Боль, которая знакома каждому разработчику

Вы три часа формулировали промпт, итерировали, просили переписать на Rust, добавить обработку ошибок, переименовать переменные. Copilot / ChatGPT / Claude выдал 400 строк рабочего кода. Вы его подправили, интегрировали в проект, выложили на GitHub.

А потом задумались: а кому, вообще, принадлежит этот код? Вам? OpenAI? Никому? А если завтра ваш стартап купят и на due diligence всплывёт, что 60 % кодовой базы сгенерировано нейросетью — инвестор не развернётся и не уйдёт?

Это не паранойя. Это вопрос, на который прямо сейчас нет единого ответа ни в одной юрисдикции мира. Но есть тренды, прецеденты и практические приёмы. Разберём по полочкам.

1. Что именно мы обсуждаем: промпт ≠ код

Прежде чем нырять в статьи закона, зафиксируем матчасть.

Промпт — это текстовая (или иная) инструкция, которую пользователь вводит в генеративную модель. Промпт может быть:

  • «Напиши функцию сортировки на Python» (максимально общий);

  • «Напиши REST-эндпоинт на Go с JWT-авторизацией, rate limiting 100 req/min, обработкой ошибок через кастомный middleware и логированием в Zap» (детализированный);

  • «Переведи этот legacy-код с Java 8 на Kotlin, замени callback-ад на корутины, добавь unit-тесты» (трансформация).

Сгенерированный код — результат инференса модели: последовательность токенов, предсказанная на основе весов модели и контекстного окна.

Ключевой вопрос права: является ли промпт «творческим вкладом» человека, достаточным для признания его автором результата? Или это просто «нажатие кнопки»?

 

2. ГК РФ: суровая реальность статьи 1228

2.1. Автор — только человек

Статья 1228 ГК РФ императивна: автором результата интеллектуальной деятельности признаётся гражданин, творческим трудом которого создан такой результат. Не юридическое лицо, не алгоритм, не нейросеть. Только физическое лицо.

Статья 1257 ГК РФ дублирует применительно к авторскому праву: автором является гражданин, творческим трудом которого создано произведение.

2.2. Критерий «творческого характера»

Пункт 1 ст. 1228 содержит оговорку: не признаются авторами лица, не внёсшие личного творческого вклада, в том числе оказавшие только техническое, консультационное, организационное или материальное содействие.

Судебная практика РФ (в частности, позиция Суда по интеллектуальным правам) последовательно исходит из того, что творческий характер предполагает:

  • самостоятельность замысла;

  • оригинальность формы выражения;

  • принятие авторских решений.

2.3. Что это значит для промпта?

Если вы написали: «Напиши функцию Фибоначчи на Python», — суд с высокой вероятностью скажет: творческого вклада нет. Это техническое задание, аналогичное запросу «нарисуй домик». Результат — не объект авторского права. Код уходит в общественное достояние фактически с момента генерации (в России формально нет процедуры добровольного отказа от исключительных прав (dedication), но охраноспособность отсутствует).

Если же вы написали развёрнутый промпт на 800 слов, где описали архитектуру, паттерны, нейминг, логику обработки ошибок, а затем существенно доработали сгенерированный код вручную, — появляется аргумент в пользу творческого вклада. Но это аргумент, а не гарантия.

2.4. Проблема «компьютерно-генерируемых произведений»

В отличие от Великобритании, в ГК РФ нет специальной нормы для произведений, созданных компьютером. Статья 1259 перечисляет объекты авторского права, но не содержит оговорки о machine-generated works. Это значит, что российский правоприменитель вынужден втискивать генеративный ИИ в прокрустово ложе статей 2006 года.

2.5. Служебный код и ИИ

Отдельная головная боль: статья 1295 ГК РФ (служебные произведения). Если разработчик генерирует код в Copilot на рабочем ноутбуке в рабочее время по заданию работодателя:

  • Промпт писал работник → формально он «автор» (если есть творческий вклад).

  • Исключительные права по умолчанию переходят работодателю.

  • Но если творческого вклада нет → объект не охраняется → передавать нечего.

Практический вывод для российских IT-компаний: в трудовых договорах и внутренних политиках необходимо прямо прописывать статус кода, созданного с использованием генеративного ИИ, и порядок его приёмки.

 

3. Мировая практика: кто как решает

3.1. США: «Human Authorship Requirement»

Ключевой прецедент: Thaler v. Perlmutter, 2023.

