Bruce Perens, l'un des co-auteurs de la définition de l'Open Source et co-fondateur de l'organisation Open Source Initiative, a présenté le premier brouillon d'une nouvelle licence intitulée «Post-Open Zero-Cost», visant à résoudre les problèmes accumulés liés à l'interaction entre les développeurs de logiciels open source et les entreprises commerciales en termes de retour équitable de l'utilisation commerciale du code. La licence reflète la possibilité d'imposer des conditions supplémentaires à l'utilisation commerciale, par exemple, les entreprises doivent compenser les bénéfices obtenus grâce à l'utilisation de logiciels open source soit en participant au développement, soit en payant des redevances qui seront réparties entre les développeurs directs.
La principale différence entre la licence Post-Open et les licences open source existantes, telles que la GPL, est l'introduction d'un élément contractuel, pouvant être résilié en cas de violation des conditions de la licence. Deux types d'accords contractuels sont prévus : gratuit et payant. Le contrat payant permet de conclure un accord pour la fourniture de droits supplémentaires et s'applique à la distribution commerciale de produits ou à des modifications sans divulgation publique.
La licence définit également l'organisation «POST-OPEN ADMINISTRATION», agissant au nom des concédants de licence, servant de représentant légal, défendant leurs droits si nécessaire et s'occupant de la distribution des fonds reçus en tenant compte de la contribution au développement. La structure de l'organisation, qui doit utiliser des processus transparents dans ses activités ainsi que des mécanismes financiers, n'est pas encore définie et fait l'objet de discussions futures.
Parmi les situations qui entraînent la résiliation de la composante contractuelle, on note : la violation des conditions de la licence ; la présentation de revendications en cas de violation de brevets ; l'imposition de conditions supplémentaires (par exemple, ajout de sanctions dans le contrat avec les clients en cas de diffusion d'informations sur la correction des vulnérabilités) ; la modification de clauses soumises à la loi sur le contrôle des exportations (par exemple, à des fins militaires et pour la fabrication d'armes) ; la dissimulation d'informations sur les vulnérabilités ou l'entrave à leur divulgation ; l'utilisation de code pour former des modèles d'apprentissage automatique distribués sous d'autres conditions. Les relations contractuelles ne sont pas rompues immédiatement, mais seulement 60 jours après notification de la violation. Si les violations sont corrigées dans ce délai de 60 jours, les droits accordés restent en vigueur.
Parmi les problèmes de la GPL que la nouvelle licence cherche à résoudre, on note que la GPL se concentre uniquement sur l'octroi de droits, sans possibilité de retirer les droits de quiconque. Cette caractéristique permet aux entreprises de contourner les exigences de la licence GPL concernant l'accès illimité au code source. En particulier, des échappatoires liées à l'imposition de conditions contractuelles supplémentaires à l'utilisateur final, qui limitent la redistribution du code source ouvert sous-jacent au produit, sont utilisées pour restreindre l'accessibilité du code.
Par exemple, lors de l'achat d'une distribution RHEL, le client signe un contrat avec la société Red Hat pour le support et la réception de mises à jour, dans lequel la redistribution des données est restreinte et mentionne le droit de résilier le contrat en cas de divergence entre les copies effectivement installées et celles achetées de RHEL, ce qui oblige à faire un choix entre la liberté de disposer du logiciel et le maintien du statut de client de Red Hat. Les correctifs fournis pour RHEL, visant à corriger des vulnérabilités, s'appliquent au code GPL et, conformément à la licence, l'utilisateur a le droit de les redistribuer, mais cela peut être perçu comme une violation du contrat avec Red Hat et constituer un motif de cessation des services de la société.
Auparavant, lorsque des modifications étaient publiées dans le dépôt CentOS, la communauté fermait les yeux sur de telles manipulations. Cependant, après le changement de politique d'accès aux codes sources des packages RHEL, un besoin de réévaluation des mécanismes d'interaction entre les développeurs de projets ouverts et les entreprises utilisant leur travail est apparu.
Source : opennet.ru
