База знаний

Реестр российского ПО: требования, документы и причины отказа в 2026 году

Команда закончила разработку, получила свидетельство Роспатента и уже обсуждает поставку с заказчиком. На последней проверке выясняется, что часть кода написал основатель до создания компании, подрядчик привлёк субподрядчиков, а модуль активации работает через иностранную инфраструктуру. Продукт существует и продаётся, но заявитель пока не может доказать, что отвечает требованиям реестра. Такой разрыв нельзя закрыть красивым описанием программы. При включении сведений в реестр российского программного обеспечения проверяют правообладателя, цепочку прав, корпоративный контроль, иностранные выплаты, техническую инфраструктуру, документацию и возможность экспертизы самого продукта. Поэтому подготовку стоит начинать не с заполнения формы, а с карты фактов и документов.
В соавторстве с Кириллом Митягиным2 октября 2025 · обновлено 13 августа 202619 минут чтенияПрограммы для ЭВМ
Коротко

До подачи нужно проверить не только форму, но и весь маршрут продукта: правообладателя и российский контроль, цепочку прав, иностранные выплаты, инфраструктуру, документацию, специальные лицензии и готовность к экспертизе.

Короткий ответ

Юридически речь идёт не о «регистрации программы в Минцифры», а о включении сведений о программном обеспечении в единый реестр российского программного обеспечения. Реестровая запись подтверждает, что на дату решения ПО признано происходящим из Российской Федерации и соответствует специальным критериям. Она не создаёт авторское право, не заменяет договоры с разработчиками и не равна свидетельству Роспатента.

Перед подачей проверьте пять связей:

  1. Исключительное право принадлежит допустимому российскому правообладателю на весь мир и весь срок его действия.
  2. Российский контроль над компанией подтверждается структурой голосов, а не только строкой о размере иностранной доли.
  3. Выплаты иностранным лицам и связанным с ними структурам укладываются в установленный предел.
  4. Поддержка, обновление, хранение кода, компиляция, активация и управление лицензиями устроены в соответствии с требованиями.
  5. Заявление, документация и экземпляр продукта описывают один и тот же реально работающий объект.

В «чистом» сценарии Правила предусматривают до 5 рабочих дней на формальную проверку, 15 рабочих дней на рассмотрение экспертным советом и до 10 рабочих дней на решение Минцифры. Запрос пояснений приостанавливает экспертный срок. Поэтому обещание «включить за месяц» без аудита документов вводит в заблуждение: календарный срок зависит от качества исходного комплекта и вопросов экспертов.

Что подтверждает реестр — и чего он не подтверждает

Основа реестра — статья 12.1 Закона № 149-ФЗ и Правила, утверждённые постановлением Правительства № 1236. Запись используется для подтверждения российского происхождения ПО, в том числе в закупочных процедурах. Конкретные закупочные преимущества, налоговые последствия и меры поддержки определяются отдельными нормами и условиями; одно наличие номера не гарантирует их автоматически.

Не смешивайте три разных результата:

РезультатЧто проверяютЧто получает компанияЧего результат не даёт
Включение в реестр российского ПОпроисхождение ПО, правообладателя, контроль, выплаты, технические и организационные критерииреестровую запись о российском ПОне создаёт исключительное право и не заменяет документы от авторов
Регистрация программы для ЭВМ в Роспатентеформальные сведения о программе, авторе и правообладателе, депонируемые материалысвидетельство и запись в Реестре программ для ЭВМне подтверждает выполнение критериев Минцифры
Статус доверенного ПОспециальные требования к доверенному ПОвключение в отдельный перечень при соблюдении условийне возникает только потому, что продукт уже есть в российском реестре

Автором программы всегда остаётся человек, создавший её творческим трудом, а правообладателем может быть компания или другое допустимое лицо. Свидетельство Роспатента указано в Правилах «при наличии» и не является обязательным условием подачи. Оно полезно как один документ в истории продукта, но не доказывает само по себе переход права от каждого сотрудника, фрилансера и субподрядчика.

