Внутренний документ · v1.0 · 28.06.2026

Первый self-service инструмент для compliance в малом бизнесе — без юриста, без банковской карты, за 30 секунд.

15 готовых шаблонов для ФЗ-152, GDPR, NIS2, EU AI Act. Без юриста, без Excel, без штрафов.

Горизонт
12 месяцев (после MVP-деплоя 27.06.2026)
Бюджет
₽2.5 млн / $28 000 на 12 месяцев (organic + paid + partnerships)
Команда
1 фулл-тайм маркетолог + 0.5 фулл-тайм контент-райтер + дизайнер на аутсорсе
Продукт
Compliance Checklists by FERSO

Позиционирование

Почему мы, почему сейчас, и против кого.

Заголовок

Compliance-чеклисты на автопилоте

Если Vanta и Drata — это enterprise compliance для стартапов с $5M ARR, то Compliance Checklists — это self-service для SMB с 5 сотрудниками и оборотом 50 млн ₽.

Почему сейчас (4 драйвера)

  • NIS2 enforcement в EU (октябрь 2024) — впервые SMB попали под регулирование
  • EU AI Act (2024–2027) — нет готовых self-service инструментов
  • Рост штрафов РКН в 5× (2025) — спрос на «ФЗ-152 чеклист» +60% YoY
  • Gartner: 70% SMB будут использовать compliance-software к 2027

ICP — Ideal Customer Profile

Два сегмента: приоритетный (RU) и вторичный (EU, через 3–6 мес).

Primary ICP — Россия, SMB, 5–50 чел., compliance-нагрузка

Primary
Отрасли
IT-аутсорсинг, e-commerce, медицина (МЧД/телемед), онлайн-школы, SaaS-стартапы (юрлица в РФ)
Размер
5–50 сотрудников
Выручка
30–500 млн ₽/год
Гео
Россия, Беларусь, Казахстан
Роль ЛПР
CEO / финдир / главбух / юрист на аутсорсе
Готовность платить
₽0–1 490/мес (Старт бесплатно → Бизнес после валидации ценности)
Боли
  • Получили требование от РКН или заказчика пройти compliance-аудит
  • Понимают риск штрафа до 6 млн ₽ за ПД, но не знают, с чего начать
  • Используют Excel/Google Sheets, теряют документы при проверке
  • Юрист на аутсорсе берёт 15 000–25 000 ₽/час — дорого
Jobs-to-be-done
  • Когда приходит письмо от РКН — закрыть compliance-требования за 1 день, а не за 3 месяца
  • Когда заказчик просит SOC 2 / GDPR-аудит — показать работающую систему
  • Когда нужно пройти ежегодный compliance-чеклист — не забыть ни одного пункта
Почему мы: Самый быстрый путь от «требование пришло» до «у нас готовая система»

Secondary ICP — EU SMB, GDPR/NIS2/EU AI Act

Отрасли
SaaS, финтех, AI-продукты, e-commerce, digital agencies
Размер
5–50 сотрудников
Выручка
€500K–5M/год
Гео
Германия, Франция, Нидерланды, Польша, Чехия
Роль ЛПР
CEO / COO / DPO (часто part-time)
Готовность платить
€49–199/мес
Боли
  • GDPR-штрафы до €20 млн / 4% оборота
  • NIS2 enforcement (октябрь 2024) — новые требования
  • EU AI Act — обязательный risk assessment для AI-систем
  • Vanta/Drata слишком дороги (€1 200+ /год)
Jobs-to-be-done
  • Когда enterprise-клиент просит GDPR/SOC 2 — закрыть за неделю, а не за квартал
  • Когда регулятор присылает запрос по NIS2 — показать running compliance, а не Excel
  • Когда нужно сделать AI Act risk assessment — пройти self-service без юриста
Почему мы: В 10× дешевле Vanta, локальный EU-фокус, понятный язык для SMB
⏱ Тайминг: Phase 2 (месяцы 3–9 после запуска в RU)

North Star Metric

Единственная метрика, которая отражает ценность и коррелирует с ростом.

