Conceptos erróneos
Lo que suponen los equipos frente a lo que exigen las licencias
El open source suele tratarse como un permiso para distribuir. En la práctica, cada biblioteca, fuente, SDK o script que empaquetas es una licencia, con reglas de aviso, atribución o copyleft que varían según el componente.
Las tarjetas siguientes emparejan suposiciones habituales con lo que esas licencias exigen realmente, antes de que un cliente, auditor o comprador pregunte.
Última actualización: 2 de julio de 2026
Open source no significa ausencia de obligaciones legales.
Significa que las obligaciones están estandarizadas, son públicas y exigibles, a menudo sin que nadie del equipo las haya leído.
Suposición
"Es open source. Podemos distribuirlo."
Realidad
Cada componente viene con condiciones. Las licencias permisivas igualmente exigen avisos de derechos de autor y de licencia en las distribuciones. Las licencias copyleft pueden exigir ofertas de código fuente, propagación de la licencia y análisis de distribución. No es una nota a pie de página en un wiki.
Suposición
"Somos SaaS, así que las licencias no se aplican."
Realidad
Algunas obligaciones son más ligeras para el uso exclusivamente en red; muchas no lo son. GPL, LGPL, la atribución de Apache en instaladores, la redistribución de fuentes y la atribución de recursos siguen importando. Y los clientes igualmente preguntan qué distribuyes y qué empaquetas.
Suposición
"Legal se encargará si es importante."
Realidad
Legal no puede poner en práctica lo que ingeniería nunca inventarió. Las listas de paquetes cambian en cada sprint; las fuentes, los iconos y los SDK a menudo nunca aparecen en ellas. Para cuando se involucra a los abogados, la versión ya está publicada.
Suposición
"Tenemos un archivo LICENSE en el repositorio."
Realidad
La licencia de tu repositorio es la tuya. No la de tus dependencias. Un único archivo de atribución de hace tres años no describe lo que los clientes descargan hoy.
Suposición
"npm update es solo un parche, el cumplimiento no cambia."
Realidad
Un cambio de versión puede modificar la licencia efectiva, añadir copyleft o sustituir las obligaciones por completo. Las actualizaciones rutinarias son una de las formas más comunes en que el cumplimiento se rompe sin que nadie se dé cuenta.