在全球各國政府以「保護兒童安全」為名,逐步將互聯網推向全面監控的浪潮中,開源(Open Source)社群與數碼私隱陣營剛剛在美國西海岸打贏了一場驚險的防守戰。
2026年8月底,美國加州參眾兩院一致通過了 AB 1856 修正案。這項法案被廣大技術愛好者稱為「Linux 的免死金牌」,它直接修改了加州先前通過、即將於2027年1月1日生效的《數碼年齡保證法》(Digital Age Assurance Act, AB 1043)。原本的法律強制要求「所有操作系統」必須在用戶開機設置時強制收集年齡,並透過 API 實時將年齡訊號傳送給第三方 App。而最新的 AB 1856 則明確規定:凡是以 GPL、MIT、BSD、Apache 等開源許可證分發的操作系統(如 Debian、Ubuntu、Fedora、Arch Linux、GrapheneOS 等),全部獲得法理解除,豁免於這項強制令。
這看似是開源陣營的一場巨大勝利,但在這場席捲全球的「年齡驗證與保證(Age Assurance and Verification)」大戰中,這究竟是一個真正的里程碑,還僅僅是一場短暫且充滿妥協的「小勝」?
全球年齡驗證的「烽火圍城」
要理解加州 AB 1856 的份量,必須先看清全球正在上演的網絡「網絡實名制」變體風暴:
- 澳洲(Australia): 推行了全球最嚴厲的 「16歲以下禁用社交媒體」 法案,全面對 Instagram、TikTok 等平台施加巨額罰款,強制要求其引入生物識別、硬體身分證等手段攔截青少年,並逐步將該框架延伸至 AI 聊天機器人和遊戲平台。
- 英國(United Kingdom): 隨著《網絡安全法》(Online Safety Act)全面實施,英國通訊管理局(Ofcom)正強制要求所有涉及敏感內容的網站實施「高度有效」的年齡估算,包括人臉年齡估算(Facial Age Estimation)、Open Banking 銀行帳戶驗證及信用卡綁定。
- 歐盟(European Union): 透過《數碼服務法》(DSA)與 eIDAS 數碼身份框架,歐盟正在力推一體化的「歐盟數碼身份錢包(EUDI Wallet)」,試圖透過官方開放源碼的身份驗證工具,將年齡驗證化為加密的「Yes/No」代幣。
- 南美與亞洲: 巴西的個人數據保護局(ANPD)同樣在推動將年齡識別責任轉嫁給手機操作系統與應用商店;馬來西亞與印尼則對未進行年齡驗證的青少年賬戶實施直接封禁。
在這個背景下,加州的 AB 1043 原本試圖將原本由「個別網站」承擔的驗證責任,直接下沉到電腦和手機的操作系統(OS)底層。
強制年齡驗證如何重創開源生態?
這場全球監控風暴,對開源社區、開發者、組織及用戶帶來了毀滅性的系統級衝擊:
- 對開源社區與開發者(Existential Threat): 開源軟體的核心是自由、去中心化與匿名。Linux 或 BSD 社區是由全球志願者自發維護的代碼,「Linux 沒有總裁,也沒有法務部門」。強迫一個開源操作系統去內置年齡收集 API、去對接政府的身份數據庫,在架構上是根本行不通的。
- 開源組織與公司的困境: 像 Canonical(Ubuntu 母公司)或 Red Hat 等開源商業公司,被迫在合規與開源精神之間拉扯。更致命的是「分叉(Forking)悖論」:由於開源代碼完全公開,即使官方內置了年齡驗證,任何用戶都可以輕易複製一份代碼、把驗證線路删掉(如社群憤怒下揚言要分叉出的 Liberated systemd 或 Ageless Linux 運動),這讓開源合規變成了法律上的笑話。
- 對用戶的私隱剝奪: 用戶將失去最後一塊躲避大廠數據監控的淨土。
開源陣營的集體憤怒與反擊
面對危機,開源界爆發了前所未有的技術內戰與法律遊說:
- 技術內戰: 當
systemd(多數 Linux 的核心初始化系統)的維護者試圖在用戶數據庫中加入一個可選的birthDate(出生日期)字段以應對美國各州法律時,社群爆發了毀滅性的輿論海嘯,開發者怒斥這是在向極權合規低頭,將核心組件變成了黑客最愛的私隱「蜜罐(Honeypot)」。 - 組織合力遊說: 開源倡議組織(OSI)、FreeBSD 基金會 等非營利機構聯合向加州立法者發出嚴正警告:不給開源豁免,Linux 在加州將走向法理滅絕。這股巨大的輿論壓力,最終逼迫原本強硬的加州議員 Buffy Wicks 妥協,這才誕生了 AB 1856 對開源授權(GPL/MIT/Apache等)的全面豁免條款。
數碼人權守護者:EFF 的嚴正警告
作為全球頂尖的數碼公民權利組織,電子前鋒基金會(EFF)對年齡驗證的態度是:毫無保留地強烈反對。
針對這次加州 AB 1856 的修法,EFF 表明這只是「進一步,退兩步」的虛假勝利。EFF 承認該法案確實豁免了開源操作系統,讓 Linux 社區暫時鬆了一口氣;但同時,AB 1856 卻實質上擴大了「年齡網閘(Age-gating)」的覆蓋範圍,進一步將魔爪伸向了網頁瀏覽器和主流商業網站。
EFF 列舉了全球網民對年齡驗證根深蒂固的恐懼與擔憂:
- 網絡匿名制的終結: 網民被迫在網絡上「查看證件」,吹哨人、邊緣群體、異見人士將徹底失去保護盾。
- 網絡集權與監控蜜罐: 2026年爆出的多宗第三方身份驗證公司(如 IDMerit 等)數據庫洩漏事件,暴露了數以億計的身份證、人臉識別生物數據被黑客予取予求。
- 邊緣少數群體的數碼孤立: 強制驗證迫使平台實施極端的「自我審查」,許多年輕人賴以生存的心理輔導、性教育或少數群體社群(如 LGBTQ+ 援助站),將因為未成年人無法通過高難度驗證(如缺乏信用卡或銀行帳戶)而被徹底切斷。
結論
加州 AB 1856 的全票通過,證明了全球開源社群集體爆發的輿論與技術反叛,確實具備迫使立法者修正瘋狂法案的力量。它為自由軟體保住了一塊不受行政命令干涉的淨土,讓技術人員得以維持一般用途電腦(General-purpose computing)的火種。
然而,私隱的喪鐘並未停止敲響。當四大商業操作系統正式在2027年淪陷、全面開啟年齡API時,大眾視野中的互聯網將不可逆轉地走向分裂與實名化。開源世界贏得了戰役,卻正在輸掉整場戰爭。保護兒童不應以剝奪全人類的私隱為代價,真正的網絡安全,應當如 EFF 所倡導的——透過嚴格的數據最小化(Data Minimization)和禁止行為追蹤廣告來實現,而不是在每台手機和電腦的底層,裝設一個永遠注視著用戶年齡與面容的「老大哥」眼睛。