授权洗白:从 RIR 幻象到过渡架构
一个机构从什么时候开始,不再表演权威,而是相信自己真的拥有它?

历史上有一种熟悉的机构类型。它规模不大,不掌控军队,也不通过民主授权来治理。它的权威既不源自条约、宪法或法律。然而,在某个房间里,或在一种封闭的程序性文化之中,它开始说话,仿佛自己凌驾于普通限制之上。它发展出一套属于自己的语言,并不断重复,直到外人已无法分辨他们听到的是行政语言还是神学话语。它把内部程序提升为外部服从的来源,把仪式误认为授权,把重复当成法律。
起初,这样的系统看起来不过是自命不凡;后来,它变得危险。危险始于内部的人不再只是“扮演”权威,而开始相信自己真正拥有权威。这是一个决定性的转折。一旦一个小群体开始认为,它的邮件列表、董事会决议、程序公式以及内部话语,构成了一种更高层级的公共权力,这个组织就不再像一个协调者,而更像一个想象自己拥有公职的私人机构。
这正是RIR体系如今所达到的阶段。
这不是一个比喻。这是当下的现实结构。
现代的RIR体系由五个私法实体组成。NRO将RIR描述为在其所在地国家法律下运作的非营利、会员制协会。APNIC在其自身协议中明确表示,它是一家根据澳大利亚法律注册的非营利性专有有限公司。RIPE NCC将自己描述为一个非营利会员协会。AFRINIC的章程指出,它是一家以担保责任形式存在的私人公司。LACNIC则将自己定义为在乌拉圭成立的国际非政府组织。这些都不是隐藏的信息。真正的疑点,始于这些小型的本地法律实体开始说话,仿佛它们代表着洲际层面的公共权威。
因此,第一个必要的纠偏必须直截了当:一个私法外壳,并不会因为覆盖了广泛的服务区域就变成主权实体。一个由会员选举产生的董事会,也不会因为把其决策称为“社区政策”就成为公共权力机关。一个房间不等于人民。一份邮件列表不等于一个大陆。一个付费会员群体,也不会仅仅因为“社区”这个词被反复使用,就变成一个具有主权意义的公众整体。无论修辞如何膨胀,其法律属性始终不变。
这个机制的正确名称,是“授权洗白”。
对于当前阶段的RIR体系,最贴切的术语是“授权洗白”(mandate laundering)。所谓授权洗白,是指一种过程:将原本狭窄的协调职能,通过程序性仪式、区域性修辞、共识话语以及制度神话的层层包装,使其看起来像是政治权威的来源。私人权力被输入,准公共的合法性被输出。一个有限的行政功能,被“社区”、“政策”、“区域”、“认可”、“托管”等话语机制反复加工,最终呈现出一种远大于其本质的形态。
这已经不再只是解释层面的批评。当前的《RIR治理文件》草案,明确列出了关于区域互联网注册机构的认可、运作、审计、交接以及取消认可的规则。它描述了一个RIR的完整生命周期,包括其被认可的条件、运行义务以及被取消资格的标准。这不再是简单“登记簿”的语言,而是一个涉及权威、连续性、合规性与制度传承的治理层话语。
这一点之所以重要,是因为RIR体系最初能够被容忍,依赖于其“克制”。轻量级的协调可以被接受,唯一标识资源的管理可以被接受,甚至在严格限定于该职能范围内的政策过程,也可以被接受。但无法被无限期容忍的,是将这种狭窄职能“洗白”为更厚重的区域性权威主张。
服务区域并不等同于一个主权人民。
这种滑移始于语言。“服务区域”(Service Region)听起来是行政性的,而“区域社区”(Regional community)则带有政治意味。一旦这两种概念发生混淆,注册机构就会开始表现得仿佛其服务范围本身就是公共权威的来源。
但服务区域本质上只是一个覆盖范围。它不是“人民”(demos),不是宪制主体,更不是主权共同体。它只是一个广阔的地理区域,在其中某个私人机构恰好提供注册服务。NRO自身的材料也表明,RIR的“社区”由ISP、政府、大学、公民社会、终端用户,以及营利与非营利企业共同构成。这只是一个利益相关方的集合,而不是一个被建构出来的政治共同体;它是一组受到影响的参与者,而不是统一的政治合法性来源。
正是在这里,“社区”一词承担了最沉重的意识形态功能。在一句话中,“社区”指的是参与邮件列表的人;下一句中,它似乎又指缴纳会员费用的人;再下一句,它被扩展为所有资源持有者;到最后,它听起来仿佛整个区域都已经发声。
这正是“授权洗白”的运作方式:一个规模很小的程序性群体,借用了一个远大于自身、却并未真正代表的公众所具有的道德光环。
这种滑移的经济功能也十分明显。如果一个私人组织能够说服外界相信,其内部流程等同于区域合法性,它就可以对远大于自身规模的资产与网络施加自由裁量的影响力。它无需获得真正公共权威所需的法律或政治基础,便能够提取服从。
一个大陆,并不是政治所有权的对象。
