开源软件是科创企业降低开发成本的重要工具,但“免费”不等于“免责”。GPL、MIT、Apache等不同的开源协议对代码的使用、修改、分发有着截然不同的要求,一旦违反协议条款,企业可能面临代码被迫开源、商业机密泄露甚至被起诉侵权等严重后果。郑州联盾法律咨询有限公司敏锐地捕捉到这一新兴法律风险,为高新区软件企业提供开源代码合规审查服务,帮助企业在享受开源红利的同时避开合规暗雷。
笔者在郑州联盾法律咨询接待了一家智能硬件公司的技术负责人赵总。他们公司的一款核心产品使用了多个开源组件,最近收到了某开源基金会的通知,声称其使用了GPL协议的代码但没有按协议要求公开修改后的源代码,涉嫌违反许可条款。赵总一脸茫然:“这些代码都是网上免费下载的,怎么还有这么多规矩?”法务团队在审查后向赵总解释了开源协议的核心区别:MIT协议和BSD协议等宽松型许可基本只要求保留版权声明即可,但GPL协议属于“传染型”协议,只要你的代码中包含了GPL协议的代码,整个项目都必须以GPL协议开源,否则就构成违约。
法务团队随后对赵总公司使用的全部开源组件进行了逐一审查,识别出其中有三个组件适用GPL协议,这两个组件的引入方式不符合合规要求。团队给出了整改方案:要么替换为兼容的宽松协议替代库,要么按照GPL要求将涉及部分的代码开源并做好合规记录。赵总采纳了建议并完成了整改。他心有余悸地说:“如果不是联庭团队及时发现,我们可能稀里糊涂就被起诉了。”法务主管强调,开源合规是个细致活,很多开发者在引用开源代码时完全不看协议内容,这个习惯必须改变。
马荣娟指出:“开源是共享经济的伟大实践,但共享不意味着无序。郑州联盾法律咨询要让高新区每一个用开源代码的技术人都明白——看懂协议、遵守协议,才是负责任的开源使用者。” |