దాదాపు ప్రతి వాణిజ్య సాఫ్ట్వేర్ ఉత్పత్తిలో, న్యాయవాదుల కంటే డెవలపర్లే ఎంచుకున్న వందల సంఖ్యలో ఓపెన్ సోర్స్ భాగాలు ఉంటాయి. ఏ లైసెన్సులు వర్తిస్తాయో, వాటికి ఏవి అవసరమో, మరియు ఉత్పత్తి వాటికి అనుగుణంగా ఉందో లేదో ఎవరూ చెప్పలేనప్పుడు ఇది ఒక సమస్యగా మారుతుంది. ఈ వ్యాసం డచ్ మరియు EU చట్టం ప్రకారం ఓపెన్ సోర్స్ లైసెన్సులు ఎలా పనిచేస్తాయో, ప్రమాదం ఎక్కడ ఉందో, మరియు ఏమేమి సిద్ధంగా ఉంచుకోవాలో వివరిస్తుంది.
చట్టపరంగా ఓపెన్ సోర్స్ లైసెన్స్ అంటే ఏమిటి
ఓపెన్ సోర్స్ లైసెన్స్ అనేది షరతులకు లోబడి మంజూరు చేయబడిన ఒక కాపీరైట్ లైసెన్స్. ఇది హక్కులను వదులుకోవడం కాదు, పబ్లిక్ డొమైన్కు అంకితం చేయడం కాదు, హక్కులను పరిత్యజించడం కాదు, మరియు ఆ విషయంలో ఇది డచ్ చట్టం ప్రకారం ఇతర సాఫ్ట్వేర్ లైసెన్స్ల వలె పనిచేస్తుంది . కంప్యూటర్ ప్రోగ్రామ్లను రచనలుగా పరిరక్షించే ఆర్టికల్ 1 Aw మరియు ఆర్టికల్ 10 Aw ప్రకారం రచయిత కాపీరైట్ను కలిగి ఉంటారు, మరియు ఈ లైసెన్స్, ఆర్టికల్ 12 Aw మరియు ఆర్టికల్ 13 Aw కింద ఉన్న ప్రత్యేక హక్కులను ఉల్లంఘించే చర్యలను కూడా అనుమతిస్తుంది.
నిర్వచనం కంటే పర్యవసానమే ముఖ్యం. మీరు పాటిస్తే, మీ కాపీ చేయడం మరియు పంపిణీ చేయడం చట్టబద్ధం అవుతుంది. పాటించడంలో విఫలమైతే, మీరు చేసిన దానికి ఆ అనుమతి వర్తించదు: మీ ఉపయోగం కాపీరైట్ ఉల్లంఘన అవుతుంది, అంతేగాని ఒప్పంద ఉల్లంఘన కాదు. చాలా కాపీలెఫ్ట్ లైసెన్సులు ఉల్లంఘన జరిగినప్పుడు వాటంతట అవే రద్దు కావడం ద్వారా దీనిని బలపరుస్తాయి — GPLv2 అయితే ఎటువంటి సరిదిద్దే గడువు లేకుండానే రద్దు అవుతుంది, అయితే GPLv3 మరియు AGPLv3 లైసెన్సులు, నోటీసు ఇచ్చిన తర్వాత నిర్దిష్ట కాలపరిమితిలోగా ఉల్లంఘనను సరిదిద్దినట్లయితే హక్కులను పునరుద్ధరిస్తాయి.
డచ్ న్యాయస్థానాలు ఈ తర్కాన్ని వర్తింపజేస్తాయి. Rb.లో. Amsterdam 22 సెప్టెంబర్ 2020, ECLI:NL:RBAMS:2020:4717, ఫోర్క్ చేయబడిన కోడ్బేస్ నుండి లైసెన్స్ టెక్స్ట్ మరియు కాపీరైట్ నోటీసును తొలగించిన ఒక పంపిణీదారుడు తన అనుమతిని కోల్పోయినట్లుగా మరియు ఉల్లంఘనకు పాల్పడినట్లుగా నిర్ధారించబడింది. పెద్ద మొత్తంలో కొత్త కోడ్ను జోడించడం ఒక స్వతంత్ర పనిని సృష్టించలేదు: అసలైనది గుర్తించదగిన విధంగా అలాగే ఉంది, కాబట్టి బాధ్యతలు దానితో పాటే సంక్రమించాయి.
రెండు వర్గాలు: అనుమతి ఇచ్చే వర్గం మరియు కాపీలెఫ్ట్ వర్గం
అనుమతించే లైసెన్సులు — MIT, BSD లైసెన్సులు, అపాచీ 2.0 — మీరు కాపీరైట్ నోటీసులు మరియు లైసెన్స్ పాఠ్యాన్ని భద్రపరిచినంత వరకు, క్లోజ్డ్-సోర్స్ ఉత్పత్తులతో సహా వాటి వినియోగం, మార్పు మరియు పునఃపంపిణీకి అనుమతిస్తాయి.
కాపీలెఫ్ట్ లైసెన్సుల ప్రకారం, మీరు సాఫ్ట్వేర్ను గానీ లేదా దాని ఆధారంగా నిర్మించిన దేనినైనా గానీ పంపిణీ చేసినప్పుడు, అదే లైసెన్సు కింద పంపిణీ చేయాలి మరియు దానికి సంబంధించిన సోర్స్ను అందుబాటులో ఉంచాలి. అవి వాటి పరిధిలో విభిన్నంగా ఉంటాయి.
