Leeftijdscontrolewet van Californië geldt niet voor Linux en andere open source

De wettelijk verplichte leeftijdscontrole die de Amerikaanse staat Californië invoert voor ingebruikname van besturingssystemen en apps krijgt uitzonderingen voor Linux en andere opensourcesoftware. Dit staat in een aangenomen amendement voor de omstreden Digital Age Assurance Act (DAAA).

Nu Californië Assembly Bill 1856 heeft aangenomen, bevat de DAAA uitzonderingen voor onder meer Linux, meldt 9to5Linux. Het amendement past de definitie aan die de wet hanteert voor aanbieders van besturingssystemen. De toegevoegde uitzondering geldt voor personen en entiteiten die een besturingssysteem of applicaties aanbieden onder een licentie die anderen toestaat om de software te kopiëren, zelf te distribueren en aan te passen.

De DAAA gaat op 1 januari 2027 in en verplicht aanbieders van besturingssystemen en apps om de geboortedatum van gebruikers op te vragen wanneer die een account aanmaken. Het resultaat van deze leeftijdscontrole moeten ze dan in de vorm van een leeftijdscategorie delen met appstores en ontwikkelaars. De Californische wet is bedoeld om content en apps waartoe ze geen toegang mogen hebben af te schermen voor minderjarigen.

In de opensourcewereld speelde de afgelopen maanden onzekerheid over de impact van deze nieuwe wet. Naast privacyoverwegingen speelde daarbij ook de vraag of de leeftijdscontrole praktisch in opensourcesoftware te implementeren is.

Smartphone jongeren kinderen bron: Maskot / Getty Images
Bron: Maskot / Getty Images

Door Jasper Bakker

Nieuwsredacteur

03-09-2026 • 12:12

40

Submitter: kozue

Reacties (40)

Sorteer op:

Weergave:

Maar verandert dit de wet niet van een leeftijdscontrolewet naar een gebruikopensourcesoftwarewet?

Gaat nu z'n hele doel voorbij.
Jij krijgt wel veel + stemmen maar wat jij zegt klopt ook niet helemaal.

Het betekend alleen dat Linux en opensource geen leeftijd check hoeven in te bouwen.

Als je bv discord gebruikt kan deze nog steeds de leeftijd check doen ook voor linux.

Het gaat zijn doel helemaal niet voorbij. Idee blijft het zelfde alleen nu moeten de apps die dat doen zelf aan de mensen vragen ipv aan het besturingssysteem.
Klopt, deze wet heeft app-stores op het oog: Als jij software uit een app-store van je besturingssysteem installeert zou je alleen software te zien moeten krijgen die geschikt is voor jouw leeftijd. In de originele definitie van de wet vielen de repo's van Linuxdistributies onder "app-store", althans, dat werd gevreesd en daarom is dat nu expliciet uitgezonderd.
Dat is nog de vraag wat valt onder een App-store. En waar moet deze aan voldoen. de micorsoft/apple/android store worden volgens mij gecontroleerd door hun zelf. Weet niet hoe het zit met de distro stores of daar een controle op zit of ze wel of niet een app willen hebben.

En voor de distro's wat is een appstore. is dat alleen de grafische schil?

en als je het install commando zelf intypt niet? Terwijl die gui's ook wel ze zelfde commando's uitvoeren maar dan met een klik op de knop.
Ik zou zeggen dat er helemaal niets van klopt. Het risico voor de ontwikkeling en inzet van open source software zou anders te groot zijn in de zin dat je de hele sector om zeep helpt in de VS. Dat is nog eens aan je doel voorbijgaan.
Dat is het probleem niet. Als elke distro het zou moeten doen. Kan ik het forken en het voor mij zelf gebruiken omdat dat mag. Wanneer ik het ter download stel dan zou dat misschien ook moeten maar ik hoef mij niet aan de Amerikaanse wet te houden. Dan zou er een Europese wet moeten komen die ook zo iets gaat doen.

Bij micorsoft etc kunnen ze iemand aanpakken dus microsoft. Bij opensource/distro kunnen ze wel achter de groep aan gaan die het onderhoudt. maar zoals ik zei je kan het forken. Ze kunnen niet achter iedereen aangaan.