Что изменилось с 1 марта 2026 года

Постановление Правительства № 1937 изменило Правила № 1236 с 1 марта 2026 года. Для подготовки заявки особенно важны четыре изменения.

Первое — новый тест контроля. Для российской коммерческой организации теперь недостаточно механически написать, что иностранная доля ниже 50%. Проверяется, могут ли Российская Федерация, её субъекты, муниципальные образования, граждане РФ или контролируемые ими лица прямо или косвенно распоряжаться более чем 50% голосов. В сложной группе нужны цепочки владения и права голоса, а иногда — анализ акционерных соглашений и иных способов определяющего влияния.

Второе — ежегодные сведения. Правообладатель должен не позднее 1 июня сообщать оператору установленные Правилами сведения за прошедший календарный год, включая данные о стоимости, иностранных выплатах и соответствующей выручке. Получить запись и забыть о ней нельзя: актуальность сведений контролируется и после включения.

Третье — совместимость с доверенными операционными системами. Требование уже принято, но вводится поэтапно:

  • с 1 сентября 2026 года — для офисного ПО;
  • с 1 января 2027 года — для сервисных программ, виртуализации, облачных вычислений, хранения данных, серверного и связующего ПО, СУБД, мониторинга, контейнеризации, средств разработки, лингвистического ПО и анализа данных;
  • с 1 июня 2027 года — для прикладного и отраслевого ПО, средств информационной безопасности, обработки и визуализации данных;
  • с 1 января 2028 года — для промышленного ПО и средств управления процессами организации.

Общее правило — совместимость как минимум с двумя доверенными ОС. Для одной ОС предусмотрены специальные исключения, в том числе использование только в составе ПАК, но такое исключение создаёт дополнительную обязанность по включению сведений о ПАК. На дату обновления статьи, 13 августа 2026 года, первый этап ещё не наступил; для офисного ПО до него осталось меньше трёх недель.

Четвёртое — изменилась нормативная карта. Отдельное постановление № 325 о дополнительных требованиях утратило силу. В закупках применяется постановление Правительства № 1875, а доверенное ПО регулируется отдельно. Поэтому старые инструкции, которые продолжают ссылаться на № 325 и называют любую запись «доверенным ПО», уже неточны.

Карта готовности: семь проверок до подачи

Заполнять заявление безопаснее после короткого внутреннего аудита. Эта таблица не заменяет пункты 5, 10 и 11 Правил, но показывает, где обычно находится реальный разрыв.

Что проверяемЧто должно совпастьКрасный флаг
Правообладательлицо в заявлении, договорах, реестрах и продуктовых документахкод принадлежит основателю, подрядчику или прежней компании группы
Российский контрольдоли, голоса, цепочка владения и фактические полномочиясмотрят только на первый уровень ЕГРЮЛ
Цепочка прававторы, задания, договоры, акты, реорганизации и версии продуктаесть оплата и доступ к Git, но нет понятного перехода права
Иностранные выплатыдоговоры и платежи, связанные с правами, разработкой, адаптацией и модификациейбухгалтерский расчёт не охватывает агентов и подконтрольные иностранцам структуры
Продукт в оборотеспособ продажи, лицензирования или предоставления сервиса по Россиив заявлении описан продукт, который доступен только внутренней группе или ещё не запущен
Техническая независимостьподдержка, обновления, код, компиляция, активация и лицензированиекритический процесс управляется из-за рубежа или зависит от недоступного компонента
Комплект для экспертадокументация, экземпляр и доступ воспроизводят заявленный функционалинструкция относится к другой версии, тестовый доступ не работает, описание скрывает зависимость

Разделите проверку между четырьмя владельцами фактов. Корпоративный юрист подтверждает структуру контроля. IP-юрист восстанавливает цепочку исключительного права. Финансовая команда считает выплаты и выручку по нужной методике. Техническая команда описывает архитектуру, жизненный цикл, инфраструктуру и реальный способ установки или доступа. Если один человек пытается заполнить всё «по памяти», противоречия обнаруживаются уже на экспертизе.

