
Кому належать AI-автоматизації від підрядника: захист коду та даних
Ви впроваджуєте AI у свій бізнес, і частина робіт виконується сторонніми підрядниками. Важливо розуміти, кому належить результат їхньої роботи — код, моделі, дані, які вони створюють або обробляють. Неправильне оформлення цих відносин може призвести до втрати контролю над вашими ж активами або витоку конфіденційної інформації.
Коротко
- Автоматизації, створені підрядником, можуть стати його інтелектуальною власністю, якщо це не прописано в договорі.
- Конфіденційність даних і право на їх використання мають бути чітко врегульовані в NDA та основному контракті.
- Залежність від підрядника зростає, якщо він володіє кодом або інфраструктурою, на якій працюють ваші автоматизації.
Коли ви замовляєте розробку або впровадження AI-рішень у зовнішнього виконавця, у голові власника бізнесу має бути кілька ключових питань. Головне з них: чи буду я впевнений, що всі результати роботи, за які я плачу, належать саме мені? Чи не залишиться мій бізнес «на гачку» у підрядника? І чи мої дані будуть у безпеці?
Чому питання власності автоматизацій таке важливе?
Це не просто юридична формальність. Від того, кому належить створена автоматизація, залежить ваша подальша гнучкість, безпека та навіть вартість бізнесу. Якщо ви не є власником коду, то:
- Ви втрачаєте контроль над розвитком. Будь-які зміни, доопрацювання або інтеграції можуть вимагати звернення до того ж підрядника, який може диктувати свої умови, ціни та терміни. Ви стаєте заручником.
- Ви ризикуєте втратити дані або доступ. Якщо автоматизація працює на інфраструктурі підрядника, він може обмежити доступ до неї, якщо виникнуть розбіжності. Ваші бізнес-процеси зупиняться.
- Ваша інтелектуальна власність під загрозою. Створені для вас унікальні рішення можуть бути перепродані конкурентам або використані підрядником у інших проєктах, знижуючи вашу конкурентну перевагу.
- Складність продажу бізнесу. При продажу компанії покупець буде ретельно перевіряти, чи є ви повноправним власником усіх IT-активів. Проблеми з власністю можуть знизити оцінку або взагалі зірвати угоду.
Визначення: Інтелектуальна власність — це права на результати творчої діяльності, такі як винаходи, літературні та художні твори, символи, назви та зображення, що використовуються в комерції. У контексті AI це включає код, моделі, алгоритми та унікальні рішення.
Кому належить код: що має бути в договорі?
Стандартна ситуація: ви замовляєте розробку AI-агента або системи, яка автоматизує певні процеси. Якщо в договорі не прописано інше, за замовчуванням права на інтелектуальну власність можуть залишитися у розробника.
Обов'язкові пункти для договору:
- Передача майнових прав. Чітко зафіксуйте, що всі майнові права інтелектуальної власності на створений код, моделі, алгоритми та іншу документацію переходять до вашої компанії з моменту підписання акту приймання-передачі або повної оплати. Це має бути формулювання «виключні майнові права».
- Передача вихідного коду та документації. Переконайтеся, що підрядник зобов'язаний передати вам повний вихідний код, усі скрипти, конфігурації, моделі, а також детальну технічну документацію. Це дозволить вашим внутрішнім фахівцям або іншим підрядникам підтримувати та розвивати рішення.
- Відсутність "backdoor" та залежностей. Перевірте, що рішення не містить прихованих функцій, які дають підряднику доступ до вашої системи, та не має залежностей від його внутрішніх бібліотек чи сервісів, які не можуть бути легко замінені.
- Гарантії від порушення прав третіх осіб. Підрядник має гарантувати, що розроблене ним рішення не порушує інтелектуальних прав третіх осіб (наприклад, не містить неліцензійних компонентів).
Як щодо ваших даних: що захищати?
Ваші бізнес-дані, на яких навчаються AI-моделі або які обробляються автоматизаціями, є не менш цінним активом, ніж код. Витік або несанкціоноване використання цих даних може мати катастрофічні наслідки.
