Düşünce Çalışması, Bazı Açık Kaynak Yazılım Lisanslarının Yalnızca ‘Açık’ Olduğunu Söyledi

Kuruluşların %90’ının bir çeşit açık kaynak yazılım kullandığı tahmin ediliyor ve eğer gidip kendilerinin yeniden kodlaması gerekirse, bunun maliyeti 9 trilyon ABD Doları olacaktır. Bu, açık kaynağı büyük bir küresel ekonomik kaynak haline getirir.

Ancak son zamanlarda bazı araçlar ticari modellere kaydı. Geliştirici katkısı ve kullanıcılar arasında yaygın bir şekilde benimsenme yoluyla yıllar süren büyümenin ardından, sonuçtan para kazanmaya başlıyorlar; bu da çoğu zaman geliştirici topluluklarının ve bağımlı iş kullanıcılarının üzüntüsüne yol açıyor.

Küresel teknoloji danışmanlığı Thinkworks, en son Teknoloji Radarında trendi belirledi. Avustralya Baş Teknoloji Sorumlusu Scott Shaw, bunun kısmen son zamanlarda finansal konulara daha yakından odaklanılmasından kaynaklandığını ve kuruluşların açık kaynağa “gözleri açık” yaklaştıklarından emin olmaları gerektiğini söyledi.

Bazı açık kaynak favorileri ticari lisanslara kaydı

Nisan 2024’te Düşünce Çalışması, açık kaynağın “daha önce sakin olan ortamında bir dalgalanma” olduğunu fark etti. “Bazı önde gelen araçlar son zamanlarda, bakımcılarının açık kaynak lisansından ticari bir modele aniden geçiş yapması nedeniyle kötü eleştirilere maruz kaldı” dedi.

Shaw’a göre bu trend birkaç yıldır gelişiyor. Teknoloji endüstrisi, Açık Kaynak Girişimi tarafından yönetilen bir dizi ortak ilkeye ve iyi anlaşılmış bir dizi açık kaynak lisansına sahip olsa da, bu paradigmadan giderek artan bir “farklılık” söz konusudur.

Açık kaynak lisanslarında ani değişiklikler

İlk örnek, açık kaynak lisanslarının şartlarını akışın ortasında değiştiren şirketlerdir. Bir geliştirici topluluğu oluşturduktan ve açık kaynak lisanslarının izin verilen standartları kapsamında yazılımı iş akışlarına entegre eden çok sayıda kullanıcıyı dahil ettikten sonra, genellikle gelirle bağlantılı olarak bunu kısıtlamaya yönelik bir hamle yapıldı.

BAKIN: 2024’ün en iyi 8 açık kaynaklı proje yönetimi yazılımı

Thinkworks, “yazılım için ödeme yapmakta hiçbir sorunumuz yok ve ek işlevsellik için ortak ticari lisans modelinden memnunuz” diye yazarken şunu da ekledi: “Yaygın olarak kullanılan bir aracın temel işlevselliğinin aniden bir ödeme duvarının arkasına yerleştirilmesini sorunlu buluyoruz, özellikle de aracın etrafında bir ekosistem geliştiğinde.”

Açık kaynakta ‘anlamsal yayılma’

Açık kaynağın ne anlama geldiği konusunda da bir bulanıklık var; Düşünce Çalışması’nın “açık kaynak olduğunu iddia eden ancak temel yeteneklerin yalnızca tüketiciler abonelik veya diğer ücretleri ödedikten sonra ortaya çıkan yazılımlar” gözlemlemesi. Bazı durumlarda, açık kaynaklı bir proje derlemeleri değil yalnızca kodu dağıtabilir ve bu da onu şirket içinde kullanan kuruluşların yükünü artırır.

“Bir örnek, genel anlamda açık kaynak olarak anılmayan ancak açık kaynak olarak anılmayan bazı büyük dil modelleridir; bir şekilde açık, ancak açık kaynak ilkelerini karşılamıyorlar, özellikle de OSI’nin tanımladığı şekilde değil,” dedi Shaw.

Docker, Terraform ve Llama 3 saf açık kaynaktan ayrılıyor

Düşünce çalışmaları, ticari lisanslara veya “açık” lisanslara geçişle ilgili çeşitli örneklerin ortaya çıktığını söyledi. Üç örnek, geliştirici konteynerleştirme yazılımı Docker, Hashicorp’un Terraform’u ve Meta’nın yeni piyasaya sürülen LLM Lllama 3’üdür.

Liman işçisi

Docker, geliştiriciler tarafından konteynerlerin içindeki uygulamaların dağıtımını otomatikleştirmek için kullanılan açık kaynaklı bir yazılımdır. Çoğu uygulama dağıtımının temeli haline geldi ve geliştiricilerin %55’inin günlük olarak kullandığı yazılım dağıtımının ayrılmaz bir parçası oldu. Docker ayrıca, geliştiricilerin test gerçekleştirmek için Docker’ı bir makinede yerel olarak çalıştırmasına olanak tanıyan kullanışlı bir Docker Masaüstüne de sahipti.

