Gran parte del software moderno se construye sobre código abierto.
Frameworks, librerías, herramientas de infraestructura, runtimes y modelos dependen, directa o indirectamente, del trabajo de comunidades y organizaciones que publican tecnología bajo diferentes licencias.
Utilizar open source, sin embargo, no significa que ese software carezca de condiciones.
Cada licencia define derechos y obligaciones.
Y cuando un proyecto comienza a crecer, gestionar correctamente esas dependencias deja de ser únicamente una cuestión de desarrollo.
Pasa a formar parte de la gobernanza tecnológica de la empresa.
Qué es OpenChain ISO/IEC 5230
OpenChain ISO/IEC 5230 define los requisitos de un programa de cumplimiento de licencias open source.
Su objetivo es establecer procesos dentro de una organización que permitan identificar y gestionar de manera consistente las obligaciones asociadas al software abierto que utiliza.
El estándar no determina qué tecnologías debe elegir una empresa.
Tampoco certifica la seguridad o la calidad de un producto.
Se concentra específicamente en el proceso de cumplimiento asociado a licencias open source.
Por qué esto importa en inteligencia artificial
En IA, las dependencias se han vuelto especialmente complejas.
Una aplicación puede incorporar simultáneamente librerías tradicionales, frameworks de machine learning, runtimes, datasets, pesos de modelos y otros artefactos de entrenamiento.
Y no todo lo que se denomina públicamente “open source” utiliza la misma licencia ni concede los mismos derechos.
Algunos componentes permiten modificación y uso comercial con pocas obligaciones.
Otros exigen conservar avisos, publicar determinadas modificaciones o cumplir condiciones específicas de distribución.
En el caso de modelos de inteligencia artificial, además, existen licencias de pesos que no siempre coinciden con las licencias open source tradicionales utilizadas en software.
Para una empresa que investiga diferentes modelos y arquitecturas, conocer esas diferencias resulta fundamental.
Cumplimiento desde las primeras etapas
Es frecuente que cuestiones como documentación de dependencias, atribuciones o revisión de licencias se dejen para una etapa posterior de la empresa.
El problema es que reconstruir años después qué componente entró en un producto, qué versión se utilizó y bajo qué condiciones puede resultar considerablemente más difícil.
Nuestra aproximación es diferente.
Preferimos introducir estas prácticas mientras la arquitectura todavía está creciendo.
Esto permite que las decisiones técnicas incorporen desde el principio preguntas como:
- qué licencia tiene una dependencia;
- qué obligaciones introduce;
- si permite el uso previsto;
- qué avisos deben conservarse;
- y qué implicaciones tendría distribuir o modificar ese componente.
Open source no significa ausencia de responsabilidad
Creemos especialmente importante comunicar esta distinción porque existe cierta confusión alrededor del término.
Que un proyecto publique su código o sus pesos no significa automáticamente que pueda utilizarse sin restricciones.
Tampoco significa que todas las licencias abiertas sean equivalentes.
La innovación basada en open source funciona precisamente porque existen reglas que permiten reutilizar tecnología respetando las condiciones elegidas por sus autores.
Gestionarlas correctamente es parte de construir software profesional.
Una capa más de gobernanza tecnológica
Para Myukura, trabajar conforme a OpenChain forma parte de un principio más amplio.
La confianza en un producto tecnológico no depende únicamente de lo que el usuario puede ver en la interfaz.
También depende de cómo se construye.
Arquitectura, seguridad, privacidad, gestión de dependencias, licencias y supervisión de los sistemas de inteligencia artificial forman parte de esa infraestructura invisible.
A medida que Myukura evoluciona, nuestra intención es que esas prácticas crezcan junto con el producto y no después de él.
Porque desarrollar inteligencia artificial responsable no consiste solamente en controlar qué responde un modelo.
También implica saber con qué está construido el sistema, bajo qué condiciones puede utilizarse y qué responsabilidades asumimos al hacerlo.

