Yazılımcıların En Sık Yaptığı Hata: Açık Kaynak (Open Source) Lisanslarında Nelere Dikkat Edilmeli?
Yazılımcıların açık kaynak kod kullanırken yaptığı en büyük hata, "bulaşıcı" (Copyleft - örn: GPL) lisanslar ile "izin verici" (Permissive - örn: MIT) lisanslar arasındaki hukuki farkı gözden kaçırmasıdır. Açık kaynak kodlar ücretsizdir ancak lisanssız değildir. MIT ve Apache 2.0 ticari kullanım için en güvenli seçeneklerken; GPL lisanslı bir kodu kapalı kaynak (ticari) projenize entegre ederseniz, kendi yazdığınız tüm özgün kodları da ücretsiz ve açık kaynak olarak kamuya sunmak zorunda kalırsınız. Bu riski yönetmek için şirketlerin "Açık Kaynak Kullanım Politikası" oluşturması ve düzenli lisans denetimi (audit) yapması şarttır.
Yazılım geliştirme süreçlerinde tekerleği yeniden icat etmemek esastır. Geliştiriciler, projelerini hızlandırmak için GitHub, npm, Maven veya PyPI gibi platformlardaki açık kaynak (open source) kütüphanelere sıkça başvururlar. Ancak, kodun internette herkesin erişimine açık olması, o kodun "her türlü kullanıma serbest" olduğu anlamına gelmez. Hukuki altyapısı gözetilmeden projeye dahil edilen tek bir kütüphane, milyonlarca dolarlık ticari bir yazılımı açık kaynaklı hale gelmeye zorlayabilir veya telif davalarına kapı aralayabilir.
Bu rehberde, yazılım projelerinde kullanılan açık kaynak lisanslarının hukuki sınırlarını, "bulaşma" (taint) etkisini ve teknoloji şirketlerinin fikri mülkiyetlerini (IP) nasıl koruyacaklarını inceleyeceğiz.
1. Açık Kaynak (Open Source) Lisansı Nedir?
Açık kaynak lisansı, bir kodun asıl telif hakkı sahibinin, belirli hukuki şartlara uyulması kaydıyla kodun incelenmesine, değiştirilmesine ve dağıtılmasına izin verdiği yasal bir sözleşmedir.
Fikir ve Sanat Eserleri Kanunu (FSEK) ve global telif yasaları uyarınca, bir bilgisayar programı (kaynak kodu) "İlim ve Edebiyat Eseri" olarak korunur. Eğer yazar kodun yanına bir lisans metni (genellikle LICENSE.md dosyası) eklememişse, o kod tam telif haklarıyla korunuyor demektir (All Rights Reserved). Açık kaynaklı olması, onun hukuki olarak bir lisansa tabi olduğu gerçeğini değiştirmez.
2. Copyleft (Bulaşıcı) vs. Permissive (İzin Verici): Kritik Ayrım
Yazılımcıların ve teknoloji girişimlerinin bilmesi gereken en temel hukuki ayrım, lisansların kendi içindeki iki ana kategorisidir.
| Lisans Türü | Temel Mantığı | Hukuki Etkisi ve Ticari Riski | Örnek Lisanslar |
| Permissive (İzin Verici) | "Kodumu al, değiştir, sat ama benim adımı (telif uyarısını) silme." | Düşük Risk. Kodu ticari, kapalı kaynaklı (closed-source) bir projenin içine gömebilirsiniz. Kendi kodunuzu açmak zorunda kalmazsınız. | MIT, Apache 2.0, BSD |
| Copyleft (Bulaşıcı/Kısıtlayıcı) | "Kodumu bedava kullanabilirsin ama bu kodla yaptığın yeni yazılımı da herkesle bedava ve açık kaynak paylaşacaksın." | Çok Yüksek Risk. Bu kodu ticari projenize eklerseniz, lisans sizin kodunuza da "bulaşır". Kendi özgün projenizin kaynak kodunu açmak zorunda kalırsınız. | GPL (v2, v3), AGPL, LGPL |
Önemli Kural: Ticari ve kapalı kaynaklı bir B2B yazılım, SaaS platformu veya oyun geliştiriyorsanız; geliştirici ekibinizin Copyleft (GPL türevi) lisanslı hiçbir kütüphaneyi projeye doğrudan entegre etmemesi hayati önem taşır. Aksi takdirde şirketinizin tüm fikri mülkiyet (IP) sermayesi tehlikeye girer.
