Уголовная защита для бизнеса, топ-менеджмента
и должностных лиц
МСК НСК КРН КМР
БРН ОМС ЕКБ
Партнёра
цитируют
и публикуют
РБК
Ведомости
Коммерсантъ
Деловой квартал
Главная/ Аналитика/ Аналитика практики/ Уголовные дела IT 2024–2025 (ч. 2)
⚖️ Аналитика практики Аналитика · Вып. 183

Уголовные дела IT-предпринимателей в 2024–2025: разбор — дополнение (часть 2)

Уголовное преследование IT-предпринимателей — системная тенденция, фиксируемая с 2023 года: по данным Судебного департамента при Верховном суде РФ, число дел с IT-составляющей по статье 159 УК РФ выросло примерно на 18% год к году. По состоянию на май 2026 года следствие устойчиво задействует три вектора давления: договорные споры о разработке ПО, налоговые схемы с самозанятыми и корпоративные конфликты с компьютерной составляющей. Настоящий разбор — продолжение первой части анализа: рассматриваем новые эпизоды практики, актуальные следственные тактики и инструменты защиты.

Получите разбор вашей ситуации — бесплатно, конфиденциально.

МБ
Михаил Борисов
Аналитик · судебная практика · ВС РФ
Опубликовано Обновлено 19 мин. чтения

Контекст: почему IT-сектор попал под уголовное давление в 2024–2025 годах

IT-индустрия России переживает одновременно два разнонаправленных процесса. С одной стороны — беспрецедентный рост государственного заказа на отечественное ПО после 2022 года. С другой — усиление контрольно-надзорного аппарата в отношении получателей этих средств. По данным МВД РФ, в 2024 году зафиксирован рост регистрируемых преступлений в сфере информационных технологий на 15,5% по сравнению с 2023 годом — причём значительная часть этого прироста приходится не на хакерские атаки, а на экономические составы с IT-компонентом.

Государственные и окологосударственные заказчики — главный генератор уголовных дел против IT-компаний. Механизм простой: разработчик не укладывается в сроки или сдаёт продукт с функциональными недостатками, заказчик расторгает контракт и обращается в СК РФ с заявлением о мошенничестве. Следствие возбуждает дело по части 3 или 4 статьи 159 УК РФ, назначает арест счетов — и у компании нет ресурсов на продолжение работы.

✓ Важно
Это продолжение первого разбора (ч. 1). В данном материале — новые эпизоды практики 2024–2025 годов, дополненный анализ следственных тактик и обновлённые инструменты защиты. Обе части читаются самостоятельно.

Параллельно возник второй поток: налоговые претензии к IT-компаниям, работающим через самозанятых и технические ИП. ФНС накопила достаточно практики для переквалификации таких схем в умышленное уклонение от уплаты налогов (статья 199 УК РФ). Пороговая недоимка — 18,75 млн ₽ за три года — для среднего IT-подрядчика с выручкой 200–400 млн ₽ достигается за 2–3 налоговых периода.

+18% г/г
Рост дел по ст. 159 УК РФ с IT-составляющей (СД ВС РФ, 2024)
18,75 млн ₽
Порог крупного размера по ст. 199 УК РФ (ч. 1)
10 лет
Максимальная санкция по ч. 4 ст. 159 УК РФ
6 лет
Срок давности по ч. 1 ст. 199 УК РФ

Какие статьи УК РФ чаще всего предъявляют IT-предпринимателям?

Уголовная ответственность IT-предпринимателей в 2024–2025 годах концентрируется вокруг трёх основных составов: мошенничество (статья 159 УК РФ), уклонение от уплаты налогов (статья 199 УК РФ) и неправомерный доступ к компьютерной информации (статья 272 УК РФ). Мошенничество занимает первое место по частоте предъявления. Налоговый состав — по объёму дополнительного ущерба для бизнеса. Статья 272 УК РФ применяется преимущественно как инструмент в корпоративных конфликтах.