Есть договор разработки, но непонятно, перешли ли права? Проверьте условия до сборки реестровой заявки

Инструмент покажет риски в одном договоре разработки. Результат — первичная карта условий, а не заключение о готовности продукта к реестру.

Проверить договор разработки

Правообладатель и российский контроль

Исключительное право на программу для ЭВМ на территории всего мира и на весь срок должно принадлежать допустимому лицу: публичному образованию, российской организации под предусмотренным законом контролем либо гражданину РФ. Если правообладателей несколько, заявление подаёт один из них или лицо, уполномоченное всеми, а состав правообладателей проверяется целиком.

Для простой структуры обычно достаточно сопоставить ЕГРЮЛ, устав и корпоративные документы. Для холдинга вопрос сложнее: права голоса могут не совпадать с экономической долей, владение может быть косвенным, а определяющее влияние — следовать из соглашений или полномочий органов управления. Формула «51% у российской компании» не отвечает на вопрос, кто контролирует эту компанию дальше по цепочке.

Отдельно проверьте переходы права внутри группы. Смена разработчика, выделение нового юридического лица, вклад ПО в уставный капитал, отчуждение или реорганизация должны быть связаны документами с конкретным продуктом и его версиями. После включения переход права к неподходящему правообладателю может стать основанием для исключения записи.

Цепочка прав на код и компоненты

Оплата разработки, владение репозиторием и акт с общим названием продукта — три разных доказательства. Чтобы понять, дошло ли исключительное право до заявителя, восстановите цепочку прав на код по каждому источнику:

  • код основателя, написанный до регистрации компании;
  • служебные результаты сотрудников;
  • работа фрилансеров и подрядчиков;
  • код субподрядчиков, которых основной исполнитель привлёк без прямого согласования;
  • приобретённые модули и результаты реорганизаций;
  • open-source и коммерческие компоненты третьих лиц.

Для сотрудника важны трудовая функция, конкретное задание, передача результата и условия о вознаграждении. Термин «права работодателя на программу» не означает, что любой код, написанный на рабочем ноутбуке, автоматически принадлежит компании. Для подрядчика проверяют предмет договора, идентификацию результата, момент перехода права, акт, оплату и право привлекать других исполнителей.

Иностранная или open-source библиотека не запрещает включение автоматически. Риск зависит от роли компонента, лицензии, возможности поддержки и модификации, платежей, инфраструктуры и того, какое исключительное право заявитель утверждает в отношении продукта. Нужен не список названий библиотек, а реестр компонентов: версия, источник, лицензия, функция, способ распространения и ответственное лицо.

Иностранные выплаты и договоры

Закон устанавливает предел: учитываемые выплаты иностранным лицам и связанным с ними структурам должны составлять строго менее 30%. В расчёт могут попадать не только классические лицензионные платежи, но и выплаты по договорам, связанным с разработкой, адаптацией, модификацией, работами и услугами вокруг ПО.

Слабое место — знаменатель формулы. В действующей статье 12.1 Закона № 149-ФЗ и в тексте пункта 5 Правил № 1236 используются не полностью совпадающие формулировки выручки. Поэтому не переносите в заявление обычный управленческий показатель и не округляйте результат «до 30%». Методика, период, контрагенты и связанные лица должны быть отдельно проверены юристом и финансовой службой.

Изучите договоры не только с прямым иностранным правообладателем. В правилах перечислены подконтрольные иностранцам российские организации, агенты и представители. Платёж российскому ООО не обязательно становится «российским» для этого теста только из-за банковских реквизитов и места регистрации контрагента.

Техническая инфраструктура и документация

Эксперту нужен рабочий продукт и воспроизводимое описание, а не маркетинговая презентация. Правила требуют представить экземпляр ПО без блокирующей технической защиты либо законный способ снять ограничения для проверки, функциональную документацию, инструкцию по установке и эксплуатации и описание жизненного цикла.

