Уголовные риски IT-компании: топ-5 составов (часть 2)
IT-компания — один из наиболее уязвимых секторов с точки зрения уголовного преследования: здесь пересекаются компьютерные составы (статьи 272–274 УК РФ), имущественные (статья 159 УК РФ), налоговые (статья 199 УК РФ) и составы против интеллектуальной собственности. По состоянию на май 2026 года количество возбуждённых дел по статье 272 УК РФ в отношении субъектов предпринимательской деятельности выросло на 34% за последние три года. Этот материал — практический разбор пяти ключевых составов с позиций директора, CTO и главного бухгалтера IT-компании.
Оцените, какие из пяти составов актуальны для вашей компании прямо сейчас.
Профиль риска: кто в IT-компании несёт уголовную ответственность?
В IT-компании уголовная ответственность распределяется между тремя ключевыми фигурами: генеральным директором, техническим директором (CTO) и главным бухгалтером. Директор отвечает за управленческие решения — заключение договоров, распределение прибыли, выбор налоговой модели. CTO несёт риски по компьютерным составам и вопросам интеллектуальной собственности. Главный бухгалтер находится в зоне налоговых составов и фиктивных операций. Рядовой разработчик попадает под уголовное преследование реже, но риск существует при осознанном участии в создании вредоносного ПО.
Важно понимать: уголовное преследование в IT-секторе редко бывает случайным. Оно запускается по одному из трёх триггеров — корпоративный конфликт между участниками, жалоба конкурента в правоохранительные органы или налоговая проверка, переросшая в уголовное дело. По данным МВД России, в 2024 году зарегистрировано более 28 000 преступлений в сфере компьютерной информации (глава 28 УК РФ), из которых около 15% связаны с предпринимательской деятельностью.
Три сценария уголовного риска в зависимости от роли:
- Собственник / генеральный директор — риск по статьям 159 УК РФ (мошенничество с клиентами или инвесторами), 199 УК РФ (уклонение от налогов), 201 УК РФ (злоупотребление полномочиями в ущерб компании).
- CTO / технический директор — риск по статьям 272, 273 УК РФ (компьютерные составы), 146 УК РФ (авторское право), 183 УК РФ (коммерческая тайна).
- Главный бухгалтер — риск по статьям 199, 199.1 УК РФ (налоговые составы), 160 УК РФ (растрата), 327 УК РФ (подлог документов).
Чем опасны статьи 272 и 273 УК РФ для IT-бизнеса в 2026 году?
Статья 272 УК РФ (неправомерный доступ к компьютерной информации) и статья 273 УК РФ (создание вредоносных программ) — два наиболее специфических для IT-компаний состава. По части первой статьи 272 санкция составляет до двух лет лишения свободы, по части третьей — до пяти лет, по части четвёртой (организованная группа или тяжкие последствия) — до семи лет. Статья 273 устроена аналогично: часть первая — до четырёх лет, часть третья — до семи лет. Применяются оба состава активно: Уголовный кодекс РФ, глава 28 остаётся инструментом давления в корпоративных конфликтах.
Практическая опасность статьи 272 для IT-бизнеса — широкое толкование «неправомерного доступа». Следствие применяет эту статью в ситуациях, которые с позиций IT-специалиста выглядят технически нейтральными: парсинг открытых данных с нарушением условий сервиса, работа с API за пределами лицензионного соглашения, доступ уволенного сотрудника к системе до фактической смены паролей. Ни одна из этих ситуаций не является заведомо незаконной с технической точки зрения — но каждая создаёт процессуальный риск.
Статья 273 становится риском, когда компания разрабатывает инструменты тестирования на проникновение (пентест), антивирусные решения или системы мониторинга. Признаки вредоносной программы по смыслу закона — это не технические характеристики кода, а последствия его применения и умысел создателя. Суд оценивает, знал ли разработчик о конечном использовании продукта. Отсутствие письменного технического задания с явным указанием на легальный характер работы — прямой риск для CTO и ведущих разработчиков.
Чек-лист технической превенции по статьям 272–273 УК РФ:
- Ведите журналы доступа с привязкой к конкретному сотруднику и временной метке.
