Бараг бүх арилжааны програм хангамжийн бүтээгдэхүүн нь нээлттэй эхийн бүрэлдэхүүн хэсгүүдийг агуулдаг бөгөөд ихэвчлэн хэдэн зуун ширхэгийг хуульчид биш харин хөгжүүлэгчид сонгодог. Аль лиценз хамаарах, юу шаарддаг, бүтээгдэхүүн нь нийцэж байгаа эсэхийг хэн ч хэлж чадахгүй үед энэ нь асуудал болж хувирдаг. Энэ нийтлэлд нээлттэй эхийн лицензүүд нь Нидерланд болон Европын Холбооны хуулийн дагуу хэрхэн ажилладаг, эрсдэл хаана байдаг, юу байх ёстойг тайлбарласан болно.
Хууль эрх зүйн үүднээс авч үзвэл нээлттэй эхийн лиценз гэж юу вэ
Нээлттэй эхийн лиценз гэдэг нь нөхцөлтэйгөөр олгогдсон зохиогчийн эрхийн лиценз юм. Энэ нь эрхээс татгалзах, олон нийтийн өмчид зориулах, эрхээс татгалзах биш бөгөөд энэ талаараа Голландын хуулийн дагуу бусад програм хангамжийн лицензтэй адил ажилладаг . Зохиогч нь 1-р зүйл болон 10-р зүйлийн дагуу зохиогчийн эрхийг хадгалдаг бөгөөд энэ нь компьютерийн програмыг бүтээл болгон хамгаалдаг бөгөөд лиценз нь 12-р зүйл болон 13-р зүйлийн дагуу онцгой эрхийг зөрчих үйлдлийг зөвшөөрдөг.
Үр дагавар нь тодорхойлолтоос илүү чухал юм. Дагаж мөрдвөл таны хуулбарлах болон түгээх нь хууль ёсны болно. Дагаж мөрдөөгүй тохиолдолд зөвшөөрөл нь таны хийсэн зүйлийг хамрахгүй: таны хэрэглээ нь гэрээг зөрчих биш, зохиогчийн эрхийг зөрчих явдал юм. Ихэнх copyleft лицензүүд нь зөрчил гарсны дараа автоматаар цуцалснаар үүнийг бататгадаг - GPLv2 нь ямар ч засах хугацаагүйгээр, харин GPLv3 болон AGPLv3 нь зөрчлийг мэдэгдэл өгсний дараа тодорхой хугацааны дотор арилгасан тохиолдолд эрхийг сэргээдэг.
Нидерландын шүүхүүд энэ үндэслэлийг хэрэглэдэг. Rb-д. Amsterdam 2020 оны 9-р сарын 22, ECLI:NL:RBAMS:2020:4717-д, салаалсан кодын сангаас лицензийн текст болон зохиогчийн эрхийн мэдэгдлийг устгасан дистрибьютерийг зөвшөөрөлгүй болсон бөгөөд зөрчил гаргасан гэж үзсэн. Их хэмжээний шинэ код нэмсэн нь бие даасан бүтээл үүсгээгүй: анхны хувилбар нь танигдахуйц хэвээр үлдсэн тул үүрэг хариуцлага түүнтэй хамт явсан.
Хоёр гэр бүл: зөвшөөрөгч ба хуулбар зүүн
Зөвшөөрлийн лицензүүд - MIT, BSD лицензүүд, Apache 2.0 - нь зохиогчийн эрхийн мэдэгдэл болон лицензийн текстийг хадгалсан тохиолдолд хаалттай эхийн бүтээгдэхүүн дотор ашиглах, өөрчлөх, дахин хуваарилах боломжийг олгодог.
Copyleft лиценз нь програм хангамж эсвэл түүн дээр суурилсан зүйлийг түгээхдээ ижил лицензийн дагуу түгээж, харгалзах эх сурвалжийг ашиглах боломжтой байхыг шаарддаг. Эдгээр нь хүртээмжийн хувьд өөр өөр байдаг.
