10.12

View in English

10.12 المصدر المفتوح مقابل المصدر المغلق

نظرة عامة والدافع

تقريبًا كل نظام حديث مزيج من برمجيات كتبتها، وبرمجيات اشتريتها، وبرمجيات أخذتها مجانًا. يأتي اثنان من هذه الثلاثة بخيار أساسي: هل البرمجيات مفتوحة المصدر أم مغلقة المصدر؟ توزَّع البرمجيات مفتوحة المصدر (OSS) تحت رخصة تمنح الجميع حق استخدام، ودراسة، وتعديل، وإعادة توزيع الشيفرة المصدرية، التعليمات القابلة للقراءة البشرية التي تعرّف البرنامج. تُوزَّع البرمجيات مغلقة المصدر، وتُسمَّى أيضًا البرمجيات الملكية، كمنتج جاهز يحتفظ المورّد بشيفرته المصدرية خاصة. تحصل على حق تشغيلها تحت رخصة، لكن لا على فحص أو تغيير كيف تعمل. فئة وسطى، البرمجيات متاحة المصدر، تنشر المصدر للقراءة لكن تقيّد الاستخدام، أو التعديل، أو إعادة التوزيع. إنها مرئية لكن ليست مفتوحة بالتعريف القياسي.

يهم توضيحان قبل مقارنتهما. أولًا، “حر” غامض. يميّز المجتمع حر-كما-في-الحرية (حرية التعديل والمشاركة، تُكتَب أحيانًا “libre”) عن حر-كما-في-السعر (تكلفة صفرية، “gratis”). المصدر المفتوح عن الحرية، ليس بالضرورة السعر. ثانيًا، تنقسم رخص المصدر المفتوح لعائلتين. الرخص المتساهلة (مثل MIT، وBSD، وApache 2.0) تتيح لك فعل أي شيء تقريبًا، متضمنًا تضمين الشيفرة في منتج مغلق. رخص الرخصة النسخية (مثل رخصة جنو العمومية، GPL) تتطلب أن الأعمال المشتقة التي توزّعها تُصدَر أيضًا تحت الشروط المفتوحة نفسها، قاعدة تبادلية يسميها المنتقدون أحيانًا “فيروسية” والمؤيدون “شارك بالمثل”.

ينظر هذا الفصل للخيار من جانبين. كـمستهلك، تقرر هل تتبنى مكونًا مفتوح المصدر أم ملكيًا. كـمنتج، تقرر هل تجعل البرمجيات التي بنيتها مفتوحة المصدر. للمؤسسات الكبيرة وخصوصًا الحكومة، يحمل كلا القرارين ثقلًا يتجاوز بكثير ملف الرخصة. يلمسان المشتريات (الفصل 10.3)، والسيادة الرقمية (الفصل 10.11)، وأمان سلسلة التوريد (الفصل 4.2)، وقابلية التشغيل البيني (الفصل 3.8)، وحساب البناء أو الشراء (الفصل 6.1).

المبادئ الأساسية

  • الرخصة، لا السعر، تعرّف “المفتوح”. اقرأ الرخصة؛ مجاني-التكلفة ومفتوح-المصدر ادعاءان مختلفان.
  • لا نموذج أكثر أمانًا بطبيعته. يمكن أن يكون كلاهما ممتازًا أو مهملًا؛ الممارسات حول الشيفرة أهم من انفتاحها.
  • الانفتاح رافعة تقليل اعتماد. الوصول للمصدر الحماية القصوى ضد ارتهان المورّد.
  • تملك دائمًا العبء التشغيلي. مجاني-الاقتناء ليس أبدًا مجاني-التشغيل؛ تكلفة الملكية الإجمالية تروي القصة الحقيقية.
  • تبقى المُميِّزات مغلقة؛ يمكن أن تنفتح السلع. اجعل مفتوح المصدر ما لا يميّزك؛ احرس ما يميّزك.
  • للرخصة النسخية عواقب. افهم التزامات التبادلية قبل تضمين شيفرة نسخية في منتج توزّعه.
  • مجتمع حي أصل؛ مستودع مهجور التزام. احكم على المشروع، لا الرخصة فقط.

