计算机软件著作权:源代码比对中存在大量高度相似内容、相同非必要功能缺陷及商业标识,认定侵权成立
一、裁判要旨:
1、权属证明规则:软件著作权人提交计算机软件著作权登记证书、在第三方版本控制系统(SVN)中存储的源代码及历史提交记录、软件对外销售合同等证据,已形成初步证据链证明权属的,应当认定其完成了权属的举证责任。被诉侵权人仅提出源代码存在被修改可能性但未能指明具体矛盾之处,亦未提交相反证据的,不能否定权属的成立。
2、举证责任分配:在权利人已就侵权事实完成初步举证的情况下,不应将“源代码自特定时间节点起未作修改”的举证责任分配给权利人,而应由被诉侵权人就其提出的源代码已被修改的主张承担举证责任。
3、实质性相似的认定标准:在无法进行完全源代码比对的情况下,人民法院可以综合被诉软件与权利软件在(1)数据库表结构及初始数据中的相同非通用标识符;(2)界面操作中存在的相同非必要功能缺陷(如Tab键焦点移动顺序异常、提示信息中冗余空格等);(3)程序代码中保留的权利人特有商业标识(如"ifm"字样)及无实际功能意义的空方法或冗余代码;(4)软件安装包中留存的权利人内部版本号或编译路径信息等因素,认定二者构成实质性相似。
4、共同侵权的认定:前高级管理人员接触权利软件源代码后,入职被诉侵权公司或其关联公司,且被诉侵权公司在短时间内完成与权利软件高度近似的软件开发并取得著作权登记,结合被诉侵权公司间的股权控制关系、委托开发合同约定的知识产权归属条款等事实,可以综合认定各被诉主体构成共同侵权。
二、典型案例
案号:(2023)最高法知民终2586号
案情简介:
英某公司系“i-DiaPro血液透析中心信息管理系统V3.0”软件的著作权人。吴某原系该公司高级管理人员及股东,全面参与权利软件的开发与运维工作,掌握源代码及相关技术文档。2016年3月,吴某自英某公司离职,其离职交接清单明确记载交接内容包括“血液透析中心信息管理系统源代码及文件资料”。
吴某离职后,华某信息公司于2016年7月成立,吴某担任该公司经理。2016年9月前后,华某信息公司与华某医疗公司签订金额为1200万元的委托开发合同,约定由华某信息公司开发“血液透析信息系统”。同年9月及12月,华某信息公司即就“肾康血液透析信息管理系统V1.0”及“肾之宝血液透析信息管理系统PC端及网站V1.0”取得计算机软件著作权登记,其登记材料中的用户手册及部分源代码与英某公司权利软件高度近似。后华某医院通过政府采购方式采购并安装了上述被诉侵权软件。
2019年,华某医院通过政府采购方式采购了华某信息公司/华某医疗公司的"肾之宝"血液透析信息管理系统。英某公司通过公证取证方式,在华某医院处固定了被诉侵权软件的安装包。经比对,被诉软件与权利软件构成实质性相似,英某公司遂对吴某、华某信息公司、华某医疗公司进行起诉,一审法院以英某公司未能证明权利软件源代码自特定时间节点起未作修改、无法确认权属及对应关系为由,判决驳回英某公司全部诉讼请求。英某公司不服,向最高人民法院提起上诉。最高人民法院经审理,综合源代码特征、数据库结构、界面缺陷、商业标识残留等多维度比对结果,认定被诉软件与权利软件构成实质性相似,吴某、华某信息公司、华某医疗公司构成共同侵权,改判其立即停止侵权并连带赔偿英某公司经济损失2250万元及合理开支20万元。
三、律师实务
(一)权利人的内部管理与证据固化策略
1. 建立规范的源代码版本管理制度
本案中,英某公司之所以在一审中受挫,根源在于其内部源代码管理存在瑕疵:未在提交时进行哈希值校验、未对提交时间与版本号的对应关系进行严格记录、未保留每次发布的正式版本的独立校验文件。这给了被诉侵权人以"源代码可能被修改"的抗辩空间。
建议:
(1)使用SVN、Git等版本控制系统时,应在每次正式发布版本时对全部源代码进行哈希值(如SHA-256)计算,并将哈希值与版本号、发布时间等信息一并在公证机构或可信第三方处进行存证;
(2)定期将版本控制系统中的完整代码库进行本地备份并公证,确保在争议发生时能够提交完整的、可验证的源代码证据链;