Отдельно описывают:

  • где находятся средства хранения исходного и объектного кода;
  • где и как выполняется компиляция;
  • кто исправляет ошибки, развивает продукт и оказывает поддержку;
  • где расположена инфраструктура активации, выпуска, распространения и управления лицензионными ключами;
  • как продукт обновляется и может ли им принудительно управлять иностранное лицо;
  • с какими операционными системами он совместим;
  • как пользователь получает продукт или доступ к сервису на территории России.

Публичное раскрытие исходного кода не требуется. Чувствительную техническую информацию можно защищать режимом коммерческой тайны, но режим не позволяет заменить факты декларацией «всё находится в России». До подачи согласуйте безопасный комплект и доступ для экспертизы.

Для продукта, основная функция которого — защита конфиденциальной информации, действуют специальные требования к сертификату и лицензии правообладателя. Название класса не решает вопрос: эксперты и суд оценивают фактические функции, в том числе те, которые сама компания описывает на сайте и в руководстве пользователя.

Как рассматривают заявление и сколько это занимает

Заявление подаёт правообладатель или уполномоченное всеми правообладателями лицо через официальный сайт реестра. Нужны идентификация через ЕСИА и усиленная квалифицированная электронная подпись.

Нормативная последовательность выглядит так:

  1. До 5 рабочих дней — проверка заявления и приложений на формальное соответствие.
  2. После регистрации обезличенные сведения публикуются не позднее следующего рабочего дня.
  3. 15 рабочих дней с даты регистрации — рассмотрение экспертным советом.
  4. До 10 рабочих дней после экспертного заключения — решение Минцифры.
  5. Не позднее следующего рабочего дня после решения — уведомление и внесение записи.

Если эксперту не хватает сведений, заявителю дают 20 рабочих дней на пояснения и дополнительные материалы, а течение экспертного срока приостанавливается. Отсутствие ответа может закончиться отказом, если без запрошенных данных соответствие подтвердить нельзя.

Из этого следует практический срок, а не рекламный: при полном непротиворечивом комплекте — до 30 рабочих дней до решения, не считая следующего дня на запись. При запросах срок увеличивается. Повторная подача после обычного формального недостатка возможна после его устранения; специальный 12-месячный барьер связан не с любым отказом, а с установленными случаями подложных документов или недостоверных сведений.

Что показали реальные дела

Судебные споры ниже возникли при более ранних редакциях Правил. Они не заменяют проверку требований 2026 года, но показывают три устойчивых типа ошибки: чужой компонент в составе продукта, неверная оценка функций информационной безопасности и коммерческое обещание реестрового статуса до появления записи.

Ankey SIEM: запись получили, но затем потеряли из-за цепочки прав

Программный комплекс Ankey SIEM был включён в реестр под № 3685 в июле 2017 года, а в сентябре исключён. В деле № А40-233720/2017 суды исследовали интегрированный компонент HPE ArcSight и лицензионные ограничения. Исключительное право на чужой компонент оставалось у HPE, а предоставленная лицензия ограничивала модификацию, декомпиляцию и создание производных продуктов. Суды поддержали исключение записи.

Практический вывод не в том, что иностранный компонент всегда запрещён. До подачи нужно определить юридическую природу всего комплекса и доказать права именно в том объёме, который заявитель указывает. Собственная оболочка не превращает любую интеграцию в продукт, исключительное право на который полностью принадлежит компании.

Источники: постановление Арбитражного суда Московского округа от 20 сентября 2018 года № Ф05-15194/2018 и официальный раздел документов реестра — приказ об исключении от 12 сентября 2017 года № 474.

DeviceLock DLP Suite: название класса не отменило лицензионное требование

АО «Смарт Лайн Инк» оспаривало отказ во включении DeviceLock DLP Suite. В деле № А40-12638/2017 суд сопоставил функции продукта с требованиями к средствам защиты конфиденциальной информации и установил, что у заявителя не было лицензии на разработку и производство таких средств. Отказ остался в силе; Верховный Суд 29 января 2018 года не передал кассационную жалобу для рассмотрения.

