Spring til hovedindhold

Licensoverholdelse

Licensoverholdelse: 9

Start med licensforpligtelserne.

Se, hvad der gælder, hvem der har ansvaret, og hvilken dokumentation I skal have, før en køber spørger.

Sidst opdateret: 2. juli 2026

Emner i dette afsnit

Fokuserede læsninger om misforståelser, hvad der hober sig op, overflader, ansvar og konsekvenser for forretningen.

  1. MisforståelserHvorfor open source ikke er ensbetydende med lov til at udgive, og de antagelser, teams gør sig, indtil indkøb eller jura spørger.Læs om misforståelser
  2. Hvad der hober sig opHundredvis af npm-pakker, skrifttyper, ikoner og SDK'er, og de udløsere, der til sidst tvinger teams til at se nærmere efter.Se hvad der hober sig op
  3. OverfladerWebsites, mobilapps, desktopprogrammer og indlejrede produkter: Se, hvad der hober sig op på hver overflade.Se overfladerne
  4. Hvem er ansvarligUdvikling, jura og kundevendte roller, og hvornår licensforpligtelser gælder for jeres organisation.Se hvem der er ansvarlig
  5. Konsekvenser for forretningenForsinkede aftaler, overraskelser ved revisioner og falsk tryghed: Se, hvad der går galt, når ingen sætter det leverede i system.Se konsekvenserne for forretningen
  6. Juridiske konsekvenserPåbud, erstatningskrav, tvungen oplysning og aftaler, der går i stå, når licenspligter ikke overholdes.Se de juridiske konsekvenser
  7. Kildeangivelse og licensmeddelelseLicensmeddelelse, kildeangivelse og fuld licenstekst er tre forskellige pligter. Se, hvad der opfylder hver af dem.Læs forklaringen
  8. Copyleft: det grundlæggendeGPL, LGPL og AGPL i almindeligt sprog: Hvornår hver enkelt gælder, og hvad den forpligter jer til.Læs det grundlæggende om copyleft
  9. Licenssiden, forklaretHvad en køberrettet licensside skal indeholde, og hvorfor et internt regneark ikke er nok.Se hvad der hører til på den

De fleste teams består sikkerhedsrevisioner, men kan stadig ikke bevise, at tredjepartslicenskravene følger med det, de udgiver. Problemet er ikke manglende indsats. Krav fra hundredvis af afhængigheder, skrifttyper og SDK'er er aldrig blevet sammenholdt med det, der faktisk udgives.

Open source fritager jer ikke for juridiske pligter. Hver komponent følger en licensaftale med krav til licensmeddelelse, kildeangivelse og nogle gange copyleft. Udviklingsteamet ændrer sammensætningen ved hver sprint.

Ofte stillede spørgsmål

Er det at bruge open source det samme som at have lov til at sende det i produktion?

Nej. Open source giver ret til brug på bestemte licensvilkår, herunder licensmeddelelse, kildeangivelse, copyleft-regler eller distributionsbegrænsninger. Kravene kan variere fra komponent til komponent.

Hvem er ansvarlig for at overholde licenskravene?

Organisationen, der distribuerer softwaren, har ansvaret, ikke en enkelt udvikler. Udviklingsteamet opbygger registreringen. Jura eller den ansvarlige for licensoverholdelse gennemgår den ofte. Indkøb deler den eksternt.

Kan en sikkerhedsrevision erstatte en licensside?

Nej. SOC 2, penetrationstests og SBOM-programmer besvarer andre spørgsmål. Købere beder stadig om gennemgået oplysning om tredjepartslicenser.

Er dette juridisk rådgivning?

Nej. Disse sider forklarer operationelle pligter og almindelige mønstre. Den juridiske fortolkning er fortsat jeres advokats ansvar.

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.