Bandeau
mcInform@ctions
Travail de fourmi, effet papillon...
Descriptif du site
zdnet
Cyber Resilience Act : le CNLL sonne l’alarme pour le logiciel libre
#CNIL #LogicielLibre
Article mis en ligne le 20 juillet 2023
dernière modification le 19 juillet 2023

Open Source : Un vote aux effets dévastateurs pour les logiciels libres pourrait être passé en commission le 19 juillet au Parlement européen, sans vote en assemblée plénière.

Voilà plusieurs mois que les professionnels et organisations des logiciels libres et open source alertent sur les effets dévastateurs que le projet de réglementation de l’Union européenne appelé Cyber Resilience Act aurait sur ces logiciels. Mercredi 19 juillet, si rien ne change, c’est un texte aux « conséquences particulièrement lourdes pour les petites et moyennes entreprises évoluant dans le domaine du logiciel libre » qui risque d’être adopté par un vote au sein de la commission de l’industrie, de la recherche et de l’énergie (ITRE) du Parlement européen. Et cela sans vote en session plénière, redoute le CNLL (qui indique représenter « plus de 300 entreprises de la filière du logiciel libre et du numérique ouvert en France »).

Un surcoût élevé pour les PME

Les alarmes du CNLL (extraits) :

 « Le CRA va imposer des exigences administratives et techniques très coûteuses pour les organisations qui diffusent des produits ou des services logiciels ou contenant des logiciels. (...)

 Selon le projet de texte actuel, « tout projet de logiciel libre qui compte parmi ses contributeurs des employés d’une entreprise est considéré comme une activité commerciale. Cette définition élargie englobe presque tous les projets de logiciels libres significatifs, avec des conséquences potentiellement dévastatrices. Non seulement cela inciterait les projets, dont on sait que certains ont des difficultés à assurer leur durabilité financière, à refuser les contributions de sociétés utilisatrices de leurs logiciels, mais cela pourrait également conduire les entreprises à interdire à leurs employés de participer à des projets de logiciel libre. Cela inciterait également les entreprises de la filière du logiciel libre à cesser de publier leurs composants en open source, à rendre moins transparentes leurs pratiques de développement, et à renoncer à contribuer à des projets de logiciels libres lorsque ceux-ci ne rentrent pas dans les exceptions, très restrictives, prévues par le texte.

Par ailleurs, le texte du comité ITRE dispose que tout projet de logiciel libre acceptant des donations récurrentes de la part d’entités commerciales est considéré comme une activité commerciale. (...)

Une filière majeure pour l’Europe

 Le CNLL rappelle que « la filière du logiciel libre, au-delà des PME qui la composent principalement, est un secteur économique majeur pour l’Europe. Elle contribue à l’économie de l’UE à hauteur de 65 à 95 milliards d’euros par an, selon l’étude de la Commission de 2021, et est au cœur de la recherche et développement dans de nombreux domaines technologiques avancés, y compris du programme de R&D Horizon Europe.

L’impact du CRA sur cette filière risque donc d’avoir des conséquences bien au-delà des entreprises directement concernées. »

Le CNLL appelle enfin à une concertation dans l’avenir avec les acteurs de l’écosystème open source, notamment avec l’APELL (Association Professionnelle Européenne du Logiciel Libre), qui fédère les associations nationales d’entreprises du libre en Europe.

À côté de cette alerte (et des précédentes par d’autres organisations françaises, comme l’April, ou européennes, comme la Free Software Foundation Europe - ou FSFE), d’autres acteurs ont manifesté leur inquiétude devant le CRA tel qu’il se présente, comme GitHub. La semaine dernière, son responsable de la politique des développeurs Mike Linksvayer a publié un billet de blog, soulignant les mêmes aspects problématiques du texte. (...)

Lire aussi :

 (CNLL)
Liberté, innovation, compétitivité

Avec pour mission de structurer la filière du logiciel libre en France, le CNLL fédère 11 clusters d’entreprises régionaux consacrés au logiciel libre, et représente plus de 300 entreprises dont le modèle économique repose sur l’open source : startups, éditeurs de logiciels, sociétés de service et cabinets de conseil - les ENL (Entreprises du Numérique Libre). (...)