这种想象还要更深一层。问题不仅在于RIR体系的行为仿佛类似于某种国际组织。即便是国际组织,通常也不会声称对整个大陆拥有政治上的“所有权”。它们通常是在国家之间进行协调,或是在条约授权下行使有限的职能;即便存在豁免权,其正当性也是功能性的,而非形而上的。而这里所隐含的主张则更为极端:一个小型的私人法律实体,仿佛可以将整个服务区域视为一个统一的、处于其更高行政托管之下的对象,并可以代表该区域作出权威性发言——决定谁被承认、谁具合法性、以及谁可以继续使用关键的编号资源。这已经不仅仅是对行政能力的夸大,而是一种对“大陆级政治所有权”的幻想。
这种幻想的规模本身就揭示了问题。APNIC的官方服务区域覆盖整个亚太地区,包括亚洲与大洋洲在内的56个经济体。AFRINIC的服务区域覆盖整个非洲及相关印度洋区域。仅非洲大陆的面积就约为3036.5万平方公里。相比之下,《大英百科全书》记载蒙古帝国鼎盛时期的疆域约为2300万平方公里。历史上的帝国,无论如何存在,都是通过武力、税收、官僚体系以及明确的统治结构来实现控制。而RIR的这种“想象”则更为奇特:一个小型的私人法律外壳,在没有征服、没有条约主权、也没有合法公共权利基础的情况下,却设想自己对一个大陆规模的区域拥有托管权。
因此,这种病理状态不仅仅是越权的问题,而是:没有政治共同体的地理范围、没有授权的规模扩张,以及没有权利基础的“托管”主张。
经济逻辑已经完全颠倒。
RIR的辩护仍然依赖一个老故事:编号资源只是需要协调的标识符,注册机构只是技术管理者,而价值产生在其他地方。然而,NRO的材料早已明确指出,RIR收取的是服务费或会员费,而不是编号资源本身,而且编号资源是非永久性提供的。这个说法曾一度帮助维持一种幻想:注册机构层只是行政性的。然而,一旦有限的编号资源嵌入到实际网络、客户关系、路由策略、连续性规划以及庞大的资产负债表中,这种说法就变得不再有说服力。
这些资源的价值并非由注册机构创造,而是由运营商创造。运营商部署它们,运营商进行路由,运营商在其上销售服务。运营商承担客户义务、连续性负担、资本成本以及声誉风险。注册机构不承担这些责任。然而,注册机构层仍然掌握着认可、权利地位以及转让条件的上游控制。这并非中立的行政管理,而是一个对其未创造的生产性资产收取“租金”的瓶颈环节。
因此,激励结构本质上是扭曲的,任何经济学家都应当能认出:收益被注册机构内化,以制度相关性、预算稳定、政策地位和持续中心性形式体现;风险则外部化给运营商,包括不确定性、锁定效应、法律费用、连续性风险和流动性受限。这不是协调均衡,而是“治理租金均衡”。
这也是为什么以往的“托管”语言已无法令人信服。一个真正的托管者不会站在生产系统之上,保留退出控制权,并在后果严重时撇清相应责任。这正是收取租金的中间人的行为。
合同结构揭示了机构本能。
该体系的合同架构让这种不对称更加明显,难以否认。ARIN现行的RSA协议规定,如果协议被终止,ARIN将撤销其中包含的编号资源,停止提供服务,并且对此不承担任何责任。RIPE的标准服务协议则将RIPE NCC的责任限制在相关财政年度的会员服务费范围内。对于涉及高风险判断的机构来说,这些条款并不是承担对称风险的条款,而是旨在保持裁量权同时最小化实质性风险的条款。
一旦看到这一点,核心的机构性问题就变得清晰:RIR层在资源稀缺加剧之后,并没有保持薄弱的职责范围。它保留了低责任的习惯,却获得了厚重的治理效果。这正是一种容易导致越权的机构组合——一个拥有高杠杆、低下行风险,并伴随“托管”道德语言的机构,结构上就容易去行使超出应有的治理权力。
国家被要求承担下行风险,却无法掌握杠杆。
对国家而言,情况比运营商更糟。运营商至少知道自己面临风险,而国家往往表现得像这是技术性、次要的问题,直到危机来临。但真正的公共下行风险落在国家身上:通信脆弱性、经济中断、国家依赖、监管尴尬以及政治后果。如果编号连续性出现不稳定,承担公共负担的不是RIR的公关部门,而是国家本身。
然而,决定性的上游层仍由依照外国国内法注册的私人实体来中介。APNIC不是亚太的主权机构,它是一家澳大利亚公司;RIPE NCC不是欧洲,它是一家荷兰会员协会;AFRINIC不是非洲,它是一家毛里求斯担保有限公司;LACNIC不是拉美主权,它是在乌拉圭成立的国际非政府组织。当这些实体表现得仿佛掌握着对编号资源连续性的洲际公共权威时,结果并非多利益相关方的合法性,而是主权倒置——公共下行风险依然归属国家,而上游杠杆却落入私人手中。
没有任何一个理性的国家会认为这是一个稳定或可接受的终点。一个国家可以与供应商签约,可以与外国非营利组织合作,甚至可以容忍行业主导的协调。但国家无法安全地允许外国私人法律外壳累积对通信连续性的事实杠杆,然后假装没有发生政治问题。事实上,政治问题已经发生了——只是发生在没有公共授权的情况下。