NSM

Weekly Active Compliance Operators (WACO)

Количество уникальных пользователей в неделю, которые отметили хотя бы 1 пункт в чеклисте или активировали новый шаблон.

Эта метрика отражает реальную ценность (не просто регистрацию), коррелирует с retention и conversion to paid. Удобно считать через `GET /api/analytics/waco`.

m1
30 WACO
m3
150 WACO
m6
500 WACO
m12
2 000 WACO

AARRR — воронка роста

Pirate metrics: где фокус на 12 месяцев.

Acquisition

CAC (target: < ₽500)
Сейчас
— (стартуем с 0)
M3
5 000 уник. визитов / мес
M6
20 000 / мес
Каналы и тактики
  • SEO (long-tail по ФЗ-152, GDPR)
  • Telegram-каналы для бухгалтеров
  • Партнёрские посты в юр-блогах
  • Яндекс.Директ (тестово, ₽50K/мес)
  • Upwork/LinkedIn для англоязычных SMB (EU)

Activation

Время до первого активированного чеклиста < 2 мин
Сейчас
M3
30% визит→регистрация
M6
40%
Каналы и тактики
  • Onboarding за 3 шага (страна→шаблоны→дашборд)
  • Первый бесплатный чеклист как moment of magic
  • Email welcome-цепочка (3 письма за 7 дней)

Retention

Churn < 5% / мес на платном тарифе
Сейчас
M3
WAU/MAU 30%
M6
45%
Каналы и тактики
  • Email-напоминания о дедлайнах (cron)
  • Прогресс-бары + streaks
  • Push-уведомления в браузере (phase 2)
  • Каждые 2 недели — обновление шаблонов, что-то новое

Referral

% пользователей, пригласивших хотя бы 1 друга
Сейчас
M3
0.1 viral coefficient
M6
0.3
Каналы и тактики
  • Партнёрская программа: 1 месяц бесплатно за приглашённого
  • In-app кнопка «Поделиться шаблоном»
  • Публичный дашборд прогресса (как Strava) — phase 3

Revenue

LTV/CAC > 3×, ARPU ₽1 200/мес
Сейчас
₽0 / мес (только Старт)
M3
₽50 000 / мес (≈33 клиента на Бизнес)
M6
₽300 000 / мес
Каналы и тактики
  • Upgrade-баннер после 1-й отметки пункта
  • Триал 14 дней на Бизнес (вместо paywall)
  • Корпоративный — sales-led (inquiry form → founder close)

Каналы привлечения

4 канала, приоритезированы по unit-экономике.

P1

SEO (organic)

Самый дешёвый CAC, долгоиграющий эффект. Запросы вроде «ФЗ-152 чеклист», «NIS2 для малого бизнеса», «EU AI Act self-assessment» — десятки тысяч в месяц.

Тактики
  • 12 SEO-статей за 60 дней (2500–3000 слов каждая, ключ в H1, FAQ schema, internal linking)
  • Технический SEO: уже есть sitemap.xml, robots.txt, JSON-LD, canonical, mobile-friendly
  • Контент-план: «ФЗ-152 пошагово», «Штрафы РКН 2025», «NIS2 для SMB», «EU AI Act риск-ассессмент», «GDPR checklist для стартапа» и т.д.
Стоимость
₽0 (in-house время) + ₽30K/мес на ссылки/аутрич
Ожид. CAC
₽200–500
P2

Telegram & соцсети

В РФ Telegram — основной канал для B2B-аудитории (бухгалтеры, юристы, финдиры). В EU — LinkedIn + X.

Тактики
  • Создать канал FERSO Compliance (дайджест regulatory изменений)
  • Гостевые посты в 5 крупных каналах (Контур, МойСклад, 1С, Тинькофф для бизнеса, Дело Модульбанка)
  • Short-form видео в TikTok/Reels (repurpose статей)
  • LinkedIn-контент для EU (посты 2 раза в неделю)
Стоимость
₽0 (in-house) + ₽100K/мес на boost
Ожид. CAC
₽300–800
P3

Партнёрства с юрфирмами

Юрфирмы — это top-of-funnel для клиентов, которым нужен compliance. Реферальная программа 20% от первого платежа.

