Аудит лицензий ПО: как проверить офис до прихода BSA или ФНС
АйТи Фреш
Главная / Статьи / IT для бизнеса
IT для бизнеса

Аудит лицензий ПО: проверьте офис раньше, чем это сделают за вас

Автор: Семёнов Евгений Сергеевич, директор ООО «АйТи-Фреш» · 2026-06-27
Аудит лицензий ПО: проверьте офис раньше, чем это сделают за вас

Каждый год ко мне обращается несколько компаний с одинаковой историей: пришли с проверкой, нашли нелицензионное ПО — что теперь делать? Штрафы, уголовная статья для директора, изъятие техники на месяцы. Самое обидное — всего этого можно было избежать, проведи они элементарную инвентаризацию заранее. Расскажу, как сделать это самостоятельно, без дорогих консультантов.

Кто приходит и зачем — немного пугающей правды

BSA (Business Software Alliance) — некоммерческая организация, защищает интересы крупных вендоров: Microsoft, Adobe, Autodesk, ABBYY и ещё нескольких десятков компаний. Сами не приходят. Всё начинается с доноса — бывший сотрудник, обиженный конкурент, иногда просто бдительный партнёр. BSA подаёт заявление в полицию, дальше работают силовые структуры. Обыск, изъятие компьютеров, уголовное дело по статье 146 УК РФ. Часть 2 — до двух лет лишения свободы, часть 3 — до шести. Это не страшилка из интернета — реальная практика.

ФНС идёт другим путём. Во время налоговой проверки инспекторы имеют право запросить подтверждение лицензий на ПО, которое стоит на балансе или используется в работе. Особенно интересуются 1С — дорого, и все бухгалтеры на нём работают. Один из наших клиентов — небольшая юрфирма на Таганке, 12 рабочих мест — инспектор попросил показать лицензионные соглашения на Microsoft Office и правовую базу. Оказалось, три компьютера работали на «серых» ключах Office 2016. Штраф по административке — 40 000 рублей, плюс два месяца нервотрёпки и испорченные отношения с инспектором.

Есть ещё один сценарий, о котором мало говорят — трудовой спор. Уволенный сотрудник может сообщить о нелицензионном ПО в Роскомнадзор или напрямую в BSA — форма на сайте есть, заявка анонимная. И это работает. Я видел такое дважды за последние три года. Один раз закончилось хорошо — успели легализоваться до приезда полиции. Второй — нет. Инвентаризация — не паранойя. Базовая гигиена, такая же, как регулярное резервное копирование.

С чего начать — и почему Excel лучше, чем ничего

Инвентаризация ПО — не про умную систему мониторинга за 200 000 рублей. Для компании до 50 рабочих мест достаточно трёх вещей: список компьютеров, список программ на каждом из них, папка с документами на лицензии. Всё. Начните с первого пункта прямо сегодня.

Заведите таблицу в Excel или Google Sheets. Колонки простые: инвентарный номер или hostname, имя пользователя, отдел, операционная система с версией и разрядностью, статус активации Windows, ключевое прикладное ПО. Дальше — отдельные колонки под каждый продукт: Office, 1С, Adobe, всё что есть. Для компании на 20–30 машин это рабочий день, если делать аккуратно. Звучит как много. Но когда придут — у вас будет что положить на стол.

Hostname компьютера: правой кнопкой на «Компьютер» — «Свойства». Или командная строка, команда hostname — одно слово без параметров. Версию Windows удобнее смотреть через winver в строке «Выполнить» (Win+R). Выдаёт точную версию сборки — важно, потому что одна и та же «Windows 10 Pro» может быть лицензионной OEM, а может быть активирована пиратским KMS-активатором. Записывайте всё сразу — потом не придётся бегать по кабинетам второй раз.

Инструменты для сбора данных — что использовать на практике

Самый простой способ — встроенный список программ в Windows. «Параметры» — «Приложения» или «Установка и удаление программ» в Панели управления. Есть ограничения: не видит портативные программы (те, что запускаются без установки и живут просто в папке), не показывает некоторые компоненты, требует ходить к каждой машине отдельно. Для пяти компьютеров — нормально. Для тридцати — уже мука.

Для быстрой сводки по одной машине рекомендую бесплатный Belarc Advisor. Скачиваете, запускаете, получаете HTML-отчёт: все установленные программы, ключи активации Windows и Office (если их можно прочитать из реестра), информация о железе. На одной машине работает минуты три. Отчёт удобно сохранить как PDF — и сразу в папку к документам. Speccy от Piriform тоже неплохо, но он больше про железо. Для инвентаризации ПО Belarc нагляднее.

Много машин — нужна автоматизация. PowerShell. Команда, которую использую: Get-WmiObject -Class Win32_Product | Select-Object Name, Version, Vendor | Export-Csv -Path C:\inventory.csv -Encoding UTF8. Запускаете на каждой машине или через доменную политику, получаете CSV с полным списком. Если есть домен Active Directory — можно написать скрипт, который пройдётся по всем машинам удалённо за одну ночь. У нас есть готовый вариант такого скрипта: за час собирает полную картину по 40 машинам, складывает всё в одну сводную таблицу. Клиентам делаем бесплатно при первичном аудите.