技术社区本应对此加以制约。
技术社区的最初合法性从未来自于“房间主权”,而是来自于能力与克制。《RFC 3935》将IETF的使命定义为“让互联网运行得更好”,并将其方法与粗略共识(rough consensus)和可运行代码(running code)挂钩。《RFC 7282》警告,当行动无法与投票区分开,且忽视少数意见时,粗略共识会退化。《RFC 8890》指出,当终端用户利益与其他各方利益冲突时,IETF的决策应优先考虑终端用户。这些文本中没有任何一条赋予私人祭司式的权威,相反,它们强调的是:谦逊、功能性能力、操作现实,以及运行网络的优先性。
这就是为什么当前RIR的姿态不仅仅是治理问题,更是一种技术背叛。一旦注册系统开始将有限政策扩展为广泛控制,借助区域性修辞声称准政治权威,并在危及已有基础设施的同时仍以技术托管的语言自我辩护,它就切断了曾经赋予其合法性的传统来源。
这个“房间”之所以被容忍,仅因为它本应服务于网络。一旦这个“房间”开始以“房间的名义”去约束网络,技术上的正当性便彻底崩塌。
AFRINIC的争议揭示了整个机构性本能。
这种更广泛的病理说明了为什么AFRINIC的重要性超出了自身范围。AFRINIC自身的诉讼FAQ指出,这场争议起源于董事会决定取消分配给Cloud Innovation的IP地址的注册。而同一FAQ进一步表示,如果没有明确政策允许区域外使用或租赁,所有已分配的IP地址必须在非洲境内使用。换句话说,AFRINIC不仅是在积极解释政策,而是在尝试通过权威主张来“制造政策”,然后在法庭上发现,主张并不等同于法律。辩护者或许还可以试图将此事件归结为地方性越权、省级过度解读或一次性的治理失误,但这种辩护已经不成立。2025年的ICANN往来文件显示了更严重的问题:更广泛的体系并没有抵制这种逻辑,而是在表述并赋予其合法性。
2025年3月,ICANN的首席技术官并没有将AFRINIC描述为一个谦逊的文书协调者,而是称AFRINIC为“唯一被授权”的机构,可向其区域内的网络运营商分配IP地址。他进一步指出,当AFRINIC分配地址时,它是在确认接收方是“世界上唯一被授权使用这些地址的网络”。这不是薄弱的协调语言,而是一种已经带有更厚权威、认可和排他性的理论。这正是“授权洗白”演变为主权幻想的语言类型。更重要的是,这也是一种制造大陆级政治所有权幻想的语言:不仅是记录分配的权力,而是向世界宣示谁具合法性、谁被授权、该区域的编号秩序应由谁托管的权力。
随后的往来进一步明确了这种结构。2025年6月20日,ICANN公开庆祝毛里求斯法院要求接管人纠正Cloud Innovation状态的裁决。6月25日,ICANN正式通知可能需要根据ICP-2进行合规审查。7月3日,ICANN进一步升级,保留发起合规审查的全部权利,并要求不仅接管人而且所有代表AFRINIC行事的人员保存记录。7月16日,ICANN表示,一个合法选举产生的董事会应成为代表AFRINIC行事的机构。ICANN无需使用“断开Cloud”这种粗糙措辞,它已经认可了更深层、更具影响力的框架:AFRINIC被视为该区域的授权分配者,其注册表被视为谁被授权使用资源的权威声明,未来的董事会则被视为在该框架下可以代表AFRINIC行事的机构。一旦接受这一理论,行政语言与可能威胁连续性的权力之间的距离就变得极其危险。
这些细节之所以重要,有两个原因。首先,它们表明问题从来不仅仅是数据包流向何处,而是关于认可、排斥,以及向世界权威发言——谁可以继续使用在网编号资源——的权力。其次,它们表明,这不仅仅是AFRINIC的问题,而是体系性问题。当连ICANN的公开往来都开始使用排他授权、全球证明、合规威胁和未来董事会权力的语言时,声称这只是中立协调就无法令人信服。所被维护的,不是一个目录,而是一种统治理论。
该体系最终的受害者,是内部成员。
然而,最重要的一点,却是最少被理解的。RIR体系不仅伤害运营商、国家和技术社区,它同样伤害自身的内部成员——事实上,对内部成员的伤害可能最大。
该体系将内部成员训练成只能称之为“主权幻想”的状态。员工、董事会成员以及机构领导层被要求年复一年地在一种文化中运作,这种文化谈论“区域”、“认可”、“政策权威”、“连续性”、“取消认可”和“合规”,语气听起来远大于其背后的法律实体。经过足够多的重复,一些人开始表现得仿佛真的拥有类似主权等级的权威。但实际上他们并没有。法律外壳仍然是一个小型私人实体,而其修辞姿态却膨胀成了完全不同的存在。
双重现实
