Résumé
- Le transfert des ressources Internet africaines du RIPE NCC vers AFRINIC s'est joué entre octobre 2003 et avril 2005 : objets
inetnumetaut-numdéplacés, contrats de service résiliés puis renégociés, délégation DNS inverse laissée à la charge de la partie réceptrice. - Les seules obligations de continuité identifiables dans les documents publics sont générales, adressées au registre récepteur par les critères ICP-2 ; aucun instrument propre à ce transfert n'établit de séquestre de données, de bascule pré-câblée des délégations ni de portabilité des dossiers de membres.
- Vingt ans plus tard, la mise sous séquestre d'AFRINIC, la suspension d'une élection de conseil en juin 2025 et la déclaration de société sous l'article 230 du Companies Act mauricien, le 25 juillet 2025, ont fait de cette absence de garantie une question opérationnelle et non plus théorique.
Ce qui a effectivement changé de mains
Les faits de base sont documentés. AFRINIC a été constituée à Maurice en 2004 ; le conseil d'ICANN a donné une approbation provisoire le 30 septembre 2004, puis ICANN a reconnu AFRINIC comme cinquième registre Internet régional en avril 2005 au titre des critères ICP-2 ; AFRINIC est devenue le cinquième membre du NRO le 27 avril 2005 (source institutionnelle). Avant cette reconnaissance, les opérateurs africains obtenaient leurs ressources auprès d'APNIC, d'ARIN et du RIPE NCC ; le RIPE NCC a traité les allocations et affectations IPv4 des pays africains au nord de l'équateur entre octobre 2003 et avril 2005, puis a cessé d'allouer dans la région (source registre).
Le volet contractuel mérite d'être lu séparément du volet technique. Le RIPE NCC a résilié les contrats de service standard qui le liaient aux membres africains, et AFRINIC a conclu de nouveaux contrats avec eux ; un accord de confidentialité couvrant les informations des registres Internet locaux a été signé dans le cadre de la transition (source registre). Autrement dit, la relation membre a été recréée de zéro chez le nouveau titulaire, et non transférée comme un actif documentaire.
Ce qui a été copié, et ce qui a été supprimé
Le projet AFRINIC-ERX a transféré les objets inetnum et aut-num, ainsi que les numéros de système autonome et l'espace indépendant du fournisseur, de la base de données RIPE vers la base de données AFRINIC, les objets référencés étant transférés ou copiés (matériel de transfert ERX, source registre, documentation technique). AFRINIC a également hérité des enregistrements d'ARIN et d'APNIC (matériel de transition du registre).
Le traitement de la délégation DNS inverse est le point le plus révélateur du modèle retenu. Lorsque des ressources passaient du RIPE NCC à un autre registre, les objets DOMAIN correspondants étaient supprimés de la base RIPE, et la responsabilité de demander une nouvelle délégation inverse incombait immédiatement à la partie réceptrice (source registre). Il n'existait donc pas de continuité automatique de la résolution inverse : un acte administratif devait être accompli, par le nouveau titulaire, dans son propre registre. C'est un choix de conception, pas un accident.
Les obligations de continuité qui existent — et leur titulaire
Les critères ICP-2, acceptés en juin 2001, imposent à un registre Internet régional de maintenir des procédures et des redondances de continuité et de participer au partage d'enregistrements afin qu'un autre registre puisse assurer ses services si nécessaire ; ils exigent des enregistrements auditables et prévoient une procédure de retrait de reconnaissance, dans laquelle le registre déchu doit coopérer avec ICANN et les autres registres pour transférer ses opérations à une entité successeure ou intérimaire désignée (critères de coordination). Les propositions de reconnaissance ou de retrait émanent du conseil exécutif du NRO après vote majoritaire, ICANN conservant l'autorité finale ; l'IANA, administrée par ICANN, détient la responsabilité ultime des espaces IPv4, IPv6 et ASN alloués et non alloués, et délègue des blocs aux registres (critères de coordination, source institutionnelle).
Le point décisif est la structure de ces obligations. Elles pèsent sur le registre titulaire en tant que conditions de sa reconnaissance. Aucune ne confère à un tiers un droit déclenchable sur les données, les délégations ou les dossiers de membres lorsque ce titulaire est précisément la partie en difficulté. La section 9 du mémorandum du NRO institue un comité d'appel consultatif pour les plaintes relatives au non-respect des processus documentés d'élaboration des politiques mondiales ; il s'agit d'un recours sur la procédure, non d'un mécanisme de séquestre ou de bascule des données de registre (documentation institutionnelle).
Les chiffres ci-dessous proviennent de l'audit commandé en 2019 et des comptes rendus publics qui l'ont suivi (suivi de l'audit AFRINIC).
2019 : le détecteur a fonctionné, tard
L'audit commandé par AFRINIC en juillet 2019, rendu public autour de janvier 2021, a chiffré une atteinte directe à l'intégrité du registre : 2 371 584 adresses IPv4 du pool libre ont été attribuées sans justification. Environ 1 060 864 ont été récupérées et placées en quarantaine de douze mois ; 1 310 720, liées à deux organisations, restaient en attente. S'y ajoutent 1 799 168 adresses IPv4 historiques compromises : 394 496 consolidées, des modifications non fondées sur 467 968 adresses annulées, et 936 704 en litige. Les mesures correctives annoncées comprenaient des couches de vérification supplémentaires (source institutionnelle, analyse de registre).
