Was ist Open Source? Definition, Lizenzen und Compliance-Regeln
Open Source bezeichnet Software, deren Lizenz die zehn Kriterien der Open Source Definition (OSD) der Open Source Initiative erfüllt. Dazu gehören der Zugang zum Quellcode, das Recht auf Änderungen und Weitergabe sowie die diskriminierungsfreie Nutzung für jeden Zweck, einschließlich kommerzieller Nutzung. Bloße Quellcode-Einsicht reicht nicht aus.
Was ist Open Source?
Bei Open-Source-Software ist der Quellcode frei einsehbar. Entscheidend ist jedoch, welche Rechte die jeweilige Lizenz einräumt. Open-Source-Lizenzen müssen die Nutzung, Veränderung und Weitergabe erlauben. Urheberrechte können dabei allerdings weiterhin bei Einzelpersonen, Organisationen oder Unternehmen liegen.
Die Open Source Definition der Open Source Initiative umfasst zehn Kriterien:
- Freie Weitergabe: Die Lizenz darf den Verkauf oder die kostenlose Weitergabe nicht verbieten.
- Quellcodezugang: Der Quellcode muss verfügbar und für Änderungen geeignet sein.
- Abgeleitete Werke: Änderungen und darauf basierende Werke müssen erlaubt sein.
- Integrität des ursprünglichen Quellcodes: Einschränkungen für veränderten Quellcode sind nur unter bestimmten Voraussetzungen zulässig.
- Keine Diskriminierung von Personen oder Gruppen: Die Lizenz muss für alle gleichermaßen gelten.
- Keine Diskriminierung von Tätigkeitsfeldern: Die Nutzung darf beispielsweise nicht für geschäftliche oder andere kommerzielle Zwecke ausgeschlossen werden.
- Weitergabe der Lizenzrechte: Die eingeräumten Rechte müssen für alle gelten.
- Keine Bindung an ein bestimmtes Produkt: Die Rechte dürfen nicht davon abhängen, dass die Software Teil eines bestimmten Produkts ist.
- Keine Einschränkung anderer Software: Die Lizenz darf keine Bedingungen für andere, gemeinsam verbreitete Software festlegen.
- Technologieneutralität: Die Lizenz darf nicht von einer bestimmten Technologie oder Benutzeroberfläche abhängen.
Lassen Sie sich von den Vorteilen überzeugen. Probieren Sie Ihren Virtual Server ganz in Ruhe 30 Tage lang aus!
Was ist der Unterschied zwischen freier, offener und geschlossener Software?
Die Begriffe „freie Software“ und „Open Source“ beschreiben weitgehend dieselben grundlegenden Nutzungsfreiheiten, haben historisch aber unterschiedliche Schwerpunkte. Freie Software ist insbesondere mit dem GNU-Projekt und der Free Software Foundation verbunden. Open Source stellt stärker die praktische Zusammenarbeit und offene Entwicklungsmodelle in den Mittelpunkt.
Ein weiterer verwandter, aber klar abzugrenzender Begriff ist „Source Available Software“. Dabei ist der Quellcode zwar öffentlich einsehbar, die Lizenz gewährt jedoch nicht zwingend alle Freiheiten der Open-Source-Definition. Häufig gibt es Einschränkungen bei kommerzieller Nutzung, Weitergabe oder dem Betrieb in bestimmten Szenarien. Source Available bedeutet daher Transparenz beim Code, aber keine garantierte Offenheit im Sinne von Open Source.
Bei proprietärer oder „geschlossener“ Software legt der Rechteinhaber fest, welche Nutzungsrechte Anwenderinnen und Anwender erhalten. Der Quellcode ist normalerweise nicht öffentlich zugänglich und darf in der Regel nicht eigenständig verändert oder weitergegeben werden.
| Kriterium | Open Source (z. B. MIT/GPL) | Source Available (z. B. BUSL/SSPL) | Proprietär |
|---|---|---|---|
| Quellcode-Einsicht | ✓ | ✓ | ✗ (meistens) |
| Modifikationsrecht | ✓ (gemäß Lizenz) | ✓ (mit zusätzlichen Bedingungen) | ✗ (bzw. nur mit Erlaubnis) |
| Kommerzielle Nutzungsfreiheit | ✓ | ✗ (eingeschränkt bzw. lizenzabhängig) | ✗ (nur gemäß den Lizenz- bzw. Vertragsbedingungen) |
Was muss man bei Open Source beachten?
