El ‘fraude’ de las licencias de software y otros procesos relacionados con BSA
Mi trabajo en el software libre está motivado por un objetivo idealista: difundir libertad y cooperación. Quiero motivar la expansión del software libre, reemplazando el software privativo que prohibe la cooperación, y de este modo hacer nuestra sociedad mejor”. Richard Stallmann
Me llamó Alberto (nombre supuesto) un viernes por la tarde, suele ser así. Esta vez no fue a las 20h como suele ocurrir en momentos así, sino a las 15:20.
-
Venta para acá, tengo un problema grande. Tengo aquí a la Policía Judicial y un agente judicial, registrando la empresa.
-
Vale voy para allá, pero dime qué ha pasado.
-
Hemos despedido al informático y nos ha denunciado a la BSA, parece. He llamado al abogado para que venga pero quiero que veas si lo que está pasando es tan grave como parece.
The Software Alliance (La BSA), es una organización comercial que representa a la industria del software ante los gobiernos y el mercado internacional. Es la SGAE del software. Los miembros de BSA incluyen a muchos de los principales desarrolladores de software del mundo, incluyendo Microsoft, Apple, Oracle y otras grandes empresas.
La BSA se dedica a promover una serie de cuestiones, que incluyen:
1. Derechos de Propiedad Intelectual: proteger los derechos de propiedad intelectual de sus miembros y luchar contra la piratería de software. Incluye acciones legales contra individuos y empresas que utilizan software sin licencia.
2. Política y Legislación: BSA aboga por políticas y leyes que beneficien a la industria del software. Incluye cuestiones como la privacidad de los datos, la ciberseguridad, el comercio digital y la educación en ciencia y tecnología.
3. Estándares y Certificaciones: BSA establece estándares para la gestión de activos de software y ofrece programas de certificación para ayudar a las empresas a implementar estos estándares.
Suele actuar a veces protegido por gobiernos arrollando a pequeñas empresas, muchas veces sin argumentos sólidos. Las campañas de BSA suelen atacar a empresas que tienen licencias supuestamente piratas.
Informe judicial y acusación
El informe pericial aportado, valoraba el daño en más de 125.000 euros el daño producido, aunque tenía diversas inconsistencias que más adelante relataré. El fiscal acusó a mi cliente y reclamaba cuatro años de cárcel (aplicación de los artículo 270 y siguientes del Código Penal), una sanción de más de 250.000 euros, amparado en un informe pericial aparentemente sólido.
El proceso judicial se basaría en la denuncia del antes informático de mi cliente, indicando que "... la empresa utilizaba deliberadamente y de manera continuada aplicaciones y programas protegidos por acuerdos de licencia que no se cumplían ..."Tengo que indicar que cuando la BSA de pone en contacto con las empresas, intenta aprovechar el temor y la precipitación de las compañía y sus directivos. En este caso en concreto, jugando con el miedo y la incertidumbre, trataron de presionar a nuestros clientes para llegar a un acuerdo económico extrajudicial. Argumentaron la supuesta duración del uso fraudulento del software, así como la adquisición de licencias para todos los equipos informáticos involucrados. Si nuestros clientes no aceptaban el acuerdo propuesto, amenazaron con iniciar una demanda legal por un importe superior a los 250.000 euros.
Dificultades de cumplimiento de acuerdos de licencia
En el pasado trabajé en proyectos del sector sanitario para Siemens, que utilizaba por defecto, siempre, Oracle como Base de Datos. En un momento dado, la licencia Oracle. Oracle utilizaba su contrato de acuerdo de licencia para chantajear a las empresas, ya que en un contrato de 36 meses, el último día podía exigir una auditoría y obligar a pagar 36 mesea de cualquier incumplimiento. Es la posibilidad de facturar más por la persecución de software "ilegal" más rentable que facturar por licencias nuevas. Principalmente, porque cualquier instalación o update de un servidor puede suponer un incumplimiento, sin que exista intención de defraudar o decisión de incumplir el mismo.
Me llegó una carta de la BSA de denuncia. ¿Ahora qué?
BSA Investiga a las empresas para determinar si los programas que utilizan han sido obtenidos de manera legal, o han sido pirateados; su línea principal de actuación es la lucha contra la piratería. Trabaja junto a las autoridades y gobiernos a nivel global, garantizando un fuerte impacto en sus acciones contra la piratería o el uso ilegal de la propiedad intelectual de terceros.
