付费为爱发电?欧盟 CRA 法案或将破坏开源生态!


去年 9 月,欧盟提出了一项网络弹性法案 (CRA) ,目标是“加强网络安全规则,以提供更安全的硬件和软件产品”。但该法案随即引起了公众的批评,因为它可能会对开源生态产生严重的影响。

这个法案可以理解为软件产品的 CE (欧盟认证)标准,有四个具体目标:

  • 要求软件制造商提高“全生命周期”数字元素产品的安全性
  • 提供一个“一致的网络安全框架”来衡量软件的安全合规性
  • 提高软/硬件产品的“数字元素”的安全属性透明度
  • 让客户可以“放心使用带有数字元素的产品”

总而言之,这是一套新的欧盟软件安全认证规定。对于软件开发商和硬件制造商,它将增加新的网络安全要求、合格评定费、合格认证文件和报告义务等直接合规成本。当然,这些成本毫无意外地会转嫁到消费端,法案中如此描述:

这些额外成本是合规总成本的一部分,包括对企业和公共政务的负担,估计为 290 亿欧元(315.4 亿美元),随之而来的是消费者侧的软件价格将会上涨。

但每年在网络安全事件中受到的损失将减少 180 至 2900 亿欧元。

但对于大部分为爱发电的开源软件作者来说,这无疑是一项疯狂的规定,数年如一日的辛苦付出没有回报也就算了,还要自掏腰包来进行认定?该法案公布之后, 一些开源社区的领导人对其作出了严厉的评价,并提供了大量的意见反馈。

开源倡议组织 OSI 标准主管 Simon Phipps 亦提出了批评,认为该立法“可能会损害开源”,因为其关于开源软件部分的文本描述含糊不清,且“立法者完全不了解开源社区的实际运作方式”。目前 OSI 已向欧盟委员会提交了反馈,要求“就法案正文要求的开源例外情况开展进一步工作”,希望“任何不直接从软件商业化部署中受益的参与者”都可以免除合规责任。

Eclipse 基金会主任 Mike Milinkovich 认为: CRA 法案可能会从根本上改变整个开源生态系统的运转方式。现在大部分开源软件都是免费提供,可用于任何目的,且可以修改和进一步分发,但原作者、贡献者或分销商不提供任何保证或承担任何责任。如果通过立法的方式强制改变这种生态,可能会对欧洲的创新经济造成意想不到的后果。

此外,Milinkovich 还指出,CRA 会限制未完成开发的软件,未完全开发的软件只能用于测试用途,这又是一项对现有开源生态具有强烈破坏性的规定。在开源社区中,使用临时构建的软件版本是很常见的行为,且现有的开源许可证也不会限制软件的用途。

互联网协会执行顾问 Olaf Kolkman 也表达了担忧,他表示“应该修改法规,以明确在开源许可证下生产,并在非营利基础上分发的软件不在该法规范围内”。

目前欧盟委员会还在针对公众的意见不断修改这份法案,最新的修订时间是 23 年 1 月 30 日。如果处理不当,该法规可能会导致欧盟地区无法访问 Central、npm、PyPi 等常用的库系统,这对于欧盟和整个开源生态系统都将是灾难性的打击。

CRA 法案下载地址:https://ec.europa.eu/newsroom/dae/redirection/document/89543


相關推薦

2023-07-25

欧洲科技公司长期缺乏增长的循环。” 延伸阅读: 付费为爱发电?欧盟 CRA 法案或将破坏开源生态! Python 基金会:欧盟立法应该给予 FOSS 社区明确的豁免

2023-04-15

这句话不够具体。公共代码存储库及其主办方可能会提供付费课程或出售有关共享开源代码的会议门票,但仍然无法控制商业实体在其产品中使用该代码的方式。抑制教育活动或减少来自第三方的公共补丁不会让欧洲软件消费者

2023-06-17

持安卓与 iOS 平台。平台功能包括创作者可以制定自己的付费会员计划、发布付费内容等等。创作者使用爱发电是免费的,但收入分成平台服务费 6%:用于支付渠道手续费、人工、服务器、运营推广等成本。 目前,尤雨溪的爱

2023-02-09

GitHub CEO Thomas Dohmke 近日在布鲁塞尔举行的欧盟开源政策峰会上对欧盟即将出台的 AI 法案 (Artificial Intelligence Act) 发表了看法称,开源开发者应该免于此法案的约束,并强调了开源在欧洲 AI 发展中的重要性。 欧盟 AI 法案

2024-09-26

重点是关注可能会在今年晚些时候实施的《欧洲网络弹性法案》(CRA)。 有关工作组的更多信息,可访问:https://orcwg.org/participate/

2024-09-24

性法》(CRA)等关键立法中纳入了开源。这一变化反映了欧盟对网络安全和竞争的日益承诺,但也给开源社区带来了复杂性。国家和欧盟层面的法规有时与开源开发的全球协作性质相冲突,这需要谨慎的政策制定来平衡两者。

2023-02-16

设置捐赠链接,并通过社交媒体和其他渠道积极宣传。 付费支持:提供专业的技术支持服务,帮助用户解决问题,这也是一种赚钱的方式。可以提供一些额外的功能和服务,例如付费的API或者高级功能。 广告:如果你的开源

2023-09-11

问性,可以保护您的数据并让您掌握自己的信息。 由于欧盟新制定的数字市场法案 (DMA),苹果将会在欧盟 27 个国家为 iPhone 等设备开放第三方应用侧载功能,因此苹果有充足的理由来推广自家应用。

2024-01-03

的熟练劳动力。 开源监管的前景如何? 目前,美国和欧盟都已经围绕人工智能制定了立法和监管,但具体的成效还需等到 2024 落地以后才能凸显。欧盟的《网络弹性法案》也将于 2024 年生效,其最近宣布的修订版貌似降低了

2022-12-03

Azure 云环境,移植到其他云上相当困难。 大厂当然不会为爱发电搞开源, .NET 是 AWS 应用程序开发中仅次于 Python 和 Java 的第三大受欢迎的平台,AWS 对.NET 开源工作的投资大多是为了让 .NET 摆脱对 Windows 的依赖,更易于使用

2022-11-14

source-available license,即个人可以免费使用但企业用户必须付费的模式。 Rui 还在他的 Google Doc 中指出: 甚至有点讽刺的是,有几家大公司曾问我,mold/macOS 什么时候可用,因为他们想把它用于他们价值数十亿美元的业

2023-08-20

据悉,法国政府正在制定一项旨在打击网络欺诈的 SREN 法案 (“Projet de loi Visant à sécuriser et reguler l'espace numérique”),包含大约 20 项提案。其中导致此次争议的是法案的第 6 条内容,即,计划要求网络浏览器开发商阻止出现在

2023-03-17

组织”的 Docker Hub 用户发送了电子邮件,称如果不升级到付费团队计划,他们的帐户将被删除,包括帐户下的所有资料。 邮件正文大致如下: Docker 正在淘汰 Free Team organisations,因为该免费功能与付费的 Docker Team 订阅有很多

2022-11-05

到 Open RAN 设备的数量(3 万台),如果按照订阅的方式支付费用,这将是一笔需要持续支出并且非常高昂的费用,这也是乐天想要推动新发行版的主要原因。Tareq Amin 将此举描述为 “回归真正的开源原则,由开源社区提供支持”