Оценка проектов

Риски IT-проектов на субподряде: как агентству минимизировать и застраховать

Как digital-агентству минимизировать риски IT-проектов на субподряде. Матрица рисков, чек-лист защиты и реальные кейсы провалов.

73% IT-проектов на субподряде сталкиваются хотя бы с одним критическим риском. Это не абстрактная статистика — риски IT-проектов субподряда касаются каждого digital-агентства в Москве и по всей России. Субподрядчик срывает сроки, клиент теряет доверие, а агентство теряет деньги и репутацию. Знакомо?

Однако риски IT-проектов субподряда — это не повод отказываться от партнёрской модели. Это повод выстроить систему управления рисками до подписания договора. В этом гайде — таксономия рисков, матрица «вероятность x последствия», реальные кейсы и чек-лист, который защитит ваше агентство от самых болезненных сценариев.

Пять категорий: риски IT-проектов субподряда

Прежде чем минимизировать риски IT-проектов субподряда, их нужно классифицировать. По опыту работы с десятками digital-агентств мы выделяем пять категорий. Каждая требует своего инструмента защиты.

1. Технические риски

Субподрядчик пишет код, который невозможно масштабировать. Нет документации, нет тестов, архитектура «на коленке». Клиент через полгода приходит с жалобой, что «всё тормозит», а агентство не может объяснить причину. Кроме того, сюда входят проблемы совместимости, баги в интеграциях и технический долг, который накапливается при сжатых сроках.

2. Управленческие риски

Нечёткое ТЗ, отсутствие промежуточного контроля, «последнее-мильный» эффект — когда 80% работы сделано, а оставшиеся 20% занимают столько же времени. Также к управленческим рискам относится коммуникационный разрыв: агентство не понимает, что происходит у подрядчика, и не может транслировать статус клиенту.

3. Юридические риски

Подрядчик выходит на клиента напрямую, обходя агентство. Нет NDA — и конфиденциальная информация утекает. Нет non-compete — и ваш субподрядчик завтра предлагает те же услуги вашему клиенту. Также сюда входят споры по интеллектуальной собственности: кому принадлежит код после завершения проекта?

4. Финансовые риски

Scope creep — расползание требований, когда клиент «всего лишь добавляет одну маленькую функцию», а бюджет растёт на 40%. Подрядчик на почасовой оплате не мотивирован укладываться в сроки. В результате агентство либо доплачивает из своего кармана, либо идёт на конфликт с клиентом.

5. Репутационные риски

Самая болезненная категория. Клиент не знает о субподрядчике — для него агентство несёт полную ответственность. Один провальный проект может стоить агентству трёх-пяти будущих контрактов. Поэтому репутационный риск — это мультипликатор всех остальных рисков.

Матрица рисков: вероятность и последствия

Классификация — это первый шаг. Следующий — оценка каждого риска по двум параметрам: вероятность наступления и тяжесть последствий. Матрица помогает систематизировать риски IT-проектов субподряда и расставить приоритеты. Именно так работают профессиональные проектные менеджеры в enterprise-компаниях, и эта практика прекрасно ложится на реалии digital-агентств.

РискКатегорияВероятностьПоследствияСтратегия

Срыв сроков подрядчикомУправленческийВысокаяВысокиеБуфер 20% + штрафы в договоре Некачественный кодТехническийСредняяВысокиеКод-ревью + промежуточные демо Scope creepФинансовыйВысокаяСредниеФиксированная цена + CR-процесс Утечка клиента к подрядчикуЮридическийНизкаяКритическиеNDA + non-compete Потеря репутации у клиентаРепутационныйСредняяКритическиеГарантийный период + SLA Перерасход бюджетаФинансовыйВысокаяСредниеФикс от подрядчика + риск-буфер Баги после сдачиТехническийСредняяСредниеQA-протокол + гарантия 2 недели Споры по IP на кодЮридическийНизкаяВысокиеДоговор с передачей IP

Обратите внимание на закономерность: финансовые и управленческие риски — самые вероятные, а юридические и репутационные — самые разрушительные. Именно поэтому агентству нужны инструменты для обоих типов.

Когда риски становятся реальностью: три анонимных кейса

Теория — это хорошо, но давайте посмотрим, что происходит, когда риски IT-проектов субподряда материализуются. Все кейсы — реальные, имена и детали изменены.

Кейс 1: «Подрядчик исчез на финише»

Московское digital-агентство (25 человек) заказало разработку CRM для своего корпоративного клиента у фриланс-команды. Первые два месяца всё шло по плану. Затем тимлид подрядчика уволился, а оставшиеся два разработчика не смогли завершить проект. Агентство оказалось перед выбором: искать нового подрядчика (и терять ещё 2 месяца) или объяснять клиенту, почему проект сорван.

