DEV Community

Cover image for AB 1856: California exime a Linux, BSD y SteamOS de verificar la edad
lu1tr0n
lu1tr0n

Posted on Originally published at elsolitario.org

AB 1856: California exime a Linux, BSD y SteamOS de verificar la edad

El Senado de California aprobó por unanimidad, 39 votos a 0, exceptuar a Linux y a todo el software de código abierto de la ley estatal de verificación de edad digital. La votación ocurrió el 26 de agosto de 2026, y la Asamblea ratificó los cambios un día después.

El proyecto, identificado como AB 1856, quedó ahora en manos del gobernador Gavin Newsom. La decisión cierra casi un año de incertidumbre sobre si distribuciones como Debian, Fedora o Arch iban a tener que pedirle la edad a cada usuario, igual que ya deben hacerlo Windows, macOS, iOS y Android bajo la misma norma.

TL;DR

  • El Senado de California aprobó la AB 1856 el 26 de agosto de 2026 por 39 votos a 0.- La Asamblea ratificó la enmienda el 27 de agosto de 2026 y el proyecto pasó al gobernador Gavin Newsom.- La Digital Age Assurance Act original, firmada por Newsom en octubre de 2025, entra en vigor el 1 de enero de 2027.- La AB 1856 excluye del término 'proveedor de sistema operativo' a todo software licenciado bajo GPL, MIT, BSD o Apache.- Debian, Fedora, Ubuntu, Arch y la familia BSD quedan fuera del alcance de la ley por ese criterio de licencia.- Un segundo punto exime a los componentes distribuidos vía gestores de paquetes como apt y pacman.- La enmienda elimina la definición original de 'usuario', que clasificaba a todo dueño de dispositivo como menor.- Un tercer cambio excluye a las tiendas de extensiones de navegador del alcance de la norma.

Qué pasó con la AB 1856

La AB 1856 no crea una ley nueva: modifica la Digital Age Assurance Act para redefinir quién cuenta como 'proveedor de sistema operativo'. El texto amendado excluye a cualquier persona o entidad que distribuya un sistema operativo o una aplicación 'bajo términos de licencia que permitan a quien la recibe copiar, redistribuir y modificar el software'.

Ese criterio técnico, tomado casi literalmente de la definición clásica de software libre, coincide con las cuatro licencias más usadas en el ecosistema: GPL, MIT, BSD y Apache. Cualquier proyecto licenciado bajo alguna de ellas satisface la prueba y queda fuera del alcance de la ley.

En la práctica, eso saca del radar regulatorio a Debian, Fedora, Ubuntu, Arch y toda la familia BSD, que hasta ahora estaban en una zona gris: la ley original nunca las mencionó por nombre, pero tampoco las excluyó explícitamente.

Contexto e historia de la Digital Age Assurance Act

Newsom firmó la Digital Age Assurance Act en octubre de 2025. La norma entra en vigor el 1 de enero de 2027 y obliga a los proveedores de sistemas operativos a recolectar una señal de edad durante la configuración de la cuenta, para luego transmitirla a las tiendas de aplicaciones y a los desarrolladores.

Windows, macOS, iOS y Android encajan sin discusión en esa definición: cada uno tiene un proveedor único que controla el proceso de configuración de cuenta. Linux no funciona así. No hay una sola entidad detrás de 'Linux': hay cientos de distribuciones mantenidas por fundaciones, empresas y voluntarios, y muchas ni siquiera piden crear una cuenta para instalarse.
El caso de SteamOS fue el ejemplo citado por los legisladores durante el debate.
Esa ambigüedad generó casi un año de dudas concretas: ¿tendría cada distribución que implementar una pantalla de verificación de edad en su instalador? ¿Y qué pasaba con SteamOS, el sistema operativo basado en Linux que corre en el Steam Deck de Valve? El texto original de la ley nombraba justamente ese caso como parte de la incertidumbre que buscaba resolver la enmienda.

Detalles técnicos de la AB 1856

La AB 1856 no se limita a la exención por licencia. Agrega otros dos recortes al alcance de la ley, y corrige un error de redacción que había pasado inadvertido durante meses.