التوصيات

قيّم مكونًا على المشروع، لا الرخصة فقط

قبل تبني أي تبعية، مفتوحة المصدر أو ملكية، قيّم صحتها: وتيرة الإصدار، وعدد وتنوع القائمين على الصيانة، والاستجابة لتقارير الأمان، واتساع التبني. تحمل مكتبة مفتوحة المصدر بقائم صيانة واحد ومورّد ملكي صغير مخاطرة عامل الحافلة نفسها (خطر انهيار مشروع إن غادر شخص أو قلة أشخاص رئيسيين). فضّل مكونات بقاعدة مساهمين واسعة أو موردًا سليمًا ماليًا، وسجّل التقييم كجزء من العناية الواجبة (الفصلان 10.2، 4.2).

اقرأ وتتبّع الرخص كالتزام من الدرجة الأولى

صُن جردًا لكل مكون ورخصته، وافرض سياسة حول أي عائلات الرخص مقبولة لأي استخدامات. التمييز الحاسم الرخصة النسخية. يمكن عمومًا تضمين شيفرة متساهلة (MIT، Apache 2.0) في منتجات مغلقة بحرية. يمكن أن تلزمك الرخصة النسخية القوية (GPL) بإصدار مشتقك الموزَّع الخاص تحت الشروط نفسها. استخدم تحليل تركيب البرمجيات الآلي (SCA)، أدوات تفحص تبعياتك لتحديد المكونات، والرخص، والثغرات المعروفة، وولّد قائمة مواد برمجية (SBOM)، قائمة رسمية بكل مكون في منتج (الفصلان 10.3، 4.2).

احكم على الأمان بالممارسة، لا بالانفتاح

لا تفترض أن المصدر المفتوح آمن بسبب حجة “العيون الكثيرة” (قانون لينوس: “بعيون كافية، كل العيوب سطحية”). ولا تفترض أن الشيفرة الملكية آمنة عبر الأمان بالغموض (الاعتقاد الخاطئ أن إخفاء المصدر يخفي العيوب). تساعد العيون الكثيرة فقط إن نظر ناس مؤهلون فعليًا، وكثير من المشاريع المستخدَمة على نطاق واسع مُصانة بشكل رقيق. يحمل كلا النموذجين مخاطرة سلسلة توريد: المصدر المفتوح عبر تبعيات مُخترَقة أو مهجورة، والملكي عبر شيفرة غامضة وقنوات تحديث لا تستطيع فحصها. ثبّت الإصدارات، وتحقق من المصدر، وافحص باستمرار، وراقب النشرات بغض النظر عن النموذج (الفصل 4.2).

صمّم للخروج وقابلية التشغيل البيني

فضّل مكونات تتحدث معايير مفتوحة وصيغ بيانات قابلة للنقل، بحيث تستطيع استبدالها لاحقًا (الفصلان 3.8، 10.11). مع المصدر المفتوح تكسب الخروج الأقصى: إن توقف مشروع، تستطيع تفريعه (إنشاء وصون نسختك الخاصة). مع البرمجيات الملكية، تفاوض على حمايات مسبقًا: تصدير بيانات بصيغ مفتوحة، وواجهات برمجة تطبيقات موثَّقة، وضمان الشيفرة المصدرية (ترتيب قانوني يودع فيه المورّد المصدر لدى طرف ثالث، يُطلَق لك إن فشل المورّد). صمّم بحيث لا يستطيع أي مكون واحد، من أي نوع، احتجاز نظامك رهينة.

زِن تكلفة الملكية الإجمالية، لا سعر الملصق

قارن الخيارات على تكلفة الملكية الإجمالية (TCO)، تكلفة الحياة الكاملة متضمنة الاقتناء، والتكامل، والتشغيل، والدعم، والتدريب، والترقيات، والاستبدال النهائي، بدل رسوم الترخيص وحدها. غالبًا يبادل المصدر المفتوح تكلفة الترخيص بتكلفة تشغيل وتوظيف أعلى. غالبًا تبادل البرمجيات الملكية رسوم اشتراك متوقَّعة بارتهان وتحكم أقل. اشمل تكلفة النموذج نفسه: يحتاج المصدر المفتوح مدعوم ذاتيًا مهارة داخلية، بينما تحتاج البرمجيات الملكية قدرة إدارة مورّد.

