Kalifornian lainsäätäjät ovat vahvistaneet, että osavaltion Digital Age Assurance Act -laki ei koske Linuxia tai muita avoimen lähdekoodin käyttöjärjestelmiä ja sovelluksia. Poikkeus, joka virallistettiin Assembly Bill 1856 -lakiehdotuksen kautta, tarkoittaa, että ohjelmistot, joita levitetään lisensseillä kuten GPL, MIT, BSD ja Apache, jäävät osavaltion tulevien ikävahvistusvaatimusten ulkopuolelle. Laille, joka alun perin esitettiin laajana, laitetason suojana alaikäisille, Kalifornian Linux-ikävahvistuspoikkeus merkitsee huomattavaa perääntymistä, ja se herättää aiheellisen kysymyksen: jos suurimmat yksityisyystietoiset käyttöjärjestelmät ovat vapautettuja, ketä tämä laki oikein suojaa?

Mitä Digital Age Assurance Act itse asiassa vaatii

Digital Age Assurance Act suunniteltiin työntämään ikävahvistus käyttöjärjestelmätasolle. Sen sijaan, että ikätarkistukset jätettäisiin yksittäisille sovelluksille tai verkkosivustoille, alkuperäinen visio edellytti laitevalmistajien ja käyttöjärjestelmäkehittäjien rakentavan vahvistussignaaleja suoraan alustaan, mikä käytännössä merkitsisi käyttäjän ikäryhmän ennen kuin tämä edes avaa selaimen tai lataa sovelluksen. Tämä lähestymistapa olisi kattanut kaiken älypuhelimista pöytätietokoneisiin, mukaan lukien ilmaiset ja avoimen lähdekoodin projektit, joilla ei ole yritysrakennetta eikä resursseja rakentaa vaatimustenmukaisuusinfrastruktuuria.

Kuten Kalifornian AB 1856 vapauttaa Linuxin ikävahvistuksesta kuvattiin, lakiesitys hyväksyttiin yksimielisesti, kun lainsäätäjät tunnustivat, että vapaaehtoisvoimin ylläpidetyt Linux-jakelut eivät yksinkertaisesti voineet täyttää samoja velvoitteita kuin Apple tai Google. Useimmissa avoimen lähdekoodin projekteissa ei ole keskusviranomaista, joka pystyisi vahvistamaan kenenkään iän, keräämään henkilöllisyystodistuksia tai ylläpitämään sellaista käyttäjätili-infrastruktuuria, jonka ikävahvistus olettaa olevan olemassa.

Miksi avoimen lähdekoodin käyttöjärjestelmät saivat poikkeuksen

Poikkeus ei ole niinkään porsaanreikä vaan käytännön tunnustus. Avoimen lähdekoodin lisenssit, kuten GPL, MIT, BSD ja Apache, takaavat kaikki, että käyttäjät voivat vapaasti kopioida, levittää ja muokata ohjelmistoa. Tämä sama avoimuus tekee rakenteellisesti mahdottomaksi pakottaa ylhäältä alas -tyyppistä ikäporttia. Ei ole yhtä myyjää, jota voitaisiin pitää vastuullisena, ei tilijärjestelmää, joka olisi sidottu todelliseen henkilöllisyyteen, eikä mekanismia estää muokattua haarukkaa yksinkertaisesti poistamasta kaikkea lisättyä vahvistuskoodia.

Lainsäädäntöhistorialla on tässä merkitystä. Kuten AB 1856 hylkää selainsäännön, AB 1043:n käyttöjärjestelmän ikätarkistukset säilyvät käsiteltiin, Kalifornia oli jo leikannut joitakin laajempia selaintason vaatimuksia ennen käyttöjärjestelmäpoikkeuksen viimeistelyä. Lainsäätäjät näyttävät kulkevan neulansilmän läpi: he haluavat ikätarkistuksia sovellettavan suuriin kaupallisiin alustoihin, joilla on resurssit noudattaa vaatimuksia, samalla kun he hyväksyvät, että hajautettua, yhteisön ylläpitämää ohjelmistoa ei realistisesti voida pakottaa samaan muottiin.

Yksityisyyden porsaanreikä: tarkoittaako käyttöjärjestelmän vaihtaminen opt-outia?

