Juridiske utfall
Hva det kan koste deg å bryte open source-lisenser
Opphavsrettskrav, forbud, erstatning, tvungen åpen kildekode-utlevering, omdømmeskade, og avtaler som ryker når lisensvilkårene i den leverte programvaren din ikke overholdes.
Sist oppdatert: 2. juli 2026
Å bryte open source-lisenser kan utsette deg for alvorlig juridisk og kommersiell risiko. De fleste open source-lisenser er opphavsrettslige lisenser med vilkår: Bryter du dem, behandler domstolene det ofte som et opphavsrettsbrudd, ikke en mindre kontraktsglipp.
For hvordan dette viser seg i hverdagen i selskaper, se Forretningskonsekvenser.
EUR 900 000
GPL-kode distribuert uten kildekode. Inkluderer 150 000 euro i oppreisning.
EUR 7 500
En enkeltstående utvikler håndhevet LGPL-forpliktelser mot en stor leverandør.
Krav om opphavsrettsbrudd
Når du bryter sentrale vilkår (manglende påkrevd lisenstekst, tilbakeholdt kildekode, uteblitt navngivelse), har domstoler slått fast at dette er opphavsrettsbrudd, ikke bare et kontraktsbrudd.
Jacobsen v. Katzer (2008): USAs Federal Circuit slo fast at brudd på vilkårene i en open source-lisens (som krav om utlevering) utgjør et opphavsrettsbrudd, noe som gir rettighetshavere tilgang til opphavsrettslige rettsmidler. Avgjørelsen befestet at open source-lisenser kan håndheves i retten.
Welte v. Sitecom (Tyskland, 2004): Den første GPL-lisensen som noensinne ble prøvd for retten. Byretten i München slo fast at Sitecom var bundet av GPL-vilkårene, og fastslo etter tysk rett at lisensen er en bindende, håndhevbar avtale, ikke bare en filosofisk erklæring.
Welte v. D-Link (Tyskland, 2006): Retten fant at D-Link hadde brutt GPL ved å levere en Linux-basert enhet uten påkrevd kildekode og lisenstekst, og påla dem å dekke saksøkerens juridiske utgifter, noe som forsterket at leverandører er bundet av GPL-vilkårene.
SourceTrusts etterlevelses-helsescore flagger pakker som fortsatt mangler påkrevd lisenstekst eller navngivelse, før du publiserer, ikke etter at en domstol finner deg i strid med lisensen.
Forbud: Tvunget til å stanse distribusjonen
Rettighetshavere kan søke om midlertidig forføyning. Du kan bli pålagt å stanse distribusjonen av produktet ditt inntil du overholder vilkårene.
Software Freedom Conservancy v. Westinghouse (USA, 2010): Etter at Westinghouse unnlot å svare på et BusyBox GPL-håndhevelsessøksmål, avsa retten en uteblivelsesdom med det første permanente forbudet i USA mot distribusjon av GPL-stridende HDTV-produkter, i tillegg til inndragning av de aktuelle enhetene. Andre saksøkte i samme sak, inkludert Best Buy og Samsung, inngikk forlik utenfor retten fremfor å risikere samme utfall.
- For leverandører som selger programvare, kan det bety tapt inntekt og kunder mens dere retter opp under press
- Copyleft-lisenser (GPL-familien) innebærer særlig høy risiko: Manglende etterlevelse kan blokkere salg helt inntil forpliktelsene er oppfylt
Tilkoblede repoer synkroniseres automatisk på nytt ved hver push, slik at en ny copyleft-avhengighet havner i gjennomgangskøen din dager etter merge, ikke måneder etter at et søksmål tvinger frem et svar.
Erstatning og saksomkostninger
Domstoler kan tilkjenne økonomisk erstatning, og den tapende parten dekker ofte saksomkostningene. I enkelte jurisdiksjoner er oppreisning for skade på opphavernes omdømme også mulig.
Entr'ouvert v. Orange (Frankrike, 2024): Orange ble dømt til å betale over 900 000 euro, inkludert 150 000 euro i oppreisning, for å ha distribuert GPL-lisensiert kode uten å tilby kildekoden.
