Я тут давеча немножк погрузился в тему использования нелицензионного ms sql server в связи с мнением "это всё трофеи" и "микрософт.ру обанкротились". Так вот, мне есть что сказать и я хочу предупредить тех, кто до сих пор использует ms sql или находится в похожей ситуации. В любом случае - оглянитесь внимательно.
Для организаций НЕ из КИИ (обычный бизнес)
Аргумент «исков не будет» — ловушка. Потому что ответственность бывает разная.
Штрафы от налоговой: Вы поставили пиратскую копию на сервер или в контейнер. Вы не можете подтвердить расходы на ее приобретение. Налоговая при проверке снимет эти расходы из базы по налогу на прибыль, доначислит налог + пени + штраф (20–40% от суммы). Та же история с НДС — вычет не получите. Это самый гарантированный финансовый удар.
Административная ответственность для компании: Статья 7.12 КоАП РФ (нарушение авторских прав) — штраф для юрлица от 30 000 до 40 000 рублей. За одну копию. Если у вас 10 серверов — умножайте. Давно не было практики? Скоро вернется, потому что...
Отмена амнистии: В январе 2026 года депутаты от «Новых людей» предлагали отменить штрафы "за пиратство" — но IT-ассоциации (АРПП «Отечественный софт», «Руссофт») выступили категорически против. Законопроект даже не внесен в СОЗД. Амнистии не будет.
Гражданские иски — да, возможны: Microsoft как правообладатель существует. Microsoft (или его правопреемник) теоретически может предъявить иск к пользователям-нарушителям. И компенсация по статье 1252 ГК РФ — до 5 млн рублей за каждое нарушение.
Самый реальный риск — утечка данных: Microsoft перестанет выпускать обновления безопасности для старых версий. Например, 14 июля 2026 года заканчивается поддержка SQL Server 2016 SP2. А в марте 2026 года Microsoft закрыла уязвимость zero-day в SQL Server (CVE-2026-21262, оценка 8.8 из 10), которая позволяет любому локальному пользователю повысить привилегии до sysadmin. Если у вас старая версия — вы эту дыру не закроете. Ее найдут хакеры. Данные клиентов утекут. А ещё в 2024м году года вступили в силу оборотные штрафы за утечку персональных данных (до 3% годовой выручки). Ответчик — ваша компания, а не Microsoft.
Для КИИ и всех, кто работает с госзаказчиками
Здесь история совсем другая.
Запрет на использование: С 1 января 2025 года для значимых объектов КИИ действует полный запрет на использование иностранного ПО (Указы Президента №166 и №250). Игнорирование = прямое нарушение законодательства. А с 1 марта 2026 года — Приказ ФСТЭК №117, который вводит конкретные требования к реестру отечественного ПО.
Нет сертификации — нет доступа к закупкам: Если ваш продукт использует MS SQL Server, вы не сможете продать его в госорган или госкомпанию. Ваша система не пройдет аттестацию ФСТЭК (требование по НДВ). Сертификат на MS SQL Server 2016 SP2, например, действует только до 14 июля 2026 года.
Уголовная ответственность: Статья 274.1 УК РФ («Неправомерное воздействие на критическую информационную инфраструктуру»). Часть 3 — за нарушение правил эксплуатации средств хранения и обработки информации на объектах КИИ. Если из-за дыры в вашем старом SQL Server произойдет сбой или утечка, ответственность может наступить вполне реально. Это не штраф, это лишение свободы для ответственных должностных лиц. Ваша организация, конечно, «не госка», а заказчики? Если среди них есть объекты КИИ, вы создали им угрозу. И рано или поздно спросят с вас.
Оборотные штрафы: Министерство цифрового развития готовит законопроект о введении ежегодных оборотных штрафов для российских компаний, которые до 1 января 2028 года не переведут значимые объекты критической информационной инфраструктуры (КИИ) на отечественное программное обеспечение
Для не-КИИ: Планируйте миграцию в ближайшие 12–18 месяцев. Направление — PostgreSQL или Postgres Pro (есть в реестре отечественного ПО). До миграции — изолируйте серверы с MS SQL, внедрите сверхинтенсивный мониторинг и сделайте очень надежный backup. И помните: надежда на «авось» в сегодняшних реалиях — самая дорогая стратегия.
Для КИИ: Действуйте немедленно. Ваша миграция должна быть завершена до истечения срока сертификации текущей версии (14 июля 2026 года — крайняя дата). Или даже раньше — если регулятор придет с проверкой. Внедрите российскую СУБД на значимых объектах уже сейчас.
Итог простой: Microsoft в России больше нет, но законы РФ работают. Налоговая с вас спросит. Роскомнадзор — при утечке. ФСТЭК — при проверке. А правoобладатель может в любой момент напомнить о себе иском. Сидеть на MS SQL без лицензии — не бесплатно. Расплата просто приходит с другой стороны. Берегите себя и свои компании.