<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>OSS - ロジットパートナーズ法律会計事務所</title>
	<atom:link href="https://partners.logit.jp/tag/oss/feed/" rel="self" type="application/rss+xml" />
	<link>https://partners.logit.jp</link>
	<description></description>
	<lastBuildDate>Tue, 16 Jul 2024 08:34:40 +0000</lastBuildDate>
	<language>ja</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://partners.logit.jp/wp-content/uploads/2021/11/favicon-1-150x150.png</url>
	<title>OSS - ロジットパートナーズ法律会計事務所</title>
	<link>https://partners.logit.jp</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>OSS (オープンソースソフトウェア)活用上の留意点</title>
		<link>https://partners.logit.jp/oss/?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=oss</link>
		
		<dc:creator><![CDATA[Yasutaka Matsuda]]></dc:creator>
		<pubDate>Tue, 16 Jul 2024 08:03:48 +0000</pubDate>
				<category><![CDATA[法務]]></category>
		<category><![CDATA[AIガバナンス構築]]></category>
		<category><![CDATA[OSS]]></category>
		<category><![CDATA[ガバナンス]]></category>
		<category><![CDATA[バックオフィスDX推進]]></category>
		<category><![CDATA[内部統制システム構築]]></category>
		<category><![CDATA[契約書作成・レビュー]]></category>
		<category><![CDATA[法務アドバイザリー]]></category>
		<category><![CDATA[法律顧問]]></category>
		<category><![CDATA[特許法]]></category>
		<category><![CDATA[著作権法]]></category>
		<category><![CDATA[規程類作成・レビュー]]></category>
		<guid isPermaLink="false">https://partners.logit.jp/?p=4884</guid>

					<description><![CDATA[<p>現代のソフトウェア開発やデータ分析、AIモデル開発において、OSS(オープンソースソフトウェア)の活用は不可欠です。当事務所でもOSSの法的リスクや管理手法についてお問合せいただくことがあります。本記事では基本的な事項を [&#8230;]</p>
<p>The post <a href="https://partners.logit.jp/oss/">OSS (オープンソースソフトウェア)活用上の留意点</a> first appeared on <a href="https://partners.logit.jp">ロジットパートナーズ法律会計事務所</a>.</p>]]></description>
										<content:encoded><![CDATA[<p>現代のソフトウェア開発やデータ分析、AIモデル開発において、OSS(オープンソースソフトウェア)の活用は不可欠です。<br>当事務所でもOSSの法的リスクや管理手法についてお問合せいただくことがあります。本記事では基本的な事項をまとめます。</p>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">OSS概要</h2>



<h3 class="wp-block-heading is-style-vk-heading-default">OSSとは</h3>



<p>OSSの定義については、OSI(open source initiative, オープンソースを促進している米国の団体)の定めた定義(<a href="https://opensource.org/osd" target="_blank" rel="noopener" title="">The Open Source Definition</a>)が標準的です。</p>



<p>ここでは、以下の10項目を満たすものをOSSとしています。</p>



<ul class="vk_custom_css_1 wp-block-list">
<li>Free Redistribution (自由な再配布を認めること)</li>



<li>Source Code (コンパイル前のソースコードを無償で配布すること)</li>



<li>Derived Works (改変や派生作品の配布を許可すること)</li>



<li>Integrity of The Author’s Source Code (改変コードによるソフトウェアの配布を許可すること)</li>



<li>No Discrimination Against Persons or Groups (特定の個人またはグループを差別をしないこと)</li>



<li>No Discrimination Against Fields of Endeavor (特定の分野での利用を制限しないこと)</li>



<li>Distribution of License (プログラムに関する権利が再配布者に与えられること)</li>



<li>License Must Not Be Specific to a Product (ライセンスを特定の製品に限定しないこと)</li>



<li>License Must Not Restrict Other Software (ライセンスが他のソフトウェアを制限しないこと)</li>



<li>License Must Be Technology-Neutral (ライセンスが技術的に中立であること)</li>
</ul>



<p>10項目を列挙すると複雑ですが、要約すれば、「<strong>改変する自由</strong>」と「<strong>頒布する自由</strong>」が無償で認められているものがOSSと呼ばれています。</p>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">OSSに関する誤解</h2>



