Юридичні ризики розробки коду за допомогою AI

💡 Усі статті, обговорення, новини про AI — в одному місці. Приєднуйтесь до AI спільноти!

Використання AI для розробки коду вже стало звичайною практикою. Розробник може описати потрібну функцію, вибрати один варіант коду, змінити його та інтегрувати у свій проект. У такій ситуації виникають два різні питання: чи можна вважати результат об’єктом, створеним завдяки творчій праці людини, і чи не містить він фрагментів чужого коду, використання яких обмежено ліцензією.

Щодо першого питання важливим є процес створення. Сам факт того, що частина коду згенерована програмою, не означає автоматичної відсутності авторського права. Якщо програміст визначає завдання, структуру та логіку рішення, формує та уточнює запити, оцінює отримані результати, вибирає між варіантами, вносить зміни та інтегрує код у кінцевий продукт, AI у такому процесі виступає інструментом, а не самостійним автором. Одного одного промпту замало у тому, щоб довести авторський внесок. Значно переконливішою є сукупність матеріалів, що показує весь процес роботи: технічне завдання, промпти та їх версії, результати ітерацій, власні зміни, історію змін та фінальний результат.

Тому під час роботи з AI ми рекомендуємо зберігати як готовий код, а й матеріали, у тому числі видно, як цей код створювався. Якщо виникне суперечка з внеску людини, така історія дозволяє перейти від затвердження «цей код написав AI» до більш точного питання: який саме результат сформувала людина за допомогою AI і які творчі рішення вона приймала в процесі її створення. Для підтвердження авторства важливим є не сам факт використання інструменту, а зафіксований людський творчий внесок.

Також обов’язково потрібно врахувати, що згідно з ЗУ «Про авторське право та суміжні права» окремо поділяє неоригінальні об’єкти, згенеровані комп’ютерною програмою, для яких виникає особливе право — sui generis. Воно діє 25 років і з’являється автоматично.

Однак, на цьому питання не закінчується. Навіть якщо творчий внесок розробника можна підтвердити, залишається особливий ризик — можливе використання чужого коду. AI може генерувати результат, схожий на код, що вже існує у відкритому репозиторії. Відкритий доступ до такого коду не означає відсутності авторських прав або ліцензійних умов. Залежно від конкретного джерела, це може бути MIT, Apache, BSD, GPL або інша ліцензія зі своїми вимогами щодо використання та розповсюдження. Тому питання «чи цей код є результатом моєї роботи?» і питання «чи маю право використовувати цей код у своєму продукті?» Необхідно розглядати окремо. Саме на цю різницю звертають увагу і на практичні рекомендації щодо використання AI для розробки програмного забезпечення.

Тому після генерації коду або його істотних змін корисно провести окрему перевірку походження. Наприклад, можна попросити AI проаналізувати результат і вказати можливі збіги з громадським кодом: «Перевір цей код на можливі збіги з існуючим громадським кодом. Якщо певний фрагмент може походити зі стороннього репозиторію, вкажи можливе джерело та ліцензію. Якщо це неможливо підтвердити, не роби висновку, що код є вільним від прав третіх осіб». Така перевірка не є юридичною гарантією і не замінює перевірку самого репозиторію та умов його ліцензії, але дозволяє своєчасно виявити фрагменти, що потребують додаткової уваги.

В результаті безпечна робота з AI-кодом складається із двох паралельних процесів. З одного боку, потрібно документувати людський внесок — зберігати промпти, ітерації, правки та історію розробки. З іншого боку — перевіряти можливе походження використаних фрагментів та умови їх ліцензування. Перше допомагає підтвердити, як людина брала участь у створенні результату; друге — зменшити ризик претензій із боку власників прав на сторонній код.

👍ПодобаєтьсяСподобалось0
До обраногоВ обраному0
LinkedIn
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter
Дозволені теги: blockquote, a, pre, code, ul, ol, li, b, i, del.
Ctrl + Enter

Як сторонні компанії, які публічно викладали свій код, дізнаються, що інша компанія/людина перевикористала їхній код, якщо цей інший проект — у закритому репозиторії та під NDA? Тобто щоб оскаржити перевикористання в суді спочатку треба виявити сам факт такого перевикористання, а як це зробити, якщо воно все закрите від сторонніх очей? Не може ж компанія А, яка створила оригінальний код, прийти до всіх інших компаній (B, C, D, E, ..., X, Y, Z) і сказати: «А ну швиденько показали мені весь свій закритий код, бо у мене є підозра, що ви перевикористали наші напрацювання».

Код — це ж не вкрадена/здубльована картина, чи музика, чи кіно, чи сценарій, чи книга, які можна публічно побачити чи послухати і звинуватити іншого автора у плагіаті. У більшості випадків, як мінімум в українському аутсорсі, публічно ніхто не викладає те, над чим працює, воно все дуже добре заховане від сторонніх очей. Тож як мінімум виявити сам факт перевикористання, не кажучи вже про доведення цього факту — практично нереальна задача.

Окрім того, програмування — це не літературне мистецтво, де слова можна комбінувати як завгодно і якщо ти бачиш точно такуж комбінацію в іншому місці — значить точно хтось у когось вкрав текст. Програмування — це інженерна дисципліна, де до багатьох речей є чітка документація з інструкціями як і що саме робити, тож це навіть очікувано, що у багатьох проектів певні шматки коду будуть якщо не ідентичні, то дуже сильно схожі, тому для багатьох речей вже існують стандартні способи щось робити і всі цим користуються.

Я це все веду до того, що я, як розробник, просто не бачу сенсу витрачати токени у діалогах з АІ для того, щоб

після генерації коду або його істотних змін корисно провести окрему перевірку походження. Наприклад, можна попросити AI проаналізувати результат і вказати можливі збіги з громадським кодом: «Перевір цей код на можливі збіги з існуючим громадським кодом. Якщо певний фрагмент може походити зі стороннього репозиторію, вкажи можливе джерело та ліцензію. Якщо це неможливо підтвердити, не роби висновку, що код є вільним від прав третіх осіб». Така перевірка не є юридичною гарантією і не замінює перевірку самого репозиторію та умов його ліцензії, але дозволяє своєчасно виявити фрагменти, що потребують додаткової уваги.

На мою, дилетантську, думку — авторське право у його сучасній формі дуже умовно підходить для ПЗ у історичному контексті, і зовсім не підходить для його сучасної розробки з ШІ-інструментами.

Підписатись на коментарі