Si el vostre negoci depèn de programari que no heu escrit, depeneu de l'empresa que ho va fer. Teniu el codi objecte i una llicència; el proveïdor té el codi font, el procés de compilació i el coneixement. Aquesta asimetria és tolerable mentre el proveïdor és solvent i competent, i deixa de ser-ho en el moment que deixa de ser-ho. El dipòsit en garantia de programari és la resposta estàndard, però només funciona si es redacta tenint en compte la llei d'insolvència neerlandesa, i la majoria dels acords no ho són.
Què és l'escrow i el risc que aborda
El proveïdor diposita el codi font i els materials de suport a un tercer independent, que els conserva fins que es produeix un esdeveniment definit i després els allibera al client, que pot utilitzar i modificar el codi per mantenir el programari en funcionament. El risc és la continuïtat, no la propietat: un client que executa el processament de comandes, els registres de pacients o la planificació de la producció en el producte d'un proveïdor no pot canviar d'un dia per l'altre, perquè la migració triga mesos i normalment necessita l'ajuda del proveïdor sortint. El dipòsit en garantia compra el temps per sortir de manera ordenada. Tres situacions importen:
- Insolvència. El proveïdor es declara en fallida, es nomena un administrador fiduciari, el personal marxa i s'atura el suport. Es redacta l'escenari de dipòsit en garantia, i és on la legislació neerlandesa funciona més.
- Suspensió. El proveïdor retira el producte, deixa de tenir la versió o l'adquireix algú que no té cap interès en el desplegament. Més comú que la fallida i sovint exclòs de la clàusula de rescissió.
- Fallada persistent en el manteniment. El proveïdor encara existeix i encara factura, però ja no corregeix defectes, no envia pegats de seguretat ni manté el producte compatible amb les seves dependències.
Acords bipartits i tripartits
Un acord bipartit és una promesa en el contracte principal que el proveïdor lliurarà el codi font si es produeix un esdeveniment definit. És barat i feble: ningú comprova de manera independent que res s'hagi dipositat o mantingut actualitzat i, decisivament, en cas de fallida es demana a l'administrador que compleixi una obligació de l'herència, cosa que no està obligat a fer.
Un acord tripartit afegeix un agent de dipòsit en garantia com a part contractant. L'agent pren la custòdia, comprova el dipòsit, el guarda i té l'obligació directa d'alliberar-lo. Aquesta és la raó principal per pagar-ne un: l'alliberament es converteix en execució per part d'un tercer solvent en virtut del seu propi contracte, no per part d'una massa en fallida. L'agent també decideix si s'ha produït un esdeveniment d'alliberament, traient-ho a un administrador fiduciari sense cap incentiu per ajudar-vos.
Què es diposita realment
L'error més comú no és legal. És un dipòsit que conté codi font i res més. El codi font per si sol no es compila: si es lliura a un desenvolupador sense instruccions de compilació ni llista de dependències, una base de codi gran pot trigar setmanes d'enginyeria inversa abans de produir un binari en execució, un temps que no teniu quan el sistema ja no és compatible. Un dipòsit sense instruccions de compilació no té cap valor.
| Component | Per què és necessari? |
|---|---|
| Codi font, complet i versionat | Ha de coincidir amb el llançament que realment està en producció, no amb la branca de desenvolupament. |
| Instruccions de compilació i desplegament | Versions del compilador i del temps d'execució, scripts de compilació, variables d'entorn, passos de desplegament. Sense aquests, el codi no pot convertir-se en un programari funcional. |
| Documentació tècnica i funcional | Arquitectura, model de dades, interfícies, defectes coneguts. Decideix si un tercer pot mantenir el codi o només executar-lo. |
| Components de tercers i de codi obert | Llista de dependències amb versions i termes de llicència. Alguns components comercials necessiten una llicència independent del seu proveïdor. |
| Claus de llicència, certificats, credencials | El programari que truca a casa a un servidor de llicències inactiu no és continuïtat. |
Afegiu una obligació d'actualització. Un dipòsit fet una vegada en el moment de la signatura caduca en un o dos cicles de llançament. Vinculeu els dipòsits al calendari de llançaments (cada llançament important o un interval fix) i assumiu el dret a que us avisin quan arribi un retard.
