Σχεδόν κάθε εμπορικό προϊόν λογισμικού περιέχει στοιχεία ανοιχτού κώδικα, συνήθως εκατοντάδες, που επιλέγονται από προγραμματιστές και όχι από δικηγόρους. Αυτό γίνεται πρόβλημα όταν κανείς δεν μπορεί να πει ποιες άδειες χρήσης ισχύουν, τι απαιτούν και αν το προϊόν συμμορφώνεται. Αυτό το άρθρο εξηγεί πώς λειτουργούν οι άδειες χρήσης ανοιχτού κώδικα βάσει της ολλανδικής και της ενωσιακής νομοθεσίας, πού βρίσκεται ο κίνδυνος και τι πρέπει να υπάρχει.
Τι είναι μια άδεια ανοιχτού κώδικα, από νομικής άποψης
Μια άδεια χρήσης ανοιχτού κώδικα είναι μια άδεια χρήσης πνευματικών δικαιωμάτων που χορηγείται υπό όρους. Δεν αποτελεί παραίτηση, δεν αποτελεί δέσμευση για δημόσια χρήση, δεν αποτελεί εγκατάλειψη δικαιωμάτων και, από αυτή την άποψη, λειτουργεί όπως οποιαδήποτε άλλη άδεια χρήσης λογισμικού βάσει του ολλανδικού δικαίου . Ο δημιουργός διατηρεί τα πνευματικά δικαιώματα βάσει του άρθρου 1 του Νόμου και του άρθρου 10 του Νόμου, το οποίο προστατεύει τα προγράμματα υπολογιστών ως έργα, και η άδεια επιτρέπει πράξεις που διαφορετικά θα παραβίαζαν τα αποκλειστικά δικαιώματα βάσει του άρθρου 12 του Νόμου και του άρθρου 13 του Νόμου.
Η συνέπεια έχει μεγαλύτερη σημασία από τον ορισμό. Εάν συμμορφωθείτε, η αντιγραφή και η διανομή σας είναι νόμιμες. Εάν δεν συμμορφωθείτε, η άδεια δεν καλύπτει αυτό που κάνατε: η χρήση σας αποτελεί παραβίαση πνευματικών δικαιωμάτων και όχι παραβίαση σύμβασης. Οι περισσότερες άδειες copyleft ενισχύουν αυτό το γεγονός τερματίζοντας αυτόματα την ισχύ τους σε περίπτωση παραβίασης — η GPLv2 χωρίς καμία περίοδο διόρθωσης, ενώ οι GPLv3 και AGPLv3 επαναφέρουν τα δικαιώματα εάν η παραβίαση διορθωθεί εντός καθορισμένου χρονικού διαστήματος μετά την ειδοποίηση.
Τα ολλανδικά δικαστήρια εφαρμόζουν αυτό το σκεπτικό. Στην υπόθεση Rb. Amsterdam Στις 22 Σεπτεμβρίου 2020, ECLI:NL:RBAMS:2020:4717, ένας διανομέας που αφαίρεσε το κείμενο της άδειας χρήσης και την ειδοποίηση πνευματικών δικαιωμάτων από μια διακλαδωμένη βάση κώδικα κρίθηκε ότι έχασε την άδειά του και ότι παραβίαζε πνευματικά δικαιώματα. Η προσθήκη μεγάλου όγκου νέου κώδικα δεν δημιούργησε ανεξάρτητο έργο: το πρωτότυπο παρέμεινε αναγνωρίσιμα παρόν, επομένως οι υποχρεώσεις το συνόδευαν.
Οι δύο οικογένειες: επιτρεπτικές και πνευματικά δικαιώματα
Οι επιτρεπόμενες άδειες χρήσης — MIT, οι άδειες BSD, Apache 2.0 — επιτρέπουν τη χρήση, την τροποποίηση και την αναδιανομή, συμπεριλαμβανομένου του εσωτερικού προϊόντος, υπό την προϋπόθεση ότι διατηρείτε τις ειδοποιήσεις πνευματικών δικαιωμάτων και το κείμενο της άδειας χρήσης.
Οι άδειες χρήσης copyleft απαιτούν, όταν διανέμετε το λογισμικό ή κάτι που βασίζεται σε αυτό, να το κάνετε με την ίδια άδεια χρήσης και να διαθέτετε τον αντίστοιχο πηγαίο κώδικα. Διαφέρουν ως προς την εμβέλεια.
