BİLGİ BANKASI
Özel Yazılım Üretiminde Kaynak Kod Sahipliği Neden Hayati Önem Taşıyor?
İçindekiler — Türkçe
Yazılımınızı Yaptırdınız Ama Sahip Misiniz?
Türkiye'deki kurumsal yazılım projelerinde gördüğümüz en acı verici senaryolardan biri şu: şirket özel yazılımını yaptırmış, yıllar geçmiş, sistem kritik iş süreçlerini yönetiyor. Ancak yazılım firmasıyla bir sorun yaşandığında ya da firma kapandığında, şirket tek bir satır kaynak koda sahip olmadığını anlıyor. Yeni bir firma tutulduğunda 'Sisteminizi geliştirebiliriz ama sıfırdan başlamamız gerekiyor' cevabı geliyor. İşte bu, tedarikçi kilitlenmesi (vendor lock-in) denilen durumun en ağır biçimidir. Bu sorun nadir değil. GitHub araştırmalarına göre, kurumsal şirketlerin önemli bir kısmı yaptırdıkları yazılımların kaynak koduna ya erişemiyor ya da erişim sağlamak için firma ile anlaşmazlığa düşüyor. Çözüm sözleşme aşamasındadır — ama bunu bilmeden proje başlayanlar büyük riskle karşı karşıya kalıyor.
Kaynak Kod Sahipliğinin 5 Stratejik Boyutu
- Tedarikçi bağımsızlığı: Kaynak koda sahip olmak, yarın farklı bir firma veya in-house ekiple çalışmaya geçiş yapabilmek demektir. Bu en temel özgürlüktür.
- Teknik denetim hakkı: Kendi belirlediğiniz bağımsız bir uzman veya ekibe kodu inceletebilir, güvenlik açıklarını, performans sorunlarını ve mimari kararları değerlendirebilirsiniz.
- Büyüme esnekliği: Sisteme yeni özellik eklemek istediğinizde, mevcut kodu anlayan herhangi bir firma veya geliştirici bunu yapabilir — tek bir firmanın iznine ya da fiyatına mahkûm kalmazsınız.
- Veri güvenliği: Kaynak koda sahipseniz, sistemde ne olduğunu, verilerinizin nasıl işlendiğini bağımsız olarak doğrulayabilirsiniz.
- Kurumsal değer: Şirketinizin dijital altyapısı, bir birleşme veya satın alma sürecinde değerlenecekse kaynak kodun sahipliği doğrudan bu değeri artırır.
Sözleşmede Kaynak Kodu Nasıl Güvence Altına Alırsınız?
Sözleşme imzalamadan önce şu maddelerin varlığını kontrol edin: 1. Fikri mülkiyet devri maddesi: 'Proje kapsamında geliştirilen tüm yazılım ve belgeler, nihai ödemenin yapılmasıyla müşteriye devredilir' — veya benzeri açık bir ifade. 2. Kaynak kod teslim formatı: Yalnızca çalışan binary değil, git geçmişiyle birlikte tam kaynak kod. 3. Üçüncü taraf kütüphane listesi: Hangi açık kaynak veya ticari kütüphanelerin kullanıldığı ve lisans koşulları. 4. Escrow düzenlemesi (isteğe bağlı): Kritik sistemlerde kaynak kodun tarafsız bir üçüncü tarafta emanet tutulması. Bu maddeler yoksa veya belirsizse, 'evet teslim edeceğiz' sözlü taahhüdü yasal olarak bağlayıcı değildir.
PROJX Digital'ın Kaynak Kod Politikası
PROJX Digital'da kaynak kod devri müzakere konusu değildir — standarttır. Her projede şu teslim paketi standart olarak sunulur: tam kaynak kod (git geçmişiyle), teknik mimari dokümantasyonu, kurulum ve deploy kılavuzu, kullanılan üçüncü taraf kütüphanelerin lisans listesi. Bu paketin teslimi, projenin kapanış kilometre taşına bağlıdır ve nihai ödemeyle birlikte gerçekleşir. Bir müşteri yarın başka bir ekiple çalışmaya karar verse bile, bir gün içinde sistemi devralmalarını sağlayacak her şeyi teslim etmiş oluruz. Biz bunu 'bağımlılık yaratma' üzerine değil, 'güvenden inşa edilen uzun vadeli ortaklık' üzerine kurulmuş bir iş modeli olarak görüyoruz.
SIKÇA SORULAN SORULAR
Temel Çıkarımlar
- Kaynak kod sahipliği olmadan özel yazılım yaptırmak, kira kontratı yerine kiracı olarak kalmak gibidir — tüm bedeli ödersiniz ama mülk size ait olmaz.
- Fikri mülkiyet devri, git geçmişi ve teknik dokümantasyon — bunlar sözleşmenin standart parçaları olmalıdır.
- PROJX Digital'da kaynak kod teslimi standarttır, ek ücreti yoktur ve projenin kapanış kilometre taşına bağlıdır.
- Kaynak koda sahip olmak, tedarikçi bağımsızlığı, teknik denetim hakkı ve büyüme esnekliği sağlar.