California exime a Linux de su ley de verificación de edad

La legislatura de California aprobó por unanimidad el proyecto AB 1856, que exime del cumplimiento de la Digital Age Assurance Act a los sistemas operativos distribuidos bajo licencias que permiten copiar, redistribuir y modificar el código. Debian, Fedora, Ubuntu, Arch y la familia BSD quedan fuera del alcance de la ley, que entra en vigor el 1 de enero de 2027.

Para un founder que desarrolla software, esta es una de esas noticias regulatorias que parecen lejanas y terminan definiendo la arquitectura legal del próximo producto. La decisión californiana confirma que el open source tiene un escudo jurídico en una de las legislaciones más ambiciosas de protección infantil en EE.UU., pero deja zonas grises importantes para quien combine componentes abiertos y propietarios.

Qué cambia exactamente con AB 1856

El Senado de California enmendó el proyecto el 21 de agosto y lo aprobó el 26 con una votación de 39-0; la Asamblea lo aceptó al día siguiente en una votación de concurrencia. Ahora el texto espera la firma del gobernador Gavin Newsom, que en octubre de 2025 había firmado la ley original.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

La modificación redefine «proveedor de sistema operativo» para excluir a cualquier persona o entidad que distribuya un sistema bajo términos de licencia que permitan al receptor copiar, redistribuir y modificar el software. Esto cubre explícitamente las licencias GPL, MIT, BSD y Apache, que son la base de la mayoría de distribuciones Linux y BSD, según reportó Tom’s Hardware.

La nueva redacción resuelve tres problemas que habían generado casi un año de incertidumbre:

  • Sistemas operativos exentos: Debian, Fedora, Ubuntu, Arch y la familia BSD salen del alcance de la ley.
  • Componentes y dependencias: librerías distribuidas a través de gestores de paquetes como apt o pacman ya no cuentan como «aplicaciones» porque no se ofrecen como ejecutables independientes en una tienda cubierta.
  • Extensiones de navegador: las tiendas que distribuyen complementos que corren dentro de una aplicación anfitrión quedan fuera del alcance.

Además, la enmienda elimina la definición original de «usuario» —que técnicamente clasificaba a todo propietario de un dispositivo en California como un niño— e introduce un puerto seguro de buena fe para plataformas y desarrolladores cuando la señal de edad sea errónea. Una cláusula clave prohíbe solicitar la señal de edad a un proveedor de sistema operativo o tienda de aplicaciones salvo que la ley lo requiera explícitamente, cerrando la puerta al uso del API como canal de recolección de datos con otros fines.

Por qué Linux estaba en la mira

La Digital Age Assurance Act (proyecto original AB 1043) obliga a los sistemas operativos a recolectar la edad del usuario durante la configuración inicial del dispositivo y a transmitir esa información a las aplicaciones que la soliciten. Windows, macOS, iOS y Android siguen plenamente alcanzados por la obligación desde el 1 de enero de 2027, con un segundo deadline del 1 de julio de 2027 para dispositivos configurados antes de esa fecha.

Las multas pueden llegar a US$7.500 por cada menor afectado, según reportó GadgetReview vía Yahoo News. Esa estructura tarifaria encaja con Microsoft, Apple y Google —compañías con infraestructura legal y de cuenta—, pero se vuelve inviable cuando el «proveedor de sistema operativo» es un proyecto open source mantenido por voluntarios.

La reacción de la comunidad fue inmediata. Los desarrolladores de MidnightBSD amenazaron con bloquear a usuarios californianos antes que implementar sistemas de cumplimiento que no podían costear. La Electronic Frontier Foundation (EFF) advirtió que este tipo de leyes consolidan a las plataformas grandes y destruyen a los proyectos pequeños que no tienen equipos legales ni infraestructura centralizada, según el mismo reporte.