Sebastian Steck v. AVM (Tyskland, 2024): En enkeltstående utvikler håndhevet LGPL-forpliktelser mot et stort selskap, fikk dekket 7 500 euro i saksomkostninger, og tvang AVM til å levere manglende installasjonsskript: Et bevis på at små rettighetshavere kan gå til sak mot store selskaper.
Et datert, publisert attestasjonsøyeblikksbilde er dokumentasjon på at du tok forpliktelsene på alvor, det motsatte av den bevisste ignoreringen som utløste tredoblet erstatning i Westinghouse-saken.
Tvungen åpen kildekode-utlevering av proprietær kode
Copyleft-lisenser (GPL, LGPL, AGPL) kan kreve at du utgir kildekoden til det avledede verket under samme lisens, hvis du distribuerer uten å overholde vilkårene.
Kombinerer du proprietær kode med GPL-kode og leverer uten å oppfylle forpliktelsene, kan du bli presset, eller pålagt, til å gjøre langt mer åpen kildekode enn du hadde tenkt. Det er den praktiske risikoen bak «viral» copyleft.
Atskilt gjennomgang av Test- og Publisert-branch fanger opp en copyleft-avhengighet før den når Publisert-branchen din og det leverte produktet.
Parallelle kontraktskrav
Enkelte jurisdiksjoner behandler også lisensbrudd som kontraktsbrudd, noe som gir rettighetshavere flere veier til å forfølge deg utover opphavsretten.
Eksportene inneholder den nøyaktige lisensteksten og de merknadene de fleste lisenser, og domstoler, betrakter som de underliggende vilkårene, uansett om kravet fremmes som opphavsrett eller kontrakt.
Omdømmeskade
Offentlig kjennskap til at du bryter lisenser, ignorerer forpliktelser, eller krever etterlevelse fra kunder mens du selv svikter, skader tilliten hos enterprise-kjøpere, bidragsytere og investorer.
- Enterprise-innkjøp og sikkerhetsgjennomganger
- Open source-fellesskapet og arbeidsgivermerkevaren
- Styrets og investorers due diligence på juridisk hygiene
En offentlig attestasjonsside med et tillitssegl er artefakten som besvarer en innkjøps- eller presseforespørsel, før den blir til en sak.
Avtaledrepende i oppkjøp og revisjoner
Uavklarte brudd dukker opp i due diligence ved oppkjøp, SOC 2- og ISO 27001-gjennomganger, og enterprise-sikkerhetsspørreskjemaer.
- Avtaler forsinket, omprisede eller avlyste
- Revisjonsavvik og mislykkede sertifiseringer
- Kostbar opprydding under tidspress, ofte uten en vedlikeholdt oversikt å starte fra
Lim inn attestasjons-URL-en din i due diligence-spørreskjemaet i stedet for å hastebygge en oversikt mens avtaleklokken tikker.
Internasjonal håndhevelse
Håndhevelse skjer ikke bare i USA. Domstoler i Tyskland, Frankrike og andre steder har ilagt betydelige sanksjoner. Trenden går mot strengere håndhevelse, ikke mildere normer.
SPDX- og CycloneDX-eksporter fra det samme gjennomgåtte øyeblikksbildet dekker formatene ulike jurisdiksjoner ber om, uten å vedlikeholde separate regneark per marked.
Denne siden er pedagogisk kontekst, ikke juridisk rådgivning. Saker og utfall varierer med jurisdiksjon og fakta. Rådfør deg med kvalifisert juridisk rådgiver for din situasjon.
Mer å lese
- Berkeley Technology Law Journal. Consequences of violating open-source licenses
- Bird & Bird. Mitigating legal risks in open-source licensing (2025)
- PHUSE OSTCDA. Legal context for open-source in clinical software
- Arunesh Mathur. Empirical study on license violation remedies
- FossID. Lessons from landmark compliance cases
- CMS. Open-source compliance (Austria)
- Software Freedom Conservancy. Default judgment for BusyBox GPL enforcement against Westinghouse
- FSFE Wiki. GPL enforcement cases (Sitecom, D-Link, and others)