Состав Типичный триггер в IT Санкция (максимум) Порог ответственности
Ст. 159 ч. 3–4 УК РФ (мошенничество) Срыв IT-контракта, авансы не отработаны 10 лет л/с Ущерб свыше 250 тыс. ₽ (ч. 3) / организованная группа (ч. 4)
Ст. 159.6 УК РФ (мошенничество в сфере КИ) Несанкционированные операции с данными клиентов 10 лет л/с Вмешательство в работу средств обработки информации
Ст. 199 ч. 1–2 УК РФ (уклонение от налогов) Схемы с самозанятыми, технические ИП 6 лет л/с Недоимка свыше 18,75 млн ₽ (ч. 1) / 56,25 млн ₽ (ч. 2)
Ст. 201 УК РФ (злоупотребление полномочиями) Вывод активов, сделки с аффилиатами 5 лет л/с Причинение существенного вреда организации или третьим лицам
Ст. 272 УК РФ (доступ к компьютерной информации) Корпоративный конфликт, копирование базы кода 7 лет л/с Неправомерность доступа + наступление последствий

Частая ошибка руководителя IT-компании — считать статью 272 УК РФ «хакерской», не имеющей отношения к легальному бизнесу. На практике её применяют, когда технический соучредитель при выходе из партнёрства копирует репозиторий или клиентскую базу. Второй соучредитель пишет заявление — и дело возбуждается в течение нескольких недель.

⚠ Типичная ошибка
Директора IT-компаний нередко полагают, что статья 159.6 УК РФ (мошенничество в сфере компьютерной информации) применяется только к хакерам. Однако следствие использует её, когда продукт «вмешивается в работу средств обработки информации» заказчика — например, при интеграции с его ERP-системой без надлежащего оформления прав доступа. Риск возникает даже при легальном контракте.

Как следствие квалифицирует IT-контракты как мошенничество по статье 159 УК РФ?

Следствие квалифицирует неисполнение IT-контракта как мошенничество по статье 159 УК РФ при наличии трёх доказательственных блоков: умысел на хищение в момент заключения договора, использование аванса не на исполнение работ, и отсутствие встречного предоставления. Ключевой позицией остаётся Постановление Пленума ВС РФ № 51 от 30 ноября 2017 года: само по себе нарушение договора без умысла — гражданский спор, не уголовный состав.

На практике следствие доказывает умысел следующими инструментами. Во-первых, анализируется движение денежных средств: если поступивший аванс в течение нескольких дней был перечислен аффилированным лицам или обналичен — это рассматривается как признак умысла. Во-вторых, изучается переписка: сообщения о технических проблемах, которых не существовало в действительности, следствие квалифицирует как «введение в заблуждение». В-третьих, оценивается наличие ресурсов: если у разработчика на момент заключения контракта не было команды, способной выполнить работу, — суд учитывает этот факт как свидетельство изначальной невозможности исполнения.

✓ Важно
По позиции Верховного суда РФ (Обзор судебной практики, 2024), суды обязаны проверять, получил ли заказчик встречное предоставление хотя бы в части. Если разработчик передал функциональный MVP, промежуточные версии или документацию — это существенно ослабляет обвинение по статье 159 УК РФ даже при нарушении финального дедлайна.

Особую опасность представляют контракты с госзаказчиками, оформленные по 44-ФЗ или 223-ФЗ. Приёмка работ по ним фиксируется актами, и любое расхождение между актом и реальным функционалом продукта становится доказательством «фиктивного документооборота». Следствие в 2024–2025 годах активно использует технических специалистов-экспертов для оценки работоспособности сданного ПО ретроспективно — по исходному коду, зафиксированному при обыске.

Описанный следственный алгоритм применяется уже на стадии доследственной проверки — до возбуждения дела. Именно тогда у защиты наибольший процессуальный ресурс: можно формировать позицию, готовить документальные контраргументы и исключать нежелательные свидетельские показания сотрудников.

IT-контракт оспаривается заказчиком?
Если заказчик расторгнул договор и угрожает уголовным заявлением или уже подал его — время для защиты до возбуждения дела критически ограничено. Ветров. 49 специализируется на защите IT-предпринимателей на этапе доследственной проверки.
+7 (983) 510-38-76 · конфиденциально

Налоговый вектор: как схемы с самозанятыми в IT переходят в уголовное дело?

Уголовная ответственность по статье 199 УК РФ за схемы с самозанятыми в IT-секторе наступает при налоговой недоимке свыше 18,75 млн ₽ за три финансовых года (крупный размер, часть 1) или свыше 56,25 млн ₽ (особо крупный, часть 2, санкция до 6 лет). Для IT-компании с выручкой 200–400 млн ₽ и 20–50 самозанятыми эти пороги достижимы за 1–2 налоговых периода при системном подходе ФНС.

