
A Linux és a korhatár-ellenőrzés Kaliforniában végre megszűnik problémát jelenteni a legtöbb ingyenes szoftverterjesztés számára. A kaliforniai törvényhozás elfogadott egy módosítást, amely mentesíti a szoftverek másolását, újraelosztását és módosítását lehetővé tevő licencek alapján terjesztett operációs rendszereket a vitatott korhatár-ellenőrzési törvény kötelezettségei alól.
A döntés jelentős könnyítést jelent olyan projekteknek, mint a Debian, az Ubuntu, a Fedora, az Arch Linux és más nyílt forráskódú rendszerek, amelyeket eddig elsősorban a nagy technológiai platformokra vonatkozó szabályozások érinthettek. Az eredeti törvény előírta volna az operációs rendszer gyártóinak, hogy gyűjtsék a felhasználók életkorára vonatkozó információkat, és korhatár-ellenőrző jelet adjanak az alkalmazásoknak, ami különösen problematikus követelmény a közösségek vagy önkéntesek által fenntartott decentralizált projektek számára.
Kalifornia jóváhagyta a Linux és a szabad szoftverek mentességét
A változás az AB 1856-os törvényjavaslaton keresztül történik , amely újradefiniálja az operációs rendszer szállítójának fogalmát a digitális kor biztosítási törvényén belül. Az új megfogalmazás kizárja azokat a magánszemélyeket és szervezeteket, amelyek olyan licencfeltételek mellett terjesztenek operációs rendszert, amelyek lehetővé teszik a címzett számára a szoftver másolását, továbbterjesztését vagy módosítását.
A gyakorlatban ez a Linux ökoszisztéma és a szabad szoftverek nagy részét védi. Az olyan disztribúciók, mint a Debian, a Fedora, az Ubuntu és az Arch Linux, mentesülnének a kötelezettség alól, akárcsak a különféle BSD rendszerek, amelyeket az új megfogalmazás által meghatározott követelményeknek megfelelő licencek alapján terjesztenek.
Az intézkedés jelentős változást jelent az eredeti törvény által teremtett helyzethez képest. Amikor Kalifornia elfogadta a digitális kor biztosítási törvényét (Digital Assurance Act), azonnal felmerült a kérdés, hogy a nyílt forráskódú projektek hogyan tudnak megfelelni egy olyan kötelezettségnek, amelyet a központosított felhasználói fiókokkal és mögöttük álló kereskedelmi infrastruktúrával rendelkező vállalatok számára írtak elő.
Az eredeti törvény előírhatta volna a felhasználó életkorának gyűjtését.
A digitális kor biztosításáról szóló törvény (korábban AB 1043) létrehoz egy életkor-jelző rendszert, amelynek célja, hogy az alkalmazások és szolgáltatások meghatározhassák a felhasználó életkorát. A jogszabály e felelősség jelentős részét az operációs rendszer szolgáltatóira és az alkalmazásboltokra hárítja.
A rendszer előírja a korhatár-információk gyűjtését az eszköz kezdeti beállításakor, és a meghatározott kortartományok egyikének megfelelő jelet biztosít, amikor egy alkalmazás kéri. A törvény várhatóan 2027. január 1-jén lép hatályba.
Az olyan cégek, mint az Apple, a Microsoft vagy a Google, ez a modell a fiókjaikra, alkalmazásboltjaikra és központosított infrastruktúrájukra támaszkodhat. Azonban ugyanezen követelmény alkalmazása egy olyan projektre, mint a Debian vagy az Arch Linux, teljesen más problémákat vetett fel.
A nagy probléma a Linux decentralizált jellege volt.
Sok Linux disztribúció nem úgy működik, mint a hagyományos kereskedelmi termékek. Nincs feltétlenül egy olyan cég, amely minden telepítést felügyel, nincs kötelező fiók minden felhasználó számára, vagy egy központosított infrastruktúra, amely képes lenne ellenőrizni a rendszert letöltők és telepítők életkorát.
Ez különösen megnehezítette annak meghatározását, hogy ki a felelős a jogi kötelezettségek teljesítéséért. Egyes projektekben a szoftvert önkéntesek nemzetközi közösségei fejlesztik és terjesztik, míg a képeket harmadik felek másolhatják, módosíthatják és terjeszthetik.
Az ilyen típusú projektek korhatár-ellenőrző rendszerének létrehozására vonatkozó előírás jelentős aggodalmat keltett a szabad szoftverek közösségében. A probléma nemcsak technikai, hanem gazdasági és jogi is volt: egy ilyen rendszer fenntartása olyan infrastruktúrát, személyes adatok feldolgozását és erőforrásokat igényelhet, amelyekkel sok közösségi projekt egyszerűen nem rendelkezik.
A mentesség védi azokat a licenceket, amelyek lehetővé teszik a másolást és módosítást.