Что именно проверять — разбор по продуктам

Операционные системы — первое, что смотрят при проверке. Windows 10/11 Home или Pro — лицензионные версии, но нужно подтверждение. Вариантов три: OEM-наклейка на корпусе (у ноутбуков снизу, у системников сбоку), COA-наклейка с Product Key, или цифровая лицензия, привязанная к учётной записи Microsoft или к железу через BIOS. Компьютер куплен у нормального поставщика после 2015 года — скорее всего всё чисто. Но бывает, что системники собирали «на коленке» и Windows накатывали с флешки через активатор. Сразу видно: нет наклейки, в «Свойствах системы» написано «Windows не активирована», или в реестре следы KMSpico. Это проблема.

Microsoft Office — следующий по частоте нарушений. Office 2021 Home and Business стоит от 10 000 рублей за коробочную лицензию на одну машину. Microsoft 365 Business Basic — от 600 рублей в месяц на пользователя. Понятно, почему экономят. Именно поэтому Office проверяют в первую очередь. Как смотреть: откройте Word или Excel, «Файл» — «Учётная запись». Написано, активирован ли продукт и через какую схему. «Неактивированный продукт» — проблема очевидна. Активация через «телефонный код» пятилетней давности с непонятным происхождением ключа — тоже стоит разобраться.

1С — отдельная и сложная история. Лицензирование многоуровневое: базовые версии (привязаны к одному компьютеру, один пользователь одновременно), многопользовательские клиентские лицензии на 5, 10, 20, 50 человек, лицензия на сервер 1С. Защита — USB-ключи HASP или программные ключи. Самое частое нарушение: купили лицензию на 5 пользователей, работают 12. Или купили базовую лицензию, поставили на терминальный сервер, подключают нескольких человек одновременно — это прямо запрещено условиями базовой лицензии. Как проверить: в 1С:Предприятие — «Справка» — «О программе» видна версия и тип лицензии. Количество активных сессий — в консоли администрирования сервера 1С.

Нишевый и специализированный софт — где чаще всего прячется пират

Adobe — классика жанра. Photoshop, Illustrator, Acrobat Pro. Был у нас клиент — рекламное агентство, восемь человек — на каждой машине стояла взломанная Creative Suite CS6. Версия десятилетней давности, но нарушение. Стоимость легализации через Adobe Creative Cloud — от 3 500 рублей в месяц на пользователя за полный пакет. Не стали платить. Потом заплатили штраф 150 000 рублей по административному делу и потратили три недели на разбирательства. Считайте сами, что выгоднее.

Autodesk AutoCAD, ArchiCAD, CorelDRAW — это проектные компании, архитекторы, строители, дизайнеры интерьеров. AutoCAD 2024 на подписке стоит около 200–250 тысяч рублей в год. Дорого. Но штраф плюс возможное уголовное дело — дороже. Важный нюанс: Autodesk и Corel активно мониторят использование своих продуктов через интернет. Некоторые нелицензионные сборки при подключении к сети сами отправляют сигнал на серверы вендора. Это не городская легенда — задокументированные случаи, о которых открыто пишут в профессиональных юридических обзорах.

КриптоПро — особый случай, который часто недооценивают. Это СКЗИ — средство криптографической защиты информации. Лицензирование регулируется не только гражданским законодательством, но и требованиями ФСБ России. Использование нелицензионного КриптоПро при работе с электронной подписью, при сдаче отчётности через интернет, при подключении к государственным порталам — отдельный и очень специфический риск. КриптоПро CSP стоит около 1 200–1 500 рублей за бессрочную лицензию на одно рабочее место. Буквально меньше любого административного штрафа. Здесь не экономят.

Нашли пиратское ПО — что делать дальше

Нашли — не паникуйте и не торопитесь ничего удалять. Сначала зафиксируйте: скриншоты, записи в таблице инвентаризации с датой и временем. Нужно знать точный масштаб проблемы, прежде чем принимать решения. Бывает, «пиратское» ПО оказывается просто не активированным пробником, которым давно не пользуются. Или лицензия есть, но документы хранятся у другого сотрудника, который в отпуске. Сначала разберитесь.

Дальше три сценария. Первый: ПО не нужно — удаляем. Программа стоит, никто не пользуется, поставил кто-то три года назад под разовую задачу. Удаляем, документируем с датой и подписью ответственного — и забываем. Второй: ПО нужно — покупаем лицензию. Важный момент: если нет возбуждённого дела, никакого «суммирования штрафов за прошлые периоды» не существует. Просто купите, легализуйте и живите спокойно. Третий: ПО нужно, но стоит дорого, и прямо сейчас денег нет. Тогда ищем альтернативы — и это не тупик.