Переквалификация самозанятых в трудовые отношения происходит по статье 54.1 НК РФ при наличии признаков, которые налоговый орган накапливает в ходе выездной проверки: фиксированный режим работы, единственный источник дохода, использование корпоративного оборудования, подчинённость руководителю компании. После доначисления налогов материалы передаются в Следственный комитет — стандартный маршрут, отработанный ФНС с 2020 года.

⚠ Типичная ошибка
Многие IT-директора считают, что раз самозанятый подписал договор ГПХ и выставляет чеки через приложение «Мой налог» — налоговый риск отсутствует. Однако ФНС анализирует не форму договора, а экономическое содержание отношений. Наличие признаков трудового договора в совокупности влечёт переквалификацию даже при формально корректном документообороте.

Отдельно стоит обратить внимание на «технические ИП» — разработчиков, зарегистрированных как индивидуальные предприниматели исключительно для снижения налоговой нагрузки при работе с одним заказчиком. В 2024 году ФНС выпустила внутренние методические рекомендации по выявлению таких схем в IT-секторе, что привело к волне проверок среди аутсорсинговых компаний Москвы и Санкт-Петербурга.

Чек-лист минимальных признаков реальной независимости самозанятого:

  • Работает с двумя и более заказчиками (доход не концентрирован у одного)
  • Использует собственное оборудование, не корпоративное
  • Самостоятельно определяет режим работы и место исполнения задач
  • Вправе привлекать субподрядчиков по своему усмотрению
  • Несёт собственный предпринимательский риск (например, фиксированная оплата за результат, не за время)

Как корпоративный конфликт в IT-компании превращается в уголовное дело?

Корпоративный конфликт в IT-компании становится уголовным делом через три типичных механизма: заявление о мошенничестве при выходе партнёра с активами (статья 159 УК РФ), обвинение в злоупотреблении полномочиями директора (статья 201 УК РФ) и заявление о неправомерном доступе к исходному коду или клиентской базе (статья 272 УК РФ). В 2024–2025 годах участились случаи, когда все три состава предъявляются одновременно.

Схема конфликта повторяется с высокой частотой: два соучредителя владеют IT-компанией в пропорции 51/49. Миноритарий инициирует выход, требует выплаты действительной стоимости доли по статье 26 Федерального закона № 14-ФЗ об ООО. Мажоритарий уклоняется или занижает оценку активов. Миноритарий обращается в СК РФ с заявлением о злоупотреблении полномочиями — и корпоративный спор получает уголовно-правовое измерение.

// Примечание
Злоупотребление полномочиями по статье 201 УК РФ в коммерческой организации преследуется только по заявлению потерпевшего (примечание 2 к статье 201 УК РФ) — если вред причинён только организации, а не государственным или публичным интересам. Это процессуальный инструмент: отозванное заявление может повлечь прекращение дела.

Ключевой уязвимостью в корпоративных конфликтах IT-компаний остаётся права на программный продукт. Если в уставе или корпоративном договоре не зафиксировано, кому принадлежит ПО, созданное в период участия в обществе, — каждый из партнёров вправе претендовать на него как на объект авторского права. Следствие рассматривает несанкционированное использование кода уходящим партнёром по статье 272 УК РФ, даже если тот лично участвовал в его написании.

Сценарии защиты в зависимости от роли в IT-компании

Правовая позиция при угрозе уголовного преследования в IT принципиально различается в зависимости от роли человека в компании: собственник без операционных функций, наёмный генеральный директор и технический директор (CTO) несут разные риски и располагают разными аргументами защиты.

Собственник ООО без должности директора. Основной риск — вменение организации преступления (часть 3 статьи 33 УК РФ) или соучастие в мошенничестве. Защитная позиция строится на разграничении корпоративного управления и оперативного руководства: одобрение сделки советом участников ещё не означает умысла на хищение. Важно документировать, что решения принимались на основании материалов, предоставленных исполнительным органом.

Наёмный генеральный директор. Несёт наибольший процессуальный риск: именно директор подписывал контракты, принимал авансы и давал поручения. Ключевой аргумент защиты — отсутствие личной корыстной цели и добросовестность действий в интересах общества. Статья 201 УК РФ требует доказательства, что директор действовал не в интересах организации — это предмет спора в суде.

Технический директор / CTO. Ответственность наступает, если CTO подписывал акты приёмки заведомо неработоспособного продукта или давал следствию показания, расходящиеся с технической документацией. Статус свидетеля может быть переквалифицирован в соучастника — особенно если в переписке зафиксированы инструкции о сокрытии технических проблем от заказчика.

