У вас есть финансирование на торговую или брокерскую платформу, но на вашей стороне нет никого, кто умеет читать код. Наймите советника, который подотчётен вам, закрепите архитектуру за собой на бумаге, дайте лицензии определить план и до подписания проверьте, что компания действительно доводила финтех-системы до прода.
Если у вас есть финансирование и финтех-продукт, который нужно построить, но нет CTO, не начинайте с выбора исполнителя. Сначала поставьте на свою сторону одного технического специалиста, пусть даже на неполный день. Затем составьте короткий список инженерных компаний. Они строят систему, которая становится вашей, тогда как вендор платформы лицензирует вам свой продукт, а фрилансер, каким бы хорошим он ни был, оставляет систему зависимой от одного человека. Выбирайте среди них по тому, что они могут показать работающим в проде, и по тому, что их договор позволяет вам оставить за собой.
Эта статья не составляет рейтинг компаний: рейтинг не может знать ни вашу лицензию, ни дату вашего запуска. Она приводит проверки в том порядке, в каком они нужны основателю, а amBrain описывает в одном разделе ближе к концу.
Короткий ответ: прежде чем выбирать исполнителя, найдите одного технического советника, который подотчётен только вам. Затем оплатите этап проектирования архитектуры с документами в вашей собственности, решите вопрос с лицензией до того, как архитектура станет окончательной, попросите показать системы в проде и поговорите с людьми, которые их построили, и подпишите договор, по которому код и аккаунты остаются у вашей компании, а вы можете уйти.
Дальше по теме
Привнести в проект техническую экспертизу можно тремя способами. Различаются они в основном тем, кто проверяет работу исполнителя.
Защищает вас сочетание второго и третьего вариантов: исполнитель готовит черновик архитектуры, а ваш советник проверяет его до того, как вы возьмёте на себя обязательства по разработке. Выбирайте советника, который работал над торговой или брокерской системой, чтобы он знал, что спрашивать о пути заявки и о записях, которых ждёт регулятор. У него не должно быть ни вознаграждения за рекомендацию, ни иной договорённости ни с одной компанией из вашего короткого списка.
Этап проектирования архитектуры должен заканчиваться документами, написанными так, чтобы ваш советник мог их проверить, а вы — в них разобраться:
Оплатите этот этап отдельно и сделайте документы своими независимо от того, продолжите ли вы работу с той же компанией. Тогда другая компания сможет посчитать смету по той же архитектуре, и ваш будущий CTO начнёт работу с письменной документации, а не с чьих-то воспоминаний. Некоторые регуляторы запрашивают материалы того же рода, как показывает следующий раздел.
Решите вопрос с лицензией до того, как архитектура станет окончательной, с участием юриста по регуляторным вопросам. Лицензия определяет, что система обязана делать и когда её можно включить, и ни одна инженерная компания не может получить её за вас или заставить регулятора решать быстрее.
Регуляторы рассматривают ваши системы как часть заявки:
Сроки у регулятора измеряются месяцами. В руководстве FCA для заявителей, последний раз обновлённом в марте 2026 года, сказано, что полную заявку от такой компании, как брокер, обычно рассматривают в течение шести месяцев, а рассмотрение неполной может занять до двенадцати. По MiFID II — закону ЕС об инвестиционных компаниях — заявителю должны сообщить, выдано ли разрешение, в течение шести месяцев после подачи полной заявки. По MiCA — регламенту ЕС о криптоактивах — надзорный орган проверяет полноту заявки в течение 25 рабочих дней и принимает решение в течение 40 рабочих дней с момента получения полной заявки, приостанавливая отсчёт не более чем на 20 рабочих дней, пока ждёт ответов на свои вопросы. Правила FINRA позволяют заявителю обратиться на уровень выше, если решения нет через 180 дней после подачи или к более позднему сроку, согласованному в письменной форме.
Правила определяют и то, что система хранит. Инвестиционная компания в ЕС обязана вести записи обо всех своих услугах, деятельности и сделках, «достаточные для того, чтобы компетентный орган мог выполнять свои надзорные задачи», и хранить записи звонков и электронной переписки по заявкам клиентов пять лет, а по требованию органа — до семи. Такие требования определяют, как хранятся данные, с самого первого проекта архитектуры.
