中文字幕在线中乱码,青青青国产最新视频在线观看,无遮挡免费一级毛片视频,激情国产原创在线观看

 
 

國(guó)際開(kāi)源發(fā)展經(jīng)驗(yàn)及其對(duì)我國(guó)開(kāi)源創(chuàng)新體系建設(shè)的啟示

發(fā)布時(shí)間:2022-01-17 15:55:48  |  來(lái)源:中國(guó)網(wǎng)·中國(guó)發(fā)展門(mén)戶(hù)網(wǎng)   |  作者:隆云滔 王曉明等  |  責(zé)任編輯:楊霄霄
關(guān)鍵詞:開(kāi)源基金會(huì),開(kāi)源治理,開(kāi)源生態(tài),開(kāi)源創(chuàng)新體系

中國(guó)網(wǎng)/中國(guó)發(fā)展門(mén)戶(hù)網(wǎng)訊  開(kāi)源是指將源代碼、設(shè)計(jì)文檔或其他創(chuàng)作內(nèi)容開(kāi)放共享的一種技術(shù)開(kāi)發(fā)和發(fā)行模式,這些內(nèi)容的版權(quán)由開(kāi)放式許可協(xié)議(常稱(chēng)為開(kāi)源協(xié)議)所規(guī)定。開(kāi)源理念誕生于計(jì)算機(jī)軟件行業(yè)。自?20?世紀(jì)?80?年代開(kāi)源的早期形態(tài)“自由軟件”運(yùn)動(dòng)發(fā)端算起,開(kāi)源已發(fā)展了近?40?年。經(jīng)過(guò)桌面應(yīng)用、現(xiàn)代互聯(lián)網(wǎng)、云計(jì)算、大數(shù)據(jù)、物聯(lián)網(wǎng)、移動(dòng)計(jì)算、人工智能等豐富的應(yīng)用場(chǎng)景實(shí)踐,開(kāi)源作為軟件行業(yè)創(chuàng)新引擎的地位不斷增強(qiáng),逐漸發(fā)展成強(qiáng)大的技術(shù)創(chuàng)新模式,已成為一種重要的科技創(chuàng)新渠道。開(kāi)源解決方案供應(yīng)商紅帽(Red Hat)公司于?2021?年發(fā)布的《企業(yè)開(kāi)源現(xiàn)狀》調(diào)查報(bào)告顯示,“最具創(chuàng)新能力的企業(yè)都在使用開(kāi)源”。不論是我國(guó)頭部科技企業(yè),還是國(guó)際傳統(tǒng)商業(yè)軟件巨頭,都紛紛擁抱開(kāi)源,開(kāi)源已成為全球科技進(jìn)步至關(guān)重要的創(chuàng)新渠道。

我國(guó)數(shù)字技術(shù)供應(yīng)鏈安全一直受到以美國(guó)為代表的西方科技強(qiáng)國(guó)的威脅。近年來(lái),中興、華為、大疆等中國(guó)領(lǐng)先科技企業(yè)受到美國(guó)的“特殊關(guān)照”是這種威脅的“變現(xiàn)”。美國(guó)戰(zhàn)略與國(guó)際問(wèn)題研究中心?2020?年?11?月發(fā)表的分析文章《管控美中技術(shù)競(jìng)爭(zhēng)與脫鉤》一針見(jiàn)血地指出“技術(shù)供應(yīng)鏈管控正成為實(shí)現(xiàn)政治目標(biāo)的重要砝碼和工具”。所幸的是,開(kāi)源已成為全球技術(shù)供應(yīng)鏈中重要一環(huán),開(kāi)源的技術(shù)開(kāi)放演化要求,使得任何人為封鎖均抵擋不住開(kāi)源參與者對(duì)開(kāi)放共享和聯(lián)合進(jìn)步的渴望。個(gè)別國(guó)家處心積慮地通過(guò)常規(guī)手段進(jìn)行技術(shù)封鎖和生態(tài)隔離,反將倒逼我國(guó)更快實(shí)現(xiàn)自主可控的開(kāi)源創(chuàng)新和“雙循環(huán)”發(fā)展相互促進(jìn),從而有機(jī)會(huì)在創(chuàng)新生態(tài)的進(jìn)化之路上實(shí)現(xiàn)提質(zhì)增速。開(kāi)源創(chuàng)新的機(jī)制優(yōu)勢(shì),對(duì)于我國(guó)在紛繁復(fù)雜的國(guó)際形勢(shì)中融入并最終引領(lǐng)世界科技發(fā)展潮流具有十分重要的促進(jìn)作用。

我國(guó)非常重視推動(dòng)開(kāi)源發(fā)展,《中華人民共和國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和?2035?年遠(yuǎn)景規(guī)劃綱要》首次在國(guó)家戰(zhàn)略規(guī)劃文件中明確提出支持?jǐn)?shù)字技術(shù)“開(kāi)源”發(fā)展。在這一規(guī)劃的號(hào)召下,我國(guó)開(kāi)源事業(yè)即將進(jìn)入一個(gè)如火如荼的高速發(fā)展時(shí)代。然而,中國(guó)要成為全球軟件價(jià)值鏈和高新技術(shù)產(chǎn)業(yè)鏈必不可少的一環(huán),需要更加積極地發(fā)展自主開(kāi)源技術(shù)、打造自主開(kāi)源產(chǎn)業(yè)、建設(shè)自主開(kāi)源生態(tài),在開(kāi)源開(kāi)放與自立自主中推進(jìn)核心關(guān)鍵技術(shù)的研發(fā)能力。鑒于歐美先發(fā)國(guó)家在開(kāi)源建設(shè)和發(fā)展上積累豐富,深入剖析國(guó)外開(kāi)源發(fā)展經(jīng)驗(yàn),對(duì)我國(guó)建立開(kāi)源創(chuàng)新生態(tài)、樹(shù)立國(guó)際開(kāi)源影響力具有重要的參考價(jià)值和促進(jìn)作用。 

