Résumé :
L'Assemblée de l'État de Californie a récemment adopté le projet de loi 1856 (AB 1856), décidant d'exclure les systèmes d'exploitation open source du champ d'application de la loi sur l'assurance de l'ère numérique de l'État. À quelques mois seulement de l'entrée en vigueur de la loi, le 1er janvier 2027, l'incertitude quant à la nécessité pour les distributions Linux de coopérer avec la vérification de l'âge et de collecter des données sur l'âge des utilisateurs a été pratiquement résolue.

Le Sénat de Californie a révisé le projet de loi le 21 août et l'a adopté le 26 août avec 39 voix pour et 0 voix contre. La Chambre des représentants de Californie a ensuite voté en faveur des amendements le lendemain. Actuellement, l'AB 1856 est soumis au gouverneur Gavin Newsom. Newsom a signé l'original « Digital Age Safeguards Act » en octobre de l'année dernière.
Le projet de loi révisé redéfinit le terme « fournisseur de système d'exploitation » pour exclure toute personne ou entité qui distribue un système d'exploitation ou une application sous une licence appropriée. Ces licences doivent permettre au destinataire de copier, redistribuer et modifier le logiciel. Les logiciels utilisant les licences GPL, MIT, BSD et Apache remplissent tous cette condition, donc les systèmes d'exploitation des séries Debian, Fedora, Ubuntu, Arch et BSD ne seront plus liés par AB 1856.
Le projet de loi exclut également une autre catégorie de composants logiciels : tout logiciel qui n'est pas "disponible aux consommateurs en tant qu'application exécutable autonome via une boutique d'applications réglementée" n'est pas une application au sens de la définition légale. Cela signifie que les fichiers de bibliothèque et les composants dépendants distribués via des gestionnaires de packages tels que apt et pacman seront également exclus.
AB 1856 ne stipule pas explicitement que les référentiels de logiciels n'appartiennent pas aux magasins d'applications, mais selon la loi, la principale obligation des magasins d'applications est de demander des signaux d'âge des utilisateurs aux fournisseurs de systèmes d'exploitation et de transmettre ce signal aux développeurs. Étant donné que les systèmes d'exploitation open source exemptés ne génèrent pas de tels signaux d'âge, il est en réalité difficile pour les référentiels de logiciels associés de respecter les procédures légalement requises.
De plus, les modifications excluent les magasins qui distribuent uniquement des extensions ou des modules complémentaires qui ne peuvent s'exécuter que dans l'application hôte. Cela signifie que les magasins d’extensions de navigateur ne sont plus couverts par la loi.
Cette révision supprime également la définition d'« utilisateur » dans le projet de loi original. La définition originale décrivait un utilisateur comme « une personne dont l'utilisateur principal d'un appareil est un enfant », ce qui aurait techniquement abouti à ce que tous les propriétaires d'appareils en Californie soient classés comme des enfants. Le mécanisme de signalisation de l'âge prévu par la loi oblige les adultes à déclarer leur âge lors de la création d'un compte, et l'appareil peut alors être étiqueté comme « 18 ans et plus » ; mais selon la définition originale, en théorie, aucun appareil ne peut être étiqueté comme un appareil pour adultes.
L'amendement ajoute également une disposition interdisant à quiconque de demander des signaux d'âge aux fournisseurs de systèmes d'exploitation ou aux magasins d'applications sans exigences légales. Cette disposition vise à empêcher que les interfaces de vérification de l’âge ne soient utilisées à mauvais escient et ne deviennent un canal général de collecte de données lorsque la vérification de l’âge n’est pas requise. Les plateformes et les développeurs bénéficieront également d'une immunité de bonne foi : si les signaux sur lesquels reposent les restrictions d'âge sont incorrects, leur responsabilité ne sera pas engagée tant que les parties impliquées agiront de bonne foi.
Windows, macOS, iOS et Android resteront pleinement soumis à la loi. À compter du 1er janvier 2027, les utilisateurs doivent compléter la collecte des données d'âge lors de la création d'un compte ; pour les appareils installés avant le 1er janvier 2027, le délai sera prolongé jusqu'au 1er juillet 2027.
On ne sait toujours pas si SteamOS relève du champ d'application de la loi. SteamOS est basé sur Arch Linux et ses composants système utilisent un logiciel open source. Cependant, Valve distribuera l'image système avec le client propriétaire Steam, il reste donc à confirmer si elle remplit les conditions d'exemption.
GrapheneOS adopte pleinement les licences open source MIT et Apache. Le projet a déclaré en mars de cette année qu'il refusait de se conformer à l'exigence obligatoire de vérification de l'âge. Ainsi, selon la nouvelle réglementation AB 1856, GrapheneOS ne sera pas soumis à cette loi californienne. Cependant, la loi brésilienne sur les enfants et adolescents numériques (Digital ECA) s’applique toujours à GrapheneOS.
L'AB 1856 a été proposé par la représentante californienne Buffy Weeks, qui a rédigé à la fois la loi sur la protection de l'ère numérique et cet amendement. Elle a proposé l'exemption pour les logiciels open source en février, après que les développeurs Linux et l'Electronic Frontier Foundation aient critiqué l'impact potentiel de la loi originale sur les systèmes Linux.
Commentaires