加州立法机构一致通过了第1856号议会法案(AB 1856),该措施将根据GPL、MIT、BSD和Apache等许可证分发的开源操作系统豁免于该州即将实施的《数字年龄保证法案》。这一豁免意味着Linux发行版以及其他根据这些开源许可证发布的软件,将无需像商业操作系统那样收集或验证用户年龄。

此次一致投票之所以引人注目,是因为年龄验证立法在全国范围内已成为极具争议的话题。这也引出了一个立法者似乎直接面对的实际问题:如何对任何人都可以自由复制、修改和重新分发的软件强制执行年龄验证要求?

AB 1856究竟豁免了什么

《数字年龄保证法案》最初的设计是要求加州销售或分发的操作系统验证用户年龄,可能是在账户设置或初始设备配置期间进行。AB 1856为根据公认开源许可证分发的操作系统划出了例外,这意味着Debian、Fedora、Arch等根据GPL、MIT、BSD或Apache框架发布的Linux发行版不在该法律的管辖范围内。

这并不是加州年龄验证推进过程中的首次调整。正如我们此前的报道——AB 1856删除浏览器规则,AB 1043的操作系统级年龄检查保持不变——立法者一直在响应开发者、公民自由团体和科技行业的反对意见,逐步缩小这些法案的范围。Linux豁免就是这种重新调整的最新例证,但它并未完全消除操作系统级的年龄验证。商业和闭源操作系统——即大多数消费者日常实际使用的系统——仍受AB 1043的约束。

立法者为何将开源排除在外

豁免开源软件的实际理由很直接。一旦代码根据宽松或Copyleft许可证发布,任何人都可以在任何地方分叉、重新命名和重新分发,没有中心化的公司需要负责。如果某个Linux发行版未实施年龄验证,没有单一实体可以被罚款或起诉,因为没有像Windows或macOS那样的单一实体控制着Linux。

这种结构性现实使得对开源软件的全面强制要求几乎无法执行。一个维护小众发行版的爱好者,或一个为特定用途构建定制Linux镜像的开发者,将面对为拥有充裕法律和工程资源的大型企业设计的合规义务。豁免这些项目可以避免志愿者维护者和小型开源社区因他们实际上无法遵守的要求而陷入法律困境。

隐私影响:谁仍需承担责任

对于注重隐私的用户来说,这一豁免是一次有意义的胜利,尽管范围有限。Linux用户不会在操作系统层面被收集或验证年龄,从而保留了这一平台长期以来的吸引力之一:无需交出身份信息即可使用电脑,仅仅为了启动它。

但这一例外并未改变绝大多数互联网用户的状况,因为大多数人使用的商业操作系统仍属于年龄验证要求的范围。这使得隐私倡导者密切关注这些操作系统级检查如何实施,以及在此过程中收集、存储和可能共享哪些数据。年龄验证方案在联邦层面也已受到审查。参议员安迪·金提出的《数字年龄保证法案》将验证责任转移到应用商店,反映出一种将年龄检查进一步推向软件堆栈上层、更贴近人们日常依赖的平台和操作系统的更广泛趋势。

同样值得注意的是,加州并非孤军奋战。年龄验证强制要求已在数十个州推进,其中许多可追溯至源自英国《在线安全法》的倡导团体。这种更广泛的立法势头意味着Linux豁免虽然对开源用户来说是一种安慰,但不太可能标志着年龄验证工作的整体放缓。

这对你意味着什么

如果你使用Linux发行版或其他开源操作系统,AB 1856意味着你不需要为了使用设备而验证年龄,至少根据这项特定的加州法律是这样。这是一项值得珍视的真实隐私福利,尤其是对于那些部分出于避免商业平台常见数据收集做法而选择开源软件的人来说。

如果你使用Windows、macOS或其他闭源商业操作系统,这一豁免不适用于你。你应该预期年龄验证要求将根据AB 1043及类似法律逐步实施,并值得关注这些系统如何处理你的数据:收集了什么、保留多长时间、是否与第三方共享。年龄验证技术在隐私保护程度方面差异很大,并非所有实施方案都是同等的。

关键要点

加州的AB 1856法案将根据GPL、MIT、BSD和Apache许可证分发的开源操作系统豁免于该州的《数字年龄保证法案》,主要是因为对可自由分叉的软件强制执行年龄检查被证明不切实际。这一一致投票反映了一种务实的妥协,而非在年龄验证问题上全面退缩,因为商业操作系统仍受AB 1043下类似强制要求的约束。对Linux用户来说,这是一项明确的隐私胜利。对其他所有人来说,年龄验证的格局仍在演变,了解这些法律在操作系统层面的实施方式仍是未来保护隐私的最佳途径。