gtlb-20240430
00016534821/312025Q1假的http://about.gitlab.com/20240430#AccruedLiabilitiesAndOtherLiabilitiesCurrenthttp://about.gitlab.com/20240430#AccruedLiabilitiesAndOtherLiabilitiesCurrentP2Y278644266xbrli: 股票iso421:USDiso421:USDxbrli: 股票xbrli: puregtlb: 聯合創始人gtlb: tranchegtlb: 發行版00016534822024-02-012024-04-300001653482US-GAAP:普通階級成員2024-05-160001653482US-GAAP:B類普通會員2024-05-1600016534822024-04-3000016534822024-01-310001653482US-GAAP:普通階級成員2024-04-300001653482US-GAAP:普通階級成員2024-01-310001653482US-GAAP:B類普通會員2024-01-310001653482US-GAAP:B類普通會員2024-04-300001653482US-GAAP:可變利息實體主要受益人成員2024-04-300001653482US-GAAP:可變利息實體主要受益人成員2024-01-310001653482GTLB:訂閲和軟件會員2024-02-012024-04-300001653482GTLB:訂閲和軟件會員2023-02-012023-04-300001653482GTLB:執照專業服務和其他會員2024-02-012024-04-300001653482GTLB:執照專業服務和其他會員2023-02-012023-04-3000016534822023-02-012023-04-300001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2024-01-310001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2024-01-310001653482US-GAAP:額外實收資本會員2024-01-310001653482US-GAAP:留存收益會員2024-01-310001653482US-GAAP:累積的其他綜合收入成員2024-01-310001653482US-GAAP:非控股權益成員2024-01-310001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2024-02-012024-04-300001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2024-02-012024-04-300001653482US-GAAP:額外實收資本會員2024-02-012024-04-300001653482US-GAAP:非控股權益成員2024-02-012024-04-300001653482US-GAAP:累積的其他綜合收入成員2024-02-012024-04-300001653482US-GAAP:留存收益會員2024-02-012024-04-300001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2024-04-300001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2024-04-300001653482US-GAAP:額外實收資本會員2024-04-300001653482US-GAAP:留存收益會員2024-04-300001653482US-GAAP:累積的其他綜合收入成員2024-04-300001653482US-GAAP:非控股權益成員2024-04-300001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2023-01-310001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2023-01-310001653482US-GAAP:額外實收資本會員2023-01-310001653482US-GAAP:留存收益會員2023-01-310001653482US-GAAP:累積的其他綜合收入成員2023-01-310001653482US-GAAP:非控股權益成員2023-01-3100016534822023-01-310001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2023-02-012023-04-300001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2023-02-012023-04-300001653482US-GAAP:額外實收資本會員2023-02-012023-04-300001653482US-GAAP:非控股權益成員2023-02-012023-04-300001653482US-GAAP:累積的其他綜合收入成員2023-02-012023-04-300001653482US-GAAP:留存收益會員2023-02-012023-04-300001653482美國通用會計準則:普通股成員US-GAAP:普通階級成員2023-04-300001653482US-GAAP:B類普通會員美國通用會計準則:普通股成員2023-04-300001653482US-GAAP:額外實收資本會員2023-04-300001653482US-GAAP:留存收益會員2023-04-300001653482US-GAAP:累積的其他綜合收入成員2023-04-300001653482US-GAAP:非控股權益成員2023-04-3000016534822023-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員GTLB:訂閲和軟件會員2024-02-012024-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員GTLB:訂閲和軟件會員2023-02-012023-04-300001653482US-GAAP:訂閲和發行會員2024-02-012024-04-300001653482US-GAAP:訂閲和發行會員US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482US-GAAP:訂閲和發行會員2023-02-012023-04-300001653482US-GAAP:訂閲和發行會員US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482GTLB:作為服務成員的訂閲軟件2024-02-012024-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入GTLB:作為服務成員的訂閲軟件US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482GTLB:作為服務成員的訂閲軟件2023-02-012023-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入GTLB:作為服務成員的訂閲軟件US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入GTLB:執照專業服務和其他會員US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入GTLB:執照專業服務和其他會員US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482US-GAAP:許可證會員2024-02-012024-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:許可證會員US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482US-GAAP:許可證會員2023-02-012023-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:許可證會員US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482GTLB:專業服務和其他會員2024-02-012024-04-300001653482GTLB:專業服務和其他會員US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482GTLB:專業服務和其他會員2023-02-012023-04-300001653482GTLB:專業服務和其他會員US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2024-02-012024-04-300001653482US-GAAP:與客户產品和服務基準成員簽訂合同的收入US-GAAP:產品濃度風險成員2023-02-012023-04-300001653482國家:美國2024-02-012024-04-300001653482國家:美國2023-02-012023-04-300001653482SRT: 歐洲會員2024-02-012024-04-300001653482SRT: 歐洲會員2023-02-012023-04-300001653482SRT: 亞太地區會員2024-02-012024-04-300001653482SRT: 亞太地區會員2023-02-012023-04-300001653482US-GAAP:與客户成員簽訂合同的收入國家:美國US-GAAP:地理集中度風險成員2023-02-012023-04-300001653482US-GAAP:與客户成員簽訂合同的收入國家:美國US-GAAP:地理集中度風險成員2024-02-012024-04-3000016534822024-05-012024-04-300001653482GTLB: 分銷渠道一成員US-GAAP:信用集中度風險成員US-GAAP:應收賬款會員2024-02-012024-04-300001653482GTLB: 分銷渠道成員US-GAAP:信用集中度風險成員US-GAAP:應收賬款會員2024-02-012024-04-300001653482GTLB: 分銷渠道一成員US-GAAP:信用集中度風險成員US-GAAP:應收賬款會員2023-02-012024-01-310001653482GTLB: 分銷渠道成員US-GAAP:信用集中度風險成員US-GAAP:應收賬款會員2023-02-012024-01-310001653482美國公認會計準則:貨幣市場基金成員US-GAAP:公允價值輸入 1 級會員US-GAAP:現金和現金等價物成員2024-04-300001653482US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員US-GAAP:美國財政證券會員2024-04-300001653482US-GAAP:商業票據成員US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:商業票據成員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:公司債務證券會員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:美國政府公司和機構證券會員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員US-GAAP:美國財政證券會員2024-04-300001653482US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-04-300001653482US-GAAP:公允價值輸入二級會員2024-04-300001653482美國通用會計準則:CashmemberUS-GAAP:現金和現金等價物成員2024-04-300001653482美國公認會計準則:貨幣市場基金成員US-GAAP:公允價值輸入 1 級會員US-GAAP:現金和現金等價物成員2024-01-310001653482US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員US-GAAP:美國財政證券會員2024-01-310001653482US-GAAP:商業票據成員US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:現金和現金等價物成員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:商業票據成員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:公司債務證券會員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:美國政府公司和機構證券會員US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員US-GAAP:美國財政證券會員2024-01-310001653482US-GAAP:短期投資會員US-GAAP:公允價值輸入二級會員2024-01-310001653482US-GAAP:公允價值輸入二級會員2024-01-310001653482美國通用會計準則:CashmemberUS-GAAP:現金和現金等價物成員2024-01-310001653482GTLB:美國機構證券會員2024-04-300001653482US-GAAP:商業票據成員2024-04-300001653482US-GAAP:公司債務證券會員2024-04-300001653482US-GAAP:美國財政證券會員2024-04-300001653482GTLB:美國機構證券會員2024-01-310001653482US-GAAP:商業票據成員2024-01-310001653482US-GAAP:公司債務證券會員2024-01-310001653482US-GAAP:美國財政證券會員2024-01-310001653482GTLB: OpstraceInc 會員2024-04-300001653482US-GAAP:公允價值輸入三級會員2024-01-310001653482GTLB: OxeyeSecurityLimited會員2024-04-300001653482GTLB: OxeyeSecurityLimited會員2024-03-202024-03-200001653482GTLB: FounderHoldBack會員GTLB: OxeyeSecurityLimited會員2024-03-2000016534822024-03-200001653482GTLB: FounderHoldBack會員GTLB:臨時對價 Trancheone 會員GTLB: OxeyeSecurityLimited會員2024-03-200001653482GTLB: FounderHoldBack會員GTLB: OxeyeSecurityLimited會員GTLB:臨時對價TranchetToMember2024-03-200001653482GTLB: FounderHoldBack會員GTLB: OxeyeSecurityLimited會員GTLB:應急對價第三部分成員2024-03-200001653482GTLB: FounderHoldBack會員GTLB: OxeyeSecurityLimited會員2024-02-012024-04-300001653482GTLB: OxeyeSecurityLimited會員2024-02-012024-04-300001653482GTLB: OxeyeSecurityLimited會員2024-03-200001653482US-GAAP:發達技術權利會員GTLB: OxeyeSecurityLimited會員2024-03-200001653482US-GAAP:發達技術權利會員GTLB: OxeyeSecurityLimited會員2024-03-202024-03-2000016534822023-02-012024-01-310001653482GTLB:發達技術權商業組合成員2024-04-300001653482GTLB:發達技術權資產收購成員2024-04-300001653482GTLB:發達技術權商業組合成員2024-01-310001653482GTLB:發達技術權資產收購成員2024-01-310001653482GTLB:普通級 A 級和 B 級會員2024-04-300001653482GTLB:普通級 A 級和 B 級會員2024-01-310001653482GTLB:限制性股票單位和績效股單位成員GTLB:普通級 A 級和 B 級會員2024-04-300001653482GTLB:限制性股票單位和績效股單位成員GTLB:普通級 A 級和 B 級會員2024-01-310001653482US-GAAP:員工股票會員GTLB:普通級 A 級和 B 級會員2024-04-300001653482US-GAAP:員工股票會員GTLB:普通級 A 級和 B 級會員2024-01-310001653482GTLB: 2021 年股權激勵計劃成員US-GAAP:普通階級成員2024-02-012024-02-010001653482GTLB:限制性股票單位和績效股單位成員2024-02-012024-04-300001653482GTLB:限制性股票單位和績效股單位成員2023-02-012024-01-310001653482US-GAAP:員工股權會員2024-02-012024-04-300001653482US-GAAP:員工股權會員2023-02-012023-04-300001653482US-GAAP:限制性股票單位 RSU 成員2024-01-310001653482US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482US-GAAP:限制性股票單位 RSU 成員2024-04-300001653482SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482GTLB: 2021 年股權激勵計劃成員SRT: 最低成員US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482GTLB: 2021 年股權激勵計劃成員SRT: 最大成員US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482US-GAAP:限制性股票單位 RSU 成員2023-02-012023-04-300001653482US-GAAP:績效股成員2022-06-012022-06-300001653482US-GAAP:績效股成員SRT: 最低成員2022-06-012022-06-300001653482SRT: 最大成員US-GAAP:績效股成員2022-06-012022-06-300001653482US-GAAP:績效股成員2024-02-012024-04-300001653482US-GAAP:績效股成員2023-02-012023-04-300001653482US-GAAP:績效股成員2024-04-300001653482US-GAAP:B類普通會員SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2021-05-012021-05-3100016534822021-05-310001653482SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2023-02-012023-04-300001653482SRT: 最低成員SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482SRT: 最大成員SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2024-02-012024-04-300001653482SRT: 首席執行官成員US-GAAP:限制性股票單位 RSU 成員2024-04-300001653482GTLB: 2021 年員工股票購買計劃會員US-GAAP:普通階級成員US-GAAP:員工股票會員2024-02-012024-02-010001653482GTLB: 2021 年員工股票購買計劃會員US-GAAP:員工股票會員2024-02-012024-04-300001653482GTLB: 2021 年員工股票購買計劃會員US-GAAP:員工股票會員2023-02-012023-04-300001653482GTLB: 2021 年員工股票購買計劃會員US-GAAP:員工股票會員2024-04-300001653482美國公認會計準則:銷售成員成本2024-02-012024-04-300001653482美國公認會計準則:銷售成員成本2023-02-012023-04-300001653482US-GAAP:銷售和營銷費用會員2024-02-012024-04-300001653482US-GAAP:銷售和營銷費用會員2023-02-012023-04-300001653482US-GAAP:研發費用會員2024-02-012024-04-300001653482US-GAAP:研發費用會員2023-02-012023-04-300001653482US-GAAP:一般和管理費用會員2024-02-012024-04-300001653482US-GAAP:一般和管理費用會員2023-02-012023-04-300001653482US-GAAP:普通階級成員2021-09-300001653482US-GAAP:普通階級成員2024-03-310001653482US-GAAP:普通階級成員2023-03-310001653482US-GAAP:普通階級成員2024-02-012024-04-300001653482US-GAAP:普通階級成員2023-02-012023-04-3000016534822023-02-012023-02-280001653482US-GAAP:員工離職會員2023-02-012023-04-300001653482US-GAAP:一次性解僱福利會員2023-02-012023-04-300001653482美國公認會計準則:銷售成員成本US-GAAP:員工離職會員2024-02-012024-04-300001653482美國公認會計準則:銷售成員成本US-GAAP:員工離職會員2023-02-012023-04-300001653482US-GAAP:研發費用會員US-GAAP:員工離職會員2024-02-012024-04-300001653482US-GAAP:研發費用會員US-GAAP:員工離職會員2023-02-012023-04-300001653482US-GAAP:銷售和營銷費用會員US-GAAP:員工離職會員2024-02-012024-04-300001653482US-GAAP:銷售和營銷費用會員US-GAAP:員工離職會員2023-02-012023-04-300001653482US-GAAP:一般和管理費用會員US-GAAP:員工離職會員2024-02-012024-04-300001653482US-GAAP:一般和管理費用會員US-GAAP:員工離職會員2023-02-012023-04-300001653482US-GAAP:員工離職會員2024-02-012024-04-300001653482US-GAAP:一次性解僱福利會員2024-02-012024-04-300001653482US-GAAP:員工離職會員2024-01-310001653482US-GAAP:員工離職會員2024-04-300001653482GTLB: GitLab 信息技術 HubeiColtDJIHU 會員2024-04-300001653482GTLB: GitLab 信息技術 HubeiColtDJIHU 會員2024-02-012024-04-300001653482GTLB: GitLab 信息技術 HubeiColtDJIHU 會員2023-02-012023-04-300001653482GTLB: GitLab 信息技術 HubeiColtDJIHU 會員2024-04-300001653482US-GAAP:可變利息實體主要受益人成員2024-02-012024-04-300001653482US-GAAP:可變利息實體主要受益人成員2023-02-012023-04-300001653482GTLB: ArchmeltanoInc.member2024-02-012024-04-300001653482GTLB: ArchmeltanoInc.member2023-02-012023-04-300001653482US-GAAP:員工股權會員2024-02-012024-04-300001653482US-GAAP:員工股權會員2023-02-012024-01-310001653482GTLB:UNVESTED 限制性股票單位成員2024-02-012024-04-300001653482GTLB:UNVESTED 限制性股票單位成員2023-02-012024-01-310001653482GTLB:UNVESTED 提前行使的股票期權會員2024-02-012024-04-300001653482GTLB:UNVESTED 提前行使的股票期權會員2023-02-012024-01-310001653482GTLB:限制性股票單位和績效股單位成員2024-02-012024-04-300001653482GTLB:限制性股票單位和績效股單位成員2023-02-012024-01-310001653482US-GAAP:員工股票會員2024-02-012024-04-300001653482US-GAAP:員工股票會員2023-02-012024-01-310001653482US-GAAP:後續活動成員GTLB: Rezilion資產收購會員2024-05-232024-05-230001653482GTLB: MerlineSaintil 會員2024-02-012024-04-300001653482GTLB: MerlineSaintil 會員2024-04-300001653482GTLB: Karenblasing 會員2024-02-012024-04-300001653482GTLB: Karenblasing 會員2024-04-300001653482GTLB: Erinmannix 會員2024-02-012024-04-300001653482GTLB: Erinmannix 會員2024-04-30
目錄
美國
證券交易委員會
華盛頓特區 20549
表單 10-Q
(Mark One)
[X] 根據1934年《證券交易法》第13或15(d)條提交的季度報告
在截至的季度期間 2024 年 4 月 30 日
要麼
[] 根據1934年《證券交易法》第13或15(d)條提交的過渡報告
在從到的過渡期間
委員會檔案編號: 001-40895
GITLAB 公司
(註冊人的確切姓名如其章程所示)
特拉華47-1861035
(公司或組織所在的國家或其他司法管轄區)
(美國國税局僱主識別號)
地址不適用1
郵政編碼不適用1
(主要行政辦公室地址)
郵政編碼
不適用
(註冊人的電話號碼,包括區號)
不適用
(如果自上次報告以來發生了變化,則以前的姓名、以前的地址和以前的財政年度)
根據該法第12(b)條註冊的證券:
每個班級的標題交易品種註冊的每個交易所的名稱
A 類普通股,面值 0.0000025 美元
每股
GTLB納斯達克股票市場有限責任公司
用複選標記表明註冊人 (1) 在過去的 12 個月內(或註冊人需要提交此類報告的較短期限)是否提交了 1934 年《證券交易法》第 13 或 15 (d) 條要求提交的所有報告,並且 (2) 在過去 90 天內是否受此類申報要求的約束。x 是的 ☐ 沒有
用複選標記表明註冊人在過去 12 個月(或註冊人必須提交此類文件的較短期限)中,是否以電子方式提交了根據 S-T 法規(本章第 232.405 條)第 405 條要求提交的所有交互式數據文件。x 是的o 不
用複選標記指明註冊人是大型加速申報人、加速申報人、非加速申報人、小型申報公司還是新興成長型公司。參見《交易法》第12b-2條中 “大型加速申報人”、“加速申報公司”、“小型申報公司” 和 “新興成長型公司” 的定義。
大型加速過濾器
x
加速過濾器
o
非加速過濾器
o
規模較小的申報公司
o
新興成長型公司
o
如果是新興成長型公司,請用複選標記表明註冊人是否選擇不使用延長的過渡期來遵守根據《交易法》第13(a)條規定的任何新的或修訂後的財務會計準則。☐
用複選標記表明註冊人是否為空殼公司(定義見《交易法》第 12b-2 條)。☐ 是 x 沒有
截至2024年5月16日,註冊人已發行的A類普通股數量為 132.7百萬股,註冊人已發行的B類普通股數量為 26.2百萬。
_____________________
1 我們是一家僅限遠程辦公的公司。因此,我們沒有設立總部。為了遵守經修訂的1933年《證券法》、經修訂的《證券法》和1934年《證券交易法》第21E條或《交易法》的適用要求,任何需要發送給我們主要執行辦公室的股東通信均可發送給公司服務公司的代理人,要求其送達訴訟程序, 小瀑布大道 251 號威爾明頓特拉華19808,或者發送到電子郵件地址:reach.gitlab@gitlab.com。


目錄
目錄
頁面
關於前瞻性陳述的特別説明
第一部分
財務信息
5
第 1 項。
財務報表(未經審計)
5
簡明合併資產負債表
5
簡明合併運營報表
6
綜合虧損簡明合併報表
7
股東權益簡明合併報表
8
簡明合併現金流量表
9
簡明合併財務報表附註
11
第 2 項。
管理層對財務狀況和經營業績的討論和分析
29
第 3 項。
關於市場風險的定量和定性披露
45
第 4 項。
控制和程序
45
第二部分。
其他信息
48
第 1 項。
法律訴訟
48
第 1A 項。
風險因素
49
第 2 項。
未註冊的股權證券銷售和所得款項的使用
90
第 3 項。
優先證券違約
91
第 4 項。
礦山安全披露
91
第 5 項。
其他信息
91
第 6 項。
展品
94
簽名
95
1

目錄
關於前瞻性陳述的特別説明
本10-Q表季度報告或本季度報告包含經修訂的1933年《證券法》第27A條、經修訂的《證券法》和1934年《證券交易法》第21E條或《交易法》所指的前瞻性陳述。除歷史事實陳述外,本季度報告中包含的所有陳述,包括有關我們未來經營業績和財務狀況、業務戰略和計劃、市場增長以及未來運營目標的陳述,均為前瞻性陳述。“相信”、“可能”、“將”、“可能”、“可能地”、“估計”、“繼續”、“預期”、“打算”、“可能”、“項目”、“目標”、“計劃”、“期望” 等詞語以及類似的表述旨在識別前瞻性陳述。
本季度報告中包含的前瞻性陳述包括但不限於有關以下內容的陳述:
•我們未來的財務業績,包括我們對總收入、收入成本、毛利或毛利率、運營支出(包括運營費用的變化以及我們實現和維持未來盈利能力的能力的預期);
•我們的業務計劃和我們有效管理增長的能力;
•我們的總體市場機會;
•我們的業務和我們運營的市場的預期趨勢、增長率和挑戰;
•市場對 DevSecOps 平臺的接受度以及我們提高 DevSecOps 平臺採用率的能力;
•未來運營的信念和目標;
•我們有能力進一步滲透現有客户羣並吸引、保留和擴大我們的客户羣;
•我們及時有效地擴展和調整 DevSecOps 平臺的能力;
•我們開發新功能並及時將其推向市場的能力;
•我們在產品中融入了人工智能功能;
•我們對擴大合作伙伴網絡的期望;
•我們維護、保護和增強知識產權的能力;
•我們繼續向國際擴張的能力;
•我們市場競爭加劇的影響以及我們有效競爭的能力;
•未來對互補公司、產品、服務或技術的收購或投資;
•我們有能力遵守目前適用於或將適用於我們在美國和國際上的業務的法律法規;
•任何數據泄露、網絡攻擊或其他惡意活動對我們技術系統的影響;
•經濟和行業趨勢、預計增長或趨勢分析;
2

目錄
•宏觀經濟狀況,包括通貨膨脹、波動的利率、聯邦預算和債務上限的不確定性以及與之相關的潛在政府關閉、資本市場波動加劇、全球銀行業實際或感知的不穩定性,以及區域和其他全球事件,包括世界不同地區持續的武裝衝突,對我們的運營、財務業績、流動性和資本資源(包括客户、銷售、支出和團隊成員)的影響;以及
•有關我們未來運營、財務狀況以及前景和業務戰略的其他聲明。
這些前瞻性陳述受許多風險、不確定性和假設的影響,包括標題為 “風險因素” 的部分和本季度報告其他地方描述的風險、不確定性和假設。此外,我們在競爭激烈且瞬息萬變的環境中運營,不時出現新的風險。我們的管理層無法預測所有風險,也無法評估所有因素對我們業務的影響,也無法評估任何因素或因素組合在多大程度上可能導致實際業績與我們可能做出的任何前瞻性陳述中包含的結果存在重大差異。鑑於這些風險、不確定性和假設,本季度報告中討論的前瞻性事件和情況可能不會發生,實際結果可能與前瞻性陳述中的預期或暗示存在重大和不利的差異。
您不應依賴前瞻性陳述作為對未來事件的預測。前瞻性陳述中反映的事件和情況可能無法實現或發生。除非法律要求,否則在本季度報告發布之日之後,我們沒有義務出於任何原因更新任何前瞻性陳述,也沒有義務使這些陳述符合實際業績或我們的預期變化。
您應閲讀本季度報告以及我們在本季度報告中引用並作為本季度報告附錄向美國證券交易委員會(SEC)提交的文件,前提是我們未來的實際業績、業績以及事件和情況可能與我們的預期存在重大差異。
摘要風險因素
我們的業務面臨許多風險和不確定性,包括下文 “風險因素” 部分中更全面地描述的風險。除其他外,這些風險包括以下我們認為最重要的重大風險:
•我們的業務和運營經歷了快速增長,如果我們不適當、有效地管理未來的增長(如果有),或者無法改善我們的系統、流程和控制,我們的業務、財務狀況、經營業績和前景將受到不利影響。
•我們最近的增長可能無法預示我們未來的增長,未來我們可能無法維持收入增長率。我們的增長也使我們難以評估未來的前景,並可能增加我們無法成功的風險。
•我們有虧損歷史,預計未來運營費用將增加,可能無法持續實現或維持盈利能力。如果我們無法實現和維持盈利能力,我們的業務、財務狀況和經營業績可能會受到不利影響。
•安全和隱私泄露可能會損害我們的業務。
•我們面臨更高的安全漏洞風險,因為我們使用第三方開源技術並在我們的產品中整合了大量的開源代碼。
•我們面臨激烈的競爭,可能會將市場份額輸給競爭對手,這將對我們的業務、經營業績和財務狀況產生不利影響。
3

目錄
•我們可能無法通過新的解決方案來應對快速的技術變化,這可能會對我們的經營業績產生重大不利影響。
•如果我們的服務無法正常運行,無論是由於軟件的重大缺陷還是外部問題,我們的聲譽都可能受到不利影響,我們的市場份額可能會下降,我們可能會受到責任索賠。
•我們的服務市場相對較新,尚未得到證實,可能不會增長,這將對我們的未來業績和A類普通股的交易價格產生不利影響。
•我們依賴銷售和營銷策略來推動收入增長。這些銷售和營銷策略可能無法成功地繼續創造足夠的銷售機會。我們的客户續訂和擴張人數的任何下降都可能損害我們未來的經營業績。
•我們的經營業績可能會大幅波動,這可能使我們未來的業績難以預測,並可能對我們的A類普通股的交易價格產生不利影響。
•我們的業務取決於我們的客户購買和續訂訂閲以及向我們購買其他訂閲和服務。我們的客户續訂和擴張人數的任何下降都可能損害我們未來的經營業績。
•隨着我們產品供應的成熟和擴大,我們對新產品的定價和包裝可能會導致現有客户以對我們不太優惠的條件購買新產品,以取代他們向我們購買或訂閲的現有產品。
• 在我們的服務中實施人工智能和機器學習技術可能會對我們的業務運營造成聲譽損害、責任、支出增加或其他不利後果。
•透明度是我們的核心價值觀之一。在我們將繼續優先考慮透明度的同時,我們還必須提高 “負責任的” 透明度,因為透明度可能會產生意想不到的負面影響。
•本手冊可能不是最新的或不準確的,可能會導致第三方的負面審查或以對我們的業務產生不利影響的方式使用。
•客户可以選擇繼續使用我們的免費自我管理或 SaaS 產品,而不是轉化為付費客户。
•未能有效擴大我們的營銷和銷售能力可能會損害我們擴大客户羣和使我們的服務獲得更廣泛的市場接受度的能力。
•我們依賴我們的管理團隊和其他關鍵團隊成員,需要更多人員來發展我們的業務,而失去一名或多名關鍵團隊成員或我們無法僱用、整合、培訓和留住合格人員可能會損害我們的業務。
•我們的企業文化為我們的成功做出了貢獻,如果我們在成長過程中無法保持這種文化,我們可能會失去文化所促進的創新、創造力和團隊合作,我們的業務可能會受到損害。
•我們以各種方式聘用我們的團隊成員,包括通過PEO和作為獨立承包商直接招聘。由於這些參與方式,我們面臨着某些挑戰和風險,這些挑戰和風險可能會影響我們的業務、經營業績和財務狀況。
4

目錄

第一部分-財務信息
第 1 項。財務報表(未經審計)
GitLab Inc.
簡明合併資產負債表
(以千計,每股數據除外)
(未經審計)
2024年4月30日 (1)
2024年1月31日 (1)
資產
流動資產:
現金和現金等價物$420,322 $287,996 
短期投資641,173 748,289 
應收賬款,扣除可疑賬款備抵金美元582 和 $673 分別截至2024年4月30日和2024年1月31日
135,195 166,731 
遞延合同購置成本,當前31,034 32,300 
預付費用和其他流動資產35,319 45,601 
流動資產總額1,263,043 1,280,917 
財產和設備,淨額2,820 2,954 
經營租賃使用權資產543 405 
善意16,070 8,145 
無形資產,淨額16,637 1,733 
遞延合同購置成本,非當期17,738 19,317 
其他非流動資產4,776 4,390 
總資產$1,321,627 $1,317,861 
負債和股東權益
流動負債:
應付賬款$3,230 $1,738 
應計費用和其他流動負債306,734 286,178 
應計薪酬和福利22,743 35,809 
遞延收入,當前341,830 338,348 
流動負債總額674,537 662,073 
遞延收入,非當期15,267 23,794 
其他非流動負債17,465 14,060 
負債總額707,269 699,927 
承付款和或有開支(注14)
股東權益:
優先股,$0.0000025 面值; 5萬個截至2024年4月30日和2024年1月31日授權的股份; 截至 2024 年 4 月 30 日和 2024 年 1 月 31 日已發行和流通的股份
  
A 類普通股,$0.0000025 面值; 1,500,000 截至2024年4月30日和2024年1月31日授權的股份; 132,670114,670 分別截至2024年4月30日和2024年1月31日的已發行和流通股份
  
B 類普通股,$0.0000025 面值; 250,000 截至2024年4月30日和2024年1月31日授權的股份; 26,21242,887 分別截至2024年4月30日和2024年1月31日的已發行和流通股份
  
額外的實收資本1,768,947 1,718,661 
累計赤字(1,204,466)(1,149,822)
累計其他綜合收益3,360 2,335 
GitLab 股東權益總額567,841 571,174 
非控股權益46,517 46,760 
股東權益總額614,358 617,934 
負債總額和股東權益$1,321,627 $1,317,861 
___________
(1) 截至2024年4月30日和2024年1月31日,簡明合併資產負債表包括合併後的可變權益實體GitLab信息技術(湖北)有限公司(“JiHu”)的資產,為美元46.7百萬和美元47.6分別為百萬美元,負債為美元6.1百萬和美元6.1分別為百萬。JiHu的資產只能用於清償JiHu的債務,JiHu的債權人對公司的一般信貸沒有追索權。請參閲 “註釋 11”。合資企業和股權法投資” 以供進一步討論。
所附附附註是這些簡明合併財務報表不可分割的一部分。
5

目錄
GitLab Inc.
簡明合併運營報表
(以千計,每股數據除外)
(未經審計)
截至4月30日的三個月,
20242023
收入:
訂閲——自助管理和 SaaS$151,179 $111,191 
許可證 — 自行管理及其他18,008 15,687 
總收入169,187 126,878 
收入成本:
訂閲——自助管理和 SaaS13,839 10,891 
許可證 — 自行管理及其他4,937 3,048 
總收入成本18,776 13,939 
毛利150,411 112,939 
運營費用:
銷售和營銷92,424 86,537 
研究和開發54,140 50,387 
一般和行政57,487 34,248 
運營費用總額204,051 171,172 
運營損失(53,640)(58,233)
利息收入12,030 7,315 
其他收入(支出),淨額(567)253 
所得税前虧損和權益法投資虧損
(42,177)(50,665)
權益法投資的虧損,扣除税款 (748)
所得税準備金12,710 1,486 
淨虧損$(54,887)$(52,899)
歸屬於非控股權益的淨虧損(243)(430)
歸因於 GitLab 的淨虧損$(54,644)$(52,469)
歸屬於GitLab A類和B類普通股股東的每股淨虧損,基本虧損和攤薄後$(0.35)$(0.35)
用於計算歸屬於GitLab A類和B類普通股股東的每股淨虧損的加權平均股份,基本和攤薄後158,157 151,692 
所附附附註是這些簡明合併財務報表不可分割的一部分。
6

目錄
GitLab Inc.
綜合虧損簡明合併報表
(以千計)
(未經審計)
截至4月30日的三個月,
20242023
淨虧損$(54,887)$(52,899)
外幣折算調整2,632 (857)
可供出售證券未實現收益(虧損)的淨變動(1,721)1,497 
包括非控股權益在內的綜合虧損$(53,976)$(52,259)
歸屬於非控股權益的淨虧損(243)(430)
歸因於非控股權益的外幣折算調整(114)(1,068)
歸屬於非控股權益的全面虧損(357)(1,498)
歸因於 GitLab 的綜合虧損$(53,619)$(50,761)
所附附附註是這些簡明合併財務報表不可分割的一部分。
7

目錄
GitLab Inc.
股東權益簡明合併報表
(以千計)
(未經審計)


