服務

錢付了,程式碼卻不是你的:外包合約智財歸屬的 12 條款計分卡

2026.08.09 · 30 次瀏覽
錢付了,程式碼卻不是你的:外包合約智財歸屬的 12 條款計分卡

台灣《著作權法》第 12 條的預設值,站在外包商那一邊而不是付錢的人。三層權利地圖、12 維度條款計分卡、90 天歸屬整備遊戲書,附上真實的重寫成本數字。

分享:

場景:系統用了兩年半,想換廠商時才發現程式碼帶不走

一家 30 人的工業零件貿易公司,2023 年花 NT$180 萬做了一套訂單與報價系統,跑得很穩。2026 年他們想加一個 ERP 對接模組,原廠開價 NT$95 萬、排程要等 5 個月。採購主管想找第二家比價,於是寫信索取原始碼,對方回覆:「合約給的是系統使用權,原始碼是本公司資產。」翻出當初那份四頁合約,從頭到尾沒有一個字提到著作財產權歸屬。這家公司最後花了 NT$220 萬、6 個月重做。

這不是廠商使壞。是合約沒寫,法律就替你決定了——而預設值不站在付錢的人這邊

五個「我付錢所以是我的」迷思

  • 迷思一:付了錢,著作權自然歸我。真相:依台灣《著作權法》第 12 條,出資聘請他人完成之著作,除契約另有約定外「以受聘人為著作人」;未約定著作財產權歸屬者,著作財產權歸受聘人(也就是外包商)享有,出資人只取得「在出資目的範圍內利用」的權利。改作、再授權、轉給第三家廠商,都不在預設範圍內。
  • 迷思二:拿到原始碼就等於擁有。真相:拿到只是持有一份副本。持有、改作權、再授權權,是三件要分開寫進合約的事。
  • 迷思三:合約寫「所有權歸甲方」就夠了。真相:「所有權」在著作權法裡不是精準用語。正確寫法是「著作財產權讓與」,並另外處理著作人格權(依法不得讓與,實務上以「不行使」條款約定)。
  • 迷思四:第三方套件也會一併歸我。真相:外包商無權把 OSI 認證的開源授權元件「讓與」給你。更麻煩的是 AGPL-3.0:若混進你對外提供的服務,可能觸發原始碼公開義務。
  • 迷思五:交付完成就等於交割完成。真相:權利歸屬和控制權是兩回事。程式碼在廠商的 GitHub、網域在廠商的帳號、API 金鑰在廠商的密碼管理器——你「擁有」但拿不到。

核心框架:三層權利地圖 + 一句話決策樹

談判卡住,通常是因為雙方把「程式碼」當成一整塊在爭。拆成三層,十分鐘就能談完:

  • L1 客戶專屬層——你的業務邏輯、資料模型、畫面、報表規則、計價演算法。這一層必須 100% 著作財產權讓與給客戶,沒有討論空間。
  • L2 廠商通用層——外包商的內部框架、共用元件庫、部署腳手架、CI 樣板。這一層客戶取得「永久、全球、不可撤銷、可轉讓、可再授權」的非專屬授權即可,不需要讓與。
  • L3 第三方層——開源套件、SaaS API、字型、圖庫。這一層誰都不能讓與,只能揭露:外包商提供 SBOM(軟體物料清單)與授權盤點表。

一句話決策樹:這段程式碼從專案裡拿掉,外包商還能不能拿去服務別的客戶?

