Conflicto por uso de licencias open source en mi producto
Puede que sí pueda usar ese código, o puede que la licencia le obligue a abrir parte de su producto o a retirar componentes; lo que decide es la licencia concreta y cómo integró el código. Primer paso: identifique la licencia exacta y reúna pruebas del origen y la forma en que el código se incorporó. Con eso podrá evaluar si hay incumplimiento, negociar una solución o preparar defensa ante una reclamación.
¿No tienes claro tu caso de derecho tecnológico?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Lo que determina si usted está en lo correcto son tres cosas concretas: la licencia concreta del software que tomó, la forma técnica en que lo integró en su producto (copiado tal cual, enlazado como dependencia, o interconexión mediante API), y la documentación que pruebe el origen y la fecha de la incorporación. Si el componente tiene una licencia permisiva (por ejemplo, que sólo exige atribución), su posición suele ser fuerte. Si la licencia es copyleft o viral y usted incorporó el código dentro del binario o lo mezcló de forma que su producto ya no es una obra separada, la licencia puede imponer obligaciones de divulgación o distribución bajo la misma licencia. También importa si recibió ese código de un contratista, de un proveedor o de un repositorio público sin comprobación: la trazabilidad altera la responsabilidad.
La otra variable clave es el contrato con clientes o socios: si su producto se comprometió contractualmente a ofrecer código cerrado o a no usar terceros con ciertas licencias, ese contrato puede crear otro frente independiente al problema de la licencia.
Cómo se soluciona
- Identifique y documente.
- Localice el archivo o el snippet en su código y copie exactamente las cabeceras y los ficheros de licencia que lo acompañan. Exporte el historial de su sistema de control de versiones (commits) que prueben cuándo y por quién se añadió el código. Si el componente vino de un tercero, reúna correos, contratos o facturas que muestren la recepción.
- Extraiga el árbol de dependencias (el archivo de lock, lista de paquetes) y guárdelo en un lugar con sello de tiempo interno.
- Determine la licencia y sus obligaciones prácticas.
- Lea la licencia en lenguaje sencillo o pida a un abogado que la interprete: ¿exige atribución, incluye patentes, impone compartir código fuente modificado, o obliga a relicenciar obras derivadas?
- Distinga entre copia literal del código y uso de una API o biblioteca mediante procesos que no incorporan el código al binario.
- Evalúe alternativas técnicas y de negocio.
- Si la obligación es divulgar código fuente de cierto módulo, valore si puede reemplazar el componente por uno con licencia compatible o reescribir la parte afectada.
- Negocie una licencia comercial con el titular del componente si la alternativa técnica es inviable.
- Responda a la reclamación.
- Si recibió aviso extrajudicial o requerimiento, conteste con la información que tenga y proponga una solución (acuerdo de licencia, retirada del módulo, atribución correcta). Tiene más peso la respuesta que demuestra diligencia en la trazabilidad.
- Cuando acudir a instancias formales.
- Si no hay acuerdo y la contraparte inicia medidas (reclamación de incumplimiento, demanda civil o solicitud de medidas cautelares), prepare la defensa con la prueba técnica y contractual. En ciertos casos, la vía administrativa no es la adecuada; se acude a los juzgados civiles.
Por su parte, su equipo técnico debe preparar un panic room: copia del repositorio, lista de dependencias y un plan de mitigación técnico. Usted puede hacer buena parte del primer paso sola: recopilar licencias, exportar repositorios y buscar los correos con el proveedor. Para negociar o litigar, conviene un abogado con experiencia en derecho digital y propiedad intelectual.
Qué puede pasar
1) Se arregla con carta o acuerdo directo. Con frecuencia la solución es comercial: una licencia de pago, un acuerdo de indemnidad o una corrección en la atribución. Esto suele ser la vía más rápida y menos costosa: paga o negocia y sigue operando.
2) Conciliación o acuerdo extrajudicial. Si las partes no coinciden, la conciliación extrajudicial en derecho es habitual y puede incluir condiciones sobre redistribución de código, pago por licencias y compromisos de no repetir la conducta. Un acuerdo ofrece seguridad jurídica y evita costos judiciales y riesgos de exposición pública.
3) Juicio civil. Si la contraparte lleva el caso a los juzgados, puede pedir medidas cautelares que obliguen a retirar el software, impedir su distribución, y reclamar indemnización. Si usted pierde, además de la remoción puede haber condena en costas y en daños. Si la empresa contraria es insolvente, incluso ganar la sentencia puede resultar en una deuda difícil de cobrar; ejecutar contra patrimonios sin activos líquidos es un reto práctico.
Y si gana la sentencia, ¿cobro? Una sentencia favorable es el primer paso: su efectividad depende de la capacidad económica y de los bienes de la otra parte. Si la contraparte no tiene recursos, el título judicial puede quedar en papel hasta que aparezcan activos.
Errores que arruinan el caso
- Borrar el historial del repositorio o sobrescribir commits que prueban incorporación del código. Eso destruye prueba básica.
- No conservar la licencia original y los metadatos de los paquetes. Sin archivos NOTICE o LICENSE, su defensa se debilita.
- Responder tarde o ignorar el requerimiento de la otra parte; la falta de contestación suele empujar a medidas más drásticas.
- Firmar sin leer acuerdos de confidencialidad o contratos con empleados que cedan derechos sin prever terceros. Esto puede crear contradicciones legales.
- Hacer cambios apresurados en producción para «arreglar» sin guardar copias: si necesita demostrar que actuó de buena fe, necesita evidencia clara de lo que había y de lo que modificó.
¿Necesitas un abogado para esto?
La primera revisión la puede hacer usted: identifique la licencia y reúna el historial y correos. En muchos casos una carta motivada o un acuerdo basta. Necesita abogado cuando hay medidas formales (requerimiento con amenaza de demanda, medidas cautelares, o si la otra parte ya le ofrece un acuerdo). Si su cliente o un proveedor está implicado, pida asesoría; puede calificar para asistencia jurídica gratuita si no tiene recursos.
Casos relacionados
Otros problemas frecuentes en derecho tecnológico
Preguntas frecuentes sobre este caso
No. Cada repositorio tiene una licencia que determina qué puede y no puede hacer. Algunas licencias permiten uso sin más que atribución; otras exigen que las obras derivadas se distribuyan bajo la misma licencia. Debe identificar la licencia y cumplir sus obligaciones.
No reemplaza una licencia formal. El archivo LICENSE o NOTICE en el repositorio es lo que importa. Si sólo hay un README sin licencia, la situación es ambigua y conviene restringir el uso hasta aclarar la titularidad.
Sí. Si un tercero o un empleado incorporó código con licencia copyleft sin autorización, la empresa puede ser responsable. Investigue el origen y los acuerdos de prestación de servicios.
No siempre. Solo puede cambiar la licencia de partes que le pertenecen. Si su producto incorpora código bajo una licencia que impone condiciones, las obligaciones sobre esa parte se mantienen aunque usted cambie la licencia global.
El historial de commits, archivos de licencia originales, exportes de dependencias, copias de builds anteriores y comunicaciones con proveedores. También peritajes técnicos que muestren si el código es una obra derivada o simplemente utilizado vía API.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.