De wetgevende macht van Californië heeft unaniem Assembly Bill 1856 aangenomen, een maatregel die open-source besturingssystemen die worden gedistribueerd onder licenties zoals de GPL, MIT, BSD en Apache vrijstelt van de komende Digital Age Assurance Act van de staat. De vrijstelling betekent dat Linux-distributies, en andere software die onder die open licenties wordt uitgebracht, niet verplicht zullen zijn om de leeftijd van gebruikers te verzamelen of te verifiëren, zoals commerciële besturingssystemen dat wel zullen moeten doen.
De unanieme stemming is opmerkelijk gezien hoe omstreden leeftijdsverificatiewetgeving landelijk is geworden. Het roept ook een praktische vraag op waar wetgevers direct mee lijken te hebben geworsteld: hoe handhaaf je een leeftijdsverificatieverplichting op software die iedereen vrijelijk kan kopiëren, wijzigen en herdistribueren?
Wat AB 1856 Precies Vrijstelt
De Digital Age Assurance Act zou, zoals oorspronkelijk bedacht, vereisen dat besturingssystemen die in Californië worden verkocht of gedistribueerd de leeftijd van een gebruiker verifiëren, waarschijnlijk tijdens het aanmaken van een account of de initiële apparaatconfiguratie. AB 1856 maakt een uitzondering voor besturingssystemen die worden gedistribueerd onder erkende open-source licenties, wat betekent dat Linux-distributies zoals Debian, Fedora, Arch, en andere die worden geleverd onder de GPL-, MIT-, BSD- of Apache-kaders buiten het bereik van de wet vallen.
Dit is niet de eerste aanpassing aan de leeftijdsverificatie-inspanningen van Californië. Zoals behandeld in ons eerdere rapport over hoe AB 1856 de browserregel liet vallen terwijl AB 1043's leeftijdscontroles op OS-niveau intact bleven, hebben wetgevers de reikwijdte van deze wetsvoorstellen versmald als reactie op tegenstand van ontwikkelaars, burgerrechtenorganisaties en de technologie-industrie. De Linux-vrijstelling is het nieuwste voorbeeld van die herijking, maar het elimineert leeftijdsverificatie op OS-niveau niet volledig. Commerciële en closed-source besturingssystemen, de systemen die de meeste consumenten daadwerkelijk dagelijks gebruiken, blijven onderworpen aan de vereisten van AB 1043.
Waarom Wetgevers Open Source Vrijstelden
De praktische reden om open-source software vrij te stellen is eenvoudig. Zodra code wordt uitgebracht onder een permissieve of copyleft-licentie, kan het door iedereen, overal worden geforkt, herbrand en herdistribueerd, zonder centraal bedrijf dat verantwoordelijk kan worden gehouden. Er is geen enkele entiteit die een boete kan krijgen of aangeklaagd kan worden als een Linux-distributie geen leeftijdsverificatie implementeert, omdat er geen enkele entiteit de controle heeft over Linux zoals dat bij Windows of macOS het geval is.
Die structurele realiteit maakte een algemene verplichting voor open-source software bijna onmogelijk te handhaven. Een hobbyist die een niche-distributie onderhoudt, of een ontwikkelaar die een aangepaste Linux-image bouwt voor een specifiek gebruik, zou te maken krijgen met nalevingsverplichtingen die zijn ontworpen voor grote bedrijven met juridische en technische middelen in overvloed. Het vrijstellen van deze projecten voorkomt dat vrijwillige beheerders en kleine open-source gemeenschappen in juridisch gevaar komen voor iets waar ze op geen realistische manier aan kunnen voldoen.
Privacy-implicaties: Wie Blijft Verantwoordelijk
Voor privacybewuste gebruikers is de vrijstelling een betekenisvolle, zij het beperkte, overwinning. Linux-gebruikers zullen hun leeftijd niet op besturingssysteemniveau laten verzamelen of verifiëren, wat een van de langdurige aantrekkingskrachten van het platform behoudt: de mogelijkheid om een computer te gebruiken zonder identificerende informatie af te staan alleen maar om hem op te starten.
Maar de uitzondering verandert niets aan het beeld voor de overgrote meerderheid van internetgebruikers, aangezien de meeste mensen commerciële besturingssystemen gebruiken die nog steeds onder leeftijdsverificatievereisten vallen. Dat laat privacyvoorvechters nauwlettend toekijken op hoe die controles op OS-niveau worden geïmplementeerd en welke gegevens worden verzameld, opgeslagen en mogelijk gedeeld in het proces. Leeftijdsverificatieregelingen hebben ook op federaal niveau al kritiek gekregen. Senator Andy Kim's voorgestelde Digital Age Assurance Act verplaatst de verificatieverantwoordelijkheid naar app-winkels, wat een bredere trend weerspiegelt om leeftijdscontroles hoger in de softwarestack te plaatsen, dichter bij de platforms en besturingssystemen waar mensen dagelijks op vertrouwen.
Het is ook vermeldenswaard dat Californië niet geïsoleerd handelt. Leeftijdsverificatieverplichtingen zijn in tientallen staten gevorderd, vaak terug te voeren op belangenorganisaties met wortels in de Online Safety Act van het Verenigd Koninkrijk. Die bredere wetgevende dynamiek betekent dat de Linux-vrijstelling, hoewel een opluchting voor open-source gebruikers, waarschijnlijk geen vertraging in leeftijdsverificatie-inspanningen in het algemeen zal signaleren.
Wat Dit Voor Jou Betekent
Als je een Linux-distributie of een ander open-source besturingssysteem gebruikt, betekent AB 1856 dat je niet gevraagd zult worden om je leeftijd te verifiëren alleen maar om je apparaat te gebruiken, althans onder deze specifieke Californische wet. Dat is een echt privacyvoordeel dat het waard is om te waarderen, vooral voor iedereen die open-source software mede heeft gekozen om de gebruikelijke gegevensverzameling op commerciële platforms te vermijden.
Als je Windows, macOS of een ander closed-source, commercieel besturingssysteem gebruikt, geldt de vrijstelling niet voor jou. Je kunt verwachten dat leeftijdsverificatievereisten worden uitgerold onder AB 1043 en soortgelijke wetten, en het is de moeite waard om aandacht te besteden aan hoe die systemen met jouw gegevens omgaan: wat wordt verzameld, hoe lang het wordt bewaard, en of het wordt gedeeld met derden. Leeftijdsverificatietechnologie varieert sterk in hoe privacy-respecterend het is, en niet alle implementaties zijn gelijk.
Belangrijkste Punten
AB 1856 van Californië stelt open-source besturingssystemen die worden gedistribueerd onder de GPL-, MIT-, BSD- en Apache-licenties vrij van de Digital Age Assurance Act van de staat, grotendeels omdat het afdwingen van leeftijdscontroles op vrijelijk forkbare software onpraktisch bleek. De unanieme stemming weerspiegelt een pragmatisch compromis in plaats van een terugtrekking uit leeftijdsverificatie in het algemeen, aangezien commerciële besturingssystemen onderworpen blijven aan soortgelijke verplichtingen onder AB 1043. Voor Linux-gebruikers is dit een duidelijke privacywinst. Voor alle anderen is het leeftijdsverificatielandschap nog steeds in ontwikkeling, en geïnformeerd blijven over hoe deze wetten op besturingssysteemniveau worden geïmplementeerd, blijft de beste manier om je privacy in de toekomst te beschermen.




