Résumé

  • Entre le Draft 1 et le Draft 2, la première fenêtre normative est passée de deux jours ouvrables à quinze jours, la fenêtre d’escalade de trois jours ouvrables à quinze jours, et le contrôle périodique minimal d’une fois tous les trois mois à une fois tous les six mois. Le texte donnait donc davantage de temps au titulaire et réduisait la fréquence minimale des vérifications.
  • Le même Draft 2 introduisait pourtant un blocage initial de l’accès du compte à ses ressources, à l’exception de la correction du champ abuse-c ou de la boîte d’abus, puis maintenait une suite plus exhaustive visant notamment les procédures liées à la révocation. La revalidation réussie devait lever le premier blocage, sans effacer cette seconde branche.
  • L’exemple de procédure restait réglé sur deux jours ouvrables plus trois jours ouvrables, en contradiction avec les quinze plus quinze jours de la partie normative. AFRINIC n’a donc pas publié un seul chronomètre cohérent dans cette version.
  • L’évaluation interne du 20 avril 2019 indiquait que le blocage toucherait toutes les fonctions MyAFRINIC sauf la correction du contact et empêcherait aussi le vote en ligne. Le conseil juridique d’AFRINIC jugeait cette perte de droits disproportionnée à un défaut administratif, tout en précisant qu’elle n’était pas illégale au regard du droit mauricien.
  • Le Draft 2 était une proposition publiée, non une règle dont l’adoption ou le déploiement en 2018 serait établi. La ratification du Draft 7, datée du 4 février 2026, appartient à une autre étape du cycle et ne transforme pas rétroactivement le Draft 2 en politique mise en œuvre.
  • La ligne institutionnelle est simple : AFRINIC peut vérifier objectivement qu’un contact public est joignable et permettre sa correction. En tant que teneur privé d’un registre technique, elle ne possède aucun pouvoir souverain pour juger le fond d’une plainte, punir un titulaire, confisquer des ressources ou remplacer un tribunal, un régulateur ou les forces de l’ordre.

L3 — Trente jours dans la règle, cinq dans l’exemple

Le détail décisif du Draft 2 n’est ni l’existence d’un champ abuse-c ni l’idée générale qu’un registre public doit contenir une adresse utilisable. Il se trouve dans le mouvement simultané de deux curseurs. Le premier curseur, celui du temps, allait vers davantage de tolérance : quinze jours au lieu de deux pour la validation initiale, quinze jours au lieu de trois après escalade, six mois au lieu de trois entre les contrôles périodiques minimaux.

Le second, celui de la conséquence, allait vers une contrainte plus directement attachée au compte : après l’échec, l’accès du compte à ses ressources devait être bloqué, sauf pour réparer le contact, avant qu’une suite plus exhaustive puisse encore emprunter les procédures liées à la révocation. La proposition ralentissait donc le chronomètre tout en rapprochant la sanction administrative du premier échec.

Cette combinaison mérite d’être lue comme un choix institutionnel, pas comme une simple retouche de délais. Un délai plus long peut réduire les faux négatifs dus à une absence, à une panne ou à un filtrage. Une fréquence minimale moins élevée peut alléger la charge de contrôle. Mais une conséquence plus étendue change la nature du risque supporté par le membre. La question n’est plus seulement de savoir combien de jours une adresse dispose pour recevoir un code. Elle devient : quel ensemble de fonctions privées, corporatives et opérationnelles peut être suspendu lorsque la réponse n’arrive pas, et qui a le pouvoir de faire ce lien ?

Le point de départ nécessaire est étroit. Dans le Draft 1, la section normative 8.4 fixait une période de validation ne dépassant pas deux jours ouvrables. Si la première tentative échouait, l’escalade vers le LIR ouvrait une nouvelle période ne dépassant pas trois jours ouvrables. La section 8.5 prévoyait une validation lors de la création ou de la mise à jour, au moins tous les trois mois, ainsi que chaque fois qu’AFRINIC l’estimerait opportun. Une non-conformité pouvait déjà conduire à un suivi plus approfondi selon les politiques et procédures pertinentes, notamment celles relatives à la révocation des ressources.

C’est la base indispensable à la lecture du redline ; ce n’est pas une invitation à refaire toute l’histoire de l’enregistrement obligatoire des contacts d’abus.

