Bossware: что такое ПО для слежки за сотрудниками
Bossware — устоявшийся англоязычный термин для корпоративного программного обеспечения, которое устанавливается на рабочий компьютер сотрудника и собирает данные далеко за пределами простого учёта времени: скриншоты рабочего стола через равные интервалы, запись содержимого нажатий клавиш, непрерывную запись экрана или изображения с веб-камеры, а иногда и доступ к переписке в мессенджерах и почте. Слово составлено из «boss» (начальник) и «software» (программное обеспечение) и обычно используется с негативным оттенком — как обозначение инвазивного, а не просто функционального инструмента контроля.
Термин прижился в англоязычной прессе и профессиональной среде IT и HR примерно в конце 2010-х — начале 2020-х годов, на фоне массового перехода на удалённую работу, и с тех пор используется как зонтичное название для целого класса продуктов, которые объединяет одно: они дают работодателю возможность видеть содержимое того, что делает сотрудник, а не только факт и длительность его активности. Ниже — разбор того, что именно это означает технически, чем один класс подобных инструментов отличается от другого, и как проверить самостоятельно, что собирает конкретная программа, установленная на вашем компьютере или компьютере вашей команды.

Закрытый код против открытого — тот же вопрос стоит задать любому инструменту контроля.
Оглавление
- Что такое bossware
- Классы инструментов по степени инвазивности
- Что технически собирают разные классы: таблица
- Глобальный бэклэш против bossware
- Чек-лист проверки инструмента
- Как проверить самому, что собирает конкретный агент
- Как устроен DevPace на фоне этого спектра
- Что это означает для сотрудника и для работодателя
- Итог
Что такое bossware
Если разбирать термин по существу, а не по эмоциональной окраске, bossware — это не какая-то одна конкретная программа, а класс корпоративного программного обеспечения для контроля сотрудников, объединённый общим признаком: инструмент собирает содержимое, а не только факт активности. Это принципиальное отличие от обычного тайм-трекера, который фиксирует, что человек работал определённое время в определённой категории приложений, но не показывает, что именно было на экране, что было напечатано или сказано.
Программы, которые попадают под определение bossware, технически способны на одну или несколько из следующих вещей:
- делать периодические или непрерывные скриншоты рабочего стола — то есть снимки экрана целиком, включая содержимое открытых окон, документов, чатов и почты;
- вести кейлоггинг содержимого — то есть записывать не факт нажатия клавиши, а конкретный текст, который был напечатан: пароли, сообщения, черновики писем;
- выполнять запись экрана — непрерывное видео того, что происходит на мониторе сотрудника в течение рабочего дня;
- включать запись с веб-камеры — периодические снимки или видео с камеры ноутбука, якобы для подтверждения присутствия человека на месте;
- читать содержимое переписки — тексты сообщений в корпоративных и иногда личных мессенджерах, почте, комментариях к задачам.
Важно понимать: не любой продукт, который называет себя «системой контроля сотрудников» или «программой мониторинга рабочего времени», обязательно делает всё из этого списка. Индустрия контроля рабочего времени — широкий спектр, где на одном конце находятся простые счётчики категорий активности, а на другом — полноценные системы наблюдения за содержимым экрана и переписки. Термин «bossware» в общественном обсуждении обычно относится именно ко второй, инвазивной части этого спектра, а не к спектру целиком.
Классы инструментов по степени инвазивности
Полезнее не спорить, является ли конкретный продукт «bossware» или нет, а прямо смотреть, к какому классу инвазивности он относится. Ниже — обобщённая шкала, от наименее к наиболее инвазивному классу. Это не оценка конкретных брендов — а описание технических подходов, которые встречаются на рынке в целом.
Класс 1. Учёт времени по категориям. Программа определяет, к какой обобщённой категории относится активное приложение или процесс — например, «редактор кода», «браузер», «офисные документы», «мессенджер» — и суммирует время в каждой категории за день. Ни содержимое экрана, ни текст, ни заголовки конкретных документов при этом не фиксируются и не покидают устройство в виде, который можно прочитать как текст.
