Qui est responsable
Pour les entreprises qui distribuent du logiciel et héritent de ses obligations de licence
Si du code tiers, des polices, des icônes ou des SDK se trouvent dans ce que vous livrez, votre organisation a des obligations légales, que quelqu'un les ait documentées ou non.
Dernière mise à jour : 2 juillet 2026
01Qui porte la responsabilité ?
SaaS, bureau, mobile, sur site, appliances, embarqué. Le modèle de livraison change quelles obligations pèsent le plus lourd, pas si des obligations existent.
Juridique / conformité / OSPO
Détermine si les étapes de publication et de distribution satisfont chaque obligation. A besoin d'un dossier maintenu à partager avec les achats, pas d'un tableur obsolète ou d'un tableau de bord que seule l'ingénierie sait lire.
Produit / relation client
Porte la transaction grand compte quand les acheteurs demandent une preuve. Une divulgation défendable qu'ils peuvent vérifier version après version, pas un instantané improvisé envoyé dans l'urgence.
Ingénierie / livraison
Porte la responsabilité de ce qui est réellement livré, et garde les fichiers d'attribution, les imports SBOM et les contrôles de pipeline alignés sur la page publiée.
Quand cela s'applique
- Éditeurs multi-produits. Chaque produit livré porte son propre ensemble d'obligations
- Équipes sommées de prouver leur posture de licences tierces lors de revues de sécurité et d'achats
- Organisations lassées de découvrir de la GPL, une attribution requise manquante, ou des polices invisibles après la livraison
Hors périmètre
- Purs services sans éléments tiers embarqués ni artefact distribuable
- Avis juridiques ponctuels sans inventaire rattaché à ce que livre l'ingénierie