Kalifornia törvényhozói megerősítették, hogy az állam Digital Age Assurance Act törvénye nem vonatkozik a Linuxra vagy más nyílt forráskódú operációs rendszerekre és alkalmazásokra. A kivétel, amelyet az Assembly Bill 1856 révén formalizáltak, azt jelenti, hogy a GPL, MIT, BSD és Apache licencek alapján terjesztett szoftverek kívül esnek az állam közelgő korosztály-igazolási követelményein. Egy olyan törvény esetében, amelyet eredetileg a kiskorúak átfogó, eszközszintű védelmére szántak, a kaliforniai korosztály-ellenőrzés alóli Linux-mentesség jelentős visszalépést jelent, és jogos kérdést vet fel: ha a leginkább adatvédelmi tudatos operációs rendszerek mentesülnek, kit véd valójában ez a törvény?
Mit ír elő valójában a Digital Age Assurance Act
A Digital Age Assurance Act célja az volt, hogy a korosztály-ellenőrzést az operációs rendszer szintjére helyezze. Ahelyett, hogy az egyes alkalmazásokra vagy weboldalakra bízta volna a korosztály-ellenőrzést, az eredeti elképzelés szerint az eszközgyártók és az operációs rendszer-fejlesztők közvetlenül a platformba építették volna be az igazolási jeleket, hatékonyan megjelölve a felhasználó korosztályát, mielőtt az megnyitná a böngészőt vagy letöltene egy alkalmazást. Ez a megközelítés mindent lefedett volna az okostelefonoktól az asztali számítógépekig, beleértve a szabad és nyílt forráskódú projekteket is, amelyeknek sem vállalati struktúrájuk, sem erőforrásaik nincsenek megfelelőségi infrastruktúra kiépítésére.
Ahogy Kalifornia AB 1856 törvénye mentesíti a Linuxot a korosztály-ellenőrzés alól részletezte, a törvényjavaslat egyhangúlag átment, miután a törvényhozók felismerték, hogy az önkéntesek által működtetett Linux-disztribúciók egyszerűen nem tudnak megfelelni ugyanazoknak a kötelezettségeknek, mint az Apple vagy a Google. A legtöbb nyílt forráskódú projektben nincs központi hatóság, amely képes lenne bárki korát ellenőrizni, személyazonosító okmányokat gyűjteni, vagy fenntartani azt a felhasználói fiókinfrastruktúrát, amelyet a korosztály-igazolás feltételez.
Miért kaptak kivételt a nyílt forráskódú operációs rendszerek
A mentesség nem kiskapu, hanem inkább gyakorlati elismerés. A nyílt forráskódú licencek, mint a GPL, MIT, BSD és Apache, mind garantálják, hogy a felhasználók szabadon másolhatják, terjeszthetik és módosíthatják a szoftvert. Ugyanez a nyitottság teszi szerkezetileg lehetetlenné a felülről jövő korosztályi kapu érvényesítését. Nincs egyetlen elszámoltatható gyártó, nincs valós személyazonossághoz kötött fiókrendszer, és nincs mechanizmus annak megakadályozására, hogy egy módosított fork egyszerűen kiszedje a hozzáadott ellenőrző kódot.
A törvényhozási előzmények itt fontosak. Ahogy AB 1856 elveti a böngészőszabályt, az AB 1043 operációs rendszer korosztály-ellenőrzése megmarad című cikkben szerepel, Kalifornia már visszavett néhány átfogóbb böngészőszintű követelményből, mielőtt véglegesítette volna az operációs rendszer mentességet. A törvényhozók láthatóan egy tűt próbálnak átfűzni: azt akarják, hogy a korosztály-ellenőrzést a jelentős kereskedelmi platformokra alkalmazzák, amelyeknek megvannak az erőforrásaik a megfeleléshez, miközben elfogadják, hogy a decentralizált, közösség által karbantartott szoftvereket reálisan nem lehet ugyanabba a keretbe kényszeríteni.
Az adatvédelmi kiskapu: Az operációs rendszer váltása kilépést jelent?