<h3 class="wp-block-heading is-style-vk-heading-default">OSSは著作権フリーか</h3>



<p>OSSが著作権フリーであると勘違いしているエンジニアが散見されますが、これは<strong>完全な誤り</strong>です。むしろ、OSSの本質は<strong>利用許諾（ライセンシング）</strong>です。OSSの著作権が開発者等の著作権者に帰属することを大前提として、著作権者が上述の条件を満たす<strong>利用許諾</strong>を行ったものをOSSと呼んでいるというのが正しい理解です。</p>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">各ライセンスの概要</h2>



<p>OSSライセンスは大別すると<strong>寛容型</strong>と<strong>互恵型</strong>があります。</p>



<h3 class="wp-block-heading is-style-vk-heading-default">寛容型</h3>



<p>寛容型ライセンスとは一般的に、著作権とライセンスの表記さえすれば自由な改変・頒布が認められているライセンスを指します。以下のものが代表的です。</p>



<ul class="is-style-default vk_custom_css_2 vk_block-margin-sm--margin-top vk_block-margin-sm--margin-bottom wp-block-list">
<li><a href="https://opensource.org/license/mit" target="_blank" rel="noopener" title=""><strong>MITライセンス</strong></a><br>多くのOSSプロジェクトで採用されている代表的な寛容型OSSライセンスです。<br><span data-fontsize="15px" style="font-size: 15px;" class="vk_inline-font-size"><a href="https://github.com/nodejs/node" target="_blank" rel="noopener" title="">Node.js</a>, <a href="https://github.com/rails/rails" target="_blank" rel="noopener" title="">Ruby on Rails</a>, <a href="https://github.com/jquery/jquery" target="_blank" rel="noopener" title="">jQuery</a>, <a href="https://github.com/facebook/react" target="_blank" rel="noopener" title="">React JS</a>, <a href="https://github.com/angular/angular" target="_blank" rel="noopener" title="">Angular JS</a>, <a href="https://github.com/vuejs/vue" target="_blank" rel="noopener" title="">Vue JS</a>, <a href="https://github.com/Microsoft/vscode" target="_blank" rel="noopener" title="">Visual Studio Code</a>, <a href="https://github.com/twbs/bootstrap" target="_blank" rel="noopener" title="">bootstrap</a>等</span></li>



<li class="vk_block-margin-sm--margin-top"><strong>BSDライセンス（<a href="https://opensource.org/license/bsd-3-clause" target="_blank" rel="noopener" title="">3項型</a> / <a href="https://opensource.org/license/bsd-2-clause" target="_blank" rel="noopener" title="">2項型</a>）</strong><br>UCB（カリフォルニア州立大学バークレー校）が頒布したソフトウェアに由来するライセンスです。2項型、3項型、4項型の3種類がありますが、4項型は現在はほぼみられません。<br><span data-fontsize="15px" style="font-size: 15px;" class="vk_inline-font-size"><a href="https://nginx.org/en/" target="_blank" rel="noopener" title="">nginx</a>, <a href="https://github.com/golang/go" target="_blank" rel="noopener" title="">golang</a>,  <a href="https://numpy.org/doc/stable/license.html" target="_blank" rel="noopener" title="">numpy,</a> <a href="https://github.com/pandas-dev/pandas" target="_blank" rel="noopener" title="">pandas</a>, <a href="https://github.com/pytorch/pytorch?tab=License-1-ov-file#readme" target="_blank" rel="noopener" title="">PyTorch</a>,  <a href="https://github.com/pallets/flask" target="_blank" rel="noopener" title="">Flask</a>, <a href="https://github.com/django/django" target="_blank" rel="noopener" title="">Django</a>, <a href="https://github.com/flutter/flutter" target="_blank" rel="noopener" title="">flutter</a>等 </span></li>



<li class="vk_block-margin-sm--margin-top"><a href="https://www.apache.org/licenses/LICENSE-2.0" target="_blank" rel="noopener" title=""><strong>Apache 2.0 ライセンス</strong></a><br>利用者へ特許利用許諾を与える（許諾者からの著作権行使を禁じる）のが特徴の寛容型ライセンスです。<br><span data-fontsize="15px" style="font-size: 15px;" class="vk_inline-font-size"><a href="https://source.android.com/docs/setup/about/licenses?hl=ja" target="_blank" rel="noopener" title="">Android</a>, <a href="https://github.com/tensorflow/tensorflow/tree/master" target="_blank" rel="noopener" title="">tensorflow</a>, <a href="https://github.com/opencv/opencv" target="_blank" rel="noopener" title="">opencv</a>等</span></li>
</ul>