Альтернативы реально существуют и работают. Вместо Adobe Photoshop — Affinity Photo: разовая покупка около 7 000 рублей, без подписки, закрывает большинство задач. Вместо Microsoft Office — LibreOffice (бесплатно, открытый код) или «МойОфис» (российская разработка, хорошо интегрируется с госструктурами). Вместо AutoCAD — nanoCAD российской компании Нанософт: от 15 000 рублей, читает DWG-файлы, привычный интерфейс. Не утверждаю, что это всегда один в один. Но если выбор стоит между пиратским ПО и легальным инструментом чуть попроще — второй вариант правильный.

Как оформить результаты и что держать наготове для проверяющих

По итогам инвентаризации нужна папка — физическая и электронная одновременно. В ней: акт инвентаризации с датой и подписью ответственного лица, таблица установленного ПО по каждому компьютеру, копии лицензионных соглашений или договоров купли-продажи, накладные и чеки, распечатки из личных кабинетов — Microsoft Volume Licensing Service Center, Adobe Admin Console, портала 1С:ИТС. Всё в одном месте, с оглавлением.

Отдельно про 1С. У партнёров-франчайзи 1С есть услуга сопровождения — ИТС, Информационно-технологическое сопровождение. Договор ИТС сам по себе является подтверждением легальности — он заключается только на лицензионное ПО. Храните договор ИТС вместе с актом передачи программного продукта, который должны были получить при покупке у партнёра. Документы потеряны — не катастрофа: обратитесь к партнёру, у которого покупали, они восстановят дубликаты. Партнёр хранит все сведения о продажах.

Обновляйте папку раз в год — сделайте это частью годовой инвентаризации основных средств. Новый компьютер в компанию — сразу фиксируете ОС и всё установленное ПО, кладёте документы. Уволился сотрудник — проверяете его машину: не осталось ли личного ПО на его персональный аккаунт (бывает — человек поставил что-то удобное под себя, а лицензия привязана к его личной почте). Это не большая работа — 20 минут при каждом изменении. Зато потом не придётся делать это в авральном режиме, когда в дверь уже позвонили.

Частые вопросы

Может ли BSA прийти без предупреждения, и как это выглядит на практике?
BSA не приходит сама — она инициирует обращение в правоохранительные органы, а уже полиция проводит оперативно-розыскные мероприятия и обыск. Предупреждения не будет: сначала изымают технику, потом разбираются. Типичный сценарий — обыск в офисе с изъятием всех компьютеров, которые могут являться доказательством, на срок от нескольких недель до нескольких месяцев. Работа парализована, а вы при этом ещё и должны доказывать свою невиновность.

Что именно считается нарушением — только взломанное ПО или что-то ещё?
Нарушением является любое использование ПО сверх условий лицензии — не только взломанные версии. Купили лицензию на одну машину, поставили на три — нарушение. Купили лицензию на 5 пользователей 1С, работают 12 — нарушение. Используете Office Home, купленный для личного пользования, в коммерческой деятельности — нарушение. Установили ПО с ключом, купленным за 200 рублей на «Авито» — почти наверняка нарушение, потому что такие ключи либо украдены, либо уже заблокированы. Критерий один: использование соответствует тому, что написано в лицензионном соглашении.

Сколько стоит легализовать типовой офис на 10 человек с нуля?
Зависит от набора ПО, но примерный ориентир такой: Windows 10/11 Pro OEM — от 6 000 до 10 000 рублей на машину (часто идёт в комплекте с новым компьютером), Microsoft 365 Business Basic на 10 пользователей — около 72 000 рублей в год, 1С:Бухгалтерия 3.0 с лицензией на 10 пользователей — от 40 000 до 70 000 рублей единовременно плюс ИТС около 30 000 рублей в год. Итого базовая легализация типового офиса — от 250 000 до 350 000 рублей. Много? Да. Но административный штраф на организацию по статье 7.12 КоАП — до 40 000 рублей за каждый факт, плюс репутационные потери, плюс риск уголовного дела на директора лично.

Можно ли использовать в офисе личные лицензии сотрудников?
Зависит от конкретного продукта и условий его лицензии. Microsoft 365 Personal, например, прямо запрещает использование в коммерческих целях — только для личного некоммерческого применения. Adobe Creative Cloud Personal тоже не предназначен для коммерческой деятельности в рамках организации. Если сотрудник использует свою личную лицензию на рабочем компьютере для выполнения задач компании — формально это нарушение лицензионного соглашения, и риск несёт организация. Безопасный путь: лицензии должны быть оформлены на юридическое лицо и оплачены с его расчётного счёта.

Проведём аудит лицензий ПО в вашем офисе за один рабочий день
Оставьте заявку — приедем, соберём полную картину по всем машинам, выдадим акт инвентаризации и рекомендации по легализации с реальными ценами.
Бесплатная консультация →

Подпишитесь на рассылку ITfresh

Раз в неделю — практические гайды для руководителя и сисадмина: безопасность, 1С, миграции, резервные копии, лайфхаки из реальных проектов.

© ООО «АйТи-Фреш» · Москва · Все статьи