Chi è responsabile
Per le aziende che distribuiscono software ed ereditano i relativi obblighi di licenza
Se nel tuo prodotto ci sono codice, font, icone o SDK di terze parti, la tua organizzazione ha obblighi legali, che qualcuno li abbia documentati o meno.
Ultimo aggiornamento: 2 luglio 2026
01Chi è titolare dell'obbligo?
SaaS, desktop, mobile, on-premise, appliance, embedded. Il modello di distribuzione cambia quali obblighi mordono più forte, non se gli obblighi esistono.
Legale / conformità / OSPO
È responsabile che i passaggi di pubblicazione e distribuzione soddisfino ogni obbligo. Ha bisogno di un registro mantenuto da condividere con gli acquisti, non di un foglio di calcolo obsoleto o di una dashboard che solo l'ingegneria sa leggere.
Prodotto / customer success
È responsabile della trattativa enterprise quando gli acquirenti chiedono una prova. Una divulgazione difendibile che possono verificare release dopo release, non un'istantanea improvvisata inviata sotto scadenza.
Ingegneria / release
È responsabile di quello che viene effettivamente rilasciato, e mantiene i file di attribuzione, le importazioni SBOM e i controlli della pipeline allineati con la pagina pubblicata.
Quando si applica
- Fornitori multi-prodotto. Ogni prodotto rilasciato porta con sé il proprio insieme di obblighi
- Team a cui viene chiesto di dimostrare la postura delle licenze di terze parti in revisioni di sicurezza e acquisti
- Organizzazioni stanche di scoprire GPL, attribuzioni obbligatorie mancanti o font invisibili dopo il rilascio
Fuori ambito
- Servizi puri senza materiali di terze parti inclusi e senza un artefatto distribuibile
- Pareri legali una tantum senza un inventario legato a quello che l'ingegneria rilascia