| Οικογενειακή | Τυπικές άδειες | Βασική υποχρέωση | Ενεργοποιείται από | Ιδιοκτησιακός συνδυασμός |
|---|---|---|---|---|
| Επιτρεπτικός | ΜΙΤ, BSD-2/3, Apache 2.0 | Διατήρηση ειδοποιήσεων, κειμένου άδειας χρήσης, αποποιήσεων ευθύνης· ο Apache προσθέτει ειδοποιήσεις αλλαγών | Διανομή σε πηγαία ή δυαδική μορφή | Ναι |
| Αδύναμο δικαίωμα πνευματικής ιδιοκτησίας | MPL 2.0, LGPL 2.1/3, EPL 2.0 | Πηγή για τα αρχεία ή τη βιβλιοθήκη που καλύπτονται. Το LGPL προσθέτει δυνατότητα αντικατάστασης. | Διανομή των καλυπτόμενων αρχείων ή βιβλιοθήκης | Ναι, με προσοχή στα όρια |
| Ισχυρή πνευματικά δικαιώματα | GPLv2, GPLv3, EUPL 1.2 | Ίδια άδεια χρήσης για ολόκληρο το συνδυασμένο έργο· πλήρης αντίστοιχη πηγή | Διανομή· η EUPL έχει επίσης πρόσβαση σε βασικές λειτουργίες. | Όχι, εκτός αν είναι πραγματικά χωριστοί |
| Πνευματικά δικαιώματα δικτύου | AGPLv3 | Ως GPLv3, συν πηγή σε απομακρυσμένους χρήστες μέσω δικτύου | Διανομή ή εκτέλεση τροποποιημένης έκδοσης ως υπηρεσία | Οχι |
Η ενεργοποίηση του copyleft και η ερώτηση σύνδεσης
Οι υποχρεώσεις περί πνευματικών δικαιωμάτων επηρεάζουν τη διανομή, όχι τη χρήση. Μια εταιρεία που χρησιμοποιεί εσωτερικά λογισμικό GPL, όσο έντονα τροποποιημένο κι αν είναι, δεν διανέμει τίποτα και δεν οφείλει τίποτα. Το «Έχουμε διανείμει;» είναι πάντα το πρώτο ερώτημα και αυτός είναι ο λόγος για τον οποίο τα κοντέινερ, οι συσκευές, το υλικολογισμικό και τα SDK έχουν μεγαλύτερη σημασία από τα εσωτερικά εργαλεία.
Το δεύτερο ερώτημα είναι πιο δύσκολο. Η GPL μιλάει για «έργο βασισμένο στο Πρόγραμμα», δανειζόμενη την αμερικανική έννοια του παράγωγου έργου. Η ολλανδική νομοθεσία δεν έχει τέτοιο όρο: η ανάλυση διατρέχει τα δικαιώματα αναπαραγωγής και προσαρμογής, ερωτώντας εάν έχει αναπαραχθεί προστατευόμενη έκφραση από το πρωτότυπο.
Η πρακτική περίπτωση είναι η σύνδεση. Το αν η σύνδεση μιας ιδιόκτητης ενότητας σε μια βιβλιοθήκη GPL δημιουργεί ένα έργο που υπόκειται σε copyleft δεν έχει ποτέ κριθεί από ολλανδικό δικαστήριο και δεν υπάρχει δεσμευτική αρχή της ΕΕ. Η άποψη του Ιδρύματος Ελεύθερου Λογισμικού ότι η σύνδεση δημιουργεί ένα συνδυασμένο έργο είναι η ερμηνεία του διαχειριστή αδειών χρήσης, όχι ο νόμος, και η αντίθετη άποψη είναι εξίσου αδοκίμαστη. Η αγαπημένη απάντηση του διαδικτύου - η δυναμική σύνδεση είναι ασφαλής, η στατική σύνδεση όχι - δεν έχει καμία βάση στην ολλανδική νομοθεσία περί πνευματικών δικαιωμάτων, η οποία δεν ρωτά πώς συμπεριφέρεται ένας μεταγλωττιστής. Μια πιο δικαιολογημένη ανάλυση ρωτά πόσο στενά συνδυάζονται τα στοιχεία: μοιράζονται έναν χώρο διευθύνσεων και δομές δεδομένων, ο συνδυασμός αποστέλλεται ως ένα προϊόν, θα μπορούσε να λειτουργήσει μόνο του, η ιδιόκτητη πλευρά αναπαράγει κεφαλίδες, μακροεντολές ή ενσωματωμένο κώδικα από την πλευρά copyleft; Αυτά τα ερωτήματα συνήθως επιλύουν τον κίνδυνο. Όπου δεν συμβαίνει αυτό, απομονώστε το στοιχείο πίσω από ένα όριο διεργασίας, αντικαταστήστε το ή λάβετε μια εμπορική άδεια.
AGPL και χρήση δικτύου
Η AGPL υπάρχει επειδή το copyleft ενεργοποιείται από τη διανομή και οι πάροχοι SaaS δεν διανέμουν. Η ρήτρα δικτύου της απαιτεί ότι εάν τροποποιήσετε το λογισμικό και το καταστήσετε διαθέσιμο σε χρήστες που αλληλεπιδρούν με αυτό εξ αποστάσεως, τους προσφέρετε τον αντίστοιχο πηγαίο κώδικα της τροποποιημένης έκδοσής σας.
Τρία σημεία που συνήθως παραβλέπονται. Η υποχρέωση ισχύει για τους χρήστες της υπηρεσίας, κάτι που σε ένα προϊόν ανοιχτής εγγραφής δεν αποτελεί μεγάλη άνεση. Ενεργοποιείται από τροποποίηση, επομένως ένα μη τροποποιημένο στοιχείο δεν το ενεργοποιεί, αλλά μια ενημερωμένη έκδοση μπορεί. Και εγείρει το ίδιο ερώτημα συνδυασμένης εργασίας με την GPL για το υπόλοιπο της στοίβας σας — γι' αυτό και πολλές εταιρείες απαγορεύουν την AGPL στον κώδικα παραγωγής.
