L'utilizzo senza licenza di sistemi PLM, ERP, MRP e MES costituisce reato?
1. Introduzione: Software per sistemi gestionali nell'industria digitalizzata
Con i processi di digitalizzazione nell'industria, non solo la produzione fisica, ma i flussi di lavoro, la pianificazione, la qualità, la manutenzione e le risorse umane hanno iniziato a essere gestiti tramite software. I principali sistemi software utilizzati in questo contesto sono i seguenti:
- PLM (Product Lifecycle Management): Gestione del ciclo di vita del prodotto
- ERP (Enterprise Resource Planning): pianificazione delle risorse aziendali
- MRP (Pianificazione dei fabbisogni di materiali): Pianificazione dei fabbisogni di materiali
- MES (Manufacturing Execution System): Sistemi di gestione della produzione
Questi sistemi vengono generalmente licenza, in versione modulare, basata sull'utente o con licenza per server . Data la natura critica del loro utilizzo, l'impiego senza licenza può comportare gravi conseguenze legali.
2. Software di uso frequente
I software con licenza più comuni in queste categorie sono:
- PLM: Siemens Teamcenter, PTC Windchill, Dassault Enovia
- ERP: SAP (in particolare i moduli PP, MM, QM), Oracle ERP Cloud, IFS Applications
- MRP: SAP MRP, NetSuite, Infor M3
- MES: Siemens Opcenter, Rockwell FactoryTalk, Infor LN, Oracle MES
Questi programmi software vengono generalmente concessi in licenza in base al numero di utenti, al volume delle transazioni e all'infrastruttura cloud/locale.
3. Che cos'è l'uso non autorizzato e come si può individuare?
L'utilizzo non autorizzato di software aziendale può avvenire non solo tramite installazioni pirata, ma anche attraverso le seguenti azioni:
- Uso eccessivo del numero di utenti
- Proroga delle licenze di prova scadute per scopi commerciali
- Uso interno delle licenze studentesche/accademiche
- Accesso effettuato con le credenziali di licenza residue di un ex dipendente
- Esecuzione con emulazioni false di server di verifica della licenza
- Replicazione di software basato su cloud tramite violazione dell'accesso alle API
Metodi di rilevamento:
- Monitoraggio dei log di sistema per aziende di software
- Sistema di gestione dei reclami della BSA (Business Software Alliance)
- Segnalazione di illeciti da parte di un dipendente o di un'azienda concorrente
- Controlli IT inclusi negli audit, come ISO 27001 e GDPR
- Analisi forense informatica con l'assistenza di esperti
4. Valutazione dal punto di vista della Legge sulle opere intellettuali e artistiche (FSEK)
Articolo 2/b della FSEK:
I programmi per computer sono protetti come opere scientifiche e letterarie.
Articolo 71 della Legge sulle opere intellettuali e artistiche:
La riproduzione, la distribuzione e l'utilizzo non autorizzati la reclusione da 1 a 5 anni e con una multa giudiziaria .
Anche il software del sistema di gestione è un'opera protetta dalla Legge sulla Proprietà Intellettuale e Artistica (FSEK).
L'installazione pirata o la riproduzione non autorizzata comportano responsabilità penale diretta.
5. Dal punto di vista del codice penale turco: i crimini informatici
Articolo 244/4 del Codice penale turco:
"Chiunque ostacoli, interrompa o alteri il funzionamento di un sistema informatico è punito con la reclusione da 1 a 5 anni."
Articolo 245/2 del Codice penale turco:
Questo rientra nell'ambito del "reato di ottenimento di un vantaggio sleale utilizzando i dispositivi di accesso di qualcun altro".
Esempio:
l'accesso non autorizzato tramite API o VPN per recuperare dati dall'esterno dell'azienda per un sistema SAP in esecuzione nel cloud costituisce un reato informatico ai sensi dell'articolo 245/2 del codice penale turco.
6. Richieste di risarcimento e sanzioni commerciali
I titolari dei diritti d'autore di questi programmi software ai sensi del diritto privato .
- Costi del software retroattivi calcolati in base al periodo di utilizzo
- Risarcimento per danni non patrimoniali dovuti alla perdita di reputazione commerciale
- Risarcimento danni derivante da un procedimento penale
- Clausole penali percentuali (ad esempio, clausola penale del 300%)
- Costo della licenza per utente e differenza tra il costo della licenza del server
7. Responsabilità aziendale: di chi è la colpa?
Qualora venga rilevato un utilizzo non autorizzato all'interno di un'azienda, le seguenti persone saranno ritenute responsabili:
- Responsabile IT / amministratore software
- Responsabile delle risorse umane (in caso di negligenza nella definizione degli utenti)
- Direttore generale o direttore tecnico
- membri del consiglio
- Persona giuridica aziendale
Ai sensi dell'articolo 71/3 della Legge sulle opere intellettuali e artistiche e dell'articolo 20 del Codice penale turco: sanzioni quali multe pecuniarie e sospensione dell'attività possono essere applicate anche alla persona giuridica dell'azienda
8. Decisioni della Corte Suprema ed esempi di applicazione
La 7ª Sezione Penale della Corte Suprema d'Appello, nella sentenza n. 2020/7463 E., 2021/3852 K.,
ha stabilito che "l'utilizzo senza licenza di un sistema ERP aziendale comporta conseguenze penali e risarcitorie sia per l'azienda che per i suoi dirigenti".
Grande Camera della Corte Suprema, causa n. 2018/612 E., sentenza n. 2020/1249 K.:
"La manipolazione delle strutture di licenza basate sul cloud costituisce un attacco ai diritti finanziari del titolare del software."
9. Rischi commerciali: perdita di reputazione ed esclusione dalle gare d'appalto
- Le aziende che intrattengono rapporti commerciali con il governo escluse dalle gare d'appalto .
- Le certificazioni ISO e i documenti di qualità sono a rischio.
- I partner internazionali dell'azienda possono richiedere verifiche delle licenze.
- I procedimenti legali danneggiano il valore del marchio.
- Talvolta, l'individuazione di utilizzi non autorizzati serve anche come prova nelle cause antitrust
10. Suggerimenti per l'adattamento: cosa si dovrebbe fare?
- Tutti i documenti e i contratti di licenza devono essere archiviati regolarmente.
- È necessario redigere un inventario IT e sottoporlo a verifica esterna
- È opportuno richiedere un parere scritto a un avvocato in merito alla verifica della licenza
- Il numero di utenti deve essere verificato regolarmente
- Le versioni di prova devono essere ritirate dall'uso commerciale
- I registri di accesso devono essere sottoposti a backup nei sistemi cloud
Conclusione: l'utilizzo di sistemi di gestione senza licenza non è solo un reato informatico, ma anche un fattore di rischio commerciale
L'utilizzo di sistemi ERP, PLM, MRP e MES senza licenza crea non solo problemi tecnici, ma anche commerciali, penali e legali . Poiché tutti questi programmi software sono protetti come proprietà intellettuale dalla legge turca, le violazioni possono comportare sia procedimenti penaliche richieste di risarcimento danni .
Pertanto, ogni azienda che utilizza sistemi di produzione e gestione dovrebbe esaminare attentamente il proprio stato di licenza software e, se necessario, preparare un piano di conformità delle licenze con l'aiuto di un avvocato
Istruttore tirocinante Esmanur AKTAŞ
