Как защитить программный код: регистрация программы для ЭВМ и договоры с разработчиками
Вопрос, как защитить программный код, обычно возникает не в момент первой строки разработки, а когда продукт уже работает, в него вложены деньги и команда, а собственник понимает: ключевой актив компании находится у сотрудников, подрядчиков или в личном аккаунте бывшего разработчика. Чтобы не зависеть от таких обстоятельств, права на программное обеспечение нужно оформлять до запуска, привлечения инвестиций или выхода на конфликт.
Защита программного кода строится не вокруг одного документа. Регистрация программы для ЭВМ в Роспатенте помогает зафиксировать сведения о продукте и правообладателе, но не заменяет договоры. Договоры определяют, кому принадлежат исключительные права и исходный код. Организационные и технические меры помогают сохранить доступы, историю разработки и конфиденциальную информацию. Только сочетание этих элементов создаёт для бизнеса надёжную защиту.
Почему одного доступа к репозиторию недостаточно
GitHub, GitLab, Bitbucket или корпоративный сервер действительно помогают хранить исходный код, видеть историю изменений и контролировать доступ к проекту. Но наличие аккаунта администратора ещё не отвечает на главный юридический вопрос: кому принадлежат исключительные права на результат разработки.
Например, компания могла оплатить работу внешней команды и получить доступ к репозиторию, но не включить в договор условие о передаче исключительного права. В такой ситуации она может пользоваться результатом в рамках достигнутых договорённостей, однако вопрос о дальнейшем распоряжении кодом, передаче продукта инвестору, доработке другим подрядчиком или защите от копирования будет существенно сложнее.
Технический доступ, резервные копии и история коммитов важны как доказательства и как элемент операционной безопасности. Но они не заменяют юридическую конструкцию: трудовые обязанности, техническое задание, условия передачи прав, акты и документы об оплате.
Что именно можно защитить в программном продукте
Программный продукт редко состоит только из исходного кода. Его ценность формируют несколько взаимосвязанных объектов, и для каждого нужен свой режим защиты.
| Элемент продукта | Основной инструмент защиты | Что важно закрепить |
|---|---|---|
| Исходный и объектный код | Авторское право, регистрация программы для ЭВМ | Правообладатель, авторы, версии, передача исключительных прав |
| Архитектура, техническая документация, ТЗ | Авторское право, режим конфиденциальности | Авторство, доступ, запрет разглашения, порядок передачи |
| База данных | Авторское право, регистрация базы данных, коммерческая тайна | Права на структуру, данные и порядок использования |
| Интерфейс и графические элементы | Авторское право, в отдельных случаях товарный знак или промышленный образец | Права на макеты, дизайн-систему и исходники |
| Название продукта и логотип | Товарный знак | Проверка обозначения и регистрация в нужных классах |
| Алгоритмы, бизнес-логика, ноу-хау | Коммерческая тайна, договорные ограничения | Перечень сведений, режим доступа, NDA и технические меры |
Такой подход важен для SaaS-сервисов, мобильных приложений, CRM- и ERP-систем, маркетплейсов, игровых продуктов и внутренних цифровых решений. Защита только одной части оставляет риски по всем остальным.
Кому принадлежат права на код
Первоначально право на результат интеллектуальной деятельности возникает у автора — физического лица, творческим трудом которого создан код. Но дальнейшее распределение исключительных прав зависит от того, в каком формате велась разработка и что стороны указали в документах.
Код, созданный сотрудниками
Если работник создаёт программу в пределах своих трудовых обязанностей или по заданию работодателя, программа может считаться служебной. По общему правилу исключительное право на служебную программу принадлежит работодателю, если договором не предусмотрено иное.
Однако рассчитывать только на общую норму рискованно. В трудовом договоре, должностной инструкции, служебном задании и внутренних документах должно быть видно, что разработка входила в трудовую функцию конкретного сотрудника. Также важно предусмотреть вознаграждение автора в предусмотренных законом и договором случаях.
Надёжная модель для работодателя — когда обязанности по разработке прямо зафиксированы отдельным соглашением о служебных произведениях, задачи ставятся документально, исходный код хранится в корпоративной инфраструктуре, а передача каждого существенного результата подтверждается отчётом или актом.
Разработка по договору с подрядчиком или студией
При работе с внешним разработчиком решающее значение имеет предмет договора разработки ПО. Если договор прямо направлен на создание программы для ЭВМ или базы данных по заказу, закон устанавливает правило о принадлежности исключительного права заказчику, если стороны не предусмотрели иное. Но в реальных проектах договоры нередко оформлены как общие услуги, сопровождение или консультации — и тогда вывод о правах может стать спорным.