Vor dem Einsatz von Open-Source-Software sollte immer die konkrete Lizenz der verwendeten Version geprüft werden. Lizenzen unterscheiden sich stark bei Pflichten zu Nutzung, Änderung und Weitergabe und können sich zwischen Versionen ändern.
Copyleft vs. permissive Lizenzen
Permissive Lizenzen (z. B. MIT, BSD, Apache) erlauben eine sehr freie Nutzung, auch in proprietärer Software. Meist müssen nur Copyright- und Lizenzhinweise erhalten bleiben.
Copyleft-Lizenzen (z. B. GPL) erlauben ebenfalls Nutzung und Änderung, verlangen aber unter bestimmten Bedingungen, dass abgeleitete Werke wieder unter derselben Lizenz veröffentlicht werden.
Source Available und Fair Source
Bei Source-Available-Lizenzen ist der Quellcode zwar sichtbar, aber oft stärker eingeschränkt nutzbar und nicht automatisch Open Source.
Beispiele:
- HashiCorp (Terraform): Wechsel zur Business Source License (BSL), eingeschränkt ist nur das Einbetten/Hosten in konkurrierende, kommerziell vertriebene Angebote, nicht die allgemeine kommerzielle Nutzung
- Redis: Teilweise nicht-OSI-Lizenzen (RSAL/SSPL), ab Version 8 zusätzlich AGPLv3 als echte Open-Source-Option
- Fair Source: Quellcode sichtbar, aber zeitlich oder funktional eingeschränkt, spätere Open-Source-Freigabe möglich
Warum OSS-Management wichtig ist
Unternehmen sollten Open-Source-Komponenten, Versionen und Abhängigkeiten sauber dokumentieren, da sonst Lizenzkonflikte oder versteckte Abhängigkeiten übersehen werden können. Tools wie GitHub, zentrale Repositories, Lizenzscanner und eine Software Bill of Materials (SBOM) helfen bei der Nachverfolgung.
Was ist Open Source AI?
Bei KI-Plattformen reicht die Veröffentlichung von Modellgewichten allein nicht aus, um ein System als Open Source einzustufen. Die Open Source AI Definition 1.0 (OSAID) vom 28. Oktober 2024 der Open Source Initiative definiert dafür vier Freiheiten, die Nutzerinnen und Nutzern eingeräumt werden müssen:
- Nutzungsrecht: Das System darf ohne Erlaubnis für jeden Zweck verwendet werden.
- Untersuchungsrecht: Die Funktionsweise des Systems und seine Komponenten dürfen geprüft werden.
- Änderungsrecht: Das System darf für beliebige Zwecke angepasst werden, auch mit Auswirkung auf die Ausgaben.
- Weitergaberecht: Das System darf mit oder ohne Änderungen weitergegeben werden.
Um diese Freiheiten tatsächlich nutzen zu können, verlangt die OSAID zusätzlich, dass Anbieter die „bevorzugte Form für Änderungen“ offenlegen. Dazu zählen drei Bestandteile:
- Informationen zu Trainingsdaten: ausreichend detaillierte Angaben, damit ein vergleichbares System nachvollziehbar erstellt werden kann.
- Vollständiger Code: der gesamte Quellcode, der zum Trainieren und Betreiben des Systems verwendet wird.
- Modellparameter: die Gewichte und weiteren Konfigurationseinstellungen des Modells.
Die Trainingsdaten selbst müssen dabei nicht vollständig offengelegt werden — es genügt eine Dokumentation, die es einer fachkundigen Person ermöglicht, ein im Wesentlichen gleichwertiges System nachzubauen. Die Modellarchitektur wird in der OSAID zwar im Rahmen der Definition eines KI-Modells erwähnt, ist aber keine eigenständig geforderte Offenlegungskategorie neben Trainingsdaten, Code und Parametern.
Was bedeutet der EU Cyber Resilience Act für Open Source?
Der EU Cyber Resilience Act führt ab 2026 schrittweise Pflichten für Produkte mit digitalen Elementen ein. Ab dem 11. September 2026 gelten Meldepflichten für aktiv ausgenutzte Schwachstellen (innerhalb von 24 Stunden). Ab dem 11. Dezember 2027 kommen weitere Anforderungen hinzu, darunter Dokumentation von Komponenten und eine Software Bill of Materials (SBOM).
Unternehmen, die Open-Source-Komponenten in kommerzielle Produkte integrieren, müssen diese daher transparent verwalten. Für nicht kommerzialisierte Open-Source-Software gelten im CRA gesonderte Regelungen.
