GitHub 與其他 LLM 生成式 AI 公司敦促你在 FOSS 授權議題上誤導加州立法機關!
GitHub 與其他 LLM 生成式 AI 公司敦促你在 FOSS 授權議題上誤導加州立法機關!
作者:Bradley M. Kühn 日期:2026 年 7 月 3 日
另一個放棄 GitHub 的理由!
上週,微軟旗下的 GitHub1 宣布,他們已加入由其他 LLM 生成式 AI 營利實體組成的聯盟,反對更新《加州人工智慧透明度法》(“Cal. Bus. & Prof. Code § 22757”)。在他們的聲明中,GitHub 錯誤地宣稱,§22757 的授權終止要求違反自由及開放原始碼軟體(Free and Open Source Software,“FOSS”)的授權原則。本文將說明,這些代表微軟與 GitHub 所發出的說法,如何錯誤呈現 FOSS 授權的運作方式;也會說明,既然相關的 LLM 生成式 AI 系統本身反正就不是 FOSS,整個論點為什麼根本不成立!
加州的政策目標
Cal. Bus. & Prof. Code §22757(以及目前在本會期 SB 1000 中辯論的更新)和我們在美國各州與自治邦立法機關看到的大多數新科技相關立法一樣,立意良善,也追求合理目標,但在一些對深刻理解該技術的人來說顯而易見的細節上,仍然有所混淆。無論如何,這部法律的目標是好的政策。務必讀讀其中有趣的條款,也就是 SB 1000 中提出修正的 §§22757.{1,2,3(a)}。我懷疑,任何使用營利、專有 LLM 生成式 AI 的人(也許是出於自己的選擇,也許是受雇主要求),都會非常希望 LLM 生成式 AI 供應商提供 §22757 所要求的工具與資訊。
這些政策目標,也就是要求透明度,並讓使用者能夠「信任但驗證」這些系統,正是我們希望任何 LLM 生成式 AI 都能廣泛採用的要求。事實上,SFC 自己對 LLM 生成式 AI 的建議,與 §22757 部分要求的「售後市場」實作相呼應,也鼓勵這樣做。當然,這部法律的寫法不會是科技政策圈人士可能會採用的寫法;但整體而言,這是一部好法律。
GitHub(等公司)把反對理由掛在哪裡
當然,GitHub、Mozilla、Hugging Face、Black Forest Labs(以及很可能還有其他公司)都討厭這部法律。它要求它們做一些工作,好讓它們更善待使用者。沒有任何以專有技術為業的公司,會想多做超過「為了留住客戶絕對必要」的事情。畢竟,如果公司替使用者做了任何好事,而那些事並不是客戶透過合約要求直接提出的,就會侵蝕利潤。
這些營利企業運用誤導與不實資訊,說服大眾相信這部法律對 FOSS 有害。Cal. Bus. & Prof. Code §22757(無論是目前已入法的版本,或是提出修正的版本)對 FOSS 並沒有害,而且整體而言,對軟體維修權是有益的。
大型科技公司(以及其附庸)對 SB 1000 的抱怨,集中在修正案中的一個狹窄條文(見 §22757.3(b)(1-3))。在這裡,我會分析這項條款,並反駁這些公司對它如何影響自由與開源軟體(FOSS)的不實說法。提案修正後 §22757.3(b)(1-3) 中的關鍵部分如下: [22757.3](b) 若受規範的提供者將其生成式 AI(GenAI)系統授權給第三方,該受規範的提供者應要求 以下兩項作為授權條款: 在技術可行的範圍內,該系統仍須符合本章規定。 若被授權人修改該生成式 AI 系統,使其不再符合本章規定,受規範的提供者得撤銷、暫停或終止被授權人使用該生成式 AI 系統的授權。 若受規範的提供者知悉可識別的第三方被授權人已修改獲授權的生成式 AI 系統,使其不再符合本章規定,受規範的提供者應於發現被授權人行為後 72 小時內,終止該被授權人使用該生成式 AI 系統的授權。 第三方被授權人在受規範的提供者依據第 (2) 款終止其使用該生成式 AI 系統的授權後,應停止使用或提供獲授權的 生成式 AI 系統,包括該生成式 AI 系統的副本或修改版本。 本項並不要求受規範的提供者監控、 調查,或以其他方式查問第三方被授權人對獲授權生成式 AI 系統的使用或 修改情形。 表面上,他們的說法是,這段文字與……相牴觸……
