gtLB-20240731
00016534821/312025Q2假象http://about.gitlab.com/20240731#AccruedLiabilitiesAndOtherLiabilitiesCurrenthttp://about.gitlab.com/20240731#AccruedLiabilitiesAndOtherLiabilitiesCurrentP2Yxbrli:股票iso4217:USDiso4217:USDxbrli:股票xbrli:纯粹gtlib:联合创始人gtlib:份额gtlib:分布gtlib:租赁00016534822024-02-012024-07-310001653482美国-公认会计准则:公共类别成员2024-08-190001653482美国-公认会计准则:公共类别成员2024-08-1900016534822024-07-3100016534822024-01-310001653482美国-公认会计准则:公共类别成员2024-01-310001653482美国-公认会计准则:公共类别成员2024-07-310001653482美国-公认会计准则:公共类别成员2024-01-310001653482美国-公认会计准则:公共类别成员2024-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2024-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2024-01-310001653482gtlib:订阅和软件会员2024-05-012024-07-310001653482gtlib:订阅和软件会员2023-05-012023-07-310001653482gtlib:订阅和软件会员2024-02-012024-07-310001653482gtlib:订阅和软件会员2023-02-012023-07-310001653482gtlib:LicenseListalServices AndDocs成员2024-05-012024-07-310001653482gtlib:LicenseListalServices AndDocs成员2023-05-012023-07-310001653482gtlib:LicenseListalServices AndDocs成员2024-02-012024-07-310001653482gtlib:LicenseListalServices AndDocs成员2023-02-012023-07-3100016534822024-05-012024-07-3100016534822023-05-012023-07-3100016534822023-02-012023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-04-300001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-04-300001653482US-GAAP:AdditionalPaidInCapitalMembers2024-04-300001653482美国-公认会计准则:保留预付款成员2024-04-300001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2024-04-300001653482美国公认会计准则:非控制性利益成员2024-04-3000016534822024-04-300001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-05-012024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-05-012024-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2024-05-012024-07-310001653482美国-美国公认会计准则:普通股成员2024-05-012024-07-310001653482美国公认会计准则:非控制性利益成员2024-05-012024-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2024-05-012024-07-310001653482美国-公认会计准则:保留预付款成员2024-05-012024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2024-07-310001653482美国-公认会计准则:保留预付款成员2024-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2024-07-310001653482美国公认会计准则:非控制性利益成员2024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-04-300001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-04-300001653482US-GAAP:AdditionalPaidInCapitalMembers2023-04-300001653482美国-公认会计准则:保留预付款成员2023-04-300001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-04-300001653482美国公认会计准则:非控制性利益成员2023-04-3000016534822023-04-300001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-05-012023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-05-012023-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2023-05-012023-07-310001653482美国-美国公认会计准则:普通股成员2023-05-012023-07-310001653482美国公认会计准则:非控制性利益成员2023-05-012023-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-05-012023-07-310001653482美国-公认会计准则:保留预付款成员2023-05-012023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2023-07-310001653482美国-公认会计准则:保留预付款成员2023-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-07-310001653482美国公认会计准则:非控制性利益成员2023-07-3100016534822023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-01-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-01-310001653482US-GAAP:AdditionalPaidInCapitalMembers2024-01-310001653482美国-公认会计准则:保留预付款成员2024-01-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2024-01-310001653482美国公认会计准则:非控制性利益成员2024-01-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-02-012024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2024-02-012024-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2024-02-012024-07-310001653482美国公认会计准则:非控制性利益成员2024-02-012024-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2024-02-012024-07-310001653482美国-公认会计准则:保留预付款成员2024-02-012024-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-01-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-01-310001653482US-GAAP:AdditionalPaidInCapitalMembers2023-01-310001653482美国-公认会计准则:保留预付款成员2023-01-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-01-310001653482美国公认会计准则:非控制性利益成员2023-01-3100016534822023-01-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-02-012023-07-310001653482美国-美国公认会计准则:普通股成员美国-公认会计准则:公共类别成员2023-02-012023-07-310001653482US-GAAP:AdditionalPaidInCapitalMembers2023-02-012023-07-310001653482美国-美国公认会计准则:普通股成员2023-02-012023-07-310001653482美国公认会计准则:非控制性利益成员2023-02-012023-07-310001653482Us-gaap:AccumulatedOtherComprehensiveIncomeMember2023-02-012023-07-310001653482美国-公认会计准则:保留预付款成员2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅和软件会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅和软件会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅和软件会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅和软件会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482US-GAAP:订阅和循环成员2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员US-GAAP:订阅和循环成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482US-GAAP:订阅和循环成员2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员US-GAAP:订阅和循环成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482US-GAAP:订阅和循环成员2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员US-GAAP:订阅和循环成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482US-GAAP:订阅和循环成员2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员US-GAAP:订阅和循环成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482gtlib:订阅软件AsAServiceBMember2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅软件AsAServiceBMemberUs-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482gtlib:订阅软件AsAServiceBMember2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅软件AsAServiceBMemberUs-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482gtlib:订阅软件AsAServiceBMember2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅软件AsAServiceBMemberUs-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482gtlib:订阅软件AsAServiceBMember2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:订阅软件AsAServiceBMemberUs-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:LicenseListalServices AndDocs成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:LicenseListalServices AndDocs成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:LicenseListalServices AndDocs成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:LicenseListalServices AndDocs成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482美国公认会计准则:许可证成员2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员美国公认会计准则:许可证成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482美国公认会计准则:许可证成员2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员美国公认会计准则:许可证成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482美国公认会计准则:许可证成员2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员美国公认会计准则:许可证成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482美国公认会计准则:许可证成员2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员美国公认会计准则:许可证成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482gtlib:临时服务和临时会员2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:临时服务和临时会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482gtlib:临时服务和临时会员2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:临时服务和临时会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482gtlib:临时服务和临时会员2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:临时服务和临时会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482gtlib:临时服务和临时会员2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员gtlib:临时服务和临时会员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482美国公认会计准则:产品集中度风险成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-05-012024-07-310001653482美国公认会计准则:产品集中度风险成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-05-012023-07-310001653482美国公认会计准则:产品集中度风险成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2024-02-012024-07-310001653482美国公认会计准则:产品集中度风险成员Us-gaap:RevenueFromContractWithCustomerProductAndServiceBenchmarkMember2023-02-012023-07-310001653482国家:美国2024-05-012024-07-310001653482国家:美国2023-05-012023-07-310001653482国家:美国2024-02-012024-07-310001653482国家:美国2023-02-012023-07-310001653482SRT:欧洲成员2024-05-012024-07-310001653482SRT:欧洲成员2023-05-012023-07-310001653482SRT:欧洲成员2024-02-012024-07-310001653482SRT:欧洲成员2023-02-012023-07-310001653482SRT:亚洲太平洋地区成员2024-05-012024-07-310001653482SRT:亚洲太平洋地区成员2023-05-012023-07-310001653482SRT:亚洲太平洋地区成员2024-02-012024-07-310001653482SRT:亚洲太平洋地区成员2023-02-012023-07-310001653482国家:美国美国-公认会计准则:地理集中度风险成员美国-GAAP:与客户签订合同的收入2024-02-012024-07-310001653482国家:美国美国-公认会计准则:地理集中度风险成员美国-GAAP:与客户签订合同的收入2024-05-012024-07-310001653482国家:美国美国-公认会计准则:地理集中度风险成员美国-GAAP:与客户签订合同的收入2023-05-012023-07-310001653482国家:美国美国-公认会计准则:地理集中度风险成员美国-GAAP:与客户签订合同的收入2023-02-012023-07-3100016534822024-08-012024-07-310001653482gtlib:分发收件箱一成员美国-公认会计准则:信用集中度风险成员美国公认会计准则:应收账款成员2024-02-012024-07-310001653482gtlib:分发收件箱一成员美国-公认会计准则:信用集中度风险成员美国公认会计准则:应收账款成员2023-02-012024-01-310001653482gtlib:分发委员会TwoMember美国-公认会计准则:信用集中度风险成员美国公认会计准则:应收账款成员2023-02-012024-01-310001653482美国-公认会计准则:公允价值输入级别1成员美国公认会计准则:现金和现金等价物成员美国公认会计准则:MoneyMarketFundsMembers2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员美国-公认会计准则:美国证券成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员美国-GAAP:商业纸张成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-GAAP:商业纸张成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-公认会计准则:公司债务证券成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员Us-gaap:USGovernmentCorporationsAndAgenciesSecuritiesMember2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-公认会计准则:美国证券成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员2024-07-310001653482美国-公认会计准则:公允价值输入级别2成员2024-07-310001653482美国公认会计准则:现金和现金等价物成员美国公认会计准则:现金会员2024-07-310001653482美国-公认会计准则:公允价值输入级别1成员美国公认会计准则:现金和现金等价物成员美国公认会计准则:MoneyMarketFundsMembers2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员美国-公认会计准则:美国证券成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员美国-GAAP:商业纸张成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国公认会计准则:现金和现金等价物成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-GAAP:商业纸张成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-公认会计准则:公司债务证券成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员Us-gaap:USGovernmentCorporationsAndAgenciesSecuritiesMember2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员美国-公认会计准则:美国证券成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员美国-GAAP:ShortTermInvestments成员2024-01-310001653482美国-公认会计准则:公允价值输入级别2成员2024-01-310001653482美国公认会计准则:现金和现金等价物成员美国公认会计准则:现金会员2024-01-310001653482gtLB:美国证券会员2024-07-310001653482美国-GAAP:商业纸张成员2024-07-310001653482美国-公认会计准则:公司债务证券成员2024-07-310001653482美国-公认会计准则:美国证券成员2024-07-310001653482gtLB:美国证券会员2024-01-310001653482美国-GAAP:商业纸张成员2024-01-310001653482美国-公认会计准则:公司债务证券成员2024-01-310001653482美国-公认会计准则:美国证券成员2024-01-310001653482gtlib:OpstraceIncMember2024-07-310001653482gtlib:OpstraceIncMember2024-05-012024-07-310001653482gtlib:OpstraceIncMember2023-05-012023-07-310001653482gtlib:OpstraceIncMember2023-02-012023-07-310001653482gtlib:OpstraceIncMember美国-公认会计准则:公允价值投入级别3成员2024-07-310001653482gtlib:OpstraceIncMember美国-公认会计准则:公允价值投入级别3成员2024-01-310001653482gtLB:OxeyeSecurity Limited会员2024-07-310001653482gtLB:Rezilion资产收购成员2024-05-232024-05-230001653482gtLB:OxeyeSecurity Limited会员2024-03-202024-03-200001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMember2024-03-2000016534822024-03-200001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMembergtlib:ContingentConsiderationTrancheTwoMember2024-03-200001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMembergtlib:ContingentConsiderationTrancheOneMember2024-03-200001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMembergtlib:ContingentConsiderationTrancheTheeMember2024-03-200001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMember2024-05-012024-07-310001653482gtLB:OxeyeSecurity Limited会员gtlib:FounderHoldbackMember2024-02-012024-07-310001653482gtLB:OxeyeSecurity Limited会员2024-05-012024-07-310001653482gtLB:OxeyeSecurity Limited会员2024-02-012024-07-310001653482gtLB:OxeyeSecurity Limited会员2024-03-200001653482gtLB:OxeyeSecurity Limited会员美国-GAAP:发达的技术权利成员2024-03-200001653482gtLB:OxeyeSecurity Limited会员美国-GAAP:发达的技术权利成员2024-03-202024-03-200001653482gtlib:开发技术权利商业组合成员2024-07-310001653482gtlib:开发技术权利资产收购成员2024-07-310001653482gtlib:开发技术权利商业组合成员2024-01-310001653482gtlib:开发技术权利资产收购成员2024-01-310001653482gtlib:CommonClassAAndClassBMember2024-07-310001653482gtlib:CommonClassAAndClassBMember2024-01-310001653482gtlib:限制性股票单位和绩效股票单位成员gtlib:CommonClassAAndClassBMember2024-07-310001653482gtlib:限制性股票单位和绩效股票单位成员gtlib:CommonClassAAndClassBMember2024-01-310001653482美国-公认会计准则:员工斯托克成员gtlib:CommonClassAAndClassBMember2024-07-310001653482美国-公认会计准则:员工斯托克成员gtlib:CommonClassAAndClassBMember2024-01-3100016534822023-02-012024-01-310001653482gtlib:限制性股票单位和绩效股票单位成员2024-02-012024-07-310001653482gtlib:限制性股票单位和绩效股票单位成员2023-02-012024-01-310001653482美国-公认会计准则:员工股票期权成员2024-05-012024-07-310001653482美国-公认会计准则:员工股票期权成员2024-02-012024-07-310001653482美国-公认会计准则:员工股票期权成员2023-05-012023-07-310001653482美国-公认会计准则:员工股票期权成员2023-02-012023-07-310001653482美国-GAAP:受限股票单位RSU成员2024-01-310001653482美国-GAAP:受限股票单位RSU成员2024-02-012024-07-310001653482美国-GAAP:受限股票单位RSU成员2024-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员2024-02-012024-07-310001653482gtlb:A2021公平激励计划成员美国-GAAP:受限股票单位RSU成员SRT:最小成员数2024-02-012024-07-310001653482gtlb:A2021公平激励计划成员美国-GAAP:受限股票单位RSU成员SRT:最大成员数2024-02-012024-07-310001653482美国-GAAP:受限股票单位RSU成员2024-05-012024-07-310001653482美国-GAAP:受限股票单位RSU成员2023-05-012023-07-310001653482美国-GAAP:受限股票单位RSU成员2023-02-012023-07-310001653482美国公认会计准则:绩效共享成员2022-06-012022-06-300001653482美国公认会计准则:绩效共享成员SRT:最小成员数2022-06-012022-06-300001653482美国公认会计准则:绩效共享成员SRT:最大成员数2022-06-012022-06-300001653482美国公认会计准则:绩效共享成员2024-05-012024-07-310001653482美国公认会计准则:绩效共享成员2024-02-012024-07-310001653482美国公认会计准则:绩效共享成员2023-05-012023-07-310001653482美国公认会计准则:绩效共享成员2023-02-012023-07-310001653482美国公认会计准则:绩效共享成员2024-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员美国-公认会计准则:公共类别成员2021-05-012021-05-3100016534822021-05-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员2024-05-012024-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员2023-05-012023-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员2023-02-012023-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员SRT:最小成员数2024-02-012024-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员SRT:最大成员数2024-02-012024-07-310001653482美国-GAAP:受限股票单位RSU成员SRT:首席执行官执行官员成员2024-07-310001653482美国-公认会计准则:员工斯托克成员gtlb:A2021应收账款购买计划成员2024-07-310001653482美国-公认会计准则:员工斯托克成员SRT:最小成员数2024-05-012024-07-310001653482美国-公认会计准则:员工斯托克成员SRT:最大成员数2024-05-012024-07-310001653482美国-公认会计准则:员工斯托克成员SRT:最小成员数2023-05-012023-07-310001653482美国-公认会计准则:员工斯托克成员SRT:最大成员数2023-05-012023-07-310001653482美国-公认会计准则:员工斯托克成员2024-05-012024-07-310001653482美国-公认会计准则:员工斯托克成员2023-05-012023-07-310001653482美国-公认会计准则:员工斯托克成员gtlb:A2021应收账款购买计划成员2024-05-012024-07-310001653482美国-公认会计准则:员工斯托克成员gtlb:A2021应收账款购买计划成员2024-02-012024-07-310001653482美国-公认会计准则:员工斯托克成员gtlb:A2021应收账款购买计划成员2023-05-012023-07-310001653482美国-公认会计准则:员工斯托克成员gtlb:A2021应收账款购买计划成员2023-02-012023-07-310001653482美国-GAAP:销售成本成员2024-05-012024-07-310001653482美国-GAAP:销售成本成员2023-05-012023-07-310001653482美国-GAAP:销售成本成员2024-02-012024-07-310001653482美国-GAAP:销售成本成员2023-02-012023-07-310001653482美国公认会计准则:销售和营销费用成员2024-05-012024-07-310001653482美国公认会计准则:销售和营销费用成员2023-05-012023-07-310001653482美国公认会计准则:销售和营销费用成员2024-02-012024-07-310001653482美国公认会计准则:销售和营销费用成员2023-02-012023-07-310001653482美国-公认会计准则:研究和开发费用成员2024-05-012024-07-310001653482美国-公认会计准则:研究和开发费用成员2023-05-012023-07-310001653482美国-公认会计准则:研究和开发费用成员2024-02-012024-07-310001653482美国-公认会计准则:研究和开发费用成员2023-02-012023-07-310001653482美国-公认会计准则:一般和行政费用成员2024-05-012024-07-310001653482美国-公认会计准则:一般和行政费用成员2023-05-012023-07-310001653482美国-公认会计准则:一般和行政费用成员2024-02-012024-07-310001653482美国-公认会计准则:一般和行政费用成员2023-02-012023-07-310001653482美国-公认会计准则:公共类别成员2021-09-300001653482美国-公认会计准则:公共类别成员2024-03-310001653482美国-公认会计准则:公共类别成员2023-03-310001653482美国-公认会计准则:公共类别成员2024-05-012024-07-310001653482美国-公认会计准则:公共类别成员2024-02-012024-07-310001653482美国-公认会计准则:公共类别成员2023-05-012023-07-310001653482美国-公认会计准则:公共类别成员2023-02-012023-07-310001653482美国-GAAP:员工服务成员2024-05-012024-07-310001653482美国-GAAP:员工服务成员2024-02-012024-07-310001653482美国-GAAP:销售成本成员美国-GAAP:员工服务成员2024-05-012024-07-310001653482美国-GAAP:销售成本成员美国-GAAP:员工服务成员2023-05-012023-07-310001653482美国-GAAP:销售成本成员美国-GAAP:员工服务成员2024-02-012024-07-310001653482美国-GAAP:销售成本成员美国-GAAP:员工服务成员2023-02-012023-07-310001653482美国-公认会计准则:研究和开发费用成员美国-GAAP:员工服务成员2024-05-012024-07-310001653482美国-公认会计准则:研究和开发费用成员美国-GAAP:员工服务成员2023-05-012023-07-310001653482美国-公认会计准则:研究和开发费用成员美国-GAAP:员工服务成员2024-02-012024-07-310001653482美国-公认会计准则:研究和开发费用成员美国-GAAP:员工服务成员2023-02-012023-07-310001653482美国公认会计准则:销售和营销费用成员美国-GAAP:员工服务成员2024-05-012024-07-310001653482美国公认会计准则:销售和营销费用成员美国-GAAP:员工服务成员2023-05-012023-07-310001653482美国公认会计准则:销售和营销费用成员美国-GAAP:员工服务成员2024-02-012024-07-310001653482美国公认会计准则:销售和营销费用成员美国-GAAP:员工服务成员2023-02-012023-07-310001653482美国-公认会计准则:一般和行政费用成员美国-GAAP:员工服务成员2024-05-012024-07-310001653482美国-公认会计准则:一般和行政费用成员美国-GAAP:员工服务成员2023-05-012023-07-310001653482美国-公认会计准则:一般和行政费用成员美国-GAAP:员工服务成员2024-02-012024-07-310001653482美国-公认会计准则:一般和行政费用成员美国-GAAP:员工服务成员2023-02-012023-07-310001653482美国-GAAP:员工服务成员2023-05-012023-07-310001653482美国-GAAP:员工服务成员2023-02-012023-07-310001653482US-GAAP:OneTimeTerminationBenefits成员2023-02-012023-07-310001653482美国-GAAP:员工服务成员2024-01-310001653482美国-GAAP:员工服务成员2024-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2024-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2024-05-012024-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2024-02-012024-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2023-05-012023-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2023-02-012023-07-310001653482gtlib:GitLab信息技术湖北股份有限公司JiHuMember2024-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2024-05-012024-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2023-05-012023-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2024-02-012024-07-310001653482Us-gaap:VariableInterestEntityPrimaryBeneficiaryMember2023-02-012023-07-310001653482gtlib:ArchMeltano Inc.成员2024-05-012024-07-310001653482gtlib:ArchMeltano Inc.成员2024-02-012024-07-310001653482gtlib:ArchMeltano Inc.成员2023-05-012023-07-310001653482gtlib:ArchMeltano Inc.成员2023-02-012023-07-3100016534822024-02-012024-04-300001653482美国-公认会计准则:员工股票期权成员2024-05-012024-07-310001653482美国-公认会计准则:员工股票期权成员2023-05-012023-07-310001653482美国-公认会计准则:员工股票期权成员2024-02-012024-07-310001653482美国-公认会计准则:员工股票期权成员2023-02-012023-07-310001653482美国-GAAP:受限股票单位RSU成员2024-05-012024-07-310001653482美国-GAAP:受限股票单位RSU成员2023-05-012023-07-310001653482美国-GAAP:受限股票单位RSU成员2024-02-012024-07-310001653482美国-GAAP:受限股票单位RSU成员2023-02-012023-07-310001653482美国-公认会计准则:员工斯托克成员2024-05-012024-07-310001653482美国-公认会计准则:员工斯托克成员2023-05-012023-07-310001653482美国-公认会计准则:员工斯托克成员2024-02-012024-07-310001653482美国-公认会计准则:员工斯托克成员2023-02-012023-07-310001653482美国-公认会计准则:员工股票期权成员2023-02-012024-01-310001653482gtlib:UnvestedRestrictedStockUnitsMember2024-02-012024-07-310001653482gtlib:UnvestedRestrictedStockUnitsMember2023-02-012024-01-310001653482gtlib:UnvestedEarlyRecommisedStockOptionsMember2024-02-012024-07-310001653482gtlib:UnvestedEarlyRecommisedStockOptionsMember2023-02-012024-01-310001653482gtlib:限制性股票单位和绩效股票单位成员2024-02-012024-07-310001653482gtlib:限制性股票单位和绩效股票单位成员2023-02-012024-01-310001653482美国-公认会计准则:员工斯托克成员2023-02-012024-01-31
目录表
美国
证券交易委员会
华盛顿特区20549
形式 10-Q
(标记一)
[X]根据1934年《证券交易法》第13或15(D)条规定的季度报告
截至本季度末2024年7月31日
[]根据1934年证券交易法第13或15(d)条提交的过渡报告
关于从到的过渡期
委员会文件号: 001-40895
GITLAb Inc.
(注册人的确切姓名载于其章程)
特拉华州47-1861035
(成立或组织所在的国家或其他司法管辖区)
(国际税务局雇主身分证号码)
地址不适用1
邮政编码不适用1
(主要行政办公室地址)
邮政编码
不适用
(注册人的电话号码,包括区号)
不适用
(前姓名、前地址和前财政年度,如果自上次报告以来发生变化)
根据该法第12(B)条登记的证券:
每个班级的标题交易代码注册的每个交易所的名称
A类普通股,面值0.000025美元
每股
GTLB纳斯达克股市有限责任公司
用复选标记表示注册人(1)是否已在过去12个月内(或在要求注册人提交此类报告的较短时间内)提交了1934年《证券交易法》第13条或第15(D)条要求提交的所有报告,以及(2)在过去90天内一直符合此类提交要求. x ☐编号
用复选标记表示注册人是否在过去12个月内(或在注册人被要求提交此类文件的较短时间内)以电子方式提交了根据S-T规则第405条(本章232.405节)要求提交的每个交互数据文件。 x o不是
用复选标记表示注册人是大型加速申报公司、加速申报公司、非加速申报公司、较小的报告公司或新兴成长型公司。请参阅《交易法》第12b-2条规则中“大型加速申报公司”、“加速申报公司”、“较小申报公司”和“新兴成长型公司”的定义。
大型加速文件服务器
x
加速文件管理器
o
非加速文件服务器
o
规模较小的报告公司
o
新兴成长型公司
o
如果是一家新兴的成长型公司,用复选标记表示注册人是否已选择不使用延长的过渡期来遵守根据《交易所法》第13(A)节提供的任何新的或修订的财务会计准则。☐
用复选标记表示注册人是否是空壳公司(如《交易法》第12b-2条所定义)。☐是x不是
截至2024年8月19日,登记人A类普通股已发行股数s 136.5 百万,注册人已发行的b类普通股股数为 24.01000万美元。
_____________________________
1我们是一家仅限远程的公司。因此,我们不维持总部。为了遵守经修订的1933年证券法、经修订的1934年证券交易法第21 E条或交易法的适用要求,任何要求发送至我们主要行政办公室的股东通讯都可以发送给公司服务公司的代理人,以提供流程服务, 小瀑布大道251号, 威尔明顿, 特拉华州19808,或发送至电子邮件地址:reach. gitlab@gitlab.com。


目录表
目录
页面
关于前瞻性陈述的特别说明
第一部分:
财务信息
5
第1项。
财务报表(未经审计)
5
简明综合资产负债表
5
简明综合业务报表
6
简明综合全面收益表(亏损)
7
股东权益简明合并报表
8
现金流量表简明合并报表
10
简明合并财务报表附注
12
第二项。
管理层对财务状况和经营成果的探讨与分析
33
第三项。
关于市场风险的定量和定性披露
50
第四项。
控制和程序
51
第二部分。
其他信息
53
第1项。
法律诉讼
53
第1A项。
风险因素
54
第二项。
未登记的股权证券销售和收益的使用
95
第三项。
高级证券违约
96
第四项。
煤矿安全信息披露
96
第五项。
其他信息
96
第六项。
陈列品
97
签名
98
1

目录表
关于前瞻性陈述的特别说明
本Form 10-Q季度报告或本季度报告包含符合1933年《证券法》(经修订)第27A条,或《证券法》(经修订)和《1934年证券交易法》(经修订)第21E条,或《交易法》所指的前瞻性陈述。除有关历史事实的陈述外,本季度报告中包含的所有陈述,包括有关我们未来的经营结果和财务状况、我们的业务战略和计划、市场增长以及我们未来经营目标的陈述,均为前瞻性陈述。“相信”、“可能”、“将会”、“可能”、“估计”、“继续”、“预期”、“打算”、“可能”、“将”、“项目”、“目标”、“计划”、“预期”以及类似的表达方式旨在识别前瞻性陈述。
本季度报告中包含的前瞻性陈述包括但不限于以下陈述:
我们未来的财务业绩,包括我们对总收入、收入成本、毛利润或毛利率的预期,运营费用,包括运营费用的变化,以及我们实现和保持未来盈利能力的能力;
我们的商业计划和有效管理我们增长的能力;
我们总的市场机遇;
我们的业务和我们经营的市场中的预期趋势、增长率和挑战;
市场对DevSecOps平台的接受度以及我们增加采用DevSecOps平台的能力;
未来行动的信念和目标;
我们有能力进一步渗透我们现有的客户基础,并吸引、留住和扩大我们的客户基础;
我们能够及时有效地扩展和调整DevSecOps平台;
我们开发新功能并及时将其推向市场的能力;
我们将人工智能功能融入我们的产品中;
我们对扩大合作伙伴网络的期望;
我们维护、保护和提高知识产权的能力;
我们继续在国际上扩张的能力;
市场竞争加剧的影响,以及我们有效竞争的能力;
未来对互补公司、产品、服务或技术的收购或投资;
我们能够遵守目前适用于或将来适用于我们在美国和国际业务的法律法规;
任何数据泄露、网络攻击或其他恶意活动对我们技术系统的影响;
经济和行业趋势、预期增长或趋势分析;
2

