Уголовная защита для бизнеса, топ-менеджмента
и должностных лиц
МСК НСК КРН КМР
БРН ОМС ЕКБ
Партнёра
цитируют
и публикуют
РБК
Ведомости
Коммерсантъ
Деловой квартал
Главная/ Аналитика/ Профили клиентов — IT/ Уголовные риски IT-компании
💻 Профили клиентов — IT Аналитика

Уголовные риски IT-компании: топ-5 составов (часть 3)

Уголовное преследование руководителей и сотрудников IT-компаний в России строится на пяти ключевых составах Уголовного кодекса РФ: мошенничество (статья 159), уклонение от уплаты налогов (статья 199), злоупотребление полномочиями (статья 201), неправомерный доступ к компьютерной информации (статья 272) и незаконное разглашение коммерческой тайны (статья 183). По состоянию на май 2026 года Следственный комитет РФ фиксирует ежегодный рост уголовных дел в сфере IT на 18–22%. Большинство дел возбуждаются не на основе внешних жалоб, а из корпоративных конфликтов и налоговых проверок.

Получите чек-лист уголовных рисков для IT-компании — разбор пяти составов применительно к вашей роли.

КЛ
Ксения Лебедева
Аналитик · следственные действия · УПК
Опубликовано Обновлено 18 мин. чтения
159УК РФ
Мошенничество — самый частый состав в IT-делах
18,75млн ₽
Налоговый порог уголовного дела по ст. 199 УК РФ
272УК РФ
Неправомерный доступ: риск для разработчика
+22%
Рост IT-уголовных дел ежегодно по данным СК РФ

Кто в IT-компании несёт реальный уголовный риск?

Уголовное преследование в IT-сфере направлено прежде всего против лиц, принимающих управленческие и финансовые решения. Директор несёт риск по налоговым и мошенническим составам как лицо, подписывающее отчётность и договоры. Технический директор и продакт-менеджер — по статьям о неправомерном доступе и коммерческой тайне. Разработчики попадают под удар преимущественно в рамках корпоративных конфликтов. Главный бухгалтер несёт самостоятельный риск по статье 199 УК РФ.

Три ролевых сценария определяют, какой состав будет предъявлен:

Роль Приоритетный состав Типичный триггер
Собственник / CEO Ст. 159, 199, 201 УК РФ Налоговая проверка, конфликт с партнёром
Наёмный директор Ст. 201, 159 УК РФ Корпоративный конфликт, претензии акционеров
Главный бухгалтер Ст. 199, 199.1 УК РФ Результаты выездной налоговой проверки
Разработчик / CTO Ст. 272, 183 УК РФ Переход к конкуренту, увольнение, утечка данных

На практике следствие квалифицирует большинство IT-дел как предпринимательские преступления, что формально открывает возможность прекращения дела на досудебной стадии при возмещении ущерба (статья 76.1 УК РФ). Однако эта возможность реализуется лишь при грамотной подготовке позиции защиты.

✓ Важно
Уголовный кодекс РФ не предусматривает ответственности юридического лица. Субъектом преступления всегда остаётся конкретный сотрудник или руководитель. Это означает, что корпоративная структура не защищает директора от личного преследования.

Почему мошенничество — главный риск для IT-компании по статье 159 УК РФ?

Мошенничество по статье 159 УК РФ занимает первое место среди уголовных дел против IT-бизнеса. Уголовная ответственность наступает при причинении имущественного ущерба путём обмана или злоупотребления доверием. Для IT-сферы порог по части второй составляет ущерб свыше 10 000 рублей, по части третьей (крупный размер) — свыше 3 млн рублей, по части четвёртой (особо крупный) — свыше 12 млн рублей. Санкция по части четвёртой — до десяти лет лишения свободы.

В IT-сфере мошенничество вменяется в четырёх типичных сценариях:

  • Завышение объёма оказанных услуг — выставление счетов за работы, фактически не выполненные или выполненные в меньшем объёме.
  • Недобросовестное получение грантов и субсидий — представление недостоверных сведений в Сколково, Фонд Бортника, региональные программы поддержки IT.
  • Манипуляции с SaaS-биллингом — начисление платежей за несуществующих пользователей, накрутка метрик использования в корпоративных договорах.
  • Корпоративный конфликт — когда один из партнёров обвиняет другого во «хищении» активов компании через сделки или вывод прибыли.
⚠ Типичная ошибка
Директор подписывает акты выполненных работ по шаблону, не проверяя фактический объём. Если потом возникает спор с заказчиком, каждый такой акт становится потенциальным «документом обмана» в материалах уголовного дела.