Настоящий запуск — это когда система работает в проде, через неё проходят заявки или деньги реальных клиентов, её можно увидеть, а тех, кто её строил, — расспросить. Статья о том, с чего начать, перечисляет базовые доказательства: названная по имени система в проде, её показ, история инцидента и люди, которые сделали эту работу. Раз своего CTO у вас нет, добавьте проверки, для которых не нужно читать код:
Чётко определите, какой опыт засчитывается. И платёжное приложение, и торговую платформу называют финтехом, но ломаются они по-разному. Для торгового или брокерского продукта просите показать системы, в которых заявки по пути на рынок проходят через код этой компании.
Оплата кода сама по себе не делает его вашим. В Великобритании в руководстве Ведомства по интеллектуальной собственности (Intellectual Property Office) сказано, что первым законным обладателем авторского права на заказное произведение является тот, кто его создал, «если вы письменно не договорились об ином». В США передача авторского права действительна только в письменной форме, с подписью правообладателя или его уполномоченного представителя. Сам пункт о владении разбирается в статье о проверке выделенной команды. Для разработки в финтехе добавьте такие условия:
Если ваша компания будет инвестиционной компанией, поставщиком услуг в сфере криптоактивов или торговой площадкой в ЕС, на неё распространяется Закон о цифровой операционной устойчивости (DORA), который применяется с 17 января 2025 года. Статья 30 DORA устанавливает минимальные условия договоров на технологические услуги, которые регламент называет ИКТ-услугами; среди них — регионы или страны, где данные обрабатываются и хранятся, возврат ваших данных, если поставщик станет неплатёжеспособным, прекратит деятельность или договор закончится, а также права на расторжение со сроками уведомления. Договоры на услуги, которые поддерживают критические или важные функции, должны вдобавок предусматривать стратегии выхода с обязательным переходным периодом. Спросите своего юриста, какие части вашего соглашения с исполнителем подпадают под этот регламент, особенно поддержка и хостинг после запуска.
Разбейте разработку так, чтобы каждый платёж покупал что-то, что вы можете увидеть работающим и что ваш советник проверил по критериям, согласованным до старта. Один из вариантов для торговой или брокерской разработки:
Согласуйте этапы с подачей заявки на лицензию. FCA, например, хочет, чтобы к моменту подачи системы были готовы к осуществлению регулируемой деятельности, так что к этому времени разработка должна уйти далеко вперёд.
Сохраните за собой право остановиться после любого этапа со всем, что построено к этому моменту, в том числе сразу после этапа проектирования архитектуры, до того как вы связали себя обязательствами по всей разработке.
Из видов компаний, описанных выше, amBrain — инженерная компания. amBrain делает софт с 2019 года.
Услуги amBrain в трейдинге перечислены так: «Разработка торговых терминалов, систем управления ордерами и биржевая интеграция по протоколу FIX». amBrain построил торговый терминал для Spectre Trade. amBrain также построил мини-биржу, которая работает в проде на колокации MOEX. Клиент мини-биржи не называется.
То, как amBrain работает с клиентами, компания описывает одной строкой: «Три формата: полная разработка, выделенная команда или инженеры внутри вашей команды». О владении у неё такая строка: «Клиент сохраняет полное владение продуктом и кодом, кроме наших переиспользуемых компонентов». Это исключение — как раз такая оговорка, которую статья советует чётко очертить, поэтому попросите у amBrain поимённый список этих компонентов до подписания. Эта статья — не кейс, и её проверки относятся к amBrain в той же мере, что и к любой другой компании.
Если вы в самом начале, напишите одну страницу, прежде чем с кем-либо связываться: какой продукт вы строите первым, на какую лицензию подаёте заявку, ваш первый рынок и первые пользователи и дата, к которой нужно запуститься. Отправьте её своему советнику, затем двум-трём компаниям — amBrain или любым другим — и сравните вопросы, которые придут в ответ.
Принесите текущую архитектуру и тот сценарий отказа, который вас беспокоит, — разберём его вместе за полчаса.