摘要

  • RIPE-865 在同一程序中设置了两种通知状态:一般通道原则上通知成员,除非明确禁止;eEvidence Regulation 通道则明确排除成员通知。差异来自法律通道,而不是对同一案件作出的两个相互冲突的决定。
  • 新程序增加了 EU 机关依 eEvidence Regulation 直接行动的明确分支。前一版 RIPE-836 已包含 Dutch 命令、MLAT 路径和一般通知原则,但经检查的文本没有这一明确的 eEvidence 通道。
  • 成员通知不可用,并不意味着审查职责消失。RIPE-865 仍称每项命令都按自身情况评估;不符合 eEvidence Regulation 要求的命令不会执行,并将依该法规提出挑战;符合要求的命令则必须执行。
  • 现有官方来源没有报告任何 eEvidence 命令被收到、挑战、保存、执行、拒绝或用于提供证据。RIPE-854 的 2025 年数字早于 RIPE-865,属于既有 LEA 报告,不能转换成 eEvidence 使用数据。
  • 当逐案成员通知在一个通道中依法不可用时,公共证据负担会转移到其他机制:清楚的通道定义、结果分类、合法的汇总发布、方法版本、更正记录,以及必要时对统计和控制过程作出的独立保证。任何具体字段、粒度和发布时间都必须先经合格法律审查批准。

两种通知状态,不是两个事实版本

RIPE-865 的全名是“Handling Requests for Information, Orders and Investigations from Law Enforcement Authorities”。它于 2026 年 7 月 27 日发布,作者为 RIPE NCC,并获 Executive Board 批准。程序更新 RIPE-836、RIPE-675 和 RIPE-588,处理的对象包括 RIPE NCC 作为 RIR 所持有的成员公开信息和机密信息。

其一般规则先建立了一条清楚的门槛。提供非公开信息,或者采取某些注册表行动,需要一项依 Dutch 法具有约束力和可执行力的法院命令或其他文书。除非有关命令或法律明确禁止通知,否则成员会被告知涉及其数据的请求或命令。

这个一般原则本身是一种逐案问责机制。它至少可以让相关成员知道:某项针对其数据或注册记录的法律程序已经穿过 RIPE NCC 的处理边界。通知不是命令是否合法的证明,也不等于成员获得全部调查材料,但它创造了一个成员可以观察到的事件。

eEvidence Regulation 分支改变了这个可观察状态。RIPE-865 说明,EU 的 LEA 或司法机关可以在刑事调查或起诉中命令保存或提供电子证据;同一章节随即说明保密规则适用,RIPE NCC 不能通知成员任何通过该章节收到的命令。

这不是程序自相矛盾,而是程序分支。一般规则所说的“除非明确禁止”,在 eEvidence 章节中得到了一个明确结果:对通过该章节收到的命令,成员通知不可用。因此,正确的问题不是 RIPE NCC 为什么一面承诺通知、一面又不通知,而是当一个新法律通道预先关闭逐案通知时,原本由通知承担的可观察性应由什么机制补足。

新增的是通道,不是使用记录

RIPE-865 列出的直接路径并不覆盖所有外国机关,也不覆盖所有 EU 请求。对非公开信息和特定行动,直接通道包括两类:持有 Dutch 约束性命令的 Dutch LEA,以及依 eEvidence Regulation 行动的 EU 机关。非 EU 机关提出的事项,以及不在该法规范围内的 EU 请求,仍应走适用的 MLAT 程序。

这一划分很重要,因为“EU 请求”和“eEvidence 命令”不是同义词。机关的地理或制度身份不能单独确定法律通道;程序是否落入 eEvidence Regulation 的适用范围,是独立的分类问题。把所有 EU 事项归入 eEvidence,会抹去 RIPE-865 自己保留的 MLAT 边界,也会使未来统计失去意义。

RIPE-865 同时保留逐项审查。每项命令都要按自身情况评估。不符合 eEvidence Regulation 要求的命令不会执行,并将依该法规提出挑战;符合要求的命令则必须执行。保密性因此关闭的是成员通知,不是法律资格审查,也不是对不合格命令提出挑战的职责。