Специальный состав — мошенничество в сфере компьютерной информации (статья 159.6 УК РФ) — применяется при хищении с использованием компьютерных технологий. Санкция по части четвёртой достигает десяти лет лишения свободы при организованной группе. Следствие активно применяет этот состав к операторам платёжных систем, разработчикам мобильных приложений и командам, работающим с персональными данными.

Позиция Пленума Верховного суда РФ № 51 от 27 декабря 2007 года «О судебной практике по делам о мошенничестве» разграничивает мошенничество и гражданско-правовые споры. Ключевой критерий — наличие умысла на завладение чужим имуществом в момент заключения договора, а не после его неисполнения. Это разграничение — основа для защиты директора при бизнес-споре, переросшем в уголовное дело.

Описанные сценарии — наиболее частый повод для первичного обращения в следственные органы. Если ваша компания получила запрос из полиции или СКР по договорным отношениям, важно оценить правовую квалификацию ситуации до первого контакта с следователем.

Получили запрос из полиции по договору?
«Ветров. 49» оценивает квалификацию ситуации и риски предъявления ст. 159 УК РФ на первичной консультации. Право·300 с 2017 г., 1000+ проектов в сфере уголовной защиты бизнеса.
+7 (983) 510-38-76 · конфиденциально

Когда схема с самозанятыми и ИП в IT грозит уголовным делом по статье 199 УК РФ?

Уголовная ответственность за уклонение от уплаты налогов с организации по статье 199 УК РФ наступает при недоимке свыше 18,75 млн рублей за три финансовых года подряд (крупный размер, часть первая) или свыше 56,25 млн рублей (особо крупный размер, часть вторая). Санкция по части второй — до шести лет лишения свободы. Директор и главный бухгалтер несут персональную ответственность как лица, подписавшие налоговую декларацию.

Для IT-компаний налоговые уголовные дела возникают из трёх устойчивых моделей:

Модель 1: Массовая переквалификация трудовых отношений. Перевод разработчиков, дизайнеров и менеджеров на самозанятость или ИП при сохранении реального характера трудовых отношений. ФНС доначисляет НДФЛ и страховые взносы; при превышении порога передаёт материалы в СК РФ. На практике риск усиливается, если «самозанятые» не имеют других заказчиков и работают по графику компании.

Модель 2: Дробление бизнеса для сохранения УСН. Разделение IT-компании на несколько юридических лиц с выручкой ниже лимита упрощённой системы налогообложения (265,8 млн рублей в 2024 году). ФНС признаёт дробление формальным, консолидирует выручку и квалифицирует схему как умышленное уклонение.

Модель 3: Фиктивные затраты через аутсорсинг. Заключение договоров с подконтрольными организациями на разработку, тестирование, консалтинг — без реального оказания услуг. Налоговый разрыв по НДС автоматически выявляется системой АСК НДС-2 ФНС России.

// Примечание
Порядок передачи материалов из ФНС в Следственный комитет регулируется статьёй 32 НК РФ. Передача происходит, если в течение двух месяцев после направления требования об уплате налогоплательщик не погасил задолженность в полном объёме. Это «окно» — ключевое для превентивных действий.

Что подготовить собственнику и директору IT-компании для снижения налогового уголовного риска:

  • Провести аудит договорных отношений с самозанятыми и ИП на предмет признаков трудовых отношений.
  • Убедиться, что самозанятые имеют не менее 30% дохода от других заказчиков.
  • Проверить правомерность разделения юридических лиц: деловая цель, самостоятельность, отдельные ресурсы.
  • Сформировать досье на каждого подрядчика по аутсорсинговым договорам: реальные результаты, переписка, акты.
  • Убедиться, что налоговая декларация проверена перед подписанием: директор подписывает — директор несёт ответственность.
Кейс 1 · 2024 · IT-аутсорсинг · Сибирский ФО

Собственник и директор IT-компании, Новосибирская область, выручка 340 млн ₽

Триггер
Выездная налоговая проверка выявила недоимку по НДФЛ и страховым взносам в связи с переводом 47 разработчиков на самозанятость. Сумма — 22,4 млн ₽. Материалы переданы в СК РФ.
Результат
Уголовное преследование прекращено на стадии доследственной проверки в связи с возмещением ущерба и уплатой всех доначислений. Директор к ответственности не привлечён. Статья 76.1 УК РФ — деятельное раскаяние в сфере экономических преступлений.

Как злоупотребление полномочиями по статье 201 УК РФ используется в корпоративных конфликтах IT-компаний?