更深层的伤害是心理上的。该体系将内部成员置于一种“双重现实”之中。在一方面,他们是小型私人实体的职员:依照国内法律注册,受普通法律形式约束,需要对法院、法规、合同以及明确的职责负责。而另一方面,他们被鼓励将自己想象成区域、认可、连续性和政策权威的托管者。这个差距并非表面现象,而是病理本身。该组织表面是小公司壳体,但说话的节奏却像跨国政治实体。内部成员在这种双重现实中停留越久,就越可能将姿态误认为授权、将词汇误认为司法管辖权、将制度习惯误认为合法权威。这不仅仅是规模上的不匹配,而是类别上的错位。房间中被想象的职权,不只是比法律壳体大,而是现代公法几乎无法识别的类型:既非普通公司治理,也非普通主权职务,而是一种无合法权利的大陆级托管职能。这就是病理感如此极端的原因——幻想不仅止于公共权力,它试图触及一种底层机构永远无法合法拥有的政治所有权形式。
在任何封闭权威文化中,这是最危险的时刻:不是外部人士被误导,而是领导层开始相信自己的神话。当领导者在内心深处仍然清楚自己只是在履行角色时,运动仍然可控。一旦角色被当作信仰,它就变得 far more dangerous(更危险)。一旦董事会开始认为投票等同于公共授权,一旦员工开始认为执行等同于合法权威,一旦高管开始认为内部流程凌驾于主权法律之上,该组织就不仅仅是傲慢,而是自我激进化。
这就是为什么内部成员无法被体系保护——相反,他们正处于危险之中。体系让他们误以为自己拥有实际上并不存在的职权。它赋予他们公共权力的姿态,却没有公共权力的法律基础;赋予他们指挥的心理感受,却没有真实主权职务的豁免结构;赋予他们在普通私人机构内行使准政治统治的习惯。这不是保护,而是陷阱。
职务不是豁免权
这一点必须尽可能明确地说明。员工职称不是豁免权,董事会席位不是豁免权,高管职务不是豁免权,委员会流程也不是豁免权。私人组织的内部仪式并不能在房间之外重排法律等级秩序。
AFRINIC自身的公开资料显示了这种危险。其FAQ将争议定位于董事会决定取消注册地址。一旦承认这一点,那个令人安心的抽象说法“社区决定了”就开始瓦解。社区不会签署信函,社区不会执行注销操作,社区不会授权具体步骤。法律实体才会这样做,而这是通过自然人担任特定职务来实现的。现实世界的风险就存在于这里。ICANN在2025年7月的往来文件进一步明确指出,合法选举产生的董事会应当成为代表AFRINIC行事的机构。一旦行动被框定为董事会代表法律实体的行为,责任就不再抽象,而是与可识别的法律实体内部的具体角色紧密关联。职称并不会消除这种责任,它只是将责任定位。
一旦离开互联网治理的修辞,回到普通关键基础设施,这一点就显而易见。电力公司可能与医院签订了有效合同,提供真实服务,甚至有技术规则、合规流程、计费权利和合同救济。但这并不意味着,如果它切断手术室电力,导致手术失败并造成人员死亡,这个事件在法律上就会被简化为私人服务纠纷。合同不会将行为“炼成”无辜。如果同样的公用设施服务于机场,切断电力、破坏关键系统并导致灾难,同样不能仅被视为行政决策而免于刑事审查。合同只是解释双方关系,它并不能抹去伤害的公共性质。
这正是RIR体系反复试图模糊的区别。服务关系被当作主权授权,政策流程被当作公共法律授权,内部程序被当作抵御法律后果的盾牌——但事实并非如此。合同可能解释为何一方处于另一方的上游位置,但它不能赋予上游方造成或授权灾难性干预的权利,然后躲回所谓的行政语言之中。
法律介入时,不会问行为者是否道德上确信,也不会问邮件列表是否达成粗略共识,更不会问董事会是否认为自己是在为某个区域行事。法律关心的是:做了什么、由谁做、以何种声称的权利、造成了什么后果,以及该行为是否合法。这正是“主权幻想”如此危险的原因——它鼓励内部成员表现得仿佛这些问题的答案已经被内部仪式预先解决,但实际上并没有。
法律范畴正在发生变化
在这一点上,论证必须非常精确。我并不是说每一项有争议的注册行为都会自动构成犯罪。刑事责任是依赖管辖权和具体事实的,它取决于行为意图、授权、因果关系和结果。但范畴很重要。而现代 RIR 问题正在滑向的范畴,已经不再是普通的政策分歧。
举一个日常基础设施的例子,比任何治理术语都更清楚地说明问题。没有任何严肃的法律体系会认为合同的存在就自动赋予某人可以肆意破坏关键基础设施的许可。服务越不可或缺,中断可能造成的危害越可预见,说行为者仅仅是在“管理关系”就越不令人信服。医院不会因为电力通过合同供应而不再是医院。机场不会因为电力通过私人商业安排供应而不再是关键基础设施。法律体系也不会因为干预方可以指向内部程序、服务条款或上游运营角色,就停止判断是否发生了严重干扰。