國(guó)外開(kāi)源發(fā)展的主要經(jīng)驗(yàn)

開(kāi)源技術(shù)所具有的開(kāi)放式持續(xù)創(chuàng)新特征和極具潛力的商業(yè)模式早已引起歐美國(guó)家重視,相關(guān)政府和組織機(jī)構(gòu)紛紛將開(kāi)源技術(shù)和開(kāi)放創(chuàng)新作為建設(shè)信息社會(huì)的基石,注重從基礎(chǔ)設(shè)施建設(shè)、促進(jìn)發(fā)展政策、風(fēng)險(xiǎn)應(yīng)對(duì)和人才培養(yǎng)等多方面推動(dòng)開(kāi)源生態(tài)的打造。

以先進(jìn)基礎(chǔ)設(shè)施主導(dǎo)開(kāi)源生態(tài)

開(kāi)源基金會(huì)是開(kāi)源項(xiàng)目的推動(dòng)者和組織者。經(jīng)過(guò)數(shù)十年發(fā)展實(shí)踐,開(kāi)源生態(tài)已清晰地呈現(xiàn)出由基金會(huì)主導(dǎo)的格局。幾乎所有開(kāi)源社區(qū)、開(kāi)源項(xiàng)目背后都有開(kāi)源基金會(huì)的影子,甚至受基金會(huì)管理服務(wù)和運(yùn)作控制。開(kāi)源基金會(huì)除了通過(guò)重大開(kāi)源項(xiàng)目樹(shù)立影響外,還可通過(guò)制定行業(yè)標(biāo)準(zhǔn)影響業(yè)界發(fā)展。例如,Linux?基金會(huì)推動(dòng)建立的國(guó)際標(biāo)準(zhǔn)《開(kāi)源軟件供應(yīng)鏈規(guī)范》對(duì)開(kāi)源軟件在合規(guī)遵從方面的最佳實(shí)踐進(jìn)行了標(biāo)準(zhǔn)化,為開(kāi)源軟件在供應(yīng)鏈的流動(dòng)建立信任,從而降低了開(kāi)源軟件合規(guī)風(fēng)險(xiǎn)。目前,全球最有影響力的開(kāi)源基金會(huì)的注冊(cè)地幾乎都在美國(guó),也大多受美國(guó)開(kāi)源基金會(huì)相關(guān)法律管理或控制。而且隨著技術(shù)的演進(jìn),不斷有新的基金會(huì)(如云原生計(jì)算基金會(huì))成立來(lái)影響技術(shù)發(fā)展趨勢(shì),領(lǐng)導(dǎo)新的行業(yè)和方向。美國(guó)的開(kāi)源基金會(huì)在注冊(cè)數(shù)量、運(yùn)營(yíng)能力、類(lèi)型結(jié)構(gòu)及技術(shù)引導(dǎo)能力上具有他國(guó)難以企及的優(yōu)勢(shì),是美國(guó)確立全球開(kāi)源領(lǐng)導(dǎo)地位的堅(jiān)實(shí)支撐。

開(kāi)源許可協(xié)議是開(kāi)源生態(tài)的法律基礎(chǔ),是開(kāi)源產(chǎn)業(yè)可持續(xù)發(fā)展的制度性保障。目前,開(kāi)源標(biāo)準(zhǔn)組織開(kāi)源促進(jìn)會(huì)(OSI)已審核通過(guò)且未被廢棄的開(kāi)源許可協(xié)議有?80?多個(gè)(93%?來(lái)自美國(guó))。其中,Apache、BSD、GPL、MIT?等流行許可協(xié)議在用戶(hù)權(quán)利和衍生品許可等方面的規(guī)定各有差異但又相對(duì)互補(bǔ),因此被開(kāi)源項(xiàng)目廣泛采用,并具有強(qiáng)大的社區(qū)支持。此外,歐盟委員會(huì)也批準(zhǔn)了專(zhuān)為適應(yīng)歐盟法律框架而設(shè)計(jì)的“歐盟公共許可協(xié)議”,以匹配歐盟的法律規(guī)范框架。

代碼托管平臺(tái)既是開(kāi)源軟件代碼的“托身”之所,也是開(kāi)源活動(dòng)(如技術(shù)討論、思維碰撞、代碼提交)的聚集之地。作為開(kāi)源軟件和技術(shù)演變的歷史見(jiàn)證者,代碼托管平臺(tái)對(duì)維系用戶(hù)黏度有著無(wú)可比擬的重要性,是開(kāi)源平臺(tái)化建設(shè)的重要內(nèi)容。美國(guó)作為最早實(shí)踐開(kāi)源的國(guó)家,也是歷史上比較重要的開(kāi)源代碼托管平臺(tái)的誕生地。先發(fā)優(yōu)勢(shì)加上馬太規(guī)模效應(yīng)作用,使得美國(guó)代碼托管平臺(tái)幾乎壟斷了開(kāi)源軟件的代碼托管服務(wù),對(duì)開(kāi)源世界具有非同尋常的影響力。

