Open Source License

OpenChain 2.0 – 合規使用且有效管理 Open Source Software

開源軟體 (Open Source Software) 在這幾年成為主流趨勢, 舉凡從 5G (ORAN), BlockChain, AI, 到 Linux kernel . 基本上從應用層到 driver 層多少都會用到開源軟體. 而以應用環境來說, 從消費端到工業應用, 常會看到使用開源軟體 (Open Source Software) 來整合或進行二次開發.

使用開源軟體有許多好處: 不用重新造輪子, 能與其他開發者一同協作等等. 但我們也理解, 任何決策都有代價. 使用開源軟體第一個代價就是要遵循並履行該開源軟體的授權條款義務, 如使用 GPL 授權的程式就要公開原始碼並且標註修改等等. 這也是開發者往往會忽略的部份. 更有甚之, 許多開源軟體 (Open Source Software)原作者也不太瞭解這一方面, 這容易導致法律訴訟的機率產生, 進而提高企業營運風險.

為了讓企業合規且有效的管理並使用開源軟體, Linux foundation 成立了 OpenChain 專案 , 期待提供一個標準來讓企業能遵循參考, 進而制定開源軟體方針, 流程, 工具以及訓練方案.

OpenChain 組織

OpenChain 組織由下列公司 (Last retrieved 8/24, 2019) 和 Linux foundation 所組成. 他們定期討論以及制定 OpenChain 規格.

2019-08-24_165843.png

OpenChain 規格

目前 OpenChain 最新規格為 2.0, 繁體中文版本跟英文一同發佈於 4/26, 2019 發佈.

此繁體中文規格書主要是由我翻譯, 並經由 Lucien 審核. 目前已被 OpenChain 官方收錄. 有任何問題也請不吝告知.

英文規格書

繁體中文規格書

為了方便理解, 我嘗試將規格書內的文字具像化成下圖

 


OpenChain 認證

目前推廣期間, 認證採自我認證方式. 詳細內容可見官方認證連結

此外, OpenChain 已向 ISO 組織遞交申請, 預計 2020 成為 ISO 標準


心得

使用開源軟體並滿足開源授權規定, 是一件需要耗費資源的事. 透過 OpenChain 規格, 能讓企業以系統性且有效率的方式來管理開源軟體, 除了降低企業風險外, 也能減少研發資源不必要的花費.

OpenChain 2.0 – 合規使用且有效管理 Open Source Software 有 “ 1 則迴響 ”

發表迴響