Συμβατότητα αδειών χρήσης
Η συμβατότητα είναι το πρόβλημα του συνδυασμού στοιχείων των οποίων οι άδειες χρήσης επιβάλλουν υποχρεώσεις που δεν μπορούν να εκπληρωθούν και οι δύο σε μία διανομή: οι επιτρεπτικές άδειες χρήσης είναι συμβατές σχεδόν με τα πάντα, οι άδειες χρήσης copyleft μόνο με ό,τι επιτρέπουν οι δικοί τους όροι. Η τυπική περίπτωση είναι το Apache 2.0 και η GPLv2. Το Apache Software Foundation και το Free Software Foundation συμφωνούν ότι ο συνδυασμός δεν επιτρέπεται, επειδή οι διατάξεις τερματισμού διπλωμάτων ευρεσιτεχνίας και αποζημίωσης του Apache 2.0 αποτελούν πρόσθετους περιορισμούς που δεν επιτρέπει η GPLv2. Η GPLv3 συντάχθηκε για να τους αποδεχτεί. Η συμβατότητα είναι επίσης κατευθυντική: ο κώδικας Apache μπορεί να απορροφηθεί σε ένα έργο GPLv3, αλλά όχι το αντίστροφο. Ένα στοιχείο GPL σε λάθος θέση μπορεί να επιβάλει μια επιλογή μεταξύ εκ νέου αδειοδότησης, επανασχεδιασμού ή αφαίρεσης — πολύ φθηνότερο πριν από την κυκλοφορία παρά μετά.
Υποχρεώσεις απόδοσης και ειδοποίησης
Οι υποχρεώσεις που παραβιάζονται συχνότερα είναι οι λιγότερο δραματικές: η αναπαραγωγή ειδοποιήσεων πνευματικών δικαιωμάτων, κειμένων αδειών χρήσης, αποποιήσεων ευθύνης και, στο Apache 2.0, περιεχομένου ΕΙΔΟΠΟΙΗΣΗΣ στα υλικά που συνοδεύουν τη διανομή. Κάθε οικογένεια τις επιβάλλει, συμπεριλαμβανομένων των MIT και BSD. Παραβιάζονται επειδή κανείς δεν τις κατέχει και είναι πιο εύκολο να διορθωθούν — συνήθως ένα δημιουργημένο αρχείο αναφοράς που αποστέλλεται με το προϊόν. Η ολλανδική υπόθεση παραπάνω έδωσε ακριβώς αυτό το αποτέλεσμα.
Χορηγήσεις διπλωμάτων ευρεσιτεχνίας και αντίποινα για διπλώματα ευρεσιτεχνίας
Το MIT και το BSD δεν αναφέρουν τίποτα για τα διπλώματα ευρεσιτεχνίας, και το αν μπορεί να υπονοηθεί μια άδεια ευρεσιτεχνίας είναι αμφίβολο. Το Apache 2.0 πρόσθεσε μια ρητή, απαλλαγμένη από δικαιώματα άδεια ευρεσιτεχνίας από κάθε συνεισφέροντα, σε συνδυασμό με μια ρήτρα αντιποίνων: κινήστε αγωγή για διπλώματα ευρεσιτεχνίας ισχυριζόμενοι ότι το έργο παραβιάζει τα δικαιώματα και η άδεια ευρεσιτεχνίας σας τερματίζεται. Η GPLv3 περιέχει μια συγκρίσιμη επιχορήγηση και τις δικές της διατάξεις για τα διπλώματα ευρεσιτεχνίας.
Δύο επιπτώσεις για εταιρείες με χαρτοφυλάκια διπλωμάτων ευρεσιτεχνίας. Εάν οι μηχανικοί σας συνεισφέρουν σε έργα με άδεια χρήσης Apache ή GPLv3, χορηγείτε άδειες χρήσης βάσει των δικών σας διπλωμάτων ευρεσιτεχνίας. Και εάν ποτέ διεκδικήσετε διπλώματα ευρεσιτεχνίας εναντίον μιας εταιρείας που βασίζεται στα ίδια στοιχεία με άδεια χρήσης Apache που χρησιμοποιείτε, τα αντίποινα μπορεί να σας κοστίσουν μια άδεια χρήσης στην οποία βασίζεστε.
Η EUPL και ο ολλανδικός δημόσιος τομέας
Η άδεια δημόσιας χρήσης της Ευρωπαϊκής Ένωσης έκδοση 1.2, η οποία εγκρίθηκε από την Ευρωπαϊκή Επιτροπή με εκτελεστική απόφαση τον Μάιο του 2017, είναι μια άδεια copyleft εγκεκριμένη από την OSI με τρία διακριτικά χαρακτηριστικά.
- Γλώσσα. Υπάρχει στις επίσημες γλώσσες της ΕΕ, με όλες τις εγκεκριμένες εκδόσεις να έχουν την ίδια αξία, επομένως μια ολλανδική αρχή μπορεί να συνάπτει συμβάσεις στα ολλανδικά.