Поэтому условие о правах лучше не оставлять «между строк». Договор должен прямо определять, какие результаты создаются, кому принадлежит исключительное право, с какого момента оно переходит, входит ли вознаграждение за передачу прав в цену работ и что происходит с материалами, созданными до или вне проекта.
Если подрядчик использует собственные наработки, библиотеки или модули, это тоже нужно описать. Компания должна понимать, получает ли она исключительное право на весь результат или лицензию на использование отдельных компонентов, и какие ограничения сохраняются у исполнителя.
Работа с фрилансерами и несколькими авторами
С фрилансером у бизнеса обычно меньше доказательств, чем при работе со штатным сотрудником: нет трудовой функции, внутреннего задания и корпоративного контроля. Поэтому договор, техническое задание, акт и подтверждение передачи исходного кода становятся особенно важными.
Если над программой работают несколько авторов, заранее определите порядок взаимодействия: какие модули создаёт каждый участник, кто проверяет результат, кому передаются права и можно ли использовать общие компоненты в других проектах. Это помогает избежать ситуации, когда один из разработчиков через год заявляет права на значимую часть продукта.
Какие условия включить в договор с разработчиком ПО
Хороший договор с разработчиком ПО — это не формальный файл, который подписывают ради бухгалтерии. Он превращает разработку в контролируемый бизнес-процесс: определяет результат, порядок приёмки, доступы, права, ответственность и правила работы с конфиденциальной информацией.
Предмет и техническое задание
Договор должен позволять понять, какой программный продукт создаётся. Недостаточно написать «разработка сайта» или «создание приложения». Лучше закрепить функциональные требования, стек технологий, модули, интеграции, требования к документации, порядок тестирования и критерии приёмки.
Техническое задание следует оформить приложением к договору или отдельным документом, на который прямо ссылается договор. Если проект развивается итеративно, изменения лучше фиксировать в согласованных дополнениях, задачах или спецификациях с понятной связью с основным договором.
Передача исключительных прав
В договоре важно прямо указать, что исключительное право на созданные результаты передаётся заказчику в полном объёме, либо подробно описать объём лицензии, если полная передача не предполагается. Нужно определить момент перехода права: например, после подписания акта, оплаты или наступления обоих условий.
Также стоит указать, что вознаграждение за передачу прав включено в цену договора или устанавливается отдельно. Это снимает риск спора о том, была ли передача прав оплачена и может ли исполнитель требовать дополнительную сумму.
Для зарегистрированной программы для ЭВМ переход исключительного права по договору требует государственной регистрации в Роспатенте. Это нужно учитывать, если компания продаёт зарегистрированное ПО, меняет структуру владения или передаёт права внутри группы компаний.
Исходный код, репозитории и доступы
Договор должен содержать понятный порядок передачи исходного кода. Зафиксируйте, где ведётся разработка, кто администрирует репозиторий, в каком виде передаются исходники, документация, ключи и инструкции по развёртыванию. Важен не только финальный архив, но и возможность продолжить поддержку продукта без прежнего исполнителя.
Рабочая практика — использовать корпоративный репозиторий и корпоративные учётные записи с первого дня проекта. Тогда к моменту приёмки у заказчика уже есть история версий, права доступа и резервные копии. Передача логинов из личного аккаунта исполнителя в конце проекта — более слабый и рискованный сценарий.
Гарантии разработчика и ответственность
Исполнитель должен гарантировать, что созданный результат не нарушает права третьих лиц и что у него есть полномочия передать права заказчику. Полезно предусмотреть обязанность компенсировать убытки или участвовать в урегулировании претензий, если нарушение связано с действиями разработчика.
Отдельно определите правила использования сторонних библиотек и компонентов с открытым исходным кодом. Open source сам по себе не запрещён, но лицензии на такие компоненты могут устанавливать обязательства по раскрытию производного кода, указанию авторства или соблюдению иных условий. До запуска продукта необходимо понимать состав зависимостей и допустимость их использования в конкретной бизнес-модели.
Регистрация программы для ЭВМ в Роспатенте
Программа для ЭВМ охраняется авторским правом с момента создания. Государственная регистрация программы в Роспатенте добровольна, но полезна для публичной фиксации сведений о программе, авторах и правообладателе. По итогам процедуры программа вносится в реестр, а правообладатель получает свидетельство.
