Sistem Operasi Anda Akan Segera Menanyakan Usia Anda
Mulai 1 Januari 2027, sistem operasi yang dijual atau didistribusikan di California akan diminta untuk menanyakan usia pengguna. Itulah persyaratan inti dari AB 1043, undang-undang verifikasi usia California, dan ini menandai salah satu upaya paling ambisius sejauh ini untuk mendorong pemeriksaan usia turun ke tingkat perangkat daripada menyerahkannya pada aplikasi dan situs web individual. RUU pendamping, AB 1856, baru saja mengecualikan Linux dari cakupan undang-undang tersebut, tetapi kerangka kerja yang lebih luas tetap utuh, dan masih menyisakan banyak pertanyaan terbuka bagi siapa pun yang peduli pada privasi digital.
Ini tidak terjadi dalam isolasi. Di tingkat federal, sekelompok anggota parlemen lintas partai telah mengemukakan ide serupa melalui Digital Age Assurance Act, yang juga akan mendorong verifikasi usia ke lapisan sistem operasi daripada ke platform individual. Langkah California menunjukkan pendekatan ini, memeriksa usia sekali di tingkat OS alih-alih berulang kali di setiap aplikasi dan situs, semakin diminati para pembuat kebijakan, bahkan ketika implikasi praktis dan privasinya masih belum jelas.
Sisi Baik: Pengecualian Linux yang Sempit namun Signifikan
Perkembangan paling jelas dan paling konkret di sini adalah pengecualian Linux. AB 1856 menarik distribusi Linux keluar dari bawah mandat verifikasi usia AB 1043, sebuah pengakuan bahwa ekosistem sistem operasi yang terdesentralisasi dan digerakkan oleh komunitas tidak cocok dengan undang-undang yang ditulis dengan mempertimbangkan vendor OS komersial. Bagi komunitas sumber terbuka, ini adalah kemenangan yang berarti: ini menghindari memaksa pemelihara sukarelawan dan proyek distro kecil ke dalam beban kepatuhan yang tidak mungkin mereka penuhi secara realistis.
Tetapi pengecualian itu sempit. Ini menyelesaikan satu kasus tepi tanpa mengatasi mekanisme inti undang-undang. Sebagaimana dirinci dalam pandangan kami sebelumnya tentang bagaimana legislatif merevisi cakupan AB 1856 sambil membiarkan pemeriksaan tingkat OS AB 1043 tetap ada, para pembuat undang-undang telah menunjukkan mereka bersedia menyesuaikan tepi undang-undang di bawah tekanan, tetapi mereka tidak mundur dari persyaratan mendasar bahwa sistem operasi memverifikasi usia. Itu layak untuk diperhatikan, karena ini menunjukkan undang-undang ini adalah target yang bergerak, yang dapat diubah lagi sebelum berlaku, atau setelah penegakan dimulai dan masalah baru muncul.
Sisi Buruk: Sentralisasi Data Sensitif di Tingkat Perangkat
Di sinilah kekhawatiran privasi dimulai. Mendorong verifikasi usia ke tingkat sistem operasi berarti pemeriksaan terjadi sekali, saat penyiapan, alih-alih tersebar di aplikasi dan situs web individual. Di atas kertas, itu terdengar lebih efisien dan kurang invasif daripada setiap aplikasi menuntut identitas foto. Dalam praktiknya, ini menciptakan satu titik pengumpulan data bernilai tinggi yang terikat langsung ke perangkat Anda dan, dengan perluasan, identitas Anda.
Sistem apa pun yang meminta usia di tingkat OS memerlukan cara untuk menyimpan atau memverifikasi informasi itu, baik itu tanggal lahir, kredensial, atau sinyal lainnya. Mensentralisasi ini di tingkat perangkat meningkatkan taruhannya: kompromi akun atau sistem tunggal dapat mengekspos jauh lebih banyak daripada riwayat penjelajahan. Ini juga menimbulkan pertanyaan yang tidak sepenuhnya dijawab oleh undang-undang itu sendiri, termasuk bagaimana data ini dilindungi, berapa lama disimpan, dan bagaimana berinteraksi dengan aplikasi dan layanan pihak ketiga yang mungkin ingin menumpang pada sinyal usia yang sama setelah ada di perangkat Anda.