<p>上記の他にも、<a href="https://docs.python.org/3/license.html" target="_blank" rel="noopener" title="">PSFL</a>（Python Software Foundation License, pythonやmatplotlibの配布に用いられるライセンス）や、 <a href="https://openfontlicense.org/" target="_blank" rel="noopener" title="">SIL Open Font License</a>（フォントに特化したライセンス）等、寛容型ライセンスには多くの種類が存在します。利用者に大きな負担を課さずに自由な改変・頒布を認めているという点では共通ですが、細かな相違点には注意が必要です。</p>



<p>また、<a href="https://github.com/chromium/chromium" target="_blank" rel="noopener" title="">Chromium</a>(BSD, LGPL,MIT等)の様に複数ライセンスが混在するプロジェクトや、Meta社が開発した<a href="https://ai.meta.com/llama/license/" target="_blank" rel="noopener" title="">Llama2</a>の様に、一見OSSの条件を満たすように見えるが詳細に検討すると微妙なケースもあります。特殊なライセンスについては個別の条項を慎重に確認する必要があります。</p>



<h4 class="wp-block-heading is-style-vk-heading-plain">著作権・ライセンスの表記方法</h4>



<p>Webサービスの場合、利用規約やヘルプページに記載するのが一般的です。ライセンスに関するページを独自に設置する場合もあります。</p>



<p>アプリの場合、アプリ内にライセンスに関するページを設置し、「設定」メニュー等からアクセスできるようにするのが一般的です。ヘルプページに記載する場合もあります。</p>



<h3 class="wp-block-heading is-style-vk-heading-default">互恵型</h3>



<p>互恵型は、改変・頒布について寛容型より重い負担が課されているOSSライセンスを指します。一般的にはGPL又はLGPLを指します。</p>



<p>GPLは代表的な互恵型ライセンスで、<a href="https://www.gnu.org/licenses/old-licenses/gpl-2.0.ja.html" target="_blank" rel="noopener" title="">GPL v2</a>と<a href="https://www.gnu.org/licenses/gpl-3.0.html" target="_blank" rel="noopener" title="">GPL v3</a>が存在します。</p>



<h4 class="wp-block-heading is-style-vk-heading-plain">GPL (GNU General Public License) v2</h4>



<p>1991年にリリースされたGPL v2は、プログラムの改変・頒布にあたり以下を遵守することを要求するライセンスです。</p>



<ul class="vk_custom_css_3 wp-block-list">
<li>ライセンス文言を、頒布を受けた人が読める状態で表記する</li>



<li>ソースコードを最低3年間継続して開示する</li>



<li> ソースコードの入手方法を明記する（バイナリで配布する場合、別に入手方法を設定する）</li>
</ul>



<p>改変後の<strong>ソースコードの開示が必要</strong>となる点が寛容型と大きく異なります。GPL v2の代表例として<a href="https://github.com/torvalds/linux?tab=License-1-ov-file#readme" target="_blank" rel="noopener" title="">linux</a>, <a href="https://git-scm.com/about/free-and-open-source" target="_blank" rel="noopener" title="">git</a>, <a href="https://www.mysql.com/jp/about/legal/licensing/oem/" target="_blank" rel="noopener" title="">mysql</a>, <a href="https://ja.wordpress.org/about/license/" target="_blank" rel="noopener" title="">wordpress</a>, <a href="https://www.wireshark.org/faq.html" target="_blank" rel="noopener" title="">wireshark</a>, <a href="https://www.blender.org/about/license/" target="_blank" rel="noopener" title="">blender</a>等があります。</p>



<p>GPLライセンスのOSSを自社プロダクトに使用した場合、そのプロダクトについてもソースコードの公開が必要となります。実際、多くのソフトウェア開発企業や電子機器メーカーが、linux関連のプログラムのソースコード頒布ページを公式サイト上に設置しています。このことを「GPL汚染」と呼ぶことがあり、ソフトウェア開発にあたってGPLライセンスの利用が忌避される原因にもなっています。GPL汚染の問題は複雑なため、別記事にて詳述します。</p>



<h4 class="wp-block-heading is-style-vk-heading-plain">GPL v3</h4>



<p>2007年に公開されたGPL v3は、GPL v2をベースとしながら、著作権者や利用者の権利、特に<strong>特許の取扱いを明確化</strong>したものです。背景には、巨大IT企業（主にマイクロソフト）による特許権侵害訴訟の多発があります。</p>



