企業のオープンソース活動を支える Open Source Program Office (OSPO)
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
企業のオープンソース活動を支える
Open Source Program Office (OSPO)
Chief Open Source Officer: Takanori Suzuki
Cybertrust Japan Co., Ltd.
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
■ About me
■ OSPO 始めました
■ OSPO とは何か
■ なぜ OSPO が必要なのか(当社の場合)
■ OSPO 構築後の効果(当社の場合)
Agenda
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
About me
Takanori Suzuki
- サイバートラストで Chief Open Source Officer として OSPO を推進
- OSS エンジニア
1999 年に「伽藍とバザール」を読んで Linux/OSS を使い始める
2007 年にミラクル・リナックス (現サイバートラスト) へ参加
- MIRACLE ZBX と MIRACLE LINUX を OSS エンジニアとして開発
2022 年より Chief Open Source Officer に就任し OSPO を立ち上げ
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
OSS を活用するために、OSS コミュニティーと企業という異なる
仕組みで動く組織を橋渡しするガイド
※ TODO Group (Linux Foundation の下で OSPO を推進している OSPO コミュニティー) による説明
一般的な OSPO (Open Souce Program Offie) の説明
Vestibulum congue
Open Source
Ecosystem
Organization
OSPO
> Open Source is a complex ecosystem of not
only a community, but a community of
communities which doesn’t follow the
traditional corporate rules. Organizations need
some guidance on how to overcome cultural
change
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
※ TODO Group (Linux Foundation の下で OSPO を推進している OSPO コミュニティー)
TODO Group による OSPO の定義
An open source program office (OSPO) is
designed to be the center of competency for
an organization's open source operations
and structure. This can include setting code
use, distribution, selection, auditing and other
policies, as well as training developers, ensuring
legal compliance and promoting and building
community engagement that benefits the
organization strategically.
(TODO Group の OSPO 紹介資料より)
ぜひ LF と TODO Group による資料を見てみてください。
https://www.linuxfoundation.jp/wp-content/uploads//2022/08/LFResearch_OSPO_Report-jp.pdf
https://www.linuxfoundation.jp/wp-content/uploads/2022/11/ja_LFR_LFAID_Deep_Dive_Open_S
ource_Program_Offices_0830.pdf
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
OSPO には OSS のベストプラクティスがまとまっている
https://todogroup.org/guides/
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
■ OpenSource development
■ OpenSource culture
■ OpenSource business
■ OpenSource compliance
等
OSPOは様々な面で組織が OSS に関わっていくためのツール
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
■ 海外に比べ知名度が低く、OSPO を持つ会社は少なかった
● OSPO 導入企業: ソニーグループ、富士通、メルカリ、サイボウズ、サイバートラスト
等
■ OpenSource Compliance のために OSPO に取り組む OpenChain Japan の
SubGroup がある
■ 2023/01 に TODO Group と OpenChain Japan 共同のサポートによる
「OSPO Local Meetup-Japan」ができました
● 第一回は 2/10 予定(ハイブリッド開催予定)
● https://thetodogroup.slack.com/ に Slack channel #chapter-japan も出来ました
日本における OSPO
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
OSS utilization strategy
OSS utilization strategy
OSS utilization strategy
OSS utilization strategy
社内 (エンジニア)
各部門が自発的に OSS を活用できること
OSS 開発・貢献へのサポート
OSS 開発・貢献するための
トレーニング
社内 (製品)
OSS の会社としての
存在感向上
継続的な OSS 開発活動
(コード貢献、メンテナー就任、スポンサリン
グ、イベントでの発表)
OSS License, SBOM
OSS Culture の発信
OSS 理解促進のための全社教育
OSS コミュニティ
からの信頼
EMLinux の開発と
超長期メンテナンス
MIRACLE LINUX OS 開発
社内 (culture)
- Feedback from
community
- Working with the
community
法務との連携
ユーザーコミュニティの
運営
OSPO 活動
ミッション
社外
社内
(部門間連携)
新規顧客
OSS エンジニア採用での
HR との連携
OSS エンジニア採用
The Heart of
Open Source
- Feedback from
community
OSS 活用戦略
OSS 活動とビジネス側
との橋渡し
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
各部門が自発的に OSS を活用できること
- OpenSSF への取り組みについて各部門と連携できるよう補佐
- Open Source Security Summit Japan への参加
- OpenSSF 10 Stream への取り組みに、PKI、OSS、IoT の全部門
で連携して取り組むチームを立ち上げるサポート
- 特に PKI 部門を OpenSSF 10 Stream のひとつである Sigstore のプロジェクトに
巻き込み
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
OSS Culture の発信
OSS 理解促進のための全社教育
OSS utilization strategy
OSS utilization strategy
OSS utilization strategy
OSS utilization strategy
社内 (エンジニア)
OSS ライセンスコンプライアンスが遵守されていること
OSS 開発・貢献へのサポート
OSS 開発・貢献するための
トレーニング
社内 (製品)
OSS の会社としての
存在感向上
継続的な OSS 開発活動
(コード貢献、メンテナー就任、スポンサリン
グ、イベントでの発表)
OSS コミュニティ
からの信頼
EMLinux の開発と
超長期メンテナンス
MIRACLE LINUX OS 開発
社内 (culture)
- Feedback from
community
- Working with the
community
OSS 活動とビジネス側
との橋渡し
ユーザーコミュニティの
運営
OSPO 活動
ミッション
社外
社内
(部門間連携)
新規顧客
OSS エンジニア採用での
HR との連携
OSS エンジニア採用
The Heart of
Open Source
- Feedback from
community
OSS 活用戦略
OSS License, SBOM
法務との連携
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
OSS ライセンスコンプライアンスが遵守されていること
- OSS ライセンス勉強会を営業や法務を交えて実施
- 全社的な SBOM へ取り組むチームの立ち上げ
- 法務と一緒に Open Compliance Summit に参加
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
■ OSPO は企業がオープンソースに関わっていくために必要な体制を構築し
やすくするツールです
■ TODO Group と OpenChain がサポートする OSPO Local Meetup が始まっ
たので、興味ある方は一緒に盛り上げていきましょう
まとめ
Copyright Cybertrust Japan Co., Ltd. All rights reserved.
信頼とともに
Company names, product names, and service names in this document are trademarks or registered trademarks of the Company, each company, or each organization.
Other illustrations, logos, photographs, videos, software, and other content in this material are protected by intellectual property rights and other rights held by the Company or third
parties.
You may not reproduce, modify, distribute, or otherwise use the copyrighted content, except as specifically provided herein.
The information in this document is subject to change without notice. In addition, the information may become inaccurate due to the passage of time, etc. The Company is under no
obligation to update such information.