出臺(tái)支持開(kāi)源發(fā)展的政府政策

早在?2002?年,美國(guó)智庫(kù)就開(kāi)始對(duì)開(kāi)源軟件的政府政策問(wèn)題進(jìn)行研究,并發(fā)布關(guān)于開(kāi)源軟件的政府政策報(bào)告,對(duì)包括政府采購(gòu)和專(zhuān)利等在內(nèi)的政策議題進(jìn)行探討,為政府政策提供支持。此后,歐美國(guó)家政府開(kāi)始有意識(shí)地出臺(tái)相關(guān)政策推動(dòng)開(kāi)源發(fā)展。據(jù)歐盟委員會(huì)“開(kāi)源觀測(cè)”項(xiàng)目?2020?年發(fā)布的分析報(bào)告,歐盟成員國(guó)(包括英國(guó))過(guò)去?20?年來(lái)共出臺(tái)了不少于?75?份政策文件(如政府計(jì)劃、戰(zhàn)略文件等)和?25?份法律文件(如議會(huì)決議、法律、法規(guī)等)以推動(dòng)開(kāi)源發(fā)展;其中,有?25?份政策文件和?6?份法律文件專(zhuān)門(mén)針對(duì)開(kāi)源軟件而制定,其他文件則是在其數(shù)字化議題中提到了開(kāi)源。歐美國(guó)家政府促進(jìn)開(kāi)源發(fā)展的政策主要包括:推動(dòng)政府軟件開(kāi)源和公共數(shù)據(jù)開(kāi)放、引導(dǎo)業(yè)界關(guān)注開(kāi)源風(fēng)險(xiǎn)等。

推動(dòng)政府軟件和財(cái)政資助項(xiàng)目成果軟件開(kāi)源。2016?年?8?月,美國(guó)政府發(fā)布“聯(lián)邦源代碼政策”,要求聯(lián)邦機(jī)構(gòu)每年必須將不少于?20%?的新開(kāi)發(fā)源代碼以開(kāi)源形式公開(kāi)發(fā)布,并且要求開(kāi)源至少?3?年。2019?年,英國(guó)出臺(tái)的《數(shù)字服務(wù)標(biāo)準(zhǔn)》及此后更新的《服務(wù)標(biāo)準(zhǔn)》中要求,政府部門(mén)應(yīng)選擇合適的許可證開(kāi)源所有新的代碼。2021?年,法國(guó)發(fā)布的《國(guó)家開(kāi)放科學(xué)計(jì)劃(2021—2024年)》要求,公共資金資助的研究數(shù)據(jù)、算法和源代碼應(yīng)通過(guò)開(kāi)放許可進(jìn)行傳播共享。

推動(dòng)政府公共數(shù)據(jù)開(kāi)放。2016?年,法國(guó)《數(shù)字共和國(guó)法案》要求開(kāi)放公共研究數(shù)據(jù)。2019年?1?月,美國(guó)國(guó)會(huì)通過(guò)了《開(kāi)放政府?dāng)?shù)據(jù)法案》,將開(kāi)放數(shù)據(jù)作為美國(guó)法典的一部分。美國(guó)成為繼法國(guó)、和德國(guó)之后,將開(kāi)放政府公共數(shù)據(jù)從政府政策上升為國(guó)家法律的國(guó)家。在這些國(guó)家,政府公共數(shù)據(jù)應(yīng)以機(jī)器可讀的格式,在不損害隱私或安全的前提下,默認(rèn)向公眾開(kāi)放。

引導(dǎo)產(chǎn)業(yè)關(guān)注開(kāi)源風(fēng)險(xiǎn)。早在?2004?年,美國(guó)聯(lián)邦金融機(jī)構(gòu)審查委員會(huì)發(fā)布的《開(kāi)源軟件風(fēng)險(xiǎn)管理指引》要求,金融機(jī)構(gòu)在采用開(kāi)源軟件時(shí)參照該指引加強(qiáng)風(fēng)險(xiǎn)管理。此外,英國(guó)政府發(fā)布了《開(kāi)放代碼的安全注意事項(xiàng)指南》;歐盟發(fā)起過(guò)開(kāi)源軟件審計(jì)項(xiàng)目改善關(guān)鍵開(kāi)源軟件的安全性。

推動(dòng)產(chǎn)學(xué)結(jié)合的教育模式創(chuàng)新

一方面,美國(guó)頂級(jí)高校(如哈佛大學(xué)、加州大學(xué)伯克利分校等)積極與全球最大的開(kāi)源代碼托管平臺(tái)?GitHub?建立合作,推動(dòng)大學(xué)生盡早了解并進(jìn)入開(kāi)源社區(qū)。另一方面,美國(guó)企業(yè)也十分重視開(kāi)源人才培育。以?Google?公司主辦的“Google?編程之夏”(GSoC)、X.Org?基金會(huì)發(fā)起的“無(wú)盡假期編程”(EVoC)等為代表的企業(yè)實(shí)踐,為全球開(kāi)源人才培養(yǎng)提供了可資借鑒的示范樣本。