Тактики
  • Заключить партнёрство с 5–10 средними юрфирмами (10–30 юристов)
  • White-label отчёт: «compliance-профиль клиента» — отдаём юрфирме
  • Совместные вебинары (1 раз в месяц)
Стоимость
20% от revenue (variable)
Ожид. CAC
₽0 (только revenue share)
P4

Платный трафик (Яндекс.Директ + Google Ads)

Тестовый канал для валидации, не основной. Используем только после product-market fit в organic.

Тактики
  • Search-ads по брендовым запросам (конкуренты не бьют, дешёвые клики)
  • Ретаргетинг по визитам, не дошедшим до onboarding
  • Lookalike по базе платящих (после 50+ клиентов)
Стоимость
₽50–150K/мес
Ожид. CAC
₽800–1 500

Контент-план на 90 дней

Контент-план на 90 дней: 12 SEO-статей, 36 Telegram-постов, 12 LinkedIn-постов, 4 email-рассылки, 1 вебинар, 3 case studies. Total: ~70 единиц контента.

Недели 1–2

Foundation: проблема и решение

  • Статья: «Штрафы РКН 2025: сколько заплатит малый бизнес за утечку ПД»
  • Статья: «NIS2 для SMB: что нужно сделать до конца 2026»
  • Telegram-пост: «5 красных флагов, что ваш compliance в Excel вас не спасёт»
  • Telegram-пост: кейс-мини «Как ООО с 8 сотрудниками прошло проверку РКН»
  • Email welcome-цепочка (3 письма): welcome → ценность → upgrade
  • LinkedIn пост: «Why SMB compliance is broken (and what to do)»
Недели 3–4

How-to: пошаговые руководства

  • Статья: «ФЗ-152 пошагово: чеклист на 30 минут»
  • Статья: «GDPR baseline для стартапа: что закрыть в первую очередь»
  • Статья: «EU AI Act risk assessment: шаблон для SMB»
  • Telegram-пост: «3 чеклиста, которые должен закрыть любой e-commerce до конца года»
  • Telegram-пост: «Сравнение: Compliance Checklists vs Vanta для SMB»
  • LinkedIn пост: «5 compliance-мифов, в которые верят основатели»
Недели 5–6

Authority: кейсы и партнёрства

  • Статья: «Как юрфирма X зарабатывает на рефералах Compliance Checklists»
  • Case study: «Как сеть из 3 клиник прошла compliance-аудит за 2 недели»
  • Статья: «Чеклист compliance для медицинского стартапа (МЧД)»
  • Telegram-пост: «Q&A: отвечаем на 10 главных вопросов про ФЗ-152»
  • LinkedIn пост: «How we cut compliance onboarding from 3 months to 30 seconds»
  • Email рассылка: «Новые шаблоны: NIS2, EU AI Act, ФЗ-54»
Недели 7–8

Scale: EU launch + paid channels

  • Статья: «NIS2 enforcement: 5 вещей, которые SMB закрыли в первую очередь»
  • Статья: «SOC 2 Lite: зачем SMB-стартапам и как получить»
  • Telegram-пост: «Compliance-чеклист: что изменилось в июле 2026»
  • LinkedIn пост: «The $100 compliance tool for the $100M startup»
  • Tема вебинара: «NIS2 для SMB: live-разбор вашего бизнеса» (первый вебинар, приглашаем через Telegram + LinkedIn)
  • Яндекс.Директ: первая тестовая кампания по 5 ключам (₽30K бюджет)
Недели 9–10

Optimization: данные → итерации

  • Статья: «Какие compliance-чеклисты самые популярные в 2026 (и почему)»
  • Case study: «3 SMB, которые сэкономили ₽500K на штрафах благодаря чеклистам»
  • Telegram-пост: «Compliance-чеклист: обновление за месяц (что нового)»
  • Email рассылка: «Приглашаем в Бизнес-тариф: 14 дней бесплатно»
  • LinkedIn пост: «From 0 to 500 users: lessons from launching a compliance SaaS»
Недели 11–12