Стивен Талер пытался зарегистрировать в US Copyright Office изображение, созданное его ИИ-системой DABUS, указав автором сам ИИ. Бюро отказало. Федеральный суд округа Колумбия подтвердил: авторское право требует человеческого авторства. Это конституционный принцип, восходящий к делу Burrow-Giles v. Sarony (1884).

Гайдлайны US Copyright Office (2023–2025):

  • Произведение, созданное ИИ без достаточного человеческого контроля, не охраняется.

  • Если человек существенно переработал, отобрал, аранжировал ИИ-контент — охраняется только человеческий вклад.

  • Промпты сами по себе, как правило, не являются достаточным творческим контролем, потому что модель «предсказуемо» генерирует результат, и пользователь не контролирует финальную форму выражения.

Что это значит для кода: если Copilot выдал функцию, и вы её не меняли — в США этот код, скорее всего, не охраняется авторским правом. Он в public domain. Любой конкурент может его скопировать.

3.2. Великобритания: уникальная норма CDPA

Section 9(3) Copyright, Designs and Patents Act 1988 прямо предусматривает:

«In the case of a literary, dramatic, musical or artistic work which is computer-generated, the author shall be taken to be the person by whom the arrangements necessary for the creation of the work are undertaken.»

То есть автором компьютерно-сгенерированного произведения признаётся лицо, осуществившее необходимые приготовления для его создания. Теоретически это может быть разработчик промпта, оператор модели или компания-разработчик ИИ. Норма 1988 года опередила время и сейчас переживает ренессанс в контексте генеративного ИИ.

Однако: правоприменительной практики по генеративным LLM пока мало. Неясно, что именно считается «arrangements» — написание промпта из трёх слов или настройка fine-tuning пайплайна.

3.3. ЕС: Copyright Directive и AI Act

В ЕС нет единого правила об авторстве ИИ-контента. Директива 2019/790 (Digital Single Market) регулирует в основном использование охраняемых произведений для обучения моделей (text and data mining exceptions, ст. 3–4), а не статус результата.

EU AI Act (вступил в силу поэтапно в 2024–2026) фокусируется на безопасности, прозрачности и классификации рисков, но не определяет авторство сгенерированного контента. Это оставлено на усмотрение национальных законодательств.

Практический нюанс: в Германии и Франции традиционно силён подход «отпечаток личности автора» (Schöpfungshöhe, empreinte de la personnalité), что делает признание авторства за промпт-инженером маловероятным без существенной доработки.

3.4. Китай: неожиданный прагматизм

Beijing Internet Court, 2023 (дело «AI-generated image»): суд признал, что пользователь, который детально формулировал промпты, итерировал и отбирал результат, может быть признан автором сгенерированного изображения. Ключевой аргумент: интеллектуальный вклад в формулировку промптов и отбор результатов является творческим.

В 2024–2025 годах китайские суды продолжили эту линию, в том числе в делах, связанных с генерацией кода и текстов. Китай пока демонстрирует наиболее благоприятный для пользователей режим, но с оговоркой: охраняется конкретный результат с доказанным творческим участием, а не любой вывод модели.

Сводная таблица

Юрисдикция

Авторство за ИИ?

Промпт = авторство?

Ключевой документ

Россия

Нет

Маловероятно без доработки

ГК РФ, ст. 1228, 1257

США

Нет

Как правило, нет

Thaler v. Perlmutter; USCO Guidance

Великобритания

Возможна

Неясно, зависит от «arrangements»

CDPA 1988, s. 9(3)

ЕС

Не урегулировано

Зависит от страны-члена

DSM Directive; AI Act (косвенно)

Китай

Возможно

Да, при доказанном творческом вкладе

Beijing Internet Court, 2023–2025

 

4. А что в Terms of Service платформ?

Юридический статус кода определяется не только законом, но и пользовательским соглашением конкретного инструмента.

GitHub Copilot / OpenAI

Пользователь сохраняет права на входные данные (промпт). Выходные данные (сгенерированный код) передаются пользователю в максимально возможной по закону степени. При этом OpenAI прямо оговаривает: он не гарантирует уникальность результата — аналогичный код может быть сгенерирован для другого пользователя.

Anthropic (Claude)

Аналогичная модель: пользователь владеет output «as far as law permits», но компания не несёт ответственности за нарушение прав третьих лиц в сгенерированном контенте.

Практическое следствие

Даже если ToS передаёт вам права на output, это не делает код охраноспособным. Вы получаете то, что по закону не охраняется. Это как получить «право собственности на воздух» — формально документ есть, а объекта нет.