GSoC?由?Google?公司于?2005?年開(kāi)始每年暑期舉辦,為學(xué)生和開(kāi)源機(jī)構(gòu)搭建了開(kāi)源培訓(xùn)交流的橋梁;其通過(guò)真實(shí)的開(kāi)源項(xiàng)目(由開(kāi)源機(jī)構(gòu)提供)吸引更多的學(xué)生走進(jìn)開(kāi)源、熟悉開(kāi)源開(kāi)發(fā),為開(kāi)源事業(yè)培養(yǎng)了后繼人才。GSoC?在招收學(xué)員時(shí),非常注重吸納新人和不同專(zhuān)業(yè)背景的學(xué)生參與。例如,2021?年度接收的近?1?300?名學(xué)生中,91%?是首次參與,且計(jì)算機(jī)科學(xué)專(zhuān)業(yè)的只占?70%。目前,GSoC?已成功舉辦?16?屆(不含?2021?年),累計(jì)為來(lái)自?111?個(gè)國(guó)家的超過(guò)?1.6?萬(wàn)名學(xué)生提供了開(kāi)源培訓(xùn)服務(wù),為?715?家參與開(kāi)源機(jī)構(gòu)培養(yǎng)了超過(guò)?2?100?名開(kāi)源導(dǎo)師(其中?24.7%?曾是?GSoC?培訓(xùn)過(guò)的學(xué)生)并貢獻(xiàn)了超過(guò)?3?800?萬(wàn)行代碼。GSoC?已成為企業(yè)參與開(kāi)源人才培養(yǎng)的標(biāo)桿,在推動(dòng)開(kāi)源人才培養(yǎng)的同時(shí),也吸引了其他組織(如?X.Org)效仿和跟隨。

整體來(lái)看,美國(guó)在開(kāi)源教育方面,開(kāi)源機(jī)構(gòu)和后備人員之間已形成良性互動(dòng),極大地推動(dòng)了開(kāi)源理念的傳播和開(kāi)源人才的培育。 

我國(guó)開(kāi)源生態(tài)面臨的主要問(wèn)題

長(zhǎng)期以來(lái),我國(guó)對(duì)開(kāi)源的參與側(cè)重奉獻(xiàn),不惜“把自己的莊稼種在了別人的土地上”。借用別人的“土地”,確實(shí)讓我們省去了“開(kāi)墾荒地”“施肥播種”的過(guò)程,但是沒(méi)有“自己的莊稼地”會(huì)受到美國(guó)司法管制的風(fēng)險(xiǎn)影響,面臨著受制于人的重大戰(zhàn)略風(fēng)險(xiǎn)。過(guò)去一年來(lái),全球領(lǐng)先的智能手機(jī)廠商華為與“安卓”操作系統(tǒng)的“故事”,提醒我們只有建設(shè)自主、完善的開(kāi)源生態(tài),才能不受外部威脅地持續(xù)參與開(kāi)源并從中受益,未來(lái)發(fā)展才有安全保障。

開(kāi)源基礎(chǔ)設(shè)施欠發(fā)達(dá)

長(zhǎng)期以來(lái),我國(guó)一直缺少有國(guó)際影響力的開(kāi)源基金會(huì)、開(kāi)源社區(qū)和開(kāi)源項(xiàng)目。其中,開(kāi)源基金會(huì)作為重大開(kāi)源項(xiàng)目的推動(dòng)者和組織者,本應(yīng)成為開(kāi)源發(fā)展的重點(diǎn)關(guān)注對(duì)象。但是,直到?2020?年我國(guó)才實(shí)現(xiàn)開(kāi)源基金會(huì)零的突破,而且其發(fā)展亟待管理制度和理念的創(chuàng)新支持。

根據(jù)全國(guó)社會(huì)組織信用信息公示平臺(tái)提供的信息,相關(guān)管理部門(mén)將我國(guó)首個(gè)開(kāi)源基金會(huì)——開(kāi)放原子開(kāi)源基金會(huì)認(rèn)定為慈善組織,并參照相關(guān)規(guī)章制度進(jìn)行管理。然而,從開(kāi)源基金會(huì)的工作內(nèi)容來(lái)看,它更多的是公益性質(zhì),并非傳統(tǒng)意義上的慈善組織。開(kāi)源基金會(huì)的運(yùn)作管理需要專(zhuān)業(yè)的管理經(jīng)驗(yàn)和組織架構(gòu),其服務(wù)的領(lǐng)域本身專(zhuān)業(yè)性極強(qiáng),需要有專(zhuān)業(yè)人士、職業(yè)人士來(lái)參與治理和管理;然而,目前相關(guān)管理部門(mén)將開(kāi)源基金會(huì)當(dāng)作傳統(tǒng)慈善組織來(lái)對(duì)待,不利于我國(guó)開(kāi)源基金會(huì)的長(zhǎng)遠(yuǎn)發(fā)展。這從美國(guó)開(kāi)源基金會(huì)的運(yùn)營(yíng)實(shí)踐也可以得到體現(xiàn)。美國(guó)開(kāi)源基金會(huì)大多依據(jù)美國(guó)《國(guó)內(nèi)稅收法典》(Internal Revenue Code)501(c)條款定義,申請(qǐng)成為非營(yíng)利組織并享受稅收減免優(yōu)惠。但是,中國(guó)的開(kāi)源基金會(huì)若借鑒此類(lèi)模式運(yùn)作,將面臨嚴(yán)格的工資水平限制規(guī)定。根據(jù)《財(cái)政部國(guó)家稅務(wù)總局關(guān)于非營(yíng)利組織免稅資格認(rèn)定管理有關(guān)問(wèn)題的通知》(財(cái)稅〔2018〕13?號(hào)),國(guó)內(nèi)開(kāi)源基金會(huì)若要被認(rèn)定為“符合條件的非營(yíng)利組織”,則“工作人員平均工資薪金水平不得超過(guò)稅務(wù)登記所在地的地市級(jí)(含地市級(jí))以上地區(qū)的同行業(yè)同類(lèi)組織平均工資水平的兩倍”。換言之,國(guó)內(nèi)開(kāi)源基金會(huì)要享受稅收免稅優(yōu)惠,就得以犧牲薪酬待遇方面的競(jìng)爭(zhēng)力為代價(jià)。此外,國(guó)內(nèi)具有開(kāi)源運(yùn)營(yíng)管理經(jīng)驗(yàn)的專(zhuān)業(yè)人士主要集中在薪資水平較高的頭部互聯(lián)網(wǎng)企業(yè),若想吸納這些優(yōu)秀人才加入,開(kāi)源基金會(huì)通常需要提供與互聯(lián)網(wǎng)企業(yè)大致相當(dāng)?shù)男匠甏觥H欢鶕?jù)《基金會(huì)管理?xiàng)l例》(國(guó)務(wù)院令第?400?號(hào))第二十九條,“基金會(huì)工作人員工資福利和行政辦公支出不得超過(guò)當(dāng)年總支出的?10%”。同等薪酬水平難以得到保障,不利于廣泛吸納優(yōu)秀專(zhuān)業(yè)人才。這種管理制度并不利于開(kāi)源生態(tài)長(zhǎng)遠(yuǎn)發(fā)展。