| కుటుంబ | సాధారణ లైసెన్సులు | ప్రధాన బాధ్యత | ద్వారా ప్రేరేపించబడింది | యాజమాన్య కలయిక |
|---|---|---|---|---|
| అనుమతించదగినది | MIT, BSD-2/3, అపాచీ 2.0 | నోటీసులు, లైసెన్స్ టెక్స్ట్, నిరాకరణలను భద్రపరచండి; అపాచీ మార్పు నోటీసులను జోడిస్తుంది | మూల లేదా బైనరీ రూపంలో పంపిణీ | అవును |
| బలహీనమైన కాపీలెఫ్ట్ | MPL 2.0, LGPL 2.1/3, EPL 2.0 | కవర్ చేయబడిన ఫైల్లు లేదా లైబ్రరీకి మూలం; LGPL రీప్లేసబిలిటీని జోడిస్తుంది | కవర్ చేయబడిన ఫైల్లు లేదా లైబ్రరీ పంపిణీ | అవును, సరిహద్దు విషయంలో జాగ్రత్త వహించాలి |
| బలమైన కాపీలెఫ్ట్ | GPLv2, GPLv3, EUPL 1.2 | మొత్తం సంయుక్త రచనకు ఒకే లైసెన్స్; సంబంధిత సోర్స్ను పూర్తి చేయండి | పంపిణీ; EUPL ముఖ్యమైన కార్యాచరణలకు కూడా ప్రాప్యతను కలిగి ఉంది | లేదు, నిజంగా వేరుగా ఉంటే తప్ప |
| నెట్వర్క్ కాపీలెఫ్ట్ | AGPLv3 | GPLv3 గా, నెట్వర్క్ ద్వారా రిమోట్ వినియోగదారులకు సోర్స్తో పాటు | పంపిణీ, లేదా సవరించిన సంస్కరణను సేవగా నడపడం | తోబుట్టువుల |
కాపీలెఫ్ట్ ట్రిగ్గర్ మరియు లింకింగ్ ప్రశ్న
కాపీలెఫ్ట్ బాధ్యతలు పంపిణీపై ఉంటాయి కానీ వినియోగంపై కాదు. ఒక కంపెనీ, అంతర్గతంగా GPL సాఫ్ట్వేర్ను నడుపుతున్నప్పుడు, అది ఎంతగా మార్పు చేసినప్పటికీ, దేన్నీ పంపిణీ చేయదు మరియు దేనికీ బాధ్యత వహించదు. "మనం పంపిణీ చేశామా?" అనేది ఎల్లప్పుడూ మొదటి ప్రశ్న, మరియు అందుకే అంతర్గత టూలింగ్ కంటే కంటైనర్లు, అప్లయెన్సులు, ఫర్మ్వేర్ మరియు SDKలు ఎక్కువ ప్రాముఖ్యతను కలిగి ఉంటాయి.
రెండవ ప్రశ్న మరింత కష్టమైనది. GPL, అమెరికన్ డెరివేటివ్ వర్క్ భావనను స్వీకరించి, "ప్రోగ్రామ్ ఆధారిత రచన" గురించి మాట్లాడుతుంది. డచ్ చట్టంలో అలాంటి పదం లేదు: విశ్లేషణ పునరుత్పత్తి మరియు అనుసరణ హక్కుల ద్వారా సాగుతుంది, అసలు రచన నుండి రక్షిత వ్యక్తీకరణ పునరుత్పత్తి చేయబడిందా అని ప్రశ్నిస్తుంది.
ఆచరణాత్మకమైన విషయం లింకింగ్. ఒక యాజమాన్య మాడ్యూల్ను GPL లైబ్రరీకి లింక్ చేయడం వల్ల, అది కాపీలెఫ్ట్కు లోబడి ఉండే ఒకే పనిగా మారుతుందా లేదా అనే విషయాన్ని డచ్ కోర్టు ఎన్నడూ నిర్ణయించలేదు, మరియు దీనిపై కట్టుబడి ఉండే EU అధికారం కూడా ఏదీ లేదు. లింకింగ్ ఒక సంయుక్త పనిని సృష్టిస్తుందన్న ఫ్రీ సాఫ్ట్వేర్ ఫౌండేషన్ అభిప్రాయం, లైసెన్స్ స్టీవార్డ్ యొక్క వ్యాఖ్యానం మాత్రమే, చట్టం కాదు. దీనికి వ్యతిరేక అభిప్రాయం కూడా అంతే అపరిష్కృతంగా ఉంది. ఇంటర్నెట్లో సర్వసాధారణంగా కనిపించే సమాధానం — డైనమిక్ లింకింగ్ సురక్షితం, స్టాటిక్ లింకింగ్ కాదు — కు డచ్ కాపీరైట్ చట్టంలో ఎటువంటి ఆధారం లేదు, ఎందుకంటే అది ఒక కంపైలర్ ఎలా ప్రవర్తిస్తుందో ప్రశ్నించదు. మరింత సమర్థనీయమైన విశ్లేషణ ఏమిటంటే, ఆ భాగాలు ఎంత సన్నిహితంగా మిళితం చేయబడ్డాయి అని ప్రశ్నించడం: అవి ఒకే అడ్రస్ స్పేస్ మరియు డేటా స్ట్రక్చర్లను పంచుకుంటున్నాయా, ఆ కలయిక ఒకే ఉత్పత్తిగా పంపబడుతుందా, రెండింటిలో ఏదైనా ఒకటి విడిగా పనిచేయగలదా, యాజమాన్య భాగం కాపీలెఫ్ట్ భాగం నుండి హెడర్లు, మాక్రోలు లేదా ఇన్లైన్ కోడ్ను పునరుత్పత్తి చేస్తుందా? ఈ ప్రశ్నలు సాధారణంగా ప్రమాదాన్ని పరిష్కరిస్తాయి. ఒకవేళ అవి పరిష్కరించలేకపోతే, ఆ భాగాన్ని ఒక ప్రాసెస్ బౌండరీ వెనుక వేరుచేయండి, దానిని మార్చండి, లేదా వాణిజ్య లైసెన్స్ తీసుకోండి.
AGPL మరియు నెట్వర్క్ వినియోగం
పంపిణీ వలన కాపీలెఫ్ట్ ప్రేరేపించబడుతుంది మరియు SaaS ప్రొవైడర్లు పంపిణీ చేయరు కాబట్టి AGPL ఉనికిలో ఉంది. దాని నెట్వర్క్ క్లాజ్ ప్రకారం, మీరు సాఫ్ట్వేర్ను సవరించి, దానితో రిమోట్గా ఇంటరాక్ట్ అయ్యే వినియోగదారులకు అందుబాటులో ఉంచినట్లయితే, మీరు సవరించిన వెర్షన్కు సంబంధించిన సోర్స్ను వారికి అందించాలి.