Wrap: 90-day review + phase 2 (EU paid)

  • Статья: «Compliance Checklists — итоги 90 дней в цифрах»
  • Telegram-пост: «Что дальше: EU SMB, partnerships, AI»
  • LinkedIn пост: «Phase 2: launching in EU SMB market»
  • Email рассылка: «Q3 review: ваш прогресс и новинки»

Эксперименты (ICE score)

Скоринг Impact / Confidence / Ease, шкала 1–10.

A/B pricing (₽990 vs ₽1 490 vs ₽2 490)

ICE 7.9I8/C7/E9

Гипотеза: ₽1 490 — sweet spot. ₽990 даст больше конверсий, но меньше LTV. ₽2 490 — отпугнёт.

Метрика
Конверсия trial→paid, LTV на 90 день
Длительность
4 недели

Onboarding: 1 шаг vs 3 шага (страна→шаблоны→дашборд)

ICE 6.9I7/C6/E8

Гипотеза: 3 шага дают выше activation rate, но 1 шаг — выше конверсию в регистрацию.

Метрика
Визит→регистрация, регистрация→первый чеклист
Длительность
2 недели

Free trial 14 дней vs Free forever (Старт = 1 чеклист)

ICE 7.4I6/C8/E9

Гипотеза: Free forever даст больше top-of-funnel. Free trial — больше urgency.

Метрика
Конверсия в paid, time-to-paid
Длительность
8 недель

Referral program: 1 месяц бесплатно vs 20% cashback

ICE 6.6I7/C6/E7

Гипотеза: Месяц бесплатно — лучше для viral coefficient. Cashback — для high-touch клиентов.

Метрика
Viral coefficient, % пользователей, пригласивших друга
Длительность
6 недель

Email vs Telegram-напоминания о дедлайнах

ICE 6.8I6/C7/E8

Гипотеза: В RU — Telegram-бот первичен. В EU — email.

Метрика
Open rate, click rate, % пунктов, закрытых после напоминания
Длительность
4 недели (после M3)

Бюджет на 12 месяцев

₽2.5 млн / $28K на 12 месяцев

  • Контент (in-house + аутсорс дизайнер)₽600K · 24%
  • SEO-инструменты + ссылки/аутрич₽360K · 14%
  • Платный трафик (Яндекс.Директ + Google Ads)₽900K · 36%
  • Telegram/LinkedIn boost + sponsored посты₽300K · 12%
  • Вебинары + видеопродакшн₽180K · 7%
  • Партнёрская программа (revenue share)₽150K · 6%
  • Buffer / experiments₽110K · 4%
m3
150 регистраций, 5 платящих, ₽7 450 MRR
m6
1 000 регистраций, 50 платящих, ₽74 500 MRR
m12
5 000 регистраций, 300 платящих, ₽450 000 MRR

Риски

high

Медленный SEO (6–9 месяцев до первого трафика)

Параллельно Telegram + партнёрства для быстрого трекшн. SEO — long game.

medium

Платный трафик не окупается

Стартуем с ₽30K теста, scale только если ROAS > 1.5. Не тратим больше 36% бюджета на paid без валидации.

medium

Контент не отражает реальную боль SMB

10 customer-development интервью до старта контент-плана. Регулярный feedback-loop (1 интервью в неделю).

low

Конкурент запускает локализованный продукт раньше

First-mover advantage в RU SMB compliance. Скорость запуска и контента — наш moat.

Критерий успеха Phase 1

Phase 1 успешна, если к M6: 1 000 регистраций, 50 платящих, ₽74 500 MRR, LTV/CAC > 3×, 5 партнёрств с юрфирмами.

Следующий шаг: Phase 2 (M6–M12) — запуск EU SMB-сегмента, добавление AI-фич, поиск seed-раунда для масштабирования.