伊利诺伊州要求操作系统报告儿童年龄:开源系统也没有豁免
作者:韩启明|OC 政策与安全编辑
作者:韩启明|OC 政策与安全编辑
伊利诺伊州议会通过的 HB 5511 建立操作系统级年龄保证制度。按法案文本,提供账户设置的覆盖制造商需要从 2028 年 1 月 1 日起取得出生日期或年龄,并通过统一接口向应用提供年龄区间;法案没有为开源操作系统单列豁免。
一句话结论:法案试图用一次操作系统判断替代每个应用重复索要证件,但也把年龄数据、默认限制和合规责任集中到系统入口;对没有账户体系和商业法务团队的开源项目,这不是加一个 API 那么简单。
法案要求传递的不是完整出生日期,而是最低必要的年龄信号。区间包括 13 岁以下、13 至 15 岁、16 至 17 岁和 18 岁以上。应用据此开启未成年人默认保护,例如限制个性化信息流、降低陌生成年人接触概率、隐藏精确位置,并在夜间关闭通知。
这种设计有一个明确优点:孩子不必向每个游戏、社交平台和小应用重复上传身份证件。操作系统可以只给出“属于哪个年龄段”,减少敏感数据在长尾开发者之间复制。但这也创造了高价值集中点,系统账户一旦错误、被盗或过度共享,影响会跨越大量应用。

开源系统的困难在于定义与责任。主流商业系统本来就有账户、家长控制、应用商店和推送服务,可以把年龄信号嵌入现有身份层。许多 Linux 发行版、社区 ROM 和可自由修改的系统没有统一账户,更无法保证下游分支持续实现相同接口。法律若按“操作系统提供者”而非商业分发关系确定义务,社区项目可能被迫建立它原本刻意不拥有的身份基础设施。
法案也不能凭空知道年龄。要求账户持有人填写生日属于声明,不等于高强度验证;要求上传证件又会增加数据泄露和排斥没有证件用户的风险。最终系统必须在准确性、隐私和可用性之间选择,所谓“合理一致的 API”只解决传递,不解决来源可信度。
法案时间表给实现留出空间:系统端先提供信号,应用随后接入。真正需要公开的,是数据保留期限、错误年龄的更正流程、家长覆盖范围、开源和小型提供者的适用边界,以及执法是否会把善意实现错误当成高额违规。
关键事实
- 覆盖系统需从 2028 年 1 月 1 日起提供年龄保证机制
- 应用获得的是年龄区间信号,而非原则上直接取得完整出生日期
- 未成年人默认保护涉及推荐、陌生人联系、位置和夜间通知
- 法案文本没有为开源操作系统设置明确豁免
OC 判断
操作系统级信号比每个应用各自收证件更可控,但前提是最小化数据、允许纠错,并明确不把无账户的开源项目逼成身份平台。未成年人保护不能只靠年龄字段,产品还需要对任何年龄用户限制骚扰、定位和成瘾式通知。
为什么重要
- 对系统开发者:账户、API、家长控制和审计会成为一整套合规工程。
- 对应用开发者:年龄信号只能决定默认设置,不能替代内容与互动安全设计。
- 对用户:集中传递减少重复验证,也提高了操作系统账户数据的敏感程度。
评论
围绕这篇文章补充信息、提出问题或分享观察。