
Linux та перевірка віку в Каліфорнії нарешті перестануть бути проблемою для більшості дистрибутивів вільного програмного забезпечення. Законодавчий орган Каліфорнії ухвалив поправку, яка звільняє операційні системи, що розповсюджуються за ліцензіями, що дозволяють копіювання, розповсюдження та модифікацію програмного забезпечення, від зобов'язань, передбачених суперечливим законом про перевірку віку.
Це рішення забезпечує значне полегшення для таких проектів, як Debian, Ubuntu, Fedora, Arch Linux та інших систем з відкритим кодом, на які досі могли впливати правила, розроблені переважно для великих технологічних платформ. Початковий закон вимагав би від постачальників операційних систем збирати інформацію про вік користувачів та надавати сигнал перевірки віку програмам, що є особливо проблематичною вимогою для децентралізованих проектів, що підтримуються спільнотами або волонтерами.
Каліфорнія схвалила виняток для Linux та вільного програмного забезпечення
Зміна відбулася через законопроект AB 1856 , який перевизначає концепцію постачальника операційної системи в рамках Закону про гарантування цифрової епохи. Нове формулювання виключає осіб та організації, які розповсюджують операційну систему за ліцензійними умовами, що дозволяють одержувачу копіювати, розповсюджувати або змінювати програмне забезпечення.
На практиці це захищає значну частину екосистеми Linux та вільного програмного забезпечення. Дистрибутиви, такі як Debian, Fedora, Ubuntu та Arch Linux, будуть звільнені від цього зобов'язання, як і різні системи BSD, що розповсюджуються за ліцензіями, що відповідають вимогам, встановленим новим формулюванням.
Цей захід являє собою суттєву зміну порівняно з ситуацією, створеною початковим законом. Коли Каліфорнія ухвалила Закон про забезпечення цифрової епохи (Digital Age Assurance Act), одразу виникли питання про те, як проекти з відкритим кодом можуть відповідати зобов'язанню, розробленому для компаній із централізованими обліковими записами користувачів та комерційною інфраструктурою, що стоїть за ними.
Початковий закон міг вимагати збору даних про вік користувача.
Закон про забезпечення цифрової епохи (Digital Age Assurance Act, раніше AB 1043) встановлює систему вікової сигналізації, призначену для того, щоб дозволити програмам і сервісам визначати віковий діапазон користувача. Законодавство покладає значну частину цієї відповідальності на постачальників операційних систем і магазини додатків.
Система вимагає збору інформації про вік під час початкового налаштування пристрою та надання сигналу, що відповідає одному з встановлених вікових діапазонів, коли цього вимагає програма. Закон має набути чинності 1 січня 2027 року.
Для таких компаній, як Apple, Microsoft або Google, ця модель може спиратися на їхні облікові записи, магазини додатків та централізовану інфраструктуру. Однак застосування тієї ж вимоги до такого проекту, як Debian або Arch Linux, створювало зовсім інші проблеми.
Великою проблемою була децентралізована природа Linux
Багато дистрибутивів Linux не працюють як традиційні комерційні продукти. Немає обов'язково компанії, яка контролює кожну інсталяцію, обов'язкового облікового запису для кожного користувача або централізованої інфраструктури, здатної перевірити вік тих, хто завантажує та встановлює систему.
Через це було особливо важко визначити, хто відповідає за виконання юридичних зобов'язань. У деяких проектах програмне забезпечення розробляється та розповсюджується міжнародними спільнотами волонтерів, тоді як зображення можуть бути відтворені, змінені та розповсюджені третіми сторонами.
Ідея вимоги до таких проектів щодо створення системи перевірки віку викликала значне занепокоєння у спільноті вільного програмного забезпечення. Проблема була не лише технічною, а й економічною та юридичною: підтримка такої системи може вимагати інфраструктури, обробки персональних даних та ресурсів, яких багато проектів спільноти просто не мають.