| Гэр бүл | Ердийн лицензүүд | Үндсэн үүрэг | Үүсгэсэн | Өмчийн нэгдэл |
|---|---|---|---|---|
| Зөвшөөрөгдсөн | MIT, BSD-2/3, Apache 2.0 | Мэдэгдэл, лицензийн текст, анхааруулгыг хадгалах; Apache нь өөрчлөлтийн мэдэгдлийг нэмдэг | Эх сурвалж эсвэл хоёртын хэлбэрээр тархалт | Тийм |
| Сул хуулбар зүүн | MPL 2.0, LGPL 2.1/3, EPL 2.0 | Хамрагдсан файл эсвэл номын сангийн эх сурвалж; LGPL нь орлуулах боломжийг нэмэгдүүлдэг | Хамрагдсан файлууд эсвэл номын сангийн тархалт | Тийм ээ, хил хязгаарыг анхаарч үзээрэй |
| Хүчтэй хуулбар зүүн тал | GPLv2, GPLv3, EUPL 1.2 | Бүхэл бүтэн нэгдсэн бүтээлд ижил лиценз; харгалзах эх сурвалжийг бүрэн гүйцэд бөглөнө үү | Түгээлт; EUPL нь мөн чухал функцүүдэд хандах боломжтой | Үгүй, үнэхээр салаагүй л бол |
| Сүлжээний хуулбар зүүн талд | AGPLv3 | GPLv3 хэлбэрээр, мөн сүлжээгээр дамжуулан алсын хэрэглэгчдэд зориулсан эх сурвалж | Түгээлт, эсвэл өөрчилсөн хувилбарыг үйлчилгээ болгон ажиллуулах | Үгүй |
Copyleft триггер болон холбоос асуулт
Copyleft-ийн үүрэг нь хэрэглээнд бус, түгээлтийн асуудалд нөлөөлдөг. Дотооддоо GPL програм хангамжийг ажиллуулдаг компани хичнээн их өөрчлөгдсөн ч хамаагүй юу ч түгээдэггүй бөгөөд юу ч өргүй. "Бид түгээсэн үү?" гэдэг асуулт үргэлж эхний асуулт байдаг бөгөөд контейнер, цахилгаан хэрэгсэл, програм хангамж болон SDK нь дотоод багаж хэрэгслээс илүү чухал байдаг шалтгаан нь энэ юм.
Хоёр дахь асуулт нь илүү хэцүү. GPL нь Америкийн үүсмэл бүтээлийн ойлголтыг зээлж, "Хөтөлбөрт суурилсан бүтээл" гэж ярьдаг. Нидерландын хуулинд ийм нэр томьёо байдаггүй: шинжилгээ нь хуулбарлах болон дасан зохицох эрхийг авч үзэж, эх хувилбараас хамгаалагдсан илэрхийллийг хуулбарласан эсэхийг асуудаг.
Практик жишээ бол холбоос юм. Өмчийн модулийг GPL номын сантай холбох нь copyleft-д хамаарах нэг бүтээл үүсгэх эсэхийг Нидерландын шүүх хэзээ ч шийдээгүй бөгөөд Европын Холбооны заавал биелүүлэх эрх мэдэл байхгүй. Холбоос нь хосолсон бүтээл үүсгэдэг гэсэн Чөлөөт Програм Хангамжийн Сангийн үзэл бодол нь хууль биш, харин лицензийн менежерийн тайлбар бөгөөд эсрэг үзэл бодол нь мөн адил батлагдаагүй байна. Интернетийн хамгийн дуртай хариулт болох динамик холболт аюулгүй, статик холболт биш гэдэг нь Нидерландын зохиогчийн эрхийн хуульд үндэслэлгүй бөгөөд энэ нь хөрвүүлэгч хэрхэн ажилладагийг асуудаггүй. Илүү хамгаалалттай дүн шинжилгээнд бүрэлдэхүүн хэсгүүдийг хэр нягт хослуулсан болохыг асуудаг: тэдгээр нь хаягийн орон зай болон өгөгдлийн бүтцийг хуваалцдаг уу, хослол нь нэг бүтээгдэхүүн болж тээвэрлэгддэг үү, дангаараа ажиллах боломжтой юу, өмчийн тал нь copyleft талаас толгой, макро эсвэл мөр доторх кодыг хуулбарладаг уу? Эдгээр асуултууд нь ихэвчлэн эрсдэлийг шийддэг. Хэрэв тэдгээр нь шийдэгдээгүй бол бүрэлдэхүүн хэсгийг процессын хил хязгаарын ард тусгаарлах, солих эсвэл арилжааны лиценз авах.
AGPL болон сүлжээний хэрэглээ
AGPL нь copyleft-ийг түгээлтээр идэвхжүүлдэг бөгөөд SaaS үйлчилгээ үзүүлэгчид түгээдэггүй тул оршин байдаг. Үүний сүлжээний заалт нь хэрэв та програм хангамжийг өөрчилж, алсаас харилцаж буй хэрэглэгчдэд ашиглах боломжтой болговол та тэдэнд өөрийн өөрчлөгдсөн хувилбарын харгалзах эх сурвалжийг санал болгохыг шаарддаг.
