Résumé

  • Dès qu’un membre attribuait un préfixe /29 ou plus grand à son propre réseau ou à un client, la proposition faisait partir un délai de sept jours ouvrables pour l’inscrire et le documenter dans le WHOIS d’AFRINIC.
  • L’enregistrement devait renseigner inetnum, netname, descr, country, admin-c, tech-c, org et toute autre information rendue obligatoire par une politique, tout en ménageant un traitement particulier pour les usages résidentiels et les données commerciales sensibles.
  • Une fiche exacte pouvait faciliter le contact opérationnel, les enquêtes de sécurité, l’examen transparent de l’utilisation et une demande ultérieure d’espace IPv4. Une fiche absente ou tardive ne prouvait toutefois ni abandon, ni faute, ni disparition d’un droit.
  • Le texte franchissait cette limite en qualifiant les enregistrements absents d’« invalides » et en évoquant « tout processus », après « approbation par la communauté », pour « reprendre » des ressources. Ces formules relevaient d’une proposition retirée, et non d’un pouvoir établi.
  • La réponse proportionnée tient dans une chaîne vérifiable : constater l’écart, demander le minimum de preuves, notifier un contact habilité, conserver les erreurs techniques, laisser corriger, délivrer un reçu et consigner ce qui demeure incertain.
  • AFRINIC est un teneur de registre et un coordinateur technique privé. Il ne dispose, par la seule force d’un texte ou d’un vote communautaire, d’aucune souveraineté ni compétence de police, de poursuite, de sanction, de confiscation ou de jugement.

Le délai commence au moment de l’attribution

Un membre d’AFRINIC réserve un bloc de huit adresses IPv4 à une infrastructure qu’il exploite ou à un client. Dans le schéma proposé en septembre 2014, ce geste opérationnel déclenchait aussitôt une seconde tâche : avant l’expiration de sept jours ouvrables, le membre devait créer et documenter dans le WHOIS l’objet correspondant. Huit adresses constituent précisément un /29. Le seuil n’attendait donc pas une vaste délégation à un opérateur national ; il atteignait des affectations relativement modestes, courantes dans le travail quotidien d’un réseau.

Cette scène pratique contient toute la force du projet et tout son danger. La force réside dans la précision : un seuil chiffré, un délai calculable, des champs nommés et une personne responsable de la mise à jour. Le danger apparaît si l’on oublie ce que mesure réellement le registre. Au huitième jour ouvrable, l’absence d’objet indique d’abord une absence d’objet au moment de l’observation. Elle peut justifier une demande d’explication et une correction.

Elle ne dit pas, à elle seule, si l’attribution a matériellement eu lieu, si une tentative de mise à jour a été rejetée, si l’espace est utilisé, si le client a commis quoi que ce soit ou si un quelconque droit a cessé d’exister.

La proposition, intitulée « Mandatory requirements for registering assignments and sub-allocations », avait été soumise le 22 septembre 2014 par Jean Robert Hountomey. Les coprésidents du groupe de travail, Seun Ojedeji et Adam Nelson, l’ont diffusée sur la liste RPD le 26 septembre avec le statut de nouvelle proposition. Le message de la liste la désigne comme AFPUB-2014-GEN-003-DRAFT-01. L’archive d’AFRINIC l’affiche sous AFPUB-2014-GEN-001-DRAFT-01. Cette divergence n’est pas à résoudre par intuition : les deux références publiées existent, et rien dans le dossier considéré ne permet de désigner l’une comme la référence juridiquement correcte. L’archive apporte en revanche une indication décisive sur l’issue : elle porte la mention Withdrawn (« retirée »).

Ce statut commande le temps des verbes. Le texte proposait une règle ; il ne prouve pas qu’elle a été adoptée, ratifiée, mise en œuvre ou appliquée à un membre. Aucune décision d’invalidité, aucune annulation d’attribution et aucune reprise de ressources fondée sur ce projet ne sont établies. La date du retrait, son auteur, sa motivation et le chemin procédural qui y a conduit ne sont pas documentés ici. Une lecture honnête peut donc analyser en détail l’architecture envisagée sans lui prêter une existence normative qu’elle n’a pas démontrée.

