加利福尼亚州议会近日通过第1856号众议院法案(AB 1856),决定将开源操作系统排除在该州《数字时代保障法》(Digital Age Assurance Act)的适用范围之外。距离这项法律原定于2027年1月1日生效仅剩数月,Linux发行版是否需要配合年龄验证、收集用户年龄数据的不确定性也因此基本得到解决。
加州参议院于8月21日对法案进行修订,并在8月26日以39票赞成、0票反对的结果通过。加州众议院随后在次日通过同意修订内容的表决。目前,AB 1856已提交给州长加文·纽森。纽森曾在去年10月签署最初的《数字时代保障法》。
修订后的法案重新定义了“操作系统提供商”,将任何依据相关许可证分发操作系统或应用程序的个人或实体排除在外。这些许可证必须允许接收方复制、再分发和修改软件。采用GPL、MIT、BSD和Apache许可证的软件均符合这一条件,因此Debian、Fedora、Ubuntu、Arch以及BSD系列操作系统都将不再受AB 1856约束。
法案还排除了另一类软件组件:凡是没有“通过受监管的应用商店,以独立可执行应用程序形式向消费者提供”的软件,都不属于法律定义中的应用程序。这意味着通过apt、pacman等软件包管理器分发的库文件和依赖组件也将被排除在外。
AB 1856并未明确规定软件仓库不属于应用商店,但根据该法律,应用商店的主要义务是向操作系统提供商请求用户年龄信号,并将该信号传递给开发者。由于获得豁免的开源操作系统不会生成这类年龄信号,因此相关软件仓库实际上也难以履行法律规定的流程。
此外,修订案还将仅分发只能在宿主应用程序内部运行的扩展或附加组件的商店排除在外。这意味着浏览器扩展商店也不再属于该法律的适用对象。
此次修订还删除了原法案对“用户”的定义。原定义将用户描述为“设备的主要使用者为儿童的人”,从技术上讲,这会导致加州所有设备所有者都被归类为儿童。该法律的年龄信号机制要求成年人在创建账户时申报年龄,设备随后才能被标记为“18岁及以上”;但按照原有定义,理论上任何设备都无法被标记为成人设备。
修订案还新增条款,禁止任何人在法律没有要求的情况下,向操作系统提供商或应用商店请求年龄信号。这一规定旨在防止年龄验证接口被滥用,避免其在不需要年龄验证时演变成一种通用的数据收集渠道。平台和开发者还将获得一项善意免责保护:如果年龄限制所依据的信号出现错误,只要相关方是出于善意行事,就不会因此承担责任。
Windows、macOS、iOS和Android仍将完全受到该法律约束。从2027年1月1日起,用户在设置账户时必须完成年龄数据收集;对于2027年1月1日前已经完成设置的设备,截止日期则延后至2027年7月1日。
SteamOS是否属于法律适用范围目前仍不明确。SteamOS基于Arch Linux,其系统组件采用开源软件,但Valve会将系统镜像与专有的Steam客户端一同分发,因此其是否满足豁免条件仍有待确认。
GrapheneOS则完全采用开源的MIT和Apache许可证。该项目今年3月曾表示拒绝遵守年龄验证强制要求,因此按照AB 1856的新规定,GrapheneOS将不受加州这项法律约束。不过,巴西的《数字儿童与青少年法》(Digital ECA)仍然适用于GrapheneOS。
AB 1856由同时起草《数字时代保障法》和此次修订案的加州众议员巴菲·威克斯提出。她于今年2月提出开源软件豁免条款,此前Linux开发者和电子前沿基金会曾对原法律可能影响Linux系统表达批评。
热门跟贴