開(kāi)源合規(guī)及風(fēng)險(xiǎn)管理水平有待提升

相比于閉源軟件,開(kāi)源軟件的代碼公開(kāi)、獲取便捷。但開(kāi)源軟件的所有權(quán)和使用權(quán)分離,導(dǎo)致用戶(hù)往往成為開(kāi)源的風(fēng)險(xiǎn)落腳點(diǎn)。因此,用戶(hù)在引入和使用開(kāi)源軟件的過(guò)程中要防范潛在的風(fēng)險(xiǎn)問(wèn)題,尤其是開(kāi)源許可方面的風(fēng)險(xiǎn)。

開(kāi)源許可協(xié)議。開(kāi)源許可協(xié)議作為外來(lái)之物,域外相關(guān)法律規(guī)定在國(guó)內(nèi)能否直接適用,我國(guó)法律和司法實(shí)踐并未給予正面回答;而且受軟件嵌套、組合等復(fù)雜結(jié)構(gòu)的影響,開(kāi)源許可協(xié)議在使用中容易出現(xiàn)繼承和兼容等問(wèn)題,需要權(quán)威的司法解釋。鑒于開(kāi)源許可對(duì)開(kāi)源生態(tài)的重要性,我國(guó)亟待完善與開(kāi)源許可協(xié)議等相關(guān)的法律制度,在立法中明確開(kāi)源許可協(xié)議的法律屬性,在知識(shí)產(chǎn)權(quán)內(nèi)容中增加開(kāi)源軟件、開(kāi)源硬件、知識(shí)共享等內(nèi)容,并在知識(shí)產(chǎn)權(quán)許可中規(guī)定開(kāi)源許可協(xié)議。

開(kāi)源產(chǎn)品。開(kāi)源產(chǎn)品的安全風(fēng)險(xiǎn)也是一個(gè)被長(zhǎng)期關(guān)注的話題。根據(jù)新思科技(Synopsys)《2021年開(kāi)源安全和風(fēng)險(xiǎn)分析報(bào)告》,開(kāi)源組件的安全風(fēng)險(xiǎn)在增加:①未妥善管理的開(kāi)源代碼帶來(lái)的安全風(fēng)險(xiǎn)日益增加。在所審計(jì)的代碼庫(kù)中,84%?具有已知安全漏洞的開(kāi)源組件,超過(guò)一半(60%)的代碼庫(kù)包含高風(fēng)險(xiǎn)漏洞。②過(guò)期和“廢棄”的開(kāi)源組件非常普遍。所審計(jì)的代碼庫(kù)中,有?85%?包含已經(jīng)過(guò)期?4?年及以上的開(kāi)源組件,91%?包含近?2?年沒(méi)有開(kāi)發(fā)活動(dòng)的組件。使用過(guò)期的開(kāi)源組件一方面會(huì)帶來(lái)不必要的功能和兼容性問(wèn)題,另一方面還增加了安全漏洞風(fēng)險(xiǎn)。

開(kāi)源人才供給嚴(yán)重不足

開(kāi)源創(chuàng)新體系的活力來(lái)自高素質(zhì)的開(kāi)源人才隊(duì)伍。我國(guó)雖已成為軟件開(kāi)發(fā)人員數(shù)量大國(guó),但其中了解開(kāi)源、具備開(kāi)源開(kāi)發(fā)技能、熟悉開(kāi)源開(kāi)發(fā)流程的人才相對(duì)較少。一個(gè)重要原因是我國(guó)高校利用開(kāi)源項(xiàng)目進(jìn)行教學(xué)的普及度不高。根據(jù)?GitHub 2020?年的調(diào)查數(shù)據(jù),GitHub?學(xué)生用戶(hù)中美國(guó)學(xué)生占比?32%,而中國(guó)高校學(xué)生參與較少,僅?2%。2021?年?4?月,開(kāi)放原子開(kāi)源基金會(huì)通過(guò)開(kāi)源中國(guó)網(wǎng)和中國(guó)軟件開(kāi)發(fā)者網(wǎng)等國(guó)內(nèi)頂級(jí)開(kāi)發(fā)者社區(qū)向全國(guó)開(kāi)發(fā)者發(fā)放開(kāi)源人才調(diào)查問(wèn)卷。但回收的有效問(wèn)卷數(shù)量并不樂(lè)觀,且在這為數(shù)不多的有效問(wèn)卷中,有近一半的開(kāi)發(fā)者回答幾乎沒(méi)有或僅有較少開(kāi)源項(xiàng)目研發(fā)、運(yùn)營(yíng)或推廣經(jīng)驗(yàn)。可見(jiàn),在我國(guó)開(kāi)源創(chuàng)新生態(tài)構(gòu)建中,優(yōu)質(zhì)開(kāi)源人才已成為重要的制約因素,急需培養(yǎng)模式方面的創(chuàng)新以增加開(kāi)源人才供給。 