- Συμβατότητα. Ένα παράρτημα παραθέτει συμβατές άδειες χρήσης — μεταξύ των οποίων οι GPLv2 και v3, AGPLv3, LGPL, MPL 2, EPL 1.0, OSL και CeCILL — και επιτρέπει τη διανομή ενός παράγωγου έργου που συνδυάζει κώδικα EUPL με κώδικα που διέπεται από μια καταχωρισμένη άδεια χρήσης υπό την εν λόγω άδεια.
- Εκταση. Ο ορισμός της διανομής καλύπτει τη διάθεση του έργου στο διαδίκτυο ή εκτός σύνδεσης. ή παρέχοντας πρόσβαση στις βασικές λειτουργίες του, και το άρθρο 5 της EUPL μεταφέρει την υποχρέωση πνευματικής ιδιοκτησίας έως και την εξ αποστάσεως αλληλεπίδραση στην οποία προσφέρεται η ίδια λειτουργικότητα. Επομένως, φτάνει στο λογισμικό που παρέχεται ως υπηρεσία, με τρόπο που δεν το κάνει η GPL.
Ένας πελάτης του δημόσιου τομέα στην Ολλανδία μπορεί να απαιτήσει την EUPL ως ζήτημα πολιτικής και όχι ως θέμα νόμου. Ο Νόμος για τη Διαλειτουργική Ευρώπη, Κανονισμός (ΕΕ) 2024/903, καθοδηγεί τους φορείς του δημόσιου τομέα να δώσουν προτεραιότητα σε λύσεις διαλειτουργικότητας χωρίς περιοριστικούς όρους αδειοδότησης, όπως το ανοιχτό κώδικα, όπου είναι ισοδύναμο. Σε εθνικό επίπεδο, η αρχή του ανοιχτού κώδικα, tenzij, βασίζεται σε αποφάσεις του υπουργικού συμβουλίου και πολιτικές γραμμές, όχι σε νόμο: η Wet digitale overheid διευκολύνει την υποδομή ψηφιακής ταυτότητας, αλλά δεν επιβάλλει καμία εκτελεστή υποχρέωση δημοσίευσης όλου του πηγαίου κώδικα. Διαβάστε τα έγγραφα του διαγωνισμού: μια απαίτηση EUPL δεσμεύει το παραδοτέο σας και ενδέχεται να μην είναι συμβατή με τον ιδιόκτητο κώδικα που σκοπεύατε να επαναχρησιμοποιήσετε.
Επιβολή στην πράξη
Ποιος μπορεί να μηνύσει. Ο κάτοχος των δικαιωμάτων — μεμονωμένοι συνεισφέροντες ή το ίδρυμα ή η εταιρεία που κατέχει τα εκχωρημένα πνευματικά δικαιώματα. Η κατακερματισμένη πατρότητα είναι το πρακτικό φρένο: ο ενάγων πρέπει να αποδείξει την κυριότητα του επίμαχου κώδικα. Αυτό απέρριψε την πιο γνωστή ευρωπαϊκή υπόθεση GPL, όπου η αξίωση ενός προγραμματιστή πυρήνα εναντίον ενός προμηθευτή εικονικοποίησης απέτυχε λόγω έλλειψης απόδειξης πατρότητας (LG Hamburg 8 Ιουλίου 2016, 310 O 89/15· επικυρώθηκε η OLG Hamburg 28 Φεβρουαρίου 2019, 5 U 146/16).
Τι ορίζει η νομολογία. Τα γερμανικά δικαστήρια έχουν επανειλημμένα αποδεχτεί ότι οι άδειες ανοιχτού κώδικα είναι έγκυρες και ότι η παραβίαση καθιστά τη διανομή παράνομη, ξεκινώντας με την πρώτη ασφαλιστική αγωγή GPL (LG München I 19 Μαΐου 2004, 21 O 6123/04). Το Ομοσπονδιακό Περιφερειακό Δικαστήριο των ΗΠΑ κατέληξε στο ίδιο συμπέρασμα στην υπόθεση Jacobsen κατά Katzer , 535 F.3d 1373 (Fed. Cir. 2008): οι όροι της άδειας χρήσης είναι όροι σχετικά με το πεδίο εφαρμογής της παραχώρησης, όχι απλές συμφωνίες, επομένως η παραβίαση υποστηρίζει μια αξίωση πνευματικών δικαιωμάτων και μια ασφαλιστική αγωγή. Η αμερικανική δικαστική διαμάχη διερευνά εάν ένας κατάντη παραλήπτης μπορεί να επιβάλει την GPL ως τρίτος δικαιούχος. Αυτό είναι το κεντρικό ερώτημα στην υπόθεση Software Freedom Conservancy κατά Vizio ενώπιον του Ανώτατου Δικαστηρίου της Καλιφόρνια: εάν οι καταναλωτές, ως τρίτοι δικαιούχοι, μπορούν να απαιτήσουν την αποδέσμευση του πηγαίου κώδικα βάσει της GPLv2. Στις 23 Δεκεμβρίου 2025, το δικαστήριο αποφάσισε ένα σημείο σχετικά με την συνοπτική εκδίκαση, κρίνοντας ότι οι άδειες GPLv2 και LGPLv2.1 απαιτούν πηγή που μπορεί να ληφθεί και να αναδιαμορφωθεί για χρήση αλλού και όχι πηγή που μπορεί να επανεγκατασταθεί στη συσκευή με άθικτη τη λειτουργικότητά της. Το ίδιο το ζήτημα του τρίτου δικαιούχου παρέμεινε για τη δίκη ενώπιον του δικαστηρίου, η οποία έχει αναβληθεί περισσότερες από μία φορές. Σε κάθε περίπτωση, πρόκειται για ζήτημα που αφορά το δίκαιο των συμβάσεων της Καλιφόρνια, επομένως δεν δεσμεύει τίποτα στην Ολλανδία. Αυτό που θα άλλαζε είναι ο αριθμός των ατόμων που μπορούν να υποβάλουν καταγγελία.
