中国信通院-开源软件知识产权风险防控研究报告-2019年-_45页_1mb
报告摘要
CAICT开源软件知识产权风险防控研究报告总结(2019年)
核心内容概述
本报告由中国信息通信研究院发布,旨在分析开源软件在知识产权方面的风险,并提出企业风险防控建议。随着开源软件在ICT产业的广泛应用,其带来的知识产权问题日益突出,包括版权、专利、商标等方面的侵权风险,以及开源许可协议的兼容性问题。报告从开源软件的定义、生态、模式、许可协议分析、知识产权风险类型及影响因素,到企业如何防控风险,进行了系统性阐述。
主要观点与关键信息
一、开源软件概述
-
定义与发展趋势
- 开源软件分为广义与狭义,狭义开源软件需符合OSI定义的10项标准。
- 开源软件已渗透到软件产品的各个层面,成为ICT产业的重要组成部分。
- 开源软件的盈利模式与“软件即服务”趋势相契合,科技巨头通过贡献代码、收购开源项目等方式推动开源生态发展。
-
开源软件生态
- 开源生态包括外部环境、开源基金会、开源社区、开发者、贡献方、参与方和项目托管平台等。
- 开源社区以网络平台为基础,开发者通过不同角色参与开发与维护,如提交者、PMC成员等。
- 开源基金会是社区的重要管理者,负责资源分配、规则制定等。
-
开源软件模式
- 产权、开发和商业模式相互关联,共同影响开源生态的发展。
- 常见商业模式包括:双重授权、硬件捆绑、出售增值产品、技术支持、广告盈利等。
- 开源软件的版权授权通常不包括人身权,但包括财产权,如复制、修改、再发布等。
二、开源许可协议知识产权规定分析
-
许可协议本质与分类
- 开源许可协议是格式合同,具有法律效力,需遵守版权、专利、商标等条款。
- 根据对再分发的约束程度,分为强著佐权型、弱著佐权型和宽容型。
-
常用许可协议分析
- GNU GPL:强著佐权型,具有传染性,要求演绎作品以相同协议发布。包含专利许可和“专利报复”条款。
- Mozilla Public License (MPL):弱著佐权型,允许部分闭源,但对专利有“专利报复”条款。
- Apache License v2:宽容型,允许闭源,但包含专利授权和“专利报复”条款。
- BSD License:宽容型,无专利授权,但存在商标使用限制。
-
许可协议兼容性
- 不同协议之间可能存在条款冲突,影响其兼容性。
- 强著佐权型协议之间通常不兼容,如GPL v2与GPL v3。
- 强著佐权型与宽容型协议之间也可能不兼容,如GPL v2与Apache v2。
- 弱著佐权型与宽容型协议之间通常兼容。
三、开源软件知识产权风险
-
风险种类
- 版权侵权风险:主要来源于未按协议使用、未提供源代码、未标注修改信息等行为,以及开源代码来源不清导致的版权瑕疵。
- 专利侵权风险:内部风险(贡献者发起专利诉讼)和外部风险(第三方专利侵权)并存,部分协议无专利授权,风险较高。
- 商标侵权风险:未经授权使用贡献者商标或商号,可能构成侵权。
-
风险影响因素
- 许可协议类型:不同协议对版权、专利、商标的约束不同,风险差异显著。
- 开源社区管理:严格的代码审核和贡献者协议签署可降低版权瑕疵风险。
- 使用方式:企业内部使用风险较小,但将开源代码纳入产品再发布时风险最大。
四、企业开源知识产权风险防控建议
-
增强风险意识,建立防控体系
- 企业应正确认识开源软件的知识产权风险,避免因风险而放弃使用。
- 建立跨部门协作机制,包括法务、技术、采购等部门,共同防控风险。
-
建立全流程管理机制
- 在引入开源软件时,需审查其许可协议、来源可靠性及与产品商业模式的兼容性。
- 在开发过程中,做好开源代码的跟踪与管理,记录模块名称、版本、协议类型等。
- 在产品发布前,进行法律审核,确保开源模块声明完整、源代码获取方式合规。
-
加强法律研究与案例跟踪
- 法务部门需准确解读开源许可协议条款,重点关注版权、专利、商标等规定。
- 跟踪司法案例,了解法院对开源软件知识产权问题的判决依据,提前做好诉讼防控准备。
附件:开源知识产权热点事件分析
-
ARTIFEX诉HANCOM
- 争议焦点为违反AGPL许可协议是否构成版权侵权。
- 法院认可AGPL为具有强制执行力的合同,为开源协议法律效力树立了先例。
-
Facebook修改开源许可协议
- 原使用BSD协议,后加入“专利反击条款”。
- 该协议被Apache基金会列入禁止名单,引发行业抵制。
- 协议目的是防止企业对Facebook提起专利诉讼,但因其单边性受到批评。
-
MongoDB变更开源许可协议
- 从AGPL v3变更为SSPL,目的是防止云服务商利用开源软件牟利而不回馈社区。
- SSPL明确要求云服务厂商公开服务源代码或购买商业许可,以保障开源社区的利益。
结语
开源软件已成为ICT产业的重要组成部分,但其独特的产权模式和许可协议也带来了复杂的知识产权风险。企业需全面理解开源许可协议,建立风险防控体系,加强法律研究和流程管理,以有效规避潜在的版权、专利和商标侵权风险。同时,需关注开源社区和许可协议的动态变化,及时调整使用策略,确保合规性与可持续发展。
展开完整摘要
试读结束,高清完整版pdf/doc/ppt,请点下载