  • 能 → 它是 L2,用授權處理。
  • 不能,拿掉之後壞掉的只有你的系統 → 它是 L1,用讓與處理。
  • 它根本不是外包商寫的 → L3,用揭露與盤點處理。

三類企業套用後的不同結論

企業系統性質歸屬策略合約加寫合理溢價
30 人傳產貿易內部訂單/報價系統L1 全讓與、L2 授權每季 tag 快照 + 帳號歸戶0%(合理廠商不該加價)
80 人 D2C 品牌電商+會員+行銷數據L1 全讓與 + 資料可攜DB 匯出格式、行銷數據所有權、終止後刪除義務0–5%
25 人醫材/金融科技需稽核軌跡的受監管系統L1 全讓與 + L2 源碼託管稽核權、主管機關檢查配合、變更紀錄保存年限5–15%

值得注意的是:規模越小,越常被說服「這些條款太複雜、我們簡單簽就好」。但小公司恰恰是最沒有本錢重寫的一方。

沒寫清楚的隱藏成本清單

  • 重寫成本:一套用了兩年的中型系統重做,NT$150–300 萬、5–8 個月。
  • 議價權喪失:無法二次比價,續約與加購單價平均高出 20–35%。
  • 稽核卡關:ISO 27001 或醫材品質系統要求源碼可追溯,臨時補簽讓與書,律師費 NT$3–8 萬、耗時 2–6 週,且對方有權拒簽。
  • 併購折價:盡職調查發現核心系統智財不在標的公司名下,通常直接反映在估值或保留款。
  • 帳號贖回:網域、SSL 憑證、雲端帳號登記在廠商名下,轉移談判 2–8 週。
  • 客戶端隱形工時:處理上述事項,內部窗口平均投入 40–80 小時,這筆錢沒人記在專案帳上。
  • 開源合規重構:誤用 copyleft 元件被要求替換,80–200 工時。

把這些加總,「當初省下的那次律師審閱費用 NT$2–5 萬」通常是整個專案裡回報率最高的一筆支出。

12 維度歸屬條款計分卡

每項 0/1/2 分(0=沒寫、1=寫了但模糊、2=明確可執行),滿分 24。低於 16 分不要簽

#維度2 分的樣子
1L1 著作財產權讓與明列讓與標的與範圍,含未來衍生著作
2著作人格權約定廠商對客戶及其受讓人不行使
3L2 通用元件授權永久/全球/不可撤銷/可轉讓/可再授權,五要件齊備
4讓與生效時點各里程碑款項付清後,該階段成果即刻生效
5原始碼交付定義含 build 腳本、CI 設定、環境變數清單、DB migration
6帳號與網域歸屬Repo/雲端/網域/憑證/第三方金鑰一律客戶名下
7第三方元件揭露交付時附 SBOM 與授權清單,並隨版本更新
8開源合規保證保證未使用觸發 copyleft 義務的元件,違反時負責替換
9侵權擔保與賠償上限上限 ≥ 合約總價,且明列處理程序
10源碼託管/快照觸發條件明確(停業、逾期未修、終止)
11再利用與競業限制明確界定廠商可否把同套邏輯賣給你的直接競爭者
12終止時返還期限資料與程式碼於終止後 30 天內完整返還並刪除副本

ScriptWalker 怎麼做,以及我們做不好的部分

我們的專案制(Project)合約預設:L1 著作財產權在「該里程碑款項付清後」自動讓與客戶,不另外收費;L2 給永久非專屬授權;L3 隨交付附 SBOM。Repo 一開始就開在客戶自己的 GitHub organization,我們只是 collaborator——雖然 GitHub 官方的 repository transfer 會保留 commit 紀錄、webhook 與部署金鑰,但一開始就開在你名下,可以完全省掉之後的轉移程序與心理攻防。

誠實說我們做不好的部分:

  • 我們的內部框架(L2)不讓與。若你的採購政策要求「所有交付物 100% 讓與、含廠商既有元件」,我們談不下來,請找願意從零寫起的團隊(成本通常高 30–50%)。
  • 我們不提供第三方公證的 escrow 託管,只做每季 tag 加密快照寄存客戶指定信箱。要正式託管請另找機構,年費約 NT$3–6 萬。
  • 侵權賠償上限我們只寫到合約總價,不接受無上限責任。
  • 專利布局我們不碰,只處理著作權,那是事務所的專業。

