TL;DR

List otwarty: ponad 37 organizacji na czele z EFF i F-Droid podpisało list otwarty, w którym żąda od Google unieważnienia obowiązkowych zasad rejestracji programistów Androida. Szczegóły zasad: od września 2026 r. programiści dystrybuujący aplikacje poza Sklepem Play muszą zarejestrować się w Google, w przeciwnym razie ich aplikacje będą blokowane na certyfikowanych urządzeniach z Androidem. Kluczowe obawy: scentralizowana rejestracja dałaby Google możliwość wyłączenia dowolnej aplikacji w całym ekosystemie, zagrażając wolności słowa, konkurencji i suwerenności cyfrowej. Kontekst regulacyjny: Pismo zostało skopiowane do organów regulacyjnych ds. konkurencji na całym świecie, ponieważ Google podlega kontroli antymonopolowej ze strony UE i Departamentu Sprawiedliwości Stanów Zjednoczonych.

Od września 2026 r. działanie każdego programisty dystrybuującego aplikacje poza Sklepem Google Play, który nie zarejestrował swojej tożsamości w Google, na praktycznie każdym telefonie z Androidem na świecie będzie blokowane.

Ponad 37 organizacji społeczeństwa obywatelskiego, na czele z Electronic Frontier Foundation, Artykuł 19 i F-Droid, żąda od Google wycofania tych zasad przed upływem tego terminu. list otwarty sprzeciwiający się obowiązkowej rejestracji programistów, skierowany do Sundara Pichai wraz ze współzałożycielami Sergeyem Brinem i Larrym Pagem, nazywa ten wymóg fundamentalnym zagrożeniem dla otwartego ekosystemu Androida.

Pismo jest również przekazywane organom regulacyjnym i decydentom na całym świecie, sygnalizując zamiar koalicji bezpośredniego zaangażowania organów regulacyjnych w spór. Sygnatariusze jasno przedstawiają swoje stanowisko:

„My, niżej podpisani organizacje reprezentujące społeczeństwo obywatelskie, instytucje non-profit i firmy technologiczne, piszemy, aby wyrazić nasz zdecydowany sprzeciw wobec ogłoszonej polityki Google wymagającej od wszystkich twórców aplikacji na Androida centralnej rejestracji w Google w celu dystrybucji aplikacji poza Sklepem Google Play, która zacznie obowiązywać na całym świecie w nadchodzących miesiącach.”

Zachowaj sygnatariuszy koalicji Android Open (za pośrednictwem Zachowaj Androida otwartego)

Ta koalicja, obejmująca organizacje zajmujące się wolnościami obywatelskimi, grupy wolnego oprogramowania i producentów oprogramowania komercyjnego z wielu krajów, wykracza daleko poza społeczność open source. Kierując list bezpośrednio do organów regulacyjnych ds. konkurencji, sygnatariusze przekształcają skargę dewelopera w formalny protokół do kontroli antymonopolowej. To sprawia, że spór dotyczący zasad stanowi dowód kontroli nad platformą, a nie niezgodę dotyczącą produktu z Google.

Zgodnie z wymaganiami Google dotyczącymi weryfikacji programistów ogłoszonymi w sierpniu 2025 r. program zapewnia „kluczową rozliczalność”, co znacznie utrudnia złośliwych aktorów w celu rozpowszechniania innej szkodliwej aplikacji po jej usunięciu. Wymóg ten obejmuje zewnętrzne sklepy z aplikacjami i korporacyjne kanały dystrybucji, w tym własne witryny programistów i bezpośrednie transfery z urządzenia na urządzenie.

Wymagania i harmonogram rejestracji

Proces rejestracji wymaga weryfikacji tożsamości, w tym dowodu tożsamości wydanego przez organ państwowy, wyrażenia zgody na Warunki korzystania z usług Google oraz jednorazowej opłaty w wysokości 25 USD. Google wymaga weryfikacji programistów Sklepu Play od 2023 r., więc zmiana dotyczy głównie programistów korzystających z alternatywnych kanałów, takich jak Amazon Appstore, Samsung Galaxy Store, F-Droid i bezpośredniego sideloadingu.