La date du Draft 1 comporte d’ailleurs une difficulté documentaire qu’il ne faut pas lisser. Les détails et la liste actuelle des versions d’AFRINIC indiquent le 12 août 2018, tandis que l’historique de révision survivant sur la page du Draft 1 mentionne le 12 mars 2018. Rien dans les éléments disponibles ne permet de choisir silencieusement l’une de ces dates contre l’autre. Cette divergence ne touche toutefois pas la date solide du sujet étudié ici : AFRINIC a publié AFPUB-2018-GEN-001-DRAFT02 le 20 novembre 2018, sous le nom de son auteur identifié, Jordi Palet Martinez. « Publié » est le verbe exact.

Il ne signifie ni « adopté », ni « ratifié », ni « déployé ».

Dans le Draft 2, la première fenêtre normative ne devait plus dépasser quinze jours. Après un échec, l’escalade vers le LIR ouvrait elle aussi une fenêtre ne dépassant pas quinze jours. Comparé au schéma de deux plus trois jours ouvrables, le schéma normatif devenait quinze plus quinze jours. Le titulaire obtenait ainsi une possibilité de réception et de correction beaucoup plus longue sur le papier. Le texte ne définissait pourtant pas la nature exacte de tous les jours comptés de la même manière que le Draft 1, et il ne faut pas fabriquer une précision supplémentaire.

La conclusion sûre reste le passage explicite des maxima courts du Draft 1 aux deux maxima de quinze jours du Draft 2.

Ces deux périodes concernaient les étapes de validation du contact. Elles ne constituaient pas un délai de traitement de la plainte d’abus elle-même. Confondre les deux reviendrait à attribuer à un chronomètre de délivrabilité une fonction qu’il n’avait pas. Une boîte peut recevoir le message de test dans le délai sans que le titulaire accepte l’allégation transmise par un tiers, sans qu’une enquête soit achevée et sans qu’un résultat substantiel soit dû au plaignant.

Inversement, un rapport légitime peut exiger une réponse plus rapide ou plus longue selon sa nature, sans que le test du registre fournisse le standard juridique ou opérationnel permettant de le trancher. Les quinze jours mesuraient une étape de contact, pas la vérité d’un dossier.

Le second changement temporel allait dans le même sens d’assouplissement. Là où le Draft 1 exigeait une validation périodique au moins tous les trois mois, le Draft 2 reculait ce minimum à une fois tous les six mois. Les contrôles à la création ou à la mise à jour demeuraient, de même que la possibilité d’une vérification chaque fois qu’AFRINIC l’estimerait opportun. La diminution de fréquence ne supprimait donc ni le contrôle déclenché par un changement de donnée ni le pouvoir discrétionnaire formulé dans la proposition. Elle modifiait le plancher périodique, pas l’ensemble des occasions possibles de validation.

Le Draft 2 ajoutait en outre une discrétion temporelle plus explicite. AFRINIC pouvait modifier les périodes initiale et d’escalade si elle expliquait sa motivation à la communauté. Elle pouvait également modifier la fréquence périodique en donnant ses raisons. Le texte illustrait cette souplesse par un démarrage plus lent : une seule validation au cours de la première année, puis une montée graduelle. Cette justification pouvait être opérationnellement raisonnable. Un dispositif neuf exige du logiciel, une conception des messages, une surveillance des erreurs, un traitement des retours et une capacité humaine d’escalade.

Commencer à faible intensité peut réduire les dégâts d’une automatisation mal calibrée.

Mais la présence d’une condition d’explication n’est pas l’équivalent d’une limite matérielle. Dire pourquoi un calendrier change améliore la transparence ; cela ne répond pas, à lui seul, aux questions de prévisibilité, de proportionnalité ou de compétence. Le membre a besoin de savoir quel chronomètre s’applique à son cas, quel événement le déclenche, comment une erreur est contestée et quelles fonctions restent disponibles pendant la cure. Une justification adressée à « la communauté » ne remplace pas une règle claire opposable dans l’interaction entre le registre et le titulaire.

Elle ne transforme pas non plus la communauté en législateur doté d’un pouvoir public sur les ressources d’autrui.

