Jak ověřit původ druhotného softwaru a co prokazuje zprávu nezávislého auditora?
Tento článek vysvětluje, jak bezpečně ověřit původ druhotného softwaru a co přináší zpráva nezávislého auditora. Zjistěte, jak zajistit právní jistotu při nákupu licencí, chránit citlivá obchodní data prodejce a zefektivnit schvalovací procesy bez předávání stohů historických smluv.
První firma chce prodat software, který už nepotřebuje. Druhá ho chce koupit, ale potřebuje doložit jeho původ. První přitom nechce rozesílat své historické smlouvy a obchodní údaje každému dalšímu zákazníkovi. Druhá se nemůže spokojit s větou „všechno je v pořádku“. Zpráva nezávislého auditora může pomoci oběma. Její hodnota však nespočívá v razítku ani v názvu dokumentu, ale v práci, která za ním skutečně stojí.
Představme si společnost, která změnila své IT prostředí. Část softwarových licencí už nevyužívá a ráda by jejich prodejem získala prostředky na další investice. Má dokumentaci k jejich pořízení, ale také pochopitelnou výhradu: nechce, aby její smlouvy, někdejší nákupní podmínky a jméno začaly nekontrolovaně putovat mezi dalšími firmami.
Na druhé straně stojí nový zákazník. Hledá úsporu, nikoli problém, který se projeví až při kontrole. Potřebuje vědět, co kupuje a na základě jakých podkladů může softwaru důvěřovat.
Tyto zájmy nejsou protichůdné. Vyžadují však více než přeposlání složky dokumentů nebo ujištění obchodníka. Vyžadují způsob, jak zachovat průkaznost původu a současně omezit zbytečné šíření citlivých informací.
Fungující software ještě není zárukou
U softwaru je snadné zaměnit technickou funkčnost za oprávnění k užívání. Program se nainstaluje, přijme klíč a začne fungovat. Samotný aktivační klíč však není totéž co licence. Na tento rozdíl výslovně upozorňuje také spotřebitelský portál bavorského ministerstva ochrany spotřebitele, když říká, že produktový klíč musí být spojen s platnou licencí (Verbraucher Bayern).
A stejný přístup platí i na ostatních evropských trzích. Právní základ evropského trhu s použitým softwarem se opírá o rozsudek Soudního dvora Evropské unie (curia), který už v roce 2012 potvrdil, že za stanovených podmínek lze dále přeprodávat software, a to i takový, který byl původně získaný stažením z internetu.
Podstatné jsou však okolnosti prvního uvedení na trh. Ty říkají, že další prodej se může týkat softwaru, který byl poprvé prodán v Evropské unii výrobcem nebo s jeho souhlasem a s právem užívání na neomezenou dobu. Zároveň původní majitel musí při prodeji svou kopii znepřístupnit a přestat ji používat a také není možné rozdělit jednu licenci pro více uživatelů a prodat pouze její nevyužitou část. Nejde tedy o všeobecné povolení přeprodávat jakýkoli nalezený klíč.
Pro kupujícího z toho vyplývá praktická otázka, jak doložit, že právě jeho nákup splňuje příslušné podmínky. Odpověď začíná u dokumentace. Neměla by však končit pouhým konstatováním, že nějaké dokumenty existují.
Originály jsou základ. Jejich prověření je další hodnota
Ve Forscope jsme dosud nabízeli software z druhotného trhu s kompletní dokumentací. Nyní nabídku rozšiřujeme o variantu se zprávou nezávislého auditora, který originální podklady viděl, zkontroloval je a zaznamenal výsledek své práce.
Smyslem není nahradit skutečné důkazy novým dokumentem. Smyslem je přidat k existující dokumentaci nezávislou kontrolu a zákazníkovi předat její výsledek.
Rozdíl lze ukázat na jednoduché situaci. Kupující dostane několik smluv, faktur a prohlášení. Má podklady, ale stále potřebuje porozumět tomu, jak spolu souvisejí, kterých licencí se týkají a zda mezi nimi není rozpor. Samotné předání dokumentů ještě neříká, kdo jejich návaznost prověřil.
Pokud je tato návaznost součástí práce nezávislého auditora, zákazník získává další kontrolní krok, který neprovádí pouze samotný prodejce. Takové prověření může upozornit například na nesoulad v označení produktů, počtech licencí nebo identifikaci jednotlivých převodů. Přínos samozřejmě závisí na skutečném rozsahu provedené kontroly.
Přínos nespočívá jen v menší množství dokumentů, ale i v činnosti, kterou nad nimi někdo nezávislý vykonal.
Slovo „audit“ samo o sobě nic neověří
Právě tady vede důležitá hranice mezi zprávou nezávislého auditora a dokumentem, který si vystaví sám obchodník.
Prodejce může jednat poctivě a své zboží důkladně kontrolovat. Jím vydané potvrzení však zůstává jen jeho vlastním vyjádřením. Když do záhlaví napíše „auditní zpráva“, nezmění se tím autor ani povaha provedené kontroly. Takový dokument nelze zaměňovat s výsledkem práce nezávislé třetí strany.
Že nejde o slovíčkaření, ukazuje někdejší německý rozsudek z roku 2013 (JurPC). Spolkový soudní dvůr v něm řešil notářské osvědčení, podle kterého notář obdržel prohlášení původního nabyvatele o vlastnictví licencí, zaplacení ceny a ukončení jejich používání. Soud upozornil, že takové osvědčení samo o sobě neprokazuje, že původní nabyvatel skutečně učinil své kopie nepoužitelnými. Podstatné bylo, co dokument dokazoval, nikoli pouze to, kdo jej vystavil.