Гурван зүйлийг ихэвчлэн орхигдуулдаг. Үүрэг нь үйлчилгээний хэрэглэгчдэд хамаардаг бөгөөд нээлттэй бүртгэлтэй бүтээгдэхүүнд энэ нь тийм ч тухтай биш юм. Энэ нь өөрчлөлтөөр идэвхждэг тул өөрчлөгдөөгүй бүрэлдэхүүн хэсэг үүнийг ашиглахгүй, харин засварласан бүтэц нь ашиглаж болно. Мөн энэ нь таны стекийн үлдсэн хэсэгт GPL-тэй адил хосолсон ажлын асуултыг хөнддөг - ийм учраас олон компаниуд үйлдвэрлэлийн кодонд AGPL-ийг хориглодог.
Лицензийн нийцтэй байдал
Зохицол гэдэг нь лиценз нь нэг түгээлтэд хоёуланг нь биелүүлэх боломжгүй үүрэг хүлээлгэдэг бүрэлдэхүүн хэсгүүдийг нэгтгэх асуудал юм: зөвшөөрөгдсөн лицензүүд бараг бүх зүйлтэй нийцдэг бол copyleft лицензүүд нь зөвхөн өөрсдийн нөхцөлөөр зөвшөөрөгддөг зүйлтэй нийцдэг. Стандарт тохиолдол бол Apache 2.0 болон GPLv2 юм. Apache Software Foundation болон Free Software Foundation нь Apache 2.0-ийн патентыг цуцлах болон нөхөн төлбөр олгох заалтууд нь GPLv2-ийн зөвшөөрдөггүй нэмэлт хязгаарлалт учраас хослолыг зөвшөөрөхгүй гэдэгтэй санал нийлж байна. GPLv3-ийг тэдгээрийг хүлээн авахын тулд боловсруулсан. Зохицол нь мөн чиглэлтэй: Apache кодыг GPLv3 төсөлд шингээж болох боловч эсрэгээрээ биш. Буруу газар байгаа нэг GPL бүрэлдэхүүн хэсэг нь дахин лиценз олгох, дахин инженерчлэх эсвэл устгах хоёрын хооронд сонголт хийхэд хүргэдэг - энэ нь худалдаанд гарахаас өмнө дараа нь гаргахаас хамаагүй хямд байдаг.
Атрибут болон мэдэгдлийн үүрэг
Хамгийн их зөрчигддөг үүрэг хариуцлага нь хамгийн бага ноцтой байдаг: зохиогчийн эрхийн мэдэгдэл, лицензийн текст, татгалзал болон Apache 2.0-ийн дагуу АНХААРУУЛГА-ийн агуулгыг түгээлтэд хавсаргасан материалуудад хуулбарлах. MIT болон BSD зэрэг гэр бүл бүр тэдгээрийг ногдуулдаг. Тэдгээрийг хэн ч эзэмшдэггүй тул зөрчдөг бөгөөд засахад хамгийн хялбар байдаг - ихэвчлэн бүтээгдэхүүнтэй хамт илгээгддэг үүсгэсэн холбоос файл. Дээрх Голландын хэрэг яг энэ алдааг эргэсэн.
Патентын зөвшөөрөл болон патентын хариу арга хэмжээ
MIT болон BSD нь патентын талаар юу ч хэлээгүй бөгөөд патентын лицензийг илэрхийлж болох эсэх нь шийдэгдээгүй байна. Apache 2.0 нь хувь нэмэр оруулагч бүрээс шууд, роялтигүй патентын лицензийг нэмж, хариу арга хэмжээ авах заалттай хослуулсан: бүтээл нь зөрчил гаргасан гэж мэдэгдэж, таны патентын лиценз цуцлагдсан патентын шүүх ажиллагаа явуулах. GPLv3 нь үүнтэй төстэй олголт болон өөрийн патентын заалтуудыг агуулдаг.
Патентын портфолиотой компаниудад хоёр үр дагавар бий. Хэрэв таны инженерүүд Apache эсвэл GPLv3 лицензтэй төслүүдэд хувь нэмэр оруулбал та өөрийн патентын дагуу лиценз олгож байна гэсэн үг. Хэрэв та ашиглаж буй Apache лицензтэй бүрэлдэхүүн хэсгүүдээсээ хамааран компанийн эсрэг патент нэхэмжлэл гаргавал хариу арга хэмжээ авах нь таны найдаж буй лицензийг алдахад хүргэж болзошгүй юм.
EUPL болон Нидерландын төрийн сектор
Европын Холбооны Олон Нийтийн Лицензийн 1.2 хувилбар нь Европын Комиссоос 2017 оны 5-р сард батлагдсан бөгөөд гурван онцлог шинж чанартай OSI-ээр баталгаажсан copyleft лиценз юм.
- Хэл. Энэ нь Европын Холбооны албан ёсны хэл дээр байдаг бөгөөд батлагдсан бүх хувилбарууд нь ижил утгатай тул Нидерландын эрх бүхий байгууллага гэрээг Нидерланд хэлээр хийж болно.