目录表
宏观经济状况的影响,包括通货膨胀、不稳定的利率、联邦预算和债务上限的不确定性以及与之相关的潜在政府停摆、资本市场波动加剧、全球银行业实际或认为的不稳定,以及地区和其他全球事件(包括世界不同地区持续的武装冲突)对我们的运营、财务业绩、流动性和资本资源的影响,包括对客户、销售、费用和团队成员的影响;以及
关于我们未来运营、财务状况、前景和业务战略的其他声明。
这些前瞻性陈述受到许多风险、不确定性和假设的影响,包括标题为“风险因素”的章节中所述的风险、不确定性和假设。在这份季度报告中。此外,我们在一个竞争非常激烈、变化迅速的环境中运营,新的风险不时出现。我们的管理层不可能预测所有风险,也不能评估所有因素对我们业务的影响,或任何因素或因素组合可能导致实际结果与我们可能做出的任何前瞻性陈述中包含的结果大不相同的程度。鉴于这些风险、不确定性和假设,本季度报告中讨论的前瞻性事件和情况可能不会发生,实际结果可能与前述预期或暗示的结果大相径庭。看起来像ARD的报表。
你不应该依赖前瞻性陈述作为对未来事件的预测。前瞻性陈述中反映的事件和情况可能无法实现或发生。我们不承担任何义务。在本季度报告发布之日之后,出于任何原因更新这些前瞻性陈述,或使这些陈述与实际结果或我们预期的变化保持一致,除非需要D由法律规定。
你应该读一下本季度报告和我们在中引用的文档本季度报告并已向美国证券交易委员会或美国证券交易委员会提交作为证据本季度报告了解我们未来的实际结果、表现、事件和情况可能与我们预期的大不相同。
汇总风险因素
我们的业务面临许多风险和不确定因素,包括下文“风险因素”一节中更全面描述的风险。这些风险包括以下风险,我们认为这些风险是最重要的风险:
我们的业务和运营经历了快速增长,如果我们不适当和有效地管理未来的增长,如果我们没有适当和有效地管理未来的增长,或者无法改善我们的系统、流程和控制,我们的业务、财务状况、运营结果和前景将受到不利影响。
我们最近的增长可能并不预示着我们未来的增长,未来我们可能无法维持我们的收入增长率。我们的增长也使我们很难评估我们的未来前景,并可能增加我们不会成功的风险。
我们有亏损的历史,预计未来我们的运营费用会增加,可能无法实现或持续盈利。如果我们不能实现并持续盈利,我们的业务、财务状况和经营业绩可能会受到不利影响。
安全和隐私泄露可能会损害我们的业务。
我们面临着更高的安全漏洞风险,因为我们使用了第三方开源技术,并在我们的产品中融入了大量的开源代码。
我们面临着激烈的竞争,市场份额可能会被竞争对手抢走,这将对我们的业务、经营业绩和财务状况产生不利影响。
3

目录表
我们可能无法用新的解决方案来应对快速的技术变化,这可能会对我们的运营业绩产生实质性的不利影响。
如果我们的服务无法正常运行,无论是由于软件的重大缺陷还是外部问题,我们的声誉可能会受到不利影响,我们的市场份额可能会下降,我们可能会受到责任索赔。
我们服务的市场相对较新,未经证实,可能不会增长,这将对我们未来的业绩和我们A类普通股的交易价格产生不利影响。
我们依赖销售和营销战略来推动我们的收入增长。这些销售和营销策略可能不会成功地继续创造足够的销售机会。我们的客户续订和扩展的任何减少都可能损害我们未来的运营业绩。
我们的经营业绩可能会大幅波动,这可能会使我们未来的业绩难以预测,并可能对我们A类普通股的交易价格产生不利影响。
随着我们产品的成熟和扩展,我们对新产品的定价和包装可能会导致现有客户以对我们不太优惠的条款购买新产品,以取代他们从我们购买或订阅的现有产品。
·我们担心,在我们的服务中实施人工智能和机器学习技术可能会导致声誉损害、责任、支出增加或其他对我们的业务运营不利的后果。
透明度是我们的核心价值观之一。虽然我们将继续把透明度放在首位,但我们也必须促进“负责任的”透明度,因为透明度可能会产生意想不到的负面后果。
本手册可能不是最新的或不准确的,这可能导致负面的第三方审查或以不利影响我们的业务的方式使用。
客户可以选择继续使用我们的免费自我管理或SaaS产品,而不是转换为付费客户。
如果不能有效地扩大我们的营销和销售能力,可能会损害我们扩大客户基础和实现更广泛的市场对我们服务的接受的能力。
我们依赖我们的管理团队和其他关键团队成员,并将需要额外的人员来发展我们的业务,而失去一名或多名关键团队成员或我们无法招聘、整合、培训和留住合格人员,可能会损害我们的业务。
我们的企业文化为我们的成功做出了贡献,如果我们不能在成长过程中保持这种文化,我们可能会失去由我们的文化培育的创新、创造力和团队合作,我们的业务可能会受到损害。
我们以各种方式吸引我们的团队成员,包括直接聘用、通过PEO和作为独立承包商。作为这些接触方法的结果,我们面临着某些挑战和风险,这些挑战和风险可能会影响我们的业务、运营结果和财务状况。
4

目录表

第一部分-财务信息
项目1.财务报表(未经审计)
GitLab Inc.
简明综合资产负债表
(单位为千,每股数据除外)
(未经审计)
2024年7月31日(1)
2024年1月31日(1)
资产
流动资产:
现金及现金等价物$438,616 $287,996 
短期投资644,488 748,289 
应收账款,扣除坏账准备净额#美元679及$673分别截至2024年7月31日和2024年1月31日
165,001 166,731 
延期合同购置成本,当期33,841 32,300 
预付费用和其他流动资产32,410 45,601 
流动资产总额1,314,356 1,280,917 
财产和设备,净额2,899 2,954 
经营性租赁使用权资产482 405 
商誉16,017 8,145 
无形资产,净额21,867 1,733 
递延合同购置成本,非流动15,753 19,317 
其他非流动资产4,888 4,390 
总资产$1,376,262 $1,317,861 
负债和股东权益
流动负债:
应付帐款$3,219 $1,738 
应计费用和其他流动负债272,164 286,178 
应计薪酬和福利29,117 35,809 
递延收入,当期362,348 338,348 
流动负债总额666,848 662,073 
递延收入,非流动14,732 23,794 
其他非流动负债6,678 14,060 
总负债688,258 699,927 
承付款和或有事项(附注14)
股东权益:
优先股,$0.0000025票面价值;50,000 截至2024年7月31日和2024年1月31日授权的股份; 不是截至2024年7月31日和2024年1月31日已发行和发行股票
  
A类普通股,$0.0000025票面价值;1,500,000截至2024年7月31日和2024年1月31日授权的股份; 136,462114,670分别截至2024年7月31日和2024年1月31日已发行和发行股票
  
B类普通股,$0.0000025票面价值;250,000截至2024年7月31日和2024年1月31日授权的股份; 23,96342,887分别截至2024年7月31日和2024年1月31日已发行和发行股票
  
额外实收资本1,833,786 1,718,661 
累计赤字(1,191,517)(1,149,822)
累计其他综合收益570 2,335 
GitLab股东权益总额642,839 571,174 
非控制性权益45,165 46,760 
股东权益总额688,004 617,934 
总负债和股东权益$1,376,262 $1,317,861 
___________
(1)截至2024年7月31日和2024年1月31日,简明合并资产负债表包括合并可变权益实体GitLab信息技术(湖北)有限公司的资产LTD(“JiHu”),美元45.01000万美元和300万美元47.6 分别为百万美元,负债为美元6.51000万美元和300万美元6.1 分别为百万。JiHu的资产仅可用于偿还JiHu的义务,JiHu的债权人对公司的一般信贷没有追索权。请参阅“注11。合资企业和股权法投资”以进一步讨论。
随附的注释是这些精简合并财务的组成部分cial声明。
5

目录表
GitLab Inc.
简明综合业务报表
(单位为千,每股数据除外)
(未经审计)
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
收入:
订阅-自我管理和SaaS$163,181 $122,096 $314,360 $233,287 
许可证自行管理和其他19,403 17,485 37,411 33,172 
总收入182,584 139,581 351,771 266,459 
收入成本:
订阅-自我管理和SaaS16,630 10,871 30,469 21,762 
许可证自行管理和其他4,740 3,825 9,677 6,873 
收入总成本21,370 14,696 40,146 28,635 
毛利161,214 124,885 311,625 237,824 
运营费用:
销售和营销97,778 92,116 190,202 178,653 
研发61,273 49,007 115,413 99,394 
一般和行政43,168 37,819 100,655 72,067 
总运营支出202,219 178,942 406,270 350,114 
运营亏损(41,005)(54,057)(94,645)(112,290)
利息收入12,827 9,112 24,857 16,427 
其他收入(费用),净额1,032 (1,330)465 (1,077)
所得税前损失和权益法投资损失
(27,146)(46,275)(69,323)(96,940)
权益法投资损失,税后净额 (917) (1,665)
所得税准备金(受益于)(39,420)4,016 (26,710)5,502 
净收益(亏损)$12,274 $(51,208)$(42,613)$(104,107)
非控股权益应占净亏损(675)(1,128)(918)(1,558)
归属于GitLab的净利润(亏损)$12,949 $(50,080)$(41,695)$(102,549)
归属于GitLab A类和B类普通股股东的每股净利润(亏损):
基本信息$0.08 $(0.33)$(0.26)$(0.67)
稀释$0.08 $(0.33)$(0.26)$(0.67)
用于计算GitLab A类和B类普通股股东应占每股净利润(亏损)的加权平均股数:
基本信息159,677 153,644 158,973 152,683 
稀释166,346 153,644 158,973 152,683 
附注是这些简明综合财务报表的组成部分。
6

目录表
GitLab Inc.
简明综合全面收益表(损益表)
(单位:千)
(未经审计)
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
净收益(亏损)$12,274 $(51,208)$(42,613)$(104,107)
外币兑换调整(5,178)(365)(2,546)(1,222)
可供出售证券未实现收益(损失)净变化1,620 (194)(101)1,303 
含非控股权益的综合收益(亏损)$8,716 $(51,767)$(45,260)$(104,026)
非控股权益应占净亏损(675)(1,128)(918)(1,558)
归因于非控股权益的外币兑换调整(768)(1,338)(882)(2,406)
可归属于非控股权益的综合损失(1,443)(2,466)(1,800)(3,964)
GitLab应占综合收益(亏损)$10,159 $(49,301)$(43,460)$(100,062)
附注是这些简明综合财务报表的组成部分。
7

目录表
GitLab Inc.
股东权益简明合并报表
(单位:千)
(未经审计)

截至2024年7月31日的三个月
A类普通股B类普通股额外实收资本累计赤字累计其他综合收益(亏损)非控制性权益股东权益总额
股份股份
2024年4月30日余额132,670 $ 26,212 $ $1,768,947 $(1,204,466)$3,360 $46,517 $614,358 
B类普通股转换为A类普通股2,619 — (2,619)— — — — — — 
与已行使股票期权相关的普通股的发行— — 370 — 4,981 — — — 4,981 
员工购股计划下普通股的发行252 — — — 7,932 — — — 7,932 
发行与已归属的受限制股份单位相关的普通股854 — — — — — — — — 
普通股慈善捐赠67 — — — 2,957 — — — 2,957 
早期行使的股票期权的归属— — — — 91 — — — 91 
基于股票的薪酬费用— — — — 48,877 — — 92 48,969 
非控股权益所有权变更— — — — 1 — — (1)— 
其他综合损失— — — — — — (2,790)(768)(3,558)
净收益(亏损)— — — — — 12,949 — (675)12,274 
2024年7月31日余额
136,462 $ 23,963 $ $1,833,786 $(1,191,517)$570 $45,165 $688,004 

截至2023年7月31日的三个月
A类普通股B类普通股额外实收资本累计赤字累计其他综合收益非控制性权益股东权益总额
股份股份
2023年4月30日余额96,240 $ 56,453 $ $1,542,603 $(778,117)$1,003 $50,112 $815,601 
B类普通股转换为A类普通股6,213 — (6,213)— — — — — — 
与已行使股票期权相关的普通股的发行— — 940 — 10,320 — — — 10,320 
员工购股计划下普通股的发行247 — — — 7,751 — — — 7,751 
回购,扣除提前行使的股票期权— — (2)— — — — — — 
发行与已归属的受限制股份单位相关的普通股679 — — — — — — — — 
普通股慈善捐赠53 — — — 2,675 — — — 2,675 
早期行使的股票期权的归属— — — — 292 — — — 292 
基于股票的薪酬费用— — — — 46,555 — — (187)46,368 
非控股权益所有权变更— — — — (124)— — 124 — 
其他全面收益(亏损)— — — — — — 779 (1,338)(559)
净亏损— — — — — (50,080)— (1,128)(51,208)
2023年7月31日余额
103,432 $ 51,178 $ $1,610,072 $(828,197)$1,782 $47,583 $831,240 


附注是这些简明综合财务报表的组成部分。


8

目录表

GitLab Inc.
股东权益简明合并报表
(单位:千)
(未经审计)

截至2024年7月31日的六个月
A类普通股B类普通股额外实收资本累计赤字累计其他综合收益(亏损)非控制性权益股东权益总额
股份股份
2024年1月31日余额
114,670 $ 42,887 $ $1,718,661 $(1,149,822)$2,335 $46,760 $617,934 
B类普通股转换为A类普通股19,855 — (19,855)— — — — — — 
与已行使股票期权相关的普通股的发行— — 931 — 10,074 — — — 10,074 
员工购股计划下普通股的发行252 — — — 7,932 — — — 7,932 
发行与已归属的受限制股份单位相关的普通股1,565 — — — — — — — — 
普通股慈善捐赠120 — — — 5,914 — — — 5,914 
早期行使的股票期权的归属— — — — 189 — — — 189 
基于股票的薪酬费用— — — — 91,425 — — (204)91,221 
非控股权益所有权变更— — — — (409)— — 409 — 
其他综合损失— — — — — — (1,765)(882)(2,647)
净亏损— — — — — (41,695)— (918)(42,613)
2024年7月31日余额
136,462 $ 23,963 $ $1,833,786 $(1,191,517)$570 $45,165 $688,004 

截至2023年7月31日的六个月
A类普通股B类普通股额外实收资本累计赤字累计其他综合收益(亏损)非控制性权益股东权益总额
股份股份
2023年1月31日余额
94,655 $ 56,489 $ $1,497,373 $(725,648)$(705)$53,705 $824,725 
B类普通股转换为A类普通股7,358 — (7,358)— — — — — — 
与已行使股票期权相关的普通股的发行— — 2,060 — 17,933 — — — 17,933 
员工购股计划下普通股的发行247 — — — 7,751 — — — 7,751 
回购,扣除提前行使的股票期权— — (13)— — — — — — 
发行与已归属的受限制股份单位相关的普通股1,038 — — — — — — — — 
普通股慈善捐赠134 — — — 5,350 — — — 5,350 
早期行使的股票期权的归属— — — — 809 — — — 809 
基于股票的薪酬费用— — — — 81,359 — — (2,661)78,698 
非控股权益所有权变更— — — — (503)— — 503 — 
其他全面收益(亏损)— — — — — — 2,487 (2,406)81 
净亏损— — — — — (102,549)— (1,558)(104,107)
2023年7月31日余额
103,432 $ 51,178 $ $1,610,072 $(828,197)$1,782 $47,583 $831,240 


附注是这些简明综合财务报表的组成部分。
9

目录表
GitLab Inc.
现金流量表简明合并报表
(单位:千)
(未经审计)
截至7月31日的六个月,
20242023
经营活动的现金流:
净亏损,包括归属于非控股权益的金额$(42,613)$(104,107)
将净亏损调整为经营活动提供的现金净额:
基于股票的薪酬费用91,221 78,698 
收购相关或有对价的公允价值变化3,750  
普通股慈善捐赠5,914 5,350 
无形资产摊销3,420 1,125 
折旧费用1,681 2,206 
递延合同购置费用摊销22,946 20,619 
权益法投资损失 2,108 
短期投资溢价或折扣的净摊销(9,141)(8,494)
未实现外汇损失(收益),净(258)825 
其他非现金费用(收入),净额301 (103)
资产和负债变动情况:
应收账款1,225 25,281 
预付费用和其他流动资产13,271 (4,248)
递延合同购置成本(20,955)(18,137)
其他非流动资产(497)(721)
应付帐款1,350 (1,023)
应计费用和其他流动负债(21,633)1,183 
应计薪酬和福利(6,902)2,611 
递延收入14,838 11,175 
其他非流动负债(8,083)1,800 
经营活动提供的净现金49,835 16,148 
投资活动产生的现金流:
购买短期投资(263,258)(334,996)
短期投资到期收益376,099 272,984 
购置财产和设备(1,551)(533)
企业合并付款,扣除购入现金后的净额(20,210) 
资产收购付款(7,314) 
收购日期后与业务合并相关的托管付款 (2,500)
其他投资活动457  
投资活动提供(用于)的现金净额84,223 (65,045)
融资活动的现金流:
行使股票期权(包括提前行使)后发行普通股的收益(扣除回购)10,073 17,777 
员工购股计划下普通股的发行7,932 7,751 
融资活动提供的现金净额18,005 25,528 
外汇对现金及现金等价物的影响(1,443)(1,308)
现金及现金等价物净增(减)150,620 (24,677)
期初现金及现金等价物287,996 297,902 
期末现金及现金等价物$438,616 $273,225 
补充披露现金流量信息:
缴纳所得税的现金$1,803 $4,187 
补充披露非现金投资和融资活动:
10

目录表
早期行使的股票期权的归属$189 $809 
应计费用中未付财产和设备$87 $ 
应计费用中与资产收购相关的未支付直接交易费用$346 $ 
附注是这些简明综合财务报表的组成部分。
11

目录表
GitLab Inc.
简明合并财务报表附注
(未经审计)
1.业务组织机构及业务描述
GitLab Inc.(以下简称“公司”)始于2011年,是一个开源项目,于2014年9月12日在特拉华州注册成立。该公司以全远程模式运营。该公司是一家技术公司,其主要产品是“GitLab”,这是一个作为单一应用程序提供的完整DevSecOps平台。GitLab被广泛的组织使用。本公司还提供相关培训和专业服务。GitLab提供自我管理和软件即服务(SaaS)两种模式。GitLab的主要市场目前位于美国、欧洲和亚太地区。该公司专注于加快创新并扩大其平台对世界各地公司的分销,以帮助它们成为更好的软件主导企业。
2.重要会计政策的列报依据和摘要
陈述的基础
随附的未经审核简明综合财务报表乃根据美国公认会计原则(“美国公认会计原则”)及美国证券交易委员会(“美国证券交易委员会”)有关中期财务报告的适用规则及规定编制。因此,它们不包括根据美国公认会计原则编制的年度合并财务报表中通常要求的所有披露。
财政年度
该公司的财政年度将于1月31日结束。例如,2025财年和2024财年分别是指截至2025年1月31日的财年和截至2024年1月31日的财年。
预算的使用
根据美国公认会计原则编制简明综合财务报表时,管理层需要作出估计和假设,以影响报告期内资产和负债的报告金额、财务报表日期的或有资产和负债的披露以及报告期间的收入和支出。此类估计包括但不限于,将收入分配给公司自我管理订阅中的许可要素,估计获得合同的资本化成本的摊销期限,计提坏账准备,基于股票的补偿设置本集团的会计准则包括:损益、或有代价的公允价值、失去控制时被投资人留存权益的公允估值、递延所得税的估值准备、未确认所得税利益准备金、已获得无形资产的估值以及商誉和权益法投资的减值。该公司根据历史和预期结果、趋势以及它认为在这种情况下是合理的各种其他假设,包括对未来事件的假设,做出这些估计。实际结果可能与这些估计不同。
合并原则
简明综合财务报表包括100%全资和控股子公司的账目,以及本公司为主要受益人的可变利息实体。其他投资者的所有权权益被记录为非控股权益。在合并中,所有公司间账户和交易都已取消。
重要会计政策摘要
本公司于Form 10-k f年报“附注2”所披露的公司重大会计政策并无重大变动或截止的财政年度2024年1月31日.
12

目录表
近期发布的会计公告
除了截至2024年1月31日财年的10-k表格年度报告中已经讨论的新会计公告外,期内没有发布或生效的将对我们的简明综合财务报表产生重大影响的额外公告。
3.收入
收入的分类
下表显示了所示期间收入的组成部分及其各自占总收入的百分比(以千计,百分比除外):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
订阅-自我管理和SaaS$163,181 89 %$122,096 87 %$314,360 89 %$233,287 87 %
订阅-自我管理111,546 61 86,659 62 215,219 61 166,246 62 
SaaS51,635 28 35,437 25 99,141 28 67,041 25 
许可证自行管理和其他$19,403 11 %$17,485 13 %$37,411 11 %$33,172 13 %
许可自管理15,802 9 14,624 11 30,639 9 27,979 11 
专业服务和其他3,601 2 2,861 2 6,772 2 5,193 2 
总收入$182,584 100 %$139,581 100 %$351,771 100 %$266,459 100 %
按地理位置划分的总收入
下表根据公司承包实体的地区按地理位置总结了公司的总收入,该地区可能与客户的地区不同(以千计):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
美国$149,357 $114,054 $286,883 $217,016 
欧洲28,889 22,245 56,541 43,202 
亚太地区4,338 3,282 8,347 6,241 
总收入$182,584 $139,581 $351,771 $266,459 
在.期间截至2024年7月31日的三个月和六个月,美国占了 82占所列每个时期总收入的百分比。截至2023年7月31日的三个月和六个月内,美国占 82%和81分别占总收入的%。在所列任何时期,没有其他国家的收入超过总收入的10%。
该公司作为单一经营部门运营其业务。
13

目录表
递延收入
截至2024年7月31日的三个月和六个月内,美元133.91000万美元和300万美元218.5 分别确认了百万收入,并计入所列期间开始时的相应递延收入余额。期间 截至2023年7月31日的三个月和六个月,美元101.61000万美元和300万美元157.5 分别确认了百万收入,并计入相应的递延收入巴拉在所呈现的时期开始时。
剩余履约义务
截至2024年7月31日及2024年1月31日,分配给票据的交易价格总额尚未确认收入的ED和未开账单的剩余履约债务约为#美元747.91000万美元和300万美元673.8分别为2.5亿美元和2.5亿美元。截至2024年7月31日,公司预计将确认约64在未来12个月内作为产品或服务收入的交易价格的%,以及87在接下来的24个月里。
信用风险集中与大客户
可能使公司面临集中信用风险的金融工具主要包括现金、现金等价物、短期投资和应收账款。有时,现金存款可能会超过保险限额。本公司认为,持有其现金、现金等价物和短期投资的金融机构或公司的财务状况良好,因此,与这些余额相关的信用风险最小。本公司在必要时保留应收账款的潜在信用损失准备金。
本公司采用多种分销渠道。AS2024年7月31日,一名合伙人代表15应收账款余额的%;而截至2024年1月31日,代表两个渠道合作伙伴12%和13分别为应收账款余额的%。截至2024年7月31日和2024年1月31日,没有个人客户的余额占应收账款的10%以上。
年内,没有个别客户的收入占总收入的10%以上。截至2024年7月31日和2023年7月31日的三个月和六个月。
14

目录表
4.现金等价物和短期投资
下表按类别汇总了公司的现金等价物和短期投资(以千为单位):
自.起2024年7月31日
摊销成本未实现收益总额未实现亏损总额公允价值
1级:
现金等价物(1)
**支持货币市场基金$350,712 $— $— $350,712 
第2级:
现金等价物(1)
美国国债8,946   8,946 
商业票据2,984  (1)2,983 
现金等价物合计362,642  (1)362,641 
短期投资
商业票据19,208  (7)19,201 
公司债务证券196,403 193 (249)196,347 
美国机构证券51,420 14 (53)51,381 
购买美国国债377,412 359 (212)377,559 
短期投资总额644,443 566 (521)644,488 
2级总计656,373 566 (522)656,417 
现金等价物和短期投资总额$1,007,085 $566 $(522)$1,007,129 
(1)除美元现金外,还包括在截至2024年7月31日的简明综合资产负债表中的“现金及现金等值项目”中76.0百万美元。
15

目录表
自.起2024年1月31日
摊销成本未实现收益总额未实现亏损总额公允价值
1级:
现金等价物(1)
**支持货币市场基金$187,175 $— $— $187,175 
第2级:
现金等价物(1)
美国国债15,909  (2)15,907 
商业票据3,962  (1)3,961 
现金等价物合计207,046  (3)207,043 
短期投资
商业票据23,229 14 (1)23,242 
公司债务证券231,219 740 (250)231,709 
美国机构证券56,324 29 (136)56,217 
美国国债437,369 141 (389)437,121 
短期投资总额748,141 924 (776)748,289 
2级总计768,012 924 (779)768,157 
现金等价物和短期投资总额$955,187 $924 $(779)$955,332 
(1)包括于我们截至2024年1月31日的简明综合资产负债表中的“现金及现金等价物”,此外,$81.01000万美元。
本公司的一级金融工具,例如在活跃市场交易的货币市场基金,其公允价值以相同工具的市场报价为基础。该公司的二级金融工具,如商业票据、公司债券和美国政府证券的公允价值是从一个独立的定价服务获得的,该服务可能使用市场上直接或间接可见的报价以外的投入,包括可能不活跃交易的相同标的证券的现成定价来源。该公司的有价证券由托管人持有,这些托管人从第三方定价提供商那里获得投资价格,该提供商在各种资产价格模型中纳入标准投入。
公司使用特定识别方法来确定出售归类为可供出售的公司短期投资的任何已实现收益或损失。截至2024年7月31日的三个月及六个月和2023年,本公司并无任何因到期或出售短期投资而产生的重大已实现损益。
在.期间截至2024年7月31日的三个月和六个月,公司记录了$12.8百万美元和美元24.9现金和现金等价物以及短期投资的利息收入分别为百万美元,其中包括#美元4.2百万美元和美元9.1分别在截至2024年7月31日的三个月和六个月内,对短期投资的溢价或折扣进行了净摊销。在.期间截至2023年7月31日的三个月和六个月,公司记录爱德$9.11000万美元和300万美元16.4 现金等值物和短期投资的利息收入分别为百万美元,其中包括美元4.91000万美元和300万美元8.5 截至2023年7月31日的三个月和六个月内短期投资溢价或折扣的净摊销分别为百万美元。
下表按类别汇总了公司现金等值项目和短期投资的未实现亏损以及截至所列期间,此类汇总投资处于持续未实现亏损状态的时间长度(单位:千):
16

目录表


少于12个月12个月或更长
账面价值未实现亏损总额账面价值未实现亏损总额公允价值未实现亏损总额
2024年7月31日
美国机构证券$32,661 $(38)$13,729 $(15)$46,390 $(53)
商业票据19,074 (8)  19,074 (8)
公司债务证券75,764 (102)43,796 (147)119,560 (249)
美国国债199,799 (170)25,135 (42)224,934 (212)
现金等价物和短期投资总额$327,298 $(318)$82,660 $(204)$409,958 $(522)
少于12个月12个月或更长
账面价值未实现亏损总额账面价值未实现亏损总额公允价值未实现亏损总额
2024年1月31日
美国机构证券$35,979 $(53)$11,386 $(83)$47,365 $(136)
商业票据15,462 (2)  15,462 (2)
公司债务证券85,998 (192)15,485 (58)101,483 (250)
美国国债139,567 (192)41,193 (199)180,760 (391)
现金等价物和短期投资总额$277,006 $(439)$68,064 $(340)$345,070 $(779)
下表按合同期限(以千计)对公司的短期投资进行了分类:
2024年7月31日2024年1月31日
摊余成本公允价值摊余成本公允价值
在1年内到期$546,547 $546,368 $619,286 $618,765 
到期日为1年至2年97,896 98,120 128,855 129,524 
$644,443 $644,488 $748,141 $748,289 
根据管理层在当前运营中使用资金的能力,所有可供出售证券均被归类为流动证券。
负债按经常性公平价值计量。本公司已 业务合并产生的或有现金对价,该对价是根据某些定义的运营里程碑的满足而确定的,并在每个报告期通过盈利按公允价值重新计量。由于公允价值基于不可观察输入数据,因此负债计入公允价值计量层级的第三级。
17

目录表
公司重新评估了未完成运营里程碑的公允价值d在这个过程中截至2024年7月31日的三个月和六个月和2023年。截至2024年7月31日,或有对价重新估值至美元7.4 百万美元,导致公允价值变化美元3.8 百万,计入简明综合经营报表的一般和行政费用 截至2024年7月31日的三个月。有几个不是期间公允价值变更截至2023年7月31日的三个月和六个月。 该公司有$7.41000万美元和300万美元3.6 截至2024年7月31日和2024年1月31日,第三级或有对价分别为百万美元。
或有现金对价的利息增加费用 非物质的及$0.1 截至2024年7月31日的三个月和六个月分别为百万美元,以及 非物质的及$0.1 截至2023年7月31日的三个月和六个月分别为百万美元。
5.补充财务报表信息
应计费用和其他流动负债
应计费用和其他流动负债包括以下各项(以千计):
2024年7月31日2024年1月31日
与BAPA相关的所得税责任 (1)
$231,379 $258,675 
应计费用15,496 11,499 
收购相关负债 (2)
8,455 3,608 
应付所得税8,309 2,212 
应付客户退款3,398 3,019 
应缴间接税2,579 3,928 
ESPP员工缴款2,224 2,827 
经营租赁负债,流动324 410 
应计费用和其他流动负债总额$272,164 $286,178 
(1) 请参阅“注12。所得税”,讨论与BAPA相关的未确认税收优惠。
(2) $1.0 百万美元与Oxeye收购创始人阻碍有关(见注6。收购)和美元7.4 百万美元与Opstrace收购有关(请参阅注 4.现金等价物和短期投资).
其他公司ome(),Net
其他收入(支出),净额如下(以千计):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
净汇兑收益(亏损)$867 $(1,268)$230 $(994)
其他收入(费用),净额165 (62)235 (83)
其他收入(费用)合计,净额$1,032 $(1,330)$465 $(1,077)
18

