Les nouvelles selon lesquelles la Californie envisageait d’exempter Linux de sa future loi sur la vérification d’âge au niveau du système d’exploitation ont commencé à paraître à mi-parcours de l’année en cours. C’est désormais officiel : Linux échappe à la vérification d’âge en Californie grâce à une nouvelle exemption. Ce changement est introduit par le projet de loi AB 1856 qui redéfinit la notion de fournisseur de système d'exploitation dans le cadre de la loi sur la garantie numérique (Digital Age Assurance Act)
La Californie a approuvé un amendement qui exempte la plupart des distributions Linux et autres systèmes ouverts des exigences de vérification de l'âge.
Cette exemption protège les systèmes distribués sous des licences qui autorisent la copie, la redistribution et la modification du logiciel, comme Debian, Ubuntu, Fedora et Arch Linux.
Cette mesure évite aux projets décentralisés d'avoir à créer des systèmes centralisés de collecte des données d'âge. Toutefois, SteamOS et certaines distributions hybrides pourraient encore se trouver dans une zone grise.
Ce changement est introduit par le projet de loi AB 1856, qui redéfinit la notion de fournisseur de système d'exploitation dans le cadre de la loi sur la garantie numérique (Digital Age Assurance Act). La nouvelle formulation exclut les personnes physiques et morales qui distribuent un système d'exploitation sous des conditions de licence autorisant le destinataire à copier, redistribuer ou modifier le logiciel.
En pratique, cela protège une grande partie de l'écosystème Linux et des logiciels libres. Les distributions telles que Debian, Fedora, Ubuntu et Arch Linux seraient exemptées de cette obligation, de même que divers systèmes BSD distribués sous des licences conformes aux exigences de la nouvelle formulation.
Grosso modo, La majorité des distributions Linux open-source sont exemptées des obligations strictes de vérification d'âge imposées par de récentes loisCalifornia’s bill which would exempt Open Source Operating Systems from the state’s mandatory Age Attestation law… has passed both houses and is now being sent to the California Governor’s desk to be signed into law.
— The Lunduke Journal (@LundukeJournal) August 29, 2026
The key new language:
“‘Operating system provider’ does not… pic.twitter.com/2qhXt5tbUe
Des textes comme le projet de loi californien d’origine visaient à obliger les systèmes d'exploitation à collecter l'âge au démarrage pour transmettre une tranche d'âge aux applications.
Face aux vives réactions de la communauté et de la Electronic Frontier Foundation, les législateurs ont adopté des exemptions pour les logiciels modifiables et redistribuables, excluant de fait la plupart des distributions communautaires (Debian, Ubuntu, Arch, Fedora)
Malgré ces exemptions, des briques logicielles fondamentales comme systemd ont introduit un champ optionnel birthDate dans sa base d'utilisateurs (userdb), créant un débat houleux sur la confidentialité et la préparation potentielle à la conformité.
Des distributions axées sur la communauté ou farouchement indépendantes, à l'instar de MX Linux, ont rejeté en bloc l'idée d'intégrer de tels mécanismes de collecte de données. Il n'existe actuellement aucun mécanisme universel ou obligatoire de vérification d'identité (type pièce d'identité ou biométrie) intégré par défaut dans les distributions Linux classiques.
Quel impact pour le projet fédéral HR 8250 ?California just unanimously passed an exemption for Linux and other open-source software from its 2027 age-verification law.
— Marini (@GyaruGlow) August 30, 2026
If Newsom signs it, Ubuntu, Debian, Fedora, Arch, and software under GPL, MIT, BSD, or Apache licenses would be off the hook.
Windows, macOS, iOS, and… pic.twitter.com/XdW0tP7xd6
Le lien fondamental entre le projet de loi fédéral américain HR 8250 et les récentes décisions de la Californie (loi AB 1856) réside dans une bataille réglementaire majeure pour déplacer la responsabilité de la vérification de l'âge du web directement vers la racine logicielle de nos appareils : le système d'exploitation (OS).