Потери: 1 200 000 рублей (предоплата подрядчику) + репутация перед клиентом. Клиент ушёл к конкуренту.

Что было не так: отсутствие промежуточных точек контроля, отсутствие гарантий в договоре, зависимость от одного человека в команде подрядчика.

Кейс 2: «Код, за который стыдно»

Агентство из Санкт-Петербурга (15 человек) заказало MVP мобильного приложения. Подрядчик сдал проект в срок и в бюджет. Однако через три месяца клиент привлёк независимого аудитора, который обнаружил: нет тестов, SQL-инъекции в API, пароли хранятся в открытом виде. Агентство получило претензию от клиента на полную стоимость проекта.

Потери: 800 000 рублей (возврат) + судебные расходы + два потерянных клиента (по рекомендации).

Что было не так: отсутствие код-ревью, отсутствие QA-протокола, отсутствие требований к качеству кода в договоре.

Кейс 3: «Подрядчик стал конкурентом»

Небольшое агентство (10 человек) несколько лет работало с одним подрядчиком. Затем обнаружило, что подрядчик напрямую связался с двумя ключевыми клиентами агентства и предложил те же услуги на 30% дешевле. Без NDA и non-compete агентство не имело юридических инструментов для защиты.

Потери: два ключевых клиента с годовым LTV 4 000 000 рублей.

Что было не так: нет NDA, нет non-compete, нет юридической защиты клиентской базы.

Все три кейса объединяет одно: агентство могло предотвратить проблему ещё до начала проекта. Инструменты защиты существуют — их просто не использовали.

Чек-лист: как минимизировать риски IT-проектов субподряда до подписания договора

Теперь самое практичное — конкретные действия, которые снижают риски IT-проектов субподряда ещё до старта. Распечатайте этот чек-лист и используйте при каждом новом контракте.

Юридическая защита

  • NDA (соглашение о неразглашении) — подрядчик не раскрывает информацию о клиенте и проекте третьим лицам
  • Non-compete — подрядчик не выходит на клиентов агентства напрямую в течение 2-3 лет
  • Передача IP — весь код и документация принадлежат агентству (или клиенту) после оплаты
  • Штрафные санкции — конкретные суммы за срыв сроков (например, 0,5% от стоимости за каждый рабочий день просрочки)

Финансовая защита

  • Фиксированная цена — подрядчик берёт финансовый риск на себя, а агентство знает точную себестоимость
  • Поэтапная оплата — не более 30% предоплаты, остаток — по milestone’ам
  • Риск-буфер 15-20% — закладывать в цену для клиента, не показывать в детализации
  • Change Request процесс — любые дополнения к ТЗ оцениваются и оплачиваются отдельно

Техническая защита

  • Промежуточные демо — каждые 1-2 недели подрядчик показывает работающий прототип
  • Код-ревью — независимая проверка кода до приёмки (можно нанять отдельного ревьюера)
  • QA-протокол — автотесты, ручное тестирование, чек-лист приёмки
  • Документация — README, API docs, инструкция по деплою — обязательны при сдаче

Управленческая защита

  • Детальное ТЗ — фиксировать scope до подписания договора, не «по ходу дела»
  • Еженедельные отчёты — статус, блокеры, прогнозы по срокам
  • Единая точка контакта — один менеджер со стороны подрядчика, один со стороны агентства
  • Гарантийный период — минимум 2 недели гарантийной поддержки после сдачи

Этот чек-лист можно дополнить в зависимости от специфики проекта. Однако базовые пункты — NDA, фиксированная цена, промежуточные демо и гарантийный период — обязательны для каждого контракта. Подробнее о системной оценке стоимости IT-проекта для агентства — в нашем детальном гайде.

Остаточный риск и когда стоит отказаться от проекта

Важный нюанс, о котором редко говорят: полностью устранить риски IT-проектов субподряда невозможно. Даже при идеальном контракте, идеальном подрядчике и идеальном ТЗ остаётся так называемый остаточный риск — то, что нельзя предусмотреть.

Вопрос не в том, как довести риск до нуля, а в том, какой уровень риска приемлем для вашего агентства. Это называется risk appetite — аппетит к риску. Для агентства с маржинальностью 40% потеря одного проекта болезненна, но не смертельна. Для агентства с маржинальностью 15% — это может быть критично.

Когда лучше отказаться

Иногда самый мудрый ход — не брать проект. Вот красные флаги, при которых стоит сказать клиенту «нет»:

  • Клиент требует сроки, которые нереальны даже с буфером (например, enterprise-платформа за 3 недели)
  • Бюджет клиента ниже себестоимости подрядчика — маржи не будет
  • Клиент отказывается фиксировать ТЗ — «разберёмся по ходу»
  • У вас нет подрядчика с релевантным опытом, а искать нового — значит брать на себя двойной риск

Отказ от убыточного проекта — это не слабость, а зрелость. Подробнее о том, как оценивать подрядчиков до начала работы, мы рассказываем в материале о выборе подрядчика для digital-агентства.