Verificació: allò pel que pagues
Compra l'opció del mig que hi ha a continuació com a estàndard, i la prova completa on una interrupció seria existencial. La comprovació a nivell de fitxer per si sola gairebé no compra res.
- Comprovació a nivell de fitxer. L'agent confirma que el dipòsit és llegible, no conté virus i coincideix amb una llista de fitxers. Això demostra que alguna cosa ha arribat, no que funcioni.
- Revisió de la integritat i la documentació. L'agent comprova les instruccions de compilació i les dependències amb el dipòsit i informa de les llacunes. Aquesta opció intermèdia és adequada per a la majoria de clients: detecta els errors comuns (passos de compilació que falten, dependències no documentades, un component que no teniu dret a utilitzar) a una fracció del cost d'una prova completa.
- Prova completa de compilació i execució. L'agent compila el dipòsit en un entorn net i l'executa amb dades de prova. L'únic nivell que demostra que el dipòsit funciona, però més lent, més car i que necessita repetició a mesura que canvia el programari.
Esdeveniments de llançament, redactats de manera que no es pugui discutir sobre ells
Una clàusula de rescissió és un factor desencadenant que l'agent de dipòsit en garantia ha d'aplicar sota pressió i sense assessorament legal. Tot esdeveniment hauria de poder ser establert a partir d'un document o del pas del temps, no d'un judici sobre la conducta del proveïdor.
| Esdeveniment de llançament | Com fer-ho objectivament determinable |
|---|---|
| Fallida del proveïdor | La sentència del tribunal o l'inscripció al registre d'insolvències. |
| Suspensió de pagaments o procediment de reestructuració | Nomenament d'un administrador o expert en reestructuracions, segons l'inscripció registral. |
| Dissolució o cessament de l'activitat empresarial | Baixa del registre mercantil o acord de dissolució. |
| Descontinuació del producte o de la versió en ús | Avís escrit de fi de vida útil o transcurs d'un període establert després que el proveïdor deixi d'emetre alliberaments. |
| Incapacitat persistent de mantenir | Incompliment de la normativa que regula la falta de correcció d'un defecte de gravetat definida dins del termini de resposta contractual, després d'un preavís i un període de correcció, repetit un nombre determinat de vegades en un període establert. |
| Transferència del programari a un tercer | Cap assumpció escrita de les obligacions de manteniment per part de l'adquirent dins d'un termini establert. |
Dos punts fan la major part de la feina. Posar la càrrega de la contradicció al proveïdor: el client notifica a l'agent amb proves, el proveïdor té un període fix curt per objectar i, si no hi ha objecció, l'agent s'hi retira. I fixar la via de la disputa per endavant (determinació per part d'experts o arbitratge en un termini curt), de manera que una objecció compra dies, no mesos.
La qüestió de la insolvència holandesa
Tot l'anterior és el disseny del contracte. El que segueix decideix si es compleix quan el proveïdor fa fallida.
Què pot rebutjar el fideïcomissari
Segons l'art. 37 Fw, quan un contracte recíproc no ha estat executat completament per cap de les parts en el moment de la sentència de fallida, la contrapart pot fixar a l'administrador un termini raonable per escrit per declarar si el complirà; si no ho fa, perd el dret a exigir el compliment a canvi. El que no fa l'art. 37 Fw és rescindir el contracte ni donar a l'administrador la facultat de rescindir-lo. El contracte subsisteix; l'administrador simplement no està obligat a complir-lo i la contrapart queda amb una reclamació en la fallida segons l'art. 37a Fw.
Pel que fa al programari, això significa que el fideïcomissari pot rebutjar el manteniment, el suport, les actualitzacions, l'allotjament i altres dipòsits: actuacions actives que costen diners a l'herència. Espereu una negativa. La pregunta és si pot anar més enllà i impedir que utilitzeu el que ja teniu.
