Problemas con licencias open source en mi proyecto: cómo solucionarlo
No todo lo que está publicado como 'open source' puede usarse como quieras. Lo que determina si tenés un problema es la licencia concreta del código que usaste, cómo la integraste en tu software y si comercializás producto derivado. Primer paso: identificar las licencias de todos los componentes y documentar cómo y dónde los usaste.
¿No tienes claro tu caso de derecho tecnológico?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Para entender si hay una infracción hay que mirar tres cosas: la licencia del código que incorporaste, la forma en que lo integraste y el carácter de tu distribución o explotación. Algunas licencias son permisivas y permiten la inclusión en software propietario con pocas exigencias; otras exigen que las obras derivadas se distribuyan bajo la misma licencia y que se aporte el código fuente. Si incorporaste bibliotecas con licencias que requieren publicar el código y luego distribuís un producto cerrado sin cumplir esos requisitos, eso puede ser una infracción.
Otro punto clave es la procedencia del código. Si contribuyeron terceros bajo acuerdos explícitos que limitan la licencia, o si el repositorio contaba con contribuciones sin asignación de derechos clara, la situación se complica. También importa si usaste sólo fragmentos o modificaste sustancialmente el código: una adaptación profunda puede generar dudas sobre si se trata de una obra derivada.
Documentá todo: versiones de repositorios, commits, identificadores de licencia en cada dependencia y notas de diseño que muestren cómo vinculaste los componentes. Todo eso define si el reclamo del autor original tiene fundamento.
Cómo se soluciona
- Auditá las dependencias.
- Generá un inventario de todas las librerías y componentes, con su versión y la licencia indicada.
- Revisá archivos típicos (LICENSE, README) y mantené registro del origen (URL del repositorio y commit si es posible).
- Separá componentes según licencia.
- Clasificá: permisivas, copyleft débil, copyleft fuerte. Esto te indica si podés mezclar con código propietario o si hay obligación de publicar.
- Evaluá la forma de distribución.
- Si sólo usás una librería internamente y no distribuís, el riesgo suele ser menor; si la vendés o la proporcionás a clientes, las obligaciones se activan.
- Corregí la situación técnica y documental.
- Si una dependencia exige que publiques código, evaluá si podés reemplazarla por una alternativa con licencia compatible o separar el componente en un módulo independiente que cumpla la licencia.
- Añadí los avisos de licencia requeridos y el copyright donde corresponda.
- Negociá con el titular de derechos.
- Si te reclaman, planteá un diálogo: a veces el titular acepta un acuerdo de licencia compatible o una solución técnica que evite la obligación de publicar todo tu código.
- Implementá buenas prácticas para el futuro.
- Automatizá la verificación de licencias en el pipeline de desarrollo y exigí contribuciones con CLA (Contributor License Agreement) si mantenés un proyecto público.
Qué podés hacer solo: auditar dependencias, cambiar bibliotecas y añadir avisos de licencia. Cuándo buscar abogado: si recibiste una notificación de cese y desistimiento, si te reclaman por distribución comercial o si hay riesgo de perjuicio económico serio. Un abogado puede negociar acuerdos de licencia o diseñar la solución técnica y contractual.
Qué puede pasar
1) Se arregla con corrección y aviso. Frecuentemente la solución es técnica: reemplazar la dependencia conflictiva, aislarla en un módulo con licencia propia, o añadir los avisos y el código solicitado. Esa reparación suele eliminar la base del reclamo sin más consecuencias.
2) Acuerdo o licencia remunerada. Si la dependencia no puede sustituirse, podés negociar una licencia comercial con el titular que permita la explotación cerrada. Aquí hay que valorar si el coste del acuerdo compensa mantener la funcionalidad.
3) Demanda o requerimiento formal. Si se va a la vía judicial o se presenta un reclamo administrativo, pueden solicitar la cesación de la distribución y eventualmente una reparación. Si perdés, puede ordenarse la retirada del software, la publicación del código o una indemnización. Además, la exposición pública y la interrupción del servicio suelen afectar la reputación y la relación con clientes.
Y si ganás, ¿cobrás? En casos de software, la sentencia puede ordenar publicar código o pagar una reparación; la efectiva ejecución depende de la situación patrimonial del demandado.
Errores que arruinan el caso
- No tener un inventario de dependencias ni control de versiones: esto impide responder con claridad a un reclamo.
- Ignorar un aviso inicial: no contestar o eliminar el repositorio empeora la negociación.
- Mezclar código sujeto a copyleft fuerte con código propietario sin segregación técnica: dificulta cualquier arreglo técnico sencillo.
- No documentar contribuciones de terceros: si hay aportes sin cesión de derechos, el proyecto queda vulnerable.
- Firmar acuerdos rápidos sin revisar las obligaciones de continuidad: aceptar condiciones que obligan a publicar más código del necesario puede ser irreversible.
¿Necesitas un abogado para esto?
Si recién empezás, podés auditar y corregir dependencias por tu cuenta. Necesitás abogado cuando hay un reclamo formal, cuando te piden medidas que afecten tu producto en el mercado, o cuando te ofrecen una licencia comercial: ahí conviene negociar términos y límites de responsabilidad. Informá al abogado sobre el inventario de dependencias y las comunicaciones que recibiste; si calificás para patrocinio gratuito, preguntá por esa vía.
Casos relacionados
Otros problemas frecuentes en derecho tecnológico
Preguntas frecuentes sobre este caso
La licencia MIT es permisiva pero impone conservar el aviso de copyright y la licencia al redistribuir. No olvides incluir los archivos de licencia y acreditar a los autores en las partes redistribuidas según la licencia.
El copyleft débil obliga a compartir cambios del componente enlazado pero permite combinarlo con código propietario mediante ciertas segregaciones. El copyleft fuerte exige que la obra derivada se distribuya bajo la misma licencia, lo que puede forzar a publicar todo el código si se integra directamente.
Sí. Reemplazar la dependencia conflictiva por una alternativa con licencia compatible o diseñar una separación técnica suele ser la solución más directa y menos costosa.
Si hay contribuciones sin cesión de derechos, podés tener riesgo. Reclamá la clarificación de la autoría y exigí a los contribuyentes que firmen un CLA; si no lo hacen, no aceptes esas contribuciones en el producto final.
Borrar el repositorio no elimina la infracción, y además puede empeorar la negociación. Es mejor documentar y dialogar con el reclamante mientras buscás una solución técnica o contractual.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.