O que as empresas de IA devem saber sobre a governação dos endereços IP
As empresas de IA dependem de endereços IP, ASN e segurança do encaminhamento. Proteja a identidade da rede, a continuidade e a possibilidade de substituir um administrador que deixe de funcionar.

As discussões sobre infraestruturas de IA começam habitualmente pela capacidade de computação: GPU, energia, arrefecimento, centros de dados, armazenamento e interligações. São investimentos visíveis. A identidade de rede que lhes serve de base passa mais facilmente despercebida.
Um serviço de IA acessível ao público continua a precisar de pontos de acesso alcançáveis. Os seus clientes podem incluir endereços específicos em listas de permissões. O seu encaminhamento pode depender de um Número de Sistema Autónomo. Os seus sistemas de segurança podem assentar em RPKI, DNS inverso e num histórico associado à mesma identidade de rede.
Isto conduz à pergunta a que este guia responde: como pode uma empresa de IA manter a sua rede alcançável quando um endereço, um fornecedor ou uma entidade de registo passa a fazer parte do risco?
Primeiro, separar capacidade de identidade
Um endereço IP pode começar por ser apenas capacidade. Um ambiente de desenvolvimento temporário pode mudar para outro endereço sem grande perturbação. Uma API em produção é diferente a partir do momento em que clientes, parceiros, firewalls, sistemas de monitorização e registos de conformidade dependem daquele endereço exato.
Nesse momento, o endereço passou a fazer parte da identidade de rede da empresa. O custo já não é o preço de um endereço. É o custo de alterar todos os sistemas externos que aprenderam a confiar nele.
Esta distinção dá à equipa de infraestruturas um ponto de partida melhor do que perguntar apenas de quantos endereços precisa. Deve perguntar quais os endereços que são descartáveis, quais sustentam a produção e quais se tornaram difíceis de substituir.
Quatro camadas que é fácil confundir
As equipas de IA podem tomar melhores decisões se mantiverem separadas quatro camadas distintas:
- O recurso. Os prefixos IPv4 e IPv6, juntamente com os Números de Sistema Autónomo, dão às redes identificadores globalmente únicos.
- O registo. Uma entidade de registo documenta quem detém ou controla um recurso e ajuda a restante Internet a evitar reivindicações contraditórias.
- A rede em funcionamento. Os anúncios BGP, os routers, os fornecedores de trânsito e as aplicações determinam se o tráfego chega efetivamente a um serviço.
- A declaração de segurança. A RPKI e uma Autorização de Origem de Rota ajudam outras redes a verificar se um ASN está autorizado a originar um prefixo.
Um registo não transporta, por si só, um pacote. Ainda assim, um registo correto tem valor, porque outras redes recorrem a registos e declarações de segurança para decidir o que reconhecer. A questão é ser preciso: registar um recurso é uma função de coordenação, não é ser proprietário do negócio construído em torno dele.
Porque se torna um problema de continuidade do negócio
Imagine uma plataforma de IA cujo principal prefixo de API é utilizado em listas de permissões de clientes, firewalls de parceiros, VPN, controlos de abuso, monitorização e encaminhamento regional. A empresa pode ter comprado o recurso, alugado o recurso ou recebido o recurso de um fornecedor. Cada modalidade cria dependências diferentes, mas todas se tornam mais dispendiosas de alterar depois de o prefixo estar profundamente integrado.
Uma interrupção do serviço de um fornecedor é apenas um tipo de falha. O serviço administrativo associado também pode ficar indisponível, envolver-se num litígio, perder o acesso aos seus sistemas ou tomar uma decisão que deixe a rede em funcionamento sem uma forma prática de preservar a sua identidade.
O cluster de computação da empresa pode continuar a funcionar normalmente. Os seus clientes podem continuar a pagar. Ainda assim, o custo da renumeração pode transformar um problema administrativo num problema de serviço e de receitas.
Comprar ou alugar um endereço não elimina a dependência
Comprar pode fazer sentido quando uma empresa de IA precisa de capacidade previsível a longo prazo. Alugar pode fazer sentido quando precisa de flexibilidade ou de uma expansão rápida. Nenhuma das transações responde a todas as questões de continuidade.
Antes de a produção depender de um prefixo, a equipa deve saber:
- Quem consta do registo como titular do recurso?
- Que entidade administra o registo?
- Que ASN pode originar o prefixo?
- Quem pode criar ou alterar a ROA?
- Quem controla o DNS inverso e o acesso administrativo?
- O que acontece se um fornecedor, intermediário ou locador desaparecer?
- O que acontece quando um aluguer termina ou uma entidade de registo fica indisponível?
O preço por endereço é, por isso, apenas um dos critérios de aquisição. Para um prefixo crítico, o critério mais útil é a continuidade por endereço.
A RPKI tem de acompanhar a rede que está efetivamente em funcionamento
Suponha que uma empresa muda um prefixo de um ASN para outro. A sua configuração BGP pode estar correta, mas a ROA antiga pode continuar a autorizar apenas a origem anterior. As redes que efetuam Validação da Origem de Rota podem então considerar inválido o novo anúncio.