كمنتج، اجعل مفتوح المصدر ما لا يميّزك

صنّف برمجياتك الخاصة لما يعطيك ميزة تنافسية أو ميزة مهمة وما هو سباكة غير مُميِّزة. أبقِ المُميِّزات ملكية. اعتبر جعل البنية التحتية السلعية مفتوحة المصدر، حيث يستطيع مجتمع مشاركة الصيانة والتحسين. للحكومة، زِن “المال العام، الشيفرة العامة” (المبدأ القائل إن البرمجيات الممولة من دافعي الضرائب ينبغي أن تكون متاحة للعموم افتراضيًا) كدافع للشفافية، وإعادة الاستخدام، والسيادة (الفصلان 10.5، 10.11). اختر الرخصة بتعمُّد: متساهلة لتعظيم التبني، ونسخية لإبقاء النظام البيئي مفتوحًا.

المفاضلات: الإيجابيات والسلبيات

البُعدالمصدر المفتوحالمغلق / الملكي
تكلفة الاقتناءعادة صفر للاقتناءرسوم ترخيص أو اشتراك
تكلفة الملكية الإجماليةتنتقل التكلفة للعمليات والموظفينأكثر توقعًا، لكن بعلاوة ارتهان
التحكم والتخصيصكامل: تستطيع قراءة وتغيير المصدرمحدود بما يكشفه المورّد
الدعم والمساءلةمجتمع، أو طرف ثالث مدفوع؛ لا حلق واحد للخنقدعم تعاقدي وطرف مساءَل واضح
موقف الأمانقابل للتدقيق؛ “عيون كثيرة” إن صِين فعليًايديره المورّد؛ غامض؛ الغموض ليس حماية
طول العمر / الهجريمكن تفريعه إن صِين؛ قد يذبل مع ذلكيعتمد على قابلية المورّد للاستمرار وخريطة طريقه
ارتهان المورّدمنخفض: المصدر والصيغ المفتوحة تمكّن الخروجمرتفع ما لم يُخفَّف بمعايير وضمان
النظام البيئيمجتمع مفتوح وقابلية تشغيل بينيمنسَّق، ومتكامل، أحيانًا مُسوَّر

التوتر المتكرر التحكم مقابل الراحة والمساءلة. يعظّم المصدر المفتوح التحكم، وقابلية التدقيق، والحرية من الارتهان، لكنه يطلب منك توفير القدرة، والتكامل، والدعم بنفسك. تسلّم البرمجيات الملكية منتجًا مدعومًا، ومتكاملًا، ومساءَلًا بعقد قابل للتنفيذ، لكنها تتنازل عن التحكم وتدعو للارتهان. الحل نادرًا كل شيء أو لا شيء. تمزج معظم الملكيات الناضجة أسسًا مفتوحة المصدر مع أنظمة ملكية حيث يبرر الدعم، أو المساءلة، أو القدرة المتخصصة المقايضة.

أسئلة للنقاش مع فريقك

  1. هل نفرض سياسة رخصة بـSCA آلي وSBOMs في خط الأنابيب، خصوصًا لالتقاط الرخصة النسخية القوية قبل الشحن؟ تضمين مكتبة GPL في منتج ملكي موزَّع يمكن أن يلزمك بإصدار مصدرك الخاص، وتلك المفاجأة عادة تظهر متأخرة، حين يكون التراجع مكلفًا. صُن جردًا لكل مكون ورخصته، وافرض أي عائلات الرخص مقبولة لأي استخدامات، وشغّل تحليل تركيب البرمجيات آليًا بحيث يحظر خط الأنابيب الانتهاكات بدل أن يلتقطها محامٍ عند الشحن. ولّد SBOM كأمر روتيني. لملكية كبيرة أو حكومية، هذا أيضًا نظافة سلسلة توريد وغالبًا متطلب مشتريات. أحضر جرد رخصتك الحالي، أو حقيقة أنك لا تملك واحدًا، وقرر من يملك السياسة.

