אם העסק שלך תלוי בתוכנה שלא כתבת, אתה תלוי בחברה שכתבה אותה. אתה מחזיק בקוד אובייקט וברישיון; הספק מחזיק בקוד המקור, בצנרת הבנייה ובידע. אסימטריה זו נסבלת כל עוד הספק הוא בעל יכולת פירעון וכשיר, ומפסיקה להיות כזו ברגע שאינו כזה. נאמנות תוכנה היא התשובה הסטנדרטית, אך היא עובדת רק אם היא מנוסחת תוך התחשבות בחוק חדלות הפירעון ההולנדי - ורוב ההסדרים אינם כאלה.
מהי נאמנות והסיכון שהיא מכסה
הספק מפקיד את קוד המקור וחומרי התמיכה אצל צד שלישי בלתי תלוי, אשר מחזיק אותם עד להתרחשות אירוע מוגדר ולאחר מכן משחרר אותם ללקוח, אשר רשאי להשתמש ולשנות את הקוד כדי לשמור על התוכנה פועלת. הסיכון הוא המשכיות, לא בעלות: לקוח המנהל את עיבוד ההזמנות שלו, רישומי המטופלים או תכנון הייצור על מוצר של ספק אחד אינו יכול לעבור בן לילה, מכיוון שההגירה אורכת חודשים ובדרך כלל זקוקה לעזרת הספק היוצא. נאמנות קונה את הזמן ליציאה בצורה מסודרת. שלושה מצבים חשובים:
- פְּשִׁיטַת רֶגֶל. הספק מוכרז כפושט רגל, ממונה נאמן, הצוות עוזב והתמיכה מופסקת. התרחיש של נאמנות נכתב, והוא המקום בו החוק ההולנדי עושה את העבודה הרבה ביותר.
- הפסקת פעילות. הספק מושך את המוצר, מפסיק את הגרסה שלך, או נרכש על ידי מישהו שאין לו עניין בפריסה שלך. נפוץ יותר מפשיטת רגל, ולעתים קרובות אינו נכלל בסעיף השחרור.
- כשל מתמשך בתחזוקה. הספק עדיין קיים ועדיין שולח חשבוניות, אך אינו מתקן עוד פגמים, שולח תיקוני אבטחה או שומר על תאימות המוצר עם התלויות שלו.
הסדרים דו-צדדיים ושלושה צדדיים
הסדר דו -צדדי הוא הבטחה בחוזה העיקרי שהספק ימסור את קוד המקור אם יתרחש אירוע מוגדר. זהו הסכם זול וחלש: אף אחד באופן עצמאי אינו בודק שמשהו הופקד או נשמר מעודכן, ובאופן מכריע - במקרה של פשיטת רגל אתה מבקש מהנאמן לבצע התחייבות של העיזבון, דבר שהוא אינו מחויב לעשות.
הסדר תלת -צדדי מוסיף סוכן נאמנות כצד חוזה. הסוכן לוקח משמורת, בודק את הפיקדון, שומר אותו וחייב אותך בחובה ישירה לשחרר אותו. זוהי כל הסיבה לשלם עבור הסכם כזה: שחרור הופך לביצוע על ידי צד שלישי בעל יכולת פירעון במסגרת החוזה שלו, ולא על ידי עיזבון פושט רגל. הסוכן גם מחליט האם התרחש אירוע שחרור, ולוקח זאת מנאמן ללא תמריץ לעזור לך.