Класс 2. Учёт активности ввода без содержимого. К категориям добавляется отдельный сигнал активности — количество нажатий клавиш и движений мыши за интервал времени, — который используется, чтобы отличить реальную работу от простоя. Важное уточнение: считается количество событий, а не то, какие именно клавиши были нажаты. Из такого счётчика невозможно восстановить ни слова, ни пароля.
Класс 3. Кейлоггинг содержимого. Здесь граница пересекается: программа записывает не факт, а содержание того, что печатает человек — конкретные символы, слова, целые фразы. Это уже прямой доступ к содержимому переписки, паролям и любому тексту, который человек вводит с клавиатуры, независимо от того, в каком приложении он это делает.
Класс 4. Периодические скриншоты. Программа делает снимок экрана целиком через заданный интервал — например, раз в 5 или 10 минут — и сохраняет изображение, доступное для просмотра руководителю или системе. На скриншоте видно буквально всё, что было открыто на экране в этот момент: документы, переписку, личные вкладки браузера.
Класс 5. Непрерывная запись экрана. Более глубокий вариант класса 4 — вместо отдельных кадров через интервал ведётся видеозапись всего происходящего на экране в течение рабочего времени, иногда синхронизированная с записью действий мыши и клавиатуры.
Класс 6. Веб-камера и биометрический контроль присутствия. Наиболее инвазивный класс — периодические снимки или видео с камеры устройства, иногда в сочетании с распознаванием лица, якобы для подтверждения, что за компьютером сидит именно нужный человек.
Реальные продукты на рынке нередко комбинируют несколько классов сразу — например, продают учёт времени по категориям как базовую функцию и предлагают скриншоты или запись экрана как дополнительную опцию, включаемую администратором. Поэтому имеет смысл проверять не общее позиционирование продукта («мы про продуктивность»), а конкретный набор функций, которые реально включены в вашей организации — и именно поэтому чек-лист ниже сформулирован как список конкретных вопросов, а не как вопрос «это bossware или нет».
Что технически собирают разные классы: таблица
Обобщённая картина по классам инструментов — не по конкретным брендам, а по типу технического подхода, который встречается на рынке:
| Класс инструмента | Время по категориям | Кейлоггинг содержимого | Скриншоты | Запись экрана | Веб-камера |
|---|---|---|---|---|---|
| 1. Учёт времени по категориям | Да | Нет | Нет | Нет | Нет |
| 2. Активность ввода без содержимого | Да | Нет | Нет | Нет | Нет |
| 3. Кейлоггинг содержимого | Обычно да | Да | Нет | Нет | Нет |
| 4. Периодические скриншоты | Обычно да | Иногда | Да | Нет | Нет |
| 5. Непрерывная запись экрана | Обычно да | Иногда | Да | Да | Нет |
| 6. Веб-камера и биометрия | Обычно да | Иногда | Иногда | Иногда | Да |
Читать эту таблицу стоит не как классификацию «хороший инструмент / плохой инструмент», а как карту того, где именно проходит граница между учётом рабочего времени и наблюдением за содержимым. Классы 1 и 2 технически не способны показать, что делал человек — только сколько времени и в какой обобщённой категории. Начиная с класса 3 инструмент получает прямой доступ к содержимому того, что человек печатает, видит или говорит, — и именно этот переход обычно и вызывает термин «bossware» в общественном обсуждении.
Глобальный бэклэш против bossware
Массовый переход на удалённую и гибридную работу в 2020-е годы совпал с заметным ростом интереса работодателей к программам контроля сотрудников — и почти сразу же с ним начался встречный процесс: рост публичной критики таких инструментов в технологической и деловой прессе, обсуждение этичности скрытого наблюдения за сотрудниками в профессиональных сообществах, появление коллективных исков и трудовых споров, связанных с чрезмерным сбором данных о сотрудниках. Отдельной темой стала критика инструментов, которые собирают данные скрытно — то есть без явного уведомления сотрудника о том, что и как контролируется, — как отдельно проблемная практика вне зависимости от юрисдикции.
