Professor: Open source ugyldigt i EU

Den licens, som software med åben kildekode baserer sig på, gælder overhovedet ikke i EU. Derfor kan for eksempel Linux-distributører ikke løbe fra ansvaret for deres produkter, og kunderne skal passe på ikke at havne i et juridisk tomrum. Det fastslår en tysk juraprofessor i en rapport, han har skrevet for softwareindustrien.

GPL (General Public License), som benyttes til software med åben kildekode, gælder ikke i EU. Juridisk vakler open source-bevægelsen og de selskaber, som beskæftiger sig med den type software.

Sådan lyder konklusionen fra den tyske juraprofessor Gerald Spindler, efter han har skrevet en rapport på 124 sider for den tyske softwareindustris brancheforening, Verband der Sofwareindustrie Deutschland (VSI).

Det kommer måske næppe som en overraskelse, at softwareindustrien mener, at der er problemer med open source, men Gerald Spindler er ikke hvem som helst. Han bliver derimod betragtet som en af de førende tyske eksperter, når det gælder lovgivning om e-handel, internet og telekommunikation, skriver IDG News Service.

Kan ikke håndhæves
Ifølge den tyske professor er et af problemerne meget enkelt. Ifølge GPL kan folk og selskaber, der udvikler og distribuerer open source-software, ikke holdes ansvarlige, hvis deres produkter skaber problemer for brugerne.

- Sådan en licens kan simpelthen ikke håndhæves under tysk lov, eller under EU-ret for den sags skyld, fastslår Gerald Spindler.

Han henviser til et EU-direktiv, der fastslår, at producenter, ja selv forhandlere, kan holdes ansvarlige for de produkter, de sælger.

Distributører kan komme i fedtefadet

Mange selskaber, der arbejder med open source-styresystemet Linux, vælger at give styresystemet væk gratis, mens kunderne betaler for service, rådgivning og manualer.

Selskaber som amerikanske Red Hat og tyske Suse bliver derfor ofte refereret til som Linux-distributører, men Gerald Spindler stiller sig stærkt tvivlende over for, om konceptet holder under EU-retten.

- Hvorfor skal distributører og forhandlere ikke holdes ansvarlige for produkter, spørger han og tilføjer:

- Det er et åbent spørgsmål, om distributører virkelig kan splitte salget op i en del, der indeholder software, og en anden med tilhørende cd'er og support.

Den tyske professor påpeger en anden gråzone - når virksomheder udvikler videre på systemer, der benytter GPL. Det er langt fra sikkert, hvem der er ansvarlig, når et produkt indeholder komponenter af open source-software, mener han.

Ignorerer risikoen
Han spørger også, hvad der sker, hvis en softwareleverandør udvikler en kontorpakke til Linux, og den så ikke vil køre på grund af en fejl i styresystemet. Så er det tvivlsomt, om leverandøren er friholdt fra ansvar.

Mere alvorligt ser det ud for folk, som udvikler open source-software. De risikerer på et eller andet punkt at blive holdt ansvarlige, antyder Gerald Spindler.

Linux-brugerne har ikke nødvendigvis noget at frygte, selv om den licens, de benytter, er ugyldig. Hvis de blot installerer og kører open source-softwaren uden at udvikle videre på den, så kommer de ikke direkte i klemme.

Den tyske forbundsregering presser på for at få myndighederne til at benytte open source, og det sker i stor udstrækning i nogle af delstaterne. Men Gerald Spindler opfordrer til, at de klapper hesten.

- Hvis myndigheder og virksomheder vælger at ignorere risikoen ved, at de ikke kan sagsøge nogen, så er det deres beslutning, konstaterer professoren.

Relevant link

Gerald Spindlers rapport for den tyske softwareindustri (PDF-dokument på tysk)




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Ciklum ApS
Offshore software- og systemudvikling.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Cyber Security Summit 2025: Her er truslerne – og sådan beskytter du dine kritiske data

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

19. august 2025 | Læs mere


Cyber Security Summit 2025 i Jylland

Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

21. august 2025 | Læs mere


AI i det offentlige: Potentiale, erfaringer og krav

Hør erfaringerne med at anvende AI til at transformere og effektivisere processer i det offentlige – og med at sikre datakvalitet, governance og overholdelse af retningslinjer.

27. august 2025 | Læs mere