  2. حين نتبنى تبعية، هل نقيّم صحة المشروع وعامل الحافلة كعناية واجبة؟ تحمل مكتبة مفتوحة المصدر بقائم صيانة واحد ومورّد ملكي صغير المخاطرة نفسها: ينهار المشروع إن غادر شخص أو قلة أشخاص رئيسيين. قبل تبني أي شيء، قيّم وتيرة الإصدار، وعدد وتنوع القائمين على الصيانة، والاستجابة لتقارير الأمان، واتساع التبني، وسجّل التقييم. لا نموذج أأمن افتراضيًا؛ “العيون الكثيرة” تساعد فقط إن نظر ناس مؤهلون فعليًا، وكثير من المشاريع المستخدَمة على نطاق واسع مُصانة بشكل رقيق. أحضر ثلاث أو أربع تبعيات يعتمد عليها منتجك الأكثر واسأل، لكل واحدة، كم شخصًا يجب أن يرحل قبل أن تصبح مشكلتك. إن لم تستطع الإجابة، ذلك التقييم الذي تدين به لنفسك.

  3. حين نشتري ملكيًا، هل نؤمّن حمايات خروج مسبقًا؟ تقدم البرمجيات الملكية مساءلة وراحة مقابل التحكم، والتكلفة الخفية الارتهان: تكاليف تبديل تتيح لمورّد رفع الأسعار أو تدهور الخدمة بمراجعة قليلة. تفاوض على الحمايات قبل التوقيع، حين لا يزال لديك نفوذ: تصدير بيانات بصيغ مفتوحة، وواجهات برمجة تطبيقات موثَّقة، وضمان شيفرة مصدرية يُطلِق المصدر إن فشل المورّد. مع المصدر المفتوح خروجك القدرة على التفريع؛ مع الملكي يجب أن تكتب الخروج في العقد. أحضر أنظمتك الملكية الأكثر حرجية واسأل ماذا يحدث فعليًا إن ضاعف المورّد السعر أو أفلس. إن كانت الإجابة “نحن عالقون”، أصلح العقد عند التجديد.

  4. للبرمجيات التي نبنيها بأنفسنا، كيف نقرر ماذا نجعل مفتوح المصدر وماذا نبقي مغلقًا، ومن يحمل سلطة اتخاذ ذلك القرار؟ أخطئ ذلك في اتجاه وتتخلى عن الشيفرة نفسها التي تميّزك؛ أخطئه في الاتجاه الآخر وتكنز سباكة سلعية كان مجتمع ليشارك صيانتها بسرور. الضغوط المتنافسة حقيقية: يريد المهندسون صعود التوظيف والسمعة لمستودع عام، بينما يقلق المنتج والقانون حول منح المنافسين ميزة أو كشف قاعدة استكشافية حساسة للأمان. أحضر تصنيفًا صادقًا لأنظمتك لمميّز للمهمة مقابل بنية تحتية غير مُميِّزة، وسمِّ الشخص أو المجلس الذي يوافق على إصدار، لأن قرارًا ارتجاليًا يتخذه من دفع المستودع كيف تتسرب الجواهر التاجية. لمؤسسة كبيرة السؤال استراتيجية محفظة، وللحكومة يصطدم بـ”المال العام، الشيفرة العامة”، مبدأ أن البرمجيات الممولة من دافعي الضرائب ينبغي أن تكون عامة افتراضيًا، لذا قرر مسبقًا أي الإعفاءات (الأمن القومي، وكشف الاحتيال، والبيانات الشخصية) تبرر إبقاء الشيفرة مغلقة.

  5. هل تلتقط مقارنات البناء-أو-الشراء لدينا تكلفة الملكية الإجمالية الكاملة، أم لا نزال نعامل رسوم ترخيص صفرية كتكلفة صفرية؟ الخطأ المالي الأكثر شيوعًا مع المصدر المفتوح قراءة “مجاني الاقتناء” كـ”مجاني التشغيل”، ثم اكتشاف أن التكامل، والعمليات، والاستجابة الأمنية، والدعم المدفوع تتضاءل أمامها أي رخصة تجنَّبتها. التوتر أن اشتراكًا ملكيًا يبدو مكلفًا على الفاتورة بينما يخفي علاوة ارتهان، ومكونًا مفتوحًا يبدو مجانيًا على الفاتورة بينما ينقل التكلفة لموظفيك. أحضر نموذج تكلفة ملكية إجمالية متكافئًا لقرارين أو ثلاثة حقيقيين: الاقتناء، والتكامل، والتشغيل، والدعم، والتدريب، والترقيات، والاستجابة الأمنية، والاستبدال النهائي، مُسعَّرة عبر الحياة الكاملة لا السنة الأولى. في ملكية مؤسسة أو حكومة، أضف تكلفة نموذج التشغيل نفسه، لأن المصدر المفتوح المدعوم ذاتيًا يتطلب مهارة داخلية يجب أن توظفها وتحتفظ بها، وعامل مقارنة تحذف تلك البنود كدليل، لا تحليلًا.