這些 LLM 生成式 AI 系統並不是 FOSS
SFC 稱我們那份尋求對 FOSS 友善的 LLM 生成式 AI 系統的聲明 是願景式的,正是因為目前公開部署、廣泛使用的 LLM 生成式 AI,沒有任何一個接近 FOSS。安裝在使用者電腦上的部分,當然是專有軟體。那些裝置端 UI 只是薄薄一層,負責存取某個服務(透過 API)——而那個服務則存在某台伺服器上,執行著營業秘密軟體。不意外地,GitHub 的聲明完全沒有舉出任何一個具體的 LLM 生成式 AI,說明它的散布已經被既有的加州《商業與專業法典》(Cal. Bus. & Prof. Code)§22757 阻礙;也沒有舉出任何一個原本沒有被既有法律阻礙、但如果 SB 1000 的修正案通過就會被阻礙的例子。他們沒有點名任何一個,因為根本沒有這種例子!
非 Copyleft 授權允許附加條款
雖然 MIT 與 3-Clause-BSD 等非 Copyleft 授權確實是不可撤銷的,但它們也允許軟體的再散布者施加上游授權文字中未涵蓋的附加條款。因此,即使 Microsoft 旗下的 GitHub 將整個 Copilot(模型、伺服器端程式碼、裝置端 UI)都以 MIT 授權釋出,他們也可以加上一項附加條款,使其符合加州《商業與專業法典》§ 22757 的任一版本表述。
Copyleft 授權並不直接衝突
我非常懷疑 Microsoft、GitHub 或其他在加州部署這些系統的實體,會願意主動將他們的某個 LLM 生成式 AI 以 Copyleft 授權釋出。不過,即使他們真的這麼做,GPL 協議本來就已經涵蓋這類情況。
首先,SB 1000 修正後的 § 2757.{1,2,3(a)}) 中,沒有任何內容與任何版本的 GPL 協議相衝突或矛盾。任何未來可能釋出 GPL 授權 LLM 生成式 AI 的實體,都可以同時遵守 GPL 的要求,並且滿足 §2757.{1,2,3(a)}) 中的所有要求。GPL 並未禁止再散布者在 Copyleft 之外為其客戶與使用者多做一些好事——只要這些做法沒有直接違反 GPL 中既有的要求。
SB 1000 2757.3(b) 需要一些複雜的分析,但不構成問題。GPL 協議的所有版本都必須考量到,軟體專利授權可能會在 GPL 之外施加額外限制。具體來說,GPL 並沒有真正的機制,可以強迫從未複製、修改、散布、安裝,及/或部署 GPL 授權軟體的第三方2,核發與 GPL 相容的專利授權。因此,GPL 協議的所有版本都有一條概括條款,用來處理外部條件使人無法遵守授權條款的情況。以下是 GPLv3 中的這項條款:
- …… 如果有條件加諸於你(無論是法院命令、協議或其他方式),且這些條件與本授權條款相牴觸,這並不能免除你遵守本授權條款的義務。如果你無法在同時滿足本授權條款下的義務與任何其他相關義務的情況下傳播涵蓋作品,那麼結果就是你完全不得傳播該作品。舉例來說,如果你同意某些條款,要求你向獲得你傳播本程式的人就進一步傳播收取權利金,那麼你能同時滿足那些條款與本授權條款的唯一方式,就是完全避免傳播本程式。