Program wszedł do wczesnej wersji zapoznawczej w listopadzie 2025 r. i zostanie udostępniony wszystkim programistom w marcu 2026 r. Stanie się obowiązkowy od września 2026 r., kiedy zasięg rozszerzy się na Brazylię, Indonezję, Singapur i Tajlandię. Instalacja aplikacji dla programistów, którzy do tego czasu nie zweryfikowali swojej tożsamości na certyfikowanych urządzeniach z Androidem, zostanie zablokowana.

Zasady nie mają wpływu na kompilacje AOSP, takie jak LineageOS czy GrapheneOS.

Siedmiomiesięczny okres między rejestracją w marcu a wyegzekwowaniem przepisów we wrześniu ogranicza to, co zwykle byłoby wieloletnim okresem przejściowym w przypadku projektów takich jak F-Droid, który dystrybuuje setki aplikacji od programistów, którzy z założenia mogą być anonimowi. Wydzielenie kompilacji AOSP potwierdza, że ​​polityka jest skierowana do głównego nurtu certyfikowanego rynku Androida i obejmuje 95% urządzeń spoza Chin, do których ma zastosowanie certyfikacja Google, a nie techniczne obrzeża ekosystemu.

Dlaczego społeczeństwo obywatelskie sprzeciwia się

To właśnie te szczegóły wdrożenia koalicja uważa za głęboko niepokojące. F-Droid zgłasza wyraźne zastrzeżenia techniczne: zainstalowanie lub uruchomienie dowolnej aplikacji na certyfikowanym urządzeniu spowoduje telefon do Google w celu sprawdzenia programisty, zanim aplikacja będzie mogła zostać uruchomiona. Firma F-Droid podaje, że 95% urządzeń z Androidem poza Chinami ma certyfikat Androida, co oznacza, że weryfikacja w czasie rzeczywistym objęłaby praktycznie całą globalną bazę użytkowników Androida poza tym rynkiem.

Zastrzeżenia społeczeństwa obywatelskiego opierają się na trzech twierdzeniach: że względy bezpieczeństwa są bezpodstawne, że scentralizowana rejestracja zapewnia Google niemal całkowitą kontrolę nad ekosystemem oraz że polityka ta jest sprzeczna z historycznie otwartym charakterem Androida.

Jeśli chodzi o argument dotyczący bezpieczeństwa, list otwarty wskazuje na istniejące mechanizmy Androida, w tym Sandboxing na poziomie systemu operacyjnego, systemy uprawnień, ostrzeżenia o ładowaniu bocznym i Google Play Protect jako wystarczająca ochrona. Koalicja twierdzi, że nie przedstawiono żadnych dowodów na to, że te zabezpieczenia są niewystarczające, aby chronić użytkowników Androida, tak jak miało to miejsce przez siedemnaście lat istnienia Androida, bez konieczności centralnej weryfikacji tożsamości programisty.

Poza bezpieczeństwem problemy strukturalne mają bardziej dalekosiężny charakter. Scentralizowanie rejestracji w Google dałoby firmie możliwość wyłączenia dowolnej aplikacji w całym ekosystemie z dowolnego powodu i w dowolnym momencie, koncentrując kontrolę nad setkami rządów, milionami firm i miliardami obywateli. Koalicja określa to jako niezgodne z wolnością słowa, konkurencją i suwerennością cyfrową.

To wyzwanie ma szczególną siłę, ponieważ wychodzi od organizacji posiadających bezpośrednie doświadczenie techniczne w zakresie dystrybucji aplikacji na Androida na dużą skalę, a nie od krytyków niezaznajomionych ze środowiskiem zagrożeń, na które wskazuje Google.

Szeroka koalicja

Wymienieni sygnatariusze to między innymi Artykuł 19, Electronic Frontier Foundation, Free Software Foundation, F-Droid, Fastmail i Vivaldi, a także FSFE i Software Freedom Conservancy. Firma F-Droid, która dystrybuuje setki aplikacji całkowicie poza Sklepem Play, opublikowała własne oświadczenie:

„Program weryfikacji programistów Androida stanowi poważne naruszenie zaufania społeczności wolnej i otwartej, która pomogła wynieść Androida na dominującą pozycję, jaką zajmuje dzisiaj w świecie komputerów mobilnych.”