不適合我們的客戶情境:

  • 合約總價低於 NT$30 萬,卻要求完整 escrow 與稽核權——管理成本高過專案本身。
  • 要求 L2 通用元件一併讓與,但不願支付重寫成本。
  • 既有系統拿不出原廠授權文件,卻要我們「先接手做再說」。
  • 採購邏輯是拿最低價、簽最寬條款,把風險全推給廠商。

90 天歸屬整備遊戲書

  • 第 1–30 天/盤點:列出所有現役系統、repo 實際位置、網域與憑證持有人、雲端帳號主體、既有合約條款掃描,產出第一版 SBOM。這一步不需要廠商配合。
  • 第 31–60 天/補約與遷帳:對現任廠商發出權利釐清函,簽署補充協議;把 repo、網域、雲端專案 transfer 到公司名下;建立公司統一的密碼保管庫,撤掉個人帳號。
  • 第 61–90 天/制度化:把 12 條歸屬條款寫進標準採購合約範本,把「原始碼交付定義」寫進驗收單,設定每季自動快照。第 90 天做一次桌上演練:假設今天換廠商,新團隊能不能在兩週內跑起環境?跑不起來的地方就是你真正的缺口。

簽約前的 12 題決策清單

  • ☐ 合約裡出現的是「著作財產權讓與」而非「所有權」?
  • ☐ 有處理著作人格權不行使?
  • ☐ L1 與 L2 有明確分界,而不是含糊的「交付物」?
  • ☐ L2 授權含永久、可轉讓、可再授權?
  • ☐ 讓與時點綁在付款而非「全案結案」?
  • ☐ 原始碼交付定義包含建置與部署所需的一切?
  • ☐ GitHub repo 在你公司的 organization 下?
  • ☐ 網域、SSL、雲端帳號登記在公司名下?
  • ☐ 有 SBOM 與第三方授權清單?
  • ☐ 有開源合規保證與 copyleft 排除?
  • ☐ 侵權賠償上限不低於合約總價?
  • ☐ 終止後 30 天內返還並刪除副本?

勾不到 9 項,就把合約退回去改。這比事後重寫便宜太多。

常見問題

我已經簽了沒寫歸屬的舊合約,還救得回來嗎?

可以補簽,但你的談判位置變差了。實務做法是趁下一次加購或續約時,把「著作財產權讓與補充協議」當成交易條件一起談,成功率遠高於單獨去要。若廠商完全拒絕,至少爭取「原始碼快照寄存 + 廠商停業時的自動授權」這個折衷版。

要求全部智財讓與,報價會不會被灌水?

L1 讓與不該加價——那本來就是為你寫的。若廠商因為 L1 讓與而加價超過 10%,通常代表他打算把你的程式碼再賣給別人。反過來,要求 L2 通用元件也讓與,加價 30–50% 是合理的,因為那等於要他重寫自己的資產。

外包商說「原始碼給你,你也看不懂、也維護不了」,有道理嗎?

部分有道理,但那是能力問題不是權利問題。你要的不是自己維護,是換人維護的選項。研究長期指出,專案規模越大失敗與延宕比例越高(見 Standish Group CHAOS 系列報告整理),而「只剩一家能救」正是把中型專案推向大型重寫的主因。

只有一頁的簡單網站,也要搞這麼複雜嗎?

不用。合約總價 NT$20 萬以下、預期壽命 2 年內的專案,抓計分卡的第 1、5、6 項就夠了:讓與寫清楚、交付定義寫清楚、帳號開在你名下。其餘條款的管理成本會高過它的保障價值。

把你的合約寄來,我們免費看 30 分鐘

不需要先成為客戶。把現有的外包合約(或還沒簽的草稿)寄給我們,我們用上面這張 12 維度計分卡幫你打一次分數,指出風險最高的三條,並附上可以直接貼進合約的中文條款範例。看完你可以拿去找任何一家廠商談,不必找我們做。

分享: