Schritt 1: Prüfen, ob euch die Lizenz überhaupt betrifft
Bevor jemand ein Binary austauscht, gehört die juristische Frage vom Tisch. In den meisten Häusern ist sie nach zehn Minuten beantwortet.
Die Business Source License 1.1 ist keine Open-Source-Lizenz, aber auch keine übliche proprietäre Lizenz. Der Quelltext bleibt einsehbar, die Nutzung ist erlaubt, und jede Version wechselt zum festgelegten Change Date automatisch auf die Mozilla Public License 2.0. Entscheidend ist der Additional Use Grant: Untersagt ist der produktive Einsatz nur dann, wenn ihr das Werkzeug Dritten in einer Form bereitstellt, die mit den Produkten des Rechteinhabers konkurriert. Für die Frage, ob euer Haus betroffen ist, brauchst du also keinen Blick in den Code, sondern in euer Geschäftsmodell.
Wen die Business Source License trifft
| Nutzungsfall | Betroffen? | Worauf du achtest |
|---|---|---|
| Eigene Infrastruktur bauen und betreiben, auch produktiv | Nein | Der Zusatz erlaubt produktive Eigennutzung ausdrücklich, unabhängig von der Größe |
| Systemhaus baut Infrastruktur im Kundenprojekt, Code bleibt beim Kunden | In aller Regel nein | Kritisch wird es erst, wenn ihr eine eigene Terraform-Plattform als Produkt verkauft |
| Eigenes SaaS-Angebot, das Terraform-Läufe für fremde Kunden ausführt | Sehr wahrscheinlich ja | Genau auf diesen Fall zielt die Einschränkung, hier gehört die Rechtsabteilung an den Tisch |
| Provider oder Module entwickeln und veröffentlichen | Nein | Provider stehen fast immer unter MPL 2.0 oder Apache 2.0, nicht unter der BUSL |
| Binaries gebündelt an Dritte weitergeben, etwa in einer Appliance | Prüfen lassen | Die Grenze verläuft am Begriff des konkurrierenden Angebots und ist hier nicht offensichtlich |
Halte das Ergebnis schriftlich fest, mit Datum und geprüfter Lizenzfassung. Ohne dieses Dokument beginnt die Diskussion beim nächsten Audit und beim nächsten Lieferantenfragebogen von vorn. Steht ohnehin eine grundsätzliche Werkzeugwahl an, gehört sie in denselben Vorgang wie der Vergleich der Werkzeuge für Infrastructure as Code.