BSA tiene métodos para inferir si una determinada empresa utiliza software ilegal, cruzando determinados metadatos de IP pública de la compañía y datos que emiten las licencias de software hacia los sitios de licencias de los fabricantes, metadatos que identifican a l empresa, los usuarios y los equipos.
Esto, que está recogido en muchos casos en las condiciones particulares de aceptación de la licencia que nadie suele leerse, hace que la información, si se envía, se almacene en una base de datos y ésta pueda ser consultada en caso de una denuncia. La propia BSA anima a las personas a denunciar de forma anónima el uso ilícito e ilegal de software pirateado con un porcentaje de recompensa, si tienen constancia de que otras personas o empresas hacen un uso ilegal del software de las empresas asociadas a la BSA.
Vista previa, exposición de motivos, acusación
Aunque los informes periciales que se realizan a petición de la Policía Judicial puedan determinar que existen licencias consideradas como ilegales, debemos hacer incapié que una licencia usada como pirata, debe determinarse de manera inequívoca que se utilizaba con motivación de lucrarse, además que se instaló deliberadamente para producir un beneficio.
Pues bien, esta segunda parte es mucho más difícil, ya que mi cliente, era ajeno a la mayoría de las actividades realizadas por sus técnicos, además, muchas de las licencias supuestamente ilegales, no podían producir ningún beneficio, porque nadie del personal de mi cliente conocía esas aplicaciones ni tampoco las utilizaba. Instalar un Office en un equipo que nunca se encendió o que podemos demostrar que no abre esa aplicación, es determinado como una actuación que no puede ser punible, porque nunca produjo ningún beneficio.
Esto es lo que suele ocurrir en la mayoría de informes periciales. Se recogen datos (todos), pero en el análisis es deficiente,y es importante que el posible daño quede demostrado, sino, un técnico cualificado, puede generar dudas razonables sobre el uso de las herramientas y, sobre todo, generar dudas sobre el daño producido.
En primer lugar, buscamos todas las licencias que llevaban más de treinta días sin usar, por tanto, si no se usan, es que no producen beneficios y no pueden considerarse dentro de un informe de indemnización, ya que si no se usan de manera continua, esto supone que se produjo daño.
Luego localizamos todas las licencias OEM. Las licencias OEM son licencias que los fabricantes incluyen en equipos y que van intrínsecamente aparejadas al hardware. Esas licencias son consideradas como licencias piratas por las herramientas que utilizan muchos técnicos, pero es importante que sean extraídas del informe pericial final, porque una licencia OEM no es una licencia pirata si la misma está instalada en el hardware del fabricante. Por tanto, esas licencias no pueden ser consideradas licencias piratas.
Con nuestro informe, contradictorio directamente del informe que extrajo el perito propuesto por la Policía Judicial, pudimos dar argumentos al abogado de la defensa para que lo que era considerado un delito, se rebajara a una falta administrativa y una multa de 10.000 euros, ya que el daño que podo demostrarse era muy inferior al daño solicitado por la Fiscalía, basado en un informe pericial que pudimos desmontar. Si nuestro cliente hubiera sido un despacho de arquitectura y las licencias hubieran sido de AutoCad u otras herramientas similares, probablemente hubiese sido mucho más difícil desmontar ese informe.
Carta de amenaza por parte de la BSA y sus abogados
Un despacho de Ingenieros de una empresa de ingeniería, recibió la siguiente carta, procedente de un despacho muy grande de Madrid:
Estimado XXXXXX
URGENTE
Nuestro despacho en representación de la Business Software Alliance (en adelante BSA) ha recibido información conforme a la cual su empresa podría estar utilizando copias no autorizadas o sin licencias de productos de software propiedad de Adobe Inc. Se estima que el valor estimado de dicho software asciende a 150.000 euros.
Tras la investigación de los hechos con la empresa desarrolladora del software, se ha comprobado que la compañía no tiene contratada licencias suficientes para poder disponer y hacer uso del software.
Derechos de propiedad intelectual en el software
La propiedad intelectual del software, también conocida como software IP, es un código o programa informático que está protegido por ley contra la copia, robo u otro uso que no esté permitido por el propietario. La propiedad intelectual del software le pertenece a la empresa que creó o compró los derechos de ese código o software. Cualquier uso no autorizado de él por parte de otra persona es ilegal.