Nebula, Berzona i Credit Suisse/Jongepier
Durant una dècada, això va ser realment incert. A Nebula (Hoge Raad, 3 de novembre de 2006, ECLI:NL:HR:2006:AX8838), el Tribunal Suprem va sostenir que, tot i que la fallida no rescindeix per si mateixa els acords existents, una contrapart que tingués un dret d'ús no podia continuar exercint-lo contra l'administrador com si no s'hagués produït cap fallida; això permetria a un creditor ignorar la fallida a costa dels altres. Es va interpretar àmpliament com un fet que permetia a un administrador anul·lar un dret d'ús preexistent, i va alarmar els titulars de llicències.
Aquesta lectura no va sobreviure. En el cas ABN AMRO/Berzona (Hoge Raad, 11 de juliol de 2014, ECLI:NL:HR:2014:1681), el Tribunal Suprem va sostenir que la fallida no té cap efecte sobre els acords recíprocs existents ni sobre les obligacions que se'n deriven, i no atorga al fideïcomissari cap poder que la llei o el contracte no li atorguin; per exemple, no pot rescindir un contracte d'arrendament que encara estigui en vigor.
La situació es va resoldre a Credit Suisse/Jongepier qq (Hoge Raad, 23 de març de 2018, ECLI:NL:HR:2018:424). L'administrador pot negar-se passivament a complir, però la fallida no li atorga la facultat de desfer una execució feta pel deutor abans de la fallida, ni de posar fi a una execució continuada en la mesura que consisteixi a tolerar o abstenir-se d'alguna cosa.
Aquesta frase és el que importa per al programari. Una llicència és, en substància, un compromís del titular dels drets de tolerar un ús que d'altra manera infringiria els drets d'autor, és a dir, una actuació continuada que consisteix a tolerar. Segons la legislació actual, per tant, una llicència vàlidament atorgada abans de la fallida sobreviu a aquesta, i l'administrador no la pot revocar. L'administrador pot rebutjar tot el que està actiu, però no pot desactivar un dret d'ús que tingueu.
Què significa això per al vostre arranjament
Dues coses es deriven. Mantenir l'obligació de lliurament a l'agent de dipòsit en garantia, no al proveïdor: configurat com una custòdia independent en poder d'un tercer, el lliurament és el compliment propi de l'agent, i el poder del fiduciari en virtut de l'art. 37 Fw recau sobre les prestacions degudes per la massa en lloc de sobre un agent solvent, mentre que una promesa bipartida requereix el compliment per part de la massa, que el fiduciari pot rebutjar. I atorgar la llicència per endavant en lloc de en el moment del lliurament, el punt de redacció més important, que es tracta a continuació.
En una reestructuració en lloc d'una fallida, l'art. 373 Fw restringeix la dependència de les clàusules ipso facto, és a dir, disposicions que permeten a una contrapart modificar, suspendre o rescindir un contracte simplement perquè s'ha iniciat un procediment de reestructuració. Aquesta restricció opera en el procediment de l'esquema, no en la fallida, i la resposta és, de nou, estructural: quan l'acord es redacta com una custòdia independent per part d'un tercer, el desencadenant de l'alliberament opera sobre la pròpia obligació de l'agent i no equival a una disposició ipso facto que es pugui anul·lar, ni en una reestructuració de WHOA ni en una fallida.
Com s'ha d'estructurar la llicència
El dipòsit en garantia us dóna una còpia del codi font, però no el dret a fer-hi res. El codi font és una obra protegida; compilar-lo, modificar-lo i executar-ne el resultat són actes restringits. Sense una llicència que els cobreixi, un dipòsit alliberat és una carpeta que no podeu obrir. Combineu el dipòsit en garantia amb una llicència que permeti expressament al client, en el moment del llançament, utilitzar, compilar, modificar i desenvolupar encara més el codi font, i que ho faci un tercer; a la pràctica, no fareu la feina vosaltres mateixos.
