Um contrato de fábrica de software define quem entrega o quê, em que prazo, com qual qualidade e de quem é o código no fim. Quando o documento é vago, o risco recai sobre o cliente: escopo que cresce sem aditivo, prazo sem consequência, dependência do fornecedor para evoluir o sistema.
O custo desse tipo de falha é conhecido. Em um estudo da McKinsey com a Universidade de Oxford, que analisou mais de 5.400 projetos, os grandes projetos de TI (acima de US$ 15 milhões) estouraram em média 45% do orçamento e 7% do prazo, entregando 56% menos valor que o previsto. O estudo trata de projetos de grande porte, mas a lição vale para qualquer escala: o que não está escrito no contrato costuma virar custo.
Neste guia, você vê os 12 pontos que o contrato precisa cobrir, como cada modelo de cobrança muda as cláusulas e que perguntas fazer ao fornecedor antes de assinar.
Este conteúdo é informativo e não substitui a análise de um advogado.
Resumo rápido
- Escolha o modelo de contratação (escopo fechado, squad dedicado ou sustentação) antes de negociar cláusulas.
- Escopo, critérios de aceite e gestão de mudanças evitam a maior parte das disputas.
- O código-fonte e a documentação devem pertencer ao cliente, de forma expressa.
- LGPD, confidencialidade e SLA precisam de regras claras, com prazos e consequências.
- Defina a saída do contrato desde o início: entrega de código, documentação e transferência de conhecimento.

O que é um contrato de fábrica de software e como ele difere de outsourcing?
O contrato de fábrica de software formaliza um modelo em que o fornecedor assume a responsabilidade pela entrega: planeja, desenvolve, testa e implanta o sistema, enquanto o cliente acompanha resultados e indicadores. Na fábrica de software da NextAge, por exemplo, o cliente define o objetivo de negócio e o time cuida de todo o ciclo, da descoberta à evolução do sistema.
No outsourcing, o fornecedor aloca profissionais que trabalham sob a gestão do cliente. A diferença muda o contrato: na fábrica, o foco está em entregas, prazos e qualidade; na alocação, em perfis, horas e disponibilidade. Para aprofundar, veja o comparativo Fábrica de Software vs Outsourcing e a explicação sobre a diferença entre fábrica de software e software house.
Qual modelo de contratação escolher: escopo fechado, squad dedicado ou sustentação
O modelo de contratação define como você paga, quem assume cada risco e quais cláusulas pesam mais. A tabela resume as opções; os três primeiros modelos seguem a página de fábrica de software da NextAge.
| Modelo | Como cobra | Risco principal | Cláusulas críticas | Ideal para |
|---|---|---|---|---|
| Escopo fechado | Preço e prazo para um escopo aprovado | Aditivos a cada mudança; escopo mal descrito | Escopo detalhado, critérios de aceite, pedido de mudança | Projetos com requisitos claros |
| Squad dedicado | Mensalidade fixa por time exclusivo, com SLA | Pagar capacidade sem meta de entrega | Composição e senioridade do time, metas, reposição, ritos | Produtos em evolução contínua |
| Sustentação e evolução | Mensalidade ou volume por demanda | Atendimento lento a incidentes | SLA por severidade, janela de atendimento, transição | Sistemas críticos em produção |
| Horas (time and material) | Horas efetivamente trabalhadas | Pagamento ligado a horas, não a resultado | Teto de horas, relatórios, aprovação prévia | Demandas pequenas e variáveis |
| Pontos de função | Valor por ponto entregue | Valor unitário baixo; disputa na contagem | Regra de contagem (IFPUG), auditoria | Contratos grandes, comuns no setor público |
Horas e pontos de função são modelos de mercado, descritos em materiais de contratação pública como o guia de contratação em pontos de função do BNB. Se a dúvida é qual modelo faz sentido, a NextAge começa pelo Discovery e recomenda o formato ideal para o projeto. Fale com um especialista.