  6. هل نحكم على أمان مكون بممارساته، أم نتكئ على تسمية الانفتاح، سواء “العيون الكثيرة” أو سرية الشيفرة المغلقة؟ كلا الافتراضين فخ: “العيون الكثيرة” تحميك فقط حين يراجع ناس مؤهلون الشيفرة فعليًا، وكثير من المشاريع المفتوحة المستخدَمة على نطاق واسع تعمل على قائم صيانة مُنهَك واحد، بينما المصدر المغلق الذي يعتمد على ألا يراه المهاجمون أمان بالغموض، لا ضابط. يهم النقاش لأنه يغيّر أين تنفق جهد الأمان النادر، والإجابة الصادقة أن كلا النموذجين يحمل مخاطرة سلسلة توريد، المصدر المفتوح عبر تبعيات مُخترَقة أو مهجورة والملكي عبر قنوات تحديث غامضة لا تستطيع فحصها. أحضر دليلًا لمكوناتك الأكثر حرجية: من يراجعها فعليًا، وكم بسرعة تُرقَّع النشرات، وهل الإصدارات مثبَّتة والمصدر مُتحقَّق منه، وهل تولّد SBOM. لملكية كبيرة أو حكومية، اربط هذا بالتزامات المشتريات والفحص المستمر، لأن منظِّمًا سيسأل ماذا فحصت، لا هل كان المصدر عامًا.

المنظور القطاعي

الشركة الناشئة. بمدرَّج قليل، تبني على أسس مفتوحة المصدر لأنك لا تستطيع تحمّل رسوم ترخيص وتريد حرية التفريع إن توقف مشروع. شغّل فحص تحليل تركيب قبل الشحن بحيث لا تلزمك مكتبة نسخية قوية بصمت بنشر مصدرك الخاص، وأبقِ مُميِّزك الحقيقي الواحد مغلقًا بصرامة. اجعل أداة صغيرة غير حرجة مفتوحة المصدر إن ساعدت التوظيف، لكن لا توظّف لعبء صيانة لا تستطيع حمله.

الشركة الصغيرة. بلا أخصائي قانوني أو منصة داخلي، عامل الرخصة كمخاطرة يجب ألا تخطئ قراءتها لا موضوعًا تستطيع إتقانه. فضّل أدوات ملكية مدعومة أو توزيعات مصدر مفتوح تجارية حيث يملك مورّد الترقيعات والمساءلة، لأن الدعم الذاتي لمكدس لا تستطيع تشغيله اقتصاد زائف. حين تتبنى مكونًا حرًا، تحقق أن رخصته تسمح باستخدامك وأن المشروع مُصان فعليًا، لا مهجور.

المؤسسة الكبرى. على نطاق واسع المشكلة الاتساق عبر فرق كثيرة: سياسة رخصة مكتوبة، وتحليل تركيب برمجيات آلي وتوليد SBOM في كل خط أنابيب، وقرارات بناء-أو-شراء قائمة على TCO بدل عادة كل فريق. أدِر البرمجيات المفتوحة والملكية كمحفظة واحدة، ووحّد حمايات خروج مثل الصيغ المفتوحة وضمان الشيفرة المصدرية في المشتريات، وتتبّع صحة التبعيات الحرجة بحيث لا يصبح مشروع مهجور واحد حادثًا. احكم جانب المنتج أيضًا، بقاعدة واضحة لما تجعله المؤسسة مفتوح المصدر مقابل ما تبقيه مغلقًا.

