Открытую модель можно поставить в компании, если её лицензия разрешает коммерческое использование в вашем сценарии — а это далеко не одно и то же, что «модель выложена в открытый доступ». Проверять надо шесть типов ограничений и делать это по карточке конкретной версии, а не по названию семейства. Вся процедура занимает 17 часов и 52 200 ₽ и делается один раз перед установкой.
Цена вопроса становится понятной, если посмотреть на альтернативу. Обнаруженное через год ограничение означает не штраф, а вынужденную замену модели в работающей системе: 34 часа и 102 000 ₽ при наличии адаптера, 78 часов и 234 000 ₽ без него и 144 часа с 432 000 ₽, если сценарии собраны в конструкторе платформы. Проверка перед установкой дешевле самого мягкого из этих вариантов вдвое.
Ниже — в чём разница между открытыми весами и open source, шесть типов ограничений с признаками в тексте лицензии, что перечитывать у популярных в России семейств, отдельный разбор перепродажи и порядок оформления решения. Все сведения — по состоянию на сентябрь 2026 года; редакции лицензий меняются, и это не фигура речи.
Открытые веса и open source — разные вещи
Опубликован файл обученной модели и, как правило, код для её запуска. Данные обучения, код обучения и рецепт сборки закрыты, повторить модель нельзя. Лицензия при этом обычно собственная, написанная разработчиком под себя, а не одна из стандартных.
Лицензия даёт свободу использовать, изучать, изменять и распространять без ограничений по сферам применения и без дискриминации пользователей. Классические примеры таких лицензий — Apache 2.0 и MIT. Под них выходит часть открытых моделей, но далеко не все.
Путаница возникает не случайно. Слово «открытая» в коммерческом предложении решает две задачи сразу: снимает у заказчика страх привязки к поставщику и намекает на бесплатность. Ни то, ни другое из факта публикации весов не следует. Модель с открытыми весами и запретом коммерческого использования привязывает вас сильнее облачного тарифа: тариф хотя бы можно оплатить.
Практически проверяются три вещи, и они не совпадают. Первая — что именно опубликовано: только веса, веса и код запуска или ещё и данные. Вторая — лицензия самих весов. Третья — лицензия репозитория с кодом: она регулярно отличается от лицензии весов, и в спорах обычно вспоминают только первую. Отдельная строка проверки — обвязка: часть популярных серверов инференса и интерфейсов выходит под копилефт-лицензиями, а это уже вопрос не к модели, а к вашему продукту.
Сравнение в две колонки одинаковой ширины с заголовками «Открытые веса» и «Open source в строгом смысле». Пять строк слева: «Файл модели» — «опубликован» / «опубликован»; «Код обучения» — «закрыт» / «обычно открыт»; «Данные обучения» — «закрыты» / «часть открыта»; «Ограничения по сферам применения» — «есть почти всегда» / «не допускаются»; «Тип лицензии» — «собственная лицензия разработчика» / «Apache 2.0, MIT и подобные». Под колонками общая подпись: «В коммерческом предложении оба варианта называются одним словом — открытая». Чертёжный стиль, подписи по-русски.
Шесть типов ограничений
Формулировки разные, суть повторяется. Ниже — шесть типов с признаками, по которым их узнают в тексте, и с указанием, кого из компаний 20–300 человек они реально задевают, а кого нет.
| Тип ограничения | Как выглядит в тексте лицензии | Кого задевает | Что делать |
|---|---|---|---|
| Запрет коммерческого использования | Оговорка «только для исследований и оценки», отдельная строка про промышленную эксплуатацию | Всех, кто ставит модель в рабочий контур | Искать версию той же линейки под разрешающей лицензией либо покупать коммерческую |
| Порог по числу пользователей | Число активных пользователей в месяц, свыше которого нужна отдельная лицензия у правообладателя | Практически никого из компаний 20–300 человек | Зафиксировать письменно, что порог не достигнут, и вернуться к вопросу при масштабировании |
| Запрет обучать на выходах другие модели | Оговорка о недопустимости использовать ответы для улучшения сторонних моделей | Тех, кто планирует дистилляцию или дообучение на собранных диалогах | Исключить сценарий из проекта или выбрать другую модель до старта |
| Атрибуция и правило именования | Требование указать происхождение в интерфейсе и документации, правило названия производной модели | Тех, кто перепродаёт продукт или публикует дообученную модель | Внести строку в интерфейс, документацию и название производной |
| Список запрещённых сфер применения | Политика допустимого использования, включённая в лицензию по ссылке | Медицину, скоринг, кадровые решения, видеонаблюдение | Сверить сценарий со списком до установки, решение зафиксировать письменно |
| Юрисдикция и экспортные оговорки | Применимое право, ссылки на экспортные режимы и перечни стран | Российское юрлицо в любом сценарии | Отдельная позиция для юриста, письменное решение с датой |
Внутри одной линейки разные размеры и разные поколения моделей выходили на разных условиях: часть под разрешающей лицензией, часть под собственной. Ответ «Qwen ведь открытая» или «Llama можно» не является проверкой. Проверка — это скачанный файл лицензии рядом с конкретным файлом весов, с датой и указанием версии, положенный в реестр.
