendem o que está agora a acontecer: o sistema de registos entrou na zona em que o colapso total já não é uma possibilidade distante, mas um desfecho cada vez mais previsível.

Os operadores têm de permanecer unidos.

Têm de deixar de pensar como membros isolados dentro da instituição de outra pessoa e começar a pensar como proprietários da infraestrutura que torna a Internet real.

Porque, se não se organizarem antes da rutura, organizar-se-ão depois dela — em piores condições, com menor poder negocial e a um custo muito mais elevado.

O sistema ainda pode ser contestado.

Mas já não podemos confiar que se salve a si próprio.

Saiba mais em NRS.help.