3. En Sık Kullanılan Açık Kaynak Lisans Türleri ve Hukuki Etkileri
Farklı lisanslar, telif hakkı sahibinin farklı taleplerini yansıtır. GitHub üzerinde en çok karşılaşılan 4 lisansın hukuki röntgeni şöyledir:
A. MIT Lisansı (En Güvenlisi)
Dünyadaki en popüler açık kaynak lisansıdır. Çok kısadır ve son derece esnektir.
Ne İster? Sadece orijinal yazarın telif hakkı metnini (Copyright notice) ve lisans kopyasını projenizin bir yerinde tutmanızı ister.
Ticari Kullanım: Tamamen uygundur. MIT lisanslı bir kütüphaneyi kullanarak milyon dolarlık kapalı bir yazılım satabilirsiniz.
B. Apache License 2.0 (Patent Korumalı)
MIT'ye çok benzer ancak daha kurumsal bir dille yazılmıştır.
Ne İster? Kodda değişiklik yaparsanız bunu belirtmenizi ve telif uyarılarını tutmanızı ister.
Ekstra Koruması: Patent hakları konusunda net bir koruma sağlar. Kodu yazan kişi, kodun içindeki bir yöntemin patentine sahipse, bu lisansla o patenti size ücretsiz kullandırma hakkı verir (Patent Grant). Ticari projeler için çok güvenlidir.
C. GNU General Public License (GPL) (Saatli Bomba)
Açık kaynak felsefesinin (Free Software Foundation) temel taşıdır ancak kapalı ticari işletmeler için en büyük risktir.
Ne İster? Kodu alıp değiştirdiğinizde veya kendi programınızla birleştirdiğinizde (statik veya dinamik linkleme fark etmeksizin), ortaya çıkan yeni ürünün tamamını da GPL lisansıyla açık kaynak olarak dağıtmanızı zorunlu kılar.
Ticari Kullanım: Eğer yazılımınızı dışarıya (müşteriye) dağıtıyorsanız/satıyorsanız, GPL kod kullanmak kendi kodunuzun gizliliğini ortadan kaldırır.
D. AGPL (Affero General Public License) (SaaS İçin Büyük Risk)
GPL'in bulut (SaaS) sistemlerindeki bir açığını kapatmak için yazılmıştır.
Neden Tehlikelidir? GPL'de yazılımı birine "dağıtmanız/kurmanız" gerekir. Ancak AGPL, yazılımı dağıtmasanız bile, sunucunuza kurup internet üzerinden (SaaS olarak) kullanıcılara hizmet veriyorsanız lisansın tetikleneceğini söyler. AGPL kod kullanan bir web platformu, tüm backend (arka plan) kodlarını kullanıcılara açmak zorundadır.
4. Yazılımcıların Yaptığı En Büyük 3 Hukuki Hata
Teknoloji girişimleri ve yazılım şirketleri (Software Houses), kodlama hızına odaklanırken aşağıdaki kritik hukuki hatalara düşmektedir:
Hata 1: "GitHub'da varsa ücretsiz ve telifsizdir" Yanılgısı
Bir projenin GitHub'da "Public" (herkese açık) olması, o projenin açık kaynak lisanslı olduğu anlamına gelmez. Eğer depoda (repository) bir lisans dosyası yoksa, yazar tüm haklarını saklı tutuyor demektir. O kodu projenize alırsanız doğrudan telif ihlali yapmış olursunuz.