這項條款正是為了處理我們在 Cal. Bus. & Prof. Code § 2757.3(c)(以及 SB 1000 對 §2757.3(b) 的修正)中看到的這類情況。想像一下,以下這一連串極不可能發生的事件真的發生了。某家大型科技公司: 使用 copyleft 授權釋出一套 LLM 生成式 AI 系統, 以加州一般大眾可存取的方式部署該系統, 已經把該系統以同一份 copyleft 授權授權給第三方,而且 該公司進一步就該系統的公開可存取實例,未遵守 2757.{1,2,3(a})。 如果以上全部都發生了(雖然不太可能),那麼就在那一刻,這家公司身上就出現了一項 與 [GPLv3] 條件相牴觸的要求。這家公司現在無法傳遞 [該] 涵蓋作品,同時滿足 [GPLv3] 下的 [其] 異議,以及……§2757.3 所施加的其他相關義務。GPL 協議早已預想到這種可能性:最後,GPLv3 要求從原公司到其所有被授權人的整條散布鏈上,所有人都必須停止傳遞該作品。(附註:GPLv2§7 幾乎與 GPLv3§12 完全相同。)
此外,請注意,當散布鏈中的任何實體違反任何條款時,GPL 協議會自行終止,其中也包括 GPLv3§12 / GPLv2§7。所以,是的,GPL 協議是不可撤銷的,但前提是所有人都持續遵守授權條款。因未遵守而終止的情況,已經被完整納入考量;因此,儘管 GitHub 誤導大眾,SB 1000 對 Cal Bus. & Prof. Code § 22757.3 的修改,實際上是把「revoke」改成「terminate」,而這完全貼合 GPL 的用語,讓這部法律變得更相容於 copyleft!
如果法院認定上述分析不正確,Copyleft 可以很容易調整
即使上述分析不成立,法院也裁定在加州,GPL 協議與 Cal. Bus. & Prof. Code § 22757(無論是目前版本,或經 SB 1000 修正後的版本)之間存在無法調和的不相容,只要在 GPLv3§7 加上一項簡單補充,就可以處理這個問題。該節標題為「Additional Terms」,其設計目的就是明確納入那些可能無法在 GPL 協議中明文提供、但有利於使用者的政策條款。無論如何,沒有必要急著為此更新 GPL 協議,因為上述分析很可能仍然成立。
現在就聯絡加州立法機關
下面我們附上自己的信件範本,敦促你下載後改成自己的說法,並寄給 Becker 參議員。如果你住在加州或在加州工作,這件事尤其重要;也務必副本寄送(Cc)給你自己的參議員。
這封信提供 LaTeX、Markdown 和 PDF 格式。
1 2018 年 6 月,Microsoft 以 75 億美元收購 Github;從那時起,Github 成為 Microsoft 的全資子公司(實際上就是 Microsoft 內部的一個獨立部門)。許多 Github 使用者並不知道,即使在收購之前,Github 就已經持續推動反著作權傳左(anti-copyleft)的行動,而這場併購也讓這項工作與 Microsoft 長達 20 年的反著作權傳左行動結合得更加牢固。因此,上週那項公告中,Microsoft 的 Github 看起來像是在捍衛著作權傳左不可撤銷的本質(畢竟非著作權傳左授權本來就一直允許進一步限制,實際上也早已拿掉不可撤銷性),也就顯得更加虛偽。
2 GPL 協議中的各種條款,可以用不同方式約束專利持有人,讓下游使用者免於專利侵權主張的威脅,進而保護程式碼,前提是該專利持有人確實曾以某種方式接觸或使用過該軟體。然而,常見的情況是(特別是在非實施實體的情境中),要求收取授權費的專利持有人,甚至從未複製過哪怕一份相關的著作權傳左軟體,更不用說安裝、散布和/或部署它了。
[[永久連結]](https://sfconservancy.org/blog/2026/jul/03/github-gen-ai-california-22757-ok-for-foss-license/)
標籤: Conservancy, GPL, 法律, Git
