1 पॉइंट द्वारा GN⁺ 2026-02-28 | 1 टिप्पणियां | WhatsApp पर शेयर करें
  • California राज्य एक ऐसा कानून लागू करने जा रहा है जो operating system (OS) providers को account creation चरण में age verification प्रक्रिया अनिवार्य करता है
  • यह कानून Assembly Bill No. 1043 है, जो 1 जनवरी 2027 से लागू होगा, और users से उनकी date of birth या age range दर्ज कराने वाला interface उपलब्ध कराने की मांग करता है
  • OS को इस जानकारी के आधार पर external developers को real-time API के जरिए age-range signal भेजना होगा
  • Windows में पहले से date of birth input प्रक्रिया मौजूद है, इसलिए बड़ा बदलाव नहीं होगा, लेकिन Linux community में व्यावहारिक रूप से इसे लागू न कर पाने और free software सिद्धांतों के उल्लंघन को लेकर चिंता जताई गई है
  • यह कदम सरकारी स्तर पर age verification कड़ा करने की प्रवृत्ति दिखाता है, और UK तथा अन्य platforms पर भी privacy विवाद जारी हैं

California के नए age verification कानून का सार

  • Assembly Bill No. 1043 1 जनवरी 2027 से लागू होने वाला है
    • अक्टूबर 2025 में California के Governor Gavin Newsom ने इसे मंजूरी दी
    • कानून में कहा गया है कि सभी operating system providers (OS providers) account setup के समय age information एकत्र करें
  • कानून के प्रावधानों के अनुसार OS providers को यह करना होगा
    • account creation के समय user की date of birth या age range दर्ज करने के लिए interface उपलब्ध कराना
    • अनुरोध करने वाले developers को real-time API के जरिए age-range signal (digital signal) भेजना
  • age range को चार वर्गों में बांटा गया है
    • 13 वर्ष से कम
    • 13 वर्ष या अधिक, 16 वर्ष से कम
    • 16 वर्ष या अधिक, 18 वर्ष से कम
    • 18 वर्ष या अधिक

कानून का दायरा और technical requirements

  • कानून facial recognition जैसे high-intensity authentication methods की मांग नहीं करता
    • लेकिन account creation के समय basic age verification प्रक्रिया अनिवार्य है
  • यदि external developer अनुरोध करे, तो OS provider को consistent real-time API के जरिए age-range information देनी होगी
  • इस feature का उपयोग application stores में age-based access control के लिए signal के रूप में किया जाएगा

community की प्रतिक्रिया और विवाद

  • Windows में पहले से Microsoft account creation के दौरान date of birth input प्रक्रिया है, इसलिए इसका असर कम है
  • वहीं Linux community में आलोचनात्मक प्रतिक्रिया देखने को मिली
    • Reddit के r/linuxmint user CatoDomine ने कहा, “California के लिए इसे लागू करना व्यावहारिक रूप से असंभव है”
    • कुछ लोगों ने “California में उपयोग के लिए उपलब्ध नहीं (disclaimer)” जैसा वाक्य जोड़ने की बात कही
  • इन प्रतिक्रियाओं ने open source distributions की legal compliance समस्या और क्षेत्र-विशेष regulations के वास्तविक अनुप्रयोग पर बहस को आगे बढ़ाया

अंतरराष्ट्रीय संदर्भ और मिलते-जुलते मामले

  • UK का Online Safety Act इसी तरह की age verification व्यवस्था लागू कर रहा है, और privacy के उल्लंघन की आशंका को लेकर इसकी आलोचना हो रही है
  • Discord का facial recognition आधारित age verification भी data use के उद्देश्य की अस्पष्टता को लेकर विवाद में रहा
    • security researchers ने कहा कि verification company Persona आतंकवाद और जासूसी से जुड़े data checks सहित 269 अलग-अलग verification procedures करती है
  • ये उदाहरण दिखाते हैं कि सरकार-नेतृत्व वाले age verification को सख्त करने की प्रवृत्ति फैल रही है

कानून की प्रभावशीलता और आगे की स्थिति

  • लेख में इस कानून को “व्यावहारिक रूप से लागू करना असंभव” बताने वाली राय का हवाला दिया गया है
  • इसके बावजूद, यह कदम सरकारों द्वारा कानूनी स्तर पर age verification लागू करने की प्रवृत्ति को दर्शाता है
  • California की यह कोशिश technical realities और personal privacy के बीच टकराव का एक उदाहरण मानी जा रही है

