Organizata Linux Foundation publikoi një analizë të zbatueshmërisë së kufizimeve të vendosura nga sanksionet ndaj kodit të hapur, përmblodhi rreziqet që lindin dhe dha rekomandime për mirëmbajtësit e projekteve të hapura në lidhje me pjesëmarrjen në zhvillim të personave që i nënshtrohen sanksioneve.
Linux Foundation vazhdon të mbështesë bashkëpunimin ndërkombëtar dhe një ekosistem të hapur për të gjithë të interesuarit, pavarësisht kombësisë, vendit të banimit, sistemit politik, vlerave kulturore dhe ideologjisë. Megjithatë, organizata vepron brenda kuadrit ligjor të SHBA-së dhe është e detyruar të respektojë ligjet dhe rregullat, ku kuptimi i neutralitetit dhe barazisë në softuerin me kod të hapur mund të ndryshojë nga interpretimi i shumë njerëzve.
Pasiguria lind në lidhje me sanksionet e vendosura nga Zyra Amerikane për Kontrollin e Aseteve të Huaja (OFAC). Sanksionet e OFAC zbatohen ndaj qytetarëve, organizatave ose kompanive të përfshira në listën e posaçme të sanksioneve (SDN, Specially Designated Nationals and Blocked Persons), si edhe ndaj subjekteve të lidhura me to (për shembull, kompanive, 50 për qind ose më shumë e të cilave zotërohet drejtpërdrejt ose tërthorazi nga një person i përfshirë në listën e sanksioneve).
Theksohet se gjatë hartimit të ligjeve kufizuese të miratuara vitet e fundit, si Cyber Resilience Act, grupet nismëtare që mbronin interesat e softuerit me kod të hapur arritën të siguronin përfshirjen e përjashtimeve që zbusnin zbatimin e këtyre ligjeve ndaj projekteve të hapura. Baza ligjore për sanksionet e OFAC është krijuar shumë kohë më parë, nuk merrte parasysh specifikat e zhvillimit të përbashkët ndërkombëtar të softuerit me kod të hapur dhe deri vonë nuk krijonte probleme për zhvilluesit e softuerit me kod të hapur, pasi sanksionet e OFAC zbatoheshin vetëm në raste të rralla dhe të jashtëzakonshme.
Nuk janĂ« publikuar sqarime zyrtare pĂ«r zbatimin e kĂ«rkesave tĂ« sanksioneve tĂ« OFAC ndaj projekteve tĂ« hapura, prandaj juristĂ«t detyrohen tâi interpretojnĂ« kĂ«to kĂ«rkesa duke u mbĂ«shtetur nĂ« zbatimin e mĂ«parshĂ«m tĂ« sanksioneve nĂ« kontekste tĂ« ngjashme dhe tĂ« veprojnĂ« me kujdes, duke balancuar mes dĂ«shirĂ«s pĂ«r tĂ« ruajtur karakterin global tĂ« zhvillimit dhe rreziqeve qĂ« lindin, si gjobat e mĂ«dha dhe ndjekja penale. PĂ«rveç sanksioneve tĂ« OFAC, nĂ« SHBA zbatohen edhe kufizime tĂ« eksportit, tĂ« vendosura nga Departamenti i TregtisĂ« i SHBA nĂ« pĂ«rputhje me legjislacionin pĂ«r kontrollin e eksporteve. KĂ«to kufizime nuk zbatohen pĂ«r zhvillimet e disponueshme publikisht dhe pĂ«r kĂ«tĂ« arsye nuk krijojnĂ« probleme pĂ«r projektet e hapura.
Kërkesat e sanksioneve të OFAC zbatohen jo vetëm për kompanitë amerikane dhe qytetarët e SHBA, por edhe për kompani të huaja që kanë marrëdhënie tregtare me kompani amerikane ose kryejnë operacione financiare në dollarë amerikanë. Për personat e përfshirë në listën e sanksioneve të OFAC vendosen kufizime të tilla si ndalimi i investimeve dhe operacioneve financiare (përfshirë pagesën e shërbimeve); ndalimi i importit dhe eksportit të mallrave, teknologjive dhe shërbimeve; ndalimi i transaksioneve pasurore (përfshirë ato që lidhen me pronësinë intelektuale).
Për kompanitë dhe organizatat që zhvillojnë projekte të hapura ndërkombëtare dhe që i nënshtrohen juridiksionit të SHBA ose bashkëpunojnë me kompani amerikane, jepen rekomandimet e mëposhtme:
- Sanksionet e OFAC parashikojnë një përjashtim që zbatohet gjatë shpërndarjes së materialeve informative. Kodi burimor, si rregull, konsiderohet nga OFAC si material informativ, çka lejon ofrimin e kodit burimor në mënyrë të njëanshme.
- Lejohet të pranohen ndryshime nga persona të lidhur me kompani të sanksionuara, nëse këto ndryshime janë krijuar me nismën e dërguesit (nuk janë kërkuar) dhe zgjidhin probleme të përgjithshme të projektit, jo sjellin përfitim për produktet ose shërbimet e kompanisë së sanksionuar. Për shembull, pranimi në kernelin Linux i një driver-i për pajisje të prodhuara nga një kompani e sanksionuar mund të shihet si shkelje e sanksioneve, ndërsa pranimi i një patch-i që eliminon një cenueshmëri nuk i shkel sanksionet.
- Në rast se pranohen korrigjime nga një kompani nën sanksione, rekomandohet komunikim i njëanshëm, pra çdo përpunim i mëtejshëm i patch-it të pranuar duhet të kryhet në mënyrë të pavarur, pa përfshirjen e kompanisë nën sanksione. Përfshirja e një kompanie nën sanksione në përpunim, miratim ose diskutim mund të interpretohet si ofrim shërbimesh të ndaluara nga sanksionet.
- Nuk rekomandohet të nënshkruhen marrëveshje për transferimin e të drejtave pasurore (CLA) me zhvillues të lidhur me kompani nën sanksione, pasi një marrëveshje e tillë mund të perceptohet si shkelje e ndalimit për marrëveshje në fushën e pronësisë intelektuale.
- Duhet të verifikohet jo vetëm lidhja e drejtpërdrejtë e zhvilluesve me kompani nën sanksione, por edhe lidhja e tyre tërthore. Për shembull, puna në kompani të tjera që zotërohen 50% ose më shumë nga persona nën sanksione, ose kryerja e punëve me kontratë me porosi të kompanive nën sanksione.
Burimi: opennet.ru
