DeZAKENMARKT FoodValley regio nr. 2 2019

Onafhankelijk informatief regionaal zakenmagazine voor ondernemers en bestuurders in de FoodValley regio en ICT Valley Onafhankelijk informatief regionaal zakenmagazine voor ondernemers en bestuurders in de FoodValley regio en ICT Valley

jezmediaservices
from jezmediaservices More from this publisher
24.06.2019 Views

ICT STUDEREN? KIES VOOR EEN VAN DE ICT- OPLEIDINGEN VAN DE CHE! Wij bieden een Ad-opleiding ICT Service Management (deeltijd) en een bachelor HBO-ICT (voltijd). Voor alle ICT & Telecom resellers, -distributeurs en -leveranciers in de Benelux. Associate degree ICT Service Management De ICT-er van de toekomst? Dat is iemand die technische vaar digheden combineert met inzicht in bedrijfsprocessen en sterke sociale vaardigheden. In de Ad-opleiding ICT Service Management aan de CHE is aandacht voor al deze drie gebieden. Jij ontwikkelt straks ICT-oplossingen die aansluiten op wensen van gebruikers en organisaties écht verder brengen. website + digitale nieuwsbrief + social media www.resellersbusiness.nl Meer weten? Kijk op CHE.nl voor informatie en open avonden. @ResellersBis

Column OPEN SOURCE CODE IS NIET GRATIS Het gebruik van open source software is tegenwoordig niet meer weg te denken. Er is nauwelijks software die geen open source code bevat. Onderzoeksbedrijf Black Duck constateerde in 2017 dat van de 1.100 onderzochte applicaties, er 96% open source code bevat. Achter het gemak van open source software schuilt een schimmige wereld van ingrijpende licentievoorwaarden. Het gemak van het gebruik van open source code heeft een prijs, en die ‘prijs’ wordt bepaald in de licentievoorwaarden. Soorten licenties Open source licenties zijn grofweg in te delen in twee categorieën: premissive en copy-left licenties. Premissive licenties worden op eigen risico gebruikt en bieden geen enkele zekerheid over kwaliteit. De gebruiker is alleen verplicht te vermelden dat de open source programmatuur wordt gebruikt. Voorbeelden hiervan zijn de BSD, Apache en MIT licenties. De bekende javascript library jQuery gebruikt de MIT licentie. Copy-left licenties verplichten de gebruiker om de wijzigingen die aangebracht worden, vrij te geven aan de community. De ‘strenge’ varianten van deze licenties, zoals de GNU-GPL gaan nog verder. Deze licenties bepalen dat wanneer er open source code in een eigen broncode wordt opgenomen, de gebruiker verplicht is om de gehele eigen broncode vrij te geven. Linux is een bekend voorbeeld waarbij de GNU GPL licentie wordt gebruikt. Wat zijn de risico’s? De risico’s van open source code liggen vooral bij de copy-left licenties. Ontwikkelaars die snippets code van internet halen, die met een copy-left licentie is vrijgegeven, verplichten zich om hun eigen broncode volledig vrij te geven. Dit betekent dat bijvoorbeeld concurrenten inzage kunnen krijgen in zelf geschreven broncode. Dit effect gaat echter nog verder; ook de afnemers van de programmatuur met open source code, zijn verplicht die broncode vrij te geven van de programmatuur waarin open source software wordt ingebed. Zo verspreid de open source licentie zich als een virus, wat daarom ook wel de virale werking van open source code wordt genoemd. Het toezien op de naleving van open source licenties, kan door iedereen die lid is van de community, worden uitgevoerd. In de Verenigde Staten hebben diverse partijen zoals gpl-violations.org zich opgeworpen om namens de community toe te zien op de naleving en claims in te stellen tegen partijen die de licentievoorwaarden overtreden. In onder andere de Verenigde Staten en Duitsland zijn er al diverse rechtszaken gevoerd over schendingen van de licentievoorwaarden, waarbij schadevergoedingen zijn betaald. Het ontvangen van claims is daarmee een reëel risico. Hoe het risico te beperken? Voor ontwikkelaars is het van groot belang om tijdens het ontwikkeltraject te documenteren welke open source code er wordt gebruikt en onder welke licentie die code is vrijgegeven. Zo kan je te Jan-Willem Mouthaan allen tijde herleiden of er open source code is gebruikt en wat de gebruiksvoorwaarden zijn. Daarnaast moet elke ontwikkelaar beleid en richtlijnen opstellen voor het gebruik van alle vormen van open source code. Op die manier kan er zekerheid verkregen worden over de aanwezigheid van open source code. Afnemers van software kunnen op hun beurt in het contract opnemen dat bepaalde varianten van open source licenties niet gebruikt mogen worden. In de praktijk komt het regelmatig voor dat de afnemer een garantie krijgt dat er geen code wordt gebruikt die onder de GNU-GPL licentie is vrijgegeven. Op deze manier beperkt de afnemer de gevolgen als de ontwikkelaar te enthousiast is geweest met het gebruik van open source code. Kortom, zoals in de meeste gevallen geldt dat ‘gratis’ niet gratis is, geldt dit ook bij het gebruik van open source code. Wees je ervan bewust welke open source code je gebruikt en welke je juist niet moet gebruiken. Wij kunnen helpen bij het inventariseren van de risico’s en bij het contractueel beperken van die risico’s. Jan-Willem Mouthaan is advocaat bij Heijink & Meure advocaten en gespecialiseerd in ICT-recht. Heijink & Meure advocaten is als partner verbonden aan ICT Valley. Tel. 06 463 753 00 E-mail: mouthaan@heijinkenmeure.nl de Advocaat ICT MARKT FOOD VALLEY regio 21