Не будем приводить здесь конкретных цифр вроде «X процентов компаний используют bossware» или «рынок вырос на Y процентов» — подобные цифры кочуют по маркетинговым материалам без проверяемого источника, и добавлять к ним ещё одну неподтверждённую оценку означало бы повторять ту же проблему, о которой этот материал предупреждает: заявление, которое невозможно проверить, не более надёжно только потому, что оно выглядит как факт. Достаточно честной и проверяемой формулировки: интерес к инвазивным инструментам контроля вырос вместе с ростом удалённой работы, и вместе с ним вырос и объём публичной критики — это наблюдаемая динамика, а не статистический вывод с конкретным числом.
Практический смысл этого бэклэша для работодателя простой: инвазивный контроль — это не только этический, но и репутационный и кадровый риск. Сотрудники, узнавшие о скрытом кейлоггинге или скриншотах постфактум, реагируют на это не как на техническую деталь, а как на нарушение доверия — и это влияет на текучесть кадров и репутацию компании на рынке труда сильнее, чем кажется на этапе внедрения инструмента.
Чек-лист проверки инструмента
Прежде чем устанавливать любую систему контроля рабочего времени — свою или ту, что уже используется в компании, где вы работаете, — имеет смысл получить прямые ответы на несколько конкретных вопросов. Не общее позиционирование вендора, а именно технические факты:
- Собирает ли инструмент скриншоты рабочего стола? Если да — с какой периодичностью, кто видит эти снимки и сколько времени они хранятся.
- Логирует ли он содержимое ввода, а не только факт нажатия клавиш? То есть можно ли по данным инструмента восстановить, что именно было напечатано — пароль, сообщение, фрагмент документа, — или он считает только количество событий клавиатуры и мыши.
- Ведётся ли запись экрана или видео с веб-камеры? Это отдельный вопрос от скриншотов — непрерывная видеозапись создаёт принципиально другой объём и характер данных.
- Читает ли инструмент содержимое переписки в мессенджерах, почте или комментариях к задачам, а не только факт того, что соответствующее приложение было открыто.
- Открыт ли исходный код инструмента? Если да — можно ли самостоятельно (или силами ИТ-отдела компании) прочитать код и убедиться, что заявленные ограничения — это факт, а не только текст в политике конфиденциальности.
- Можно ли увидеть, что именно передаётся по сети с устройства сотрудника на сервер вендора? Даже без доступа к коду, анализ сетевого трафика показывает объём и характер данных, которые реально уходят с компьютера.
- Есть ли у сотрудника возможность приостановить сбор данных по собственному желанию — например, на личное время в рабочие часы, — и не наказывается ли использование этой возможности негласно.
- Что происходит с данными при отзыве согласия или увольнении? Удаляются ли они, архивируются ли в неактивном состоянии, или доступ к истории сохраняется независимо от решения сотрудника.
Инструмент, который честно отвечает «нет» на вопросы про скриншоты, кейлоггинг содержимого и запись видео, и при этом даёт проверяемый ответ на вопросы про открытый код и сетевой трафик, — находится на противоположном от bossware конце спектра, описанного в разделе про классы инструментов выше. Инструмент, который уклоняется от прямого ответа хотя бы на один из этих вопросов или отвечает общими фразами о «защите данных» без конкретики, заслуживает дополнительной проверки прежде, чем его стоит устанавливать на рабочие компьютеры.
Как проверить самому, что собирает конкретный агент
Ответы вендора на чек-лист выше стоит не просто принять на слово, а проверить — благо для большинства пунктов это можно сделать самостоятельно или с помощью одного специалиста в компании, без специальной подготовки в области информационной безопасности.
1. Прочитайте документацию, а не только маркетинговую страницу. Официальная документация или справочный раздел продукта обычно описывает конкретные метрики и блоки данных подробнее, чем главная страница сайта. Если документация не может дать прямой ответ на вопрос «собираете ли вы содержимое переписки» — это уже сигнал.