Tässä kohtaa asiat muuttuvat mielenkiintoisiksi tavallisille käyttäjille. Jos Linux ja muut avoimen lähdekoodin järjestelmät ovat vapautettuja ikävahvistuksesta, tarkoittaako sellaisen asentaminen käytännössä tapaa kiertää osavaltion määräämät ikätarkistukset kokonaan? Käytännössä vastaus on monimutkaisempi kuin yksinkertainen kyllä.

Käyttöjärjestelmäpoikkeus koskee vain itse käyttöjärjestelmäkerrosta. Yksittäiset verkkosivustot, suoratoistopalvelut ja sovellukset, jotka toimivat Linuxin päällä, voivat silti asettaa omat ikävahvistusvaatimuksensa riippumatta siitä, mitä taustalla oleva alusta tekee. Linuxia käyttävä henkilö saattaa välttää käyttöjärjestelmätason vahvistuksen, mutta hän ei välttämättä vältä sivuston omaa kirjautumisen takaista ikätarkistusta. Poikkeus luo kaksitasoisen järjestelmän, joka ei niinkään liity täydelliseen pakoon valvonnasta vaan siihen, mikä ohjelmistopinojen kerros suorittaa tarkistuksen. Se herättää myös pitkäaikaisemman kysymyksen tarkoituksesta: jos lain yksityisyysystävällisin, ei-kaupallinen ohjelmisto on vapautettu alusta alkaen, vaatimustenmukaisuuden käytännön taakka kohdistuu suhteettomasti kaupallisiin alustoihin, jotka jo hallitsevat sitä, miten useimmat ihmiset käyttävät verkkoa, mikä tarkoittaa, että useimmat käyttäjät kohtaavat silti ikäportit riippumatta siitä, minkä käyttöjärjestelmän he valitsevat.

Mitä tämä tarkoittaa sinulle

Jos käytät jo Linuxia, tämä poikkeus vahvistaa, että käyttöjärjestelmääsi ei pakoteta keräämään tai vahvistamaan ikääsi suoraan. Mutta suoja päättyy käyttöjärjestelmän rajalle. Mikä tahansa palvelu, sovellus tai verkkosivusto, jota käytät järjestelmän päällä, voi silti toteuttaa omat vahvistusvaatimuksensa, ja laajempi verkkotoimintasi, selailutottumuksesi, IP-osoitteesi ja tilitietosi pysyvät yhtä jäljitettävinä kuin millä tahansa muulla alustalla.

Lukijoille, jotka käyttävät Windowsia, macOS:ää tai mobiilikäyttöjärjestelmiä, joihin tämä poikkeus ei ulotu, laskelma on erilainen. Nämä alustat saattavat lopulta kohdata painetta rakentaa jonkinlaista ikäsignalointia, vaikka Kalifornian nykyinen lähestymistapa onkin kaventunut. Kummassakaan tapauksessa käyttöjärjestelmän valinta yksinään ei ole täydellinen yksityisyysstrategia. VPN ei suojaa sinua verkkosivuston omalta ikäportin kirjautumisnäytöltä, mutta se lisää merkittävän suojakerroksen IP-osoitteesi ja yleisen selailutoimintasi ympärille, mikä on erillinen huolenaihe ikävahvistuksesta, mutta joka usein niputetaan samaan keskusteluun osavaltiotason digitaalisesta valvonnasta.

Keskeiset huomiot

Kalifornian Digital Age Assurance Act, jota muotoiltiin AB 1856:n kautta, vapauttaa nyt Linuxin ja muut avoimen lähdekoodin käyttöjärjestelmät ikävahvistusvelvoitteista, koska hajautettua, lisenssipohjaista ohjelmistoa ei yksinkertaisesti voida pakottaa keskitettyyn vahvistusmalliin. Tämä ei tarkoita, että Linux-käyttäjät olisivat näkymättömiä verkossa: yksittäiset sovellukset ja verkkosivustot voivat silti asettaa omat tarkistuksensa. Kalifornian Linux-ikävahvistuspoikkeus on parasta ymmärtää kapeana, käytännöllisenä poikkeuksena eikä kattavana yksityisyysvoittona, ja jokaisen, joka suhtautuu vakavasti sen rajoittamiseen, mitä seurataan käyttöjärjestelmästä riippumatta, tulisi kohdella VPN:ää yhtenä osana laajempaa yksityisyyskäytäntöä eikä yksittäisenä ratkaisuna ikävahvistuslakeihin, jotka ovat vielä muotoutumassa ympäri maata.