Hata 2: Lisans Metinlerini ve Telif İbarelerini Silmek
Birçok yazılımcı, MIT veya Apache lisanslı bir kütüphaneyi projesine dahil ederken klasördeki LICENSE dosyasını silerek sadece .js veya .cs dosyalarını alır. Bu eylem, o izin verici (permissive) lisansın tek şartını (telif metninin tutulması) ihlal etmek demektir ve hukuken kullanım hakkınızı kaybetmenize yol açar.
Hata 3: Stack Overflow'dan Düşünmeden Kod Kopyalamak
Stack Overflow'da paylaşılan kod parçacıkları, varsayılan olarak CC BY-SA 4.0 (Creative Commons Atıf-AynıLisanslaPaylaş) lisansına tabidir. Bu lisans, kodu kullandığınızda atıf yapmanızı ve aynı lisansla paylaşmanızı (bulaşıcı etki) ister. Ufak bir algoritma için sorun olmasa da, büyük kod bloklarını kapalı ticari projelere gömmek hukuki risk barındırır.
5. Şirketler İçin Açık Kaynak Uyumluluk (Compliance) Stratejisi
Global bir teknoloji şirketi olmak, yatırım (VC) almak veya başka bir şirkete satılmak (Exit/M&A) istiyorsanız, yatırımcı avukatları Due Diligence (Durum Tespiti) sürecinde doğrudan kodunuzdaki lisansları denetleyecektir. Sorunsuz bir süreç için şu altyapıyı kurmalısınız:
Kullanım Politikası Yazın: Şirket içi bir dokümanla "GPL ve AGPL türevi lisansların kullanımı kesinlikle yasaktır, MIT ve Apache serbesttir" gibi net kurallar belirleyin.
SCA (Software Composition Analysis) Araçları Kullanın: Black Duck, Snyk veya WhiteSource gibi otomatik tarama araçlarıyla CI/CD süreçlerinizde kodunuzu taratın. Bu araçlar projenize giren riskli (bulaşıcı) lisansları anında tespit edip uyarır.
Third-Party (Üçüncü Taraf) Lisans Sayfası Oluşturun: Yazılımınızın menüsüne veya dokümantasyonuna mutlaka "Third-Party Licenses" adında bir dosya ekleyerek, kullandığınız tüm MIT/Apache araçlarının lisans metinlerini (hukuki zorunluluk olarak) listeleyin.
Sıkça Sorulan Sorular (FAQ)
1. Açık kaynak kod kullanmak tamamen ücretsiz ve serbest midir?
Ücretsizdir ancak şartsız ve tamamen serbest değildir. Kodu yazan kişinin lisans metninde belirttiği hukuki kurallara (atıf yapma, kodları açma vb.) uymak zorunludur.
2. Copyleft (Bulaşıcı) lisans ne demektir?
Bir açık kaynak kodu kullandığınızda veya değiştirdiğinizde, ortaya çıkan yeni projeyi de aynı "açık kaynak" şartlarıyla ücretsiz dağıtmanızı zorunlu kılan kısıtlayıcı lisans türüdür (Örn: GPL).
3. MIT lisanslı bir kodu ticari projede kullanabilir miyim?
Evet, kullanabilirsiniz. MIT lisansı ticari (kapalı kaynak) kullanıma tam izin verir. Tek şart, orijinal telif hakkı ve lisans metnini yazılımınızın bir köşesinde (dokümantasyon vb.) bulundurmanızdır.
4. GPL lisanslı bir kütüphane kullanırsam kodumu açmak zorunda mıyım?
Eğer yazılımınızı müşterilere dağıtıyor veya satıyorsanız (mobil uygulama, indirilebilir masaüstü yazılımı) ve içine GPL kod gömdüyseniz evet, kendi özgün kaynak kodunuzu da açmak zorunda kalırsınız.