(3)建立严格的提交审批制度,确保每一次提交都有对应的需求编号或变更记录编号,以对抗"事后篡改"的质疑。
2. 建立员工离职时的技术交接与确认机制
本案中,孙某离职时签署的交接清单明确记载了其接触并移交了权利软件的源代码等核心资产,这一事实成为二审法院认定孙某"接触"权利软件的关键证据。
建议:
(1)在劳动合同及保密协议中,应明确约定员工离职时必须完整移交其接触的全部技术资料,并对移交清单逐项签字确认;
(2)离职面谈时,应由法务人员或外部律师见证,对离职员工接触的源代码版本、最后提交时间、最后检出时间进行技术取证并公证;
(3)对于掌握核心源代码的高级技术人员,建议设置离职竞业限制义务,并约定违反竞业限制的违约金。
3. 侵权证据的系统化固定
本案中,英某公司通过公证取证方式从华某医院取得了被诉软件的完整安装包,为后续的技术比对奠定了基础。
建议:
(1)在发现侵权线索后,应迅速启动证据保全程序,优先选择公证取证或证据保全裁定,确保证据的合法性和完整性;
(2)取证时应尽可能获取被诉软件的完整安装包、用户手册、数据库备份文件等,而非仅止于界面截图;
(3)对取证过程进行全程录像公证,记录取证环境、设备清洁性检查、下载和安装过程、文件哈希值计算等关键环节,以对抗对方提出的"证据被污染"抗辩。
(二)侵权诉讼中的举证责任运用
1. 权属证明的完整链条构建
本案中,二审法院明确指出,权利人提交著作权登记证书、源代码存储记录、销售合同即已形成初步证据链,不应再将"源代码未修改"的举证责任分配给权利人。
建议:
(1)诉讼中应同时提交多份不同版本的著作权登记证书,以证明软件开发的持续性和演进脉络;
(2)如软件曾对外销售或许可使用,应提交对应的销售合同、安装记录、验收报告等,以形成"对外公开使用"的时间锚点;
(3)当对方主张源代码可能被修改时,应要求对方明确具体修改时间、修改人员、修改内容,将抗辩从抽象可能性转化为具体事实主张,从而将举证责任转移至对方。
2. 实质性相似的多维度证明策略
本案的重要启示在于:在无法获得被诉软件完整源代码的情况下,可以通过其他维度综合证明实质性相似。
建议:
(1)数据库比对:重点关注非通用标识符(如自定义GUID值、特定命名的字段、非标准的默认值),以及数据库中反映业务逻辑的存储过程、触发器、视图的定义;
(2)界面与功能缺陷比对:重点关注非必要的操作不便(如不合理的焦点顺序)、非必要的显示瑕疵(如冗余空格、错别字)、非必要的特殊操作流程等。非必要缺陷的相同是代码同源的有力证据;
(3)代码特征比对:如可通过反编译获取部分源代码,应重点关注:权利人特有的商业标识(如公司缩写、产品代号)、无实际功能意义的冗余代码(如空方法、未调用的变量定义)、具有特定个人风格的非标准命名方式等;
(4)安装包元数据分析:检查被诉软件安装包中是否残留权利人内部版本号、编译路径、编译者用户名、编译时间等元数据信息。
(三)共同侵权中的主体确认与责任追究
本案中,吴某、华某信息公司、华某医疗公司被认定为共同侵权人,关键在于吴某将权利软件源代码带出后通过华某信息公司进行商业化利用,华某医疗公司作为委托方和销售方参与其中。
建议:
(1)调查阶段应关注侵权链条中的各个环节:离职员工→成立或入职新公司→委托开发/合作开发→对外销售/许可使用→最终用户安装使用。每个环节的主体均可纳入被告范围;
(2)关注关联公司之间的股权结构、人员交叉任职、合同约定的知识产权归属,以证明"意思联络"和"分工协作";
(3)将终端用户(如医院等)列为被告的主要目的不在于追究其赔偿责任,而在于通过其诉讼参与,固定被诉软件的来源和内容,防止证据灭失。在诉讼策略上,可考虑对终端用户仅主张停止使用,不主张赔偿,以降低其对抗情绪,便于证据保全和事实查明。
本文来源于:中国裁判文书网,由黄继保律师团队整理撰写
免责声明:本网部分文章和信息来源于互联网,转载出于传递更多信息和学习之目的。如转载稿涉及版权等问题,请立即联系我们,我们会予以更改或删除相关文章,保证您的权利。
