Как да проверите произхода на вторичен софтуер и какво доказва докладът на независим одитор
Тази статия обяснява как безопасно да проверите произхода на вторичен софтуер и какво предоставя докладът на независим одитор. Открийте как да осигурите правна сигурност при закупуване на лицензи, да защитите чувствителните бизнес данни на продавача и да рационализирате процесите на одобрение, без да препращате купища исторически договори.
Първата компания иска да продаде софтуер, от който вече няма нужда. Втората иска да го купи, но се нуждае от доказателство за произхода му. В същото време първата компания не желае да изпраща своите исторически договори и търговски данни на всеки следващ клиент. Втората компания не може да се задоволи с фразата „всичко е наред“. Докладът на независим одитор може да помогне и на двете. Въпреки това, неговата стойност не е нито в печата, нито в заглавието на документа, а в работата, която всъщност стои зад него.
Представете си компания, която е променила своята ИТ среда. Тя вече не използва част от софтуерните си лицензи и би искала да ги продаде, за да набере средства за по-нататъшни инвестиции. Разполага с документация за придобиването им, но също така има разбираемо притеснение: не иска нейните договори, предишни условия за покупка и име на компанията да започнат да циркулират неконтролируемо сред други компании.
От другата страна стои нов клиент. Той търси спестявания, а не проблем, който ще стане очевиден едва по време на одит. Той трябва да знае какво купува и на каква основа може да се довери на софтуера.
Тези интереси не са противоречиви. Те обаче изискват повече от препращане на папка с документи или уверение от търговец. Те изискват начин да се запази възможността за проверка на произхода, като същевременно се ограничи ненужното разпространение на чувствителна информация.
Работещият софтуер все още не е гаранция
При софтуера е лесно да се сбърка техническата функционалност с разрешение за ползване. Програмата се инсталира, приема ключ и започва да работи. Самият ключ за активиране обаче не е същото като лиценз. Потребителският портал на Баварското министерство за защита на потребителите изрично посочва тази разлика, когато заявява, че продуктов ключ трябва да бъде свързан с валиден лиценз (Verbraucher Bayern).
И същият подход се прилага за други европейски пазари. Правната основа на европейския пазар за използван софтуер се основава на решение на Съда на Европейския съюз (curia), което още през 2012 г. потвърди, че при определени условия софтуерът може да бъде препродаван, включително софтуер, първоначално придобит чрез изтегляне от интернет.
Основни обаче са обстоятелствата на първото пускане на пазара. Те гласят, че препродажбата може да се отнася до софтуер, който е бил продаден за първи път в Европейския съюз от производителя или с негово съгласие и с право на ползване за неограничен период. В същото време първоначалният собственик трябва да направи своето копие неизползваемо при продажба и да спре да го използва, като също така не е възможно да се раздели един лиценз за множество потребители и да се продаде само неизползваната му част. Следователно това не е общо разрешение за препродажба на всеки намерен ключ.
За купувача от това възниква практически въпрос: как да докаже, че конкретната му покупка отговаря на съответните условия. Отговорът започва с документация. Той обаче не трябва да завършва с простото твърдение, че съществуват някакви документи.
Оригиналите са основата. Проверката им е допълнителна стойност
В Forscope преди предлагахме софтуер за вторичен пазар с пълна документация. Сега разширяваме предложението си, за да включим опция с доклад от независим одитор, който е прегледал оригиналните документи, проверил ги е и е записал резултата от работата си.
Целта не е да се замени реалното доказателство с нов документ. Целта е да се добави независима проверка към съществуващата документация и резултатът да се предаде на клиента.
Разликата може да бъде демонстрирана в проста ситуация. Купувачът получава няколко договора, фактури и извлечения. Той разполага с основните документи, но все още трябва да разбере как те са свързани помежду си, за кои лицензи се отнасят и дали има някакво противоречие между тях. Самото предаване на документи все още не казва кой е проверил тяхната непрекъснатост и връзка.
Ако тази непрекъснатост е част от работата на независим одитор, клиентът получава допълнителна стъпка за проверка, която не се извършва само от самия продавач. Такъв преглед може да привлече вниманието, например, към несъответствия в обозначенията на продуктите, броя на лицензите или идентифицирането на отделни трансфери. Ползата, разбира се, зависи от действителния обхват на извършения одит.
Ползата се състои не само в по-малкото количество документи, но и в дейността, извършена върху тях от някой независим.
Самата дума „одит“ не проверява нищо
Именно тук се прави важна разлика между доклада на независим одитор и документ, издаден от самия търговец.
Продавачът може да действа честно и да проверява щателно стоките си. Въпреки това, потвърждение, издадено от него, остава просто негово собствено изявление. Написването на „одитен доклад“ в заглавието не променя автора или естеството на извършената проверка. Такъв документ не може да бъде объркан с резултат от работата на независима трета страна.
Минало германско съдебно решение от 2013 г. (JurPC) показва, че това не е въпрос на чиста семантика. В него Федералният върховен съд разглежда нотариален акт, според който нотариусът е получил декларация от първоначалния купувач относно собствеността върху лицензите, плащането на цената и прекратяването на тяхното използване. Съдът посочи, че такъв акт сам по себе си не доказва, че първоначалният купувач действително е направил своите копия неизползваеми. Важното е какво доказва документът, а не просто кой го е издал.