 

5. Реальные риски для бизнеса

Риск 1: Инвестиционный due diligence

Венчурный фонд при проверке IT-стартапа всё чаще запрашивает AI usage policy. Если 70 % кодовой базы сгенерировано и не доработано, оценка компании падает: актив может оказаться не охраняемым.

Риск 2: Загрязнение лицензиями

LLM обучались на открытых репозиториях, включая код под GPL, AGPL, Apache. Сгенерированный фрагмент может воспроизводить защищённый код из обучающей выборки. Это риск нарушения чужих прав и «заражения» вашего продукта copyleft-лицензией. GitHub Copilot, например, имеет фильтр дублирования, но он не идеален.

Риск 3: Утечка коммерческой тайны

Разработчик вставляет проприетарный алгоритм в промпт публичной модели. Если модель логирует или использует эти данные для дообучения (зависит от настроек и ToS), секрет может быть утрачен. С точки зрения права это самоликвидация режима коммерческой тайны (ст. 1465 ГК РФ: информация утрачивает охрану, если к ней получен свободный доступ).

Риск 4: Споры между соавторами

Два разработчика работали над одним промптом, один дорабатывал код, другой деплоил. Кто автор? Без письменных договорённостей — потенциальный конфликт.

 

6. Что делать на практике: чек-лист

Для разработчиков и фрилансеров

  • Дорабатывайте сгенерированный код. Меняйте архитектуру, именование, логику. Чем больше вашего личного вклада, тем сильнее позиция.

  • Фиксируйте процесс. Сохраняйте историю промптов, коммиты, diff'ы. В случае спора это доказательство творческого участия.

  • Не вставляйте чужой код в промпты без уверенности в лицензии.

  • Проверяйте output на совпадения с открытым кодом (инструменты типа FOSSA, Snyk, Black Duck).

Для IT-компаний и стартапов

  • Разработайте AI Usage Policy. Внутренний документ: какие модели разрешены, какие данные можно отправлять в промпты, как маркировать сгенерированный код.

  • Обновите трудовые договоры. Прямо укажите: код, созданный с использованием генеративного ИИ в рамках служебных обязанностей, является служебным; порядок приёмки включает фиксацию творческого вклада.

  • Включайте AI-оговорки в клиентские договоры. Если вы делаете продукт на заказ, раскройте факт использования ИИ и распределите риски.

  • Ведите реестр ИИ-инструментов. Какие модели, версии, лицензии использовались. Это спасёт при due diligence.

  • Используйте enterprise-версии инструментов (Copilot Business, Azure OpenAI) с гарантией отсутствия обучения на ваших данных.

Для юристов и IP-консультантов

  • При регистрации ПО (Роспатент) не указывайте ИИ как автора. Описывайте творческий вклад людей.

  • В лицензионных договорах добавляйте заверения, касающиеся происхождения кода.

  • Мониторьте судебную практику — она меняется каждые 3–6 месяцев.

 

7. Куда всё движется: прогнозы

  • Гармонизация через международные договоры. ВОИС (WIPO) ведёт дискуссию о статусе ИИ-контента. В ближайшие 2–3 года возможны рекомендательные документы.

  • Специальные нормы в национальных законах. Великобритания уже пересматривает CDPA в свете ИИ. Россия обсуждает поправки к части IV ГК РФ в контексте «цифровых прав» и ИИ.

  • Технологическая атрибуция. Водяные знаки в коде, криптографическая подпись генераций, метаданные о происхождении — всё это создаст доказательственную базу для определения доли человеческого вклада.

  • Страхование IP-рисков. Уже появляются продукты, покрывающие риски нарушения авторских прав при использовании генеративного ИИ.

Итог

Прямо сейчас ни один промпт сам по себе не делает вас бесспорным автором сгенерированного кода ни в России, ни в большинстве других юрисдикций. Но и «код в общественном достоянии» — не приговор.

Формула безопасности проста:

Промпт + существенная доработка + документирование процесса + внутренние политики = максимально защищённая позиция.

Нейросеть — это инструмент. Как кисть не делает художника автором мазка, который она «решила» положить, так и LLM не делает вас автором кода, который вы не осмыслили. Но если вы используете ИИ как соавтора, редактируете, принимаете решения и фиксируете свой вклад — закон на вашей стороне.

Пока законодатели догоняют технологии, ваш лучший юрист — это ваш процесс. Выстраивайте его сегодня.

 

Если вы столкнулись с конкретной ситуацией — спор о правах на код, проверка AI-стартапа, разработка AI-политики для компании — обращайтесь в личные сообщения. Разберём ваш кейс.