Проверяем условия открытых лицензий (GPL, AGPL, LGPL, MIT, Apache, BSD), формируем SBOM и подтверждаем цепочку прав на код по правилам части IV ГК РФ. На выходе — правовое заключение, OSS Compliance Matrix, Red Flag Report и дорожная карта устранения рисков.
Диагностика и подготовка документов не гарантируют решение суда, Роспатента, Минцифры, маркетплейса, поисковой системы, контрагента или нарушителя. Исполнитель отвечает за согласованный объём юридической работы по гл. 39 ГК РФ: анализ, правовую позицию, доказательства и документы.
Работаем только в IP и IT: код, open-source, бренды, фото и контент. Не берём дела вне утверждённого периметра.
Каждый риск и каждая рекомендация — со ссылкой на конкретную статью ч. IV ГК РФ или разъяснение ВС РФ.
Правовое заключение и SBOM оформляются для приобщения по ст. 71 АПК РФ и для legal due diligence.
Гл. 39 ГК РФ: фикс. цена и срок. Режим адвокатской тайны (ст. 8 ФЗ № 63-ФЗ) — по выбору заказчика.
Любой IT-продукт состоит из десятков, чаще — сотен сторонних компонентов. В российском праве открытая лицензия квалифицируется по ст. 1286.1 ГК РФ; её нарушение приравнивается к использованию произведения без правового основания (ст. 1229 ГК РФ) с риском взыскания компенсации по ст. 1252, 1301 ГК РФ.
На legal due diligence запрашивают SBOM, OSS Compliance Matrix и подтверждённую цепочку передачи исключительного права. Без документации сделка не закрывается или закрывается с дисконтом.
GPL-2.0, GPL-3.0, AGPL-3.0, LGPL или SSPL. Возникает вопрос производного произведения и обязанности раскрытия кода. Для SaaS-моделей дополнительно работает Section 13 AGPL-3.0.
Бремя доказывания служебного характера произведения — на работодателе (п. 2 ст. 1295 ГК РФ; пп. 89–94 Постановления Пленума ВС РФ от 23.04.2019 № 10).
Государственная аккредитация (ПП РФ от 30.09.2022 № 1729) и включение в Единый реестр дают доступ к ставке 5 % по налогу на прибыль и освобождению от НДС (пп. 26 п. 2 ст. 149 НК РФ).
Open-source аудит — это юридическая ревизия IT-продукта, выполняемая в формате коробочного договора возмездного оказания услуг по гл. 39 ГК РФ. Фиксированный объём работ, фиксированная цена и закрытый перечень результирующих документов согласованы до начала проекта.
Правовое заключение строится на нормах части IV ГК РФ, разъяснениях Постановления Пленума ВС РФ от 23.04.2019 № 10 и сложившейся практике Президиума Суда по интеллектуальным правам. SBOM фиксирует состав продукта на дату исследования с хешами компонентов и пригоден для приобщения к материалам арбитражного дела по правилам ст. 71 АПК РФ.
Перед выдачей пакет проходит внутренний chek-pass на устойчивость в суде: соответствие действующей редакции норм, отсутствие отменённой судебной практики, корректность процессуальных формулировок.
Заключаем NDA или распространяем режим адвокатской тайны (ст. 8 ФЗ № 63-ФЗ). Получаем read-only доступ к репозиториям и manifest-файлам. Запрашиваем трудовые договоры, должностные инструкции, авторские задания (ст. 1288 ГК РФ), договоры заказа разработки ПО (ст. 1296 ГК РФ) и договоры отчуждения исключительного права (ст. 1234, 1285 ГК РФ).
Формируем SBOM в формате CycloneDX или SPDX: версия, источник, хеш SHA-256, SPDX-идентификатор лицензии, тип зависимости и метод линковки. Квалифицируем условия по правилам открытой лицензии — ст. 1286.1 ГК РФ: permissive, слабый и сильный copyleft, сетевой copyleft, non-commercial.
Применяем ст. 1240, 1259, 1261, 1270, 1280 ГК РФ. Проверяем chain of title: п. 2 ст. 1295 ГК РФ и позиции пп. 89–94 Постановления Пленума ВС РФ от 23.04.2019 № 10; разграничиваем составы ст. 1296 и 1297 ГК РФ. Анализируем соответствие требованиям ПП РФ от 30.09.2022 № 1729 и условиям включения в Единый реестр.
Готовим правовое заключение с пристатейной обвязкой, OSS Compliance Matrix и Red Flag Report по критическим рискам. Дорожная карта устранения с приоритизацией P0/P1/P2, проект внутренней OSS-политики и шаблоны NOTICE / attribution.
Очная или Zoom-сессия с CTO, CEO, in-house legal: разбор Red Flag Report, согласование приоритизации Remediation Plan. Подписание акта сдачи-приёмки; разумный срок 5 рабочих дней на замечания заказчика (по аналогии со ст. 753 ГК РФ).
Имена клиентов, ИНН, реквизиты договоров и точные суммы не раскрываются в силу режима адвокатской тайны (ст. 8 ФЗ № 63-ФЗ) и коммерческой тайны клиентов (ФЗ № 98-ФЗ).
Опыт работы по аналогичным проектам не гарантирует аналогичный результат: каждое дело рассматривается с учётом конкретных обстоятельств и применимых норм. Описания выше характеризуют действия исполнителя (предмет, состав работ, нормативную базу), а не итог сделки, решение суда или государственного органа.