Звільнення захищає ліцензії, що дозволяють копіювання та модифікацію
Затверджений текст встановлює умови розповсюдження програмного забезпечення як фундаментальний елемент. Якщо ліцензія дозволяє копіювання, розповсюдження та модифікацію системи, її розповсюджувач не підпадає під відповідне визначення, що використовується в регламенті.
Це охоплює основні характеристики багатьох найпоширеніших ліцензій на вільне програмне забезпечення та програмне забезпечення з відкритим вихідним кодом. Таким чином, зміна вигідна не лише для конкретного дистрибутиву, а й для всієї моделі розробки, що базується на можливості вивчати, модифікувати та розповсюджувати програмне забезпечення.
Це рішення запобігає необхідності впроваджувати централізовані системи збору даних виключно для дотримання законодавства Каліфорнії. Воно також зменшує ймовірність того, що закон, розроблений для захисту неповнолітніх, зрештою покладе непропорційне навантаження на розробників, які не мають прямих комерційних відносин з кожним користувачем.
Також уточнюється ситуація щодо залежностей та розширень.
Схвалена поправка не обмежується операційними системами. Новий текст також уточнює різні аспекти, пов'язані з розповсюдженням програмних компонентів.
Бібліотеки та залежності, що розповсюджуються через менеджери пакетів, такі як APT або Pacman, більше не включаються до визначення програм, що пропонуються як окремі виконувані файли через сховище, що охоплюється правилами.
Це особливо актуально для Linux, де величезна кількість програмного забезпечення розповсюджується саме через репозиторії та менеджери пакетів. Без цього уточнення кожен окремий компонент може стати новим джерелом сумнівів щодо юридичних зобов'язань його розробників.
Магазини, що розповсюджують розширення, призначені для роботи всередині хост-застосунку, також не підпадають під дію певних юридичних зобов'язань.
Законодавство також виправляє інші проблеми початкового закону.
Поправка Каліфорнії вводить інші зміни, спрямовані на вирішення деяких проблем, виявлених у початковому формулюванні. Одна з них вилучає визначення користувача, яке може призвести до особливо проблематичного тлумачення того, кого слід вважати неповнолітнім у системі.
Законодавство також включає захист платформ та розробників, які діють добросовісно, коли показник віку є неправильним. Таке положення може бути важливим, оскільки системи перевірки та оцінки віку не є безпомилковими.
Крім того, нове формулювання обмежує можливість запиту сигналу перевірки віку від постачальника операційної системи або магазину додатків, коли це прямо не вимагається законом. Мета полягає в тому, щоб запобігти використанню цього механізму як додаткового каналу для збору інформації про користувачів для інших цілей.
SteamOS все ще може перебувати в сірій зоні
Нове виключення вирішує багато сумнівів щодо традиційних дистрибутивів Linux, але все ще залишаються деякі незрозумілі випадки. Одним із найцікавіших є SteamOS.
Система Valve побудована на компонентах з відкритим кодом та використовує базу, пов'язану з Arch Linux, але вона поширюється разом із власницьким програмним забезпеченням і тісно пов'язана зі Steam, комерційною платформою з централізованою інфраструктурою.
З цієї причини може існувати юридична різниця між повністю відкритим дистрибутивом та продуктом на базі Linux, який поєднує безкоштовні компоненти з власницькими сервісами та програмним забезпеченням. Остаточне застосування винятку до цих систем може залежати від того, як органи влади інтерпретуватимуть конкретну модель розповсюдження.
Гібридні дистрибуції також можуть викликати питання
Ще один потенційний момент невизначеності стосується систем, які поєднують вільне програмне забезпечення з власницькими компонентами. Багато дистрибутивів містять прошивки, драйвери або блоби, які не розповсюджуються за тих самих умов, що й решта системи.
Нове законодавство чітко захищає тих, хто розповсюджує програмне забезпечення за ліцензіями, що дозволяють копіювання, розповсюдження та модифікацію, але ситуація може бути складнішою, коли інсталяційний образ містить елементи з різними умовами ліцензії.