సాధారణంగా మూడు విషయాలు విస్మరించబడతాయి. ఈ బాధ్యత సేవ యొక్క వినియోగదారులకు కూడా వర్తిస్తుంది, ఇది ఓపెన్-సైన్అప్ ఉత్పత్తిలో పెద్దగా ఊరటనివ్వదు. ఇది మార్పు ద్వారా ప్రేరేపించబడుతుంది, కాబట్టి మార్పు చేయని కాంపోనెంట్ దీనిని అమలు చేయదు కానీ ప్యాచ్ చేసిన బిల్డ్ చేయవచ్చు. మరియు ఇది మీ మిగిలిన స్టాక్ కోసం ఉన్న GPL లాంటి ఉమ్మడి-పని ప్రశ్నను లేవనెత్తుతుంది — అందుకే చాలా కంపెనీలు ప్రొడక్షన్ కోడ్లో AGPLను నిషేధిస్తాయి.
లైసెన్స్ అనుకూలత
ఒకే డిస్ట్రిబ్యూషన్లో రెండు బాధ్యతలను నెరవేర్చలేని లైసెన్సులు కలిగిన భాగాలను కలపడంలో వచ్చే సమస్యే అనుకూలత. అనుమతించే లైసెన్సులు దాదాపు అన్నింటితో అనుకూలంగా ఉంటాయి, కానీ కాపీలెఫ్ట్ లైసెన్సులు వాటి నిబంధనలు అనుమతించిన వాటితో మాత్రమే అనుకూలంగా ఉంటాయి. దీనికి ప్రామాణిక ఉదాహరణ అపాచీ 2.0 మరియు GPLv2. అపాచీ సాఫ్ట్వేర్ ఫౌండేషన్ మరియు ఫ్రీ సాఫ్ట్వేర్ ఫౌండేషన్ ఈ కలయికకు అనుమతి లేదని అంగీకరిస్తాయి, ఎందుకంటే అపాచీ 2.0 యొక్క పేటెంట్ రద్దు మరియు నష్టపరిహార నిబంధనలు GPLv2 అనుమతించని అదనపు పరిమితులు. వాటిని అంగీకరించేందుకే GPLv3 రూపొందించబడింది. అనుకూలత అనేది ఒక నిర్దిష్ట దిశలో కూడా ఉంటుంది: అపాచీ కోడ్ను ఒక GPLv3 ప్రాజెక్ట్లో విలీనం చేయవచ్చు, కానీ దీనికి విరుద్ధంగా సాధ్యం కాదు. తప్పుడు చోట ఒక GPL భాగం ఉండటం వలన, లైసెన్సును మార్చడం, పునఃరూపకల్పన చేయడం లేదా తొలగించడం వంటి వాటి మధ్య ఎంచుకోవలసి వస్తుంది — విడుదల తర్వాత కంటే ముందు ఈ మార్పు చాలా చౌక.
ఆపాదించడం మరియు నోటీసు బాధ్యతలు
అత్యంత తరచుగా ఉల్లంఘించబడే బాధ్యతలు అతి తక్కువ నాటకీయమైనవి: పంపిణీతో పాటు వచ్చే మెటీరియల్స్లో కాపీరైట్ నోటీసులు, లైసెన్స్ టెక్స్ట్లు, డిస్క్లెయిమర్లు మరియు అపాచీ 2.0 ప్రకారం, NOTICE కంటెంట్లను పునరుత్పత్తి చేయడం. MIT మరియు BSDతో సహా ప్రతి ఫ్యామిలీ వీటిని విధిస్తుంది. వీటిపై ఎవరికీ యాజమాన్యం లేనందున అవి ఉల్లంఘించబడతాయి, మరియు వీటిని సరిదిద్దడం చాలా సులభం — సాధారణంగా ఉత్పత్తితో పాటు పంపబడే ఒక అట్రిబ్యూషన్ ఫైల్ ద్వారా ఇది జరుగుతుంది. పైన పేర్కొన్న డచ్ కేసు సరిగ్గా ఈ వైఫల్యంపైనే ఆధారపడింది.
పేటెంట్ మంజూరు మరియు పేటెంట్ ప్రతిచర్య
MIT మరియు BSD పేటెంట్ల గురించి ఏమీ చెప్పవు, మరియు పేటెంట్ లైసెన్స్ను పరోక్షంగా పొందవచ్చా లేదా అనేది అపరిష్కృతంగా ఉంది. అపాచీ 2.0 ప్రతి కంట్రిబ్యూటర్ నుండి స్పష్టమైన, రాయల్టీ-రహిత పేటెంట్ లైసెన్స్ను జోడించింది, దీనికి ఒక ప్రతీకార నిబంధన కూడా జతచేయబడింది: ఆ పని హక్కులను ఉల్లంఘిస్తోందని ఆరోపిస్తూ పేటెంట్ వ్యాజ్యం దాఖలు చేస్తే, మీ పేటెంట్ లైసెన్స్ రద్దు చేయబడుతుంది. GPLv3 కూడా ఇలాంటి మంజూరును మరియు దాని స్వంత పేటెంట్ నిబంధనలను కలిగి ఉంది.
పేటెంట్ పోర్ట్ఫోలియోలు ఉన్న కంపెనీలకు రెండు పర్యవసానాలు ఉంటాయి. మీ ఇంజనీర్లు అపాచీ- లేదా GPLv3-లైసెన్స్ పొందిన ప్రాజెక్ట్లకు సహకరిస్తే, మీరు మీ స్వంత పేటెంట్ల క్రింద లైసెన్సులను మంజూరు చేస్తున్నట్లే. అంతేకాక, మీరు ఉపయోగించే అవే అపాచీ-లైసెన్స్ పొందిన భాగాలపై ఆధారపడిన కంపెనీపై మీరు ఎప్పుడైనా పేటెంట్లను ప్రయోగిస్తే, ప్రతీకార చర్యల వల్ల మీరు ఆధారపడిన లైసెన్స్ను కోల్పోయే ప్రమాదం ఉంది.
EUPL మరియు డచ్ ప్రభుత్వ రంగం
మే 2017లో యూరోపియన్ కమిషన్ అమలు నిర్ణయం ద్వారా ఆమోదించిన యూరోపియన్ యూనియన్ పబ్లిక్ లైసెన్స్ వెర్షన్ 1.2, మూడు విలక్షణమైన లక్షణాలతో కూడిన OSI-ఆమోదిత కాపీలెఫ్ట్ లైసెన్స్.
