论 AFRINIC、RIR 治理与“社群所有权”的迷思

当规则由少数内部人掌握时,“社群所有”到底是什么意思?

插画:三个人坐在玻璃围合空间内的一张蓝色桌旁,外面围着更多人,也留着一些空椅子。

在桌前占有一席之地,不等于能代表桌外的所有人发言。

写下这篇札记,我的身份不是旁观的评论者,而是区域互联网注册管理机构(RIR)治理的直接参与者,尤其亲历了 AFRINIC 的治理现实。

我越来越清楚地看到,许多 RIR 如今的结构性失灵披着程序的外衣,权力集中则披着“社群”的外衣。日积月累,政策和程序变得如此复杂、不透明,主要受益者成了一小圈懂得如何在这套制度中周旋、甚至塑造制度的内部人士。如今已经形成了一个完整的“RIR 顾问”生态:这些人解释的规则,往往正是他们参与设计的;普通会员既没有时间、也缺乏动力去摸透这座迷宫,他们却从中获利。这不是健全的治理,而是借复杂性实现的监管俘获。

内部人士的优势并不止于政策,也延伸到了治理本身。往往是同一小群人在委员会、顾问委员会和董事会之间轮换任职,年复一年地支持彼此参选及各自提出的提案。独立的声音或主张改革的人遭遇的是结构性阻力;阻力并不来自公开辩论,而是来自程序上的排斥。在 AFRINIC,这种现象已经毫不掩饰:规则被扭曲,用来延长任期,阻挡那些被视为圈外人的候选人。这些做法掏空了机构所谓的民主,却保留着合法正当的表象。

与此同时,AFRINIC 的大多数会员——互联网服务提供商(ISP)、电信运营商,以及真正建设和运营网络的企业——并未参与其中。许多会员甚至不知道自己拥有投票权,也不知道自己能够施加影响。他们关心的是业务运营,而不是机构内部的政治,这完全可以理解。后果也不难预见:参与率越低,组织严密的少数人就越能主导局面。这并非 AFRINIC 独有的问题,但 AFRINIC 最鲜明地揭示了其中的风险。当“社群治理”所依赖的参与始终没有发生时,它就已经不再是社群治理。

问题的核心,是一个更深层的理念缺陷:当下实际奉行的 IP 地址“社群所有权”信条。理论上,资源不属于任何人,而由社群共同管护。实践中,这却造就了问责薄弱的集中权力。注册管理机构的工作人员和一小群活跃参与者,最终以所有其他人的名义行使控制权。历史反复呈现同一种模式:当某样东西被宣称属于所有人时,它往往落入少数人之手,而这些人声称自己是在代表所有人行事。措辞是民主的,权力结构却不是。

出路不在于修修补补,而在于结构性变革。IP 地址治理必须真正去中心化,不能只停留在口号上。会员组织必须被视为真正的利益相关方,其权利应当有切实的执行保障;它们不是被动接受注册管理机构酌情施予好处的对象。参与应当直接、知情,而且成为不可回避的一环,不能是一场任人选择是否出席、由内部人士主导的表演。RIR 应当从把关者转变为协调者;地址持有者应被承认为长期管护者或所有者,而不是随时可能遭到单方面撤销权利的租户。

这并不是什么激进想法,而是与技术和制度走向去中心化的更广泛趋势相一致。权力分散、透明且受到约束,制度才能运作得更好。如果互联网的关键资源由自我延续的小圈子治理,那么这种互联网从设计上就是脆弱的。如果权力掌握在真正部署并依赖这些资源的人手中,互联网就会更有韧性。

AFRINIC 发生的事应当被视为警报,而不是孤立的异常。没有改革,类似的失败还会在别处重演。少数人打着“社群”的旗号控制互联网关键资源的时代,应当结束了。如果我们希望建立稳定、公平的互联网治理体系,就必须实现真正的去中心化,并以真实的权利、真实的参与和真实的问责为根基。这不是一道选答题。