Open-source и third-party code

О чём эта страница
Open-source и сторонний код стали стандартом для software-компаний и AI‑продуктов, но вместе с гибкостью появляются и юридические ограничения на использование такого кода.
Здесь мы собрали практические вопросы: как не нарушать условия open-source лицензий, как учитывать third-party code в продукте и документах, и какие договоры нужны с контрибьюторами в ваш проект.
Ниже — отдельные страницы про GPL‑риски для SaaS и devtools, инвентаризацию стороннего кода перед сделкой и оформление Contributor License Agreement (CLA) для open-source проекта.
Что выбрать
- Если нужно разобраться с рисками GPL и похожих лицензий для вашего SaaS или devtools‑продукта, переходите на страницу про GPL risk.
- Если вы готовитесь к инвестиции или M&A и хотите навести порядок в open-source и third-party code, откройте страницу про third-party code inventory.
- Если вы развиваете open-source проект и хотите формализовать вклад разработчиков, посмотрите страницу про Contributor License Agreement (CLA).
Куда перейти дальше
Ограничения и права, связанные с open-source и third-party code, «прикреплены» к самому коду и переходят вместе с ним, как обременение собственности. Нельзя просто сослаться на то, что вы лично ничего не подписывали, — важны условия лицензий, по которым распространяется код.
В дочерних страницах мы фокусируемся на прикладных задачах: open source compliance для software‑компаний в США, due diligence кода перед инвестициями и сделками, а также на том, как структурировать отношения с контрибьюторами через CLA. Выберите сценарий, который ближе к вашей ситуации.
Что важно знать
- В работе с open-source мы исходим из того, что лицензия действует как обременение на сам код: условия следуют за объектом, а не за конкретным подписантом договора.
- Фокус — на прозрачности и подотчетности: от инвентаризации third-party code до настройки процессов open source compliance для software‑компаний в США и AI‑продуктов.
- Подход учитывает требования к открытости и аудируемости технологий, которые используют государственные и частные заказчики, и помогает снижать регуляторные и репутационные риски при масштабировании продукта.