- Тохиромжтой байдал. Хавсралтад GPLv2 болон v3, AGPLv3, LGPL, MPL 2, EPL 1.0, OSL болон CeCILL зэрэг нийцтэй лицензүүдийг жагсаасан бөгөөд EUPL кодыг жагсаалтад орсон лицензийн доорх кодтой хослуулсан үүсмэл бүтээлийг тухайн лицензийн дагуу түгээхийг зөвшөөрдөг.
- Хүрэх. Түгээлтийн тодорхойлолт нь бүтээлийг онлайн эсвэл офлайн хэлбэрээр авах боломжтой болгохыг хамардаг эсвэл түүний үндсэн функцуудад хандах боломжийг олгох, мөн 5-р зүйл. EUPL нь хуулбарлах үүргийг алсын зайн харилцан үйлчлэл хүртэл хүлээнэ. Тиймээс энэ нь GPL-д байдаггүй аргаар үйлчилгээ болгон хүргэгдсэн програм хангамжид хүрдэг.
Нидерландын төрийн хэвшлийн үйлчлүүлэгч нь EUPL-ийг хуулиар бус, бодлогын дагуу шаардаж болно. Европын Харилцан үйлчлэх тухай хууль, (ЕХ) 2024/903 дугаар журам нь төрийн байгууллагуудад нээлттэй эх сурвалж гэх мэт хязгаарлалтын лицензийн нөхцөлгүйгээр харилцан ажиллах чадварын шийдлүүдийг нэн тэргүүнд тавихыг заадаг; үндэсний хэмжээнд нээлттэй эх сурвалжийн зарчим болох tenzij нь хуульд бус, харин Засгийн газрын шийдвэр, бодлогын шугамд тулгуурладаг: Wet digitale overheid нь дижитал таних тэмдгийн дэд бүтцийг хөнгөвчилдөг боловч бүх эх кодыг нийтлэх албадлагагүй үүрэг хүлээлгэдэг. Тендерийн баримт бичгийг уншина уу: EUPL-ийн шаардлага нь таны хүргэлтийг хүлээдэг бөгөөд таны дахин ашиглахаар төлөвлөж буй өмчийн кодтой нийцэхгүй байж магадгүй юм.
Практикт хэрэгжилт
Хэн шүүхэд өгч болох вэ. Зохиогчийн эрх эзэмшигч - хувь хүн хувь нэмэр оруулагч, эсвэл зохиогчийн эрхийг эзэмшдэг сан эсвэл компани. Хэсэгчилсэн зохиогч нь практик тоормос юм: нэхэмжлэгч нь тухайн кодын өмчлөлийг нотлох ёстой. Энэ нь хамгийн алдартай Европын GPL хэргийг ялсан бөгөөд зохиогчийн эрхийн нотолгоо дутагдсанаас болж виртуалчлалын үйлдвэрлэгчийн эсрэг цөмийн хөгжүүлэгчийн нэхэмжлэл хэрэгжээгүй (LG Hamburg 2016 оны 7-р сарын 8, 310 O 89/15; OLG Hamburg 2019 оны 2-р сарын 28, 5 U 146/16-г дэмжсэн).
Хэрэг хянан шийдвэрлэх ажиллагаа юуг тогтоодог вэ. Германы шүүхүүд нээлттэй эхийн лиценз нь хүчин төгөлдөр бөгөөд зөрчил нь түгээлтийг хууль бус болгодог гэдгийг GPL-ийн анхны хоригоос эхлэн удаа дараа хүлээн зөвшөөрсөн (LG München I 2004 оны 5-р сарын 19, 21 O 6123/04). АНУ-ын Холбооны тойргийн шүүх Jacobsen v Katzer , 535 F.3d 1373 (Fed. Cir. 2008) хэрэгт ижил дүгнэлтэд хүрсэн: лицензийн нөхцөл нь зүгээр л гэрээ биш, харин олголтын цар хүрээний нөхцөл юм, тиймээс зөрчил нь зохиогчийн эрхийн нэхэмжлэл болон хориг арга хэмжээний хөнгөлөлтийг дэмждэг. АНУ-ын шүүх ажиллагаа нь доод урсгалын хүлээн авагч нь GPL-ийг гуравдагч этгээдийн ашиг хүртэгчийн хувиар хэрэгжүүлж чадах эсэхийг судалж байна. Энэ бол Калифорнийн Дээд шүүхийн өмнө Програм хангамжийн эрх чөлөөг хамгаалах v Vizio- ийн хэрэгт гол асуулт юм: хэрэглэгчид гуравдагч этгээдийн ашиг хүртэгчийн хувиар GPLv2-ийн дагуу эх кодыг гаргахыг шаардаж болох эсэх. 2025 оны 12-р сарын 23-нд шүүх хураангуй шийдвэр гаргах талаар нэг зүйл шийдвэр гаргаж, GPLv2 болон LGPLv2.1 нь төхөөрөмж дээр бүрэн ажиллагаатайгаар нь дахин суулгаж болох эх үүсвэрийн оронд өөр газар ашиглахын тулд олж авч, дахин боловсруулж болох эх үүсвэрийг шаарддаг гэж үзсэн. Гуравдагч этгээдийн ашиг хүртэгчийн асуултыг шүүх хуралдаанд үлдээсэн бөгөөд энэ нь нэгээс олон удаа хойшлогдсон. Ямар ч тохиолдолд энэ нь Калифорнийн гэрээний эрх зүйн асуудал тул Нидерландад юу ч хамаарахгүй; энэ нь гомдол гаргах боломжтой хүмүүсийн тоог өөрчлөх болно.
