伊利诺伊州刚通过了一项让 Linux 承担年龄验证责任的法律
伊利诺伊州已通过一项法律,要求联网消费设备上的操作系统支持年龄“区间”信号(例如 13 岁以下、13–15 岁、16–17 岁、18 岁以上),供应用和网站用来限制未成年人的成瘾性或个性化信息流以及某些社交功能。评论者就可行性和适用范围展开争论——尤其是对于没有单一商业所有者的 Linux 和开源项目——同时也提出了执法问题、隐私担忧,以及对滑坡效应的担心,即最终可能走向更强的身份和年龄验证。另一些人认为,操作系统层面的自我申报年龄相比平台要求身份证或生物识别检查是较小的恶,但也指出大型科技公司可能在支持这类法律,以转移责任并巩固自身权力。
伊利诺伊州法律的范围与机制
- 该法律针对为联网设备(智能手机、平板电脑、带无线或蜂窝连接的个人笔记本/台式机)提供服务的“操作系统提供者”(商业或非营利)。
- 要求在操作系统层面到 2028 年声明“年龄区间”(13 岁以下、13–15 岁、16–17 岁、18 岁以上)。
- 年龄是自我申报,不是核验;不要求扫描身份证或生物识别。
- 目标是让应用/网站向操作系统查询用户是否为未成年人,并据此调整功能(例如“成瘾性信息流”、通知、私信等)。
- 该法律的另一部分对“成瘾性信息流”作了严格定义,指基于行为的个性化推荐;某些用户主动请求或订阅的内容形式被豁免。
技术解读与边缘情况
- 争论焦点在于这到底算不算真正的“年龄验证”,还是只是简单声明。多数人认为是后者。
- 有人认为,对 Linux 和其他操作系统来说,这只是另一个用户属性(像姓名一样),也许可以按用户区分,并由 root 控制。
- 也有人担心,这会推动未来更深层的操作系统和硬件级强制执行(TPM、安全启动、设备证明)。
- 服务器操作系统、无头系统、容器和虚拟机也被提出为模糊地带:不清楚法律在实践中是否会触及这些场景,尤其因为法条定义明显面向消费设备。
隐私、公民自由与“滑坡”担忧
- 许多人认为这会侵蚀隐私:即便只是年龄区间,也可能被记录、跨时间关联,并用于画像或营销。
- 人们强烈担心“滑坡效应”:一旦操作系统必须询问年龄,未来修法可能要求精确出生日期、身份证核验,或集中式身份系统。
- 有人将其描述为被迫发言,以及可能的第一修正案问题(代码作为言论,被强制披露年龄)。另一些人指出,现有判例已经承认合规要求。
- 少数人认为,与其他州正在推动的身份证上传和人脸扫描相比,这实际上是一种更保护隐私的折中方案。
执法、司法管辖与开源影响
- Linux 生态中究竟谁要承担责任并不明确:内核、发行版、OEM,还是美国企业利益相关方(例如在伊利诺伊州有业务的商业供应商)。
- 有人预计主要厂商(Windows、Android、商业 Linux)会遵守,而开源项目要么被忽略、被豁免,要么把这项功能分支出去。
- 很多人强烈认为,这项法律实际上无法针对去中心化、国际化的 FOSS 生态执行;一些维护者明确表示不会实现它。
动机、政治与替代方案
- 讨论多次将其联系到更广泛的州一级“保护儿童”科技法律(色情、社交媒体)以及文化战争政治。
- 一些人怀疑大型广告技术/社交平台在游说推动操作系统级年龄信号,以转移责任并巩固既有优势。
- 提出的替代方案包括:
- 让平台而不是操作系统承担严格责任。
- 使用内容分级和类似 RTA 的标签,由本地家长控制进行过滤。
- 设备端控制只接收服务方提供的最低年龄要求标志,而不是披露用户年龄。