الحكومة. تشكّل قواعد المشتريات، وواجبات الشفافية، والمساءلة العامة كل خيار. زِن “المال العام، الشيفرة العامة”، مبدأ أن البرمجيات الممولة من دافعي الضرائب ينبغي أن تكون عامة افتراضيًا، لتعزيز إعادة الاستخدام عبر الوكالات والسيادة الرقمية، بينما تقتطع إعفاءات ضيقة للشيفرة الحساسة أمنيًا أو ببيانات شخصية. اطلب من أي مورّد ملكي تقديم تصدير بيانات بصيغ مفتوحة وضمان شيفرة مصدرية بحيث لا يستطيع فشل مورّد حصر خدمة عامة، وانشر المصدر غير الحساس بحيث يستطيع المواطنون تدقيق القواعد التي تحكمهم.

أمثلة

الشركة الناشئة. تبني شركة ناشئة بثلاثة مؤسسين منتجها كله على أسس مفتوحة المصدر (لينكس، وقاعدة بيانات مفتوحة المصدر، وإطار ويب) لأنها لا تستطيع تحمّل رسوم ترخيص وتريد حرية التفريع إن توقف مشروع. قبل الشحن، يشغّل أحد المؤسسين فحص تحليل تركيب ويلتقط مكتبة نسخية قوية كانت ستجبرهم على نشر خوارزمية مطابقتهم الملكية، فيستبدلونها بمكافئ مرخَّص بتساهل. يبقون تلك الخوارزمية، مُميِّزهم الوحيد، مغلقة بصرامة، ويجعلون فقط أداة تسجيل داخلية صغيرة مفتوحة المصدر لبناء حسن نية وجذب مهندسين.

المؤسسة الكبرى. تشغّل شركة تأمين كبيرة منصتها الأساسية على أسس مفتوحة المصدر: لينكس، وقاعدة بيانات مفتوحة المصدر مستخدَمة على نطاق واسع، ومنسّق حاويات. لكنها تشتري جناح نمذجة اكتوارية ملكيًا، لأن خبرة مجال المورّد، وشهاداته التنظيمية، وعقد دعمه يستحقون الرسوم ولا يوجد بديل مفتوح مماثل. تدفع اشتراكًا لـمصدر مفتوح تجاري (توزيعات مدعومة من مورّد للمكونات المفتوحة) للحصول على مساءلة وترقيعات على السباكة، بينما تبقي خوارزمية التسعير التي تميّزها ملكية بصرامة وداخلية. يقود تحليل TCO (الفصل 10.10) كل خيار بدل الأيديولوجيا.

الحكومة. تبني وكالة ضرائب وطنية، تحت سياسة “المال العام، الشيفرة العامة”، خدمة أهلية استحقاقات جديدة على مكونات مفتوحة المصدر ومعايير مفتوحة (الفصل 3.8)، بحيث تستطيع وكالات أخرى إعادة استخدامها ويستطيع المواطنون تدقيق القواعد. تنشر الشيفرة غير الحساسة في مستودع عام، محتفظة فقط باستكشافيات كشف الاحتيال كمغلقة لأسباب أمنية. يقلل هذا ارتهان المورّد ويعزز السيادة الرقمية (الفصل 10.11). تتطلب قواعد المشتريات (الفصل 10.3) من أي مكون ملكي تقديم تصدير بيانات بصيغ مفتوحة وضمان شيفرة مصدرية، لضمان الاستمرارية إن فشل المورّد.

حالة العمل: الدوافع والعائد على الاستثمار وتكلفة الملكية الإجمالية

الجاذبية المالية للمصدر المفتوح، غياب رسوم ترخيصه، أقل جزء موثوق في الحجة، لأن الاقتناء جزء صغير من TCO. العوائد الدائمة استراتيجية: الحرية من الارتهان (القدرة على تغيير أو إسقاط مورّد بلا إعادة هندسة معمارية)، وقابلية التدقيق للأمان والامتثال، وتبنٍ أسرع لأن المهندسين يستطيعون التجربة قبل الالتزام، وصيانة مشتركة للشيفرة السلعية عبر صناعة كاملة. التكاليف المقابلة حقيقية. يجب أن توفّر التكامل، والعمليات، والاستجابة الأمنية، وغالبًا دعمًا مدفوعًا، ويمكن لمشروع غير مُصان اختير بشكل سيء أن يكلّف أكثر في الحوادث من أي رخصة كانت لتكلّف.