Злоупотребление полномочиями по статье 201 УК РФ применяется к руководителям коммерческих организаций при использовании управленческих полномочий вопреки законным интересам компании, если это причинило существенный вред. Санкция по части первой — до четырёх лет лишения свободы; по части второй (тяжкие последствия) — до десяти лет. Для IT-сектора этот состав — преимущественно инструмент корпоративного конфликта между совладельцами.

Типичные сценарии в IT:

Сценарий А (для директора-совладельца): Один из партнёров обвиняет директора в том, что тот заключал договоры с аффилированными структурами на нерыночных условиях, выводил прибыль через премии себе и лояльным сотрудникам, продавал интеллектуальную собственность компании по заниженной цене. Доказательственная база — внутренняя корпоративная переписка, договоры, банковские выписки.

Сценарий Б (для наёмного директора): Акционеры компании после смены контроля инициируют уголовное дело против предыдущего директора. Обвинение строится на управленческих решениях прошлых периодов: невыгодных договорах, убыточных сделках, кадровых решениях. Критически важно разграничить управленческое усмотрение и умысел на причинение вреда.

⚠ Типичная ошибка
Наёмный директор не фиксирует протоколами советов директоров или письменными поручениями акционеров те решения, которые отклоняются от стандартной деловой практики. В уголовном деле отсутствие документального следа превращает правомерное управленческое решение в «злоупотребление».

Разграничение с мошенничеством по статье 159 УК РФ: злоупотребление полномочиями применяется к руководителям, обладающим полномочиями на совершение спорных действий, тогда как мошенничество — к случаям обмана без использования должностного положения. Следствие нередко предъявляет оба состава альтернативно, оставляя решение о квалификации суду.

Инструмент защиты при ст. 201 УК РФ — доказательство деловой цели и отсутствия умысла на причинение вреда. Решения, принятые с одобрения совета директоров или в рамках делегированных полномочий, значительно сложнее квалифицировать как злоупотребление. Ссылка на позиции Верховного суда РФ о необходимости доказывания умысла на причинение вреда как обязательного элемента состава — стандартная часть защитной позиции.

Какие уголовные риски несут разработчики: статьи 272 и 183 УК РФ

Неправомерный доступ к компьютерной информации (статья 272 УК РФ) и незаконное разглашение коммерческой тайны (статья 183 УК РФ) — составы, которые в IT применяются преимущественно к техническому персоналу. По статье 272 часть первая санкция составляет до двух лет лишения свободы; при причинении крупного ущерба (свыше 1 млн рублей) по части третьей — до четырёх лет. Статья 183 часть третья при причинении крупного ущерба — до пяти лет.

Статья 272 УК РФ — IT уголовные риски для разработчиков — реализуется в следующих сценариях: доступ к базам данных клиентов без рабочей необходимости, использование учётных данных уволенного сотрудника, выгрузка пользовательских данных за пределы корпоративного периметра. Состав является формальным: достаточно самого факта неправомерного доступа, ущерб может не наступить.

// Примечание
Пленум Верховного суда РФ № 6 от 15 декабря 2022 года «О судебной практике по делам о преступлениях в сфере компьютерной информации» уточнил понятие «неправомерности»: доступ считается неправомерным, если он осуществлён без согласия владельца информации либо с нарушением установленного порядка. Наличие корпоративного доступа не означает правомерности его использования в конкретных целях.

Разработчики уголовка — практика прокуратуры. На практике статья 272 УК РФ активно используется бывшими работодателями при уходе сотрудника к конкуренту. Доказательственная база — логи систем доступа, история скачивания файлов, переписка. Защитная позиция строится на: (1) правомерности доступа в рамках трудовой функции, (2) отсутствии умысла на причинение вреда, (3) процессуальных нарушениях при изъятии доказательств.

Статья 183 УК РФ применяется при: передаче исходного кода конкурентам, разглашении клиентских баз данных, публикации закрытых технических решений. Обязательное условие уголовного преследования — наличие действующего режима коммерческой тайны в компании (Федеральный закон № 98-ФЗ «О коммерческой тайне»): гриф «коммерческая тайна», реестр сведений, соглашение о конфиденциальности с работником, ознакомление под подпись. Без надлежащего режима тайны — нет состава преступления по статье 183 УК РФ.

✓ Важно
Отдельные статьи о компьютерных преступлениях на consultant.ru: Уголовный кодекс РФ, глава 28. Режим коммерческой тайны по Федеральному закону № 98-ФЗ — единственное процессуальное основание для привлечения к ответственности по ст. 183 УК РФ.
Направления практики по теме

Что делать руководителю IT-компании при первых признаках уголовного преследования?

