开源采购:赔偿

尚无读者喜欢此文。
Change the model

Opensource.com

在世界各地,我都会遇到政府和公司声称他们有政策允许甚至偏爱开源软件——事实上,巴西新任总统刚刚发布了一项关于该主题的法令。然而,当您实际查看他们正在做的事情时,您会发现仍然采购了大量的专有软件。

仅有政策是不够的。为了实施它,必须修改传统的采购规则,尤其是在政府部门。采购规则随着经验的积累而逐渐演变,并逐渐累积成规模庞大且设计上不灵活的体系。虽然这些规则可能为企业以前见过的产品和服务的采购提供保护和价值,但它们通常会歧视新方法,而新方法是意外和不可预见后果的“友军火力”伤亡。传统的采购规则扼杀了创新。

传统采购规则造成的最常见问题之一是在软件赔偿领域。采购规则通常要求与承诺相关的巨额罚款,即软件不包含任何盗用的版权、不滥用任何商标,并且不会故意侵犯任何专利。

当您采购专有软件时,您需要合同赔偿的原因是,您没有其他方法来保护自己免受您或他人合理期望受到保护的权利的粗心或恶意侵犯。 因此,您需要拥有该软件的公司——唯一拥有数据以了解风险的实体——将其资金和声誉放在断言的背后,即他们没有允许任何有害的东西在软件交付之前进入软件。

围绕开源项目销售订阅的公司实际上并没有销售软件。 订阅可能表面上类似于使用权或许可协议,因为它既包含服务级别协议,又包含继续开发软件的协议,但实际上不涉及软件供应。 该软件是根据开源许可证的条款,直接从众多社区参与者处进入其客户的企业。

因此,销售订阅的公司不会提供赔偿,原因有两个。 首先,他们不是软件的供应商——社区才是。 其次,还有另一种方法可以减轻软件带来的风险——看看社区是否乐于使用它,因为只要有一个足够多元化的社区,这可能就足以减轻风险。 这让执行传统采购规则的采购人员感到困惑。 在他们看来,这笔交易看起来像是软件购买,但却没有赔偿。

如果您打算让您的企业倾向于开源软件,那么这是需要解决的关键问题之一。 仅仅说您这样做是不够的; 您需要修改您的采购规则,以便开源软件能够通过您的防御。

本文最初发表于 ComputerWorld UK。 在 Twitter 上关注 Simon @webmink on TwitterIdenti.Ca

标签
Simon Phipps (smiling)
计算机行业和开源资深人士 Simon Phipps 创立了 Public Software,这是一个欧洲开源项目托管平台,并自愿担任 OSI 总裁和 The Document Foundation 的董事。 他的帖子由 Patreon 赞助人赞助——如果您想看到更多,请成为其中一员!

3 条评论

一个答案是聘请伟大的律师来理解这些复杂性; 另一个是教育。

我很幸运能在两者兼备的地方工作。 我们的开源采购采取了许多不同的细微差别——这导致成立了一个单独的开源团队。

作为该团队的前负责人,我们专注于将采购过程框架为与请求者的评估伙伴关系。

我们提供了信息丰富的指标和一个与开源世界相关的“评分”(考虑社区规模和参与度、论坛活动、开发速度和文档),我们的请求者提供了他们在审查潜在解决方案方面的专业知识以及他们填补(或不填补)功能中可能存在的空白的能力或容忍度。

起初阻力很大,但在过去的几年里,阻力已大大减弱。

我同意你的评论。 我发现在大多数政府采购案例中,除非您聘请了了解开源采购复杂性的法律团队,否则实际上归结为教育。 大多数时候,它涉及到对所有相关方的教育。 如果您是一家提供开源支持作为更大软件投标一部分的公司,则尤其如此。

让采购代理商了解与开源软件相关的法律,并且通常比他们通常采购软件的过程更大的障碍是一条漫长的道路。 这需要大量的耐心、大量的时间,并且通常需要大量的电话会议。 :)

作为开源订阅服务的供应商,我们确实包含了一项赔偿条款,但将其限制在订阅协议下的义务; 以及
员工或承包商的任何行为 - 而不是软件本身。 我们也有一个较低的上限。 对我们来说更具挑战性的是,政府买家不喜欢社区代码的免责声明 - 他们想要明确的保证,这在涉及社区代码时显然是有问题的。 很难保证不使用第三方知识产权,尽管可以通过定期审计进行保险。 我们也可以支持我们支持人员的质量,但保证超出订阅意图的产品是具有挑战性的。 对此有任何想法表示感谢。

此致
Richard

Creative Commons License本作品根据 Creative Commons Attribution-Share Alike 3.0 Unported License 获得许可。
© . All rights reserved.