Um software ser classificado como open source não significa que seu código possa ser utilizado de qualquer maneira. Por trás de cada projeto de código aberto existe uma licença que determina o que usuários e empresas podem fazer com aquele software — e, em alguns casos, também estabelece obrigações legais.
Isso ganha importância à medida que bibliotecas e ferramentas open source passam a fazer parte de aplicativos, sites, sistemas corporativos e produtos comerciais. Uma empresa pode, por exemplo, utilizar gratuitamente uma biblioteca, mas ainda precisar manter determinados avisos de direitos autorais ou disponibilizar o código-fonte de alterações feitas no componente.
As regras variam conforme a licença. Entender essa diferença é fundamental para evitar problemas jurídicos e saber exatamente quais liberdades um determinado código oferece.
Leia mais:
INSS permite aposentadoria especial sem idade mínima para parte dos segurados; entenda
O que é uma licença open source?

A licença open source é o documento jurídico que estabelece as condições para usar, modificar e redistribuir um software.
O conceito de código aberto está relacionado à liberdade de utilização e alteração do software, mas isso não significa ausência de regras. A Open Source Initiative (OSI), organização que mantém a definição de Open Source, estabelece critérios que uma licença precisa cumprir para ser reconhecida como open source.
Entre eles estão a possibilidade de utilizar o software para diferentes finalidades, estudar seu funcionamento, modificá-lo e redistribuí-lo. A definição também impede que uma licença cobre royalties pelo simples ato de distribuir o software.
Por isso, open source não é sinônimo de “software sem dono”. O autor continua possuindo direitos sobre sua criação, mas concede determinadas permissões por meio da licença.
Código aberto é sempre gratuito?
Não.
Essa é uma das confusões mais comuns sobre o assunto. Um programa pode ser open source e ser comercializado normalmente.
As licenças aprovadas pela OSI não podem impedir a venda ou a distribuição do software. Isso significa que uma empresa pode cobrar pelo programa, por serviços relacionados a ele ou por uma versão comercial.
Da mesma forma, o fato de um código estar disponível gratuitamente para download não significa que ele possa ser incorporado a qualquer produto sem observar suas condições.
Gratuito diz respeito ao preço. Open source diz respeito às liberdades concedidas sobre o software.
Por que uma licença pode criar obrigações?
Porque uma licença não estabelece apenas permissões. Ela também determina condições para que essas permissões sejam utilizadas.
Dependendo do documento escolhido pelo autor, pode ser necessário:
- preservar avisos de copyright;
- incluir uma cópia da licença;
- informar modificações realizadas;
- disponibilizar o código-fonte de determinadas versões;
- manter componentes derivados sob uma licença específica;
- respeitar regras relacionadas a patentes.
A quantidade de obrigações depende diretamente da licença utilizada.
É por isso que copiar uma biblioteca de um repositório público e simplesmente incorporá-la a um produto pode ser insuficiente do ponto de vista jurídico.
Quais são as principais licenças open source?
Existem centenas de licenças reconhecidas pela OSI, mas algumas aparecem com frequência em projetos de software.
MIT
A MIT License é uma das licenças permissivas mais conhecidas.
Ela permite utilizar, copiar, modificar, publicar e distribuir o software, inclusive dentro de produtos comerciais e proprietários, desde que as condições previstas na licença sejam respeitadas.
Na prática, isso oferece bastante liberdade para empresas que desejam incorporar componentes open source aos seus próprios produtos.
Apache 2.0
A Apache License 2.0 também é considerada permissiva.
Além das permissões de uso, modificação e distribuição, possui disposições específicas relacionadas a patentes. Isso faz com que seja uma opção bastante utilizada em projetos de tecnologia.
Assim como acontece com outras licenças, entretanto, a existência de maior liberdade não significa que todas as obrigações desapareçam.
BSD
As licenças BSD também possuem caráter permissivo.
Existem diferentes versões, como BSD 2-Clause e BSD 3-Clause, com diferenças nas condições aplicáveis. Algumas incluem regras relacionadas ao uso do nome dos autores ou colaboradores em materiais de divulgação.
Por isso, não basta identificar apenas “BSD”. É preciso verificar qual versão está sendo utilizada.
GPL
A GNU General Public License (GPL) possui uma característica diferente das licenças permissivas: o copyleft.
A GPL permite usar, estudar, modificar e distribuir o software. Porém, determinadas formas de distribuição de versões modificadas podem gerar obrigações relacionadas à disponibilização do código-fonte e à manutenção das condições da licença.
A GPL não impede o uso comercial. O ponto é que a comercialização precisa respeitar as obrigações estabelecidas pela licença.
O que é copyleft?
Copyleft é um mecanismo criado para preservar determinadas liberdades do software também em versões modificadas e distribuídas posteriormente.
Em termos simples, imagine um desenvolvedor que modifica um programa distribuído sob GPL e decide distribuir essa versão modificada. Dependendo das circunstâncias, a licença pode exigir que a obra derivada seja disponibilizada sob condições compatíveis com a GPL.
Isso é diferente de uma licença permissiva como a MIT, que permite maior liberdade para combinar o código com projetos distribuídos sob outros termos.
Por isso, a escolha da licença pode influenciar diretamente o modelo de distribuição de um produto.
Empresas podem usar open source em produtos comerciais?
Sim.
Não existe uma regra geral que impeça uma empresa de utilizar software open source em um produto vendido aos consumidores.
O que muda são as condições impostas pela licença.