Os 12 pontos que o contrato de fábrica de software precisa ter
1. Escopo, entregáveis e critérios de aceite
O contrato deve dizer o que será entregue, o que fica de fora e como cada entrega será aceita. Liste funcionalidades, plataformas e integrações; defina critérios de aceite mensuráveis, prazo de homologação e classificação de defeitos. Descrever o escopo em uma frase genérica é o erro mais comum e a origem de muitas disputas.
Pergunta ao fornecedor: o resultado do discovery vira anexo do contrato?
Na prática (NextAge): o Discovery mapeia objetivos, usuários, processos, integrações e riscos, e entrega escopo claro, backlog priorizado e estimativa de prazo e investimento antes do desenvolvimento. Conheça o Deep Discovery.
2. Modelo de contratação e preço
O contrato deve explicitar a forma de cobrança, o que o preço inclui e como será o reajuste. Confirme se gestão, QA, DevOps e implantação estão dentro do valor; do contrário, propostas aparentemente semelhantes não são comparáveis. Registre também custos extras previstos, como ambientes e licenças de terceiros.
Pergunta ao fornecedor: o preço inclui QA, gestão e implantação?
3. Gestão de mudanças
Todo projeto muda; o contrato precisa dizer como. Defina o processo de pedido de mudança, quem aprova e como o impacto em prazo e custo é estimado. O crescimento descontrolado de escopo é um dos maiores riscos de projetos de software, como lembra este guia sobre cláusulas contratuais. Evite aprovar mudanças por e-mail ou chat, sem registro formal.
Pergunta ao fornecedor: como uma mudança é estimada e aprovada?
Na prática (NextAge): as entregas acontecem a cada duas semanas, com demonstração; o cliente acompanha o progresso pelo board do projeto e pode ajustar prioridades.
4. Prazos, marcos e forma de pagamento
O pagamento deve acompanhar marcos entregues e aceitos. Estruture o cronograma em etapas verificáveis, com condições para a entrada e, se possível, uma parcela retida até a entrega final. Pagar a maior parte antes de ver o software funcionando tira a força do cliente na negociação.
Pergunta ao fornecedor: que parcela é paga contra quais marcos?
5. SLA e indicadores de qualidade
O SLA (acordo de nível de serviço) precisa ser medido, reportado e ter consequência se for descumprido. Defina SLA de entrega e de suporte, severidades, tempos de resposta e de solução, e o formato dos relatórios. SLA sem medição nem penalidade é só uma promessa. Vale perguntar também como a qualidade é garantida: QA dedicado, testes automatizados e revisão de código, como no Quality Center da NextAge.
Pergunta ao fornecedor: como o SLA é medido e reportado?
6. Propriedade intelectual e código-fonte
O contrato deve prever, de forma expressa, que o código-fonte, a documentação e o repositório pertencem ao cliente. A Lei do Software (Lei 9.609/1998), em seu artigo 4º, atribui os direitos ao contratante, salvo estipulação em contrário; como o contrato pode dispor diferente, a cessão expressa evita surpresas. Peça também a lista de componentes de terceiros e de open source, com suas licenças, e esclareça o que são ferramentas próprias do fornecedor.
Pergunta ao fornecedor: o repositório é do cliente desde o primeiro dia?
Na prática (NextAge): propriedade intelectual, código-fonte e documentação pertencem ao cliente, conforme o contrato.
7. Confidencialidade e segurança da informação
A confidencialidade deve sobreviver ao fim do contrato e vir acompanhada de controles reais. Inclua NDA, regras de acesso a dados e sistemas, separação de ambientes e boas práticas de segurança. Trate sigilo como compromisso operacional, não apenas como cláusula padrão, e pergunte quais certificações e controles a equipe segue.
Pergunta ao fornecedor: que controles de segurança a equipe adota no dia a dia?
8. LGPD e proteção de dados
Se a fábrica tiver acesso a dados pessoais, o contrato deve definir os papéis de controlador e operador e prever um DPA (acordo de tratamento de dados). Pela LGPD (Lei 13.709/2018), o operador trata os dados conforme as instruções do controlador (art. 39) e responde solidariamente se descumprir a lei ou essas instruções (art. 42, § 1º); veja a explicação da Confidata sobre controladores e operadores. Inclua regras para suboperadores, prazo de aviso de incidentes, retenção e descarte de dados.