Πώς θα το προσέγγιζε ένα ολλανδικό δικαστήριο. Ως παραβίαση πνευματικών δικαιωμάτων βάσει του Auteurswet: ο ενάγων αποδεικνύει την κυριότητα και την αναπαραγωγή ή την παρουσίαση· ο εναγόμενος επικαλείται την άδεια· ο ενάγων απαντά ότι δεν πληρούνταν οι όροι της, επομένως η υπεράσπιση αποτυγχάνει. Τα συμβατικά ένδικα μέσα βάσει του άρθρου 6:265 BW λειτουργούν παράλληλα, αλλά η πνευματική ιδιοκτησία είναι η ισχυρότερη οδός.
Ένδικα μέσα. Διαταγή βάσει του άρθρου 3:296 BW, συνήθως με καταβολή χρηματικής ποινής και διαθέσιμη σε συνοπτικές διαδικασίες· αποζημιώσεις βάσει του άρθρου 27 Aw και απολογισμός κερδών βάσει του άρθρου 27a Aw· ανάκληση, παράδοση ή καταστροφή βάσει του άρθρου 28 Aw· και πλήρης ανάκτηση εύλογων και αναλογικών δικαστικών εξόδων βάσει του άρθρου 1019h Rv. Όταν το λογισμικό διανεμήθηκε δωρεάν, η ζημία είναι δύσκολο να ποσοτικοποιηθεί και ένα γερμανικό εφετείο αρνήθηκε να επιδικάσει αποζημιώσεις, ενώ επικύρωσε την διαταγή (OLG Hamm 13 Ιουνίου 2017, 4 U 72/16). Αυτό που δαγκώνει σπάνια είναι οι αποζημιώσεις: είναι η διαταγή, η ανάκληση, η απόφαση περί δικαστικών εξόδων και η υποχρέωση δημοσίευσης πηγής που δεν σκοπεύατε ποτέ να δημοσιεύσετε.
Όταν ανακαλύπτετε πρόβλημα συμμόρφωσης
Η ανακάλυψη συνήθως προέρχεται από ένα ερωτηματολόγιο ασφαλείας ενός πελάτη, μια σάρωση κατά τη διάρκεια του ελέγχου δέουσας επιμέλειας ή μια επιστολή από έναν κάτοχο δικαιωμάτων. Η αποκατάσταση εκτελείται στη συνέχεια ως εξής. Διακοπή της διανομής της επηρεαζόμενης έκδοσης εάν η έκθεση είναι σοβαρή. Προσδιορισμός ποιο στοιχείο, ποια έκδοση, ποια άδεια χρήσης, ποια προϊόντα και κυκλοφορίες, για ποια χρονική περίοδο. Προσδιορισμός των απαιτήσεων της άδειας χρήσης — συχνά ένα αρχείο αναφοράς αντί για μια έκδοση πηγαίου κώδικα. Προετοιμασία των τεχνουργημάτων: ειδοποιήσεις, κείμενα άδειας χρήσης, πλήρης αντίστοιχη πηγή, συμπεριλαμβανομένων των σεναρίων έκδοσης, και μια γραπτή προσφορά όπου χρησιμοποιήθηκαν. Αποστολή μιας συμβατής έκδοσης και, στη συνέχεια, ενημέρωση του κατόχου των δικαιωμάτων χρήσης σχετικά με τις ενέργειες που κάνατε αντί να διαφωνείτε για το αν έπρεπε να το κάνετε.
Σύμφωνα με την GPLv3 και την AGPLv3, το χρονικό περιθώριο διόρθωσης προσδίδει στην ταχύτητα νομική αξία. Σύμφωνα με την GPLv2 δεν υπάρχει δικαίωμα διόρθωσης, γι' αυτό και οι περισσότερες επιβολές καταλήγουν σε μια διαπραγματευμένη δέσμευση συμμόρφωσης. Σημειώστε επίσης ότι το απόρρητο ισχύει για τις συμβουλές του δικηγόρου σας και όχι για μια εσωτερική έκθεση μηχανικού.
