Лицензии открытых моделей простыми словами

Лицензия открытой модели это условия, на которых правообладатель разрешает скачать файлы модели, запускать их и встраивать в свой продукт. Слово «открытая» здесь не означает «делай что хочешь»: у одних моделей условия почти такие же свободные, как у открытого софта, у других есть пороги по числу пользователей, запреты и региональные оговорки. Ниже основные типы условий обычным языком. Это объяснение для ориентирования, а не правовое заключение: вашу версию модели и ваш сценарий смотрит юрист.

Открытые веса и открытый исходный код это разные вещи

Когда говорят про открытую модель, чаще всего имеют в виду открытые веса. Веса это большой файл с числами, который получился в результате обучения. Скачав его, вы можете запустить модель на своём сервере, получать от неё ответы и встраивать её в рабочие процессы, не обращаясь к чужому облаку.

Открытый исходный код в привычном смысле означает нечто большее: опубликован код, которым модель обучали, описан состав обучающих данных, и любой может воспроизвести результат с нуля. У подавляющего большинства известных моделей это не так. Публикуют готовый файл весов и техническую карточку, а кухню оставляют за кадром.

Практический вывод простой: не переносите привычки из мира обычного открытого софта на модели автоматически. Перед запуском стоит посмотреть, что именно выложили и на каких условиях.

  • Веса модели, то есть сам файл, который вы скачиваете и запускаете.
  • Код запуска и вспомогательные утилиты, у них может быть своя лицензия.
  • Обучающие данные, которые публикуют редко и обычно на других условиях.
  • Отчёт или карточка модели с описанием ограничений и известных слабых мест.

Apache 2.0 и MIT: самые спокойные варианты

Это две классические свободные лицензии, пришедшие из мира программного обеспечения. В общих чертах они разрешают использовать материал в коммерческих продуктах, изменять его, распространять изменённые версии и не требуют открывать ваш собственный код. Для бизнеса это самый предсказуемый вариант из всех встречающихся.

Главное требование у обеих одинаковое по духу: сохранять указание авторства и текст лицензии там, где вы распространяете производный материал. Если вы просто запускаете модель внутри компании и никому не передаёте файлы, обязанностей заметно меньше, но привычка хранить исходные файлы лицензии рядом с моделью всё равно полезна.

Отличие Apache 2.0 от MIT, которое обычно называют первым, это патентная оговорка. Apache 2.0 прямо говорит о передаче прав на патенты, связанные с материалом, и одновременно предусматривает, что права прекращаются, если получатель сам начнёт патентную войну против авторов. MIT такой конструкции не содержит, она короче и проще. Юристы часто считают Apache 2.0 более защищённым вариантом именно из-за этого пункта.

Обе лицензии не дают никаких гарантий качества и снимают с авторов ответственность за последствия использования. Это не формальность, а важный момент, к которому мы вернёмся отдельно.

Лицензия сообщества Llama: свободно, но с условиями

Модели семейства Llama выпускаются не под классической свободной лицензией, а под собственным документом с условиями использования. Коммерческое применение разрешено, и для подавляющего большинства компаний это работает без проблем, но набор обязанностей заметно шире, чем у Apache 2.0.

Первое, что обычно обсуждают, это порог по числу пользователей. Условия устроены так, что очень крупные сервисы, у которых аудитория продукта на момент выхода модели превышает установленный в документе порог, должны запрашивать отдельное разрешение у правообладателя. Малый и средний бизнес в этот порог не упирается никогда, но если вы планируете массовый потребительский продукт, пункт стоит прочитать внимательно.

Второе требование касается названий. Если вы распространяете производную модель или продукт на её основе, вас просят указывать происхождение и включать название семейства в имя вашей модели, а также сохранять заметное упоминание того, что продукт построен на этой модели. Это не запрет, а обязанность по оформлению, о которой легко забыть.

Третье это политика допустимого использования, отдельный документ со списком запрещённых сценариев. Он про вред людям, обход закона, введение в заблуждение и подобные вещи. Ещё один пункт, о котором часто забывают: результаты работы модели нельзя использовать для обучения посторонних моделей, кроме случаев, прямо разрешённых условиями.

Условия использования вместо лицензии: случай Gemma и похожие

Часть моделей выходит не под лицензией в привычном понимании, а под документом с названием вроде условий использования. Разница не только словесная. Такой документ обычно устроен как соглашение между вами и правообладателем, и в нём чаще встречаются пункты, которых в классических лицензиях нет вовсе.

Типичный набор выглядит так: коммерческое использование разрешено, дообучение и распространение производных версий разрешены, но вы обязаны передавать те же ограничения дальше всем, кому передаёте модель, соблюдать политику запрещённых сценариев и принимать, что правообладатель оставляет за собой право потребовать прекратить использование конкретной версии, если она нарушает правила.

Для бизнеса важно понимать: это живой документ. Его могут обновить к следующему выпуску модели, и условия для новой версии окажутся не такими, как для той, что вы скачали год назад. Поэтому версия имеет значение, а дата скачивания имеет значение вдвойне.