Pergunta ao fornecedor: existe DPA e qual o prazo para comunicar incidentes?
9. Garantia e suporte pós-entrega
O contrato deve fixar um período de garantia em que defeitos são corrigidos sem custo, e distinguir defeito de nova funcionalidade. Sem esse critério, qualquer ajuste vira discussão sobre quem paga. Defina também como o sistema passa da entrega para a sustentação.
Pergunta ao fornecedor: o que conta como defeito e o que conta como evolução?
Na prática (NextAge): depois da implantação, a Sustentação AMS cuida de correções, melhorias e evolução contínua.
10. Equipe, governança e subcontratação
O contrato deve nomear perfis e senioridade, prever reposição de profissionais e definir um ponto focal. “Time de especialistas” sem composição não protege ninguém. Inclua os ritos de acompanhamento (reviews por sprint, acesso ao board) e a responsabilidade do fornecedor por eventuais subcontratados. Na NextAge, o time multidisciplinar é próprio (gerência de projeto, arquitetura, produto, desenvolvimento, DevOps, UX/UI e QA), com tamanho definido no Discovery.
Pergunta ao fornecedor: quem está no time e como funciona a reposição?
11. Rescisão, transição e transferência de conhecimento
Planeje a saída antes de entrar. O contrato deve prever motivos de rescisão, aviso prévio, pagamento proporcional ao que foi aceito e a entrega de código, documentação e credenciais. Inclua a transferência de conhecimento para o cliente ou para um novo fornecedor; modelos de termo de encerramento aparecem, por exemplo, no termo de referência do Ministério das Comunicações.
Pergunta ao fornecedor: como é a saída e quanto tempo ela leva?
12. Responsabilidade, reajuste, vigência e foro
Estas cláusulas definem o que acontece quando algo dá errado, e merecem leitura atenta do jurídico. O limite de responsabilidade não deve esvaziar as obrigações essenciais do fornecedor. Revise também força maior, índice de reajuste, prazo de vigência e foro ou arbitragem.
Pergunta ao fornecedor: qual é o teto de responsabilidade e como ele foi definido?
Sinais de alerta em uma proposta de fábrica de software
Alguns sinais indicam que o contrato pode trazer problemas:
- Escopo descrito em poucas linhas, sem critérios de aceite (risco: disputa sobre o que foi entregue).
- Pagamento concentrado no início (risco: perder poder de negociação).
- Código-fonte e documentação ausentes do contrato (risco: dependência do fornecedor).
- SLA sem métrica nem consequência (risco: descumprimento sem custo).
- Equipe descrita de forma genérica, sem perfis (risco: troca de profissionais sem critério).
- Silêncio sobre LGPD e sobre a saída do contrato (risco: exposição legal e dificuldade de migrar).

O que mudou em 2026: IA no desenvolvimento e o que o contrato deve prever
O uso de IA no desenvolvimento já faz parte da rotina das fábricas, e o contrato deve tratá-lo de forma explícita. Hoje, a pergunta relevante não é se o fornecedor usa IA, mas como a usa e com quais garantias.
Considere prever:
- quais ferramentas de IA podem ser usadas no projeto;
- que dados e código do cliente não são usados para treinar modelos sem autorização;
- revisão humana de todo código gerado com apoio de IA;
- regras de titularidade e de licenças sobre esse código (tema ainda em debate, que exige validação do jurídico);
- confidencialidade das informações inseridas nas ferramentas.
Na NextAge, o NextFlow AI une especialistas e IA em cada etapa do desenvolvimento; segundo a empresa, as entregas chegam a ser até 40% mais rápidas, com documentação automatizada.
Checklist: perguntas para fazer ao fornecedor antes de assinar
- O resultado do discovery vira anexo do contrato?
- O preço inclui gestão, QA, DevOps e implantação?
- Como uma mudança de escopo é estimada e aprovada?
- Que parcela do pagamento está ligada a cada marco?