截至2024年4月30日的三個月
A 類普通股B 類普通股額外的實收資本累計赤字累計其他綜合收益非控股權益股東權益總額
股份金額股份金額
截至 2024 年 1 月 31 日的餘額114,670 $ 42,887 $ $1,718,661 $(1,149,822)$2,335 $46,760 $617,934 
將B類普通股轉換為A類普通股17,236 (17,236)
發行與已行使股票期權相關的普通股561 5,093 5,093 
與歸屬限制性股票單位相關的普通股的發行711 
普通股的慈善捐贈53 2,957 2,957 
歸屬早期行使的股票期權98 98 
股票薪酬支出42,548 (296)42,252 
非控股權益所有權的變更(410)410 
其他綜合收益(虧損)1,025 (114)911 
淨虧損(54,644)(243)(54,887)
截至 2024 年 4 月 30 日的餘額
132,670 $ 26,212 $ $1,768,947 $(1,204,466)$3,360 $46,517 $614,358 

截至 2023 年 4 月 30 日的三個月
A 類普通股B 類普通股額外的實收資本累計赤字累計其他綜合(虧損)收益非控股權益股東權益總額
股份金額股份金額
截至2023年1月31日的餘額94,655 $ 56,489 $ $1,497,373 $(725,648)$(705)$53,705 $824,725 
將B類普通股轉換為A類普通股1,145 (1,145)
發行與已行使股票期權相關的普通股1,120 7,613 7,613 
回購,扣除提前行使的股票期權(11)
與歸屬限制性股票單位相關的普通股的發行359 
普通股的慈善捐贈81 2,675 2,675 
歸屬早期行使的股票期權517 517 
股票薪酬支出34,804 (2474)32,330 
非控股權益所有權的變更(379)379 
其他綜合收益(虧損)1,708 (1,068)640 
淨虧損(52,469)(430)(52,899)
2023 年 4 月 30 日的餘額96,240 $ 56,453 $ $1,542,603 $(778,117)$1,003 $50,112 $815,601 


所附附附註是這些簡明合併財務報表不可分割的一部分。
8

目錄
GitLab Inc.
簡明合併現金流量表
(以千計)
(未經審計)
三個月已結束
4月30日
20242023
來自經營活動的現金流:
淨虧損,包括歸因於非控股權益的金額$(54,887)$(52,899)
為使淨虧損與(用於)經營活動提供的淨現金保持一致而進行的調整:
股票薪酬支出42,252 32,330 
普通股的慈善捐贈2,957 2,675 
無形資產的攤銷1,087 579 
折舊費用937 1,092 
延期合同購置成本的攤銷11,109 10,549 
權益法投資的虧損 947 
短期投資保費或折扣的淨攤銷額(4,900)(3,596)
未實現的外匯虧損(收益),淨額545 (262)
其他非現金支出(收入),淨額412 (59)
資產和負債的變化:
應收賬款31,072 4,840 
預付費用和其他流動資產10,354 (2,087)
遞延合同購置成本(8,540)(8,497)
其他非流動資產(419)(302)
應付賬款1,336 (2,158)
應計費用和其他流動負債19,617 2,789 
應計薪酬和福利(13,152)(5,121)
遞延收入(4,448)8,383 
其他非流動負債2,806 (164)
由(用於)經營活動提供的淨現金38,138 (10,961)
來自投資活動的現金流:
購買短期投資(144,392)(58,864)
短期投資到期的收益254,687 83,500 
購買財產和設備(700)(256)
企業合併付款,扣除獲得的現金(20,210) 
投資活動提供的淨現金89,385 24,380 
來自融資活動的現金流量:
行使股票期權(包括早期行使)後發行普通股的收益,扣除回購後的收益5,093 7,513 
融資活動提供的淨現金5,093 7,513 
外匯對現金和現金等價物的影響(290)(401)
現金和現金等價物的淨增長132,326 20,531 
期初的現金、現金等價物和限制性現金287,996 297,902 
期末現金、現金等價物和限制性現金$420,322 $318,433 
現金流信息的補充披露:
為所得税支付的現金$1,011 $1,066 
非現金投資和融資活動的補充披露:
歸屬早期行使的股票期權$98 $517 
為換取新的經營租賃負債而獲得的使用權資產$284 $ 
9

目錄
將簡明合併資產負債表中的現金、現金等價物和限制性現金與上述現金流量表中顯示的金額進行對賬:
現金和現金等價物$420,322 $315,933 
限制性現金,包含在預付費用和其他流動資產中 2500 
現金、現金等價物和限制性現金總額$420,322 $318,433 
所附附附註是這些簡明合併財務報表不可分割的一部分。
10

目錄
GitLab Inc.
簡明合併財務報表附註
(未經審計)
1。業務的組織和描述
GitLab Inc.(以下簡稱 “公司”)最初是一個開源項目,並於2014年9月12日在特拉華州註冊成立。該公司採用全遠程模式運營。該公司是一家科技公司,其主要產品是 “GitLab”,這是一個作為單一應用程序交付的完整DevSecOps平臺。GitLab 被各種各樣的組織所使用。該公司還提供相關的培訓和專業服務。GitLab 提供自我管理和軟件即服務(“SaaS”)兩種模式。GitLab的主要市場目前位於美國、歐洲和亞太地區。該公司專注於加速創新,擴大其平臺對全球公司的分佈,以幫助他們成為更好的軟件主導型企業。
2。重要會計政策的列報基礎和摘要
演示基礎
隨附的未經審計的簡明合併財務報表是根據美利堅合眾國普遍接受的會計原則(“美國公認會計原則”)和美國證券交易委員會(“SEC”)關於中期財務報告的適用規則和條例編制的。因此,它們不包括根據美國公認會計原則編制的年度合併財務報表中通常要求的所有披露。
財政年度
該公司的財政年度於1月31日結束。例如,提及的2025年和2024財年分別指截至2025年1月31日的財政年度和截至2024年1月31日的財政年度。
估算值的使用
根據美國公認會計原則編制簡明合併財務報表要求管理層做出估算和假設,以影響報告的資產和負債金額、財務報表日或有資產負債的披露以及報告期內報告的收入和支出金額。此類估計包括但不限於向公司自我管理訂閲中的許可證部分分配收入、估計獲得合同的資本化成本的攤銷期、可疑賬户備抵金、股票薪酬支出、或有對價的公允價值、受投資方失控後留存權益的公允估值、遞延所得税的估值補貼、未確認的所得税優惠準備金、收購的無形資產的估值資產及商譽和權益減值方法投資。該公司根據歷史和預期業績、趨勢以及其認為在這種情況下合理的其他各種假設(包括對未來事件的假設)進行這些估計。實際結果可能與這些估計有所不同。
整合原則
簡明合併財務報表包括全資子公司和多數股權子公司以及以公司為主要受益人的可變利益實體的100%賬目。其他投資者的所有權權益記作非控股權益。在合併中,所有公司間賬户和交易均已清除。
重要會計政策摘要
公司截至2024年1月31日財年的10-K表年度報告的 “附註2” 中披露的公司重大會計政策沒有重大變化。
11

目錄
3.收入
收入分解
下表顯示了所述期間收入的組成部分及其在總收入中所佔的百分比(以千計,百分比除外):
截至4月30日的三個月,
20242023
訂閲——自助管理和 SaaS$151,179 89 %$111,191 88 %
訂閲—自行管理103,673 61 79,587 63 
SaaS的47,506 28 31,604 25 
許可證 — 自行管理及其他$18,008 11 %$15,687 12 %
許可證—自行管理14,837 9 13,355 10 
專業服務及其他3,171 2 2,332 2 
總收入$169,187 100 %$126,878 100 %
按地理位置劃分的總收入
下表彙總了公司根據合同實體所在地區按地理位置劃分的總收入,該地區可能與客户所在地區(以千計)不同:
截至4月30日的三個月,
20242023
美國$137,526 $102,962 
歐洲27,652 20,957 
亞太地區4,009 2,959 
總收入$169,187 $126,878 
在截至2024年4月30日和2023年4月30日的三個月中,美國佔 81佔總收入的百分比。在所列任何期限內,沒有其他國家超過總收入的10%。
該公司將其業務作為單一運營部門運營。
遞延收入
在截至2024年4月30日和2023年4月30日的三個月中,美元125.3百萬和美元90.6分別確認了100萬美元的收入,這筆收入在所列期初計入相應的遞延收入餘額。
剩餘的履約義務
截至2024年4月30日和2024年1月31日,分配給尚未確認收入的已開單和未開單剩餘履約義務的交易價格總額約為美元681.2百萬和美元673.8分別為百萬。截至2024年4月30日,公司預計將確認大約 64未來 12 個月內交易價格作為產品或服務收入的百分比,以及 87未來 24 個月的百分比。
信用風險和重要客户的集中度
可能使公司面臨信用風險集中的金融工具主要包括現金、現金等價物、限制性現金、短期投資和應收賬款。在
12

目錄
通常,現金存款可能超過保險限額。公司認為,持有現金、現金等價物、限制性現金和短期投資的金融機構或公司財務狀況良好,因此,這些餘額的信用風險微乎其微。在認為必要時,公司保留應收賬款潛在信用損失準備金。
該公司使用各種分銷渠道。截至2024年4月30日,其中兩個渠道合作伙伴代表 10% 和 14分別佔應收賬款餘額的百分比,而截至2024年1月31日,其中兩個渠道合作伙伴的代表是 12% 和 13分別佔應收賬款餘額的百分比。截至2024年4月30日和2024年1月31日,沒有個人客户的餘額佔應收賬款的10%以上。
在截至2024年4月30日和2023年4月30日的三個月中,沒有個人客户的收入佔總收入的10%以上。
4。現金、現金等價物和短期投資
下表按類別彙總了公司的現金等價物和短期投資(以千計):
截至 2024 年 4 月 30 日
攤銷成本未實現收益總額未實現虧損總額公允價值
第 1 級:
現金等價物 (1)
貨幣市場基金$259,744 $$$259,744 
第 2 級:
現金等價物 (1)
美國國庫證券57,887  (3)57,884 
商業票據12,916  (3)12,913 
現金等價物總額330,547  (6)330,541 
短期投資
商業票據27,592 2 (17)27,577 
公司債務證券212,399 30 (692)211,737 
美國機構證券48,848  (153)48,695 
美國國庫證券353,904  (740)353,164 
短期投資總額642,743 32 (1,602)641,173 
總等級 2713,546 32 (1,608)711,970 
現金等價物和短期投資總額$973,290 $32 $(1,608)$971,714 
(1) 截至2024年4月30日,除現金美元外,還包含在我們簡明合併資產負債表中的 “現金及現金等價物” 中89.8 百萬。
13

目錄
截至 2024 年 1 月 31 日
攤銷成本未實現收益總額未實現虧損總額公允價值
第 1 級:
現金等價物 (1)
貨幣市場基金$187,175 $$$187,175 
第 2 級:
現金等價物 (1)
美國國庫證券15,909  (2)15,907 
商業票據3,962  (1)3,961 
現金等價物總額207,046  (3)207,043 
短期投資
商業票據23,229 14 (1)23,242 
公司債務證券231,219 740 (250)231,709 
美國機構證券56,324 29 (136)56,217 
美國國庫證券437,369 141 (389)437,121 
短期投資總額748,141 924 (776)748,289 
總等級 2768,012 924 (779)768,157 
現金等價物和短期投資總額$955,187 $924 $(779)$955,332 
(1) 除現金美元外,截至2024年1月31日的簡明合併資產負債表中還包含在 “現金及現金等價物” 中81.0百萬。
公司一級金融工具(例如在活躍市場交易的貨幣市場基金)的公允價值基於相同工具的報價市場價格。公司二級金融工具(例如商業票據、公司債務和美國政府證券)的公允價值來自獨立定價服務,該服務可能使用市場上可以直接或間接觀察到的報價以外的投入,包括可能無法活躍交易的相同標的證券的現成定價來源。公司的有價證券由託管人持有,託管人從第三方定價提供商那裏獲得投資價格,該提供商將標準投入納入各種資產價格模型。
公司使用特定識別方法來確定出售被歸類為可供出售的公司短期投資所產生的任何已實現收益或虧損。在截至2024年4月30日和2023年4月30日的三個月中,公司沒有任何因短期投資的到期或出售而實現的重大收益或虧損。
在截至2024年4月30日和2023年4月30日的三個月中,公司記錄了美元12.0 百萬和美元7.3現金和現金等價物以及短期投資的利息收入分別為百萬美元,其中包括美元4.9 百萬和美元3.6在截至2024年4月30日和2023年4月30日的三個月中,短期投資的保費或折扣淨攤銷額分別為百萬美元。
下表彙總了公司按類別彙總的現金等價物和短期投資的未實現虧損,以及截至本報告所述期間,此類彙總投資處於持續未實現虧損狀況的時間長度(以千計):


14

目錄
少於 12 個月12 個月或更長時間總計
賬面價值未實現虧損總額賬面價值未實現虧損總額公允價值未實現虧損總額
2024 年 4 月 30 日
美國機構證券$36,247 $(113)$9,448 $(40)$45,695 $(153)
商業票據37,421 (20)  37,421 (20)
公司債務證券168,986 (675)13,195 (17)182,181 (692)
美國國庫證券392,924 (704)18,124 (39)411,048 (743)
現金等價物和短期投資總額$635,578 $(1,512)$40,767 $(96)$676,345 $(1,608)
少於 12 個月12 個月或更長時間總計
賬面價值未實現虧損總額賬面價值未實現虧損總額公允價值未實現虧損總額
2024年1月31日
美國機構證券$35,979 $(53)$11,386 $(83)$47,365 $(136)
商業票據15,462 (2)  15,462 (2)
公司債務證券85,998 (192)15,485 (58)101,483 (250)
美國國庫證券139,567 (192)41,193 (199)180,760 (391)
現金等價物和短期投資總額$277,006 $(439)$68,064 $(340)$345,070 $(779)
下表按合同到期日(以千計)對公司的短期投資進行了分類:
2024年4月30日2024年1月31日
攤銷成本公允價值攤銷成本公允價值
1 年內到期$500,465 $499,318 $619,286 $618,765 
期限在 1 年到 2 年之間142,278 141,855 128,855 129,524 
總計$642,743 $641,173 $748,141 $748,289 
根據管理層在當前業務中使用資金的能力,所有可供出售的證券都被歸類為流動證券。
負債按公允價值定期計量。公司對企業收購的或有現金對價是根據對某些既定運營里程碑的滿意度確定的,並在每個報告期通過收益按公允價值重新計量。由於公允價值基於不可觀察的輸入,因此負債包含在公允價值衡量層次結構的第三級中。
公司重新評估了重要運營里程碑的公允價值,在截至2024年4月30日和2023年4月30日的三個月中沒有變化。該公司有 $3.7百萬和美元3.6截至2024年4月30日和2024年1月31日,分別為百萬的三級或有對價。或有現金對價的利息增加支出為 非實質的 在截至2024年4月30日和2023年4月30日的三個月。
15

目錄
5。補充財務報表信息
應計費用和其他流動負債
應計費用和其他流動負債包括以下內容(以千計):
2024年4月30日2024年1月31日
與 BAPA 相關的所得税負債 (1)
$265,254 $258,675 
應計費用21,015 11,499 
ESPP 員工繳款6,912 2,827 
收購相關負債 (2)
3,766 3,608 
應繳所得税3,380 2,212 
應付客户退款3,335 3,019 
應付間接税2,701 3,928 
經營租賃負債,當前371 410 
應計費用和其他流動負債總額$306,734 $286,178 
(1) 請參閲 “註釋12。所得税”,討論與BAPA相關的未確認的税收優惠。
(2) 美元0.1百萬美元與收購Oxeye創始人的滯留有關(見註釋6)。業務組合) 和 $3.7百萬美元與收購 Opstrace 有關。
其他收入(支出),淨額
其他收入(支出),淨額包括以下內容(以千計):
截至4月30日的三個月,
20242023
外匯收益(虧損),淨額$(637)$274 
其他收入(支出),淨額70 (21)
其他收入(支出)總額,淨額$(567)$253 
6。業務組合
2024年3月20日(“收購日期”),該公司完成了對總部位於以色列的雲原生應用程序安全和風險管理解決方案公司Oxeye Security Limited(“Oxeye”)的收購。該公司認為,此次收購將使公司能夠加強其產品供應。
該交易被視為業務合併。收購日轉讓對價的公允價值包括以下內容(以千計):
期末現金對價$16,737 
託管中持有的現金3,593 
全部對價$20,330 
總對價包括 $3.6百萬美元存入托管賬户,作為收盤後賠償索賠的部分擔保 15 收購日期的月份。由於公司不是
16

目錄
託管賬户的合法所有者,截至2024年4月30日,該賬户未記錄在簡明的合併資產負債表中。
作為收購的一部分,還有一筆滯留款,金額為美元3.2百萬(“滯留款”)。滯留金將支付給 聯合創始人(“創始人滯留者”)在 等量的 33.3%。如果在截止日期一週年之日或之前實現了某些里程碑,則將支付第一筆此類款項,前提是該創始人在一週年之際受僱於公司。第二和第三筆款項將獲得支付,前提是該創始人分別在截止日期的兩週年和三週年之際受僱於公司。由於創始人滯留安排是對合並後服務的補償,因此公司已將全部美元排除在外3.2從購買價格中撥出百萬美元,在計入實現里程碑的可能性後,將在提供服務期間將該金額確認為支出。在截至2024年4月30日的三個月中,美元0.1公司在其簡明合併運營報表中將創始人滯留款中的百萬美元作為一般和管理費用支出。
與收購相關的交易成本為 $1.3截至2024年4月30日的三個月,為百萬美元,公司在其簡明合併運營報表中列為一般和管理費用。
公司按估計的公允價值記錄了收購的資產和承擔的負債,收購淨資產的公允價值與收購對價之間的差額反映在商譽中。總購買價格為 $20.3百萬美元是根據收購時公司獲得的信息分配的。在獲得有關資產估值、假設負債、税收相關項目和初步估算修訂的更多信息後,公司可能會繼續調整初步收購價格分配。在截至2024年4月30日的三個月中,未確定和記錄任何衡量期調整。
下表反映了所購資產和承擔的負債的公允價值(以千計):
現金和現金等價物$120 
開發的技術16,276 
善意8,055 
預付費用和其他流動資產121 
應計費用和工資單(3,582)
遞延所得税負債 (660)
收購的淨資產$20,330 
截至2024年3月20日,收購業務的開發技術的使用壽命估計為 三年。開發的技術無形資產的公允價值是使用重置成本法估算的,該方法利用替代成本的假設,例如所需的時間和資源,以及理論利潤率和機會成本。商譽主要歸因於收購後預計將實現的協同效應。出於以色列所得税的目的,商譽不可扣除。
自收購之日起,收購業務的經營業績已包含在公司的簡明合併財務報表中。收購後收購的業務所賺取的收入和淨收益(虧損)對公司的簡明合併經營業績並不重要;因此,尚未列報預計財務報表。
17

目錄
7。商譽和無形資產,淨額
善意
商譽賬面金額如下(以千計):
賬面金額
截至 2024 年 1 月 31 日的餘額
$8,145 
收購 Oxeye8,055 
外幣折算調整
(130)
截至 2024 年 4 月 30 日的餘額
$16,070 
所列任何時期的商譽減值。
無形資產
無形資產,淨額包括以下內容(以千計):
2024年4月30日 (1)
總賬面金額累計攤銷賬面淨值加權平均剩餘攤還期(年)
通過業務合併開發的技術$22,192 $(5,555)$16,637 2.5
通過資產收購開發的技術906 (906) 0.0
總計$23,098 $(6,461)$16,637 
2024年1月31日
總賬面金額累計攤銷賬面淨值加權平均剩餘攤還期(年)
通過業務合併開發的技術$6,200 $(4,467)$1,733 0.8
通過資產收購開發的技術 (1)
914 (914) 0.0
總計$7,114 $(5,381)$1,733 
(1) 上表中的數額包括累計外幣折算調整,反映了標的無形資產的貨幣變動。
攤銷費用為 $1.1百萬和美元0.6截至2024年4月30日和2023年4月30日的三個月,分別為百萬美元。
18

目錄
截至2024年4月30日,與無形資產相關的未來攤銷費用預計將如下(以千計):
財政年度
2025$5,221 
20265,330 
20275,330 
2028756 
未來攤銷總額$16,637 
8。團隊成員福利計劃
公司向多個國家的固定繳款計劃繳款,包括針對美國團隊成員的401(k)儲蓄計劃,以及英國、澳大利亞、新西蘭和根據各自國家的立法和税收要求選擇其他國家的固定繳款安排。這些計劃的總繳款額為 $1.8百萬和美元1.7截至2024年4月30日和2023年4月30日的三個月,分別為百萬美元。
9。股權
普通股
該公司為未來發行預留的普通股如下(以千計):
2024年4月30日2024年1月31日
A 類和 B 類普通股
已發行和未償還的期權7,880 8,503 
根據股權激勵計劃可供發行的股票30,067 24,868 
已發行和未償還的限制性股票單位和PSU12,960 10,930 
預留給慈善組織發行的股票1,351 1,404 
ESPP 6,974 5,398 
總計59,232 51,103 
股權激勵計劃
2021年9月,公司通過了2021年股權激勵計劃(“2021年計劃”)作為公司2015年股權激勵計劃(統稱 “計劃”)的繼任者。自2024年2月1日起,2021年計劃下的可用股票數量自動增加了 7,877,919 根據2021年計劃條款持有的股份。
19

目錄
在所述期間,根據上述計劃可獲得的補助金如下(以千計):
2024年4月30日2024年1月31日
期初可用 24,868 21,483 
獎項已授權7,878 7,557 
已授予限制性單位和PSU(3,159)(6,258)
RSU 和 PSU 已取消並沒收418 1,292 
期權已取消並被沒收62 777 
回購的期權 17 
期末可用 30,067 24,868 
如果公司重新收購了先前根據上述計劃發行的股份,則此類股份應添加到當時根據2021年計劃可供發行的股票數量中。如果已發行股票期權因任何原因到期或被取消,則分配給該股票期權未行使部分的股票將添加到根據2021年計劃可供發行的股票數量中。
這兩個計劃都允許受贈方提前行使股票期權。
股票期權、限制性股票單位和PSU
下表彙總了計劃下的期權活動及相關信息:
已發行股票期權數量(以千計)加權平均行使價剩餘年份的加權平均值總內在價值(以百萬計)
截至 2024 年 1 月 31 日的餘額8,503 $13.03 5.85$499.2 
授予的期權  
行使的期權(561)9.08 
選項已取消(6)10.11 
期權被沒收(56)18.79 
截至 2024 年 4 月 30 日的餘額
7,880 $13.27 5.63$312.6 
期權於 2024 年 4 月 30 日歸屬
6,213 $11.98 5.37$251.6 
期權已歸屬,預計將於2024年4月30日歸屬
7,880 $13.27 5.63$312.6 
在截至2024年4月30日和2023年4月30日的三個月中,公司記錄了美元3.5百萬和美元4.8分別與期權相關的百萬份股票薪酬支出。
截至 2024 年 4 月 30 日,大約 $17.6未確認的總薪酬成本中有100萬美元與授予的股票期權有關,預計將在加權平均時間內得到確認 1.4 年份。預計尚待確認的股票薪酬支出僅反映截至本報告所述期間的未償還股票獎勵,假設不被沒收。
20

目錄
下表彙總了公司的RSU活動:
股票數量(千股)(1)
加權-
平均值
授予日期
公允價值
截至 2024 年 1 月 31 日的餘額7,701 $47.20 
已授予3,159 56.18 
既得(711)47.77 
已取消/已沒收(418)50.02 
截至 2024 年 4 月 30 日的餘額
9,731 $49.93 
(1) 上表不包括 3向公司創始人和首席執行官(“首席執行官”)發放了100萬個RSU,如下所述。
這些限制性股票單位是公司普通股的授予,其歸屬基於必要的服務要求。通常,該公司的限制性股票單位可能會被沒收,預計將有兩份以上股權歸給 四年 按理説,每半年和每季度一次。在截至2024年4月30日和2023年4月30日的三個月中,公司記錄了美元35.5百萬和美元23.2分別與限制性股票單位相關的百萬份股票薪酬支出。
截至 2024 年 4 月 30 日,大約 $468.5未確認的總薪酬成本中有100萬與向首席執行官以外的團隊成員發放的RSU有關,預計將在加權平均時間內得到確認 3.1 年份。預計尚待確認的股票薪酬支出僅反映截至本報告所述期間的未償還股票獎勵,假設不被沒收。
2022年6月,公司批准了 0.4向其管理團隊的高級成員提供百萬個 PSU,但須視收入績效條件和服務條件而定。授予的獎勵數量代表 100目標目標的百分比;根據獎勵條款,獲獎者的收入可能介於 0% 和 200原始補助金的百分比。績效條件將在2025財年實現,服務條件將在2025日曆年度實現。該公司記錄了美元0.6百萬和美元0.4在截至2024年4月30日和2023年4月30日的三個月中,與PSU相關的股票薪酬支出分別為百萬美元。截至2024年4月30日,與這些PSU相關的未確認的股票薪酬支出為美元2.3將在一段時間內確認一百萬美元 1.6 年份。
首席執行官績效獎
2021 年 5 月,公司批准了 3該公司聯合創始人兼首席執行官Sytse Sijbrandij與其B類普通股掛鈎的百萬個限制性股票單位,估計總授予日公允價值為美元8.8百萬。在截至2024年4月30日和2023年4月30日的三個月中,公司記錄了美元0.4與首席執行官限制性股票單位相關的數百萬份股票薪酬支出。
從撥款之日算起,相應批次的推導服務期限為 27 年份。截至2024年4月30日,與這些限制性股票單位相關的未確認的股票薪酬支出為美元3.9 百萬美元,將得到認可 4.6 年份。
2021 年員工股票購買計劃(“ESPP”)
2021 年 9 月,公司董事會及其股東批准了 ESPP 和符合條件的團隊成員的參與。自2024年2月1日起,ESPP下的可用股票數量自動增加了 1,575,583根據2021年ESPP的條款進行股票。
21

目錄
該公司記錄了 $2.6百萬和美元4.5在截至2024年4月30日和2023年4月30日的三個月中,與ESPP相關的股票薪酬支出分別為百萬美元。截至 2024 年 4 月 30 日,大約 $10.1 未確認的總薪酬成本中有100萬美元與ESPP有關,預計將予以確認 1.6 年份。
股票薪酬支出
公司確認的股票薪酬支出如下(以千計):
截至4月30日的三個月,
20242023
收入成本$1,855 $1,414 
銷售和營銷17,397 13,764 
研究和開發12,336 11,702 
一般和行政10,664 5,450 
股票薪酬支出總額 (1)
$42,252 $32,330 
(1)上表包括JiHu的股票薪酬。請參閲 “註釋 11”。合資企業和股權法投資” 以供進一步討論。
簡明合併運營報表中確認的股票薪酬支出的企業所得税優惠為 和 $2.8截至2024年4月30日和2023年4月30日的三個月,分別為百萬美元。
普通股的慈善捐贈
2021 年 9 月,公司董事會批准了最多保留的款項 1,635,545 向慈善組織發行的A類普通股。2024 年和 2023 年 3 月,公司董事會批准了捐款 $11.8百萬和美元10.7分別向加州非營利性公益公司GitLab基金會(“基金會”)共計100萬股A類普通股本金總額。該基金會也是關聯方,因為該公司的某些高管擔任基金會的董事。這些捐款將發生在 等額的季度分配。
在截至2024年4月30日和2023年4月30日的三個月中,公司捐贈了 53,226 股票和 80,742 分別按基金會公允價值計算的A類普通股。普通股的公允價值是根據授予日的報價確定的。$的捐贈費用3.0百萬和美元2.7截至2024年4月30日和2023年4月30日的三個月的簡明合併運營報表中分別記錄了百萬美元的一般和管理費用。
10。重組和其他相關費用
2024 年 2 月,公司重組了某些部門以更好地調整職能,確認的重組費用總額約為 $1.0在截至2024年4月30日的三個月中,有100萬人。
2023 年 2 月,該公司的全球員工總數減少了大約 7%。結果,公司確認的重組費用總額約為 $9.0在截至2023年4月30日的三個月中,100萬英鎊,主要包括一次性遣散費和其他解僱補助金費用7.7百萬美元,以及加速的股票薪酬1.3百萬。
公司確認的遣散費和其他解僱補助金費用如下(以千計):
22

目錄
截至4月30日的三個月,
20242023
收入成本$ $417 
研究和開發 2,059 
銷售和營銷730 3,559 
一般和行政276 1,618 
總計 (1)
$1,006 $7,653 
(1) 不包括股票薪酬 和 $1.3截至2024年4月30日和2023年4月30日的三個月,分別為百萬美元。
重組費用和相關應計費用導致的負債變動如下(以千計):
截至 2024 年 1 月 31 日的餘額
$188 
收費1,006 
現金支付(1,176)
截至2024年4月30日的餘額 (1)
$18 
(1) 截至2024年4月30日,餘額包含在簡明合併資產負債表的應計薪酬和福利中。
11。合資企業和股權法投資
合資企業
2021年2月,公司與紅杉CBC君源(湖北)股權投資合夥企業(有限合夥)和蘇州高誠新建股權投資基金合夥企業(有限合夥)共同簽署了一項投資協議(“投資協議”),成立了GitLab信息技術(湖北)有限公司(“JiHu”),這是中華人民共和國的法人實體。該公司將JiHu列為可變權益實體,並根據ASC主題810 “合併” 對該實體進行了整合。截至2024年4月30日,公司保留對JiHu的控制權,其股權約為 54%.
JiHu為其員工維持員工股票期權計劃(“JiHu ESOP”)。在截至2024年4月30日和2023年4月30日的三個月中,由於主要高管離職引發了沒收,公司撤銷了先前記錄的股票薪酬,結果為美元0.3百萬的收益和美元2.5分別獲得百萬的收益。截至 2024 年 4 月 30 日,大約 $1.2未確認的總薪酬成本中有100萬美元與JiHu ESOP有關,預計將得到認可 3.6 年份。
經營租賃
JiHu於2024年3月簽訂了新的租約,各種不可取消的長期經營租約將於2026年6月30日到期,租賃付款總額為美元0.5百萬美元,租賃負債的總現值為美元0.5百萬。此外,在截至2024年4月30日和2023年4月30日的三個月中,有一份短期租約的相關租賃費用並不重要。
公司認可了 $0.2在截至2024年4月30日和2023年4月30日的三個月中,運營租賃費用為百萬美元。
23

目錄
下表列出了截至2024年4月30日的三個月中與經營租賃相關的補充信息(以千計,加權平均信息除外):
加權平均剩餘租賃期限(以年為單位)0.88
加權平均折扣率 3.6 %
為換取新的經營租賃負債而獲得的使用權資產$284 
為計量租賃負債所含金額支付的現金
$195 
精選財務信息
公司間沖銷後,JiHu的精選財務信息如下(以千計):
截至4月30日的三個月,
20242023
收入$1,646 $1,464 
收入成本484 491 
毛利1,162 973 
運營費用:
銷售和營銷1,635 2,084 
研究和開發(211)1,956 
一般和行政838 (1,444)
運營費用總額2,262 2,596 
運營損失(1,100)(1,623)
利息收入227 315 
其他收入,淨額347 269 
所得税前淨虧損(526)(1,039)
淨虧損$(526)$(1,039)
歸屬於非控股權益的淨虧損$(243)$(430)
2024年4月30日2024年1月31日
現金和現金等價物$41,901 $43,896 
財產和設備,淨額357 489 
經營租賃使用權資產543 405 
其他資產3,884 2,835 
總資產$46,685 $47,625 
負債總額$6,071 $6,080 
權益法投資
2021年4月,公司將Meltano Inc.(“Meltano”)(現名為Arch Data, Inc.(“Arch”)(以下簡稱 “Arch”)重組為一個獨立的法人實體,該公司於2018年7月作為公司內部項目開始運營。
24