<p>GPL v3では許諾者による特許の利用保証を明文化しており、利用者が許諾者から特許権侵害訴訟を提起されるリスクが低減されています。もっとも、当然のことならがら、当該OSSが許諾者以外の特許を侵害している場合、利用者も当該特許の権利者からの訴訟リスクを免れません。</p>



<p>GPL v3の代表例として、<a href="https://www.gnu.org/software/emacs/" target="_blank" rel="noopener" title="">Emacs</a>, <a href="https://www.samba.org/samba/docs/GPL.html" target="_blank" rel="noopener" title="">Samba</a>, <a href="https://riverbankcomputing.com/commercial/license-faq" target="_blank" rel="noopener" title="">PyQt</a>, <a href="https://www.r-project.org/Licenses/" target="_blank" rel="noopener" title="">R</a>, <a href="https://gcc.gnu.org/onlinedocs/libstdc++/manual/license.html" target="_blank" rel="noopener" title="">gcc</a>等があります。GPL v3のリリースから15年超が経過した今でも、GPL v2とv3が共存している状況です。</p>



<h4 class="wp-block-heading is-style-vk-heading-plain">LGPL (Lessor GPL)</h4>



<p>LGPLは、GPLをベースとしつつ、LGPLで利用許諾されたライブラリを「動的リンク」したプログラムは任意のライセンスが可能としている点が特徴です。もっとも、何が「動的リンク」に該当するかについては統一的な見解が必ずしも無いため、同条項の活用には注意が必要です。</p>



<h4 class="wp-block-heading is-style-vk-heading-plain">AGPL (Affero GPL)</h4>



<p><a href="https://opensource.org/license/agpl-v3" target="_blank" rel="noopener" title="">AGPL</a>は、GPLのソースコード公開義務を加重したライセンスです。極めて特徴的なのが第13条で、ソースコードを頒布しなくてもASP/SaaSとして提供した場合にはソースコード公開義務が生じる旨を定めています。これはASP黎明期にサービスへのフリーライドを防止するために策定されたものです。AGPL13条の規定は広範かつ抽象的であり、依拠には注意が必要です。</p>



<p>なおAGPLの公開義務を更に加重した<a href="https://www.mongodb.com/legal/licensing/server-side-public-license" target="_blank" rel="noopener" title="">SSPL</a> (Server Side Public License) というライセンスも存在しますが、その過度の広汎性から、OSIはSSPLをオープンソースライセンスとして承認していません。</p>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">OSS活用に伴うリスク</h2>



<p>OSSは、高品質なソフトウェアを無償で活用できるというメリットがある一方、様々なリスクを内包しています。</p>



<h3 class="wp-block-heading is-style-vk-heading-default">OSSの品質に関するリスク</h3>



<p>OSSは無償かつ現況有姿で提供されているものであり、基本的に提供者は瑕疵担保責任を負いません。OSSの品質については利用者が責任を持って検証する必要があります。<br>品質担保のアプローチとしては、利用者側でOSS毎にテストを行うのが理想ですが、多数のOSSを活用する環境では限界があります。OSSのリリース頻度やissue解消状況、github star数等のメトリックスを活用して信頼性を管理していくアプローチが一般的です。</p>



<h3 class="wp-block-heading is-style-vk-heading-default">OSSの更新停止・陳腐化リスク</h3>



<p>高名なOSSであっても、更新は特定・少数のエンジニアチームによって行われているケースが散見されます。その場合、チームの解散等によってOSSの更新が停止されることで、ライブラリ間の依存関係が解決できなくなってプロダクト全体に影響が及んだりセキュリティリスクにつながるおそれがあります。<br>日常的にgithub等でオープンソースの開発状況をチェックし、OSSコミュニティが活発に活動しているか、定期的なリリースがあるか等を確認することが重要です。</p>



<h3 class="wp-block-heading is-style-vk-heading-default">OSSの特許侵害リスク</h3>



<p>OSSが第三者の特許権を侵害している場合、OSSの提供者だけでなく、その利用者も特許権侵害の主体となり、損害賠償請求や差止請求を受けるリスクを負うこととなります。OSSを利用しておきながら、特許侵害については開発者に責任を転嫁することはできません。多くのOSSではこの点を明記しています（以下はMITライセンスの例）。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p><strong>IN NO EVENT</strong> SHALL THE AUTHORS OR COPYRIGHT HOLDERS BE LIABLE FOR <strong>ANY CLAIM, DAMAGES OR OTHER LIABILITY</strong>, WHETHER IN AN ACTION OF CONTRACT, TORT OR OTHERWISE, ARISING FROM, OUT OF OR IN CONNECTION WITH THE SOFTWARE OR THE USE OR OTHER DEALINGS IN THE SOFTWARE.</p>
<cite><a href="https://opensource.org/license/mit" target="_blank" rel="noopener" title="The MIT License">The MIT License</a></cite></blockquote>