Для подачи заявки готовят заявление, депонируемые материалы, идентифицирующие программу, включая реферат, а также согласия на обработку персональных данных и указание сведений об авторах. Если заявка подаётся через представителя, прикладывается доверенность. Роспатент проверяет соответствие заявки формальным требованиям и уплату пошлины; техническую экспертизу уникальности исходного кода ведомство не проводит.
Свидетельство не исправит ошибки в договорах и не докажет автоматически, что у заявителя действительно есть исключительные права. Но при корректно выстроенной документации оно усиливает позицию бизнеса: упрощает инвентаризацию активов, переговоры с контрагентами, подготовку к инвестиционной сделке и доказывание хронологии при споре.
Регистрацию стоит проводить после аудита прав и определения состава продукта. Если программный код развивался много лет, а его части создавались сотрудниками, подрядчиками и фрилансерами, сначала нужно привести в порядок цепочку прав, а потом подавать заявку от имени компании, которая действительно является правообладателем.
Как дополнительно защитить код и коммерческую информацию
Регистрация и договоры — основа, но для защищённой модели их недостаточно. Программный продукт может содержать алгоритмы, бизнес-логику, данные о клиентах, ключи доступа, конфигурации и иные сведения, которые нельзя раскрывать даже при наличии авторского права.
Для таких сведений нужно выстроить режим конфиденциальности или коммерческой тайны. Он включает определение перечня защищаемой информации, маркировку и правила доступа, ограничение прав в корпоративных системах, NDA с сотрудниками и подрядчиками, обучение команды и порядок реагирования на инциденты.
Также полезно организовать технический контур: двухфакторную аутентификацию, разделение доступов, резервное копирование, журналирование действий, регулярную проверку прав в репозиториях и процедуру немедленного отключения доступов при увольнении или завершении договора. Эти меры не заменяют юридическую защиту, но делают её доказуемой и практически применимой.
Что делать, если права на код не оформлены
Если продукт уже создан, а документы не содержат условий о правах, начинать стоит не с регистрации в Роспатенте, а с правового аудита. Нужно установить, кто создавал отдельные модули, какие договоры и акты существуют, есть ли переписка с постановкой задач, кому принадлежат репозитории, домены, учётные записи и доступы к инфраструктуре.
После аудита формируют план легализации: заключают соглашения о передаче исключительных прав или лицензии, оформляют акты, приводят в порядок доступы и архив версий, а затем при необходимости регистрируют программу для ЭВМ. Если конфликт уже возник, важно не менять историю разработки задним числом и не пытаться «исправить» документы формально. Сначала нужна правовая оценка фактов и доказательств.
Чем раньше бизнес начинает эту работу, тем больше вариантов остаётся. До продажи компании или привлечения инвестора проблему обычно можно решить договорённостями с разработчиками. После конфликта, ухода ключевой команды или запуска конкурирующего продукта стоимость и сложность защиты возрастают.
Чек-лист: как защитить программный код
- Проверить, кто создавал код и кому принадлежат права на каждый ключевой модуль.
- Зафиксировать условия о правах в трудовых договорах, договорах разработки и технических заданиях.
- Подписывать акты сдачи-приёмки, в которых названы передаваемые результаты и исходные материалы.
- Хранить код в корпоративном репозитории, а доступы — на корпоративных учётных записях.
- Вести архив версий, задач, коммитов, переписки и подтверждений передачи результатов.
- Проверить использование сторонних компонентов и соблюдение условий их лицензий.
- Ввести режим конфиденциальности для кода, алгоритмов и коммерчески значимых данных.
- После аудита прав рассмотреть регистрацию программы для ЭВМ в Роспатенте.
Как URVISTA помогает IT-бизнесу защитить программный продукт
Защита программного кода требует точной работы с документами и реальными процессами разработки. Недостаточно взять шаблон договора из интернета: он может не учитывать состав команды, модель работы с подрядчиками, права на прежние версии, использование сторонних библиотек и планы бизнеса по лицензированию, продаже или инвестициям.
Специалисты URVISTA проводят конфиденциальный аудит прав на ПО, анализируют договоры с сотрудниками и подрядчиками, помогают выстроить корректную передачу исключительных прав, подготовить документы для регистрации программы для ЭВМ и сформировать режим защиты коммерчески значимой информации. При необходимости работа дополняется защитой базы данных, товарного знака цифрового продукта и сопровождением сделок с интеллектуальной собственностью.
Такой подход помогает превратить код из зоны неопределённости в защищённый, управляемый и долгосрочный актив компании.