同样的逻辑适用于互联网号码资源。它们不是漂浮在现实之外的抽象概念,而是嵌入在真实网络之中,支撑着网络连续性、路由、通信、经济活动,在许多情况下还支撑着国家重要系统。一旦私人治理层开始发起、指导、授权、协助或常态化那些严重危及这些功能的行为,注册合同或政策框架的存在并不能为其辩护。它只解释了权力行使的渠道,并不决定这种权力行使是否合法。
《布达佩斯公约》第5条要求缔约方将故意、无权严重妨害计算机系统功能的行为列为刑事犯罪。欧盟《2013/40/EU指令》规定了针对信息系统攻击的刑事法律规则。美国联邦法律 18 U.S.C. § 1030 覆盖未经授权访问和破坏受保护计算机的行为。中国刑法第286条(可查阅英文文本)涵盖删除、修改、添加或干扰计算机信息系统功能,使系统无法正常运行且后果严重的行为。
其意义非常直接。一旦私人治理层开始发起、指导、授权、协助或常态化严重危及活网络功能或关键通信连续性的行为,问题已不再仅仅是其政策是否明智,而是该行为是否已经进入许多司法管辖区视为非法、在严重情况下甚至构成犯罪的行为范畴。
这正是 RIR 系统正在接近的临界点。正确的表述并不是说 RIR 已经是一个犯罪组织——那既粗糙又法律上不严谨。更准确、更可辩护的表述是:RIR 系统正在使一种行为常态化,而这种行为在许多司法管辖区未经授权且产生严重后果时,本已被刑事化。
当幻想遇上现实
对“主权幻想”的最有说服力的证据,并不是其在顺利时期所使用的修辞,而是当现实拒绝顺从时的反应。
第一个反应是怀疑——运营商、法院或主权国家怎么能拒绝一个这个机构长期自认拥有权力的权威?第二个反应是受辱的宏伟感——“你怎敢如此?”第三个反应是要求豁免和更高程度的顺从。这个顺序并非偶然,而是诊断性的。此刻所被捍卫的不仅仅是某项政策解释,而是自我认知:机构相信自己凌驾于区域之上,成为其并未创造也不合法拥有的政治秩序的守护者。一个普通协调者不会对法律抵制反应如同受到宪法侮辱。只有那些将自身想象成类似一个政治实体——甚至更奇特的,成为“私人持有的大陆政治所有权者”的机构,才会如此反应。2022 年 NRO 致毛里求斯的信中请求将 AFRINIC 认可为国际组织,而毛里求斯拒绝该请求,这一过程在文件上清晰可见。
这也是为什么“豁免请求”如此揭示本质。它并不是故事的开端,而是第三幕。首先是权力的洗白;然后是主权幻想的内化;接着是外部拒绝带来的冲击;最后才是对豁免的恳求——仿佛政治保护能够赋予从未存在的合法权力。这个请求并不能解决矛盾,它只确认了矛盾。矛盾不仅是制度性的,更是本体性的。它表明系统已经不再将自己视作一个在法律限制下运作的协调者,而是将自己体验为一个被困在小型私营公司法律外壳中的受挫政治权威。这不仅愚蠢,更是危险的。
为什么豁免权不是解决方案
从这个角度看,豁免权论证并不能解决问题,它反而是问题最清晰的症状之一。
豁免权不是授权来源。它不是魔法药水,能把一个私人机构变成公共权威。它不是允许机构创造从未合法拥有的权力的许可。国际特权与豁免属于国际制度法的范畴。即便如此,其逻辑仍是功能性的,而非形而上学的。《联合国》资料强调,特权与豁免是为了组织利益授予,而非个人利益,并且在阻碍司法进程时必须放弃。美国国务院更直白地指出:豁免权不是不当行为的许可。
这很重要,因为不能通过对失败赋予豁免来解决授权失效问题。东道国在某些情况下可以选择为其境内的实体提供国内保护,但没有任何国家能够赋予一家私人公司超国家的政治权力——这种权力是该国家自身都不拥有的。澳大利亚不能把一家澳大利亚公司变成亚太地区的大陆主权。毛里求斯不能把一家毛里求斯公司变成非洲的公共权威。东道国可以创造局部政治幻象,但不能强迫其他主权国家将这种幻象视为法律。
AFRINIC事件就是具体体现。在Eddy Kayihura担任CEO期间,AFRINIC曾寻求毛里求斯承认其国际组织身份。随后NRO致信毛里求斯,称理解AFRINIC曾多次提出此请求,并认为该身份是适当的。毛里求斯回复称无法受理该请求。这个过程非常有启示性:当普通私人权力对于机构想行使的权力规模过于薄弱时,解决方案不是降低权力诉求,而是试图从外部获得公共法律提升。这就是“授权洗白”的最纯粹形式。
豁免权会恶化经济结构
它还会加深激励问题。
RIR体系本身已经存在道德风险:杠杆高、下行风险外部化,而“托管”的意识形态语言削弱了对越权的抵抗。豁免权会加深这种道德风险。它会让内部人员相信,责任与后果之间的差距可以进一步扩大。在本就最缺乏约束的地方,豁免权会进一步削弱约束力。它会补贴体系中最危险的机构本能:因为“房间感觉像公共机构”,就允许它高于普通法律责任行事的信念。
从经济角度看,这是疯狂的。当一个中介机构相对于它可能造成的危害已经承担过少的下行风险时,答案不是进一步削弱责任。这不是改革,而是为升级行为提供了反常激励。
