2015-04-15

フリーソフト企業責任

まず最初にこのURLを見て欲しい。

https://jvn.jp/jp/JVN02527990/

Lhaplusの脆弱性の話が出てきました。アップデートすればOKなので、もし古いバージョン使っている方はバージョンアップをしたほうがいいです。

(私もさっき急いでしましたが…。)

Lhaplusってそこそこ有名なフリーソフトで、そこそこの企業で導入されているソフトだと勝手に思っています

そもそも、企業で導入されていないっていうんだったら、これからつらつら書く予定の話は前提からずれているので、なかったことにしてください。

それでも私の母校はLhaplus導入されていたし、うちに着てくれている企業さんのパソコンチラッと見たらLhaplusのアイコンが見えたのでたぶん使っている企業さんは多いと(勝手に)思っています

実際うちの会社業務上必要な方はちらほら利用しています。そこで話題に出てきたのが以下の話。

・そもそもフリーソフトって業務で利用していいの?

・使っていいって判断する基準って何

脆弱性があって、その結果損害が出た場合責任ってどこ?

という3点の話。

フリーソフトなので、ライセンス管理必要はないです。作成者意図に反することをしなければ基本的に使っていても問題ないと思っています

ですが、Lhaplusの作成者企業の方ではないので、損害が出たとき責任とかは問えないと思っています

そうしたら、こちらで責任を取るしかない。一個人が作ったソフトから、そもそも企業には沿わないって言われたら終わり。

そもそも脆弱性が0なんていうのは無理だろうけど。

だったら有償圧縮ソフトならOKなのかな?なんていう話になり、調べてみたらソースネクストさんが似たようなもの出してました。4000円ぐらいする。

ただし、これは企業にとってはコストになってしまうし、できればコストはかけたくないのが事実

うちの会社はかなりお堅いので、有名どころの企業ソフトじゃないと最初からNGといわれる可能性が高い。

だけど、有償のものを購入してくださいとなるとそれはそれでユーザーから怒られる。

結局はうちの部署責任を負いたくないだけじゃないかとは最近思い始めているのだけど。

一応、許可制フリーソフトは認めようっていう流れにはなっていますが、フリーソフトを許可するにもまた上のぐるぐるが始まるんじゃないかと思っています

正直脆弱性0なんて無理だし、有名でもちゃんとした企業が付いていてもダメものダメだし、いいものはいい。それは個人でも同じ。

フリーソフトでもいいもの企業で利用しているこの時代

結論は見えませんが、結局フリーソフトって企業ではどう扱うのがベストなんでしょうって思って悩んでしまったのでここに書き出しましたとさ。

余談:この事象の報告者ってニコニコ技術部の方なんですね。ここまでちゃんと見ていたらうちの会社の人は

   そんなところ出身の人の情報を当てにする機関なんて信用ならない!とか言い出しかねないよなー…。

   なんて思ったのでした。

記事への反応(ブックマークコメント)

ログイン ユーザー登録
ようこそ ゲスト さん