img-01

Haber & Etkinlikler

Bilgi Arama

Süresiz Lisans" Gerçekten Süresiz mi? Yazılım Sözleşmelerinde Gözden Kaçan Riskler

2026-09-16

SAYI: ÖZDERİN 2026/14

Şirketler, üretimden muhasebeye, insan kaynaklarından stok yönetimine kadar birçok kritik iş sürecini dijital ortamda yönetebilmek amacıyla önemli bütçeler ayırarak kurumsal yazılım projelerine yatırım yapmaktadır. Özellikle ERP ve kurumsal yönetim yazılımları; satış ve sipariş yönetiminden üretim planlamasına, fabrika&tersane ve sera operasyonlarından sevkiyata, bayi yönetiminden müşteri iletişimine, raporlamadan yönetimsel karar destek sistemlerine kadar şirketin neredeyse tüm operasyonunu tek bir platform üzerinden yönetmektedir. Çoğu zaman Logo, SAP veya benzeri muhasebe programları ile intranet sistemleri, e-fatura, e-irsaliye, barkod, depo yönetimi ve diğer üçüncü taraf uygulamalar da bu altyapıya entegre şekilde çalışmaktadır.

Bu nedenle söz konusu yazılımın işlevini kaybetmesi yalnızca tek bir programın kullanılamaması anlamına gelmez; şirketin uçtan uca yürüttüğü operasyonların aksamasına, entegrasyonların bozulmasına, veri bütünlüğünün zarar görmesine ve iş sürekliliğinin ciddi şekilde etkilenmesine neden olabilir.

Yazılımı Satın Aldığınızı mı Düşünüyorsunuz?

Uygulamada en sık karşılaşılan yanılgılardan biri, ödenen bedel karşılığında yazılımın mülkiyetinin devralındığı düşüncesidir. Oysa birçok yazılım sözleşmesinde müşteriye devredilen şey yazılımın kendisi değil, yalnızca belirli şartlar altında tanınan bir kullanım lisansıdır. Yazılımın kaynak kodu, fikri mülkiyet hakları ve geliştirme yetkisi ise yazılım firmasında kalmaya devam etmektedir. İlk bakışta bu durum önemli görünmeyebilir. Ancak asıl risk, yıllar sonra yazılım firmasının; bakım ve destek hizmetini sonlandırması, kullandığı teknolojik altyapının artık desteklenmediğini açıklaması, yeni işletim sistemleri, veri tabanları veya üçüncü taraf uygulamalar ile uyumluluğu sürdürememesi, ürünü geliştirmeme kararı alması veya yeni nesil ürüne geçişi zorunlu hale getirmesi, ekonomik nedenlerle faaliyetini durdurması, tasfiye edilmesi veya iflas etmesi gibi ihtimallerde ortaya çıkmaktadır.

"Süresiz Kullanım Hakkı" Gerçekten Süresiz mi?

Birçok sözleşmede müşteriye "süresiz kullanım lisansı" verildiği ifade edilmektedir. Ancak uygulamada bu ibare çoğu zaman tek başına yeterli bir güvence sağlamamaktadır. Çünkü yazılımın çalışmaya devam edebilmesi yalnızca lisans hakkına değil; işletim sistemi, veri tabanı, üçüncü taraf yazılımlar, güvenlik güncellemeleri, entegrasyonlar ve teknik desteğin sürdürülebilir olmasına da bağlıdır. Dolayısıyla sözleşmede "süresiz kullanım hakkı" yer alsa dahi, yazılımın güncellenememesi, yeni teknolojilerle uyumsuz hale gelmesi veya teknik desteğin sona ermesi halinde şirket fiilen sistemi kullanamayacak duruma gelebilir. Başka bir ifadeyle, hukuken varlığını sürdüren bir lisans hakkı, teknik olarak kullanılabilir bir yazılım anlamına gelmeyebilir.

Tek Tedarikçiye Bağımlılık (Vendor Lock-in)

Risk yalnızca teknik desteğin sona ermesiyle sınırlı değildir. Kaynak kodun teslim edilmediği ve fikri mülkiyet haklarının tamamen yazılım firmasına bırakıldığı sözleşmelerde, hizmet ilişkisinin sona ermesi halinde şirketin başka bir yazılım firmasıyla çalışabilmesi de ciddi ölçüde zorlaşabilir.

Yeni hizmet sağlayıcısı kaynak koda erişemeyeceğinden mevcut sistemi geliştiremeyebilir, hataları gideremeyebilir veya mevcut entegrasyonları sürdüremeyebilir. Sonuç olarak şirket, yüksek tutarlı bir yatırım yapmış olmasına rağmen fiilen tek bir hizmet sağlayıcısına bağımlı hale gelebilir. Bunun sonucu yalnızca yeni özelliklerin geliştirilememesi değildir. Aynı zamanda; mevcut entegrasyonların sürdürülememesi, e-fatura, e-defter ve benzeri sistemlerle veri akışının aksaması, yeni teknolojilere uyum sağlanamaması, uygun bir geçiş planı bulunmaması halinde veri kaybı yaşanması, şirket operasyonlarının önemli ölçüde sekteye uğraması gibi önemli ticari riskler de gündeme gelebilir.