Une obligation de tenue de registre rendue concrète

Le projet voulait d’abord durcir le langage de la section 8(b), en remplaçant une formulation équivalant à « seront enregistrées » par une obligation : les allocations et les attributions devaient être enregistrées dans une base d’AFRINIC. Il ajoutait aussi une section 9.7 consacrée à l’enregistrement obligatoire des attributions. Cette volonté répondait à un problème intelligible. Une attente générale de bonne tenue peut rester théorique si personne ne sait exactement à partir de quelle taille, dans quel délai et avec quelles informations agir.

Pour chaque attribution égale ou supérieure à /29, qu’elle serve le réseau propre du membre ou un client, le texte fixait sept jours ouvrables. La nuance est importante. Il ne s’agissait pas seulement de documenter un espace remis à une entreprise tierce. L’infrastructure interne d’un membre entrait elle aussi dans le périmètre dès lors que l’attribution franchissait le seuil. Le membre demeurait le porteur de l’obligation de créer puis de tenir à jour la fiche.

Les attributs énumérés étaient inetnum, pour la plage d’adresses ; netname, pour son nom dans le registre ; descr, pour sa description ; country, pour le pays indiqué ; admin-c et tech-c, pour les contacts administratif et technique ; enfin org, pour l’organisation associée. Le texte ajoutait toute autre information obligatoire définie par une politique d’AFRINIC. Il ne convient pas de compléter cette liste avec des champs plus récents ou empruntés à d’autres systèmes. L’objet examiné était bien la fiche WHOIS décrite en 2014 et les attributs que la proposition citait.

La tenue ne s’arrêtait pas à la création. Les données devaient rester correctes. Cette exigence transforme un acte ponctuel en responsabilité continue : changement de contact, évolution d’un usage ou rectification d’une description appellent une mise à jour. C’est ainsi qu’un simple dossier de provisionnement client devient une pièce de l’infrastructure de conformité. La date d’attribution, le préfixe, l’usage déclaré, l’identité de l’auteur habilité de la mise à jour et la trace de sa réception composent alors une chaîne qui peut être examinée.

Une telle chaîne sert plusieurs publics sans que tous en tirent la même conclusion. Un opérateur qui constate un incident cherche un contact technique. Une équipe chargée des abus veut savoir à qui adresser un signalement. Un analyste de continuité ou de diligence cherche à comprendre quel acteur est associé à une plage. AFRINIC, lorsqu’un membre demande davantage d’espace IPv4, peut vouloir vérifier que des ressources antérieures sont effectivement utilisées. Son guide opérationnel sur les attributions explique d’ailleurs, à titre de contexte ultérieur, que les objets inetnum valides sont examinés pour apprécier une utilisation d’environ 80 % avant une allocation supplémentaire. Ce guide n’a pas pour effet de ressusciter le projet retiré ; il éclaire seulement l’utilité pratique que peuvent avoir les fiches.

La proposition avançait trois raisons voisines : rendre les utilisateurs joignables en cas de problème opérationnel ou de sécurité, fournir une preuve d’utilisation lors d’une demande d’espace supplémentaire et améliorer la transparence de l’analyse. Ce sont des finalités sérieuses. Elles expliquent pourquoi l’exactitude du registre n’est pas une coquetterie administrative. Mais elles décrivent la valeur probante d’une information ; elles ne transforment pas l’information en vérité exhaustive.

Un enregistrement peut indiquer un titulaire de ressource sans révéler l’opérateur présent, un utilisateur en aval, une chaîne contractuelle ou même si la boîte de contact est surveillée. Inversement, une ligne absente ne raconte pas automatiquement ce qui existe hors de la base.

Le traitement des réseaux résidentiels

Le texte ne demandait pas qu’une ligne publique nomme chacun des foyers recevant une adresse. Pour le service résidentiel, il décrivait une inscription par bloc utilisé par un équipement ou par zone de service à la clientèle. netname et descr devaient signaler la nature résidentielle de l’usage. Cette méthode cherchait à conserver une information opérationnelle sur la plage sans convertir le WHOIS en répertoire nominal des ménages.