Есть и обратная сторона. Такие условия обычно писались под широкий круг сценариев и читаются проще, чем кажется. Проблема не в жёсткости, а в том, что их почти никто не открывает.

Некоммерческие лицензии и research-only

Отдельная категория, где ошибка обходится дороже всего. Лицензии вида CC BY-NC и пометки research-only, non-commercial или for research purposes only означают, что модель выложена для исследований, обучения и личных экспериментов, но не для зарабатывания денег.

Что именно считается коммерческим использованием, в таких лицензиях описано довольно широко. Под запрет попадает не только продажа доступа к модели, но и применение её внутри компании ради коммерческой выгоды: обработка клиентских обращений, генерация коммерческих текстов, помощь сотрудникам в выполнении оплачиваемой работы. Формулировки различаются, и трактовки тоже, поэтому здесь особенно нужен взгляд юриста.

Важный нюанс: некоммерческая модель не становится коммерчески пригодной после дообучения. Производная модель наследует ограничения. Точно так же ограничение не снимается тем, что вы не берёте денег именно за ответы модели, а зарабатываете на подписке, в которой она лишь одна из функций.

Практика простая. Если продукт хоть как-то связан с деньгами, некоммерческие модели годятся только для прототипа и проверки гипотезы, а на боевой контур ставят модель с подходящей лицензией. Это часто вторая модель, и переезд стоит закладывать заранее.

AGPL и почему её опасается бизнес

AGPL это копилефт-лицензия. Её идея в том, что свобода должна передаваться дальше: если вы взяли материал под AGPL, изменили его и дали людям пользоваться результатом, вы обязаны открыть исходный код своей версии на тех же условиях.

Ключевое отличие от старой GPL в слове «сетевое». В классической GPL обязанность открыть код возникала при распространении программы. AGPL закрывает эту лазейку: если пользователи работают с вашей системой по сети, через сайт или через интерфейс сервиса, это приравнивается к передаче, и обязанность раскрыть код возникает всё равно.

Для компании, у которой вокруг модели построен собственный продукт, это звучит как требование отдать свои наработки. В реальности всё зависит от того, что именно попало под лицензию и где проходит граница производного произведения, а это как раз тот вопрос, на который без юриста отвечать не стоит.

В мире моделей AGPL встречается не столько у самих весов, сколько у инструментов вокруг: серверов запуска, библиотек, интерфейсов. Проверять надо весь набор, а не только файл модели.

Региональные исключения: где модель нельзя использовать

Отдельная особенность последних лет: часть моделей выходит с географическими ограничениями. Встречаются формулировки, по которым лицензия не предоставляется пользователям и компаниям, находящимся в определённых регионах, чаще всего называют Европейский союз, Великобританию, Швейцарию или Южную Корею. Причина обычно регуляторная, а не техническая.

Смотреть надо не только на то, где зарегистрирована ваша компания, но и на то, где находятся пользователи продукта и где стоят серверы. Компания в ОАЭ с клиентами в Европе и сервером в Германии это уже три разные юрисдикции в одном проекте.

Ещё одно ограничение приходит с другой стороны: экспортные правила и санкционные режимы страны происхождения модели. Они не записаны в тексте лицензии, но обычно упоминаются отсылкой, и работают независимо от желания сторон.

Вывод для планирования: география проекта это часть технического задания, а не мелочь для финального этапа. Если вы работаете сразу в России и ОАЭ, проверять список доступных моделей нужно для каждого контура отдельно.

Лицензия на веса и лицензия на обучающие данные

Частая путаница. Разрешение на использование весов не говорит ничего о том, на каких правах собирались тексты, картинки и записи, на которых модель обучалась. Это два разных слоя, и вопросы к ним разные.

Правообладатель модели разрешает вам её запускать, но не выдаёт гарантий, что в обучающей выборке не было материалов с чужими правами. Судебная практика вокруг этого вопроса в разных странах пока складывается, единого ответа нет, и по состоянию на сегодня осторожная позиция состоит в том, чтобы считать вопрос открытым.

Практические следствия видны там, где модель генерирует то, что потом становится вашим активом: тексты для сайта, изображения для рекламы, код в продукте. Здесь имеет смысл заранее договориться внутри компании, что именно вы публикуете от своего имени и какую проверку эти материалы проходят.

Если вы сами дообучаете модель, появляется третий слой: права на ваши собственные данные. Об этом подробнее в материале про дообучение.

Что проверить бизнесу перед запуском

Практический порядок действий, который занимает немного времени и снимает большую часть будущих неприятных открытий.