Чекліст захисту даних:
- Угода про нерозголошення (NDA). Це перше, що ви маєте підписати з підрядником ще до передачі будь-яких даних. NDA має чітко визначати, що є конфіденційною інформацією, як вона має захищатися, і які наслідки несанкціонованого розголошення.
- Цільове використання даних. У договорі має бути зазначено, що підрядник може використовувати ваші дані виключно для виконання своїх зобов'язань за контрактом і не має права використовувати їх для власних цілей, навчання своїх моделей для інших клієнтів тощо.
- Знищення даних після завершення проєкту. Після закінчення співпраці підрядник повинен надати підтвердження повного та безповоротного видалення всіх ваших даних зі своїх систем. Це важливо для збереження контролю над вашою інформацією.
- Заходи безпеки. Вимагайте від підрядника опису заходів безпеки, які він застосовує для захисту ваших даних (шифрування, контроль доступу, регулярні аудити безпеки). Це може бути додатком до договору.
- Обробка персональних даних. Якщо ви передаєте особисті дані клієнтів або співробітників, це окремий пласт відповідальності. Переконайтеся, що договір включає положення про обробку персональних даних, які відповідають українському законодавству (та/або GDPR, якщо це актуально для вашого бізнесу).
Визначення: NDA (Non-Disclosure Agreement) — це юридичний договір між двома або більше сторонами, який зобов'язує їх зберігати конфіденційність інформації, що передається або створюється в рамках співпраці.
Залежність від підрядника: як її уникнути?
Мета будь-якого впровадження — отримати робочий інструмент, який приносить користь вашому бізнесу, а не нового «технічного партнера», без якого неможливо зробити крок. Ось як уникнути залежності:
- Внутрішні компетенції. Наша філософія полягає в тому, що автоматизаціями мають володіти самі співробітники компанії. Замість того, щоб повністю віддавати розробку на аутсорс, інвестуйте в навчання своєї команди. Це дозволить їм розуміти, як працює автоматизація, підтримувати її та розвивати. Це робить вас незалежними від зовнішніх виконавців. Ми бачимо компанію майбутнього, де кожен ключовий співробітник має 10–20 своїх автоматизацій. Це досягається тоді, коли співробітники самі вчаться їх створювати.
- Стандартизація та переносимість. Вимагайте від підрядника використання стандартних технологій та інструментів, які легко перенести на вашу інфраструктуру або інфраструктуру іншого підрядника. Уникайте ексклюзивних рішень, які працюють лише на унікальних платформах розробника.
- Тестові дані. Для чутливих процесів на етапі розробки використовуйте тестові або знеособлені дані. Це мінімізує ризики витоку реальної конфіденційної інформації.
План дій для засновника
Щоб мінімізувати ризики та захистити свої інвестиції, ось покроковий план:
До початку робіт:
- Складіть список активів: Чітко визначте, що саме буде створено (код, моделі, документація, дані) і що є для вас критично важливим.
- Підпишіть NDA: Це перший і обов'язковий крок. У ньому розпишіть, яка інформація є конфіденційною та як вона має захищатися.
- Визначте вимоги до власності в договорі: Заздалегідь підготуйте додаток до договору або включіть розділ про інтелектуальну власність, де чітко вказана передача всіх прав вам.
Під час робіт:
- Регулярний контроль: Запитуйте проміжні версії коду, звіти про виконану роботу, перевіряйте доступ до систем, де зберігаються ваші дані.
- Використовуйте знеособлені дані: Якщо є можливість, надавайте підряднику знеособлені або тестові дані для навчання та тестування, а не реальні бойові.
Після завершення робіт:
- Акт приймання-передачі: Переконайтеся, що в акті чітко зазначено, що разом з роботами передаються всі виключні майнові права інтелектуальної власності.
- Отримайте всі матеріали: Заберіть весь вихідний код, конфігурації, документацію, моделі, файли. Переконайтеся, що ви можете розгорнути та запустити рішення самостійно.
- Підтвердження видалення даних: Отримайте від підрядника письмове підтвердження про знищення всіх ваших даних з його систем.
