加州给 Linux 留出年龄验证豁免,开源免除的是收集义务不是争议
加州议会通过 AB 1856,拟将允许用户复制、再分发和修改的软件排除在“操作系统提供者”定义之外。州参议院以 39 比 0 通过修订,州众议院随后同意,目前法案已送交州长 Gavin Newsom。它尚未完成签署,因此开源豁免还不是已经生效的法律。
作者:韩启明|OC 政策与安全编辑
加州议会通过 AB 1856,拟将允许用户复制、再分发和修改的软件排除在“操作系统提供者”定义之外。州参议院以 39 比 0 通过修订,州众议院随后同意,目前法案已送交州长 Gavin Newsom。它尚未完成签署,因此开源豁免还不是已经生效的法律。
一句话结论:这项修订解决了 Debian、Fedora 等社区发行版无法建立统一年龄账户体系的现实矛盾,但并未撤回年龄信号框架;Windows、macOS、iOS 和 Android 等专有平台仍在范围内,隐私与平台权力争议只是被重新划线。
加州《数字年龄保证法》要求操作系统在账户设置时获取年龄或年龄段信号,并把它传给应用商店和开发者。原规则计划从 2027 年 1 月 1 日开始适用于新设置设备,较早设备另有过渡期限。对于由公司控制账户、更新和商店的系统,这套链条至少有明确责任主体;对任何人都能复制、修改和自行打包的 Linux 发行版,监管对象却难以定义。
AB 1856 用许可证权利来划线:只要分发条款允许接收者复制、再分发和修改软件,分发者就不被视为该法下的操作系统提供者。GPL、MIT、BSD、Apache 等常见开源许可证通常满足条件。法案还排除不通过受监管应用商店以独立可执行应用提供的软件组件,减少把 apt、pacman 仓库中的库和依赖逐个纳入的风险。

另两处修订直接回应了原法文字问题。其一,删除了可能在技术上把设备所有者都归为儿童的“用户”定义;其二,禁止在法律没有要求时向操作系统或应用商店索取年龄信号,避免这套接口变成通用身份收集渠道。平台和开发者也获得对错误信号的善意免责空间。
边界案例仍然存在。SteamOS 的底层基于开源组件,但 Valve 将系统镜像与专有 Steam 客户端结合分发,是否完全满足豁免条件仍不清楚。更重要的是,开源豁免采用分发许可而非隐私能力作为标准:一个尊重隐私的专有系统可能仍要收集信号,一个商业公司分发的开源系统则可能被排除。
对开源社区,这是一次务实胜利,因为法律不再要求没有中央账户、没有统一商店的项目创造原本不存在的数据基础设施。对所有用户而言,核心问题仍在:年龄信号能否做到最小化、是否可被跨应用追踪、成年人是否被迫证明自己,以及平台会不会借合规扩大对开发者的控制。豁免缩小了实施冲突,没有自动回答这些问题。
关键事实
- 加州参议院以 39 比 0 通过 AB 1856 修订,众议院已同意,法案正在等待州长处理。
- 允许复制、再分发和修改的操作系统将被排除在“操作系统提供者”定义之外。
- 专有主流平台仍在年龄信号框架范围内;法案另限制非必要的年龄信号请求。
OC 判断
AB 1856 说明,按中心化商业平台设计的监管义务不能直接复制给去中心化软件生态。开源豁免是对执行现实的修正,而不是对年龄验证原则的背书。下一步应继续要求所有在范围内的平台证明:它们收集的是最小年龄信号,而不是借儿童保护建立新的身份层。
为什么重要
- 对 Linux 社区:避免被迫建设统一账户和年龄数据收集系统。
- 对开发者:软件许可证可能直接影响监管身份与合规义务。
- 对用户:主流专有平台的年龄验证和隐私争议仍然存在。
评论
围绕这篇文章补充信息、提出问题或分享观察。