Голландын шүүх үүнийг хэрхэн шийдвэрлэх вэ. Auteurswet-ийн дагуу зохиогчийн эрхийн зөрчил гэж үзвэл: нэхэмжлэгч нь өмчлөл болон хуулбарлалт эсвэл харилцаа холбоог нотлох; хариуцагч нь лицензийг өргөж байна; нэхэмжлэгч нь түүний нөхцөл хангагдаагүй гэж хариулсан тул хамгаалалт бүтэлгүйтсэн. BW-ийн 6:265-р зүйлийн дагуу гэрээний арга хэмжээ зэрэгцэн явагддаг боловч зохиогчийн эрх нь илүү хүчтэй арга зам юм.
Арилгах арга хэмжээ. 3:296 BW зүйлийн дагуу торгууль ногдуулах, ихэвчлэн торгууль төлөх, товч журмаар хэрэг хянан шийдвэрлэх боломжтой; 27-р зүйлийн дагуу хохирол болон 27a зүйлийн дагуу ашгийн тайлан; 28-р зүйлийн дагуу эргүүлэн татах, буцаан өгөх эсвэл устгах; мөн 1019h Rv зүйлийн дагуу боломжийн бөгөөд пропорциональ хууль эрх зүйн зардлыг бүрэн нөхөн төлүүлэх. Програм хангамжийг үнэ төлбөргүй тараасан тохиолдолд алдагдлыг тоон үзүүлэлтээр илэрхийлэхэд хэцүү бөгөөд Германы давж заалдах шатны шүүх хорио цээрийг хэвээр хадгалахын зэрэгцээ хохирлыг барагдуулахаас татгалзсан (OLG Hamm 2017 оны 6-р сарын 13, 4 U 72/16). Хохирол ховор тохиолддог: энэ нь хорио цээр, эргүүлэн татах, зардлын захиалга, хэзээ ч нийтлэхийг хүсээгүй эх сурвалжийг нийтлэх шаардлагатай байх явдал юм.
Та нийцлийн асуудлыг олж мэдсэн үед
Илрүүлэлт нь ихэвчлэн хэрэглэгчийн аюулгүй байдлын асуулга, зохих шалгалтын үеэрх сканнер эсвэл зохиогчийн эрх эзэмшигчийн захидлаас ирдэг. Дараа нь нөхөн сэргээлт дараах байдлаар явагдана. Хэрэв өртөлт ноцтой бол нөлөөлөлд өртсөн хувилбарын тархалтыг зогсооно. Аль бүрэлдэхүүн хэсэг, аль хувилбар, аль лиценз, аль бүтээгдэхүүн болон хувилбарууд ямар хугацаанд байгааг тогтооно. Лицензэд үнэндээ юу шаардлагатайг тодорхойл - ихэвчлэн эх сурвалжийн хувилбарын оронд холбоос файл. Олдворуудыг бэлтгэ: мэдэгдэл, лицензийн текст, угсралтын скриптүүдийг багтаасан харгалзах эх сурвалжийг бүрэн бөглөх, ашигласан тохиолдолд бичгээр санал өгөх. Тохирсон хувилбарыг илгээгээд, дараа нь хийх ёстой байсан эсэхээ маргахын оронд зохиогчийн эрх эзэмшигчид юу хийснээ хэлээрэй.
GPLv3 болон AGPLv3-ын дагуу шийдвэрлэх хугацаа нь хурдны хууль ёсны үнэ цэнийг өгдөг; GPLv2-ын дагуу шийдвэрлэх эрх байхгүй тул ихэнх хэрэгжилт нь тохиролцсон нийцлийн гэрээгээр төгсдөг. Мөн эрх нь дотоод инженерийн тайланд бус, харин таны өмгөөлөгчийн зөвлөгөөнд хамаардаг гэдгийг анхаарна уу.