从政治角度看,更糟糕。因为一旦东道国试图将RIR提升为受保护的准公共权力,这一幻象将变得过于明显而无法忽视。不接受这种幻象的国家不会默默认可,它们会抵制、质疑或绕开。一旦共享的尊重破裂,现有法律壳体比防御者承认的要脆弱得多。当前草案治理文件已经承认壳体是可替代的:其中包括审计、违规处理、撤销认可,以及将服务转交给继任或临时实体。唯一性需要协调,但不要求这五个法律壳永远以现有形式存在。
因此,豁免权无法稳定体系,它反而可能加速分裂,因为它让潜在的法律幻象过于政治化、显而易见。
豁免权也不能解决个人风险
它同样无法解除内部人员最想相信的风险。即便某些国内保护存在,也不会自动延伸到其他国家。它不会像魔法一样约束外国主权,也不会抹去其他司法辖区对行为的法律判断。它不能保证外国法院、监管机构或执法部门会承认东道国的政治保护就能把私人干预转化为合法的公共行为。即便是真正的豁免制度,其功能也有限且可被放弃。它并非形而上的绝对宽恕。
这一点在决策可能跨境影响活跃网络的体系中尤其重要。如果一个受东道国保护而胆大妄为的私人机构针对他国关键网络或国家重要通信基础设施采取行动,问题不会停留在合同法层面。它立即变成地缘政治问题。豁免权并不能消除这种后果,它只是让制度幻想伴随战略幻想。
即便撇开刑事执法,现实问题仍然极为简单:内部人员是自然人。他们出行、担任职务、签署文件、授权行为、传达指令。他们不能指望国内机构的言语保护会随身延伸,将风险转化为安全。换句话说,豁免权不能保护内部人员免于主权法律,只会让他们误判风险,直到为时已晚。
正确理解的教派类比
无需(也不合适)称RIR是教派,更不必称其为黑手党。这些都是标签,容易分散注意力。真正重要的是结构。
教派类比之所以有分析价值,不在于神学,而在于机制。教派通过超自然叙事神圣化自身;现代RIR体系通过程序、共识语言和技术术语神圣化自身。一个是宗教幻想,一个是治理幻想。形式不同,但病理相近。在教派中,领导者会相信启示创造了权威;在RIR中,内部人员会相信政策仪式创造了授权。
宗教幻想与治理幻想
核心区别是形式上的,而非病理上的。教派用超自然叙事神圣化领导层;RIR体系用程序仪式和技术语言神圣化职务。一个承诺奇迹;另一个承诺“社区政策”可以制造授权。一个使用启示语言;另一个使用托管、认可、合规和区域权威语言。符号不同,但心理动力极为相似。
小圈子内部形成秘传语言,用以区分内部与外部。它通过仪式形式验证内部权威,要求外部人士服从他们难以解析的判断。它将领导置于感觉比法律基础更大的角色中,教导参与者混淆内部确定性与外部合法性,将损害外部化、地位内化。随着时间推移,它诱使领导层相信这种神话是真实的。
最危险的教派领导者并非故意撒谎的人,而是开始相信自己启示的人。从那一刻起,他不再认识界限、不再听取纠正、不再区分角色与现实。同样道理适用于RIR。最危险的内部人员不是愤世嫉俗者,而是那个完全吸收了“私人仪式创造大陆权威”理念的真诚者。他之所以危险,恰恰在于他的信念,使他对他人构成威胁,同时自身也暴露于风险之中。
线正在模糊。
这就是为什么直觉上“中立协调”与“更暗黑力量”之间的界线已经不再清晰。
当五个小型私有法人实体使用大多数外部相关方无法理解的语言,将私人裁量权洗入区域权威,宣称本应属于主权公共机构的权力(如果这些权力属于任何人的话),将巨大的下行风险外部化到运营商和国家,并将许多司法辖区本会视为“无权干预”的行为常态化时,那么“协调者、神职机构、卡特尔与有组织的强制中介”之间的结构性区别就开始模糊。这并不是因为名称相同,也不是因为法院已经作出了最终定性,而是因为在功能、心理和制度上,这些特征正朝着错误的方向趋同。
一旦发生这种情况,外部的尊重已经过度。
问题已经不再是改革。
这是标准改革语言失效的时刻。
问题不是RIR系统需要更好的沟通,也不是它需要再一次咨询,更不是它需要另一轮问责审查、原则声明或由同一程序阶层进行的自我观察。问题不是在一个本应健康的宪制秩序中出现了执行缺陷,而是组织形式本身已经衰败。
一个薄薄的协调层是可以容忍的,但一个私有的准主权层则不应被容忍。一个建立在“授权洗白”(mandate laundering)基础上的系统,不可能通过更多的洗白来解决。一个训练内部人员产生“主权幻想”的系统,也不能通过赋予该幻想以东道国认可来解决。一个从合法性危机演变到法律暴露的系统,也不能通过再一次关于合法性的内部仪式来解决。因此,正确的结论不是改革,而是超越改革的过渡。
应该由什么来取代它
替代方案不是混乱,也不是放弃唯一性、注册连续性或全球互操作性——这些仍然是实际需求。替代方案是去除政治戏剧,逐步回归一个更精简的架构:
