跳到主要内容
知产 · 新每创科技服务团队

只要供应商写一句承诺就够了?采购环节真正该要的,是另外三份文件

采购环节的知识产权管理,国家标准给的要求比「让供应商写一句不侵权承诺」硬得多。GB/T 29490-2023《企业知识产权合规管理体系要求》8.2.3「采购」a) 明确写着:应识别拟采购产品和/或服务的知识产权情况,必要时收集相关知识产权信息并要求供方提供知识产权权属证明;对于存在知识产权风险的,应在风险消除或采取有效风险应对措施后进行采购。本文把这条落成可执行的三份文件清单,并说清为什么「许可证明」往往比「不侵权承诺」更硬。

先给结论

  • 承诺和证明,作用方向相反:承诺管事后追责——出事了我找你;证明管事前排除——出事之前我就知道这个东西干不干净。
  • 国家标准要的是后者:GB/T 29490-2023 8.2.3 a) 把「要求供方提供知识产权权属证明」写成了明文动作,还要求「存在知识产权风险的,应在风险消除或采取有效风险应对措施后进行采购」。
  • 真正该要的是三份文件:权属证明、许可证明、风险排查说明(或供方自有知识产权清单的书面确认)。三份各管一种风险,不能互相替代。
  • 「许可证明」往往比「承诺不侵权」更硬:上游已经取得许可,终端被同一专利重复索赔的空间就小了——这是实务里最容易被忽略的一条抓手。
  • 别做成一票否决:「风险未消除不采购」不等于「没有证明就永久不合作」,标准原文写的是「风险消除或采取有效风险应对措施」,后者给了分档处置的空间。

先分清两种对话对象。一种是采购方:你从上游买零部件、买软件、买材料,想知道这批东西会不会把侵权风险带进自己的产品。另一种是供方:你被下游要求证明自己的东西是干净的。下面这份清单两边都用得上——采购方照着要,供方照着备。

一、承诺和证明,是两种不同的东西

对比项一句不侵权承诺一份权属或许可证明
作用时点事后——已经出事了才用得上事前——下单之前就能判断风险
解决什么解决「谁赔」的问题解决「要不要采购、怎么采购」的问题
证明难度要看对方履约能力、资产状况、是否还在经营看文件本身,客观可核
对交付时间的影响无无(文件在报价阶段就可以要)
国家标准的态度属于合同条款层面(8.2.6)属于采购前置动作层面(8.2.3 a)——先做,再签

承诺的短板在哪:它把风险处理推迟到了「纠纷发生之后」。而纠纷发生之后,你会发现三件事同时到来——产品可能已经在客户产线上、对方的履约能力可能已经变化、供应商可能已经不是原来那个主体。事前要一份文件,成本是一封邮件;事后追一笔赔偿,成本是一场诉讼。

二、三份文件分别是什么

按风险类型分,需要向供方索取的资料可以归成三类。它们不是「越全越好」,而是「缺哪一类就补哪一类」。

#文件具体形态它排除什么风险
①权属证明专利证书、专利申请受理通知书、软件著作权登记证书、商标注册证;委托开发或外购技术形成的,还要附能说明权属来源的合同条款或权属确认文件「这个东西到底是谁的」——权属不清的交付物,供方自己也可能无权处分
②许可证明许可合同或授权书(写明许可范围、地域、期限、是否可再许可、是否可转让)、标准必要专利的许可声明或费率安排、芯片 IP 核授权文件、开源组件的许可证清单「这个东西供方有权拿来卖给我吗」——供方有权利不等于有处分权
③风险排查说明供方自行或委托第三方做的检索与侵权风险分析结论;或供方对其自有知识产权清单的书面确认(列明与本交付物相关的专利号、申请号)「有没有踩到别人的权利」——清单的价值在于可核对、可比对,而不是一句结论

注意 ② 里的「范围」两个字:许可证明不是拿到一份授权书就完事。授权书里写的许可范围,决定了这份证明能覆盖到什么程度——仅供生产、仅供国内销售、不含出口、不含再许可,这些限制一旦没看清,后面采购方把产品装进整机出口时才发现超出范围,反而成了自己违约。

三、为什么「许可证明」往往比「承诺」更硬

这一条是非直觉的,也是整篇里最值得记住的一条。

侵权索赔在供应链上是沿着链条往上找的:终端产品的价值最大、可执行的财产最多、许可费基数最高,所以权利人通常先对终端产品的销售者主张。而一旦同一组件的侵权责任已经在链条某一环被处理过(比如上游供方已经与权利人达成许可),终端销售者因为同一个组件、同一件专利被重复主张损害的空间就明显变小。

