先给结论
- 承诺和证明,作用方向相反:承诺管事后追责——出事了我找你;证明管事前排除——出事之前我就知道这个东西干不干净。
- 国家标准要的是后者:GB/T 29490-2023 8.2.3 a) 把「要求供方提供知识产权权属证明」写成了明文动作,还要求「存在知识产权风险的,应在风险消除或采取有效风险应对措施后进行采购」。
- 真正该要的是三份文件:权属证明、许可证明、风险排查说明(或供方自有知识产权清单的书面确认)。三份各管一种风险,不能互相替代。
- 「许可证明」往往比「承诺不侵权」更硬:上游已经取得许可,终端被同一专利重复索赔的空间就小了——这是实务里最容易被忽略的一条抓手。
- 别做成一票否决:「风险未消除不采购」不等于「没有证明就永久不合作」,标准原文写的是「风险消除或采取有效风险应对措施」,后者给了分档处置的空间。
先分清两种对话对象。一种是采购方:你从上游买零部件、买软件、买材料,想知道这批东西会不会把侵权风险带进自己的产品。另一种是供方:你被下游要求证明自己的东西是干净的。下面这份清单两边都用得上——采购方照着要,供方照着备。
一、承诺和证明,是两种不同的东西
| 对比项 | 一句不侵权承诺 | 一份权属或许可证明 |
|---|---|---|
| 作用时点 | 事后——已经出事了才用得上 | 事前——下单之前就能判断风险 |
| 解决什么 | 解决「谁赔」的问题 | 解决「要不要采购、怎么采购」的问题 |
| 证明难度 | 要看对方履约能力、资产状况、是否还在经营 | 看文件本身,客观可核 |
| 对交付时间的影响 | 无 | 无(文件在报价阶段就可以要) |
| 国家标准的态度 | 属于合同条款层面(8.2.6) | 属于采购前置动作层面(8.2.3 a)——先做,再签 |
承诺的短板在哪:它把风险处理推迟到了「纠纷发生之后」。而纠纷发生之后,你会发现三件事同时到来——产品可能已经在客户产线上、对方的履约能力可能已经变化、供应商可能已经不是原来那个主体。事前要一份文件,成本是一封邮件;事后追一笔赔偿,成本是一场诉讼。
二、三份文件分别是什么
按风险类型分,需要向供方索取的资料可以归成三类。它们不是「越全越好」,而是「缺哪一类就补哪一类」。
| # | 文件 | 具体形态 | 它排除什么风险 |
|---|---|---|---|
| ① | 权属证明 | 专利证书、专利申请受理通知书、软件著作权登记证书、商标注册证;委托开发或外购技术形成的,还要附能说明权属来源的合同条款或权属确认文件 | 「这个东西到底是谁的」——权属不清的交付物,供方自己也可能无权处分 |
| ② | 许可证明 | 许可合同或授权书(写明许可范围、地域、期限、是否可再许可、是否可转让)、标准必要专利的许可声明或费率安排、芯片 IP 核授权文件、开源组件的许可证清单 | 「这个东西供方有权拿来卖给我吗」——供方有权利不等于有处分权 |
| ③ | 风险排查说明 | 供方自行或委托第三方做的检索与侵权风险分析结论;或供方对其自有知识产权清单的书面确认(列明与本交付物相关的专利号、申请号) | 「有没有踩到别人的权利」——清单的价值在于可核对、可比对,而不是一句结论 |
注意 ② 里的「范围」两个字:许可证明不是拿到一份授权书就完事。授权书里写的许可范围,决定了这份证明能覆盖到什么程度——仅供生产、仅供国内销售、不含出口、不含再许可,这些限制一旦没看清,后面采购方把产品装进整机出口时才发现超出范围,反而成了自己违约。
三、为什么「许可证明」往往比「承诺」更硬
这一条是非直觉的,也是整篇里最值得记住的一条。
侵权索赔在供应链上是沿着链条往上找的:终端产品的价值最大、可执行的财产最多、许可费基数最高,所以权利人通常先对终端产品的销售者主张。而一旦同一组件的侵权责任已经在链条某一环被处理过(比如上游供方已经与权利人达成许可),终端销售者因为同一个组件、同一件专利被重复主张损害的空间就明显变小。
由此推出一条实务判断:在「要一句不侵权承诺」和「要一份许可证明」之间,后者的风险排除效果通常更强。承诺只是把责任写在了纸面上,许可证明是把已经存在的授权搬进了你的文件柜。GB/T 29490 的前身版本在这一点上写得更直白——GB/T 29490-2013 的 8.4「生产」b) 就明确写着,在委托加工、来料加工、贴牌生产等对外协作过程中,必要时应要求供方提供知识产权许可证明。
四、供方拿不出证明时的三条替代路径