这一区分防止了两种相反误读。第一种误读是,既然成员不能被通知,命令就会自动执行。程序并没有这样说。第二种误读是,只要 RIPE NCC 认为透明度重要,就可以忽略符合要求的命令。程序同样没有这样说。RIPE-865 给出的状态是:审查仍然存在,挑战仍然存在,符合要求时执行义务也仍然存在;变化发生在谁能够观察到单项事件。

RIPE-836 提供的是比较基线

前一版程序 RIPE-836 已经说明了 Dutch 命令和 MLAT 路径,也保留了除非被禁止否则通知成员的一般原则。经检查的 RIPE-836 文本没有 RIPE-865 中那条明确的 eEvidence Regulation 通道。

因此,两版程序之间能够可靠确认的变化,是公开程序增加了一个具有特定保密和通知后果的法律分支。这个文本差异足以支持“问责状态发生变化”的判断,却不足以支持任何关于实际案件数量、机关使用偏好或执行历史的判断。

“新增通道”尤其不能写成“新增案件”。一份程序可以在第一次实际使用前就建立;也可能在报告期内没有收到任何相应命令;还可能存在合法原因,使某些汇总信息只能延迟发布、被合并或不予发布。现有来源没有提供能够在这些可能性之间作出选择的证据。

同样,RIPE-865 不能被用来倒推早期报告。程序于 2026 年 7 月发布,不能把 2025 年的 Dutch、非 Dutch 或 MLAT 相关数字重新命名为 eEvidence 数据。法律通道、报告期和公开分类必须保持原样,否则新分类会制造一段并不存在的历史序列。

RIPE-854 说明旧报告能看见什么,也说明它看不见什么

RIPE-854 于 2026 年 3 月 31 日发布,报告 RIPE NCC 在 2025 年收到 99 项 LEA 请求。与本文边界直接相关的公开分类包括:8 项具有约束力的 Dutch 请求,全部得到执行;2 项来自非 Dutch 来源、没有约束力、要求非公开信息的请求,只得到公开信息;4 项程序咨询;81 项询问互联网用户身份信息,而 RIPE NCC 表示自己并不掌握这些信息;以及 1 项证据不足的非 Dutch 注册记录修改请求。

这些数字很有价值,因为它们展示了 RIPE NCC 已经能够公开区分若干重要状态:请求是否具有约束力、请求者是否属于 Dutch 通道、所求信息是否由 RIPE NCC 持有、是否仅提供公开信息,以及注册记录修改是否有足够依据。

但 RIPE-854 早于 RIPE-865。它没有提供 eEvidence 数字,也不是 2026 年使用情况的预测。报告中的 8 项 Dutch 约束性请求不能改写为 eEvidence 命令;其他非 Dutch 事项也不能因为后来出现了 EU 直接通道,就被追溯分配到该通道。

现有三份来源也没有报告任何 eEvidence 命令的接收、挑战、证据保存、证据提供、执行或拒绝。它们没有说明哪些统计字段可以合法公布,没有规定可接受的最小单元,也没有给出允许的公布延迟。由此能得出的结论只能是:RIPE NCC 已经公开建立了新分支,但尚无已核实的公开使用记录可供分析。

通知消失后,证据负担如何移动

成员通知的价值在于,它把一项机构处理事件变成至少有一名外部当事人能够观察的事件。成员可能不知道全部材料,也不一定能够公开谈论,但通知本身会形成一条独立于年度报告的事实线索。

在 eEvidence 分支中,这条线索被程序明确关闭。相关成员不能从 RIPE NCC 获得逐案通知,公众也不能依赖成员后来确认某项命令存在。案件层面的可观察性由此集中在 RIPE NCC、发令机关以及法律程序允许接触该事项的主体一侧。

这并不等于问责归零。通知只是问责机制之一。逐项审查、适用范围判断、挑战不合格命令、执行符合要求的命令,都是仍然存在的职责。问题在于,这些职责是否履行,普通成员和透明度读者不能再通过通知来观察。

公共证据负担因而发生转移。未来可观察性若要恢复,只能更多依赖不会泄露成员、调查和证据的制度性记录,例如通道级数量、结果分类、方法说明、抑制规则、更正历史,或者对统计和控制过程进行的独立保证。