- భాషా. ఇది అధికారిక EU భాషలలో ఉంది, ఆమోదించబడిన అన్ని వెర్షన్లు ఒకే విలువను కలిగి ఉంటాయి, కాబట్టి డచ్ అధికారం డచ్ భాషలో ఒప్పందం చేసుకోవచ్చు.
- అనుకూలత. ఒక అనుబంధం అనుకూలమైన లైసెన్సులను — వాటిలో GPLv2 మరియు v3, AGPLv3, LGPL, MPL 2, EPL 1.0, OSL మరియు CeCILL వంటివి ఉన్నాయి — జాబితా చేస్తుంది మరియు EUPL కోడ్ను జాబితా చేయబడిన లైసెన్స్ క్రింద ఉన్న కోడ్తో కలిపి రూపొందించిన ఉత్పన్నమైన పనిని, దానికి బదులుగా ఆ లైసెన్స్ క్రింద పంపిణీ చేయడానికి అనుమతిస్తుంది.
- చేరుకోండి. పంపిణీకి దాని నిర్వచనం ప్రకారం, పనిని ఆన్లైన్లో లేదా ఆఫ్లైన్లో అందుబాటులోకి తీసుకురావడం జరుగుతుంది. లేదా దాని ముఖ్యమైన కార్యాచరణలకు ప్రాప్యతను అందించడంమరియు, ఆర్టికల్ 5 EUPL అదే కార్యాచరణను అందించే రిమోట్ ఇంటరాక్షన్ వరకు కాపీలెఫ్ట్ బాధ్యతను కొనసాగిస్తుంది. అందువల్ల ఇది GPL చేయని విధంగా, సేవగా అందించబడిన సాఫ్ట్వేర్ను చేరుకుంటుంది.
ఒక డచ్ ప్రభుత్వ రంగ కస్టమర్, శాసనం ప్రకారం కాకుండా విధానపరంగా EUPLను కోరవచ్చు. ఇంటర్ఆపరబుల్ యూరప్ చట్టం, రెగ్యులేషన్ (EU) 2024/903, ప్రభుత్వ రంగ సంస్థలను, సమానమైన చోట ఓపెన్ సోర్స్ వంటి నిర్బంధ లైసెన్సింగ్ నిబంధనలు లేని ఇంటర్ఆపరబిలిటీ పరిష్కారాలకు ప్రాధాన్యత ఇవ్వాలని నిర్దేశిస్తుంది; జాతీయంగా, ఓపెన్ సోర్స్ సూత్రం, టెంజిజ్, శాసనంపై కాకుండా క్యాబినెట్ నిర్ణయాలు మరియు విధానాలపై ఆధారపడి ఉంటుంది: వెట్ డిజిటల్ ఓవర్హెడ్ డిజిటల్ గుర్తింపు మౌలిక సదుపాయాలను సులభతరం చేస్తుంది కానీ మొత్తం సోర్స్ కోడ్ను ప్రచురించడానికి అమలు చేయదగిన బాధ్యతను విధించదు. టెండర్ పత్రాలను చదవండి: EUPL అవసరం మీ డెలివరబుల్ను బంధిస్తుంది మరియు మీరు తిరిగి ఉపయోగించాలని ఉద్దేశించిన యాజమాన్య కోడ్తో సరిపోలకపోవచ్చు.
ఆచరణలో అమలు
ఎవరు దావా వేయగలరు. హక్కుదారు — వ్యక్తిగత సహకారులు, లేదా కేటాయించబడిన కాపీరైట్ను కలిగి ఉన్న ఫౌండేషన్ లేదా కంపెనీ. విచ్ఛిన్నమైన రచనా హక్కు అనేది ఆచరణాత్మక అడ్డంకి: దావాదారుడు వివాదాస్పద కోడ్పై యాజమాన్యాన్ని నిరూపించుకోవాలి. రచనా హక్కుకు రుజువు లేకపోవడం వల్ల, ఒక వర్చువలైజేషన్ విక్రేతపై కెర్నల్ డెవలపర్ దావా విఫలమైన, అత్యంత ప్రసిద్ధ యూరోపియన్ GPL కేసును ఇదే ఓడించింది (LG హాంబర్గ్ 8 జూలై 2016, 310 O 89/15; OLG హాంబర్గ్ 28 ఫిబ్రవరి 2019, 5 U 146/16 ద్వారా సమర్థించబడింది).
కేసు చట్టం ఏమి నిర్ధారిస్తుంది. మొదటి GPL నిషేధాజ్ఞ (LG München I 19 May 2004, 21 O 6123/04) నుండి మొదలుకొని, ఓపెన్ సోర్స్ లైసెన్సులు చెల్లుబాటు అవుతాయని మరియు వాటిని ఉల్లంఘిస్తే పంపిణీ చట్టవిరుద్ధం అవుతుందని జర్మన్ న్యాయస్థానాలు పదేపదే అంగీకరించాయి. జాకబ్సెన్ వర్సెస్ కాట్జర్ , 535 F.3d 1373 (Fed. Cir. 2008) కేసులో US ఫెడరల్ సర్క్యూట్ కూడా ఇదే నిర్ధారణకు వచ్చింది: లైసెన్స్ నిబంధనలు అనేవి మంజూరు యొక్క పరిధిపై విధించే షరతులు, కేవలం ఒడంబడికలు కావు, కాబట్టి ఉల్లంఘన అనేది కాపీరైట్ దావాకు మరియు నిషేధాజ్ఞ ఉపశమనానికి మద్దతు ఇస్తుంది. ఒక డౌన్స్ట్రీమ్ గ్రహీత మూడవ పక్ష లబ్ధిదారుగా GPLను అమలు చేయగలడా లేదా అనే విషయాన్ని US వ్యాజ్యం అన్వేషిస్తోంది. కాలిఫోర్నియా సుపీరియర్ కోర్టు ముందున్న సాఫ్ట్వేర్ ఫ్రీడమ్ కన్సర్వెన్సీ వర్సెస్ విజియో కేసులో ఇదే ప్రధాన ప్రశ్న : వినియోగదారులు, మూడవ పక్ష లబ్ధిదారులుగా, GPLv2 కింద సోర్స్ కోడ్ను విడుదల చేయాలని డిమాండ్ చేయగలరా లేదా. 23 డిసెంబర్ 2025న, కోర్టు సంక్షిప్త తీర్పు ద్వారా ఒక అంశంపై నిర్ణయం తీసుకుంది. దాని ప్రకారం, GPLv2 మరియు LGPLv2.1లకు, పరికరంలో దాని కార్యాచరణ చెక్కుచెదరకుండా తిరిగి ఇన్స్టాల్ చేయగల సోర్స్ కాకుండా, వేరే చోట ఉపయోగించుకోవడానికి పొందగలిగే మరియు పునఃసవరించగల సోర్స్ అవసరమని తీర్పు ఇచ్చింది. మూడవ పక్ష లబ్ధిదారునికి సంబంధించిన ప్రశ్నను బెంచ్ ట్రయల్ కోసం వదిలివేశారు, దీనిని ఒకటి కంటే ఎక్కువసార్లు వాయిదా వేశారు. ఏదేమైనా, ఇది కాలిఫోర్నియా ఒప్పంద చట్టానికి సంబంధించిన ప్రశ్న, కాబట్టి ఇది నెదర్లాండ్స్లో దేనికీ కట్టుబడి ఉండదు; ఇది మార్చేది ఏమిటంటే, ఫిర్యాదు చేయగల వ్యక్తుల సంఖ్య మాత్రమే.