- 最小化裁量权
- 明确分离注册功能与领土/政治权利主张
- 优先考虑连续性设计
- 外部审查机制不由注册“神职阶层”垄断
- 法律结构不允许小型私有机构像主权一样凌驾于活跃网络现实之上
治理草案本身已经承认了核心制度点:机构是可替换的;审计是可能的;撤销认可是可能的;移交是可能的。一旦承认这一点,神秘感就会消失。
最终的解决方案尚未存在
这个问题必须正视。后RIR秩序尚未形成完整的宪制形态。没有现成的替代架构可以在旧秩序失去合法性时立即投入使用。这正是为什么这一论点不能仅以修辞性谴责收场的原因。一个有问题的系统仍然承担着实际运营责任。注册层现在在结构上是危险的,但它仍然位于活跃连续性之上。这就产生了严肃对待的义务。治愈不能仅仅是希望现有层消失,而必须从早期开始过渡,以确保网络能够在过渡过程中生存。
这一点往往被支持者和批评者同时忽视。支持者把缺乏完整替代方案视为无限期保留现有秩序的理由;批评者有时则认为暴露现有结构的非法性就足够了。事实并非如此。在非法连续性与理想化断裂之间,真正的工作在于:过渡。
过渡不能从注册层开始,而必须从它之下开始。
现有系统已经病入膏肓,不可信任它来自行“治愈”。但由于它仍然承担互联网注册层的实际运营责任,过渡不能是“瞬间替换”的幻想。它必须从那些承担当前结构真正负担的行为者开始,因为他们拥有推动超越现有秩序的首个真实杠杆。
这意味着首先是运营商。运营商才是系统的真实基础。他们部署资源、路由流量、服务客户、承担连续性风险、吸收法律和商业冲击,并承受双重剥削的全力。如果过渡要从某处开始,就从运营商开始——他们不能再被动接受注册层的裁量,而必须开始以他们本已是的基础设施核心身份行动。
这也意味着政府。国家在连续性受威胁时承担公共风险。它们不能无限期地将上游认可权力外包给小型外国私有实体,同时假装主权仍然完整。因此,严肃的过渡要求政府开始重新收回编号连续性的公共维度——不是通过国有化互联网,而是通过拒绝私有程序性权威能够凌驾于公共责任之上的虚构。
这还意味着技术社区。技术社区不能继续为现有系统的现状提供道德合法性,同时假装这仍只是“粗略共识和可运行代码”。如果注册层已经滑向厚重治理、裁量权规则和威胁连续性的权力主张,那么技术社区必须明确指出这一点,并与这种偏离划清界限。他们不必放弃协调,但必须停止将协调误认作神职权威。
同样,这也涉及内部人员。不是因为他们值得信赖去领导过渡,而是因为他们也被困在这种病态之中。恭维他们的“主权幻想”的同一系统,也让他们暴露于风险之中。有些人会保持信念,有些人会加码坚持,但也有人最终会认识到:留在仪式内部不是安全,而是暴露。
潜在的异议是不够的。
现有秩序的弱点并非不可见。许多技术社区的人早已感觉注册层偏离过远,但他们通常感到无力:能够诊断扭曲,却无法触及其下的结构。许多国家也感受到异常,但缺乏必要的概念词汇、文档地图或操作信心来采取行动。许多运营商希望秩序更精简、更安全,但小型运营商缺乏杠杆,大型运营商则倾向于避免摩擦、诉讼或行政负担。即便一些内部人员明白现有形式不稳定或无法辩护,他们也会担心失去职位、收入或被逐出依赖其地位的小型程序阶层。因此,改变的愿望并非缺席,而是缺乏协调能力。
而现在情况发生了变化。或许在这个系统的现代历史上,这是第一次,注册阶层遭遇的反对不是仅仅出于道德、程序性或资金不足,而是面对一个拥有比其预期更多资源、更强意志力、更长远视野、且更少倾向于服从其仪式的对手。这并非使过渡变得个人化,而是使过渡可执行。此前存在的潜在异议——来自技术人员、运营商、国家,甚至一些内部人员——现在可以开始结晶为协调的过渡能力。这就是为什么这一刻至关重要。问题并非新发现,区别在于:首次出现了能够替代单纯抱怨的、可实际执行的过渡结构。
没有协调,一切都无效。
这是决定性要点。仅靠运营商无法完成,仅靠政府无法完成,仅靠技术异议无法完成,仅靠内部人员犹豫无法完成。如果这些力量各自孤立出现,它们将太弱、太慢或太容易被中和。因此,过渡必须协调进行。
这就是为什么某些结构现在重要,即便它们本身不是最终宪制解决方案。
现实优先于倡导
现实与情报层重要,因为防止“授权洗白”的首要手段是可理解性。注册层风险必须可见、可文档化、可理解且持续。神职语言使之神秘的,情报必须使之平凡。隐藏在流程中的内容必须显现为风险、模式、杠杆和后果。
当现实而非倡导构建媒体情报层时,其功能不是恭维某一阵营,而是使事件、激励和制度行为足够清晰,以便运营商、国家和外部人士基于真实情况行动,而非依赖注册阶层希望他们相信的内容。这也是Blue Tech Wave (BTW.MEDIA)存在的原因。说明其目的的文档明确指出其产品是现实,而非倡导,并公开将其定位为专注于互联网基础设施与治理报道的技术媒体品牌。关键不是品牌,而是如果现实被困在神职语言中,过渡无法开始。