При первых признаках уголовного преследования — запросе документов от ФНС с необычной детализацией, вызове сотрудника на опрос в полицию, появлении оперуполномоченных в офисе — у руководителя IT-компании есть ограниченное процессуальное окно до возбуждения дела. Именно на стадии доследственной проверки по статье 144 УПК РФ формируются доказательная база и выбор статьи обвинения. Действия до возбуждения дела определяют его исход.

Алгоритм действий разбит по ролям:

Собственник ООО: Первоочередная задача — не допустить самостоятельных объяснений в ходе доследственной проверки без участия защитника. Пояснения, данные на стадии ОРМ (оперативно-розыскных мероприятий), используются как доказательства. Параллельно — оценить перспективы добровольного возмещения ущерба для применения статьи 76.1 УК РФ.

Наёмный директор: Разграничить корпоративные полномочия и личную осведомлённость. Собрать документальные подтверждения одобрения спорных решений советом директоров или участниками. Зафиксировать инструкции, полученные от акционеров, если они существуют.

Главный бухгалтер: Зафиксировать факт исполнения письменных указаний руководителя при формировании налоговой отчётности. Согласно статье 7 Федерального закона «О бухгалтерском учёте», разногласие главного бухгалтера с руководителем оформляется письменно — это процессуальный инструмент защиты.

✓ Важно
После предъявления обвинения по части четвёртой статьи 159 УК РФ у стороны защиты есть, как правило, 48–72 часа до выбора судом меры пресечения. Промедление с привлечением защитника в этот период существенно сужает процессуальные возможности защиты и возможность ходатайствовать о залоге вместо заключения под стражу.

Полный регламент действий при обыске, допросе и доследственной проверке доступен на страницах раздела аналитики и в уголовно-правовом аудите от «Ветров. 49». Также доступна услуга экстренного реагирования: «Красная кнопка 24/7» — юридическая поддержка при обыске в режиме реального времени.

Стадия доследственной проверки — единственный момент, когда можно существенно снизить риск возбуждения уголовного дела. Оценить вашу ситуацию можно в рамках уголовно-правового аудита.

Сотрудников вызвали на допрос или в офисе появились оперативники?
«Ветров. 49» подключается на стадии доследственной проверки, формирует позицию защиты и оценивает перспективы прекращения до возбуждения дела. Право·300 с 2017 г.
+7 (983) 510-38-76 · конфиденциально

Кейсы «Ветров. 49»: IT-уголовные риски в защитной практике

Кейсы из практики «Ветров. 49» по IT-составам охватывают налоговые дела, мошенничество в разработке и корпоративные конфликты. Ниже — два показательных примера.

Кейс 2 · 2025 · SaaS / корпоративный конфликт · Центральный ФО

Наёмный директор SaaS-компании, Московская область, выручка 180 млн ₽

Триггер
После смены собственника новые акционеры инициировали уголовное преследование по статье 201 УК РФ. Обвинение: заключение договоров с аффилированными подрядчиками по завышенным ценам на разработку. Предполагаемый ущерб — 38 млн ₽.
Результат
Уголовное дело прекращено на стадии предварительного расследования. Защита установила и документально подтвердила одобрение всех спорных договоров прежними участниками общества на общих собраниях. Умысел на причинение вреда не доказан, состав ст. 201 УК РФ не образован.
📋 Чек-лист уголовных рисков IT-компании: 5 составов и 15 триггеров

Таблица «роль → состав → типичный сценарий → инструмент защиты» для директора, главбуха и CTO. Подходит для самодиагностики перед налоговой проверкой или корпоративным конфликтом.

Напишите «IT-риски» в Telegram @nk_vitvet или WhatsApp — пришлём сразу.

