Программисты создают современные продукты на базе открытого кода. Руководители часто считают такой код бесплатным подарком без условий. Это ошибка. Открытое программное обеспечение (OSS) защищают лицензии. Эти документы определяют, как вы можете использовать, изменять и продавать готовый продукт.
Основные группы лицензий для бизнеса
Юристы делят лицензии на разрешительные и ограничительные. Тип документа определяет судьбу вашего интеллектуального права. Ошибка в выборе компонента заставит вас открыть исходный код или выплатить компенсацию авторам.
Разрешительные лицензии дают бизнесу свободу действий. Вы создаете закрытый коммерческий продукт на базе открытых наработок без обязательств по раскрытию своего кода.
Пермиссивные или разрешительные лицензии
Эти лицензии подходят для коммерческой разработки. Вы встраиваете чужой код в свои платные программы и сохраняете тайну алгоритмов. К этой группе относятся популярные во всем мире стандарты.
- MIT License. Самый простой вариант. Вы сохраняете уведомление об авторстве в коде. Остальные действия остаются на ваше усмотрение.
- Apache License 2.0. Юристы ценят этот документ за детальную проработку патентных прав. Вы получаете защиту от патентных претензий. При внесении правок вы обязаны указать это в файлах.
- BSD (2-Clause и 3-Clause). Текст разрешает закрывать код. Версия 3-Clause запрещает использовать имя автора для рекламы вашего софта.
Для ИТ-компаний такие лицензии означают зеленый свет. Вы строите проприетарные системы и продаете лицензии конечным пользователям. Риски минимальны при соблюдении базовых требований об упоминании авторов.
Риски копилефтных лицензий
Ограничительные лицензии работают иначе. Они требуют, чтобы производные продукты наследовали те же условия открытости. Программисты называют такой эффект вирусным заражением кода.
Копилефт превращает вашу коммерческую разработку в общественное достояние. Вы теряете право на эксклюзивное владение кодом при нарушении условий распространения.
Главным представителем этой группы является GNU GPL. Если вы включаете библиотеку под GPL в состав своего приложения, вы обязаны предоставить доступ к исходному коду всего приложения любому покупателю. Это условие делает продажу закрытых коробочных решений невозможной.

Особую опасность представляет GNU AGPL. Авторы создали ее для облачных сервисов. Вы обязаны открыть код, даже если пользователи просто работают с программой через браузер. Для SaaS-бизнеса использование AGPL компонентов создает критическую уязвимость.
Слабый копилефт как компромисс
Существуют варианты лицензий со смягченными требованиями. Они позволяют сочетать открытые библиотеки с закрытыми модулями при соблюдении архитектурных правил.
- LGPL (Lesser GPL). Вы используете библиотеку как внешний подключаемый модуль. В этом случае основной код вашей программы остается закрытым.
- Mozilla Public License (MPL). Вы открываете только те файлы, которые принадлежат самой библиотеке. Ваш уникальный код остается вашей собственностью.
Разработчики должны строго следить за способом линковки таких компонентов. Статическое включение кода часто приводит к юридическим проблемам.
Аудит лицензионной чистоты для Реестра ПО
Российские компании стремятся включить свои продукты в Реестр отечественного ПО. Минцифры требует доказательств чистоты прав на каждую строчку кода. Наличие компонентов с неопределенным статусом или вирусными лицензиями блокирует вход в реестр.
Юристы Ви Эф Эс Консалтинг проводят комплексный аудит лицензионной чистоты. Мы проверяем каждый сторонний модуль в составе вашей системы. Наша работа исключает риски претензий со стороны правообладателей и государственных органов.
Процедура проверки включает несколько этапов:
- SCA-анализ. Мы сканируем код и находим все заимствованные зависимости и их вложения.
- Построение матрицы совместимости. Эксперты проверяют, могут ли выбранные лицензии сосуществовать в одном продукте.
- Разработка внутренней политики. Мы создаем списки разрешенного софта для ваших разработчиков.
Вы получаете юридическое заключение о чистоте продукта. Этот документ подтверждает отсутствие претензий третьих лиц. Вы спокойно проходите проверку для Реестра ПО и привлекаете инвестиции.
Игнорирование правил лицензирования ведет к убыткам. Судебная практика в России по вопросам Open Source только формируется, но количество исков растет. Защитите свои активы до начала официальных продаж или подачи заявки в реестр. Эксперты Ви Эф Эс Консалтинг помогут настроить процесс безопасной разработки.