Для подготовки 2026 года важен метод проверки: функциональное назначение читают не только в поле заявления. Если сайт и документация обещают DLP, контроль утечек или другие защитные функции, нужно заранее определить, относятся ли они к лицензируемой деятельности и какие сертификаты требуются. Переименование продукта в «систему аналитики» не меняет фактическую архитектуру.

Источники: решение от 24 марта 2017 года по делу № А40-12638/2017 и определение Верховного Суда РФ от 29 января 2018 года № 305-КГ17-21081.

«Лесохранитель»: заявка не равна реестровой записи

Разработчику системы «Лесохранитель» дважды отказывали во включении, а затем продукт всё же получил запись № 3384. В деле № А82-3031/2017 спор возник вокруг более ранней закупки: на значимую дату системы в реестре ещё не было. Последующее включение не изменило оценку уже состоявшейся закупочной ситуации; при этом суд отдельно не подтвердил вывод об иностранном происхождении продукта.

Причины реестровых отказов в этом судебном акте подробно не раскрыты, поэтому их нельзя додумывать. Практический вывод уже: статус возникает после решения и появления записи, а не после отправки заявления, прохождения демонстрации или обещания консультанта. До этого нельзя строить тендерную позицию так, будто продукт уже имеет реестровое подтверждение российского происхождения.

Источники: постановление Арбитражного суда Волго-Вятского округа от 12 июля 2018 года по делу № А82-3031/2017 и официальная запись № 3384.

Официальные протоколы экспертного совета часто называют только общий пункт 5 Правил. Например, протокол от 17 ноября 2023 года № 753пр перечисляет отказанные заявления, но не раскрывает детальную причину каждого. Поэтому статистика «большинство отказов из-за документации» без первичного набора решений — не факт, а догадка.

В продукте есть подрядчики, чужие компоненты или специальные функции? Проверьте цепочку прав и ограничений

Сопоставим авторов, договоры, компоненты, лицензии и фактическую архитектуру. Покажем пробелы без обещания решения Минцифры.

Проверить цепочку прав

Причины отказа и безопасная повторная подача

На практике нужно различать три ситуации.

Заявление не зарегистрировали. Причина находится в форме, подписи, полномочиях или комплекте приложений. После устранения обычного недостатка можно подать заново. Не называйте любой такой возврат «годовым запретом».

Во включении отказали после экспертизы. Основанием может быть несоответствие критериям пункта 5, подложные документы, недостоверные сведения либо отсутствие ответа на запрос, без которого соответствие нельзя подтвердить. Перед повторной подачей нужен не новый текст заявления, а исправленный факт: договор, инфраструктура, контроль, лицензия или работающий доступ.

Запись ограничили или исключили после включения. Причиной может стать переход права, устаревшие или недостоверные сведения, выявленное несоответствие либо невыполнение новых обязанностей. Основные изменения сообщают в установленные сроки, а записи проверяются не реже раза в год.

Решение об отказе можно обжаловать в суд в течение трёх месяцев со дня его получения. Но судебная стратегия не должна маскировать фактический дефект. Если у компании действительно нет права на компонент или необходимой лицензии, быстрее сначала изменить продукт или юридическую конструкцию и только затем оценивать повторную подачу.

Чек-лист готовности к реестру российского ПО

Отмечайте выполненное — прогресс сохранится в этом браузере.

0 из 16

01Компания и контроль

02Права и зависимости продукта

03Техника и доказательства

04Подача и сохранение статуса

Чек-лист выявил пробелы перед подачей? Проверьте комплект до заявления

Юрист сопоставит документы с участниками, версиями и инфраструктурой и предложит порядок устранения разрывов.