Pour un correspondant qui suit la chaîne de contrôle — prévention, détection, réponse, réparation —, ce séquençage compte davantage que le montant. La détection est venue d'un audit interne déclenché dans un contexte judiciaire, des années après les faits, et la réparation est restée partielle et suspendue à des procédures de vérification. Rien dans ce dispositif ne dépendait d'un mécanisme externe capable d'agir si le titulaire avait refusé de corriger.
De la procédure judiciaire à la mise sous séquestre
Le contentieux entre AFRINIC et Cloud Innovation Ltd est public depuis environ la mi-2019. Le 19 juillet 2022, la Cour suprême de Maurice a statué en faveur de Cloud Innovation et écarté l'objection préliminaire d'AFRINIC ; la société a ensuite été placée sous séquestre, et le 15 octobre 2024 la Cour d'appel civile a examiné l'appel relatif à cette ordonnance. Le 10 février 2025, la division des faillites a mis fin aux fonctions du séquestre officiel initial et nommé M. Gowtamsingh Dabee, en prolongeant au 25 avril 2025 le délai fixé pour l'élection du conseil (source institutionnelle, analyse de registre).
Ces décisions sont de nature procédurale et conservatoire : elles organisent la conduite de la procédure et la gouvernance intérimaire, elles ne tranchent pas le fond du litige entre les parties. Cette distinction est essentielle pour qui doit décider si le registre fonctionne encore.
L'élection suspendue et la « declared company »
En juin 2025, ICANN est intervenue par écrit auprès du séquestre judiciaire pour exiger transparence et équité dans l'élection du conseil d'AFRINIC ; elle a saisi la Cour suprême de Maurice le 19 juin 2025, obtenu une ordonnance enjoignant au séquestre de publier une communication auprès des membres au sujet d'une inscription erronée, puis écrit de nouveau le 25 juin 2025 en évoquant un possible examen de conformité pour des soupçons de conduite frauduleuse. L'élection a été suspendue le 23 juin 2025, puis finalement tenue du 10 au 12 septembre 2025 (source institutionnelle, analyse de registre).
Le 25 juillet 2025, le président de Maurice a déclaré AFRINIC « declared company » au titre de l'article 230 du Companies Act, à la suite d'une requête en liquidation déposée par Cloud Innovation Ltd. Cette déclaration suspend les procédures judiciaires en cours impliquant AFRINIC et déclenche une enquête commandée par le gouvernement sur ses affaires (source institutionnelle, analyse de registre).
Il faut mesurer ce que cela signifie du point de vue du registre. L'organe qui détenait l'autorité d'enregistrement est soumis à un régime d'insolvabilité ; le juge des faillites a organisé la gouvernance intérimaire ; ICANN, autorité de reconnaissance, n'a pas de mandat d'exploitation du registre et est intervenue comme partie dans une procédure locale. Entre ces trois acteurs, aucun n'a été saisi comme garant de la survie des données.
Le test opérationnel, et ce qui le falsifierait
L'examen documentaire ne permet pas d'établir qu'un instrument public issu du transfert de 2004-2005 ait écrit un séquestre déclenchable, une garantie de continuité de la délégation inverse ou un droit de portabilité des dossiers de membres. Les obligations de continuité repérées sont générales et visent le registre récepteur — qui est aujourd'hui l'entité sous administration judiciaire, et non celle qui les ferait exécuter (critères de coordination, source registre, documentation technique).
La continuité se vérifie donc sur des faits observables, et non sur des statuts : les enregistrements WHOIS et RDAP d'AFRINIC restent-ils interrogeables et complets ; les délégations inverses des ressources transférées résolvent-elles encore ; les membres peuvent-ils obtenir leurs propres enregistrements ; et le RIPE NCC a-t-il conservé un rôle de repli. Aucun de ces quatre points n'a été confirmé par les sources examinées (documentation technique, source registre).
La conclusion est donc formulée comme une hypothèse faillible : si un instrument contraignant, propre à ce transfert, obligeait un tiers — ICANN, le NRO, l'IANA, un autre registre — à reprendre les données, les délégations et les dossiers sans le consentement du titulaire, alors la thèse d'une continuité dépendante de l'incumbent tomberait. Le dossier public consulté ne contient pas cet instrument.
La fiche de suivi de cette transition est tenue à jour dans l'annuaire : RIPE NCC to AFRINIC Transition.
Briefing des membres
Contexte approfondi du profil
Connectez-vous avec le bon niveau d'adhésion pour débloquer le briefing complet et les notes de source.
Réservé à Strategic Circle
Strategic Circle
Ouvert à tous les lecteurs. Débloquez les briefings de profil après adhésion et connexion.
Rejoindre Strategic CircleRéservé aux membres de Leadership Alliance
Leadership Alliance
Réservé aux propriétaires et dirigeants qualifiés d'actifs IP ; connectez-vous pour débloquer les briefings Alliance.
Rejoindre Leadership Alliance