<p>実際、OSSに対する特許訴訟は頻繁に発生しています。有名なケースでは、Microsoftが2010年にAndroid (Googleのスマートフォン向けOSS, Apache 2.0 ライセンス)を搭載した端末を販売していたMotorolaを提訴した事件があります。Androidの様な極めて普及度の高いOSSでも、他社の知財を侵害するリスクと無縁でないのです。そもそもOSSは「自由な改変・頒布」を認めるものである一方、特許は特定の者（特許権者）に対して排他的・独占的権利を与えるものであり、両者に緊張関係が生じるのは必然といえます。</p>



<p>現在は<a href="https://openinventionnetwork.com/" target="_blank" rel="noopener" title="">Open Invention Network (OIN)</a> 等の業界団体が、OSSの知財リスク低減に向けた活動を行っています。OINに参加している企業間では、特定のOSSに関する特許訴訟が禁じられています。</p>



<p>このように、現代のOSS活用にあたっては、特許訴訟リスクの評価・低減が必須の検討事項となっています。</p>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">契約上の対応</h2>



<h3 class="wp-block-heading is-style-vk-heading-default">ソフトウェア開発委託契約における条項例</h3>



<p>ソフトウェア開発を委託する際、ベンダーが問題のあるOSSを無断で使用することで、上述のリスクが顕在化するおそれがあります。ソフトウェア開発委託契約においては、納入ベンダに対して、利用予定のOSSの情報を事前に提供させることが望ましいです。</p>



<blockquote class="wp-block-quote is-layout-flow wp-block-quote-is-layout-flow">
<p>第●条（OSSの利用）<br>１　甲（ベンダ）は、本件開発ソフトウェアの構成要素としてオープンソースソフトウェア（以下「OSS」）を利用するときは、当該OSSの名称、著作権者、ライセンス条項、機能内容、脆弱性等に関する情報を乙（ユーザ）に対して事前に提供し、利用可否を照会する。<br>２　乙は前項の場合、自らの責任で当該OSSについて検討・評価し、利用可否を決定する。</p>
</blockquote>



<h2 class="wp-block-heading is-style-vk-heading-default is-style-vk-heading-plain">ロジットパートナーズ法律会計事務所のサービス</h2>



<figure class="wp-block-image size-medium vk_block-margin-md--margin-top vk_block-margin-md--margin-bottom"><img decoding="async" width="300" height="143" src="https://partners.logit.jp/wp-content/uploads/2024/04/F1A2910_l-e1712899517460-300x143.jpg" alt="ロジットパートナーズ法律会計事務所" class="wp-image-5839" srcset="https://partners.logit.jp/wp-content/uploads/2024/04/F1A2910_l-e1712899517460-300x143.jpg 300w, https://partners.logit.jp/wp-content/uploads/2024/04/F1A2910_l-e1712899517460-768x367.jpg 768w, https://partners.logit.jp/wp-content/uploads/2024/04/F1A2910_l-e1712899517460.jpg 798w" sizes="(max-width: 300px) 100vw, 300px" /></figure>



<p>当事務所では、<a href="https://partners.logit.jp/member/" title="メンバー紹介">ITの深い知見と豊富な業務経験を有するエンジニア兼弁護士・公認会計士</a>が、OSS活用・管理に係る基本方針の策定、態勢構築、規程類・ガイドラインの策定、内部統制資料の作成、契約書ドラフト・チェック、役職員に対する教育研修、個別の紛争対応等、OSSに関連する法務やガバナンス構築を幅広くサポートしています。</p>



<p>お気軽にお問合せください。</p>



<p>* 2024.7.16 : AGPL/SSPLについて追記</p><p>The post <a href="https://partners.logit.jp/oss/">OSS (オープンソースソフトウェア)活用上の留意点</a> first appeared on <a href="https://partners.logit.jp">ロジットパートナーズ法律会計事務所</a>.</p>]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