對(duì)我國(guó)開(kāi)源創(chuàng)新體系建設(shè)的啟示

開(kāi)源發(fā)展的重點(diǎn)在生態(tài)建設(shè)。我國(guó)雖已積極在國(guó)際開(kāi)源社區(qū)作出重要貢獻(xiàn),但一直缺乏與貢獻(xiàn)程度相稱(chēng)的開(kāi)源影響力。這與長(zhǎng)期以來(lái)沒(méi)有形成強(qiáng)大的開(kāi)源生態(tài)不無(wú)關(guān)系。與國(guó)外先進(jìn)開(kāi)源生態(tài)相比,我國(guó)開(kāi)源生態(tài)相對(duì)落后,相關(guān)支持政策大體還停留在綱領(lǐng)規(guī)劃性文件層面,缺乏具體政策尤其是地方政府和科研評(píng)價(jià)的政策。作為互聯(lián)網(wǎng)大國(guó)和技術(shù)研發(fā)大國(guó),我國(guó)應(yīng)積極抓住開(kāi)源發(fā)展的歷史機(jī)遇,推動(dòng)自主開(kāi)源生態(tài)發(fā)展并占據(jù)相應(yīng)的國(guó)際地位。

健全開(kāi)源基金會(huì)創(chuàng)立和管理機(jī)制

開(kāi)源基金會(huì)項(xiàng)目托管是一種成熟的開(kāi)源運(yùn)營(yíng)模式,能有效匯聚各方力量持續(xù)推動(dòng)開(kāi)源創(chuàng)新。我國(guó)開(kāi)源基金會(huì)的現(xiàn)行管理模式不適應(yīng)行業(yè)市場(chǎng)化運(yùn)作需要,有必要借鑒國(guó)外成功開(kāi)源基金會(huì)的運(yùn)行模式,變革現(xiàn)有參照慈善機(jī)構(gòu)的管理模式,建立市場(chǎng)化導(dǎo)向的開(kāi)放、中立、共治的服務(wù)平臺(tái)。將開(kāi)源基金會(huì)歸類(lèi)為“慈善機(jī)構(gòu)”,是因?yàn)槲覈?guó)缺乏“非營(yíng)利機(jī)構(gòu)”的上位法。現(xiàn)階段我國(guó)對(duì)基金會(huì)的管理依據(jù)是?2004?年出臺(tái)的《基金會(huì)管理?xiàng)l例》,根據(jù)該條例給出的定義,中國(guó)基金會(huì)的財(cái)產(chǎn)來(lái)源為“自然人、法人或其他組織捐贈(zèng)的財(cái)產(chǎn)”。但開(kāi)源基金會(huì)的運(yùn)作模式,應(yīng)該允許其接受來(lái)自互聯(lián)網(wǎng)科技企業(yè)的贊助——企業(yè)贊助是美國(guó)開(kāi)源基金會(huì)(如?Apache?基金會(huì)等)的重要資金來(lái)源。開(kāi)源基金會(huì)這種具有重要經(jīng)濟(jì)作用的組織需要更明確的、更適用的法律依據(jù)。此外,除了國(guó)家主導(dǎo)的開(kāi)源基金會(huì)外,還應(yīng)鼓勵(lì)華為、百度、阿里巴巴、騰訊等國(guó)內(nèi)頭部科技企業(yè)聯(lián)合相關(guān)方向教研實(shí)力強(qiáng)勁的科研院所,圍繞國(guó)內(nèi)重點(diǎn)開(kāi)源項(xiàng)目成立專(zhuān)業(yè)領(lǐng)域開(kāi)源基金會(huì),積極推進(jìn)開(kāi)源社區(qū)創(chuàng)新聯(lián)合體建設(shè)。例如,依托國(guó)內(nèi)開(kāi)源聯(lián)盟或開(kāi)源基金會(huì)等成立開(kāi)源芯片、開(kāi)源軟件創(chuàng)新聯(lián)合體。