מה באמת מופקד
הכשל הנפוץ ביותר אינו חוקי. זהו פיקדון המכיל קוד מקור ושום דבר אחר. קוד מקור לבדו אינו מתקמפל: כאשר נמסר למפתח ללא הוראות בנייה וללא רשימת תלויות, בסיס קוד גדול יכול לקחת שבועות של הנדסה לאחור לפני שהוא מניב קובץ בינארי פעיל - זמן שאין לך כאשר המערכת כבר אינה נתמכת. פיקדון ללא הוראות בנייה הוא חסר ערך.
| רכיב | למה זה נחוץ |
|---|---|
| קוד מקור, מלא ומעודכן בגירסאות | חייב להתאים למהדורה שנמצאת בפועל בייצור, לא לענף הפיתוח. |
| הוראות בנייה ופריסה | גרסאות מהדר וזמן ריצה, סקריפטים של בנייה, משתני סביבה, שלבי פריסה. בלעדיהם הקוד לא יכול להפוך לתוכנה תקינה. |
| תיעוד טכני ופונקציונלי | ארכיטקטורה, מודל נתונים, ממשקים, פגמים ידועים. מחליט האם צד שלישי יכול לתחזק את הקוד או רק להריץ אותו. |
| רכיבים של צד שלישי וקוד פתוח | רשימת תלויות עם גרסאות ותנאי רישיון. חלק מהרכיבים המסחריים דורשים רישיון נפרד מהספק שלהם. |
| מפתחות רישיון, תעודות, אישורים | תוכנה שמתקשרת הביתה לשרת רישיונות מת אינה המשכיות. |
הוסף חובת עדכון. הפקדה המבוצעת פעם אחת בחתימה מתיישנת תוך מחזור שחרור אחד או שניים. קשר הפקדות ללוח הזמנים של השחרור - כל שחרור גדול, או מרווח קבוע - וקח את הזכות לקבל הודעה מתי שחרור מתעכב.
אימות: על מה אתם משלמים
קנו את האפשרות האמצעית למטה כסטנדרט, ואת הבדיקה המלאה שבה הפסקת חשמל תהיה קיומית. בדיקה ברמת הקובץ לבדה כמעט ולא קונה כלום.
- בדיקה ברמת הקובץ. הסוכן מאשר שהפיקדון קריא, נקי מוירוסים ותואם לרשימת קבצים. זה מוכיח שמשהו הגיע, לא שהוא עובד.
- סקירת שלמות ותיעוד. הסוכן בודק את הוראות הבנייה והתלויות מול ההפקדה ומדווח על פערים. אפשרות ביניים זו מתאימה לרוב הלקוחות: היא מזהה את הכשלים הנפוצים - שלבי בנייה חסרים, תלויות לא מתועדות, רכיב שאין לך זכות להשתמש בו - בחלקיק מהעלות של בדיקה מלאה.
- בדיקת בנייה והרצה מלאה. הסוכן אוסף את ההפקדה בסביבה נקייה ומריץ אותה מול נתוני הבדיקה. הרמה היחידה שמוכיחה שההפקדה עובדת, אך איטית יותר, יקרה יותר ודורשת חזרה על עצמה ככל שהתוכנה משתנה.
אירועי שחרור, מנוסחים כך שלא ניתן יהיה להתווכח עליהם
סעיף שחרור הוא טריגר שסוכן הנאמנות חייב להפעיל תחת לחץ וללא ייעוץ משפטי. כל אירוע צריך להיות ניתן לבסס על מסמך או חלוף זמן, ולא על פי שיפוט לגבי התנהלות הספק.
| אירוע שחרור | כיצד להפוך אותו לקביעה אובייקטיבית |
|---|---|
| פשיטת רגל של הספק | פסק דין בית המשפט, או רישום במרשם חדלות הפירעון. |
| השעיית תשלומים או הליך ארגון מחדש | מינוי מנהל או מומחה לארגון מחדש, בהתאם לרישום במרשם. |
| פירוק או הפסקת עסק | הסרת רישום ממרשם המסחר, או החלטה על פירוק. |
| הפסקת ייצור המוצר או הגרסה שבשימוש | הודעה בכתב על סוף תוקף המוצר, או תום תקופה קבועה לאחר שהספק מפסיק להנפיק שחרורים. |
| כישלון מתמשך בשמירה | אי תיקון פגם בחומרה מוגדרת בתוך זמן התגובה החוזי, לאחר הודעה ותקופת תיקון, החוזרת על עצמה מספר פעמים קבוע בחלון זמן מוגדר. |
| העברת התוכנה לצד שלישי | אין נטילה בכתב של חובות התחזוקה על ידי הרוכש בתוך פרק זמן שנקבע. |
שתי נקודות עושות את רוב העבודה. מטילות את נטל הסתירה על הספק: הלקוח מודיע לסוכן עם ראיות, לספק יש תקופה קצרה וקבועה להתנגד, ובהיעדר התנגדות הסוכן משחרר. וקובעות את מסלול הסכסוך מראש - הכרעה מקצועית או בוררות בלוח זמנים קצר - כך שהתנגדות קונה ימים, לא חודשים.