🛡️
Q.01 Несёт ли руководитель IT-компании личную уголовную ответственность за действия компании?
Руководитель IT-компании несёт личную уголовную ответственность, если доказан его умысел на совершение конкретного преступления. Уголовный кодекс РФ не знает «корпоративной ответственности» — субъектом преступления всегда остаётся физическое лицо. По статье 199 УК РФ (уклонение от уплаты налогов) директор и главный бухгалтер несут ответственность при недоимке свыше 18,75 миллиона рублей; по статье 159 УК РФ (мошенничество) — при причинении ущерба от 10 000 рублей с отягчающими признаками по части второй и далее. На практике следствие устанавливает «организатора» схемы и именно его предъявляет обвинение. Ключевой инструмент защиты директора — разграничение организационных решений и умысла на причинение вреда.
Q.02 Как защитить личные активы руководителя при уголовном преследовании IT-компании?
Защита личных активов при уголовном преследовании IT-компании строится на двух уровнях: процессуальном и имущественном. На процессуальном уровне — своевременное участие защитника с момента первого следственного действия (статья 49 УПК РФ), контроль оснований наложения ареста на имущество по статье 115 УПК РФ. Арест имущества возможен только при наличии обоснованного подозрения и доказательств того, что имущество получено преступным путём или использовалось для совершения преступления. На имущественном уровне — превентивное разграничение корпоративных и личных активов до возбуждения дела. После предъявления обвинения суд вправе наложить арест на имущество, стоимость которого сопоставима с размером предполагаемого ущерба. Промедление с привлечением защитника на стадии доследственной проверки существенно сужает возможности для оспаривания ареста.
Q.03 С чего начать, если против руководителя или сотрудника IT-компании возбудили уголовное дело?
При возбуждении уголовного дела против руководителя или сотрудника IT-компании первоочередная задача — немедленно привлечь защитника до первого допроса в статусе подозреваемого или обвиняемого. Статья 51 Конституции РФ закрепляет право не свидетельствовать против себя; воспользоваться им нужно сразу. Далее: зафиксировать содержание предъявленных процессуальных документов, обеспечить сохранность корпоративной документации и не допустить уничтожения доказательств, которые могут подтвердить правомерность действий. Параллельно — оценить основания для обжалования возбуждения дела по статье 125 УПК РФ и перспективы прекращения на стадии предварительного расследования. Самостоятельные переговоры с потерпевшим без участия защитника на этом этапе создают дополнительные риски.
Q.04 Какие уголовные риски несут разработчики и технический персонал IT-компании?
Разработчики и технический персонал IT-компании несут уголовные риски преимущественно по трём статьям Уголовного кодекса РФ. Статья 272 УК РФ (неправомерный доступ к компьютерной информации) — если сотрудник получил доступ к данным клиента или работодателя без надлежащего разрешения, даже в производственных целях; санкция по части первой — до двух лет лишения свободы. Статья 183 УК РФ (незаконное разглашение коммерческой тайны) — при передаче исходного кода, клиентских баз или технических решений конкурентам; санкция по части третьей при причинении крупного ущерба — до пяти лет. Статья 159 УК РФ (мошенничество) — при манипуляциях с биллингом, накрутке метрик или получении оплаты за фактически не оказанные услуги. На практике риск для рядового разработчика реализуется при корпоративных конфликтах, когда бывший работодатель инициирует уголовное преследование как инструмент давления.
Q.05 Когда схема работы с самозанятыми и ИП в IT грозит уголовным делом по статье 199 УК РФ?
Схема привлечения самозанятых и ИП в IT-компании становится основанием для уголовного дела по статье 199 УК РФ (уклонение от уплаты налогов) при совокупности нескольких признаков: массовый перевод штатных сотрудников на самозанятость без реального изменения характера работы, отсутствие иных заказчиков у «самозанятых», систематические выплаты, сопоставимые с прежней зарплатой. ФНС квалифицирует такие отношения как трудовые, доначисляет НДФЛ и страховые взносы. Если недоимка превышает 18,75 миллиона рублей за три финансовых года подряд, материалы направляются в Следственный комитет РФ. Порог особо крупного размера — 56,25 миллиона рублей, санкция по части второй статьи 199 УК РФ — до шести лет лишения свободы. Уголовный риск персонально несут директор и главный бухгалтер как лица, подписавшие налоговую отчётность.

Уголовное преследование в IT-сфере строится на пяти устойчивых составах, каждый из которых имеет предсказуемую логику следствия и инструменты защиты. Ключевой фактор — время: большинство инструментов прекращения дела или смягчения обвинения доступны только на ранних стадиях.

«Ветров. 49» специализируется на уголовной защите бизнеса, входит в рейтинг Право·300 с 2017 года и Best Lawyers 2021. За 10 лет практики — более 1000 проектов, включая дела по всем пяти рассмотренным составам в IT-сфере.

Что делать сейчас?
Если вы руководитель IT-компании и видите признаки налогового интереса, корпоративного конфликта или активности силовых структур — оцените риски до того, как ситуация стала уголовным делом. Право·300 · 1000+ проектов.
+7 (983) 510-38-76 · Telegram · WhatsApp · Пн–Пт 9:00–20:00
Позвонить Telegram