Что ставят в России и что перечитывать
Набор семейств, которые чаще всего разворачивают на своих серверах в России, устойчив второй год. Разбор того, сколько на это нужно видеопамяти и во что обходится сам контур, — в материалах про квантование и локальный запуск и про локальную модель под 152-ФЗ. Здесь — только правовая сторона.
| Семейство | Типовой режим лицензии | Что перечитывать в карточке версии |
|---|---|---|
| Qwen 3 | Как правило разрешающая, из семейства Apache 2.0 | Не все версии линейки выходили на одних условиях — сверять по конкретному размеру модели |
| Llama 4 | Собственная лицензия сообщества: коммерческое использование разрешено с порогом по числу пользователей | Формулировку атрибуции, правило именования производной модели, политику допустимого использования |
| DeepSeek | Веса под разрешающей лицензией, у ряда версий — MIT | Совпадает ли лицензия весов с лицензией репозитория кода |
| Mistral | Линейка разделена: часть под Apache 2.0, часть под исследовательской лицензией без промышленной эксплуатации | К какой половине относится ваша версия — это главный вопрос по всему семейству |
| T-Lite и T-Pro | Российские модели, построенные на зарубежной базе | Цепочку производности: условия базовой модели могут применяться поверх условий производной |
| Gemma | Собственные условия использования с политикой запрещённых применений | Раздел ограничений применения и то, что условия следуют за моделью при передаче дальше |
Строка про цепочку производности — самая недооценённая. Российская модель, дообученная на зарубежной базе, наследует ограничения базовой лицензии, и снять их дообучением нельзя. Это же правило работает и в вашу сторону: модель, которую вы дообучили на своих данных, остаётся производной со всеми условиями оригинала.
Горизонтальная карта из четырёх узлов слева направо: «Базовая модель», «Дообученная версия», «Ваш внутренний контур», «Продукт, который вы продаёте клиенту». Между узлами сплошные стрелки. Над всей цепочкой сплошная линия с подписью «условия базовой лицензии действуют на всём пути». Под третьим узлом подпись «внутреннее использование», под четвёртым — «перепродажа: атрибуция, именование, ответственность». Сбоку отдельный узел «Обвязка и библиотеки» с пунктирной стрелкой к третьему узлу и подписью «отдельная проверка». Чертёжный стиль, подписи по-русски.
Отдельный риск: вы продаёте продукт с моделью внутри
Внутреннее использование и перепродажа регулируются разными пунктами одной лицензии, и второй набор пунктов почти всегда строже. Момент, когда картина меняется, наступает не при подписании договора с клиентом, а раньше — когда вы начинаете предоставлять доступ к системе за пределы своего юрлица.
- 1Появляется обязанность передавать условия дальше. Многие лицензии требуют, чтобы ваш клиент получил тот же текст условий. Если договор с клиентом об этом молчит, нарушение остаётся вашим.
- 2Включается атрибуция в интерфейсе. Строка о происхождении модели должна быть видна пользователю продукта, а не лежать в исходниках. Это влияет на дизайн экрана и на маркетинговые формулировки.
- 3Появляется вопрос ответственности за ответы. Лицензия на модель почти всегда снимает ответственность с разработчика; перед вашим клиентом отвечаете вы. Что именно должно быть записано на этот счёт, разобрано в материале про то, что должно быть в договоре на разработку.