现实里会出现这种情况:小型供方确实没有制度化的文件,或者不愿意为一笔小订单去准备。这时不是只有「要不到」和「不买了」两个选项。
| 路径 | 做法 | 适用场景 |
|---|---|---|
| ① 改设计绕开 | 由采购方或供方对争议部件作规避设计,把风险项从方案里拿掉 | 风险点清晰、且技术上可替代——这是最彻底的一种 |
| ② 由供方取得许可并提交证明 | 把「取得许可并提供证明」写进合同的供货先决条件,作为付款或持续供货的前置 | 该部件不可替代、且权利人已有成熟的许可通道 |
| ③ 采购方自行补做排查并留痕 | 采购方自己对拟采购件做检索与风险分析,结论与处置措施形成书面记录 | 供方不配合、但该件价值高到值得自己做功课 |
三条路径里,真正把「合规」这两个字落地的其实是第③条——因为国家标准 8.2.6 a) 要求企业对合同或要约中的知识产权条款进行合规审查并保留成文信息。有记录,才叫管理动作;只有口头判断,事后无法复盘。
五、「风险未消除不采购」怎么落地:按三档处置
8.2.3 a) 的原话是「对于拟采购产品和/服务存在知识产权风险的,应在相应风险消除或采取有效的风险应对措施后进行采购」。这句后半段常被读漏——它给了分档处置的空间:不是所有风险都必须归零,但必须有应对措施。
| 档位 | 典型情形 | 建议处置 |
|---|---|---|
| 高风险 | 供方无法说明权属来源;核心部件落入他人在先有效专利;来源不明、无任何文件的转手件 | 不采购,或先完成规避设计与权属确认后再评估 |
| 中风险 | 权属清晰但许可范围与采购方实际用途不匹配(如不含出口);开源组件清单不完整 | 限定用途采购,或要求补足许可范围、补齐清单后放行 |
| 低风险 | 供方自有权利、清单可核,许可证覆盖采购方全部用途 | 常规采购,把文件归档进供方档案即可 |
最容易走偏的一种做法:把所有希望都压在「必须拿到全部证明才能入库」上。结果是小额辅料采购也卡在文件上,采购部门干脆绕过流程、先收货后补文件,久了这套要求就没人执行了。分档的意义在于——把管理成本花在高风险件上,让低风险件顺畅通过。
六、进货台账与供方档案里要留什么
GB/T 29490-2023 8.2.3 b) 要求「应做好供方信息、进货渠道、进价策略等信息资料的管理和保密工作」。从知识产权管理的角度,建议归档的内容是:
与权利有关的
权属证明、许可证明、开源组件与许可证清单、供方自有知识产权清单。
与判断过程有关的
风险等级判定记录、处置措施、放行审批;自行补做排查的,附排查结论与依据。
与主体有关的
供方主体信息与变更记录——证明材料是对「某个主体」作出的,主体变了要重新核。
与保密有关的
进货渠道、进价信息按保密信息管理,不随知识产权文件一起扩散。
七、四个常见误区
| 误区 | 实际情况 |
|---|---|
| 「供方有专利,所以这个东西是干净的」 | 供方拥有专利只说明它在这个技术方向上有权利,不说明交付物不侵犯第三方的权利。两件事没有因果关系 |
| 「拿到了授权书,许可范围随便用」 | 授权书里写明的许可范围、地域、期限就是边界。看范围,比看有没有更重要 |
| 「合同里写了不侵权承诺,就不用要文件了」 | 承诺属合同条款层面(8.2.6),权属与许可证明属采购前置层面(8.2.3 a)。两条要求并存,不能相互替代 |
| 「标准是推荐性的,可以不做」 | GB/T 是国家推荐性标准,但项目申报、体系认证、招投标、投融资尽调中常把它作为核查口径引用。做不做是选择,被不被引用不由企业决定 |
延伸阅读
- 采购方让你签的那份「权利保证」,到底在保证什么——四条责任线一次说清
- 索赔为什么总是先找整机厂:把保证责任「背靠背」传导下去的三步
- 体系认证在招投标和融资里值多少:一条禁令、三条限制、两个弱影响
- 专利副本有九种,你该办哪一种——按使用场景倒推的对照表
本文依据 GB/T 29490-2023《企业知识产权合规管理体系要求》(国家知识产权局组织起草,全国知识管理标准化技术委员会归口,2023-08-06 发布、2024-01-01 实施)8.2.3「采购」与 8.2.6「合同管理」条文,以及 GB/T 29490-2013 的 8.3「采购」、8.4「生产」对照条文整理。文中「权属证明」「许可证明」等文件名称系对标准用语的实务化归纳,具体所需文件名称与形式以交易双方的约定和主管部门、认证机构当期要求为准。本文不构成法律意见。