שאלת חדלות הפירעון ההולנדית
כל מה שנאמר לעיל הוא עיצוב חוזה. מה שיבוא אחר כך קובע האם הוא תקף כאשר הספק פושט רגל.
מה שהנאמן רשאי לסרב
לפי סעיף 37 לחוק פשיטת הרגל, כאשר חוזה הדדי לא בוצע במלואו על ידי מי מהצדדים בעת מתן צו פשיטת הרגל, הצד שכנגד רשאי לקבוע לנאמן תקופה סבירה בכתב להצהיר האם יבצע את החוזה; אם לא יעשה זאת, הוא מאבד את הזכות לדרוש ביצוע בתמורה. מה שסעיף 37 לחוק פשיטת הרגל אינו עושה הוא לבטל את החוזה או לתת לנאמן סמכות לבטלו. החוזה נשאר בתוקף; הנאמן פשוט אינו מחויב לבצע, והצד שכנגד נותרת עם תביעה בפשיטת הרגל לפי סעיף 37א לחוק פשיטת הרגל.
עבור תוכנה, פירוש הדבר שהנאמן יכול לסרב לתחזוקה, תמיכה, עדכונים, אירוח והפקדות נוספות: ביצועים פעילים שעולים לעיזבון כסף. צפו לסירוב. השאלה היא האם זה יכול ללכת רחוק יותר ולמנוע מכם להשתמש במה שכבר יש לכם.
נבולה, ברזונה וקרדיט סוויס/יונגפייר
במשך עשור, הדבר היה באמת לא ברור. בפסק הדין Nebula (Hoge Raad, 3 בנובמבר 2006, ECLI:NL:HR:2006:AX8838) קבע בית המשפט העליון כי למרות שפשיטת רגל אינה מבטלת כשלעצמה הסכמים קיימים, צד נגדי המחזיק בזכות שימוש אינו יכול להמשיך לממש אותה כנגד הנאמן כאילו לא התרחשה פשיטת רגל; דבר זה יאפשר לנושה אחד להתעלם מפשיטת הרגל על חשבון האחרים. הדבר פורש באופן נרחב כמתן אפשרות לנאמן לבטל זכות שימוש קיימת, והדבר הדאיג את בעלי הרישיונות.
קריאה זו לא שרדה. בפסק הדין ABN AMRO/Berzona (Hoge Raad, 11 ביולי 2014, ECLI:NL:HR:2014:1681) קבע בית המשפט העליון כי לפשיטת רגל אין השפעה על הסכמים הדדיים קיימים או על החובות הנובעות מהם, ואינה מעניקה לנאמן סמכות שהחוק או החוזה אינם מעניקים לו - הוא אינו יכול, למשל, לבטל חוזה שכירות שעדיין בתוקף.
המצב יושב בתיק קרדיט סוויס/יונגפייר ר"ג (Hoge Raad, 23 במרץ 2018, ECLI:NL:HR:2018:424). הנאמן רשאי לסרב באופן פסיבי לבצע, אך פשיטת רגל אינה מעניקה לו את הסמכות לבטל ביצוע שבוצע על ידי החייב לפני פשיטת הרגל, וגם לא לסיים ביצוע מתמשך ככל שהוא כולל סובלנות או הימנעות ממשהו.