- 4Порог по числу пользователей начинает считаться иначе. Пока система внутренняя, пользователей столько, сколько у вас сотрудников. Как только продукт продаётся, счёт идёт по пользователям клиентов, и запас до порога сокращается быстро.
- 5Список запрещённых сфер становится вашей проблемой. Вы не контролируете, куда клиент поставит вашу коробку. Ограничение выносится в договор с клиентом отдельным пунктом, а не в примечание.
Кто проверяет, как оформить и что спросить у подрядчика
Проверка не является задачей инженера, хотя начинается с него. Инженер отвечает за полноту списка, юрист — за трактовку условий, руководитель — за подпись под решением. Практически это выглядит как четыре шага и один документ на выходе.
- 1Реестр, 6 часов инженера
Полный список того, что установлено: модели, файлы весов с версиями, библиотеки обвязки, серверы инференса, векторное хранилище. Обычно получается 40–60 позиций, и половина из них — зависимости, о которых в коммерческом предложении не было ни слова.
- 2Выписка условий, 4 часа инженера
Против каждой позиции — лицензия, её редакция и дата скачивания, а также ссылка на политику допустимого использования, если она подключена отдельным документом. Спорные позиции помечаются, но не трактуются: трактовка не входит в компетенцию инженера.
- 3Правовая оценка, 4 часа внешнего юриста
Разбираются помеченные позиции: запреты по сферам, оговорки о юрисдикции, условия перепродажи. Внешний юрист берётся сюда потому, что вопрос узкий и разовый; ставка выше, но часов немного. Смежная тема правового статуса зарубежных сервисов разобрана в материале про зарубежные модели из России.
- 4Заключение и подпись, 3 часа штатного юриста
Одна страница: что установлено, на каких условиях, какие сценарии разрешены, какие запрещены, кто отвечает за пересмотр и когда. Документ датируется — именно дата делает его пригодным для аудита через год.
Подрядчику до подписания задаётся ровно один вопрос: полный список моделей и библиотек с указанием лицензий, приложением к договору. Формулировка «используем открытые модели» списком не является. Если подрядчик отвечает, что список даст после запуска, это ответ о том, что списка у него нет; закладывайте 10 часов инженера на его составление своими силами. Отсутствие в договоре пункта об ответственности за нарушение чужих лицензий — второй красный флаг: без него претензия правообладателя придёт к вам, а не к нему.
Столбчатая диаграмма из четырёх столбцов, ось Y — рубли от 0 до 450 000. Столбцы слева направо: «Проверка до установки — 52 200 ₽», «Замена модели с адаптером — 102 000 ₽», «Замена без адаптера — 234 000 ₽», «Сценарии в конструкторе платформы — 432 000 ₽». Первый столбец выделен тоном. Под диаграммой подпись: «17 часов проверки против 34, 78 и 144 часов замены». Внизу мелкой строкой: «модельный расчёт, ставка инженера 3 000 ₽/час, сентябрь 2026». Чертёжный стиль, подписи по-русски.
Когда проверка избыточна
Три ситуации, в которых 52 200 ₽ тратить не надо. Все три встречаются чаще, чем кажется, и в двух из них вопрос о лицензиях вообще не возникает.
- Вы работаете через облако российского провайдера. Тогда отношения регулируются договором с ним, а не лицензией на веса, и проверять надо условия договора и режим обработки данных. Что именно там смотреть — в материале про выбор языковой модели для бизнеса.
- Контур внутренний, продукт не перепродаётся, и модель одна. Полный реестр на 60 позиций избыточен: достаточно скачанного файла лицензии рядом с весами, даты и записи в журнале. Это два часа инженера, а не семнадцать.
- Решение о локальной модели ещё не принято. Проверять лицензии до того, как посчитан свой контур против облака, — работа не по порядку: половина проектов заканчивается облаком, и проверка оказывается ненужной целиком.
И обратная ситуация, в которой экономить нельзя ни при каких условиях: продукт с моделью внутри, который вы продаёте клиентам, либо контур, который придётся показывать проверяющему. Здесь стоимость проверки перестаёт быть предметом обсуждения — она меньше стоимости одного разбирательства.
Лицензия читается один раз перед установкой и один раз при обновлении версии. Оба раза это дешевле, чем читать её после письма правообладателя.