- Регламентируйте процедуру отзыва прав при увольнении: немедленно, в день последнего рабочего дня.
- Фиксируйте в техническом задании легальный контекст использования любого инструмента с двойным назначением.
- Введите внутреннюю классификацию доступов: «только чтение» / «чтение и запись» / «административный» — с письменным согласованием каждого уровня.
- При работе с API сторонних сервисов сохраняйте текст лицензионного соглашения на дату начала работы.
Когда продажа IT-услуг квалифицируется как мошенничество по статье 159 УК РФ?
Мошенничество по статье 159 УК РФ в сфере IT-услуг возникает при наличии умысла на хищение — то есть когда исполнитель заведомо не собирался выполнять обязательства в полном объёме. Порог уголовной ответственности по части второй — ущерб свыше 250 000 ₽, по части третьей (крупный размер) — свыше 1 млн ₽, по части четвёртой (особо крупный или организованная группа) — свыше 4,5 млн ₽. Санкция по части четвёртой — до десяти лет лишения свободы.
На практике статья 159 применяется к IT-компаниям в трёх типичных сценариях. Первый — получение аванса по договору разработки без намерения завершить проект. Второй — предоставление инвестору или заказчику заведомо недостоверных данных о состоянии продукта, команды или выручки. Третий — двойная продажа одного и того же программного продукта или базы данных нескольким покупателям при наличии эксклюзивных условий.
Особый риск — инвестиционные раунды. Получение финансирования под стартап с завышенными показателями пользователей, выручки или технической готовности продукта создаёт материал для статьи 159 УК РФ, если инвестор направит заявление в правоохранительные органы. Судебная практика здесь неоднородна: часть дел прекращается на стадии следствия при наличии письменных инвестиционных меморандумов с оговорками о рисках, часть доходит до приговора.
Генеральный директор SaaS-компании, Новосибирск, выручка 180 млн ₽
Как статья 183 УК РФ о коммерческой тайне работает против IT-компании?
Статья 183 УК РФ (незаконное получение и разглашение сведений, составляющих коммерческую тайну) применяется к IT-компаниям в двух ролях одновременно: как потерпевший (сотрудник унёс базу клиентов) и как обвиняемый (компания получила данные конкурента). Санкция по части первой — до двух лет лишения свободы, по части третьей (тяжкие последствия) — до пяти лет. Основание для возбуждения — сбор сведений, составляющих коммерческую тайну, путём похищения документов, подкупа или угроз.
Применимость статьи 183 УК РФ имеет одно критическое условие: в компании должен быть введён режим коммерческой тайны в соответствии с Федеральным законом № 98-ФЗ «О коммерческой тайне». Без грифа «коммерческая тайна» на документах, без ознакомления сотрудников под роспись и без приказа о введении режима — информация не является тайной в юридическом смысле. Это защищает компанию от обвинений, но одновременно лишает её права требовать уголовного преследования за утечку.
Отдельный сценарий — переход разработчиков к конкурентам с кодовой базой, клиентскими контактами или техническими спецификациями. Для возбуждения дела по статье 183 УК РФ необходимы: (1) доказательства факта передачи информации, (2) подтверждение, что информация охраняется режимом тайны, (3) умысел на использование в конкурентных целях. На практике правоохранительные органы неохотно возбуждают такие дела без явного ущерба — поэтому IT-компании чаще прибегают к гражданскому иску о взыскании убытков.
Авторское право и налоговые составы: два скрытых риска IT-директора
Нарушение авторских прав (статья 146 УК РФ) и уклонение от уплаты налогов (статья 199 УК РФ) — составы, которые IT-компании недооценивают. По статье 146 часть второй уголовная ответственность наступает при ущербе свыше 100 000 ₽ (крупный размер); санкция — до шести лет лишения свободы при совершении организованной группой. По статье 199 порог крупного размера — 18,75 млн ₽ недоимки за три года, особо крупного — 56,25 млн ₽.
