Resumen
prop-162-v003propone retirar del acceso masivo varios campos de contacto, salvo la información de abuso, y también pide actuar sobre los datos que ya recibieron usuarios anteriores.- La evaluación de la Secretaría reconoce que APNIC tiene capacidad limitada para vigilar datos previamente descargados o publicados y que el acuerdo existente no contiene una obligación general de borrar datos anteriores sin prueba de uso indebido.
- El historial público separa consenso, respaldo del EC, componentes técnicos implementados y un AUA de WHOIS todavía pendiente.
- La conclusión verificable requiere varias cuentas: prueba del archivo futuro, aceptación de nuevas condiciones, avisos o declaraciones de borrado, estado del acceso y copias heredadas no resueltas.
Imagine dos operaciones que usan el mismo verbo: eliminar. En la primera, APNIC elimina una columna antes de generar un archivo. En la segunda, pide a una organización externa que elimine una copia recibida meses o años antes. La palabra coincide. La autoridad, el coste y la prueba no.
La ficha pública de prop-162 permite observar esa diferencia sin especular sobre una filtración ni acusar a un usuario. El límite aparece en los propios documentos de APNIC.
La cifra de 400 no es una cifra de culpables
El texto de prop-162-v003 afirma que más de 400 organizaciones tienen acceso masivo y pueden descargar el conjunto completo cuando lo necesitan. Entre ellas menciona empresas de ciberseguridad, proveedores de Internet, universidades, investigadores y organismos policiales.
Ese dato muestra la escala potencial de distribución descrita por el proponente. No demuestra que existan más de 400 copias conservadas ni que cada entidad haya republicado datos. Mucho menos acredita un incumplimiento. La propuesta dice expresamente que APNIC no tenía evidencia de abuso por partes con acuerdos de acceso vigentes. También relata contactos no operativos realizados con datos que, según el autor, solo estaban publicados en WHOIS. La relación entre esos contactos y un usuario masivo concreto no queda probada.
La solución futura está bien delimitada. Se retirarían dirección, teléfono, fax, correo electrónico y notify de objetos Org, IRT y role del conjunto masivo, con excepción de los contactos de abuso. Miembros y otros usuarios autorizados podrían seguir obteniendo información para recursos mediante consultas puntuales o automatizadas. El objetivo no es oscurecer la coordinación técnica, sino evitar una entrega completa y predeterminada de campos que no hacen falta en el archivo masivo.
Después aparece la ambición retrospectiva: APNIC debería lograr que los usuarios existentes eliminen la información de sus sistemas y de Internet. Esa frase no es una interfaz de borrado. Para convertirse en una acción revisable necesita destinatario, base contractual, alcance, aviso, respuesta y resultado.
El análisis de impacto dibuja la frontera
La Secretaría señaló que APNIC tendría capacidad limitada para vigilar datos WHOIS previamente descargados o publicados, salvo que hubiera una infracción clara del AUA atribuible a una parte específica. También indicó que el acuerdo existente no contemplaba exigir el borrado de datos anteriores sin evidencia de uso indebido.
Hay una palanca prospectiva. APNIC puede reforzar las condiciones y exigir adhesión para mantener el acceso. Puede interrumpir futuras descargas hasta que un republicador acepte el nuevo texto. La evaluación advierte, sin embargo, que eso no soluciona los problemas previos. Cortar el suministro no recupera el inventario ya entregado.
La revisión jurídica añade un detalle práctico: una lista de campos excluidos no necesariamente elimina contactos escritos dentro de desc o remarks en objetos inetnum o inet6num. No sabemos cuántos registros contienen esa información. Sí sabemos que una verificación seria debe inspeccionar contenido y estructura.
Una implementación dividida no es una implementación fallida
La página resume el estado como Reached Consensus at APNIC 60. La cronología ofrece más precisión: consenso en septiembre de 2025, final del periodo de comentarios en octubre, respaldo del Executive Council en diciembre y, el 11 de febrero de 2026, Technical components implemented – Awaiting WHOIS AUA.
La separación es correcta. Un acuerdo comunitario no es código desplegado. Código desplegado no es un contrato aceptado. Un contrato aceptado para el acceso siguiente no prueba la eliminación de una copia anterior. El problema no es que la página muestre varias fases, sino que una futura declaración de cierre pudiera aplastarlas.
La página pública de acceso masivo exige actualmente firma y entrega de un acuerdo. El PDF APNIC-091 enlazado se identifica como Version 005, con fecha 17 de diciembre de 2010 y estado Active. Restringe finalidades, almacenamiento, transmisión y entrega masiva a terceros. El texto comprobado no contiene una obligación general de borrar descargas previas por un cambio posterior del conjunto. Esto no descarta deberes legales o compromisos particulares en un caso concreto.
Seis estados para una rendición de cuentas útil
Primero, APNIC puede probar el archivo. Debe conservar versión, hora de generación, tipos de objeto, campos excluidos, excepción de abuso, prueba de texto libre y correcciones. Esa fila responde si la distribución futura cambió.
Segundo, puede probar la relación de acceso. Un registro protegido asocia al destinatario conocido con la versión del AUA, la finalidad aprobada, la fecha de aceptación o renovación y el estado del permiso. Solo los totales necesitan ser públicos.
Tercero, puede probar el aviso sobre datos anteriores. Enviado, recibido, contestado, sujeto a declaración de borrado, excepción documentada o pendiente son estados distintos. Una declaración acredita lo manifestado por una entidad; no inspecciona cada respaldo.
Cuarto, puede registrar expiración o revocación del acceso. Esa decisión debe tener fecha, fundamento y vía de revisión. Sigue sin ser un borrado retroactivo.
Quinto, una republicación conocida requiere procedencia, términos aplicables, aviso y respuesta. No conocer casos no demuestra que no existan.
Sexto, el informe público debe presentar cifras agregadas, fecha de corte, definiciones y un total no resuelto. El valor desconocido no puede convertirse en cero. Tampoco debe publicarse una lista que exponga a investigadores legítimos o reproduzca la información de contacto protegida.
La honestidad institucional admite residuos
Una política madura puede terminar con una frase incómoda: quedan copias heredadas cuyo estado no es verificable. Esa frase no invalida el filtro ni la nueva relación contractual. Evita atribuir a APNIC control sobre sistemas ajenos.
La alternativa —declarar privacidad completa porque el próximo archivo ya no contiene determinadas columnas— confunde prevención con reparación. APNIC ha publicado suficiente material para no cometer ese error. Su propia evaluación ofrece el vocabulario correcto: capacidad limitada, acceso futuro y problemas anteriores.
Fuentes
Informe para miembros
Contexto ampliado del perfil
Inicia sesión con el nivel de membresía adecuado para desbloquear el informe completo y las notas de las fuentes.
Solo para Strategic Circle
Strategic Circle
Abierto a todos los lectores. Desbloquea informes de perfil después de unirte e iniciar sesión.
Únete a Strategic CircleSolo para Leadership Alliance
Leadership Alliance
Para propietarios y directivos cualificados de activos de propiedad intelectual; inicia sesión para desbloquear los informes de la alianza.
Unirse a Leadership Alliance