由此推出一条实务判断:在「要一句不侵权承诺」和「要一份许可证明」之间,后者的风险排除效果通常更强。承诺只是把责任写在了纸面上,许可证明是把已经存在的授权搬进了你的文件柜。GB/T 29490 的前身版本在这一点上写得更直白——GB/T 29490-2013 的 8.4「生产」b) 就明确写着,在委托加工、来料加工、贴牌生产等对外协作过程中,必要时应要求供方提供知识产权许可证明。

四、供方拿不出证明时的三条替代路径

现实里会出现这种情况:小型供方确实没有制度化的文件,或者不愿意为一笔小订单去准备。这时不是只有「要不到」和「不买了」两个选项。

路径做法适用场景
① 改设计绕开由采购方或供方对争议部件作规避设计,把风险项从方案里拿掉风险点清晰、且技术上可替代——这是最彻底的一种
② 由供方取得许可并提交证明把「取得许可并提供证明」写进合同的供货先决条件,作为付款或持续供货的前置该部件不可替代、且权利人已有成熟的许可通道
③ 采购方自行补做排查并留痕采购方自己对拟采购件做检索与风险分析,结论与处置措施形成书面记录供方不配合、但该件价值高到值得自己做功课

三条路径里,真正把「合规」这两个字落地的其实是第③条——因为国家标准 8.2.6 a) 要求企业对合同或要约中的知识产权条款进行合规审查并保留成文信息。有记录,才叫管理动作;只有口头判断,事后无法复盘。

五、「风险未消除不采购」怎么落地:按三档处置

8.2.3 a) 的原话是「对于拟采购产品和/服务存在知识产权风险的,应在相应风险消除或采取有效的风险应对措施后进行采购」。这句后半段常被读漏——它给了分档处置的空间:不是所有风险都必须归零,但必须有应对措施。

档位典型情形建议处置
高风险供方无法说明权属来源;核心部件落入他人在先有效专利;来源不明、无任何文件的转手件不采购,或先完成规避设计与权属确认后再评估
中风险权属清晰但许可范围与采购方实际用途不匹配(如不含出口);开源组件清单不完整限定用途采购,或要求补足许可范围、补齐清单后放行
低风险供方自有权利、清单可核,许可证覆盖采购方全部用途常规采购,把文件归档进供方档案即可

最容易走偏的一种做法:把所有希望都压在「必须拿到全部证明才能入库」上。结果是小额辅料采购也卡在文件上,采购部门干脆绕过流程、先收货后补文件,久了这套要求就没人执行了。分档的意义在于——把管理成本花在高风险件上,让低风险件顺畅通过。

六、进货台账与供方档案里要留什么

GB/T 29490-2023 8.2.3 b) 要求「应做好供方信息、进货渠道、进价策略等信息资料的管理和保密工作」。从知识产权管理的角度,建议归档的内容是:

与权利有关的

权属证明、许可证明、开源组件与许可证清单、供方自有知识产权清单。

与判断过程有关的

风险等级判定记录、处置措施、放行审批;自行补做排查的,附排查结论与依据。

与主体有关的

供方主体信息与变更记录——证明材料是对「某个主体」作出的,主体变了要重新核。

与保密有关的

进货渠道、进价信息按保密信息管理,不随知识产权文件一起扩散。

七、四个常见误区

误区实际情况
「供方有专利,所以这个东西是干净的」供方拥有专利只说明它在这个技术方向上有权利,不说明交付物不侵犯第三方的权利。两件事没有因果关系
「拿到了授权书,许可范围随便用」授权书里写明的许可范围、地域、期限就是边界。看范围,比看有没有更重要
「合同里写了不侵权承诺,就不用要文件了」承诺属合同条款层面(8.2.6),权属与许可证明属采购前置层面(8.2.3 a)。两条要求并存,不能相互替代
「标准是推荐性的,可以不做」GB/T 是国家推荐性标准,但项目申报、体系认证、招投标、投融资尽调中常把它作为核查口径引用。做不做是选择,被不被引用不由企业决定

延伸阅读

本文依据 GB/T 29490-2023《企业知识产权合规管理体系要求》(国家知识产权局组织起草,全国知识管理标准化技术委员会归口,2023-08-06 发布、2024-01-01 实施)8.2.3「采购」与 8.2.6「合同管理」条文,以及 GB/T 29490-2013 的 8.3「采购」、8.4「生产」对照条文整理。文中「权属证明」「许可证明」等文件名称系对标准用语的实务化归纳,具体所需文件名称与形式以交易双方的约定和主管部门、认证机构当期要求为准。本文不构成法律意见。