目录表
6.收购
Rezilion
于2024年5月23日(“资产收购日期”),公司完成了对Rezilion Inc.及其子公司Rezilion Ltd.(统称为“Rezilion”)的若干资产,主要是软件知识产权的收购,价格约为#美元7.31.2亿美元现金。
Rezilion交易被计入资产收购,因为收购的总资产的公允价值基本上都集中在已开发的知识产权上。与收购有关的直接交易成本被资本化,作为收购资产成本的一个组成部分。
在资产收购日,所开发技术的公允价值为#美元。7.7 百万美元,包括0.4700万美元与收购相关的直接成本。所获得的已开发技术的估计使用寿命为年份.
牛眼
于2024年3月20日(“收购日期”),本公司完成了对以色列云原生应用安全和风险管理解决方案公司Oxye Security Limited(“Oxye”)的收购。该公司相信,此次收购将使公司能够加强其产品供应。
这笔交易被视为一项业务合并。收购日期转让对价的公允价值包括以下内容(以千为单位):
结账现金对价$16,737 
托管现金3,593 
总对价$20,330 
总对价包括$3.61百万美元存入托管账户,作为结账后索赔的部分担保15收购日期的月份。由于本公司不是托管账户的合法所有人,截至2024年7月31日,该账户未计入简明综合资产负债表。
作为收购的一部分,还有一笔金额为#美元的阻碍。3.22000万(“拦路虎”)。这笔滞纳金将支付给联合创始人(“创始人阻碍”)等量的33.3%。如果在截止日期一周年或之前达到某些里程碑,将支付第一笔此类付款,前提是该创始人在完成里程碑后受雇于本公司。第二批和第三批将获得支付,前提是该创始人分别在截止日期的第二和第三周年日受雇于本公司。由于方正扣留安排是对合并后服务的补偿,本公司已将全部$3.2在考虑到第一年实现里程碑的可能性后,将把这笔金额确认为所提供服务期间的费用。
截至2024年7月31日,公司确定将在2025财年第三季度实现第一笔付款所附的里程碑,并已记录$0.91000万美元和300万美元1.0在截至2024年7月31日的三个月和六个月的简明综合经营报表中,一般和行政费用分别为600万美元。
19

目录表
与收购相关的交易成本为非物质的及$1.2截至2024年7月31日止三个月及六个月的一般及行政开支,并由本公司在其简明综合经营报表中记录一般及行政开支。
本公司按估计公允价值记录收购资产及承担的负债,收购净资产的公允价值与购买代价之间的差额反映在商誉中。总购买价格为$20.31000万美元是根据收购时公司掌握的信息分配的。在获得更多关于资产估值、承担的负债、与税务有关的项目和修订初步估计的信息后,公司可能会继续调整初步收购价格分配。在.期间截至2024年7月31日的三个月和六个月,没有确定和记录任何测算期调整。
下表反映了购置的资产和承担的负债的公允价值(单位:千):
现金及现金等价物$120 
发达的技术16,276 
商誉8,055 
预付费用和其他流动资产121 
应计费用和工资总额(3,582)
递延税项负债(660)
取得的净资产$20,330 
截至2024年3月20日,被收购企业的开发技术的估计使用寿命为三年。已开发技术无形资产的公允价值是使用重置成本法估计的,该方法利用了对替换成本的假设,例如所需的时间和资源,以及理论利润率和机会成本。商誉主要归因于收购后预期实现的协同效应。出于以色列所得税的目的,商誉不能扣除。
所收购业务的经营业绩已于收购日后计入公司的简明综合财务报表。收购后收购的业务所赚取的收入及净收益(亏损)对本公司的简明综合经营业绩并无重大影响;因此,并未呈列备考财务报表。
7.商誉和无形资产净额
商誉
商誉的账面金额如下(以千为单位):
账面金额
截至2024年1月31日的余额
$8,145 
完成对Oxye的收购8,055 
*外币折算调整
(183)
截至2024年7月31日余额
$16,017 
曾经有过不是所示任何期间的善意损失。
20

目录表
无形资产
无形资产,净资产包括以下内容 (单位:千):
2024年7月31日
总账面金额累计摊销账面净值加权平均剩余摊销期限(年)
业务合并开发技术 (1)
$22,082 $(7,395)$14,687 2.4
通过资产收购开发技术8,574 (1,394)7,180 2.8
$30,656 $(8,789)$21,867 
2024年1月31日
总账面金额累计摊销账面净值加权平均剩余摊销期限(年)
业务合并开发技术$6,200 $(4,467)$1,733 0.8
通过资产收购开发技术 (1)
914 (914) 0.0
$7,114 $(5,381)$1,733 
(1)上表中的金额包括累计外币兑换调整, 反映基础无形资产货币的变动。
摊销费用为$2.31000万美元和300万美元3.4 截至2024年7月31日的三个月和六个月分别为百万美元和美元0.51000万美元和300万美元1.11000万美元截至2023年7月31日的三个月和六个月,分别为。
截至2024年7月31日,未来a与无形资产相关的摊销费用预计如下(单位:千):
财政年度
2025$4,625 
20267,848 
20277,848 
20281,546 
未来摊销总额$21,867 
21

目录表
8.团队成员福利计划
公司为定义的c做出贡献在多个国家/地区制定的独立计划,包括针对美国团队成员的401(k)储蓄计划,以及根据各自国家/地区的立法和税务要求在英国、澳大利亚、新西兰和精选其他国家/地区制定的固定缴款安排。这些计划的总捐款为美元1.21000万美元和300万美元3.0 截至2024年7月31日的三个月和六个月分别为百万美元和美元1.01000万美元和300万美元2.7 截至2023年7月31日的三个月和六个月分别为百万美元。
9.权益
普通股
该公司保留用于未来发行的普通股股份如下(单位:千):
2024年7月31日2024年1月31日
A类和B类普通股
已发行和未偿还的期权7,481 8,503 
根据股权激励计划可供发行的股份29,797 24,868 
已发布和未执行的RSU和NSO12,405 10,930 
保留向慈善组织发行的股份1,284 1,404 
ESPP6,722 5,398 
57,689 51,103 
股权激励计划
2021年9月,公司通过了2021年股权激励计划(“2021年计划”),作为公司2015年股权激励计划(统称“计划”)的继承者。
上述可授予的奖项 体育计划呈现的rids如下(以千计):
2024年7月31日2024年1月31日
期末可用 24,868 21,483 
授权的裁决7,878 7,557 
已授予RSU和PSU(4,238)(6,258)
RSU和NSO被取消和没收1,198 1,292 
已取消和没收的期权91 777 
回购的期权 17 
期末可用 29,797 24,868 
如果之前发行的股票在重新制定上述计划之前d由公司发行,该等股份应添加到2021年计划下当时可发行的股份数量中。如果未行使的股票期权因任何原因到期或被取消,可分配给SU未行使部分的股份ch股票期权将添加到2021年计划下当时可发行的股票数量中。
这两项计划都允许受助人提前行使股票期权。
22

目录表
股票期权、RSU和PSU
下表总结了计划下的期权活动以及相关信息:
未行使的股票期权数量(单位:千)加权平均行权价加权平均剩余年数总内在价值(单位:百万)
2024年1月31日余额8,503 $13.03 5.85$499.2 
授予的期权  — 
行使的期权(931)10.82 — 
选项已取消(11)13.75 — 
被没收的期权(80)18.30 — 
2024年7月31日余额
7,481 $13.18 5.39$284.7 
期权于2024年7月31日归属
6,252 $12.18 5.13$244.2 
期权已归属并预计将于2024年7月31日归属
7,481 $13.18 5.39$284.7 
在.期间截至2024年7月31日的三个月和六个月,该公司记录了$3.41000万美元和300万美元6.9 分别与期权相关的百万股票补偿费用。期间 截至2023年7月31日的三个月和六个月, 本公司录得 $4.71000万美元和300万美元9.5分别与期权相关的股票补偿费用。
截至2024年7月31日,约为美元12.9 未确认的薪酬成本总额中有百万美元与授予的股票期权有关,预计将在加权平均期内确认 1.2年剩余待确认的预期股票补偿费用仅反映截至所示期间的未偿还股票奖励,并假设没有没收。
下表汇总了公司的RSU活动:
股份数量(单位:千) (1)
加权的-
平均值
授予日期
公允价值
2024年1月31日余额7,701 $47.20 
授与4,238 53.15 
既得(1,565)48.70 
取消/没收(1,198)48.44 
2024年7月31日余额
9,176 $49.48 
(1)上表不包括 3 授予公司创始人和首席执行官(“首席执行官”)的百万RSU如下。
这些RSU是公司普通股股份的授予,其归属基于必要的服务要求。一般来说,公司的RSU可能会被没收并预计将归属 四年按每年两次和每季度的组合计算。截至2024年7月31日的三个月和六个月内,公司录得美元41.31000万美元和300万美元76.8 分别与RSU相关的百万股票补偿费用。期间 截至2023年7月31日的三个月和六个月, 《公司记录》$29.91000万美元和300万美元53.2分别与RSU相关的基于股票的薪酬费用。
23

目录表
截至2024年7月31日,约为美元450.6 未确认的薪酬成本总额中有100万美元与授予首席执行官以外的团队成员的RSU有关,预计将在加权平均期内确认 2.9年剩余待确认的预期股票补偿费用仅反映截至所示期间的未偿还股票奖励,并假设没有没收。
2022年6月,公司授予0.4 根据收入绩效状况和服务条件,向其管理团队高级成员提供000万个NSO。授予的奖项数量代表 100目标目标的%;根据奖项条款,获奖者的收入可能在 0%和200原补助金的%。性能c演出已定 将在2025财年实现,并在2025年日历年实现服务条件。该公司录得美元0.31000万美元和300万美元0.9 截至2024年7月31日的三个月和六个月内,与PSU相关的股票补偿费用为百万美元,分别为。该公司记录了一美元0.1收益和美元0.3 截至2023年7月31日的三个月和六个月内,分别有100万美元的股票补偿费用与PSU相关。截至2024年7月31日,与这些PSE相关的未确认股票补偿费用为 $1.7 将在一段时间内确认百万美元 1.4好几年了。
CEO业绩奖
2021年5月,公司授予 3 与公司联合创始人兼首席执行官Sytse Sijbrandaj的b类普通股挂钩的100万RSSUs,估计授予日公允价值总额为美元8.8 万截至2024年7月31日的三个月和六个月内,公司录得美元0.31000万美元和300万美元0.7 分别与首席执行官RSU相关的数百万股薪酬费用。期间 截至2023年7月31日的三个月和六个月, 该公司记录了$0.4及$0.8与首席执行官RSU相关的股票薪酬费用, 分别进行了分析。
由授权日起计算,有关部分的派生服务期由37好几年了。截至2024年7月31日,与这些RSU相关的未确认的基于股票的薪酬支出为$3.6百万美元,将确认超过4.3好几年了。
2021年员工购股计划(“ESPP”)
2021年9月,公司董事会和股东批准了ESPP和符合条件的团队成员参与。
在截至2024年7月31日的季度内,公司在购买日期即2024年5月31日的股票价格低于公司在之前适用的发售日期的股票价格。因此,实际上的发行被重置,较低的股票价格成为新的发行价,并滚动到新的24个月招标期。重置被视为一项修改,导致总计#美元的增量费用。1.01000万美元,在重置之日剩余的必要服务期内予以确认。
下表总结了使用布莱克-斯科尔斯期权定价模型估算新发售期间ESPP公允价值时使用的假设:
截至7月31日的三个月,
20242023
无风险利率
4.70% - 5.25%
4.22% - 5.30%
波动率
50.94% - 60.50%
40.95% - 51.00%
预期期限(以年为单位)
0.50 - 2.00
0.50 - 2.00
股息率%%
24

目录表
公司rec订购$3.51000万美元和300万美元6.1 截至2024年7月31日的三个月和六个月内,与ESPP相关的股票薪酬费用分别为百万美元。 公司rec订购$6.7及$11.2与ESPP相关的股票补偿费用 分别截至2023年7月31日的三个月和六个月.截至2024年7月31日,约为美元11.4未确认的赔偿成本总额中有100万美元与预计将在以下期间确认的ESPP相关 1.8好几年了。
基于股票的薪酬费用
公司确认的股票补偿费用如下(单位:千):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
收入成本$2,076 $1,698 $3,931 $3,112 
销售和营销19,881 21,295 37,278 35,059 
研发16,114 12,477 28,450 24,179 
一般和行政10,898 10,898 21,562 16,348 
基于股票的薪酬总支出(1)
$48,969 $46,368 $91,221 $78,698 
(1)上表包括吉虎的股票薪酬。请参阅“注11。合资企业和股权法投资”以进一步讨论。
企业所得确认的税收优惠 简明 基于股票的补偿费用的合并运营报表 对于截至2024年7月31日的三个月和六个月, $3.6及$6.4 截至2023年7月31日的三个月和六个月分别为百万.
普通股慈善捐赠
2021年9月,公司董事会批准保留最高 1,635,545向慈善组织发行的A类普通股。2024年和2023年3月,公司董事会批准捐赠美元11.81000万美元和300万美元10.7分别向加州一家非营利性公益公司GitLab基金会(“基金会”)捐赠A类普通股本金总额为1,000万股。基金会也是关联方,因为公司的某些官员担任基金会的董事。这些捐赠应发生在等额的季度分配。
在截至2024年7月31日的三个月和六个月内,公司捐赠了67,015股票和120,241分别以公允价值向基金会出售A类普通股。在截至2023年7月31日的三个月和六个月内,公司捐赠了52,647股票和133,389分别以公允价值向基金会出售A类普通股。普通股的公允价值是根据授予日的市场报价确定的。
捐款费用为$2.91000万美元和300万美元5.9在截至2024年7月31日的三个月和六个月的简明综合经营报表中,一般和行政费用分别计入600万欧元。捐款费用为$2.71000万美元和300万美元5.3在截至2023年7月31日的三个月和六个月的简明综合经营报表中,一般和行政费用分别计入600万欧元。
25

目录表
10.重组及其他有关收费
在2025财年,公司对某些部门进行了重组,以更好地协调职能,并确认总重组费用约为泰利$0.81000万美元和300万美元1.8在截至2024年7月31日的三个月和六个月内分别为2.5亿欧元和1.3亿欧元。
在2024财年,该公司全球员工总数减少了约7%. 因此,该公司确认的重组费用总额约为美元0.21000万美元和300万美元7.8 截至2023年7月31日的六个月内分别为百万美元。
公司确认遣散费和其他解雇福利费用如下(单位:千):
截至7月31日的三个月,截至7月31日的六个月,
202420232024
2023 (1)
收入成本$ $46 $ $463 
研发393 (12)393 2,047 
销售和营销266 118 996 3,677 
一般和行政112 20 388 1,638 
$771 $172 $1,777 $7,825 
(1) 不包括基于股票的薪酬美元1.31000万美元截至2023年7月31日的六个月.
重组费用及相关应计费用导致的负债变化如下 (单位:千):
截至2024年1月31日的余额
$188 
收费1,777 
现金支付(1,799)
截至2024年7月31日余额 (1)
$166 
(1) 余额包括在截至2024年7月31日的简明综合资产负债表的应计薪酬和福利中。
26

目录表
11.合资和股权方式投资
合资企业
2021年2月,本公司与红杉CBC骏源(湖北)股权投资合伙企业(有限合伙企业)、苏州高城新建股权投资基金合伙企业(有限合伙企业)签署投资协议(《投资协议》),成立吉达信息技术(湖北)有限公司(以下简称吉虎),人民Republic of China为法人。本公司将吉湖作为可变权益实体进行会计处理,并根据ASC主题810,合并合并该实体。截至2024年7月31日,公司保留对吉湖的控制权,其股权为近似泰利54%.
自2023财年起,吉湖一直为其员工维持员工股票期权计划(“吉湖2022员工持股计划”)。2024年6月,吉湖董事会批准了一项面向员工的新员工股票期权计划(“吉湖2024年员工持股计划”),以授予额外股份。限制性股票奖励(“RSA”)及股票期权奖励的公允价值于授出日期计量,而与该等奖励相关的补偿成本按分级归属法确认;因为授出包括吉湖2022及吉湖2024员工持股计划(“吉湖员工持股计划”)的业绩条件。
由于吉湖主要高管离职引发的没收,在截至2024年7月31日的三个月和六个月内,他的公司推翻了以前记录的基于股票的薪酬,导致了$0.11百万美元的股票薪酬净支出和1美元0.2净收益分别为2.5亿欧元和2.5亿欧元。由于某些高管的离职而引发的没收截至2023年7月31日的三个月和六个月, 该公司撤销了之前为这些高管记录的基于股票的薪酬。该公司记录了一美元0.21百万美元的股票薪酬净支出和1美元2.730万美元的净收益分别截至2023年7月31日的三个月和六个月.
截至2024年7月31日,约为美元9.4未确认的总补偿成本中有100万与吉湖员工持股计划有关,预计将在4.1好几年了。
经营租约
吉虎进入 期间新的经营租赁截至2024年7月31日的六个月并拥有各种不可取消的长期经营租赁,将于2027年5月25日到期,租赁付款总额为美元0.5 百万美元,租赁负债总现值为美元0.5 万此外,吉虎还有各种短期租赁。截至2024年7月31日的三个月和六个月内,与短期租赁相关的租赁费用并不重大。
该公司确认了$0.11000万美元和300万美元0.3 百万美元的经营租赁费用 截至2024年7月31日的三个月和六个月,分别为。公司认可美元0.11000万美元和300万美元0.3 百万美元的经营租赁费用 分别截至2023年7月31日的三个月和六个月.
下表列出了截至2024年7月31日止六个月与经营租赁相关的补充信息(以千计,加权平均信息除外):
加权平均剩余租赁年限(年)1.75
加权平均贴现率3.5 %
以新的经营租赁负债换取的使用权资产$372 
为计入租赁负债的金额支付的现金
$294 
27

目录表
精选财务信息
公司间冲销后JiHu的精选财务信息如下(单位:千):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
收入$1,775 $1,609 $3,421 $3,073 
收入成本535 560 1,019 1,051 
毛利1,240 1,049 2,402 2,022 
运营费用:
销售和营销1,410 1,960 3,046 4,044 
研发578 727 366 2,683 
一般和行政907 1,407 1,745 (37)
总运营支出2,895 4,094 5,157 6,690 
运营亏损(1,655)(3,045)(2,755)(4,668)
利息收入230 240 457 555 
其他收入(费用),净额(42)293 305 562 
所得税前净亏损(1,467)(2,512)(1,993)(3,551)
净亏损$(1,467)$(2,512)$(1,993)$(3,551)
非控股权益应占净亏损$(675)$(1,128)$(918)$(1,558)
2024年7月31日2024年1月31日
现金及现金等价物$40,756 $43,896 
财产和设备,净额277 489 
经营性租赁使用权资产482 405 
其他资产3,465 2,835 
总资产$44,980 $47,625 
总负债$6,464 $6,080 
权益法投资
2021年4月,公司重组Meltano Inc.(“Meltano”),目前以Arch Data,Inc.的名义运营(“Arch”)于2018年7月作为公司内部项目开始,现已成为一个独立的法人实体。
该公司记录了美元的减损费用8.9 其他收入(费用)百万美元,净收入 简明 截至年度综合经营报表 2024年1月31日这使权益法投资价值降低至 a2024年1月31日.
截至2024年7月31日的三个月和六个月内,公司录得权益法投资亏损 . 在.期间截至2023年7月31日的三个月和六个月,公司确认权益法投资损失为美元0.91000万美元和300万美元1.7 分别为百万,扣除简明综合经营报表的税款。
28

目录表
12.所得税
对于截至2024年7月31日的三个月和六个月,该公司记录了美元的所得税优惠39.4百万美元和美元26.7百万 税前损失美元27.1百万美元和美元69.3百万,分别.所得税优惠 截至2024年7月31日的三个月和六个月主要与未确认税收优惠的税费支出减少以及公司的国内外业务有关。
对于截至2023年7月31日的三个月和六个月,本公司入账所得税费用为$4.0$5.5浅谈企业的税前亏损$46.3$96.9,分别为。企业所得税支出截至2023年7月31日的三个月和六个月主要与未确认税收优惠的税费支出增加以及公司的国内外业务有关。
该公司的所得税拨备是以其全球估计的年化有效税率为基础的,但预计本年度将出现亏损且这些亏损无法实现收益的司法管辖区除外,无法估计其预测税前收益或亏损的司法管辖区除外,以及在此期间发生的个别项目的税收影响。无法估计其预测的司法管辖区的税项拨备是基于本季度的实际税项和预留税款。
根据ASC 740的规定,所得税为了确定公司确认其递延税项资产的能力,在确定公司确认其递延税项资产的能力时,需要评估负面和正面证据。与前几年一样,本公司坚持认为,本公司不太可能在某些司法管辖区确认递延税项资产。该公司评估的证据包括最近三年的经营业绩和未来预测。人们更看重历史业绩,而不是对未来盈利能力的预期,后者本身就是不确定的。某些实体最近期间的净亏损提供了充分的负面证据,要求对其递延税项净资产计提估值准备金。这一估值拨备将定期评估,如果业务业绩有足够的改善,支持实现递延税项资产,则可能部分或全部撤销。
截至2024年7月31日,未确认的税收优惠为349.91000万美元,其中160.1如果确认,100万美元将影响实际税率。该公司已将大约$159.5由于预计将在未来12个月内与美国国税局(IRS)和荷兰税务局(DTA)达成双边预付定价协议(BAPA)及其相关付款的时间安排,未确认的税收优惠将作为当前的纳税义务。公司无法合理估计剩余长期付款的时间或负债的增减金额。
本公司的政策是在所得税拨备中对与未确认的税收优惠相关的应计利息和罚款进行分类。应计利息和罚款为$55.4截至2024年7月31日为100万美元,52.1分别截至2024年1月31日和2024年1月31日。
该公司一直在美国国税局和DTA之间就公司在美国和荷兰之间的转让定价安排进行BAPA谈判。在截至2024年1月31日的一年中,该公司首次与美国国税局和DTA讨论了一个框架,以最终敲定拟议的BAPA期间的转让定价安排,该期间包括截至2018年12月31日的纳税年度至2026年1月31日。公司、国税局和国税局之间的拟议协议尚未最后敲定;预计这些协议为#美元。254.9在截至2024年1月31日的一年中,净纳税义务记录为1.1亿美元,净减少#美元。38.1年度录得税项应缴税款为1,000万元截至2024年7月31日的六个月。增加了$8.6在截至2024年4月30日的三个月中,净负债中记录了100万美元,减少了#美元。46.7年净负债记入1,000,000美元截至2024年7月31日的三个月。这些数额代表与BAPA有关的未确认税收优惠。未确认的税项优惠是本公司对与拟议协议及其相关影响相关的税项负债的最佳估计。
29

目录表
截至2024年7月31日,公司2018至2024年的美国联邦纳税年度是开放的,并可能在一个或多个司法管辖区接受审查。此外,在美国,任何在前几年产生但在根据诉讼时效关闭的一年中尚未充分利用的净营业亏损或信贷也可能受到审查。该公司目前正在荷兰接受截至2015年12月31日和2016年12月31日的纳税年度的审查。该公司预计谈判将持续到2025财年结束。本公司相信已为本次审计的结果做了充分的准备。该公司定期评估这些检查产生不利结果的可能性,以确定其所得税拨备的充分性。本公司继续关注与税务机关正在进行的讨论的进展,以及各税务管辖区诉讼时效预期到期的影响(如果有的话)。
每股净收益(亏损)
下表列出了每个列报期间的基本和稀释后每股收益(亏损)(单位为千,每股数据除外):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
分子:
归属于GitLab的净利润(亏损)$12,949 $(50,080)$(41,695)$(102,549)
分母:
用于计算GitLab A类和B类普通股股东应占每股净利润(亏损)的加权平均股,基本股159,677 153,644 158,973 152,683 
股票期权的稀释影响5,452    
RSU的稀释影响1,166    
ESPP的稀释影响51    
用于计算GitLab A类和B类普通股股东应占每股净利润(亏损)的加权平均股,稀释后166,346 153,644 158,973 152,683 
归属于GitLab A类和B类普通股股东的每股净利润(亏损),基本$0.08 $(0.33)$(0.26)$(0.67)
GitLab A类和B类普通股股东应占每股净利润(亏损),稀释$0.08 $(0.33)$(0.26)$(0.67)
30

目录表
由于具有反稀释性而未包含在每股稀释计算中的潜在稀释证券如下(单位:千):
截至
2024年7月31日2023年7月31日
受已发行普通股期权约束的股票 9,933 
与企业合并有关的未归属限制性股票2 3 
未归属的提前行使的股票期权 63 
未授予的RSU和PSU6,917 11,465 
受ESPP约束的股份222 71 
总计7,141 21,535 
14.承付款和或有事项
合同义务和承诺
该公司的收购被遗忘了金额为$135.11000万美元作为2024年7月31日,代表第三方不可取消的托管基础设施协议、订阅安排和在正常业务过程中用于满足业务要求的其他承诺。
或有损失
根据ASC 450, 或有损失,当损失变得可能并可合理估计时,公司应计或有损失。因此,本公司记录了与其使用有关的某些劳工事项有关的估计负债。F某些外国的承包商。截至2024年7月31日和2024年1月31日,与这些事项相关的估计负债为$2.1百万美元和美元2.2在简明综合资产负债表上分别记入其他非流动负债1,000,000美元。
保证和赔偿
本公司与客户签订服务级别协议,保证规定的正常运行时间和支持响应时间级别,并允许这些客户在未达到这些性能和响应级别的情况下获得预付金额的积分。到目前为止,该公司还没有经历过任何重大失败,未能达到规定的业绩和响应水平。就服务水平协议而言,本公司并无产生任何重大成本,亦未于简明综合财务报表中应计任何负债。
在正常业务过程中,公司订立合同安排,根据合同安排,公司同意就某些事项向业务合作伙伴和其他各方提供不同范围和条款的赔偿,包括但不限于因违反此类协议而产生的损失、第三方提出的知识产权侵权索赔,以及与公司平台或公司的作为或不作为有关或产生的其他责任。在这些情况下,付款可能以另一方根据特定合同规定的程序提出索赔为条件。此外,公司在这些协议下的义务可能在时间和/或金额方面受到限制,在某些情况下,公司可能会向第三方追索某些付款。
31

目录表
此外,本公司已同意赔偿其董事及主管人员因任何此等人士作为或可能成为董事一方而在任何诉讼或法律程序中所招致的任何费用、开支、判决、罚款及和解款项,包括因该人士作为本公司董事或主管人员的服务或应本公司要求向任何其他公司或企业提供的服务所产生的任何诉讼。该公司维持董事和高级职员保险,使公司能够追回未来支付的任何金额的一部分。
法律诉讼
本公司现正并可能不时卷入法律程序或受到在其正常业务过程中产生的索偿影响。本公司目前并无参与任何法律程序,而管理层认为该等法律程序如被裁定对本公司不利,会个别或合并对本公司的业务、财务状况或经营业绩产生重大不利影响。
为此类诉讼辩护的费用高昂,可能会给管理层和团队成员带来巨大负担。目前或未来的任何诉讼结果都不能肯定地预测,无论结果如何,诉讼都可能因辩护和和解成本、管理资源转移和其他因素而对公司产生不利影响。
32