1 टिप्पणियां

 
GN⁺ 2026-02-28
Hacker News टिप्पणियाँ
  • बिल के असली मूल पाठ को सरसरी तौर पर देखा, तो कोई खास समस्या वाली बात नहीं लगी
    असल बात यह है कि लोकल यूज़र अकाउंट बनाते या बदलते समय यह दिखाने के लिए एक toggle चाहिए कि “यह यूज़र बच्चा है या नहीं”
    ऐप्स इस सिग्नल का इस्तेमाल बच्चों/गैर-बच्चों के लिए कंटेंट अलग करने में कर सकते हैं
    यानी सख्ती से कहें तो यह age verification कानून नहीं है

    • मुझे लगता है यह सचमुच भयानक कानून है
      ऐप्स और वेबसाइट्स दोनों को यह सिग्नल इस्तेमाल करने देना होगा, इसलिए अगर बच्चे के अकाउंट की सही उम्र दर्ज की जाए तो कोई दुर्भावनापूर्ण साइट उस जानकारी का इस्तेमाल बच्चे को निशाना बनाने में कर सकती है
      माता-पिता इससे बचने के लिए जानबूझकर गलत उम्र दर्ज करेंगे, और नतीजतन बच्चों के adult content के संपर्क में आने की संभावना बढ़ेगी
      आखिरकार यह कानून बच्चों को और ज्यादा खतरे में डालता है
  • embedded systems जैसी बिना UI वाली डिवाइसों में यह कानून कैसे काम करेगा, यह समझ नहीं आता
    ऊपर से ऐसे कानून व्यवहार में अभिव्यक्ति की स्वतंत्रता पर दबाव बन सकते हैं
    बल्कि एक पल को यह भी लगा कि क्यों न पूरा California government system इस कानून के तहत “malicious compliance” करे — सारे OS बंद कर दे और कानून हटने तक रुका रहे

    • non-commercial OS पर enforcement की समस्या जरूर है, लेकिन ज्यादातर प्रतिक्रियाएँ शायद सिर्फ headline देखकर आई लगती हैं
      कानून में जिस operating system की बात है, वह सिर्फ आम उपयोग वाले कंप्यूटर, मोबाइल, console जैसे app store से जुड़े OS हैं
      embedded systems, routers या traffic lights इसमें शामिल नहीं हैं
      असल में यह सिर्फ उम्र पूछने वाले system API prompt के स्तर की चीज़ है
    • व्यावहारिक रूप से देखें तो enforcement शायद सिर्फ Windows, Apple और Android पर ही होगा
      लगता नहीं कि California के विधायक Linux क्या है, यह भी जानते होंगे
  • remote auth पर निर्भर सिस्टम कभी भी jam हो सकते हैं
    मैंने Chromebook reset करने के बाद login करने की कोशिश की थी, लेकिन remote auth fail होने से पूरा डेटा खोने का अनुभव हुआ
    महत्वपूर्ण सिस्टम को centralized remote authentication पर निर्भर नहीं होना चाहिए

  • जैसे नाबालिगों को शराब खरीदने से रोकने के लिए कार ड्राइवर की उम्र रिकॉर्ड नहीं करती,
    वैसे ही OS को यूज़र की उम्र ट्रैक करने की जरूरत नहीं है
    वास्तव में सिर्फ कंटेंट access के समय उम्र जांचना काफी है

  • California के विधायक तकनीक को बिल्कुल समझे बिना दिखावटी कानून बनाते रहते हैं
    gun microstamping, 3D printer से बनी बंदूक की पहचान, microwave age verification जैसी अव्यावहारिक regulation की भरमार है
    ऐसे चला तो California फिर से पत्थर युग में पहुंच जाएगा

    • असली समस्या गलत incentive structure है
      विधायकों का कार्यकाल अधिकतम 12 साल का होता है, इसलिए वे लंबी अवधि की जिम्मेदारी से ज्यादा resume के लिए उपलब्धियाँ जुटाने पर ध्यान देते हैं
    • सोचता हूँ ऐसे बिल आते कहाँ से हैं
      लगता है कोई खास समूह anonymous access control थोपना चाहता है
    • “California के विधायक” वाली बात में से “California” हटा दें, तब भी यह काफी सार्वभौमिक समस्या है
    • gun microstamping शायद hammer वाले हिस्से पर उकेरी जाती है, लेकिन क्या उसे आसानी से घिसकर या रगड़कर हटाया नहीं जा सकता?
    • ऐसे कानून मांगने वाले नागरिक भी समस्या हैं
      उन्हें लगता है कि कुछ “करना” ही सही है, लेकिन अज्ञानपूर्ण activism और बड़ा गड़बड़झाला खड़ा करता है
  • अगर Linux commands पर age restriction लगाई जाए, तो शायद कुछ ऐसा होगा
    rm सभी उम्र के लिए, grep और find 18+, cat 18+, sudo भी 18+, kill सभी उम्र के लिए, वगैरह