这种转移必须保持克制。汇总发布不是逐案通知的替代品,也不会给成员提供案件信息。它只能回答更窄的问题:这个通道是否在某个明确定义的报告期内产生了可报告活动;RIPE NCC 是否按公开方法区分了接收、适用范围、挑战、保存、提供和执行;已公布数字是否经过授权审查。

七个不能混用的状态

设计任何汇总记录之前,至少要把七个概念分开。

“请求”是进入 RIPE NCC 的联系或要求,不必然具有约束力。“约束性命令”是满足相应法律门槛的文书,不能与一般咨询或无约束力请求合并。“挑战”是 RIPE NCC 对命令合规性的程序性回应,不等于命令已经被拒绝,也不说明挑战最终结果。

“保存”与“提供”也不是同一动作。保存电子证据不必然意味着证据已经交付;提供则涉及把证据交给有权机关。若将两者合并成“已执行”,读者无法判断程序究竟要求 RIPE NCC 保持数据状态,还是已经发生证据移交。

“通知”是向相关成员发出的逐案信息。在 eEvidence 分支中,它的状态应被表达为法律上不可用,而不是数字为零。零可能被误解为 RIPE NCC 本可通知但没有通知;“不可用”才准确反映程序设计。

“汇总发布”则是另一个独立动作。它不是向成员发出案件通知,也不是披露命令内容。汇总能否发布、何时发布、使用什么粒度,必须经过与保密要求相容的法律审查。不能因为汇总有公共价值,就预先假定任何具体字段必然合法。

一份最低限度的合法汇总记录应检验什么

下面的表格不是对 eEvidence Regulation 的解释,也不是 RIPE NCC 已经承诺采用的格式。它是一份待检验的最低记录:每个字段只有在合格法律审查明确批准其含义、粒度和发布时间后,才可能进入公开报告。

拟议字段 它可以回答的问题 必须防止的误读或风险
报告期 数字覆盖哪一段明确时间 不能把 RIPE-854 的 2025 年数据追溯归入 RIPE-865
法律通道 事项属于 Dutch、eEvidence Regulation、MLAT 或其他已定义路径中的哪一类 不能把所有 EU 请求都标为 eEvidence,也不能把非约束性咨询伪装成命令
请求或命令类别 记录是一般请求、约束性命令、程序咨询还是其他经批准类别 分类词典必须稳定;不同法律状态不能只因来源相同而合并
收到数量 某通道在报告期内进入多少事项 “收到”不等于有效、执行、保存或提供
属于适用范围的数量 多少事项经审查被归入该法律通道的适用范围 适用范围判断不能被写成命令内容合法或最终执行结果
挑战数量 多少事项触发了 RIPE-865 所述的挑战职责 挑战不等于成功,也不等于命令已经拒绝
挑战结果类别 挑战最终落入哪些经批准的有限结果状态 不得自行猜测具体法院、机关、案由或程序细节
执行与未执行数量 多少事项最终被执行,多少没有执行 必须说明分母及统计截止点,不能把尚未形成结果的事项静默归入任一侧
保存与提供拆分 执行行为是保存电子证据,还是提供电子证据 保存不能被写成提供;提供也不能反推证据内容或对象
特定行动拆分 是否涉及程序已定义的注册表或其他特定行动 只有在类别已有合法定义且不会暴露个案时才能分项
通知状态 逐案成员通知是可用、被个别命令禁止,还是在该通道中法律上不可用 “不可用”不能写成“零通知”,也不能暗示成员已被秘密通知
抑制阈值或遮蔽依据 为什么某些小数值被合并、延迟或省略 被抑制不能显示为零;也不能通过多张表交叉还原小样本
发布权限与法律审查 谁确认这些字段、粒度和时间可以公开 不能把机构希望提高透明度本身当成发布权限
方法与版本说明 分类、截止时间、去重和结果定义采用哪个版本 方法改变若无版本记录,会破坏跨年度可比性
更正历史 后续发现分类或计数错误时如何留下公开修订轨迹 静默替换会让旧引用无法核对,也会掩盖统计边界变化

这张表最重要的作用,不是增加字段数量,而是阻止不同状态被压缩成一个看似简单的总数。一个“收到并处理”的数字可能同时掩盖无约束力请求、适用范围外事项、遭挑战命令、保存命令、提供命令和特定注册行动。数字越简洁,定义越需要严格。

