普法律己
法治论坛

源代码开源——守法预期与法律风险的边界在哪?

源代码开源的法律属性界定

源代码开源的法律属性界定
源代码开源的法律属性界定

源代码开源归《中华人民共和国著作权法》调整,《中华人民共和国著作权法》第三条第(六)项明确规定,计算机软件属于法律规定的作品,受著作权法保护。

其保护的法益,一是软件著作权人的署名权等人身权利,二是复制权、改编权、获得报酬权等财产权利,最终维护互联网领域开放创新的竞争秩序。

这里的权利义务有明显的不对称性。开源不是放弃著作权。只是著作权人附条件授予使用者免费使用权。条件不满足,授权直接终止。

合法与违法场景的核心边界

先讲两个公开脱敏后的裁判案例。

合法情景A:某SaaS创业公司,产品开发中用到了MIT协议开源的登录模块代码,研发团队按照协议要求,在产品安装包的版权文件中完整标注了原作者姓名、项目地址、许可证全文,后来原作者发现后起诉,法院审理后认定行为符合许可要求,驳回原告诉讼请求。

违法情景B:另一家创业公司,直接把GPL协议开源的区块链节点代码改了UI和名称,闭源后放到应用商店售卖,全程没提原开源项目半个字。法院审理后认定构成著作权侵权,判停止侵权+赔偿十五万经济损失。

两个案子结果天差地别,唯一的关键区分变量,就是是否严格遵守了开源许可证的明确告知义务。很多人觉得不就是用几段代码至于吗?说实话,著作权法不管你用了多少,只要违反许可要求,就超出了合理使用的边界。

开源代码许可证版权标注模板
开源代码许可证版权标注模板

2022—2024年度司法实证观察

根据最高院司法案例研究院公开的2022—2024年度涉源代码开源纠纷统计数据,全国各级法院一共审结生效117件此类案件,其中82%的侵权认定案件中,被告都没有履行开源许可证的标注义务。超过六成的案件,被告是直接将开源代码闭源商用,完全没有获得符合要求的授权。

数据里能看出法院裁判的统一逻辑:尊重著作权人对开源代码的授权设定,不会因为“开源”就当然认为任何人可以无偿无限制使用。也不存在所谓的“没拿盈利就是合理使用”的说法,只要放在面向公众的产品里,哪怕不直接收费,都可能被认定侵权。

2022-2024涉开源代码纠纷裁判结果占比图
2022-2024涉开源代码纠纷裁判结果占比图

可落地的三阶风险防控方案

在引入第三方开源组件决策前7个工作日内,由研发负责人对所有用到的开源代码逐一标注许可证类型、原作者信息,整理成纸质清单签字后存入公司研发档案,同时生成加密电子档留存公司云盘。

每季度末由研发部门对在用项目做一次开源代码使用全量扫描,扫描结果导出为PDF后加盖公司电子公章,抄送法务部门存档。

收到著作权人侵权告知后3个工作日内,将涉争议开源代码从生产环境完全移除,同时完成全项目开源代码梳理,梳理报告加盖公章留存,以备后续争议处理。


本内容仅供法律信息参考,不构成委托关系,不构成对裁判结果的任何形式承诺。

免责声明:市场有风险,选择需谨慎!此文仅供参考,不作买卖依据。如有侵权请联系删除。
文章名称:源代码开源——守法预期与法律风险的边界在哪?
文章链接:https://m.zhoupulvshi.com/hunyin/2011.html