Sélectionner une page

Eclipse Public License : une stratégie open source sécurisée

Les entreprises misent de plus en plus sur les logiciels libres pour innover vite et à moindre coût. Encore faut-il comprendre les subtilités de la licence Eclipse Public License (EPL). Cette licence « copyleft » protège le code, encadre les brevets et organise le partage des améliorations. Maîtriser son champ d’application évite des contentieux et assure un déploiement conforme au droit français comme au droit américain.

Eclipse Public License et stratégie open source sécurisée

1) À qui s’adresse l’Eclipse Public License ?

La licence Eclipse Public License cible en priorité les acteurs qui développent ou intègrent des briques logicielles modulaires : éditeurs, start-ups SaaS, ESN, équipementiers industriels et laboratoires de recherche. Elle convient également aux entreprises qui internalisent des outils open source pour accélérer leur transformation numérique sans perdre la main sur leurs produits propriétaires.

Contrairement à la GNU GPL, l’EPL impose le partage du code uniquement lorsque l’on distribue une œuvre dérivée qui incorpore le logiciel couvert. Les modules clairement séparés restent en dehors du périmètre. Les obligations de divulgation portent donc surtout sur les modifications directes du cœur du programme. L’utilisateur final bénéficie ainsi des corrections publiées, tandis que l’entreprise garde la maîtrise de ses compléments autonomes.

Le régime s’appuie sur l’article L.122-6 du Code de la propriété intellectuelle pour protéger les droits patrimoniaux et sur la directive 2009/24/CE qui harmonise la notion d’œuvre logicielle en Europe. De l’autre côté de l’Atlantique, la référence au droit de l’État de New York rassure les entreprises américaines.

En pratique, l’EPL répond aux besoins d’un écosystème international où les contributions croisées sont quotidiennes, mais où la clarté des frontières juridiques demeure essentielle pour sécuriser les investissements.

2) Comment fonctionne l’Eclipse Public License ?

L’EPL accorde, d’abord, un droit d’utilisation, de reproduction et de modification du code source. Chaque licence est automatique. Aucun contrat séparé n’est requis, conformément à l’article L.131-3 du Code de la Propriété intellectuelle qui autorise la cession des droits par voie de licence standardisée.

Ensuite, survient l’obligation de publier le code modifié lorsque l’on distribue l’exécutable ou les sources d’une œuvre dérivée. Ce mécanisme « copyleft limité » garantit que la communauté récupère les améliorations tout en évitant la viralité totale de la GPL.

La distribution constitue le déclencheur. Une simple exploitation en interne, même sur une plateforme cloud privée, ne suffit pas à activer la clause de partage. Cependant, dès que fourni à un tiers, l’entreprise doit joindre le texte intégral de l’EPL et mettre le code modifié à disposition, par exemple via un dépôt public.

En second lieu, la licence contient une clause de concession de brevets. Le concédant accorde, pour chaque contribution, une licence de brevet mondiale, non exclusive et libre de redevance. Si un licencié engage une action en contrefaçon contre un autre utilisateur au sujet de l’utilisation du logiciel, la licence de brevet se trouve immédiatement résiliée à son encontre. Cette « patent retaliation clause » protège l’écosystème contre les attaques opportunistes.

Enfin, l’EPL désigne spécifiquement le droit de New York pour les questions de propriété intellectuelle et prévoit, en cas de litige international, la compétence des tribunaux fédéraux américains. L’entreprise française doit donc anticiper une dualité de régimes et veiller à harmoniser la loi applicable avec le droit français lorsque ses partenaires ou clients se situent hors des États-Unis.

3) Avantages et inconvénients pour votre entreprise

  • Premier atout : l’EPL offre une flexibilité commerciale rare. Vous conservez la liberté de combiner un noyau open source et des modules fermés sans déclencher un effet boule de neige. Ce point séduit les directeurs techniques à la recherche d’un compromis entre ouverture et valorisation économique.
  • La clause brevet limite le risque de contentieux stratégiques, facteur crucial pour les start-ups détenant des inventions protégées sur le plan international.
  • Troisièmement, la gouvernance Eclipse garantit un suivi actif des correctifs de sécurité. Un atout pour les RSSI soucieux de conformité au RGPD.

