Actualités
Propriété intellectuelle

Licences open source : risque juridique et valorisation

Stéphane ASTIER - Associé exécutif de NODAL AVOCATS
Stéphane Astier
Barreau de Paris
6/18/2026
6 min.
Retour
En vous abonnant, vous acceptez nos Privacy Policy.
Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Résumé. Une licence open source est un contrat assorti d'obligations précises. L'affaire Orange / Entr'Ouvert (cour d'appel de Paris, 14 février 2024, ~860 000 €) confirme qu'en violer les termes constitue une contrefaçon. Cartographier ses dépendances et piloter le copyleft devient un levier de valorisation du patrimoine logiciel.

I. L'open source n'est pas une zone de non-droit : un patrimoine sous conditions

A. Pourquoi l'open source conditionne-t-il la valeur d'un logiciel ?

L'open source irrigue la quasi-totalité des logicielsd'entreprise. Briques applicatives, bibliothèques, dépendances transitives : lecode « tiers » représente l'essentiel de ce qui compose un produit numérique.Cette réalité déplace l'enjeu juridique. La licence open source n'est pasl'absence de règles : c'est un contrat de mise à disposition, assortid'obligations précises, dont le non-respect emporte des conséquences réellessur la valeur de l'actif logiciel.

Or la valeur d'un logiciel — au bilan, lors d'une due diligence IT/IP, dans une opération de cession ou de levée — dépend directement de la propreté de sa chaîne de licences. Un produit dont le statut uridique des composants n'est pas garanti est un produit dont la valorisation est exposée. À l'inverse, une cartographie maîtrisée des dépendances (SoftwareBill of Materials) constitue un facteur de confiance, un argument de négociation et un actif documenté.

B. Conformité open source : coût de mise en règle ou levier de valorisation ?

La conformité n'est pas un centre de coût : c'est un levierde valorisation. Pour une DSI, une direction juridique ou un C-Level préparantune opération capitalistique, la traçabilité licencielle est devenue unindicateur de maturité au même titre que la conformité RGPD ou laposture cyber (NIS 2, DORA, CRA). La logique est identique : documenterpour sécuriser, sécuriser pour valoriser.

II. Le risque a un prix : ce que rappelle le contentieux Orange / Entr'Ouvert

A. Que reproche-t-on exactement à Orange dans l'affaire LASSO ?

Fin 2005, Orange répond à un appel d'offres pour le portail« Mon service public » et propose une solution de gestion d'identité intégrant la bibliothèque LASSO, éditée par la coopérative Entr'Ouvert sous licence GNUGPL v2 (copyleft fort). La cour a retenu qu'Orange avait copié, modifié et distribué LASSO sans respecter l'ensemble des conditions du contrat de licence GNU GPL. Deux manquements structurants : le logiciel aurait dû être fourni à titre gratuit à l'État, et le code source modifié aurait dû être publié. Legalis + 2

B. Quel est le montant de la condamnation et son fondement juridique ?

Par un arrêt du 14 février 2024 (Cour d'appel de Paris, Pôle5 ch. 1, RG n° 22/18071), Orange est condamnée pour contrefaçon. Ledétail du quantum :

Chef de préjudice Montant
Conséquences économiques négatives 500 000 €
Bénéfices réalisés par le contrefacteur 150 000 €
Préjudice moral 150 000 €
Article 700 CPC 60 000 €
Total ~860 000 €

La portée dépasse le montant. La recevabilité de l'action encontrefaçon — et non en seule responsabilité contractuelle — a été consacréepar la Cour de cassation (Cass. 1re civ., 19 octobre 2022, n° 21-15.386), dansle sillage de l'arrêt CJUE IT Development c/ Free Mobile (18 décembre2019, C-666/18). Le titulaire qui ne bénéficie pas des garanties de ladirective 2004/48 sur le terrain contractuel est recevable à agir encontrefaçon. Le message pour toute direction juridique : c'est le lien dedépendance, non le volume de code, qui détermine la portée d'une obligationcopyleft. Legalis

III. Pourquoi ce sujet exige un accompagnement dédié

A. En quoi la qualification d'une brique open source est-elle technico-juridique ?

Le statut d'un composant dépend de sa licence, mais aussi de son mode d'intégration (copie, linking statique ou dynamique), de son mode de diffusion (usage interne, produit distribué, exposition réseau ou SaaS) et deson éventuelle modification. Un même composant peut être inoffensif dans un contexte et critique dans un autre. Repère synthétique du pouvoir contaminant :

Famille Exemples Effet copyleft
Permissive MIT, BSD, Apache 2.0 Faible — attribution requise
Copyleft faible LGPL, MPL 2.0 Limité au composant modifié
Copyleft fort GPL v2 / v3 Étendu à l'œuvre dérivée
Copyleft réseau AGPL v3 Étendu, y compris en SaaS

B. Que peut apporter une démarche Legal Ops / LegalDesign ?

L'enjeu est de construire un langage partagé entre juristes et équipes techniques. Une démarche Legal Ops outille concrètement :

  • Qualification     en amont : un réflexe terrain pour identifier la famille de licence     dès l'intégration d'une dépendance.
  • Critères     d'escalade lisibles : savoir quand une brique GPL ou AGPL doit     remonter à la direction juridique.
  • Traçabilité     opposable : documenter les décisions pour protéger l'entreprise en cas     de réclamation ou de due diligence.
  • Plan     de remédiation : isoler, remplacer ou re-licencier un composant     problématique déjà embarqué.

Cette approche rejoint l'accompagnement proposé aux DSI,RSSI et directions de l'innovation par le cabinet : audit juridique decode, contrôle des licences et mise en place d'une politique open sourceinterne. Pour le cadre juridique de fond (Code de la propriété intellectuelle,directive 2004/48), notre Bibliothèque légalecentralise les textes officiels applicables.

Conclusion

L'affaire Orange / Entr'Ouvert clôt un débat de douze ans :violer une licence libre, c'est s'exposer à la contrefaçon, terrain délictuelaux conséquences indemnitaires lourdes. Pour un éditeur, une DSI ou undirigeant préparant une opération, la maîtrise de la chaîne de licences n'estplus une option — c'est une condition de la valeur de l'actif logiciel et unargument démontrable en négociation.

Votre produit embarque-t-il des briques open source non auditées ?
Le cabinet Nodal réalise l'audit de votre chaîne de licences, conçoit votre politique open source et pilote vos plans de remédiation.
Prendre rendez-vous avec un avocat

Nos actualités du même registre

Crise cyber : Pourquoi le LegalOps est devenu une approche clé ?

Pourquoi le LegalOps est indispensable pour sécuriser vos preuves, votre conformité et votre gouvernance en cyber-crise ?

Cybersécurité et Projets IT : Le Plan d'Assurance Qualité (PAQ), un élément juridique sous-estimée

Ne négligez plus le PAQ. Transformez ce document technique en levier juridique pour sécuriser vos contrats IT

Comment anticiper les enjeux juridiques liés à l’apprentissage des IA ?

Retrouvez l'intervention de Stéphane ASTIER sur les attaques cyber pour BSMART

Nodal Avocats

Place son expertise au cœur de vos décisions stratégiques, pour transformer vos contraintes juridiques en levier de croissance et vecteur de confiance.