常见问题

与本文主题相关
1 采购环节一定要向供应商要知识产权文件吗?国家标准是怎么要求的?
按 GB/T 29490-2023《企业知识产权合规管理体系要求》8.2.3「采购」a):采购阶段应识别拟采购产品和/或服务的知识产权情况,必要时收集相关知识产权信息并要求供方提供知识产权权属证明;对于拟采购产品和/服务存在知识产权风险的,应在相应风险消除或采取有效的风险应对措施后进行采购。这是国家推荐性标准,不是法律强制义务,但在项目申报、体系认证、招投标和投融资尽职调查中常被作为核查口径引用。8.2.3 同时要求做好供方信息、进货渠道、进价策略等信息资料的管理和保密工作(b 项),以及同等条件下宜优先采购依照该标准建立知识产权合规管理体系的供方的产品和/或服务(d 项)。
2 向供应商索取的权属证明、许可证明、风险排查说明,分别用在什么场景?
三份文件各管一种风险,不能互相替代。① 权属证明(专利证书、申请受理通知书、软著登记证书;委托开发形成的还要附说明权属来源的文件)——回答「这个东西到底是谁的」;② 许可证明(许可合同或授权书,需写明许可范围、地域、期限、是否可再许可、是否可转让;标准必要专利许可声明;芯片 IP 核授权文件;开源许可证清单)——回答「供方有权拿来卖给我吗」;③ 风险排查说明(供方自行或委托第三方做的检索与风险分析结论,或供方对自有知识产权清单的书面确认)——回答「有没有踩到别人的权利」。注意②里最关键的是许可范围:仅供生产、不含出口、不含再许可这类限制一旦没看清,后面把产品装进整机出口时就可能自己越界。
3 为什么说「许可证明」往往比「不侵权承诺」更管用?
因为两者的作用方向相反:承诺管事后追责,证明管事前排除。在供应链上,侵权索赔通常沿链条往上找——终端产品价值最大、可执行财产最多、许可费基数最高,所以权利人往往先对终端销售者主张;而一旦上游供方已经就相关技术取得许可,终端因为同一个组件再被重复主张损害的空间就明显变小。GB/T 29490-2023 8.2.3 a) 把「要求供方提供知识产权权属证明」写成了明文动作;2013 版的 8.4「生产」b) 写得更直接——在委托加工、来料加工、贴牌生产等对外协作过程中,必要时应要求供方提供知识产权许可证明。实务建议的顺序是:先要许可证明(覆盖未来实际用途的范围),其次要权属证明,最后才是承诺条款。
4 供应商拿不出知识产权证明时,采购方还有哪些处置办法?
不是只有「要不到」和「不买了」两个选项,常见的替代路径有三条:① 改设计绕开——对争议部件作规避设计,把风险项从方案里拿掉,这是最彻底的一种;② 由供方取得许可并提交证明——把「取得许可并提供证明」写进合同的供货先决条件,作为持续供货或付款的前置;③ 采购方自行补做排查并留痕——自己对该件做检索与风险分析,把结论与处置措施形成书面记录。第三条的价值在于:GB/T 29490-2023 8.2.6 a) 要求企业对合同或要约中有关知识产权条款进行合规审查并保留成文信息,有记录才叫管理动作。另外,8.2.3 a) 原文写的是「应在相应风险消除或采取有效的风险应对措施后进行采购」,后半段给了分档处置的空间——不是所有风险都必须归零。

相关文章推荐

同主题精选
知产 2026-09-30

同一款软件拆成几件软著登记,会被算成"非正常申请"吗?——官方禁的不是"拆分"两个字

先别被"拆分登记"这四个字吓住。版权中心的官方文件里并没有这个词——被明确点名的是四类:批量申请、虚研逐利、弄虚作假(含"重复申报")、材料失范。本文把这四类逐条读一遍,说清"拆"会落进哪一格、分到什么程度算把一件软件讲成了两件,以及官方那条最容易被忽略的机制:同一款软件的迭代版本,是要申报为"修改"并挂在原登记号下的。

阅读全文
知产 2026-09-29

专利官费多缴了怎么退回来——3 年内能退,但「谁能提、拿什么证明、退到哪个账户」三样缺一不可

专利官费的退款规则其实只有一句话:多缴、重缴、错缴的,当事人可以自缴费日起 3 年内提出退款请求(《专利法实施细则》2023 修订第一百一十一条)。但真正让钱退不回来的,几乎全都不是规则问题,而是操作问题——谁有权提、拿什么证明、退到哪个账户,这三样缺一样都会被退回来。

阅读全文
知产 2026-09-29

代工合同里没写这一条,模具最后可能不是你的

代工(委托加工、来料加工、贴牌生产)关系里,最常被问到的一句话是「模具是我出钱做的,当然是我们的」。但在这条关系里其实叠着三种不同的归属问题——模具实物归谁、模具上承载的知识产权归谁、代工过程中新产生的技术改进归谁,三者走的是不同的规则。GB/T 29490-2023《企业知识产权合规管理体系要求》8.2.6 e) 明确要求在委托加工、来料加工、贴牌生产等对外协作合同中约定保密、知识产权权属、许可使用范围与侵权责任承担。本文把要写清的六件事一次列全。

阅读全文
文章目录