Блог DFCenter

Поделки из запрещенки: опенсорс в ваших разработках

Начнем издалека. Как-то раз один заказчик нанял юристов. Были у него разные задачки, в том числе инициировать банкротство некой компании. Попросили недорого, работали вроде нормально. Но через полтора года этот заказчик узнал, что руководитель юрфирмы был назначен судом конкурсным управляющим в этом же банкротном деле. И расстроился, почувствовал лукавство какое-то. Подал в суд уже на юрфирму и дело дошло аж до Верховного суда. И тот постановил – в момент заключения договора банкротства еще не было. И истец не обосновал, как членство конкретного юриста в СРО АУ и сам факт, что он арбитражный управляющий, могли бы повлиять на его, истца, решение заключить тот самый договор на юруслуги. Так что не было никакого лукавства, просто обстоятельства изменились. Что поделать, жизнь.

А теперь представьте, что это договор не на юруслуги, а на разработку огрооомной информационной системы, на еще большую груду денег. И в момент заключения стороны показывали друг другу красивые презентации и согласовывали умные ТЗ.

А потом вдруг, уже после экватора реализации проекта, часть компонентов (опенсорсных, из того самого ТЗ) стала профпнеригодной. Потому что что-то запретили поддерживать на территории России правообладатели, например Linux Foundation. А что-то – наши ведомства, потому что иностранное и не доверенное. Может же такое быть? Может. И кто за это ответит? И что с договором делать? Казус, так сказать.

И ладно бы это была чисто тема для «юристам поговорить». Но похоже на эти темы начали задумываться и сами айтишники. Причем достаточно глубоко, хоть кончено и на рекламной волне.

Хотя и мы не можем не согласиться, использовать опенсорс – это не плохо и не критично. Это нормально на сегодняшнем этапе развития науки и техники, так сказать. Просто это делать надо осознанно и подконтрольно, без излишней самодеятельности и гиперэнтузиазма. И если используете, то точно надо знать (получить от своих разработчиков) ответы на такие вопросы, как:

  • какой опенсорс есть в вашем продукте (во всех его элементах). Он там точно есть, поверьте
  • под какой он лицензией и какая сейчас у нее актуальная версия
  • можно ли этот опенсорс сегодня использовать (в контексте 223-ФЗ, Реестра отечественного ПО и так далее)
  • что с санкционной составляющей (что там еще НКО иностранные в инициативном порядке придумали).

И будет все хорошо. Ну или хотя бы «нехорошо» не случится для вас внезапно. А это уже неплохо.