A regra operacional é simples: uma alteração de encaminhamento e a respetiva declaração de segurança pertencem ao mesmo processo de alteração. A RPKI deve responder à questão técnica específica para a qual foi concebida: que ASN está autorizado a originar este prefixo?
Não deve tornar-se um mecanismo geral de punição por litígios comerciais ou divergências institucionais sem relação com essa questão. A segurança deve proteger a rede em funcionamento. Não deve criar um ponto adicional de bloqueio sobre o negócio da empresa, cujas decisões não possam ser revistas.
Para o enquadramento técnico, consulte a arquitetura RPKI e as referências da IANA sobre recursos numéricos.
A solução é uma coordenação limitada ao essencial, com uma verdadeira via de saída
As empresas de IA precisam, de facto, de coordenação. Os endereços têm de permanecer únicos. Os registos têm de ser exatos. A segurança do encaminhamento tem de ser verificável. As transferências e as alterações de controlo têm de ser auditáveis.
Essas funções não exigem que um administrador se torne insubstituível. Uma conceção mais robusta permitiria ao titular de um recurso comprovar o controlo, levar um registo verificável de forma independente para outro serviço e manter a rede a funcionar se um administrador falhasse.
É este o significado prático de portabilidade. Não é a capacidade de mudar de escritório ou de aderir a outra organização associativa. É a capacidade de preservar o registo do recurso, a prova de controlo, as declarações de segurança e a continuidade operacional quando o enquadramento administrativo atual tem de mudar.
Mudar o nome à entrada não resolve o problema estrutural se a empresa continuar sem poder sair. A via de substituição tem de fazer parte do sistema antes de uma crise a tornar necessária. O argumento é desenvolvido em A Carta de Direitos da Coordenação da Unicidade e A Falácia da Continuidade da Entidade de Registo.
Um inventário prático para uma equipa de infraestruturas de IA
Antes de aumentar a escala de um serviço de IA acessível ao público, mantenha um inventário atualizado que responda às seguintes perguntas:
- Que prefixos IPv4 e IPv6 sustentam a produção?
- Que ASN são utilizados e que ASN origina cada prefixo?
- Quem controla a conta na entidade de registo, o DNS inverso e as chaves RPKI?
- Que recursos são alugados, atribuídos por fornecedores ou detidos diretamente?
- Que clientes e parceiros têm os endereços nas suas listas de permissões?
- Quanto custaria renumerar cada prefixo crítico?
- Qual é a via de substituição se um fornecedor ou uma entidade de registo falhar?
Classifique o resultado em capacidade descartável, capacidade de produção e identidade crítica para o negócio. A última categoria merece o mesmo planeamento de comutação em caso de falha que já se aplica à energia, ao armazenamento, ao trânsito e aos fornecedores de serviços em nuvem.
Porque o trabalho começa antes de surgir uma falha
O IPv6 pode reduzir a pressão sobre o IPv4, e as empresas devem utilizá-lo quando for adequado aos seus clientes e sistemas. Não faz desaparecer todas as dependências de IPv4 de um dia para o outro. Muitas redes empresariais, listas de permissões e serviços externos continuam a depender de uma identidade IPv4 estável.
Esperar até que um fornecedor ou uma entidade de registo já esteja a falhar elimina o tempo necessário para testar os registos, comparar alternativas e coordenar a mudança com os clientes. A urgência é operacional, não teatral: quanto mais sistemas aprenderem a reconhecer uma identidade, mais dispendiosa se torna uma alteração não planeada.
As empresas de IA estão a construir infraestruturas com longos períodos de vida e grandes dependências externas. Devem aplicar aos recursos numéricos a mesma disciplina que aplicam à computação e à energia: eliminar pontos únicos de falha desnecessários, documentar a dependência e tornar possível a substituição antes de ela ser necessária.
A pergunta ao nível do conselho de administração
Os dirigentes não precisam de configurar BGP. Precisam, sim, de perguntar se as identidades de rede mais importantes da empresa podem sobreviver a uma mudança de fornecedor, a uma declaração de segurança desatualizada ou a uma falha institucional.
A pergunta certa não é apenas «Temos endereços IP suficientes?». É também:
- Quem os pode alterar?
- Quem os pode encaminhar?
- Quem pode alterar as declarações de segurança?
- Que clientes dependem deles?
- A empresa consegue preservá-los se o administrador não puder continuar?
É isto que significa a governação dos endereços IP à escala das infraestruturas. Proteger a unicidade, a exatidão, as declarações de segurança legítimas e a rede em funcionamento. Manter o administrador substituível.
Continue a explorar o argumento de fundo
Este guia explica a questão operacional. O argumento mais amplo é desenvolvido nas Notas de Lu Heng: identidade de rede e continuidade dos clientes, Primazia do Código em Funcionamento e os direitos propostos para a coordenação da unicidade.
Sobre a questão da obtenção de recursos, leia Porque Existe a i.LEASE. O fio condutor é simples: uma transação pode dar a uma empresa acesso a um recurso, mas só uma conceção orientada para a continuidade pode tornar esse acesso duradouro.