La distinction mérite d’être maintenue, car une formule trop large donnerait une image fausse de la proposition. L’objet pouvait décrire une zone ou un usage agrégé. Il ne prouvait ni l’identité d’un abonné particulier ni son comportement. Même une fiche techniquement correcte n’aurait donc pas permis d’attribuer sans autre preuve l’activité d’une adresse à une personne. Les adresses peuvent être partagées, réattribuées ou gérées par des équipements intermédiaires ; le registre garde une fonction de contact et de contexte, non d’imputation individuelle.

Ce choix montre aussi qu’une obligation d’exactitude n’impose pas nécessairement la publication maximale. On peut rendre le réseau joignable, indiquer l’usage résidentiel et conserver la responsabilité opérationnelle du membre sans exposer le détail de chaque relation commerciale. La qualité du registre dépend moins du volume de données révélées que de l’adéquation entre la donnée demandée et le besoin légitime qu’elle sert.

Un aménagement pour les informations sensibles

La proposition reconnaissait explicitement la réticence que pouvaient susciter les renseignements commerciaux ou relatifs aux clients. Elle prévoyait que les informations sensibles puissent être fournies directement à AFRINIC pour un audit dans le cadre d’un accord confidentiel. Dans la partie publique de la fiche, les champs autres que netname et descr pouvaient reprendre les informations du membre. Celui-ci assumait alors le traitement des problèmes liés au bloc.

Cette solution avait une logique. Elle conservait un interlocuteur public, signalait la fonction de la plage et permettait au registre de demander des éléments plus fins lorsque leur examen devenait nécessaire. Elle réduisait l’exposition du client en aval et protégeait, au moins dans sa conception, des relations commerciales que des concurrents ou des tiers n’avaient pas besoin de connaître. Elle plaçait en contrepartie le membre au centre : les signalements lui revenaient, et il devait pouvoir relier la fiche publique à ses propres dossiers.

Il serait toutefois excessif d’en déduire l’existence d’un dispositif complet de protection des données. Aucun accord confidentiel précis, protocole d’audit, standard de sécurité ou régime de responsabilité n’est établi par les éléments disponibles. Le projet énonçait un aménagement ; il ne réglait pas chaque question de conservation, d’accès, de finalité ou de recours. Cette lacune ne rend pas l’idée sans valeur. Elle indique seulement que la promesse de confidentialité aurait dû être traduite en procédures vérifiables avant de porter des conséquences défavorables.

Le bon critère reste la minimisation. Pour réconcilier une ligne absente, AFRINIC n’aurait besoin que des éléments nécessaires à l’attribution considérée : la plage, la date, le but, l’auteur autorisé, la tentative de dépôt et, si besoin, le renseignement confidentiel qui explique l’usage. Un appel général à la transparence ne justifie pas la collecte indiscriminée de dossiers clients. La confiance dans un registre s’obtient autant par la retenue avec laquelle il demande des preuves que par la précision de ce qu’il publie.

La fracture entre le constat et la sentence

Le projet changeait de nature lorsqu’il déclarait que des allocations, sous-allocations ou attributions non enregistrées seraient considérées comme « invalides ». Dans le texte anglais, les expressions décisives étaient « invalid », « any process », « approbation by the community » et « reclaim ». Le personnel pourrait ainsi conduire « tout processus », après « approbation par la communauté », afin de « reprendre » les ressources associées. Quelques mots faisaient passer une règle de documentation à une revendication de conséquence punitive.

Le saut logique est considérable. Une base constate la présence, l’absence ou l’incohérence d’une donnée. Le mot « invalide » prétend trancher le statut de ce qui se trouve derrière la donnée. Or l’absence de ligne possède plusieurs explications compatibles avec les mêmes bits observés : omission du membre, retard, autorisation de maintenance mal configurée, erreur de syntaxe, interruption du service, fiche déposée sous une forme différente ou désaccord sur le champ requis. Tant que ces hypothèses n’ont pas été testées, le registre ne contient pas un verdict ; il contient une question.

