Профиль заказчика
SaaS-сервис в одной из вертикалей B2B-софта; команда разработки — около 30 человек, включая штатных разработчиков и внешних подрядчиков; компания готовится к инвестиционному раунду pre-A. От инвестора получены запросы по правовому периметру продукта.
Правовая ситуация и риски
На входе у заказчика отсутствовали SBOM и OSS Compliance Matrix; chain of title по части ключевых модулей не был задокументирован — авторские задания и письменные уведомления об использовании служебного произведения по п. 2 ст. 1295 ГК РФ не оформлялись; предварительно идентифицированы компоненты под AGPL-3.0, потенциально активирующие Section 13.
Что проверено и подготовлено
- Сформирован SBOM в формате CycloneDX с правовой разметкой каждого компонента по SPDX-идентификатору и квалификацией по ст. 1286.1 ГК РФ.
- Проведена ревизия chain of title на 12 ключевых модулей; для 4 модулей выявлены пробелы в служебном статусе — подготовлены дополнительные соглашения с включением IP assignment.
- Для внешних подрядчиков подготовлены договоры отчуждения исключительного права (ст. 1234, 1285 ГК РФ) с актами приёма-передачи прав.
- Red Flag Report зафиксировал критические риски: 2 AGPL-3.0 компонента в модулях UI; 3 модуля с отсутствующим LICENSE-файлом.
- Remediation Plan описал три варианта по каждому критическому риску.
Результат работы исполнителя
В согласованный срок 14 рабочих дней передан закрытый пакет deliverables. Документы переданы заказчику для представления инвестору на стадии legal due diligence. Подписан акт сдачи-приёмки.