Ανοιχτού κώδικα σε συγχωνεύσεις και εξαγορές και δέουσα επιμέλεια
Σε μια αγορά λογισμικού, ο ανοιχτός κώδικας αποτελεί μια τυπική ροή εργασίας επιμέλειας και ένα μη αποκαλυφθέν στοιχείο copyleft στο βασικό προϊόν είναι ένα από τα λίγα ευρήματα που πραγματικά κινούν μια συμφωνία: εάν το προϊόν δεν μπορεί να διανεμηθεί χωρίς να αποκαλυφθεί ο πηγαίος κώδικας του, ο αγοραστής αποκτά ένα διαφορετικό περιουσιακό στοιχείο από αυτό που έχει τιμολογηθεί.
Αναμείνετε μια σάρωση βάσης κώδικα, ένα απόθεμα στοιχείων με άδειες χρήσης και ερωτήσεις σχετικά με τις ρυθμίσεις των συνεργατών και των εργολάβων. Τυπικά αποτελέσματα είναι μια συγκεκριμένη αποζημίωση, μια διατήρηση εν αναμονή αποκατάστασης, μια προϋπόθεση που απαιτεί αφαίρεση ή μια εξατομικευμένη εγγύηση ανοιχτού κώδικα. Οι πωλητές θα πρέπει πρώτα να σαρώσουν: τα ευρήματα που αποκαλύπτετε αποτελούν διαπραγμάτευση, τα ευρήματα που κάνει ο σύμβουλος του αγοραστή αποτελούν μόχλευση. Οι αγοραστές δεν θα πρέπει να αναζητούν «η εταιρεία κατέχει την πνευματική της ιδιοκτησία», αλλά μια δήλωση ότι κανένα προϊόν δεν ενσωματώνει ανοιχτό κώδικα που απαιτεί αποκάλυψη ιδιόκτητου πηγαίου κώδικα.
Ο κατάλογος υλικών, η σάρωση και ο νόμος για την κυβερνοανθεκτικότητα
Ένας κατάλογος υλικών λογισμικού είναι μια απογραφή των στοιχείων ενός προϊόντος, με εκδόσεις και άδειες χρήσης. Μέχρι πρόσφατα ήταν καθαρά συμβατικός, τώρα είναι και κανονιστικός.
Ο νόμος για την κυβερνοανθεκτικότητα, κανονισμός (ΕΕ) 2024/2847, τέθηκε σε ισχύ στις 10 Δεκεμβρίου 2024 και τίθεται σταδιακά σε ισχύ. Συνοδεύει τον ολλανδικό νόμο για την κυβερνοασφάλεια , ο οποίος αφορά τον οργανισμό και όχι το προϊόν. Οι υποχρεώσεις αναφοράς για τρωτά σημεία που έχουν υποστεί ενεργή εκμετάλλευση και σοβαρά περιστατικά στο άρθρο 14 του CRA ισχύουν από τις 11 Σεπτεμβρίου 2026· οι διατάξεις για την κοινοποίηση των φορέων αξιολόγησης της συμμόρφωσης από τις 11 Ιουνίου 2026· ο κανονισμός στο σύνολό του από τις 11 Δεκεμβρίου 2027 (άρθρο 71 του CRA). Το παράρτημα Ι του CRA απαιτεί από τους κατασκευαστές να προσδιορίζουν και να τεκμηριώνουν τα στοιχεία του προϊόντος, μεταξύ άλλων με την κατάρτιση ενός καταλόγου υλικών λογισμικού σε κοινώς χρησιμοποιούμενη και μηχανικά αναγνώσιμη μορφή που καλύπτει τουλάχιστον τις εξαρτήσεις ανώτατου επιπέδου. Δεν χρειάζεται να δημοσιευτεί· οι αρχές εποπτείας της αγοράς μπορούν να το ζητήσουν.
Το ελεύθερο λογισμικό ανοιχτού κώδικα που παρέχεται εκτός εμπορικής δραστηριότητας εμπίπτει εκτός του CRA. Ο Κανονισμός εισάγει τον διαχειριστή λογισμικού ανοιχτού κώδικα — ένα νομικό πρόσωπο που παρέχει διαρκή υποστήριξη στην ανάπτυξη λογισμικού ανοιχτού κώδικα που προορίζεται για εμπορικές δραστηριότητες — με ελαφρύτερες υποχρεώσεις στο άρθρο 24 CRA: μια τεκμηριωμένη πολιτική κυβερνοασφάλειας, συνεργασία με τις αρχές εποπτείας της αγοράς και υποβολή εκθέσεων. Εάν εμπορευματοποιείτε το ανοιχτό κώδικα ή χρηματοδοτείτε ένα έργο που άλλοι εμπορευματοποιούν, προσδιορίστε τον ρόλο που κατέχετε. Η Επιτροπή ενέκρινε την πρώτη της καθοδήγηση στις 27 Ιουλίου 2026: την καθοδήγηση της Επιτροπής σχετικά με την εφαρμογή του Νόμου για την Κυβερνοανθεκτικότητα (CRA), που προσαρτάται στην ανακοίνωση C(2026) 5252, η οποία εξετάζει, μεταξύ άλλων, πότε εμπίπτει στο πεδίο εφαρμογής το ελεύθερο λογισμικό ανοιχτού κώδικα. Δεν έχει εκδοθεί εκτελεστική πράξη που να ορίζει μορφή για τον κατάλογο υλικών λογισμικού, επομένως το ίδιο το πρότυπο του Κανονισμού — μια κοινώς χρησιμοποιούμενη, μηχανικά αναγνώσιμη μορφή — παραμένει το μέτρο προς το παρόν.