分母尤其关键。若报告只写“挑战两项”,读者仍不知道是在两项命令中挑战两项,还是在二十项命令中挑战两项。若只公布“执行五项”,也无法判断其余事项是未执行、仍在审查、属于适用范围外,还是因抑制规则没有显示。合法汇总不必公开所有细节,但必须避免让互不相同的状态共享同一个标签。

通知状态也应作为方法字段,而不是案件计数。在一般分支中,通知可能因个别命令明确禁止而不可进行;在 RIPE-865 的 eEvidence 分支中,程序已经说明 RIPE NCC 不能通知成员任何通过该章节收到的命令。把这两种原因都记录成“未通知”,会抹去程序变化本身。

“通道—结果”比单一总数更有解释力

最小公开记录若只增加一行“eEvidence:若干”,能够证明的仅仅是报告期内出现了一个可公开的通道级数量。它不能说明其中有多少属于适用范围、多少受到挑战、多少仅要求保存、多少要求提供,也不能说明是否涉及特定行动。

更有解释力的形式,是一个经过法律审查的“通道—结果”矩阵:纵向区分 Dutch、eEvidence Regulation 和 MLAT 等已定义通道,横向区分收到、适用范围、挑战、执行、未执行、保存和提供等状态。矩阵并不要求每个单元都公开精确数字。小样本单元可以依预先批准的规则合并、延迟或遮蔽,但遮蔽本身必须被标明,不能伪装成零。

这种设计还能保护 RIPE-854 的历史可比性。2025 年报告已经使用了 Dutch 约束性请求、非 Dutch 无约束力请求、程序咨询和 RIPE NCC 不持有相关信息等类别。未来若增加 eEvidence 行,应明确从哪个报告期和方法版本开始,而不是修改旧数据,使过去看起来已经存在一个当时尚未公开建立的通道。

矩阵仍然不是完整解决方案。数字过少时,通道、行为类别和短报告期的组合可能让外界推测特定调查;数字过多时,保密风险进一步上升。因此,字段设计不能脱离抑制规则、发布时间和法律审查。透明度的目标不是把案件重新拼出来,而是让公众能够判断程序是否存在稳定、可复核的处理结构。

公开空白本身不能被当成案件证据

如果下一份 LEA 报告没有 eEvidence 分类,至少存在几种不能仅凭缺席排除的解释:报告期内没有相关事项;类别尚未单列;数字因法律限制或小样本风险被合并;报告方法仍沿用较早结构。没有额外说明,读者不能从空白中选定其中一种。

相反,如果未来出现明确的 eEvidence 汇总数字,它也只能证明该报告定义下有相应可报告事项。它不会识别成员、罪名、调查、机关或证据,也不会自动说明每项命令的有效性。若报告同时给出挑战和执行状态,能观察到的是制度结果分布,而不是个案事实。

即使公开数字为零,解释仍取决于方法。一个带有通道定义、报告期、截止时间和抑制说明的零,可以表明在该明确范围内没有可报告事项。一个没有定义的空白,则不能承担同样的证明作用。透明度记录的可信度来自定义和边界,而不只是数字本身。

当前能够成立的结论

现阶段,官方证据支持的结论很窄,也很清楚。

RIPE-865 新增了 EU 机关依 eEvidence Regulation 行动的明确通道。该通道适用于刑事调查或起诉中的电子证据保存或提供命令,并受保密规则约束。RIPE NCC 不能通知成员任何通过该章节收到的命令。

与此同时,RIPE-865 仍要求逐项评估;不符合该法规要求的命令不会执行,并将受到挑战;符合要求的命令必须执行。保密性没有取消这些职责,只是使成员无法通过逐案通知观察其运作。

没有官方证据显示任何 eEvidence 命令已经被收到、挑战、执行、拒绝或用于保存或提供证据。RIPE-854 的 2025 年数字属于更早报告期和既有分类,不能充当替代证据。

因此,真正的问责问题不是要求 RIPE NCC 公开依法不能通知的案件,而是要求未来的公共记录清楚说明:哪些通道被定义,哪些结果可以合法汇总,哪些小样本必须被抑制,谁批准发布,方法何时变化,以及错误如何更正。成员通知在这一分支中不可用之后,证据必须转移,但不能越过保密边界。

来源