Cependant, l’EPL n’est pas exempte de limites. Le choix du droit new-yorkais peut complexifier la résolution des litiges pour un groupe basé en Europe. En outre, la définition américaine de l’« œuvre dérivée » reste parfois floue pour les juristes français. Cela exige des audits techniques précis pour qualifier un module. Autre inconvénient : la présence du copyleft, même limité, peut freiner certains investisseurs qui préfèrent la permissivité maximale. Enfin, la coexistence de l’EPL avec des licences fortes comme la GPL dans une même application hybride peut déclencher des incompatibilités.

Avant d’intégrer une bibliothèque sous EPL, vérifiez la chaîne des licences tierces et documentez-la. Pour limiter les risques, mettez en place une gouvernance interne : inventaire des composants, revues croisées, et processus de publication clair. Le recours à un avocat propriété intellectuelle permet de sécuriser ces opérations et d’anticiper les pièges contractuels.

4) EPL, GPL, Apache, MIT : quel choix stratégique ?

Comparer l’EPL aux autres licences phares éclaire la décision.

  • Face à la GPL v3, l’EPL apparaît moins « virale ». Seules les œuvres dérivées directes sont concernées, tandis que la GPL englobe tout logiciel lié, même par appel dynamique.
  • La LGPL v3, quant à elle, autorise l’utilisation en bibliothèque partagée ; l’EPL atteint un résultat similaire mais clarifie le périmètre grâce à sa notion de module séparé.
  • Par rapport à l’Apache 2.0, l’EPL réintroduit une obligation de partage que la licence Apache abandonne, ce qui garantit un retour communautaire mais limite la privatisation totale du code. Néanmoins, leur clause brevet fonctionne de manière quasi identique et protège des litiges agressifs.
  • En France, la licence CeCILL-C propose aussi un copyleft limité, inspiré de la LGPL, mais s’appuie explicitement sur le Code de la propriété intellectuelle et désigne les tribunaux français, avantage procédural pour les sociétés hexagonales.
  • Les licences permissives comme MIT ou BSD séduisent par leur simplicité ; aucune obligation de publication n’y figure. Elles conviennent à un modèle « tout propriétaire ». Pourtant, elles ne créent pas de filet de sécurité : toute amélioration peut être privatisée, la communauté ne profite pas des correctifs et votre entreprise risque de maintenir seule un fork non soutenu.

Les distinctions entre les différentes licences sont notamment illustrées dans le tableau ci-dessous, permettant de vérifier leur compatibilité.

Source : Benjamin Jean, Option libre, Du bon usage des licences libres, Frambook, 2011

En somme, la décision se fonde sur votre modèle d’affaires, votre stratégie de brevets et votre volonté de contribuer. L’EPL encourage les contributions sans éteindre la création de plug-ins exclusifs. Avant de trancher, réalisez une analyse de compatibilité des dépendances et établissez, avec votre conseil juridique, des critères clairs de choix de licences open source.

Conclusion

L’Eclipse Public License représente un compromis puissant entre ouverture communautaire et contrôle industriel. Elle s’adresse aux organisations qui souhaitent protéger leurs avancées tout en nourrissant un écosystème durable. Fonctionnant sur un copyleft ciblé, elle sécurise le partage du code dérivé, gère le risque brevets et s’intègre harmonieusement à une architecture modulaire. Ses avantages, toutefois, s’accompagnent de défis : articulation avec le droit français, clarification des frontières entre modules et œuvres dérivées, compatibilité avec d’autres licences. Le maître-mot demeure l’anticipation. Mettez en place un audit régulier de vos composants, cartographiez vos brevets et rédigez des clauses contractuelles cohérentes. Ainsi, vous transformerez la contrainte juridique en levier de compétitivité.

Deshoulières Avocats vous conseille et vous accompagne dans la mise en place de votre stratégie open source, la rédaction de contrats et la sécurisation de vos actifs immatériels.

DEMANDER UN DEVIS GRATUIT

RESSOURCES :

Partager :

Une question ?
Deshoulières Avocats a été classé parmi les meilleurs cabinet d’avocats en droit des nouvelles technologies par le journal Le Point.

Nous conseillons et défendons plus de 750 entreprises, en France et à l’international.

DEVIS GRATUIT

Demandez dès à présent un devis gratuit. Deshoulières Avocats s’engage à vous répondre sous 24h.

UNE QUESTION ? UN BESOIN ? CONTACTEZ-NOUS

Deshoulières Avocats conseille et défend plus de 750 entreprises, en France et à l’international.