2021’de ve 2022’den itibaren geçerli olmak üzere Docker, lisansını değiştirdi. 250’den az çalışanı ve geliri 10 milyon dolardan az olan küçük işletmeler için ücretsiz kalsa da, bu hizmeti profesyonel olarak kullanan daha büyük kuruluşların Pro, Team veya Business üyeliği için ödeme yapması gerekiyordu; bu da kuruluşların ücret ödememeleri halinde artık uyumlu olmayacağı anlamına geliyordu. Docker’a.

Terraform

Hashicorp’un Terraform’u, herhangi bir bulutta altyapının güvenli ve öngörülebilir şekilde sağlanması ve yönetilmesi için kod araçları olarak en popüler ve etkili altyapılardan biridir. Ancak Hashicorp, DevOps operasyonlarını ve şirketlerini destekleyen açık kaynaklı bir yazılım olarak yaygın kullanımı nedeniyle Mozilla Kamu Lisansı v2.0’dan İş Kaynağı Lisansına geçme kararı aldığında açık kaynak topluluğunda büyük tepkiye neden oldu.

BAKIN: 2024’ün en iyi 5 açık kaynaklı CRM’si

Şirket, kararını öncelikle artık ticari lisanslardan yararlanabilen Hashicorp ile rekabet etmek için Terraform kullanan rakiplerden çıkarlarını korumak olarak açıkladı. Bu, açık kaynak topluluğunun tamamını yatıştırmadı; bazıları, şirketin daha önceki açık kaynak taahhütlerine uygun olarak Terraform’un bir çatalını oluşturmayı ve onu açık kaynaklı bir araç olarak sürdürmeyi amaçlayan topluluk odaklı bir proje olan OpenTofu’yu başlatmak için harekete geçti.

Lama 3

Shaw, Meta’nın Llama 3’ünün güçlü bir LLM modeli olarak kabul edildiğini söyledi. Bununla birlikte, açık kaynak kimlik bilgileri açısından modelin açık ağırlıkları vardır ancak kaynak kodunu inceleme ve sınırsız yeniden dağıtımı tamamlama yeteneği gibi diğer OSI ilkelerini takip etmez. Meta’nın Llama 3’ü, ağırlıkların kullanımı için kullanıcı sayılarına dayalı lisans ücretlerinin ödenmesini gerektirir.

“Meta’ya sorarsanız buna açık bir model diyorlar. Dürüst olmak gerekirse, açık kaynak terimi bu tür şeylere çok gevşek bir şekilde uygulanıyor ve bence insanların açık olarak mevcut veya ücretsiz olanın mutlaka açık kaynak anlamına gelmediğini anlamaları önemli. Bunun bazen gözden kaçırıldığını düşünüyorum; insanlar belirli bir modelin ne derece açıklığa sahip olabileceğini tam olarak anlamıyorlar.”

AI Yüksek Lisans’ları birçok açıklık derecesine sahiptir

Düşünce çalışması, açık kaynak rozetinin “anlamsal yayılmasının” özellikle hızla büyüyen yapay zeka alanında görülen bir şey olduğunu söyledi. Firma, Teknoloji Radarında şöyle yazdı: “Bu iş modeli daha önce mevcut olmasına rağmen, parlak yeni yapay zeka araçlarının çoğuyla daha fazla istismar ediliyor gibi görünüyor; ince baskının altında biraz fazla gizlenmiş şaşırtıcı yetenekler sunuyor.”

Shaw, Yüksek Lisans’lar için farklı modellerde bir dizi açıklık bulunduğunu söyledi. Bunlar, OpenAI’nin ChatGPT’si gibi tamamen tescilli modellerden, kaynak kodunun, eğitim verilerinin, model yapısının ve ağırlıkların tamamının ücretsiz olarak mevcut olduğu ve inceleme ve katkıya açık olduğu modellere kadar uzanır. Son örneklerden biri, Apache 2.0 lisansı ile yayınlanan Snowflake’in Arctic LLM’sidir.

Şirketlerin açık kaynak lisanslarını yeniden düşünmesinin iki nedeni

Düşünce çalışmaları, bazı lisanslama hamlelerinin arkasında gelir ve fikri mülkiyet korumasının olduğunu öne sürüyor.

Finansal konulara odaklanın

Son yıllarda ekonomik dalgalanmalar nedeniyle tüm teknoloji sektörü maliyet konusunda daha bilinçli hale geldi ve finans müdürleri karar almada daha etkili hale geldi. Düşünce Çalışması’nın Teknoloji Radarı, “özellikle teknoloji endüstrisi yavaşlarken, gelir ve kârlılık konusunda firmalar üzerinde daha fazla baskı oluşturmaları nedeniyle özel sermaye ve risk sermayesi şirketlerine birçok suçlama yöneltildi” dedi. Shaw, tüm sektördeki insanların iş modellerini yeniden inceledikleri bir dönem olduğunu ve bu durumun açık kaynakta bazı aksaklıklara yol açtığını söyledi.

