Licences open source : risque juridique et valorisation
.png)
I. L'open source n'est pas une zone de non-droit : un patrimoine sous conditions
A. Pourquoi l'open source conditionne-t-il la valeur d'un logiciel ?
L'open source irrigue la quasi-totalité des logicielsd'entreprise. Briques applicatives, bibliothèques, dépendances transitives : lecode « tiers » représente l'essentiel de ce qui compose un produit numérique.Cette réalité déplace l'enjeu juridique. La licence open source n'est pasl'absence de règles : c'est un contrat de mise à disposition, assortid'obligations précises, dont le non-respect emporte des conséquences réellessur la valeur de l'actif logiciel.
Or la valeur d'un logiciel — au bilan, lors d'une due diligence IT/IP, dans une opération de cession ou de levée — dépend directement de la propreté de sa chaîne de licences. Un produit dont le statut uridique des composants n'est pas garanti est un produit dont la valorisation est exposée. À l'inverse, une cartographie maîtrisée des dépendances (SoftwareBill of Materials) constitue un facteur de confiance, un argument de négociation et un actif documenté.
B. Conformité open source : coût de mise en règle ou levier de valorisation ?
La conformité n'est pas un centre de coût : c'est un levierde valorisation. Pour une DSI, une direction juridique ou un C-Level préparantune opération capitalistique, la traçabilité licencielle est devenue unindicateur de maturité au même titre que la conformité RGPD ou laposture cyber (NIS 2, DORA, CRA). La logique est identique : documenterpour sécuriser, sécuriser pour valoriser.
II. Le risque a un prix : ce que rappelle le contentieux Orange / Entr'Ouvert
A. Que reproche-t-on exactement à Orange dans l'affaire LASSO ?
Fin 2005, Orange répond à un appel d'offres pour le portail« Mon service public » et propose une solution de gestion d'identité intégrant la bibliothèque LASSO, éditée par la coopérative Entr'Ouvert sous licence GNUGPL v2 (copyleft fort). La cour a retenu qu'Orange avait copié, modifié et distribué LASSO sans respecter l'ensemble des conditions du contrat de licence GNU GPL. Deux manquements structurants : le logiciel aurait dû être fourni à titre gratuit à l'État, et le code source modifié aurait dû être publié. Legalis + 2
B. Quel est le montant de la condamnation et son fondement juridique ?
Par un arrêt du 14 février 2024 (Cour d'appel de Paris, Pôle5 ch. 1, RG n° 22/18071), Orange est condamnée pour contrefaçon. Ledétail du quantum :
La portée dépasse le montant. La recevabilité de l'action encontrefaçon — et non en seule responsabilité contractuelle — a été consacréepar la Cour de cassation (Cass. 1re civ., 19 octobre 2022, n° 21-15.386), dansle sillage de l'arrêt CJUE IT Development c/ Free Mobile (18 décembre2019, C-666/18). Le titulaire qui ne bénéficie pas des garanties de ladirective 2004/48 sur le terrain contractuel est recevable à agir encontrefaçon. Le message pour toute direction juridique : c'est le lien dedépendance, non le volume de code, qui détermine la portée d'une obligationcopyleft. Legalis
III. Pourquoi ce sujet exige un accompagnement dédié
A. En quoi la qualification d'une brique open source est-elle technico-juridique ?
Le statut d'un composant dépend de sa licence, mais aussi de son mode d'intégration (copie, linking statique ou dynamique), de son mode de diffusion (usage interne, produit distribué, exposition réseau ou SaaS) et deson éventuelle modification. Un même composant peut être inoffensif dans un contexte et critique dans un autre. Repère synthétique du pouvoir contaminant :
B. Que peut apporter une démarche Legal Ops / LegalDesign ?
L'enjeu est de construire un langage partagé entre juristes et équipes techniques. Une démarche Legal Ops outille concrètement :
- Qualification en amont : un réflexe terrain pour identifier la famille de licence dès l'intégration d'une dépendance.
- Critères d'escalade lisibles : savoir quand une brique GPL ou AGPL doit remonter à la direction juridique.
- Traçabilité opposable : documenter les décisions pour protéger l'entreprise en cas de réclamation ou de due diligence.
- Plan de remédiation : isoler, remplacer ou re-licencier un composant problématique déjà embarqué.
Cette approche rejoint l'accompagnement proposé aux DSI,RSSI et directions de l'innovation par le cabinet : audit juridique decode, contrôle des licences et mise en place d'une politique open sourceinterne. Pour le cadre juridique de fond (Code de la propriété intellectuelle,directive 2004/48), notre Bibliothèque légalecentralise les textes officiels applicables.
Conclusion
L'affaire Orange / Entr'Ouvert clôt un débat de douze ans :violer une licence libre, c'est s'exposer à la contrefaçon, terrain délictuelaux conséquences indemnitaires lourdes. Pour un éditeur, une DSI ou undirigeant préparant une opération, la maîtrise de la chaîne de licences n'estplus une option — c'est une condition de la valeur de l'actif logiciel et unargument démontrable en négociation.
Nos actualités du même registre
.avif)
Crise cyber : Pourquoi le LegalOps est devenu une approche clé ?
.avif)
Cybersécurité et Projets IT : Le Plan d'Assurance Qualité (PAQ), un élément juridique sous-estimée
.avif)
Comment anticiper les enjeux juridiques liés à l’apprentissage des IA ?
Nodal Avocats
Place son expertise au cœur de vos décisions stratégiques, pour transformer vos contraintes juridiques en levier de croissance et vecteur de confiance.