- Como o SLA é medido, reportado e penalizado?
- O repositório e a documentação são do cliente desde o início?
- Existe DPA e qual o prazo para comunicar incidentes?
- Qual o período de garantia e o que ela cobre?
- Quem compõe o time e como funciona a reposição?
- Como é a saída do contrato e a transferência de conhecimento?
Como a NextAge estrutura o contrato de fábrica de software
A NextAge organiza a fábrica de software em cinco etapas: Discovery, arquitetura e design, desenvolvimento em sprints, qualidade validada e implantação com sustentação. O time é próprio e multidisciplinar, as entregas são quinzenais e há compromisso formal de prazo e qualidade por meio de SLA de entrega. A propriedade do código, do repositório e da documentação é do cliente.
O formato do contrato acompanha o projeto: escopo fechado, squad dedicado ou sustentação e evolução, com a possibilidade de começar pequeno e escalar conforme o resultado. Em um dos casos da empresa, um marketplace de moda e luxo com operação em 12 países eliminou 89% do backlog e resolveu 100% dos bugs críticos com um squad ágil de QAs e desenvolvedores seniores.
Se você está avaliando uma fábrica de software, fale com um especialista da NextAge ou comece pelo Discovery.
Perguntas frequentes
O que deve ter em um contrato de fábrica de software?
O contrato deve cobrir escopo e critérios de aceite, modelo de cobrança, gestão de mudanças, marcos de pagamento, SLA, propriedade do código, confidencialidade, LGPD, garantia, regras de equipe, saída e limite de responsabilidade. Quanto mais mensuráveis forem esses itens, menores as chances de disputa.
De quem é o código-fonte desenvolvido por uma fábrica de software?
Em geral, do contratante. A Lei 9.609/1998 atribui os direitos ao contratante, salvo estipulação em contrário. Como o contrato pode dispor de outra forma, o ideal é prever a cessão expressa, a entrega do código-fonte e o repositório em nome do cliente.
Fábrica de software cobra por hora ou por projeto?
Depende do modelo. Pode ser por projeto (escopo fechado), por mensalidade de time (squad dedicado), por demanda (sustentação), por horas ou por pontos de função. O importante é entender o que cada formato inclui e quem assume o risco de mudanças.
Qual a diferença entre escopo fechado e squad dedicado?
No escopo fechado, preço e prazo são definidos para um escopo aprovado, o que traz previsibilidade em projetos com requisitos claros. No squad dedicado, o cliente contrata um time exclusivo por mensalidade, com mais flexibilidade para reordenar prioridades em produtos em evolução.
O que é SLA em fábrica de software?
É o acordo que fixa os níveis de serviço: prazos de entrega, tempos de resposta e de solução por severidade, e a forma de medição. Um bom SLA prevê relatórios e consequências em caso de descumprimento.
A fábrica de software precisa cumprir a LGPD?
Sim, quando trata dados pessoais em nome do cliente. Nesse caso, ela atua como operadora e deve seguir as instruções do controlador, conforme a LGPD. O contrato deve prever DPA, suboperadores, aviso de incidentes e descarte de dados.
Qual deve ser o prazo de garantia de um software sob encomenda?
Não há prazo único; ele é definido em contrato e varia conforme a complexidade do sistema. O essencial é que o contrato diga quanto dura a garantia, o que ela cobre e como se diferencia defeito de nova funcionalidade.
Como encerrar o contrato sem perder o código e a documentação?
Prevendo a saída desde o início: entrega do código-fonte, da documentação e das credenciais, pagamento proporcional ao que foi aceito e transferência de conhecimento. Manter o repositório em nome do cliente desde o primeiro dia reduz o risco.
Conclusão
Um bom contrato de fábrica de software protege o cliente e dá previsibilidade ao fornecedor. Escopo claro, critérios de aceite, SLA mensurável, propriedade do código e regras de saída transformam expectativas em compromissos verificáveis. Antes de assinar, use o checklist, leve o texto ao jurídico e escolha um parceiro que trate o contrato com a mesma disciplina que aplica à entrega.

Português
English









