← 返回列表

OSS ライセンス遵守:使っているなら表示する義務の清单

2026/9/18

C 方向·出海合规(法务卫生)。スタック(CF Workers/Hono/各種ライブラリ)は OSS の集合——MIT/Apache でも「著作権表示の保持」という義務があり、GPL 系は混入自体が設計ミス。法人化(GK)の前に一回きちんと整理する。

背景与问题

  • MIT ライセンスでも「上記著作権表示および本許諾表示を、ソフトウェアのすべての複製に記載」が条件——自社サービスに使用 OSS の表示がないと、理論上はライセンス違反(実務上は低リスクでも、GK のデューデリジェンス/事業譲渡時に必ず指摘される)。

发现

整理の手順【推断:法務衛生の一般手順】:

  • ①使用 OSS のインベントリ作成(package.json/Workers 依存の列举)②ライセンス分類:MIT/Apache-2.0(表示義務のみ・商用 OK)/LGPL/ GPL・AGPL(混入禁止——自社 SaaS コードと結合すると開示義務が発生する可能性)③表示の実装:Web サイトの「OSS Licenses」页(自動生成ツールあり【推测:具体的ツールは選定待办】)。
  • 注意:フォント/アイコンのライセンスも同列(OFL/CC の表示要件,japan-voice-input-first-ui のフォント選定と接続)。
  • 紅線:GPL/AGPL 系ライブラリは「使わない」をデフォルトに——便利さより構造の純粋性(opc-security-baseline の依存管理と同じ姿勢)。

结论

可行动启发:

  1. 「OSS Licenses」页を首发の規約三件と同時に:自動生成+手動確認で半日——opc-trust-center-page からリンク(透明性の一部としても信頼素材)。
  2. GPL/AGPL 混入チェックを依存追加の手順に:新しいライブラリを入れる時はライセンス確認 1 行(opc-security-baseline の依存管理手順に 1 項)。
  3. フォント/アイコンもインベントリに含める:コードだけ見て見落とす典型——UI フォントのライセンスは senior UI(japan-senior-ui-guidelines)の選定時に確認済みかを逆照合。
  4. GK のデューデリに備える:インベントリ表(名称/バージョン/ライセンス/用途)は税理士持ち込み資料(opc-japan-tax-filing-ops)と同じ「整えておくと得する」資産。

待办 / 下次继续

关联

OSS ライセンス遵守:使っているなら表示する義務の清单 · 我的站点