GGI Activity: 開放原始碼監管


Table of contents


開放原始碼監管

行動編號: GGI-A-19

描述

此行動旨在管控開放原始碼的使用,並確保開放原始碼軟體能被主動管理。這涉及多個層面,無論是使用開放原始碼工具與商業解決方案,還是將開放原始碼作為自身開發的元件,或者修改軟體版本以適應自身需求等。此外,也包括識別那些開放原始碼已成為實際標準(有時是隱性標準)的領域,並評估其適用性。

可能必要的澄清事項:

  • 所需的功能是否已被滿足?
  • 是否有額外的功能不需要但增加了「構建」與「運行」階段的複雜性?
  • 授權要求是什麼?有哪些法律限制?
  • 此決策是否使組織免於對供應商的依賴?
  • 是否有滿足業務需求的支持選項?成本如何?
  • 總擁有成本 (TCO, Total Cost of Ownership) 是多少。
  • 管理層是否瞭解開放原始碼的優勢,例如超越「節省授權費用」的價值?熟悉開放原始碼有助於從專案社群與供應商的合作中獲取最大效益。
  • 評估是否應透過向社群分享自身的開發成果來分攤開發成本,以及相關的授權合規性影響。
  • 檢查社群支持或專業支持的可用性。

機會評估

定義針對開放原始碼的決策流程,以最大化其效益。

  • 避免開放原始碼技術的不受控滲透與隱性成本。
  • 促成知情且對開放原始碼有認知的策略與組織決策。

成本:此行動可能重新評估並質疑非最佳化的開放原始碼使用,認為其效率低下或風險較高等。

進度評估

以下檢驗要點顯示了此行動的進度:

  • 開放原始碼已成為選擇新軟體時的可以放心的選項。
  • 開放原始碼不再被視為例外或危險的選擇。
  • 開放原始碼已成為選擇新軟體時的主流選項。
  • 主要參與者充分相信,開放原始碼解決方案具有值得投資的策略優勢。
  • 能證明基於開放原始碼的解決方案總擁有成本 (TCO) 高於替代方案的價值。
  • 有評估表示,供應商獨立性如何節省成本或在未來潛在地節省成本。
  • 有評估表明,解決方案的獨立性可降低更換解決方案成本過高的風險(避免使用封閉的數據格式)。

工具

在此階段,我們尚未能想到與此行動相關或受其影響的工具。

建議

  • 主動管理開放原始碼的使用需要具備基本的意識與基礎知識,因為在任何開放原始碼的決策中,這些基礎觀念都應納入考量。
  • 比較所需功能,而非僅尋找已知封閉原始碼解決方案的替代品。
  • 確保有支持與進一步開發的能力。
  • 考量該解決方案的授權條款對組織的影響。
  • 說服關鍵利益相關者,讓他們認識到開放原始碼的優勢,而不僅是「節省授權成本」。
  • 保持誠實,不要誇大開放原始碼解決方案的效果。
  • 在決策過程中,評估不同的開放原始碼解決方案同樣重要,以避免因錯誤的期望而失望,並明確組織需要履行的責任以及這些開放解決方案所帶來的所有優勢。

資源