IP’nin korunması

Hashicorp’un Terraform lisanslama kararında belirttiği bir diğer faktör de fikri mülkiyetin korunmasıdır. Thinkworks şunu yazıyor: “Diğerleri, açık kaynak satıcılarının yalnızca kendilerini ve fikri mülkiyetlerini, barındırılan bulut hizmetleri aracılığıyla IP’den kâr elde edecek bulut satıcılarından koruduklarını düşünüyor.”

Shaw, bazı durumlarda hiper ölçekleyiciler gibi daha büyük kuruluşların açık kaynaklı araçları alıp çok karlı hizmetler ürettiklerini ve araçların yaratıcısına lisans ücreti ödemediklerini ve lisanslama ücretlerini ödemediklerini söyledi. Bu aslında açık kaynağın ruhu olsa da, kaynak sağlayıcılar bir tür mali fayda elde etmelerini sağlamak istiyorlar.

Açık kaynak lisansları değiştiğinde işletmeler için riskler vardır

Shaw, yaygın olarak kullanılan açık kaynaklı yazılım projelerinin lisanslarının daha ticari bir modele kaymasının kurumsal kullanıcılar için “büyük bir baş ağrısı” yarattığını söyledi. Lisanslama şartlarına uygunluğu sürdürmek için şirketlerin, Docker söz konusu olduğunda Docker Desktop gibi yazılımın ayrı cihazlardan kaldırıldığından emin olması gerekir; aksi takdirde, yazılım farkında olmadan orada olsa bile lisans ücretleriyle karşı karşıya kalabilirler veya denetime yakalanma riskiyle karşı karşıya kalabilirler.

Shaw, kuruluşların çalışanlarının kullandığı yazılımın lisans koşulları dahilinde kullanıldığından emin olmak için denetime zaten çok fazla zaman, para ve çaba harcadığını söyledi. Açık kaynak sağlayıcıların teklif ettiği anlaşmalardaki ani değişiklikleri yönetmek zor olabilir. Shaw, “Bunun yönetim kurullarının, CEO’ların ve CFO’ların bilinçli olmak isteyeceği bir şey olduğunu düşünüyorum çünkü lisans koşullarını değiştiren açık kaynaklı yazılıma oldukça bağımlı olabilirler” dedi.

BT’nin açık kaynak yazılım kullanırken dikkat etmesi gerekenler

Thinkworks, işletmelere ve BT paydaşlarına “lisans sorunları konusunda özellikle dikkatli olmalarını” tavsiye etti. Uyarılara dikkat edin ve bir depodaki tüm dosyaların en üst düzeyde lisans kapsamında olduğundan emin olun,” diye açıkladı firma, Teknoloji Radarında. Shaw, işletmelerin açık kaynak yazılıma “gözleri açık” yaklaşmaları gerektiğini ekledi.

Açık kaynak projelerinin ayrıntılarını kontrol edin

Shaw, bakılması gereken faktörlerden birinin, açık kaynaklı bir projenin gerçekten tabandan desteklenip desteklenmediği veya görünürde başka hiçbir iş modeli olmaksızın ticari çıkara bağlı olup olmadığı olduğunu söyledi. İkinci durumda, yazılımın kurumsal sürümü için ödeme yapmaya değer olup olmadığının değerlendirilmesini, böylece lisans koşullarının baştan itibaren sözleşmeye dayalı olarak kararlaştırılmasını önerir.

SaaS modellerine veri sızıntısına karşı dikkatli olun

Göz önünde bulundurulması gereken diğer bir faktör, açık kaynaklı yazılımın aslında bir masaüstünde çalışıp çalışmadığı veya bazı verileri buluta gönderip göndermediğidir. Shaw, kuruluşların, çevrimiçi bir hizmetse verilerin nasıl ele alındığını ve yeniden dağıtıma karşı ne tür önlemlerin bulunduğunu bilmesi gerektiğini söyledi. Shaw, bazı durumlarda kuruluşların dikkatli olmaması durumunda veri sızıntısı riskinin bulunduğunu söyledi.

Lisans değişikliklerinden sonra yeni satıcılar ve ürünler rekabet ediyor

Shaw, açık kaynaklı bir araç lisans koşullarını değiştirdiğinde ve kullanıcılar ödeme yapmak zorunda kaldığında, devreye girip rekabeti sağlamak için her zaman kenarda bekleyen rakipler olacağını söyledi. Örneğin, izlenecek araçları işaretlediği firmanın Teknoloji Radarında Docker Masaüstü alternatifleri arasında Colima yer alıyor. Mevcut ekonomi iş dünyasının temellerinin daha yakından incelenmesine neden olurken, ticari lisanslara geçişin vurgulanan itici güçleri döngüsel olabilir.

Kaynak: https://www.techrepublic.com/article/thoughtworks-open-source-apac/