Spring til hovedindhold

Konsekvenser for forretningen

Hvad virksomheder risikerer uden en vedligeholdt registrering af forpligtelser

Forsinkede aftaler, overraskelser ved audits og falsk tryghed: Mønsteret bag den operationelle risiko. For domsudfald og retspraksis, se Juridiske konsekvenser.

Sidst opdateret: 2. juli 2026

Når forpligtelser forbliver usynlige

01Når forpligtelser forbliver usynlige

Dette er ikke særtilfælde. Det er mønsteret bag forsinkede aftaler, juridisk eksponering og panik i sidste øjeblik før en udgivelse, hos både startups og store virksomheder.

Hvis det her føles ubehageligt, er det meningen. Hullet er almindeligt. At lade som om det ikke findes, er det dyre valg.

For domsudfald, erstatningskrav og retspraksis, se Juridiske konsekvenser.

  • Levering i blinde på tredjepartsforpligtelser

    De fleste teams følger op på features og bugs, ikke licenspligter. Når en køber eller advokat beder om aktuel oplysning om tredjepartslicenser, kan ingen fremvise en gennemgået liste med fuld tekst, ikke fordi teamet er skødesløst, men fordi forpligtelserne aldrig blev operationaliseret.

  • Levering uden gyldig notice og kildeangivelse

    Manglende eller forældede attribution-filer kan bryde licensvilkårene på tværs af alle berørte komponenter. Nødudgivelser og omdømmeskade følger med.

  • Kan ikke bevise compliance over for kunder eller revisorer

    Indkøb forventer bevis, der holdes ajour, og konsistens mellem SBOM, udgivet oplysning og leveret kildeangivelse. Forældede øjebliksbilleder er et rødt flag, der forsinker aftaler.

  • Copyleft-overraskelser efter binaries er sendt ud

    Licenser i GPL-familien kan kræve kildekodetilbud og omhyggelig distributionsanalyse. Ren SaaS-brug frigør ikke automatisk alle licenser.

  • Usynlige tredjeparter skaber stiltiende ansvar

    Skrifttyper, ikonpakker og native SDK'er optræder sjældent i afhængighedsimporter, men kunder bekymrer sig om dem ved audits.

  • Afvigelse i oversigten = falsk tryghed

    Sidste års PDF, mens jeres pakkeoversigt er kommet videre, også efter rutineopdateringer af pakker, der ændrede licenser. Pr. udgivelse: import → gennemgang → udgivelse → regenerering, med CI-flag når afvigelser opstår før levering.

  • Fejlagtig fremstilling af compliance er værre end ingen side

    Vage sider uden fuld tekst eller ikke-godkendte komponenter vildleder kunder. Publish-gates findes, så I ikke påstår noget, I ikke har operationaliseret.

  • Friktion i aftaler og M&A

    Svag OSS-hygiejne forsinker enterprise-aftaler, presser M&A-prisen ned og øger eksponeringen for erstatningsansvar, når kunder stoler på jeres oplysninger.

Læs, hvad overtrædelser kan koste ved retten

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.