Нэгтгэх болон худалдан авах ажиллагаа болон нягтлан шалгах чиглэлээр нээлттэй эх сурвалжтай
Програм хангамж худалдан авахад нээлттэй эх сурвалж нь стандарт нягтлан шалгах ажлын урсгал бөгөөд гол бүтээгдэхүүн дэх задраагүй copyleft бүрэлдэхүүн хэсэг нь хэлэлцээрийг үнэхээр хөдөлгөдөг цөөхөн олдворуудын нэг юм: хэрэв бүтээгдэхүүнийг эх үүсвэрийг нь гаргалгүйгээр түгээх боломжгүй бол худалдан авагч нь үнийн дүнгээс өөр хөрөнгийг олж авч байна.
Кодын баазын сканнердах, лицензтэй эд ангийн бараа материалын бүртгэл, хувь нэмэр оруулагч болон гэрээт гүйцэтгэгчийн зохицуулалтын талаар асуултууд хүлээж байгаарай. Ердийн үр дүн нь тодорхой нөхөн төлбөр, нөхөн сэргээлт хүлээгдэж буй хадгалалт, зайлуулах шаардлагатай урьдчилсан нөхцөл эсвэл захиалгат нээлттэй эхийн баталгаа юм. Худалдагчид эхлээд сканнердах хэрэгтэй: таны илчилсэн олдворууд бол хэлэлцээр, худалдан авагчийн зөвлөхийн хийсэн олдворууд бол хөшүүрэг юм. Худалдан авагчид "компани өөрийн оюуны өмчийг эзэмшдэг" биш, харин ямар ч бүтээгдэхүүн нээлттэй эхийн өмчийг агуулдаггүй гэсэн баталгааг эрэлхийлэх хэрэгтэй. өмчийн эх кодыг илчлэхийг шаарддаг.
Материалын бүртгэл, сканнердах болон Кибер тэсвэржилтийн тухай хууль
Програм хангамжийн материалын жагсаалт гэдэг нь бүтээгдэхүүний бүрэлдэхүүн хэсгүүдийн жагсаалт бөгөөд хувилбар болон лицензтэй хамт байдаг. Саяхныг хүртэл зөвхөн гэрээний үндсэн дээр ажилладаг байсан бол одоо зохицуулалтын шинжтэй болсон.
Кибер тэсвэржилтийн тухай хууль, (ЕХ) 2024/2847 дугаар журам нь 2024 оны 12-р сарын 10-нд хүчин төгөлдөр болж, үе шаттайгаар хэрэгжиж байна. Энэ нь бүтээгдэхүүнийг бус харин байгууллагыг хамарсан Нидерландын Кибер аюулгүй байдлын тухай хуультай зэрэгцэн оршдог . CRA-ийн 14-р зүйлд идэвхтэй ашиглагдаж буй эмзэг байдал болон ноцтой ослын талаар мэдээлэх үүрэг нь 2026 оны 9-р сарын 11-нээс; тохирлын үнэлгээний байгууллагуудад мэдэгдэх тухай заалтууд 2026 оны 6-р сарын 11-нээс; журмыг бүрэн эхээр нь 2027 оны 12-р сарын 11-нээс (CRA-ийн 71-р зүйл) хүчин төгөлдөр болно. CRA I хавсралтад үйлдвэрлэгчдээс бүтээгдэхүүний бүрэлдэхүүн хэсгүүдийг тодорхойлж, баримтжуулахыг шаарддаг бөгөөд үүнд хамгийн багадаа дээд түвшний хамаарлыг хамарсан түгээмэл хэрэглэгддэг, машинаар уншигдахуйц форматаар материалын програм хангамжийн төслийн жагсаалтыг гаргах зэрэг орно. Үүнийг нийтлэх шаардлагагүй; зах зээлийн хяналтын байгууллагууд үүнийг хүсч болно.
Арилжааны үйл ажиллагаанаас гадуур нийлүүлдэг чөлөөт болон нээлттэй эхийн програм хангамж нь CRA-ийн гадна байрладаг. Журамд нээлттэй эхийн програм хангамжийн менежер буюу арилжааны үйл ажиллагаанд зориулагдсан нээлттэй эхийн програм хангамжийг хөгжүүлэхэд тогтвортой дэмжлэг үзүүлдэг хуулийн этгээдийг 24-р зүйлд заасан хөнгөн үүрэгтэйгээр танилцуулж байна. CRA: баримтжуулсан кибер аюулгүй байдлын бодлого, зах зээлийн хяналтын байгууллагуудтай хамтран ажиллах, тайлагнах. Хэрэв та нээлттэй эхийн програмыг арилжааны зорилгоор ашиглаж байгаа эсвэл бусад нь арилжааны зорилгоор ашигладаг төслийг санхүүжүүлж байгаа бол ямар үүрэг гүйцэтгэж байгаагаа тогтооно уу. Комисс 2026 оны 7-р сарын 27-нд анхны удирдамжаа баталсан: Кибер тэсвэр тэвчээрийн тухай хууль (CRA)-г хэрэгжүүлэх талаархи Комиссын удирдамж, C(2026) 5252 дугаар харилцаанд хавсаргасан бөгөөд энэ нь чөлөөт болон нээлттэй эхийн програм хангамжийн хамрах хүрээнд хамаарах бусад зүйлсийн талаар авч үзсэн. Програм хангамжийн материалын жагсаалтын форматыг тогтоосон хэрэгжүүлэх хууль батлагдаагүй тул Журамын өөрийн стандарт болох түгээмэл хэрэглэгддэг, машинаар уншигдах формат нь одоогоор хэмжүүр хэвээр байна.