డచ్ కోర్టు దీనిని ఎలా పరిగణిస్తుందంటే. Auteurswet ప్రకారం కాపీరైట్ ఉల్లంఘనగా: వాది యాజమాన్యాన్ని మరియు పునరుత్పత్తి లేదా ప్రసారాన్ని నిరూపిస్తాడు; ప్రతివాది లైసెన్సును ప్రస్తావిస్తాడు; దాని షరతులు నెరవేరలేదని వాది సమాధానమిస్తాడు, కాబట్టి ప్రతివాదన విఫలమవుతుంది. ఆర్టికల్ 6:265 BW కింద ఒప్పందపరమైన పరిహారాలు సమాంతరంగా నడుస్తాయి, కానీ కాపీరైట్ అనేది మరింత బలమైన మార్గం.
పరిహారాలు. ఆర్టికల్ 3:296 BW కింద ఒక నిషేధాజ్ఞ, సాధారణంగా జరిమానా చెల్లింపుతో కూడి ఉంటుంది మరియు సంక్షిప్త విచారణలలో అందుబాటులో ఉంటుంది; ఆర్టికల్ 27 Aw కింద నష్టపరిహారం మరియు ఆర్టికల్ 27a Aw కింద లాభాల లెక్క; ఆర్టికల్ 28 Aw కింద రీకాల్, అప్పగింత లేదా నాశనం చేయడం; మరియు ఆర్టికల్ 1019h Rv కింద సహేతుకమైన మరియు అనుపాత న్యాయ ఖర్చుల పూర్తి రికవరీ. సాఫ్ట్వేర్ను ఉచితంగా పంపిణీ చేసినప్పుడు, నష్టాన్ని లెక్కించడం కష్టం, మరియు ఒక జర్మన్ అప్పీలేట్ కోర్టు నిషేధాజ్ఞను సమర్థిస్తూనే నష్టపరిహారం ఇవ్వడానికి నిరాకరించింది (OLG Hamm 13 జూన్ 2017, 4 U 72/16). బాధించేది చాలా అరుదుగా నష్టపరిహారం: అది నిషేధాజ్ఞ, రీకాల్, ఖర్చుల ఉత్తర్వు, మరియు మీరు ఎప్పుడూ ప్రచురించాలనుకోని సోర్స్ను ప్రచురించాల్సి రావడం.
మీరు ఒక అనుపాలన సమస్యను కనుగొన్నప్పుడు
సాధారణంగా, కస్టమర్ యొక్క భద్రతా ప్రశ్నావళి, తగిన శ్రద్ధతో చేసే పరిశీలన సమయంలో చేసే స్కాన్, లేదా హక్కుదారు నుండి వచ్చిన లేఖ ద్వారా సమస్య బయటపడుతుంది. ఆ తర్వాత నివారణ చర్యలు ఈ క్రింది విధంగా జరుగుతాయి. ప్రమాదం తీవ్రంగా ఉంటే, ప్రభావితమైన బిల్డ్ యొక్క పంపిణీని నిలిపివేయండి. ఏ కాంపోనెంట్, ఏ వెర్షన్, ఏ లైసెన్స్, ఏ ఉత్పత్తులు మరియు విడుదలలు, ఎంత కాలం పాటు ఉన్నాయో నిర్ధారించండి. లైసెన్స్ వాస్తవానికి ఏమి కోరుతుందో తెలుసుకోండి — తరచుగా సోర్స్ విడుదలకు బదులుగా ఒక అట్రిబ్యూషన్ ఫైల్ అవసరం అవుతుంది. అవసరమైన పత్రాలను సిద్ధం చేయండి: నోటీసులు, లైసెన్స్ టెక్స్ట్లు, బిల్డ్ స్క్రిప్ట్లతో సహా పూర్తి సంబంధిత సోర్స్, మరియు ఉపయోగించిన చోట ఒక వ్రాతపూర్వక ప్రతిపాదన. నిబంధనలకు అనుగుణంగా ఉన్న విడుదలను పంపండి, ఆ తర్వాత మీరు ఏమి చేశారో హక్కుదారుకు తెలియజేయండి, అంతేగానీ అలా చేయాల్సి వచ్చిందా లేదా అని వాదించకండి.
GPLv3 మరియు AGPLv3 కింద, సమస్యను పరిష్కరించుకునే గడువు వేగానికి చట్టపరమైన విలువను ఇస్తుంది; GPLv2 కింద సమస్యను పరిష్కరించుకునే హక్కు లేదు, అందుకే చాలా వరకు అమలు ప్రక్రియలు చర్చల ద్వారా కుదిరిన సమ్మతి హామీతో ముగుస్తాయి. అలాగే, ప్రత్యేక హక్కు అనేది మీ న్యాయవాది ఇచ్చే సలహాకు వర్తిస్తుంది కానీ, అంతర్గత ఇంజనీరింగ్ నివేదికకు కాదని గమనించండి.