Itt válik érdekessé a dolog a hétköznapi felhasználók számára. Ha a Linux és más nyílt forráskódú rendszerek mentesülnek a korosztály-igazolás alól, vajon a telepítésük tényleges módot jelent-e az államilag előírt korosztály-ellenőrzések teljes megkerülésére? A gyakorlatban a válasz bonyolultabb, mint egy egyszerű igen.
Az operációs rendszer mentessége csak magát az operációs rendszer réteget fedi. Az egyes weboldalak, streaming szolgáltatások és a Linux tetején futó alkalmazások továbbra is bevezethetik saját korosztály-ellenőrzési követelményeiket, függetlenül attól, hogy az alapul szolgáló platform mit tesz. A Linuxot futtató személy elkerülheti az operációs rendszer szintű igazolást, de nem feltétlenül kerüli el egy weboldal saját, bejelentkezéshez kötött korosztály-ellenőrzését. A mentesség egy kétszintű rendszert hoz létre, amely kevésbé szól a megfigyelés teljes elkerüléséről, és inkább arról, hogy a szoftververem melyik rétege végzi az ellenőrzést. Hosszú távú kérdést is felvet a szándékról: ha a törvény leginkább adatvédelmet tiszteletben tartó, nem kereskedelmi szoftvereit már a kezdetektől kivonják, a megfelelés gyakorlati terhe aránytalanul a kereskedelmi platformokra hárul, amelyek már így is dominálják, hogy a legtöbb ember hogyan megy online, ami azt jelenti, hogy a legtöbb felhasználó továbbra is korosztályi kapukkal fog találkozni, függetlenül attól, hogy melyik operációs rendszert választja.
Mit jelent ez Önnek
Ha már Linuxot futtat, ez a mentesség megerősíti, hogy az operációs rendszerét nem kényszerítik arra, hogy közvetlenül gyűjtse vagy ellenőrizze az Ön korát. De ez a védelem az operációs rendszer határánál megáll. Minden olyan szolgáltatás, alkalmazás vagy weboldal, amelyet ezen a rendszeren használ, továbbra is bevezetheti saját ellenőrzési követelményeit, és az Ön tágabb online tevékenysége, böngészési szokásai, IP-címe és fiókadatai ugyanolyan nyomon követhetők maradnak, mint bármely más platformon.
A Windows, macOS vagy olyan mobil operációs rendszereket használó olvasók számára, amelyek nem rendelkeznek ezzel a mentességgel, a számítás más. Ezekre a platformokra végül nyomás nehezedhet, hogy valamilyen korosztályi jelzést építsenek be, még akkor is, ha Kalifornia jelenlegi megközelítése szűkítette a kört. Mindkét esetben az operációs rendszer választása önmagában nem teljes adatvédelmi stratégia. A VPN nem védi meg Önt egy weboldal saját korosztályi kapujának bejelentkezési képernyőjétől, de jelentős védelmi réteget ad az IP-címe és az általános böngészési tevékenysége köré, ami külön kérdés a korosztály-igazolástól, de gyakran ugyanabba a beszélgetésbe keveredik az állami szintű digitális megfigyelésről.
Főbb tanulságok
Kalifornia Digital Age Assurance Act törvénye, amelyet az AB 1856 formált, most mentesíti a Linuxot és más nyílt forráskódú operációs rendszereket a korosztály-igazolási kötelezettségek alól, mert a decentralizált, licencalapú szoftvereket egyszerűen nem lehet központosított ellenőrzési modellbe kényszeríteni. Ez nem jelenti azt, hogy a Linux-felhasználók láthatatlanok online: az egyes alkalmazások és weboldalak továbbra is bevezethetik saját ellenőrzéseiket. A kaliforniai korosztály-ellenőrzés alóli Linux-mentesség leginkább egy szűk, gyakorlati kivételként értelmezhető, nem pedig átfogó adatvédelmi győzelemként, és mindenki, aki komolyan veszi a nyomon követés korlátozását, operációs rendszertől függetlenül, a VPN-t egy tágabb adatvédelmi rutin részeként kezelje, nem pedig egyetlen megoldásként az országszerte még formálódó korosztály-ellenőrzési törvényekre.