El segundo recorte toca la definición de 'aplicación'. La ley excluye de esa categoría a cualquier componente que no se ofrezca a los consumidores 'como una aplicación ejecutable independiente a través de una tienda de aplicaciones cubierta'. Eso saca del alcance a las bibliotecas y dependencias que se instalan mediante gestores de paquetes como apt o pacman.

La lógica es simple: la obligación principal de una tienda bajo la ley es pedirle una señal de edad al proveedor del sistema operativo y pasársela al desarrollador. Un sistema operativo abierto y exento no produce esa señal, así que no hay nada que las tiendas puedan reenviar.

El tercer recorte excluye a las tiendas que distribuyen extensiones o complementos que corren exclusivamente dentro de otra aplicación anfitriona, lo que deja fuera del alcance a las tiendas de extensiones de navegador.

💭 Clave: el criterio legal no pregunta si el software 'es de código abierto' en abstracto, sino si su licencia permite copiar, redistribuir y modificar. Es una prueba objetiva y verificable, no una etiqueta de marketing.

El detalle más curioso es otro. La versión original de la ley definía a 'usuario' como 'un menor que es el usuario principal de un dispositivo'. El marco de señalización de la ley depende de que los adultos declaren su edad al configurar la cuenta, para que el dispositivo quede marcado como de un mayor de 18 años. Pero con esa definición original, nadie podía ser marcado como adulto: todo dueño de dispositivo en California calificaba técnicamente como menor.

⚠️ Ojo: el error no era cosmético. Bajo el texto original, cualquier sistema que implementara la ley al pie de la letra habría tenido que tratar a cada usuario, sin excepción, como menor de edad.

La AB 1856 elimina esa definición rota. Además, agrega una nueva restricción que prohíbe pedir una señal de edad a un proveedor de sistema operativo o a una tienda de aplicaciones fuera de los casos que la propia ley exige, cerrando la puerta a solicitudes de datos de edad por fuera del marco regulado.
CategoríaAlcance antes de la AB 1856Alcance después de la AB 1856Windows, macOS, iOS, AndroidCubiertos, sin cambiosCubiertos, sin cambiosDebian, Fedora, Ubuntu, Arch, BSDAmbiguo, sin exención explícitaExentos por licencia GPL/MIT/BSD/ApacheSteamOSCitado como caso de incertidumbreExento en la medida en que aplique el criterio de licenciaPaquetes vía apt o pacmanZona gris bajo la definición de 'aplicación'Excluidos por no ser apps independientes en una tienda cubiertaTiendas de extensiones de navegadorNo contempladas explícitamenteExcluidas del alcance de la ley

flowchart TD
A["Software distribuido en California"] --> B{"¿La licencia permite copiar, redistribuir y modificar?"}
B -->|"Sí: GPL, MIT, BSD o Apache"| C["Exento como proveedor de sistema operativo"]
B -->|"No"| D{"¿Se distribuye como app independiente en una tienda cubierta?"}
D -->|"No, vía apt o pacman"| E["Exento como aplicación"]
D -->|"Sí"| F["Sujeto a la AB 1856"]
Enter fullscreen mode Exit fullscreen mode

Cómo verificar si tu proyecto calificaría

Si mantenés un proyecto que se distribuye en California y querés saber si encajaría en la exención de la AB 1856, el primer paso es confirmar la licencia exacta, no solo asumir que 'es open source'.

curl -s https://api.github.com/repos/torvalds/linux | jq -r '.license.spdx_id'
# Salida esperada: GPL-2.0
Enter fullscreen mode Exit fullscreen mode

Ese comando consulta la API de GitHub y devuelve el identificador SPDX de la licencia del repositorio. Si el resultado es GPL-2.0, MIT, BSD-3-Clause o Apache-2.0, el proyecto satisface el primer criterio de exención.