目錄
公司記錄的減值費用為 $8.9截至2024年1月31日止年度的簡明合併運營報表中的其他收入(支出)淨額為百萬美元,這使權益法的投資價值降至 截至2024年1月31日。
在截至2024年4月30日和2023年4月30日的三個月中,公司記錄的權益法投資虧損為 和 $0.7百萬,分別扣除簡明合併運營報表的税款。
12。所得税
在截至2024年4月30日的三個月中,公司記錄的所得税支出為美元12.7 百萬,税前虧損為美元42.2 百萬。截至2024年4月30日的三個月,所得税支出主要與未確認的税收優惠以及公司國內外業務的税收支出的增加有關。
在截至2023年4月30日的三個月中,公司記錄的所得税支出為美元1.5百萬,税前虧損為美元50.7百萬。截至2023年4月30日的三個月的所得税支出主要與公司的國內外業務有關。
公司的所得税準備金基於其全球估算的年化有效税率,但預計該年度將出現虧損且無法實現虧損收益的司法管轄區、無法估計税前收入或虧損的司法管轄區以及該期間發生的離散項目的税收影響除外。無法估算預測的司法管轄區的税收準備金基於該季度的實際税收和税收儲備。
根據ASC 740所得税的規定,在確定公司確認遞延所得税資產的能力時,要確定公司確認其遞延所得税資產的能力,需要評估負面和正面證據。與往年一樣,該公司堅持認為,公司確認某些司法管轄區的遞延所得税資產的可能性不大。該公司評估的證據包括最近三年的經營業績和未來的預測。對歷史業績的重視程度高於對未來盈利能力的預期,後者本質上是不確定的。某些實體近期的淨虧損構成了足夠的負面證據,需要對其遞延所得税淨資產進行估值補貼。該估值補貼將定期進行評估,如果業務業績得到充分改善以支持遞延所得税資產的實現,則可以部分或全部撤銷。
截至2024年4月30日,未確認的税收優惠為美元398.3百萬,其中 $210.3如果得到承認,百萬將影響有效税率。該公司分類了大約 $209.7由於與美國國税局(“IRS”)和荷蘭税務局(“DTA”)的雙邊預先定價協議(“BAPA”)及其相關款項的預計結算時間,預計將在未來12個月內支付,因此數百萬美元的税收優惠未被確認為當前應納税額。公司無法合理估計剩餘長期付款的時間或負債將增加或減少的金額。
公司的政策是將與未確認的税收優惠相關的應計利息和罰款歸類為所得税準備金。應計利息和罰款為美元56.7截至 2024 年 4 月 30 日的百萬美元和美元52.1截至 2024 年 1 月,分別為 100 萬。
該公司一直在美國國税局與DTA之間就公司在美國和荷蘭之間的轉讓定價安排進行BAPA談判。在截至2024年1月31日的年度中,公司首次與美國國税局和DTA討論了最終確定擬議BAPA期限的轉讓定價安排的框架,該期間包括截至2018年12月31日的納税年度,至2027年1月31日的納税年度。公司、美國國税局和税收局之間的擬議協議尚未最終確定;在協議的預料中,美元254.9截至2024年1月31日的年度中記錄了100萬美元的淨納税義務,另外還記錄了美元8.7截至2024年4月30日的三個月,記錄了百萬的淨納税義務。這些金額代表未確認的税款
25

目錄
與 BAPA 相關的福利。未確認的税收優惠是公司對與擬議協議及其相關影響相關的納税義務的最佳估計。
截至2024年4月30日,公司的2018年至2022年美國聯邦納税年度已開放,可能將在一個或多個司法管轄區接受審查。此外,在美國,前幾年產生的任何淨營業虧損或貸項在根據時效規定結束的年度中尚未完全使用的淨營業虧損或貸項也可能需要接受審查。該公司目前正在荷蘭接受截至2015年12月31日和2016年12月31日的納税年度的審查。該公司預計,談判將持續到2025財年中期。該公司認為,它已經為本次審計的結果做好了充分的準備。公司定期評估這些檢查產生不利結果的可能性,以確定其所得税準備金是否充足。公司繼續監測與税務機關正在進行的討論的進展情況,以及各税收管轄區預計時效到期的影響(如果有)。
13。每股淨虧損
下表列出了每個報告期的基本和攤薄後的每股虧損(以千計,每股數據除外):
截至4月30日的三個月,
20242023
分子:
歸因於 GitLab 的淨虧損$(54,644)$(52,469)
分母:
用於計算歸屬於GitLab A類和B類普通股股東的每股淨虧損的加權平均股份,基本和攤薄後158,157 151,692 
歸屬於GitLab A類和B類普通股股東的每股淨虧損,基本虧損和攤薄後$(0.35)$(0.35)
由於公司在所有報告期內均處於虧損狀態,因此基本每股淨虧損與所有時期的攤薄後每股淨虧損相同,因為納入所有潛在的已發行普通股本來會產生反稀釋作用。 由於具有反稀釋性而未包含在攤薄後每股計算中的潛在稀釋性證券如下(以千計):
截至截至
2024年4月30日2024年1月31日
受已發行普通股期權約束的股票7,880 8,503 
與業務合併相關的未歸屬限制性股票2 3 
未歸屬的提前行使的股票期權17 22 
未歸屬的限制性股票單位和PSU12,960 10,930 
受ESPP約束的股票155 63 
總計 21,014 19,521 
26

目錄
14。承諾和意外開支
合同義務和承諾
公司的購買義務為美元136.8截至2024年4月30日,百萬美元代表第三方不可取消的主機基礎設施協議、訂閲安排以及在正常業務過程中為滿足運營要求而使用的其他承諾。
意外損失
根據ASC 450 “意外損失”,當損失變得可能且可以合理估計時,公司應計意外開支。因此,公司已記錄了與在某些國外使用承包商有關的某些勞工事務的估計負債。截至2024年4月30日和2024年1月31日,與這些事項相關的估計負債為美元2.1 百萬和美元2.2簡明合併資產負債表中分別記錄了百萬美元的其他非流動負債。
擔保和賠償
公司與客户簽訂服務等級協議,保證規定的正常運行時間級別和支持響應時間,並允許這些客户在未達到這些績效和響應級別的情況下獲得預付金額的積分。迄今為止,公司在達到規定的績效和響應水平方面沒有遇到任何重大故障。在服務水平協議方面,公司沒有產生任何重大成本,也沒有在簡明的合併財務報表中計提任何負債。
在正常業務過程中,公司簽訂合同安排,根據該安排,公司同意就某些事項向業務夥伴和其他各方提供不同範圍和條款的賠償,包括但不限於因違反此類協議而產生的損失、第三方提出的知識產權侵權索賠以及與公司平臺或公司的行為或不作為有關或產生的其他責任。在這種情況下,付款可能以另一方根據特定合同規定的程序提出索賠為條件。此外,公司在這些協議下的義務可能在時間和/或金額方面受到限制,在某些情況下,公司可能會向第三方追索某些款項。
此外,公司已同意賠償其董事和執行官因其擔任董事或高級管理人員而成為或可能成為當事方的任何訴訟或程序中所產生的任何費用、開支、判決、罰款和和解金額所產生的相關費用、開支、判決、罰款和和解金額公司向任何其他公司或企業提供的董事或高級管理人員或該人的服務請求。公司維持董事和高級管理人員保險,這可能使公司能夠收回未來支付的任何款項的一部分。
法律訴訟
公司可能不時參與法律訴訟或在正常業務過程中受到索賠。公司目前不是任何法律訴訟的當事方,如果管理層認為這些訴訟對公司有不利影響,則個人或合起來會對其業務、財務狀況或經營業績產生重大不利影響。
為此類訴訟進行辯護的成本很高,可能會給管理層和團隊成員帶來沉重的負擔。無法肯定地預測當前或未來任何訴訟的結果,而且無論結果如何,由於辯護和和解成本、管理資源的轉移和其他因素,訴訟都可能對公司產生不利影響。
27

目錄
15。後續活動
2024年5月23日,公司以約美元的價格完成了對Rezilion Inc.及其子公司Rezilion Ltd.(統稱 “Rezilion”)某些資產的收購,主要是軟件知識產權7.3百萬現金,主要取決於一次性向以色列創新局付款,結算銀行借款,並承擔部分負債。Rezilion的部分員工也加入了該公司。
Rezilion已經開發了軟件安全解決方案,這筆交易將使該公司能夠加強其產品供應。

28

目錄
第 2 項。管理層對財務狀況和經營業績的討論和分析
以下對我們財務狀況和經營業績的討論和分析應與未經審計的簡明合併財務報表以及本10-Q表季度報告中其他地方包含的相關附註一起閲讀。您應閲讀本10-Q表季度報告中標題為 “關於前瞻性陳述的特別説明” 的部分,討論前瞻性陳述和可能導致實際業績與以下討論和分析中包含的前瞻性陳述中描述或暗示的結果存在重大差異的重要因素。可能導致或促成此類差異的因素包括但不限於下文列出的因素,以及本10-Q表季度報告中標題為 “風險因素” 的部分中討論的因素。我們的歷史結果不一定代表未來任何時期的預期結果。
概述
在當今世界,軟件定義了創新的速度。公司內部的每個行業、企業和每個職能部門都依賴於軟件。幾乎所有公司都必須進行數字化轉型,成為構建、交付和保護軟件的專家,才能保持競爭力和生存能力。
為了滿足這些市場需求,GitLab率先推出了DevSecOps平臺,這是一種全新的軟件開發和交付方法。我們的平臺以單一應用程序的形式獨特構建,具有原生人工智能(AI)、輔助工作流程以及具有統一數據模型的單一界面,使軟件交付生命週期中的所有利益相關者(從開發團隊到運營團隊再到安全團隊)能夠在單一工具中協同工作,使用單一工作流程。使用 GitLab,他們可以更快地構建更好、更安全的軟件。
GitLab 是滿足重大業務轉型需求的解決方案。在每個行業以及各種規模的公司中,技術領導者都希望提高開發人員的工作效率,以便他們能夠更快地交付更好的產品;他們希望衡量生產力以提高運營效率;他們希望保護軟件供應鏈,從而降低安全性和合規性風險;他們希望加快安全的雲遷移,從而解鎖數字化轉型成果。這些技術領導者需要一個能夠實現價值流驅動思維的平臺,以縮短從想法到客户價值的時間,併為數據收集和聚合建立強大的飛輪。他們正在尋找一種能夠統一整個開發體驗的平臺方法,這樣客户在將想法轉化為客户價值方面能夠比競爭對手更快。
我們認為 GitLab 是解鎖業務和技術轉型成果的最短途徑。我們的 DevSecOps 平臺通過將軟件開發週期從數週縮短到幾分鐘,從而加快客户創造業務價值和創新的能力,從而將週期縮短多達 7 倍。它消除了對單點工具的需求,並通過消除手動工作、提高生產率以及營造創新和速度文化來提高運營效率。GitLab 還儘早將安全性嵌入到開發過程中,提高了我們客户的軟件安全性、質量和整體合規性。
GitLab 可供任何團隊使用,無論其部署的規模、範圍和複雜性如何。因此,我們擁有超過3000萬註冊用户,財富100強公司中有50%以上是GitLab的客户。為了確定活躍客户的數量,我們會查看給定時期內年度經常性收入(ARR)超過5,000美元的客户,我們稱他們為基礎客户。為了確定我們的基礎客户,使用DevSecOps平臺且擁有獨立子公司、部門或部門的單一組織被視為單一客户。
GitLab是唯一一個建立在開放核心業務模式上的開發安全運營平臺。我們允許任何客户和貢獻者為我們的平臺添加功能。在 2023 日曆年,近 700 人向核心產品提交了超過 2,100 份合併請求,從而擴展了 GitLab 的內部研發
29

目錄
努力並賦予我們最熱情的用户改進他們每天使用的 DevOps 工具的能力。我們的開放核心方法使我們能夠與客户建立信任並保持高速創新,從而快速創建最全面的 DevSecOps 平臺。
GitLab 今天的存在很大程度上要歸功於全球龐大且不斷增長的開源貢獻者社區。我們通過透明的運營積極努力提高開源社區的參與度。我們將我們的戰略、方向和產品路線圖提供給更廣泛的社區,我們鼓勵並徵求他們的反饋。通過公開非敏感信息,我們與客户建立了更深層次的信任,並使我們更容易向用户和客户尋求捐款和合作。有關我們如何定義ARR的更多信息,請參閲下面標題為 “關鍵業務指標——基於美元的淨留存率和ARR” 的部分。
我們通過自我管理和軟件即服務(SaaS)產品提供套餐。對於我們的自我管理產品,客户在自己的本地或混合雲環境中安裝 GitLab。對於我們的SaaS產品,該平臺由GitLab管理,並根據客户的喜好託管在我們的公共雲或私有云中。
影響我們績效的因素
保持創新和技術領先地位
我們相信,我們已經建立了一個高度差異化的平臺,使業務、開發、安全、運營和IT團隊能夠在整個 DevSecOps 生命週期中使用單個應用程序進行協作,從而使我們比競爭對手更具優勢。我們的技術領先地位是多種因素的結果,包括我們強大的社區、貢獻者網絡,以及通過開發新功能和快速一致地擴展現有功能來持續增強 DevSecOps 平臺。我們有每月發佈DevSecOps平臺增強功能的歷史,截至2024年4月30日,在過去的151個月中,我們一直在發佈增強功能。我們打算繼續按月發佈新軟件。
我們還打算繼續投資於研發,以進一步增強DevSecOps平臺並保持我們的創新和技術領先地位。我們有投資開源社區的歷史,並打算繼續利用我們的開放核心軟件來加速創新。我們還打算繼續為我們的研發團隊增加員工,通過為我們的客户提供新的和改進的產品和服務,擴展 DevSecOps 平臺的功能和範圍。
我們預計,在未來一段時間內,我們的研發費用絕對會增加。我們預計,這種研發投資將有助於我們的長期增長,但也可能對我們的短期盈利能力產生負面影響。作為 GitLab 開源社區的活躍成員,我們的貢獻者經常在市場領先的開發者活動中擔任主題專家,而 DevSecOps 平臺則處於創新的前沿。我們打算繼續投資建設這個社區,以促進該領域的更多貢獻和合作。反過來,我們的開源社區增強了我們的創新能力,為客户提供更好的平臺。我們打算在未來投入更多資源,繼續增強DevSecOps平臺並推出新產品、特性和功能。
獲取新客户
我們未來的增長在很大程度上取決於我們獲得新客户的能力。反過來,這取決於我們通過營銷和銷售工作與團隊和組織建立聯繫的能力。為此,我們正在投資銷售和營銷工作,以擴大我們的覆蓋範圍,使DevSecOps平臺與競爭產品和服務區分開來。我們相信,最終絕大多數組織將切換到DevSecOps平臺並採用單一應用程序方法,從而為繼續擴大我們的客户羣創造大量機會。結果,我們的基礎客户從截至2023年4月30日的7,406人增加到2024年4月30日的8,976人,增長了21%,即我們的10萬美元
30

目錄
截至2024年4月30日,ARR客户從截至2023年4月30日的760人增加到1,025人,增長了35%。有關我們如何定義ARR的信息,請參閲以下標題為 “—關鍵業務指標—基於美元的淨留存率和ARR” 的部分。
我們的經營業績和增長前景將部分取決於我們吸引新客户的能力。儘管我們認為我們擁有DevSecOps平臺可以解決的重大市場機會,但我們將需要繼續投資於銷售和營銷、研發和客户支持,以進一步擴大我們在美國和國際上的客户羣。我們認為,我們估計有3000萬註冊用户,包括免費套餐的用户,為潛在的新客户提供了基礎。我們打算繼續為我們的全球銷售和營銷團隊增加員工,以吸引新客户並增加對現有客户的銷售。
留住和擴大我們的現有客户
我們採用 “拓展業務” 的業務戰略,重點是有效地吸引新客户並隨着時間的推移發展我們與現有客户的關係。我們相信,當我們的客户意識到單一應用程序方法的好處時,他們將增加 DevSecOps 平臺的使用,從而增強我們隨着時間的推移擴大現有客户創收的能力。根據我們的方法,截至2024年4月30日和2023年4月30日,我們基於美元的淨留存率分別為129%和130%以上。有關我們如何定義基於美元的淨留存率的信息,請參閲下面標題為 “—關鍵業務指標—基於美元的淨留存率和ARR” 的部分。
我們計劃繼續投資銷售和營銷,重點是擴大現有客户對我們平臺的使用。我們認為,這種擴張將為我們提供可觀的運營槓桿作用,因為在現有客户中擴大銷售的成本遠低於獲取新客户的成本。我們未來的收入增長以及我們實現和保持盈利能力取決於我們能否繼續吸引新客户、在其組織內擴大DevSecOps平臺的採用範圍、銷售附加產品以及將客户升級到更高價格的等級。歸根結底,我們增加對現有客户銷售的能力將取決於多個因素,包括我們的客户對DevSecOps平臺的滿意度、我們的定價、競爭以及客户支出水平的整體變化。
夥伴關係、聯盟、渠道和整合
我們認為,我們的進一步增長在一定程度上取決於我們建立和維持成功的合作伙伴關係、聯盟、渠道和整合的能力。我們不斷投資開發強大的生態系統和合作夥伴網絡,由雲和技術合作夥伴、經銷商和系統集成商組成,以此來擴展我們的市場進入戰略。我們計劃繼續投資和發展這些關係,以擴大我們的分銷足跡,提高人們對我們的品牌和DevSecOps平臺的知名度。我們相信,這些合作伙伴關係將擴大我們的銷售範圍,並提供產品和技術集成,從而加快DevSecOps平臺在美國和國際上的實施。儘管花費資源發展這些合作伙伴關係和聯盟可能會對我們的短期盈利能力產生不利影響,但我們認為這些投資將為整個業務帶來長期增長。
繼續擴大我們的業務
我們計劃繼續投資我們的業務,以便我們能夠利用我們的市場機會。我們認為,這些投資將有助於我們的長期增長,儘管它們可能會在短期內對我們的經營業績產生不利影響。此外,鑑於上市公司會計、合規和保險方面的額外支出,我們預計,在可預見的將來,我們的一般和管理費用的絕對金額將增加。我們計劃在未來增長中平衡這些投資,繼續專注於管理我們的經營業績。
31

目錄
關鍵業務指標
我們監控以下關鍵指標,以幫助我們評估業務,確定影響我們業務的趨勢,制定業務計劃並做出戰略決策。
基於美元的淨留存率和 ARR
我們認為,我們保留和擴大現有客户收入的能力是衡量我們客户關係的長期價值和未來潛在商機的指標。基於美元的淨留存率衡量的是我們在某個時間點從客户羣中得出的ARR的百分比變化。我們對ARR的計算以及以美元為基礎的淨留存率的計算包括自我管理的和SaaS的訂閲收入。我們按每季度130%的閾值報告以美元為基礎的淨留存率,如果低於130%,則按實際數字報告。
我們使用每月經常性收入(MRR)乘以 12 來計算 ARR。每個月的MRR是通過彙總當月所有客户的承諾合同訂閲金額的月收入來計算的,包括我們的自我管理和SaaS產品,但不包括專業服務。我們從截至該期結束前12個月的客户開始計算以美元為基礎的淨留存率,或前期ARR。然後,我們計算這些客户截至本期末的ARR,或本期的ARR。本期ARR的計算包括任何加售、價格調整、客户內部用户增長、收縮和流失。然後,我們將本期總ARR除以上一期的總ARR,得出基於美元的淨留存率。
截至4月30日,
20242023
基於美元的淨留存率129%> 130%
ARR 在 100,000 美元或以上的客户
我們認為,我們增加10萬美元ARR客户數量的能力表明了我們的市場滲透率和對DevSecOps平臺的戰略需求。使用 DevSecOps 平臺且擁有獨立子公司、部門或部門的單一組織被視為確定每個組織的 ARR 的單一客户。我們不將我們的經銷商或分銷商渠道合作伙伴視為客户。如果客户通過我們的渠道合作伙伴訂閲 DevSecOps 平臺,則將單獨計算每位終端客户。
截至4月30日,
20242023
100,000 美元的 ARR 客户1,025760
32

目錄
我們的經營業績的組成部分
收入
訂閲-自行管理和 SaaS
訂閲-自行管理
我們的自我管理訂閲包括支持、維護、升級和更新,視情況而定。根據訂閲要素的備用性質,在合同期內按比例確認自管訂閲的收入。
自我管理產品的訂閲合同的典型期限為一到三年。
SaaS的
我們的SaaS訂閲允許根據客户的喜好訪問託管在公共雲或私有云中的產品的最新託管版本。我們的SaaS產品的收入在履行義務得到履行的合同期內按比例確認。
SaaS產品的訂閲合同的典型期限為一到三年。
許可證-自我管理及其他
我們的自我管理訂閲的許可證部分反映了通過向客户提供專有軟件功能訪問權限而確認的收入。當軟件許可證提供給我們的客户時,許可證收入是預先確認的。
其他收入包括專業服務收入,該收入來自固定費用以及時間和材料供應,但須視客户接受固定費用產品而定。客户的接受程度存在不確定性,因此,根據每份專業服務合同的定義,在客户確認後,可以假定控制權已移交。因此,收入在滿足適用合同的所有要求後予以確認。在時間和物質基礎上提供的專業服務的收入在服務交付期間予以確認。
收入成本
訂閲-自行管理和 SaaS
自我管理和 SaaS 訂閲的收入成本主要包括支付給第三方服務提供商的分配雲託管費用、與我們的客户支持人員(包括承包商)相關的人員相關費用以及分配的管理費用。人事相關費用包括工資、福利、獎金和股票薪酬。我們預計,隨着我們的自我管理和SaaS訂閲收入的增加,我們的自我管理訂閲和SaaS訂閲的收入成本按絕對美元計算將增加。隨着我們的SaaS產品佔總收入的比例越來越大,我們預計相關的雲相關成本(例如託管和管理成本)將增加,這可能會對我們的毛利率產生不利影響。
許可證-自我管理及其他
自我管理許可證的成本和其他收入主要包括承包商和人事相關成本,包括與專業服務團隊和客户支持團隊相關的股票薪酬支出以及分配的管理費用。我們預計,隨着我們自我管理和其他收入的增加,我們的自我管理許可證和其他收入的絕對收入成本將增加。
33

目錄
運營費用
我們的運營費用包括銷售和市場營銷、研發以及一般和管理費用。人事相關費用是運營費用中最重要的組成部分,包括工資、福利、獎金、股票薪酬和銷售佣金。運營費用還包括 IT 管理費用。
銷售和營銷
銷售和營銷費用主要包括與我們的銷售和營銷人員相關的人事費用、廣告、差旅和娛樂相關費用、品牌和營銷活動、促銷、軟件訂閲以及我們為免費套餐分配的雲基礎設施費用。銷售和營銷費用還包括支付給我們銷售隊伍的銷售佣金。購買初始合同時產生的此類費用在估計的三年收益期內資本化並攤銷,為續訂而支付的任何此類費用將資本化並在續訂的合同期內攤銷。但是,為獲得自我管理的許可合同而遞增的佣金按比例分攤的費用將立即記為支出。
我們預計,隨着我們繼續對銷售和營銷組織進行戰略投資以增加收入、進一步滲透市場和擴大我們的全球客户羣,銷售和營銷費用佔總收入的百分比將有所增加,但隨着時間的推移,銷售和營銷費用佔總收入的百分比可能會有所下降,具體取決於這些支出的發生時間。
研究和開發
研發費用主要包括與人事相關的費用,包括承包商,以及支持我們內部開發工作的雲基礎設施費用以及軟件和訂閲服務。與研究與開發相關的費用按發生時列為支出。
隨着我們繼續增加對現有產品和服務的投資,我們預計,按美元絕對值計算,研發費用將增加。但是,我們預計,隨着時間的推移,研發費用佔總收入的百分比將減少,儘管我們的研發費用佔總收入的百分比可能會根據這些支出的時間而逐期波動。
一般和行政
一般和管理費用主要包括我們的高管、財務、法律和人力資源團隊的人事相關費用。一般和管理費用還包括外部法律、會計、董事和高級管理人員保險,以及其他諮詢和專業服務費用、軟件和訂閲服務、公司內部活動費用以及任何合同終止費。
我們因上市公司運營而產生的費用,包括遵守適用於國家證券交易所上市公司的規章制度的成本、與合規和報告義務相關的成本、與薩班斯-奧克斯利法案合規相關的成本、與環境、社會和治理(ESG)合規相關的成本以及保險、投資者關係和相關專業服務的費用。我們預計,隨着業務的增長,我們的一般和管理費用佔總收入的絕對值將增加,但隨着時間的推移,佔總收入的百分比將下降,儘管我們的一般和管理費用佔總收入的百分比可能會因支出時間而有所波動。
利息收入和其他收入(支出),淨額
利息收入主要包括我們的現金等價物和短期投資所賺取的利息。
34

目錄
其他收入(支出)淨額主要包括外幣交易收益和虧損。
權益法投資的虧損,扣除税款
權益法投資的虧損,扣除税款,包括我們在Arch解散後的經營業績虧損中所佔的份額。
所得税準備金
所得税準備金主要包括我們開展業務的外國和州司法管轄區的所得税。我們在某些司法管轄區維持遞延所得税資產的全額估值補貼,因為我們得出的結論是,遞延所得税資產變現的可能性不大。
運營結果
下表列出了我們在所列期間的經營業績(以千計):
截至4月30日的三個月,
20242023
收入:
訂閲——自助管理和 SaaS$151,179$111,191
許可證 — 自行管理及其他18,00815,687
總收入169,187126,878
收入成本:(1)
訂閲——自助管理和 SaaS13,83910,891
許可證 — 自行管理及其他4,9373,048
總收入成本18,77613,939
毛利150,411112,939
運營費用:
銷售和市場營銷 (1)
92,42486,537
研究和開發 (1)
54,14050,387
一般和行政 (1)
57,48734,248
運營費用總額204,051171,172
運營損失(53,640)(58,233)
利息收入12,0307,315
其他收入(支出),淨額(567)253
所得税前虧損和權益法投資虧損(42,177)(50,665)
權益法投資的虧損,扣除税款(748)
所得税準備金12,7101,486
淨虧損$(54,887)$(52,899)
歸因於非控股權益的淨虧損 (2)
(243)(430)
歸因於 GitLab 的淨虧損$(54,644)$(52,469)
35

目錄

(1) 包括股票薪酬支出,如下所示:
截至4月30日的三個月,
20242023
收入成本$1,855$1,414
銷售和營銷17,39713,764
研究和開發12,33611,702
一般和行政10,6645,450
股票薪酬支出總額$42,252$32,330
(2) 我們的經營業績包括我們的可變權益實體JiHu。其他投資者的所有權權益記作非控股權益。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。

下表列出了我們簡明合併運營報表的組成部分佔每個報告期總收入的百分比:
截至4月30日的三個月,
20242023
收入 100%100%
收入成本 1111
毛利8989
運營費用:
銷售和營銷 5568
研究和開發 3240
一般和行政 3427
運營費用總額 121135
運營損失(32)(46)
利息收入76
其他收入(支出),淨額
所得税前虧損和權益法投資虧損(25)(40)
權益法投資的虧損,扣除税款(1)
所得税準備金81
淨虧損(32)%(42)%
歸屬於非控股權益的淨虧損%%
歸因於 GitLab 的淨虧損(32)%(41)%
36

目錄
截至2024年4月30日和2023年4月30日的三個月的比較
收入
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
訂閲——自助管理和 SaaS$151,179$111,191$39,98836%
許可證 — 自行管理及其他18,00815,6872,32115
總收入$169,187$126,878$42,30933%
截至2024年4月30日的三個月,收入從截至2023年4月30日的三個月的1.269億美元增長了4,230萬美元,增幅33%,至1.692億美元。增長主要是由於對DevSecOps平臺的持續需求,包括增加新客户,擴大現有付費客户的範圍,以及ARR在100,000美元或以上的客户數量的增加。截至2024年4月30日和2023年4月30日,我們的擴張反映在以美元為基礎的淨留存率分別為129%和130%以上。截至2024年4月30日,我們的ARR超過10萬美元的客户有1,025個,而截至2023年4月30日,ARR超過10萬美元的客户為760個。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的收入分別為160萬美元和150萬美元。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
收入成本、毛利和毛利率
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
收入成本$18,776$13,939$4,83735%
毛利150,411112,93937,47233
毛利率89%89%%
收入成本從截至2023年4月30日的三個月的1,390萬美元增加了480萬美元,至截至2024年4月30日的三個月的1,880萬美元,這主要是由於我們的平均客户支持和專業服務員工人數增加以及股票薪酬支出增加40萬美元(如下文 “股票薪酬支出” 部分所述)推動的,人事相關支出增加了170萬美元)。剩餘的變化主要歸因於增加SaaS和雲使用量的第三方託管費用為170萬美元,支持我們增長的軟件和諮詢費用增加了80萬美元,無形資產攤銷增加了60萬美元,但部分被重組成本減少的40萬美元所抵消。與截至2023年4月30日的三個月相比,截至2024年4月30日的三個月,毛利率保持在89%。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的收入成本為50萬美元。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
37

目錄
銷售和營銷
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
銷售和營銷費用$92,424$86,537$5,8877%
銷售和營銷費用從截至2023年4月30日的三個月的8,650萬美元增加了590萬美元,至截至2024年4月30日的三個月的9,240萬美元,這主要是由於股票薪酬支出增加360萬美元(如以下標題為 “股票薪酬支出” 的部分所述),人事相關支出增加了760萬美元。剩餘的變化主要是由於營銷支出增加了160萬美元,託管費用增加了160萬美元,軟件和諮詢費用增加了90萬美元,但部分被截至2023年4月30日的三個月中與面對面銷售啟動活動相關的支出減少的350萬美元以及重組成本減少的280萬美元所抵消。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的銷售和營銷費用分別為160萬美元和210萬美元。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
研究和開發
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
研究和開發費用$54,140$50,387$3,7537%
研發費用從截至2023年4月30日的三個月的5,040萬美元增加了380萬美元,至截至2024年4月30日的三個月的5,410萬美元,這主要是由於我們的平均研發人員增加以及股票薪酬支出增加60萬美元(如下文標題為 “股票薪酬支出” 的部分所述),人事相關支出增加了510萬美元。剩餘的變化主要是由於內部使用的託管成本增加了30萬美元,但部分被重組成本減少的210萬美元所抵消。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的研發費用分別為20萬美元的收益和200萬美元的收益。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
38

目錄
一般和行政
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
一般和管理費用$57,487$34,248$23,23968%
一般和管理費用從截至2023年4月30日的三個月的3,420萬美元增加了2320萬美元,至截至2024年4月30日的三個月的5,750萬美元,這主要是由與我們的面對面全公司活動相關的1,540萬美元支出推動的。剩餘的變化主要是由於人事相關費用增加了600萬美元,這主要是由於我們的平均一般和管理人員人數增加,股票薪酬支出增加了520萬美元(如下文標題為 “股票薪酬支出” 的部分所述),以及軟件和諮詢費用增加70萬美元,但部分被重組成本減少的130萬美元所抵消。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的一般和管理費用分別為80萬美元和140萬美元的收益。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
股票薪酬支出
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
收入成本$1,855$1,414$44131%
銷售和營銷17,39713,7643,63326
研究和開發12,33611,7026345
一般和行政10,6645,4505,21496
股票薪酬支出總額$42,252$32,330$9,92231%
股票薪酬支出從截至2023年4月30日的三個月的3,230萬美元增加了990萬美元,至截至2024年4月30日的三個月的4,230萬美元,這主要是由於限制性股票單位的支出增加了1,220萬美元,但與我們的ESPP相關的190萬美元減少以及股票期權減少的130萬美元所抵消。
截至2024年4月30日和2023年4月30日的三個月,歸屬於我們的可變利息實體JiHu的股票薪酬支出分別為30萬美元的收益和250萬美元的收益。請參閲 “註釋 11”。合資企業和股權法投資” 請參閲我們的簡明合併財務報表,瞭解更多詳情。
39