    • लेकिन cat न हो तब भी साधारण loop से उसे bypass किया जा सकता है
    • ed 45+ उम्र के nostalgia पसंद लोगों के लिए command है
    • rm भी व्यवहार में porn खोजने का tool बन सकता है, और reboot या echo भी खतरनाक हो सकते हैं
  • बिल असल में सिर्फ user profile में एक age attribute जोड़ने जैसा है
    इससे ऐप्स को 13+, 16+, 18+, 21+ जैसी age category hint मिल सकती है
    face scan या device authentication के बिना भी privacy-friendly age distinction संभव हो सकता है
    लेकिन खतरा यह है कि MS, Google, Apple जैसी कंपनियाँ इसे बंद मानक की तरह दुरुपयोग करें

    • ऐसे कानून शुरू में ढीले तरीके से लागू होते हैं, लेकिन बाद में “enforcement कमजोर है” कहकर और कड़ी निगरानी व्यवस्था में बदल जाते हैं
    • browser और OS के बीच यूज़र जानकारी ले जाने वाला side channel बनना खुद privacy का उल्लंघन है
    • iPhone setup process में भी पहले से “child/teen/adult” पूछने वाला एक चरण है
  • समझ नहीं आता कि इसमें OS को क्यों शामिल होना चाहिए
    ऐसी regulation का लक्ष्य app store होना चाहिए
    यह politician’s logic का एक क्लासिक मामला लगता है (वीडियो लिंक)

    • वजह सरल है — बस पैसे के प्रवाह को देखिए
      बड़ी कंपनियाँ यूज़र के खुद नियंत्रित general-purpose computing से डरती हैं
      age verification उसे नियंत्रित करने का एक भावनात्मक बहाना देता है
    • अगर माता-पिता बच्चों का अकाउंट बनाएं, और app store OS की age info देखकर ऐप सीमित करे, तो यह तर्कसंगत हो सकता है
      face recognition या ID जमा किए बिना भी यह संभव है
    • OS यूज़र और सभी ऐप्स के बीच का सबसे न्यूनतम साझा आधार है, इसलिए यह बस age-band metadata API देने जैसा है
      व्यवहार में यह लगभग parental controls को अनिवार्य करने जैसा है
    • OpenAI जैसी कंपनियाँ ऐसे कानूनों को जिम्मेदारी टालने के साधन की तरह इस्तेमाल करती हैं
      क्योंकि Microsoft उनकी तरफ से age check कर देता है
    • अगर OS सिग्नल दे दे, तो हर ऐप को अलग-अलग personal data इकट्ठा करने की जरूरत नहीं रहती, इसलिए privacy के लिहाज से यह बेहतर भी हो सकता है
  • ऐसी regulation शायद बच्चों को अपना खुद का OS build करने के लिए प्रेरित कर दे
    जैसे पहले के दौर में हम खुद hardware बनाते थे और OS compile करते थे,
    यह नई पीढ़ी के लिए तकनीकी आत्मनिर्भरता सीखने का मौका भी बन सकता है

    • लेकिन आज के बच्चे शायद ऐसी दुनिया का अनुभव भी न कर पाएं
    • अंत में शायद हर hardware सिर्फ certified OS ही चलने देगा, और uncertified OS गैरकानूनी हो जाएगा
    • हमारे समय में यह गैरकानूनी नहीं था, लेकिन अब उसी को भी प्रतिबंधित करने की कोशिश दिखती है
    • शायद ऐसा समय भी आए जब किसी बच्चे से “illegal OS” इस्तेमाल करने पर school police पूछताछ करे
  • Richard Stallman का “Right to Read” हैरान करने वाली हद तक सच होता दिख रहा है

    • Stallman हमेशा सही थे
      पहले बहाना copyright protection का था, लेकिन अब यह जनसंख्या नियंत्रण के साधन में बदल गया है
      अब तो वे बहाना बनाने की भी जरूरत नहीं समझते
    • समय के साथ RMS की भविष्यवाणी और अधिक सटीक साबित होती जा रही है