Zusammenfassung

  • prop-162-v003 will mehrere Kontaktfelder aus künftigen Bulk-WHOIS-Daten entfernen, Missbrauchskontakte ausnehmen und zugleich bestehende Nutzer zur Löschung früherer Daten bewegen.
  • Das APNIC-Assessment räumt begrenzte Kontrollmöglichkeiten für bereits heruntergeladene oder veröffentlichte Daten ein; die bestehende Vereinbarung sehe ohne Missbrauchsnachweis keine allgemeine Löschung früherer Daten vor.
  • Die öffentliche Historie trennt EC-Endorsement, technische Implementierung und das noch ausstehende WHOIS-AUA.
  • Ein belastbarer Abschlussbericht braucht getrennte Zustände für Exporttest, neue Zustimmung, Löschungsmitteilung oder -erklärung, Zugang, bekannte Weiterveröffentlichung und ungelöste Altkopien.

Die stärkste Aussage in diesem Vorgang ist keine Forderung, sondern eine Grenze. APNIC kann seine eigene Datenproduktion ändern. Bei Daten, die andere bereits erhalten haben, kann es nur über bekannte Beziehungen, neue Bedingungen und dokumentierte Aufforderungen handeln.

Diese Grenze steht in der offiziellen prop-162-Akte. Sie sollte nicht verschwinden, sobald ein technisches Ticket geschlossen wird.

Zugriffszahl und Beweisgrenze

prop-162-v003 spricht von mehr als 400 Organisationen mit Bulk-Zugang. Genannt werden Sicherheitsunternehmen, Provider, Hochschulen, Forschende und Strafverfolgungsbehörden.

Die Zahl belegt nicht 400 gespeicherte oder weitergereichte Kopien. Sie belegt auch keinen Vertragsbruch. Der Vorschlag hält ausdrücklich fest, APNIC habe keine Belege für Missbrauch durch Parteien mit aktuellen Bulk-Vereinbarungen. Daneben beschreibt der Autor unerwünschte Kontakte über Angaben, die nach seiner Darstellung nur im WHOIS veröffentlicht waren. Welcher Zugangsweg in einem Einzelfall genutzt wurde, bleibt offen.

Der prospektive Teil ist konkret. Aus Org-, IRT- und role-Objekten sollen address, phone, fax-no, e-mail und notify entfernt werden; Abuse-Kontakte bleiben ausgenommen. Berechtigte Einzel- und automatisierte Abfragen bleiben möglich. Damit wird Massenausgabe begrenzt, nicht die betriebliche Erreichbarkeit abgeschafft.

Was ein Filter beweisen kann

APNIC kann Dataset-Version und Erzeugungszeit festhalten, erwartete Felder prüfen und die Abuse-Ausnahme testen. Die Folgenabschätzung nennt jedoch eine zweite Ebene: Kontaktdaten in desc oder remarks von inetnum- oder inet6num-Objekten könnten sichtbar bleiben. Daher muss der Test neben der Struktur auch Freitext erfassen.

Ein erfolgreicher Test beweist, dass die geprüfte Ausgabe die Spezifikation erfüllt. Er beweist weder, dass jede frühere Ausgabe gelöscht wurde, noch dass in unbekannten Downstream-Systemen keine Kontaktdaten mehr existieren.

Was APNIC über die Vergangenheit sagt

Nach Einschätzung des Secretariat kann APNIC bereits heruntergeladene oder veröffentlichte WHOIS-Daten nur begrenzt überwachen, sofern kein klarer AUA-Verstoß einer bestimmten Partei zugeordnet werden kann. Die bestehende Vereinbarung enthalte ohne Missbrauchsnachweis auch keine allgemeine Pflicht, frühere Daten zu löschen.

Stärkere Bedingungen können den nächsten Zugang steuern. APNIC kann fortgesetzten Download von der Zustimmung abhängig machen und Zugang bis dahin sperren. Das Assessment sagt zugleich, dies löse frühere Probleme nicht. Zugangsentzug ist ein Zukunftsnachweis, kein Rückrufbeleg.

Die Chronik ist genauer als ein Statuswort

Die Seite zeigt Reached Consensus at APNIC 60. In der Chronik folgen Abschluss des final call, EC-Endorsement und am 11. Februar 2026 Technical components implemented – Awaiting WHOIS AUA.

Das ist eine sinnvolle Zerlegung. Konsens, institutionelle Freigabe, Software, Vertrag, Zustimmung aktiver Empfänger und Altlastenbearbeitung haben verschiedene Zeitpunkte. Ein späteres implemented müsste sagen, welchen dieser Gegenstände es bezeichnet.

Die öffentliche Bulk-Seite verlangt Unterzeichnung und Einreichung einer Vereinbarung. Das verlinkte APNIC-091-PDF nennt Version 005, den 17. Dezember 2010 und Status Active. Es beschränkt Zwecke und Weitergabe, enthält im geprüften Text aber keine allgemeine Pflicht zur nachträglichen Löschung wegen einer späteren Dataset-Änderung. Besondere gesetzliche Pflichten oder Einzelzusagen werden dadurch nicht ausgeschlossen.

Ein prüfbarer Abschluss mit offenem Rest

Für neue Exporte braucht es Version, Zeit, Feld- und Freitexttest, Ausnahmen und Korrekturhistorie. Für fortlaufenden Zugang braucht es geschützt gespeicherte Empfängeridentität, genehmigten Zweck, AUA-Version, Zustimmung und Zugangsstatus.

Für Altdaten müssen Mitteilung, Empfang, Löschungserklärung, dokumentierte Ausnahme und ausstehende Antwort getrennt werden. Eine Erklärung belegt die Erklärung eines bekannten Akteurs, nicht jede Sicherung oder Weitergabe.

Bekannte Wiederveröffentlichungen erhalten Herkunft, geltende Bedingungen, Mitteilung, Antwort und Berichtigung. Die öffentliche Ebene zeigt nur definierte Summen und einen Stichtag. Unbekannt ist kein Nullwert. Kontakte und Empfängernamen dürfen nicht erneut zum öffentlichen Datensatz werden.

Ein Bericht darf folglich zugleich sagen: Die neue Ausgabe ist bereinigt; ein Teil der historischen Kopien ist nicht verifizierbar. Gerade diese Kombination wahrt die Beweisgrenze.

Quellen