摘要
- 2026年8月11日,AFRINIC现行政策提案页面仍将
AFPUB-2026-GEN-002-DRAFT01列为“讨论中”,而非已批准政策。 - 提案拟自动检查每个成员的Whois联系信息、
abuse-c、路由对象、相关RPKI ROA及反向DNS,并向成员和员工发出分阶段通知。 - 它同时设想服务暂停、资源撤销或成员关闭程序,却让员工日后定义何为“持续不合规”以及具体处置规则。
- AFRINIC自身法律评估认为,草案混淆资源政策与合同执行,缺少充分正当程序,未规定数据使用及质疑权,且董事会例外条款过于宽泛、含义不明。
- 封闭事实包没有任何成员已依据该未通过草案受罚的证据。当前新闻事实,是AFRINIC已把“从监测到惩罚的权力链尚未受控”写进自己的评估。
真正决定权力的不是看板,而是“升级”按钮
提案从一个合理问题出发:AFRINIC的资源政策持续变化,成员可能没有及时掌握每一项要求。作者援引注册服务协议,指出不合规可能影响未来申请、导致服务被撤销,甚至关闭成员,后果可能对企业造成灾难性影响。看板因而被描述为保护工具,让成员先看见问题、收到提醒并改正错误。
如果系统只做到这一步,争议相对有限。
AFRINIC的技术评估却显示,看板将为每项发现设置状态:合规、第一次通知、第二次通知、整改中、已升级、已关闭。每次状态转换都会记录时间,并触发邮件。当问题被认定为持续存在时,员工会收到升级通知。草案随后提出调查,并要求另行制定服务暂停、撤销或关闭规则。
因此,最重要的控制面不是页面颜色,而是谁能把状态改为“已升级”,以及这个状态能否成为处罚依据。机器可以发现一个邮箱失效;它不能自行判断一次数据错误是否足以影响一条网络依赖的地址资源。机器也无法在没有公开规则的情况下决定成员是否已尽合理努力、证据是否完整、处罚是否相称。
关键门槛被交给尚未公布的员工程序
草案没有规定多少天后才算“持续不合规”。它说,这个期限需要由员工定义。它没有列明完整处置步骤,而是要求员工制定并公布可不时更新的程序。服务暂停、资源撤销或成员关闭的具体规则,也留待以后形成。
AFRINIC法律评估认为,这不是普通实施细节。义务和潜在处罚已经进入政策文本,构成处罚的必要条件却没有同时写明,因而造成法律不确定性。
这一区别直接影响成员能否预先安排风险。若一个网络运营者不知道整改期限、证据标准、决定者、申诉机构和恢复条件,它就无法判断一次登记缺陷会停留在提醒层,还是进入威胁业务连续性的程序。制度可以宣称给予改正机会,却仍把决定机会是否已经用尽的权力留在组织内部。
AFRINIC的法律评估进一步警告,草案缺少足够的程序保障,可能令机构面对程序不公、任意决定和不平等待遇的指控。这是对风险的条件式判断,不是认定员工或董事会已经实施了这些行为。提案尚未获批准,事实包也没有显示有人已据此受到处罚。
被用来指控成员的数据,成员必须能够看见和纠正
拟议自动检查包含Whois联系方式准确性、abuse-c有效性、路由对象一致性、适用时的RPKI ROA覆盖,以及反向DNS要求。部分指标可以直接验证,部分问题则需要上下文。
一个对象是否存在是客观事实;资源需求是否充分、利用是否适当、文件是否足够,通常需要人工判断。AFRINIC的法律评估因此提醒,自动看板可能错误地暗示所有合规问题都能被还原为客观数值。
更严重的是,提案没有说明会收集哪些成员数据、如何得出合规结论、是否使用第三方来源、保存多久、如何核验准确性,以及成员如何质疑数据。若这些规则缺失,时间戳只能证明系统执行过流程,不能证明起点正确。
一条错误数据可以被系统非常整齐地处理:第一次通知、第二次通知、升级、关闭,所有步骤都留有日志。形式越整齐,越可能让后来审查者误以为结论可靠。真正的正当程序必须允许成员查看原始依据、提出纠正、获得人工复核,并在任何不利行动前收到有理由的决定。
董事会“特殊措施”可能成为不透明的豁免权
草案第6条拟允许AFRINIC董事会在资源撤销涉及“必要的战略基础设施”,或出现自然灾害、政治不稳定等例外情形时,经员工评估采取“特殊措施”。它看似是一道连续性安全阀:避免执行规则反而破坏区域互联网。
但安全阀也能成为选择权。谁属于战略基础设施?什么程度的政治不稳定足以获得豁免?特殊措施是延长时间、暂停处罚,还是改变结论?是否必须公开理由?豁免持续多久?利益冲突如何处理?其他处境相同的成员能否要求相同待遇?
