Um em cada cinco projetos de IA não tem licença legível por máquina
1.641 dos 8.246 repositórios de software de IA que monitoramos não possuem licença identificável e, juntos, acumulam 8,3 milhões de estrelas. A taxa quase não muda entre um experimento de 200 estrelas e uma ferramenta de 50.000 estrelas.
TL;DR — a versão curta
1.641 dos 8.246 projetos de software de IA que monitoramos — um em cada cinco — não possuem licença que o GitHub consiga identificar. Juntos, eles acumulam 8,3 milhões de estrelas.
Popularidade não protege você. A taxa é de 21,5 % abaixo de mil estrelas e de 19,1 % acima de cinquenta mil. É essencialmente plana.
Sem uma licença identificável, o padrão legal é que você não tem permissão alguma. Nem permissiva, nem copyleft — nada.
Open source é um acordo de licenciamento antes de ser qualquer outra coisa. Um repositório público não é uma autorização: de acordo com a Convenção de Berna, o código tem direitos autorais no momento em que é escrito, e o autor mantém todos os direitos que não cedeu explicitamente.
Então fizemos uma pergunta chata ao catálogo: quantos projetos de IA realmente dizem o que você pode fazer com eles?
Um em cada cinco não diz nada
Dos 8.246 repositórios que classificamos como software — excluindo cursos, awesome-lists, roadmaps e livros, usando a mesma regra da nossa análise de inatividade — 1.641 não possuem identificador SPDX de licença. Isso é 19,9 %.
O conteúdo excluído é pior, para registro: 39,5 % dos 2.090 cursos e listas também não têm licença. Nós os deixamos de fora porque ninguém implanta um roadmap.
Não é um problema de projeto amador
Esta foi a descoberta que não esperávamos. A história intuitiva — alguém publica um experimento de fim de semana e nunca se dá ao trabalho de adicionar um arquivo LICENSE — produziria uma taxa que cai drasticamente à medida que os projetos se tornam sérios. Ela não cai.
Um repositório com cinquenta mil estrelas tem quase exatamente a mesma probabilidade de não ter licença que um com duzentas. Entre os 175 projetos sem licença acima de 10.000 estrelas estão ferramentas que você provavelmente já instalou.
A linguagem também mal altera isso: Go é o mais disciplinado com 15,1 %, C++ o menos com 23,3 %, e todo o resto fica entre 18 e 22 %.
“Sem licença” abrange duas situações diferentes
Precisamos ser precisos, porque os dois casos parecem idênticos de fora e têm consequências diferentes.
Alguns projetos genuinamente não têm nada. Nenhum arquivo LICENSE, nenhum termo no README, nenhuma declaração em lugar nenhum. O padrão se aplica: todos os direitos reservados. Você pode olhar o código. Você não pode copiá-lo para seu produto.
Outros têm uma licença que simplesmente não é um dos identificadores padrão. Uma variante personalizada, uma licença source-available com restrições comerciais, um BSD modificado, termos escritos por um advogado de empresa. Alguns dos maiores nomes em nossa lista sem licença se enquadram neste segundo grupo — eles não são ilegais, apenas não são padrão.
O problema prático é que nenhuma ferramenta automatizada consegue distinguir os dois casos. Seu scanner de dependências relata “desconhecido” para ambos. Seu painel de conformidade relata “desconhecido”. E, cada vez mais, o agente de codificação que acabou de puxar aquele trecho para sua base de código não relatou nada, porque nunca verificou.
O que isso significa na prática
- Ler o código é sempre permitido. Aprender com ele, entender uma abordagem, se inspirar — nada disso precisa de licença.
- Distribuí-lo não é. Copiar código sem licença para um produto que você distribui ou vende é violação de direitos autorais, por mais público que o repositório fosse.
- Executá-lo internamente fica em uma zona cinzenta que depende da sua jurisdição e de como o código chegou até você. Consulte um advogado, não um blog.
- Apenas pergunte. Abrir uma issue dizendo “gostaríamos de usar isso, você consideraria adicionar uma licença?” funciona com muito mais frequência do que as pessoas esperam. Os mantenedores geralmente esquecem, e a maioria adiciona MIT em uma semana.
Se você mantém um destes
Adicionar uma licença leva cerca de noventa segundos no GitHub: Adicionar arquivo → Criar novo arquivo → digite LICENSE → um seletor de modelos aparece. MIT se você quiser adoção máxima, Apache-2.0 se quiser o mesmo mais uma concessão explícita de patentes, AGPL-3.0 se quiser que qualquer pessoa que execute uma versão modificada como serviço publique suas alterações.
É o minuto de maior alavancagem que você pode gastar no seu projeto. Sem ele, toda empresa séria que encontrar seu trabalho tem uma política que diz: não toque.
Toda página de projeto no olud.ai mostra a licença detectada ao lado da pontuação de saúde — e a mostra como desconhecida quando é desconhecida, em vez de adivinhar.
Método
10,336 repositórios de IA rastreados em 7 de agosto de 2026. Os identificadores de licença vêm da API do GitHub, que retorna um identificador SPDX quando reconhece o arquivo LICENSE e nada quando não reconhece. Contamos “nenhuma licença identificável” como a ausência desse identificador — o que, como explicado acima, mescla projetos genuinamente sem licença com aqueles que usam termos não padronizados. Separamos software de conteúdo (cursos, listas, livros) com a mesma regra de nome e idioma usada em nossa análise de inatividade, e reportamos o número de software.
Este artigo descreve o que nossos dados mostram sobre metadados de licença. Não é aconselhamento jurídico, e os autores não são advogados.