Kaynak Kodun Teslim Edilmemesi Halinde Başka Hangi Riskler Ortaya Çıkabilir?

Kaynak kodun müşteriye devredilmediği veya bağımsız bir emanet (escrow) mekanizması oluşturulmadığı sözleşmelerde, yazılım firmasının faaliyetini sona erdirmesi, tasfiye edilmesi veya iflas etmesi halinde sistemin sürdürülebilirliği bakımından önemli belirsizlikler ortaya çıkabilir.

Bu durumda şirket, yıllar boyunca geliştirilmiş ve tüm operasyonunu üzerine kurmuş olduğu yazılımı güncelleyemeyebilir, geliştiremeyebilir veya başka bir firmaya devredemeyebilir. Özellikle satış, sipariş, üretim planlama, sevkiyat, bayi hizmetleri, müşteri ilişkileri ve raporlama süreçlerinin tek bir platform üzerinden yürütüldüğü yapılarda bu risk çok daha kritik hale gelmektedir.

Sözleşmelerdeki Sorumluluk Sınırları

Yazılım sözleşmelerinde dikkat edilmesi gereken bir diğer önemli husus da sorumluluğun sınırlandırılmasıdır. Uygulamada birçok yazılım firması; veri kaybı, üretim kaybı, iş durması, kar kaybı, üçüncü kişi talepleri ve benzeri zararlar bakımından sorumluluğunu sınırlandırmakta veya tamamen bertaraf etmeye çalışmaktadır. Ayrıca tazminat sorumluluğu çoğu zaman sözleşme bedeli veya belirli bir üst limit ile sınırlandırılmaktadır.

Dolayısıyla yazılım kaynaklı ciddi bir operasyonel aksaklık yaşansa dahi, şirketin uğradığı gerçek ticari zararın tamamının tazmini her zaman mümkün olmayabilir.

Hukuki ve Teknik Güvence Mekanizmaları

Yazılım sözleşmeleri, teknik niteliği ağır basan ve uygulaması halen gelişmekte olan sözleşmelerdir. Bu alanda özellikle kaynak kod, fikri mülkiyet hakları, lisans kapsamı ve destek yükümlülüklerine ilişkin uyuşmazlıklar bakımından yargı uygulaması henüz tam anlamıyla yerleşmiş değildir. Bu nedenle tarafların hak ve yükümlülükleri büyük ölçüde sözleşme hükümleri ile şekillenmektedir. Bu sebeple yazılım sözleşmeleri hazırlanırken yalnızca proje bedeline veya teslim tarihine odaklanılmamalı; özellikle; lisansın kapsamı, kaynak kodun akıbeti, fikri mülkiyet hakları, bakım ve güncelleme yükümlülükleri, hizmet seviyesi taahhütleri (SLA), destek hizmetinin sona ermesi halinde geçiş süreçleri, veri taşınabilirliği, gerektiğinde kaynak kod emanet (escrow) mekanizması ayrıntılı şekilde değerlendirilmelidir.

Sonuç :

Yüksek tutarlı yazılım yatırımlarında asıl güvence, sözleşmede yer alan "süresiz lisans" ibaresi değil; yazılımın teknik ve hukuki anlamda uzun vadede sürdürülebilir şekilde kullanılmasını sağlayacak mekanizmaların kurulmasıdır. Kaynak kodun devredilmediği, bakım ve güncelleme yükümlülüklerinin sınırlandırıldığı, destek hizmetinin sona ermesi halinde müşteriyi koruyacak yeterli düzenlemelerin bulunmadığı bir modelde şirket, önemli ölçüde operasyonel ve ticari riski üstlenmiş olmaktadır. Bu nedenle, yeterli hukuki ve teknik güvence mekanizmalarının sağlanamadığı durumlarda yalnızca sözleşme hükümlerinin değil, üstlenilen risklerin sözleşme bedeline de yansıtılması gerektiği değerlendirilmelidir. Başka bir ifadeyle, müşterinin uzun vadeli kullanım ve sürdürülebilirlik bakımından daha fazla riski üstlendiği bir modelde, sözleşme bedelinin de bu risk dağılımı gözetilerek müzakere edilmesi, taraflar arasındaki menfaat dengesinin sağlanması açısından önem taşımaktadır.

Son olarak belirtmek gerekir ki her yazılım projesinde kaynak kodun müşteriye devredilmesi zorunlu değildir. Özellikle standart ürünler veya aynı yazılımın birçok müşteriye lisanslandığı SaaS ve paket yazılım modellerinde kaynak kodun yazılım firmasında kalması ticari hayatın olağan akışına uygundur. Ancak müşteriye özel geliştirilen, şirketin tüm operasyonunu üzerine kurduğu ve yüksek yatırım gerektiren projelerde; kaynak kodun akıbeti, bakım yükümlülükleri ve yazılımın sürdürülebilirliğine ilişkin güvence mekanizmalarının ayrıca değerlendirilmesi gerekir.

 

Saygılarımızla,

Av. Senem ÇETİN

Danışmanlık Departmanı ve Uyum Yöneticisi