A jóváhagyott szöveg alapvető elemként határozza meg a szoftverterjesztési feltételeket. Ha a licenc lehetővé teszi a rendszer másolását, újraelosztását és módosítását, a forgalmazója kívül esik a szabályozás által használt megfelelő definíción.
Ez lefedi a szabad és nyílt forráskódú szoftvereken belüli legszélesebb körben használt licencek számos alapvető jellemzőjét. A változás így nemcsak egy adott disztribúcióra, hanem egy teljes fejlesztési modellre is előnyös, amely a szoftverek tanulmányozásának, módosításának és újraterjesztésének képességén alapul.
A döntés megakadályozza, hogy a projekteknek kizárólag a kaliforniai törvényeknek való megfelelés érdekében kelljen központosított adatgyűjtő rendszereket bevezetniük. Emellett csökkenti annak valószínűségét, hogy a kiskorúak védelmét célzó törvény aránytalan terhet rójon azokra a fejlesztőkre, akiknek nincs közvetlen kereskedelmi kapcsolatuk az egyes felhasználókkal.
A függőségekkel és kiterjesztésekkel kapcsolatos helyzet is tisztázódik.
A jóváhagyott módosítás nem korlátozódik az operációs rendszerekre. Az új szöveg a szoftverkomponensek forgalmazásával kapcsolatos különféle szempontokat is tisztáz.
Az olyan csomagkezelőkön keresztül terjesztett könyvtárak és függőségek, mint az APT vagy a Pacman, már nem tartoznak a szabályozás hatálya alá tartozó áruházakon keresztül önálló végrehajtható fájlként kínált alkalmazások definíciójába.
Ez különösen releváns a Linux esetében, ahol rengeteg szoftvert terjesztenek pontosan tárolókon és csomagkezelőkön keresztül. E tisztázás nélkül minden egyes komponens újabb kétségeket ébreszthet a fejlesztők jogi kötelezettségeivel kapcsolatban.
Azok az áruházak, amelyek olyan kiterjesztéseket terjesztenek, amelyeket egy gazdaalkalmazáson belüli futtatásra szántak, szintén kívül esnek bizonyos jogi kötelezettségek hatályán.
A törvényjavaslat az eredeti törvény más hibáit is orvosolja.
Kalifornia módosítása további változtatásokat vezet be, amelyek célja a kezdeti szövegben azonosított problémák megoldása. Az egyik ilyen változtatás egy olyan felhasználói definíciót távolít el, amely különösen problematikus értelmezésekhez vezethetne azzal kapcsolatban, hogy kit kell a rendszeren belül kiskorúnak tekinteni.
A jogszabály védelmet nyújt a jóhiszeműen eljáró platformok és fejlesztők számára is, ha a kormeghatározás helytelen. Ez a fajta rendelkezés azért lehet fontos, mert a korhatár-ellenőrző és -becslési rendszerek nem tévedhetetlenek.
Továbbá az új megfogalmazás korlátozza az életkor-ellenőrző jel operációs rendszer szolgáltatójától vagy alkalmazásbolttól történő kérésének lehetőségét, ha azt kifejezetten nem írja elő törvény. A cél annak megakadályozása, hogy ezt a mechanizmust további csatornaként használják felhasználói adatok más célokra történő gyűjtésére.
A SteamOS továbbra is szürke zónában lehet
Az új mentesség számos kétséget eloszlat a hagyományos Linux disztribúciókkal kapcsolatban, de még mindig vannak tisztázatlan esetek. Az egyik legérdekesebb a SteamOS.
A Valve rendszere nyílt forráskódú komponensekre épül, és az Arch Linuxhoz kapcsolódó alapot használ, de saját fejlesztésű szoftverekkel együtt terjesztik, és szorosan kötődik a Steamhez, egy központosított infrastruktúrával rendelkező kereskedelmi platformhoz.
Emiatt jogi különbség lehet egy teljesen nyílt terjesztés és egy olyan Linux-alapú termék között, amely ingyenes komponenseket kombinál saját szolgáltatásokkal és szoftverekkel. A mentesség végső alkalmazása ezekre a rendszerekre attól függhet, hogy a hatóságok hogyan értelmezik az adott terjesztési modellt.
A hibrid disztribúciók is kérdéseket vethetnek fel
Egy másik lehetséges bizonytalansági pont azokat a rendszereket érinti, amelyek szabad szoftvereket kombinálnak saját fejlesztésű komponensekkel. Számos disztribúció tartalmaz olyan firmware-t, illesztőprogramokat vagy blobokat, amelyeket nem ugyanolyan feltételek mellett terjesztenek, mint a rendszer többi részét.
Az új jogszabály egyértelműen védi azokat, akik olyan licencek alapján terjesztenek szoftvereket, amelyek lehetővé teszik a másolást, terjesztést és módosítást, de a helyzet bonyolultabb lehet, ha egy telepítési képfájl eltérő licencfeltételekkel rendelkező elemeket tartalmaz.