FAQ о рисках IT-проектов на субподряде

Какой самый частый риск при работе с субподрядчиком?

Срыв сроков. По нашей статистике, 60% субподрядных проектов без фиксированного дедлайна выходят за рамки на 2-4 недели. Лучшая защита — фиксированная цена и сроки в договоре с штрафными санкциями за просрочку. При модели white-label MVP с фиксированным сроком 22 рабочих дня подрядчик сам мотивирован укладываться.

Обязательно ли заключать NDA с субподрядчиком?

Абсолютно. NDA и non-compete — это минимальная юридическая защита агентства. Без NDA подрядчик может раскрыть информацию о клиенте, а без non-compete — выйти на клиента напрямую. Стоимость юридической защиты (30 000-50 000 рублей за составление NDA) несопоставима с потенциальными потерями. Надёжный подрядчик сам предложит NDA — это маркер зрелости.

Фиксированная цена или почасовая оплата — что безопаснее для агентства?

Фиксированная цена переносит финансовый риск на подрядчика. Агентство точно знает себестоимость проекта и может рассчитать маржу до начала работ. При почасовой оплате риск scope creep ложится на агентство — и средний перерасход составляет 30-40%. Для проектов с чётким ТЗ фиксированная цена однозначно выигрывает.

Как проверить качество кода до сдачи проекта клиенту?

Три инструмента: промежуточные демо каждые 1-2 недели (видите прогресс в реальном времени), код-ревью независимым специалистом перед финальной приёмкой, и автоматизированные тесты (подрядчик показывает покрытие кода тестами). Если подрядчик отказывается от промежуточных демо — это красный флаг.

Можно ли полностью исключить риски при субподряде?

Нет, и это нормально. Цель — не нулевой риск, а управляемый. Матрица рисков, контрактная защита, промежуточный контроль и гарантийный период снижают вероятность проблем до приемлемого уровня. Остаточный риск компенсируется маржой: при наценке 30-50% агентство имеет финансовую подушку для решения непредвиденных ситуаций.

Риски — не причина отказываться, а повод подготовиться

Субподрядная модель остаётся одним из самых эффективных способов масштабировать digital-агентство. Однако без системного управления рисками она превращается в русскую рулетку. Пять категорий рисков, матрица «вероятность x последствия» и чек-лист защиты — это ваш минимальный набор инструментов.

Ключевой тезис: фиксированная цена, NDA, промежуточные демо и гарантийный период — четыре столпа, на которых строится безопасный субподряд. Если ваш подрядчик не готов к этим условиям — ищите другого.

Хотите обсудить риски конкретного проекта? Запишитесь на 30-минутный Zoom-колл — разберём вашу ситуацию и покажем, как модель white-label MVP с фиксированной ценой и гарантиями снимает большинство описанных рисков.

FAQ о Риски IT-проектов на субподряде: как агентству минимизировать и застраховать

Какой самый частый риск при работе с субподрядчиком?

Срыв сроков. По нашей статистике, 60% субподрядных проектов без фиксированного дедлайна выходят за рамки на 2-4 недели. Лучшая защита — фиксированная цена и сроки в договоре с штрафными санкциями за просрочку. При модели white-label MVP с фиксированным сроком 22 рабочих дня подрядчик сам мотивирован укладываться.

Обязательно ли заключать NDA с субподрядчиком?

Абсолютно. NDA и non-compete — это минимальная юридическая защита агентства. Без NDA подрядчик может раскрыть информацию о клиенте, а без non-compete — выйти на клиента напрямую. Стоимость юридической защиты (30 000-50 000 рублей за составление NDA) несопоставима с потенциальными потерями.

Фиксированная цена или почасовая оплата — что безопаснее для агентства?

Фиксированная цена переносит финансовый риск на подрядчика. Агентство точно знает себестоимость проекта и может рассчитать маржу до начала работ. При почасовой оплате риск scope creep ложится на агентство — и средний перерасход составляет 30-40%.

Как проверить качество кода до сдачи проекта клиенту?

Три инструмента: промежуточные демо каждые 1-2 недели (видите прогресс в реальном времени), код-ревью независимым специалистом перед финальной приёмкой, и автоматизированные тесты (подрядчик показывает покрытие кода тестами).

Можно ли полностью исключить риски при субподряде?

Нет, и это нормально. Цель — не нулевой риск, а управляемый. Матрица рисков, контрактная защита, промежуточный контроль и гарантийный период снижают вероятность проблем до приемлемого уровня. Остаточный риск компенсируется маржой агентства 30-50%.

Обсудить партнёрство

30-минутный созвон: модель, NDA, первый совместный проект. Без обязательств.

Связаться через форму