Infracción de los derechos de propiedad intelectual
Los artículos 17, 18, 99 y 102 LPI detallan que la copia, almacenamiento en soportes físicos y/o posesión de copias no autorizadas en el desarrollo de un actividad empresarial conociendo o pudiendo conocer que dichas copias son ilegales, son actos no autorizados y constituyen una infracción de la propiedad intelectual.
Tras la investigación realizada por la BSA, consideramos que su compañía podría haber infringido los derechos de propiedad intelectual de XXXXXXX
De acuerdo con dicha legislación y jurisprudencia, la falta de diligenia de los administraciones que resulte en el incumplimiento de la ley por parte de una empresa causando daños a un tercero, prmite a dicho tercero reclamar una indemnisación, no solo a la empresa, sino también directamente a los administradores de la empresa, que hayan podido incurrir en tal falta de debida diligencia.
Una vez expuestos los hechos y puestos en su conocimiento, el BSA y los miembros involucrados en el presente asunto XXXXXX, solicitan a su empresa que envíe en el plazo de 21 días el documento de compra de todas las licencias del software instalado en sus equipos, servidores y otros dispositivos, por el importe indicado.
Peritar
Si recibió esa carta, entonces recomendamos que perite su software para:
-
Demostrar y certificar el software y los plugins que realmente se usan en la compañía
-
Realizar un informe con el uso real para llegar a un acuerdo económico y de legalización de software pirata y demostrar que programas se llegaron a usar (instalar) y cuáles no, mediante un acta de navegación de cada equipo.
-
Reducir el importe de la denuncia y legalizar el software ilegal
No destruir pruebas
Si ya recibió la carta, no es apropiado formatear los equipos ya que en ese caso se estarán destruyendo pruebas y en caso de llegar a juicio, ellos tendrán la información que sus equipos han ido suministrando directamente al fabricante, sin posibilidad de tener pruebas en contra, por lo que será imposible la defensa.
Conclusiones
En caso de recibir una carta de la BSA deberé:
1. Verificar la autenticidad de la carta: asegurarme de que la carta sea legítima y no una estafa. Verifica la dirección, el logotipo y los detalles de contacto de la BSA. Si tienes dudas sobre la autenticidad, comunícate directamente con la BSA utilizando los datos de contacto en su sitio web oficial.
2. No ignorar la carta: Ignorar la carta no hará que el problema desaparezca. Es importante responder a la comunicación y tomar medidas para resolver el asunto. El siguiente paso suele ser mucho más desagradable que tomar cartas en el asunto.
3. No admitir culpabilidad: Antes de responder, es esencial que consultes con un asesor legal. No admitir culpabilidad alguna, no pagar sin haber confirmado que la reclamación es correcta
4. Peritar y revisar tus licencias de software: Verificar si las licencias de software en tu empresa están en orden y cumplen los términos y condiciones establecidos por los proveedores de software. Asegúrarte de tener registros y documentación que respalden las licencias adquiridas. Verificar las licencias OEM y las que no están registradas.
5. Buscar asesoría legal: Es recomendable buscar asesoría legal de un abogado especializado en propiedad intelectual y derecho de software, probablemente tu abogado de toda la vida no sirva. Un profesional te guiará en cómo proceder y proteger tus derechos.
6. Cooperar con la investigación: Si la BSA realiza una investigación, coopera proporcionando la información necesaria para demostrar que tus licencias de software están en regla.
7. Negociar con la BSA: Si se confirma que existe alguna infracción de licencias, negocia con la BSA para llegar a un acuerdo que sea justo y razonable.
8. Implementar políticas de cumplimiento: Después de resolver la situación, es importante implementar políticas de cumplimiento de licencias de software en tu empresa para evitar problemas similares en el futuro.
9. Disponer de un consultor de licencias: A veces los acuerdos de licencias no se pueden cumplir porque los contratos permiten cosas por las que luego me pueden reclamar daños o indemnizaciones. Los fabricantes facturan más en Europa por BSA que por nuevas licencias, porque para ellos es un negocio que incumplas. Muchas veces se pueden adquirir licencias usadas o de brocker cuyo coste es muy inferior al coste de una licencia nueva. Un buen consultor nos facilitará la mejor opción de coste beneficio para nuestras licencias de software.
Cada caso es único y es importante buscar el mejor acuerdo, que sea justo para ambas partes.





















