- 1По статье 1235 ГК РФ лицензиат использует результат интеллектуальной деятельности только в пределах предоставленных прав и способов. Слово open-source этого правила не меняет.
- 2Код запуска, веса, токенизатор и обучающие данные часто распространяются на разных условиях. Проверять нужно каждый компонент и конкретную версию.
- 3Дообучение не отменяет условий базовой лицензии. Права на данные для дообучения и на результат генерации проверяются отдельно.
Команда скачивает модель, запускает её на собственных серверах и через неделю подключает к продукту. Технически задача решена. На юридической проверке звучит простой вопрос: «А коммерчески использовать это можно?» И выясняется, что никто не сохранил версию лицензии, не проверил условия для весов и не знает, на каких правах распространяется токенизатор.
Российские команды всё чаще выбирают между внешним API и открытой моделью внутри своего контура: нет платы за каждый токен, инфраструктура и дообучение под контролем. Роспатент в 2026 году отдельно отмечает коммерческую значимость ИТ- и ИИ‑разработок и необходимость их правовой охраны. Но юридический вопрос возникает раньше релиза: какие права компания получила на каждый компонент.1
Лицензия определяет границы использования
Специальной «лицензии на открытую языковую модель» российское право не знает, применяется часть IV ГК РФ. По статье 1235 лицензиат использует результат интеллектуальной деятельности только в пределах предоставленных ему прав и способами, предусмотренными договором.2
Для произведений, в том числе программ для ЭВМ, статья 1286.1 предусматривает открытую лицензию: условия заранее доступны неопределённому кругу лиц, а определённые действия могут считаться акцептом. Это удобно для открытого ПО, но не превращает любую публично доступную модель в свободный актив. Если файл лежит в открытом репозитории без понятных условий, риск не исчезает, а доказать объём полученного разрешения становится труднее.3
Код и веса не один объект
Современная языковая модель не является одним файлом. В продукте присутствуют код запуска, веса, конфигурация, токенизатор, библиотеки, данные для дообучения, собственные адаптеры и иногда сторонняя база знаний. У каждого элемента может быть свой правообладатель и свой режим.
Типичная ошибка: в репозитории указан Apache-2.0, значит вся модель под Apache-2.0. Это не обязательно так. Код запуска может распространяться по одной лицензии, веса по отдельной лицензии модели, датасет по третьим условиям. Поэтому проверка начинается не с названия модели, а с перечня компонентов: что скачано, откуда, какая версия, какой текст лицензии относился к этой версии, есть ли ограничения по сценариям использования, разрешена ли модификация и доступ клиентов через SaaS или API.
Доступ к файлу ещё не даёт права использовать его в платном продукте.
Разрешение на коммерческое использование открывает проверку, но не завершает её
Даже если лицензия прямо разрешает коммерческое использование, у неё бывают сопутствующие обязательства: сохранить уведомление об авторских правах, приложить текст лицензии, обозначить изменения, указать правообладателя, распространять модификации на тех же условиях или выполнять особые требования при распространении.
Для SaaS особенно важно, что лицензия считает распространением и возникают ли обязанности при предоставлении доступа по сети. Переносить выводы с одной лицензии на другую нельзя: MIT, Apache-2.0, конструкции типа GPL и AGPL и индивидуальные лицензии моделей дают разный профиль риска.
Ограничения модели и устройство продукта
Лицензии некоторых моделей содержат не только условия об интеллектуальных правах, но и запреты на определённые способы использования. Возникает договорный вопрос: принимает ли компания такие ограничения и может ли обеспечить их соблюдение пользователями сервиса. Если продукт многопользовательский и клиент сам определяет сценарии, обещание соблюдать широкий перечень запретов без технических мер превращается в риск. Условие лицензии должно отражаться в архитектуре: запрещённые сценарии, лимиты, модерация, журналирование, условия оферты и возможность блокировки.
Дообучение не отменяет лицензию
Распространённая идея: «мы дообучили модель, значит теперь она наша». Дообучение создаёт новый технический артефакт, но не прекращает действие условий, на которых использовалась базовая модель. Нужно проверить, что лицензия говорит о модификациях, производных моделях, их распространении и названии.
Параллельно появляется второй слой прав: данные для дообучения. Если в набор вошли документы клиентов, коммерческая тайна, персональные данные или чужой охраняемый контент, лицензия базовой модели эту проблему не решает.
Результат генерации
Обещать заказчику, что любой текст, код или изображение модели полностью принадлежит компании, нельзя. По российскому праву автором произведения является гражданин, творческим трудом которого оно создано, и Роспатент в 2026 году публично отмечал, что ИИ сам по себе правообладателем не становится. Из этого не следует и обратная гарантия, что результат свободен от прав третьих лиц. Для функций, которые создают код, дизайн или маркетинговые материалы, нужна отдельная проверка результата в зависимости от риска.
Лицензионная проверка перед релизом
Рабочая модель: отдельная лицензионная проверка перед включением новой модели в эксплуатацию.
- 01Перечень компонентов
- 02Текст лицензии
- 03Правовая оценка
- 04Технические меры
- 05Реестр компонентов
- 06Повторная проверка
Команда фиксирует компоненты, версии, источники и сохраняет текст лицензии на дату загрузки: ссылка на страницу проекта через год не докажет, какие условия действовали для конкретной версии. Юрист проверяет коммерческое использование, модификацию, распространение и SaaS, указание правообладателя, копилефт и ограничения по сценариям. Служба безопасности и продукт проверяют, можно ли выполнить ограничения технически. Результат вносится в реестр компонентов и привязывается к релизу. Обновление модели запускает повторную проверку: правообладатель мог изменить условия, и вывод по версии 1.0 не распространяется на 2.0 автоматически.
Практический вывод
До релиза открытой модели компания должна ответить на пять вопросов: какие компоненты реально используются; кто и на каких условиях разрешил их использование; допускается ли коммерческая модель SaaS или API; какие обязанности возникают при модификации и распространении; кто контролирует выполнение условий об указании правообладателя и иных требований после релиза.
Если на один из вопросов нет ответа, модель ещё не прошла юридическую проверку перед эксплуатацией. Обнаружить несовместимость лицензии после дообучения и интеграции в продукт обходится дороже всего: менять приходится модель, архитектуру, документацию и договоры, на которые уже завязаны клиенты.