推動(dòng)“十四五”規(guī)劃開(kāi)源內(nèi)容落地實(shí)施

要充分發(fā)揮《中華人民共和國(guó)國(guó)民經(jīng)濟(jì)和社會(huì)發(fā)展第十四個(gè)五年規(guī)劃和?2035?年遠(yuǎn)景目標(biāo)》的引領(lǐng)作用,在國(guó)家相關(guān)部委、地方政府層面及某些核心領(lǐng)域推動(dòng)開(kāi)源開(kāi)放戰(zhàn)略的落地實(shí)施;有選擇、有規(guī)劃地在系統(tǒng)軟件、開(kāi)源芯片、基礎(chǔ)工具軟件、智能制造、大數(shù)據(jù)、云計(jì)算、工業(yè)互聯(lián)網(wǎng)、下一代通信網(wǎng)絡(luò)等領(lǐng)域布局重大基礎(chǔ)開(kāi)源項(xiàng)目,通過(guò)開(kāi)源開(kāi)放的方式加速提升我國(guó)軟件和信息技術(shù)服務(wù)業(yè)的原始創(chuàng)新、基礎(chǔ)創(chuàng)新能力。可在軟件信息產(chǎn)業(yè)較為發(fā)達(dá)的地區(qū)強(qiáng)化地方政府對(duì)開(kāi)源產(chǎn)業(yè)在政策和業(yè)務(wù)上的支持服務(wù)能力,落實(shí)資金、場(chǎng)地、人才補(bǔ)貼等多方面支持。例如,以每服務(wù)?1?000?名從業(yè)者需要約?1?萬(wàn)平方米孵化辦公場(chǎng)地計(jì)算,每年預(yù)計(jì)需要地方政府提供?3?000?萬(wàn)—5?000?萬(wàn)元財(cái)政支持,且平均需要連續(xù)支撐?3—5?年;對(duì)于支撐重要開(kāi)源軟件發(fā)展的信息企業(yè)在軟件企業(yè)認(rèn)定、高新技術(shù)企業(yè)認(rèn)定方面給予政策優(yōu)惠。

推動(dòng)公共財(cái)政資助產(chǎn)出軟件的開(kāi)源共享

我國(guó)可以借鑒歐美國(guó)家的做法,針對(duì)政府新建設(shè)的軟件或公共財(cái)政資助的科研項(xiàng)目產(chǎn)出軟件,出臺(tái)促進(jìn)開(kāi)源共享的政策。比如,要求政府機(jī)構(gòu)每年新建設(shè)、開(kāi)發(fā)的軟件按一定比例(如?20%)面向社會(huì)開(kāi)源代碼,或者要求所有非出口管制的研究項(xiàng)目的成果面向社會(huì)開(kāi)源發(fā)布。此外,還可以面向特定領(lǐng)域建立專(zhuān)門(mén)的內(nèi)部共享代碼庫(kù)。例如,美國(guó)《聯(lián)邦源代碼政策》要求所有聯(lián)邦機(jī)構(gòu)都必須維護(hù)新建軟件源碼倉(cāng)庫(kù),并且面向全國(guó)政府機(jī)構(gòu)共享。不論是面向社會(huì)開(kāi)源,還是為了促進(jìn)一定范圍(如政府機(jī)構(gòu)范圍)的內(nèi)部復(fù)用,源代碼的開(kāi)放共享都有助于提高公共財(cái)政投入的經(jīng)濟(jì)效率和社會(huì)效率,一定程度上也能起到促進(jìn)建設(shè)或研究單位規(guī)范項(xiàng)目建設(shè)過(guò)程、建立親清政商關(guān)系。

引導(dǎo)產(chǎn)業(yè)加強(qiáng)開(kāi)源治理

加強(qiáng)開(kāi)源許可合規(guī)管理。可出臺(tái)配套政策要求使用開(kāi)源軟件的組織機(jī)構(gòu)加強(qiáng)開(kāi)源治理,建立開(kāi)源產(chǎn)品全生命周期的風(fēng)險(xiǎn)管控機(jī)制,對(duì)開(kāi)源產(chǎn)品的引入、使用、運(yùn)維、更新和退出的全流程管理做出明確規(guī)范,落實(shí)各環(huán)節(jié)的主體責(zé)任。

加快推進(jìn)建立知識(shí)產(chǎn)權(quán)聯(lián)盟,為開(kāi)源構(gòu)建知識(shí)產(chǎn)權(quán)保護(hù)的戰(zhàn)略武器。可在國(guó)家層面成立對(duì)標(biāo)于開(kāi)源發(fā)明網(wǎng)絡(luò)(Open Invention Network)的知識(shí)產(chǎn)權(quán)聯(lián)盟,快速開(kāi)展系統(tǒng)軟件、開(kāi)源芯片、基礎(chǔ)工具軟件、智能制造、大數(shù)據(jù)、云計(jì)算、工業(yè)互聯(lián)網(wǎng)等重點(diǎn)科技行業(yè)細(xì)分領(lǐng)域構(gòu)建專(zhuān)利池的相關(guān)工作。由于此類(lèi)聯(lián)盟需要專(zhuān)利審查、專(zhuān)利交易、國(guó)際化、專(zhuān)業(yè)法律人士參與運(yùn)營(yíng),建議由相關(guān)政府部門(mén)提供試點(diǎn)資金支持。