目录表
项目2.管理层对财务状况和经营成果的讨论和分析
以下对我们财务状况和经营结果的讨论和分析应与我们未经审计的简明综合财务报表以及本季度报告10-Q表中其他部分包含的相关附注一起阅读。你应该阅读本季度报告中题为“关于前瞻性陈述的特别说明”的章节,讨论前瞻性陈述以及可能导致实际结果与以下讨论和分析中的前瞻性陈述所描述或暗示的结果大不相同的重要因素。可能导致或导致这种差异的因素包括但不限于以下确定的因素,以及本季度报告10-Q表格中题为“风险因素”一节所讨论的因素。我们的历史结果不一定代表未来任何时期可能预期的结果。
概述
在当今世界,软件定义了创新的速度。每一个行业、业务和公司内部的每一个职能都依赖于软件。几乎所有公司都必须进行数字化转型,成为构建、交付和保护软件的专家,才能保持竞争力并生存下来。
为了满足这些市场需求,GitLab率先推出了DevSecOps平台,这是一种全新的软件开发和交付方法。我们的平台独特地构建为具有本地人工智能(AI)、辅助工作流和具有统一数据模型的单一界面的单一应用程序,使软件交付生命周期中的所有利益相关者--从开发团队到运营团队再到安全团队--能够通过单一工作流程在单一工具中协同工作。有了GitLab,他们可以更快地构建更好、更安全的软件。
GitLab是满足重大业务转型需求的解决方案。在每个行业和各种规模的公司中,技术领导者都希望提高开发人员的工作效率,以便他们能够更快地交付更好的产品;他们希望衡量工作效率,以便提高运营效率;他们希望保护软件供应链,以便他们可以降低安全和合规风险;他们希望加快安全的云迁移,以便他们可以释放数字转型结果。这些技术领导者需要一个平台,支持价值流驱动的思维模式,缩短从创意到客户价值的时间,并为数据收集和聚合建立一个强大的飞轮。他们正在寻找一种统一整个开发体验的平台方法,以便客户在从想法转化为客户价值的过程中比竞争对手更快。
我们相信,GitLab是解锁业务和技术转型成果的最短路径。我们的DevSecOps平台通过将客户的软件开发周期从几周缩短到几分钟,加快了他们创造业务价值和创新的能力,实现了高达7倍的周期时间。它消除了对点式工具的需求,并通过消除手工工作、提高工作效率以及创建创新和速度文化来提高运营效率。GitLab还将安全性更早地嵌入到开发过程中,提高了我们客户的软件安全性、质量和总体合规性。
GitLab适用于任何团队,无论其部署的规模、范围和复杂性如何。因此,我们拥有4,000多名万注册用户,财富100强企业中超过50%是GitLab客户。为了确定我们的活跃客户的数量,我们查看在给定时期内年经常性收入或ARR超过5,000美元的客户,我们将其称为基本客户。为了确定我们的基本客户,具有使用DevSecOps平台的独立子公司、部门或部门的单个组织被视为单个客户。
GitLab是唯一一个基于开放核心商业模式构建的DevSecOps平台。我们允许任何客户和贡献者向我们的平台添加功能。在2023年,近700人向核心产品提交了2100多个合并请求,延长了GitLab的内部研发
33

目录表
努力并让我们最热情的用户能够改进他们每天使用的DevOps工具。我们的开放核心方法使我们能够与客户建立信任并保持高创新速度,以便我们能够快速创建最全面的DevSecOps平台。
GitLab今天的存在主要归功于全球庞大且不断增长的开源贡献者社区。我们积极致力于通过透明运营来提高开源社区的参与度。我们向更广泛的社区提供我们的战略、方向和产品路线图,并鼓励并征求他们的反馈。通过公开非敏感信息,我们与客户建立了更深层次的信任,并更容易向用户和客户征求贡献和合作。见标题为“”的部分关键业务指标-基于美元的净留存率和ARR”,了解有关我们如何定义ARR的更多信息。
我们通过自我管理和软件即服务(SaaS)产品提供我们的计划。对于我们的自我管理产品,客户在他们自己的内部部署或混合云环境中安装GitLab。对于我们的SaaS产品,平台由GitLab管理,并根据客户的喜好托管在我们的公共云或私有云中。
影响我们业绩的因素
保持创新和技术领先地位
我们相信,我们已经构建了一个高度差异化的平台,通过支持业务、开发、安全、运营和IT团队在整个领域的单个应用程序中进行协作,使我们相对于竞争对手具有优势DevSecOps生命周期。我们的技术领先地位是各种因素的结果,包括我们强大的社区、贡献者网络,以及通过快速和一致地开发新功能和扩展现有功能来不断增强DevSecOps平台。我们有发布DevSecOps平台增强功能的历史每个月,截至2024年7月31日,在过去的154个月里已经这样做了。我们打算继续每月发布新软件。
我们还打算继续投资于研究以进一步提升DevSecOps平台,并保持我们在创新和技术方面的领先地位。我们有投资于我们的开源社区的历史,并打算继续利用我们的开放核心软件来加速创新。我们还打算继续增加研发团队的员工人数,通过为客户带来新的和改进的产品和服务来扩展DevSecOps平台的功能和范围。
我们预计,在未来一段时间内,我们的研发费用将绝对增加。我们预计,这种对研发的投资将有助于我们的长期增长,但也可能对我们的短期盈利能力产生负面影响。作为GitLab开源社区的积极成员,我们的贡献者经常在市场领先的开发人员活动中担任主题专家,DevSecOps平台处于创新的前沿。我们打算继续投资建设这个社区,以促进在该领域的更多贡献和合作。我们的开源社区反过来又加快了我们的创新能力,并为我们的客户提供了更好的平台。我们打算在未来投入更多资源,继续增强DevSecOps平台,并推出新的产品、特性和功能。
34

目录表
获取新客户
我们未来的增长在很大程度上取决于我们获得新客户的能力。反过来,这又取决于我们通过营销和销售努力接触团队和组织的能力。为此,我们正在投资于我们的销售和营销工作,以扩大我们的覆盖范围,并使DevSecOps平台从竞争产品和服务中脱颖而出。我们相信,最终绝大多数组织将切换到DevSecOps平台并采用单一应用程序方法,从而为继续扩大我们的客户群创造巨大的机会。因此,我们的基本客户从2023年7月31日的7815人增加到2024年7月31日的9314人,增长了19%;我们的10万美元ARR客户从2023年7月31日的810人增加到2024年7月31日的1076人,增长了33%。有关如何定义ARR的信息,请参阅下面标题为“关键业务指标-基于美元的净保留率和ARR”一节。
我们的经营业绩和增长前景将在一定程度上取决于我们吸引新客户的能力。虽然我们相信DevSecOps平台为我们提供了一个重要的市场机会,但我们需要继续在销售和营销、研发和客户支持方面进行投资,以进一步扩大我们在美国和国际上的客户基础。我们相信,我们有超过4,000名万注册用户,其中包括我们提供的免费服务的用户,这为潜在的新客户提供了基础。我们打算继续增加我们全球销售和营销团队的员工人数,以获得新客户并增加对现有客户的销售额。
留住和扩大我们的现有客户
我们采用“土地和扩张”的业务战略,专注于高效地获得新客户,并随着时间的推移发展我们与现有客户的关系。我们相信,随着我们的客户意识到单一应用程序方法的好处,他们将增加对DevSecOps平台的使用,从而增强我们在现有客户中扩大创收的能力随着时间的推移。由于我们的方法,截至2024年7月31日、2024年7月31日和2023年7月31日,我们的美元净留存率分别为126%和129%。请参阅标题为“-关键业务指标-基于美元的净保留率”一节和arr“了解有关我们如何定义以美元为基础的净留存率的信息。
我们计划继续在销售和营销方面进行投资,重点是扩大我们平台在现有客户中的使用。我们相信,这一扩张将为我们提供巨大的运营杠杆,因为在现有客户中扩大销售的成本远远低于获得新客户的成本。我们未来的收入增长以及实现和保持盈利的能力取决于我们继续吸引新客户、在其组织内扩大组织内更多用户对DevSecOps平台的采用、销售附加产品以及将客户升级到价格更高的层级的能力。归根结底,我们增加对现有客户销售的能力将取决于几个因素,包括客户对DevSecOps平台的满意度、我们的定价、竞争以及客户消费水平的整体变化。
合作伙伴关系、联盟、渠道和集成
我们相信,我们的进一步增长部分取决于我们建立和维持成功的伙伴关系、联盟、渠道和整合的能力。我们正在不断投资发展一个强大的生态系统和合作伙伴网络,包括云和技术合作伙伴、经销商和系统集成商,以此来扩大我们的入市战略。我们计划继续投资和发展这些关系,以扩大我们的分销足迹,并提高我们的品牌和DevSecOps平台的知名度。我们相信,这些合作伙伴关系将扩大我们的销售范围,并提供产品和技术集成,从而加快DevSecOps平台在美国和国际上的实施。虽然花费资源发展这些伙伴关系和联盟可能会对我们的短期盈利能力产生不利影响,但我们相信这些投资将为整个业务带来长期增长。
35

目录表
继续扩展我们的业务
我们计划继续投资我们的业务,以便我们能够利用我们的市场机会。我们相信,这些投资将有助于我们的长期增长,尽管它们可能会在短期内对我们的经营业绩产生不利影响。此外,考虑到会计、合规和保险的额外费用,我们预计在可预见的未来,我们的一般和行政费用的绝对额将增加。作为一家上市公司。我们计划在未来增长中平衡这些投资,并继续专注于管理我们的经营业绩。
关键业务指标
我们监控以下关键指标,以帮助我们评估业务、识别影响业务的趋势、制定业务计划和做出战略决策。
基于美元的净保留率和ARR
我们相信,我们留住和扩大从现有客户那里产生的收入的能力,是我们客户关系的长期价值和我们未来潜在商业机会的指标。以美元为基础的净留存率衡量的是我们的ARR在某个时间点上从我们的客户群中获得的百分比变化。我们计算的ARR以及扩展的基于美元的净留存率,包括自我管理和SaaS订阅收入。我们报告以美元为基础的净留存率的门槛为每季度130%,如果低于130%,则为实际数字。
我们通过每月经常性收入(MRR)乘以12来计算ARR。每个月的MRR是通过汇总当月所有客户承诺的合同订阅额(包括我们的自我管理和SaaS产品,但不包括专业服务)的月度收入来计算的。我们计算一个期间结束时以美元为基础的净留存率,方法是从截至该期间结束前12个月的客户开始计算,或从前一个期间开始。然后,我们计算这些客户截至本期末或本期ARR的ARR。本期ARR的计算包括任何追加销售、价格调整、客户内部用户增长、收缩和损耗。然后,我们将本期ARR除以上期ARR,得出以美元为基础的净保留率。
截至7月31日,
20242023
按美元计算的净留存率126%129 %
ARR达到或超过100,000美元的客户
我们相信,我们能够增加10万美元的ARR客户数量,这是我们对DevSecOps平台的市场渗透率和战略需求的指标。具有使用DevSecOps平台的独立子公司、部门或部门的单个组织被视为单个客户,用于确定每个组织的ARR。我们不将经销商或总代理商渠道合作伙伴视为客户。如果客户通过我们的渠道合作伙伴订阅DevSecOps平台,则每个最终客户将单独计算。
截至7月31日,
20242023
10万美元的ARR客户1,076 810 
36

目录表
我们运营结果的组成部分
收入
订阅-自我管理和SaaS
订阅-自我管理
我们的自我管理订阅包括支持、维护、升级和随时可用的更新。自主管理订阅的收入在合同期内根据订阅元素的随时可用性质按比例确认。
自营发行的认购合同期限通常为一到三年。
SaaS
我们的SaaS订阅提供对托管在公共云或私有云中的产品的最新托管版本的访问权限,具体取决于客户的偏好。我们SaaS产品的收入在履行履行义务的合同期内按比例确认。
SaaS产品的订阅合同通常期限为一到三年。
许可证-自我管理和其他
我们的自我管理订阅的许可证部分反映了通过向客户提供对专有软件功能的访问而确认的收入。当软件许可证提供给我们的客户时,许可证收入将预先确认。
其他收入包括来自固定费用和时间和材料服务的专业服务收入,但取决于客户对固定费用服务的接受程度。客户验收存在不确定性,因此,按照每个专业服务合同中的定义,假定控制权在客户确认后转移。因此,收入在满足适用合同的所有要求时确认。按时间和物质基础提供的专业服务的收入在服务交付期间确认。
收入成本
订阅-自我管理和SaaS
自我管理和SaaS订阅的收入成本主要包括支付给第三方服务提供商的分配的云托管成本、与我们的客户支持人员相关的人员成本(包括承包商)、第三方支付处理费用和分配的管理费用。与人事有关的费用包括工资、福利、奖金和股票薪酬。我们预计,随着我们的自我管理和SaaS订阅收入的增加,我们用于自我管理和SaaS订阅的收入成本将以绝对美元计算增加。由于我们的SaaS产品在我们总收入中所占的比例越来越大,我们预计与云相关的成本将会增加,例如托管和管理成本,这可能会对我们的毛利率产生不利影响。
许可证-自我管理和其他
自我管理许可证的成本和其他收入主要包括与承包商和人员相关的成本,包括与专业服务团队和客户支持团队相关的基于股票的薪酬支出,以及分配的管理费用。我们预计,随着我们的自我管理和其他收入的增加,我们用于自我管理许可证和其他收入的成本将以绝对美元计算增加。
37

目录表
运营费用
我们的运营费用包括销售和市场营销、研发以及一般和行政费用。与人事有关的费用是运营费用中最重要的组成部分,包括工资、福利、奖金、股票薪酬和销售佣金。运营费用还包括it管理费用。
销售和市场营销
销售和营销费用主要包括与我们的销售和营销人员相关的人员相关费用、广告、差旅和娱乐相关费用、品牌推广和营销活动、促销、软件订阅,以及我们为免费级别分配的云基础设施费用。销售和营销费用还包括支付给我们销售人员的销售佣金。收购初始合同所产生的此类成本将在三年的估计受益期内资本化和摊销,而为续订认购而支付的任何此类费用将在以下合同期限内资本化和摊销更新。然而,为获得自我管理的许可合同而递增的佣金按比例计算的成本将立即计入费用。
随着我们继续对我们的销售和营销组织进行战略投资,以推动额外收入、进一步渗透市场和扩大我们的全球客户基础,我们预计销售和营销费用将以绝对美元计算增加,但占我们总收入的百分比将随着时间的推移而下降,尽管我们的销售和营销费用占我们总收入的百分比可能会随时间的变化而波动。
研究与开发
研发费用主要包括与人员相关的费用,包括承包商,以及支持我们内部开发工作的云基础设施费用,以及软件和订阅服务。与研究和开发有关的成本在发生时计入费用。
随着我们继续增加对现有产品和服务的投资,我们预计研发费用将以绝对美元计算增加。然而,我们预计研发费用占总收入的百分比将随着时间的推移而下降,尽管我们的研发费用占总收入的百分比可能会随时间段的变化而波动,具体取决于这些费用的时间。
一般和行政
一般和行政费用主要包括高管、财务、法律和人力资源团队的人事相关费用。一般和行政费用还包括外部法律、会计以及董事和官员保险,以及其他咨询和专业服务费、软件和订阅服务、面对面的全公司活动费用以及任何合同终止费用。
我们会招致费用作为上市公司运营的结果,包括遵守适用于国家证券交易所上市公司的规则和法规的成本、与合规和报告义务相关的成本、与萨班斯-奥克斯利法案合规相关的成本、与环境、社会和治理(ESG)合规相关的成本以及保险、投资者关系和相关专业服务的费用。我们预计,随着业务的增长,我们的一般和行政费用将以绝对美元计算增加,但占总收入的百分比将随着时间的推移而减少,尽管我们的一般和行政费用占总收入的百分比可能会随时间段的变化而波动,具体取决于这些费用的时间。
利息收入和其他收入(费用),净额
利息收入主要包括从现金等价物和短期投资中赚取的利息。支撑架。
38

目录表
其他收入(费用)、净额主要由外币交易损益组成。
权益法投资损失,税后净额
权益法投资亏损,扣除税项后,包括我们应占的经营业绩亏损。,在其解固之后。
所得税准备金(受益于)
所得税拨备(受益)主要包括我们开展业务的外国和州司法管辖区的所得税。我们对某些司法管辖区的递延所得税资产维持全额估值拨备,因为我们得出的结论是,实现递延所得税资产的可能性不大。
经营成果
下表列出了我们在所列期间的业务成果(以千计):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
收入:
订阅-自我管理和SaaS$163,181 $122,096 $314,360 $233,287 
许可证自行管理和其他19,403 17,485 37,411 33,172 
总收入182,584 139,581 351,771 266,459 
收入成本:(1)
订阅-自我管理和SaaS16,630 10,871 30,469 21,762 
许可证自行管理和其他4,740 3,825 9,677 6,873 
收入总成本21,370 14,696 40,146 28,635 
毛利161,214 124,885 311,625 237,824 
运营费用:
销售和营销(1)
97,778 92,116 190,202 178,653 
研发(1)
61,273 49,007 115,413 99,394 
一般和行政(1)
43,168 37,819 100,655 72,067 
总运营支出202,219 178,942 406,270 350,114 
运营亏损(41,005)(54,057)(94,645)(112,290)
利息收入12,827 9,112 24,857 16,427 
其他收入(费用),净额1,032 (1,330)465 (1,077)
所得税前损失和权益法投资损失(27,146)(46,275)(69,323)(96,940)
权益法投资损失,税后净额— (917)— (1,665)
所得税准备金(受益于)(39,420)4,016 (26,710)5,502 
净收益(亏损)$12,274 $(51,208)$(42,613)$(104,107)
非控股权益应占净亏损(2)
(675)(1,128)(918)(1,558)
归属于GitLab的净利润(亏损)$12,949 $(50,080)$(41,695)$(102,549)
39

目录表

(1)包括基于股票的薪酬费用如下:
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
(单位:千)
收入成本$2,076 $1,698 $3,931 $3,112 
销售和营销19,881 21,295 37,278 35,059 
研发16,114 12,477 28,450 24,179 
一般和行政10,898 10,898 21,562 16,348 
基于股票的薪酬总支出$48,969 $46,368 $91,221 $78,698 
(2)我们的经营业绩包括可变权益实体JiHu。其他投资者的所有权权益记录为非控股权益。参见“注11。合资和股权法投资” 简明 合并财务报表以获取更多详细信息。

下表列出了我们的组成部分 简明 综合经营报表占所列各期间总收入的百分比:
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
收入 100 %100 %100 %100 %
收入成本12 11 11 11 
毛利88 89 89 89 
运营费用:
销售和市场营销54 66 54 67 
研发34 35 33 37 
一般和行政24 27 29 27 
总运营费用111 128 115 131 
运营亏损(22)(39)(27)(42)
利息收入
其他收入(费用),净额(1)— — 
所得税前损失和权益法投资损失(15)(33)(20)(36)
权益法投资损失,税后净额— (1)— (1)
所得税准备金(受益于)(22)(8)
净收益(亏损)%(37)%(12)%(39)%
非控股权益应占净亏损— %(1)%— %(1)%
归属于GitLab的净利润(亏损)%(36)%(12)%(38)%
40

目录表
两个版本的比较截至2024年7月31日的三个月和六个月和2023年
收入
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
订阅-自我管理和SaaS$163,181 $122,096 $41,085 34 %$314,360 $233,287 $81,073 35 %
许可证自行管理和其他19,403 17,485 1,918 11 37,411 33,172 4,239 13 
总收入$182,584 $139,581 $43,003 31 %$351,771 $266,459 $85,312 32 %
收入增长截至2024年7月31日止三个月的4300万美元(即31%)从截至2023年7月31日止三个月的13960万美元增至18260万美元。 收入增长截至2024年7月31日止六个月的8530万美元(即32%)从截至2023年7月31日止六个月的26650万美元增至截至2024年7月31日止六个月的35180万美元。 两者的增长 截至2024年7月31日的三个月和六个月主要是由于对The DevSecOps平台的持续需求,包括增加新客户、扩大现有付费客户以及ARR价值100,000美元或以上的客户数量增加。截至2024年7月31日和2023年7月31日,我们的扩张反映在我们的美元净留存率为 分别为126%和129%。截至2024年7月31日,我们有1,076名ARR超过100,000美元的客户,数量有所增加截至2023年7月31日,ARR超过100,000美元的810名客户提供了g。
我们的可变利益实体JiHu的收入为180万美元和160万美元截至2024年7月31日的三个月和2023年,以及 340万美元310万美元对于截至2024年7月31日的六个月和2023年。参见“注11。合资和股权法投资”简明 合并财务报表以获取更多详细信息。
收入成本、毛利和毛利
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
收入成本$21,370$14,696$6,674 45 %$40,146$28,635$11,511 40 %
毛利161,214124,88536,329 29 311,625237,82473,801 31 
毛利率88 %89 %(1)%89 %89 %— %
在截至2024年7月31日的三个月中,收入成本增加了670美元万,从截至2023年7月31日的三个月的1,470美元万增加到2,140美元万,这主要是由于第三方托管成本增加了240美元万,原因是软件即服务和云的使用量增加了240美元,以及与人员相关的费用增加了200美元,原因是我们的平均客户支持和专业服务员工人数增加,以及基于股票的薪酬支出增加了40美元万(如标题所述“基于股票的薪酬支出”(见下文)。其余的变化主要是由于无形资产摊销增加了180亿美元(万),但软件和咨询费用减少了20亿美元(万),部分抵消了这一增幅。截至2024年7月31日的三个月,毛利率下降1%至88%,而截至2023年7月31日的三个月毛利率为89%。
41

目录表
截至2024年7月31日的六个月,收入成本增加了1,150美元万,从2,860美元万增至4,010美元万对于截至2023年7月31日的六个月,主要原因是第三方托管成本增加了410万,原因是软件即服务和云使用量的增加,以及与人员相关的费用增加了370美元,这主要是由于我们的平均客户支持和专业服务员工人数增加,以及基于股票的薪酬支出增加了80美元(如标题部分所述“基于股票的薪酬支出”(见下文)。其余的变化主要是由于无形资产摊销增加了2.40亿万,软件和咨询费用增加了6000万万。截至2024年7月31日的六个月毛利率保持在89%与之相比截至2023年7月31日的六个月.
截至2024年7月31日的三个月,我们的可变利息实体Jihu的收入成本为50美元万和60美元万和2023年,以及 100万美元110万美元对于截至2024年7月31日的六个月分别为2023年.参见“注11。合资企业和股权法投资”将更多详细信息添加到我们的简明综合财务报表中。
销售和市场营销
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
销售和市场营销费用$97,778$92,116$5,662%$190,202$178,653$11,549%
销售和营销费用增加570万美元,至9780万美元 截至2024年7月31日的三个月9210万美元起 截至2023年7月31日的三个月,主要是由于我们的平均销售和营销人员增加,人员相关费用增加了4.4亿美元。其余变化主要是由于托管成本增加了1.1亿美元 截至2024年7月31日的三个月.
销售和营销费用增加1150万美元,达到19020万美元 这个截至2024年7月31日的六个月起为17870万美元 对于截至2023年7月31日的六个月,主要是由于人员相关费用增加了1200万美元,其中包括股票补偿费用增加了220万美元(如标题部分所讨论 “基于股票的薪酬支出”下文),部分被我们可变利息实体JiHu的费用抵消。
我们的可变利益实体JiHu的销售和营销费用分别为1.4亿美元和200万美元 截至2024年7月31日的三个月和2023年分别为3亿美元和4亿美元 截至2024年7月31日的六个月和2023年。参见“注11。合资和股权法投资” 简明 合并财务报表以获取更多详细信息。
研究与开发
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
研发费用$61,273$49,007$12,26625 %$115,413$99,394$16,01916 %
42

目录表
研发费用增加 1230万美元,至6130万美元截至2024年7月31日的三个月内 4900万美元截至2023年7月31日的三个月,主要是由于我们平均研发人员数量增加以及 360万美元基于股票的补偿费用(如标题为 “基于股票的薪酬分配表”下面)。其余变化主要是由于内部使用托管成本增加了9000万美元,重组成本增加了4000万美元。
研发费用增加, 1600万美元,至11540万美元 这个截至2024年7月31日的六个月从9940万美元起 对于截至2023年7月31日的六个月,主要是由于我们平均研发人员增加以及股票薪酬费用增加4.3亿美元,导致人员相关费用增加16亿美元(如标题部分所讨论 “基于股票的薪酬分配表”下面)。其余变化主要是由于内部使用托管成本1.2亿美元,部分被重组成本减少1.7亿美元所抵消。
归属于我们可变利益实体JiHu的研究和开发费用为 60万美元 70万美元分别截至2024年7月31日和2023年7月31日的三个月,以及40万美元和270万美元 截至2024年7月31日的六个月分别为2023年.参见“注11。合资企业和股权法投资”将更多详细信息添加到我们的简明综合财务报表中。
一般和行政
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
一般和行政费用$43,168$37,819$5,34914 %$100,655$72,067$28,58840 %
截至2024年7月31日的三个月的一般和行政费用增加了530万,从截至2023年7月31日的三个月的3,780美元万增加到4,320美元万,主要是由于收购相关或有对价的公允价值重新计量导致万增加了380美元。其余的变化主要是由于与人事相关的费用增加了60万,主要是因为我们的平均一般和行政员工人数增加了,软件和咨询费用增加了50万,以及普通股的慈善捐赠增加了30万。
一般和行政费用增加了2,860美元万,至10070美元万对于截至2024年7月31日的六个月从…7210万美元对于截至2023年7月31日的六个月,主要是由于与我们的面对面全公司活动相关的1,450美元的万费用。其余变化主要是由于与人事有关的费用增加了660万,主要是由于我们的平均一般和行政人员人数增加,以及520万美元基于股票的补偿费用(如标题为 “基于股票的薪酬分配表”由于与收购相关的或有对价的公允价值重新计量,增加了380万,软件和咨询费用增加了120万,普通股的慈善捐赠增加了60万。
截至2024年7月31日的三个月,归属于我们的可变利息实体Jihu的一般和行政费用分别为90美元万和140美元万2023,分别,以及170万美元对于 截至2024年7月31日的六个月和2023年。参见“注11。合资和股权法投资” 简明 合并财务报表以获取更多详细信息。
43

目录表
基于股票的薪酬费用
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
收入成本$2,076 $1,698 $378 22 %$3,931 $3,112 $819 26 %
销售和营销19,881 21,295 (1,414)(7)37,278 35,059 2,219 
研发16,114 12,477 3,637 29 28,450 24,179 4,271 18 
一般和行政10,898 10,898 — — 21,562 16,348 5,214 32 
基于股票的薪酬总支出$48,969 $46,368 $2,601 %$91,221 $78,698 $12,523 16 %
在截至2024年7月31日的三个月里,基于股票的薪酬支出增加了260万,从截至2023年7月31日的三个月的4,640万增加到4,900万,这主要是因为来自RSU的费用增加了1,140万美元,被用于赠款修改的减少了500万美元,与我们的ESPP相关的减少了320万美元,与股票期权相关的减少了130万美元。
基于股票的薪酬支出增加了1,250美元万,至9,120美元万截至2024年7月31日的六个月万起价7,870美元截至2023年7月31日的六个月,主要是因为来自RSU的费用增加了2360万美元,被赠款修改费用的减少640万美元和与我们的ESPP相关的510万美元的减少所抵消。
基于股票的薪酬费用归因于我们的可变利益截至2024年7月31日和2023年7月31日的三个月,ST Entity JiHu分别为10万美元和20万美元,盈利20万美元截至2024年7月31日的6个月和2023,分别。请参阅“注11.合资和股权法投资”到我们的浓缩综合财务阶段获取更多详细信息的时间。
利息收入和其他收入(费用),净额
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
利息收入$12,827$9,112$3,71541 %$24,857$16,427$8,43051 %
净汇兑收益(亏损)867(1,268)2,135(168)230(994)1,224(123)
其他收入(费用),净额
165(62)227(366)235(83)318(383)
其他收入(费用)合计,净额$1,032$(1,330)$2,362(178)%$465$(1,077)$1,542(143)%
44