La Californie a servi de laboratoire et a mis en lumière un problème critique : l’impossibilité technique et philosophique pour le logiciel libre (à l’instar de Linux) de se conformer à de telles lois, forçant les législateurs à faire marche arrière.
Jusqu'à présent, les lois sur la protection des mineurs ciblaient les sites web ou les réseaux sociaux (comme Meta ou TikTok). Le projet de loi fédéral H.R. 8250 (introduit en avril 2026) et la loi initiale de la Californie (AB 1043) partagent exactement la même approche :
- Collecte à la racine : Obliger le fournisseur de l'OS (Microsoft, Apple, Google, etc.) à vérifier la date de naissance de l'utilisateur dès la configuration de l'appareil.
- Transmission par API : L'OS doit générer un "signal d'âge" sécurisé. Lorsqu'un utilisateur ouvre une application ou un site web, ce dernier interroge l'OS pour savoir si l'utilisateur est mineur, évitant ainsi d'avoir à uploader sa pièce d'identité sur des dizaines de sites différents.
Ces projets de loi ont été rédigés en pensant uniquement aux géants de la Tech (Apple, Microsoft, Google) qui possèdent des systèmes d'identification centralisés. Ils n'ont pas anticipé le fonctionnement de l'écosystème open-source :
- Absence d’entité centrale : Une distribution Linux communautaire (comme Debian ou Arch Linux) n'a pas de structure commerciale, pas de système de comptes centralisés, ni d'infrastructure pour stocker des données d'identité ou gérer des clés de vérification.
- Risque de criminalisation : En imposant de lourdes amendes par infraction (jusqu'à 7 500 $ par enfant en Californie), diffuser une version classique de Linux sans système de surveillance de l'âge devenait de facto illégal, menaçant de bannir le logiciel libre de pans entiers de l'économie.
C’est la prise en compte de cet état de choses qui a conduit au vote à l’unanimité de l’amendement AB 1856. Cet amendement exclut explicitement de la définition de "fournisseur de système d'exploitation" toute entité distribuant un logiciel sous une licence libre (GPL, MIT, Apache, BSD) permettant la copie et la modification.
Ainsi, Linux, GrapheneOS et les BSD sont donc officiellement sauvés de cette obligation en Californie. Les OS propriétaires (Windows, macOS, iOS, Android) restent en revanche soumis à l'obligation d'intégrer la vérification d’âge dans le futur.
La décision de la Californie (ainsi que des initiatives similaires dans le Colorado) sert désormais de jurisprudence politique. La communauté du logiciel libre s'appuie sur la victoire de la loi AB 1856 pour faire pression sur le Congrès à Washington. L'objectif est d'exiger que si le projet fédéral H.R. 8250 devait avancer, il intègre impérativement la même clause d'exclusion pour l'open-source afin de ne pas paralyser l'infrastructure informatique mondiale qui repose massivement sur Linux.
Et vous ?
Pour ou contre la vérification d’âge comme moyen de protéger les mineurs en ligne ?
Partagez-vous les avis selon lesquels ce cas de jurisprudence au niveau de la Californie est susceptible d’avoir un impact positif sur les parts de marché de Linux sur le desktop (à l’échelle mondiale) ?Voir aussi :
L'application de vérification de l'âge de l'UE fait l'objet de critiques en raison de sa dépendance à Google, l'utilisation de l'API Play Integrity soulève un débat sur la souveraineté numérique de l'UE
Le groupe qui milite en faveur de l'obligation de vérification de l'âge pour l'IA s'avère être discrètement soutenu par OpenAI, qui est à l'origine de la coalition « Parents & Kids Safe AI »
Google utilisera l'apprentissage automatique pour estimer l'âge d'un utilisateur à partir de son historique de navigation et d'autres données, mais ces informations peuvent ne pas refléter son âge réel
Vous avez lu gratuitement 3 488 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.