Този случай не е отхвърляне на независима проверка. Това е предупреждение срещу объркването на потвърдено изявление с проверка на факта.
Следователно надеждният доклад трябва да дава възможност да се установи кой го е издал, за кои лицензи се отнася, какви документи са били представени и какво точно е било предмет на одита. Също толкова важно е произходът му да може да бъде проверен директно при издателя. Не само софтуерната документация заслужава проверка, но и самото твърдение, че някой независим го е проверил.
Прозрачността не означава разпращане на чужд архив
Друго предимство е свързано с информация, която е асоциирана с лицензите, но която новият клиент не е задължително да изисква при всяко рутинно решение за покупка.
Историческите договори и записи могат да съдържат цени, данни за контакт, подписи или информация за бизнес отношения. Масовото им препращане означава, че заедно с доказването на произхода на софтуера се разпространяват и подробности за предишния собственик.
Моделът с независим одитор позволява тези две неща да бъдат по-добре разделени. Одиторът работи с оригиналните документи, докато клиентът получава доклад за извършената проверка. Самоличността на бившия собственик и съдържанието на неговия бизнес архив не е задължително да бъдат автоматична част от всяка редовна доставка.
За компания, продаваща лицензи, такава дискретност може да бъде от съществено значение. Не защото има нещо неподходящо в продажбата на неизползван софтуер, а просто защото може да не иска името ѝ да стане част от търговските материали на други субекти или предишните ѝ покупки да бъдат оценявани от всеки следващ получател на документацията.
Защитата на поверителността обаче не трябва да означава непрозрачен произход. Добре настроеният процес е предназначен да ограничи рутинното разпространение на чувствителни данни, а не да направи невъзможно тяхното обосноваване, когато е действително необходимо. Дискретността и проследимостта не трябва да се изключват взаимно.
Вместо да разплитате документи, ето по-ясна основа за решение
Трето предимство може да бъде по-лесната работа от страна на клиента. Представете си, че покупка се оценява от ИТ отдел, купувач и вътрешен юрист. Всеки се нуждае от малко по-различна информация, но всички трябва да разберат как доставената документация е свързана с конкретна поръчка. Ако получат само набор от исторически документи без обяснение на тяхната непрекъснатост, всеки може да се наложи да започне отначало.
Добре подготвеният доклад предлага обща отправна точка. Той позволява фокусиране върху идентифицираните лицензи, описания обхват на проверката и конкретните констатации. По този начин може да ограничи повтарящите се запитвания и да улесни прехвърлянето на информация между хора, които одобряват покупката или я проверяват по-късно.
Това не означава, че компанията не трябва да чете нищо или че одиторът ще реши всички въпроси вместо нея. Това означава, че не е необходимо да възстановява цялата история от отделни приложения всеки път.
Яснотата обаче не трябва да бъде за сметка на прикриване на условията за ползване. Споменатото германско решение също така подчертава значението на това новият приобретател да получи по подходящ начин необходимата информация за определяне на разрешеното използване на програмата. Следователно докладът за произход не може да остави клиента в несигурност относно това какво всъщност му е разрешено да използва и до каква степен (JurPC).
Дискретността може да отвори пътя и към изкупувания
Същият принцип може да помогне и на компании, които досега само са обмисляли продажбата на неизползвани лицензи.
Ако основното им притеснение е неконтролируемото разпространение на оригинални документи, независимата проверка, комбинирана с контролиран достъп до записите, може да премахне едно от препятствията. Компанията може да докаже необходимите факти, без целият ѝ архив за покупки да се налага да пътува с всяка следваща доставка.
Това е важно и за услугата за изкупуване на софтуер, която Forscope предлага. Наред с икономическия смисъл на сделката, начинът на обработка на документацията и самоличността на продавача могат да бъдат част от процеса на вземане на решения.
Документите не са изчезнали. Начинът, по който се обработват, се е променил
Докладът на независим одитор не е универсално потвърждение, което премахва необходимостта от всички други доказателства. Неговите заключения и констатации се прилагат в обхвата на извършената работа. Той не може да коригира липсващо разрешение или да създаде ретроактивно документация, която не съществува.
Следователно този модел има смисъл само когато оригиналните документи са запазени, могат да бъдат присвоени на конкретни лицензи и е ясно предварително как ще бъдат предоставени в обосновани случаи. Клиентът не трябва да чака до одит, за да разбере кой притежава документите и дали изобщо може да има достъп до тях.
С такава настройка докладът може да свърже това, което простото предаване на оригинали не гарантира автоматично: независима проверка, разбираем резултат и по-чувствително отношение към информацията на първоначалния собственик.
В Forscope затова не разглеждаме варианта с одит като стъпка назад от документацията, а като логичен начин за надграждане върху нея. Произходът на софтуера трябва да остане доказуем, клиентът трябва да разбира какво купува, а бившият собственик не трябва ненужно да губи контрол върху търговските си данни. Доверието при закупуване на софтуер не трябва да зависи от това колко убедително звучи обещанието на продавача. То трябва да се основава на подкрепящите доказателства, на извършената работа и на възможността да се провери и едното, и другото.