Linux undgår obligatorisk aldersbekræftelse i Californien takket være en ny undtagelse

  • Californien har godkendt et ændringsforslag, der fritager de fleste Linux-distributioner og andre åbne systemer fra krav om aldersbekræftelse.
  • Undtagelsen beskytter systemer distribueret under licenser, der tillader kopiering, videredistribution og ændring af softwaren, såsom Debian, Ubuntu, Fedora og Arch Linux.
  • Foranstaltningen forhindrer decentraliserede projekter i at skulle oprette centraliserede systemer til aldersindsamling, selvom SteamOS og nogle hybriddistributioner stadig kan være i en gråzone.

Linux er fritaget for aldersbekræftelse

Linux og aldersbekræftelse i Californien vil endelig ophøre med at være et problem for de fleste distributioner af gratis software. Californiens lovgivende forsamling har vedtaget et ændringsforslag, der undtager operativsystemer distribueret under licenser, der tillader kopiering, videredistribution og ændring af softwaren fra forpligtelserne i den kontroversielle aldersbekræftelseslov.

Beslutningen giver betydelig lettelse for projekter som Debian, Ubuntu, Fedora, Arch Linux og andre open source-systemer, som indtil nu kunne have været påvirket af regler primært designet til store teknologiplatforme. Den oprindelige lov ville have krævet, at leverandører af operativsystemer indsamlede oplysninger om brugernes alder og leverede et aldersbekræftelsessignal til applikationer, et særligt problematisk krav for decentraliserede projekter, der vedligeholdes af fællesskaber eller frivillige.

Californien godkender en undtagelse for Linux og fri software

Ændringen kommer via lovforslag AB 1856 , som omdefinerer konceptet for en operativsystemleverandør inden for Digital Age Assurance Act. Den nye formulering udelukker enkeltpersoner og organisationer, der distribuerer et operativsystem under licensvilkår, der tillader modtageren at kopiere, videredistribuere eller ændre softwaren.

I praksis beskytter dette en stor del af Linux-økosystemet og fri software. Distributioner som Debian, Fedora, Ubuntu og Arch Linux ville være fritaget for forpligtelsen, ligesom forskellige BSD-systemer, der distribueres under licenser, der opfylder kravene i den nye formulering.

Foranstaltningen repræsenterer en betydelig ændring i forhold til den situation, der blev skabt af den oprindelige lov. Da Californien vedtog Digital Age Assurance Act, opstod der straks spørgsmål om, hvordan open source-projekter kunne overholde en forpligtelse, der er designet til virksomheder med centraliserede brugerkonti og en kommerciel infrastruktur bag sig.

Den oprindelige lov kunne kræve, at brugerens alder blev indsamlet.

Digital Age Assurance Act, tidligere AB 1043, etablerer et alderssignaleringssystem, der er designet til at give apps og tjenester mulighed for at bestemme en brugers aldersgruppe. Lovgivningen placerer en betydelig del af dette ansvar hos udbydere af operativsystemer og appbutikker.

Systemet kræver indsamling af aldersoplysninger under den indledende opsætning af enheden og levering af et signal svarende til en af ​​de etablerede aldersgrupper, når en applikation anmoder om det. Loven er planlagt til at træde i kraft den 1. januar 2027.

For virksomheder som Apple, Microsoft eller Google kan denne model være afhængig af deres konti, appbutikker og centraliserede infrastruktur. At anvende det samme krav på et projekt som Debian eller Arch Linux medførte dog helt andre problemer.

Det store problem var Linux' decentraliserede natur

Mange Linux-distributioner fungerer ikke som traditionelle kommercielle produkter. Der er ikke nødvendigvis et firma, der kontrollerer hver installation, en obligatorisk konto for hver bruger eller en centraliseret infrastruktur, der er i stand til at verificere alderen på dem, der downloader og installerer systemet.

Dette gjorde det særligt vanskeligt at afgøre, hvem der var ansvarlig for at opfylde juridiske forpligtelser. I nogle projekter udvikles og distribueres softwaren af ​​internationale frivillige fællesskaber, mens billederne kan replikeres, modificeres og videredistribueres af tredjeparter.

