Hopp til hovedinnhold

Juridiske utfall

Hva det kan koste deg å bryte open source-lisenser

Opphavsrettskrav, forbud, erstatning, tvungen åpen kildekode-utlevering, omdømmeskade, og avtaler som ryker når lisensvilkårene i den leverte programvaren din ikke overholdes.

Sist oppdatert: 2. juli 2026

Å bryte open source-lisenser kan utsette deg for alvorlig juridisk og kommersiell risiko. De fleste open source-lisenser er opphavsrettslige lisenser med vilkår: Bryter du dem, behandler domstolene det ofte som et opphavsrettsbrudd, ikke en mindre kontraktsglipp.

For hvordan dette viser seg i hverdagen i selskaper, se Forretningskonsekvenser.

Entr'ouvert v. Orange (France, 2024)

EUR 900 000

GPL-kode distribuert uten kildekode. Inkluderer 150 000 euro i oppreisning.

Steck v. AVM (Germany, 2024)

EUR 7 500

En enkeltstående utvikler håndhevet LGPL-forpliktelser mot en stor leverandør.

  • Krav om opphavsrettsbrudd

    Når du bryter sentrale vilkår (manglende påkrevd lisenstekst, tilbakeholdt kildekode, uteblitt navngivelse), har domstoler slått fast at dette er opphavsrettsbrudd, ikke bare et kontraktsbrudd.

    Jacobsen v. Katzer (2008): USAs Federal Circuit slo fast at brudd på vilkårene i en open source-lisens (som krav om utlevering) utgjør et opphavsrettsbrudd, noe som gir rettighetshavere tilgang til opphavsrettslige rettsmidler. Avgjørelsen befestet at open source-lisenser kan håndheves i retten.

    Welte v. Sitecom (Tyskland, 2004): Den første GPL-lisensen som noensinne ble prøvd for retten. Byretten i München slo fast at Sitecom var bundet av GPL-vilkårene, og fastslo etter tysk rett at lisensen er en bindende, håndhevbar avtale, ikke bare en filosofisk erklæring.

    Welte v. D-Link (Tyskland, 2006): Retten fant at D-Link hadde brutt GPL ved å levere en Linux-basert enhet uten påkrevd kildekode og lisenstekst, og påla dem å dekke saksøkerens juridiske utgifter, noe som forsterket at leverandører er bundet av GPL-vilkårene.

    SourceTrusts etterlevelses-helsescore flagger pakker som fortsatt mangler påkrevd lisenstekst eller navngivelse, før du publiserer, ikke etter at en domstol finner deg i strid med lisensen.

  • Forbud: Tvunget til å stanse distribusjonen

    Rettighetshavere kan søke om midlertidig forføyning. Du kan bli pålagt å stanse distribusjonen av produktet ditt inntil du overholder vilkårene.

    Software Freedom Conservancy v. Westinghouse (USA, 2010): Etter at Westinghouse unnlot å svare på et BusyBox GPL-håndhevelsessøksmål, avsa retten en uteblivelsesdom med det første permanente forbudet i USA mot distribusjon av GPL-stridende HDTV-produkter, i tillegg til inndragning av de aktuelle enhetene. Andre saksøkte i samme sak, inkludert Best Buy og Samsung, inngikk forlik utenfor retten fremfor å risikere samme utfall.

    • For leverandører som selger programvare, kan det bety tapt inntekt og kunder mens dere retter opp under press
    • Copyleft-lisenser (GPL-familien) innebærer særlig høy risiko: Manglende etterlevelse kan blokkere salg helt inntil forpliktelsene er oppfylt

    Tilkoblede repoer synkroniseres automatisk på nytt ved hver push, slik at en ny copyleft-avhengighet havner i gjennomgangskøen din dager etter merge, ikke måneder etter at et søksmål tvinger frem et svar.

  • Erstatning og saksomkostninger

    Domstoler kan tilkjenne økonomisk erstatning, og den tapende parten dekker ofte saksomkostningene. I enkelte jurisdiksjoner er oppreisning for skade på opphavernes omdømme også mulig.

    Entr'ouvert v. Orange (Frankrike, 2024): Orange ble dømt til å betale over 900 000 euro, inkludert 150 000 euro i oppreisning, for å ha distribuert GPL-lisensiert kode uten å tilby kildekoden.

