Ссылка
нажмите — покажем
нажмите — покажем
Как Калифорния учится регулировать open source
Открытый код плохо сочетается с законами, написанными для централизованных платформ. Tech Policy Press разбирает два примера из Калифорнии, показывающих, как регулирование цифровой безопасности может столкнуться с самой архитектурой open source.
Первый пример - Digital Age Assurance Act, закон об инфраструктуре подтверждения возраста. Он предусматривает передачу приложениям сигнала о возрастной категории пользователя через операционную систему. Для централизованной платформы это относительно понятная схема: есть оператор системы, учётная запись, инфраструктура и возможность контролировать техническую реализацию.
Но в мире свободного программного обеспечения устройство может быть совершенно другим. Linux-дистрибутив или другая открытая ОС может поддерживаться сообществом, не иметь единого оператора и вообще не использовать централизованные пользовательские аккаунты. Поэтому требование реализовать централизованный механизм подтверждения возраста на уровне каждого такого проекта плохо соответствует реальной модели разработки.
Калифорнийский закон AB 1043 был принят в 2025 году, а основные положения должны начать действовать с 2027 года. В последующей законодательной работе учитывались вопросы применения требований к различным участникам программной экосистемы.
Второй пример связан с происхождением контента, созданного генеративным ИИ. California AI Transparency Act требует от определённых разработчиков обеспечивать технические данные о происхождении созданного контента. Саму задачу автор статьи не ставит под сомнение: пользователю может быть важно понимать, откуда появился файл и использовался ли при его создании ИИ.
Проблема возникла с механизмом ответственности. Первоначальная версия закона предусматривала отзыв лицензии, если лицензиат изменил систему так, что она больше не могла выполнять предусмотренные требования. Для традиционного коммерческого программного продукта такой механизм может быть понятен. Но свобод