M&A మరియు డ్యూ డిలిజెన్స్లో ఓపెన్ సోర్స్
ఒక సాఫ్ట్వేర్ కొనుగోలులో, ఓపెన్ సోర్స్ అనేది ఒక ప్రామాణిక పరిశీలన ప్రక్రియ, మరియు ప్రధాన ఉత్పత్తిలో బయటపెట్టని కాపీలెఫ్ట్ అంశం ఉండటం అనేది ఒప్పందాన్ని నిజంగా ముందుకు నడిపించే కొన్ని విషయాలలో ఒకటి: దాని సోర్స్ను విడుదల చేయకుండా ఉత్పత్తిని పంపిణీ చేయలేకపోతే, కొనుగోలుదారు ధర నిర్ణయించిన దానికంటే భిన్నమైన ఆస్తిని పొందుతున్నాడని అర్థం.
కోడ్బేస్ స్కాన్, లైసెన్సులతో కూడిన కాంపోనెంట్ ఇన్వెంటరీ, మరియు కంట్రిబ్యూటర్, కాంట్రాక్టర్ ఏర్పాట్ల గురించిన ప్రశ్నలను ఆశించండి. సాధారణ ఫలితాలుగా ఒక నిర్దిష్ట నష్టపరిహారం, పరిష్కారం పూర్తయ్యే వరకు నిలుపుదల, తొలగింపును తప్పనిసరి చేసే ఒక ముందస్తు షరతు, లేదా ఒక ప్రత్యేకమైన ఓపెన్ సోర్స్ వారంటీ ఉంటాయి. అమ్మకందారులు ముందుగా స్కాన్ చేయాలి: మీరు వెల్లడించే విషయాలు ఒక చర్చనీయాంశం, కొనుగోలుదారు సలహాదారు చేసే పరిశోధనలు ఒక బేరసారాల సాధనం. కొనుగోలుదారులు "కంపెనీ తన మేధో సంపత్తిని కలిగి ఉంది" అని కాకుండా, యాజమాన్య హక్కులు గల సోర్స్ కోడ్ను వెల్లడించాల్సిన అవసరం ఉన్న ఓపెన్ సోర్స్ను ఏ ఉత్పత్తిలోనూ పొందుపరచలేదనే ఒక హామీని కోరాలి.
మెటీరియల్స్ బిల్లు, స్కానింగ్ మరియు సైబర్ రెసిలెన్స్ చట్టం
సాఫ్ట్వేర్ బిల్ ఆఫ్ మెటీరియల్స్ అనేది ఒక ఉత్పత్తి యొక్క భాగాల జాబితా, ఇందులో వెర్షన్లు మరియు లైసెన్స్లు ఉంటాయి. ఇటీవలి వరకు పూర్తిగా ఒప్పందపరమైనదిగా ఉన్న ఇది, ఇప్పుడు నియంత్రణపరమైనదిగా కూడా మారింది.
సైబర్ రెసిలెన్స్ చట్టం, రెగ్యులేషన్ (EU) 2024/2847, 10 డిసెంబర్ 2024న అమల్లోకి వచ్చింది మరియు దశలవారీగా అమలులోకి వస్తుంది. ఇది డచ్ సైబర్సెక్యూరిటీ చట్టంతో పాటుగా ఉంటుంది , ఇది ఉత్పత్తికి కాకుండా సంస్థకు సంబంధించినది. ఆర్టికల్ 14 CRAలోని చురుకుగా ఉపయోగించుకుంటున్న బలహీనతలు మరియు తీవ్రమైన సంఘటనల కోసం నివేదించాల్సిన బాధ్యతలు 11 సెప్టెంబర్ 2026 నుండి వర్తిస్తాయి; అనుగుణ్యత అంచనా సంస్థలకు తెలియజేయడానికి సంబంధించిన నిబంధనలు 11 జూన్ 2026 నుండి; పూర్తి రెగ్యులేషన్ 11 డిసెంబర్ 2027 నుండి (ఆర్టికల్ 71 CRA) అమలులోకి వస్తాయి. అనెక్స్ I CRA ప్రకారం, తయారీదారులు ఉత్పత్తిలోని భాగాలను గుర్తించి, నమోదు చేయాలి. ఇందులో భాగంగా, కనీసం టాప్-లెవల్ డిపెండెన్సీలను కవర్ చేస్తూ, సాధారణంగా ఉపయోగించే మరియు మెషిన్-రీడబుల్ ఫార్మాట్లో సాఫ్ట్వేర్ బిల్ ఆఫ్ మెటీరియల్స్ను రూపొందించాలి. దీనిని ప్రచురించాల్సిన అవసరం లేదు; మార్కెట్ పర్యవేక్షణ అధికారులు దీనిని అభ్యర్థించవచ్చు.
వాణిజ్య కార్యకలాపాలకు వెలుపల సరఫరా చేయబడిన ఉచిత మరియు ఓపెన్ సోర్స్ సాఫ్ట్వేర్ CRA పరిధిలోకి రాదు. ఈ రెగ్యులేషన్, వాణిజ్య కార్యకలాపాల కోసం ఉద్దేశించిన ఓపెన్ సోర్స్ సాఫ్ట్వేర్ అభివృద్ధికి నిరంతర మద్దతు ఇచ్చే ఒక చట్టపరమైన సంస్థ అయిన ఓపెన్-సోర్స్ సాఫ్ట్వేర్ స్టీవార్డ్ను, CRAలోని ఆర్టికల్ 24లో తేలికపాటి బాధ్యతలతో పరిచయం చేస్తుంది: అవి: డాక్యుమెంట్ చేయబడిన సైబర్సెక్యూరిటీ పాలసీ, మార్కెట్ పర్యవేక్షణ అధికారులతో సహకారం, మరియు రిపోర్టింగ్. మీరు ఓపెన్ సోర్స్ను వాణిజ్యీకరిస్తే, లేదా ఇతరులు వాణిజ్యీకరించే ప్రాజెక్ట్కు నిధులు సమకూర్చితే, మీరు ఏ పాత్రను పోషిస్తున్నారో స్పష్టం చేయండి. కమిషన్ 27 జూలై 2026న తన మొదటి మార్గదర్శకాన్ని ఆమోదించింది: కమ్యూనికేషన్ C(2026) 5252కు జతచేయబడిన సైబర్ రెసిలెన్స్ యాక్ట్ (CRA) అప్లికేషన్పై కమిషన్ మార్గదర్శకం, ఇది ఇతర విషయాలతో పాటు ఉచిత మరియు ఓపెన్ సోర్స్ సాఫ్ట్వేర్ ఎప్పుడు పరిధిలోకి వస్తుందో తెలియజేస్తుంది. సాఫ్ట్వేర్ బిల్ ఆఫ్ మెటీరియల్స్ కోసం ఒక ఫార్మాట్ను నిర్దేశించే అమలు చట్టం ఏదీ ఆమోదించబడలేదు, కాబట్టి ప్రస్తుతానికి రెగ్యులేషన్ యొక్క సొంత ప్రమాణం — సాధారణంగా ఉపయోగించే, మెషిన్-రీడబుల్ ఫార్మాట్ — కొలమానంగా మిగిలి ఉంది.