目錄
利息收入和其他收入(支出),淨額
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
利息收入$12,030$7,315$4,71564%
外匯收益(虧損),淨額(637)274(911)(332)
其他收入(支出),淨額
70(21)91(433)
其他收入(支出)總額,淨額$(567)$253$(820)(324)%
在截至2024年4月30日的三個月中,與截至2023年4月30日的三個月相比,利息收入的增加主要是由於將首次公開募股或首次公開募股的收益投資於有價證券,以及截至2024年4月30日的三個月中與截至2023年4月30日的三個月相比提高了現金等價物和短期投資的收入。
淨其他收入(支出)的變化主要是由於匯兑收益和虧損。
權益法投資的虧損,扣除税款
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
權益法投資的虧損,扣除税款$$(748)$748(100)%
在截至2024年1月31日的年度中,我們在簡明合併運營報表中記錄了890萬美元的其他收益(支出)減值費用,該減值費用使權益法的投資價值截至2024年1月31日降至零。因此,在截至2024年4月30日的三個月中,權益法投資沒有虧損。
所得税準備金
截至4月30日的三個月,改變
20242023$%
(以千計,百分比除外)
所得税準備金$12,710$1,486$11,224755.3%
有效税率(30.1)%(2.9)%(27.2)%
與截至2023年4月30日的三個月相比,截至2024年4月30日的三個月中,我們的有效税率下降了約27.2%。税收支出的增加主要是由於美國和荷蘭税務機關之間的BAPA以及公司的國內外業務的税收影響。
截至2024年4月30日的三個月,我們的有效税率高於21%的美國聯邦法定税率,這主要是由於與預期的BAPA相關的額外納税義務,
40

目錄
增加與年內產生的税收屬性相關的估值補貼以及不可扣除的費用。
根據ASC 740所得税的規定,在確定我們確認遞延所得税資產的能力時,要確定我們確認遞延所得税資產的能力,需要評估負面和正面證據。與往年一樣,我們堅持認為,在某些司法管轄區,我們確認遞延所得税資產的可能性不大。我們評估的證據包括最近三年的經營業績和未來的預測。對歷史業績的重視程度高於對未來盈利能力的預期,後者本質上是不確定的。某些實體近期的淨虧損構成了足夠的負面證據,需要對其遞延所得税淨資產進行估值補貼。該估值補貼將定期進行評估,如果業務業績得到充分改善以支持遞延所得税資產的實現,則可以部分或全部撤銷。
我們一直在美國國税局和雙邊貿易協定之間就我們在美國和荷蘭之間的轉讓定價安排進行BAPA談判。在截至2024年1月31日的年度中,我們首次與美國國税局和DTA討論了最終確定擬議BAPA期限的轉讓定價安排的框架,該期限包括截至2018年12月31日的納税年度,至2026年1月31日的納税年度。我們、美國國税局和税收管理局之間的擬議協議尚未最終確定;在協議開始之前,截至2024年1月31日的年度中記錄了2.549億美元的淨納税義務,在截至2024年4月30日的三個月中,又記錄了870萬澳元的淨納税負債。這些金額代表與BAPA相關的未確認的税收優惠。未確認的税收優惠是我們對與擬議協議及其相關影響相關的納税義務的最佳估計。
截至2024年4月30日,我們的美國聯邦2018年至2022年納税年度是開放的,可能需要在一個或多個司法管轄區進行審查。此外,在美國,前幾年產生的任何淨營業虧損或貸項在根據時效規定結束的年度中尚未完全使用的淨營業虧損或貸項也可能需要接受審查。我們目前正在荷蘭接受截至2015年12月31日和2016年12月31日的納税年度的審查。我們預計談判將持續到2025財年中期。我們認為,我們已經為這次審計的結果做好了充分的準備。我們會定期評估這些檢查產生不利結果的可能性,以確定我們的所得税準備是否充足。我們將繼續監測與税務機關正在進行的討論的進展情況,以及各税收管轄區預計時效到期的影響(如果有)。
截至2024年4月30日,未確認的税收優惠為3.983億美元,其中2.103億美元如果得到確認,將影響有效税率。我們已將大約2.097億美元的未確認税收優惠歸類為當前應納税額,這是由於預計與美國國税局和荷蘭税務機關達成和解的時間及其相關款項,這些款項預計將在未來12個月內支付。我們無法合理估計剩餘長期付款的時間或負債將增加或減少的金額。
我們的政策是將與未確認的税收優惠相關的應計利息和罰款歸類為所得税準備金。截至2024年4月30日,應計利息和罰款分別為5,670萬美元,截至2024年1月31日的應計利息和罰款分別為5,210萬美元。
流動性和資本資源
自成立以來,我們主要通過發行股權證券、優先股的收益和從客户那裏收到的款項為運營提供資金。
截至2024年4月30日和2024年1月31日,我們的主要流動性來源是現金、現金等價物和短期投資,總額分別為11億美元和10億美元,用於營運資金和戰略投資目的。截至2024年4月30日,現金和現金等價物包括銀行現金、貨幣市場基金、國債和商業票據,而
41

目錄
短期投資主要包括國債、公司債務證券、機構證券和商業票據。
我們認為,我們現有的現金、現金等價物和短期投資將足以支持至少未來12個月的營運資本和資本支出需求。我們未來的資本需求將取決於許多因素,包括我們的收入增長率、從客户那裏獲得現金的時機和金額、銷售和營銷活動的擴大、支持研發工作的支出時間和範圍、我們採購第三方雲基礎設施的價格、與我們的國際擴張相關的費用、平臺增強的引入以及DevSecOps平臺的持續市場採用。將來,我們可能會達成收購或投資互補業務、產品和技術的安排。我們可能需要尋求額外的股權或債務融資。如果我們需要額外的融資,我們可能無法以我們可接受的條件或根本無法籌集此類融資。如果我們無法籌集額外資金或產生必要的現金流來擴大業務和投資持續創新,我們可能無法成功競爭,這將損害我們的業務、經營業績和財務狀況。
下表顯示了我們在所列期間的現金流摘要:
三個月已結束
4月30日
20242023
(以千計)
由(用於)經營活動提供的淨現金$38,138$(10,961)
投資活動提供的淨現金$89,385$24,380
融資活動提供的淨現金$5,093$7,513
運營活動
我們最大的運營現金來源是從客户那裏收到的付款。我們經營活動現金的主要用途是與人事相關的費用、銷售和營銷費用、第三方雲基礎設施支出和管理費用。我們通過經營活動產生了正現金流,並通過發行股權證券的淨收益補充了營運資金。
截至2024年4月30日的三個月,經營活動提供的現金為3,810萬美元,主要包括我們的淨虧損5,490萬美元,經調整後的非現金項目為5,440萬美元(主要歸因於4,230萬美元的股票薪酬支出和遞延合同收購成本的攤銷,扣除1,110萬美元),以及運營資產和負債變動產生的3,860萬美元的淨現金流入。運營資產和負債變化的主要驅動因素是應收賬款減少3,110萬美元,預付費用和其他流動資產減少1,040萬美元,應計費用和其他負債增加1,960萬美元,但被遞延合同購置成本增加850萬美元、遞延收入減少440萬美元以及應計薪酬和相關費用減少1,320萬美元部分抵消。
截至2023年4月30日的三個月,經營活動中使用的現金為1,100萬美元,主要包括經非現金項目調整後的5,290萬美元淨虧損(主要歸因於3,230萬美元的股票薪酬支出),以及用於運營資產和負債變動的230萬美元淨現金流出。運營資產和負債變動的主要驅動因素是應計薪酬和相關費用減少510萬美元,遞延合同購置成本減少850萬美元,但部分被應收賬款減少480萬美元和遞延收入增加840萬美元所抵消。
42

目錄
投資活動
在截至2024年4月30日的三個月中,投資活動提供的現金為8,940萬美元,主要包括1.103億美元的到期收益,扣除短期投資的購買,被扣除收購的現金後的2,020萬美元業務合併付款以及70萬美元的房地產和設備購買所抵消。
在截至2023年4月30日的三個月中,投資活動提供的現金為2440萬美元,主要包括減去短期投資購買的2460萬美元的到期收益,部分被30萬美元的房地產和設備購買所抵消。
融資活動
在截至2024年4月30日的三個月中,融資活動提供的現金為510萬美元,歸因於股票期權行使時發行普通股的收益。
在截至2023年4月30日的三個月中,融資活動提供的現金為750萬美元,歸因於股票期權行使中發行普通股的收益。
調整後的自由現金流
調整後的自由現金流是一項非公認會計準則財務指標,我們的計算方法是,(用於)經營活動提供的淨現金減去用於購買財產和設備的現金以及與BAPA相關的任何非經常性所得税付款。我們認為,調整後的自由現金流是衡量流動性的有用指標,它為管理層和投資者提供有關我們運營產生的現金量的信息,在投資房地產和設備以及繳納與BAPA相關的任何非經常性所得税之後,這些現金可用於戰略舉措,包括投資我們的業務和鞏固我們的財務狀況。調整後的自由現金流的一個侷限性是它不能反映我們未來的合同承諾。此外,調整後的自由現金流並不代表給定時期內我們現金餘額的總增加或減少。
下表顯示了調整後的自由現金流與經營活動提供的淨現金的對賬情況,運營活動提供的淨現金是根據公認會計原則計算的最直接可比的財務指標(以千計):
截至4月30日的三個月,
20242023
調整後自由現金流的計算 (1)
運營活動提供的(用於)GAAP淨現金$38,138$(10,961)
減去:購買財產和設備(700)(256)
非公認會計準則調整後的自由現金流$37,438$(11,217)
(1) 在本報告所述期間,沒有記錄與BAPA相關的所得税繳款。
合同義務和承諾
有關我們合同義務的更多信息,請參閲 “註釋14。我們的簡明合併財務報表中的承諾和意外開支”。
關鍵會計估計
我們的簡明合併財務報表是根據美國公認會計原則(GAAP)編制的。根據美國公認會計原則編制簡明合併財務報表要求管理層做出估算和假設,這些估計和假設會影響報告的資產和負債金額、或有資產的披露以及
43

目錄
簡明合併財務報表之日的負債,以及報告期內報告的收入和支出金額。我們根據歷史和預期結果、趨勢以及它認為在這種情況下合理的其他各種假設(包括對未來事件的假設)進行這些估計。實際結果可能與這些估計有所不同。如果我們的估計和實際業績之間存在差異,我們未來的財務報表列報方式、財務狀況、經營業績和現金流將受到影響。
有關我們的關鍵會計政策和估算的更多信息,請參閲我們於2024年3月26日向美國證券交易委員會提交的截至2024年1月31日財年的10-K表年度報告中包含的披露。
44

目錄
第 3 項。關於市場風險的定量和定性披露
我們在美國境內和國際上都有業務。我們在正常業務過程中面臨市場風險。市場風險是指由於金融市場價格和利率的不利變化而可能影響我們的財務狀況的損失風險。我們的市場風險敞口主要是利率和外幣匯率波動的結果。
利率風險
截至2024年4月30日和2024年1月31日,我們分別有11億美元和10億美元的現金、現金等價物和短期投資。截至2024年4月30日和2023年4月30日,我們的現金等價物和短期投資分別為9.717億美元和7.118億美元,主要包括貨幣市場基金、國債、公司債務證券和商業票據。我們的現金、現金等價物和短期投資用於營運資金和戰略投資目的。我們不以交易或投機為目的進行投資。我們的固定收益投資組合會受到利率波動的影響,這可能會影響我們的經營業績。根據我們截至2024年4月30日的投資組合餘額,假設利率上調或下降1%(100個基點)將導致我們投資組合的公允價值減少或增加約410萬美元。只有我們在到期前出售投資,此類損失才能實現。截至2024年4月30日,我們的投資組合的加權平均壽命約為5個月。
外幣兑換風險
迄今為止,我們的所有銷售合同均以美元計價,但我們的可變利息實體JiHu除外,該公司在其指定區域以當地貨幣進行銷售。我們的收入不受重大外幣風險的影響。美國境內的運營費用主要以美元計價,而在美國境外產生的運營費用主要以每個國家各自的當地貨幣計價。因此,由於外幣匯率的變化,我們的簡明合併經營業績和現金流會受到波動的影響,並且將來可能會由於外匯匯率的變化而受到不利影響。
我們的報告貨幣是美元,我們外國子公司的本位幣是每個國家各自的當地貨幣。外國子公司的資產和負債按報告日的有效匯率折算成美元,收入和支出按該期間的平均匯率折算,由此產生的折算調整直接記為累計其他綜合收益(虧損)的一部分。外幣交易收益和虧損記入其他收入(支出),淨額記入簡明合併運營報表。匯率的波動取決於許多我們無法可靠準確預測的因素。如果我們的外幣計價資產、負債或支出增加,我們的經營業績可能會受到經營所用貨幣匯率波動的更大影響。此外,截至2024年4月30日,我們有5,440萬美元的現金和現金等價物以美元以外的貨幣計價。隨着美元的疲軟或走強,這些現金餘額的價值可能會發生重大變化。截至2024年4月30日,假設的外幣匯率變動10%將對我們的簡明合併財務報表產生重大影響。
儘管將來我們可能會選擇這樣做,但我們迄今尚未參與外幣交易的套期保值。
第 4 項。控制和程序
評估披露控制和程序
在編制本10-Q表季度報告的過程中,截至2024年4月30日,在包括首席執行官和首席財務官在內的管理層的監督和參與下,對設計和運營的有效性進行了評估
45

目錄
我們的披露控制和程序(定義見《交易法》第13a-15(e)條和第15d-15(e)條)。根據該評估,我們的首席執行官和首席財務官得出的結論是,由於下文所述的重大缺陷,截至2024年4月30日,我們的披露控制和程序在設計和運營中在合理的保證水平上沒有奏效。
物質弱點
正如我們在截至2024年1月31日財年的10-K表年度報告中披露的那樣,我們此前曾發現財務報告的內部控制存在重大缺陷。我們的管理層確定,存在重大缺陷是由於缺乏與控制活動運作相關的政策和程序,以及以支持公司內部控制環境的方式與控制所有者和經營者溝通與內部控制目標和責任相關的信息不足。
因此,截至2024年4月30日,存在以下實質性弱點:
•我們沒有設計和維持對某些信息技術(“IT”)一般控制措施的有效控制,這些控制措施適用於與收入相關的財務報告流程中使用的信息系統。特別是,我們沒有設計和維護有效的計劃變更管理控制措施,以確保適當識別、測試、授權和實施影響金融IT應用程序和基礎記錄的IT程序、數據變更和遷移;(ii)用户訪問控制,以確保適當的職責分工,限制用户和特權訪問我們的財務應用程序、數據和程序。信息技術總體控制的設計和操作不力,導致使用與收入相關的財務報告流程中使用的受影響信息系統的報告和信息的自動控制和手動控制措施無法有效運行。
儘管財務報告的內部控制存在重大缺陷,但我們的首席執行官兼首席財務官得出的結論是,我們在本10-Q表季度報告中包含的未經審計的簡明合併財務報表在所有重大方面都公允地列報了我們按照美國公認會計原則列報的期間的財務狀況、經營業績和現金流。上述重大缺陷也沒有導致先前發佈的任何合併財務報表出現重大錯報。
補救工作和現狀
正如我們在截至2024年1月31日財年的10-K表年度報告中披露的那樣,我們目前正在糾正我們的實質性弱點,並正在採取我們認為將解決實質性疲軟根本原因的措施,包括:
•加強IT治理,設計與某些收入體系相關的IT總體控制措施,包括計劃變更管理,限制用户訪問我們用於財務報告的內部系統,加強對IT一般控制審查的同期文檔的保留,以及
•制定和部署有關內部控制的運作和重要性的培訓計劃。
我們認為,我們在2025財年第一季度開始實施的上述行動一旦全面實施和測試,將足以糾正已確定的重大缺陷並加強我們的內部控制。但是,我們為糾正這一重大缺陷所做的努力可能無效,也可能無法防止未來出現任何重大缺陷或財務報告內部控制的重大缺陷。只有在適用的補救控制措施運行了足夠長的時間並且管理層通過測試得出這些控制措施有效運作的結論之前,才會認為這一重大缺陷已得到補救。
46

目錄
財務報告內部控制的變化
除了上述重大缺陷和補救措施外,在截至2024年4月30日的季度中,根據《交易法》第13a-15(d)條和第15d-15(d)條的要求,我們對財務報告的內部控制沒有發生任何對我們的財務報告內部控制產生重大影響或合理可能產生重大影響的變化。
對控制和程序有效性的限制
我們的披露控制和程序以及對財務報告的內部控制旨在為實現其預期目標提供合理的保證。但是,管理層並不期望我們的披露控制和程序或對財務報告的內部控制能夠防止或發現所有錯誤和欺詐行為。任何控制系統,無論設計和操作多麼精良,都以某些假設為基礎,只能為其目標的實現提供合理而非絕對的保證。此外,任何對控制措施的評估都無法絕對保證不會發生因錯誤或欺詐而導致的錯誤陳述,也無法確保發現公司內部的所有控制問題和欺詐事件(如果有)。
47

目錄
第二部分-其他信息
第 3 項。法律訴訟
我們正在並且可能不時地參與法律訴訟或受到我們正常業務過程中產生的索賠。為此類訴訟進行辯護的成本很高,可能會給管理層和團隊成員帶來沉重的負擔。我們目前不是任何法律訴訟的當事方,如果我們的管理層認為這些訴訟對我們有不利影響,則個人或合起來會對我們的業務、財務狀況或經營業績產生重大不利影響。
無法肯定地預測當前或未來任何訴訟的結果,而且無論結果如何,由於辯護和和解成本、管理資源的轉移和其他因素,訴訟都可能對我們產生不利影響。
48

目錄
第 1A 項。風險因素
投資我們的A類普通股涉及高風險。在決定投資我們的A類普通股之前,您應仔細考慮下述風險和不確定性以及本10-Q表季度報告中的所有其他信息,包括標題為 “管理層對財務狀況和經營業績的討論和分析” 的部分,以及我們的簡明合併財務報表以及本10-Q表季度報告中其他地方包含的附註。我們的業務、財務狀況、經營業績或前景也可能受到我們目前未知或我們目前認為不重要的風險和不確定性的不利影響。如果發生任何風險,我們的業務、財務狀況、經營業績和前景可能會受到不利影響。在這種情況下,我們的A類普通股的市場價格可能會下跌,您可能會損失全部或部分投資。
與我們的業務和財務狀況相關的風險
我們的業務和運營經歷了快速增長,如果我們不能適當、有效地管理未來的增長(如果有),或者無法改善我們的系統、流程和控制,我們的業務、財務狀況、經營業績和前景將受到不利影響。
無論是在員工人數還是客户增長方面,我們都經歷了快速增長,對我們產品的需求也有所增加。我們預計,在短期內,我們將繼續擴大業務並負責任地增加員工人數,儘管無法保證我們的增長率會繼續保持目前的速度,但我們的成功將部分取決於我們有效管理增長的能力。截至2024年4月30日,我們的基礎客户總數已從截至2023年4月30日的7,406人增長到8,976人。我們業務的增長和擴張給我們的管理、運營和財務資源帶來持續的巨大壓力。此外,隨着客户將我們的產品用於越來越多的用例,我們不得不支持更復雜的商業關係。為了有效地管理和利用我們的增長期,我們需要高效地管理員工資本和流程,同時繼續進行投資以改善和擴展我們的信息技術和金融基礎設施、我們的安全和合規要求、我們的運營和管理系統、我們與各種合作伙伴和其他第三方的關係。我們的增長率也可能受到全球商業或宏觀經濟狀況的影響,包括通貨膨脹、波動的利率、聯邦預算和債務上限的不確定性以及與之相關的潛在政府關閉、全球債務和股票市場的波動、全球銀行業的實際或感知的不穩定性以及客户的投資決策。
我們可能無法成功地保持產品改進的步伐,也無法有效或及時地實施系統、流程和控制措施,也無法以不對我們的經營業績產生負面影響的方式實施系統、流程和控制。未能有效管理增長或改善我們的系統、流程和控制,或未能按預期方式運營,可能會對我們的業務造成以下不利影響:難以或延遲部署客户、質量或客户滿意度下降、成本增加、難以推出新功能或其他運營困難、無法管理我們的業務增長,無法準確預測我們的收入、支出和收益,或無法防止損失。
我們最近的增長可能無法預示我們未來的增長,未來我們可能無法維持收入增長率。我們的增長也使我們難以評估未來的前景,並可能增加我們無法成功的風險。
截至2024年4月30日和2023年4月30日的三個月,我們的總收入分別為1.692億美元和1.269億美元,增長率為33%。您不應將前一個季度或每年的收入增長作為我們未來業績的指標。由於我們作為上市公司運營的歷史有限,我們準確預測未來經營業績的能力有限
49

目錄
並受到許多不確定性的影響,包括我們規劃和模擬未來增長的能力。不應將我們的歷史收入增長視為我們未來表現的指標。
此外,在未來時期,我們的收入可能會下降或收入增長率可能會放緩。導致這種下降的因素可能有很多,包括技術變化、競爭加劇、對DevSecOps平臺的需求放緩、我們業務的成熟、我們未能繼續利用增長機會、出於任何原因未能繼續利用增長機會以及全球經濟衰退等。如果我們的增長率下降,投資者對我們業務的看法和A類普通股的市場價格可能會受到不利影響。
此外,我們預計將繼續負責任地花費財政和其他資源,以適應我們的:
•擴大和支持我們的銷售、服務和營銷組織,以提高品牌知名度並推動DevSecOps平臺的採用;
•產品開發,包括對我們的產品開發團隊的投資以及為DevSecOps平臺開發新特性和功能;
•技術和銷售渠道合作伙伴關係;
•國際擴張;
•收購或戰略投資;以及
•一般管理,包括與上市公司相關的法律和會計費用增加。
這些投資可能不會增加我們的業務收入。如果我們無法以足以抵消預期成本增長的速度維持或增加收入,我們的業務、財務狀況和經營業績將受到損害,我們可能無法實現或維持盈利能力。
我們預測未來經營業績的能力受到許多不確定性的影響,包括我們有效規劃和模擬未來增長的能力。在快速變化的行業中,我們過去曾遇到過成長型公司經常遇到的風險和不確定性,將來也可能會遇到這些風險和不確定性。如果我們未能在組織發展過程中達到必要的效率水平,或者我們無法準確預測未來的增長,我們的業務就會受到損害。此外,如果我們用來規劃業務的假設不正確或因市場變化而發生變化,或者我們無法保持穩定的收入或收入增長,則我們的股價可能會波動,可能難以實現和維持盈利能力。
我們有虧損歷史,預計未來運營費用將增加,可能無法持續實現或維持盈利能力。如果我們無法實現和維持盈利能力,我們的業務、財務狀況和經營業績可能會受到不利影響。
自成立以來,我們每年都蒙受虧損,包括2023財年、2024財年和截至2024年4月30日的三個月分別約1.723億美元、4.242億美元和5,460萬美元的淨虧損。截至2024年4月30日,我們的累計赤字約為12.045億美元。儘管我們在最近幾個時期經歷了收入的顯著增長,但我們無法向您保證我們將在未來時期實現盈利,也無法向您保證,如果我們在任何時候盈利,我們將保持盈利能力。我們還預計,隨着我們繼續投資於未來的增長,我們的運營和其他支出將在可預見的將來增加,包括擴大研發職能以推動DevSecOps平臺的進一步發展,擴大我們的銷售和營銷活動,開發擴展到鄰近市場的功能,以及在新的地理位置吸引客户,這將對我們的總體經營業績產生負面影響
50

目錄
收入沒有增加。儘管我們一直在評估降低運營成本和優化效率的機會,包括在2023年2月裁員的機會,但我們無法保證這些努力會取得成功,也無法保證未來不會為了利用增長機會而重新加快運營支出。除了發展業務的預期成本外,作為上市公司,我們還預計將繼續承擔大量的法律、會計和其他費用。這些努力和開支可能比我們預期的要昂貴,我們無法保證能夠增加收入以抵消運營開支。我們的收入增長可能會放緩或收入可能下降,原因有很多,包括對DevSecOps平臺的需求減少、競爭加劇、免費產品的使用增加、整個市場的增長或規模的減弱或縮小,或者我們無法利用增長機會。此外,隨着我們的SaaS產品佔總收入的比例越來越大,我們預計相關的雲相關成本(例如託管和基礎設施成本)將增加,這可能會對我們的毛利率產生不利影響。在我們持續增長和投資業務的過程中,任何未能增加收入或管理成本的行為都將使我們無法實現或維持盈利能力,或者完全或持續地實現或維持正的運營現金流,這將導致我們的業務、財務狀況和經營業績受到影響。
隨着我們繼續投資基礎設施,開發我們的服務和功能,負責任地管理我們的員工人數並擴大我們的銷售和營銷活動,我們可能會在未來繼續蒙受虧損,而且虧損可能會大幅增加。因此,我們在未來時期的損失可能會大大超過我們發展業務放慢時所蒙受的損失。此外,我們可能會發現,這些努力需要比我們目前預期更多的時間、人力和資本資源的投資,和/或它們可能不會導致我們的收入或賬單的增加。如果我們未能持續實現和維持盈利能力,都可能導致我們的A類普通股價值下跌。
安全和隱私泄露可能會損害我們的業務。
DevSecOps 平臺託管、處理、存儲和傳輸客户的專有和敏感數據,包括個人數據和財務數據。我們還使用第三方服務提供商和子處理商來幫助我們向客户及其最終用户提供服務。這些供應商可能會託管、處理、存儲或傳輸我們的團隊成員、合作伙伴、客户或客户最終用户的個人數據或其他機密信息。我們從位於美國和國外的個人那裏收集此類信息,並可能在收集信息的國家/地區之外託管、處理、存儲或傳輸此類信息。儘管我們、我們的第三方雲提供商、我們的第三方處理器和我們的客户已經實施了旨在防範安全漏洞的安全措施,但這些措施可能會失敗或可能不充分,從而導致我們或我們客户的數據或其他敏感信息遭到未經授權的訪問或披露、修改、濫用、破壞或丟失。我們的 DevSecOps 平臺、我們的操作系統、物理設施或第三方處理器系統的任何安全漏洞,或認為存在漏洞,都可能導致訴訟、賠償義務、監管執法行動、調查、強制審計、罰款、處罰、緩解和補救成本、爭議、聲譽損害、管理層注意力轉移以及其他責任和業務損失。儘管我們無法控制客户和其他第三方的安全措施,但如果發現 GitLab 未能進行全面的第三方風險盡職調查,即使我們無法向造成違規行為的第三方求助,我們也可能被視為對任何違反此類措施的行為負責或遭受聲譽損害。此外,我們的供應商如不遵守適用的法律或法規,都可能導致政府實體或其他機構對我們提起訴訟。
危及我們的機密或個人數據以及第三方服務提供商信息技術系統的機密性、完整性和可用性的安全事件可能是由人工智能或人工智能相關的敏感數據泄露造成的,例如培訓過程中數據匿名化不足、系統配置錯誤或網絡攻擊,包括拒絕服務攻擊、人工智能算法的逆向工程、網絡抓取、勒索軟件攻擊、商業電子郵件泄露、計算機惡意軟件、病毒和社交攻擊工程(包括網絡釣魚),這在我們中很普遍
51

目錄
行業和我們客户的行業。任何安全漏洞或中斷都可能導致機密和/或個人數據的丟失或破壞或未經授權的訪問、使用、更改、披露或獲取,這可能會導致我們的聲譽受損、合同提前終止、訴訟、監管調查或其他責任。如果由於第三方行動、團隊成員錯誤、配置錯誤、不當行為(包括賄賂)或其他原因導致我們、我們的客户或合作伙伴的安全措施遭到違反,結果有人未經授權訪問了GitLab應用程序或數據,包括客户的個人和/或機密信息,則我們的聲譽可能會受到損害,我們的業務可能會損失現有客户和未來的機會,我們可能會承擔包括罰款在內的重大財務責任,回收成本,以及與之相關的成本補救措施。
用於獲取未經授權的訪問權限或破壞系統的技術經常發生變化。因此,我們可能無法完全預測這些技術,也無法實施足夠的預防措施。如果發生實際或感知的安全漏洞,市場對我們安全措施的看法可能會受到損害,我們可能會失去銷售和客户。如果我們不遵守數據保護、消費者隱私,或與收集、處理、存儲或以其他方式處理包括個人數據在內的數據記錄相關的其他法律或監管要求或運營規範,我們的聲譽和經營業績可能會受到影響。此外,我們需要持續監控並遵守地方、州、國家或國際法律或監管要求的所有適用變化。任何嚴重侵犯數據隱私的行為都可能導致業務損失、訴訟損失、監管調查和處罰,這可能會損害我們的聲譽並對我們的經營業績和財務狀況產生不利影響。
我們有合同和法律義務將安全漏洞通知相關的利益相關者。大多數司法管轄區都頒佈了法律,要求公司將涉及某些類型數據(包括個人數據)的安全漏洞通知受影響的個人、監管機構和其他相關人員。此外,我們與某些客户和合作夥伴的協議可能要求我們在發生安全漏洞時通知他們。此類強制性披露代價高昂,可能導致負面宣傳,可能導致我們的客户對我們的安全措施的有效性失去信心,並要求我們花費大量資本和其他資源來應對或緩解實際或感知的安全漏洞造成的問題。此外,2023年7月,美國證券交易委員會(SEC)通過了一項新的網絡安全規則,要求受美國證券交易委員會報告要求約束的公司正式報告重大網絡安全事件,如果不報告,則可能導致美國證券交易委員會實施禁令、罰款和其他處罰。
安全漏洞可能導致我們違反客户合同。我們與某些客户的協議可能要求我們使用行業標準或合理的措施來保護敏感的個人數據或機密信息。安全漏洞可能導致我們的客户、其最終用户或其他相關利益相關者聲稱我們未能遵守此類法律或合同義務。因此,我們可能會受到法律訴訟,或者我們的客户可能會終止與我們的關係。無法保證我們合同中的任何責任限制是可執行的或充分的,也無法保證以其他方式保護我們免受責任或損害的侵害。
安全漏洞引發的訴訟可能會對我們的業務產生不利影響。未經授權訪問 DevSecOps 平臺、系統、網絡或物理設施可能會導致與我們的客户、客户的最終用户或其他相關利益相關者提起訴訟。這些訴訟可能迫使我們花錢進行辯護或和解,轉移管理層的時間和注意力,增加我們的經商成本,或對我們的聲譽產生不利影響。我們可能需要從根本上改變我們的業務活動和慣例,或者修改DevSecOps平臺的功能以應對此類訴訟,這可能會對我們的業務產生不利影響。如果發生安全漏洞,並且我們的數據或合作伙伴、客户或客户最終用户的數據的機密性、完整性或可用性受到幹擾,我們可能會承擔重大責任,或者 DevSecOps 平臺、系統或網絡可能被認為不太理想,這可能會對我們的業務產生負面影響並損害我們的聲譽。
52

