De huidige tekst van het wetsvoorstel staat hier:
https://eur-lex.europa.eu/legal-content/NL/TXT/HTML/?uri=CELEX:52022PC0454 (Nederlands)
https://eur-lex.europa.eu/legal-content/EN/TXT/HTML/?uri=CELEX:52022PC0454 (Engels)
(Ik heb dit gevonden via een link op
https://digital-strategy.ec.europa.eu/en/library/cyber-resilience-act)
Een tekst waar de zorgen door ontstonden:
where the main contributors to free and open-source projects are developers employed by commercial entities and when such developers or the employer can exercise control as to which modifications are accepted in the code base, the project should generally be considered to be of a commercial nature.
Deze tekst komt in het huidige voorstel niet voor.Nog een zorgwekkende tekst:
Accepting donations without the intention of making a profit should not count as a commercial activity, unless such donations are made by commercial entities and are recurring in nature.
Ook deze tekst komt in het huidige voorstel niet voor.Deze teksten stonden in deze versie van het voorstel (juli 2023):
https://www.europarl.europa.eu/meetdocs/2014_2019/plmrep/COMMITTEES/ITRE/DV/2023/07-19/11-CA_CRA_EN.pdfZe staan daar in overwegingen 10a en 10b.
Deze passages staan er nu niet meer in. Men heeft naar de kritiek geluisterd!!!Open source wordt in de huidige tekst op twee plaatsen vermeld:
In overweging 10:
Om innovatie of onderzoek niet in de weg te staan, mag vrije en opensourcesoftware die buiten het kader van een handelsactiviteit wordt ontwikkeld of geleverd, niet onder deze verordening vallen. Dit geldt met name voor software, met inbegrip van de broncode en gewijzigde versies ervan, die openlijk gedeeld en vrij toegankelijk, bruikbaar, veranderbaar en herdistribueerbaar is. In de context van software omvat een handelsactiviteit mogelijk niet alleen het in rekening brengen van een prijs voor een product, maar ook het in rekening brengen van een prijs voor technische ondersteuningsdiensten, het aanbieden van een softwareplatform waarmee de fabrikant andere diensten te gelde maakt, of het gebruik van persoonsgegevens voor andere redenen dan uitsluitend de verbetering van de beveiliging, compatibiliteit of interoperabiliteit van de software.
In artikel 11, over rapportageverplichtingen van de fabrikant, punt 7:
Bij de vaststelling van een kwetsbaarheid in een component, met inbegrip van een opensourcecomponent, die in het product met digitale elementen is geïntegreerd, melden fabrikanten de kwetsbaarheid aan de persoon of entiteit die de component onderhoudt.