Para auditar varias dependencias a la vez, por ejemplo si mantenés una distribución o un producto que empaqueta software de terceros, un script simple recorre la lista y filtra por licencias permisivas:

#!/usr/bin/env bash
# audita-licencias.sh: revisa si cada paquete usa una licencia reconocida por la AB 1856
for pkg in $(cat lista-paquetes.txt); do
  licencia=$(npm view "$pkg" license 2>/dev/null)
  echo "$pkg: $licencia"
done | grep -E "MIT|BSD|Apache-2.0|GPL"
Enter fullscreen mode Exit fullscreen mode

Este script usa npm view para leer el campo license del package.json publicado de cada paquete y filtra solo los que coinciden con las licencias reconocidas. Para paquetes de Python, el equivalente es pip show <paquete> | grep License; para un repositorio local, alcanza con revisar el archivo LICENSE en la raíz.
La AB 1856 pasó a la Asamblea el 27 de agosto de 2026 tras la enmienda del Senado.
El segundo criterio, el de distribución vía gestor de paquetes, no depende de la licencia sino del canal. Una biblioteca propietaria distribuida solo por apt o pacman, sin ejecutable independiente en una tienda cubierta, también podría quedar fuera del alcance por esa vía, aunque conviene revisar el texto final firmado antes de asumirlo como garantía legal.

Impacto y análisis

El caso de la AB 1856 importa más allá de California. El estado suele marcar el ritmo regulatorio del resto de Estados Unidos, y varias legislaturas estatales vienen avanzando con leyes de verificación de edad centradas en redes sociales y contenido para adultos.

Lo distinto acá es el nivel al que se aplicó la obligación: no a una app puntual, sino al sistema operativo completo. Extender esa lógica a Linux sin la exención habría significado, en la práctica, pedirle a cada distribución mantenida por voluntarios que implementara un mecanismo de verificación de edad, algo sin precedente en el modelo de desarrollo abierto.

La enmienda también deja un antecedente legal interesante: usa la definición funcional de software libre (licencia que permite copiar, redistribuir y modificar) como prueba objetiva dentro de una ley de consumo, no como una etiqueta autodeclarada por el proyecto. Es un criterio que otros estados podrían copiar si redactan leyes similares.

Qué sigue

El proyecto quedó en manos del gobernador Newsom, quien ya había firmado la Digital Age Assurance Act original en octubre de 2025. La votación unánime en ambas cámaras sugiere que la firma de la enmienda es el desenlace más probable, aunque formalmente el proceso todavía no está cerrado.

La ley original entra en vigor el 1 de enero de 2027, así que hay margen para que la firma se concrete antes de esa fecha. Si por algún motivo la AB 1856 no se firmara a tiempo, Linux y SteamOS volverían a quedar en la misma zona gris que motivó casi un año de debate.

📖 Resumen en Telegram: Ver resumen

Probalo vos: corré curl -s https://api.github.com/repos/torvalds/linux | jq -r '.license.spdx_id' sobre tu propio proyecto y confirmá en dos segundos si tu licencia calificaría para una exención como la de la AB 1856.

Preguntas frecuentes

¿Qué es la AB 1856?

Es una enmienda aprobada por la legislatura de California que excluye al software distribuido bajo licencias GPL, MIT, BSD o Apache de la definición de 'proveedor de sistema operativo' dentro de la Digital Age Assurance Act.

¿Qué es la Digital Age Assurance Act?

Es la ley de California, firmada por Newsom en octubre de 2025, que obliga a los proveedores de sistemas operativos a recolectar una señal de edad al configurar una cuenta y a compartirla con tiendas de aplicaciones y desarrolladores desde el 1 de enero de 2027.

¿Qué licencias califican para la exención?

GPL, MIT, BSD y Apache, por permitir copiar, redistribuir y modificar el software libremente. Cualquier proyecto bajo esas licencias satisface el criterio legal.

¿La exención de los gestores de paquetes depende de la licencia?

No necesariamente. Ese recorte se basa en el canal de distribución: si el software no se ofrece como aplicación ejecutable independiente en una tienda cubierta, como ocurre con paquetes instalados vía apt o pacman, queda fuera de la definición de 'aplicación' de la ley.

¿SteamOS queda exento?

El texto original de la ley citó a SteamOS como parte de la incertidumbre que motivó la enmienda. Con la AB 1856, quedaría exento en la medida en que sus componentes satisfagan el criterio de licencia o el de distribución.

¿Cuándo entra en vigor la ley?

La Digital Age Assurance Act entra en vigor el 1 de enero de 2027. La AB 1856 todavía espera la firma del gobernador Newsom.

Referencias

📱 ¿Te gusta este contenido? Únete a nuestro canal de Telegram @programacion donde publicamos a diario lo más relevante de tecnología, IA y desarrollo. Resúmenes rápidos, contenido fresco todos los días.

Top comments (0)