CIలో నిర్వహించబడే సాఫ్ట్వేర్ కంపోజిషన్ విశ్లేషణ, ఒకేసారి కంప్లైయన్స్, లైసెన్స్ రివ్యూ మరియు డిలిజెన్స్కు ఉపయోగపడే ఇన్వెంటరీని జనరేట్ చేస్తుంది. ఇటువంటి టూల్స్ వెండర్డ్ కోడ్ను గుర్తించడంలో విఫలమవుతాయి, డ్యూయల్-లైసెన్స్డ్ ప్రాజెక్ట్లను తప్పుగా గుర్తిస్తాయి మరియు లైసెన్స్ షరతులను చదవలేవు: కాబట్టి, ఆ అవుట్పుట్ను రివ్యూగా కాకుండా, రివ్యూ యొక్క ప్రారంభంగా పరిగణించండి.
మీరు మీ స్వంత కోడ్ను ప్రచురిస్తే: CLAలు మరియు DCO
కోడ్ను విడుదల చేసి, బయటి వారి సహకారాన్ని స్వీకరించే సంస్థ, తాను విలీనం చేసే దానిపై తనకు హక్కులు ఉన్నాయని తెలుసుకోవాలి. కంట్రిబ్యూటర్ లైసెన్స్ ఒప్పందం అనేది ప్రాజెక్ట్ మరియు కంట్రిబ్యూటర్ మధ్య ఒక ఒప్పందం. ఇది సాధారణంగా మౌలికత మరియు అధికారానికి సంబంధించిన హామీలతో పాటు, ఒక విస్తృత కాపీరైట్ లైసెన్స్ మరియు ఒక స్పష్టమైన పేటెంట్ లైసెన్స్ను మంజూరు చేస్తుంది. భవిష్యత్తులో ఒక సంస్థ తన ప్రాజెక్ట్కు తిరిగి లైసెన్స్ ఇవ్వడానికి, లేదా ఓపెన్ సోర్స్ లైసెన్స్తో పాటు వాణిజ్య లైసెన్స్లను అందించడానికి ఇది వీలు కల్పిస్తుంది. దీనికి అయ్యే ఖర్చు ఘర్షణ.
లినక్స్ కెర్నల్ మరియు అనేక ఇతర ప్రాజెక్ట్లు ఉపయోగించే డెవలపర్ సర్టిఫికేట్ ఆఫ్ ఆరిజిన్ అనేది ఒక లైసెన్స్ మంజూరు కాదు, కానీ ప్రతి కమిట్కు సైన్-ఆఫ్ లైన్గా జోడించబడే ఒక తేలికపాటి ధృవీకరణ. ఇది, కోడ్ను సమర్పించిన వ్యక్తి ప్రాజెక్ట్ లైసెన్స్ కింద సమర్పించవచ్చని తెలియజేస్తుంది. ఇది తక్కువ భారమైనది మరియు తక్కువ రక్షణ కల్పించేది: దీనికి పేటెంట్ లైసెన్స్ ఉండదు, రీలైసెన్సింగ్ అవసరం లేదు.
ద్వంద్వ లైసెన్సింగ్ లేదా భవిష్యత్తులో పునఃలైసెన్స్ సాధ్యమైతే, CLAని ఉపయోగించండి; ప్రాజెక్ట్ నిజమైన కామన్స్ అయితే, సాధారణంగా DCO సరిపోతుంది. ఏది ఏమైనప్పటికీ, మీ ఉద్యోగ మరియు కాంట్రాక్టర్ ఒప్పందాలు, మీ సిబ్బంది రాసే కోడ్పై కాపీరైట్ను కేటాయించేలా చూసుకోండి.
ఆచరణాత్మక విధాన తనిఖీ జాబితా
- బిల్డ్ పైప్లైన్లో ప్రతి ఉత్పత్తి మరియు విడుదలకు కాంపోనెంట్ ఇన్వెంటరీని రూపొందించండి, చేతితో కాదు.
- ఒక అంతర్గత విధానాన్ని ప్రచురించండి: అనుమతించబడిన జాబితా, నిషేధించబడిన జాబితా మరియు మిగతా అన్నింటికీ ఆమోద మార్గం.
- పంపిణీగా పరిగణించబడే వాటిని — ఆన్-ప్రిమైజ్ ఇన్స్టాల్లు, అప్లయెన్సులు, కంటైనర్లు, SDKలు, మొబైల్ యాప్లు, ఫర్మ్వేర్లను — వ్రాతపూర్వకంగా నిర్వచించండి.
- ప్రతి ఉత్పత్తితో పాటు రూపొందించిన అట్రిబ్యూషన్ ఫైల్ను పంపండి.
- లైసెన్స్ ఎంపికలను డిజైన్ సమయంలో, అంటే ఒక కాంపోనెంట్ను ఎంచుకునేటప్పుడు ఆమోదించాలి, విడుదల సమయంలో కాదు.
- సంబంధిత పేటెంట్ మంజూరులను దృష్టిలో ఉంచుకుని, బాహ్య ప్రాజెక్టులకు ఇచ్చే విరాళాలకు ఆమోదం అవసరమా కాదా అని నిర్ణయించుకుని, మొదటి బాహ్య విరాళానికి ముందే CLA లేదా DCOను ఎంచుకోండి.
- ఉత్పత్తిలో వాస్తవంగా ఉన్న ఓపెన్ సోర్స్కు అనుగుణంగా IP వారెంటీలు, నష్టపరిహారాలు మరియు ఎస్క్రో నిబంధనలను సమలేఖనం చేయండి.
- నిధుల సమీకరణ లేదా అమ్మకం ప్రక్రియ జరుగుతున్నప్పుడు కాకుండా, దానికి ముందే సమీక్షను నిర్వహించండి.
