Hvis I allerede genererer CycloneDX-SBOM'er, SPDX-filer eller eksporter fra FOSSA, Snyk, Mend eller Syft, har I råmaterialet til licens-compliance. En software bill of materials lister komponenter: Navne, versioner, leverandører, hashes. En licens-compliance-side tilføjer gennemgåede licens-id'er, fuld licenstekst, kildeangivelse og en stabil URL til oplysning om tredjepartslicenser.
SBOM-arbejde understøtter sikkerheds- og regulatoriske programmer (herunder CRA-komponentdokumentation). Licens-compliance-sider besvarer indkøbs og juras spørgsmål om open source-licensforpligtelser. Vejen fra SBOM til compliance-side er import, berigelse, gennemgang, udgivelse. Ikke eksportér-og-upload uændret.