2024 vivo開發(fā)者大會官宣:OriginOS 5/自研藍(lán)河系統(tǒng)2降臨真·AI程序員來了,阿里云「通義靈碼」全面進(jìn)化,全流程開發(fā)僅用幾分鐘東方甄選烤腸全網(wǎng)銷量及銷售額領(lǐng)先鴻蒙PC要來了 界面很漂亮!余承東:目前華為PC將是最后一批搭載Windows上半年中國AR/VR出貨23.3萬臺,同比下滑了 29.1%IDC:2024 上半年中國 AR / VR 頭顯出貨 23.3 萬臺,同比下滑 29.1%英特爾AI加速器Gaudi3下周發(fā)布,挑戰(zhàn)NVIDIA統(tǒng)治地位!大屏技術(shù)邂逅千年色彩美學(xué)!海信激光電視成為電影《只此青綠》官方合作伙伴OpenAI將最新AI模型o1擴(kuò)展到企業(yè)和教育領(lǐng)域三星新專利探索AR技術(shù)新應(yīng)用:檢測屏幕指紋殘留,提高手機(jī)安全性猛瑪傳奇C1:直播圖傳技術(shù)的革新者JFrog推出首個運(yùn)行時(shí)安全解決方案,實(shí)現(xiàn)從代碼到云的全面軟件完整性和可追溯性亞馬遜推出一大波生成式 AI 工具,購物體驗(yàn)全面升級機(jī)器人公司1X推出世界模型Apple Intelligence測試版現(xiàn)已開放革命性AI對話系統(tǒng)Moshi問世:機(jī)器也能說人話了?阿里國際推出最新多模態(tài)大模型 Ovis,看菜品就能提供烹飪步驟華為發(fā)布智聯(lián)集成行業(yè)解決方案,助力客戶打造行業(yè)領(lǐng)先的目標(biāo)網(wǎng)絡(luò)AI 3D生成天花板再拉升!清華團(tuán)隊(duì)煉成3D Scaling Law正在逐步覆蓋!騰訊提醒勿為實(shí)況圖重裝微信:以免丟失微信聊天記錄
  • 首頁 > 數(shù)據(jù)存儲頻道 > 數(shù)據(jù)庫頻道 > 操作系統(tǒng)與開源

    統(tǒng)信軟件的開源合規(guī)治理體系構(gòu)建之路

    2022年08月01日 16:57:11   來源:中文科技資訊

      7月29日全球數(shù)字經(jīng)濟(jì)大會——2022開放原子全球開源峰會開源合規(guī)分論壇在北京大興亦創(chuàng)國際會展中心舉行。統(tǒng)信軟件作為國內(nèi)開源領(lǐng)域的優(yōu)秀代表受邀參與圓桌對話環(huán)節(jié),分享統(tǒng)信軟件在開源合規(guī)方面的實(shí)踐經(jīng)驗(yàn)與思考。

      本次圓桌由開放原子開源基金會法務(wù)與知識產(chǎn)權(quán)部王荷舒主持,統(tǒng)信軟件知識產(chǎn)權(quán)總監(jiān)康正德、廣州知識產(chǎn)權(quán)法院審判委員會委員著作權(quán)審判庭庭長譚海華、北京大學(xué)法學(xué)院教授張平、國家工業(yè)信息安全發(fā)展研究中心軟件所開源技術(shù)研究部技術(shù)總監(jiān)周峻松、新思科技亞太地區(qū)大客戶技術(shù)經(jīng)理高揚(yáng)圍繞知識產(chǎn)權(quán)合規(guī)、數(shù)據(jù)合規(guī)、出口管制、代碼合規(guī)工具等角度探討開源合規(guī)治理體系的構(gòu)建之路。

      一起來看看統(tǒng)信軟件知識產(chǎn)權(quán)總監(jiān)康正德都聊了哪些話題以及他的精彩觀點(diǎn)~

      話題一

      企業(yè)實(shí)踐中保障開源合規(guī)的重點(diǎn)和難點(diǎn)在哪些方面?企業(yè)開源合規(guī)有體系嗎?如有,您認(rèn)為包含哪些方面?

