Spring til hovedindhold

Juridiske konsekvenser

Hvad det kan koste at overtræde open source-licenser

Ophavsretskrav, påbud, erstatningskrav, tvungen open source-udgivelse, omdømmeskade og aftaler, der falder til jorden, når licensvilkårene i jeres leverede software ikke overholdes.

Sidst opdateret: 2. juli 2026

Juridiske konsekvenser af licensovertrædelser

At overtræde open source-licenser kan udsætte jer for alvorlig juridisk og kommerciel risiko. De fleste open source-licenser er ophavsretslicenser med betingelser: Bryder I dem, behandler domstolene det ofte som en ophavsretskrænkelse, ikke en mindre kontraktfejl.

For hvordan dette viser sig i hverdagen i virksomheder, se Konsekvenser for forretningen.

Entr'ouvert v. Orange (France, 2024)

900.000 EUR

GPL-kode distribueret uden kildekode. Inklusive 150.000 EUR i erstatning for ikke-økonomisk skade.

Steck v. AVM (Germany, 2024)

7.500 EUR

En enkelt udvikler håndhævede LGPL-forpligtelser over for en stor leverandør.

  • Krav om ophavsretskrænkelse

    Når I overtræder centrale betingelser (manglende påkrævet licenstekst, tilbageholdelse af kildekode, udeladt kildeangivelse), har domstole afgjort, at dette er ophavsretskrænkelse, ikke blot kontraktbrud.

    Jacobsen v. Katzer (2008): Den amerikanske Federal Circuit-domstol fastslog, at det at overtræde en open source-licens' betingelser (som f.eks. krav om offentliggørelse) udgør en ophavsretskrænkelse, hvilket giver rettighedshavere adgang til ophavsretlige retsmidler. Denne afgørelse cementerede håndhævelsen af open source-licenser ved domstolene.

    Welte v. Sitecom (Tyskland, 2004): Den første GPL-licens, der nogensinde blev prøvet ved retten. Byretten i München fastslog, at Sitecom var bundet af GPL'ens vilkår, hvilket under tysk ret fastslog, at licensen er en bindende, håndhævelig kontrakt, ikke bare en filosofisk erklæring.

    Welte v. D-Link (Tyskland, 2006): Retten fandt, at D-Link havde overtrådt GPL'en ved at sende en Linux-baseret enhed i produktion uden den påkrævede kildekode og licenstekst, og pålagde godtgørelse af sagsøgerens sagsomkostninger, hvilket bekræftede, at leverandører er bundet af GPL'ens vilkår.

    SourceTrusts compliance-score markerer pakker, der stadig mangler påkrævet licenstekst eller kildeangivelse, før I udgiver. Ikke efter en domstol konstaterer, at I ikke overholder kravene.

  • Påbud: Tvunget til at stoppe distributionen

    Rettighedshavere kan søge om nedlæggelse af forbud. I kan blive pålagt at stoppe distributionen af jeres produkt, indtil I overholder vilkårene.

    Software Freedom Conservancy v. Westinghouse (USA, 2010): Efter at Westinghouse undlod at svare på en BusyBox GPL-håndhævelsessag, afsagde retten en udeblivelsesdom med det første permanente påbud i USA, der forbød distribution af HDTV-produkter, som overtrådte GPL'en, samt konfiskation af de krænkende enheder. Andre sagsøgte i samme sag, herunder Best Buy og Samsung, indgik forlig uden om retten frem for at risikere samme udfald.

    • For leverandører, der sælger software, kan det betyde tabt omsætning og kunder, mens I udbedrer forholdene under pres
    • Copyleft-licenser i GPL-familien har særligt høj risiko: Manglende overholdelse kan blokere salget helt, indtil forpligtelserne er opfyldt

    Forbundne repositories synkroniseres automatisk ved hver push, så en ny copyleft-afhængighed lander i gennemgangskøen få dage efter, at den er flettet ind, ikke måneder senere, når en retssag tvinger jer til at reagere.