Роль Основной риск Защитный аргумент Приоритетное действие
Собственник без должности Организатор/соучастник ст. 159 УК РФ Разграничение управленческих полномочий Корпоративный договор, протоколы
Гендиректор (наёмный) Ст. 159 ч. 3–4 или ст. 201 УК РФ Отсутствие корыстной цели Аудит переписки и платёжных поручений
CTO / технический директор Соучастие, ложные показания Статус 51 Конституции РФ на допросе Консультация до первого допроса

Сценарий защиты формируется до первого контакта с правоохранительными органами. После предъявления обвинения по части 4 статьи 159 УК РФ у стороны защиты есть, как правило, 48–72 часа до выбора судом меры пресечения. Промедление с привлечением адвоката в этот период существенно сужает процессуальные возможности.

Какой риск актуален для вашей роли в компании?
Защитная позиция для собственника, директора и CTO — принципиально разная. Ветров. 49 готовит индивидуальную стратегию под конкретную ситуацию: 1000+ проектов, рейтинг Право·300 с 2017 года.
+7 (983) 510-38-76 · конфиденциально

Кейсы из практики: как заканчивались уголовные дела против IT-предпринимателей

Два обезличенных эпизода из практики 2024–2025 годов — разные регионы, разные составы, разный исход.

Кейс 1 · 2024 · IT-разработка / Госзаказ

ООО-разработчик, Приволжский ФО, выручка ~180 млн ₽/год

Триггер
Государственный заказчик расторг контракт на разработку системы документооборота стоимостью 42 млн ₽. Аванс 60% освоен, продукт сдан в тестовую эксплуатацию. Заказчик подал заявление в СК РФ о мошенничестве, сославшись на несоответствие функционала ТЗ. Директор вызван на допрос в статусе подозреваемого.
Результат
Дело прекращено на стадии расследования по основанию отсутствия состава преступления (п. 2 ч. 1 ст. 24 УПК РФ). Защита представила заключение технического эксперта о работоспособности переданного кода и переписку о согласовании изменений ТЗ. Суд учёл встречное предоставление — переданный MVP с подтверждённой функциональностью.
Кейс 2 · 2025 · IT / Налоговый состав

IT-аутсорсинговая компания, Северо-Западный ФО, выручка ~320 млн ₽/год

Триггер
ФНС по итогам выездной проверки доначислила 24,3 млн ₽ НДФЛ и страховых взносов по схеме с 38 самозанятыми. Материалы переданы в СК РФ по статье 199 УК РФ (крупный размер). Расчётные счета заблокированы, директор вызван на допрос.
Результат
Переквалификация с ч. 2 на ч. 1 ст. 199 УК РФ; дело прекращено после уплаты недоимки, пеней и штрафа. Защита доказала, что 12 из 38 самозанятых работали с другими заказчиками и располагали собственным оборудованием, что снизило сумму доначислений ниже порога особо крупного размера. Применено примечание к статье 199 УК РФ — освобождение от ответственности при первичном нарушении и полном погашении недоимки.
📋 Чек-лист уголовных рисков IT-компании: 12 точек уязвимости

Документ охватывает договорную документацию с заказчиками, схемы работы с подрядчиками и внутренние корпоративные процедуры. Проверьте свою компанию до того, как это сделает следствие.

Напишите «IT-риски» в Telegram @nk_vitvet или WhatsApp — пришлём сразу.