目录表
与截至2023年7月31日的三个月和六个月相比,截至2024年7月31日的三个月和六个月,利息收入增加主要是由于我们将首次公开募股(IPO)的收益投资于有价证券,从现金等值项目和短期投资中赚取的收入以及截至7月31日的三个月和六个月期间利率上升,2024年与截至2023年7月31日的三个月和六个月相比。
其他收入(费用)净额的变化主要是由于货币兑换损益。
权益法投资损失,税后净额
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
权益法投资损失,税后净额$$(917)$917(100)%$$(1,665)$1,665(100)%
截至2024年1月31日止年度,我们在简明综合经营报表中记录了8.9亿美元的其他收入(支出)净额的净损失,这将截至2024年1月31日的权益法投资价值降至零。因此,权益法投资不会造成损失或截至2024年7月31日的三个月和六个月。
所得税准备金(受益于)
截至7月31日的三个月,变化截至7月31日的六个月,变化
20242023$%20242023$%
(除百分比外,以千为单位)(除百分比外,以千为单位)
所得税准备金(受益于)$(39,420)$4,016$(43,436)(1081.6)%$(26,710)$5,502$(32,212)(585.5)%
实际税率145.2%(8.7)%153.9%38.5 %(5.7)%44.2%
在截至2024年7月31日的三个月中,我们的实际税率比这个截至2023年7月31日的三个月。由于我们的税前亏损,税收优惠被表示为正税率。税收优惠的增加主要是由于美国和荷兰税务当局之间的BAPA谈判以及公司的国内外业务的税收影响。
在截至2024年7月31日的6个月中,我们的有效税率比这个截至2023年7月31日的6个月,税收优惠增加。税收优惠的增加主要是由于美国和荷兰税务当局之间的BAPA谈判以及公司的国内外业务的税收影响。
我们在截至2024年7月31日的三个月和六个月的有效税率高于美国联邦法定税率21%,这主要是由于美国和荷兰税务当局之间的BAPA谈判以及公司的国内外业务所产生的税收影响。
45

目录表
根据以下规定ASC 740, 所得税在确定我们确认递延税项资产的能力时,需要评估负面和积极的证据。与前几年一致,我们坚持认为,我们不太可能在某些司法管辖区确认递延税项资产。我们评估的证据包括最近三年的经营业绩和未来预测。人们更看重历史业绩,而不是对未来盈利能力的预期,后者本身就是不确定的。某些实体最近期间的净亏损提供了充分的负面证据,要求对其递延税项净资产计提估值准备金。这一估值拨备将定期评估,如果业务业绩有足够的改善,支持实现递延税项资产,则可能部分或全部撤销。
我们一直在就美国和荷兰之间的转让定价安排在美国国税局和DTA之间进行BAPA谈判。在截至2024年1月31日的一年中,我们首次与美国国税局和国税局讨论了一个框架,以最终敲定拟议的BAPA期间的转让定价安排,该期间包括截至2018年12月31日的纳税年度至2026年1月31日。我们、国税局和国税局之间拟议的协议还没有最终确定;考虑到协议的预期,254.9美元和100万美元在截至2024年1月31日的年度录得净纳税义务,净减税3810万美元根据正在进行的BAPA谈判,在截至2024年7月31日的六个月内记录了纳税义务。截至2024年4月30日的三个月,净负债增加860万美元,截至2024年4月30日的净负债减少4670万美元。截至2024年7月31日的三个月. 这些数额代表与BAPA有关的未确认税收优惠。未确认的税收优惠代表我们对与拟议协议及其相关影响相关的税务负担的最佳估计。
自.起2024年7月31日,我们的美国联邦2018至2022纳税年度是开放的,并受到一个或多个司法管辖区的潜在审查。此外,在美国,任何在前几年产生但在根据诉讼时效关闭的一年中尚未充分利用的净营业亏损或信贷也可能受到审查。我们目前正在荷兰接受截至2015年12月31日和2016年12月31日的纳税年度的审查。我们预计谈判将持续到2025财年结束。我们相信,我们已经为这次审计的结果做了充分的准备。我们定期评估这些检查产生不利结果的可能性,以确定我们的所得税拨备是否充足。我们继续关注与税务机关正在进行的讨论的进展,以及各税务司法管辖区诉讼时效预期到期的影响(如果有的话)。
自.起2024年7月31日,未确认的税收优惠是349.9美元和100万美元,其中160.1美元和100万美元如果确认,将影响实际税率。我们已经将大约159.5美元和100万美元由于预计将在未来12个月内与国税局和荷兰税务当局达成和解并支付相关款项,因此未确认的税收优惠将作为当前的纳税义务。我们无法合理估计剩余长期付款的时间或负债将增加或减少的金额。
我们的政策是在所得税拨备中将与未确认的税收优惠相关的应计利息和罚款分类。应计利息和罚款为5540万美元截至2024年7月31日截至2024年1月31日,分别为5,210万美元。
流动性与资本资源
自成立以来,我们主要通过发行股本证券、优先股和从客户那里获得付款来为业务提供资金。
46

目录表
截至2024年7月31日和2024年1月31日,我们的主要流动性来源是现金、现金等价物和短期投资,总计O分别持有11美元亿和10亿美元,用于营运资本和战略投资目的。截至2024年7月31日、现金和现金等价物包括银行现金、货币市场基金、国债,和商业票据,而短期投资主要包括国债、公司债务证券、机构证券,和商业票据。
我们相信,我们现有的现金、现金等价物和短期投资将足以支持至少未来12个月的营运资本和资本支出需求。我们未来的资本需求将取决于许多因素,包括我们的收入增长率、从客户那里获得现金的时间和数量、销售和营销活动的扩大、用于支持研发工作的支出的时间和幅度、我们能够采购第三方云基础设施的价格、与我们的国际扩张相关的费用、平台增强的引入以及DevSecOps平台的持续市场采用。未来,我们可能会达成协议,收购或投资于互补的业务、产品和技术。我们可能被要求寻求额外的股权或债务融资。如果我们需要额外的融资,我们可能无法以我们可以接受的条款或根本无法筹集到此类融资。如果我们无法筹集额外的资本或产生必要的现金流来扩大我们的业务并投资于持续的创新,我们可能无法成功竞争,这将损害我们的业务、运营业绩和财务状况。
下表显示了我们在所列期间的现金流摘要:
截至六个月
2024年7月31日
20242023
(单位:千)
经营活动提供的净现金$49,835 $16,148 
投资活动提供(用于)的现金净额$84,223 $(65,045)
融资活动提供的现金净额$18,005 $25,528 
经营活动
我们最大的运营现金来源是从客户那里收到的付款。我们从运营活动中获得的现金主要用于与人员相关的支出、销售和营销支出、第三方云基础设施支出和管理费用。我们从经营活动中产生了正的现金流,并通过发行股权证券的净收益补充了营运资本。
年度内经营活动提供的现金截至2024年7月31日的六个月为4,980万美元,主要包括我们的净亏损4,260万美元,经119.8美元的非现金项目调整后(主要是基于股票的薪酬支出9,120美元万和递延合同收购成本的摊销,净额2,220美元万),以及由我们的运营资产和负债的变化提供的2,740美元的现金净流出万。营业资产和负债变化的主要驱动因素是递延合同购置成本减少2,100美元万,应计费用和其他负债减少2,160万,应计薪酬和相关费用减少6,90万,其他非流动负债减少8,10美元,但因预付费用和其他流动资产减少1,330万和递延收入增加1,480万而被部分抵消。
47

目录表
截至2023年7月31日止六个月内,营运活动提供的现金为1,610万美元,主要包括经非现金项目10230美元万调整后的净亏损104.1,000万美元(主要归因于7,870美元的股票薪酬支出),以及由我们的营运资产及负债变动提供的现金净流入1,790美元万。营业资产和负债变化的主要驱动因素是应收账款减少2,530美元万,应计薪酬和相关费用增加260美元万,递延收入增加1,120美元万,但被递延合同收购费用增加1,810美元万部分抵销。
投资活动
年内投资活动所提供的现金截至2024年7月31日的六个月万为8,420美元,主要包括11280美元万到期收益,扣除短期投资购买净额,部分被2020年万用于业务合并的付款、收购现金净额、资产收购万付款7,30美元以及购买财产和设备的160美元万所抵消。
在截至2023年7月31日的六个月中,投资活动中使用的现金为6,500万,主要包括购买短期投资的6,200美元万,扣除到期收益后的净额,与先前业务合并相关的托管付款导致的250万美元流出,以及购买财产和设备的50万。
融资活动
年内融资活动所提供的现金截至2024年7月31日的六个月为1,800万,可归因于行使股票期权时发行普通股的10,010美元万收益和根据特别提款权发行普通股的7,90万收益。
在截至2023年7月31日的6个月中,融资活动提供的现金为2550万,可归因于行使股票期权时发行普通股的收益1,780万美元,以及根据ESPP发行普通股的收益780万美元。
调整后自由现金流
调整后的自由现金流是一种非公认会计准则的财务衡量指标,我们将其计算为经营活动提供的净现金减去用于购买财产和设备的现金,加上与BAPA相关的任何非经常性所得税支付。我们相信,调整后的自由现金流是一个有用的流动性指标,它向管理层和投资者提供有关我们业务产生的现金数量的信息,这些现金在投资于房地产和设备以及与BAPA相关的任何非经常性所得税支付后,可用于战略举措,包括投资于我们的业务,并加强我们的财务状况。调整后的自由现金流的一个限制是它不反映我们未来的合同承诺。此外,调整后的自由现金流并不代表我们的现金余额在给定时期内的全部增加或减少。
下表列出了调整后的自由现金流量与经营活动提供(用于)的现金净额的对账,经营活动是根据公认会计准则计算的最直接可比的财务计量,列报期间(以千为单位):
截至7月31日的三个月,截至7月31日的六个月,
2024202320242023
调整后自由现金流量的计算(1)
公认会计准则经营活动提供的现金净额$11,697 $27,109 $49,835 $16,148 
减去:购买房产和设备(851)(277)(1,551)(533)
非公认会计准则调整的自由现金流$10,846 $26,832 $48,284 $15,615 
48

目录表
(1)在本报告所述期间,没有记录与BAPA有关的所得税付款。
合同义务和承诺
有关我们合同义务的更多信息,请参阅“附注14.承付款和或有事项”我们的简明合并财务报表.
关键会计估计
我们的简明综合财务报表是按照美国公认会计原则或GAAP编制的。根据美国公认会计原则编制简明综合财务报表时,管理层须作出估计及假设,以影响于简明综合财务报表日期的资产及负债额、或有资产及负债的披露,以及报告期内的收入及开支的呈报金额。我们根据历史和预期结果、趋势以及它认为在这种情况下合理的各种其他假设,包括对未来事件的假设,做出这些估计。实际结果可能与这些估计不同。如果我们的估计与实际结果之间存在差异,我们未来的财务报表列报、财务状况、经营业绩和现金流都将受到影响。
有关我们的关键会计政策和估计的更多信息,请参阅我们在截至财年的Form 10-k年度报告中包含的披露2024年1月31日,于2024年3月26日向美国证券交易委员会备案。
近期发布的会计公告
除了截至2024年1月31日财年的10-k表格年度报告中已经讨论的新会计公告外,期内没有发布或生效的将对我们的简明综合财务报表产生重大影响的额外公告。
49

目录表
项目3.关于市场风险的定量和证明性披露
我们在美国国内和国际上都有业务。我们在我们的正常业务过程中面临市场风险。市场风险是指由于金融市场价格和利率的不利变化而可能影响我们的财务状况的损失风险。我们的市场风险敞口主要是由于利息汇率和外币汇率。
利率风险
自.起2024年7月31日和2024年1月31日,我们分别拥有11亿和10亿美元的现金、现金等价物和短期投资。截至2024年7月31日和2024年1月31日,我们的现金等价物和短期投资分别为10亿美元和955.3美元,主要包括货币市场基金、国债、公司债务证券和商业票据。我们持有的现金、现金等价物和短期投资用于营运资本和战略投资。我们不以交易或投机为目的进行投资。我们的固定收益投资组合会受到利率波动的影响,这可能会影响我们的运营结果。根据我们截至2024年7月31日的投资组合余额,假设利率上升或下降1%(100个基点)将导致我们投资组合的公允价值减少或增加约360万美元。这样的损失只有在我们在到期前出售投资时才会实现。截至2024年7月31日,我们投资组合的加权平均寿命约为4个月。
外币兑换风险
到目前为止,我们所有的销售合同都是以美元计价的,除了我们的可变利息实体吉湖,它在指定的地区以当地货币销售。我们的收入不受重大外汇风险的影响。在美国境内的运营费用主要以美元计价,而在美国境外发生的运营费用主要以每个国家各自的当地货币计价。我们的简明 因此,综合经营业绩和现金流会因外币汇率变动而波动,并可能在未来因外汇汇率变动而受到不利影响。
我们的报告货币是美元,我们海外子公司的本位币是每个国家各自的当地货币。境外子公司的资产和负债按报告日的有效汇率换算为美元,收入和支出按期间的平均汇率换算,由此产生的换算调整直接计入累计其他全面收益(亏损)的组成部分。外币交易损益记入其他收入(费用),净额记入简明 合并经营报表。汇率的波动性取决于许多因素我们不能可靠准确地预测的因素。如果我们以外币计价的资产、负债或支出增加,我们的经营业绩可能会受到业务所在货币汇率波动的更大影响。此外,截至2024年7月31日,我们拥有4680万美元的以美元以外的货币计价的现金和现金等价物。这些现金余额的价值可能会大幅下降。随着美元的疲软或强势而波动。截至2024年7月31日,假设外币汇率变化10%将对我们的简明 合并财务报表。
到目前为止,我们没有从事外币交易的对冲,尽管我们未来可能会选择这样做。
50

目录表
项目4.控制和程序
信息披露控制和程序的评估
与编制本Form 10-Q季度报告有关,截至2024年7月31日,在包括首席执行官和首席财务官在内的我们管理层的监督和参与下,对我们的披露控制和程序(如《交易法》第13a-15(E)和15d-15(E)条所定义)的设计和运作的有效性进行了评估。基于这一评估,我们的首席执行官和首席财务官得出结论,截至2024年7月31日由于以下所述的重大弱点,我们的披露控制和程序在设计和运作方面在合理的保证水平下并不有效。
物质上的弱点
正如我们在截至2024年1月31日的财年的Form 10-k年度报告中披露的那样,我们之前发现了我们对财务报告的内部控制存在重大弱点。我们的管理层认定,由于缺乏与控制活动运作相关的政策和程序,以及与内部控制目标和责任相关的信息沟通不充分,以支持公司内部控制环境的方式,存在重大弱点。
因此,截至2024年7月31日,存在以下实质性疲软:
我们没有设计和维持对某些信息技术(“IT”)一般控制的有效控制,这些控制用于与收入相关的财务报告过程中使用的信息系统。特别是,我们没有设计和维护有效的(I)计划变更管理控制,以确保影响财务it应用程序和基础记录的it程序、数据更改和迁移得到适当的识别、测试、授权和实施,以及(Ii)用户访问控制,以确保适当的职责分工,适当的限制用户和适当人员对我们的财务应用程序、数据和程序的特权访问。信息技术一般控制的设计和操作不力,导致在与收入有关的财务报告程序中使用受影响的信息系统提供的报告和信息,导致自动控制和手动控制的操作无效。
尽管财务报告的内部控制存在这样的重大缺陷,我们的首席执行官和首席财务官认为,本季度报告Form 10-Q中包含的未经审计的简明综合财务报表在所有重要方面都公平地反映了我们在各个时期的财务状况、经营业绩和现金流量,符合美国公认会计准则。上述重大弱点也没有导致以前发布的任何合并财务报表出现重大错报。
补救工作和现状
正如我们之前在截至2024年4月30日的Form 10-Q季度报告中披露的那样,我们目前正在纠正我们的重大弱点,并已采取措施,我们相信这些措施将解决重大弱点的根本原因,包括:
加强it治理并设计与某些收入系统相关的it一般控制措施,包括计划变更管理、限制用户访问用于财务报告的内部系统以及加强对it一般控制措施审查的同期文档的保留,以及
制定和部署有关内部控制的运作和重要性的培训计划。
51

目录表
我们相信,我们在2025财年第二季度实施的上述行动,一旦得到充分测试,将足以弥补已发现的重大弱点,并加强我们的内部控制。然而,我们弥补这一重大弱点的努力可能不会有效,也不能防止我们未来在财务报告内部控制方面出现任何重大弱点或重大缺陷。在适用的补救控制措施运行了足够的一段时间,并且管理层通过测试得出结论认为这些控制措施正在有效运行之前,不会认为这种重大弱点得到了补救。
财务报告内部控制的变化
除上述重大弱点及补救措施外,于截至本季度结束的季度内,我们对财务报告的内部控制并无任何变动,该等变动与交易法第13a-15(D)及15d-15(D)条所要求的评估有关2024年7月31日对我们财务报告的内部控制产生重大影响或有合理可能产生重大影响的事项。
对控制和程序有效性的限制
我们对财务报告的披露控制和程序以及内部控制旨在为实现其预期目标提供合理保证。然而,管理层并不期望我们的披露控制和程序或我们对财务报告的内部控制能够防止或发现所有错误和欺诈。任何管制制度,无论其设计和运作如何完善,都是以某些假设为基础,只能提供合理的保证,而不是绝对的保证,以确保其目标能够达到。此外,任何控制评估都不能绝对保证由于错误或欺诈而导致的错误陈述不会发生,或者公司内部的所有控制问题和欺诈实例(如果有的话)都已被检测到。
52

目录表
第二部分--其他资料
项目3.法律程序
我们正在并可能不时地卷入法律程序或在我们的正常业务过程中受到索赔的影响。为此类诉讼辩护的费用高昂,可能会给管理层和团队成员带来巨大负担。吾等目前并无参与任何法律程序,而管理层认为,若裁决对吾等不利,则个别或合共会对吾等的业务、财务状况或经营业绩造成重大不利影响。
任何当前或未来诉讼的结果都不能肯定地预测,无论结果如何,诉讼都可能因为辩护和和解成本、管理资源分流等因素而对我们产生不利影响。
53

目录表
第1A项。风险因素
投资我们的A类普通股有很高的风险。您应仔细考虑以下描述的风险和不确定性,以及本Form 10-Q季度报告中的所有其他信息,包括标题为“管理层对财务状况和经营结果的讨论和分析”的部分,以及我们的简明 在决定投资我们的A类普通股之前,本季度报告中其他部分以Form 10-Q的形式包含了合并财务报表和附注。我们的业务、财务状况、经营业绩或前景也可能受到风险和不确定性的不利影响,这些风险和不确定性目前我们不知道,或者我们目前认为不是实质性的。如果发生任何风险,我们的业务、财务状况、经营业绩和前景都可能受到不利影响。在这种情况下,我们A类普通股的市场价格可能会下跌,你可能会损失全部或部分投资。
与我们的业务和财务状况有关的风险
我们的业务和运营经历了快速增长,如果我们不适当和有效地管理未来的增长,如果我们没有适当和有效地管理未来的增长,或者无法改善我们的系统、流程和控制,我们的业务、财务状况、运营结果和前景将受到不利影响。
我们经历了快速增长,无论是在员工人数和客户增长方面,以及对我们产品的需求都有所增加。我们预计我们将在短期内继续扩大我们的业务并负责任地增加我们的员工人数,我们的成功在一定程度上将取决于我们有效管理这种增长的能力,尽管不能保证我们的增长速度将继续保持目前的速度。我们的基本客户总数不断增长至2024年7月31日的9,314人从2023年7月31日的7815人。我们业务的增长和扩张给我们的管理、运营和财务资源带来了持续的巨大压力。此外,随着客户在越来越多的用例中采用我们的产品,我们不得不支持更复杂的商业关系。为了有效地管理和利用我们的成长期,我们需要有效地管理员工资本和流程,同时继续进行投资,以改善和扩大我们的信息技术和金融基础设施、我们的安全和合规要求、我们的运营和行政系统、我们与各种合作伙伴和其他第三方的关系。我们的增长率也可能受到全球商业或宏观经济状况的影响,包括通货膨胀、不稳定的利率、联邦预算和债务上限的不确定性以及与之相关的潜在政府停摆、全球债务和股票市场的波动、全球银行业实际或预期的不稳定,以及我们客户的投资决策。
我们可能无法成功地保持产品改进的速度,或无法高效或及时地或以不对我们的运营结果产生负面影响的方式实施系统、流程和控制。未能有效管理增长或改进我们的系统、流程和控制,或未能按预期方式运行,可能会对我们的业务造成以下不利影响:部署客户的困难或延迟、质量或客户满意度下降、成本增加、引入新功能的困难或其他运营困难、无法管理我们业务的增长和准确预测我们的收入、支出和收益,或防止亏损。
我们最近的增长可能并不预示着我们未来的增长,未来我们可能无法维持我们的收入增长率。我们的增长也使我们很难评估我们的未来前景,并可能增加我们不会成功的风险。
截至2024年7月31日和2023年7月31日的六个月的总收入S分别为35180美元万和26650美元万,增长率为32%。您不应该依赖于任何前一季度或年度的收入增长,作为我们未来业绩的指标。由于我们作为一家上市公司的历史有限,我们准确预测未来运营结果的能力有限。
54

目录表
并受到许多不确定因素的影响,包括我们对未来增长进行规划和建模的能力。我们过去的收入增长不应被视为我们未来业绩的指标。
此外,在未来一段时间内,我们的收入可能会下降,或者收入增长速度可能会放缓。这一下降的原因可能有许多,包括技术变化、竞争加剧、对DevSecOps平台的需求放缓、我们的业务成熟、我们未能继续利用增长机会、我们因任何原因未能继续利用增长机会以及全球经济低迷等。如果我们的增长率下降,投资者对我们业务的看法以及我们A类普通股的市场价格可能会受到不利影响。
此外,我们预计将继续负责任地花费财务和其他资源,以与我们的以下各项保持一致:
扩展和启用我们的销售、服务和营销组织,以提高品牌知名度并推动DevSecOps平台的采用;
产品开发,包括对我们产品开发团队的投资以及为DevSecOps平台开发新的特性和功能;
技术和销售渠道合作伙伴关系;
国际扩张;
收购或战略投资;以及
一般管理,包括与上市公司相关的增加的法律和会计费用。
这些投资可能不会增加我们业务的收入。如果我们无法以足以抵消预期成本增加的速度维持或增加收入,我们的业务、财务状况和经营结果将受到损害,我们可能无法实现或保持盈利。
我们预测未来运营结果的能力受到许多不确定因素的影响,包括我们有效规划未来增长并为其建模的能力。我们过去曾遇到,未来也可能遇到,在快速变化的行业中,成长型公司经常遇到的风险和不确定因素。如果我们不能在组织发展时达到必要的效率水平,或者如果我们不能准确预测未来的增长,我们的业务就会受到损害。此外,如果我们用来规划业务的假设是不正确的,或者随着市场的变化而发生变化,或者我们无法保持持续的收入或收入增长,我们的股价可能会波动,可能很难实现和保持盈利。
我们有亏损的历史,预计未来我们的运营费用会增加,可能无法实现或持续盈利。如果我们不能实现并持续盈利,我们的业务、财务状况和经营业绩可能会受到不利影响。
自成立以来,我们每年都发生亏损,包括2023年财年、2024年财年和2024年财年的净亏损约17230美元万、42420美元万和4,170美元万截至2024年7月31日的六个月,分别为。截至2024年7月31日,我们的累计赤字约为12美元亿。虽然我们在最近几个时期经历了收入的显著增长,但我们不能向您保证我们将在未来几个时期实现盈利,或者如果我们在任何时候盈利,我们将保持盈利。我们还预计,随着我们继续投资于未来的增长,我们的运营和其他费用在可预见的未来将会增加,包括扩大我们的研发功能以推动DevSecOps平台的进一步发展,扩大我们的销售和营销活动,开发向邻近市场扩展的功能,以及接触新地理位置的客户,这将对我们的运营业绩产生负面影响,如果我们的总收入
55

目录表
增加。虽然我们一直在评估降低运营成本和优化效率的机会,例如通过2023年2月的裁员,但我们不能保证这些努力会成功,也不能保证我们未来不会为了利用增长机会而重新加快运营支出。除了业务增长的预期成本外,作为一家上市公司,我们还预计将继续招致巨额的法律、会计和其他费用。这些努力和支出可能比我们预期的成本更高,我们不能保证我们能够增加收入来抵消运营支出。我们的收入增长可能会放缓,或者我们的收入可能会下降,原因有很多,包括对DevSecOps平台的需求减少、竞争加剧、对我们免费产品的使用增加、我们整体市场的增长放缓或规模缩小,或者我们无法利用增长机会。此外,由于我们的SaaS产品在我们总收入中所占的比例越来越大,我们预计与云相关的成本将会增加,例如托管和基础设施成本,这可能会对我们的毛利率产生不利影响。在业务持续增长和投资的同时,任何未能增加我们的收入或管理我们的成本的行为,都将阻止我们实现或保持盈利能力,或实现或保持正的运营现金流,这将导致我们的业务、财务状况和运营结果受到影响。
随着我们继续投资于基础设施,开发我们的服务和功能,负责任地管理我们的员工人数,并扩大我们的销售和营销活动,我们在未来可能会继续亏损,这些亏损可能会大幅增加。因此,我们在未来时期的亏损可能会远远大于如果我们的业务发展得更慢所造成的损失。此外,我们可能会发现,这些努力需要比我们目前预期的更多的时间、人力和资本资源投入,和/或它们可能不会导致我们收入或账单的增加。我们未能在持续的基础上实现并保持盈利能力,可能会导致我们A类普通股的价值下降。
安全和隐私泄露可能会损害我们的业务。
DevSecOps平台托管、处理、存储和传输我们客户的专有和敏感数据,包括个人数据和财务数据。我们还使用第三方服务提供商和子加工商来帮助我们向客户及其最终用户提供服务。这些供应商可能会托管、处理、存储或传输我们团队成员、我们的合作伙伴、我们的客户或我们客户的最终用户的个人数据或其他机密信息。我们从位于美国和海外的个人收集此类信息,并可能在收集这些信息的国家/地区之外托管、处理、存储或传输此类信息。虽然我们、我们的第三方云提供商、我们的第三方处理器和我们的客户已经实施了旨在防范安全漏洞的安全措施,但这些措施可能会失败或可能不充分,导致未经授权访问或披露、修改、误用、破坏或丢失我们或我们客户的数据或其他敏感信息。我们的DevSecOps平台、我们的操作系统、物理设施或我们第三方处理器的系统的任何安全漏洞,或认为已经发生的漏洞,都可能导致诉讼、赔偿义务、监管执法行动、调查、强制审计、罚款、处罚、缓解和补救成本、纠纷、声誉损害、转移管理层的注意力以及其他责任和对我们业务的损害。即使我们不控制我们客户和其他第三方的安全措施,如果发现GitLab未能进行全面的第三方风险尽职调查,即使我们无法求助于导致违规的第三方,我们也可能被认为对任何违反此类措施或遭受声誉损害负责。此外,如果我们的供应商不遵守适用的法律或法规,可能会导致政府实体或其他人对我们提起诉讼。
危及我们的机密或个人数据以及我们的第三方服务提供商的信息技术系统的机密性、完整性和可用性的安全事件可能是由人工智能或AI相关的敏感数据暴露引起的,例如培训过程中数据匿名化不足、系统配置错误或网络攻击,包括拒绝服务攻击、AI算法的反向工程、Web抓取、勒索软件攻击、商业电子邮件泄露、计算机恶意软件、病毒和社会工程(包括网络钓鱼),这些攻击在我们的
56