Ez nem feltétlenül jelenti azt, hogy minden hibrid disztribúció a törvény hatálya alá tartozik. Ezek az esetek azonban speciális értelmezést igényelhetnek a termék forgalmazásának pontos módja és a szállítójának jogilag tekintett szervezet alapján.
A közösség reakciója kulcsfontosságú volt
A szabad szoftverek közösségének nyomása jelentős szerepet játszott a probléma kialakulásában. Az eredeti törvény lehetséges hatására gyorsan rámutattak a fejlesztők és a digitális jogok védelmével foglalkozó szervezetek.
A fő aggodalom az volt, hogy egy ilyen kötelezettség a szükséges infrastruktúra költségeit elnyelni képes nagy platformokat részesítené előnyben, míg a kisebb, decentralizált projektek kezelése gyakorlatilag lehetetlen helyzetbe kerülne.
Ebben az értelemben a kaliforniai alkotmánymódosítás alapvető különbséget ismer el egy operációs rendszert ellenőrző vállalat és egy olyan közösség között, amely olyan szoftvereket tesz közzé, amelyeket bárki másolhat, módosíthat és terjeszthet.
A mentesség nem oldja meg a problémát Kalifornián kívül
Bár a döntés jelentős győzelmet jelent a Linux és a szabad szoftverek számára, a helyzet nemzetközi szinten messze nem megoldott. Különböző államok és országok dolgoznak ki saját szabályozásokat a korhatár-ellenőrzéssel és a kiskorúak online védelmével kapcsolatban.
A kaliforniai törvények szerinti mentesség nem érvényes automatikusan más joghatóságokban. Egy szabad szoftverprojekt Kaliforniában védelemben részesülhet egy adott kötelezettség alól, míg más piacokon eltérő követelményeknek kell megfelelnie.
Ez arra kényszeríti a nemzetközi projektek fejlesztőit, hogy szorosan figyelemmel kísérjék a szabályozási fejleményeket. A szabad szoftverek globális jellege ütközhet egy olyan környezettel, amelyben minden ország vagy állam eltérő mechanizmusokat hoz létre az ellenőrzésre, az adatfeldolgozásra és a felelősségre vonásra.
A Linux elkerüli azt a terhet, amely megváltoztatta volna a terjesztési modelljét
A mentesség jóváhagyása elkerüli az egyik forgatókönyvet, amely a közösségen belül a legtöbb aggodalmat keltette. Ha a Linux disztribúcióknak kötelező lett volna a felhasználóik életkorának gyűjtése a kaliforniai törvényeknek való megfelelés feltételeként, sok projekt kénytelen lett volna olyan mechanizmusokat bevezetni, amelyek teljesen idegenek a hagyományos modelljüktől.
A kötelező fiókok létrehozása, az életkorral kapcsolatos információk tárolása vagy a központosított szolgáltatások beépítése mélyreható változást jelentett volna a decentralizáció és a szoftverek szabad letöltésének és módosításának lehetősége köré épített projektek számára.
A törvénymódosítás végre elismeri ezt a különbséget, és egy, a nyílt licencek alapvető szabadságain alapuló kivételt hoz létre. A nagyobb Linux disztribúciók esetében a döntés jelentős könnyebbséget jelent a digitális kor biztosítási törvényének hatálybalépése előtt.
Nagy győzelem a szabad szoftverek számára
A Kalifornia által jóváhagyott mentesség nem szünteti meg a korhatár-ellenőrzéssel kapcsolatos vitát, és nem oldja fel az adatvédelem, a gyermekvédelem és a digitális szabályozás közötti feszültségeket. Megakadályozza azonban, hogy egy elsősorban nagy platformokra tervezett szabályozás terhes kötelezettségeket rójon a nyílt forráskódú közösségi projektekre.
A Linux esetében a változás lehetővé teszi, hogy megőrizze azt a disztribúciós modellt, amely évtizedek óta meghatározza az ökoszisztémát. A Debiannak, a Fedorának, az Ubuntunak, az Arch Linuxnak és más projekteknek nem kell központosított adatgyűjtő platformokká alakulniuk ahhoz, hogy megfeleljenek egy olyan törvénynek, amely eredeti szövegében nem tett kellő különbséget egy nagy technológiai vállalat és egy globális fejlesztői közösség között.
Az AB 1856 elfogadásával a Linux és a korhatár-ellenőrzés Kaliforniában már nem jelent akkora szabályozási konfliktust – legalábbis a legtöbb nyílt forráskódú disztribúció esetében –, mint korábban. A törvénynek még be kell fejeznie a hivatalos jogalkotási folyamatát, de a módosítás már jelentős győzelmet jelent a szabad szoftverek és annak az elképzelésnek az esetében, hogy a technológiai szabályozásnak figyelembe kell vennie a nagy kereskedelmi szolgáltatások és a decentralizált nyílt forráskódú projektek közötti különbségeket.