Blog
CISA 2026 SBOM 최소 요소: 데이터 필드 7개에서 17개로, 무엇을 준비할 것인가
2026년 8월 9일 · 2026
CISA를 비롯한 18개 기관이 2026년 7월 29일 발행한 SBOM 최소 요소 개정판을 분석한다. 데이터 필드가 7개에서 17개로 늘고 라이선스가 처음 최소 기준에 들어왔다. OSPO가 도구를 고르기 전에 정할 항목, SBOM 형식별 지원 차이, 오픈소스 도구 BomLens의 충족 현황을 다룬다.
미국 AI 행정명령(2026-06-02)이 기업 오픈소스 관리자에게 의미하는 것
2026년 6월 10일 · 2026
2026년 6월 2일 서명된 미국 AI 행정명령을 1차 출처로 분석한다. AI 사이버보안 클리어링하우스와 자발적 프런티어 모델 체계가 기업 오픈소스 관리자에게 갖는 의미, EU CRA 의무 보고와의 대비, 지금 할 일과 지켜볼 일을 정리한다.
EU 오픈소스 전략: 기술 주권을 위한 오픈소스의 제도화
2026년 6월 9일 · 2026
유럽연합 집행위원회가 2026년 6월 3일 발표한 EU 오픈소스 전략(COM(2026) 503)을 1차 출처로 정리한다. 네 가지 목표와 7년 20억 유로, 거버넌스 구조, 시민사회 비판, 한국 공공·기업 실무 시사점을 다룬다.
AI가 만든 코드, 오픈소스 검사를 어디까지 해야 할까
2026년 6월 8일 · 2026
이 글은 Claude Code를 이용해 작성했고, 인용한 핵심 사실은 공개 출처로 교차 검증했습니다. 고지 이 글은 작성자 개인의 분석과 정리이며, 법률 자문이 아닙니다. 인용한 사실은 공개 출처에 근거해 확인했으나, 구체적 사안의 판단은 변호사 등 전문가의 검토를 받으시기 바랍니다. 한 가지 먼저 짚을 점 이 질문에 곧바로 “예"나 “아니오"로 답하기는 어렵습니다. 뒤에서 하나씩 짚겠지만, 답을 좌우하 …
EU 사이버 복원력법(CRA) 취약점 보고 의무 — 2026-09-11 시행 대비 조사보고서
2026년 5월 18일 · 2026
EU 사이버 복원력법(CRA)은 2026년 9월 11일부터 제14조 보고 의무를 시행한다. 한국 기업이 24시간·72시간·14일 통지 시한과 SBOM·적합성 평가에 어떻게 대비해야 하는지 1차 출처 중심으로 정리한다.
Rockchip과 FFmpeg의 라이선스 분쟁 사례
2026년 2월 20일 · 2026

FFmpeg 코드를 저작권 고지 없이 Apache-2.0으로 재배포한 Rockchip MPP 사건의 경과와 코드 증거, 그리고 22개월이 걸린 시정의 원인을 정리했습니다.
AVM 소송: LGPL-2.1 사용자 권리와 설치정보 제공 의무의 재조명
2025년 1월 13일 · 2025

본 글은 Ars Technica의 “German router maker is latest company to inadvertently clarify the LGPL license” 기사를 바탕으로 작성되었습니다. 해당 기사는 AVM과 Sebastian Steck 간의 소송에 대한 자세한 내용과 LGPL 라이선스 준수의 중요성을 다루고 있습니다. 1. 사건 개요 2025년 1월 9일, Software Freedom …
Oracle과 Rimini Street 소송 사례로 알아보는 GPL 파생저작물 범위
2024년 12월 23일 · 2024

들어가며 소프트웨어 지식재산권 침해 논란에서 ‘파생저작물(derivative works)‘이라는 개념은 매우 중요합니다. 특히 GNU General Public License (GPL)과 같은 오픈소스 라이선스를 다룰 때 이 개념은 핵심적인 쟁점이 됩니다. 최근 Oracle과 Rimini Street 간의 소송은 파생저작물의 정의와 관련된 법적 해석을 다시금 주목하게 만들었습니다. 이번 글에서는 이 사건의 배경, 주요 판결 …
한국 소프트웨어 기업이 알아야 할 EU의 3대 디지털 규제 핵심 내용
2024년 11월 12일 · 2024

서론 유럽연합(EU)이 최근 도입한 3대 주요 법안은 한국 기업에게 매우 중요한 의미를 갖습니다. Product Liability Directive(PLD), Cyber Resilience Act(CRA), 그리고 AI Act는 소프트웨어와 AI 시스템의 개발, 배포, 사용에 관한 포괄적인 규제 프레임워크를 제시하고 있습니다. 이 법안들이 한국 기업에 중요한 이유는 다음과 같습니다: EU 시장 진출: EU는 세계 최대 단일 시장 중 하나로, 많 …
To Mine or Not To Mine: 독일 법원이 AI 시대의 저작권 딜레마에 내린 판결
2024년 11월 6일 · 2024

이 글은 JBB Rechtsanwält:innen의 블로그 포스트 “To Mine or Not To Mine”(https://jbb.de/to-mine-or-not-to-mine/)를 기반으로 작성하였으며, 텍스트 및 데이터 마이닝(TDM)에 관한 최근 독일 법원의 판결을 설명하고 관련 지식을 공유하기 위한 목적으로 공개합니다. 단, 저는 법률 전문가가 아니며, 이 내용은 법적인 근거가 될 수 없음에 유의하여 주시기 바랍니 …