El dilema de SteamOS y los grises regulatorios

La exención deja al menos tres casos incómodos sin resolver:

  1. SteamOS: sus componentes basados en Arch son open source, pero Valve distribuye la imagen junto al cliente propietario de Steam. Si el dispositivo completo se considera un sistema propietario, SteamOS podría quedar dentro del alcance aunque su núcleo sea libre.
  2. GrapheneOS: distribuido bajo licencias MIT y Apache, queda completamente fuera del alcance en California. Pero sus desarrolladores ya habían anunciado en marzo que se negarían a cumplir mandatos de verificación de edad, y la ley brasileña Digital ECA les sigue aplicando fuera de EE.UU.
  3. Distribuciones híbridas: cualquier distro que combine un kernel libre con firmware o blobs propietarios entra en una zona gris que probablemente termine dirimiéndose caso por caso.

La asambleísta Buffy Wicks, autora tanto de la ley original como de la enmienda, introdujo la exención en febrero tras las críticas de la comunidad Linux y de la EFF.

El efecto internacional: Colorado, Brasil y más de 25 estados

La decisión de California no llega sola. Más de 25 estados de EE.UU. están redactando leyes de verificación de edad similares, según reportó GadgetReview, y Colorado ya está trabajando en su propia exención para open source. La presión regulatoria se internacionaliza: la Digital ECA de Brasil ya aplica sobre distribuciones como GrapheneOS con independencia de su licencia.

Esto dibuja un escenario de «internet de dos velocidades»: un carril con checkpoints de identidad en cada frontera digital (Windows, macOS, iOS, Android, tiendas de apps propietarias), y otro que preserva el espíritu descentralizado del software libre, para quien sepa dónde encontrarlo.

Para un founder hispanohablante, la lectura útil es esta: si tu startup depende de un componente open source distribuido bajo GPL, MIT, BSD o Apache, tienes un argumento legal para resistir exigencias de verificación de edad en California. Pero el día que vendas en Brasil, Reino Unido o Australia, ese escudo puede no existir.

Qué significa esto para tu startup

Tres acciones concretas si trabajas con software open source o estás evaluando lanzar una distribución propia:

  • Audita la licencia de cada componente que distribuyes. El criterio de AB 1856 es estricto: la licencia debe permitir copiar, redistribuir y modificar. GPL, MIT, BSD y Apache cumplen. LGPL, AGPL y MPL tienen interpretaciones que conviene revisar con tu equipo legal antes de apostar por la exención.
  • Documenta tu cadena de distribución. La ley distingue entre una aplicación «ofrecida al consumidor como ejecutable independiente a través de una tienda cubierta» y una dependencia distribuida por apt o pacman. Si tu software se entrega solo como dependencia, estás exento; si tiene su propia tienda de aplicaciones, no.
  • Diseña el cumplimiento como módulo opcional, no como hardcode. No asumas que la exención de California será replicada por otros estados o países. Construye tu arquitectura de verificación de edad como un módulo activable por jurisdicción, en lugar de incrustarlo en el producto.

La pregunta de fondo no es si Linux sobrevivirá a la verificación de edad —sobrevivirá—, sino si la próxima ronda regulatoria recortará la exención cuando empiecen a notarse migraciones hacia los sistemas exentos. Mantener trazabilidad de la licencia, el modelo de distribución y la jurisdicción de cada usuario es ahora una decisión de arquitectura, no solo legal.

Fuentes

¿te gustó o sirvió lo que leíste?, Por favor, comparte.

👥 ¿Quieres ir más allá de la noticia?

En nuestra comunidad discutimos las tendencias, compartimos oportunidades y nos ayudamos entre emprendedores. Sin humo, solo acción.

👥 Unirme a la comunidad

Daily Shot: Tu ventaja táctica

Lo que pasó en las últimas 24 horas, resumido para que tú no tengas que filtrarlo.

Suscríbete para recibir cada mañana la curaduría definitiva del ecosistema startup e inversionista. Sin ruido ni rodeos, solo la información estratégica que necesitas para avanzar:

  • Venture Capital & Inversiones: Rondas, fondos y movimientos de capital.
  • IA & Tecnología: Tendencias, Web3 y herramientas de automatización.
  • Modelos de Negocio: Actualidad en SaaS, Fintech y Cripto.
  • Propósito: Erradicar el estancamiento informativo dándote claridad desde tu primer café.

📡 El Daily Shot Startupero

Noticias del ecosistema startup en 2 minutos. Gratis, todos los días.

Share to...