Même si la question reste sans réponse après notification, elle ne produit pas automatiquement un pouvoir de saisie. L’approbation d’une communauté technique peut guider une règle de coopération entre participants. Elle ne fabrique pas une souveraineté. Elle ne transforme pas une société privée en gouvernement, un personnel technique en police ou procureur, ni un fichier d’adresses en tribunal. Un groupe ne peut déléguer par vote des pouvoirs publics qu’il ne possède pas lui-même.

AFRINIC est un teneur de registre et un coordinateur technique privé. Sa fonction légitime comprend la maintenance des objets, la réception des mises à jour, la signalisation des écarts et l’organisation d’un échange de preuves. Elle ne comprend, du seul fait de la proposition, aucune compétence réglementaire souveraine, aucune juridiction de police, aucune faculté de poursuivre ou de punir, aucun pouvoir de confiscation et aucune fonction juridictionnelle. Une clause privée peut organiser des obligations documentaires ; elle ne devient pas une loi pénale parce que son vocabulaire est énergique.

La proposition ne définissait d’ailleurs ni le contenu d’une notification, ni le délai de correction, ni le traitement d’une défaillance technique, ni le niveau de preuve, ni l’auteur de la décision, ni les motifs écrits, ni l’appel, ni le contrôle indépendant, ni une procédure bornée de reprise. Cette absence dans le texte ne démontre pas qu’aucun autre instrument n’aurait pu traiter un point. Elle interdit cependant de prétendre que ce projet, à lui seul, contenait les garanties nécessaires à une décision affectant des droits ou la continuité d’un réseau.

Le verbe « reprendre » reste donc une affirmation de la proposition, pas la preuve d’un mandat, d’une adoption ou d’un acte effectivement accompli. Il en va de même du mot « invalide ». Rien ne permet de le convertir rétrospectivement en constat judiciaire. La distinction n’est pas sémantique : elle protège les opérateurs contre le risque qu’une erreur administrative devienne une menace imprévisible sur leur infrastructure.

Ce que l’absence d’une ligne ne démontre pas

Une fiche WHOIS est une preuve utile, mais non autosuffisante. Sa présence peut aider à joindre un acteur, reconstituer une déclaration d’usage ou apprécier la cohérence d’une demande. Elle ne prouve pas nécessairement la propriété, la chaîne contractuelle, l’exploitant actuel, la responsabilité d’un trafic ou la légalité de chaque activité. Toute enquête sérieuse la rapproche d’autres éléments et conserve la date d’observation.

Son absence est encore moins concluante. Elle ne démontre pas que le client n’existe pas, que l’attribution n’a jamais été faite, que le bloc est inactif, que le membre ment, que l’espace a été abandonné ou qu’un droit a disparu. Elle n’établit aucune fraude et aucune faute. Elle peut constituer un écart entre une utilisation déclarée et la vue publique du registre. C’est déjà une information importante, à condition de la nommer correctement.

Cette discipline de langage évite un glissement fréquent : parce que le registre est indispensable à la coordination, on lui prête une autorité sur les réalités qu’il décrit. Pourtant, une carte routière peut être erronée sans abolir la route. Un livre comptable peut omettre une opération sans décider seul de l’existence juridique du bien concerné. Le WHOIS coordonne des informations ; il ne crée pas par sa seule ligne l’ensemble des droits, usages et relations qui entourent une ressource.

Le rôle de la conformité est alors de réduire l’incertitude, non de la masquer sous une étiquette définitive. AFRINIC peut dater l’observation, identifier le préfixe, préciser le champ manquant et demander le dossier correspondant. Le membre peut produire une trace, corriger l’objet ou expliquer une difficulté. Si l’écart subsiste, le registre peut consigner qu’il reste non résolu. Cette mention est plus exacte qu’un verdict et plus utile pour une évaluation ultérieure, car elle préserve la différence entre ce qui est observé, ce qui est allégué et ce qui est prouvé.