Column<br />

OPEN SOURCE CODE IS NIET GRATIS<br />

Het gebruik van open source software is tegenwoordig<br />

niet meer weg te denken. Er is nauwelijks software<br />

die geen open source code bevat. Onderzoeksbedrijf<br />

Black Duck constateerde in 2017 dat van de 1.100 onderzochte<br />

applicaties, er 96% open source code bevat.<br />

Achter het gemak van open source software schuilt<br />

een schimmige wereld van ingrijpende licentievoorwaarden.<br />

Het gemak van het gebruik van open source<br />

code heeft een prijs, en die ‘prijs’ wordt bepaald in de<br />

licentievoorwaarden.<br />

Soorten licenties<br />

Open source licenties zijn grofweg in te delen in twee categorieën:<br />

premissive en copy-left licenties. Premissive licenties worden op eigen<br />

risico gebruikt en bieden geen enkele zekerheid over kwaliteit.<br />

De gebruiker is alleen verplicht te vermelden dat de open source<br />

programmatuur wordt gebruikt. Voorbeelden hiervan zijn de BSD,<br />

Apache en MIT licenties. De bekende javascript library jQuery gebruikt<br />

de MIT licentie.<br />

Copy-left licenties verplichten de gebruiker om de wijzigingen die<br />

aangebracht worden, vrij te geven aan de community. De ‘strenge’<br />

varianten van deze licenties, zoals de GNU-GPL gaan nog verder.<br />

Deze licenties bepalen dat wanneer er open source code in een<br />

eigen broncode wordt opgenomen, de gebruiker verplicht is om de<br />

gehele eigen broncode vrij te geven. Linux is een bekend voorbeeld<br />

waarbij de GNU GPL licentie wordt gebruikt.<br />

Wat zijn de risico’s?<br />

De risico’s van open source code liggen vooral bij de copy-left licenties.<br />

Ontwikkelaars die snippets code van internet halen, die met<br />

een copy-left licentie is vrijgegeven, verplichten zich om hun eigen<br />

broncode volledig vrij te geven. Dit betekent dat bijvoorbeeld concurrenten<br />

inzage kunnen krijgen in zelf geschreven broncode. Dit<br />

effect gaat echter nog verder; ook de afnemers van de programmatuur<br />

met open source code, zijn verplicht die broncode vrij te geven<br />

van de programmatuur waarin open source software wordt ingebed.<br />

Zo verspreid de open source licentie zich als een virus, wat daarom<br />

ook wel de virale werking van open source code wordt genoemd.<br />

Het toezien op de naleving van open source licenties, kan door iedereen<br />

die lid is van de community, worden uitgevoerd. In de Verenigde<br />

Staten hebben diverse partijen zoals gpl-violations.org zich<br />

opgeworpen om namens de community toe te zien op de naleving<br />

en claims in te stellen tegen partijen die de licentievoorwaarden<br />

overtreden. In onder andere de Verenigde Staten en Duitsland zijn<br />

er al diverse rechtszaken gevoerd over schendingen van de licentievoorwaarden,<br />

waarbij schadevergoedingen zijn betaald. Het ontvangen<br />

van claims is daarmee een reëel risico.<br />

Hoe het risico te beperken?<br />

Voor ontwikkelaars is het van groot belang om tijdens het ontwikkeltraject<br />

te documenteren welke open source code er wordt gebruikt<br />

en onder welke licentie die code is vrijgegeven. Zo kan je te<br />

Jan-Willem Mouthaan<br />

allen tijde herleiden of er open source code is gebruikt en wat de<br />

gebruiksvoorwaarden zijn. Daarnaast moet elke ontwikkelaar beleid<br />

en richtlijnen opstellen voor het gebruik van alle vormen van open<br />

source code. Op die manier kan er zekerheid verkregen worden<br />

over de aanwezigheid van open source code. Afnemers van software<br />

kunnen op hun beurt in het contract opnemen dat bepaalde<br />

varianten van open source licenties niet gebruikt mogen worden. In<br />

de praktijk komt het regelmatig voor dat de afnemer een garantie<br />

krijgt dat er geen code wordt gebruikt die onder de GNU-GPL licentie<br />

is vrijgegeven. Op deze manier beperkt de afnemer de gevolgen<br />

als de ontwikkelaar te enthousiast is geweest met het gebruik van<br />

open source code.<br />

Kortom, zoals in de meeste gevallen geldt dat ‘gratis’ niet gratis is,<br />

geldt dit ook bij het gebruik van open source code. Wees je ervan<br />

bewust welke open source code je gebruikt en welke je juist niet<br />

moet gebruiken. Wij kunnen helpen bij het inventariseren van de<br />

risico’s en bij het contractueel beperken van die risico’s.<br />

Jan-Willem Mouthaan is advocaat bij Heijink & Meure advocaten<br />

en gespecialiseerd in ICT-recht. Heijink & Meure<br />

advocaten is als partner verbonden aan ICT Valley.<br />

Tel. 06 463 753 00<br />

E-mail: mouthaan@heijinkenmeure.nl<br />

de Advocaat<br />

ICT MARKT<br />

FOOD VALLEY <strong>regio</strong><br />

21

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!