A falácia da estabilidade no argumento dos RIR
A estabilidade de quem está em causa: a da instituição ou a das redes que as pessoas realmente utilizam?

Um escritório protegido não torna segura uma rede dependente. Lu Heng pergunta que estabilidade conta quando os operadores suportam as consequências do controlo do registo.
A falácia da estabilidade no argumento dos RIR
Os Registos Regionais da Internet gostam de falar a linguagem da estabilidade. É uma palavra útil. Parece técnica. Parece neutra. Parece estar acima da política, acima do comércio e acima da própria disputa.
Mas a palavra esconde a verdadeira questão.
Estabilidade de quê?
A AFRINIC e o campo mais amplo dos RIR afirmam frequentemente que o meu desafio jurídico ameaça a estabilidade do registo. Essa afirmação não é inteiramente irracional. Um litígio contra um registo pode criar incerteza. Contas congeladas, ordens judiciais, eleições contestadas, administração judicial e paralisia institucional não são sinais de um registo saudável. Ninguém deve fingir o contrário.
Mas isto é apenas metade do balanço. A outra metade é maior.
A Cloud Innovation, a LARUS e o meu grupo de empresas representam mais de 10 milhões de endereços IP. Por detrás desses recursos estão milhões de sítios Web, centenas de milhões de utilizadores finais ativos e infraestruturas reais. Hospitais. Aeroportos. Empresas. Fornecedores de alojamento. Sistemas de segurança. Sistemas de pagamento. Serviços públicos e privados críticos.
Se a AFRINIC, ou qualquer RIR, tentar revogar, contaminar, congelar ou politicamente contaminar estes recursos, o risco para a estabilidade não é teórico. Não é uma questão de minutos numa reunião de políticas. Não é um debate filosófico sobre a “comunidade”. É uma ameaça operacional direta às redes em funcionamento.
Assim, o argumento dos RIR não é falso porque a estabilidade não seja importante. É falso porque define estabilidade como o conforto do registo, e não como a continuidade da Internet.
Há dois tipos de estabilidade nesta disputa.
A primeira é a estabilidade institucional do registo. É a estabilidade da sociedade, da sua conta bancária, do seu conselho de administração, do seu escritório, das suas eleições, do seu pessoal, da sua defesa jurídica e da sua forma como se apresenta como autoridade regional legítima.
A segunda é a estabilidade das redes com encaminhamento e da continuidade para os clientes. É a estabilidade dos pacotes em movimento, dos serviços que permanecem online, dos clientes que continuam contactáveis, dos contratos que são cumpridos e da capacidade dos operadores para confiarem nos identificadores em torno dos quais construíram as suas infraestruturas.
A AFRINIC fala sobretudo da primeira. Eu falo sobretudo da segunda.
Essa é a diferença.
O erro económico é simples. Os RIR tratam o registo como se ele fosse o ativo. Não é. O registo é um serviço de coordenação. O ativo é a utilização económica efetiva dos recursos numéricos pelos operadores e pelos clientes. O valor não é criado por uma entrada de base de dados que repousa tranquilamente dentro de um escritório de registo. O valor é criado pelas redes que implementam endereços, pelos clientes que deles dependem e pelos mercados que constroem serviços sobre eles.
Um registo descreve a realidade. Não a cria.
Quando o IPv4 se tornou escasso, financiável, arrendável, comprável, encaminhável, segurável, litigável e incorporado nas infraestruturas dos clientes, o antigo modelo de registo mudou de natureza. O que antes era uma função administrativa de baixo valor tornou-se um ponto de estrangulamento sobre ativos operacionais valiosos. Os RIR não atualizaram o seu mandato, a sua responsabilidade, o seu modelo de representação ou a sua arquitetura de tolerância a falhas para acompanhar essa mudança. Mantiveram a antiga linguagem da tutela enquanto exerciam novas formas de poder.
Essa é a origem da instabilidade.
Não o operador que diz que o imperador não tem mandato.
Não o tribunal que pergunta se a ação de um registo privado tem limites jurídicos.
Não o cliente que quer continuidade.
Não o mercado que trata o IPv4 como capital.
A instabilidade vem de um registo privado que reivindica o poder de destruir ativos de rede em funcionamento, assumindo pouca ou nenhuma responsabilidade proporcional pelas consequências.
Em economia, este é um problema clássico de apropriação oportunista. Uma parte faz investimentos específicos, irrecuperáveis e difíceis de deslocar. Outra parte controla um ponto de estrangulamento depois de o investimento ter sido feito. O proprietário do ponto de estrangulamento reivindica então autoridade discricionária sobre o ativo, enquanto o investidor suporta o prejuízo. Nos mercados comuns, isto chama-se um risco estrutural. No mundo dos RIR, chama-se “tutela”.
A palavra não altera a estrutura.
Um hospital não quer saber se uma interrupção foi causada por um processo comunitário nobre. Um aeroporto não quer saber se um objeto de encaminhamento que falhou foi justificado por uma interpretação interna de políticas. O proprietário de um sítio Web não quer saber se um registo acredita ter defendido “a região”. O utilizador final experiencia apenas uma coisa: o serviço funciona ou não funciona.
