La legislatura de California ha dado un giro significativo en la regulación tecnológica al aprobar de manera unánime el Proyecto de Ley de la Asamblea 1856 (AB 1856), una enmienda crucial que exime a los sistemas operativos y aplicaciones de código abierto de los requisitos de verificación de edad establecidos por la 'Ley de Garantía de Edad Digital' del estado. Esta medida, aprobada por el Senado con un voto de 39-0 el 26 de agosto y ratificada por la Asamblea al día siguiente, resuelve casi un año de incertidumbre jurídica que amenazaba con obligar a distribuciones como Debian, Fedora, Ubuntu, Arch y las familias BSD a recopilar datos demográficos de los usuarios durante la configuración inicial, una práctica reservada hasta ahora para los grandes sistemas propietarios como Windows, macOS, iOS y Android.
El texto modificado redefine el término 'proveedor de sistema operativo' para excluir explícitamente a cualquier persona o entidad que distribuya software bajo licencias que permitan al receptor copiarlo, redistribuirlo y modificarlo. Según fuentes técnicas como Tom's Hardware y Phoronix, esta cláusula cubre automáticamente las licencias GPL, MIT, BSD y Apache, liberando así a la mayoría de las distribuciones Linux y sistemas basados en BSD del alcance de la ley. Además, se introduce una segunda exclusión que protege a los componentes de software que no se ofrecen como aplicaciones ejecutables independientes a través de una tienda de aplicaciones cubierta por la ley, lo que beneficia a las librerías y dependencias distribuidas mediante gestores de paquetes como apt o pacman.
La enmienda corrige también un error técnico fundamental en la definición original de 'usuario', que técnicamente clasificaba a todo propietario de dispositivo en California como un menor de edad, haciendo imposible el funcionamiento del sistema de señales de edad. Se ha añadido una nueva disposición que prohíbe solicitar señales de edad a proveedores de sistemas operativos o tiendas de aplicaciones a menos que sea estrictamente requerido por la ley, cerrando así la puerta al uso abusivo de esta API como un canal generalista de recopilación de datos. Asimismo, se otorga un 'puerto seguro' de buena fe a las plataformas y desarrolladores frente a señales erróneas, protegiéndolos de responsabilidades legales si la verificación falla.
El contexto de esta aprobación es tenso. La ley original, firmada por el gobernador Gavin Newsom en octubre pasado, estaba programada para entrar en vigor el 1 de enero de 2027. La presión provino de desarrolladores de Linux y organizaciones como la Electronic Frontier Foundation (EFF), quienes alertaron sobre las implicaciones de privacidad. La representante Buffy Wicks, autora tanto de la ley original como de esta enmienda, introdujo la exención en febrero tras recibir críticas generalizadas. Aunque Windows, macOS, iOS y Android seguirán obligados a recopilar datos de edad desde el 1 de enero de 2027, el estatus de SteamOS sigue siendo ambiguo: aunque sus componentes base son de código abierto, Valve distribuye la imagen junto con el cliente propietario de Steam, lo que podría mantenerlo bajo escrutinio.
Las implicaciones de esta decisión trascienden California. Analistas y comentaristas señalan que esta exención podría acelerar la migración de usuarios preocupados por la privacidad hacia plataformas de código abierto, especialmente en un momento en que otros estados y países están impulsando leyes similares de verificación de edad. Sin embargo, existe el temor de que este aumento en la adopción de Linux provoque una reacción legislativa futura para eliminar estas exenciones. Por otro lado, críticos argumentan que la mayoría de los usuarios no notarán o importará sobre las verificaciones en sistemas propietarios, mientras que otros ven esta ley como parte de una tendencia global y bipartidista hacia la vigilancia digital bajo el pretexto de proteger a los menores. La aprobación del AB 1856 marca un precedente importante para la intersección entre libertad de software y regulación gubernamental, estableciendo que la naturaleza abierta del código puede ser un factor determinante en la aplicación de leyes de privacidad.