目錄
如果我們未能及時檢測、遏制或補救安全漏洞,或者漏洞以其他方式影響了一個或多個客户的大量數據,或者如果我們遭受了影響我們運營DevSecOps平臺能力的網絡攻擊,我們的聲譽、業務、財務狀況和運營業績可能會遭受重大損失。此外,儘管我們維持可能為此類事件提供保險的網絡保險,但此類保險可能不足以支付與這些事件相關的費用和其他負債。此外,我們無法確定我們現有的保險範圍以及錯誤和遺漏保險能否繼續以可接受的條款提供,也無法確定我們的保險公司不會拒絕為未來的任何索賠提供保險。隨着我們繼續擴展 DevSecOps 平臺、擴大客户羣以及託管、處理、存儲和傳輸越來越多的專有和機密數據,我們的風險可能會增加。
我們面臨更高的安全漏洞風險,因為我們使用第三方開源技術,並在我們的產品中整合了大量的開源代碼。
DevSecOps 平臺使用開源技術構建。使用或整合任何第三方技術都可能成為供應鏈網絡攻擊的載體。此類攻擊在我們的行業和客户的行業中很普遍,我們對開源技術的使用可能會或可能被認為使我們容易受到安全攻擊。我們以前曾是並將來可能成為第三方網絡攻擊的目標,這些攻擊旨在未經授權地訪問我們或我們的客户的數據,或者破壞我們的運營或提供服務的能力。如果我們因使用開源代碼而成為網絡攻擊的目標,則可能會嚴重損害我們的聲譽並對我們的業務、財務狀況和經營業績產生不利影響。
我們面臨激烈的競爭,可能會將市場份額輸給競爭對手,這將對我們的業務、經營業績和財務狀況產生不利影響。
我們的服務市場競爭激烈,進入門檻有限。競爭對我們業務的成功構成持續威脅。我們預計,總體而言,軟件業務,尤其是我們的產品所涵蓋的軟件開發生命週期的所有階段的競爭將繼續加劇。我們預計將繼續面臨來自當前競爭對手以及來自市場新進入者或鄰近市場的激烈競爭。如果我們無法預測或應對這些挑戰,我們的競爭地位將減弱,收入下降或收入增長放緩,市場份額流失,這將對我們的業務、財務狀況和經營業績產生不利影響。
由於我們產品的性質,我們在多個領域面臨競爭。我們的產品涵蓋了軟件開發生命週期的各個階段,這使我們與許多提供商競爭,其產品涵蓋各個階段。我們與微軟和Atlassian等知名提供商以及其他提供服務階段較短的公司競爭,包括代碼託管和代碼協作服務,文件存儲和分發服務以及人工智能(AI)。我們的許多競爭對手比我們規模要大得多,並且有更多的資金可以投資於他們的業務。
我們認為,我們的競爭能力取決於我們無法控制的許多因素,包括:
•我們的產品或競爭對手的產品提供客户和潛在客户優先考慮和重視的積極業務成果的能力;
•我們為產品定價具有競爭力的能力,包括我們將免費產品的用户轉移到付費版本的DevSecOps平臺的能力;
•服務的時間和市場接受度,包括我們或競爭對手提供的服務的開發和改進,包括將人工智能納入此類服務;
53

目錄
•我們的用户在公共論壇上的通信、發佈和分享的數量和質量,這可以促進DevSecOps平臺的改進,但也可能導致商業敏感細節的披露;
•我們通過服務活動獲利的能力;
•客户服務和支持工作;
•銷售和營銷工作;
•我們或競爭對手開發的解決方案的易用性、性能和可靠性;
•我們以具有成本效益的方式管理運營的能力;
•我們的客户面臨的破產或信貸困難,影響他們購買或支付我們產品的能力;
•我們相對於競爭對手的聲譽和品牌實力;
•引入與我們的產品競爭或無法採用的新技術或標準;
•吸引新團隊成員或留住現有團隊成員的能力,這可能會影響我們吸引新客户、為現有客户提供服務、增強我們的產品或處理業務需求的能力;
•我們維護和發展用户社區的能力;以及
•我們銷售週期的長度和複雜性。
與我們相比,我們當前和潛在的競爭對手擁有更多的財務、技術、營銷和其他資源以及更大的客户羣。此外,我們當前或潛在的競爭對手可能會被擁有更多可用資源並有能力發起或承受激烈價格競爭的第三方收購。此外,我們的許多競爭對手已經建立了銷售和營銷關係,並有機會獲得更大的客户羣。我們的競爭對手還可能在彼此之間或與第三方建立合作關係,這可能會進一步增強他們的產品供應或資源。這些因素可能使我們的競爭對手能夠比我們更快地對新技術或新興技術以及客户偏好的變化做出反應。這些競爭對手可能會進行更廣泛的研發工作,開展影響更深遠的營銷活動,並採取更激進的定價政策,這可能會削弱我們的定價政策,使他們能夠建立更大的用户羣或比我們更有效地從該用户羣中獲利。如果我們的競爭對手的產品、平臺、服務或技術保持或獲得比我們更高的市場接受度,如果他們成功地比我們更早地將產品或服務推向市場,或者他們的產品、平臺或服務比我們的更具技術能力,那麼我們的收入可能會受到不利影響。此外,我們的一些競爭對手可能以較低的價格或免費提供其產品和服務,或者可能與其他服務或產品一起提供競爭產品,這些服務或產品共同導致免費提供競爭產品。如果我們無法達到目標定價水平,我們的經營業績將受到負面影響。定價壓力和競爭加劇可能導致銷售減少、利潤率降低、虧損或無法維持或改善我們的競爭市場地位,所有這些都可能對我們的業務產生不利影響。
我們的許多用户使用第三方代碼編輯器和集成開發環境或 IDE(包括競爭對手開發的編輯器和 IDE)來擴展 DevSecOps 平臺的功能。我們使用此類工具進行集成的開發和分發受該工具開發人員規定的集成政策和技術規範的約束。與任何第三方工具(包括微軟開發的工具)相關的政策和規範的變更都可能
54

目錄
導致我們的市場份額輸給競爭對手,他們的產品和服務繼續支持與此類工具的集成。
我們可能無法用新的解決方案來應對快速的技術變化,這可能會對我們的經營業績產生重大不利影響。
DevSecOps市場的特點是技術變革迅速、價格波動以及頻繁推出新產品和服務。我們擴大用户羣和增加現有客户收入的能力將在很大程度上取決於我們增強和改進現有解決方案、獨立以及與第三方開發人員和技術合作夥伴合作推出新功能和產品、開拓新平臺和向新市場銷售的能力。客户可能需要我們當前解決方案所沒有的特性和功能。如果我們未能及時且經濟高效地開發滿足客户偏好的解決方案,我們可能無法續訂現有客户的訂閲,也無法創造或增加對我們解決方案的需求,我們的業務可能會受到重大不利影響。
競爭對手推出新服務或開發全新技術以取代現有產品可能會使我們的解決方案過時或對我們的業務產生不利影響。此外,我們嘗試向其銷售解決方案的任何新市場或國家都可能不願接受。我們可能會在軟件開發、設計或營銷方面遇到困難,包括延遲發佈和升級,這可能會延遲或阻止我們開發、引入或實施新的解決方案和增強功能。延遲發佈或升級,或存在缺陷的發佈,可能會導致負面宣傳、收入損失、市場接受度延遲或客户對我們提出索賠,所有這些都可能對我們的聲譽、業務、經營業績和財務狀況產生重大不利影響。此外,我們的解決方案的升級和增強可能需要大量投資,我們無法保證此類投資會成功。如果用户不廣泛採用我們的解決方案增強功能,我們可能無法實現投資回報。如果我們無法及時且經濟高效地開發、許可或獲取現有解決方案的增強功能,或者此類增強未獲得市場認可,則我們的業務、經營業績和財務狀況可能會受到不利影響。
如果我們的服務無法正常運行,無論是由於軟件的重大缺陷還是外部問題,我們的聲譽都可能受到不利影響,我們的市場份額可能會下降,我們可能會受到責任索賠。
我們的產品本質上很複雜,可能包含材料缺陷、軟件 “錯誤” 或錯誤。任何導致我們產品供應中斷的功能或操作程序缺陷都可能導致:
•市場接受和銷售損失或延遲;
•數據丟失;
•違反保修索賠;
•銷售積分或與未使用訂閲服務相關的預付金額的退款;
•客户流失;
•分散開發和客户服務資源;
•損失操作時間;
•數據和/或知識產權的破壞或完整性受到損害;以及
•損害我們的聲譽。
55

目錄
糾正任何材料缺陷、軟件 “錯誤” 或錯誤所產生的成本可能是巨大的,可能會對我們的經營業績產生不利影響。
我們依靠信息技術系統來處理、傳輸和存儲電子信息。我們有效管理業務的能力在很大程度上取決於這些系統的可靠性和容量。我們業務的運營、成功和增長(無論是現在還是將來)都取決於通過信息系統、全球通信、互聯網活動和其他網絡流程提供的簡化流程。我們業務的未來運營、成功和增長取決於通過信息系統、全球通信、互聯網活動和其他網絡流程提供的簡化流程。
我們的信息技術系統可能會因電信問題、數據損壞、軟件錯誤、火災、洪水、恐怖行為和武裝衝突、全球流行病和自然災害、停電、系統中斷、系統轉換和/或人為錯誤而受到損壞或中斷。我們現有的安全系統、數據備份、訪問保護、用户管理和信息技術應急計劃可能不足以防止數據丟失或長期網絡中斷。此外,我們可能必須升級現有的信息技術系統或選擇不時納入新的技術系統,以便此類系統能夠支持我們不斷擴大的業務不斷增長的需求。引入新技術或對現有系統進行升級和維護,可能會導致成本增加或出現不可預見的問題,從而幹擾或降低我們的運營效率。
我們還可能由於與客户的IT系統的接口問題而遇到服務中斷,包括堆棧配置錯誤或環境擴展不當,或者由於我們或客户的IT系統受到網絡安全攻擊。任何此類服務中斷都可能對我們的聲譽和未來的經營業績產生不利影響。
由於我們的客户通過我們的服務收集和管理的(數據的性質和重要性),我們系統中的故障或錯誤可能會導致數據丟失或損壞,和/或導致我們或我們的客户收集的信息不完整或包含客户認為是重要的不準確之處。此外,我們產品的可用性或性能可能會受到多種因素的不利影響,包括客户無法訪問互聯網、我們的網絡或軟件系統故障、安全漏洞或我們服務的用户流量的波動。我們可能需要為與未使用服務相關的預付金額發放積分或退款,或者以其他方式對客户因某些此類事件可能造成的損失承擔責任。例如,我們的客户通過他們的互聯網服務提供商訪問我們的產品。如果服務提供商未能提供足夠的容量來支持我們的產品,否則服務中斷,或者有意或無意地限制或限制了我們發送、交付或接收電子通信或提供服務的能力,則此類故障可能會中斷客户對我們產品的訪問,對他們對我們產品的可靠性的看法產生不利影響,並減少我們的收入。除了潛在的責任外,如果我們的產品或服務的可用性中斷,我們的聲譽可能會受到不利影響,我們可能會失去客户。我們的生產系統可能沒有足夠的彈性來抵禦區域性中斷,從此類停機中恢復可能需要很長時間。此外,儘管我們已經制定了數據恢復計劃,但我們的數據備份系統可能會出現故障,我們的數據恢復計劃可能不足以完全恢復我們或客户在系統上託管的所有數據。
雖然我們目前維持錯誤和遺漏保險,但該保險可能不足,或者將來可能無法按可接受的條款提供,或者根本不提供。此外,我們的保單可能無法涵蓋對我們提出的所有索賠,為訴訟進行辯護,無論案情如何,都可能代價高昂並轉移管理層的注意力。
56

目錄
我們的服務市場相對較新,尚未得到證實,可能不會增長,這將對我們的未來業績和A類普通股的交易價格產生不利影響。
由於我們的服務市場相對較新且發展迅速,因此很難預測客户採用率、客户對我們服務的需求、該市場的規模和增長率、競爭產品的進入或現有競爭服務的成功。我們市場的任何擴張或收縮都取決於許多因素,包括與我們的服務相關的成本、績效和感知價值,以及客户使用和支付我們提供的服務的胃口和能力。此外,即使我們提供的服務類型的整體市場持續增長,我們仍面臨着來自規模更大、更成熟的提供商的激烈競爭,我們可能無法進行有效的競爭或獲得市場對我們的產品的認可。如果我們或其他軟件和SaaS提供商遇到安全事件、客户數據丟失或交付或服務中斷,則包括DevSecOps平臺和產品在內的整個應用程序的市場可能會受到負面影響。如果我們的服務市場沒有得到廣泛採用,我們就無法在這個市場上進行有效的競爭,或者由於客户不認可、部署方面的實施挑戰、技術挑戰、缺乏可訪問的數據、競爭性技術和服務、包括通貨膨脹、利率波動、聯邦預算和不確定性在內的全球商業或宏觀經濟狀況造成的公司支出減少,導致市場對我們的軟件或服務的需求減少債務上限和與之相關的潛在政府關閉、全球債務和股票市場的波動、全球銀行業的實際或感知的不穩定性或其他方面,都可能導致客户訂單減少和收入減少,這可能需要減緩我們的員工增長率,並會對我們的業務運營和財務業績產生不利影響。
我們依賴銷售和營銷策略來推動收入增長。這些銷售和營銷策略可能無法成功地繼續創造足夠的銷售機會。我們的客户續訂和擴張人數的任何下降都可能損害我們未來的經營業績。
我們的商業模式依賴於培養和維護對 DevSecOps 平臺感到滿意的龐大用户羣。我們依靠滿意的客户通過購買新產品和服務以及招募更多用户來擴大其業務範圍。我們已經對我們的免費SaaS產品實施了用户限制(並計劃在未來對我們的免費SaaS產品實施存儲和傳輸限制),並且有關當前和以前的免費用户數量以及客户轉換為付費客户的費率的歷史數據有限。因此,我們可能無法準確預測未來的客户購買趨勢。在未來,我們的增長可能會放緩或利潤可能下降,原因有很多,包括對我們產品和專業服務的需求減少、競爭加劇、整體市場增長放緩、企業支出減少,包括通貨膨脹、利率波動、聯邦預算和債務上限的不確定性以及與之相關的政府可能關閉、全球債務和股票市場的波動,實際上或認為全球銀行業存在不穩定性或其他因素,或者我們出於任何原因未能繼續利用增長機會。我們可能被迫改變或放棄基於訂閲的收入模式,以便與競爭對手的產品競爭。
由於我們擴展到基於雲的產品,我們的年度、多年期和其他類型的交易組合發生了變化,因此預測收入和收款時間也可能變得越來越困難。我們未能實現收入預測可能會損害我們實現業務目標的能力,並對我們的經營業績和財務狀況產生不利影響。
我們未來的成功還部分取決於我們向現有客户銷售更多訂閲和其他服務的能力。即使客户選擇續訂我們當前的訂閲,他們也可能拒絕購買其他服務,或者他們可能會選擇降低訂閲級別或以其他方式減少訂閲中的座位數。如果我們的客户不向我們購買額外的訂閲和服務,我們的收入可能會下降,我們的經營業績可能會受到損害。向客户付款
57

目錄
可能會因多種因素而下降或波動,包括他們對我們的服務和終端客户支持的滿意度、產品中斷的頻率和嚴重程度、我們的產品正常運行時間或延遲、他們對新功能交付速度的滿意度、我們或競爭服務的定價,以及宏觀經濟狀況對客户及其公司支出的影響。關於付費客户購買更多座位、升級、降級和流失率,我們掌握的歷史數據有限,因此我們可能無法準確預測未來的客户趨勢。
我們的客户擴張和續訂可能會下降或波動,相反,收縮和下層可能會增加或波動,這取決於多種因素,包括:我們的銷售工作質量、客户使用情況、客户對我們的服務和客户支持的滿意度、我們的價格(包括普遍在2024財年第一季度實施的高級套餐提價)、競爭服務的價格、影響客户羣的合併和收購,全球經濟狀況的影響,包括通貨膨脹、波動的利率、聯邦預算和債務上限的不確定性以及與之相關的潛在政府關閉、全球債務和股票市場的波動以及全球銀行業的實際或感知的不穩定性,或客户總體支出水平的下降(包括已經或可能必須縮減業務或裁員規模的客户)。如果我們無法以具有成本效益的方式使用我們的營銷策略,或者我們未能高效地推廣我們的服務,那麼我們獲得新客户或擴大現有客户服務的能力可能會受到影響。此外,越來越多地使用在線和社交媒體進行產品推廣和營銷可能會增加我們監督此類材料合規性的負擔,並增加此類材料可能包含有問題的產品或違反適用法規的營銷聲明的風險。
此外,我們之前已停止提供某些價格較低的產品,要求這些產品的用户切換到其他付費產品,切換到我們的免費產品或停止使用我們的產品。此外,我們已經對我們的免費SaaS產品實施了用户限制,並計劃在未來對我們的免費SaaS產品實施存儲和傳輸限制。我們還在2023財年第一季度宣佈了對付費產品的存儲和傳輸限制,其範圍和實施方式因等級而異。如果我們停止提供免費或較低價格的產品或增加額外限制,我們無法向您保證我們的客户會購買我們的產品,如果我們的終端客户不購買我們的產品,我們的收入增長速度可能會慢於預期或下降。
我們的經營業績可能會大幅波動,這可能使我們未來的業績難以預測,並可能對我們的A類普通股的交易價格產生不利影響。
我們的經營業績可能因時期而異,這可能會對我們的業務和財務狀況產生不利影響。過去,我們的經營業績在不同時期之間差異很大,我們預計我們的經營業績在未來將繼續存在重大差異,因此對經營業績的逐期比較可能沒有意義。因此,不應將我們在任何一個季度或財政年度的財務業績作為未來業績的指標。我們的季度或年度財務業績可能會因多種因素而波動,其中許多因素是我們無法控制的,可能難以預測,包括:
•我們吸引和留住新客户的能力;
•重要客户的增加或流失,包括通過收購或合併;
•確認收入的時機;
•與維護和擴展我們的業務、運營和基礎設施相關的運營費用的金額和時間;
•國內外市場的總體經濟、行業和市場狀況,包括通貨膨脹、波動的利率、聯邦預算和債務上限的不確定性以及與之相關的潛在政府關閉、全球債務和股權的波動性
58

目錄
市場,全球銀行業的實際或感知的不穩定性,健康流行病或流行病以及包括世界不同地區持續武裝衝突在內的其他全球事件的潛在影響;
•客户續訂率;
•我們或我們的競爭對手推出新服務的時機和成功,或我們行業競爭動態的任何其他變化,包括競爭對手、客户或戰略合作伙伴之間的整合;
•我們能夠將免費產品的用户轉化為訂閲客户;
•續訂客户協議後,我們的服務要素數量的增加或減少或定價的變化;
•在客户預算中分配軟件開發;
•我們產品銷售的季節性變化;
•潛在客户決定使用我們競爭對手的產品;
•與開發或收購技術或業務相關的支出的時間以及被收購公司未來可能產生的商譽減值費用;
•特殊開支,例如訴訟或其他與爭議相關的和解付款或結果;
•未來的會計聲明或我們會計政策或慣例的變化;
•負面媒體報道或宣傳;
•政治事件;
•與我們在美國和國外市場擴展業務相關的運營成本和資本支出的金額和時間;
•開發和升級 DevSecOps 平臺以整合新技術的成本;以及
•外幣匯率波動導致我們的支出增加或減少。
此外,我們的財務業績會出現季節性波動,因為與前兩個財季相比,在過去兩個財政季度中,我們從新客户那裏收到的年度訂單以及來自現有客户的續訂訂單的比例通常更高,這是由於我們許多客户的年度預算批准程序、客户做出購買決定的時機、客户在業務中經歷或可能遇到的變化,以及其他變量(其中一些是外部變量)我們和客户的控制,例如宏觀經濟和總體經濟狀況, 包括通貨膨脹和波動的利率.
上述任何因素,無論是單獨還是總體而言,都可能導致我們的財務和其他經營業績在不同時期出現重大波動。由於這種可變性,不應將我們的歷史經營業績作為未來業績的指標。此外,這種可變性和不可預測性可能導致我們在任何時期都無法實現我們的運營計劃或投資者或分析師的預期。如果我們由於上述原因或任何其他原因未能達到這樣的預期,我們的股價可能會大幅下跌。
59

目錄
隨着我們產品供應的成熟和擴大,我們對新產品的定價和包裝可能會導致現有客户以對我們不太優惠的條件購買新產品,以取代他們向我們購買或訂閲的現有產品。
隨着我們的產品供應和服務市場的成熟,或者隨着新的競爭對手推出的與我們的產品或服務相似或與之競爭的新產品或服務,我們可能無法以與歷史上使用的相同價格或相同的定價模式吸引新客户。此外,一些客户可能要求在相同的價格水平下獲得更大的價格優惠或附加功能。因此,將來我們可能需要在不相應提高價格的情況下降低價格或提供更多功能,這可能會對我們的收入、毛利率、盈利能力、財務狀況和現金流產生不利影響。
此外,在初始訂閲期到期後,我們的客户沒有義務續訂我們的服務。我們的大多數訂閲期為一年。我們的客户可以續訂我們服務的更少內容或其他內容,也可以協商不同的定價條款。我們的客户的續訂率可能會由於多種因素而下降或波動,包括他們對我們的定價或服務的不滿、他們繼續運營和支出水平的能力以及客户組織內使用的其他技術組件的變化。我們的客户可能不會對產品包裝、定價策略或產品供應的變化或上述內容的實施或執行產生積極影響,並可能對我們留住現有客户和獲得新客户的能力產生不利影響。例如,我們之前已經停止了某些價格較低的產品供應,在2024財年,我們對我們的高級套餐產品進行了提價,這可能會導致以前使用這些套餐的客户選擇我們的免費版本或完全停止使用我們的產品。我們可能還會決定在未來提高我們產品的價格。如果我們的客户不以類似的價格條款續訂訂閲,我們的收入可能會下降,我們的業務可能會受到影響。此外,隨着時間的推移,我們的合同的平均期限可能會根據續訂率或其他原因而變化。
在我們的服務中實施人工智能和機器學習技術可能會對我們的業務運營造成聲譽損害、責任、支出增加或其他不利後果。
我們在GitLab的各項服務中都實現了人工智能功能,包括作為GitLab Duo人工智能功能套件的一部分。支撐這些功能的技術處於商業用途的早期階段,存在於新興的監管環境中,該環境帶來了監管、訴訟、道德、聲譽和財務風險。
許多州、地區和超國家機構,包括歐盟,都提出了與使用人工智能和機器學習技術有關的新法規。它們的最終形式可能會對我們和我們的供應商的人工智能技術的開發、提供和使用施加繁重的義務,並使我們面臨更大的監管執法和訴訟風險。
此外,法院、法律或法規尚未完全解決與人工智能生成內容中的知識產權有關的問題。因此,在我們的服務中實施生成式人工智能技術可能會導致與版權侵權或其他知識產權侵權相關的索賠。
此外,我們的許多生成式人工智能功能都涉及個人數據的處理,可能受與隱私和數據保護相關的法律、政策、法律義務和行為準則的約束。儘管目前尚不確定隱私和數據保護法在多大程度上適用於人工智能技術,但任何延遲解決與我們的人工智能功能相關的隱私或數據保護問題都可能導致責任或監管調查和罰款,並損害我們的銷售和聲譽。
我們的生成式 AI 功能還可能生成誤導、不安全、不準確、有害或其他缺陷的輸出,這可能會損害我們的聲譽、業務或客户,或使我們承擔法律責任。
60

目錄
我們依靠第三方供應商提供人工智能模型,為我們的許多人工智能功能提供支持。如果這些供應商遇到服務中斷,對他們提供模型訪問權限的條款進行了重大和不利的更改,或者以其他方式停止提供模型訪問權限或更改其提供模型訪問權限的基礎,使我們無法再獲得訪問權限,則我們提供人工智能驅動功能的能力可能會受到不利影響。
此外,開發、測試和提供人工智能驅動的功能可能會導致我們公司的支出超過預期,因為部署人工智能系統涉及高昂的計算成本,這可能會對我們的毛利率、盈利能力、財務狀況和現金流產生不利影響。
透明度是我們的核心價值觀之一。在我們將繼續優先考慮透明度的同時,我們還必須提高 “負責任的” 透明度,因為透明度可能會產生意想不到的負面影響。
透明度是我們的核心價值觀之一。作為一家全遠程開源軟件公司,我們相信透明度對於我們如何運營業務以及與團隊成員、社區和客户的互動至關重要。我們還發現這對團隊成員的招聘、留用、效率和我們的文化至關重要。此外,我們的客户和貢獻者都高度重視我們的透明度。在我們將繼續強調透明度的同時,我們還提倡和教育我們的團隊成員瞭解負責任的內部和外部透明度,因為公開共享某些類型的信息可能會導致意想不到的,有時甚至是負面的後果。
由於我們的透明度,我們的競爭對手和其他外部各方可能會通過我們的手冊、我們的團隊成員公開和公開使用DevSecOps平臺來經營我們的業務以及我們常用的其他溝通渠道來訪問某些通常保密或保密於其他公司的內部信息。這些信息的公開可用性可能使我們的競爭對手能夠利用我們的某些創新,並可能允許各方採取其他行動,包括訴訟,這些行動可能會對我們的經營業績產生不利影響或造成聲譽損害,進而可能產生負面的經濟影響。
我們還受FD法規和其他法規的約束,該法規限制向股東和其他市場參與者選擇性披露重要信息。儘管我們已經實施了內部控制以保持對FD法規的合規性,但如果由於我們的透明度,我們在非監管FD合規事項中披露了重要信息,則我們可能會面臨更高的監管和訴訟風險。
本手冊可能不是最新的或不準確的,這可能會導致第三方的負面審查或以對我們的業務產生不利影響的方式使用。
根據我們對透明度和效率價值觀的承諾,我們維護了一份公開的公司手冊,其中包含有關我們的運營和業務實踐的重要信息。本手冊向公眾開放,可能會被我們的競爭對手或不良行為者惡意使用,這可能會對我們的業務、經營業績和財務狀況產生不利影響。儘管我們的目標是保持手冊的更新,但手冊中的信息可能並非始終是最新的。此外,由於我們的任何團隊成員都可以為手冊做出貢獻,因此手冊中的信息可能不準確。我們已經實施了符合美國證券法的披露控制和程序,包括對財務報告的內部控制;但是,如果我們未能成功維持適當的控制措施,我們可能會通過我們的手冊意外披露有關公司的重大信息,這可能會導致披露控制失敗、潛在的證券法違規行為和聲譽損害。
客户可以選擇繼續使用我們的免費自我管理或 SaaS 產品,而不是轉化為付費客户。
我們未來的成功在一定程度上取決於我們是否有能力通過銷售其他產品和向上銷售其他產品將免費自助管理或SaaS產品的用户轉化為付費客户
61

目錄
訂閲服務。由於或由於我們強制執行用户限制以及我們計劃在未來對免費SaaS產品實施存儲和傳輸限制,我們的免費SaaS產品的用户總數可能會下降。由於我們對新功能的投資以及對免費產品的改進,如果我們的免費產品的用户認為免費產品比我們的付費產品更具吸引力,他們可能會拒絕購買其他產品或訂閲服務。轉化用户使用我們的免費產品可能需要越來越複雜和昂貴的銷售工作,並且可能不會帶來額外的銷售額。此外,我們的終端客户購買額外產品和服務的速度取決於許多因素,包括對額外產品和服務的感知需求、對用户數量的限制、適用於免費產品的存儲和傳輸限制以及總體經濟狀況。如果我們向最終客户銷售更多產品和服務的努力不成功,我們的業務可能會受到影響。
未能有效擴大我們的營銷和銷售能力可能會損害我們擴大客户羣和使我們的服務獲得更廣泛的市場接受度的能力。
我們擴大客户羣和擴大現有客户羣的能力將在很大程度上取決於我們繼續擴大營銷和銷售業務的能力。我們計劃繼續擴大我們的銷售隊伍。我們還計劃繼續為銷售和營銷計劃投入資源。我們正在擴大營銷和銷售能力,以瞄準其他潛在客户,包括一些較大的組織,但無法保證我們會成功吸引和維持這些企業的客户身份,即使我們取得了成功,這些努力也可能會轉移我們的資源,並對我們吸引和維持當前客户羣的能力產生負面影響。所有這些努力都需要我們投入財政和其他資源。如果我們無法找到有效的方法來部署營銷支出或招聘、培養和留住維持和支持我們增長所需的人才,如果我們的新銷售人才無法在合理的時間內達到預期的生產力水平,或者我們的銷售和營銷計劃無效,那麼我們增加客户羣和獲得更廣泛市場對我們服務的接受度的能力可能會受到損害。
任何未能提供包括成功計劃服務在內的高質量技術支持服務,或未能充分銷售此類服務,都可能對我們與客户的關係和財務業績產生不利影響。
一旦我們的產品部署完畢,我們的客户將依靠我們的技術支持組織來解決技術問題。我們可能無法足夠快地做出響應,無法滿足客户對支持服務需求的短期增長,並且客户可能無法購買我們提供的成功計劃服務。我們也可能無法修改支持服務的格式以與競爭對手提供的支持服務的變更競爭。客户對這些服務的需求增加,如果沒有相應的收入,可能會增加成本並對我們的經營業績產生不利影響。此外,我們的銷售流程高度依賴於我們的服務和商業信譽以及現有客户的積極推薦。任何未能維持高質量的技術支持,或者市場認為我們沒有維持高質量的支持,都可能對我們的聲譽、向現有和潛在客户銷售服務的能力以及我們的業務、經營業績和財務狀況產生不利影響。
客户可能需要更多定製的配置和集成服務,或者我們不提供的自定義特性和功能,這可能會對我們的業務和運營業績產生不利影響。
我們當前和未來的客户可能需要更多的定製配置和集成服務,這增加了我們在銷售和部署方面的前期投資,但不能保證這些客户會擴大其訂閲範圍。由於這些因素,我們可能需要為個人客户投入大量的銷售、支持和專業服務資源,從而增加完成銷售所需的成本和時間。如果潛在客户需要定製的特性或功能,而我們不提供這些特性或功能,而且他們很難自己部署,那麼我們的應用程序市場將更加有限,我們的業務可能會受到影響。
62

目錄
如果我們無法有效適應和應對快速變化的技術、不斷變化的行業標準以及不斷變化的客户需求、要求或偏好,我們的服務可能會失去競爭力。
我們的行業受到快速的技術變革、不斷變化的行業標準和慣例以及不斷變化的客户需求、要求和偏好的影響。我們業務的成功將在某種程度上取決於我們及時適應和有效應對這些變化的能力,包括我們及時為現有服務或獲得市場接受或與快速技術發展和競爭格局保持同步的新服務提供增強和新功能的能力。新服務和增強功能的成功取決於多個因素,包括此類服務的及時交付、引入和市場接受程度。如果我們無法開發和銷售滿足客户需求的新服務,也無法為現有服務提供增強和新功能,以適應快速的技術和行業變化,那麼我們的收入和經營業績可能會受到不利影響。此外,我們過去曾遇到過新功能和升級的計劃發佈日期延遲,並且在新解決方案推出後發現了缺陷。無法保證新的解決方案或升級將按計劃發佈,也無法保證在發佈時不包含缺陷。如果出現能夠以更低價格、更高效、更方便或更安全地提供有競爭力的產品的新技術,那麼這些技術可能會對我們的競爭能力產生不利影響。
我們的服務還必須與各種網絡、硬件、移動、雲和軟件平臺和技術(包括第三方人工智能服務)整合,並且我們需要不斷修改和增強我們的服務,以適應這些技術的變化和創新,包括與互聯網相關的硬件、操作系統、雲計算基礎設施以及其他軟件、通信、瀏覽器和開源技術的變化。如果開發人員廣泛採用新的軟件平臺,我們將不得不開發新版本的產品才能與這些新平臺配合使用。這項開發工作可能需要大量的工程、營銷和銷售資源,所有這些都會影響我們的業務和經營業績。如果我們的服務無法在未來的基礎設施平臺和技術下有效運行,都可能減少對我們產品的需求,並嚴重損害我們的收入增長。我們可能無法成功地開發這些修改和增強功能,也無法及時將其推向市場。此外,新網絡平臺或技術的時間和性質的不確定性,或對現有平臺或技術的修改,可能會增加我們的研發費用。如果我們無法及時或經濟高效地應對這些變化,我們的服務可能會變得不那麼適銷,競爭力下降或過時,這可能會導致客户不滿意,並對我們的業務產生不利影響。
我們的渠道合作伙伴可能會向客户提供糟糕的體驗,使我們的品牌或公司增長面臨風險。渠道合作伙伴可能提供不良的服務或不良的銷售體驗,從而延遲客户的購買或損害公司品牌。
除了我們的直銷隊伍外,我們還使用渠道合作伙伴來銷售和支持我們的產品。渠道合作伙伴可能成為我們業務中越來越重要的方面,尤其是在企業、政府和國際銷售方面。我們未來的收入增長以及實現和維持盈利能力的能力可能部分取決於我們在美國和國際上識別、建立和保持成功的渠道合作伙伴關係的能力,這將花費大量的時間和資源,並涉及重大風險。如果我們無法維持與這些渠道合作伙伴的關係,或者無法以其他方式發展和擴大我們的間接分銷渠道,我們的業務、經營業績、財務狀況或現金流可能會受到不利影響。
我們無法確定我們能否找到合適的間接銷售渠道合作伙伴。只要我們確定了此類合作伙伴,我們就需要與他們協商商業協議的條款,根據該協議,合作伙伴將分發 DevSecOps 平臺。我們無法確定我們是否能夠與任何渠道合作伙伴談判具有商業吸引力的條款。此外,所有渠道合作伙伴都必須接受培訓,才能分發 DevSecOps 平臺,並且必須進行適當的分配
63