    Sebastian Steck v. AVM (Tyskland, 2024): En enkeltstående utvikler håndhevet LGPL-forpliktelser mot et stort selskap, fikk dekket 7 500 euro i saksomkostninger, og tvang AVM til å levere manglende installasjonsskript: Et bevis på at små rettighetshavere kan gå til sak mot store selskaper.

    Et datert, publisert attestasjonsøyeblikksbilde er dokumentasjon på at du tok forpliktelsene på alvor, det motsatte av den bevisste ignoreringen som utløste tredoblet erstatning i Westinghouse-saken.

  • Tvungen åpen kildekode-utlevering av proprietær kode

    Copyleft-lisenser (GPL, LGPL, AGPL) kan kreve at du utgir kildekoden til det avledede verket under samme lisens, hvis du distribuerer uten å overholde vilkårene.

    Kombinerer du proprietær kode med GPL-kode og leverer uten å oppfylle forpliktelsene, kan du bli presset, eller pålagt, til å gjøre langt mer åpen kildekode enn du hadde tenkt. Det er den praktiske risikoen bak «viral» copyleft.

    Atskilt gjennomgang av Test- og Publisert-branch fanger opp en copyleft-avhengighet før den når Publisert-branchen din og det leverte produktet.

  • Parallelle kontraktskrav

    Enkelte jurisdiksjoner behandler også lisensbrudd som kontraktsbrudd, noe som gir rettighetshavere flere veier til å forfølge deg utover opphavsretten.

    Eksportene inneholder den nøyaktige lisensteksten og de merknadene de fleste lisenser, og domstoler, betrakter som de underliggende vilkårene, uansett om kravet fremmes som opphavsrett eller kontrakt.

  • Omdømmeskade

    Offentlig kjennskap til at du bryter lisenser, ignorerer forpliktelser, eller krever etterlevelse fra kunder mens du selv svikter, skader tilliten hos enterprise-kjøpere, bidragsytere og investorer.

    • Enterprise-innkjøp og sikkerhetsgjennomganger
    • Open source-fellesskapet og arbeidsgivermerkevaren
    • Styrets og investorers due diligence på juridisk hygiene

    En offentlig attestasjonsside med et tillitssegl er artefakten som besvarer en innkjøps- eller presseforespørsel, før den blir til en sak.

  • Avtaledrepende i oppkjøp og revisjoner

    Uavklarte brudd dukker opp i due diligence ved oppkjøp, SOC 2- og ISO 27001-gjennomganger, og enterprise-sikkerhetsspørreskjemaer.

    • Avtaler forsinket, omprisede eller avlyste
    • Revisjonsavvik og mislykkede sertifiseringer
    • Kostbar opprydding under tidspress, ofte uten en vedlikeholdt oversikt å starte fra

    Lim inn attestasjons-URL-en din i due diligence-spørreskjemaet i stedet for å hastebygge en oversikt mens avtaleklokken tikker.

  • Internasjonal håndhevelse

    Håndhevelse skjer ikke bare i USA. Domstoler i Tyskland, Frankrike og andre steder har ilagt betydelige sanksjoner. Trenden går mot strengere håndhevelse, ikke mildere normer.

    SPDX- og CycloneDX-eksporter fra det samme gjennomgåtte øyeblikksbildet dekker formatene ulike jurisdiksjoner ber om, uten å vedlikeholde separate regneark per marked.

Denne siden er pedagogisk kontekst, ikke juridisk rådgivning. Saker og utfall varierer med jurisdiksjon og fakta. Rådfør deg med kvalifisert juridisk rådgiver for din situasjon.

Informasjonskapsler på sourcetrust.dev

Vi bruker nødvendige informasjonskapsler av sikkerhetshensyn, inkludert for å forhindre misbruk av nettstedsskanningen vår og skjemaet for forespørsel om en livegjennomgang. Med din tillatelse bruker vi også valgfri analyse og diagnostikk (Google Tag Manager på dette nettstedet, og Sentry nettleser-SDK i SourceTrust-applikasjonen når den er konfigurert). Se vår cookieerklæring.