ביטוי זה הוא מה שחשוב לגבי תוכנה. רישיון הוא במהותו התחייבות של בעל הזכות לסבול שימוש שאחרת היה מפר זכויות יוצרים - ביצוע מתמשך המורכב מסבילות. לפיכך, על פי החוק הנוכחי, רישיון שניתן בתוקף לפני פשיטת הרגל ממשיך לשרוד, והנאמן אינו יכול לבטל אותו. הנאמן יכול לסרב לכל דבר פעיל, אך אינו יכול לבטל זכות שימוש שבבעלותך.
מה המשמעות של זה עבור הסידור שלך
שני דברים נובעים מכך. חובת השחרור תישאר על סוכן הנאמנות, לא על הספק: אם הנאמנות מוגדרת כמשמורת עצמאית המוחזקת על ידי צד שלישי, השחרור הוא ביצועו של הסוכן עצמו, וסמכות הנאמן לפי סעיף 37 לחוקת ה-Fw נובעת מביצועים המגיעים על ידי העיזבון ולא מגורם ממס, בעוד שהבטחה לשני צדדים דורשת ביצוע על ידי העיזבון, אותה הנאמן יכול לסרב. ותעניק את הרישיון מראש ולא עם השחרור - נקודת הניסוח החשובה ביותר, שתידון בהמשך.
בהליך ארגון מחדש ולא בפשיטת רגל, סעיף 373 Fw מגביל את ההסתמכות על סעיפי ipso facto - הוראות המאפשרות לצד שכנגד לתקן, להשעות או לסיים חוזה רק משום שהחל הליך ארגון מחדש. הגבלה זו פועלת בהליך התוכנית, לא בפשיטת רגל, והתשובה לה היא שוב מבנית: כאשר ההסדר מנוסח כמשמורת עצמאית על ידי צד שלישי, טריגר השחרור פועל על התחייבותו של הסוכן עצמו ואינו מסתכם בהוראה ipso facto הניתנת לביטול, בהליך ארגון מחדש של WHOA יותר מאשר בפשיטת רגל.
כיצד יש לבנות את הרישיון
נאמנות נותנת לך עותק של קוד המקור, לא את הזכות לעשות איתו משהו. קוד המקור הוא יצירה מוגנת; קומפילציה שלו, שינויו והפעלת התוצאה הן פעולות מוגבלות. ללא רישיון המכסה אותן, פיקדון ששוחרר הוא תיקייה שאסור לך לפתוח. שלבו את הנאמנות עם רישיון המתיר במפורש ללקוח, עם השחרור, להשתמש, קומפילציה, שינוי ופיתוח נוסף של קוד המקור, ולבצע זאת על ידי צד שלישי - בפועל לא תעשה את העבודה בעצמך.
ואז התזמון. רישיון שניתן עם שחרור הוא שביר. אם אירוע השחרור הוא פשיטת הרגל עצמה, ההענקה תצטרך להינתן על ידי חייב אשר, מיום מתן צו פשיטת הרגל, איבד את הסמכות להיפטר מנכסים בעיזבון; סעיפים 23 Fw ו-35 Fw עומדים בדרכו, והנאמן לא יבצע את ההענקה עבורך. הוראות קרדיט סוויס/יונגפייר אומרות שהנאמן אינו יכול לבטל רישיון שכבר היה לך - אך אין מה לבטל אם מעולם לא היה לך רישיון.
להעניק זאת בחוזה עצמו, לפני כל חדלות פירעון, בכפוף לתנאי מתלה: להינתן כעת, וכניסתו לתוקף באירוע שחרור. הזכות קיימת ממועד החוזה; רק השפעתה נדחית. החוק ההולנדי פתוח בדרך כלל למבנה זה. בפסק הדין Rabobank/Reuser (Hoge Raad, 3 ביוני 2016, ECLI:NL:HR:2016:1046) בית המשפט העליון קיבל כי כאשר נוצרה זכות מותנית לפני פשיטת הרגל, מילוי התנאי נכנס לתוקף לאחר מכן ללא כל פעולה נוספת מצד החייב. מקרה זה דן בהעברת סחורות מותנית ובמשכון על הזכות המותנית. החלתו על רישיון זכויות יוצרים שניתן בתנאי היא אקסטרפולציה הנתמכת בספרות המשפטית ולא נקודה שהוכרעה על ידי בתי המשפט, ויש להציגה ככזו.