Проверить готовность документов

Когда самостоятельной подготовки недостаточно

Юрист нужен не потому, что заявление длинное, а потому, что некоторые ответы меняют правовую позицию компании. Подключайте профильного специалиста до подачи, если:

  • продукт создавался до учреждения компании или менял правообладателя;
  • в коде есть значимые компоненты подрядчиков, open-source или иностранных правообладателей;
  • структура владения многоуровневая, есть иностранные участники или соглашения о голосовании;
  • иностранные выплаты близки к пределу 30% либо методика расчёта спорна;
  • продукт связан с информационной безопасностью, криптографией или ПАК;
  • поддержка, облако, репозиторий, компиляция или активация зависят от иностранной инфраструктуры;
  • заявка уже получила запрос, отказ или запись рискует быть исключённой;
  • реестровый номер нужен к конкретной закупке или договорному сроку.

В таких случаях проверяют не только форму. Юрист сопоставляет договоры и корпоративную структуру с фактической архитектурой, формирует список устранимых разрывов и отделяет то, что можно пояснить, от того, что сначала нужно изменить.

Частые вопросы

Обязательно ли сначала регистрировать программу в Роспатенте?

Нет. Государственная регистрация программы для ЭВМ добровольна, а регистрационный номер Роспатента указывается в правилах реестра российского ПО при наличии. Свидетельство может дополнить комплект, но не заменяет доказательства цепочки исключительного права и соответствия техническим критериям.

Может ли ИП подать заявление?

Да, если гражданин РФ является правообладателем и соблюдены остальные требования. Важно, чтобы заявитель мог подтвердить исключительное право на весь мир и весь срок и представить предусмотренные сведения и материалы.

Можно ли включить SaaS или облачный сервис?

Формат сервиса сам по себе не исключает включение, но нужно показать правомерное предоставление доступа по всей России, рабочий экземпляр или способ экспертизы, инфраструктуру, поддержку и отсутствие запрещённого управления из-за рубежа. Конкретная архитектура SaaS требует отдельной проверки.

Запрещены ли иностранные библиотеки и open-source?

Универсального запрета на любой иностранный или открытый компонент нет. Проверяются права и лицензии, роль компонента, выплаты, возможность поддержки и модификации, инфраструктура и то, кому принадлежит исключительное право на заявленный продукт. Критический закрытый модуль и небольшая библиотека под разрешительной лицензией создают разные риски.

Сколько длится включение в реестр?

При полном комплекте Правила дают до 5 рабочих дней на формальную проверку, 15 рабочих дней на экспертный совет и до 10 рабочих дней на решение Минцифры. После решения запись вносят не позднее следующего рабочего дня. Запрос пояснений приостанавливает экспертный срок и добавляет время на ответ.

Можно ли повторно подать заявление после отказа?

Обычно да — после устранения причины. Двенадцатимесячное ограничение относится не к каждому отказу, а к специальным случаям, связанным с подложными документами или недостоверными сведениями. Сначала нужно установить точное основание решения, затем исправить факт или комплект.

Что нужно делать после включения?

Поддерживать сведения актуальными, сообщать об установленных изменениях и выполнять ежегодные обязанности. Корпоративная сделка, переход права, изменение инфраструктуры или рост иностранных выплат могут повлиять на соответствие. Реестровая запись — не бессрочная индульгенция, а статус, который нужно сохранять.

Следующий шаг

Если продукт уже готов к подаче, но договоры, версии и технические сведения собраны в разных местах, начните с проверки IP-документов команды. Мы сопоставим авторов, правообладателя, договоры, акты, компоненты и инфраструктуру, отметим, какие разрывы нужно закрыть до заявления, и подготовим безопасный маршрут работы с документами.

Материал носит информационный характер и не заменяет анализ структуры владения, договоров, архитектуры и финансовых показателей конкретного продукта. Нормы и переходные сроки проверены на 13 августа 2026 года. В конкретной заявке формулу иностранных выплат, применение требований к доверенным ОС и специальные требования к ИБ-продуктам необходимо проверять отдельно с учётом фактов и актуальной редакции норм.

Нужно проверить комплект до подачи?

Сопоставим правообладателя, авторов, договоры, компоненты и технические сведения. Результат — карта пробелов и порядок работы с документами до заявления.