🔐
Направления практики по теме
Q.01 Что означает рост уголовных дел в IT-секторе для директоров и собственников бизнеса в 2025–2026 году?
Рост числа уголовных дел против IT-предпринимателей в 2024–2025 годах означает, что директора и собственники IT-компаний оказались в зоне повышенного следственного внимания: по данным Судебного департамента при Верховном суде РФ, число дел по статье 159 УК РФ с IT-составляющей выросло примерно на 18% год к году. Для руководителей это означает прежде всего необходимость пересмотреть договорную документацию с заказчиками: размытые формулировки о результате разработки становятся основой для обвинения в мошенничестве. Помимо этого, под давлением оказывается схема работы через самозанятых и ИП — налоговые органы квалифицируют её как дробление с передачей материалов в Следственный комитет. Для собственника ООО критически важно разграничить корпоративную ответственность и личную, поскольку следствие всё чаще вменяет признаки злоупотребления полномочиями по статье 201 УК РФ в совокупности с мошенничеством.
Q.02 Какова позиция Верховного суда РФ по уголовным делам в сфере IT-предпринимательства?
Верховный суд РФ в Постановлении Пленума № 51 от 30 ноября 2017 года о мошенничестве разграничил гражданско-правовой спор о неисполнении договора и уголовно наказуемое мошенничество: ключевой критерий — наличие умысла на хищение уже в момент заключения договора. Применительно к IT-контрактам это означает, что само по себе нарушение срока сдачи программного продукта или недостатки функционала не образуют состава мошенничества по статье 159 УК РФ при отсутствии доказательств изначального намерения не исполнять обязательство. Однако в 2024–2025 годах следствие системно оспаривает эту позицию, представляя переписку с заказчиком и финансовые операции разработчика как доказательство умысла. Верховный суд в Обзоре судебной практики за 2024 год подтвердил, что суды обязаны проверять, получил ли заказчик встречное предоставление хотя бы в части.
Q.03 Как использовать анализ уголовных дел IT-сектора при выстраивании правовой защиты компании?
Анализ уголовных дел IT-предпринимателей 2024–2025 годов позволяет выделить три узла правовой уязвимости и закрыть их превентивно. Первый — договорная документация: в контрактах на разработку необходимо детализировать критерии приёмки результата, чтобы исключить возможность переквалификации гражданского спора в мошенничество по статье 159 УК РФ. Второй — схема привлечения подрядчиков: работа через самозанятых и технических ИП требует экономического обоснования деловой цели, иначе налоговая переквалификация по статье 54.1 НК РФ открывает путь к уголовному преследованию по статье 199 УК РФ при недоимке свыше 18,75 миллиона рублей. Третий — корпоративное управление: протоколы советов директоров и одобрение крупных сделок снижают риск вменения злоупотребления полномочиями по статье 201 УК РФ. Уголовно-правовой аудит позволяет выявить эти риски до возбуждения дела, когда у стороны защиты максимально широкие процессуальные возможности.
Q.04 Какие составы УК РФ чаще всего предъявляют IT-предпринимателям?
По данным практики 2024–2025 годов, IT-предпринимателям чаще всего предъявляют три состава. Статья 159 часть 3 или 4 УК РФ — мошенничество при заключении и исполнении IT-контрактов, особенно с государственными и окологосударственными заказчиками: санкция — до 10 лет лишения свободы при крупном ущербе свыше 3 миллионов рублей. Статья 199 УК РФ — уклонение от уплаты налогов через схемы с самозанятыми и техническими ИП: при недоимке свыше 18,75 миллиона рублей наступает уголовная ответственность по части первой. Статья 272 УК РФ — неправомерный доступ к компьютерной информации — применяется как дополнительный состав при конкурентных корпоративных конфликтах, когда один из партнёров обвиняет другого в копировании исходного кода или базы данных клиентов.
Q.05 Что делать IT-предпринимателю, если пришёл запрос от следователя или налоговой?
При получении запроса от следователя или уведомления о вызове на допрос IT-предпринимателю необходимо до явки проконсультироваться с адвокатом: статья 51 Конституции РФ и статья 56 УПК РФ позволяют не давать показания, способные использоваться против вас. Если запрос поступил от налогового органа в рамках выездной проверки — до предоставления документов следует оценить, не является ли проверка элементом доследственной проверки по статьям 144–145 УПК РФ, которую ФНС проводит по поручению Следственного комитета. Передача документов без правовой оценки на этом этапе формирует доказательственную базу обвинения. По статистике, дела, по которым защита привлечена на стадии проверки, а не после возбуждения, заканчиваются прекращением значительно чаще.

IT-сектор 2024–2025 годов — зона системного уголовно-правового давления. Три вектора атаки — договорные споры, налоговые схемы и корпоративные конфликты — используют одни и те же процессуальные инструменты: возбуждение дела по мошенничеству, арест счетов, обыск в офисе. Нейтрализовать риски значительно проще и дешевле до появления следователя, чем после.

Юридический бутик Ветров. 49 специализируется на уголовной защите предпринимателей. Рейтинг Право·300 с 2017 года, Best Lawyers 2021, более 1000 проектов. Виталий Ветров и команда аналитиков отслеживают практику уголовных дел в IT-секторе в режиме реального времени.

Что делать сейчас?
Если ваша IT-компания получила запрос от следователя, налоговой или заказчик угрожает уголовным заявлением — время имеет значение. Право·300 с 2017 г. · 1000+ проектов.
+7 (983) 510-38-76 · Telegram · WhatsApp · Пн–Пт 9:00–20:00
Позвонить Telegram