AFRINIC法律评估逐一指出,“特殊措施”“必要的战略基础设施”“政治不稳定”和“例外情形”都没有定义,并认为该文字可能赋予缺少充分约束的裁量权。
没有证据表明AFRINIC当前公布的董事会已经采用或使用这项草案权力。当前页面仍把它列为讨论中。治理背景只说明为什么边界不能被省略:AFRINIC在2025年公布了一届董事会;NRS仍质疑选举在法律上是否最终完成,并要求每项重大行为对应董事会决议、授权、接管人指令和法院依据。AFRINIC随后又称临时管理委员会是在接管人同意下成立,且同时向董事会与接管人汇报。这些材料不能替代法院对董事会合法性的最终判断,也不能证明董事会支持该提案;它们证明“由董事会决定”本身不是充分的问责记录。
2020年的争议并没有被自动化消除
合规看板不是2026年第一次出现。2020年版本未取得粗略共识。会议记录列出的反对意见包括:与现有人工检查重复、缺少董事会如何采取适当行动的完整体系、占用资源,以及本质上属于行政流程。
作者提出上诉,认为自动化会减少人工错误,并避免员工先检查某些成员、迟迟不检查另一些成员。这个论点有实际价值。公平不应取决于谁先进入人工队列。
2021年第二版进一步写入三个月升级与资源回收流程。其法律评估当时建议把政策限于合规可视化,把合同管理留给董事会通过管理层处理。2022年,作者又主张社群可以确定核心保护,具体执行由员工完成。
2026年版本删去部分具体时限,却没有解决边界问题。它把决定性定义再次后移,并加入含义开放的董事会例外。AFRINIC这次的法律建议更明确:政策只建立监测与透明原则;调查、处罚、申诉和撤销应通过单独、透明、明确包含正当程序的运营程序与合同文书处理。
先上线“只读警报”,再证明处罚链经得起审查
AFRINIC评估已经给出一条可执行的低风险路径:第一阶段只向成员展示信息;第二阶段发送通知;随后才进入员工人工复核;只有系统、程序、人员和沟通机制成熟后,才考虑与执行相关的步骤。
要让这个顺序真正保护成员,每项自动检查都应公开输入数据、判断规则、更新频率、置信状态和已知局限。成员应在升级前看到证据并有明确整改期限。人工复核者必须说明适用哪项义务、事实为何成立、拟议措施为何相称。
任何能影响服务或资源的文书,还应写明通知、补救期、独立申诉、利益冲突、书面理由和恢复路径。董事会例外必须范围窄、期限明确、理由公开并可复核。机构还应公布误报率、纠正数量和被推翻决定的汇总数据。在这些条件成立前,合规看板最安全的权限只有一个:提醒,不裁决。
Heng Lu notes要求把注意力放在实际控制、经济损失和代理问题上。能分类、升级、豁免和执行的一方掌握真实权力;运营网络、投入资本并服务客户的一方承担错误决定的主要损失。组织不能用“社群共识”或“守护责任”来代替对这条不对称关系的约束。
LARUS所托管的法律意见主要研究APNIC,但其结构性问题同样清楚:评价RIR治理要看公司权力在法律上实际分配给谁,而不是只看选举机构的外观。NRS对AFRINIC提出逐项权力凭证的要求,也采用相同的文件标准。这些是被明确归属的分析与主张,并非关于本提案的法院判决。
截至8月11日,新闻结论必须保持边界。该草案没有获批准,没有被证明已对任何成员执行,也不能据此宣称AFRINIC已违法撤销资源。已经发生的事实是:AFRINIC自己的6月23日评估,把从机器测量跳到人员处罚的法律缺口完整记录下来。只要证据、申辩、比例、申诉、恢复和董事会裁量边界仍未写入获批准的公开文书,这个跳跃就不应被允许。
下列BTW研究从更长的篇幅分析RDAP与Whois记录能证明什么,以及联系方式、证据和裁决为何必须分开。它只是延伸阅读;本篇报道的是2026年6月评估及8月仍在讨论这一新闻事实。
来源
- Heng Lu:谁有资格代表一个大洲、社群或“最终用户”
- Heng Lu:当注册局权力脱离责任
- Heng Lu:权力、合法性与AFRINIC锁定
- Heng Lu:互联网治理核心的代理问题
- AFRINIC合规看板提案与影响评估
- AFRINIC现行政策提案列表
- AFRINIC成员协议
- AFRINIC 2020年章程
- AFRINIC资源政策手册
- AFRINIC 2021年合规看板第二版草案
- AFRINIC32关于2020年未形成粗略共识的记录
- 针对2020年无共识决定的上诉
- 提案作者2022年关于合规看板的回应
- AFRINIC董事会2025年11月19日更新
- NRS关于AFRINIC权力链的成员行动
- LARUS托管的RIR治理结构法律意见
- BTW研究:AFRINIC的RDAP与Whois记录显示及遗漏了什么