目錄
為客户提供熟練的資源。為了發展和擴大我們的分銷渠道,我們必須制定和改進渠道合作伙伴介紹和培訓流程。如果我們未能成功找到合適的間接銷售渠道合作伙伴,我們的業務、經營業績和財務狀況可能會受到不利影響。
我們也無法確定我們能否與任何渠道合作伙伴保持成功的關係,如果我們的渠道合作伙伴未能成功銷售我們的產品,我們銷售產品的能力以及我們的業務、經營業績和財務狀況可能會受到不利影響。我們的渠道合作伙伴可能會向客户提供幾家不同公司的產品和服務,包括與我們的產品競爭的產品和服務。由於我們的渠道合作伙伴通常與我們沒有排他性關係,因此我們無法確定他們是否會優先考慮或提供足夠的資源來銷售我們的產品。此外,這些渠道合作伙伴的戰略分歧都可能對我們開發、營銷、銷售或支持產品的能力產生重大不利影響。我們無法向您保證,我們的渠道合作伙伴將繼續與我們合作。此外,此類各方採取或不採取的行動可能會對我們產生不利影響。此外,我們依靠我們的渠道合作伙伴按照他們與我們簽訂的合同協議的條款進行運營。例如,我們與渠道合作伙伴的協議限制了他們轉售或分銷我們的產品以及提供技術支持和相關服務所依據的條款和條件。我們通常還要求渠道合作伙伴向我們陳述向客户銷售產品的日期和詳細信息。如果我們的渠道合作伙伴不遵守對我們的合同義務,我們的業務、經營業績和財務狀況可能會受到不利影響。
我們使用內部工具和數據模型跟蹤某些績效指標,不獨立驗證這些指標。我們的某些績效指標在衡量方面存在固有的挑戰,這些指標中實際或感知的不準確之處可能會損害我們的聲譽並對我們的業務產生負面影響。
我們的內部工具和數據模型存在許多侷限性,我們跟蹤這些指標的方法可能會隨着時間的推移而發生變化,這可能會導致我們的指標(包括我們報告的指標)發生意想不到的變化。我們使用內部工具計算和跟蹤績效指標,這些工具未經任何第三方獨立驗證。儘管我們認為我們的指標是在適用的測量期內對客户羣的合理估計,但用於衡量這些指標的方法需要大量的判斷,並且可能容易出現算法或其他技術錯誤。例如,我們績效指標的準確性和一致性可能會受到有關我們如何解釋和跟蹤客户的內部假設的變化、系統實施的限制以及第三方工具匹配我們數據庫的能力的限制的影響。如果我們用於跟蹤這些指標的內部工具低估或高估了業績,或者包含算法或其他技術錯誤,則我們報告的數據可能不準確。此外,在我們衡量數據(或我們測量的數據)的方式方面的限制或錯誤可能會影響我們對業務某些細節的理解,這可能會影響我們的長期戰略。如果我們的績效指標不能準確代表我們的業務、用户羣或流量水平;如果我們在指標中發現重大不準確之處;或者如果我們用來跟蹤業績的指標無法準確衡量我們的業務,我們的聲譽可能會受到損害,我們可能會受到法律或監管行動,我們的運營和財務業績可能會受到不利影響。
我們在很大程度上依賴許多獨立的開源貢獻者來開發和增強我們用於提供產品和服務的開源技術。
在我們的開發過程中,我們依賴於許多不受我們直接控制的開放核心軟件程序。相應的領導委員會和核心團隊的成員(其中許多人沒有受僱於我們)主要負責這些開源技術的代碼庫的監督和發展。如果項目委員會和貢獻者未能充分進一步開發和增強開源技術,或者領導委員會未能以我們認為適當的方式監督和指導開源技術的發展,以最大限度地發揮我們產品的市場潛力,那麼我們將不得不依賴其他各方,或者我們需要這樣做
64

目錄
花費更多資源來開發和增強我們的產品。我們還必須向自己的內部貢獻者投入足夠的資源,以支持他們對開源技術的持續開發和改進,如果我們不這樣做,我們可能不得不求助於第三方,否則在開發或增強開源技術方面會遇到延遲。我們無法預測是否會從可靠的替代來源獲得對這些技術的進一步開發和改進。無論哪種情況,我們的開發費用都可能增加,我們的技術發佈和升級計劃可能會延遲。延遲開發、完成或交付新的或增強的產品可能會導致我們的產品競爭力降低,損害客户對我們產品的接受度,並導致我們產品的收入延遲或減少。
我們未能或無法保護我們的知識產權,或他人聲稱我們侵犯或非法使用他們的知識產權,可能會降低我們品牌的價值,削弱我們的競爭地位,並對我們的業務、財務狀況、經營業績和前景產生不利影響。
目前,我們依靠版權、商標、專利、商業祕密和不正當競爭法,以及保密協議和程序及許可安排來建立和保護我們的知識產權。我們投入了大量資源來開發我們的專有技術和相關工藝。為了保護我們的專有技術和流程,我們部分依賴專利和商業祕密法律以及與我們的團隊成員、被許可人、獨立承包商、商業合作伙伴和其他顧問簽訂的保密協議。這些協議可能無法有效防止泄露機密信息,也可能無法在未經授權披露機密信息的情況下提供適當的補救措施。我們無法確定我們為保護我們的知識產權所採取的措施是否足以防止他人侵犯此類權利。此外,獲得專利或商標保護的過程既昂貴又耗時,我們可能無法起訴所有必要或理想的專利申請,也無法以合理的成本或及時的方式申請所有必要或理想的商標申請。此外,在某些國外,知識產權保護可能不可用或受到限制,在這些國家,法律或執法慣例可能無法像美國那樣全面保護我們的知識產權,而且我們可能更難成功地質疑這些國家的其他各方使用我們的知識產權。為了執行和確定我們的所有權範圍,可能需要進行昂貴而耗時的訴訟,而我們未能或無法獲得或維持商業祕密保護或以其他方式保護我們的專有權利,可能會對我們的業務產生不利影響。
將來,我們可能會在不同的司法管轄區受到知識產權侵權索賠和訴訟,儘管我們努力保護我們的知識產權,但我們無法確定我們的產品或活動是否侵犯了第三方索賠人的專利、商標或其他知識產權。科技行業的公司和其他專利、版權和商標持有人尋求從與授予許可證相關的特許權使用費中獲利,擁有大量專利、版權、商標、域名和商業祕密,並且經常根據侵權、挪用或其他侵犯知識產權或其他權利的指控提起訴訟。隨着我們面臨日益激烈的競爭和越來越高的知名度,對我們提出知識產權索賠的可能性可能會增加。
此外,我們可能會不時收到第三方的來信,指控我們侵犯了他們的知識產權或邀請我們許可他們的知識產權。我們的技術和其他知識產權可能會被認定侵犯了此類第三方權利,對我們的此類成功索賠可能會導致重大的金錢責任,阻止我們銷售某些產品和服務,或者要求我們更改品牌。此外,索賠的解決可能要求我們重新設計我們的產品,花費鉅額費用向第三方許可權利,或者完全停止使用這些權利。將來,我們可能會以侵犯我們的知識產權為由對第三方提起索賠。支持此類訴訟和爭議的費用可能相當可觀,而且無法保證會取得有利的結果。專利侵權、商標侵權、商業祕密盜用以及其他知識產權索賠和訴訟
65

目錄
對我們提起或提起訴訟,無論成功與否,都可能需要我們的管理層和資源給予高度關注,而且過去也可能進一步導致鉅額成本,損害我們的品牌,並對我們的業務產生不利影響。
我們的開源和源代碼可用商業模式使我們的軟件容易受到授權和未經授權的分發和銷售。
我們根據許可的開源軟件許可證對軟件的許多重要組件進行許可,該許可證授予被許可人使用、複製、修改和分發所涵蓋軟件的廣泛權限。根據這些許可證,第三方有權分發和銷售所涵蓋的軟件,無需向我們付款。
我們的付費套餐上提供的功能是源代碼提供的,但須獲得專有軟件許可。除其他外,該專有許可證禁止分發和銷售所涵蓋的軟件。儘管有這些禁令,但由於源代碼是公開的,所涵蓋的軟件很容易受到第三方未經授權的分發和銷售。
在可能導致我們承擔鉅額責任的訴訟或其他索賠中,我們是或可能成為被告。
在由我們現任和前任團隊成員、競爭對手、供應商、政府或監管機構或使用 DevSecOps 平臺的第三方提起的實際訴訟或威脅訴訟中,我們不時成為被告,而且將來很可能會成為被告。此外,我們的協議有時包括賠償條款,如果向受賠的第三方提出索賠,這些條款可能會使我們承擔費用和損害賠償。無論哪種情況,此類訴訟中的各種索賠都可能包括我們在業務運營和提供服務方面的疏忽或不當行為、知識產權侵權、不正當競爭或違反就業或隱私法律或法規的行為。如果適用,此類訴訟可能會尋求直接、間接、間接、懲罰性或其他處罰或金錢賠償、禁令救濟和/或律師費。訴訟本質上是不可預測的,因此無法預測任何此類訴訟的單獨或總體結果。但是,無論訴訟的最終結果如何,這些訴訟都可能消耗我們大量的財務和管理資源,並可能導致負面宣傳。此外,我們和我們的子公司可能會在相同或其他司法管轄區受到類似的訴訟。這些訴訟和未來任何訴訟的不利結果,無論是個人還是總體而言,都可能導致我們承擔鉅額負債,這可能會對我們的業務、財務狀況或經營業績產生重大不利影響。此外,其中一個或多個案例的不利結果可能會導致我們更改團隊成員的薪酬計劃,這可能會對我們的業務產生重大不利影響。此外,儘管我們維持的保險可能為此類訴訟和其他索賠提供保障,但此類保險可能不足以支付相關費用和其他負債。
我們可能會從事併購活動和合資企業,這可能需要管理層的高度關注,擾亂我們的業務,削弱股東價值,並對我們的經營業績產生不利影響。
作為我們業務戰略的一部分,我們過去和預計將繼續投資和/或收購其他公司、產品或技術。我們可能無法找到合適的收購候選人,也可能無法以優惠的條件完成收購。即使我們完成了收購或合資企業,我們最終也可能無法鞏固我們的競爭地位或實現我們的目標,用户或投資者可能會對我們完成的任何收購或合資企業持負面看法。此外,如果我們未能成功地將此類收購或與此類收購相關的資產、技術或人才整合到我們的公司中,我們可能會耗盡公司的資本資源,而沒有誘人的回報,合併後的公司的收入和經營業績可能會受到不利影響。
我們可能會面臨與收購和合資企業相關的其他風險,包括:
66

目錄
•將管理時間和精力從經營我們的業務轉移到應對收購整合挑戰上;
•協調研發、銷售和營銷職能;
•整合產品和服務;
•留住被收購公司的關鍵團隊成員;
•由於產品收購或收購導致的戰略定位,與戰略合作伙伴的關係發生變化;
•整合被收購公司的客户;
•與收購公司的團隊成員融入我們的組織相關的文化挑戰;
•整合被收購公司的會計、管理信息、人力資源和其他管理系統;
•需要對收購前可能缺乏足夠有效的控制、程序和政策的企業實施或改善控制、程序和政策;
•其他法律、監管或合規要求;
•我們沒有充分解決並導致我們報告的業績不正確的被收購公司的財務報告、收入確認或其他財務或控制缺陷;
•收購前對被收購公司活動的責任,包括知識產權侵權索賠、違法行為、商業糾紛、納税義務和其他已知和未知的負債;
•意想不到的註銷或費用;以及
•與被收購的公司有關的訴訟或其他索賠,包括已解僱的團隊成員、客户、前股東或其他第三方的索賠。
此外,我們可能必須支付現金、承擔債務或發行股權證券來支付任何此類收購或合資企業的費用,每一項收購或合資企業都可能影響我們的財務狀況或股本的價值,並可能導致股東稀釋。如果我們承擔更多債務,將導致固定債務增加,還可能使我們遵守契約或其他限制,這將阻礙或可能超出我們管理業務的能力。此外,我們可能會收到其他有興趣收購我們部分或全部業務的各方表示有興趣收購我們的部分或全部業務。評估此類興趣跡象所需的時間可能需要管理層的高度關注,幹擾我們業務的正常運作,並對我們的經營業績產生不利影響。
我們未能解決這些風險或與收購活動和合資企業相關的其他問題,可能會導致我們無法實現這些收購、投資或合資企業的預期收益,導致我們承擔意想不到的負債,並總體上損害我們的業務。
如果我們對關鍵會計政策的估計或判斷被證明不正確,我們的經營業績可能會受到不利影響。
根據美國公認會計原則編制財務報表要求管理層做出影響簡明合併財務報表和附註中報告的金額的估計和假設。我們的估算基於歷史經驗以及我們認為在這種情況下合理的其他各種假設,如標題為 “管理層對財務狀況和經營業績的討論和分析” 部分所述
67

目錄
在本10-Q表季度報告的其他地方。這些估計的結果構成了對資產、負債和權益的賬面價值以及從其他來源看不見的收入和支出金額做出判斷的基礎。在編制簡明合併財務報表時使用的重要假設和估計包括與收入確認、遞延合同收購成本、所得税、業務合併、股票薪酬和普通股估值相關的假設和估計。如果我們的假設發生變化或實際情況與我們的假設不同,我們的經營業績可能會受到不利影響,這可能導致我們的經營業績低於證券分析師和投資者的預期,從而導致我們的普通股價格下跌。
可能會頒佈不利的税收法律或法規,或者現行法律可能會適用於我們或我們的客户,這可能會增加我們的服務成本並對我們的業務產生不利影響。
聯邦、州、地方和國際税法對以電子方式提供的服務的應用正在發展。新的銷售、使用、增值税、數字服務或其他税法、法規、規則、規章或條例可以隨時頒佈(可能具有追溯效力),並可能僅或不成比例地適用於通過互聯網提供的服務。如果我們未能成功向客户徵收此類税款,我們可能會對此類費用負責,從而對我們的經營業績和現金流產生不利影響。此外,我們的銷售税、使用税和增值税申報表須接受美國州和外國税務機關的審查。我們會定期評估這些考試產生結果的可能性,併為這些考試可能產生的潛在調整做好準備。我們無法保證這些審查的最終決定不會對我們的財務狀況和經營業績產生不利影響。
終止我們與支付解決方案提供商的關係可能會對我們向客户收取收入的能力產生嚴重的負面影響。
所有網絡直銷客户都使用信用卡等在線支付解決方案購買我們的解決方案,信用卡佔我們收到的支付交易的大部分,而我們的業務取決於我們提供此類支付選項的能力。終止我們處理任何材料付款的能力將嚴重損害我們的業務運營能力,並大大增加與客户付款處理相關的管理成本。如果我們未能保持對支付處理商採用且適用於我們的數據保護和文件標準的遵守,這些處理商可能會終止與我們的協議,我們可能會失去為客户提供信用卡或其他支付選項的能力。如果這些處理商因為我們遇到過多的退款或退款或其他原因而增加付款處理費,則可能會對我們的業務和經營業績產生不利影響。支付手續費的增加將增加我們的運營費用,並對我們的經營業績產生不利影響。
我們處理、存儲和使用與隱私相關的個人數據和其他數據,這使我們受政府監管和其他法律義務的約束,包括美國、歐盟或歐盟、英國或英國、加拿大和澳大利亞,而我們實際或認為未能遵守此類法律、法規和合同義務可能會導致重大責任和聲譽損害。
我們接收、存儲和處理個人數據和其他客户數據。關於隱私以及個人數據和其他客户數據的存儲、共享、訪問、使用、處理、披露和保護,有許多聯邦、州、地方和外國法律,這些法律的範圍正在變化,有不同的解釋,可能在不同國家之間不一致或與其他規則相沖突。
對於歐盟和英國的團隊成員、承包商和其他人員,以及我們的客户和潛在客户的個人數據,例如聯繫方式和業務信息,我們受歐盟通用數據保護條例(GDPR)和適用的國家約束
68

目錄
分別實施GDPR、英國《通用數據保護條例》和《2018年英國數據保護法》或英國GDPR的立法。我們是這些數據的控制者。
GDPR 和英國 GDPR 規定了嚴格的數據保護要求,如果我們充當控制者,則要求如下:詳細披露如何收集和處理個人數據(以簡潔、易懂和易於訪問的形式);證明存在適當的法律依據或存在以其他方式證明數據處理活動的合理性;授予數據主體與其個人數據有關的權利,包括 “被遺忘” 的權利,即數據權可移植性、更正個人數據的權利以及訪問個人數據的權利;將重大數據泄露通知數據保護監管機構或監管機構(在某些情況下還包括受影響的個人);定義假名(密鑰編碼)數據;限制保留個人數據;保留數據處理記錄;遵守問責原則和通過政策、程序、培訓和審計證明合規性的義務。如果我們充當處理者並代表客户處理個人數據,則除了 GDPR 和英國 GDPR 的其他要求外,我們還需要與這些客户執行強制性數據處理條款並保留數據處理記錄。《通用數據保護條例》和英國通用數據保護條例(GDPR)規定對違規行為處以最高2000萬歐元或全球年收入的4%(就GDPR而言)或1700萬英鎊和全球年收入的4%(英國GDPR)的罰款,以較高者為準。由於我們需要遵守GDPR和英國GDPR,因此對於影響歐盟和英國數據主體的違反GDPR或英國GDPR的行為,我們可能會受到並行的執法行動。除上述內容外,違反GDPR或英國GDPR的行為還可能導致監管調查、聲譽受損、命令停止或更改我們對個人數據的處理、執法通知和/或評估通知(用於強制審計)。我們還可能面臨民事索賠,包括代表人訴訟和其他集體訴訟類型的訴訟(個人遭受傷害),這些索賠可能構成鉅額賠償或損害賠償責任,以及相關費用、內部資源轉移和聲譽損害。
除其他外,GDPR和英國GDPR要求,只有在採取某些保障措施使數據傳輸合法化的情況下,個人數據只能分別在歐洲經濟區或歐洲經濟區以外或英國傳輸到歐盟委員會或英國數據保護監管機構分別認為不適當的司法管轄區,包括美國。歐盟最近的法律發展給此類轉讓帶來了複雜性和不確定性。例如,2020年7月16日,歐洲法院(CJEU)宣佈歐盟-美國無效。隱私盾框架或隱私盾牌。此外,歐洲法院還表示,標準合同條款(經歐盟委員會批准的作為適當個人數據傳輸機制和隱私盾潛在替代方案的標準合同形式)不足以保護傳輸到美國或其他被認為不夠充足的國家的數據。2023 年 7 月 10 日,歐盟委員會使 EU-U.S.數據隱私框架(DPF)作為隱私盾的後續框架。根據DPF,經認證的美國組織可以接收來自歐洲經濟區和英國的個人數據傳輸。但是,由於歐盟法院提議對該框架提出法律質疑,DPF的長期可行性存在不確定性。因此,標準合同條款仍將是向歐洲經濟區和英國以外的國家傳輸數據的重要機制,但標準合同條款的使用仍必須根據目的地國家適用的法律制度,特別是適用的監控法律和個人權利,進行逐案評估,可能需要制定其他措施和/或合同條款。歐洲數據保護委員會於2020年11月發佈了有關CJEU決定的額外指導方針,該決定對跨境數據傳輸使用標準合同條款等數據傳輸機制施加了更大的負擔。歐洲法院還指出,如果主管監管機構認為目的地國無法遵守標準合同條款,並且無法通過其他手段確保所需的保護水平,則該監管機構有義務暫停或禁止這種轉讓。自歐盟法院做出決定以來,包括CNIL和奧地利數據保護局在內的監管機構現在正在更仔細地研究跨境轉移,並於2022年1月公開表示,使用以下方式向美國傳輸數據
69

目錄
某些分析工具是非法的。儘管這些決定專門與分析工具有關,可能不適用於通過DPF認證的組織,但有人認為其影響深遠,適用於向美國傳輸任何歐盟個人數據。我們將繼續監控這種情況,並酌情評估和利用所有可用的數據傳輸機制,但這可能需要從我們的服務和網站上刪除將數據從歐盟傳輸到美國的工具,或者影響我們提供服務的方式,這可能會對我們的業務產生不利影響。此外,如果認為參與DPF是適當的,那麼我們將需要更新文檔和流程,這可能會導致進一步的合規成本。
此外,在英國退出歐盟後,歐盟於2021年6月發佈了一項充足性決定,支持英國允許從歐盟向英國傳輸數據。但是,這一充足性決定有四年的期限,如果歐盟確定英國的數據保護法不充分,則可以在任期內進行幹預。如果充足性決定在任期結束後沒有延長,或者歐盟在任期內進行幹預,則除非採取額外措施,否則數據可能無法從歐盟自由流向英國。在這種情況下,我們可能需要尋找其他解決方案,將個人數據從歐盟合規傳輸到英國。隨着監管機構繼續發佈有關個人數據的進一步指導方針(包括有關數據導出和我們無法使用標準合同條款的情況)的指導方針,我們可能會遭受額外的費用、投訴、監管調查或罰款,如果我們無法以其他方式在我們運營的國家和地區之間傳輸個人數據,則可能出現這種情況我們的方式提供我們的服務、相關係統和業務的地理位置或隔離,並可能對我們的財務業績產生不利影響。丟失、保留或濫用某些信息、涉嫌違反與隱私和數據安全相關的法律法規以及任何相關索賠,都可能使我們面臨潛在的責任,並可能要求我們在數據安全以及迴應和辯護此類指控和索賠方面花費大量資源。
我們還受不斷變化的歐盟和英國有關 Cookie 和電子營銷的隱私法律的約束。在歐盟和英國,監管機構越來越關注在線行為廣告生態系統的要求的遵守情況,目前實施電子隱私指令的國家法律極有可能被一項名為《電子隱私條例》的歐盟法規所取代,該法規將大幅增加對違規行為的罰款。在歐盟和英國,在用户設備上放置 Cookie 或類似技術以及進行直接電子營銷都需要知情同意。英國通用數據保護條例(GDPR)還規定了獲得有效同意的條件,例如禁止預先檢查同意,並要求確保每種類型的Cookie或類似技術都需要單獨徵得同意。儘管《電子隱私條例》的文本仍在制定中,但歐洲法院最近的一項裁決和監管機構最近的指導方針正在推動人們越來越關注Cookie和跟蹤技術。如果監管機構開始執行近期指導方針中的嚴格方針,這可能會導致鉅額成本,限制我們營銷活動的有效性,轉移技術人員的注意力,對我們的利潤產生不利影響,增加成本並使我們承擔額外的責任。對Cookie和類似技術的監管,以及拒絕使用cookie或類似的在線跟蹤技術作為識別和潛在定位用户的手段,可能會對我們的營銷和個性化活動造成更廣泛的限制和損害,並可能對我們瞭解用户的努力產生負面影響。
我們在業務運營方面依賴許多第三方,其中許多第三方代表我們或作為我們的子處理者處理個人數據。在適用法律要求的範圍內,我們嘗試通過進行安全評估和詳細的盡職調查、簽訂合同安排來降低使用第三方的相關風險,確保提供商僅根據我們的指示或與客户的同等指示(如適用)處理個人數據,並確保他們採取足夠的技術和組織安全措施。當我們在歐盟或英國以外向此類第三方傳輸個人數據時,我們會遵守相關的數據導出要求,如上所述。無法保證這些合同措施以及我們自己的隱私和安全相關保障措施將保護我們免受與第三方處理、存儲和傳輸此類信息相關的風險。任何違反數據的行為或
70

目錄
我們的第三方處理器的安全法律可能會對我們的業務產生重大不利影響,並導致上述 GDPR 和英國 GDPR 規定的罰款和處罰。
此外,我們受《加州消費者隱私法》(CCPA)的約束,該法於2020年生效,增加了加州消費者的隱私權,並對處理其個人數據的公司規定了義務。CCPA要求受保公司除其他外,向加州消費者提供新的披露信息,並賦予這些消費者新的隱私權,例如可以選擇不銷售某些個人數據,擴大訪問和刪除其個人數據的權利,選擇不共享某些個人數據,以及接收有關如何收集、使用和共享其個人數據的詳細信息。CCPA規定了對違規行為的民事處罰,並規定了對可能增加安全漏洞訴訟可能性及相關風險的安全漏洞提起私人訴訟的權利。此外,2020年11月,加利福尼亞州通過了《加州隱私權法》(CPRA),該法案大幅擴大了CCPA,包括擴大消費者對某些個人數據的權利以及成立新的州機構來監督實施和執法工作,這可能會帶來進一步的不確定性,並要求我們為遵守規定承擔額外的成本和支出。CPRA 的許多條款已於 2023 年 1 月 1 日生效。CCPA還促使許多新的聯邦和州隱私立法的法律和提案獲得通過,這些法律和提案如果獲得通過,可能會增加我們的潛在責任和合規成本,尤其是在數據泄露的情況下,並對我們的業務產生不利影響,包括我們如何使用個人數據、財務狀況以及我們的經營業績或前景。更改個人數據和信息的定義也可能會限制或抑制我們經營或擴展業務的能力,包括限制可能涉及數據共享的戰略夥伴關係。此外,一些司法管轄區要求將某些類型的數據保留在這些司法管轄區的服務器上。我們未能遵守適用的法律、指令和法規可能會導致對我們採取執法行動,包括罰款和聲譽損害,其中任何一項都可能對我們的業務和經營業績產生不利影響。
我們目前還受中國《個人信息保護法》(PIPL)的約束,該法於2021年11月生效,加強了對中國居民的保護。特別是,該法律旨在保護個人的權利和利益,規範個人數據處理活動,保障數據的合法和 “有序流動”,以及促進個人數據的合理使用。我們不遵守PIPL可能會導致對我們採取執法行動,包括罰款和聲譽損害,其中任何一項都可能對我們的業務和經營業績產生不利影響。此外,中國網絡空間管理局還制定了管理個人數據跨境傳輸的措施,例如安全評估、認證和標準合同條款,所有這些都可能影響我們與在中國開展業務的客户進行交易的能力。為了減少PIPL的影響,我們正在將某些居住在中國的用户過渡到我們的JiHu實體。
此外,我們受支付卡行業數據安全標準(PCI-DSS)的約束,該安全標準適用於收集、存儲或傳輸有關信用卡和借記卡、持有人和交易的某些數據的公司。我們依靠供應商來處理PCI-DSS事務,並確保PCI-DSS合規。儘管我們努力合規,但根據過去、現在和未來的商業慣例,我們可能會被指控違反了PCI-DSS。我們實際或認為未能遵守PCI-DSS可能會被處以罰款、終止銀行關係和增加交易費用。此外,我們無法保證 PCI-DSS 合規將防止非法或不當使用我們的支付系統,也不能保證支付卡數據或交易信息被盜、丟失或濫用。
我們通常力求遵守行業標準,並受我們的隱私政策條款和對第三方的隱私相關義務的約束。我們努力盡可能遵守所有與隱私和數據保護相關的適用法律、政策、法律義務和行業行為準則。但是,這些義務的解釋和適用可能在不同司法管轄區之間不一致,並可能與其他規則或我們的做法相沖突。我們未能或認為我們未能遵守適用的隱私和數據安全法律法規、我們的隱私政策或我們對用户或其他第三方的隱私相關義務,或對以下內容的任何妥協
71

目錄
導致未經授權發佈或轉移個人數據或其他客户數據的安全性可能會導致消費者權益團體或其他機構對我們採取政府執法行動、訴訟或公開聲明,並可能導致我們的用户對我們失去信任,這將對我們的聲譽和業務產生不利影響。監管調查可能會導致我們的政策或商業慣例發生變化。違反現有或未來的監管命令或同意令可能會對我們處以鉅額罰款和其他處罰,這可能會對我們的財務狀況和經營業績產生負面影響。此外,監管機構未來發布的命令或由監管機構發起的執法行動可能會導致我們承擔鉅額成本,或要求我們以對我們的業務造成重大不利的方式改變我們的商業慣例。
有關使用或披露用户數據的適用法律、法規或行業慣例的任何重大變化,或者有關獲得用户明示或默示同意使用和披露此類數據的方式,或州、聯邦和國際隱私監管機構解釋和執行這些適用法律、法規或行業慣例的方式,都可能要求我們修改我們的服務和功能,可能以實質性方式修改我們的服務和功能,可能會使我們面臨監管執法行動和罰款,並且可能會限制我們利用用户自願與我們共享的數據開發新服務和功能的能力。
我們受到各種政府出口管制、貿易制裁和進口法律法規的約束,這些法律和法規可能會損害我們在國際市場上的競爭能力,或者如果我們違反這些管制,我們將承擔責任。
在某些情況下,我們的軟件受出口管制法律法規的約束,包括美國商務部管理的《出口管理條例》,我們的活動可能會受到貿易和經濟制裁,包括受美國財政部外國資產控制辦公室(OFAC)管理的制裁,以及統稱為 “貿易管制” 的制裁。因此,向某些國家和最終用户以及某些最終用途出口或再出口我們的產品或提供相關服務可能需要許可證。例如,最近針對俄羅斯和白俄羅斯的貿易管制,對我們的產品出口到這些國家規定了許可證要求,並制裁了位於那裏的各種實體和個人。這些前所未有且範圍廣泛的貿易管制措施繼續演變,進一步限制了我們在該地區開展業務的能力。即使在法律允許的情況下,處理這些客户的付款也變得非常困難,部分原因是大多數美國和歐盟銀行不願為這些交易提供便利。此外,我們包含加密功能的產品可能會受到適用於加密項目的特殊控制和/或某些報告要求的約束。
我們制定了旨在確保遵守貿易管制的程序,不遵守這些程序可能會使我們受到民事和刑事處罰,包括鉅額罰款、可能因故意違規行為而監禁責任人、可能失去我們的進出口特權以及聲譽損害。我們目前正在努力加強這些程序。貿易控制是複雜而動態的制度,監控和確保合規性可能具有挑戰性,特別是考慮到我們的產品廣泛分佈在世界各地,無需註冊即可下載。在實施某些控制程序之前,我們無意中將軟件出口到位於禁運國家的實體,這些實體被列入了由美國商務部工業和安全局(BIS)和OFAC管理的被拒絕方名單。2019年9月,我們向BIS和OFAC披露了這些明顯的違規行為,最終分別在2020年1月和2月發出國際清算銀行警告信和OFAC警示信。儘管BIS和OFAC沒有評估任何處罰措施,但據我們瞭解,如果該公司因未遵守出口管制法律法規而捲入未來的執法案件,BIS和OFAC可能會考慮我們的監管歷史,包括先前的披露和警告/警告信。我們或我們的合作伙伴將來如不遵守適用的法律法規,都將對我們造成負面影響,包括聲譽損害、政府調查和處罰。
此外,各國對某些加密技術的進口進行監管,包括通過進口許可證和許可證要求,並頒佈了可能限制我們分發加密技術能力的法律
72