Tento případ není odmítnutím nezávislého ověřování. Je varováním před zaměňováním potvrzeného prohlášení za prověření skutečnosti.
Důvěryhodná zpráva by proto měla umožnit zjistit, kdo ji vydal, kterých licencí se týká, jaké podklady byly předloženy a co přesně bylo předmětem kontroly. Stejně důležité je, aby její původ bylo možné ověřit přímo u vydavatele. Kontrolu si zaslouží nejen dokumentace k softwaru, ale také samotné tvrzení, že ji někdo nezávislý prověřil.
Transparentnost neznamená rozeslat cizí archiv
Další přínos se týká informací, které s licencemi souvisejí, ale nový zákazník je nemusí požadovat při každém běžném nákupním rozhodování.
Historické smlouvy a doklady mohou obsahovat ceny, kontaktní údaje, podpisy nebo informace o obchodních vztazích. Jejich plošné přeposílání znamená, že se spolu s dokládáním původu softwaru šíří také údaje o předchozím majiteli.
Model s nezávislým auditorem umožňuje tyto dvě věci lépe oddělit. Auditor pracuje s původními podklady, zatímco zákazník dostává zprávu o provedené kontrole. Identita bývalého vlastníka a obsah jeho obchodního archivu tak nemusejí být automatickou součástí každé běžné dodávky.
Pro společnost, která licence prodává, může být taková diskrétnost podstatná. Ne proto, že by na prodeji nevyužitého softwaru bylo něco nevhodného. Jednoduše nemusí chtít, aby se její jméno stalo součástí obchodních materiálů dalších subjektů nebo aby její někdejší nákupy posuzoval každý další příjemce dokumentace.
Ochrana důvěrnosti ale nesmí znamenat neprůhledný původ. Dobře nastavený proces má omezovat rutinní šíření citlivých údajů, nikoli znemožnit jejich doložení, když je skutečně potřeba. Diskrétnost a dohledatelnost se nemají vylučovat.
Místo rozplétání dokumentů je tu přehlednější podklad pro rozhodnutí
Třetí výhodou může být jednodušší práce na straně zákazníka. Představme si, že nákup posuzuje IT oddělení, nákupčí a interní právník. Každý potřebuje trochu jinou informaci, ale všichni musejí rozumět tomu, jak dodaná dokumentace souvisí s konkrétní objednávkou. Pokud dostanou pouze soubor historických podkladů bez vysvětlení jejich návaznosti, může každý začínat znovu od začátku.
Dobře zpracovaná zpráva nabízí společný výchozí bod. Umožňuje soustředit se na identifikované licence, popsaný rozsah kontroly a konkrétní zjištění. Může tak omezit opakované dotazy a usnadnit předání informací mezi lidmi, kteří nákup schvalují nebo později kontrolují.
Neznamená to, že firma nemusí nic číst nebo že za ni auditor vyřeší všechny otázky. Znamená to, že nemusí pokaždé sama rekonstruovat celý příběh z jednotlivých příloh.
Přehlednost přitom nesmí být vykoupena zamlčením podmínek užívání. Také zmíněný německý rozsudek zdůrazňuje význam toho, aby nový nabyvatel dostal vhodným způsobem informace potřebné k určení dovoleného užívání programu. Zpráva o původu proto nemůže zákazníka nechat v nejistotě, co vlastně smí používat a v jakém rozsahu.
Diskrétnost může otevřít i cestu k výkupu
Stejný princip může pomoci také firmám, které dosud o prodeji nevyužitých licencí jen uvažují.
Jestliže jejich obavu představuje především nekontrolované šíření původních dokumentů, může nezávislé prověření spojené s řízeným zpřístupňováním podkladů jednu z překážek odstranit. Firma může doložit potřebné skutečnosti, aniž by celý její nákupní archiv musel putovat s každou další dodávkou.
To je důležité i pro službu výkupu nevyužitého softwaru, kterou Forscope nabízí. Vedle ekonomického smyslu transakce může být součástí rozhodování právě způsob nakládání s dokumentací a identitou prodávajícího.
Dokumenty nezmizely. Změnil se způsob, jak se s nimi pracuje
Zpráva nezávislého auditora není univerzálním potvrzením, které odstraní potřebu všech ostatních důkazů. Její závěry a zjištění platí v rozsahu provedené práce. Nemůže napravit chybějící oprávnění ani zpětně vytvořit dokumentaci, která neexistuje.
Proto má tento model smysl pouze tehdy, když jsou původní podklady zachovány, lze je přiřadit ke konkrétním licencím a je předem jasné, jak budou v odůvodněném případě zpřístupněny. Zákazník by neměl až při kontrole zjišťovat, kdo dokumenty drží a zda se k nim vůbec dostane.
Při takovém nastavení může zpráva propojit to, co samotné předání originálů nezajišťuje automaticky, a sice nezávislou kontrolu, srozumitelný výsledek a citlivější zacházení s informacemi původního majitele.
Ve Forscope proto auditní variantu nevnímáme jako ústup od dokumentace, ale jako logický způsob, jak na ní dále stavět. Původ softwaru má zůstat doložitelný, zákazník má rozumět tomu, co kupuje, a bývalý vlastník nemá zbytečně ztrácet kontrolu nad svými obchodními údaji. Důvěra při nákupu softwaru totiž nemá stát na tom, jak přesvědčivě zní slib prodejce. Má stát na podkladech, na provedené práci a na možnosti obojí ověřit.