Статья 146 УК РФ применяется к IT-компаниям в нескольких сценариях. Первый — использование пиратского ПО в коммерческой деятельности: серверное программное обеспечение, IDE, библиотеки без лицензий. Второй — выпуск продукта с заимствованным кодом при отсутствии надлежащего лицензирования компонентов с открытым исходным кодом. Третий — вывод чужого программного продукта на рынок под другим брендом. Правообладатели инициируют уголовное преследование значительно активнее, чем это принято считать: крупные вендоры имеют специализированные юридические подразделения для мониторинга нелицензионного использования.
Налоговый риск IT-компании сосредоточен вокруг трёх точек: схемы с самозанятыми разработчиками при переквалификации в трудовые отношения, применение IT-льгот по статье 284.1 НК РФ без соответствия критериям (доля профильных доходов менее 70% или недоаккредитация Минцифры), а также дробление бизнеса для сохранения УСН. По данным ФНС, в 2024 году количество налоговых проверок в отношении IT-компаний выросло, а средняя сумма доначислений на одну проверку превысила 32 млн ₽ — что автоматически создаёт порог для статьи 199 УК РФ.
Связь налоговых и уголовных рисков особенно значима: ФНС передаёт материалы в Следственный комитет при выявлении недоимки свыше 18,75 млн ₽. До передачи у компании есть окно — как правило, от двух до шести месяцев — для погашения недоимки и пеней. После возбуждения уголовного дела добровольное погашение остаётся основанием для прекращения дела по части первой статьи 199 УК РФ, но не гарантирует этого при части второй (особо крупный размер или группа лиц).
Что делать руководителю IT-компании при угрозе уголовного преследования?
При первых признаках уголовного преследования — запросе ИФНС с нестандартными формулировками, вызове на допрос в качестве свидетеля, проведении оперативно-розыскных мероприятий (ОРМ) в отношении контрагентов — у руководителя IT-компании есть, как правило, от двух недель до двух месяцев до возбуждения уголовного дела. Этот период определяет всё дальнейшее развитие ситуации.
Алгоритм действий различается в зависимости от конкретного состава. При угрозе по статьям 272–273 УК РФ приоритет — документирование легального характера всех спорных технических операций. При угрозе по статье 199 УК РФ — оценка размера потенциальной недоимки и возможность её погашения до передачи материалов в СК. При угрозе по статье 159 УК РФ — сбор доказательств реального намерения исполнить обязательство на момент его принятия.
При обыске в офисе по статье 182 УПК РФ первые действия определяют, какой объём информации получит следствие. Большинство IT-компаний не имеют письменного регламента на случай обыска, и сотрудники добровольно предоставляют следователю значительно больше, чем требует постановление. Юридически закреплённые права при обыске: право участия адвоката, право не свидетельствовать против себя по статье 51 Конституции РФ, право фиксировать нарушения в протоколе.
Матрица угроз и инструментов защиты для IT-компании:
| Ситуация | Статья УК РФ | Инструмент защиты | Критический срок |
|---|---|---|---|
| Запрос ФНС по самозанятым | Ст. 199, 199.1 | Аудит документации, подготовка позиции | до 2 мес. |
| Вызов CTO на допрос | Ст. 272, 273 | Адвокат на допросе, ст. 51 Конституции | до явки |
| Заявление клиента о неисполнении | Ст. 159 | Документирование умысла на исполнение | до возбуждения |
| Обыск в офисе | Гл. 28 УК РФ | Регламент, адвокат, фиксация нарушений | немедленно |
| Уход разработчика к конкуренту | Ст. 183 | Режим коммерческой тайны (ФЗ № 98) | превентивно |
Кейсы из практики: уголовная защита IT-компаний
Практика «Ветров. 49» в IT-секторе охватывает дела на всех стадиях — от доследственной проверки до кассационного обжалования. Два характерных кейса показывают, как ранняя включённость защиты меняет результат.
Технический директор аутсорсинговой компании, Москва, выручка 320 млн ₽
Пошаговый протокол для директора, CTO и сотрудников — что делать в первые два часа следственного действия, как фиксировать нарушения, какие документы не выдавать добровольно.
Напишите «IT-регламент» в Telegram @nk_vitvet или WhatsApp — пришлём сразу.
- Уголовно-правовой аудит бизнеса — выявление составов до возбуждения дела
- Красная кнопка 24/7 — экстренное подключение при обыске или задержании