      統(tǒng)信軟件知識產(chǎn)權(quán)總監(jiān)康正德:企業(yè)的開源治理,包含了開源安全、開源合規(guī)、開源供應(yīng)鏈等等,所以企業(yè)的開源合規(guī)工作也不是孤立的,往往需要與其他工作結(jié)合起來。

      對于開源合規(guī),主要集中在開源知識產(chǎn)權(quán)風(fēng)險(xiǎn)的應(yīng)對上,如何遵守許可證規(guī)定的通知義務(wù)和開源義務(wù)以避免觸發(fā)著作權(quán)、專利、商標(biāo)的侵權(quán)風(fēng)險(xiǎn)。此外,開源還涉及到域外管轄和出口管制的合規(guī),例如美國出口管制條例EAR和我國的出口管制法規(guī)。

      當(dāng)前開源許可證眾多,每個許可證所規(guī)定的義務(wù)又各不相同,呈現(xiàn)出復(fù)雜多樣、互不兼容的特點(diǎn)。這些都需要法務(wù)人員進(jìn)行專業(yè)地分析和解讀,而最后的合規(guī)處理又需要落實(shí)到代碼和文件,需要由程序員來進(jìn)行落地操作。所以企業(yè)開源合規(guī)工作的特點(diǎn)就是涉及人員多、涉及部門多、協(xié)同要求高。

      我們認(rèn)為,企業(yè)開源合規(guī)的成效,除了依賴于開源合規(guī)管理制度、開源合規(guī)工具,員工的開源素質(zhì)是重點(diǎn),包括員工對公司開源政策的理解,對重要許可證義務(wù)的理解,以及對標(biāo)準(zhǔn)合規(guī)處理的掌握。只有不斷通過培訓(xùn)提高員工的開源素質(zhì),開源合規(guī)工作才能事半功倍。

      開源合規(guī)工作的難點(diǎn),應(yīng)該是企業(yè)不斷增長的合規(guī)需求與合規(guī)工具有限功能之間的矛盾。開源合規(guī)需求很多,包括:軟件物料清單、組件識別、篡改識別、代碼溯源、依賴檢測、許可證兼容性分析等等,各種合規(guī)工具在不同需求點(diǎn)上表現(xiàn)不一;當(dāng)前,由于開源供應(yīng)鏈的合規(guī)需求上升,對軟件物料清單的準(zhǔn)確性和完整性又提出了更高的要求。

      企業(yè)的開源合規(guī)體系,這方面的研究和實(shí)踐都很多,IBRAHIM HADDAD博士的《Open Source Compliance in the Enterprise》一書中就有系統(tǒng)的闡述。大致包括:企業(yè)開源政策、開源合規(guī)管理組織、開源合規(guī)管理辦法和流程、開源合規(guī)工具。

      我們認(rèn)為,企業(yè)建立適合自身的開源政策最為重要。有的企業(yè)只是在企業(yè)內(nèi)部使用開源軟件,并不做分發(fā),它要遵守的開源合規(guī)義務(wù)就很少,主要需要考慮的可能就是開源供應(yīng)鏈上游帶來的合規(guī)風(fēng)險(xiǎn);有的企業(yè)在產(chǎn)品中使用開源軟件也做分發(fā),但對自研代碼要求閉源,那他就要高度關(guān)注開源代碼和開源組件的選擇和使用方式,避免違反copyleft許可證帶來的開源義務(wù);有的企業(yè)是既使用開源也向外開源,那他要關(guān)注的就更多了,既要避免許可證沖突又要符合開源通知義務(wù)。

      企業(yè)必須根據(jù)自身戰(zhàn)略和定位制訂清晰的開源政策,并以其指導(dǎo)開源合規(guī)管理辦法的制訂,以及開源合規(guī)管理組織的職責(zé)和工作。

      話題二

      您認(rèn)為參與開源——不論是作為使用者、貢獻(xiàn)者或引領(lǐng)者——最重要的合規(guī)建議是什么?

