Быстрый ориентир
Права на продукт не подтверждаются одним доступом к репозиторию. Нужно разделить собственный код, служебные результаты работников, работу подрядчиков и сторонние компоненты. Open-source означает разрешённое использование на условиях лицензии, а не отсутствие правообладателя. Риск зависит от способа распространения, модификации, связывания компонентов и обязанности предоставить уведомления или исходный текст. Техническая ведомость зависимостей должна совпадать с конкретной сборкой.
Первое безопасное действие: снимите воспроизводимый состав релиза: коммит, бинарную сборку, зависимости, версии лицензий и сведения об авторах.
Карта решения
| Проверка | Что выяснить | Практическое значение |
|---|---|---|
| Собственный код | Авторы, задания, коммиты | Цепочка исключительного права |
| Зависимости | Версия, лицензия, способ связи | Обязанности пользователя |
| Релиз | SaaS, приложение, поставка | Условия конкретного использования |
Одна библиотека создаёт разные вопросы в серверном сервисе и распространяемом приложении. Юристу нужен инженер, способный объяснить фактическую сборку, а не только название лицензии.
Правовая основа
Нормы и разъяснения проверены по состоянию на 6 августа 2026 года:
- ГК РФ Статья 1228. Автор результата интеллектуальной деятельности
- ГК РФ Статья 1261. Программы для ЭВМ
- ГК РФ Статья 1270. Исключительное право на произведение
- ГК РФ Статья 1286.1. Открытая лицензия на использование произведения науки, литературы или искусства
- ГК РФ Статья 1295. Служебное произведение
- ГК РФ Статья 1296. Произведения, созданные по заказу
Программы охраняются как литературные произведения по статье 1261 ГК РФ, включая исходный и объектный код. Автором остаётся гражданин по статье 1228, служебная цепочка оценивается по статье 1295, а заказная — по статье 1296. Открытые лицензии подпадают под статью 1286.1; способы использования определяет статья 1270. Регистрация программы полезна, но не исправляет дефекты договоров.
Когда эта инструкция подходит
- разрабатывается, покупается или продаётся программный продукт
- в сборке есть библиотеки, модели, шрифты или SDK
- нужно подтвердить юридическую чистоту конкретного релиза
Инструкция не подходит, если проверяется только качество кода, доступность сервиса или кибербезопасность без вопроса о правах.
Что подготовить и зачем
- реестр репозиториев — задаёт границы продукта
- трудовые задания — подтверждают служебный код
- договоры подрядчиков — показывают переход прав
- SBOM и lock-файлы — раскрывают версии зависимостей
- тексты лицензий — фиксируют условия на дату получения
- NOTICE и исходники — подтверждают исполнение обязанностей
Пошаговый порядок действий
- Определите релиз и все поставляемые артефакты.
- Свяжите собственные файлы с авторами и основаниями прав.
- Постройте ведомость прямых и вложенных зависимостей.
- Классифицируйте способ использования каждого компонента.
- Проверьте атрибуцию, исходники, модификации и совместимость.
- Устраните неизвестные или запрещённые элементы до выпуска.
- Зафиксируйте одобренный состав и контролируйте обновления.
Как сформулировать требование
Запрос к разработчику должен называть репозиторий, коммит, сборку, отсутствующий документ и договорную гарантию. Нельзя требовать удалить весь открытый код без анализа лицензий. При споре о правах на собственный модуль отдельно указывают автора, задание, передачу результата и использование.
Если другая сторона возражает
Подрядчик может назвать компонент свободным, сотрудник — созданным до найма, поставщик — нераспространяемым. Проверяются текст лицензии, история коммита, трудовая функция и архитектура релиза. Запись в реестре программ не превращает дефектную цепочку прав в действительную.
Как работать с доказательствами
Сохраняйте Git-историю, подписанные релизы, результаты сканера и ручные решения по исключениям. Автоматический сканер ошибается на двойном лицензировании и скопированных заголовках, поэтому критичные находки подтверждают исходным пакетом.
Практические нюансы
Шрифты, иконки, медиаконтент и SDK проверяют отдельно: включение в приложение не делает их программным кодом.
При покупке продукта гарантии продавца не заменяют устранение известных нарушений. После сделки нужен постоянный допуск новых зависимостей.
Отдельно назначьте владельца каждого исключения из лицензионной политики: он фиксирует срок устранения, допустимый релиз и повторную проверку. Без ответственного даже качественный разовый аудит устаревает после первого автоматического обновления зависимостей.
Ошибки, которые меняют результат
- считать Git-доступ доказательством права
- удалять copyright notices
- игнорировать вложенные зависимости
- не связывать аудит с релизом
Практический пример
Перед продажей приложения компания фиксирует сборку, получает акты подрядчиков и строит SBOM. Библиотека требует открыть модификации при выбранной поставке. Команда заменяет её до сделки и добавляет проверку разрешённых зависимостей в сборочный процесс.
Как понять, что задача решена
- релиз воспроизводим
- цепочка авторов закрыта
- лицензии исполнены
- обновления контролируются
Когда лучше подключить адвоката
- сделка с продуктом
- copyleft-компоненты
- спор с разработчиком
- несколько юрисдикций
Итоговый чек-лист
- коммит зафиксирован
- SBOM готов
- договоры собраны
- NOTICE проверен
- исключения одобрены
- контроль настроен
Следующий шаг на Advoprofil
- Адвокаты по гражданскому праву — подобрать специалиста с опытом в нужном способе защиты
- Суды и судебные участки — определить компетентный суд и открыть его официальный сайт
- Правовые справочники — перепроверить редакцию нормы и найти официальный сервис
Актуальность и границы инструкции
Материал проверен на 6 августа 2026 года. Цифровой спор всегда зависит от даты действия, статуса сторон, территории использования, содержания договора и технического способа распространения. Перед отправкой требования сверяйте действующую редакцию нормы, владельца ресурса и сохранность доказательств. Эта инструкция даёт общий порядок и не заменяет анализ конкретного дела.
Источники
- ГК РФ Статья 1228. Автор результата интеллектуальной деятельности
- ГК РФ Статья 1261. Программы для ЭВМ
- ГК РФ Статья 1270. Исключительное право на произведение
- ГК РФ Статья 1286.1. Открытая лицензия на использование произведения науки, литературы или искусства
- ГК РФ Статья 1295. Служебное произведение
- ГК РФ Статья 1296. Произведения, созданные по заказу