Як це виглядає у нас: Ми в AI Advisory Board вважаємо, що код і створені автоматизації — власність компанії-клієнта. Вони працюють на її інструментах, прив'язки до нас немає. Програму корпоративного навчання ми розробили так, щоб ваші співробітники самі вчилися створювати автоматизації, описуючи бізнес-логіку словами, а код писав AI. Таким чином, компетенції та право власності залишаються у вас. Більше деталей можна дізнатися тут: https://course.aiadvisoryboard.me/corporate?utm_source=blog&utm_medium=article_body&utm_campaign=corporate
Часті питання
Що таке vendor lock-in і як його уникнути?
Vendor lock-in (залежність від постачальника) — це ситуація, коли компанія стає залежною від одного постачальника послуг чи технологій, і перехід до іншого стає надто дорогим або складним. Щоб цього уникнути, вимагайте передачі всіх прав на код, використовуйте стандартні та відкриті технології, а також розвивайте внутрішні компетенції.
Чи потрібно підписувати окремий NDA, якщо в основному договорі є пункт про конфіденційність?
Так, окремий NDA бажаний, особливо якщо ви передаєте конфіденційну інформацію до укладення основного договору або якщо обсяг конфіденційної інформації дуже великий. NDA більш детально регламентує ці питання і часто має більш жорсткі умови відповідальності за порушення конфіденційності.
Що робити, якщо підрядник відмовляється передавати права на код?
Це тривожний сигнал. Це може означати, що підрядник планує використовувати ваш код у своїх інших проєктах або хоче зберегти за собою контроль над вами. Розгляньте можливість пошуку іншого підрядника, який готовий до повного відчуження прав на інтелектуальну власність. Якщо це єдиний підрядник, обговорюйте компроміси, наприклад, ліцензію на використання з правом модифікації, але з розумінням своїх ризиків.
Чи можна захистити дані, якщо AI навчається на них у хмарі?
Так, можна, але це вимагає додаткових зусиль. Використовуйте постачальників хмарних послуг, які пропонують високий рівень безпеки та відповідність стандартам (ISO 27001, SOC 2). Переконайтеся, що у договорі з хмарним провайдером та підрядником чітко прописано, де зберігаються дані, хто має до них доступ, і як вони захищені. Розгляньте варіанти шифрування даних під час зберігання та передачі.
Висновок
Впровадження AI — це інвестиція у майбутнє вашої компанії. Але ця інвестиція має бути захищеною. Чітке розуміння питань власності на код та дані, а також належне юридичне оформлення відносин з підрядниками — це не бюрократія, а фундамент сталого розвитку вашого бізнесу. Починайте з безкоштовної 30-хвилинної консультації, щоб розібрати одну реальну задачу вашої компанії та обговорити підходи до її безпечної автоматизації.

Впроваджує AI-агентів у компаніях і навчає засновників та команди працювати з ними — через курси та корпоративні програми.
Статтю підготовлено з допомогою AI на основі методології та матеріалів Ярослава Максимовича. Помітили неточність — напишіть нам через форму нижче.
Перші 3 AI-автоматизації у вашій компанії — за 2 тижні
Корпоративна програма переходу на AI: 4 живі заняття з вашою командою + відеокурс кожному співробітнику. До 20 людей за одну фіксовану ціну. Не спрацює — повернемо гроші.
Нові розбори впровадження AI — вам на пошту
Раз на тиждень: практичні кейси, що компанії автоматизують з AI і що з цього реально виходить.
Без спаму. Відписатися можна будь-коли.
Читайте також

Кому належать автоматизації, створені підрядником: як захистити власний код
Як визначити, кому належать автоматизації, створені зовнішнім виконавцем, і які кроки допоможуть залишити код у вашій компанії.
Читати
Корпоративне AI-навчання: живе чи записаний курс, що дає результат?
Розбираємося, який формат корпоративного навчання AI краще працює для вашої команди: записаний курс чи живі заняття. Фокус на реальному результаті для бізнесу.
Читати
Готові AI-інструменти чи власні автоматизації: як обрати?
Розбираємо, що ефективніше для вашого бізнесу: готові AI-рішення чи розробка власних автоматизацій. Критерії вибору та з чого почати впровадження.
Читати