É por isso que o argumento da estabilidade tem de ser invertido.
A AFRINIC afirma que o meu desafio ameaça a estabilidade do registo. Mas a tentativa da AFRINIC de afirmar poder sobre recursos incorporados operacionalmente ameaça a estabilidade da Internet real. Transforma uma disputa sobre o registo num risco para infraestruturas em funcionamento. Cria incerteza em torno de ativos dos quais clientes, operadores de trânsito, empresas e serviços públicos dependem todos os dias.
Isto não é estabilidade. É estabilidade mantida como refém.
A mensagem é: não desafiem o registo, porque o registo pode ruir. Mas se o registo pode ruir porque um membro recorre aos tribunais, então o registo nunca foi suficientemente estável para deter poder unilateral sobre infraestruturas em funcionamento. Se um sistema não consegue sobreviver ao escrutínio jurídico, a reivindicações sobre ativos, a disputas entre membros, à pressão bancária, ao fracasso eleitoral ou à supervisão normal dos tribunais, a resposta não é conceder-lhe mais imunidade. A resposta é reduzir o seu poder.
Um registo não é um Estado.
Uma sala não é um mandato.
Uma reunião de políticas não é um legislador.
Uma região de serviço não é um povo.
Um contacto numa base de dados não é uma procuração societária.
E o desejo de um registo de preservar a sua autoridade institucional não é o mesmo que a estabilidade da Internet.
Os RIR confundem a sua própria sobrevivência com a sobrevivência da Internet porque o seu modelo depende dessa confusão. Se o registo e a Internet forem tratados como a mesma coisa, então todo o desafio ao registo se torna uma ameaça à Internet. Toda a ação judicial se torna sabotagem. Toda a exigência de responsabilidade se torna um ataque. Todo o pedido de portabilidade se torna uma captura. Todo o interveniente do mercado se torna um perigo.
Isto é autopreservação institucional disfarçada de engenharia.
A verdadeira questão de engenharia é mais restrita. Uma determinada ação protege a unicidade? Impede uma atribuição duplicada? Corrige uma fraude? Preserva a exatidão adjacente ao encaminhamento? Melhora a segurança? Mantém a interoperabilidade?
Se a resposta for sim, o registo pode ter um papel técnico.
Se a resposta for não, o registo não está a proteger a Internet. Está a expandir o seu poder.
A utilização comercial não é um problema de unicidade. O arrendamento não é um problema de unicidade. A geografia dos clientes não é um problema de unicidade. O financiamento de ativos não é um problema de unicidade. O modelo de negócio de um membro não é um invariante global. Estas são matérias para operadores, clientes, contratos, tribunais e mercados. Não são uma licença para um registo ameaçar recursos que já estão em funcionamento.
O sistema dos RIR sobreviveu durante anos porque os ativos eram mal compreendidos. Os endereços IP eram tratados como fichas administrativas, não como ativos de capital. Essa ficção acabou. A escassez pôs-lhe fim. Os mercados puseram-lhe fim. O arrendamento pôs-lhe fim. Os tribunais de falência puseram-lhe fim. A dependência da segurança pôs-lhe fim. As infraestruturas críticas puseram-lhe fim.
A questão já não é saber se o IPv4 tem valor. A questão é saber se os registos privados podem continuar a exercer poder sobre infraestruturas públicas enquanto negam uma dependência baseada em direitos semelhantes aos de propriedade, limitam a responsabilidade, rejeitam a portabilidade e reivindicam autoridade comunitária sem representação legal.
Não podem.
O caminho a seguir não é transformar os RIR em soberanos melhores. É pôr fim à reivindicação de soberania.
A camada do registo deve ser fina. Deve registar a unicidade, o controlo, as transferências, as asserções de segurança e os metadados de conflito. Deve ser auditável. Deve ser substituível. Deve ter tolerância a falhas. Não deve poder destruir a continuidade de uma rede em funcionamento porque uma teoria de políticas privada desaprova o modelo de negócio de um operador.
A portabilidade tem de se tornar um direito efetivo. Se um registo se tornar abusivo, capturado, insolvente, conflituoso ou tecnicamente irrelevante, as redes devem poder transferir os seus recursos numéricos e ASNs para fora dele. Sem portabilidade, cada RIR é um ponto de aprisionamento. Com aprisionamento, toda a disputa se torna uma situação de reféns.
É por isso que a afirmação sobre a estabilidade falha.
A AFRINIC não é estabilidade e Lu não é instabilidade. Isso é geometria propagandística.
A distinção real é outra. A AFRINIC defende a estabilidade institucional do registo. Eu defendo a estabilidade das redes com encaminhamento e da continuidade para os clientes. A AFRINIC preocupa-se com a estabilidade da sua autoridade. Eu preocupo-me com a estabilidade da Internet que as pessoas efetivamente utilizam.
A Internet não falha apenas quando os pacotes deixam de circular. Também falha quando as instituições que descrevem quem pode utilizar os identificadores perdem a confiança dos operadores que fazem circular os pacotes.
Essa é a lição.
Não a lavagem de mandatos.
Não a traição do código em execução.
Primazia do código em execução.