OpenChain Project Japan Work Group
ライセンス情報サブグループ(現SBOMサブグループ)では企業間で必要な情報を簡便にやり取りできる書式を決めました。それがSPDX Liteです。
SPDX LiteはSPDXの部分集合として定義されています。SPDX 2.2からは、そのAppendixとしてSPDX本体の仕様に取り込まれました。
リンク先は企業間のライセンス情報授受のためのガイドラインですが、主にSPDX Liteについて書かれていますので、こちらからもリンクします。(サブグループのページからリンクされているものと同じものです。)