5. GitHub'da lisanssız paylaşılan kodları kullanabilir miyim?
Hukuken kullanamazsınız. Lisansı olmayan bir kod, tam telif korumasına sahiptir (All Rights Reserved). Sahibinden özel yazılı izin almanız gerekir.
6. SaaS (Bulut) projelerinde hangi açık kaynak lisansı en risklidir?
AGPL (Affero General Public License) en risklisidir. Yazılımı dağıtmasanız bile, sunucuda çalıştırıp internetten hizmet verdiğiniz an (SaaS), kaynak kodlarınızı kullanıcılara açma zorunluluğunu tetikler.
7. Apache 2.0 ile MIT lisansı arasındaki fark nedir?
İkisi de izin vericidir ve ticari kullanıma uygundur. Apache 2.0 ek olarak "patent güvencesi" sağlar; yani kodu yazanın kod içindeki patentlerinden dolayı size dava açmasını engeller. Değişiklik yapıldığında da bunun belirtilmesini ister.
8. Açık kaynak lisans ihlali durumunda ne olur?
Orijinal eser sahibi, telif hakkı ihlali (FSEK) nedeniyle size ihtar çekebilir, yazılımınızın satışını mahkeme kanalıyla durdurabilir ve ticari zarar için tazminat talep edebilir.
9. Kendi yazdığım projeye nasıl açık kaynak lisansı eklerim?
Projenizin ana dizinine (root folder) LICENSE veya LICENSE.md adında bir dosya açıp, seçtiğiniz lisansın (örn: MIT) standart metnini yapıştırarak ekleyebilirsiniz.
10. Ticari bir yazılımda açık kaynak kullanıldığını nasıl gizleyebilirim?
Gizleyemezsiniz ve gizlememelisiniz. Lisans ihlalidir. Kapalı kaynak ticari yazılımlar, ayarlar veya dokümantasyon bölümlerinde (Third-Party Notices) kullandıkları açık kaynak araçların listesini beyan etmekle yükümlüdür.
11. Creative Commons (CC) lisansları kodlar için uygun mudur?
Genellikle hayır. CC lisansları metin, görsel, müzik ve video gibi içerikler için tasarlanmıştır. Yazılım kodları için MIT, Apache veya GPL gibi kodun teknik dinamiklerine (derleme, dağıtım) uygun yazılım lisansları kullanılmalıdır.
12. Dual-licensing (Çift lisanslama) nedir?
Bir yazılımın iki farklı lisansla sunulmasıdır. Yaratıcı, kodu ücretsiz kullanım için GPL (açık kaynak) ile sunarken; kodunu kapalı kaynağa gömmek isteyen ticari şirketler için "Ücretli Ticari Lisans" satar (Örn: MySQL veya Qt).
13. Şirket çalışanlarının GitHub'dan rastgele kod almasını nasıl engellerim?
Ekip içinde yasal bağlayıcılığı olan bir "Açık Kaynak Geliştirme Politikası" yayınlanmalı ve projelere entegre edilecek paketler için SCA (Software Composition Analysis) gibi lisans tarama araçları kullanılmalıdır.
14. Açık kaynak kodları değiştirerek satabilir miyim?
Kullandığınız lisans MIT, Apache veya BSD gibi "permissive" (izin verici) bir lisans ise, kodu alıp geliştirerek kapalı kaynak ticari bir ürün olarak satabilirsiniz.
15. Patent hakları açık kaynak lisanslarında nasıl korunur?
GPLv3 ve Apache 2.0 gibi modern lisanslar, kodu yazanların ellerindeki patent haklarını kullanıcıya ücretsiz (royalty-free) bir şekilde sağladığını garanti eden özel patent maddeleri içerir. Eski lisanslarda (MIT, GPLv2) bu durum daha muğlaktır.