Bagi pengguna yang sadar privasi, ini adalah inti dari kekhawatiran tersebut. Undang-undang verifikasi usia secara historis dibenarkan sebagai alat untuk melindungi anak di bawah umur, tetapi infrastruktur yang mereka butuhkan, sinyal identitas yang persisten dan dapat diverifikasi yang terikat pada perangkat keras dan akun, dapat dengan mudah menjadi vektor pengawasan jika pengawasan dan perlindungan teknis tidak dibangun dari awal. AB 1043 belum menguraikan cukup banyak perlindungan tersebut untuk meredakan kekhawatiran itu.
Sisi Buruk Lainnya: Ketidakkonsistenan dan Pertanyaan yang Tidak Terjawab
Pengecualian Linux itu sendiri adalah gejala dari masalah yang lebih besar: undang-undang ini ditulis tanpa sepenuhnya memikirkan bagaimana penerapannya di berbagai jenis sistem operasi, kasus penggunaan, dan platform. Jika pembuat undang-undang harus mengukir seluruh kategori OS hanya beberapa minggu sebelum struktur undang-undang mengeras, ini menimbulkan pertanyaan tentang kasus tepi lain apa yang belum ditangani. Apa yang terjadi dengan perangkat lama yang tidak dapat menerima pembaruan OS? Bagaimana dengan pengguna yang menginstal OS non-default, menggunakan perangkat sekunder, atau merutekan lalu lintas melalui VPN atau alat privasi lain sementara pemeriksaan tingkat OS secara teknis lokal di perangkat itu sendiri? Undang-undang California tidak menawarkan jawaban yang jelas, dan penegakan yang tidak konsisten bisa dibilang lebih buruk bagi privasi daripada tidak ada undang-undang sama sekali, karena ini menciptakan tekanan yang tidak dapat diprediksi pada beberapa vendor sambil membiarkan yang lain lolos.
Apa Artinya Ini Bagi Anda
Jika Anda tinggal di California, rencanakan untuk prompt verifikasi usia pada perangkat baru atau pembaruan OS mulai 2027. Jika Anda di luar California, jangan berasumsi Anda tidak terpengaruh. Perusahaan perangkat lunak sering menerapkan persyaratan kepatuhan paling ketat mereka di seluruh perusahaan daripada membuat versi khusus negara bagian, jadi pemeriksaan usia tingkat OS yang dibangun untuk California dapat muncul secara nasional atau bahkan global. Perhatikan amandemen lebih lanjut, karena AB 1043 dan AB 1856 telah berubah bentuk sekali dan dapat berubah lagi sebelum penegakan dimulai. Dan jika Anda menggunakan Linux, pengecualian saat ini memberi Anda ruang bernapas lebih banyak, tetapi itu bukan jaminan undang-undang tidak akan ditinjau kembali di sesi legislatif mendatang.
Poin-Poin Utama
Undang-undang verifikasi usia California adalah pratinjau ke mana pemeriksaan identitas tingkat perangkat mungkin mengarah secara nasional, bukan hanya masalah khusus California. Pengecualian Linux di bawah AB 1856 adalah kemenangan privasi yang nyata, meskipun sempit, tetapi tidak menyelesaikan pertanyaan yang lebih besar tentang sentralisasi data, retensi, dan keamanan yang ditinggalkan AB 1043. Tetap terinformasi saat detail implementasi undang-undang menguat selama tahun depan, perhatikan bagaimana vendor OS merespons secara teknis, dan jangan berasumsi undang-undang yang ditulis untuk satu negara bagian akan tetap terbatas di sana. Hal paling berguna yang dapat Anda lakukan sekarang adalah memperhatikan panduan resmi saat tanggal efektif Januari 2027 mendekat, dan dorong transparansi dari produsen perangkat tentang data apa tepatnya yang akan dikumpulkan oleh pemeriksaan ini dan bagaimana data itu akan dilindungi.