目錄
產品或可能限制我們的最終客户在這些國家實施我們產品的能力。我們的產品變更或這些國家進出口法規的變化可能會導致我們的產品延遲向國際市場推出,阻礙我們開展國際業務的終端客户在全球部署我們的產品,或者在某些情況下,完全阻止或延遲我們的產品向某些國家、政府或個人的出口或進口。進出口法律或法規、經濟制裁或相關立法的任何變化,現有出口、進口或制裁法律或法規的執行或範圍的變化,或此類出口、進口或制裁法律或法規所針對的國家、政府、個人或技術的變化,都可能導致我們的產品使用減少,或降低我們向國際業務的現有或潛在終端客户出口或銷售產品的能力。減少對我們產品的使用或限制我們向國際市場出口或在國際市場上銷售產品的能力都可能對我們的業務、財務狀況和經營業績產生不利影響。
不遵守反賄賂、反腐敗、反洗錢法和類似法律可能會使我們受到處罰和其他不利後果。
我們受經修訂的 1977 年《美國反海外腐敗法》或《反海外腐敗法》的約束,即《美國法典》第 18 篇第 201 節中所載的美國國內賄賂法規、《美國旅行法》、《美國愛國者法》、《2010 年英國反賄賂法》以及我們開展活動的美國以外國家的其他反賄賂和反洗錢法。近年來,反腐敗和反賄賂法得到嚴格執行,其廣義解釋為普遍禁止公司、其團隊成員和第三方中介機構授權、提供或直接或間接地向公共或私營部門的收款人提供不當付款或福利。
我們有時會利用第三方銷售我們的產品和服務,並在國外開展業務。我們和我們的第三方中介機構可能與政府機構或國有或附屬實體的官員和僱員進行直接或間接的互動,並可能對這些第三方業務合作伙伴和中介機構、我們的團隊成員、代表、承包商、合作伙伴和代理人的腐敗或其他非法活動承擔責任,即使我們沒有明確授權此類活動。我們無法向您保證,我們所有的團隊成員和代理人都不會採取違反適用法律的行動,我們可能對此承擔最終責任。隨着我們的國際銷售和業務的增加,我們在這些法律下的風險可能會增加。
任何指控或實際違反FCPA或其他適用的反賄賂、反腐敗法和反洗錢法的行為都可能導致舉報人投訴、制裁、和解、起訴、執法行動、罰款、損害賠償、負面媒體報道、調查、出口特權的喪失、嚴重的刑事或民事制裁,或暫停或取消美國政府合同,所有這些都可能對我們的聲譽、業務、經營業績和前景產生不利影響。對任何調查或行動作出迴應都可能導致管理層的注意力和資源嚴重分散,並導致大量的國防費用和其他專業費用。此外,對於我們投資或收購的公司犯下的違反《反海外腐敗法》的行為,美國政府可能會尋求追究我們的繼任責任。一般而言,調查、執法行動和制裁可能會損害我們的聲譽、業務、經營業績和財務狀況。
我們的部分收入來自對政府實體的銷售,這面臨着許多挑戰和風險。
向政府實體的銷售面臨多種風險。向政府實體銷售可能競爭激烈、昂貴且耗時,通常需要大量的前期時間和費用,而無法保證這些努力會帶來銷售。政府對像我們這樣的產品的認證要求可能會發生變化,從而限制了我們在獲得修訂後的認證之前向美國聯邦政府、美國州政府或非美國政府部門銷售的能力。政府對我們產品的需求和支付可能會受到公共部門預算週期、資金授權、政府關閉和總體政治優先事項的影響,包括資金削減或
73

目錄
延誤對公共部門對我們產品的需求產生了不利影響。此外,任何實際或感知的隱私、數據保護或數據安全事件,甚至任何與我們在這些領域的做法或措施有關的明顯缺陷,都可能對公共部門對我們產品的需求產生負面影響。美國聯邦政府和其他政府實體正在實施與使用人工智能相關的具體政策和義務,我們將需要繼續監測這些發展,以確保我們向政府實體出售的產品符合此類適用法規。
此外,我們依靠某些合作伙伴向我們的某些政府實體客户提供技術支持服務,以解決與我們的產品相關的任何問題。如果我們的合作伙伴不能有效地協助我們的政府實體客户部署我們的產品,成功地幫助我們的政府實體客户快速解決部署後問題,或者提供有效的持續支持,那麼我們向新的和現有的政府實體客户銷售更多產品的能力將受到不利影響,我們的聲譽可能會受到損害。
政府實體可能擁有為方便起見或因違約而終止與我們的合同的法定、合同或其他法律權利,任何此類終止都可能對我們未來的經營業績產生不利影響。政府定期調查和審計政府承包商的行政程序,如果審計發現不當或非法活動,任何不利的審計都可能導致政府拒絕繼續購買我們的訂閲,減少收入,或者罰款或民事或刑事責任,這可能會對我們的經營業績產生重大不利影響。
我們的成功取決於我們能否為產品和服務的用户提供大量有用、高效、高質量的代碼,而這反過來又取決於我們的開源貢獻者提供的代碼的質量和數量。
我們認為,我們的競爭優勢之一是 GitLab 上代碼的質量、數量和協作性質,而訪問開源代碼是用户訪問 GitLab 的主要原因之一。為了進一步增強上述競爭優勢和渠道,我們力求培養一個廣泛而參與的貢獻者社區,並鼓勵個人、公司、政府和機構使用我們的產品和服務來學習、編程和工作。如果貢獻者(包括有影響力的貢獻者)不繼續貢獻代碼,我們的客户羣和貢獻者參與度可能會下降。此外,如果我們無法解決用户對我們產品和服務的安全和保障的擔憂,或者我們無法成功防止 DevSecOps 平臺上的濫用行為或其他敵對行為,則我們的客户羣規模和貢獻者參與度可能會下降。如果貢獻者數量、客户或貢獻者的增長率或參與度下降,包括失去有影響力的貢獻者和在GitLab上提供創新代碼的公司,則使用我們在線服務的付費客户可能會被阻止使用我們的產品或服務,減少在我們這裏的支出或停止與我們做生意,這將損害我們的業務和經營業績。
季節性可能會導致我們的銷售額和經營業績波動。
從歷史上看,我們經歷了新客户合同的季節性,因為在每年的最後兩個財政季度中,我們與新客户簽訂的訂閲協議以及與現有客户續訂的合同的比例通常更高。我們認為,這是由於我們許多客户,尤其是企業客户的採購、預算和部署週期,以及我們和客户無法控制的變量,例如宏觀經濟和總體經濟狀況,包括通貨膨脹、波動的利率、聯邦預算和債務上限的不確定性以及與之相關的潛在政府關閉、全球債務和股票市場的波動以及全球銀行業的實際或感知的不穩定性。我們預計,這種季節性本身有時是不可預測的,它將繼續影響我們的預訂、遞延收入和未來的經營業績,並且隨着我們繼續瞄準大型企業客户,可能會變得更加明顯。
74

目錄
我們在相關訂閲期內確認了訂閲收入的很大一部分,因此,銷售額的下降或回升並未立即反映在我們的經營業績中。此外,我們在相關訂閲期內確認了訂閲收入的很大一部分。因此,我們在每個財季報告的訂閲收入中有很大一部分是對前一財季簽訂的訂閲合同的遞延收入的確認。因此,任何一個財政季度新增或續訂訂閲量的下降都不會完全或立即反映在該財季的收入中,並將對我們未來財政季度的收入產生負面影響。因此,我們的訂閲新增或續訂銷售額大幅下降的影響要等到未來一段時間才能完全反映在我們的經營業績中。
我們的銷售週期的長度可能是不可預測的,尤其是在向大客户的銷售方面,而且我們的銷售工作可能需要大量的時間和費用。
我們的經營業績可能會波動,部分原因是我們的訂閲銷售週期的長度和可變性,以及難以對運營費用進行短期調整。根據交易的複雜性以及銷售是否由我們直接進行,從初次聯繫潛在客户到簽訂我們的付費訂閲的合同,我們的銷售週期長度可能因客户而異。很難準確預測我們何時甚至是否會向潛在客户進行銷售,或者我們能否增加對現有客户的銷售,客户做出購買決定的時機,客户對交易的更嚴格審查,客户在業務中經歷或可能遇到的變化,以及其他變量,其中一些變量是我們和我們的客户無法控制的,例如宏觀經濟和總體經濟狀況,包括通貨膨脹、波動利率、不確定性尊重聯邦預算和債務上限和與之相關的潛在政府關閉、全球債務和股票市場的波動以及全球銀行業的實際或感知的不穩定性。我們的經營業績在一定程度上取決於對新大客户的銷售和對現有客户的銷售增長。因此,特別是,在某些情況下,大規模的個人銷售發生在我們預期的季度之後,或者根本沒有發生。由於我們的支出中有很大一部分在短期內相對固定,如果特定季度的收入低於預期,我們的經營業績將受到影響,這可能會導致我們的A類普通股價格下跌。
與我們的員工和文化相關的風險
我們依賴我們的管理團隊和其他關鍵團隊成員,將需要更多人員來發展我們的業務,而失去一名或多名關鍵團隊成員或我們無法僱用、整合、培訓和留住合格人員可能會損害我們的業務。
我們未來的成功在一定程度上取決於我們僱用、整合、培訓、留住和激勵管理團隊成員和整個組織中其他關鍵團隊成員的能力。關鍵人員的流失,包括我們管理團隊的關鍵成員,以及我們的某些關鍵營銷、銷售、財務、支持、產品開發、人力資源或技術人員的流失,可能會干擾我們的運營,並對我們發展業務的能力產生不利影響。特別是,我們高度依賴我們聯合創始人、董事會主席兼首席執行官Sytse Sijbrandij的服務,他對我們技術、服務、未來願景和戰略方向的發展至關重要。
2023年3月,西布蘭迪傑先生宣佈他被診斷出患有骨肉瘤,正在接受治療,包括化療。2024年5月,西布蘭迪傑先生宣佈,由於最近發現了部分原始病變,他打算再次接受治療。Sijbrandij先生打算在整個治療期內繼續擔任首席執行官兼董事會主席,並與董事會和管理層密切合作,執行我們的業務重點。但是,他的病情可能會改變,並可能阻止他繼續履行職責。如果Sijbrandij先生無法再履行首席執行官的職責,我們將需要物色、招聘和僱用新的首席執行官。雖然我們的董事會定期審查潛在的臨時和長期應急計劃,這些計劃可以根據需要啟動
75

目錄
最大限度地減少業務中斷並確保持續執行我們的業務優先事項,新首席執行官的招聘可能漫長而分散注意力。此外,在過渡期間,我們可能需要實施臨時或臨時的執行管理,以支持我們公司的領導層。公司領導層的變動是一個重大事件,可能會導致我們的股價進一步波動。
我們行業對高技能人才的競爭非常激烈,我們可能無法成功地招聘或留住合格人員來滿足我們當前或未來的需求。我們在招聘和留住具有適當資格的高技能團隊成員方面不時有經驗,而且將來我們可能會遇到困難。特別是,招聘和招聘具有人工智能和機器學習背景的高級產品工程人員一直具有挑戰性,我們預計將繼續如此。在2024財年第一季度,我們在所有業務領域裁員了約7%。未來的任何裁員都可能幹擾我們的運營,並可能產生意想不到的後果,例如人員裁減計劃以外的人員流失,或我們的日常運營中斷,或者可能對我們吸引和留住合格的管理人員、技術軟件專業人員或其他對我們的業務至關重要的人員的能力產生負面影響。
此外,我們與之競爭的許多公司都擁有比我們更多的資源。我們的競爭對手也可能成功地招募和僱用我們的管理團隊成員或其他關鍵團隊成員,而且我們可能很難及時、以有競爭力的條件找到合適的替代者,甚至根本無法找到合適的替代者。我們過去和將來都可能受到指控,稱我們僱用的團隊成員是被不當招攬的,或者他們泄露了專有或其他機密信息,或者他們的前僱主擁有此類團隊成員的發明或其他工作成果,或者他們的僱用違反了競業禁止條款或禁止招攬條款。
此外,求職者和現有團隊成員通常會考慮他們獲得的與工作相關的福利和股權獎勵的價值。如果我們的福利、股權或股權獎勵的感知價值下降,可能會對我們留住高技能團隊成員的能力產生不利影響。如果我們未能吸引新員工或未能留住和激勵現有員工,我們的業務和未來的增長前景將受到嚴重損害。
我們的企業文化為我們的成功做出了貢獻,如果我們在成長過程中無法保持這種文化,我們可能會失去文化所促進的創新、創造力和團隊合作,我們的業務可能會受到損害。
我們相信,我們的企業文化一直是並將繼續成為我們成功的關鍵因素。如果我們不在成長和演變的過程中繼續發展我們的企業文化,則可能會損害我們促進創新、創造力和團隊合作的能力,我們認為這些創新和團隊合作對支持我們的增長非常重要。隨着我們組織的發展以及我們需要實施更復雜的組織結構,我們可能會發現維持企業文化的有益方面變得越來越困難,這可能會對我們未來的成功產生負面影響。
我們以各種方式聘用我們的團隊成員,包括通過專業僱主組織直接招聘,以及作為獨立承包商。由於這些參與方式,我們面臨着某些挑戰和風險,這些挑戰和風險可能會影響我們的業務、經營業績和財務狀況。
在我們直接僱用團隊成員到我們的一個實體的地方,我們必須確保遵守管理這些司法管轄區團隊成員的適用當地法律,包括當地的就業和税法。在我們使用專業僱主組織的地點,我們與專業僱主組織簽訂合同,讓僱主在每個適用地點為通過僱主僱主僱主僱傭的團隊成員充當 “記錄在案的僱主”。在這種模式下,團隊成員受僱於 PEO,但向 GitLab 提供服務。在某些司法管轄區,我們還通過專業僱主組織自僱模式聘用團隊成員,在這些司法管轄區我們與專業僱主組織簽訂合同,專業僱主組織反過來以獨立身份與個人團隊成員簽訂合同
76

目錄
承包商。在我們使用專業僱主組織的所有地方,我們都依賴這些專業僱主來遵守當地的就業法律法規。我們還向很大一部分團隊成員(包括通過專業僱主組織聘用的團隊成員)和獨立承包商發行股權,並且必須確保我們遵守此類團隊成員所在的適用司法管轄區的證券法。
此外,在某些情況下,我們會直接與作為獨立承包商的團隊成員簽訂合同。當我們通過專業僱主組織或獨立承包商模式聘用團隊成員時,我們可能沒有使用符合當地法律所需的適當招聘模式,或者 PEO 可能不遵守當地法規。此外,由於通過這些參與模式建立了間接關係,專業僱主組織與我們的團隊成員之間或我們與以獨立承包商模式聘用的團隊成員之間簽訂的協議可能無法執行,具體取決於當地法律。因此,由於我們通過專業僱主組織吸引了團隊成員,以及我們與獨立承包商的關係,我們的業務、財務狀況和經營業績可能會受到重大不利影響。此外,如果對我們提起與團隊成員參與模式相關的訴訟,可能會導致鉅額成本,並轉移我們管理層對業務的注意力和資源。
如果我們不能有效地僱用、整合和培訓額外的銷售人員,並擴大我們的銷售和營銷能力,我們可能無法增加客户羣和增加對現有客户的銷售。
我們擴大客户羣和更廣泛地採用 DevSecOps 平臺的能力將在很大程度上取決於我們繼續擴大銷售和營銷業務的能力。我們計劃為銷售和營銷計劃投入大量資源,並擴大我們的銷售和營銷能力,以瞄準更多潛在客户,但無法保證我們將成功吸引和留住更多客户。如果我們無法找到有效的方法來部署我們的銷售和營銷投資,或者我們的銷售和營銷計劃無效,我們的業務和經營業績將受到不利影響。
此外,我們計劃繼續擴大我們的銷售隊伍,對於具備我們所需技能和技術知識的銷售人員,競爭激烈。我們實現收入增長的能力將部分取決於我們在招聘、整合、培訓和保留足夠數量的銷售人員以支持我們的增長,尤其是在國際市場上的增長方面取得的成功。新員工需要大量培訓,可能需要很長時間才能達到全部生產力。我們最近的員工和計劃僱員的生產力可能不會像我們預期的那樣快,而且我們可能無法在我們開展業務或計劃開展業務的市場中僱用或留住足夠數量的合格人才。如果我們無法僱用和培訓足夠數量的有效銷售人員,或者我們僱用的銷售人員未能成功吸引新客户或增加對現有客户羣的銷售,則我們的業務、經營業績和財務狀況將受到不利影響。
我們是一家僅限遠程辦公的公司,這意味着我們的團隊成員遠程辦公,這帶來了許多風險和挑戰,可能會影響我們的業務、經營業績和財務狀況。我們在運營中越來越依賴技術,如果我們的技術出現故障,我們的業務可能會受到不利影響。
作為一家僅限遠程辦公的公司,我們面臨着許多獨特的運營風險。例如,我們團隊成員家中的技術可能不夠強大,可能導致團隊成員和服務提供商可用的網絡、信息系統、應用程序和其他工具受到限制、不可靠或不安全。此外,作為一家僅限遠程辦公的公司,我們越來越依賴技術,如果我們在當前的IT系統或我們所依賴的第三方技術系統的運行中遇到問題,這可能會對我們的全部或部分運營產生不利影響,甚至暫時中斷我們的全部或部分運營,直到問題得到解決。此外,在僅限遠程辦公的公司中,我們可能難以發展和維護我們的企業文化,我們的團隊成員以有意義的方式進行合作的機會也可能減少了。維護我們的企業文化和培養方面的任何障礙
77

目錄
合作可能會損害我們未來的成功,包括我們留住和招聘人員、創新和有效運營以及執行業務戰略的能力。
不利的媒體報道可能會對我們的業務產生負面影響。
我們收到了大量的媒體報道,包括我們對透明度的承諾。對我們提供的服務不利的宣傳或消費者看法可能會對我們的聲譽產生不利影響,從而對我們的用户羣規模和用户忠誠度產生負面影響。這可能會對我們獲得新客户的能力產生負面影響,並可能導致客户選擇離開 GitLab。因此,我們的業務、財務狀況和經營業績可能會受到重大不利影響。
如果我們的客户、合作伙伴、團隊成員、貢獻者或公眾對我們的政策和做法或我們做出的組織決策或管理團隊成員的行為有異議或認為令人反感,我們的品牌、聲譽和業務可能會受到損害。
我們的客户、合作伙伴、團隊成員、貢獻者或廣大公眾可能會不時地不同意我們的政策和做法或我們制定的組織決策或管理團隊成員的行為,或感到反感。由於這些分歧以及與之相關的任何負面宣傳,我們可能會失去客户或合作伙伴,或者我們可能難以吸引或留住團隊成員或貢獻者,這種分歧可能會將資源以及管理層的時間和注意力從我們的業務上轉移出去。我們的透明文化還可能使客户、合作伙伴、團隊成員、貢獻者或廣大公眾對我們的政策和實踐或組織決策有更深入的瞭解。此外,由於社交媒體的重要性和影響力,任何有關我們的政策和做法或管理團隊成員的組織決策或行為的負面宣傳都可能會被放大,並在很短的時間內傳到我們的客户、合作伙伴、團隊成員羣或貢獻者手中,這可能會損害我們的品牌和聲譽,並對我們的業務產生不利影響。
與我們的國際業務相關的風險
我們計劃繼續擴大我們的國際業務,這可能會給我們帶來額外的成本和風險,而我們的國際擴張可能不會成功。
我們計劃將來在國際上擴大業務。在美國以外,我們目前在加拿大、德國、法國、愛爾蘭、以色列、荷蘭、西班牙、英國、澳大利亞、印度、日本、韓國和新加坡設有直接和間接子公司,團隊成員遍佈60多個國家。我們在中國還有一家合資企業。在國際市場開展業務會帶來巨大的成本和風險,包括:
•在國外建立和維持有效的控制措施以及相關的成本增加;
•調整我們的技術、產品和服務,以適應非美國消費者的偏好和習俗;
•來自本地提供商的競爭加劇;
•遵守外國法律法規;
•適應用其他語言和/或文化做生意;
•遵守我們開展業務的眾多税收司法管轄區的法律,可能對我們的國際收入進行雙重徵税,以及與我們的國際業務相關的美國和外國税法可能帶來的不利税收後果;
78

目錄
•我們、我們的團隊成員、我們的服務提供商和我們的業務合作伙伴遵守反賄賂法,例如《FCPA》和《英國反賄賂法》;
•在人員配備和管理全球業務方面遇到困難,以及與多個國際地點相關的差旅、基礎設施和合規成本的增加;
•與當前和未來的外國法律要求相關的複雜性和其他風險,包括與數據隱私框架相關的法律要求,例如GDPR和英國GDPR;
•貨幣匯率波動或限制以及對我們經營業績的相關影響;
•一些國家的經濟和政治不穩定,包括健康流行病或流行病以及世界不同地區持續武裝衝突的潛在影響;
•一些國家知識產權保護的不確定性以及在國外執行權利的實際困難;以及
•在國際上做生意的其他成本。
這些因素和其他因素可能會損害我們的國際業務,從而對我們的業務、經營業績和財務狀況產生重大影響。此外,由於我們的國際擴張,我們可能會產生鉅額的運營費用;這種擴張可能不會成功。我們在國際監管環境和市場慣例方面的經驗有限,我們可能無法打入新市場或成功運營新市場。如果我們無法繼續進行國際擴張併成功管理全球業務的複雜性,我們的財務狀況和經營業績可能會受到不利影響。
我們在中國的經營歷史有限,由於與中國有關的某些法律、政治、經濟和社會不確定性,我們在中國開展與合資企業相關的業務時面臨風險。我們通過在中國的合資企業獲利的能力可能有限。
2021 年 2 月,我們與兩家中國投資夥伴合作成立了一家名為 GitLab 信息技術(湖北)有限公司(極,拼音:JiHu,發音為 Gee Who)的獨立公司,成立該公司的目的是專門為中國市場提供服務。該公司提供DevSecOps平臺的專用發行版,該平臺既有自主管理版本,也有SaaS版本,僅在中國大陸、香港和澳門提供。這家自治公司擁有自己的治理結構、管理團隊和業務支持職能,包括工程、銷售、營銷、財務、法律、人際關係和客户支持。
我們在中國參與該合資企業將受中國總體以及特定行業的經濟、政治、税收和法律發展和風險的約束。中國政府對中國經濟行使重大控制權,包括但不限於控制資本投資、分配資源、制定貨幣政策、控制和監測外匯匯率、實施和監督税收法規、向某些行業部門或公司提供優惠待遇以及發放必要的經營許可證。此外,由於中國數據隱私和網絡安全要求的變化,包括中國通過的《個人信息保護法》(PIPL),該法於2021年11月1日生效,我們可能會面臨額外的風險。PIPL與GDPR有相似之處,包括域外適用、數據最小化、數據本地化和目的限制要求以及向中國公民提供某些通知和權利的義務。因此,中國經濟、中國法律制度或中國政府、經濟或其他政策的任何不利變化都可能對我們在中國的業務和運營以及我們的總體前景產生重大不利影響。
由於中國曆來對合同和知識產權的承認和執行有限,我們在中國面臨額外的風險。我們在中國執行我們的知識產權可能會遇到困難。中國人未經授權使用我們的技術和知識產權
79

目錄
合作伙伴或競爭對手可能會削弱或削弱我們品牌的實力。如果我們無法充分監控我們的技術和產品的使用,或者無法在中國執行我們的知識產權或與中國公司使用我們的知識產權有關的合同限制,那麼我們從JiHu獲得的收入可能會受到不利影響。
我們的合資企業受適用於外國在華投資的法律法規的約束。中國法律、法規和政策的解釋和執行存在不確定性。由於許多法律法規相對較新,許多法律法規和規章的解釋並不總是統一的。此外,對法規和規章的解釋可能受反映國內政治議程的政府政策的約束。根據現行法律執行現行法律或合同可能不確定且時斷時續。由於上述情況,我們可能很難迅速或公平地執行表面上旨在保護像我們這樣的公司的法律,這可能會對我們的業務和經營業績產生重大不利影響。我們通過在中國的合資企業獲利的能力也可能受到限制。儘管合資實體是一家自治公司,但它是GitLab在中國大陸、香港和澳門的獨家銷售商,因此是GitLab在這些地區的公眾面孔。此外,根據美國公認會計原則,我們目前將合資企業的財務狀況整合到自己的財務狀況中,並依靠合資企業的管理層準確、及時地提供合資企業的財務信息。因此,由於合資實體面臨的任何負面宣傳,我們面臨聲譽和品牌風險。任何此類聲譽和品牌風險都可能損害我們的業務和經營業績。
我們面臨貨幣匯率和利率波動的影響,這可能會對我們的經營業績以及投資和持有現金的能力產生負面影響。
產生的收入主要以美元計費,而我們的國際子公司和活動產生的費用通常以當地國家的貨幣計價。因此,由於我們的國際子公司的財務業績從當地貨幣折算成美元,我們的簡明合併美元財務報表會因匯率變動而出現波動。我們的財務業績還受匯率變動的影響,匯率變動會影響以非當地貨幣結算的交易。迄今為止,我們尚未開展貨幣對衝活動以限制匯率波動的風險,因此,我們的財務狀況和經營業績可能會受到此類波動的不利影響。
由於利率的變化,我們的固定收益投資組合會受到公允價值波動的影響,由於未來利率的上升,這可能會對我們的經營業績產生不利影響。
與財務和會計事項相關的風險
我們已經發現財務報告的內部控制存在重大缺陷,如果我們對此類重大缺陷的補救措施不起作用,或者如果我們未能制定和維持有效的披露控制和財務報告內部控制系統,我們及時編制準確的財務報表或遵守適用法律和法規的能力可能會受到損害。
作為一家上市公司,我們受到《交易法》、《薩班斯-奧克斯利法案》以及納斯達克全球精選市場適用上市標準的規章制度的報告要求的約束。
除其他外,《薩班斯-奧克斯利法案》要求我們保持有效的披露控制和程序以及對財務報告的內部控制。為了維持和提高內部控制和程序的有效性,我們已經花費了大量資源,包括與會計相關的費用和大量的管理監督,並預計將繼續花費這些資源。
正如我們在截至2024年1月31日止年度的10-K表年度報告中披露的那樣,我們發現財務報告的內部控制存在重大缺陷。物質弱點是
80

目錄
財務報告內部控制存在缺陷或缺陷的組合,因此有可能無法及時預防或發現我們的年度或中期財務報表的重大錯報。我們確定存在重大缺陷是由於缺乏與控制活動運作相關的政策和程序,以及以支持公司內部控制環境的方式與控制所有者和經營者溝通與內部控制目標和責任相關的信息不足。
因此,截至2024年4月30日,存在以下實質性弱點:
•我們沒有設計和維持對某些信息技術(“IT”)一般控制措施的有效控制,這些控制措施適用於與收入相關的財務報告流程中使用的信息系統。特別是,我們沒有設計和維護有效的計劃變更管理控制措施,以確保適當識別、測試、授權和實施影響金融IT應用程序和基礎記錄的IT程序、數據變更和遷移;(ii)用户訪問控制,以確保適當的職責分工,限制用户和特權訪問我們的財務應用程序、數據和程序。信息技術總體控制的設計和操作不力,導致使用與收入相關的財務報告流程中使用的受影響信息系統的報告和信息的自動控制和手動控制措施無法有效運行。
儘管上述重大缺陷並未導致我們的年度或中期財務報表出現重大錯報,但這種缺陷可能會導致錯誤陳述,從而可能影響與收入和相關披露相關的財務報告流程,而這種情況是無法預防或發現的。因此,我們得出結論,這一缺陷表明我們對財務報告的內部控制存在重大缺陷,截至2024年4月30日,我們對財務報告的內部控制尚未生效。
我們的獨立註冊會計師事務所畢馬威會計師事務所審計了本10-K表年度報告中包含的合併財務報表,並對公司截至2024年1月31日止年度的財務報告內部控制的有效性發表了否定意見。為了解決我們的重大弱點,我們已經開始採取某些措施來改善我們的內部控制環境並修復這些實質性弱點。有關其他信息,請參見標題為 “補救措施和狀態” 的部分。
但是,我們無法保證我們迄今為止採取的措施以及將來可能採取的行動足以糾正導致我們實質性弱點的控制缺陷,也無法保證這些措施能夠預防或避免未來潛在的重大缺陷。由於業務狀況的變化,我們目前的控制措施和我們制定的任何新控制措施都可能不充分。此外,將來可能會發現我們的內部控制中的其他弱點。任何未能制定或維持有效控制措施的行為,或者在實施或改進控制措施時遇到的任何困難,都可能損害我們的經營業績,可能導致我們重報前期的財務報表,導致我們無法履行報告義務,並可能對定期管理評估和年度獨立註冊會計師事務所認證報告的結果產生不利影響,這些報告涉及我們必須納入定期財務報告的內部控制的有效性我們將向美國證券交易委員會提交的報告。由於我們是一家大型加速申報機構,我們的獨立註冊會計師事務所必須每年對財務報告內部控制的有效性進行審計,這已經並將繼續要求增加成本、支出和管理資源。我們的財務報告內部控制中未被發現的重大缺陷可能會導致財務報表重報,並要求我們承擔補救費用。我們還必須披露我們在財務報告內部控制方面所做的更改,這些變更已對財務報告的內部控制產生重大影響或合理可能對財務報告的內部控制產生重大影響。為了遵守上市公司的要求,我們已經承諾,可能需要進一步做到
81

目錄
將來採取各種行動,例如實施新的內部控制和程序以及僱用額外的會計人員。
作為一家上市公司,需要大量的資源和管理監督。結果,管理層的注意力可能會從其他業務問題上轉移開,這可能會損害我們的業務、財務狀況和經營業績。
作為一家上市公司運營,我們產生了鉅額成本並投入了管理資源。
作為一家上市公司,我們承擔了作為私營公司所沒有的重大法律、會計、合規和其他費用。我們的管理層和其他人員在合規計劃方面投入了大量時間,並承擔了大量開支。作為一家上市公司,我們承擔根據證券法承擔的義務編制和分發定期公開報告的所有內部和外部費用。
此外,與公司治理和公開披露相關的法規和標準,包括薩班斯-奧克斯利法案以及美國證券交易委員會實施的相關規章制度,增加了法律和財務合規成本,並將使一些合規活動更加耗時。我們打算繼續投入資源以遵守不斷變化的法律、法規和標準,這項投資將導致一般和管理費用增加,並可能將管理層的時間和精力從我們的其他業務活動上轉移開。如果由於與實踐相關的模稜兩可,我們遵守新法律、法規和標準的努力與監管或管理機構的預期活動有所不同,則監管機構可能會對我們提起法律訴訟,我們的業務可能會受到損害。在首次公開募股方面,我們還增加了董事和高級管理人員的保險覆蓋範圍,這增加了我們的保險成本。將來,我們可能更昂貴或更難獲得董事和高級管理人員責任保險,我們可能需要接受減少的承保範圍或承擔更高的成本才能獲得保險。這些因素還將使我們更難吸引和留住合格的董事會成員,特別是在審計委員會和薪酬與領導力發展委員會任職,以及合格的執行官。
將來我們可能需要籌集更多資金來發展我們的業務,而且我們可能無法按照我們可接受的條件籌集資金,或者根本無法籌集資金。此外,任何無法產生或獲得此類資本的行為都可能對我們的經營業績和財務狀況產生不利影響。
為了支持我們的增長和應對業務挑戰,例如開發新功能或增強我們的服務以保持競爭力、購買新技術和改善我們的基礎架構,我們對業務進行了大量財務投資,並打算繼續進行此類投資。因此,我們可能需要進行額外的股權或債務融資,為這些投資和其他業務活動提供所需的資金。如果我們需要進行此類額外的股權或債務融資,我們可能無法以我們可接受的條件或根本無法籌集所需的現金。融資的條件可能對我們的股東具有稀釋性或潛在的稀釋性,而新投資者願意購買我們證券的價格可能大大低於我們A類普通股的當前每股價格。新債務或股權證券的持有人還可能擁有優先於我們普通股現有持有者的權利、優惠或特權。如果需要新的融資來源,但資金不足或不可用,我們將被要求根據可用資金(如果有)修改增長和運營計劃,這將損害我們發展業務的能力。
如果我們通過發行股票或可轉換債務籌集更多資金,我們的現有股東可能會遭受嚴重稀釋,這些證券可能擁有優於普通股持有人的權利、優惠和特權。如果我們通過債務融資獲得額外資金,我們可能無法以對我們有利的條件獲得此類融資。此類條款可能涉及限制性契約, 使參與籌資活動和尋求商業機會變得困難,
82

