源代码疑似被复制,第一天应怎样确定可比对的版本?
吕箐翎律师提示,代码相似性判断之前,应先固定权利代码、被比对材料和接触线索各自的来源与时间,避免用来历不清的片段作结论。
吕箐翎律师判断:源代码疑似被复制时,第一天最容易犯的错误,是先挑出几段看起来相似的代码,再倒推“对方一定复制”。可靠的顺序应当相反:先确认权利代码和被比对材料分别来自哪个版本、怎样取得,再决定哪些文件或模块具有比较意义,同时把双方可能接触的事实另行固定。
权利一侧先确定形成链
《著作权法》将计算机软件列为作品类型,但登记证书或者仓库当前页面不能单独说明争议代码的全部形成过程。准备主张权利的企业,应先选定一个与争议时间相匹配的版本,核对提交记录、开发人员、需求或测试材料、外包与员工权属文件以及交付记录能否相互对应。
如果代码是在争议发生后从多个分支临时拼接出来,或者只有打印件而没有可说明来源的仓库记录,就应明确材料缺口。哈希可以帮助确认某份文件此后是否变化,却不能单独证明谁创作了代码,也不能替代版本形成记录。
被比对一侧先确认取得方式
对方代码来自依法取得的交付包、诉讼程序中的证据、公开发布的软件,还是匿名人员发送的截图,决定了材料能否完整核验以及可以得出多强的结论。收到文件时,应保留原始载体、取得时间、交接过程和文件完整性信息,不要只复制其中几段到新文档中。
如果目前只有产品界面、运行结果或者反编译片段,就不能把它描述成已经取得对方完整源代码。此时可以记录可观察的功能与外部表现,但是否存在源代码表达上的相似,仍需等待具有合法来源且范围明确的材料。
比对范围应缩到有争议的表达
代码库中常见的接口名称、基础结构、公开组件和实现某项功能所需的常规部分,会干扰简单的相似率。第一轮不必对整个仓库给出一个百分比,而应结合版本差异和项目事实,定位可能相关的模块、文件和提交区间,并标明已知第三方或通用部分。
最高人民法院关于知识产权民事诉讼证据的规定把被诉侵权作品与主张权利作品的异同、电子数据的真实性和完整性列为可以委托鉴定的专门性问题;鉴定范围还应结合当事人意见和已提交证据确定。因此,送检材料的版本和来源不清,后续技术意见再精细,也难以弥补基础材料的问题。
接触线索不能替代代码事实
仓库账号、项目交接、下载日志、共同开发经历或者离职时间,可以说明某人可能接触过代码,但不直接证明其复制或使用了具体表达。相反,发现高度相似的片段,也仍要核对是否来自共同的开源组件、此前合法交付或者其他独立来源。
下一步先回答一个事实问题:企业现在是否持有一份来源合法、版本明确、未经二次整理的被比对材料?如果答案是否定的,应先固定现有取得线索并寻求合法取证路径,不要用截图拼出一份“被控代码”后启动比对。