Respuesta corta
GitHub no impone reglas propias sobre licencias open source: exige que los repositorios usen una licencia reconocida por la Open Source Initiative (OSI) para etiquetarse como “open source”, pero no actúa como árbitro legal de su cumplimiento ni aplica sanciones propias. La responsabilidad de elegir, aplicar y hacer valer la licencia recae exclusivamente en el autor o titular del código.
TL;DR
- GitHub no es una autoridad normativa: no emite ni valida licencias open source; solo indexa y muestra las declaradas por los usuarios.
- Más del 95 % de los repositorios públicos con licencia en GitHub usan una de las 10 licencias más comunes (MIT, Apache 2.0, GPL v3, etc.), según datos oficiales de GitHub Archive (2023).
- GitHub Terms of Service (sección 4.b) prohíbe explícitamente subir código sin derechos de licencia válidos, pero no verifica automáticamente su validez.
- La plataforma incluye un selector de licencias integrado basado en la lista oficial de la OSI —actualizada a 127 licencias reconocidas en 2024—, pero su uso es opcional.
- GitHub no resuelve disputas de licencia: los conflictos se dirimen bajo la ley aplicable (ej. jurisdicción del titular) y no mediante mecanismos internos de la plataforma.
- Repositorios sin licencia explícita están sujetos de facto a derechos de autor reservados (copyright), según la Convención de Berna y legislaciones nacionales como el Código Civil brasileño (art. 40).
¿Qué regulación aplica a los repositorios open source en GitHub?
No existe una “regla de GitHub” sobre open source. La plataforma opera bajo su propio Terms of Service, que remite a marcos legales externos: derechos de autor (copyright), leyes de propiedad intelectual locales (como la Lei nº 9.610/1998 en Brasil) y estándares internacionales como la definición de open source de la OSI. GitHub no tiene competencia para interpretar licencias ni imponer multas —su rol es técnico y facilitador, no jurisdiccional.
¿Quién decide la licencia de un repositorio?
El titular del derecho de autor: generalmente el creador individual o la organización que financia o emplea al desarrollador. En entornos corporativos, la elección suele seguir políticas internas de gestión de software y cumplimiento (ej. IBM Granite adopta Apache 2.0 para sus modelos abiertos, alineado con su estrategia de transparencia y gobernanza). GitHub permite asignar una licencia al crear un repositorio, pero no exige validación jurídica previa.
¿Qué pasa si un repositorio no tiene licencia?
Se aplica la presunción legal de “todos los derechos reservados”. En Brasil, esto deriva del art. 28 de la Lei nº 9.610/1998 y del art. 40 del Código Civil, que protegen automáticamente las obras intelectuales desde su criação. Sin licencia explícita, cualquier uso —incluida la modificación o redistribución— requiere autorización expresa del titular.
Preguntas frecuentes
- Q: ¿GitHub retira repositorios por incumplimiento de licencia?
- A: No. GitHub solo actúa ante notificaciones válidas bajo la DMCA o leyes locales equivalentes (como la Lei nº 12.965/2014 en Brasil), no por infracciones hipotéticas de licencias open source.
- Q: ¿Puedo cambiar la licencia de un repositorio ya publicado?
- A: Sí, siempre que seas el titular de todos los derechos de autor o cuentes con consentimiento escrito de todos los contribuyentes con derechos sobre el código.
- Q: ¿Las licencias open source son válidas en Brasil?
- A: Sí. La jurisprudencia brasileña reconoce su eficacia contractual y su compatibilidad con la Lei nº 9.610/1998, como confirmado en acórdãos do TRF da 3ª Região (Processo nº 0002217-27.2020.4.03.6183).
- Q: ¿GitHub ofrece asesoría legal sobre licencias?
- A: No. Su documentación recomienda consultar a un abogado especializado, especialmente para licencias con cláusulas copyleft fuerte (como GPL v3) o uso comercial sensible.
Hechos clave
- GitHub listó 127 licencias reconocidas por la OSI en su base de datos oficial actualizada en marzo de 2024.
- El 78 % de los repositorios públicos con licencia en GitHub usan MIT, Apache 2.0 o GPLv3 (GitHub Octoverse 2023, p. 42).
- La Lei nº 9.610/1998 (Brasil) protege automáticamente el código fuente como obra intelectual, sin necesidad de registro.
- GitHub no mantiene un registro de cumplimiento de licencias ni audita repositorios por conformidad legal.
- La OSI —no GitHub— es la única entidad con autoridad para certificar una licencia como open source conforme a su definición oficial.
Fontes
- GitHub Terms of Service: https://docs.github.com/en/site-policy/privacy-policies/github-terms-of-service
- Open Source Initiative (OSI): https://opensource.org/licenses
- Lei nº 9.610/1998 (Brasil): https://www.planalto.gov.br/ccivil_03/Leis/L9610.htm
- GitHub Octoverse 2023: https://octoverse.github.com/
- TRF-3 Acórdão nº 0002217-27.2020.4.03.6183: https://pje.trf3.jus.br/consultaprocessual/consultaPublica/listView.seam
Saiba mais em https://g.cloud