Домой Новости Законопроект Калифорнии об обязательной верификации возраста принят с исключением для Linux

Законопроект Калифорнии об обязательной верификации возраста принят с исключением для Linux

Законопроект AB 1856, обязывающий ОС проверять возраст пользователей при настройке, прошел обе палаты парламента Калифорнии, сохранив специальное исключение для открытого ПО.

1
0

Законодательное собрание Калифорнии окончательно одобрило законопроект AB 1856, который вводит новые требования к верификации возраста пользователей в операционных системах. Важным итогом процесса стало сохранение положения, которое полностью выводит дистрибутивы Linux и другое открытое программное обеспечение из-под действия данных правил.

символика open source и системное программирование

Детали принятия законопроекта AB 1856

Процесс прохождения инициативы через законодательные органы штата завершился 27 августа 2026 года. Ранее, 26 августа, Сенат Калифорнии проголосовал за документ единогласно: 40 голосов за при отсутствии противников. На следующий день Ассамблея штата также поддержала поправки, внесенные Сенатом, проголосовав 69-0. В настоящее время законопроект направлен на этап окончательной подготовки перед передачей губернатору Гэвину Ньюсому для подписания.

Ключевой особенностью документа, сохранившейся после всех правок, является определение «поставщика операционной системы». Под него не подпадают организации, распространяющие ПО на условиях лицензий, разрешающих получателям копировать, перераспределять и изменять код. Это положение защищает большинство традиционных дистрибутивов Linux от необходимости внедрять встроенные системы проверки возраста, предусмотренные законом.

Механизм проверки возраста в операционных системах

Для систем, подпадающих под действие закона, AB 1856 опирается на положения Акта о гарантии цифрового возраста (Digital Age Assurance Act), вступающего в силу 1 января 2027 года. Согласно правилам, при настройке устройства и создании учетной записи ОС должна предложить пользователю интерфейс для указания даты рождения или возраста основного владельца.

Вместо передачи точной даты рождения система будет транслировать «цифровой возрастной сигнал» через стандартизированный API. Этот сигнал содержит один из четырех диапазонов: до 13 лет, от 13 до 15 лет, от 16 до 17 лет или 18 лет и старше. Законодатели классифицируют эти данные как неидентифицируемые лично, предписывая передавать лишь минимально необходимый объем информации. Магазины приложений и разработчики программ обязаны запрашивать данные сигналы при установке и первом запуске софта.

Изменения в структуре законодательства

В ходе прохождения через палаты законопроект претерпел изменения. Из итогового текста были исключены спорные положения, касающиеся интернет-браузеров и владельцев веб-сайтов, которые присутствовали в более ранних черновиках. Нынешняя редакция фокусируется исключительно на поставщиках ОС, владельцах магазинов приложений и разработчиках.

Тем не менее, веб-сайты остаются затронутыми косвенно: если разработчик получает возрастной сигнал, информация может рассматриваться как «фактическое знание» возраста пользователя в рамках связанных платформ. Также установлены строгие ограничения на использование данных: их нельзя передавать третьим лицам в посторонних целях, а запросы на предоставление сигнала допустимы только в случаях, предусмотренных профильным законодательством.

Сроки внедрения и санкции за нарушения

Для устройств, настроенных до 1 января 2027 года, поставщикам ОС предоставляется отсрочка до 1 июля 2027 года для реализации интерфейса сбора данных. За нарушение закона предусмотрены значительные гражданские штрафы: до 2500 долларов США за каждого затронутого ребенка при небрежном отношении и до 7500 долларов США при намеренном нарушении. Иски могут подаваться генеральным прокурором Калифорнии.

Несмотря на масштаб документа, для сообщества Linux ситуация остается стабильной. Исключение, добавленное еще в мае, не было удалено, что гарантирует разработчикам открытого ПО освобождение от требований по обязательной интеграции систем проверки возраста на уровне ядра или системных компонентов.

Дополнительные технические и правовые аспекты AB 1856

Важно понимать, что текущая редакция AB 1856 представляет собой результат существенной трансформации первоначального замысла. Ранние версии законопроекта включали более сложную и разветвленную структуру, предполагавшую создание полноценной цепочки передачи данных: от операционной системы к браузеру и, в конечном итоге, к владельцам веб-сайтов. После исключения браузеров из правового поля фокус ответственности сместился исключительно на три ключевых звена: разработчиков ОС, владельцев площадок приложений и создателей конкретного софта.

Несмотря на этот переход, веб-сайты не были полностью выведены из-под контроля. Законодатели закрепили принцип «фактического знания»: если разработчик приложения получает возрастной сигнал от системы, эта информация может быть юридически приравнена к осведомленности о возрасте пользователя на связанных платформах. Это касается, в частности, веб-сайтов, управляемых тем же разработчиком, через которые пользователь может создавать учетную запись или получать доступ к функционалу, связанному с установленным приложением.

Последние поправки, внесенные Сенатом, также содержат критически важные уточнения относительно протоколов обмена данными:

  • Ограничение частоты запросов: Законопроект прямо запрещает субъектам запрашивать возрастные сигналы в произвольном порядке. Сделать это можно только в том случае, если такое требование прямо предусмотрено Актом о гарантии цифрового возраста или другим действующим законодательством штата.
  • Защита от злоупотреблений: Поставщикам операционных систем категорически запрещено делиться полученным сигналом с третьими лицами, если это не продиктовано целями, установленными законом. Аналогичные ограничения накладываются на разработчиков приложений: они не имеют права требовать от системы больше информации, чем необходимо, или использовать полученный «возрастной маркер» вне рамок, определенных регулятором.

Технически система строится на принципе минимизации данных. Разработчики законопроекта подчеркивают, что передаваемый через API сигнал не является персональными данными, так как он не раскрывает дату рождения, а лишь подтверждает принадлежность пользователя к одному из четырех сегментов: до 13 лет, 13–15 лет, 16–17 лет или 18 лет и старше. Этот подход призван найти баланс между требованием защиты несовершеннолетних и соблюдением конфиденциальности пользователей.

Что касается этапа прохождения документа, то на текущий момент AB 1856 находится на стадии «Engrossing and Enrolling» (подготовка текста к подписанию). Это финальная административная процедура, предшествующая передаче закона губернатору Гэвину Ньюсому. Для Open Source сообщества это означает, что ключевая правовая гарантия, обеспечивающая автономность дистрибутивов Linux и других открытых проектов, прошла проверку всеми законодательными фильтрами штата и была окончательно утверждена обеими палатами без попыток ревизии.

Источник: https://linuxiac.com