Hvem har ansvaret
For selskaper som distribuerer programvare og arver lisensforpliktelsene som følger med
Hvis tredjepartskode, fonter, ikoner eller SDK-er inngår i det du leverer, har organisasjonen din juridiske plikter, uansett om noen har dokumentert dem eller ikke.
Sist oppdatert: 2. juli 2026
01Hvem har ansvaret?
SaaS, desktop, mobil, on-prem, appliances, innebygde systemer. Leveringsmodellen endrer hvilke forpliktelser som biter hardest, ikke om forpliktelser finnes.
Juridisk / etterlevelse / OSPO
Har ansvaret for at publiserings- og distribusjonsstegene oppfyller hver forpliktelse. Trenger en vedlikeholdt oversikt å dele med innkjøp, ikke et utdatert regneark eller et dashbord bare ingeniørene kan lese.
Produkt / kundesuksess
Har ansvaret for enterprise-avtalen når kjøpere ber om dokumentasjon. Forsvarlig offentliggjøring de kan verifisere fra utgivelse til utgivelse, ikke et hastig øyeblikksbilde sendt under tidspress.
Ingeniører / utgivelse
Har ansvaret for det som faktisk leveres, og holder navngivelsesfiler, SBOM-import og pipeline-sjekker på linje med den publiserte siden.
Når dette gjelder
- Leverandører med flere produkter. Hvert leverte produkt har sitt eget sett med forpliktelser
- Team som blir bedt om å dokumentere status på tredjepartslisenser i sikkerhetsgjennomganger og innkjøpsprosesser
- Organisasjoner som er lei av å oppdage GPL, manglende navngivelse eller usynlige fonter etter at produktet er levert
Utenfor omfanget
- Rene tjenester uten medfølgende tredjepartsmateriale og ingen distribuerbar artefakt
- Engangsvurderinger fra juridisk uten en oversikt knyttet til det ingeniørene faktisk utgir