Spring til hovedindhold

Hvem er ansvarlig

Til virksomheder, der distribuerer software og arver dens licensforpligtelser

Hvis tredjepartskode, skrifttyper, ikoner eller SDK'er indgår i det, I sender i produktion, har jeres organisation juridiske pligter, uanset om nogen har dokumenteret dem.

Sidst opdateret: 2. juli 2026

01Hvem ejer pligten?

SaaS, desktop, mobil, on-prem, appliances, embedded. Leveringsmodellen ændrer, hvilke forpligtelser der bider hårdest, ikke om forpligtelserne findes.

  • Jura / compliance / OSPO

    Ejer, om udgivelses- og distributionstrin opfylder hver forpligtelse. Har brug for en vedligeholdt registrering at dele med indkøb, ikke et forældet regneark eller et dashboard, kun engineering kan læse.

  • Produkt / customer success

    Ejer enterprise-aftalen, når købere beder om bevis. Forsvarlig oplysning, de kan verificere udgivelse for udgivelse, ikke et ad hoc-øjebliksbillede sendt under tidspres.

  • Engineering / release

    Ejer det, der rent faktisk leveres, og holder attribution-filer, SBOM-import og pipeline-tjek på linje med den udgivne side.

Hvornår dette gælder

  • Leverandører med flere produkter. Hvert produkt i produktion har sit eget sæt forpligtelser
  • Teams, der bliver bedt om at bevise tredjeparts-licensstatus i sikkerhedsgennemgange og indkøb
  • Organisationer, der er trætte af at opdage GPL, manglende påkrævet kildeangivelse eller usynlige skrifttyper efter levering

Uden for omfang

  • Rene services uden bundlet tredjepartsmateriale og uden et distribuerbart artefakt
  • Engangs-juridiske vurderinger uden en oversigt knyttet til det, engineering udgiver

Cookies på sourcetrust.dev

Vi bruger nødvendige cookies af hensyn til sikkerhed, herunder til at forhindre misbrug af vores sitescan og formularen til anmodning om en livegennemgang. Med din tilladelse bruger vi også valgfri analyse og diagnostik (Google Tag Manager på denne side, og Sentry browser-SDK'en i SourceTrust-programmet, når den er konfigureret). Se vores cookiepolitik.