Després, el moment. Una llicència atorgada en cas d'alliberament és fràgil. Si l'esdeveniment d'alliberament és la fallida en si, la concessió hauria de ser feta per un deutor que, des del dia de la resolució de fallida, ha perdut la facultat de disposar dels actius de la massa; l'art. 23 Fw i l'art. 35 Fw ho impedeixen, i l'administrador no farà la concessió per tu. Credit Suisse/Jongepier significa que l'administrador no pot revocar una llicència que ja tenies, però no hi ha res a revocar si mai n'has tingut cap.
Atorgar-ho en el mateix contracte, abans de qualsevol insolvència, subjecte a una condició suspensiva: atorgat ara, amb efecte en un esdeveniment de liberació. El dret existeix des de la data del contracte; només el seu efecte es difereix. La legislació neerlandesa és generalment receptiva a aquesta estructura. En el cas Rabobank/Reuser (Hoge Raad, 3 de juny de 2016, ECLI:NL:HR:2016:1046), el Tribunal Suprem va acceptar que quan es creava un dret condicional abans de la fallida, el compliment de la condició posteriorment tenia efecte sense cap altre acte per part del deutor. Aquell cas es referia a una transferència condicional de béns i una garantia sobre el dret condicional. Aplicar-ho a una llicència de drets d'autor atorgada condicionalment és una extrapolació recolzada en la literatura jurídica més que no pas un punt resolt pels tribunals, i s'hauria de presentar com a tal.
Confirmeu també que l'ús del material publicat no necessita cap altre consentiment del proveïdor o del seu administrador, i que es permet la sublicenciació a un desenvolupador successor.
SaaS i núvol: el codi font no és suficient
Per a programari que executeu vosaltres mateixos, el codi font més les instruccions de compilació més una llicència és gairebé una resposta completa. Per a un servei, no ho és. Si la plataforma del proveïdor es desactiva, heu perdut l'aplicació, l'entorn en què s'executava i les vostres dades, i el codi font només restaura el primer, lentament. Un acord de continuïtat SaaS ha d'afegir tres coses:
- L'entorn operatiu. Imatges de contenidors, definicions d'infraestructura com a codi, configuració, paràmetres de xarxa i seguretat, dependències en temps d'execució: suficient per mantenir la plataforma en un altre lloc.
- Les dades. Exportacions regulars de les vostres pròpies dades en un format documentat i no propietari, amb l'esquema. Les dades que no podeu llegir no són dades que teniu i les exportacions s'han d'executar durant tot el contracte, no només en el moment del llançament.
- La relació d'acollida. Una via per entrar en el contracte del proveïdor amb el seu proveïdor d'allotjament o notificar a aquest proveïdor que podeu fer-vos càrrec del compte i pagar directament.
Alternatives i qui paga
El dipòsit en garantia no sempre és la millor opció, sobretot per a productes estàndard on sou un client entre milers i el risc realista és una caducitat en lloc d'un fracàs. Tres opcions més lleugeres solen ser més útils: un dret de sortida de dades (exportacions periòdiques en un format documentat, provades almenys una vegada) que cobreixen gran part de l'exposició gairebé sense cap cost; un dret a una còpia en execució , una imatge desplegable que podeu executar durant un període de transició, que restaura el servei molt més ràpid que una reconstrucció; i el pagament directe al proveïdor d'allotjament , que manté l'entorn en funcionament mentre migreu (la continuïtat al núvol més barata i que sovint es passa per alt).
Quan utilitzeu un dipòsit en garantia, espereu una tarifa d'establiment única, una tarifa de custòdia anual recurrent i càrrecs separats per verificació que augmenten segons la profunditat del xec. El cost recau en qui vulgui la protecció, normalment el client, tot i que un proveïdor que ofereixi un dipòsit en garantia com a punt de venda pot tenir-lo, i un acord multibeneficiari que cobreixi diversos clients d'un producte el dispersa, el punt d'aterratge habitual on un proveïdor es resisteix. Feu que l'impagament sigui quelcom que l'agent us hagi de notificar, amb dret a pagar en el seu lloc.
