世界を動かす技術を、日本語で。

オープンソースの計算機ファームウェア「DB48X」は年齢確認のためCA/COの使用を禁止しています

2026年2月28日原文(github.com)

概要

  • California および Colorado 州の居住者向けの重要なお知らせ
  • 新しい州法により DB48x の使用制限
  • California は2027年1月1日から使用不可
  • Colorado は2028年1月1日から使用不可
  • 年齢認証機能の未実装が理由

カリフォルニア州およびコロラド州居住者への重要なお知らせ

  • 最近の 立法活動 により、カリフォルニア州およびコロラド州での規制強化
  • California 州の居住者は2027年1月1日以降、 DB48x の利用禁止
  • Colorado 州の居住者は2028年1月1日以降、 DB48x の利用禁止
  • DB48x は、これらの法律の下で オペレーティングシステム とみなされる可能性
  • 年齢認証機能 を実装していないため、法的要件を満たさない状況
    • 今後も 年齢認証 の実装予定なし

参考リンク

Hackerたちの意見

アプリは動くの?法律のポイントは、(おそらく主な?)ユーザーの年齢を集めて(デバイスの設定も含めて)、それをアプリに伝えることなんだよね。だから、アプリを動かさないなら、これって関係あるの?それに、執行はCAの司法長官がやるから、一般の人があなたを追い詰めることはないよ。

まぁ、プログラム可能な電卓だから…法律では「アプリ」をどう定義してるの?

カリフォルニアの法案は、アプリストアを持つOSは年齢シグナルを収集して、アプリストアに年齢バケッティングを提供しなきゃいけないって言ってる。おそらくサードパーティのストアも含まれるけど、拡張ストアは除外されてるみたい。年齢シグナルが何かについての具体的な説明はないから、ユーザープロフィールの生年月日フィールドと年齢バケッティングをリクエストするシステムサービスがあれば十分だと思ってる。ほんと馬鹿げてるけど、DB48Xがそれを実装することはできるだろうね。この法律の下で誰が実際に責任を負うのかっていう問題もある。どうやらApple、Google、Microsoftを狙って書かれてるみたいで、消費者向け電子機器の文脈でしか意味がない。企業システムやサーバーにはどうなるんだろう?IBMはz/VMのパッチを急いで出さなきゃいけないのかな、システム管理者に生年月日を聞くために?

この法律(カリフォルニア)には「オペレーティングシステム」の定義が見当たらないんだよね。「オペレーティングシステムプロバイダー」は定義されてるけど、「オペレーティングシステム」が先に定義されてないと、あんまり意味がないよね。

定義のエラーもあるみたいだね。> 1798.500. このタイトルの目的のために: > (i)「ユーザー」とは、デバイスの主なユーザーである子供を指す。子供の定義は: > (d)「子供」とは、18歳未満の自然人を指す。だけど、これは不可能ってことだよね: > (b) (4) ユーザーが18歳以上かどうか。

じゃあ、DB48Xはカバーされたアプリストアを提供してるってこと?(e) (1) 「カバーされたアプリストア」とは、一般に利用可能なインターネットのウェブサイト、ソフトウェアアプリケーション、オンラインサービス、またはプラットフォームで、サードパーティの開発者からユーザーにアプリを配布し、ダウンロードを促進するものを指すんだ。あと、CAの法案のどこに年齢確認を義務付けてる部分があるの?OSが年齢層の情報を求めて、サードパーティのアプリがそれを問い合わせることを許可するって言ってるだけで、確認とは全然違うよね。

あと、CAの法案のどこに年齢確認を義務付けてる部分があるの?OSが年齢層の情報を求めて、サードパーティのアプリがそれを問い合わせることを許可するって言ってるだけで、確認とは全然違うよね。法律の技術的な詳細に関係なく、開発者たちはフリッキン電卓で年齢を求めることを賢く拒否してる。Linuxディストリビューションがこれに賛同して、非CA/COコンプライアンスを政策として発表してくれることを願ってる。

それに、まだカリフォルニアの企業だけに縛られてる。俺はジョージア州にいるから、例えばOSを作ってる場合は従う必要がない。政府が国境を越えて権限を拡大しようとする時は、みんな本当に反発しなきゃ。EUの規制みたいに。許せば許すほど、法律に組み込まれていくからね。俺たちには「それはお前の管轄だけだ」と言う権利と義務がある。

「ダウンロードできる」というのは、ユーザーが開始した転送か、デバイスから開始された転送のどちらかを指すかもしれない。「[デバイス]の開発者から[そのデバイス]のユーザーへ」という表現は、ユーザーがサードパーティのディレクトリやアプリケーションのリポジトリにアクセスできる場合に適用されることを明確にしている。EFFには、Emacsに年齢確認を搭載しなかったFSFを訴えることを強く勧めるよ。Emacsはすべての面でこの基準に合致してるから。熱心なユーザーがシステムを操作するために完全にその環境にいることができるし、その出版社はhttps://elpa.gnu.orgでディレクトリとリポジトリのシステムを運営してる。両団体はこの訴訟を無償で追求することに興奮するだろうね。法律に重大な欠陥があることを証明できるから、裁判所で無効になるかもしれない。ちなみに、これによりテスラやBMWも、ユーザーが自車のアプリ内購入マーケットプレイスから新しい課金アプリをダウンロードする前に年齢確認を要求しないことが問題になるかもしれない。彼らもこの法律を覆す手助けを喜んでやるだろうね。

法律の専門家として法的アドバイスを提供しているなら、そのアドバイスに従うよ。法律的な補償をしてくれるつもりはある?安くて、年間12ドルくらいだと思うんだけど。

DB48Xはカバーされたアプリケーションストアを提供しているの?開発者は弁護士じゃないから、法律の細かい部分まで知ってるとは期待できないし、裁判所がそれらの法律を(しばしば非論理的に)どう解釈するかもわからないよね。

法律は、カバーされたアプリケーションストアの提供者やオペレーティングシステムの提供者に関係してるんだ。つまり、どちらか一方ではなくて。彼らはカバーされたアプリケーションストアではないけど、オペレーティングシステムの提供者だから、法律は適用されるよ。

Hacker Newsで議論の続きを見る