自由和开源软件 (FOSS) 在过去十年或二十年中取得了巨大的进步,尤其是在企业界。即便如此,一些法律部门仍然对他们的组织使用或贡献 FOSS 持谨慎态度。
根据 开放发明网络 的 Andrea Casillas 和 Deb Nicholson 的说法,说服律师以及雇用他们的公司需要进行教育。在今年的 LinuxCon 北美 大会上,Andrea 和 Deb 将进行题为 在工作中更多地使用自由和开源软件——如何与法律部门沟通 的演讲。在演讲之前,Andrea 和 Deb 花了一些时间回答了一些关于企业中 FOSS 相关问题的问题。
法律部门对企业使用 FOSS 的主要反对意见有哪些?
Deb Nicholson: 我认为很多不情愿来自于对 FOSS 工作原理缺乏了解。他们听到“共享”就害怕他们必须共享他们的数据库或他们的内容以及他们的错误修复,但这根本不是真的。
Andrea Casillas: 一般来说,法律方面的担忧来自安全、风险管理和合规的角度。与 FOSS 相关的“共享”方面起初可能看起来令人难以承受。
根据您的经验,他们为什么会有这些反对意见?
DN:那些将其业务建立在 FOSS 工具之上的公司彼此都了解。他们互相交谈,参加相同的会议。FOSS 项目分享关于内部使用 FOSS 和外部贡献 FOSS 的最佳实践的想法。我怀疑那些尚未加入的公司只是没有与他们的同行谈论这些事情。
AC:正如 Deb 之前提到的,缺乏理解和恐惧在考虑安全漏洞和风险管理时起着作用。当律师不清楚 FOSS 的工作原理,而只是听说软件是如何公开共享并由公众进一步开发时,这个过程可能看起来容易受到攻击且耗时难以控制。
只有大型公司才对使用 FOSS 持谨慎态度,还是中小型公司也有担忧?
DN:初创公司通常面临来自资助者的压力,要求获得专利并选择专有许可证。这通常不是因为这符合新项目的最佳利益,而是因为风险投资家想要可以在初创公司失败时出售的资产。
AC:中型公司通常会关注规模更大且使用专有软件商业模式的竞争对手。如果他们认为与大型竞争对手竞争的最佳方式是效仿他们,他们可能会对选择 FOSS 持谨慎态度。
教育公司了解使用和贡献 FOSS 的好处需要多长时间?
DN:30 年?我只是有点开玩笑。自由软件已经存在超过 30 年了,并且肯定有一些大型传统科技公司刚刚开始看到曙光。但是,我确实认为随着时间的推移,FOSS 的普及将使采用过程越来越短。
AC:不过说真的,公司内部有一个熟悉许可证的人可以起到很大的作用。对于刚刚开始使用 FOSS 的组织来说,许多方面可能看起来很细微。有一个可以提供内部指导并给出示例的人员,可以帮助公司成为熟练的 FOSS 用户和贡献者。
教育公司领导层了解 FOSS 最重要的方面是什么?
AC:公司需要意识到保护其所有知识产权的各种方法。对于某些人来说,申请专利可能是最佳选择。但是,这不是唯一的选择,并且申请专利也存在风险。此外,商标对于 FOSS 来说与专有软件公司不同,它们具有不同的重要性。
DN:与您的竞争对手合作的想法对于许多传统公司来说是一项巨大的文化变革,因此他们最终会重复发明轮子。这不是您从参与协作项目获得最大收益的方式。他们越早意识到他们可以寻求帮助,了解其他公司正在做什么以及他们如何在法律部门处理事情,他们的情况就会越好。
主要的阻力点是什么?FOSS 倡导者如何绕过它们?
AC:软件存在相关的法律问题——无论是 FOSS 还是专有软件。当涉及到专利时,环境变得更加复杂。幸运的是,FOSS 已经存在多年,因此有很多策略和商业模式可以借鉴。公司的解决方案必须不仅仅是忽视这些问题。
DN:改变是困难的。在您能够说服您的雇主成为 FOSS 社区的模范公民之前,可能需要采取许多小步骤。分享利润丰厚的 FOSS 公司的例子可以大有帮助。
根据您的经验,大多数公司选择哪些 FOSS 许可证?为什么?
DN:如果他们加入现有的社区,他们会使用上游许可证。如果一家公司精通专利,他们会为他们的代码选择带有专利条款的许可证,例如 GPLv3 或 Apache 2.0。
AC:无论您选择使用哪种许可证,都要选择一些知名的许可证。有了各种可用的许可证,就没有必要从头开始创建一些东西。
公司如何确保他们遵守他们选择的 FOSS 许可证?
AC:教授合规性的最佳方法是了解许可证。送您的律师去参加持续法律教育课程!他们在法学院不教我们关于 FOSS 的知识。
DN:选择一个治理模型,明确规定您想要用于内部和外部内容的许可证。有几个非营利组织维护关于软件许可证的常见问题解答——例如,自由软件基金会、开源促进会 和 Apache 软件基金会。您还可以咨询社区关于最佳实践。
演讲者访谈
本文是 LinuxCon、CloudOpen 和 ContainerCon 北美 2015 演讲者访谈系列 的一部分。LinuxCon 北美 是一项活动,"开发者、系统管理员、架构师和各级技术人才齐聚一堂,进行教育、协作和问题解决,以进一步发展 Linux 平台"。
3 条评论