Una llista de comprovació per negociar un acord de dipòsit en garantia
- Es tracta d'un acord tripartit genuí amb un agent independent que us deu una obligació d'alliberament directe?
- És la llicència per utilitzar, compilar, modificar i desenvolupar posteriorment el codi font atorgada ara, subjecte a una condició precedent, en lloc de promès en el moment de l'alliberament?
- La llista de dipòsits inclou instruccions de compilació, dependències, claus de llicència i documentació, no només el codi font, actualitzat a cada llançament?
- Quin nivell de verificació es contracta i amb quina freqüència es repeteix?
- Els esdeveniments de publicació són determinables a partir d'un document o del lapse de temps, amb un període d'oposició curt i una via ràpida de disputa?
- Per a SaaS: es cobreix l'entorn, les dades i la relació d'allotjament o només el codi?
- Qui paga, què passa si el proveïdor deixa de pagar i l'acord de dipòsit en garantia s'ajusta a la llei aplicable i a les clàusules de propietat intel·lectual del contracte principal?
Pot un administrador concursal neerlandès impedir que l'agent de dipòsit en garantia publiqui el codi font?
No directament. En un acord a tres bandes, l'agent de dipòsit en garantia us té l'obligació d'alliberament en virtut del seu propi contracte, i l'agent no està en fallida. La facultat del fiduciari en virtut de l'art. 37 Fw és rebutjar les prestacions degudes per la massa, no donar instruccions a l'agent. Aquesta és la raó principal per preferir un acord a tres bandes a una promesa d'un proveïdor.
La meva llicència de programari sobreviu a la fallida del proveïdor?
Una llicència vàlidament atorgada abans de la fallida sobreviu i l'administrador no la pot revocar. En el cas Credit Suisse/Jongepier qq (Hoge Raad, 23 de març de 2018, ECLI:NL:HR:2018:424), el Tribunal Suprem va confirmar que un administrador no pot posar fi a una actuació continuada que consisteixi en tolerar o abstenir-se, i una llicència és una actuació d'aquest tipus. L'administrador pot rebutjar tot allò que estigui actiu: manteniment, suport, actualitzacions, allotjament.
La sentència Nebula continua sent una amenaça per als titulars de llicències?
No en la forma que abans es temia. Nebula (Hoge Raad, 3 de novembre de 2006, ECLI:NL:HR:2006:AX8838) es va interpretar àmpliament com una manera que permetia a un fideïcomissari ignorar un dret d'ús existent. Berzona i Credit Suisse/Jongepier van limitar aquesta interpretació. El fideïcomissari pot negar-se a complir, però no té cap poder que la llei o el contracte no li atorguin, i revocar una llicència no és un poder d'aquest tipus.
Per què és un problema una llicència atorgada només en el moment del llançament?
Perquè la concessió s'hauria de fer després de la fallida, quan el deutor hagi perdut la facultat de disposar dels actius de la massa i el fiduciari no tingui cap obligació d'actuar en nom vostre. La jurisprudència protegeix les llicències que ja teniu; no en crea cap. Concedeix-la ara, subjecta a una condició suspensiva que entri en vigor en el moment de l'alliberament.
El dipòsit en garantia ajuda amb un proveïdor de SaaS?
Només parcialment. El codi font no restaura un servei en execució. Un acord SaaS viable també ha de cobrir l'entorn operatiu (imatges de contenidors, definicions d'infraestructura, configuració), exportacions regulars de les vostres dades en un format documentat i una ruta per assumir el control o pagar al proveïdor d'allotjament. Sense això, us donen un projecte de reconstrucció en lloc de continuïtat.
Realment val la pena pagar per la verificació?
Sí, al nivell intermedi. Una comprovació a nivell de fitxer només confirma que alguna cosa ha arribat. Una revisió de la integritat amb les instruccions de compilació i la llista de dependències detecta els errors importants: passos de compilació que falten, dependències no documentades, components que no teniu dret a utilitzar. Una prova completa de compilació i execució és l'única opció concloent, que val la pena el seu cost on una interrupció seria existencial.