حالة عمل البرمجيات الملكية المساءلة والراحة: مورّد واحد مسؤول عن المنتج، وعقد دعم تستطيع فرضه، وميزات متكاملة، وميزانية متوقَّعة. تكلفتها الخفية الارتهان، تكاليف التبديل التي تتيح لمورّد رفع الأسعار أو تدهور الخدمة بمراجعة قليلة، زائد الاعتماد على ملاءة المورّد وخريطة طريقه. تُضبِّب نماذج أعمال شائعة الخط: النواة المفتوحة (قاعدة مفتوحة بإضافات مدفوعة ملكية)، والترخيص المزدوج (الشيفرة نفسها معروضة تحت رخصة نسخية ورخصة تجارية مدفوعة)، والبرمجيات كخدمة (SaaS) (تعمل البرمجيات كخدمة مُستضافة تستأجرها، حيث قد يكون المصدر غير ذي صلة لأنك لا تملك الثنائي أبدًا)، ونماذج الدعم/الاشتراك التي تبيع خدمة حول شيفرة حرة لولا ذلك.

لمنتج، يمكن أن يكون العائد على الاستثمار لـجعل برمجياتك غير المُميِّزة مفتوحة المصدر كبيرًا. يقلل المساهمون الخارجيون عبء صيانتك. يصبح المشروع أصل توظيف وسمعة. يجعل التبني الخارجي معيارك المعيار الفعلي. للحكومة، يسلّم شفافية وإعادة استخدام عبر القطاع العام. القاعدة الاستراتيجية بسيطة: اجعل السلعة مفتوحة المصدر لمشاركة تكلفتها ونمو نظام بيئي، وأبقِ المُميِّز مغلقًا لحماية الميزة التي تموّل كل شيء آخر.

الأنماط المضادة والمزالق

  • “حر يعني مجاني”: معاملة تكلفة اقتناء صفرية كتكلفة ملكية إجمالية صفرية، ثم تمويل التشغيل والدعم بأقل من اللازم.
  • عمى الرخصة: تضمين شيفرة نسخية قوية في منتج ملكي موزَّع وإطلاق التزامات لم تخطط لها أبدًا.
  • الإيمان بـ”العيون الكثيرة”: افتراض تدقيق مشروع مفتوح بينما لديه قائم صيانة واحد مُرهَق وبلا مراجعة أمان.
  • الأمان بالغموض: الاعتقاد أن المصدر المغلق آمن لمجرد أن المهاجمين لا يستطيعون قراءته.
  • الإطلاقية الأيديولوجية: فرض “الكل مفتوح” أو “الكل ملكي” بدل الاختيار لكل مكون على الجدارة وTCO.
  • تجاهل المصدر: سحب تبعيات بلا SBOM، أو تثبيت إصدار، أو تحقق سلسلة توريد (الفصل 4.2).
  • جعل الجواهر التاجية مفتوحة المصدر: إصدار الشيفرة نفسها التي تميّزك، متخليًا عن ميزتك.
  • فرّع وانسَ: تفريع مشروع مهجور بلا القدرة على صيانة التفريع فعليًا.

نموذج النضج

المستوى 1 (الشروع). تدخل المكونات مفتوحة المصدر والملكية الملكية ارتجاليًا. الرخص غير مقروءة، ولا يوجد جرد أو SBOM، ويُتَّخَذ الاختيار بين النماذج بالعادة أو السعر وحده. يظهر الهجر ومخاطرة الرخصة فقط حين ينكسر شيء، وتتفاعل كل فرقة بنفسها.

المستوى 2 (التطوير). تبدأ بعض الفرق ممارسات أساسية: جرد مكون ورخصة، ونظرة تقريبية للرخص المقبولة، وتحليل تركيب برمجيات عرضي. تُكتَب قرارات بناء-أو-شراء ومفتوح-أو-مغلق، لكن الانضباط متقطع وغير متسق من فريق لآخر، لذا يمكن أن تنزلق مفاجأة رخصة نسخية أو عامل حافلة حيث لم تترسخ العادة.

المستوى 3 (التوحيد القياسي). يحكم إطار موثَّق كلًا من الاستهلاك والإنتاج على مستوى المؤسسة. تُختار المكونات على TCO وصحة المشروع، وتُفرَض الرخص آليًا في خط الأنابيب بحيث تحظر الانتهاكات بناء، وتُولَّد SBOMs كأمر روتيني، وتذكر سياسة صريحة ماذا تجعل المؤسسة مفتوح المصدر مقابل تبقيه مغلقًا. حمايات الخروج مثل الصيغ المفتوحة وضمان الشيفرة المصدرية قياسية في المشتريات، ويتبع كل فريق القواعد نفسها بدل قواعده الخاصة.

