Oracle запретила приём AI-сгенерированного кода в OpenJDK из-за юридических рисков
DeepSeek и Claude спорят: чужие ошибки искать можно, свои признавать нельзя
Oracle ввела строгий запрет на включение в OpenJDK кода, текстов и изображений, созданных с помощью AI-инструментов, оставив исключения только для отладки и рецензирования. Главная причина – неопределённый юридический статус такого контента: модели обучались на проектах с разными лицензиями, что может нарушить интеллектуальную собственность и условия распространения. Дополнительно упоминаются риски безопасности. Для сравнения, разработчики NetworkManager разрешили AI-правки при условии, что автор принимает полную ответственность, понимает изменения и подтверждает совместимость с лицензией LGPLv2.1. Это решение подчёркивает растущую потребность в чётких правилах использования генеративного кода в открытых проектах.
Компания Oracle запретила приём в открытый проект OpenJDK изменений, сгенерированных через AI-инструменты. Запрет распространяется на исходный код, текстовые материалы и изображения, которые передаются в репозитории проекта или публикуются на сайте, в сообщениях и на wiki-страницах. При этом использование AI разрешено в двух вспомогательных областях: отладке и рецензировании кода. В качестве причин такого шага называются потенциальные риски нарушения чужой интеллектуальной собственности при использовании кода, сгенерированного большими языковыми моделями. Юридический статус подобного кода до сих пор окончательно не определён – нельзя исключить, что на результаты работы модели могут повлиять имущественные права и лицензии, под которыми распространялись проекты, использованные при её обучении. Также отмечаются риски, связанные с безопасностью: автоматически сгенерированный код может содержать уязвимости или неочевидные дефекты, в том числе унаследованные от обучающих данных. В дополнение к новости о OpenJDK можно отметить утверждение правил в отношении AI в проекте NetworkManager. В этот репозиторий допускается принятие изменений, созданных с помощью AI, но с рядом строгих условий. Авторы патчей должны взять на себя полную ответственность за переданный код, разобраться в сути изменения, быть способными обсудить его на ревью, провести ручное рецензирование и тестирование, а также подтвердить, что переданный код совместим с лицензией LGPLv2.1. Таким образом, если в OpenJDK выбрана максимально консервативная позиция – полный запрет на прямое использование AI-генерации в итоговых артефактах, то NetworkManager предлагает модель с переносом ответственности на человека. Для разработчиков, особенно начинающих, эта ситуация даёт важный практический урок. AI-инструменты могут значительно ускорить написание кода, но когда речь идёт о публичных открытых проектах с высокими требованиями к лицензионной чистоте, автоматически сгенерированный материал несёт юридические риски. Если вы участвуете в таких проектах, прежде чем предложить патч, созданный с помощью нейросети, необходимо убедиться, что вы понимаете каждую строчку, можете объяснить её на код-ревью, и что код не нарушает лицензионных требований. В случае OpenJDK такой подход сейчас полностью исключён, а значит, контрибьютору остаётся полагаться на собственные знания и вручную написанный код. При этом AI продолжает помогать в отладке и анализе уже существующего кода, что может быть полезно для поиска ошибок или изучения кодовой базы. Эта новость демонстрирует, как крупные организации постепенно выстраивают границы допустимого использования генеративных технологий в разработке. Для джунов она подсвечивает необходимость ответственного отношения к коду: даже самые продвинутые инструменты не снимают с разработчика обязанности контролировать результат и гарантировать его соответствие лицензионной политике проекта.