Beispiele für Open-Source-Software
Ohne es vielleicht zu wissen, verwenden viele Internetnutzerinnen und Internetnutzer regelmäßig Software, die unter einem Open-Source-Lizenzmodell verbreitet wird. Im Folgenden sind einige quelloffene Projekte aufgelistet, die die Open-Source-Bewegung maßgeblich beeinflusst haben.
- PHP: Die Skriptsprache wurde für dynamische Websites entwickelt, ist Open Source und wird häufig für serverseitige Webanwendungen genutzt.
- Mozilla Firefox: Der Open-Source-Browser ist erweiterbar und sein Quellcode ist öffentlich einsehbar, was Anpassungen und Weiterentwicklung ermöglicht.
- WordPress: Das CMS existiert seit 2003, basiert auf PHP und wird für Websites und Blogs genutzt. Es lässt sich durch Plug-ins stark erweitern.
- Linux (Kernel & Distributionen): Grundlage vieler Server- und Cloud-Systeme, verbreitet in Distributionen wie Ubuntu, Debian oder Fedora.
- Apache HTTP Server: Einer der ältesten und meistgenutzten Webserver für das Hosting von Websites.
- Nginx: Leistungsstarker Webserver und Reverse Proxy für skalierbare Webanwendungen.
- MySQL: Weit verbreitetes Open-Source-Datenbanksystem für Webanwendungen.
- PostgreSQL: Leistungsfähige relationale Datenbank mit Fokus auf Datenintegrität und komplexe Abfragen.
- LibreOffice: Freie Office-Suite für Textverarbeitung, Tabellen und Präsentationen.
- GIMP: Open-Source-Programm zur Bildbearbeitung als Alternative zu kommerzieller Software.
- Blender: Open-Source-Software für 3D-Modellierung, Animation und Rendering.
Fragen zum Thema Server?
Vor- und Nachteile von Open Source-Software
Es gibt zahlreiche Argumente, die für die Verwendung von Open-Source-Software sprechen. Allerdings sind mit ihrem Gebrauch auch einige Risiken verbunden, mit denen Sie sich vor einem Einsatz auseinandersetzen sollten. Wägen Sie die folgenden Vor- und Nachteile von Open Source ab, um festzustellen, ob diese Art von Software-Modell für Sie infrage kommt.
Vorteile:
- Geringe Anschaffungskosten: Viele Open-Source-Projekte lassen sich ohne Lizenzgebühren nutzen. Kosten können jedoch für Einführung, Anpassung, Betrieb, Wartung oder professionellen Support entstehen.
- Prüfbarkeit: Der zugängliche Quellcode ermöglicht eigene und unabhängige Code-Reviews sowie Sicherheitsaudits.
- Unabhängigkeit: Offene Lizenzen erleichtern es, Software weiterzuentwickeln oder einen eigenen Fork zu erstellen, wenn sich die ursprünglichen Anbieter oder Maintainer zurückziehen.
- Sicherheit: Öffentlich einsehbarer Code ermöglicht es Entwicklerinnen und Entwicklern, Schwachstellen zu erkennen und Korrekturen beizutragen. Wie schnell dies geschieht, hängt jedoch vom jeweiligen Projekt und dessen Pflegezustand ab.
- Flexibilität: Open-Source-Lizenzen erlauben Änderungen am Quellcode und damit eine weitreichende Anpassung an eigene Anforderungen.
Nachteile:
- Langzeitkosten: Folgekosten entstehen beispielsweise durch Einführung, Schulungen, Integration, Wartung oder externe Unterstützung.
- Support: Community-Support unterscheidet sich je nach Projekt erheblich und ist nicht immer gegeben. Garantierte Reaktionszeiten und Service Levels setzen normalerweise einen entsprechenden Supportvertrag voraus.
- Benutzerfreundlichkeit: Dokumentation, Installation und Bedienung unterscheiden sich stark zwischen einzelnen Projekten. Manche Lösungen richten sich vorwiegend an technisch versierte Nutzerinnen und Nutzer.
- Stilllegung: Auch ein Open-Source-Projekt kann nicht mehr aktiv gepflegt werden. Vor dem Einsatz sollten Unternehmen deshalb Wartungsstatus, Release-Zyklen und verfügbare Alternativen prüfen.
- Sicherheit und Compliance: Veraltete oder kompromittierte Abhängigkeiten sowie übersehene Lizenzbedingungen können Risiken verursachen. Eigenes Schwachstellen-, Patch- und Lizenzmanagement bleibt daher auch beim Einsatz von Open Source erforderlich.