Ideen om at kræve, at disse typer projekter skulle oprette et aldersbekræftelsessystem, skabte betydelig bekymring i fri software-fællesskabet. Problemet var ikke kun teknisk, men også økonomisk og juridisk: vedligeholdelsen af ​​et sådant system kan kræve infrastruktur, behandling af personoplysninger og ressourcer, som mange fællesskabsprojekter simpelthen ikke besidder.

Undtagelsen beskytter licenser, der tillader kopiering og ændring

Den godkendte tekst fastlægger betingelserne for softwaredistribution som et grundlæggende element. Hvis licensen tillader kopiering, videredistribution og ændring af systemet, falder dets distributør uden for den tilsvarende definition, der anvendes i reglerne.

Dette dækker de væsentlige funktioner i mange af de mest anvendte licenser inden for fri og open source-software. Ændringen gavner således ikke kun en specifik distribution, men en hel udviklingsmodel baseret på muligheden for at studere, ændre og videredistribuere software.

Beslutningen forhindrer projekter i at skulle implementere centraliserede dataindsamlingssystemer udelukkende for at overholde californisk lov. Den reducerer også sandsynligheden for, at en lov, der er designet til at beskytte mindreårige, ender med at lægge en uforholdsmæssig stor byrde på udviklere, der ikke har et direkte kommercielt forhold til hver bruger.

Situationen vedrørende afhængigheder og udvidelser afklares også.

Det godkendte ændringsforslag er ikke begrænset til operativsystemer. Den nye tekst præciserer også forskellige aspekter relateret til distributionen af ​​softwarekomponenter.

Biblioteker og afhængigheder distribueret via pakkehåndteringsprogrammer som APT eller Pacman er ikke længere inkluderet i definitionen af ​​applikationer, der tilbydes som enkeltstående eksekverbare filer via en butik, der er omfattet af reglerne.

Dette er især relevant for Linux, hvor en enorm mængde software distribueres netop gennem repositories og pakkehåndteringssystemer. Uden denne afklaring kan hver enkelt komponent blive en ny kilde til tvivl om udviklernes juridiske forpligtelser.

Butikker, der distribuerer udvidelser, der er beregnet til at køre i en værtsapplikation, er også uden for visse juridiske forpligtelser.

Lovgivningen retter også op på andre problemer med den oprindelige lov.

Californiens ændringsforslag introducerer andre ændringer, der har til formål at løse nogle problemer, der blev identificeret i den oprindelige formulering. En af disse fjerner en brugerdefinition, der kan føre til særligt problematiske fortolkninger af, hvem der skal betragtes som mindreårig i systemet.

Lovgivningen omfatter også beskyttelse af platforme og udviklere, der handler i god tro, når en aldersindikator er forkert. Denne type bestemmelse kan være vigtig, fordi systemer til aldersbekræftelse og -estimering ikke er ufejlbarlige.

Desuden begrænser den nye formulering muligheden for at anmode om et aldersbekræftelsessignal fra en udbyder af operativsystemer eller appbutikker, når det ikke udtrykkeligt er påkrævet ved lov. Formålet er at forhindre, at denne mekanisme bruges som en yderligere kanal til indsamling af brugeroplysninger til andre formål.

SteamOS kan stadig være i en gråzone

Den nye undtagelse løser mange af tvivlene omkring traditionelle Linux-distributioner, men der er stadig nogle uklare tilfælde. En af de mest interessante er SteamOS.

Valves system er bygget på open source-komponenter og bruger en base relateret til Arch Linux, men det distribueres sammen med proprietær software og er tæt knyttet til Steam, en kommerciel platform med en centraliseret infrastruktur.

Af denne grund kan der være en juridisk forskel mellem en fuldstændig åben distribution og et Linux-baseret produkt, der kombinerer gratis komponenter med proprietære tjenester og software. Den endelige anvendelse af undtagelsen på disse systemer kan afhænge af, hvordan myndighederne fortolker den specifikke distributionsmodel.

Hybride distributioner kan også rejse spørgsmål

Et andet potentielt usikkerhedspunkt påvirker systemer, der kombinerer fri software med proprietære komponenter. Mange distributioner inkluderer firmware, drivere eller blobs, der ikke distribueres under de samme betingelser som resten af ​​systemet.

Den nye lovgivning beskytter klart dem, der distribuerer software under licenser, der tillader kopiering, videredistribution og ændring, men situationen kan være mere kompleks, når et installationsbillede inkorporerer elementer med forskellige licensbetingelser.

