美國加州議會上周三(8/26)正式通過《數位年齡保障法》(Digital Age Assurance Act,DAAA)的修正案(AB-1856),明確將開源作業系統排除在適用範圍之外,讓開源社群暫時卸下了沉重的合規壓力。
美國加州州長Gavin Newsom在2025年10月簽署《數位年齡保障法》(AB 1043),預計於2027年1月實施,旨在填補兒童網路安全立法的缺口。過去加州多次嘗試直接限制平臺內容或強制驗證使用者身分,屢遭聯邦法院以涉及言論自由為由阻止執行,DAAA因此改採「年齡訊號」機制,要求作業系統在帳號設定時取得使用者年齡資訊,再透過API向App商店及開發商提供年齡訊號,不直接限制內容,以降低違憲疑慮。
《數位年齡保障法》的核心邏輯是建立一套「分級年齡訊號」,而非直接審查內容或強制上傳身分證。該法案將使用者劃分為四個年齡區間(未滿13歲、13至15歲、16至17歲、以及18歲以上)。當未成年人下載App時,作業系統會透過即時API向開發商傳遞對應的年齡區間訊號,讓應用程式在不必收集用戶真實生日或隱私個資的情況下,自動觸發相應的保護機制。
AB 1043通過後,在開源社群掀起波瀾,因為這代表Ubuntu、Fedora、Debian、Arch等Linux發行版的維護者,都可能被要求建立即時年齡驗證API,並在帳號設定流程中取得使用者年齡資訊。然而,多數開源系統依賴志工社群或非營利組織維護,沒有統一的帳號體系,也不是由單一公司集中管理。若要符合規定,可能得額外建立原本不存在的身分與年齡驗證基礎設施,對開源社群而言將形成沉重的技術與合規負擔。
相較之下,Windows已整合Microsoft帳號,macOS則依賴Apple ID,原本就具備集中管理使用者資料的能力。
AB 1856修正案重新定義了「作業系統供應商」的範圍,將採用GPL、MIT、BSD、Apache等開源授權條款、允許使用者自由複製、修改與重新散布的軟體排除在外。這項豁免讓主流Linux發行版及其他符合條件的開源作業系統,將不必為遵循DAAA而建立年齡驗證機制。AB 1856目前正等待州長Newsom簽署,預計將與主體法案同樣在2027年1月實施。
Comments (0)