Це не обов'язково означає, що всі гібридні дистрибуції підпадатимуть під дію закону. Однак ці випадки можуть вимагати спеціального тлумачення залежно від того, як саме розповсюджується продукт і яка організація юридично вважається його постачальником.
Реакція громади була вирішальною
Тиск з боку спільноти вільного програмного забезпечення відіграв значну роль у розвитку цієї проблеми. Потенційний вплив початкового закону швидко помітили розробники та організації, що займаються захистом цифрових прав.
Головне занепокоєння полягало в тому, що таке зобов'язання надасть перевагу великим платформам, здатним поглинати витрати на необхідну інфраструктуру, тоді як малі децентралізовані проекти опиняться у практично неможливому для управління становищі.
У цьому сенсі Каліфорнійська поправка визнає фундаментальну різницю між компанією, яка контролює операційну систему, та спільнотою, яка публікує програмне забезпечення, яке будь-хто може копіювати, змінювати та розповсюджувати.
Звільнення не вирішує проблему за межами Каліфорнії
Хоча це рішення є значною перемогою для Linux та вільного програмного забезпечення, ситуація ще далеко не вирішена на міжнародному рівні. Різні штати та країни розробляють власні правила, пов'язані з перевіркою віку та захистом неповнолітніх в Інтернеті.
Звільнення згідно із законодавством Каліфорнії не застосовується автоматично в інших юрисдикціях. Проєкт вільного програмного забезпечення може бути захищений від певного зобов'язання в Каліфорнії, але стикатися з іншими вимогами на інших ринках.
Це змушує розробників міжнародних проектів уважно стежити за змінами в регуляторній сфері. Глобальний характер вільного програмного забезпечення може зіткнутися з ситуацією, коли кожна країна чи держава встановлює різні механізми перевірки, обробки даних та відповідальності.
Linux уникає тягаря, який би змінив його модель розповсюдження
Схвалення винятку дозволяє уникнути одного зі сценаріїв, який викликав найбільше занепокоєння у спільноті. Якби дистрибутиви Linux були зобов'язані збирати вік своїх користувачів як умову дотримання законодавства Каліфорнії, багато проектів могли б бути змушені запровадити механізми, абсолютно чужі їхній традиційній моделі.
Створення обов'язкових облікових записів, зберігання інформації, пов'язаної з віком, або включення централізованих служб означало б глибокі зміни для проектів, побудованих навколо децентралізації та можливості вільно завантажувати та змінювати програмне забезпечення.
Поправка до закону нарешті визнає цю різницю та встановлює виняток, що базується саме на фундаментальних свободах відкритих ліцензій. Для основних дистрибутивів Linux це рішення є значним полегшенням до набрання чинності Закону про гарантування цифрової епохи.
Велика перемога для вільного програмного забезпечення
Виняток, схвалений Каліфорнією, не усуває дискусію щодо перевірки віку та не вирішує суперечності між конфіденційністю, захистом дітей та цифровим регулюванням. Однак він запобігає накладенню обтяжливих зобов'язань на проекти спільноти з відкритим кодом, які б правило, розроблене переважно для великих платформ, не нав'язувало правилам.
Для Linux ця зміна дозволяє зберегти модель розповсюдження, яка визначала екосистему протягом десятиліть. Debian, Fedora, Ubuntu, Arch Linux та інші проекти не повинні будуть трансформуватися в централізовані платформи збору даних, щоб дотримуватися закону, який у своєму первісному формулюванні не розрізняв достатньо великої технологічної компанії та глобальної спільноти розробників.
З прийняттям законопроекту AB 1856, Linux та перевірка віку в Каліфорнії більше не становлять, принаймні для більшості дистрибутивів з відкритим кодом, регуляторного конфлікту, який вони колись мали. Закон все ще потребує завершення офіційного законодавчого процесу, але поправка вже є значною перемогою для вільного програмного забезпечення та ідеї про те, що регулювання технологій повинно враховувати відмінності між великими комерційними сервісами та децентралізованими проектами з відкритим кодом.