2. Найдите и прочитайте открытый код, если он есть. Если исходный код агента открыт — как, например, у агента DevPace, доступного по адресу github.com/ak-alz/gla-client, — можно (самостоятельно или силами того, кто умеет читать код) найти в репозитории место, где программа опрашивает активное окно, и убедиться, какие именно поля она извлекает: только техническую категорию процесса или ещё и заголовок окна, содержимое буфера обмена, текст на экране. Это не абстрактная возможность «в теории», а конкретное действие: открыть репозиторий, найти модуль сбора активности, прочитать, что он делает.
3. Проверьте сетевой трафик устройства. Даже без доступа к исходному коду, инструменты анализа сетевого трафика (от простого системного монитора до специализированного прокси) показывают, какой объём данных и в каком формате уходит с компьютера на сервер вендора. Регулярная передача больших по объёму пакетов, характерных для изображений или видео, при заявлении «мы не делаем скриншоты» — прямое противоречие, которое стоит прояснить.
4. Проверьте интерфейс, который видит руководитель. Если у вас есть доступ к панели администратора или руководителя команды (или можно попросить показать её), посмотрите, что реально в ней отображается: агрегированные цифры по категориям и времени, или конкретные скриншоты и записи экрана по каждому сотруднику отдельно. Это самый прямой способ увидеть, для чего инструмент используется на практике в конкретной организации.
5. Проверьте, есть ли пауза сбора данных и как она работает. Попробуйте включить или попросить включить паузу сбора на личное время в рабочие часы и убедитесь, что это действительно останавливает запись данных, а не просто скрывает их в интерфейсе сотрудника, продолжая собирать в фоне.
6. Прочитайте, что происходит при отзыве согласия. Спросите или найдите в документации, удаляются ли данные при отзыве согласия на обработку или увольнении, или продолжают храниться в неактивном состоянии — это прямо характеризует, насколько всерьёз вендор относится к контролю сотрудника над собственными данными, а не только к формальному наличию кнопки «отключить».
Ни один из этих шести шагов не требует специального образования в области кибербезопасности — они требуют времени и готовности не принимать общие формулировки вендора как достаточный ответ.
Пример применения чек-листа. Допустим, маркетинговая страница инструмента обещает «полную видимость продуктивности команды» и «глубокую аналитику активности», но не уточняет, что именно скрывается за этими словами. Прямой запрос в поддержку с вопросом «делает ли программа скриншоты и если да, с какой периодичностью» либо получает конкретный ответ («да, раз в 10 минут, снимок хранится 30 дней и виден руководителю»), либо уклончивый («мы обеспечиваем максимальную прозрачность рабочих процессов»). Второй вариант ответа сам по себе уже результат проверки: конкретный вопрос, оставшийся без конкретного ответа, — это достаточное основание, чтобы отнестись к инструменту настороженно ещё до того, как разбираться в его коде или трафике.
Как устроен DevPace на фоне этого спектра
DevPace спроектирован как прямая противоположность bossware, а не как более мягкая версия того же самого подхода. Возвращаясь к классам инструментов, описанным выше: DevPace — это класс 2, учёт времени по категориям с активностью ввода без содержимого, и ни один из технических признаков классов 3–6 в нём сознательно не реализован.
Конкретно это означает следующее.
Агент фиксирует только техническую категорию активного приложения или процесса и длительность времени в этой категории — а не заголовок окна, не название конкретного открытого документа и не содержимое экрана. Из данных DevPace нельзя узнать, какой именно файл был открыт в редакторе кода или какой сайт был открыт во вкладке браузера — только то, что человек в это время работал в категории «редактор кода» или «браузер».
Счётчик активности ввода считает количество нажатий клавиш и движений мыши как события — «плюс один клик», «плюс одно нажатие» — и никогда не записывает, какая именно клавиша была нажата или что было напечатано. Это класс 2 из шкалы выше, а не класс 3: факт активности фиксируется, содержимое — никогда.
DevPace не делает скриншотов рабочего стола, не ведёт запись экрана и не использует веб-камеру ни в каком виде — эти функции отсутствуют в продукте не потому, что выключены по умолчанию, а потому, что не реализованы в принципе.
Сотрудник может поставить сбор данных на паузу по собственному желанию через настройки разрешений — например, на личное время в течение рабочего дня, — и это реальная остановка записи, а не косметическое скрытие данных в интерфейсе.