目錄
包括潛在的收購.由於最近的全球事件,包括利率和通貨膨脹率上升以及世界不同地區持續的武裝衝突,科技公司的交易價格一直高度波動,這可能會削弱我們以優惠條件或根本獲得資本的能力。此外,此類全球事件造成的持續不利市場事件可能會對我們的業務和A類普通股的價值產生不利影響。如果我們無法在需要時以令我們滿意的條件獲得足夠的融資或融資,那麼我們繼續支持業務增長和應對業務挑戰的能力可能會受到嚴重損害,我們的業務可能會受到不利影響,要求我們推遲、減少或取消部分或全部業務。
税法或其他税收指導的變化可能會對我們的有效税率、財務狀況和經營業績產生不利影響。
我們是一家總部位於美國的跨國公司,在美國和外國的多個税務管轄區繳税。在美國和我們開展業務的其他國家以及我們需要納税的司法管轄區,包括那些頒佈適用於我們的税法的管理機構所涵蓋的司法管轄區,我們可能會受到相關税收、會計和其他法律、法規、指導和解釋的潛在變化,包括適用於跨國公司(例如GitLab)的税法的變更。這些國家、政府機構以及經濟合作與發展組織等政府間經濟組織已經或可能就其管轄範圍內的税收決定做出前所未有的斷言,這與我們在這些司法管轄區解釋和歷史上適用上述規則和條例的方式背道而馳。在當前的全球税收政策環境中,與這些斷言相關的任何法律、法規、指導和/或解釋的變化都可能對我們的有效税率產生不利影響,導致我們通過改變業務結構來做出迴應,或者給我們帶來其他成本,從而可能對我們的運營和財務業績產生不利影響。
2017年12月,美國聯邦政府頒佈了名為《減税和就業法》或《2017年税收法》的税收改革立法。2017年《税法》通過降低美國公司税率、實施部分屬地税制度以及對1986年後的某些外國收入徵收一次性視同匯回税等方式,對現有的美國企業所得税法進行了重大修改。最近,美國財政部發布了旨在解釋《2017年税法》的法規,包括禁止對與所得税不同的税收進行外國税收抵免、限制利息可扣除性以及要求將研發費用資本化的法規。此外,2022年8月16日頒佈的2022年通脹降低法案進一步修訂了美國聯邦税法,從2023納税年度開始,對某些公司的 “調整後財務報表收入” 徵收15%的最低税,並對某些公司回購或贖回股票徵收消費税。
在過去的幾年中,經濟合作與發展組織(經合組織)一直在開展税基侵蝕和利潤轉移項目,該項目如果得以實施,將改變我們開展業務的許多國家確定納税義務的現有框架的各個方面。經合組織有一個框架,對全球收入和利潤超過一定門檻(稱為支柱2)的公司實施15%的全球最低公司税,第二支柱的某些方面自2024年1月1日起生效,其他方面自2025年1月1日起生效。儘管不確定美國是否會頒佈立法以採用第二支柱,但我們開展業務的某些國家已經通過了立法,其他國家正在出台立法以實施第二支柱。2022年12月15日,歐盟成員國同意實施經合組織15%的全球最低税率。同樣,歐盟和一些國家已發佈提案,這些提案將適用於我們徵税的當前税收框架的各個方面。這些提案包括修改現有所得税計算框架,以及修改或徵收新類型的非所得税(包括基於收入百分比的税收)的提議。例如,一些司法管轄區提議或頒佈了適用於數字服務的税收,其中包括數字廣告和在線市場的商業活動,適用於我們的業務。
83

目錄
歐盟委員會已在多個國家進行了調查,重點是當地國家的税收裁決或税收立法提供的優惠税收待遇是否違反了歐盟國家援助規則,並得出結論,某些成員國在某些情況下提供了非法的國家援助。這些調查可能會導致我們海外業務的税收待遇發生變化。
由於我們的國際業務活動規模龐大且不斷擴大,上述活動税收的許多此類變化可能會提高我們的全球有效税率,增加對業務徵收的非所得税金額,損害我們的財務狀況、經營業績和現金流。此類變更也可能追溯適用於我們的歷史業務,並導致税收超過我們財務報表中估計和記錄的金額。無法保證未來的税法變化不會提高企業所得税税率,不會對扣除額、抵免額或其他税收優惠施加新的限制,也無法保證不會做出可能對我們的業務、現金流或財務業績產生不利影響的其他變革。除其他考慮因素外,這些税收條款以及其他美國或國際税法變更的適用性和影響可能會對我們未來幾年的有效所得税税率和現金流產生不利影響。
我們面臨的納税負債可能超過預期。
適用於我們業務的税法,包括美國和其他司法管轄區的法律,有待解釋,某些司法管轄區正在以新的方式積極解釋其法律。我們認為現有公司結構符合現行税法的方式實施。但是,我們經營所在司法管轄區的税務機關可能會質疑我們的方法,包括對已開發技術或公司間安排進行估值的方法,這可能會影響我們的全球有效税率,對我們的財務狀況和經營業績產生不利影響,可能具有追溯效力。此外,我們公司結構的變化可能會影響我們的全球有效税率,並對我們的財務狀況和經營業績產生不利影響。
此外,美國和經合組織轉讓定價指南要求我們分析實體履行的職能、所產生的風險和所擁有的資產。這種功能分析是一種控制措施,旨在維持我們實體的營業利潤率,並確認公司間交易的正常定價。主管當局可能會解釋、更改、修改現行税法、法規、規章或條例或條例對我們不利地適用(可能具有追溯效力);這可能要求我們更正轉讓定價或為過去的金額支付罰款、罰款或利息。如果我們無法與關聯實體進行相應的調整,我們實際上將承擔額外税收的責任,從而對我們的經營業績和現金流產生不利影響。
在評估我們的税收狀況和全球税收準備時,需要做出重大判斷。在正常業務過程中,有許多活動和交易的最終税收決定尚不確定。我們的納税義務和有效税率可能會受到相關税收、會計和其他法律、法規、原則和解釋(包括與所得税關係有關的法律、法規、原則和解釋)變化的不利影響。相關税務機構可能不同意我們關於歸屬於特定司法管轄區的收入和支出的決定。如果出現這樣的分歧,而我們的立場得不到維持,我們可能會被要求繳納額外的税款、利息和罰款,這可能會導致一次性税費、更高的有效税率、現金流減少和業務的整體盈利能力降低,一些變化可能會影響我們在未來或過去幾年的納税義務。我們會定期評估可能的考試得出結果的可能性,以確定我們的所得税準備金是否充足,併為這些考試可能產生的調整做好了準備。我們無法保證任何審查的最終決定不會對我們的財務狀況和經營業績產生不利影響。
84

目錄
如果我們持有現金和現金等價物的金融機構倒閉,我們的現金和現金等價物可能會受到不利影響。
我們定期在第三方金融機構維持超過聯邦存款保險公司保險限額和類似監管保險限額的現金餘額。如果我們存款的存款機構倒閉或受到金融或信貸市場的不利條件的影響,我們可能無法收回所有存款(如果有的話),這可能會對我們的運營流動性和財務業績產生不利影響。
與我們的A類普通股所有權相關的風險
我們的A類普通股的市場價格可能會波動,您可能會損失全部或部分投資。
歷史上,科技股經歷了很高的波動性。我們的A類普通股的市場價格取決於許多因素,包括本 “風險因素” 部分中描述的因素,其中許多因素是我們無法控制的,可能與我們的經營業績無關。此外,我們的A類普通股的有限公眾持股量可能會增加我們的A類普通股交易價格的波動性。這些波動可能會導致您損失對我們的A類普通股的全部或部分投資,因為您可能無法以或高於最初支付的股票價格出售股票。可能導致我們的A類普通股市場價格波動的因素包括:
•我們經營業績的實際或預期變化或波動;
•我們可能向公眾提供的財務預測、這些預測的任何變化或我們未能實現這些預測的情況;
•我們或我們的競爭對手發佈的新產品或新的或已終止的重大合同、商業關係或資本承諾的公告;
•行業或金融分析師或投資者對我們的新聞稿、其他公開公告和向美國證券交易委員會提交的文件的反應;
•涉及我們或本行業其他公司的傳聞和市場投機;
•整個股票市場的價格和成交量不時波動;
•其他科技公司的總體經營業績和股票市場估值的變化,尤其是我們行業的變化;
•行業或金融分析師未能維持對我們的報道,任何關注我們公司的分析師更改了財務估計,或者我們未能達到這些估計或投資者的預期;
•我們的業務或競爭對手的業務或總體競爭格局的實際或預期發展;
•涉及我們、我們的行業或兩者的訴訟,或監管機構對我們或競爭對手業務的調查;
•與我們的知識產權或我們的解決方案或第三方所有權有關的發展或爭議;
•宣佈或完成了我們或我們的競爭對手對業務或技術的收購;
•適用於我們業務的新法律或法規或對現行法律或法規的新解釋;
85

目錄
•加息對整體股票市場和科技公司股票市場的影響;
•我們管理層或董事會的任何重大變動;
•公共衞生危機、流行病和流行病的影響;
•總體經濟狀況、資本市場的總體變化、通貨膨脹、市場的緩慢或負增長以及全球銀行業的不穩定性;以及
•其他事件或因素,包括因政治不穩定、戰爭、恐怖主義事件或對這些事件的反應而造成的事件或因素,包括與世界不同地區持續的武裝衝突有關的事件或因素。
此外,股票市場,尤其是科技公司的市場,經歷了極端的價格和數量波動,這些波動往往與這些公司的經營業績無關或不成比例。無論我們的實際經營業績如何,廣泛的市場和行業因素都可能嚴重影響我們的A類普通股的市場價格。此外,在過去,在整個市場和特定公司證券的市場價格經歷了一段時間的波動之後,各公司受到越來越多的股東行動或證券集體訴訟。如果對我們提起任何股東行動或證券訴訟,都可能導致鉅額成本,並轉移我們管理層對業務的注意力和資源。這可能會對我們的業務、經營業績和財務狀況產生不利影響。
在公開市場上大量出售我們的A類普通股,或者認為這種情況可能會發生,可能會導致我們的A類普通股的市場價格下跌。
向公開市場出售我們的大量A類普通股,尤其是我們的董事、執行官和超過5%的股東的出售,或者認為這些出售可能發生,可能會導致我們的A類普通股的市場價格下跌或使您更難在自己認為合適的時間和價格出售A類普通股。
此外,在某些條件下,我們很大一部分股本的持有人還有權要求我們提交註冊聲明以公開轉售此類股本,或者將此類股份納入我們可能為我們或其他股東提交的註冊聲明中。
我們還可能不時發行與融資、收購、投資或其他相關的股本或可轉換為股本股份的證券。
我們普通股的雙重類別結構將產生將投票控制權集中在持有我們B類股本的股東身上,包括我們的董事、執行官和佔已發行資本存量5%或以上的受益所有人,他們總共持有我們股本的多數投票權,這將限制或阻礙你影響公司事務的能力,包括董事選舉和任何控制權變更交易的批准。
我們的B類普通股每股有十張選票,我們的A類普通股每股有一票。截至2024年4月30日,我們已發行的B類普通股的持有人持有我們已發行股本的絕大多數投票權,我們的董事、執行官和5%以上普通股的持有人及其各自的關聯公司持有我們股本的大部分投票權。由於我們的B類普通股和A類普通股之間的投票比率為十比一,我們的B類普通股的持有人集體將繼續控制我們普通股的大多數合併投票權,因此將能夠控制所有提交給股東批准的事項,直到(i)2031年10月14日,(ii)我們重述的公司註冊證書中定義的Sytse Sijj的死亡或傷殘 brandij,(iii) 指定的日期
86

目錄
由當時已發行的B類普通股三分之二的持有人投票,以及(iv)已發行的B類普通股(包括有已發行股票期權的B類普通股)數量首次低於已發行普通股總數的5%的日期。這種集中的控制將限制或阻礙您在可預見的將來影響公司事務的能力,包括董事選舉、組織文件的修改,以及任何合併、合併、出售我們全部或基本上全部資產或其他需要股東批准的重大公司交易。此外,這可能會阻止或阻礙您主動提出收購提案或要約收購我們的股本,這些提議或要約符合您作為我們的股東的最大利益。
我們的B類普通股持有人未來的轉讓通常會導致這些股票轉換為A類普通股,但有限的例外情況除外,例如出於遺產規劃目的進行的某些轉讓。隨着時間的推移,將B類普通股轉換為A類普通股將增加長期保留股票的B類普通股持有人的相對投票權。
我們普通股的雙重類別結構可能會對我們的A類普通股的交易市場產生不利影響。
幾家股東諮詢公司和大型機構投資者反對使用多類別結構。因此,我們普通股的雙重類別結構可能導致股東諮詢公司對我們的公司治理做法發表負面評論或以其他方式試圖促使我們改變資本結構,並可能導致大型機構投資者不購買我們的A類普通股。股東諮詢公司或機構投資者對我們的公司治理做法或資本結構提出批評的任何行動或出版物也可能對我們的A類普通股的價值產生不利影響。
如果行業或金融分析師不繼續發佈有關我們業務的研究或報告,或者他們對我們的A類普通股發佈不準確或不利的研究,我們的股價和交易量可能會下降。
我們的A類普通股的交易市場將部分取決於行業或金融分析師發佈的有關我們或我們業務的研究和報告。我們無法控制這些分析師或其報告中包含的內容和觀點。如果任何報道我們的分析師對我們的股價發表不準確或不利的看法,我們的股價可能會下跌。此外,科技行業許多公司的股價大幅下跌,原因是這些公司未能達到或超過公司公開宣佈的財務指導或分析師的預期。如果我們的財務業績未能達到或超過我們宣佈的指導方針或分析師或公眾投資者的預期,分析師可能會下調我們的A類普通股評級或發佈對我們的不利研究。
我們不打算在可預見的將來派發股息。因此,您獲得投資回報的能力將取決於我們的A類普通股價格的升值。
我們從未申報或支付過任何股本的現金分紅。我們目前打算保留所有可用資金和任何未來收益用於業務運營,並且預計在可預見的將來不會支付任何股息。未來支付股息的任何決定都將由我們董事會自行決定。因此,在可預見的將來,投資者必須依靠價格升值後的A類普通股的出售作為實現未來投資收益的唯一途徑,這種情況可能永遠不會發生。
87

目錄
我們的組織文件和特拉華州法律中的規定可能會使收購我們變得更加困難,這可能會使我們的股東受益,並可能限制我們的股東更換或罷免我們現任管理層的嘗試。
我們重述的公司註冊證書以及經修訂和重述的章程中的規定可能會推遲或阻止股東可能認為有利的對我們公司的合併、收購或其他控制權變更。此外,由於我們董事會負責任命管理團隊成員,因此這些條款可能會使股東更難更換董事會成員,從而阻礙或阻止股東更換或罷免我們現任管理層的任何嘗試。除其他外,我們重述的公司註冊證書以及經修訂和重述的章程包括以下條款:
•規定我們將董事會分為三類董事,任期錯開三年;
•允許我們的董事會確定董事人數並填補任何空缺和新設立的董事職位;
•需要絕大多數投票才能修改我們重述的公司註冊證書以及經修訂和重述的章程中的某些條款;
•授權發行 “空白支票” 優先股,供我們的董事會用來實施股東權益計劃;
•規定只有我們的首席執行官或董事會的多數成員有權召集特別股東會議;
•取消我們的股東召集股東特別會議的能力;
•不提供累積投票;
•規定只有 “有理由” 才能罷免董事,並且必須得到我們三分之二股東的批准;
•規定雙類普通股結構,在這種結構中,我們的B類普通股持有人可以控制需要股東批准的事項的結果,即使他們擁有的普通股已發行股少於大部分,包括董事選舉和其他重大公司交易,例如合併或以其他方式出售我們公司或其資產;
•通過書面同意禁止股東採取行動,書面同意要求所有股東行動都必須在股東會議上採取;
•提供明確授權董事會制定、修改或廢除我們修訂和重述的章程;以及
•為提名董事會選舉或提出股東可以在年度股東大會上採取行動的事項制定事先通知要求。
此外,特拉華州通用公司法(DGCL)第203條可能會阻礙、推遲或阻止我們公司的控制權變更。第203條對我們與15%或以上普通股持有人之間的合併、企業合併和其他交易施加了某些限制。
88

目錄
我們重述的公司註冊證書以及經修訂和重述的章程包含針對某些索賠的專屬法庭條款,這可能會限制我們的股東為與我們或我們的董事、高級管理人員或團隊成員之間的爭議獲得有利司法論壇的能力。
我們重述的公司註冊證書規定,在法律允許的最大範圍內,特拉華州財政法院將是代表我們提起的任何衍生訴訟或訴訟、任何聲稱違反信託義務的訴訟、根據DGCL、我們重述的公司註冊證書或經修訂和重述的章程對我們提起的任何索賠的訴訟的專屬論壇針對我們,這是受內政學説支配的。
此外,《證券法》第22條規定,聯邦和州法院對為執行《證券法》或其相關規則和條例規定的任何義務或責任而提出的所有索賠具有並行管轄權。我們重述的公司註冊證書以及經修訂和重述的章程規定,在法律允許的最大範圍內,美國聯邦地方法院將是解決任何主張《證券法》(此類條款,即聯邦法庭條款)引起的訴訟理由的投訴的唯一論壇。我們決定採用《聯邦法庭條款》,此前特拉華州最高法院作出裁決,認為根據特拉華州法律,此類條款表面上是有效的。儘管無法保證聯邦或州法院會遵循特拉華州最高法院的裁決或決定在特定案件中應執行《聯邦法庭條款》,但適用聯邦論壇條款意味着我們的股東為執行《證券法》規定的任何義務或責任而提起的訴訟必須向聯邦法院提起,不能在州法院提起。
《交易法》第27條規定了對為執行《交易法》或其規則和條例規定的任何義務或責任而提出的所有索賠的專屬聯邦管轄權。此外,《聯邦法庭條款》適用於為執行《交易法》規定的任何義務或責任而提起的訴訟。因此,我們的股東必須向聯邦法院提起訴訟,以執行《交易法》或其相關規章制度規定的任何義務或責任。
我們的股東不會被視為放棄了我們對聯邦證券法及其頒佈的法規的遵守。
任何購買或以其他方式收購或持有我們任何證券的任何權益的個人或實體均應被視為已通知並同意我們的獨家法庭條款,包括聯邦論壇條款。這些條款可能會限制股東在自己選擇的司法論壇就與我們或我們的董事、高級管理人員或團隊成員的爭議提起訴訟的能力,這可能會阻礙對我們以及我們的董事、高級管理人員和團隊成員提起訴訟。或者,如果法院認定我們重述的公司註冊證書或經修訂和重述的章程中包含的訴訟地選擇條款在訴訟中不適用或不可執行,我們可能會承擔與在其他司法管轄區解決此類訴訟相關的額外費用,這可能會損害我們的業務、財務狀況和經營業績。
89

目錄
一般風險因素
我們可能會受到自然災害、流行病和其他災難性事件以及戰爭行為、恐怖主義等人為問題的不利影響,這些問題可能會干擾我們的業務運營,我們的業務連續性和災難恢復計劃可能無法充分保護我們免受嚴重災難的影響。
自然災害、流行病和流行病,或其他災難性事件,例如火災或電力短缺,以及戰爭和恐怖主義行為等人為問題,以及我們無法控制的其他事件,可能會對我們的運營、國際商業和全球經濟造成損害或中斷,並可能對我們的業務、經營業績和財務狀況產生不利影響。雖然我們沒有公司總部,但我們的團隊成員遍佈世界各地,任何此類災難性事件都可能發生在我們很大一部分團隊成員所在的地區。此外,這些條件可能會影響軟件開發運營解決方案的支出率,並可能對客户參加我們的活動或購買我們的服務的能力或意願產生不利影響,推遲潛在客户的購買決策或項目實施時間,縮短訂閲合同的價值或期限,影響流失率,或導致客户要求付款或定價優惠,所有這些都可能對我們未來的銷售和經營業績產生不利影響。因此,我們的銷售週期可能會延長;我們與新老客户和合作夥伴完成交易的能力可能會受到負面影響;由於實施延遲或其他因素,我們確認已完成的軟件交易收入的能力可能會受到負面影響;我們的需求挖掘活動以及這些活動的效率和效果可能會受到負面影響。最近的宏觀經濟狀況,包括通貨膨脹和波動的利率,已經並將繼續給我們的產品和服務的總體支出帶來壓力,並可能導致我們的客户修改支出優先事項或推遲或放棄購買決定,從而延長銷售週期,並可能使我們難以預測銷售和經營業績以及對未來投資做出決定。對我們業務的這些和其他潛在影響可能是巨大的,可能會對我們的業務、經營業績和財務狀況造成重大損害。
如果發生自然災害,包括大地震、暴風雪或颶風,或火災、停電或電信故障等災難性事件,我們可能無法繼續運營,並可能承受系統中斷、聲譽損害、解決方案開發延遲、服務長時間中斷、數據安全漏洞和關鍵數據丟失,所有這些都可能對我們未來的經營業績產生不利影響。此外,如果我們不實施災難恢復計劃,或者我們或我們的合作伙伴制定的災難恢復計劃被證明不充分,則上述所有風險都可能進一步增加。
我們可能會受到證券集體訴訟。
過去,證券集體訴訟通常是在公司證券市場價格波動一段時間之後對公司提起的。如果適用,此類訴訟可能會尋求直接、間接、間接、懲罰性或其他處罰或金錢賠償、禁令救濟和/或律師費。此類訴訟如果提起,可能會導致鉅額成本、負面宣傳以及管理層注意力和資源的轉移,這可能會對我們的業務經營業績或財務狀況產生不利影響。此外,董事和高級管理人員責任保險的成本可能會增加,這可能會導致我們選擇較低的總體保單限額或放棄本來可以用來支付鉅額辯護費用、和解以及判給原告的損害賠償的保險。
第 2 項。股權證券的未註冊銷售、所得款項的使用和發行人購買股權證券
(a) 未註冊股票證券的近期銷售
在截至2024年4月30日的季度中,該公司沒有出售未註冊證券。
90

目錄
(b) 所得款項的用途
沒有。
第 3 項。優先證券違約
沒有。
第 4 項。礦山安全披露
沒有。
第 5 項。其他信息
規則 10b5-1 交易計劃
Merline Saintil 10b5-1 計劃
開啟 2024年3月27日梅琳·聖蒂爾,一個 本公司董事會成員,根據《交易法》第10b5-1條(“Saintil規則10b5-1計劃”)訂立了預先安排的書面股票出售計劃,以出售公司的A類普通股。Saintil規則10b5-1計劃是在開放交易窗口內根據公司證券交易政策制定的,旨在滿足《交易法》第10b5-1(c)條的肯定辯護。Saintil規則10b5-1計劃規定,在2024年6月26日至2025年3月31日期間,只要公司A類普通股的市場價格高於Saintil規則10b5-1計劃中規定的某些最低門檻價格,就可以出售公司的A類普通股,包括限制性股票單位的歸屬和結算。根據Saintil規則10b5-1計劃可供出售的A類普通股的總數尚無法確定,因為可用股票將扣除為履行與此類限制性股票單位獎勵的歸屬和結算相關的預扣税義務而出售的股份。因此,就本披露而言,可供出售的A類普通股總數約為 2,511,這反映了Saintil女士可以出售的限制性股票單位基礎的最大股票總數,但不包括為履行預扣税義務而出售的股份。
Saintil第10b5-1條計劃包括Saintil女士向管理該計劃的經紀人提出的陳述,即她沒有掌握有關該公司或受Saintil第10b5-1條計劃約束的證券的任何重要非公開信息。也就此向公司作了類似的陳述 收養 根據公司證券交易政策制定的Saintil第10b5-1條計劃。這些陳述是在《Saintil Rule 10b5-1計劃》通過之日提出的,僅限於截至該日的情況。在作出這些陳述時,無法保證Saintil女士沒有意識到的任何重大非公開信息,也無法保證Saintil女士或公司在陳述之日後獲得的任何重大非公開信息。
Karen Blasing 10b5-1 計劃
開啟 2024年3月26日凱倫·布拉辛是公司董事會成員,根據《交易法》第10b5-1條(“Blasing規則10b5-1計劃”),就出售公司A類普通股訂立了預先安排的書面股票出售計劃。Blasing Rule 10b5-1計劃是在開放交易窗口內根據公司證券交易政策制定的,旨在滿足《交易法》第10b5-1(c)條的肯定辯護。Blasing Rule 10b5-1 計劃規定可能出售的商品不超過 76,430 在2024年6月25日至2026年3月31日期間,只要公司A類普通股的市場價格都高於Blasing Rule 10b5-1計劃中規定的某些最低門檻價格,公司A類普通股的股票。將在Blasing下可供出售的A類普通股的總數
91

目錄
規則10b5-1計劃尚無法確定,因為可用股票將減去出售的股票,以履行與結算此類已歸屬的限制性股票單位獎勵以及行使和結算此類股票期權相關的預扣税義務。因此,就本披露而言,可供出售的A類普通股總數約為 76,430,這反映了布拉辛女士的限制性股票單位和股票期權可以出售的最大股票總數,但不包括為履行預扣税義務而出售的股份。
Blasing Rule 10b5-1計劃包括Blasing女士向管理該計劃的經紀人提出的陳述,即她沒有掌握有關公司或受Blasing Rule 10b5-1計劃約束的證券的任何重要非公開信息。也就此向公司作了類似的陳述 收養 根據公司證券交易政策制定的Blasing Rule 10b5-1計劃。這些陳述是在《Blasing Rule 10b5-1計劃》通過之日提出的,並且僅在當日有效。在作出這些陳述時,無法保證Blasing女士沒有意識到的任何重大非公開信息,也無法保證Blasing女士或公司在陳述之日後獲得的任何重大非公開信息。
艾琳·曼尼克斯全新 10b5-1 計劃
開啟 2024年3月28日艾琳·曼尼克斯該公司首席會計官根據《交易法》第10b5-1條(“新曼尼克斯規則10b5-1計劃”),為出售公司A類普通股制定了新的預先安排的書面股票出售計劃。新的曼尼克斯規則10b5-1計劃將於2024年7月1日生效,曼尼克斯女士現有的第10b5-1條計劃將根據其條款於2024年6月28日終止。新的Mannix規則10b5-1計劃是在開放交易窗口內根據公司證券交易政策制定的,旨在滿足《交易法》第10b5-1(c)條的肯定辯護。新曼尼克斯規則10b5-1計劃規定,在2024年7月1日至2025年3月24日期間,只要公司A類普通股的市場價格高於新曼尼克斯規則10b5-1計劃中規定的某些最低門檻價格,就可以出售公司的A類普通股,包括限制性股票單位的歸屬和結算。根據新曼尼克斯規則10b5-1計劃可供出售的A類普通股的總數尚無法確定,因為可用股票將扣除為履行與此類限制性股票單位獎勵的歸屬和結算相關的預扣税義務而出售的股份。因此,就本披露而言,可供出售的A類普通股總數約為 17,797,這反映了曼尼克斯女士可以出售的限制性股票單位基礎的最大股票總數,但不包括為履行預扣税義務而出售的股份。
新的Mannix規則10b5-1計劃包括曼尼克斯女士向管理該計劃的經紀人陳述,她沒有掌握有關公司或受新曼尼克斯規則10b5-1計劃約束的證券的任何重要非公開信息。也就此向公司作了類似的陳述 收養 根據公司證券交易政策制定的新曼尼克斯規則10b5-1計劃。這些陳述是在《新曼尼克斯規則10b5-1計劃》通過之日提出的,並且僅在當日有效。在作出這些陳述時,無法保證曼尼克斯女士沒有意識到的任何重大非公開信息,也無法保證曼尼克斯女士或公司在陳述之日後獲得的任何重大非公開信息。
一旦執行,Saintil規則10b5-1計劃、Blasing Rule 10b5-1計劃和新的Mannix規則10b5-1計劃下的每項交易都將根據適用的證券法律、規則和法規,通過向證券交易委員會提交的表格4和/或表格144進行公開披露。除非法律要求,否則公司不承擔任何義務更新或報告當前或未來的第10b5-1條計劃下的任何修改、終止或其他活動
92

目錄
可以由Saintil女士、Blasing女士、Mannix女士或公司的其他高級管理人員或董事採用。

93

目錄
第 6 項。展品
以引用方式納入隨函提交或提供
展品編號描述 表單文件號展覽申報日期
31.1
根據根據2002年《薩班斯-奧克斯利法案》第302條通過的1934年《證券交易法》第13a-14(a)條和第15d-14(a)條對首席執行官進行認證。
X
31.2
根據根據2002年《薩班斯-奧克斯利法案》第302條通過的1934年《證券交易法》第13a-14 (a) 條和第15d-14 (a) 條對首席財務官進行認證。
X
32.1*
根據根據2002年《薩班斯-奧克斯利法案》第906條通過的《美國法典》第18條第1350節對首席執行官進行認證。
X
32.2*
根據根據2002年《薩班斯-奧克斯利法案》第906條通過的《美國法典》第18條第1350節對首席財務官進行認證。
X
101.INSXBRL 實例文檔-實例文檔未出現在交互式數據文件中,因為其 XBRL 標籤嵌入在行內 XBRL 文檔中。X
101.SCH內聯 XBRL 分類擴展架構文檔。X
101.CAL內聯 XBRL 分類擴展計算鏈接庫文檔。X
101.DEF內聯 XBRL 分類法擴展定義鏈接庫文檔。X
101.LAB內聯 XBRL 分類法擴展標籤 Linkbase 文檔。X
101.PRE內聯 XBRL 分類擴展演示鏈接庫文檔。X
104封面頁交互式數據文件(格式為內聯 XBRL,附錄 101 中包含適用的分類擴展信息)。X
* 本附錄32.1和32.2中提供的認證被視為本10-Q表季度報告的附件,就《交易法》第18條而言,不被視為 “已提交”,也不應以其他方式受該節的責任約束,也不應被視為以引用方式納入根據《證券法》或《交易法》提交的任何文件中,無論此類文件中包含任何一般公司註冊語言。
94

目錄
簽名
根據1934年《證券交易法》的要求,註冊人已正式促使經正式授權的下列簽署人代表其簽署本報告。
GITLAB 公司
日期:2024 年 6 月 3 日
來自:/s/ Syse Sijbrandij
姓名:Sytse Sijbrandij
職務:首席執行官
日期:2024 年 6 月 3 日
來自:/s/ 布萊恩·羅賓斯
姓名:布萊恩·羅賓斯
職務:首席財務官
日期:2024 年 6 月 3 日
來自:/s/ 艾琳·曼尼克斯
姓名:艾琳·曼尼克斯
職位:首席會計官
95