在台灣,許多中小企業負責人或品牌創辦人都經歷過這段痛:高高興興花了幾十萬、甚至上百萬找個人接案(Freelancer)或小型工作室開發網站,前期談得天花亂墜,但當進度到了一半,對方突然「不讀不回、電話不接、甚至直接消失」。此時,如果網頁改壞了、網站掛了,當你想找新廠商救火時,新團隊往往會告訴你:「因為沒有原始碼(Source Code),我們沒辦法接手,只能全部打掉重做。」

這不僅是預算上的雙重打擊,更是企業數位轉型時的致命傷。要如何避免在發案過程中,因為「接案者失聯」而讓辛苦投入的資金與時間付諸流水?本文將從台灣法律(《著作權法》)與技術實務兩大維度,為您拆解如何透過「合約條款」與「原始碼託管」來建立防火牆,徹底防範系統淪為數位孤兒。

為什麼付了錢,網站原始碼不屬於你?台灣《著作權法》第 12 條的法律陷阱

許多老闆理所當然地認為:「我出錢請人做網站,這個網站的程式碼與版權自然就是我的。」然而,在台灣的法律實務上,這是一個極其危險的誤解。

根據中華民國《著作權法》第 12 條(出資聘人完成之著作)之規定:

「出資聘人完成之著作,以該受聘人為著作人。但契約約定以出資人為著作人者,從其約定。前項著作財產權之歸屬,依契約約定歸受聘人或出資人享有。未約定著作財產權之歸屬者,其著作財產權歸受聘人享有。」

這段法條翻譯成商業白話文就是:

  1. 如果合約沒有特別寫清楚:網站做完後,著作人是接案廠商,且「著作財產權」也歸接案廠商所有。
  2. 出資人的權利限制:身為出資人的企業,法律僅賦予你「利用該著作」的權利。也就是說,你可以使用這個網站,但你無權將程式碼交給其他廠商修改,更無權要求接案者無條件提供原始碼,除非合約另有約定。

因此,一旦接案者失聯,你手上既沒有程式碼,法律上也未明確取得著作財產權的讓與,新廠商甚至會因為擔心侵犯前開發者的「著作權」而不敢輕易幫你修改。這就是為什麼在委外開發合約中,必須明文約定「著作財產權自始或於付清尾款時無條件讓與出資人」,並承諾對出資人「不行使著作人格權」(依著作權法第 21 條,著作人格權專屬於創作者,不可讓與,但可約定不行使)。


技術防範:引入「Git 版本控制」與階段性交付

僅有合約的法律保障是不夠的,因為當對方真的失聯、避不見面時,打官司曠日費時,企業的營運等不下去。實務上,我們必須採用「技術手段」來達到即時控管。

最有效的防範機制就是要求開發商使用 Git 版本控制系統,並將程式碼同步託管在「業主自己申請的私有雲端儲存庫」中(例如 GitHub、GitLab 或 Bitbucket)。

控制層面 傳統外包作法(高風險) 現代化規範作法(安全)
程式碼存放 存放在接案者自己的電腦或其私人 GitHub 中,結案才打包成 ZIP 檔交付。 開發第一天起,程式碼就直接上傳到「業主所有」的私有儲存庫。
失聯時的衝擊 廠商失聯等於所有開發心血付之一炬,完全無法接手。 新廠商可隨時下載儲存庫中最後一次更新的代碼,立刻接手診斷與維護。
進度透明度 只能聽信接案者的口頭進度報告(例如「做好了 80%」)。 透過 Git 提交紀錄(Commits),隨時能看見工程師每天是否有真實產出程式碼。

透過這種方式,即使接案團隊在專案中途因為不可抗力因素失聯,由於最新的程式碼每週、甚至每天都安全地保存在您公司的私有儲存庫中,新團隊便能在最快的時間內接手,將損害降到最低。


實戰案例:大型架構與系統如何落實資產保障?

在承接中大型、架構複雜的專案時,Devcrew 一向堅持將「原始碼控制」與「透明化交付」寫入標準流程,確保企業客戶在技術資產上的絕對安全。以下是我們落實此規範的實際案例:

案例一:StellarInk Corporate(星河整合科技 集團官網)

在 [stellarink-corporate] 的專案中,這是一個包含 82 頁的多層級企業官網。內容涵蓋集團簡介、子公司分層呈現、產品依應用領域分類,以及承載公開資訊揭露的投資人專區。面對如此龐大且涉及上市公司合規要求的架構,任何「代碼遺失」或「失聯」都可能造成巨大的法規與公關風險。

Devcrew 在此專案中:

  • 協助客戶建立專屬的雲端原始碼託管帳戶,並在開發初期便設定好權限隔離。
  • 每一階段的版面調整與資料對接,皆透過 Git 進行版本控制,讓客戶的內部 IT 團隊隨時可檢視開發軌跡,徹底杜絕「廠商跑路、網站變孤兒」的隱憂。

案例二:Dayvale Church(曦谷共好教會)

在 [dayvale-church] 的案例中,該網站擁有近 40 種頁面路由的完整資訊架構,包含聚會、課程、影音、線上奉獻與無障礙友善版本。其課程報名與線上金流奉獻系統均被壓縮在流暢的三步驟內完成。

為了保障這套涉及高頻率金流與會員隱私的客製化系統:

  • 我們採用階段性里程碑交付(Milestone Delivery)模式。每次客戶完成階段性驗收與付款,對應的程式碼便會即時且完整地同步至託管儲存庫中。
  • 這不僅保證了資金安全的對等,也讓非營利機構在數位資產的管理上能擁有與大型企業同等規格的技術保障,不必擔心未來維護找不到原班人馬。

避免接案者失聯的「發案前自我檢查表」

如果您目前正準備尋找廠商,請務必在合約簽署前,逐一核對以下項目:

  1. 【著作權歸屬明文化】:合約中是否已明確約定「著作財產權自始(或付清款項時)讓與甲方(出資人)」,且「乙方(開發商)承諾不對甲方行使著作人格權」?
  2. 【原始碼交付條件】:合約是否載明「付款與程式碼交付」的聯動關係?(例如:每階段付款後,需在 3 個工作天內將最新程式碼同步至指定儲存庫,而非等到最後結案才一次打包)。
  3. 【第三方帳號擁有權】:網站所使用的網域(Domain)、雲端主機(如 AWS、GCP)、第三方金物流平台(如綠界科技)、簡訊或 LINE 官方帳號(可參考 LINE 官方帳號方案),是否皆以「公司主體」註冊,而非由接案者個人代為申辦?
  4. 【合理的保固與驗收條款】:驗收標準是否量化?是否有載明驗收通過後的保固期限與維護合約(SLA)?

在委外開發的路上,防範風險的最佳方式不是依賴彼此的「信任」,而是依賴「健全的合約結構」與「透明的技術控制」。Devcrew 始終相信,唯有將技術資產完整地交還給客戶,才能建立真正健康的長期合作夥伴關係。