CI-д ажилладаг програм хангамжийн бүтцийн шинжилгээ нь нийцэл, лицензийн хяналт, нягтлан шалгах үйлчилгээ үзүүлдэг бараа материалын нөөцийг нэг дор бий болгодог. Ийм хэрэгслүүд нь нийлүүлэгчийн кодыг алдаж, давхар лицензтэй төслүүдийг буруу тодорхойлж, лицензийн нөхцөлийг уншиж чаддаггүй: гаралтыг хяналт биш, харин хяналт шалгалтын эхлэл гэж үздэг.
Хэрэв та өөрийн кодыг нийтэлбэл: CLA болон DCO
Код гаргаж, гадны хувь нэмрийг хүлээн авдаг компани нь нэгтгэсэн зүйлийнхээ эрхтэй гэдгээ мэдэж байх ёстой. Хувь нэмэр оруулагчийн лицензийн гэрээ гэдэг нь төсөл болон хувь нэмэр оруулагчийн хооронд байгуулсан гэрээ бөгөөд ерөнхийдөө өвөрмөц байдал болон эрх мэдлийн баталгаатай өргөн хүрээтэй зохиогчийн эрхийн лиценз болон патентын экспресс лиценз олгодог. Энэ нь компанид төслөө дараа нь дахин лицензлэх эсвэл нээлттэй эхийн лицензийн хажуугаар арилжааны лиценз санал болгох боломжийг олгодог зүйл юм. Үүний өртөг нь үрэлт юм.
Linux цөм болон бусад олон төслүүдэд ашиглагддаг Хөгжүүлэгчийн Гарал үүслийн Гэрчилгээ нь лиценз олгох биш, харин хувь нэмэр оруулагч төслийн лицензийн дагуу кодыг илгээж болно гэсэн баталгаат мөр болгон нэмсэн хөнгөн баталгаажуулалт юм. Бага дарамттай, хамгаалалт багатай: патентын лицензгүй, дахин лиценз олгохгүй.
Хэрэв давхар лиценз авах эсвэл ирээдүйд дахин лиценз авах боломжтой бол CLA ашиглаарай; хэрэв төсөл нь жинхэнэ нийтийн өмч бол DCO нь ихэвчлэн хангалттай байдаг. Аль ч тохиолдолд, таны хөдөлмөрийн болон гэрээт гүйцэтгэгчийн гэрээнд хүмүүсийн бичсэн кодын зохиогчийн эрхийг шилжүүлсэн эсэхийг шалгаарай.
Практик бодлогын шалгах хуудас
- Бүтээгдэхүүн тус бүрийн бүрэлдэхүүн хэсгийн нөөцийг үүсгэж, гараар биш, харин угсралтын хоолойд гаргана.
- Дотоод бодлогыг нийтэл: зөвшөөрөгдсөн жагсаалт, хориотой жагсаалт болон бусад бүх зүйлийг батлах зам.
- Түгээлт гэж юуг тооцохыг бичгээр тодорхойл -- байран дээрх суулгалт, цахилгаан хэрэгсэл, контейнер, SDK, гар утасны апп, програм хангамж.
- Бүтээгдэхүүн бүрийн хамт үүсгэсэн атрибутын файлыг илгээнэ үү.
- Лицензийн сонголтыг гаргах үед биш, харин бүрэлдэхүүн хэсгийг сонгосон үед, дизайны үед баталгаажуулна.
- Гадны төслүүдэд оруулсан хувь нэмрийг патентын олголтоор баталгаажуулах шаардлагатай эсэхийг шийдэж, анхны гадны хувь нэмрийг оруулахаас өмнө CLA эсвэл DCO-г сонгоно уу.
- Бүтээгдэхүүний нээлттэй эх сурвалжтай IP баталгаа, нөхөн төлбөр болон эскроу нөхцөлийг уялдуулах.
- Хяналтыг хөрөнгө босгох эсвэл борлуулалтын үйл явцын үеэр биш, харин өмнө нь явуул.