目录表
行业和我们客户的行业。任何安全漏洞或破坏都可能导致丢失或破坏或未经授权访问、使用、更改、披露或获取机密和/或个人数据,这可能导致我们的声誉受损、合同提前终止、诉讼、监管调查或其他责任。如果我们、我们客户或我们合作伙伴的安全措施因第三方行为、团队成员错误、错误配置、渎职(包括贿赂)或其他原因而被破坏,并且导致有人未经授权访问GitLab应用程序或数据,包括我们客户的个人和/或机密信息,我们的声誉可能会受到损害,我们的业务可能会损失当前客户和未来的机会,我们可能会产生重大的经济责任,包括罚款、追回成本和与补救措施相关的成本。
用于获取未经授权的访问或破坏系统的技术经常发生变化。因此,我们可能无法完全预测这些技术或实施足够的预防措施。如果发生实际或感知到的安全漏洞,市场对我们安全措施的看法可能会受到损害,我们可能会失去销售和客户。如果我们不遵守或被认为不遵守数据保护、消费者隐私或其他与收集、处理、存储或以其他方式处理数据记录(包括个人数据)有关的法律或法规要求或运营规范,我们的声誉和运营业绩可能会受到影响。此外,我们需要持续监测并遵守当地、州、国家或国际法律或法规要求中的所有适用变化。任何严重侵犯数据隐私的行为都可能导致业务损失、诉讼以及监管调查和处罚,从而损害我们的声誉,并对我们的运营结果和财务状况产生不利影响。
我们有合同和法律义务向相关利益攸关方通报安全漏洞。大多数司法管辖区都颁布了法律,要求公司在涉及某些类型的数据(包括个人数据)的安全漏洞时通知受影响的个人、监管当局和相关其他人。此外,我们与某些客户和合作伙伴达成的协议可能要求我们在发生安全漏洞时通知他们。此类强制性披露成本高昂,可能导致负面宣传,可能导致我们的客户对我们的安全措施的有效性失去信心,并要求我们花费大量资本和其他资源来应对或缓解实际或预期的安全漏洞所造成的问题。此外,2023年7月,美国证券交易委员会(简称美国证券交易委员会)通过了一项新的网络安全规则,要求受美国证券交易委员会报告要求的公司正式报告重大网络安全事件,如果不报告,美国证券交易委员会可能会实施禁令、罚款和其他处罚。
安全漏洞可能会导致我们违反客户合同。我们与某些客户达成的协议可能要求我们使用行业标准或合理的措施来保护敏感的个人数据或机密信息。安全漏洞可能会导致我们的客户、他们的最终用户或其他相关利益相关者声称我们未能遵守此类法律或合同义务。因此,我们可能会受到法律诉讼,或者我们的客户可能会终止与我们的关系。不能保证我们合同中的任何责任限制将是可强制执行的或充分的,或者以其他方式保护我们免受责任或损害。
安全漏洞引发的诉讼可能会对我们的业务造成不利影响。未经授权访问DevSecOps平台、系统、网络或物理设施可能会导致与我们的客户、我们客户的最终用户或其他相关利益相关者之间的诉讼。这些诉讼可能迫使我们花费金钱进行辩护或和解,分散管理层的时间和注意力,增加我们的经营成本,或对我们的声誉造成不利影响。我们可能被要求从根本上改变我们的业务活动和做法,或修改DevSecOps平台功能以应对此类诉讼,这可能会对我们的业务产生不利影响。如果发生安全漏洞,并且我们的数据或我们的合作伙伴、我们的客户或我们客户的最终用户的数据的机密性、完整性或可用性被破坏,我们可能会承担重大责任,或者DevSecOps平台、系统或网络可能被认为不太可取,这可能会对我们的业务产生负面影响并损害我们的声誉。
57

目录表
如果我们未能及时发现、遏制或补救安全漏洞,或者漏洞以其他方式影响一个或多个客户的大量数据,或者如果我们遭受网络攻击,影响我们运营DevSecOps平台的能力,我们可能会对我们的声誉、业务、财务状况和运营结果造成实质性损害。此外,虽然我们维持网络保险,可能会为这些类型的事件提供保险,但这种保险可能不足以支付与这些事件相关的成本和其他责任。此外,我们不能确定我们现有的保险范围和错误和遗漏保险将继续以可接受的条款提供,或者我们的保险公司不会拒绝未来的任何索赔。随着我们继续扩展DevSecOps平台,扩大我们的客户群,以及托管、处理、存储和传输越来越多的专有和机密数据,我们的风险可能会增加。
我们面临着更高的安全漏洞风险,因为我们使用了第三方开源技术,并在我们的产品中融入了大量的开源代码。
DevSecOps平台是使用开源技术构建的。使用或整合任何第三方技术都可能成为供应链网络攻击的媒介。此类攻击在我们的行业和我们客户的行业中很普遍,我们使用开源技术可能会或可能被认为会使我们容易受到安全攻击。我们以前一直是,未来也可能成为第三方网络攻击的目标,这些第三方试图未经授权访问我们或我们客户的数据,或扰乱我们的运营或提供我们服务的能力。如果我们因使用开放源码而成为网络攻击的目标,可能会严重损害我们的声誉,并对我们的业务、财务状况和经营业绩产生不利影响。
我们面临着激烈的竞争,市场份额可能会被竞争对手抢走,这将对我们的业务、经营业绩和财务状况产生不利影响。
我们的服务市场竞争激烈,进入门槛有限。竞争是对我们业务成功的持续威胁。我们预计软件行业的总体竞争,特别是我们产品涵盖的软件开发生命周期的所有阶段的竞争将继续增加。我们预计将继续面临来自现有竞争对手以及来自市场新进入者或邻近市场的激烈竞争。如果我们不能预见或应对这些挑战,我们的竞争地位将会减弱,我们将经历收入下降或收入增长减少,以及市场份额的丧失,这将对我们的业务、财务状况和经营业绩产生不利影响。
由于我们产品的性质,我们在几个领域面临竞争。我们的产品覆盖了软件开发生命周期的所有阶段,这使我们与许多供应商展开竞争,提供了所有阶段的产品。我们与微软和Atlassian等成熟的提供商以及其他阶段较少的公司竞争,包括代码托管和代码协作服务,以及文件存储和分发服务和人工智能(AI)。我们的许多竞争对手比我们大得多,有更多的资本投资于他们的业务。
我们相信,我们的竞争能力取决于我们控制范围内和控制范围之外的许多因素,包括以下因素:
我们的产品或我们竞争对手的产品提供客户和潜在客户优先重视的积极业务成果的能力;
我们为产品定价具有竞争力的能力,包括我们将免费产品的用户过渡到付费版本的DevSecOps平台的能力;
服务的时机和市场接受度,包括对我们或我们的竞争对手提供的服务的发展和改进,包括将人工智能纳入此类服务;
58

目录表
我们用户在公共论坛上的通信、张贴和分享的数量和质量,这可以促进DevSecOps平台的改进,但也可能导致商业敏感细节的披露;
我们将服务活动货币化的能力;
客户服务和支持的努力;
销售和营销方面的努力;
我们或我们的竞争对手开发的解决方案的易用性、性能和可靠性;
我们有能力以具有成本效益的方式管理我们的运营;
我们的客户面临破产或信用困难,影响他们购买或支付我们提供的产品的能力;
相对于竞争对手,我们的声誉和品牌实力;
引进与本公司产品竞争或无法采用的新技术或新标准;
吸引新团队成员或留住现有团队成员的能力,这可能会影响我们吸引新客户、服务现有客户、改进我们的产品或处理我们的业务需求的能力;
我们维持和发展我们的用户社区的能力;以及
我们销售周期的长度和复杂性。
我们目前和潜在的许多竞争对手都比我们拥有更多的财务、技术、营销和其他资源,以及更大的客户基础。此外,我们现有或潜在的竞争对手可能会被第三方收购,第三方拥有更多可用资源,并有能力发起或经受住激烈的价格竞争。此外,我们的许多竞争对手都建立了销售和营销关系,并能够接触到更大的客户群。我们的竞争对手也可能在他们之间或与第三方建立合作关系,以进一步增强他们的产品供应或资源。这些因素可能会让我们的竞争对手比我们更快地对新技术或新兴技术以及客户偏好的变化做出反应。这些竞争对手可能会从事更广泛的研发工作,开展更深远的营销活动,并采取更激进的定价政策,这可能会削弱我们的定价政策,使他们能够比我们更有效地建立更大的用户基础或更有效地将用户基础货币化。如果我们的竞争对手的产品、平台、服务或技术保持或达到比我们更高的市场接受度,如果他们成功地比我们更早地将他们的产品或服务推向市场,或者如果他们的产品、平台或服务的技术能力比我们更强,那么我们的收入可能会受到不利影响。此外,我们的一些竞争对手可能会以较低的价格或免费提供他们的产品和服务,或者可能会与其他服务或产品一起提供竞争产品,从而导致免费提供竞争产品。如果我们无法实现我们的目标定价水平,我们的经营业绩将受到负面影响。定价压力和竞争加剧可能导致销售额下降、利润率下降、亏损或无法保持或改善我们的竞争市场地位,任何这些都可能对我们的业务产生不利影响。
我们的许多用户使用第三方代码编辑器和集成开发环境(即IDE,包括我们的竞争对手开发的编辑器和IDE)来扩展DevSecOps平台的功能。我们与这类工具的集成的开发和分发受工具开发人员强加的集成策略和技术规范的约束。对与这些第三方工具(包括Microsoft开发的工具)相关的策略和规范进行更改可能会
59

目录表
导致我们的市场份额被竞争对手抢走,这些竞争对手的产品和服务继续支持与此类工具的集成。
我们可能无法用新的解决方案来应对快速的技术变化,这可能会对我们的运营业绩产生实质性的不利影响。
DevSecOps市场的特点是技术变化迅速,价位波动,新产品和服务的推出频繁。我们增加用户基础和增加现有客户收入的能力将在很大程度上取决于我们是否有能力增强和改进我们现有的解决方案,推出新功能和产品,无论是独立还是与第三方开发商和技术合作伙伴合作,到达新平台并向新市场销售。客户可能需要我们当前解决方案所不具备的特性和功能。如果我们不能及时且经济高效地开发满足客户偏好的解决方案,我们可能无法与现有客户续订我们的订阅,并创造或增加对我们解决方案的需求,我们的业务可能会受到实质性的不利影响。
竞争对手推出新服务或开发全新技术来取代现有产品可能会使我们的解决方案过时或对我们的业务产生不利影响。此外,我们试图向其销售我们的解决方案的任何新市场或国家可能都不会接受。我们在软件开发、设计或营销方面可能会遇到困难,包括延迟发布和升级,这可能会推迟或阻止我们开发、引入或实施新的解决方案和增强功能。延迟发布或升级,或发布有缺陷的版本, 可能导致负面宣传、收入损失、市场接受延迟或客户对我们提出的索赔,所有这些都可能对我们的声誉、业务、经营业绩和财务状况产生实质性的不利影响。此外,升级和增强我们的解决方案可能需要大量投资,我们不能保证这些投资一定会成功。如果用户不广泛采用我们解决方案的增强功能,我们可能无法实现投资回报。如果我们无法及时、经济高效地开发、许可或获取对现有解决方案的增强功能,或者此类增强功能不能获得市场认可,我们的业务、经营业绩和财务状况可能会受到不利影响。
如果我们的服务无法正常运行,无论是由于软件的重大缺陷还是外部问题,我们的声誉可能会受到不利影响,我们的市场份额可能会下降,我们可能会受到责任索赔。
我们的产品本质上是复杂的,可能包含重大缺陷、软件“错误”或错误。 任何导致我们产品供应中断的功能或操作程序缺陷都可能导致:
损失或延迟市场接受和销售;
数据丢失;
违反保修索赔;
与未使用的订阅服务相关的预付金额的销售抵免或退款;
客户流失;
转移开发和客户服务资源;
运行时间损失;
破坏或损害数据和/或知识产权的完整性;以及
损害了我们的声誉。
60

目录表
纠正任何重大缺陷、软件“错误”或错误所产生的成本可能是巨大的,并可能对我们的运营结果产生不利影响。
我们依靠信息技术系统来处理、传输和存储电子信息。我们有效管理业务的能力在很大程度上取决于这些系统的可靠性和容量。我们业务的运营、成功和增长(无论是现在还是将来)取决于通过信息系统、全球通信、互联网活动和其他网络流程提供的简化流程。我们业务的未来运营、成功和增长取决于通过信息系统、全球通信、互联网活动和其他网络流程提供的简化流程。
我们的信息技术系统可能会受到电信问题、数据损坏、软件错误、火灾、洪水、恐怖行为和武装冲突、全球流行病和自然灾害、停电、系统中断、系统转换和/或人为错误的破坏或中断。我们现有的安全系统、数据备份、访问保护、用户管理和信息技术应急计划可能不足以防止数据丢失或长期网络中断。此外,我们可能需要升级现有的资讯科技系统,或不时选择采用新科技系统,以配合我们不断扩展的业务不断增加的需要。引入新技术,或升级和维护我们现有的系统,可能会导致成本增加或出现可能中断或减少的不可预见的问题我们的运营功效。
我们还可能遇到服务中断、中断或中断,原因是与客户的IT系统接口的问题,包括堆栈配置错误或环境扩展不当、更新或升级有缺陷,或者由于我们或客户的IT系统受到网络安全攻击。任何此类服务中断都可能对我们的声誉和未来的经营业绩产生不利影响。
由于我们的客户通过我们的服务收集和管理的数据(数据的性质和重要性),我们系统中的故障或错误可能会导致数据丢失或损坏,和/或导致我们或我们的客户收集的信息不完整或包含客户认为重要的不准确信息。此外,我们产品的可用性或性能可能受到许多因素的不利影响,包括客户无法访问互联网、我们的网络或软件系统故障、安全漏洞或我们服务的用户流量的变化无常。我们可能被要求为与未使用的服务相关的预付金额开具信用或退款,或以其他方式对我们的客户负责,因为他们可能因这些事件中的某些事件而招致损害。例如,我们的客户通过他们的互联网服务提供商访问我们的产品。如果服务提供商未能提供足够的能力来支持我们的产品,否则服务中断、中断或中断,或有意或无意地限制或限制我们发送、交付或接收电子通信或提供服务的能力,此类故障可能会中断我们客户对我们产品的访问,对他们对我们产品可靠性的看法产生不利影响,并减少我们的收入。除了潜在的责任外,如果我们的产品或服务供应中断,我们的声誉可能会受到不利影响,我们可能会失去客户。我们的生产系统可能对地区性中断没有足够的弹性,从这样的中断中恢复可能需要很长一段时间。此外,虽然我们已经制定了数据恢复计划,但我们的数据备份系统可能会出现故障,我们的数据恢复计划可能不足以完全恢复我们系统上托管的所有或我们客户的数据。
虽然我们目前维持错误和遗漏保险,但它可能不够充分,或可能不能在未来以可接受的条款提供,或者根本不能提供。此外,我们的政策可能不会涵盖针对我们的所有索赔,为诉讼辩护,无论其是非曲直,都可能代价高昂,并转移管理层的注意力。
61

目录表
我们服务的市场相对较新,未经证实,可能不会增长,这将对我们未来的业绩和我们A类普通股的交易价格产生不利影响。
由于我们服务的市场相对较新且发展迅速,因此很难预测客户采用率、客户对我们服务的需求、这个市场的规模和增长率、竞争产品的进入或现有竞争服务的成功。我们市场的任何扩张或收缩都取决于一系列因素,包括与我们的服务相关的成本、表现和感知价值,以及客户使用和支付我们提供的服务的意愿和能力。此外,即使我们提供的服务类型的整体市场继续增长,我们也面临来自规模更大、更成熟的提供商的激烈竞争,我们可能无法有效竞争或使市场接受我们的产品。如果我们或其他软件和SaaS提供商遇到安全事件、客户数据丢失或交付或服务中断,这些应用程序的整个市场,包括DevSecOps平台和产品,可能会受到负面影响。如果我们的服务市场没有得到广泛采用,我们就没有在这个市场上进行有效的竞争,或者我们的市场对我们的软件或我们的服务的需求减少,原因是客户缺乏接受能力、部署的实施挑战、技术挑战、缺乏可访问的数据、相互竞争的技术和服务、企业支出减少,包括全球商业或宏观经济状况的结果,包括通货膨胀、利率波动、联邦预算和债务上限的不确定性以及与之相关的潜在政府停摆、全球债务和股票市场的波动、全球银行业实际或认为的不稳定,或其他原因。这可能会导致客户订单减少和收入减少,这可能需要减缓我们的员工增长速度,并将对我们的业务运营和财务业绩产生不利影响。
我们依赖销售和营销战略来推动我们的收入增长。这些销售和营销策略可能不会成功地继续创造足够的销售机会。我们的客户续订和扩展的任何减少都可能损害我们未来的运营业绩。
我们的商业模式依赖于产生和维护一个对DevSecOps平台满意的庞大用户群。我们依靠满意的客户来扩大他们的足迹,通过购买新的产品和服务并让更多的用户参与进来。我们已经对我们的免费SaaS产品实施了用户限制(并计划在未来对我们的免费SaaS产品实施存储和传输限制),并且拥有关于当前和以前的免费用户数量以及客户转换为付费客户的费率的有限历史数据。因此,我们可能无法准确预测未来客户的购买趋势。在未来一段时期,我们的增长可能放缓或我们的利润可能会下降,原因有几个,包括对我们提供的产品和专业服务的需求减少,竞争加剧,我们整个市场的增长放缓,企业支出减少,包括全球商业或宏观经济状况的结果,包括通货膨胀,波动的利率,联邦预算和债务上限的不确定性以及与此相关的潜在政府停摆,全球债务和股票市场的波动,全球银行业实际或预期的不稳定,或其他原因,或由于任何原因,我们未能继续利用增长机会。我们可能会被迫改变或放弃基于订阅的收入模式,以便与竞争对手的产品竞争。
随着我们扩展到基于云的产品,我们的年度、多年和其他类型的交易组合发生了变化,因此预测收入和收集时间也可能变得越来越困难。我们未能执行我们的收入预测可能会削弱我们实现业务目标的能力,并对我们的运营结果和财务状况产生不利影响。
我们未来的成功在一定程度上还取决于我们向现有客户销售更多订阅和额外服务的能力。即使客户选择与我们续订他们当前的订阅,他们也可以拒绝购买额外的服务,或者他们可以选择降级或以其他方式减少他们订阅的座位数量。如果我们的客户不向我们购买额外的订阅和服务,我们的收入可能会下降,我们的经营业绩可能会受到损害。付费客户
62

目录表
客户对我们的服务和终端客户支持的满意度、产品中断的频率和严重程度、我们的产品正常运行时间或延迟、他们对提供新功能的速度的满意度、我们或竞争对手服务的定价,以及宏观经济状况对我们的客户及其企业支出的影响。关于付费客户购买更多座位、升级、降级和更换座位的比率,我们的历史数据有限,因此我们可能无法准确预测未来的客户趋势。
我们的客户扩展和续订可能会下降或波动,相反,收缩和下线可能会增加或波动,原因包括:我们的销售努力的质量、客户使用情况、客户对我们的服务和客户支持的满意度、我们的价格(包括通常在2024财年第一季度实施的高级服务的涨价)、竞争服务的价格、影响我们客户基础的合并和收购、全球经济状况的影响,包括通货膨胀、利率波动、联邦预算和债务上限的不确定性以及相关的潜在政府停摆、全球债务和股票市场的波动,以及全球银行业的实际或预期的不稳定,或我们客户的支出水平普遍下降(包括我们的客户已经或可能不得不缩减其业务或员工人数)。如果我们不能以具有成本效益的方式使用我们的营销策略,或者如果我们不能有效和有效地推广我们的服务,我们获得新客户或扩大现有客户服务的能力可能会受到影响。此外,更多地使用在线和社交媒体进行产品推广和营销可能会增加我们监督此类材料合规性的负担,并增加此类材料可能包含有问题的产品或营销声明的风险,这违反了适用的法规。
此外,我们之前已停止提供某些价格较低的产品,要求这些产品的用户切换到其他付费产品、切换到我们的免费产品或停止使用我们的产品。此外,我们已经对我们的免费SaaS产品实施了用户限制,并计划在未来对我们的免费SaaS产品实施存储和传输限制。我们还在2023财年第一季度宣布了对我们的付费产品产品的存储和传输限制,其范围和实施情况因层而异。在我们停止提供免费或低价产品或增加额外限制的情况下,我们不能向您保证我们的客户会购买我们的产品,如果我们的最终客户不购买我们的产品,我们的收入增长可能会慢于预期或下降。
我们的经营业绩可能会大幅波动,这可能会使我们未来的业绩难以预测,并可能对我们A类普通股的交易价格产生不利影响。
我们的经营业绩在不同时期可能会有很大差异,这可能会对我们的业务和财务状况产生不利影响。过去,我们的经营业绩在不同时期有很大差异,我们预计未来我们的经营业绩将继续有很大差异,因此,我们经营业绩的期间间比较可能没有意义。因此,我们在任何一个季度或财政年度的财务业绩不应被视为未来业绩的指标。我们的季度或年度财务业绩可能会因几个因素而波动,其中许多因素是我们无法控制的,可能难以预测,包括:
我们吸引和留住新客户的能力;
增加或失去重要客户,包括通过收购或合并;
确认收入的时间;
与维护和扩展我们的业务、运营和基础设施相关的运营费用的数额和时间;
国内和国外市场的一般经济、工业和市场状况,包括通货膨胀、利率波动、联邦预算和债务上限的不确定性以及与此相关的可能的政府停摆、全球债务和股票的波动
63

目录表
市场,全球银行业的实际或被认为的不稳定,卫生大流行或流行病和其他全球事件的潜在影响,包括美国总统选举和世界不同地区持续的武装冲突;
客户续约率;
我们或我们的竞争对手推出新服务的时机和成功,或我们行业竞争动态的任何其他变化,包括竞争对手、客户或战略合作伙伴之间的整合;
我们将免费产品的用户转化为订阅客户的能力;
在任何续订客户协议时,增加或减少我们的服务元素的数量或价格变化;
软件开发在客户预算中的分配;
我们产品销售的季节性变化;
潜在客户决定使用我们竞争对手的产品;
与开发或收购技术或业务有关的费用的时间安排,以及被收购公司未来可能发生的商誉减值费用;
非常费用,如诉讼或其他与纠纷有关的和解款项或结果;
未来的会计公告或会计政策或实务的变更;
媒体的负面报道或宣传;
政治事件;
与在美国和国外市场的业务扩张相关的运营成本和资本支出的数额和时间;
开发和升级DevSecOps平台以采用新技术的成本;以及
外币汇率波动导致的费用增加或减少。
此外,我们的财务业绩出现季节性波动,因为与前两个会计季度相比,我们在最后两个会计季度收到的年度订单中来自新客户的订单以及来自现有客户的续订订单的比例通常更高,这是由于我们的许多客户的年度预算审批程序、我们的客户做出购买决定的时间、我们的客户在其业务中经历或可能经历的变化,以及其他一些不是我们和客户可以控制的变量,例如宏观经济和一般经济状况,包括通货膨胀和波动的利率。
上述任何因素,无论是个别因素或综合因素,都可能导致我们的财务及其他经营业绩在不同时期出现显著波动。由于这种变异性,我们不应依赖我们的历史经营业绩作为未来业绩的指标。此外,这种变异性和不可预测性可能导致我们无法满足我们的运营计划,也无法满足投资者或分析师对任何时期的期望。如果我们由于上述原因或任何其他原因未能达到这样的预期,我们的股价可能会大幅下跌。
64

目录表
随着我们产品的成熟和扩展,我们对新产品的定价和包装可能会导致现有客户以对我们不太优惠的条款购买新产品,以取代他们从我们购买或订阅的现有产品。
随着我们的产品供应和服务市场的成熟,或者随着新的竞争对手推出与我们相似或与我们竞争的新产品或服务,我们可能无法以与我们历史上使用的相同价格或相同的定价模式来吸引新客户。此外,一些客户可能要求在相同的价格水平上提供更大的价格优惠或额外的功能。因此,未来我们可能需要降低价格或提供更多功能,而不相应提高价格,这可能会对我们的收入、毛利率、盈利能力、财务状况和现金流产生不利影响。
此外,我们的客户没有义务在初始订阅期满后续订我们的服务。我们的大部分订阅都是一年的。我们的客户可以续订更少或其他元素的我们的服务,或协商不同的定价条款。我们的客户的续约率可能会因多种因素而下降或波动,包括他们对我们的定价或服务的不满、他们继续运营的能力和支出水平,以及客户组织内使用的其他技术组件的变化。产品包装、定价策略或产品供应的变化,或前述条款的实施或执行,可能不会被我们的客户看好,并可能对我们留住现有客户和获得新客户的能力产生不利影响。例如,我们之前已停止提供某些价格较低的产品,并在2024财年对我们的Premium Tier产品进行了提价,这可能会导致以前使用这些Tier的客户选择我们的免费版本或完全停止使用我们的产品。我们还可能决定在未来提高我们产品的价格。如果我们的客户不以类似的定价条款续订他们的订阅,我们的收入可能会下降,我们的业务可能会受到影响。此外,随着时间的推移,我们合同的平均期限可能会根据续约率或其他原因而变化。
在我们的服务中实施人工智能和机器学习技术可能会导致声誉损害、责任、支出增加或对我们的业务运营产生其他不利后果。
我们已经在GitLab的所有服务中实现了人工智能功能,包括作为GitLab二人组人工智能功能套件的一部分。支撑这些功能的技术处于商业使用的早期阶段,存在于新生的监管环境中,存在监管、诉讼、道德、声誉和金融风险。
许多国家、地区和超国家机构,包括欧盟,已经提出或颁布了与使用人工智能和机器学习技术有关的法规。这些规定可能会对我们和我们的供应商开发、提供和使用人工智能技术施加繁重的义务,并使我们面临更大的监管执法和诉讼风险。
此外,与人工智能生成的内容中的知识产权相关的问题尚未得到法院、法律或法规的充分解决。因此,在我们的服务中实施生成性人工智能技术可能会导致与侵犯版权或其他知识产权挪用有关的索赔。
此外,我们的许多生成性人工智能功能涉及个人数据的处理,并可能受到与隐私和数据保护相关的法律、政策、法律义务和行为准则的约束。虽然目前隐私和数据保护法在多大程度上适用于人工智能技术存在不确定性,但在解决与我们的人工智能功能相关的隐私或数据保护方面的任何延误都可能导致责任或监管调查和罚款,以及我们的销售和声誉受到损害。
我们的生成性人工智能功能也可能生成误导性、不安全、不准确、有害或其他缺陷的输出,这可能会损害我们的声誉、业务或客户,或使我们承担法律责任。
65

目录表
我们依赖第三方供应商提供AI模型,这些模型为我们的许多AI功能提供动力。如果这些供应商遇到服务中断、实质性和不利地更改他们提供模型访问的条款,或者以其他方式停止提供或更改他们提供模型访问的基础以使我们无法再获得访问权限,我们提供人工智能支持的功能的能力可能会受到不利影响。
此外,开发、测试和提供人工智能功能可能会导致我们公司的支出超过预期,因为部署人工智能系统涉及高昂的计算成本,这可能会对我们的毛利率、盈利能力、财务状况和现金流产生不利影响。
透明度是我们的核心价值观之一。虽然我们将继续把透明度放在首位,但我们也必须促进“负责任的”透明度,因为透明度可能会产生意想不到的负面后果。
透明度是我们的核心价值观之一。作为一家全远程开源软件公司,我们相信透明度对于我们如何运营业务以及如何与团队成员、社区和客户进行互动至关重要。我们还发现,这对团队成员的招募、留住、效率和我们的文化至关重要。此外,我们的透明度受到我们的客户和贡献者的高度重视。虽然我们将继续强调透明度,但我们也促进和教育我们的团队成员负责任的内部和外部透明度,因为公开分享某些类型的信息可能会导致意想不到的、有时是负面的后果。
由于我们的透明度,我们的竞争对手和其他外部方可能会通过我们的手册、我们的团队成员公开和公开使用DevSecOps平台来运营我们的业务,以及我们常用的其他沟通途径,获得其他公司通常保密或内部的某些信息。公开这些信息可能会让我们的竞争对手利用我们的某些创新,并可能允许各方采取其他行动,包括诉讼,这些行动可能会对我们的经营业绩产生不利影响或造成声誉损害,进而可能产生负面经济影响。
我们亦须遵守FD规例,该规例对向股东及其他市场参与者选择性披露重要资料施加限制,以及其他规例。虽然我们已实施内部控制以维持遵守FD规则,但如果由于我们的透明度,我们在不符合FD规则的事项中披露重大信息,我们可能会面临更高的监管和诉讼风险。
本手册可能不是最新的或不准确的,这可能导致负面的第三方审查或以不利影响我们的业务的方式使用。
与我们对透明度和效率价值观的承诺一致,我们保持着一本公开可用的公司手册,其中包含有关我们的运营和业务实践的重要信息。本手册对公众开放,可能被我们的竞争对手或不良行为者以恶意方式使用,从而对我们的业务、经营业绩和财务状况产生不利影响。虽然我们的目标是保持手册的更新,但手册中的信息可能不是始终最新的。此外,由于我们的任何团队成员都可以为手册做出贡献,手册中的信息可能不准确。我们实施了符合美国证券法的披露控制和程序,包括对财务报告的内部控制;然而,如果我们未能成功保持适当的控制,我们可能会面临通过我们的手册意外披露有关公司的重要信息,这可能会导致披露控制失败、潜在的证券法违规和声誉损害。
客户可以选择继续使用我们的免费自我管理或SaaS产品,而不是转换为付费客户。
我们未来的成功在一定程度上取决于我们是否有能力通过销售其他产品和追加销售其他产品,将我们免费自我管理或SaaS产品的用户转化为付费客户
66

