Kalifornia törvényhozása egyhangúlag elfogadta az AB 1856 törvényjavaslatot, amely mentesíti a GPL, MIT, BSD és Apache licencfeltételek szerint terjesztett nyílt forráskódú operációs rendszereket az állam közelgő Digitális Korosztály-biztosítási Törvénye (Digital Age Assurance Act) alól. A mentesség azt jelenti, hogy a Linux-disztribúcióknak és más, ezen nyílt licencek szerint kiadott szoftvereknek nem kell begyűjteniük vagy ellenőrizniük a felhasználók életkorát, ellentétben a kereskedelmi operációs rendszerekkel.
Az egyhangú szavazás figyelemre méltó, tekintve, hogy a korosztály-ellenőrzési jogszabályok országosan mennyire vitatottá váltak. Emellett felvet egy gyakorlati kérdést is, amellyel a törvényhozók láthatóan közvetlenül is foglalkoztak: hogyan lehet betartatni a korosztály-ellenőrzési kötelezettséget olyan szoftvereknél, amelyeket bárki szabadon másolhat, módosíthat és terjeszthet?
Mit mentesít pontosan az AB 1856
A Digitális Korosztály-biztosítási Törvény eredeti elképzelése szerint megkövetelte volna a Kaliforniában értékesített vagy terjesztett operációs rendszerektől a felhasználó életkorának ellenőrzését, valószínűleg a fiók létrehozása vagy az eszköz kezdeti beállítása során. Az AB 1856 kivételt határoz meg az elismert nyílt forráskódú licencek szerint terjesztett operációs rendszerekre, ami azt jelenti, hogy az olyan Linux-disztribúciók, mint a Debian, a Fedora, az Arch és mások, amelyek GPL, MIT, BSD vagy Apache keretrendszerek szerint kerülnek kiadásra, kívül esnek a törvény hatókörén.
Ez nem az első kiigazítás Kalifornia korosztály-ellenőrzési törekvéseiben. Ahogy korábbi jelentésünkben is beszámoltunk arról, hogy az AB 1856 elvetette a böngészőszabályt, míg az AB 1043 operációs rendszer szintű korosztály-ellenőrzései érintetlenek maradtak, a törvényhozók szűkítették e törvényjavaslatok hatókörét a fejlesztők, a polgárjogi szervezetek és a technológiai iparág ellenállása nyomán. A Linux-mentesség a legújabb példája ennek az újrakalibrálásnak, de nem szünteti meg teljesen az operációs rendszer szintű korosztály-ellenőrzést. A kereskedelmi és zárt forráskódú operációs rendszerek – amelyeket a legtöbb fogyasztó valójában napi szinten használ – továbbra is az AB 1043 követelményei alá tartoznak.
Miért különítették el a törvényhozók a nyílt forráskódot
A nyílt forráskódú szoftverek mentesítésének gyakorlati indoka egyértelmű. Amint a kód megjelenik egy megengedő vagy copyleft licenc alatt, azt bárki, bárhol szabadon fork-olhatja, újramárkázhatja és terjesztheti, anélkül hogy központi vállalatot lehetne felelősségre vonni. Nincs egyetlen entitás, amelyet meg lehetne bírságolni vagy perelni, ha egy Linux-disztribúció nem vezeti be a korosztály-ellenőrzést, mert nincs egyetlen entitás, amely a Linuxot úgy ellenőrizné, mint a Windows vagy a macOS esetében.
Ez a strukturális valóság gyakorlatilag lehetetlenné tette a nyílt forráskódú szoftverekre vonatkozó általános kötelezettség betartatását. Egy hobbista, aki egy rétegdisztribúciót tart fenn, vagy egy fejlesztő, aki egyedi Linux-rendszerképet épít egy adott felhasználási esethez, olyan megfelelési kötelezettségekkel szembesült volna, amelyeket nagyvállalatok számára terveztek, amelyek rendelkeznek a szükséges jogi és mérnöki erőforrásokkal. E projektek mentesítése elkerüli, hogy az önkéntes karbantartók és a kis nyílt forráskódú közösségek jogi veszélybe kerüljenek olyan dolog miatt, amelynek nincs reális módjuk megfelelni.