Law & More సాఫ్ట్వేర్ కంపెనీలకు మరియు వారి పెట్టుబడిదారులకు సలహా ఇస్తుంది Eindhoven మరియు Amsterdam ఒక లావాదేవీలో ఓపెన్ సోర్స్ నిబంధనల పాటింపు, లైసెన్స్ సమీక్ష, సహకారి ఏర్పాట్లు మరియు ఓపెన్ సోర్స్ వర్క్స్ట్రీమ్పై.
ఓపెన్ సోర్స్ సాఫ్ట్వేర్ను ఉపయోగించడం అంటే మన సోర్స్ కోడ్ను మనమే ప్రచురించుకోవాలా?
కాపీలెఫ్ట్ లైసెన్స్ వర్తించి, మీరు దానిని ప్రేరేపిస్తే మాత్రమే. అనుమతించే లైసెన్స్లకు ఇది ఎప్పుడూ అవసరం లేదు. కాపీలెఫ్ట్ కోడ్ను కలిగి ఉన్న పనిని మీరు పంపిణీ చేసినప్పుడు కాపీలెఫ్ట్ లైసెన్స్లకు ఇది అవసరం, మరియు AGPL దానిని నెట్వర్క్ సేవగా అందించే సవరించిన సాఫ్ట్వేర్కు కూడా విస్తరిస్తుంది. పంపిణీ చేయకుండా అంతర్గత ఉపయోగం ఎటువంటి బాధ్యతను సృష్టించదు.
MIT లైసెన్స్ వంటి లైసెన్స్ను నెదర్లాండ్స్లో సంతకం లేకుండా అమలు చేయవచ్చా?
అవును. ఇది ప్రత్యేకత లేని కాపీరైట్ లైసెన్స్, కాబట్టి ఆర్టికల్ 2 Aw లోని దస్తావేజు అవసరం వర్తించదు మరియు ప్రవర్తన ద్వారా అంగీకారం సరిపోతుంది. షరతులను పాటించకపోవడాన్ని డచ్ కోర్టు, మంజూరు చేసిన అనుమతి పరిధిని దాటి వినియోగించినట్లుగా పరిగణిస్తుంది, తద్వారా అది కాపీరైట్ ఉల్లంఘన అవుతుంది.
డైనమిక్ లింకింగ్ GPLను తప్పించుకుంటుందా?
అది అలా చేస్తుందని చెప్పడానికి విశ్వసనీయమైన ఆధారం ఏదీ లేదు. ఏ డచ్ లేదా EU న్యాయస్థానం కూడా ఈ విషయంపై తీర్పు ఇవ్వలేదు, మరియు రక్షిత భావవ్యక్తీకరణ పునరుత్పత్తి చేయబడిందా అని ప్రశ్నించే డచ్ కాపీరైట్ చట్టంలో, స్థిర-గతిశీల వ్యత్యాసానికి ఎటువంటి ఆధారం లేదు. సురక్షితమైన విశ్లేషణ ఏమిటంటే, ఆ అంశాలు ఎంత సన్నిహితంగా మిళితమై ఉన్నాయో చూడటం; అది అస్పష్టంగా ఉన్నప్పుడు, ఆ అంశాన్ని వేరుచేయడం లేదా దాని స్థానంలో మరొకదాన్ని ఉంచడం.
మేము ఒక సాస్ (SaaS) వ్యాపారం: మేము కాపీలెఫ్ట్ను విస్మరించవచ్చా?
పూర్తిగా కాదు. చాలా GPL పంపిణీ బాధ్యతలు తొలగిపోతాయి, ఎందుకంటే హోస్టింగ్ అనేది పంపిణీ కాదు. కానీ రిమోట్ వినియోగదారులకు అందుబాటులో ఉంచిన సవరించిన సాఫ్ట్వేర్కు AGPL వర్తిస్తుంది, EUPL యొక్క కమ్యూనికేషన్ నిర్వచనం ఒక పని యొక్క ముఖ్యమైన కార్యాచరణలకు ప్రాప్యతను కలిగి ఉంటుంది, మరియు ఏదైనా ఆన్-ప్రిమైస్ ఏజెంట్ లేదా డౌన్లోడ్ చేయగల క్లయింట్ పంపిణీ అవుతుంది.
మనం సంవత్సరాలుగా నిబంధనలను పాటించడం లేదని కనుగొంటే ఏమి జరుగుతుంది?
దాన్ని సరిచేసి, ఆ సరిచేతను నమోదు చేయండి. GPLv3 మరియు AGPLv3 కింద, నోటీసు తర్వాత ఇచ్చే పరిష్కార గడువు హక్కులను పునరుద్ధరిస్తుంది. GPLv2 కింద పునరుద్ధరణ హక్కుదారుపై ఆధారపడి ఉంటుంది, కానీ చాలా వరకు అమలు అనేది ఒక అనుగుణ్యత హామీతో ముగుస్తుంది. ఇక్కడ పరిగణించాల్సిన అంశం ఒక నిషేధాజ్ఞ, ఆర్టికల్ 28 Aw కింద ఉపసంహరణ మరియు ఆర్టికల్ 1019h Rv కింద ఖర్చుల ఉత్తర్వు, సాధారణంగా నష్టపరిహారం కాదు.
సైబర్ రెసిలెన్స్ చట్టం ప్రకారం మేము మా SBOMను ప్రచురించాలా?
లేదు. అనెక్స్ I CRA ప్రకారం, కనీసం టాప్-లెవెల్ డిపెండెన్సీలను కవర్ చేస్తూ, సాధారణంగా ఉపయోగించే, మెషిన్-రీడబుల్ ఫార్మాట్లో ఒక సాఫ్ట్వేర్ బిల్ ఆఫ్ మెటీరియల్స్ అవసరం, మరియు మార్కెట్ పర్యవేక్షణ అధికారులు దానిని అభ్యర్థించవచ్చు. దానిని ప్రచురించాల్సిన బాధ్యత లేదు. ఈ రెగ్యులేషన్ 11 డిసెంబర్ 2027 నుండి పూర్తిగా వర్తిస్తుంది; ఆర్టికల్ 14 CRAలోని రిపోర్టింగ్ బాధ్యతలు 11 సెప్టెంబర్ 2026 నుండి వర్తిస్తాయి.