目录表
订阅服务。我们的免费SaaS产品的总用户数可能会因为我们强制执行用户限制以及我们计划在未来实施免费SaaS产品的存储和传输限制而下降。由于我们对新功能的投资和对我们免费产品的改进,如果我们的免费产品的用户认为与我们的付费产品相比,免费产品更具吸引力,他们可能会拒绝购买额外的产品或订阅服务。转换我们提供的免费产品的用户可能需要越来越复杂和昂贵的销售努力,可能不会带来额外的销售。此外,我们的最终客户购买额外产品和服务的速度取决于许多因素,包括对额外产品和服务的感知需求、对用户数量的限制、适用于免费产品提供的存储和转移的限制以及一般经济条件。如果我们向终端客户销售更多产品和服务的努力不成功,我们的业务可能会受到影响。
如果不能有效地扩大我们的营销和销售能力,可能会损害我们扩大客户基础和实现更广泛的市场对我们服务的接受的能力。
我们扩大客户基础和扩大现有客户的能力在很大程度上将取决于我们继续扩大营销和销售业务的能力。我们计划继续扩大我们的销售队伍。我们还计划继续将资源专门用于销售和营销计划。我们正在扩大我们的营销和销售能力,以瞄准更多的潜在客户,包括一些较大的组织,但不能保证我们将成功地吸引和维持这些业务作为客户,即使我们成功了,这些努力也可能转移我们的资源,使我们无法吸引和维持我们现有的客户基础。所有这些努力都需要我们投入财政和其他资源。如果我们找不到有效的方法来部署我们的营销支出,或者招聘、开发和留住维持和支持我们增长所需的人才,如果我们的新销售人才无法在合理的时间内达到预期的生产力水平,或者如果我们的销售和营销计划无效,我们扩大客户基础和获得更广泛的市场接受我们服务的能力可能会受到损害。
任何未能提供高质量的技术支持服务,包括成功计划服务,或未能充分销售此类服务,都可能对我们与客户的关系和我们的财务业绩产生不利影响。
一旦我们的产品部署完成,我们的客户就会依赖我们的技术支持组织来解决技术问题。我们可能无法以足够快的速度响应客户对支持服务需求的短期增长,并且客户可能无法购买我们提供的成功计划服务。我们也可能无法修改我们的支持服务的格式,以与我们的竞争对手提供的支持服务的变化竞争。在没有相应收入的情况下,客户对这些服务的需求增加可能会增加成本,并对我们的经营业绩产生不利影响。此外,我们的销售流程高度依赖于我们的服务和商业声誉以及现有客户的积极推荐。任何未能维持高质量技术支持的情况,或市场认为我们没有维持高质量支持的看法,都可能对我们的声誉、我们向现有和潜在客户销售服务的能力以及我们的业务、经营业绩和财务状况产生不利影响。
客户可能需要更多的定制配置和集成服务,或者我们不提供的定制特性和功能,这可能会对我们的业务和运营结果产生不利影响。
我们当前和未来的客户可能需要更多定制的配置和集成服务,这会增加我们在销售和部署工作中的前期投资,但不能保证这些客户会扩大他们的订阅范围。由于这些因素,我们可能需要为个别客户投入大量的销售、支持和专业服务资源,从而增加完成销售所需的成本和时间。如果潜在客户需要我们不提供的定制特性或功能,并且他们很难自行部署,那么我们的应用程序的市场将更加有限,我们的业务可能会受到影响。
67

目录表
如果我们不能有效地适应和响应快速变化的技术、不断发展的行业标准以及不断变化的客户需求、要求或偏好,我们的服务可能会失去竞争力。
我们的行业受到快速技术变化、不断发展的行业标准和实践以及不断变化的客户需求、要求和偏好的影响。我们业务的成功在一定程度上将取决于我们及时适应和有效应对这些变化的能力,包括我们及时为我们的现有服务或获得市场认可的新服务提供增强和新功能的能力,或与快速技术发展和竞争格局保持同步的能力。新服务和增强功能的成功取决于几个因素,包括此类服务的及时交付、推出和市场接受度。如果我们无法开发和销售令客户满意的新服务,并为我们现有的服务提供增强功能和新功能,以跟上快速的技术和行业变化,我们的收入和运营结果可能会受到不利影响。此外,我们在过去经历了新功能和升级的计划发布日期的延迟,并在推出新解决方案后发现了缺陷。不能保证新的解决方案或升级会按计划发布,也不能保证发布时不会包含缺陷。如果出现了能够以更低的价格、更高效、更方便或更安全地提供有竞争力的产品的新技术,这些技术可能会对我们的竞争能力产生不利影响。
我们的服务还必须与包括第三方AI服务在内的各种网络、硬件、移动、云和软件平台和技术相结合,我们需要不断修改和增强我们的服务,以适应这些技术的变化和创新,包括与互联网相关的硬件、操作系统、云计算基础设施和其他软件、通信、浏览器和开源技术的变化。如果开发人员广泛采用新的软件平台,我们将不得不开发新版本的产品来与这些新平台协同工作。这一开发工作可能需要大量的工程、营销和销售资源,所有这些都会影响我们的业务和运营结果。我们的服务如果不能与未来的基础设施平台和技术一起有效运行,可能会减少对我们产品的需求,并显著影响我们的收入增长。我们在开发这些修改和增强功能或及时将它们推向市场方面可能都不会成功。此外,对新网络平台或技术的时间和性质的不确定性,或对现有平台或技术的修改,可能会增加我们的研发费用。如果我们不能及时或具有成本效益地应对这些变化,我们的服务可能会变得不那么适销对路,竞争力下降或过时,这可能会导致客户不满,并对我们的业务产生不利影响。
我们的渠道合作伙伴可能会向客户提供糟糕的体验,使我们的品牌或公司的增长面临风险。渠道合作伙伴可能会提供糟糕的服务或糟糕的销售体验,推迟客户购买或损害公司品牌。
除了我们的直销队伍外,我们还利用渠道合作伙伴来销售和支持我们的产品。渠道合作伙伴可能会成为我们业务中越来越重要的方面,特别是在企业、政府和国际销售方面。我们未来收入的增长以及实现和持续盈利的能力可能在一定程度上取决于我们在美国和国际上识别、建立和保持成功的渠道合作伙伴关系的能力,这将花费大量的时间和资源,并涉及巨大的风险。如果我们无法维持与这些渠道合作伙伴的关系,或以其他方式发展和扩大我们的间接分销渠道,我们的业务、经营业绩、财务状况或现金流可能会受到不利影响。
我们不能确定是否能够找到合适的间接销售渠道合作伙伴。如果我们确实确定了这样的合作伙伴,我们将需要与他们谈判一项商业协议的条款,根据该协议,合作伙伴将分销DevSecOps平台。我们不能确定我们是否能够与任何渠道合作伙伴谈判具有商业吸引力的条款,如果有的话。此外,必须对所有渠道合作伙伴进行培训,使其能够分发DevSecOps平台,并且必须适当分配
68

目录表
为客户提供熟练的资源。为了发展和扩大我们的分销渠道,我们必须发展和改进我们的渠道合作伙伴介绍和培训流程。如果我们不能成功地找到合适的间接销售渠道合作伙伴,我们的业务、经营业绩和财务状况可能会受到不利影响。
我们也不能确定我们是否能够与任何渠道合作伙伴保持成功的关系,如果我们的渠道合作伙伴在销售我们的产品方面不成功,我们销售产品的能力以及我们的业务、经营业绩和财务状况可能会受到不利影响。我们的渠道合作伙伴可能会向客户提供几家不同公司的产品和服务,包括与我们的产品竞争的产品和服务。由于我们的渠道合作伙伴通常与我们没有独家关系,我们不能确定他们是否会优先考虑或提供足够的资源来销售我们的产品。此外,这些渠道合作伙伴中的任何一个在战略上的分歧都可能对我们开发、营销、销售或支持我们的产品的能力产生实质性的不利影响。我们不能向您保证我们的渠道合作伙伴将继续与我们合作。此外,此类各方采取或不采取的行动可能会对我们产生不利影响。此外,我们依赖我们的渠道合作伙伴按照他们与我们签订的合同协议的条款进行运营。例如,我们与渠道合作伙伴签订的协议限制了他们被授权转售或分销我们的产品以及提供技术支持和相关服务的条款和条件。我们通常还要求我们的渠道合作伙伴向我们提供销售给我们客户的产品的日期和详细信息。如果我们的渠道合作伙伴不遵守他们对我们的合同义务,我们的业务、经营业绩和财务状况可能会受到不利影响。
我们使用内部工具和数据模型跟踪某些性能指标,并且不独立验证这些指标。我们的某些绩效指标在衡量方面受到固有的挑战,此类指标中真实或感知的不准确可能会损害我们的声誉,并对我们的业务产生负面影响。
我们的内部工具和数据模型有许多限制,我们跟踪这些指标的方法可能会随着时间的推移而变化,这可能会导致我们的指标发生意外变化,包括我们报告的指标。我们使用内部工具计算和跟踪性能指标,这些工具未经任何第三方独立验证。虽然我们相信我们的指标是对适用测量期的客户群的合理估计,但用于衡量这些指标的方法需要做出重大判断,并且可能容易受到算法或其他技术错误的影响。例如,我们业绩指标的准确性和一致性可能会受到以下因素的影响:有关我们如何核算和跟踪客户的内部假设的变化、系统实施的限制以及第三方工具与数据库匹配能力的限制。如果我们用来跟踪这些指标的内部工具低估或高估了性能,或者包含算法或其他技术错误,我们报告的数据可能不准确。此外,有关我们如何衡量数据(或我们衡量的数据)的限制或错误可能会影响我们对业务某些细节的理解,这可能会影响我们的长期战略。如果我们的业绩指标不能准确反映我们的业务、用户基础或流量水平;如果我们发现指标中存在重大不准确之处;或者如果我们所依赖的跟踪业绩的指标不能准确衡量我们的业务,我们的声誉可能会受到损害,我们可能会受到法律或监管行动的影响,我们的运营和财务结果可能会受到不利影响。
我们在很大程度上依赖许多独立的开源贡献者来开发和增强我们用来提供产品和服务的开源技术。
在我们的开发过程中,我们依赖于许多不受我们直接控制的开放核心软件程序。相应领导委员会和核心团队的成员,其中许多不是我们雇用的,主要负责监督和发展这些开放源码技术的代码库。如果项目委员会和贡献者不能充分地进一步开发和增强开源技术,或者如果领导委员会不能以我们认为适当的方式监督和指导开源技术的发展,以最大化我们产品的市场潜力,那么我们将不得不依赖其他各方,或者我们将需要
69

目录表
投入更多资源,以开发和增强我们的产品。我们还必须为我们自己的内部贡献者提供足够的资源,以支持他们继续开发和增强开放源码技术,如果我们不这样做,我们可能不得不求助于第三方,或者在开发或增强开放源码技术方面遇到延误。我们无法预测是否会从可靠的替代来源获得这些技术的进一步发展和增强。在任何一种情况下,我们的开发费用都可能增加,我们的技术发布和升级计划可能会被推迟。延迟开发、完成或交付新的或增强的产品可能会导致我们的产品竞争力降低,削弱客户对我们产品的接受度,并导致我们产品的收入延迟或减少。
我们未能或无法保护我们的知识产权,或其他人声称我们侵犯或非法使用他们的知识产权,可能会降低我们品牌的价值,削弱我们的竞争地位,并对我们的业务、财务状况、经营业绩和前景产生不利影响。
我们目前依靠版权、商标、专利、商业秘密和不正当竞争法以及保密协议、程序和许可安排来建立和保护我们的知识产权。我们投入了大量资源来开发我们的专有技术和相关工艺。为了保护我们的专有技术和工艺,我们在一定程度上依赖于专利法和商业秘密法以及与我们的团队成员、被许可人、独立承包商、商业合作伙伴和其他顾问签订的保密协议。这些协议可能无法有效防止机密信息的泄露,也可能无法在未经授权披露机密信息的情况下提供适当的补救措施。我们不能肯定我们为保护我们的知识产权而采取的步骤是否足以防止其他国家侵犯我们的知识产权。此外,获得专利或商标保护的过程既昂贵又耗时,我们可能无法以合理的成本或及时地起诉所有必要或可取的专利申请或申请所有必要或可取的商标申请。此外,在一些外国国家,知识产权保护可能无法获得或受到限制,因为在这些国家,法律或执法实践可能没有像美国那样充分保护我们的知识产权,我们可能更难成功地挑战这些国家的其他各方对我们知识产权的使用。执行和确定我们专有权的范围可能需要昂贵和耗时的诉讼,而我们未能或无法获得或维持商业秘密保护或以其他方式保护我们的专有权可能会对我们的业务产生不利影响。
我们未来可能会在不同的司法管辖区受到知识产权侵权索赔和诉讼,尽管我们努力保护我们的知识产权,但我们不能确保我们的产品或活动没有侵犯第三方索赔人的专利、商标或其他知识产权。技术行业的公司和其他专利、版权和商标持有者寻求从与授予许可相关的使用费中获利,拥有大量专利、版权、商标、域名和商业秘密,并经常基于侵犯、挪用或其他侵犯知识产权或其他权利的指控提起诉讼。随着我们面临日益激烈的竞争和越来越高的知名度,针对我们的知识产权索赔的可能性可能会增加。
此外,我们可能会不时收到第三方的来信,指控我们侵犯了他们的知识产权,或邀请我们许可他们的知识产权。我们的技术和其他知识产权可能被发现侵犯了此类第三方权利,针对我们的此类成功索赔可能导致重大金钱责任,阻止我们销售一些产品和服务,或要求我们改变品牌。此外,索赔的解决可能需要我们重新设计我们的产品,以高昂的费用从第三方获得许可权,或者完全停止使用这些权利。未来,我们可能会就侵犯我们的知识产权向第三方提出索赔。支持此类诉讼和纠纷的成本可能相当高,而且不能保证会获得有利的结果。专利侵权、商标侵权、商业秘密侵占和其他知识产权索赔
70

目录表
而对我们提起或由我们提起的诉讼,无论胜诉与否,都可能需要我们的管理层和资源给予极大的关注,并且可能会进一步导致大量成本,损害我们的品牌,并对我们的业务产生不利影响。
我们的开源和源代码可用商业模式使我们的软件容易受到授权和未经授权的分发和销售的影响。
我们在允许的开源软件许可证下许可我们软件的许多重要组件,这些许可证授予被许可人使用、复制、修改和分发所涵盖软件的广泛权限。根据这些许可证,第三方有权分发和销售所涵盖的软件,而无需向我们付款。
我们的付费层上提供的功能是源代码-受专有软件许可证的约束。除其他事项外,本专有许可证禁止分发和销售所涵盖软件。尽管有这些禁令,但由于源代码是公开提供的,所涵盖的软件很容易受到第三方未经授权的分发和销售。
在可能导致我们承担重大责任的诉讼或其他索赔中,我们是或可能是被告。
在由我们的现任和前任团队成员、竞争对手、供应商、政府或监管机构或使用DevSecOps平台的第三方提起或代表我们的团队成员、竞争对手、供应商、政府或监管机构提起的实际或威胁诉讼中,我们不时成为、未来也可能成为被告。此外,我们的协议有时包括赔偿条款,如果向受赔偿的第三方提出索赔,可能会使我们承担费用和损害赔偿。在任何一种情况下,此类诉讼中的各种索赔可能包括,除其他事项外,在我们的业务和提供服务的运营中的疏忽或不当行为,侵犯知识产权,不正当竞争,或违反就业或隐私法律或法规。此类诉讼可酌情寻求直接、间接、后果性、惩罚性或其他处罚或金钱损害赔偿、禁令救济和/或律师费。诉讼本质上是不可预测的,而且不可能预测任何此类诉讼的结果,无论是个别的还是总体的。然而,这些诉讼可能会消耗我们大量的财务和管理资源,并可能导致负面宣传,无论诉讼的最终结果如何。此外,我们和我们的子公司可能在同一司法管辖区或其他司法管辖区面临类似的诉讼。对于这些诉讼和未来的任何诉讼,如果出现不利的结果,可能会单独或整体导致我们承担重大责任,这可能会对我们的业务、财务状况或运营结果产生实质性的不利影响。此外,其中一个或多个案例的不利结果可能会导致我们改变团队成员的薪酬计划,这可能会对我们的业务产生实质性的不利影响。此外,虽然我们的保险可以为这些类型的诉讼和其他索赔提供保险,但这种保险可能不足以支付相关费用和其他债务。
我们可能会从事并购活动和合资企业,这可能需要管理层的高度关注,扰乱我们的业务,稀释股东价值,并对我们的经营业绩产生不利影响。
作为我们业务战略的一部分,我们过去一直并预计将继续投资和/或收购其他公司、产品或技术。我们可能找不到合适的收购候选者,也可能无法以有利的条件完成收购。即使我们完成了收购或合资,我们最终也可能无法加强我们的竞争地位或实现我们的目标,而且我们完成的任何收购或合资企业都可能被用户或投资者负面看待。此外,如果我们未能成功地将此类收购或与此类收购相关的资产、技术或人才整合到我们的公司中,我们可能已经耗尽了公司的资本资源,没有诱人的回报,合并后公司的收入和经营业绩可能会受到不利影响。
我们可能面临与收购和合资企业相关的额外风险,包括:
71

目录表
将管理时间和重点从运营我们的业务转移到应对收购整合挑战;
协调研发、销售和营销职能;
产品和服务的整合;
保留被收购公司的关键团队成员;
与战略合作伙伴的关系因产品收购或因收购而产生的战略定位的变化;
整合被收购公司的客户;
与将被收购公司的团队成员整合到我们组织中相关的文化挑战;
整合被收购公司的会计、管理信息、人力资源等行政系统;
需要在收购前可能缺乏足够有效的控制程序和政策的企业实施或改进控制程序和政策;
其他法律、法规或合规要求;
被收购公司的财务报告、收入确认或其他财务或控制缺陷,我们没有充分解决,导致我们报告的结果不正确;
被收购公司在收购前的活动责任,包括知识产权侵权索赔、违法行为、商业纠纷、税务责任以及其他已知和未知的责任;
意外注销或费用;以及
与被收购公司相关的诉讼或其他索赔,包括被解雇的团队成员、客户、前股东或其他第三方的索赔。
此外,我们可能不得不支付现金、产生债务或发行股权证券来支付任何此类收购或合资企业的费用,每一项都可能影响我们的财务状况或我们的股本价值,并可能导致我们的股东被稀释。如果我们承担更多债务,将导致固定债务增加,还可能使我们受到契约或其他限制,这些限制将阻碍或可能超出我们管理业务的能力。此外,我们可能会收到其他有意收购我们部分或全部业务的公司的意向。评估这些感兴趣的迹象所需的时间可能需要管理层的高度关注,扰乱我们业务的正常运作,并对我们的经营业绩产生不利影响。
我们未能解决与收购活动和合资企业相关的这些风险或其他问题,可能会导致我们无法实现这些收购、投资或合资企业的预期收益,导致我们产生意想不到的债务,并总体上损害我们的业务。
如果我们对关键会计政策的估计或判断被证明是不正确的,我们的经营业绩可能会受到不利影响。
按照美国公认会计原则编制财务报表要求管理层作出估计和假设,这些估计和假设会影响简明综合财务报表和附注中报告的金额。我们的估计是基于历史经验和我们认为在这种情况下是合理的各种其他假设,如标题为“管理层对财务状况和经营结果的讨论和分析”一节所述
72

目录表
在这里的其他地方Form 10-Q季度报告。这些估计的结果构成了对资产、负债和权益的账面价值以及从其他来源不易看出的收入和费用金额做出判断的基础。在编制我们的简明合并财务报表时使用的重要假设和估计包括与收入确认、递延合同收购成本、所得税、业务合并、基于股票的薪酬和普通股估值有关的假设和估计。如果我们的假设发生变化或实际情况与我们的假设不同,我们的经营业绩可能会受到不利影响,这可能会导致我们的经营业绩低于证券分析师和投资者的预期,导致我们的普通股价格下降。
可能制定不利的税收法律或法规,或将现有法律应用于我们或我们的客户,这可能会增加我们的服务成本,并对我们的业务产生不利影响。
联邦、州、地方和国际税法对以电子方式提供的服务的适用正在演变。新的销售、使用、增值税、数字服务或其他税收法律、法规、规章或条例可随时颁布(可能具有追溯力),并可完全或不成比例地适用于通过互联网提供的服务。如果我们不能成功地向客户收取此类税款,我们可能需要承担此类成本,从而对我们的经营业绩和现金流产生不利影响。此外,我们还受到美国各州和外国税务机关对我们的销售、使用和增值税申报单的审查。我们定期评估这些检查结果的可能性,并保留了这些检查可能导致的潜在调整。我们不能保证这些检查的最终决定不会对我们的财务状况和经营结果产生不利影响。
我们与支付解决方案提供商的关系终止可能会对我们从客户那里收取收入的能力产生严重的负面影响。
所有网络直接客户都使用信用卡等在线支付解决方案购买我们的解决方案,信用卡代表了我们收到的大部分支付交易,我们的业务取决于我们提供此类支付选项的能力。终止我们处理任何材料付款选项的能力将大大削弱我们运营业务的能力,并显著增加我们与客户付款处理相关的行政成本。如果我们未能遵守我们的支付处理商采用并适用于我们的数据保护和文档标准,这些处理商可能会终止与我们的协议,我们可能会失去向客户提供信用卡或其他支付选择的能力。如果这些处理商因为我们遇到过多的退款或退款或其他原因而增加他们的支付处理费,可能会对我们的业务和运营结果产生不利影响。支付处理费的增加会增加我们的运营费用,并对我们的运营业绩产生不利影响。
我们处理、存储和使用个人数据和其他数据,这使我们受到政府监管和其他法律义务的约束,包括在美国、欧盟或欧盟、英国或英国、加拿大和澳大利亚与隐私有关的法律义务,我们实际或被认为未能遵守此类法律、法规和合同义务可能会导致重大责任和声誉损害。
我们接收、存储和处理个人数据和其他客户数据。有许多关于个人数据和其他客户数据的隐私以及存储、共享、访问、使用、处理、披露和保护的联邦、州、地方和外国法律,其范围正在变化,有不同的解释,并且可能在不同的国家之间不一致或与其他规则冲突。
关于欧盟和英国团队成员、承包商和其他人员,以及我们客户和潜在客户的个人数据,例如联系方式和业务信息,我们均受欧盟的约束。一般数据保护法规(GDPR)和适用的国家
73

目录表
实施GDPR和英国的立法。《一般数据保护条例》和英国《2018年数据保护法》或英国GDPR分别为。对于这些数据,我们是一个控制者。
GDPR和英国GDPR规定了严格的数据保护要求,在我们作为控制人的情况下,包括以下要求:提供关于个人数据是如何收集和处理的详细披露(以简明、易懂和容易获取的形式);证明有适当的法律基础或以其他方式证明数据处理活动是合理的;授予数据主体关于其个人数据的权利,包括“被遗忘”的权利、数据可携带性的权利、更正个人数据的权利和访问个人数据的权利;向数据保护监管机构或监管机构(以及在某些情况下,向受影响的个人)通报重大的数据泄露行为;定义假名(密钥编码)数据;限制个人数据的保留;保持数据处理记录;遵守问责原则和通过政策、程序、培训和审计证明遵守的义务。在我们作为处理者并代表我们的客户处理个人数据的情况下,我们被要求与这些客户执行强制性数据处理条款,并保存数据处理记录,以及GDPR和英国的其他要求。GDPR。GDPR和英国GDPR规定,违反规定的罚款最高可达欧元2000万或全球年收入的4%(在GDPR的情况下)或GB 1700万和全球年收入的4%(在英国的情况下。GDPR)。因为我们被要求同时遵守GDPR和英国。GDPR,我们可能会因违反GDPR或英国而受到平行的执法行动。GDPR对欧盟和英国都有影响。数据对象。除上述规定外,违反GDPR或英国GDPR可能导致监管调查、声誉损害、命令停止或更改我们对个人数据的处理、执行通知和/或评估通知(强制审计)。我们还可能面临民事索赔,包括代表诉讼和其他集体诉讼类型的诉讼(个人受到伤害),可能导致巨额赔偿或损害赔偿责任,以及相关费用、内部资源转移和声誉损害。
GDPR和英国GDPR要求,个人数据只能分别转移到欧洲经济区、欧洲经济区或英国以外的司法管辖区,以及欧盟委员会或英国认为不够充分的司法管辖区。数据保护监管机构,包括美国,如果采取某些保障措施使这些数据传输合法化的话。欧盟最近的法律发展给此类转让带来了复杂性和不确定性。例如,2020年7月16日,欧洲法院(European Court Of Justice)宣布欧盟-美国隐私保护框架(Privacy Shield)无效。此外,CJEU还表示,标准合同条款(欧盟委员会批准的一种标准合同形式,作为适当的个人数据传输机制和隐私盾牌的潜在替代方案)不足以单独保护传输到美国或其他被认为不够充分的国家的数据。2023年7月10日,欧盟委员会生效了欧盟-美国数据隐私框架,即DPF,作为隐私盾牌的后续框架。根据DPF,经过认证的美国组织可以从E.E.A.和英国获得个人数据的转移。然而,由于对提交CJEU的框架提出的法律挑战,DPF的长期生存能力存在不确定性。因此,标准合同条款仍将是向欧洲经济共同体和联合王国以外的国家转让数据的一个重要的数据转移机制,但标准合同条款的使用仍必须在个案的基础上进行评估,同时考虑到目的地国适用的法律制度,特别是适用的监督法和个人权利,可能需要制定额外的措施和/或合同条款。欧洲数据保护委员会于2020年11月就CJEU的决定发布了额外的指导意见,该决定对使用标准合同条款等数据转移机制进行跨境数据转移施加了更大的负担。CJEU还指出,如果主管监督当局认为目的地国不能遵守标准合同条款,并且不能通过其他手段确保所需的保护水平,则该监督当局有义务暂停或禁止这种转让。自CJEU做出这一决定以来,包括CNIL和奥地利数据保护局在内的监管当局现在正在更密切地关注跨境转移,并在2022年1月公开表示,使用
74