Adatvédelmi vonatkozások: Ki marad felelős
Az adatvédelmet tudatosan kezelő felhasználók számára a mentesség jelentős, bár szűk győzelem. A Linux-felhasználóktól nem kérnek majd életkort az operációs rendszer szintjén, ami megőrzi a platform egyik régóta fennálló vonzerejét: a számítógép használatának lehetőségét anélkül, hogy személyazonosító adatokat kellene átadni a bekapcsoláshoz.
De a kivétel nem változtat a kép nagy részén az internethasználók többsége számára, mivel a legtöbb ember kereskedelmi operációs rendszert futtat, amelyek továbbra is a korosztály-ellenőrzési követelmények alá esnek. Ezért az adatvédelmi aktivisták figyelemmel kísérik, hogyan valósítják meg ezeket az operációs rendszer szintű ellenőrzéseket, és milyen adatokat gyűjtenek, tárolnak és osztanak meg esetleg a folyamat során. A korosztály-ellenőrzési rendszerek szövetségi szinten is figyelmet kaptak már. Kim Andy szenátor javasolt Digitális Korosztály-biztosítási Törvénye az ellenőrzési felelősséget az alkalmazásboltokra hárítja, ami azt a tágabb trendet tükrözi, hogy a korosztály-ellenőrzéseket egyre feljebb tolják a szoftververemben, közelebb azokhoz a platformokhoz és operációs rendszerekhez, amelyekre az emberek naponta támaszkodnak.
Az is érdemes megjegyezni, hogy Kalifornia nem elszigetelten cselekszik. A korosztály-ellenőrzési kötelezettségek tucatnyi államban haladnak előre, gyakran az Egyesült Királyság Online Safety Actjében gyökerező érdekvédelmi csoportokra visszavezethetően. Ez a tágabb jogalkotási lendület azt jelenti, hogy a Linux-mentesség – bár megkönnyebbülés a nyílt forráskódú felhasználók számára – valószínűleg nem jelzi a korosztály-ellenőrzési erőfeszítések általános lassulását.
Mit jelent ez Önnek
Ha Linux-disztribúciót vagy más nyílt forráskódú operációs rendszert futtat, az AB 1856 azt jelenti, hogy nem kérik majd az életkorának ellenőrzését csak azért, hogy használhassa az eszközét, legalábbis e konkrét kaliforniai törvény értelmében. Ez valódi adatvédelmi előny, amelyet érdemes értékelni, különösen azoknak, akik részben azért választották a nyílt forráskódú szoftvereket, hogy elkerüljék a kereskedelmi platformokon elterjedt adatgyűjtési gyakorlatokat.
Ha Windows, macOS vagy más zárt forráskódú, kereskedelmi operációs rendszert használ, a mentesség nem vonatkozik Önre. Számítson arra, hogy az AB 1043 és hasonló törvények értelmében korosztály-ellenőrzési követelményeket vezetnek be, és érdemes figyelni arra, hogyan kezelik ezek a rendszerek az adatait: mit gyűjtenek, mennyi ideig tárolják, és megosztják-e harmadik felekkel. A korosztály-ellenőrzési technológiák nagyon eltérőek abban, mennyire tiszteletben tartják a magánéletet, és nem minden megvalósítás egyforma.
Főbb tanulságok
Kalifornia AB 1856 törvényjavaslata mentesíti a GPL, MIT, BSD és Apache licencek szerint terjesztett nyílt forráskódú operációs rendszereket az állam Digitális Korosztály-biztosítási Törvénye alól, nagyrészt azért, mert a szabadon fork-olható szoftvereken végzett korosztály-ellenőrzések betartatása gyakorlatinak bizonyult. Az egyhangú szavazás pragmatikus kompromisszumot tükröz, nem pedig a korosztály-ellenőrzés általános visszavonását, mivel a kereskedelmi operációs rendszerek továbbra is hasonló kötelezettségek alá esnek az AB 1043 értelmében. A Linux-felhasználók számára ez egyértelmű adatvédelmi győzelem. Mindenki más számára a korosztály-ellenőrzési környezet még mindig fejlődik, és a tájékozottság megőrzése arról, hogyan hajtják végre ezeket a törvényeket az operációs rendszer szintjén, továbbra is a legjobb módja a magánélet védelmének a jövőben.