  • Erstatningskrav og sagsomkostninger

    Domstole kan tilkende økonomisk erstatning, og den tabende part betaler ofte sagsomkostningerne. I nogle jurisdiktioner er erstatning for ikke-økonomisk skade for ophavsmænds omdømme mulig.

    Entr'ouvert v. Orange (Frankrig, 2024): Orange blev pålagt at betale over 900.000 EUR, heraf 150.000 EUR i erstatning for ikke-økonomisk skade, for at distribuere GPL-licenseret kode uden at stille kildekoden til rådighed.

    Sebastian Steck v. AVM (Tyskland, 2024): En enkelt udvikler håndhævede LGPL-forpligtelser over for en stor koncern, fik godtgjort 7.500 EUR i sagsomkostninger og tvang AVM til at levere manglende installationsscripts: Et bevis på, at små rettighedshavere kan gå efter store virksomheder.

    Et dateret, udgivet attesteringsbevis viser, at I tog forpligtelserne alvorligt. Det er det modsatte af den bevidste tilsidesættelse, der udløste tredobbelt erstatning i Westinghouse-sagen.

  • Tvungen open source-udgivelse af proprietær kode

    Copyleft-licenser (GPL, LGPL, AGPL) kan kræve, at I udgiver kildekoden til afledte værker under den samme licens, når I distribuerer uden at overholde vilkårene.

    Kombinerer I proprietær kode med GPL-kode og sender den i produktion uden at opfylde forpligtelserne, kan I blive presset eller pålagt at udgive langt mere som open source, end I havde tænkt jer. Det er den praktiske risiko bag “viral” copyleft.

    En særskilt gennemgang af Test- og Udgivet-grenene fanger en copyleft-afhængighed, før den når Udgivet-grenen og produktet i produktion.

  • Parallelle kontraktkrav

    Nogle jurisdiktioner behandler også licensovertrædelser som kontraktbrud, hvilket giver rettighedshavere yderligere muligheder for at forfølge jer ud over ophavsretten.

    Eksporter indeholder den præcise licenstekst og de licensmeddelelser, som de fleste licenser og domstole behandler som de underliggende betingelser, uanset om kravet rejses som ophavsret eller kontrakt.

  • Omdømmeskade

    Bliver det offentligt kendt, at I overtræder licenser, ignorerer forpligtelser eller kræver licensoverholdelse af kunder, som I ikke selv lever op til, skader det tilliden hos store virksomhedskøbere, bidragydere og investorer.

    • Indkøb hos store virksomheder og sikkerhedsgennemgange
    • Open source-fællesskabet og jeres omdømme som arbejdsgiver
    • Bestyrelsens og investorernes due diligence af den juridiske styring

    En offentlig attesteringsside med et tillidsmærke giver svar på en forespørgsel fra indkøb eller pressen, før den vokser.

  • Aftaler bremses under M&A og revisioner

    Uløste overtrædelser dukker op under due diligence ved opkøb, SOC 2- og ISO 27001-gennemgange og sikkerhedsspørgeskemaer fra store virksomheder.

    • Aftaler forsinkes, genforhandles i pris eller opgives
    • Revisionsfund og mislykkede certificeringer
    • Dyr udbedring under tidspres, ofte uden en vedligeholdt oversigt at starte ud fra

    Indsæt URL'en til jeres attesteringsside i due diligence-spørgeskemaet i stedet for at genopbygge en oversigt under tidspres, mens aftalen forhandles.

  • International håndhævelse

    Håndhævelse er ikke kun et amerikansk fænomen. Domstole i Tyskland, Frankrig og andre steder har idømt mærkbare sanktioner. Tendensen går mod hårdere håndhævelse, ikke blødere normer.

    SPDX- og CycloneDX-eksporter fra den samme gennemgåede version dækker de formater, som forskellige jurisdiktioner efterspørger, uden at I skal vedligeholde separate regneark for hvert marked.

Denne side er kun til orientering og er ikke juridisk rådgivning. Sager og udfald varierer efter jurisdiktion og konkrete forhold. Søg kvalificeret juridisk rådgivning om jeres situation.

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.