F-Droid

Kwestia, czy Google odpowie na ten argument dotyczący naruszenia zaufania, jest kwestią, którą koalicja porusza prywatnie od miesięcy.

Marc Prud’hommeaux z kampanii Keep Android Open powiedział The Verge, że miesiące kontaktów z Google pozostały bez odpowiedzi i że konsekwencje groźby działań firmy dla konkurencji i suwerenności cyfrowej były tragiczne.

Google przedstawił niejasne zapewnienia, że „zaawansowane flow” może ostatecznie pozwolić doświadczonym użytkownikom na zainstalowanie niezweryfikowanego oprogramowania. Jednak list otwarty F-Droid sprzeciwiający się weryfikacji donosi, że żadna alternatywna ścieżka instalacji nie zostanie potwierdzona przed blokadą we wrześniu 2026 r., nie pozostawiając programistom żadnej ścieżki przejścia.

Przejście od miesięcy kontaktów prywatnych do skoordynowanego listu publicznego, skopiowanego bezpośrednio do organów regulacyjnych, oznacza, że koalicja doszła do wniosku, że Google nie przejdzie dobrowolnie. W przypadku organizacji takich jak F-Droid i EFF rejestracja publiczna przed organami ds. konkurencji stwarza presję, aby prywatna korespondencja tego nie robiła: organy regulacyjne dokonujące przeglądu przyszłych postępowań antymonopolowych będą dysponować udokumentowanymi dowodami kwestionowania zasad przed rozpoczęciem ich egzekwowania.

Naciski regulacyjne rosną

List otwarty przychodzi, gdy Google staje w obliczu wzmożonej kontroli antymonopolowej na wielu frontach. Sygnatariusze powołują się na Komisję Europejską, Departament Sprawiedliwości Stanów Zjednoczonych i organy ds. konkurencji w wielu jurysdykcjach, które już analizują zachowanie dominujących platform. Jak już informowaliśmy, kampania Keep Android Open zmusiła Google do złagodzenia ograniczeń sideloadingu w listopadzie 2025 r., co oznaczało drugą konfrontację między Google a tą samą koalicją w ciągu trzech miesięcy.

Co więcej, nowy wymóg zwiększa się wraz z orzeczeniem antymonopolowym dotyczącym Sklepu Play, które zmusiło Google do zezwolenia na alternatywne metody płatności w Stanach Zjednoczonych. Firma osiągnęła także tajne porozumienie z firmą Epic w celu rozstrzygnięcia powiązanej sprawy antymonopolowej.

Nakazana przez sąd otwartość w zakresie płatności i jednoczesne podjęcie przez Google działań zmierzających do scentralizowania tożsamości programistów w szerszym ekosystemie Androida stwarza bezpośrednią sprzeczność, którą organy regulacyjne ds. konkurencji mogą wykorzystać. Tam, gdzie ograniczenia sideloadingu ograniczają dostęp do kanałów dystrybucji, scentralizowana weryfikacja tożsamości umożliwia retrospektywne egzekwowanie prawa wobec dowolnego dewelopera w dowolnym miejscu ekosystemu. Stanowi to jakościowo inną formę kontroli, której nie rozwiązało odwrócenie decyzji z listopada 2025 r.

Głównym żądaniem koalicji jest, aby Google uchylił tę politykę i nawiązał współpracę ze społeczeństwem obywatelskim przed wprowadzeniem jakichkolwiek alternatywnych środków bezpieczeństwa. Rejestracja zostanie otwarta w przyszłym miesiącu; egzekwowanie prawa staje się obowiązkowe we wrześniu 2026 r. W przypadku programistów, projektów open source i zespołów przedsiębiorstw dystrybuujących oprogramowanie poza Sklepem Play termin ten ma bezpośrednie konsekwencje.

Aplikacje, które nie przeszły procesu identyfikacji Google, przestaną się uruchamiać na urządzeniach setek milionów użytkowników na całym świecie.

Jak wynika z listu koalicji: siła Androida w przeszłości wynikała z jego otwartości, a Google musi pracować nad przywróceniem swojej roli wiernego zarządcy tej zasady zaufaj.

Categories: IT Info