כמו כן, יש לאשר כי השימוש בחומר ששוחרר אינו דורש הסכמה נוספת מהספק או מהנאמן שלו, וכי מותר להעניק רישיון משנה למפתח יורש.
SaaS וענן: קוד המקור אינו מספיק
עבור תוכנה שאתה מפעיל בעצמך, קוד מקור בתוספת הוראות בנייה בתוספת רישיון קרובים לתשובה מלאה. עבור שירות זה לא. אם הפלטפורמה של הספק מוחרמת, איבדת את האפליקציה, את הסביבה בה היא רצה ואת הנתונים שלך - וקוד המקור משחזר רק את הראשונים, באיטיות. הסדר המשכיות של SaaS חייב להוסיף שלושה דברים:
- הסביבה התפעולית. תמונות של קונטיינרים, הגדרות תשתית כקוד, תצורה, הגדרות רשת ואבטחה, תלויות בזמן ריצה - מספיק כדי לעמוד בפלטפורמה במקום אחר.
- הנתונים. ייצוא קבוע של הנתונים שלך בפורמט מתועד, לא קנייני, עם הסכימה. נתונים שאינך יכול לקרוא אינם נתונים שבבעלותך, והייצוא צריך לפעול לאורך כל החוזה, לא רק עם השחרור.
- מערכת היחסים של האירוח. דרך להיכנס לחוזה של הספק עם ספק האירוח שלו, או הודעה לספק הזה שאתה רשאי להשתלט על החשבון ולשלם ישירות.
אלטרנטיבות, ומי משלם
נאמנות אינה תמיד הערך הטוב ביותר, במיוחד עבור מוצרים סטנדרטיים שבהם אתה לקוח אחד מבין אלפים והסיכון הריאלי הוא שקיעה ולא כישלון. שלוש אפשרויות קלות יותר לרוב שימושיות יותר: זכות יציאה של נתונים - ייצוא תקופתי בפורמט מתועד, שנבדק לפחות פעם אחת - המכסה חלק ניכר מהחשיפה כמעט ללא עלות; זכות לעותק פעיל , תמונה ניתנת לפריסה שתוכל להריץ לתקופת מעבר, שחזור השירות מהר בהרבה מבנייה מחדש; ותשלום ישיר לספק האירוח , שמירה על הסביבה פועלת בזמן המעבר - המשכיות הענן הזולה ביותר, ולרוב מתעלמים ממנה.
במקרים בהם אתם משתמשים בנאמנות, צפו לעמלת הקמה חד פעמית, עמלת משמורת שנתית חוזרת ועמלות נפרדות לכל אימות המשתנות בהתאם לעומק הבדיקה. העלות מוטלת על מי שרוצה את ההגנה, בדרך כלל הלקוח, אם כי ספק המציע נאמנות כנקודת מכירה עשוי לשאת אותה, והסדר מרובה מוטבים המכסה מספר לקוחות של מוצר אחד מפזר אותה - נקודת הנחיתה הרגילה שבה ספק מתנגד. הפכו אי תשלום למשהו שהסוכן חייב להודיע לכם עליו, עם זכות לשלם במקומו.
רשימת תיוג למשא ומתן על הסדר נאמנות
- האם מדובר בהסדר אמיתי בין שלושה צדדים עם סוכן עצמאי החייב אותך בשחרור ישיר?
- האם הרישיון להשתמש, לקמפל, לשנות ולפתח עוד את קוד המקור ניתן עַכשָׁיו, בכפוף לתנאי מתלה, ולא הובטח בעת השחרור?
- האם רשימת ההפקדה כוללת הוראות בנייה, תלויות, מפתחות רישיון ותיעוד, ולא רק קוד מקור, המעודכן בכל גרסה?
- איזו רמת אימות נקבעת בחוזה, ובאיזו תדירות היא חוזרת על עצמה?
