Hvem er ansvarlig
Til virksomheder, der distribuerer software og arver dens licensforpligtelser
Hvis tredjepartskode, skrifttyper, ikoner eller SDK'er indgår i det, I sender i produktion, har jeres organisation juridiske pligter, uanset om nogen har dokumenteret dem.
Sidst opdateret: 2. juli 2026
01Hvem ejer pligten?
SaaS, desktop, mobil, on-prem, appliances, embedded. Leveringsmodellen ændrer, hvilke forpligtelser der bider hårdest, ikke om forpligtelserne findes.
Jura / compliance / OSPO
Ejer, om udgivelses- og distributionstrin opfylder hver forpligtelse. Har brug for en vedligeholdt registrering at dele med indkøb, ikke et forældet regneark eller et dashboard, kun engineering kan læse.
Produkt / customer success
Ejer enterprise-aftalen, når købere beder om bevis. Forsvarlig oplysning, de kan verificere udgivelse for udgivelse, ikke et ad hoc-øjebliksbillede sendt under tidspres.
Engineering / release
Ejer det, der rent faktisk leveres, og holder attribution-filer, SBOM-import og pipeline-tjek på linje med den udgivne side.
Hvornår dette gælder
- Leverandører med flere produkter. Hvert produkt i produktion har sit eget sæt forpligtelser
- Teams, der bliver bedt om at bevise tredjeparts-licensstatus i sikkerhedsgennemgange og indkøb
- Organisationer, der er trætte af at opdage GPL, manglende påkrævet kildeangivelse eller usynlige skrifttyper efter levering
Uden for omfang
- Rene services uden bundlet tredjepartsmateriale og uden et distribuerbart artefakt
- Engangs-juridiske vurderinger uden en oversigt knyttet til det, engineering udgiver