Инвестор или покупатель запрашивают SBOM, OSS Compliance Matrix и подтверждение chain of title в фиксированный срок. Подготовить документы «за выходные» в условиях открытого due diligence объективно невозможно. Отсутствие документации либо блокирует closing, либо ведёт к дисконту, многократно превышающему стоимость аудита.
При нарушении условий открытой лицензии (отсутствие NOTICE, нарушение copyleft) лицензия по правилам ст. 1286.1 ГК РФ прекращается, а дальнейшее использование квалифицируется как использование без правового основания (ст. 1229 ГК РФ). Риск компенсации по ст. 1252, 1301 ГК РФ — от 10 000 до 5 000 000 рублей.
Отказ в аккредитации ИТ-организации или исключение продукта из Единого реестра лишают компании ставки 5 % по налогу на прибыль и освобождения от НДС (пп. 26 п. 2 ст. 149, ст. 284, 427 НК РФ). Доначисление налога происходит ретроспективно за все периоды некорректного применения льготы.
Если на момент конфликта у компании нет оформленных трудовых заданий и документов о выплате вознаграждения (п. 2 ст. 1295 ГК РФ), бремя доказывания служебного характера возлагается на работодателя (пп. 89–94 ППВС № 10). Восстановить отсутствующие документы после возникновения спора, как правило, невозможно.
Каждый документ имеет самостоятельное юридическое значение и пригоден для конкретного процессуального и переговорного использования.
Сводный анализ open-source и лицензионных рисков с пристатейной обвязкой по ч. IV ГК РФ, ППВС № 10 и практике СИП. Опорная позиция в legal due diligence и в споре.
Инвентаризация всех компонентов с хешами SHA-256 и SPDX-идентификаторами лицензий. Доказательство состава продукта на дату фиксации (ст. 71 АПК РФ).
Таблица соответствия: компонент → лицензионное обязательство → статус. Снимает риск иска по ст. 1252, 1301 ГК РФ от правообладателя компонента.
Отчёт по критическим рискам — GPL/AGPL contamination, разрывы chain of title, no-license-код. Каждый риск с нормативным обоснованием и вариантами remediation.
Дорожная карта устранения с приоритетами P0/P1/P2, сроками и ответственными зонами. Совместима с Jira, Linear, Asana.
Локальный нормативный акт компании: правила согласования компонентов, реестр одобренных лицензий, эскалация по copyleft, требования к NOTICE.
Готовые тексты для дистрибутива и веб-/мобильного интерфейса. Закрывают требование указания авторства по open-source лицензиям.
Перечень переданных документов; разумный срок 5 рабочих дней на замечания заказчика (по аналогии со ст. 753 ГК РФ).
SaaS-сервис в одной из вертикалей B2B-софта; команда разработки — около 30 человек, включая штатных разработчиков и внешних подрядчиков; компания готовится к инвестиционному раунду pre-A. От инвестора получены запросы по правовому периметру продукта.
На входе у заказчика отсутствовали SBOM и OSS Compliance Matrix; chain of title по части ключевых модулей не был задокументирован — авторские задания и письменные уведомления об использовании служебного произведения по п. 2 ст. 1295 ГК РФ не оформлялись; предварительно идентифицированы компоненты под AGPL-3.0, потенциально активирующие Section 13.
В согласованный срок 14 рабочих дней передан закрытый пакет deliverables. Документы переданы заказчику для представления инвестору на стадии legal due diligence. Подписан акт сдачи-приёмки.
Описание носит модельный характер. Решение инвестора о вхождении в сделку, размер оценки, решение Минцифры о включении продукта в Единый реестр, решения арбитражных судов в любых будущих спорах принимаются третьими лицами в пределах их компетенции и не охватываются объёмом услуги.
Фиксированная существенным условием договора (ст. 424, гл. 39 ГК РФ). НДС не облагается при наличии оснований по ст. 145, 346.11 НК РФ.
Оставшиеся 50 % — после подписания акта сдачи-приёмки.
Отсчёт — с даты, наступившей позже из двух: внесение 50 % предоплаты или предоставление полного входного пакета.
Юридически значимый ЭДО (Диадок, СБИС) по ФЗ от 06.04.2011 № 63-ФЗ. Подсудность — АС г. Москвы.
Каждый вывод аудита привязан к конкретной норме или к разъяснению высшей судебной инстанции. Нормативная база сгруппирована по четырём контурам.
Опыт работы по аналогичным делам не гарантирует аналогичный результат: каждое дело рассматривается с учётом конкретных обстоятельств и применимых норм. Эта оговорка предусмотрена требованиями ст. 5, 28 Федерального закона от 13.03.2006 № 38-ФЗ «О рекламе», ст. 25 Федерального закона от 31.05.2002 № 63-ФЗ, ст. 5, 10 Кодекса профессиональной этики адвоката.
За 14 рабочих дней — правовое заключение, SBOM, OSS Compliance Matrix, Red Flag Report и дорожная карта устранения рисков. Цена и срок зафиксированы в договоре до начала работ.
Информация на странице носит общий ознакомительный характер и не является публичной офертой (ст. 437 ГК РФ) или юридической консультацией по конкретному делу. Юридические услуги оказываются на основании договора возмездного оказания услуг по гл. 39 ГК РФ либо соглашения об оказании юридической помощи по ст. 25 Федерального закона от 31.05.2002 № 63-ФЗ.