Dat een grote partij zoals red hat zegt dat ze dan de stekkers eruit trekken wanneer dit gebeurt staat een deel los van wat de bedoeling hiervan is.
En jij denkt dat mensen hierdoor massaal Linux gaan draaien? Ik zou het graag zien, maar ik betwijfel het sterk. Ik denk dat het zo precies goed werkt, er is weer een klein duwtje erbij om open-source te gaan, maar voor de meesten is het gewoon slikken van de controle, en doorrrrr.
Hooguit gaan technisch georienteerde pubers nu een Linux-distro draaien om even stoute sites te bekijken, en ontdekken ze dat er iets anders bestaat dan Windows en Apple, en daarna weer terug naar het mobieltje.
Het is weer een extra prikkel: Als jij onder Windows lastiggevallen wordt met legitimatieverzoeken en onder Linux gewoon je ding kunt doen, dan is dat weer een extra puntje dat Linux aangenamer maakt. Het lijkt mij sterk dat het voor iemand de enige reden gaat zijn om voor Linux te kiezen, maar het kan wel degelijk een rol spelen in het lijstje van afwegingen die iemand maakt.
Hooguit gaan technisch georienteerde pubers nu een Linux-distro draaien om even stoute sites te bekijken
Ik kan me voorstellen dat leeftijdsverificatie via meerdere wegen kan verlopen. Bijvoorbeeld als het niet op het OS is geïmplementeerd dat de leeftijdsverificatie via een telefoon kan verlopen.
Nee, dit is een farce. De eisen aan appstores, ontwikkelaars en websites om leeftijdscontroles te doen zullen niet verdwijnen. Als die op Linux die controle niet kunnen doen, omdat die API niet bestaat, dan wordt er echt geen duur ander mechanisme bedacht. Dan wordt Linux gewoon niet ondersteund.

Dit is regulatory outsourcing. Een simpel principe: Leg functionele verplichtingen op aan een bedrijf, leg aansprakelijkheid bij dat bedrijf, het bedrijf kiest de gemakkelijkste/goedkoopste oplossing, die oplossing wordt de facto verplicht voor gebruikers.

Met andere woorden, het blijft een anti-open-sourcewet.
En zo ontstond een generatie met een voorkeur voor open source.
Niet indien sites en apps weigeren content te serveren indien het OS geen leeftijdsverificatie controle kan overleggen. Dan zal veel niet werken onder open source en dus juist iedereen naar gesloten source jagen.
De vraag is natuurlijk welke sites/apps ook daadwerkelijk een controle uit moeten voeren. Als het doel is om kinderen te beschermen tegen sites/apps waar ze geen toegang mogen hebben dan behoort er voor alle andere sites/apps geen verplichting te zijn om een check uit te voeren.

De vraag is natuurlijk waar ligt de grens, is dat bepaalde expliciete volwassen content of gaat het ook om instant messaging sites/apps? Er is namelijk best wel wat te zeggen dat je als ouder wil dat je kind pas toegang heeft tot instant messaging vanaf een bepaalde leeftijd.

Echter: Als de leeftijdsverificatie onderdeel moet worden van de verzoeken naar een website is het geen probleem om dit via een extensie (of aanpassing van de browser als de broncode openbaar is) toe te voegen. Hoe moet er gecontroleerd worden of het legitieme of vervalste informatie is?

Bij apps ligt dat wel iets anders, omdat deze over het algemeen via een store geïnstalleerd worden en er dan ook iets meer af te dwingen is, zolang het onderliggende OS tenminste weer niet vervangen is door een variant waar bijvoorbeeld de leeftijd domweg aangeeft dat de gebruiker geen kind is...
Wishful thinking...dit is natuurlijk een doorn in het oog van allerlei instanties (bedrijven, overheden, etc.) en er komt vast wel een aanpassing in wetgeving of verplichting voor ontwikkelaars of distributies. Het is afwachten, maar niet te vroeg juichen (helaas).
Velen in de open-source community gaan er al van uit dat dit een tijdelijke oplossing is - in het eerste wetsvoorstel werd Linux juist expliciet genoemd, dus de pijlen zijn gericht. Ze moeten nu alleen een juridische vorm gaan vinden waarin dit gegoten kan worden. Al waren volgens mij de dreigementen van Red Hat cum suis om dan maar de stekker uit alle servers te trekken al voldoende om de wetgevers angst in te boezemen.
Waar in de text werd linux genoemd?

Want linux is een Kernel niet een distro.
Nog een reden voor Amerikanen om over te stappen op Linux.
Of juist niet.
De Californische wet is bedoeld om content en apps waartoe ze geen toegang mogen hebben af te schermen voor minderjarigen.
Dat was het doel, kinderen beschermen. Maar in de open source wereld blijkt dat erg lastig te zijn, waarvoor ze nu dus een uitzonderingspositie krijgen.

Lijkt me voor ouders juist reden om je kinderen bij open source weg te houden.
Dat geldt dan denk ik weer niet voor ouders die zelf open source gebruiken. Die zullen waarschijnlijk ook wel in staat zijn om een filter op te zetten of om hun kinderen gewoon heel goed te instrueren en uitleggen wat ze zoal tegen kunnen komen.
In de repo's van Linuxdistributies is niet zoveel software te vinden die ongeschikt is voor kinderen, dus ik denk niet dat dat het effect zal zijn. Wel zullen die ouders zich moeten gaan legitimeren om software op hun Windows- of Mac-bak te installeren en daar ergernis aan ondervinden.
Dat is maar de vraag.
Under California’s Digital Age Assurance Act(new window), operating systems must collect a user’s age during account setup and categorize users into age groups: under 13, 13 to 15, 16 to 17, or 18 and older. Instead of asking every website to check a user’s age, the operating system that your computer runs on determines the user’s age category once and then shares that information with apps when requested — indefinitely. 
https://proton.me/blog/age-verification-operating-system

