James Bottomley nga IBM Research, i cili mbikëqyr nën-sistemat SCSI dhe PA-RISC në kernel Linux dhe më parë ka drejtuar komitetin teknik të Linux Foundation, ofroi një zgjidhje për problemin e mundshëm të përgjegjësisë së zhvilluesve të kodit të hapur për gabimet në kod ose për moszgjidhjen e dobësive.
Ideja është që përgjegjësia ligjore për gabimet në kodin burimor të kalojë nga zhvilluesit e projekteve të hapura te ofruesit e produkteve komerciale përfundimtare që bazohen në këtë kod, duke e reduktuar përgjegjësinë nga ai që zhvillon kodin te ai që përfiton nga ky kod. Për shembull, nëse një kompani përdor kod të hapur të jashtëm në produktin e saj dhe një gabim/dobësi në këtë kod shkakton dëm për përdoruesin, atëherë prodhuesi i produktit komercial të dorëzuar përdoruesit duhet të ketë përgjegjësi për dëmshpërblimin, e jo zhvilluesi i bibliotekës së hapur.
Propozimi për kalimin e përgjegjësisë do të realizohet përmes një klauzole të lidhur me licencën, e cila tregon se pajtohet për të kompensuar dëmet dhe për të mbrojtur pjesëmarrësit në zhvillim nga çdo pretendim ligjor në rast të përdorimit të plotë ose të pjesëmarrë të kodit burimor të ofruar nën këtë licencë si një komponent ose produkt në juridiksionet që aplikojnë detyrime shtesë për mbështetje të produkteve softuerike.
Në praktikën aktuale, për të hequr çdo rrezik ligjor, mjafton që licenca të ketë një paralajmërim 'AS IS', ku thuhet se zhvilluesi nuk merr përgjegjësi për gabimet, nuk ofron garanci për funksionimin e kodit dhe nuk merr përsipër angazhim për zgjidhjen e problemeve, ndërsa konsumatori pajtohet për të përdorur kodin me rrezikun e tij. Mungesa e garancive nga zhvilluesit ka nxitur zhvillimin e një modeli biznesi mbi bazën e mbështetje teknike të paguar, e cila ka dominuar në fazën e hershme të zhvillimit të ekosistemit të softuerit të hapur.
Me depërtimin e kodit të hapur në industri dhe rritjen e interesit të korporatave për ta përdorur, është zhvilluar koncepti i ndikimit në zhvillim përmes fondeve jo fitimprurëse — mbi bazën e një projekti të madh krijohet një fond që merr financim për zhvillim nga kompani të mëdha, të cilat në këmbim marrin mundësinë për të hyrë në këshillin teknik mbikëqyrës dhe për të marrë pjesë në vendimmarrje kolegjiale për zhvillimin e mëtejshëm. Shfaqja e fondeve ka transformuar ndjenjën ndaj projekteve të hapura, të cilat tani perceptohen si mjet për zhvillimin e industrisë teknologjike dhe jo si një strehë të çrregullt për vullnetarët. Ka ndryshuar gjithashtu perceptimi i përgjegjësisë për problemet në kodin e hapur — në vend që të mbrojë zhvillues të individualizuar, klauzola për mungesë detyrimi është parë si një mundësi për t'u larguar nga përgjegjësia e kompanive të mëdha që krijojnë produkte të hapura.
Situata e dorëheqjes nga detyrimet mund të ndryshojë në rast se miratohet në Bashimin Evropian projektligji Cyber Resilience Act, i cili vendos përgjegjësi të caktuara për prodhuesit e softuerit që nuk kujdesen siç duhet për sigurinë dhe nuk zgjidhin në mënyrë të shpejtë dobësitë gjatë ciklit të jetës së produktit. Ky projektligj prek prodhuesit e softuerit komercial dhe, sipas punës së kryer, duket se do të ofrojë një përjashtim të veçantë për softuerin me licenca të hapura, por nuk ka garanci se në të ardhmen ndonjë ligj i ngjashëm nuk do të miratohet pa këto përjashtime.
Si një shembull i rreziqeve në lidhje me përgjegjësinë e zhvilluesve, përmendet gjithashtu një proces gjyqësor i iniciuar në Britani, ku kompania Tulip Trading, e cila humbi gjatë një thyerjeje 4 miliard dollarë Bitcoin, po kërkon nga zhvilluesit e sistemit Bitcoin të bëjnë ndryshime në kodin e blockchain për të rikuperuar shumën e humbur. Padia është paraqitur kundër zhvilluesve të kodit të mjetit, dhe jo operatorëve të rrjetit Bitcoin. Gjykata e shkallës së parë refuzoi ta pranojë padinë mbi bazën e një klauzole në licencë për dorëheqjen nga përgjegjësia, por rasti u vazhdua në gjykatën e apelit, e cila duket se do ta hedhi poshtë gjithashtu padinë, por këtë herë për shkak të paaftësisë së kompanisë Tulip Trading për të provuar pronësinë e Bitcoin-ëve për shumën e kërkuar.
Burimi: opennet.ru