连续性优先于宪制变革
商业连续性层重要,因为不能要求运营商在没有可操作桥梁的情况下承受生死攸关的治理风险。如果不稳定是真实的,就必须有可信的方式来吸收它。连续性不能仅停留在口号上,必须以可部署的基础设施、合同确定性和真实的商业能力存在。
这在解释为何注册层是结构性风险及为何LARUS存在的说明中有体现:LARUS不是最终治理理论,而是对注册层薄弱责任和可演化为生死攸关裁量权的现实的商业连续性回应。LARUS公开表示自己是第一方IPv4租赁提供商,拥有公司控制的地址池和保证续约。在过渡中,这一点重要,因为系统无法精简,除非运营商在旧裁量层权威失效时有立足之地。
协调保护优先于去中心化
非营利会员侧保护层重要,因为现有系统惩罚碎片化。小型运营商和资源持有者在孤立时更弱,在联合时更强,当连续性风险、法律风险和治理风险被集中而非个体化时,他们最难被惩戒。因此,协调代表不仅是附属项目,它本身就是过渡机制的一部分。
这也是Number Resource Society存在的原因。NRS说明文档指出,去中心化不再是可选项,这不是意识形态,而是系统工程。NRS公开表示自己是全球非营利会员组织。NRS Shield将这一原则落实为具体行动:通过结构化审查和代表性机制,而非资产转移,协调应对RIR治理、连续性、合规和注册层风险。这不是最终宪制解决方案,而是过渡能力的实际化。
随着时间推移,更去中心化的倡导层也重要,因为没有持久解决方案可以仅通过替换一个神职阶层而建立另一个。最终状态必须更精简、多元化,并减少对单一机构守门人的依赖。但通向该最终状态的路径不是立刻达到纯粹,而是阶段性过渡。在这里,去中心化不是乌托邦式,而是时间顺序上的。首先必须削弱现有对话语和连续性的垄断,然后必须确保其所创造的依赖是可生存的,只有在此之后,精简的协调才能不仅仅是口号。
这些并非终点,而是过渡性机构。
这就是为什么这些新兴层级不应被误解。它们并非被提议作为互联网编号治理的最终形式,而是作为过渡性机构存在。它们的存在是因为最终解决方案尚未完全建立,而在最终解决方案出现之前等待建立过渡能力,将是不负责任的。
用阿西莫夫的说法,它们不是目的地,而是缩短黑暗的基础。这个类比不应被感性理解,其价值在于分析。一个文明不会通过假装旧秩序健康来避免黑暗时代,也不会通过在最终秩序尚未建立前宣告它的到来而逃避困境。文明的逃生之道,是提前建立过渡能力,使得崩溃不再垄断未来。
换句话说,替代方案是“有组织的过渡”。
这个替代方案不是另一种神职阶层,也不是跳入制度真空。它是一种有组织的过渡:运营商从真实权力基础出发,政府收回它们错误让渡的公共维度,技术社区撤回对现行系统形式的道德背书,而过渡层使这一变动可以生存下去。
在曾经不透明之处实现可见性。在曾经依赖不稳定裁量之处实现连续性。在曾经孤立暴露之处实现协调保护。在曾经语言垄断之处实现未来去中心化。
这是一个成熟系统面对超越其授权的继承中介时所采取的做法:它不会等待崩溃然后称之为谨慎,而是提前开始过渡,以确保连续性能在“治愈”中幸存。
这也是为什么这次过渡不必仅停留在思想实验阶段。变革的利益相关者已经存在多年,缺失的只是协调能力、资金能力、降低风险能力,以及足够持久的执行力,以超越注册阶层假设的“所有阻力最终会让步、分裂或疲惫”的前提。
结论
RIR 系统不再仅仅是合法性下降的问题。它已进入更危险的阶段:它学会了将授权洗白为主权幻想,将主权幻想进一步转化为更奇异的东西——以私人法律形式宣称大陆政治所有权。它外部化公共风险,同时保留私人裁量权。它通过占据生产性资产上方、作为收费瓶颈的方式伤害了运营商;它通过颠倒主权伤害了国家;它通过背离曾经正当化其尊重的技术纪律伤害了技术社区;它还通过训练内部人员进入主权幻想并让他们暴露于不应低估的法律风险而伤害了自己。
这就是为什么辩论已改变。问题不再是这个系统是否仍可被修辞性地辩护为开放、自下而上、社区主导,而是运营商、国家、技术社区,甚至谨慎的内部人员是否应继续顺从一个同时结合了私人法律形式、仪式权威、非对称责任、主权假装和日益增加的法律风险的安排。答案应当是否定的。
但仅有这个答案还不够。诊断还不是过渡,暴露还不是架构。指出病症的目的不是抱怨,而是使过渡成为可思考、可构建、可执行的过程,确保连续性不会被旧神职阶层的崩溃挟持。
曾经区分协调者与私人统治者的界限在精神上已经被跨越。区分程序性越权与严重法律后果的界限在事实中正被逼近。
而当这一点发生时,问题不再是是否应在理论上讨论拆解。
它变成了一个问题:过渡能力能否建立得比旧秩序加深破坏的速度更快。