OSS ライセンス遵守:使っているなら表示する義務の清单
C 方向·出海合规(法务卫生)。スタック(CF Workers/Hono/各種ライブラリ)は OSS の集合——MIT/Apache でも「著作権表示の保持」という義務があり、GPL 系は混入自体が設計ミス。法人化(GK)の前に一回きちんと整理する。
背景与问题
- MIT ライセンスでも「上記著作権表示および本許諾表示を、ソフトウェアのすべての複製に記載」が条件——自社サービスに使用 OSS の表示がないと、理論上はライセンス違反(実務上は低リスクでも、GK のデューデリジェンス/事業譲渡時に必ず指摘される)。
发现
整理の手順【推断:法務衛生の一般手順】:
- ①使用 OSS のインベントリ作成(package.json/Workers 依存の列举)②ライセンス分類:MIT/Apache-2.0(表示義務のみ・商用 OK)/LGPL/ GPL・AGPL(混入禁止——自社 SaaS コードと結合すると開示義務が発生する可能性)③表示の実装:Web サイトの「OSS Licenses」页(自動生成ツールあり【推测:具体的ツールは選定待办】)。
- 注意:フォント/アイコンのライセンスも同列(OFL/CC の表示要件,japan-voice-input-first-ui のフォント選定と接続)。
- 紅線:GPL/AGPL 系ライブラリは「使わない」をデフォルトに——便利さより構造の純粋性(opc-security-baseline の依存管理と同じ姿勢)。
结论
可行动启发:
- 「OSS Licenses」页を首发の規約三件と同時に:自動生成+手動確認で半日——opc-trust-center-page からリンク(透明性の一部としても信頼素材)。
- GPL/AGPL 混入チェックを依存追加の手順に:新しいライブラリを入れる時はライセンス確認 1 行(opc-security-baseline の依存管理手順に 1 項)。
- フォント/アイコンもインベントリに含める:コードだけ見て見落とす典型——UI フォントのライセンスは senior UI(japan-senior-ui-guidelines)の選定時に確認済みかを逆照合。
- GK のデューデリに備える:インベントリ表(名称/バージョン/ライセンス/用途)は税理士持ち込み資料(opc-japan-tax-filing-ops)と同じ「整えておくと得する」資産。
待办 / 下次继续
关联
- 法務族:opc-security-baseline(依存管理)× 本篇(ライセンス)× opc-trust-center-page(公开)× opc-japan-tax-filing-ops(GK デューデリ);フォント japan-senior-ui-guidelines。