摘要

  • 2026 年 8 月 13 日,Common Good Cyber Fund 首轮全球申请已经于 8 月 4 日截止,进入评审;至少 350 万美元、为期两年的资助仍是预期,不是已经公布的获奖结果。
  • 同一次更新还列出正在设计实施的反诈骗资源、计划 9 月上线的 Hub、社区项目与政策倡议。它们依赖不同的决策人、审核标准、执行者和纠错路径。
  • 本文建议为每项行动公开版本化“责任与证据地图”。倡议可以保持统一目标,但资助决定、资源发布、培训适配与政策代表性不能由同一品牌代替。

8 月 13 日的项目进展像一张同日快照:基金申请已经关闭并在审;Google.org 资助的反诈骗工具包、全球课程、电子学习与培训培训者模式正在设计和实施;Online Trust and Safety Hub 当时仍被描述为准备在 9 月上线,chapters、members 与 partners 正在审阅早期版本;多个社区项目和政策倡议也被放在同一项计划之下。

这张快照能说明方向,却还不能回答责任问题。

Safer Internet Initiative 是项目品牌,不是一个自动拥有所有决定权的机关。评审基金申请的人、决定 Hub 版本的人、调整本地课程的人和批准政策立场的人,可以为同一公共目标工作,但他们的授权来源并不相同。早期版本的评论者不会因此取得资助选择权;捐助者也不会仅因出资就取得课程审核权;地方 chapter 的执行经验更不会自动变成全体成员对一项全球政策的同意。

资助链:建议、评审与选择必须分开

Common Good Cyber Fund 项目页公开了关键角色。Internet Society Foundation 是 grantmaking organization,负责管理申请、审查申请者和潜在受赠者、选择受赠者,并监督资助管理与报告。Global Cyber Alliance 主持 Strategic Advisory Committee,提供战略建议;Independent Program Review Committee 则支持公开征集的外部评审。

这些角色不能互换。建议不等于选择,外部评审不等于最终授奖,混合捐助也不能证明某个捐助方决定了某一笔资助。

2026 年公开征集从 6 月 23 日持续到 8 月 4 日,预计至少提供 350 万美元两年期运营资助,通常每笔 10 万至 30 万美元。基金战略把完成评审、要求必要修订并确定受赠者群体的目标放在 2026 年 11 月。因此,8 月 13 日的准确状态是“评审中”,不是“已经获资助”。

成果也不能提前合并。评估框架把 output、outcome 和长期 goal 分开,部分指标采用估算或受赠者自报。文件还明确提醒,资金来源增加不证明基金单独造成财务改善;“感觉更安全”是感知指标,不是对安全的直接测量。有活动、有覆盖面和有结果,是三个不同命题。

因此,一笔资助至少要保留四个阶段:资格与筛选、独立评审、选择与授奖、以及带方法和分母的结果报告。

Hub:状态词需要版本记录来解释

Hub 暴露的是发布治理问题。2 月的启动文称,它将在 2026 年下半年推出;8 月 13 日的更新称正在准备 9 月上线,并由社区相关方审阅早期版本;当前倡议页面只写“2026 年上线”。

后来公开的董事会第 196 次会议记录又留下两种表述:CEO 报告把 launching the Hub 列为下半年优先事项;紧接着的活动报告则说 ISOC launched the Hub,并将 scaling 列为后续重点。公开材料没有说明这里的 launched 是内部版、社区早期版、软上线还是面向公众的正式版本,也没有给出统一的发布日期。

正确做法不是挑一句最方便的,而是公布发布历史:版本号、目标受众、内容负责人、资源审核标准、语言与无障碍状态、参与审阅者、收到的意见、采纳或拒绝理由、正式发布决定、纠错渠道与下线规则。咨询可以提高质量,但除非机构明确赋予批准权并记录该权力的行使,咨询不能被改写成批准。

培训链:本地适配意味着责任发生转移

反诈骗工作把决定权推向交付边缘。中心团队负责基础材料和证据,培训培训者环节负责讲师准备与能力要求,地方伙伴则要选择语言、案例、交付方式、参与者保护和反馈机制。不同社群确实需要不同做法,这正是本地适配的价值。

但“可适配”不能变成“结果自动归于倡议”。Internet Society 当前已经提供一门九段短视频组成的在线信任与安全导论课程。这证明课程存在,却不能证明它等同于所有计划中的 Google.org 反诈骗组件,也不能证明每个地区已经完成本地审核,更不能证明诈骗损失已经下降。

8 月更新列举 Ghana、Lesotho、Hong Kong、Mexico、Zimbabwe 与 Rwanda 等地的社区项目,其中多项得到 Beyond the Net 支持。这些例子证明不同地方确有行动,不证明存在统一实施标准或可直接比较的成效。每个项目应独立记录执行主体、资金来源、适配内容、保护机制、反馈处理和结果证据。

政策链:必须标明是谁的立场

倡议的第四部分是政策。Internet Society 围绕安全、隐私、加密、安全通信与 VPN 发表倡议,例如 Solving Crime Without Breaking Encryption。机构当然可以研究问题、反驳方案并公开立场。

需要防止的是代表性膨胀。成员、chapters、合作伙伴、捐助者、受赠者与普通用户不是同一个委托人。参与能带来证据、经验和警示,却不会在没有明确程序时把代表所有人的权力交给机构。

每份政策材料都应标明起草负责人、所用证据、内部批准机关、咨询范围、利益冲突、发布日期、关键法律或事实假设,以及修订和纠错路径。除非存在另行授权,公开立场应明确写成机构立场。

一项倡议,四张地图

本文建议的“责任与证据地图”不是再设一个中央委员会,而是一层公开记录。每项行动都应列出:

  1. 决定是什么,哪个机关有权作出;
  2. 经费或机构资源来自哪里;
  3. 谁审查,采用什么证据标准,如何处理冲突;
  4. 收到什么反馈,哪些被采纳、拒绝或延期;
  5. 谁执行,影响哪些人或系统;
  6. 如何纠错、投诉或申诉;
  7. 当前版本和状态;
  8. 结果指标、分母、方法与不确定性。

这是本文的编辑建议,不是 Internet Society 已经承诺的制度。它延续 Heng Lu 笔记中的一个窄原则:参与、建议和机构程序不能被放大成没有来源的授权。目的不是怀疑工作人员的善意,而是在项目品牌替代组织结构之前,让真实结构保持可见。

Safer Internet Initiative 可以有一个目标,但它必须保留四条责任链。

来源