Vem som är ansvarig
För företag som distribuerar mjukvara och ärver dess licensskyldigheter
Om tredjepartskod, typsnitt, ikoner eller SDK:er finns i det du levererar har din organisation juridiska skyldigheter, oavsett om någon har dokumenterat dem eller inte.
Senast uppdaterad: 2 juli 2026
01Vem äger ansvaret?
SaaS, desktop, mobil, on-prem, apparater, inbyggda system. Leveransmodellen avgör vilka skyldigheter som slår hårdast, inte om skyldigheter finns.
Juridik / efterlevnad / OSPO
Äger frågan om publicerings- och distributionsstegen uppfyller varje skyldighet. Behöver en underhållen redovisning att dela med inköp, inte ett inaktuellt kalkylblad eller en instrumentpanel bara utvecklingsteamet kan läsa.
Produkt / kundframgång
Äger enterprise-affären när köpare ber om bevis. Försvarbar redovisning de kan verifiera release för release, inte en hastigt hopkommen ögonblicksbild skickad under tidspress.
Utveckling / release
Äger det som faktiskt levereras, och håller attribueringsfiler, SBOM-importer och pipelinekontroller i linje med den publicerade sidan.
När det här gäller
- Leverantörer med flera produkter. Varje levererad produkt bär sin egen uppsättning skyldigheter
- Team som ombeds bevisa sin tredjepartslicensstatus i säkerhetsgranskningar och inköpsprocesser
- Organisationer som är trötta på att upptäcka GPL, saknad obligatorisk attribuering eller osynliga typsnitt efter leverans
Utanför omfånget
- Renodlade tjänster utan medföljande tredjepartsmaterial och utan distribuerbar artefakt
- Enstaka juridiska utlåtanden utan koppling till en förteckning över det utvecklingsteamet släpper