1Workshop juridique
« Workshop » juridique GTLL
Témoignage d’une PME
Pierre Ficheux (pierre.ficheux@openwide.fr)
Avril 2013
2Workshop juridique
Présentation Open Wide
● SSII/SSLL créée en septembre 2001 avec Thales et
Schneider
● Indépendante depuis 2009
● Environ 110 salariés sur Paris, Lyon et Toulouse
(depuis janvier 2012)
● Industrialisation de composants open source
● Trois activités :
– OW Système d'Information (Java/PHP)
– OW Outsourcing: hébergement
– OW Ingénierie: informatique industrielle
3Workshop juridique
Présentation PF
● Ingénieur Arts et Métiers + Sup'Aéro
● Utilisateur de logiciels libres depuis 1989
● Utilisateur de Linux depuis 1992
● Auteur des 4 éditions de l'ouvrage « Linux embarqué »
(Eyrolles), 4ème édition parue en juin 2012
● Auteur GNU Linux Magazine
● CTO Open Wide Ingénierie, enseignant EPITA
● Intervention à titre privé avec la FSF sur le cas « Free »
4Workshop juridique
Domaines d’intervention
● Open Wide est une SSII (pas un éditeur) → devoir de
conseil vis à vis des clients
● Il n’y a cependant pas de juriste chez OW → conseil
mais pas « responsabilité »
● Systèmes embarqués → utilisation du noyau Linux
dans 95% des cas
● Intervention à plusieurs niveaux
– Sessions de formation → clarification GPL/LGPL, etc.
– Architecture de projet
– « Audit » d’un projet existant
● Nombreux clients sur des sujets « sensibles »
– Militaire (Thalès, SAFRAN)
– Transport (EADS, Dassault Aviation, ESG, ...)
– Sous-traitants et autres SSII → pas de service juridique
spécialisé
5Workshop juridique
Cas d’exemple 1
● PME filiale d’un grand groupe aéronautique / défense
● Réalisation d’un logiciel intégrant un « framework »
sous GPL (et non LGPL !)
● Utilisation d’une bibliothèque tierce (cryptage) sous
licence propriétaire → incompatibilité des licences
● Audit demandé à quelques semaines de la diffusion:-(
● Désormais (depuis 2012) le framework utilise la
LGPL → plus de problème de licence
● Tendance à la migration de nombreux composants de
la GPL vers la LGPL
6Workshop juridique
Cas d’exemple 2
● Entreprise/sous-traitant dans la défense (taille
moyenne)
● Audit du fonctionnement du code des pilotes (noyau)
● Tous les pilotes ont la mention :
MODULE _LICENSE("GPL")
● Ambiguïté dans le cas de l’espace noyau →
« tolérance » en cas de portage
● Parfois problèmes de fonctionnement si la licence GPL
n’est pas déclarée
● Diffusion de code source « sensible » (?) → choix de
l’OS en fonction de la licence (exemple : RTEMS, GPL
avec exception)

Wjgtll 2 pierre ficheux

  • 1.
    1Workshop juridique « Workshop » juridiqueGTLL Témoignage d’une PME Pierre Ficheux (pierre.ficheux@openwide.fr) Avril 2013
  • 2.
    2Workshop juridique Présentation OpenWide ● SSII/SSLL créée en septembre 2001 avec Thales et Schneider ● Indépendante depuis 2009 ● Environ 110 salariés sur Paris, Lyon et Toulouse (depuis janvier 2012) ● Industrialisation de composants open source ● Trois activités : – OW Système d'Information (Java/PHP) – OW Outsourcing: hébergement – OW Ingénierie: informatique industrielle
  • 3.
    3Workshop juridique Présentation PF ●Ingénieur Arts et Métiers + Sup'Aéro ● Utilisateur de logiciels libres depuis 1989 ● Utilisateur de Linux depuis 1992 ● Auteur des 4 éditions de l'ouvrage « Linux embarqué » (Eyrolles), 4ème édition parue en juin 2012 ● Auteur GNU Linux Magazine ● CTO Open Wide Ingénierie, enseignant EPITA ● Intervention à titre privé avec la FSF sur le cas « Free »
  • 4.
    4Workshop juridique Domaines d’intervention ●Open Wide est une SSII (pas un éditeur) → devoir de conseil vis à vis des clients ● Il n’y a cependant pas de juriste chez OW → conseil mais pas « responsabilité » ● Systèmes embarqués → utilisation du noyau Linux dans 95% des cas ● Intervention à plusieurs niveaux – Sessions de formation → clarification GPL/LGPL, etc. – Architecture de projet – « Audit » d’un projet existant ● Nombreux clients sur des sujets « sensibles » – Militaire (Thalès, SAFRAN) – Transport (EADS, Dassault Aviation, ESG, ...) – Sous-traitants et autres SSII → pas de service juridique spécialisé
  • 5.
    5Workshop juridique Cas d’exemple1 ● PME filiale d’un grand groupe aéronautique / défense ● Réalisation d’un logiciel intégrant un « framework » sous GPL (et non LGPL !) ● Utilisation d’une bibliothèque tierce (cryptage) sous licence propriétaire → incompatibilité des licences ● Audit demandé à quelques semaines de la diffusion:-( ● Désormais (depuis 2012) le framework utilise la LGPL → plus de problème de licence ● Tendance à la migration de nombreux composants de la GPL vers la LGPL
  • 6.
    6Workshop juridique Cas d’exemple2 ● Entreprise/sous-traitant dans la défense (taille moyenne) ● Audit du fonctionnement du code des pilotes (noyau) ● Tous les pilotes ont la mention : MODULE _LICENSE("GPL") ● Ambiguïté dans le cas de l’espace noyau → « tolérance » en cas de portage ● Parfois problèmes de fonctionnement si la licence GPL n’est pas déclarée ● Diffusion de code source « sensible » (?) → choix de l’OS en fonction de la licence (exemple : RTEMS, GPL avec exception)