Uma empresa que utiliza uma biblioteca MIT, por exemplo, normalmente terá obrigações diferentes daquela que incorpora um componente distribuído sob GPL. A forma como o software é integrado e distribuído também pode ser relevante para determinar quais regras se aplicam.
Por isso, departamentos jurídicos e equipes de engenharia costumam trabalhar juntos em projetos que possuem grande quantidade de dependências open source.
O que acontece se a licença não for respeitada?
O descumprimento das condições de uma licença pode gerar problemas relacionados aos direitos autorais e ao próprio direito de utilizar e distribuir o software.
As consequências dependem do caso concreto. Podem envolver exigências para corrigir a distribuição, disputas judiciais e outras medidas previstas na legislação aplicável.
Não existe uma consequência única para qualquer violação de licença open source.
A situação pode ser especialmente delicada quando uma empresa distribui um produto para milhares ou milhões de usuários e descobre posteriormente que uma de suas dependências não estava sendo utilizada de acordo com sua licença.
Como descobrir qual licença um código possui?
O primeiro passo é procurar informações dentro do próprio projeto.
Os arquivos mais comuns são:
LICENSE;COPYING;NOTICE;- documentação do projeto;
- informações de licenciamento no repositório.
Também é possível encontrar identificadores padronizados do SPDX (Software Package Data Exchange).
Um projeto pode, por exemplo, indicar:
SPDX-License-Identifier: MIT
Esse identificador facilita a identificação automática da licença e é especialmente útil em projetos que possuem centenas de dependências.
Um projeto pode ter mais de uma licença?
Sim.
Alguns softwares permitem que o usuário escolha entre diferentes licenças. Esse modelo é conhecido como licenciamento múltiplo.
Uma expressão como:
MIT OR Apache-2.0
indica, em termos gerais, que existe uma escolha entre as duas licenças.
Já uma expressão envolvendo AND pode indicar que as condições de mais de uma licença precisam ser consideradas.
Essa diferença pode parecer pequena, mas é relevante para empresas que precisam controlar precisamente as obrigações de seus componentes de software.
O que uma empresa deve analisar antes de usar uma biblioteca open source?
Antes de incorporar um componente ao produto, é recomendável verificar pelo menos:
- Qual é a licença?
- Qual versão da licença está sendo utilizada?
- Existem exceções ou condições adicionais?
- É necessário manter avisos de copyright?
- Existe obrigação de disponibilizar código-fonte?
- A licença é compatível com as demais utilizadas no projeto?
- O componente será apenas utilizado internamente ou distribuído aos clientes?
- Existem outros componentes derivados da mesma biblioteca?
Em projetos maiores, também é recomendável manter um inventário das dependências e respectivas licenças.
Esse controle ajuda a identificar riscos antes que o software chegue ao mercado.
O que muda para desenvolvedores independentes?
Para desenvolvedores que trabalham sozinhos, o processo pode ser mais simples, mas o cuidado continua necessário.
Copiar um trecho de código encontrado em um repositório, instalar uma biblioteca ou incorporar um projeto inteiro não significa que o material esteja livre de direitos autorais.
Além do código, é necessário verificar outros elementos utilizados no projeto. Imagens, fontes, ícones, vídeos, bancos de dados e documentação podem possuir licenças completamente diferentes.
Uma aplicação pode, portanto, reunir dezenas de componentes com regras distintas.
O que é SPDX?
O SPDX é um padrão criado para facilitar a troca de informações sobre licenciamento e componentes de software.
Ele fornece identificadores padronizados para diversas licenças. Isso facilita tanto a leitura por seres humanos quanto o processamento por ferramentas automatizadas.
Para empresas que administram projetos grandes, o padrão ajuda a criar um inventário mais organizado das licenças presentes em um software.
Open source é igual em todos os países?
Não necessariamente.
As licenças são instrumentos jurídicos e sua interpretação pode depender da legislação e da jurisdição envolvida.
A aprovação de uma licença pela OSI significa que ela atende aos critérios da definição de Open Source mantida pela organização. Isso não substitui uma análise jurídica sobre como determinada licença pode ser aplicada em uma situação concreta.
Empresas que distribuem software internacionalmente podem precisar considerar diferentes legislações, contratos e modelos de distribuição.
Como evitar problemas com licenças open source?

O caminho mais seguro é não tratar a licença como um detalhe secundário do desenvolvimento.
Antes de adicionar uma biblioteca ao projeto, a equipe deve identificar sua licença e verificar se suas condições são compatíveis com o produto que está sendo desenvolvido.
Também é recomendável manter registros das dependências, versões utilizadas e respectivas licenças. Ferramentas de análise de composição de software podem automatizar parte desse trabalho.
Em projetos comerciais de maior porte, especialmente aqueles que envolvem componentes com copyleft, uma avaliação jurídica especializada pode ajudar a identificar riscos antes da distribuição.
Conclusão
O open source ampliou o acesso a ferramentas de desenvolvimento e permitiu que empresas e programadores construíssem novos produtos a partir de softwares existentes. Mas essa liberdade funciona dentro de regras estabelecidas pelas licenças.
Licenças permissivas, como MIT, Apache 2.0 e BSD, normalmente oferecem grande flexibilidade. Já licenças copyleft, como a GPL, podem impor obrigações adicionais quando determinadas versões modificadas são distribuídas.
Para quem utiliza código aberto, a regra prática é simples: antes de copiar, modificar ou distribuir um componente, descubra qual licença se aplica e leia suas condições. Em projetos comerciais ou complexos, esse cuidado pode evitar problemas jurídicos e custos significativos no futuro.