المستوى 4 (الإدارة). يُقاس البرنامج ويُضبَط مقابل خطوط أساس. تتبّع المؤسسة مقاييس مثل تغطية SBOM عبر المنتجات، وحصة التبعيات التي تنتهك السياسة، ومتوسط الوقت لترقيع ثغرة تبعية مُكشَف عنها، ودرجات عامل الحافلة والصحة للمشاريع الحرجة، وTCO المُحقَّق مقابل التقدير الذي برر كل خيار. تُطلِق العتبات فعلًا: يُعلَّم مكون توقفت صيانته أو انجرف زمن ترقيعه عن الهدف للاستبدال على الأدلة، وتُراجَع قرارات مفتوح-أو-مغلق وبناء-أو-شراء مقابل الأرقام لا الدفاع عنها بالعادة.

المستوى 5 (التنسيق الشامل). استراتيجية المصدر المفتوح قدرة أعمال متعمَّدة، مُدمَجة عبر المؤسسة ومُحسَّنة باستمرار. تساهم المؤسسة في المشاريع التي تعتمد عليها وأحيانًا تشرف عليها، وتجعل برمجياتها غير المُميِّزة مفتوحة المصدر كأمر روتيني، وتغذي بيانات صحة التبعيات وTCO مرتدة للمشتريات، والأمان، وتخطيط المنتج. تعيد موازنة محفظتها من البرمجيات المفتوحة والملكية روتينيًا، متكيّفة مع تحولات التكلفة، والمخاطرة، والسيادة، والميزة الاستراتيجية قبل أن تفرض أزمة.

أفكار للنقاش

  • أين في ملكيتك سيكون فقدان مورّد أو قائم صيانة واحد وجوديًا، وما خطة خروجك؟
  • أي أنظمتك الخاصة سلع تستطيع جعلها مفتوحة المصدر، وأيها مُميِّزات حقيقية تحميها؟
  • هل تعامل مؤسستك “العيون الكثيرة” كضابط أمان حقيقي أم افتراضًا غير مفحوص؟
  • لقراء القطاع العام: ماذا سيغيّر افتراض “المال العام، الشيفرة العامة” في مشترياتك التالية؟
  • كم جيدًا تلتقط مقارنات TCO لديك التكاليف التشغيلية والدعم التي ينقلها المصدر المفتوح إليك؟

النقاط الرئيسية

  • يُعرَّف المفتوح مقابل المغلق بالرخصة، لا السعر؛ اعرف الفرق بين حر-كما-في-الحرية وحر-كما-في-السعر، وبين المتساهل والنسخي.
  • لا نموذج أكثر أمانًا أو أرخص بطبيعته. احكم على ممارسات المشروع وTCO الكامل، لا تسمية الانفتاح.
  • الانفتاح أقوى ترياق للارتهان، مسلِّمًا قابلية تدقيق، وقابلية نقل، والقدرة على التفريع؛ تقدم البرمجيات الملكية مساءلة وراحة مقابل التحكم.
  • قرر لكل مكون على الجدارة، وامزج النماذج بتعمُّد لا بالأيديولوجيا.
  • كمنتج، اجعل السلعة مفتوحة المصدر وأبقِ المُميِّز مغلقًا، وفي الحكومة، زِن “المال العام، الشيفرة العامة” للشفافية، وإعادة الاستخدام، والسيادة.

المراجع والقراءات الإضافية

  • Eric S. Raymond, The Cathedral and the Bazaar
  • Nadia Eghbal, Working in Public: The Making and Maintenance of Open Source Software
  • Karl Fogel, Producing Open Source Software: How to Run a Successful Free Software Project
  • Adrian Cockcroft and others, various O’Reilly titles on open-source strategy and operations
  • Free Software Foundation, The Free Software Definition (and the GNU General Public License texts)
  • Open Source Initiative, The Open Source Definition and approved-license list
  • Free Software Foundation Europe, Public Money, Public Code campaign materials
  • Yochai Benkler, The Wealth of Networks