  1. Проверяйте конкретную версию, а не семейство. Условия для разных выпусков одной линейки могут отличаться, и предыдущая проверка не переносится на новую модель автоматически.
  2. Сохраняйте копию текста лицензии и карточки модели на дату скачивания, вместе с точным названием версии. Документ на сайте правообладателя может измениться, ваша копия останется доказательством того, на что вы соглашались.
  3. Проверяйте лицензии всего набора: веса, сервер запуска, библиотеки, интерфейс, дополнительные модели вроде переводчика или распознавания речи.
  4. Опишите свой сценарий одним абзацем и покажите его юристу вместе с сохранёнными документами. Вопрос формулируется не как «можно ли Llama», а как «можно ли нам вот это, вот так, для вот этих пользователей».
  5. Заведите простой реестр: какая модель, какая версия, какая лицензия, где стоит, кто отвечает. При смене модели запись обновляется.

Этот список не заменяет юридическую консультацию, он делает её быстрой и дешёвой, потому что юрист получает конкретику, а не просьбу разобраться в теме.

Лицензия не отвечает за то, что модель сгенерирует

Момент, который упускают чаще всего. Лицензия отвечает на вопрос, имеете ли вы право запускать модель. Она не отвечает на вопрос, кто виноват, если модель выдала неверную цену, придуманный факт, некорректный медицинский или юридический совет либо оскорбительный текст.

Практически все лицензии на модели содержат отказ от гарантий и ограничение ответственности автора. То есть по умолчанию последствия ложатся на того, кто поставил модель перед клиентом, то есть на вас.

Отсюда набор мер, который относится уже не к праву, а к устройству системы: отделять справочные ответы от фактов, которые модель берёт из вашей базы, показывать источник, не давать модели самостоятельно называть цены и сроки, ставить человека на подтверждение в чувствительных сценариях, вести журнал ответов.

Чем выше цена ошибки в вашей сфере, тем раньше в проекте появляется регламент проверки. Это не бюрократия, а единственный способ спокойно отвечать на вопрос, что произойдёт, если модель ошибётся.

Как это выглядит на практике при установке на свой сервер

Когда модель ставят в контур компании, лицензионная часть обычно превращается в несколько понятных артефактов. Появляется список того, что установлено, с версиями и ссылками на сохранённые документы. Появляется описание того, где хранятся данные и что именно уходит в модель. Появляется решение по географии: в каком дата-центре стоит сервер и кто из этого следует.

Дальше идут технические решения, которые вытекают из лицензионных. Некоммерческая модель уезжает на стенд, боевой контур получает модель с подходящими условиями. Инструмент под копилефт-лицензией либо заменяется, либо ставится так, чтобы вопрос производного произведения не возникал вовсе.

Отдельно фиксируется, что будет при обновлении. Новая версия модели это новая проверка условий, а не просто замена файла. Обычно это занимает полчаса и делается один раз перед обновлением, а не после того, как продукт уже работает на новых весах.

Частые вопросы

Что вообще означает «открытая модель»?

Чаще всего это означает, что опубликованы веса, то есть файл модели, который можно скачать и запустить у себя. Код обучения и состав обучающих данных при этом обычно не раскрывают. Условия использования задаются отдельным документом, и они бывают как совсем свободными, так и довольно ограничивающими.

Можно ли использовать открытую модель в коммерческом продукте?

Зависит от конкретной лицензии и конкретной версии. Модели под Apache 2.0 и MIT обычно рассчитаны на коммерческое применение, модели с пометкой non-commercial или research-only нет. Формулировка ответа для вашего случая остаётся за юристом, который посмотрит документ и ваш сценарий.

Наследует ли дообученная модель лицензию исходной?

В общих чертах да: производная модель обычно остаётся связанной условиями исходной, включая запреты и обязанности по указанию происхождения. Считать, что дообучение снимает ограничения, опасно. Если вы планируете распространять свою версию, это отдельный вопрос к юристу.

Почему AGPL пугает компании?

Потому что эта лицензия требует открыть исходный код вашей версии, если пользователи работают с системой по сети, а не только при передаче программы. Где именно проходит граница производного произведения, зависит от архитектуры решения, и это как раз тот вопрос, который решается не самостоятельно.

Что делать, если лицензия не действует в нашем регионе?

Проверять три вещи: где зарегистрирована компания, где находятся пользователи и где физически стоит сервер. Если хотя бы один из пунктов попадает под исключение, обычно подбирают другую модель с подходящими условиями. Решение о допустимости принимает юрист, техническая часть просто даёт альтернативы.

Кто отвечает, если модель выдаст неверный ответ клиенту?

Лицензии на модели почти всегда снимают ответственность с автора модели, поэтому последствия ложатся на компанию, которая поставила её перед клиентом. Снижают риск устройством системы: ответы по своей базе знаний, показ источника, запрет называть цены и сроки самостоятельно, проверка человеком в чувствительных сценариях.

Нужна модель под вашу задачу?

Открытую модель можно поставить на свой сервер: данные не уходят в чужое облако, нет оплаты за каждый запрос, модель можно дообучить на ваших документах.

  1. ПодберуМодель и размер под задачу и бюджет на железо
  2. ПоставлюНа ваш сервер или в закрытый контур, с API
  3. ДообучуНа ваших данных или подключу базу знаний
  4. ВстроюВ CRM, 1С, бота, сайт или рабочий чат
Обсудить внедрение