Kostenloser Code.
Verbindliche Lizenzen.

Free and Open Source Software (FOSS) wird in der Softwareentwicklung massiv eingesetzt — dabei müssen jedoch auch für diesen kostenlosen Code Lizenzbedingungen eingehalten werden. Wir unterstützen Unternehmen bei der Vermeidung zivil- und strafrechtlicher Ansprüche aufgrund von Lizenz- und Urheberrechtsverletzungen.

Federführend für dieses Beratungsfeld: Yvonne Roßmann · begleitend Lisa Breunung und Alexander Rohen.

Was wir tun.

[ Vier Felder ]
01

Compliance-Prozesse

Anleitung wirksamer Open-Source-Compliance-Prozesse — vom Kick-off über die Prozessgestaltung bis zur dauerhaften Verankerung in Entwicklungs- und Beschaffungsabläufen. Mit Blick auf Skalierbarkeit, Auditierbarkeit und die Realität Ihrer Engineering-Teams.

02

Lizenz-Evaluation

Bewertung der eingesetzten Open-Source-Lizenzen — von permissiven Modellen (MIT, BSD, Apache 2.0) über schwaches Copyleft (LGPL, MPL) bis zu striktem Copyleft (GPL, AGPL). Wir benennen die Risiken aus jeder Komponente, bevor sie zur Frage im Audit oder im Streitfall werden.

03

Lizenzgerechter Einsatz

Sicherstellen eines technisch lizenzgerechten Einsatzes — Vermeidung viraler Copyleft-Effekte, Auflösung von Lizenzinkompatibilitäten, Trennung von kombinierten Distributionen. Damit eine vergessene Klausel nicht das gesamte Produkt quelloffen macht.

04

Produkt-Materialien

Erstellung lizenzgerechter Produktmaterialien — Notice-Files, Attribution-Listen, Software Bill of Materials (SBOM) im SPDX- oder CycloneDX-Format, Source-Code-Disclosure-Pakete bei Copyleft-Komponenten. So dass jede Lieferung den Audit übersteht.

Worum es geht

Eine vergessene Lizenzklausel
kann ein ganzes Produkt
quelloffen machen.

Wie wir arbeiten.

[ Format und Schwerpunkte ]
OpenChain
Partner

OpenChain-Project: ISO/IEC 5230 als Compliance-Standard

Die JUN Legal GmbH ist Partnerin des OpenChain-Project — der von der Linux Foundation getragenen Initiative, die mit ISO/IEC 5230:2020 einen internationalen Standard für die Open-Source-Compliance in Unternehmen geschaffen hat.

Wir unterstützen Unternehmen beim Aufbau OpenChain-konformer Strukturen, bei der Lückenanalyse gegen den Standard und bei der Vorbereitung einer Selbst- oder Drittzertifizierung — angefangen bei den sechs Kernanforderungen (Programm, Mitarbeiter:innen, Kompetenz, Materialien, Verifikation, Konformität).

Hands-on
Engineering-Teams

Technische Begleitung von Nicht-Legal-Teams

Open-Source-Compliance ist nicht primär ein Rechts-, sondern ein Engineering-Problem — und das Recht muss dem folgen. Wir arbeiten direkt mit Ihren Entwickler-, DevOps- und Produktteams: bei der Auswahl von Komponenten, bei der Build-Pipeline-Integration und bei der Definition akzeptabler Lizenz-Stacks für jede Produktlinie.

Dazu richten wir teilautomatisierte Legal Checks ein — Lizenz-Scanner (FOSSology, ScanCode, ORT), SBOM-Generatoren und Policy-Engines, eingebunden in CI/CD-Pipelines. So werden Lizenzfragen erkannt, bevor sie zum Release-Blocker werden.

Schulungen
Inhouse oder remote

Schulungen für Entwickler-, Produkt- und Rechtsteams

Maßgeschneiderte Formate für alle, die mit Open Source arbeiten — vom Lizenz-Grundlagen-Modul für gemischte Teams (Was ist Copyleft? Wann werde ich zum Distributor?) bis zur Vertiefung in Lizenz-Kombinationen, Patentklauseln und SBOM-Standards. Auch als Kick-off-Workshop am Beginn einer Compliance-Initiative.

Querverweis
KI-Code

Wenn KI auf FOSS trifft

Wenn LLM-Tools Open-Source-Code paraphrasiert in proprietäre Produkte einbauen, treffen zwei Rechtsfelder aufeinander — Open-Source-Lizenzrecht und Urheberrechtsfragen rund um KI-generierten Code. Mehr dazu in unserer Kompetenz KI & Legal Tech.

Buch
Standardwerk

Praxishandbuch Open Source

Aus der Mandatserfahrung in ein Standardwerk übersetzt: das Praxishandbuch zur Open-Source-Compliance, herausgegeben und verfasst von Christian Galetzka, Chan-jo Jun und Yvonne Roßmann— alle aus der JUN Legal GmbH. Erschienen in der Reihe „Kommunikation & Recht" bei Fachmedien Recht und Wirtschaft (Frankfurt), 415 Seiten.

Im Beck-Shop ansehen →

Konkretes Anliegen?
Lassen Sie uns reden.

Ansprechpartner:innen FOSS-Compliance
Yvonne Roßmann · federführend
Lisa Breunung
Alexander Rohen
Telefon
+49 931 6639232
E-Mail
info@jun.legal