Law & More програм хангамжийн компаниуд болон тэдний хөрөнгө оруулагчдад зөвлөгөө өгдөг Eindhoven болон Amsterdam нээлттэй эхийн нийцэл, лицензийн хяналт, хувь нэмэр оруулагчийн зохицуулалт болон гүйлгээ дэх нээлттэй эхийн ажлын урсгалын талаар.
Нээлттэй эхийн програм хангамж ашиглах нь бид өөрсдийн эх кодыг нийтлэх ёстой гэсэн үг үү?
Зөвхөн copyleft лиценз хэрэгжиж, та үүнийг идэвхжүүлсэн тохиолдолд л зөвшөөрнө. Зөвшөөрлийн лицензүүд үүнийг хэзээ ч шаарддаггүй. Copyleft лицензүүд нь та copyleft код агуулсан бүтээлийг түгээх үед үүнийг шаарддаг бөгөөд AGPL нь үүнийг сүлжээний үйлчилгээ болгон санал болгож буй өөрчлөгдсөн програм хангамжид өргөжүүлдэг. Түгээлтгүйгээр дотоод хэрэглээ нь ямар ч үүрэг хариуцлага үүсгэхгүй.
MIT лиценз шиг лицензийг Нидерландад гарын үсэггүйгээр хүчин төгөлдөр болгох боломжтой юу?
Тийм ээ. Энэ нь онцгой бус зохиогчийн эрхийн лиценз тул Aw-ийн 2-р зүйлд заасан актын шаардлага хамаарахгүй бөгөөд зан авираар хүлээн авахад хангалттай. Голландын шүүх нөхцөлийг дагаж мөрдөөгүй тохиолдолд олгосон зөвшөөрлөөс гадуур ашиглалт хийсэн гэж үзэж, зохиогчийн эрхийг зөрчсөн гэж үзнэ.
Динамик холбоос нь GPL-ээс зайлсхийдэг үү?
Үүнийг батлах найдвартай эрх мэдэл байхгүй. Нидерландын болон Европын Холбооны шүүх энэ асуудлыг шийдээгүй бөгөөд статик ба динамик ялгаа нь хамгаалагдсан илэрхийллийг хуулбарласан эсэхийг асуудаг Нидерландын зохиогчийн эрхийн хуульд үндэслэлгүй юм. Аюулгүй дүн шинжилгээ нь бүрэлдэхүүн хэсгүүдийг хэр нягт холбосон болохыг авч үздэг; тодорхойгүй тохиолдолд бүрэлдэхүүн хэсгийг тусгаарлах эсвэл солих хэрэгтэй.
Бид SaaS бизнес эрхэлдэг: бид copyleft-ийг үл тоомсорлож болох уу?
Бүрэн биш. Хостинг нь түгээлт биш тул GPL түгээлтийн ихэнх үүрэг алга болдог. Гэхдээ AGPL нь алсын хэрэглэгчдэд зориулсан өөрчлөгдсөн програм хангамжид хамаарна, EUPL-ийн харилцаа холбооны тодорхойлолт нь ажлын чухал функцүүдэд хандах боломжийг олгодог бөгөөд аливаа байршил дээрх агент эсвэл татаж авах боломжтой клиент нь түгээлт юм.
Хэрэв бид олон жилийн турш дүрэм журмыг зөрчиж байснаа мэдвэл юу болох вэ?
Засаад, засварыг баримтжуулна уу. GPLv3 болон AGPLv3-ын дагуу мэдэгдэл өгсний дараа эдгэрэлтийн цонхоор эрхийг сэргээдэг. GPLv2-ын дагуу эдгэрэлт нь эрх эзэмшигчээс хамаардаг боловч ихэнх хэрэгжилт нь нийцлийн гэрээгээр шийдэгддэг. Чухал зүйл бол хорио цээрийн арга хэмжээ, 28-р зүйлийн дагуу эргүүлэн татах, 1019 цагийн Rv-ын дагуу зардлын захирамж бөгөөд ихэвчлэн хохирол биш юм.
Кибер тэсвэр тэвчээрийн тухай хуульд биднээс SBOM-оо нийтлэхийг шаарддаг уу?
Үгүй. Хавсралт I CRA нь дор хаяж дээд түвшний хамаарлуудыг хамарсан түгээмэл хэрэглэгддэг, машинаар уншигдахуйц форматаар програм хангамжийн материалын жагсаалтыг шаарддаг бөгөөд зах зээлийн хяналтын байгууллагууд үүнийг шаардаж болно. Үүнийг нийтлэх үүрэг хүлээхгүй. Журам нь 2027 оны 12-р сарын 11-ний өдрөөс эхлэн бүрэн хүчин төгөлдөр мөрдөгдөж, 2026 оны 9-р сарын 11-ний CRA-ийн 14-р зүйлд заасан тайлагнах үүрэгтэй.