C’est ici que l’exemple du Draft 2 devient plus qu’un défaut éditorial. Malgré le passage normatif à quinze plus quinze jours, la procédure d’exemple conservait le code valide pendant deux jours ouvrables, puis accordait trois jours ouvrables supplémentaires avant de considérer l’adresse comme définitivement invalide et de répéter le test. Les chiffres du Draft 1 avaient survécu dans l’exemple. Un lecteur rencontrait donc deux architectures temporelles dans le même document : trente jours au maximum dans la norme, cinq jours ouvrables dans l’illustration.

Il serait tentant de résoudre cette tension en affirmant que la section normative l’aurait forcément emporté. Il serait tout aussi imprudent de prétendre que l’exemple révélait la procédure réelle. Les éléments disponibles ne prouvent ni quelle interprétation aurait gouverné un déploiement, ni même qu’un déploiement du Draft 2 a eu lieu. La bonne méthode consiste à préserver l’incohérence. Le texte normatif disait quinze plus quinze ; l’exemple disait deux plus trois. L’écart appartient à l’objet analysé parce qu’il affecte directement la capacité du titulaire et du personnel à prévoir la date de bascule vers les conséquences.

Ce problème est d’autant plus sérieux que le chronomètre n’était pas isolé d’une conséquence concrète. Si l’expiration ne produisait qu’un statut descriptif — « contact non validé » —, l’ambiguïté resterait gênante mais circonscrite. Dès lors que l’expiration peut bloquer des fonctions du compte, un écart de vingt-cinq jours entre deux lectures possibles devient une différence de droits et de continuité. Il peut déterminer quand un opérateur perd l’accès à des outils, quand une correction devient sa seule action permise et quand une procédure plus lourde commence à être envisagée.

La qualité de rédaction devient alors une propriété du mécanisme de pouvoir.

L’absence de preuve de mise en œuvre impose une autre discipline. Aucun fait ici n’établit qu’en 2018 un membre précis a effectivement perdu son accès à MyAFRINIC, son vote, ses capacités WHOIS ou IRR, ou la reconnaissance de ses ressources sous l’effet du Draft 2. Aucun fait ne démontre une campagne sélective de validation. L’expression permettant une vérification quand AFRINIC l’estimerait opportun appartient au texte proposé ; elle n’est pas la preuve d’un ciblage. De même, l’existence d’une voie vers des procédures de révocation ne prouve pas qu’une ressource ait été révoquée en application de cette version.

La suite du cycle confirme la nécessité de conserver des verbes précis. La liste des propositions d’AFRINIC situe le Draft 7 au 17 mai 2021 et l’identifie comme la version ensuite ratifiée. La page consacrée aux politiques ratifiées date cette ratification du 4 février 2026. Ces faits renseignent une version ultérieure et un événement ultérieur. Ils ne permettent pas de dire que le Draft 2 avait été adopté en 2018, qu’il avait été techniquement déployé, ou que tous les mécanismes actuels correspondent terme pour terme à son texte. Une filiation documentaire n’est pas une rétroactivité normative.

La prudence n’affaiblit pas l’analyse ; elle la rend plus nette. Ce que l’on peut établir suffit : une proposition publiée a déplacé les fenêtres normatives, réduit la fréquence périodique minimale, ajouté une faculté explicite d’ajustement motivé, conservé un exemple incompatible, introduit un blocage immédiat et maintenu une queue orientée vers la révocation. Ce faisceau montre comment une politique de qualité des données peut acquérir un levier institutionnel sans qu’il soit nécessaire d’inventer un incident ou une victime. L’enjeu est inscrit dans le design lui-même.

La meilleure lecture du changement temporel est donc double. D’un côté, quinze plus quinze jours et six mois au lieu de trois mois témoignent d’une reconnaissance implicite des coûts et des erreurs possibles de la validation. Les adresses changent, les équipes tournent, les filtres interceptent des messages et les systèmes connaissent des pannes. De l’autre, l’ajout d’un blocage de compte indique que les auteurs ne comptaient pas seulement sur la qualité déclarative du registre. Ils voulaient une incitation dotée d’un coût immédiat.

Toute la question est de savoir si ce coût restait lié au défaut observé ou contaminait des fonctions sans rapport direct.