在開(kāi)源治理能力提升上,要推動(dòng)國(guó)內(nèi)開(kāi)源基金會(huì)走出去。建設(shè)自主的開(kāi)源創(chuàng)新體系必須堅(jiān)持對(duì)外開(kāi)放的原則,即:自主開(kāi)源生態(tài)并不意味著要脫離國(guó)際開(kāi)源生態(tài)或者搞科技對(duì)抗,而是在相互兼容、開(kāi)放共享的基礎(chǔ)上,構(gòu)建好國(guó)內(nèi)開(kāi)源產(chǎn)業(yè)鏈閉環(huán)和開(kāi)源項(xiàng)目培育基地,并與國(guó)外相關(guān)機(jī)構(gòu)合作,在開(kāi)源基金會(huì)、開(kāi)源項(xiàng)目、開(kāi)源社區(qū)、開(kāi)源開(kāi)發(fā)者和開(kāi)源用戶(hù)等多個(gè)層面與全球聯(lián)動(dòng)并良性發(fā)展。在國(guó)際開(kāi)源合作中有較大的發(fā)言權(quán)和決策權(quán),能維護(hù)本國(guó)的正當(dāng)利益,開(kāi)源體系就是自主可控的。因此,構(gòu)建自主開(kāi)源創(chuàng)新體系,一方面要吸引國(guó)外知名開(kāi)源項(xiàng)目、全球開(kāi)源社區(qū)基金會(huì)在我國(guó)設(shè)立中文分區(qū)或成立合資企業(yè)、分支機(jī)構(gòu),鼓勵(lì)資助國(guó)際開(kāi)源精英參與我國(guó)開(kāi)源社區(qū)和開(kāi)源項(xiàng)目建設(shè);另一方面要鼓勵(lì)國(guó)內(nèi)科技企業(yè)、科研院所與高校承接和主辦更多的國(guó)際開(kāi)源技術(shù)交流活動(dòng),積極推動(dòng)我國(guó)高質(zhì)量的開(kāi)源項(xiàng)目走向海外,培育一些有國(guó)際影響力的開(kāi)源項(xiàng)目,共同推進(jìn)全球開(kāi)源事業(yè)的發(fā)展。

強(qiáng)化開(kāi)源教育,保障人才供給

推動(dòng)建立政產(chǎn)學(xué)研合作的人才教育培養(yǎng)體系。要在常規(guī)教育體系加強(qiáng)對(duì)開(kāi)源人才的培育,積極開(kāi)發(fā)完善的開(kāi)源教材和課程體系,建立政產(chǎn)學(xué)研協(xié)作的開(kāi)源實(shí)踐平臺(tái)。開(kāi)源教育除了要面向高等教育階段的學(xué)生外,還需要向義務(wù)教育和職業(yè)教育輻射,普及開(kāi)源理念和文件,從開(kāi)源開(kāi)發(fā)、管理和運(yùn)營(yíng)等多個(gè)維度提升學(xué)生基礎(chǔ)能力。要鼓勵(lì)開(kāi)源機(jī)構(gòu)尤其是開(kāi)源貢獻(xiàn)企業(yè),利用開(kāi)源項(xiàng)目?jī)?yōu)勢(shì)和雇員技能優(yōu)勢(shì),以適當(dāng)?shù)男问较蛲獠刻峁┓椒ㄒI(lǐng)和技術(shù)指導(dǎo),幫助更多的開(kāi)發(fā)者學(xué)會(huì)與開(kāi)源社區(qū)交互、熟悉配套軟件環(huán)境、提升開(kāi)發(fā)技能,將其培養(yǎng)為優(yōu)秀的開(kāi)源參與者、貢獻(xiàn)者,從而為業(yè)界提供高素質(zhì)的開(kāi)源開(kāi)發(fā)和運(yùn)營(yíng)管理人才。

推動(dòng)建立市場(chǎng)化開(kāi)源人才薪酬機(jī)制。保障人才供給的另一個(gè)維度是如何吸引人才。要優(yōu)化調(diào)整現(xiàn)有制度中對(duì)開(kāi)源人才的薪酬限制,推動(dòng)開(kāi)源基金會(huì)薪酬待遇與業(yè)界科技機(jī)構(gòu)接軌,讓優(yōu)秀的開(kāi)源人才得到合理回報(bào),從而釋放開(kāi)源人才創(chuàng)新活力,支撐我國(guó)開(kāi)源生態(tài)體系的可持續(xù)發(fā)展。 


雖然我國(guó)已成為全球第二大開(kāi)源熱點(diǎn)區(qū)域,但此前國(guó)內(nèi)產(chǎn)業(yè)和教育領(lǐng)域規(guī)劃對(duì)開(kāi)源的系統(tǒng)性認(rèn)識(shí)不足,開(kāi)源生態(tài)建設(shè)并不到位。我國(guó)作為信息技術(shù)大國(guó)、強(qiáng)國(guó),擁有龐大的應(yīng)用市場(chǎng)和豐富的開(kāi)發(fā)者群體等資源優(yōu)勢(shì)。因此,應(yīng)把握好歷史發(fā)展機(jī)遇,在必要的多方位政策引導(dǎo)下,推動(dòng)政產(chǎn)學(xué)研各界加強(qiáng)合作,在開(kāi)源基礎(chǔ)設(shè)施完善、開(kāi)源項(xiàng)目孵化、開(kāi)源人才培育、開(kāi)源商業(yè)模式創(chuàng)新和開(kāi)源治理體系構(gòu)建等方面形成合力,加快建設(shè)立足中國(guó)、面向全球的開(kāi)源生態(tài),在競(jìng)爭(zhēng)日趨激烈的全球開(kāi)源全景圖中占據(jù)重要的一席之地。


(作者:隆云滔、王曉明,中國(guó)科學(xué)院科技戰(zhàn)略咨詢(xún)研究院、中國(guó)科學(xué)院大學(xué) 公共政策與管理學(xué)院;顧榮,計(jì)算機(jī)軟件新技術(shù)國(guó)家重點(diǎn)實(shí)驗(yàn)室(南京大學(xué))、南京大學(xué) 計(jì)算機(jī)科學(xué)與技術(shù)系;包云崗,中國(guó)科學(xué)院計(jì)算技術(shù)研究所;《中國(guó)科學(xué)院院刊》供稿)


返回頂部