Dette betyder ikke nødvendigvis, at alle hybride distributioner vil være underlagt loven. Disse tilfælde kan dog kræve en specifik fortolkning baseret på den præcise måde, produktet distribueres på, og hvilken enhed der juridisk set betragtes som dets leverandør.

Samfundets reaktion var afgørende

Pres fra fri software-fællesskabet spillede en betydelig rolle i udviklingen af ​​dette problem. Den potentielle indvirkning af den oprindelige lov blev hurtigt påpeget af udviklere og organisationer, der var dedikeret til at forsvare digitale rettigheder.

Den største bekymring var, at en sådan forpligtelse ville favorisere store platforme, der var i stand til at absorbere omkostningerne til den nødvendige infrastruktur, mens små, decentraliserede projekter ville blive efterladt i en praktisk talt umulig situation at administrere.

I den forstand anerkender det californiske ændringsforslag en fundamental forskel mellem en virksomhed, der kontrollerer et operativsystem, og et fællesskab, der udgiver software, som alle kan kopiere, ændre og videredistribuere.

Undtagelsen løser ikke problemet uden for Californien

Selvom beslutningen repræsenterer en betydelig sejr for Linux og fri software, er situationen langt fra løst internationalt. Forskellige stater og lande er ved at udvikle deres egne regler vedrørende aldersbekræftelse og beskyttelse af mindreårige online.

En undtagelse i henhold til californisk lov gælder ikke automatisk i andre jurisdiktioner. Et frit softwareprojekt kan være beskyttet mod en specifik forpligtelse i Californien, mens det står over for andre krav på andre markeder.

Dette tvinger udviklere af internationale projekter til nøje at overvåge den regulatoriske udvikling. Den globale karakter af fri software kan kollidere med et landskab, hvor hvert land eller stat etablerer forskellige mekanismer til verifikation, databehandling og ansvar.

Linux undgår en byrde, der ville have ændret dens distributionsmodel

Godkendelsen af ​​undtagelsen undgår et af de scenarier, der har skabt mest bekymring i fællesskabet. Hvis Linux-distributioner havde været forpligtet til at indsamle brugernes alder som en betingelse for at overholde californisk lov, ville mange projekter måske have været tvunget til at indføre mekanismer, der var fuldstændig fremmede for deres traditionelle model.

Oprettelsen af ​​obligatoriske konti, lagring af aldersrelaterede oplysninger eller inkorporeringen af ​​centraliserede tjenester ville have betydet en dybtgående ændring for projekter bygget op omkring decentralisering og muligheden for frit at downloade og ændre software.

Lovændringen anerkender endelig denne forskel og etablerer en undtagelse, der netop er baseret på de grundlæggende friheder ved åbne licenser. For større Linux-distributioner repræsenterer beslutningen en betydelig lettelse, før Digital Age Assurance Act træder i kraft.

En stor sejr for fri software

Den fritagelse, som Californien har godkendt, fjerner ikke debatten om aldersbekræftelse og løser heller ikke spændingerne mellem privatliv, børnebeskyttelse og digital regulering. Den forhindrer dog, at en regel, der primært er designet til store platforme, pålægger byrdefulde forpligtelser for open source-fællesskabsprojekter.

For Linux giver ændringen mulighed for at opretholde den distributionsmodel, der har defineret økosystemet i årtier. Debian, Fedora, Ubuntu, Arch Linux og andre projekter behøver ikke at transformeres til centraliserede dataindsamlingsplatforme for at overholde en lov, der i sin oprindelige ordlyd ikke i tilstrækkelig grad skelnede mellem en stor teknologivirksomhed og et globalt fællesskab af udviklere.

Med vedtagelsen af ​​AB 1856 repræsenterer Linux og aldersbekræftelse i Californien ikke længere, i hvert fald ikke for de fleste open source-distributioner, den regulatoriske konflikt, de engang gjorde. Loven mangler stadig at afslutte sin formelle lovgivningsproces, men ændringen repræsenterer allerede en betydelig sejr for fri software og for ideen om, at teknologiregulering skal tage hensyn til forskellene mellem store kommercielle tjenester og decentraliserede open source-projekter.


Tilføj som foretrukken kilde i Google