Команда и руководитель видят только агрегированные данные — минимум по пяти сотрудникам одновременно, — а не персональную детализацию по каждому человеку в отдельности, и точечные разрешения на просмотр более детальных данных можно выдать и отозвать в любой момент. Отдельно: отзыв согласия на обработку данных в DevPace технически равнозначен запросу на удаление накопленной истории, а не просто паузе с сохранением данных на сервере — подробно это разобрано в статье «Отзыв согласия — это удаление данных, а не галочка в настройках».
Всё это можно не принимать на слово. Исходный код агента открыт по адресу github.com/ak-alz/gla-client — можно (самостоятельно или силами ИТ-специалиста) прочитать, какие данные реально собирает программа, а какие сознательно отбрасываются. Разбор того, зачем открытость кода вообще нужна и что именно в нём можно проверить, — в статье «Открытый код агента DevPace: не верьте на слово, проверьте сами».

На скриншоте — блок «Активность ввода» на странице «Сегодня»: числовые счётчики нажатий клавиш и движений мыши, и ничего похожего на содержимое того, что было напечатано.
Использование DevPace в организации всё равно должно быть оформлено с уведомлением сотрудника и, где это требуется, с согласием на обработку персональных данных — это регулируется российским законодательством и подробно разобрано на странице «Мониторинг и 152-ФЗ». Техническая архитектура продукта снимает вопрос «что именно собирается» и делает его проверяемым, но не заменяет собой юридическое оформление конкретного случая использования в конкретной компании.
Что это означает для сотрудника и для работодателя
Для сотрудника, столкнувшегося с новым инструментом контроля рабочего времени в компании, чек-лист выше — практический способ понять, с чем именно он имеет дело, до того, как согласие подписано или программа установлена. Разница между «программа считает, сколько времени я провёл в редакторе кода» и «программа записывает видео моего экрана и снимает меня через веб-камеру» — не вопрос вкуса или доверия к работодателю, а вопрос конкретных технических фактов, которые можно и стоит уточнить заранее.
Для работодателя честный выбор инструмента — это не только этическое решение, но и практическое: класс 1–2 из описанной выше шкалы даёт достаточно данных для большинства реальных управленческих задач — понять загрузку команды, увидеть паттерны переключения контекста, спланировать нагрузку, — не создавая при этом рисков, связанных с хранением содержимого переписки, паролей и личных данных сотрудников, и не провоцируя тот самый бэклэш, о котором говорилось выше. Инвазивность инструмента выше класса 2 добавляет юридические, репутационные и кадровые риски, но крайне редко добавляет пропорционально больше полезной управленческой информации: агрегированная картина по категориям и времени в подавляющем большинстве случаев отвечает на те же вопросы, что и детальный кейлоггинг или запись экрана, — только без сопутствующих рисков.
Итог
Bossware — не абстрактное пугало, а конкретный, проверяемый набор технических признаков: скриншоты рабочего стола, кейлоггинг содержимого, запись экрана, доступ к веб-камере, чтение переписки. Между простым учётом рабочего времени по категориям и полноценным bossware — целый спектр классов инструментов, и то, к какому из них относится конкретная программа, — вопрос не веры вендору на слово, а нескольких прямых вопросов и, где это возможно, самостоятельной проверки: документации, открытого кода, сетевого трафика, интерфейса, который видит руководитель.
DevPace находится на нижнем, наименее инвазивном конце этого спектра сознательно — учёт категорий и времени, счётчики активности ввода без содержимого, никаких скриншотов, записи экрана или веб-камеры, — и делает это утверждение проверяемым через открытый исходный код, а не декларативным. Разница между этими двумя подходами — не в маркетинговых формулировках, а в том, что можно или нельзя восстановить из собранных данных.
Смотрите также
- Открытый код агента DevPace: не верьте на слово, проверьте сами
- Отзыв согласия — это удаление данных, а не галочка в настройках
Хотите увидеть агрегированный, а не персональный отчёт вживую? Посмотреть демо и посмотрите, что видит команда, а что остаётся только у вас.
Опубликовано: 26 июля 2026 г.