Het probleem is dat leveranciers van apps en websites eindverantwoordelijk zijn voor de leeftijdscontrole. Die gaan dus een aanroep naar het OS doen. Als dat niet gaat, dan zal men verdere dienstverlening weigeren.
Yep, en als ze distro ontwikkelaars forceren om het in te bouwen, zouden mensen de repo forken voor dat het geïmplementeerd zou worden, en daar weer verder in gaan. Maar goed, als ze al 98% van de mensen onder hun greep hebben, is dat prima.
Dan passen ze de wet gewoon aan zodat alle distros het alsnog gewoon standaard moeten hebben en is defect elke distro die het niet heeft illegaal, fork of niet en gaan ze wel achter de distributeur aan. Dit soort wetgeving zou er gewoonweg helemaal niet moeten zijn ...
Niet iedere distributeur valt onder de Californische wet. Niet iedere Linuxdistributie is een juridisch rechtspersoon.
En als hierdoor mensen massaal overstappen gaan ze ongetwijfeld proberen de wet weer aan te passen zodat Linux distros niet meer uitgezonderd zijn... Die hele wetgeving zou er gewoonweg niet moeten zijn.
Geen idee wat dit gaat opleveren. Los van het debat omtrent wenselijkheid van dergelijke age verification check, is het wel duidelijk dat open source, wegens het open source karakter, pragmatisch nooit age verification gaat kunnen implementeren. Immers, wie zou je als overheid moeten aanspreken bij overtredingen?

Maar of dit gaat helpen om Amerikanen naar Linux om te schakelen, is nog maar de vraag.

Ten eerste wordt hier eigenlijk een dubbele standaard geïntroduceerd, want proprietary besturingssystemen zoals Windows en macOS moeten zich wel aan die wet houden. Wat juridisch strikt genomen oneerlijk, en dus aanvechtbaar, is.

Ten tweede zie ik, zelfs bij bevestiging van die dubbele standaard, aanbieders van software waar age verification nodig is, net Linux te verlaten. Dit gezien ze op Linux geen age verification kunnen garanderen, terwijl dit wettelijk wel zal moeten.


Ik denk hierbij bijvoorbeeld aan games...
Net wat ik ook al gezegd heeft de apps en games en wat dan ook een leetijd moeten controleren moeten het nu aan de gebruiker vragen IPV het besturingssyteem.
Je kan als overheid twee dingen doen bij overtredingen, de repository onervaren verantwoordelijk houden, of gewoonweg de distributeur (bijv Github of de service provider qaar een eventuele downloadsite staat) bevelen de repisitories offline te halen.


Mee eens met de dubbele standaadd trouwens, dat maakt de wetgeving nog belachelijker.
Ik snap niet waarom opensource hier een voorkeursbehandeling moet krijgen. Dat je zegt van x-aantal gebruikers, kan ik nog ergens begrijpen.
Ik heb nu /e/os, dat is volgens mij ook open source. Ik zou dus niet onder die wet vallen?
Het ligt vrij simpel: bij open-source is er geen centraal orgaan verantwoordelijk. Bij closed-source wel. Een wet heeft iemand nodig om verantwoordelijk te houden in dit soort gevallen.
Waarschijnlijk omdat de wet helemaal niet bedoeld is voor de repo's van Linuxdistributies: Daar is geen materiaal te vinden dat voor kinderen ongeschikt is.

Het zorgt wel voor een GPL-conflict: Gebruikers hebben het recht om hun software aan te passen, dus ook leeftijdschecks eruit te slopen. Gezien het beginsel "De vrijheid of de dood voor het programma" zou een dergelijke wet de GPL doen vervallen en daarmee de facto het gebruik van open-source-software in Californië verbieden. Dat is een stap die de politici niet durven te nemen.
Deze wet gaat nog wel aangepast worden. Veel gokkasten draaien ook op Linux...... |:(
Leeftijd verificatie zou natuurlijk ten allertijden OS agnostic moeten zijn. Op die manier hoeven er ook geen speciale faciliteiten in het OS voor te zijn. Games of websites zouden dan via een gestandaardiseerd systeem/API aan leeftijd verificatie kunnen doen.
Het mooie van deze wet is ook je kan gewoon elke datum invullen die je wilt. Er wordt geen ID upload of wat dan ook gevraagd.

Dit soort onzin moet gewoon uit het besturingssysteem blijven.
Ik snap hier de logica niet van. De wet op zich is al compleet idioot maar om dan een uitzondering te gaan maken voor open source is al helemaal niet te volgen.

Mischien mis ik iets maar volgens mij zou het dan zo zijn dat als iemand een iPhone heeft hij of zij wel zijn leeftijd moet verifieeren maar iemand met een Android niet. Dat kan toch nooit de bedoeling zijn?

Om te kunnen reageren moet je ingelogd zijn