Η ανάλυση σύνθεσης λογισμικού που εκτελείται στο CI δημιουργεί το απόθεμα που εξυπηρετεί ταυτόχρονα τη συμμόρφωση, τον έλεγχο της άδειας χρήσης και την επιμέλεια. Τέτοια εργαλεία χάνουν τον κώδικα του προμηθευτή, αναγνωρίζουν εσφαλμένα έργα με διπλή άδεια χρήσης και δεν μπορούν να διαβάσουν τους όρους μιας άδειας χρήσης: αντιμετωπίζουν το αποτέλεσμα ως την έναρξη του ελέγχου, όχι τον ίδιο τον έλεγχο.
Εάν δημοσιεύσετε τον δικό σας κώδικα: CLAs και DCO
Μια εταιρεία που κυκλοφορεί κώδικα και δέχεται εξωτερικές συνεισφορές πρέπει να γνωρίζει ότι έχει τα δικαιώματα σε αυτό που συγχωνεύει. Μια συμφωνία άδειας χρήσης συνεισφέροντος είναι μια σύμβαση μεταξύ του έργου και του συνεισφέροντος, η οποία συνήθως χορηγεί μια ευρεία άδεια πνευματικών δικαιωμάτων και μια ρητή άδεια ευρεσιτεχνίας, με εγγυήσεις ως προς την πρωτοτυπία και την αυθεντία. Είναι αυτό που επιτρέπει σε μια εταιρεία να ανααδειοδοτήσει το έργο της αργότερα ή να προσφέρει εμπορικές άδειες παράλληλα με μια άδεια ανοιχτού κώδικα. Το κόστος της είναι η τριβή.
Το Πιστοποιητικό Προέλευσης Προγραμματιστή , που χρησιμοποιείται από τον πυρήνα του Linux και πολλά άλλα έργα, δεν είναι μια άδεια χρήσης, αλλά μια ελαφριά βεβαίωση, που προστίθεται ως γραμμή υπογραφής σε κάθε υποβολή, ότι ο συνεισφέρων μπορεί να υποβάλει τον κώδικα με την άδεια χρήσης του έργου. Λιγότερο επαχθές και λιγότερο προστατευτικό: χωρίς άδεια ευρεσιτεχνίας, χωρίς εκ νέου άδεια χρήσης.
Εάν είναι πιθανή η διπλή αδειοδότηση ή η μελλοντική υποαδειοδότηση, χρησιμοποιήστε μια Σύμβαση Συναλλαγής Σύμβασης (CLA). Εάν το έργο είναι γνήσιο κοινό αγαθό, η DCO είναι συνήθως αρκετή. Σε κάθε περίπτωση, βεβαιωθείτε ότι οι συμφωνίες απασχόλησης και οι συμβάσεις ανάδοχων εκχωρούν πνευματικά δικαιώματα στον κώδικα που γράφουν οι άνθρωποί σας.
Μια πρακτική λίστα ελέγχου πολιτικής για την εφαρμογή της, καθώς και μια λίστα ελέγχου για την πολιτική.
- Δημιουργήστε ένα απόθεμα στοιχείων ανά προϊόν και δημοσιεύστε το στη διαδικασία κατασκευής, όχι χειροκίνητα.
- Δημοσιεύστε μια εσωτερική πολιτική: μια λίστα επιτρεπόμενων, μια λίστα απαγορευμένων και μια διαδρομή έγκρισης για όλα τα υπόλοιπα.
- Ορίστε γραπτώς τι θεωρείται διανομή — εγκαταστάσεις εσωτερικής εγκατάστασης, συσκευές, κοντέινερ, SDK, εφαρμογές για κινητά, υλικολογισμικό.
- Στείλτε ένα δημιουργημένο αρχείο απόδοσης με κάθε προϊόν.
- Έγκριση επιλογών άδειας χρήσης κατά τον χρόνο σχεδιασμού, όταν επιλέγεται ένα στοιχείο, όχι κατά την κυκλοφορία του.
- Αποφασίστε εάν οι συνεισφορές σε εξωτερικά έργα χρειάζονται έγκριση, δεδομένων των σχετικών επιχορηγήσεων διπλωμάτων ευρεσιτεχνίας, και επιλέξτε μια CLA ή έναν DCO πριν από την πρώτη εξωτερική συνεισφορά.
- Ευθυγραμμίστε τις εγγυήσεις, τις αποζημιώσεις και τους όρους μεσεγγύησης πνευματικής ιδιοκτησίας με τον ανοιχτό κώδικα που υπάρχει στην πραγματικότητα στο προϊόν.