      統(tǒng)信軟件知識產(chǎn)權(quán)總監(jiān)康正德:建議一:跟所有其他的企業(yè)合規(guī)工作一樣,開源合規(guī)也需要合規(guī)成本,這個成本可能是人力成本,也有可能是產(chǎn)品延遲發(fā)布的時(shí)間成本,所以開源合規(guī)的開展應(yīng)以對項(xiàng)目最小影響為目標(biāo),科學(xué)地設(shè)置審核節(jié)點(diǎn)和審核內(nèi)容非常重要。

      例如:在立項(xiàng)階段就要求研發(fā)經(jīng)理向合規(guī)審核小組提出開源使用請求,包括:項(xiàng)目是否開源、項(xiàng)目擬采用的開源許可證、項(xiàng)目擬采用的組件或第三方庫及調(diào)用方式等,避免事后因重大合規(guī)缺陷導(dǎo)致的返工。

      還有可以在第一輪全量測試時(shí)進(jìn)行項(xiàng)目代碼審計(jì),既能對項(xiàng)目代碼進(jìn)行完整掃描,發(fā)現(xiàn)問題又能即時(shí)返回研發(fā)進(jìn)行代碼修改。

      建議二:行動起來最重要,馬上就開始進(jìn)行開源合規(guī)審核吧。不用等到所有資源全部到位,也不用等到各項(xiàng)功能都完全達(dá)標(biāo)的合規(guī)工具,開源合規(guī)審核最重要的因素還是人。哪怕是簡易審核流程,也能將最重要的不合規(guī)項(xiàng)發(fā)現(xiàn)出來。

      “開源”概念發(fā)端于國外,在我國起步較晚。但近年來我國從開源戰(zhàn)略布局到開源生態(tài)發(fā)展均勢頭迅猛,開源在推動技術(shù)創(chuàng)新、促進(jìn)產(chǎn)業(yè)協(xié)作、加快各行業(yè)數(shù)字化進(jìn)程方面發(fā)揮的作用日益凸顯。由此企業(yè)或個人在使用、參與或主導(dǎo)開源項(xiàng)目的過程中,面臨越來越多開源合規(guī)問題亟待解決。

      開源合規(guī)論壇的舉辦,給開源企業(yè)、個人打開了解開源規(guī)則、協(xié)議和生態(tài)的窗口,通過開源實(shí)踐思考開源合規(guī)治理體系構(gòu)建之路。以統(tǒng)信軟件為代表的基礎(chǔ)軟件廠商在開源領(lǐng)域開始嶄露頭角,積極貢獻(xiàn)開源、參與開源合規(guī)治理,期待更多開源力量加入進(jìn)來,共同繁榮國內(nèi)開源生態(tài)。

      文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。

    [No. S052]
    分享到微信

    即時(shí)

    TCL實(shí)業(yè)榮獲IFA2024多項(xiàng)大獎,展示全球科技創(chuàng)新力量

    近日,德國柏林國際電子消費(fèi)品展覽會(IFA2024)隆重舉辦。憑借在核心技術(shù)、產(chǎn)品設(shè)計(jì)及應(yīng)用方面的創(chuàng)新變革,全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)成功斬獲兩項(xiàng)“IFA全球產(chǎn)品設(shè)計(jì)創(chuàng)新大獎”金獎,有力證明了其在全球市場的強(qiáng)大影響力。

    新聞

    敢闖技術(shù)無人區(qū) TCL實(shí)業(yè)斬獲多項(xiàng)AWE 2024艾普蘭獎

    近日,中國家電及消費(fèi)電子博覽會(AWE 2024)隆重開幕。全球領(lǐng)先的智能終端企業(yè)TCL實(shí)業(yè)攜多款創(chuàng)新技術(shù)和新品亮相,以敢為精神勇闖技術(shù)無人區(qū),斬獲四項(xiàng)AWE 2024艾普蘭大獎。

    企業(yè)IT

    重慶創(chuàng)新公積金應(yīng)用,“區(qū)塊鏈+政務(wù)服務(wù)”顯成效

    “以前都要去窗口辦,一套流程下來都要半個月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。

    3C消費(fèi)

    “純臻4K 視界煥新”——愛普生4K 3LCD 激光工程投影

    2024年3月12日,由愛普生舉辦的主題為“純臻4K 視界煥新”新品發(fā)布會在上海盛大舉行。

    研究

    2024全球開發(fā)者先鋒大會即將開幕

    由世界人工智能大會組委會、上海市經(jīng)信委、徐匯區(qū)政府、臨港新片區(qū)管委會共同指導(dǎo),由上海市人工智能行業(yè)協(xié)會聯(lián)合上海人工智能實(shí)驗(yàn)室、上海臨港經(jīng)濟(jì)發(fā)展(集團(tuán))有限公司、開放原子開源基金會主辦的“2024全球開發(fā)者先鋒大會”,將于2024年3月23日至24日舉辦。