- האם אירועי השחרור ניתנים לקביעה על סמך מסמך או על סמך חלוף זמן, עם תקופת התנגדות קצרה ומסלול מהיר להסכמה?
- עבור SaaS: האם הסביבה, הנתונים ויחסי האירוח מכוסים, או רק הקוד?
- מי משלם, מה קורה אם הספק מפסיק לשלם, והאם הסכם הנאמנות תואם את החוק החל על החוזה הראשי ואת סעיפי הקניין הרוחני?
האם נאמן הולנדי בפשיטת רגל יכול למנוע מסוכן הנאמנות לשחרר את קוד המקור?
לא באופן ישיר. בהסכם שלושה צדדים, חובת השחרור חבה לך סוכן הנאמנות במסגרת חוזה שלו, והסוכן אינו פושט רגל. סמכותו של הנאמן לפי סעיף 37 לחוק הנאמנות היא לסרב לביצועים המגיעים על ידי העיזבון, לא להורות לסוכן. זוהי הסיבה העיקרית להעדיף הסדר שלושה צדדים על פני הבטחה של ספק.
האם רישיון התוכנה שלי שורד את פשיטת הרגל של הספק?
רישיון שניתן בתוקף לפני פשיטת הרגל, והנאמן אינו יכול לבטלו. בפסק הדין קרדיט סוויס/יונגפייר שאלה 1 (Hoge Raad, 23 במרץ 2018, ECLI:NL:HR:2018:424) אישר בית המשפט העליון כי נאמן אינו רשאי לסיים ביצוע מתמשך המורכב מסבילות או הימנעות, ורישיון הוא ביצוע כזה. הנאמן יכול לסרב לכל דבר פעיל: תחזוקה, תמיכה, עדכונים, אירוח.
האם פסק הדין בעניין נבולה עדיין מהווה איום על בעלי הרישיונות?
לא בצורה שחששו ממנה בעבר. פסק הדין נבולה (Hoge Raad, 3 בנובמבר 2006, ECLI:NL:HR:2006:AX8838) פורש באופן נרחב כמאפשר לנאמן להתעלם מזכות שימוש קיימת. ברזונה וקרדיט סוויס/יונגפייר הגבילו את הפירוש הזה. הנאמן רשאי לסרב לבצע, אך אין לו סמכות שהחוק או החוזה אינם מעניקים לו, וביטול רישיון אינו סמכות כזו.
מדוע מתן רישיון רק עם שחרור מהווה בעיה?
מכיוון שההענקה תצטרך להינתן לאחר פשיטת הרגל, כאשר החייב איבד את הסמכות להיפטר מנכסי העיזבון והנאמן אינו מחויב לפעול בשמך. הפסיקה מגנה על רישיונות שכבר ברשותך; היא אינה יוצרת כאלה. הענק אותם כעת, בכפוף לתנאי מתלה שנכנס לתוקף עם השחרור.
האם נאמנות עוזרת עם ספק SaaS?
רק באופן חלקי. קוד מקור אינו משחזר שירות פעיל. הסדר SaaS יעיל חייב לכסות גם את סביבת התפעול - תמונות קונטיינרים, הגדרות תשתית, תצורה - ייצוא קבוע של הנתונים שלך בפורמט מתועד, ודרך להשתלטות או תשלום לספק האירוח. בלעדיהם, זה נותן לך פרויקט בנייה מחדש ולא המשכיות.
האם באמת שווה לשלם עבור אימות?
כן, ברמה האמצעית. בדיקה ברמת הקובץ מאשרת רק שמשהו הגיע. סקירת שלמות מול הוראות הבנייה ורשימת התלויות מזהה את הכשלים החשובים - שלבי בנייה חסרים, תלויות לא מתועדות, רכיבים שאין לך זכות להשתמש בהם. בדיקת בנייה והרצה מלאה היא האפשרות היחידה המכרעת, ששווה את עלותה במקרים בהם הפסקת חשמל תהיה קיימת.