- Εκτελέστε την αξιολόγηση πριν από μια διαδικασία συγκέντρωσης χρημάτων ή πώλησης, όχι κατά τη διάρκεια μιας τέτοιας διαδικασίας.
Law & More συμβουλεύει εταιρείες λογισμικού και τους επενδυτές τους από Eindhoven και Amsterdam σχετικά με τη συμμόρφωση με το ανοιχτό λογισμικό, την αναθεώρηση αδειών χρήσης, τις ρυθμίσεις των συνεισφερόντων και τη ροή εργασίας ανοιχτού λογισμικού σε μια συναλλαγή.
Η χρήση λογισμικού ανοιχτού κώδικα σημαίνει ότι πρέπει να δημοσιεύσουμε τον δικό μας πηγαίο κώδικα;
Μόνο εάν ισχύει άδεια χρήσης copyleft και την ενεργοποιήσετε. Οι επιτρεπόμενες άδειες δεν την απαιτούν ποτέ. Οι άδειες χρήσης copyleft την απαιτούν όταν διανέμετε ένα έργο που περιέχει τον κώδικα copyleft και η AGPL επεκτείνει αυτήν την απαίτηση σε τροποποιημένο λογισμικό που προσφέρεται ως υπηρεσία δικτύου. Η εσωτερική χρήση χωρίς διανομή δεν δημιουργεί καμία υποχρέωση.
Είναι εκτελεστή μια άδεια όπως η άδεια MIT στην Ολλανδία χωρίς υπογραφή;
Ναι. Πρόκειται για μη αποκλειστική άδεια χρήσης πνευματικών δικαιωμάτων, επομένως η απαίτηση για πράξη στο άρθρο 2 του Νόμου δεν ισχύει και αρκεί η αποδοχή μέσω πράξης. Ένα ολλανδικό δικαστήριο θα θεωρούσε τη μη συμμόρφωση με τους όρους ως αφαίρεση της χρήσης εκτός της χορηγηθείσας άδειας, καθιστώντας την παραβίαση πνευματικών δικαιωμάτων.
Η δυναμική σύνδεση αποφεύγει την GPL;
Δεν υπάρχει αξιόπιστη αρχή που να το αποδεικνύει. Κανένα ολλανδικό ή ενωσιακό δικαστήριο δεν έχει αποφασίσει επί του θέματος και η διάκριση στατικού έναντι δυναμικού δεν έχει βάση στο ολλανδικό δίκαιο περί πνευματικών δικαιωμάτων, το οποίο διερωτάται εάν έχει αναπαραχθεί η προστατευόμενη έκφραση. Η ασφαλέστερη ανάλυση εξετάζει πόσο στενά συνδυάζονται τα στοιχεία. Όπου αυτό δεν είναι σαφές, απομονώστε ή αντικαταστήστε το στοιχείο.
Είμαστε μια επιχείρηση SaaS: μπορούμε να αγνοήσουμε το copyleft;
Όχι εντελώς. Οι περισσότερες υποχρεώσεις διανομής GPL καταργούνται, επειδή η φιλοξενία δεν είναι διανομή. Ωστόσο, η AGPL ισχύει για τροποποιημένο λογισμικό που διατίθεται σε απομακρυσμένους χρήστες, ο ορισμός της επικοινωνίας από την EUPL φτάνει στην πρόσβαση στις βασικές λειτουργίες ενός έργου και οποιοσδήποτε παράγοντας ή πελάτης με δυνατότητα λήψης είναι διανομή.
Τι συμβαίνει αν ανακαλύψουμε ότι δεν συμμορφωνόμαστε εδώ και χρόνια;
Διορθώστε το και καταγράψτε την επιδιόρθωση. Σύμφωνα με την GPLv3 και την AGPLv3, ένα χρονικό διάστημα διόρθωσης μετά την ειδοποίηση αποκαθιστά τα δικαιώματα. Σύμφωνα με την GPLv2, η επαναφορά εξαρτάται από τον κάτοχο των δικαιωμάτων, αλλά οι περισσότερες επιβολές επιλύονται με μια δέσμευση συμμόρφωσης. Το ζήτημα που έχει σημασία είναι μια ασφαλιστική αγωγή, η ανάκληση βάσει του άρθρου 28 του Νόμου και μια εντολή δικαίων βάσει του άρθρου 1019h Rv, όχι συνήθως αποζημιώσεις.
Ο Νόμος περί Κυβερνοανθεκτικότητας μας υποχρεώνει να δημοσιεύσουμε τα SBOM μας;
Όχι. Το Παράρτημα Ι του CRA απαιτεί κατάλογο υλικών λογισμικού σε κοινώς χρησιμοποιούμενη, μηχαναγνώσιμη μορφή που καλύπτει τουλάχιστον τις εξαρτήσεις ανώτατου επιπέδου, και οι αρχές εποπτείας της αγοράς μπορούν να τον ζητήσουν. Δεν υπάρχει υποχρέωση δημοσίευσής του. Ο Κανονισμός εφαρμόζεται πλήρως από τις 11 Δεκεμβρίου 2027· οι υποχρεώσεις υποβολής εκθέσεων του άρθρου 14 του CRA από τις 11 Σεπτεμβρίου 2026.