目录表
某些分析工具是非法的。虽然这些决定具体涉及分析工具,可能不适用于根据DPF认证的组织,但有人认为,它影响深远,适用于将欧盟个人数据转移到美国的任何情况。我们将继续监测这一情况,并在适当的情况下评估和利用我们可用的所有数据传输机制,但这可能需要从我们的服务和网站上删除工具,将数据从欧盟传输到美国,或者影响我们提供服务的方式,这可能会对我们的业务产生不利影响。此外,如果参加DPF被认为是适当的,那么我们将被要求更新文件和流程,这可能会导致进一步的合规成本。
此外,在英国S退出欧盟后,欧盟于2021年6月发布了一项有利于英国的充分性决定。允许将数据从欧盟转移到英国。然而,这一充分性决定的期限为四年,如果欧盟确定英国的数据保护法不符合这一规定,它可能会在期限内进行干预。是不够的。如果充分性决定在其任期结束后没有续签,或者欧盟在任期内进行干预,数据可能无法从欧盟自由流动到英国。除非采取额外措施。在这种情况下,我们可能需要寻找替代解决方案,以合规地将个人数据转移到英国。由于监管机构继续发布关于个人数据的进一步指导(包括关于数据出口和我们不能使用标准合同条款的情况),我们可能会遭受额外的成本、投诉、监管调查或罚款,如果我们无法在我们开展业务的国家和地区之间转移个人数据,这可能会影响我们提供服务的方式、地理位置或我们相关系统和业务的隔离,并可能对我们的财务业绩产生不利影响。丢失、保留或滥用某些信息,以及涉嫌违反与隐私和数据安全有关的法律和法规,以及任何相关索赔,可能会使我们面临潜在的责任,并可能需要我们在数据安全以及回应和辩护此类指控和索赔方面花费大量资源。
我们还受制于不断变化的欧盟和英国。关于饼干和网络营销的隐私法。在欧盟和英国,监管机构越来越注重遵守在线行为广告生态系统中的要求,目前实施《电子隐私指令》的国家法律极有可能被一项名为《电子隐私条例》的欧盟法规所取代,该法规将大幅提高对违规行为的罚款。在欧盟和英国,在用户的设备上放置cookie或类似技术以及进行直接电子营销都需要征得知情同意。英国。GDPR还对获得有效同意施加了条件,例如禁止预先检查同意,并要求确保每种类型的cookie或类似技术都寻求单独的同意。虽然电子隐私法规的文本仍在制定中,但欧洲法院最近的一项裁决和监管机构最近的指导正在推动人们对Cookie和跟踪技术的更多关注。如果监管机构开始在最近的指导中执行严格的方法,这可能会导致巨额成本,限制我们营销活动的有效性,转移我们技术人员的注意力,对我们的利润率产生不利影响,增加成本,并使我们承担额外的责任。对Cookie和类似技术的监管,以及任何将Cookie或类似的在线跟踪技术作为识别和潜在目标用户的手段的衰落,都可能导致我们的营销和个性化活动受到更广泛的限制和损害,并可能对我们了解用户的努力产生负面影响。
我们依赖于许多与我们的业务运营相关的第三方,其中一些人代表我们处理个人数据或作为我们的子处理器。在适用法律要求的范围内,我们试图通过执行安全评估和详细的尽职调查来降低使用第三方的相关风险,签订合同安排以确保提供商只根据我们的指示或与我们客户的指示相当的指示(视情况而定)处理个人数据,并且他们有足够的技术和组织安全措施到位。我们将个人数据转移到欧盟或英国以外的地方。如上所述,对于该等第三方,我们是按照相关的数据输出要求进行的。不能保证这些合同措施以及我们自己的隐私和安全相关保障措施将保护我们免受与第三方处理、存储和传输此类信息相关的风险。任何违反数据或
75

目录表
我们第三方处理器的安全法律可能会对我们的业务产生实质性的不利影响,并导致根据GDPR和英国的罚款和处罚。上文概述的GDPR。
此外,我们必须遵守2020年生效的加州消费者隐私法,该法案增加了加州消费者的隐私权,并对处理他们个人数据的公司施加了义务。CCPA要求覆盖的公司除其他事项外,向加州消费者提供新的披露,并向这些消费者提供新的隐私权,例如能够选择不出售某些个人数据,扩大访问和删除他们的个人数据的权利,选择不共享某些个人数据,以及接收有关他们的个人数据是如何收集、使用和共享的详细信息。CCPA规定了对违规行为的民事处罚,以及对可能增加安全漏洞诉讼可能性和相关风险的安全漏洞的私人诉权。此外,2020年11月,加利福尼亚州通过了《加州隐私权法案》(California Privacy Rights Act,简称CPRA),该法案大幅扩展了CCPA,包括扩大消费者对某些个人数据的权利,并创建一个新的州机构来监督实施和执法工作,这可能会导致进一步的不确定性,并要求我们为遵守规定而产生额外的成本和支出。CPRA的许多条款于2023年1月1日生效。CCPA还促使一些通过的法律和新的联邦和州隐私立法提案,如果获得通过,可能会增加我们的潜在责任和合规成本,特别是在数据泄露的情况下,并对我们的业务产生不利影响,包括我们如何使用个人数据、我们的财务状况以及我们的运营或前景的结果。例如,一项全面的联邦隐私法案已经提出,并正在接受美国众议院的审查,其中包括针对违规行为的私人诉权。遵守这项新的隐私立法增加了复杂性,可能需要投资于合规计划的额外资源,因此可能会导致维护合规的额外成本和资源支出。改变个人数据和信息的定义也可能限制或抑制我们运营或扩大业务的能力,包括限制可能涉及数据共享的战略合作伙伴关系。此外,一些司法管辖区要求将某些类型的数据保留在这些司法管辖区内的服务器上。我们不遵守适用的法律、指令和法规可能会导致针对我们的执法行动,包括罚款和声誉损害,其中任何一项都可能对我们的业务和经营业绩产生不利影响。
我们目前还受到中国个人信息保护法的约束,该法于2021年11月生效,加强了对中国居民的保护。法律的目的尤其是保障个人权益、规管个人资料处理活动、保障资料合法及“有秩序地流动”,以及促进个人资料的合理使用。我们不遵守PIPL可能会导致针对我们的执法行动,包括罚款,并损害我们的声誉,任何这些都可能对我们的业务和经营业绩产生不利影响。此外,中国网信办已经制定了管理个人数据跨境转移的措施,如安全评估、认证和标准合同条款,所有这些都可能影响我们与在中国有业务的客户进行交易的能力。为了减少PIPL的影响,我们正在将某些驻留在中国的用户过渡到我们的吉虎实体。
此外,我们必须遵守支付卡行业数据安全标准,或称PCI-DSS,这一安全标准适用于收集、存储或传输有关信用卡和借记卡、持卡人和交易的某些数据的公司。我们依赖供应商来处理PCI-DSS问题,并确保符合PCI-DSS。尽管我们做出了合规努力,但根据过去、现在和未来的业务实践,我们可能会受到违反PCI-DSS的指控。我们实际或被认为未能遵守PCI-DSS可能会导致我们被罚款、终止银行关系和增加交易费用。此外,不能保证遵守PCI-DSS将防止非法或不当使用我们的支付系统,或防止支付卡数据或交易信息被盗、丢失或滥用。
我们通常寻求遵守行业标准,并遵守我们的隐私政策条款和对第三方的隐私相关义务。我们努力遵守与隐私和数据保护有关的所有适用法律、政策、法律义务和行业行为守则
76

目录表
尽最大可能。然而,这些义务的解释和适用可能在不同的司法管辖区之间不一致,并可能与其他规则或我们的做法相冲突。我们未能或被认为未能遵守适用的隐私和数据安全法律法规、我们的隐私政策或我们对用户或其他第三方与隐私相关的义务,或任何导致未经授权发布或传输个人数据或其他客户数据的安全妥协,都可能导致政府执法行动、诉讼或消费者权益倡导团体或其他人对我们的公开声明,并可能导致我们的用户失去对我们的信任,这将对我们的声誉和业务产生不利影响。监管机构的调查可能会导致我们的政策或业务做法发生变化。违反现有或未来的监管命令或同意法令可能会使我们面临巨额罚款和其他处罚,这可能会对我们的财务状况和经营业绩产生负面影响。此外,监管当局未来发出的命令或发起的执法行动可能会导致我们招致巨额成本,或要求我们以对我们的业务造成重大不利的方式改变我们的业务做法。
对于使用或披露用户信息的适用法律、法规或行业做法,或在获得用户对使用和披露此类信息的明示或默示同意的方式,或州、联邦和国际隐私监管机构对这些适用法律、法规或行业做法的解释和执行方式,任何重大变化都可能要求我们修改我们的服务和功能,可能会导致我们面临监管执法行动和罚款,并可能限制我们开发使用我们用户自愿与我们共享的数据的新服务和功能的能力。
我们受到各种政府出口管制、贸易制裁和进口法律法规的约束,如果我们违反这些管制,可能会削弱我们在国际市场上的竞争能力,或者让我们承担责任。
在某些情况下,我们的软件受出口管制法律和法规的约束,包括由美国商务部管理的《出口管理条例》,我们的活动可能受到贸易和经济制裁,包括由美国财政部外国资产控制办公室(OFAC)以及集体实施的贸易控制。因此,向某些国家/地区和最终用户以及某些最终用户出口或再出口我们的产品或提供相关服务可能需要许可证。例如,针对俄罗斯和白俄罗斯的贸易管制,对向这些国家出口我们的产品施加了许可证要求,并制裁了位于那里的各种实体和个人,而最近的制裁限制了向俄罗斯提供某些云服务。这些史无前例的、广泛的贸易管制继续发展,并进一步限制了我们在该地区做生意的能力。处理这些客户的支付变得非常困难,即使在法律允许的情况下也是如此,部分原因是大多数美国和欧盟的银行不愿为这些交易提供便利。此外,我们包含加密功能的产品可能会受到适用于加密项目和/或某些报告要求的特殊控制。
我们制定了旨在确保我们遵守贸易管制的程序,不遵守这些程序可能会使我们受到民事和刑事处罚,包括巨额罚款、可能因故意违规而监禁责任人、可能失去我们的出口或进口特权,以及声誉损害。我们目前正在努力加强这些程序。贸易管制是复杂和动态的制度,监测和确保遵守可能具有挑战性,特别是考虑到我们的产品在世界各地广泛分布,并且无需注册即可下载。在实施某些控制程序之前,我们无意中将我们的软件出口到位于禁运国家的实体,并将其列入由美国商务部工业和安全局(BIS)和OFAC管理的拒绝方名单。2019年9月,我们向国际清算银行和外国资产管制处披露了这些明显的违规行为,导致国际清算银行和外国资产管制处分别于2020年1月和2月发出了国际清算银行的警告信和外国资产管理处的警告信。虽然BIS和OFAC没有评估任何处罚,但我们理解,如果该公司未来因未能遵守出口管制法律和法规而卷入执法案件,BIS和OFAC可能会考虑我们的监管历史,包括这些先前披露的信息和警告/警告信。我们未来的任何失败或
77

目录表
我们的合作伙伴遵守适用的法律和法规将给我们带来负面后果,包括声誉损害、政府调查和处罚。
此外,各国都对某些加密技术的进口进行监管,包括通过进口许可和许可证要求,并颁布了可能限制我们分销产品的能力或限制我们的最终客户在这些国家实施我们的产品的能力的法律。我们产品的变化或这些国家进出口法规的变化可能会导致我们产品进入国际市场的延迟,阻止我们拥有国际业务的最终客户在全球范围内部署我们的产品,或者在某些情况下,完全阻止或延迟向某些国家、政府或个人出口或进口我们的产品。进出口法律或法规、经济制裁或相关法规的任何变化,现有出口、进口或制裁法律或法规的执行或范围的变化,或此类出口、进口或制裁法律或法规所针对的国家、政府、个人或技术的变化,都可能导致我们产品的使用量减少,或导致我们向具有国际业务的现有或潜在终端客户出口或销售我们产品的能力下降。我们产品使用的任何减少或我们向国际市场出口或在国际市场销售产品的能力受到限制,都可能对我们的业务、财务状况和运营结果产生不利影响。
如果不遵守反贿赂、反腐败、反洗钱法和类似的法律,我们可能会受到惩罚和其他不利后果。
我们须遵守经修订的美国1977年《反海外腐败法》、美国《美国法典》第18编第201节所载的美国国内贿赂法规、美国《旅行法》、《美国爱国者法》、英国《2010年反贿赂法》,以及我们开展活动的美国以外国家的其他反贿赂和反洗钱法律。近年来,反腐败和反贿赂法律得到了积极的执行,并被广泛解读为一般禁止公司、其团队成员及其第三方中间人授权、提供或直接或间接向公共或私营部门的接受者提供不正当的付款或福利。
我们有时会利用第三方来销售我们的产品和服务,并在海外开展业务。我们和我们的第三方中介可能与政府机构或国有或附属实体的官员和员工有直接或间接的互动,并可能被要求对这些第三方业务合作伙伴和中介、我们的团队成员、代表、承包商、合作伙伴和代理的腐败或其他非法活动负责,即使我们没有明确授权此类活动。我们不能向您保证,我们的所有团队成员和代理人不会采取违反适用法律的行为,我们可能最终要对此负责。随着我们增加国际销售和业务,我们在这些法律下的风险可能会增加。
任何指控或实际违反《反海外腐败法》或其他适用的反贿赂、反腐败法律和反洗钱法律,都可能导致举报人投诉、制裁、和解、起诉、执法行动、罚款、损害赔偿、不利的媒体报道、调查、失去出口特权、严厉的刑事或民事制裁,或者暂停或取消美国政府合同,所有这些都可能对我们的声誉、业务、运营结果和前景产生不利影响。对任何调查或行动的回应可能会导致管理层的注意力和资源的重大转移,以及巨额的国防费用和其他专业费用。此外,美国政府可能会要求我们对我们投资或收购的公司违反《反海外腐败法》的行为承担后续责任。一般来说,调查、执法行动和制裁可能会损害我们的声誉、业务、经营结果和财务状况。
此外,2024年6月,美国最高法院逆转了其根据雪佛龙原则,该原则规定了对监管机构的司法尊重。由于这一决定,如果没有美国最高法院和/或联邦上诉法院的更具体指导,我们无法确定现有机构法规是否会受到更多挑战,或者下级法院将如何在其他监管计划的背景下应用该裁决。例如,美国最高法院
78

目录表
法院的裁决可能会对消费者保护、广告、隐私、人工智能、反腐败和反洗钱做法以及我们必须遵守的其他监管制度产生重大影响。
我们收入的一部分来自对政府实体的销售,这些实体面临着许多挑战和风险。
对政府实体的销售受到许多风险的影响。向政府实体销售可能竞争激烈、成本高昂且耗时,通常需要大量的前期时间和费用,但不能保证这些努力会带来销售。像我们这样的产品的政府认证要求可能会发生变化,从而限制我们在获得修订后的认证之前向美国联邦政府、美国州政府或非美国政府部门销售产品的能力。政府对我们产品的需求和付款可能会受到公共部门预算周期、资金授权、政府关门和一般政治优先事项的影响,资金减少或延迟对公共部门对我们产品的需求产生不利影响。此外,任何实际或感知的隐私、数据保护或数据安全事件,甚至与我们在这些领域的实践或措施有关的任何感知缺陷,都可能对公共部门对我们产品的需求产生负面影响。美国联邦政府和其他政府实体正在实施与使用人工智能相关的具体政策和义务,我们将需要继续监控这些发展,以确保我们销售给政府实体的产品仍然符合这些适用的法规。
此外,我们依赖某些合作伙伴为我们的某些政府实体客户提供技术支持服务,以解决与我们的产品相关的任何问题。如果我们的合作伙伴不能有效地帮助我们的政府实体客户部署我们的产品,不能成功地帮助我们的政府实体客户快速解决部署后的问题,或者提供有效的持续支持,我们向新的和现有的政府实体客户销售其他产品的能力将受到不利影响,我们的声誉可能会受到损害。
政府实体可能拥有法定、合同或其他法律权利,可以为了方便或违约而终止与我们的合同,任何此类终止都可能对我们未来的运营结果产生不利影响。政府经常调查和审计政府承包商的行政程序,任何不利的审计都可能导致政府拒绝继续购买我们的订阅、减少收入、罚款或民事或刑事责任,如果审计发现不当或非法活动,这可能会对我们的运营结果产生实质性的不利影响。
我们的成功取决于我们为产品和服务的用户提供大量有用、高效、高质量代码的能力,而这又取决于我们的开源贡献者贡献的代码的质量和数量。
我们相信,我们的竞争优势之一是GitLab上的代码的质量、数量和协作性质,而获得开源代码是用户访问GitLab的主要原因之一。为了进一步发展上述竞争优势和渠道,我们寻求培养一个广泛和积极参与的贡献者社区,我们鼓励个人、公司、政府和机构使用我们的产品和服务来学习、编码和工作。如果贡献者,包括有影响力的贡献者,不继续贡献代码,我们的客户基础和贡献者参与度可能会下降。此外,如果我们不能解决用户对我们产品和服务的安全和保障的担忧,或者如果我们不能成功防止DevSecOps平台上的滥用或其他敌意行为,我们的客户群和贡献者参与度可能会下降。如果贡献者数量、客户或贡献者增长率或参与度下降,包括失去有影响力的贡献者和在GitLab上提供创新代码的公司,我们在线服务的付费客户可能会被阻止使用我们的产品或服务,或减少他们与我们的支出或停止与我们的业务往来,这将损害我们的业务和经营业绩。
季节性可能会导致我们的销售额和经营结果出现波动。
79

目录表
从历史上看,我们在新客户合同中经历了季节性,因为我们通常在每年的最后两个财季与新客户签订订阅协议,与现有客户续约的比例更高。我们认为,这是由于我们的许多客户,特别是我们的企业客户的采购、预算和部署周期,以及我们和我们的客户无法控制的变量,例如宏观经济和一般经济状况,包括通货膨胀、不稳定的利率、联邦预算和债务上限的不确定性以及与此相关的潜在政府关门、全球债务和股票市场的波动,以及全球银行业实际或认为的不稳定。我们预计,这种季节性本身有时可能是不可预测的,将继续影响我们未来的预订量、递延收入和运营结果,并可能随着我们继续瞄准更大的企业客户而变得更加明显。
我们确认在相关认购期内有很大一部分来自订阅的收入,因此,销售额的下降或回升不会立即反映在我们的运营业绩中。此外,我们在相关认购期内确认认购收入的很大一部分。因此,我们每个会计季度报告的订阅收入中有很大一部分是对前几个会计季度签订的订阅合同的递延收入的确认。因此,任何一个财季的新订户或续订订阅量的下降都不会完全或立即反映在该财季的收入中,并将对我们未来财季的收入产生负面影响。因此,我们订阅的新销售或续订销售大幅下滑的影响要到未来才能完全反映在我们的运营业绩中。
我们销售周期的长度是不可预测的,特别是对大客户的销售,我们的销售工作可能需要相当长的时间和费用。
我们的运营结果可能会波动,部分原因是我们订阅的销售周期的长度和变化无常,以及对我们的运营费用进行短期调整的困难。根据交易的复杂程度以及销售是否由我们直接完成,我们的销售周期长度(从潜在客户的初始联系到按照合同承诺我们的付费订阅)可能会因客户而异。很难准确预测我们将在什么时候、甚至是否会向潜在客户销售产品,或者我们是否能够增加对现有客户的销售,我们的客户做出购买决定的时间,我们客户进行更严格的交易审查,我们的客户在他们的业务中经历或可能经历的变化,以及其他一些我们和我们客户无法控制的变量,例如宏观经济和总体经济状况,包括通货膨胀,不稳定的利率,与联邦预算和债务上限有关的不确定性和可能的政府关门,全球债务和股票市场的波动,以及全球银行业的实际或预期的不稳定。我们的运营结果在一定程度上取决于对新的大客户的销售和对现有客户的销售增加。因此,特别是在某些情况下,大量的个人销售发生在我们预期的季度之后,或者根本没有发生。由于我们很大一部分支出在短期内是相对固定的,如果某个季度的收入低于我们的预期,我们的运营结果将受到影响,这可能导致我们A类普通股的价格下降。
与我们的人员和文化相关的风险
我们依赖我们的管理团队和其他关键团队成员,并将需要额外的人员来发展我们的业务,而失去一名或多名关键团队成员或我们无法招聘、整合、培训和留住合格人员,可能会损害我们的业务。
我们未来的成功在一定程度上取决于我们招聘、整合、培训、留住和激励整个组织的管理团队成员和其他关键团队成员的能力。关键人员的流失,包括我们管理团队的关键成员,以及我们某些关键的营销、销售、财务、支持、产品开发、人力资源或技术人员的流失,可能会扰乱我们的运营,并对我们的业务增长能力产生不利影响。特别是,我们高度依赖我们的联合创始人、董事会主席Sytse Sijbrdij的服务
80

目录表
董事和首席执行官,他对我们的技术、服务、未来愿景和战略方向的发展至关重要。
2023年3月,西布兰迪吉宣布,他被诊断出患有骨肉瘤,正在接受包括化疗在内的治疗。2024年6月,Sijrandij先生宣布,由于最近发现了原始病变的一部分,他打算再次接受治疗。Sijrandij先生打算在整个治疗期间继续担任首席执行官和董事会主席,并与我们的董事会和管理层密切合作,执行我们的业务优先事项。然而,他的情况可能会发生变化,可能会阻止他继续发挥自己的作用。如果Sijrandij先生不再能够履行其首席执行官的职责,我们将被要求确定、招聘和聘用一名新的首席执行官。虽然我们的董事会定期审查潜在的中期和较长期应急计划,这些计划可以在需要时启动,以最大限度地减少业务中断,并确保我们的业务优先事项继续执行,但新首席执行官的招聘可能会耗时很长,令人分心。此外,我们可能需要实施临时或临时执行管理,以支持我们公司在过渡期的领导层。公司领导层的更迭是一个重大事件,可能会导致我们的股票价格进一步波动。
我们行业对高技能人才的竞争非常激烈,我们可能无法成功地招聘或留住合格的人员来满足我们目前或未来的需求。我们不时遇到聘用和留住具有适当资历的高技能团队成员的困难,将来我们可能也会遇到这种情况。特别是,招聘和聘用具有人工智能和机器学习背景的高级产品工程人员一直是具有挑战性的,我们预计这将继续是具有挑战性的。
此外,我们争夺经验丰富的人才的许多公司都比我们拥有更多的资源。我们的竞争对手也可能在招聘和聘用我们的管理团队成员或其他关键团队成员方面取得成功,我们可能很难及时、按竞争条件或根本找不到合适的继任者。我们过去、将来可能会受到指控,即我们雇用的团队成员被不当征集,或他们泄露了专有或其他机密信息,或他们的前雇主拥有该团队成员的发明或其他工作产品,或他们被雇用违反了竞业禁止条款或竞业禁止条款。
此外,应聘者和现有团队成员通常会考虑与其就业相关的福利和股权奖励的价值。如果我们的福利、股权或股权奖励的感知价值下降,可能会对我们留住高技能团队成员的能力产生不利影响。如果我们不能吸引新的员工,或者不能留住和激励现有的员工,我们的业务和未来的增长前景将受到严重损害。
我们的企业文化为我们的成功做出了贡献,如果我们不能在成长过程中保持这种文化,我们可能会失去由我们的文化培育的创新、创造力和团队合作,我们的业务可能会受到损害。
我们相信,我们的企业文化一直是、并将继续是我们成功的关键因素。如果我们不随着我们的成长和发展而继续发展我们的企业文化,这可能会损害我们培养创新、创造力和团队合作的能力,而我们认为这些创新、创造力和团队合作对我们的增长至关重要。随着我们组织的发展,我们被要求实施更复杂的组织结构,我们可能会发现,保持我们企业文化的有益方面变得越来越困难,这可能会对我们未来的成功产生负面影响。
我们以各种方式吸引我们的团队成员,包括直接聘用、通过PEO和作为独立承包商。作为这些接触方法的结果,我们面临着某些挑战和风险,这些挑战和风险可能会影响我们的业务、运营结果和财务状况。
81

目录表
在我们直接雇用团队成员进入我们的一个实体的地点,我们必须确保我们遵守适用于这些司法管辖区团队成员的当地法律,包括当地的就业和税法。在我们使用PEO的地方,我们与PEO签订合同,让PEO作为那些在每个适用地点通过PEO聘用的团队成员的“备案雇主”。在这种模式下,团队成员受雇于PEO,但为GitLab提供服务。我们还在某些司法管辖区通过PEO自雇模式聘用团队成员,在这些司法管辖区,我们与PEO签订合同,而PEO又作为独立承包商与团队成员个人签订合同。在我们使用PEO的所有地点,我们都依赖这些PEO遵守当地的就业法律和法规。我们还向我们的大部分团队成员发行股权,包括通过PEO聘用的团队成员和独立承包商,并必须确保我们继续遵守这些团队成员所在的适用司法管辖区的证券法。
此外,在某些情况下,我们直接与独立承包商的团队成员签约。当我们通过PEO或独立承包商模式聘用团队成员时,我们可能没有使用符合当地法律所需的适当雇佣模式,或者PEO可能不符合当地法规。此外,根据当地法律,PEO与我们团队成员之间或我们与以独立承包商模式聘用的团队成员之间签署的协议可能无法强制执行,因为通过这些参与模式建立了间接关系。因此,由于我们通过PEO与团队成员接触,以及我们与独立承包商的关系,我们的业务、财务状况和运营结果可能会受到实质性的不利影响。此外,与我们雇佣团队成员的模式有关的诉讼,如果对我们提起诉讼,可能会导致巨额成本,并将我们管理层的注意力和资源从我们的业务上转移出去。
如果我们不能有效地招聘、整合和培训更多的销售人员,并扩大我们的销售和营销能力,我们可能无法扩大我们的客户基础,并增加对现有客户的销售额。
我们能否扩大我们的客户基础并使DevSecOps平台获得更广泛的市场采用,在很大程度上将取决于我们继续扩大销售和营销业务的能力。我们计划将大量资源用于销售和营销计划,并扩大我们的销售和营销能力,以瞄准更多的潜在客户,但不能保证我们将成功地吸引和保持更多的客户。如果我们无法找到有效的方法来部署我们的销售和营销投资,或者如果我们的销售和营销计划无效,我们的业务和运营结果将受到不利影响。
此外,我们计划继续扩大我们的销售队伍,拥有我们所需技能和技术知识的销售人员面临着激烈的竞争。我们实现收入增长的能力将在一定程度上取决于我们在招聘、整合、培训和留住足够数量的销售人员方面的成功,以支持我们的增长,特别是在国际市场。新员工需要大量的培训,可能需要相当长的时间才能达到完全的生产率。我们最近的招聘和计划招聘可能不会像我们预期的那样迅速变得富有成效,而且我们可能无法在我们开展业务或计划开展业务的市场招聘或留住足够数量的合格人员。如果我们无法招聘和培训足够数量的有效销售人员,或者我们聘请的销售人员不能成功地获得新客户或在现有客户基础上增加销售额,我们的业务、经营业绩和财务状况将受到不利影响。
我们是一家仅限远程工作的公司,这意味着我们的团队成员远程工作,这会带来许多风险和挑战,这些风险和挑战可能会影响我们的业务、运营结果和财务状况。我们在运营中越来越依赖技术,如果我们的技术失败,我们的业务可能会受到不利影响。
作为一家仅限远程服务的公司,我们面临着许多独特的运营风险。例如,我们团队成员家中的技术可能不够强大,可能会导致网络、信息
82

目录表
团队成员和服务提供商可用的系统、应用程序和其他工具有限、不可靠或不安全。此外,作为一家远程公司,我们越来越依赖技术,如果我们当前的it系统或我们所依赖的第三方技术系统的运行出现问题,可能会对我们的全部或部分运营产生不利影响,甚至暂时中断,直到解决为止。此外,在一家仅限于远程的公司中,我们可能很难发展和维护我们的企业文化,我们的团队成员可能会减少以有意义的方式进行协作的机会。保护我们的企业文化和促进合作的任何障碍都可能损害我们未来的成功,包括我们留住和招聘人员、创新和有效运营以及执行我们的业务战略的能力。
不利的媒体报道可能会对我们的业务产生负面影响。
我们得到了媒体的高度报道,包括我们对透明度的承诺。负面宣传或消费者对我们提供的服务的看法可能会对我们的声誉产生不利影响,从而对我们的用户基础规模和用户忠诚度造成负面影响。这可能会对我们获得新客户的能力产生负面影响,并可能导致客户选择离开GitLab。因此,我们的业务、财务状况和经营结果可能会受到实质性的不利影响。
如果我们的客户、合作伙伴、团队成员、贡献者或公众不同意或反感我们制定的政策和实践或组织决策或管理团队成员的行为,我们的品牌、声誉和业务可能会受到损害。
我们的客户、合作伙伴、团队成员、贡献者或公众可能会不时地不同意或反感我们制定的政策和实践或组织决策,或我们管理团队成员的行为。由于这些分歧和与之相关的任何负面宣传,我们可能会失去客户或合作伙伴,或者我们可能难以吸引或留住团队成员或贡献者,这些分歧可能会分散我们业务上的资源和管理层的时间和注意力。我们的透明文化还可能使客户、合作伙伴、团队成员、贡献者或广大公众更深入地了解我们的政策和实践或组织决策。此外,由于社交媒体的重要性和影响,我们管理团队成员对我们的政策和做法或组织决策或行动的任何负面宣传都可能被放大,并在很短的时间内影响到我们的大部分客户、合作伙伴、团队成员或贡献者,这可能会损害我们的品牌和声誉,并对我们的业务产生不利影响。
与我们的国际业务相关的风险
我们计划继续扩大我们的国际业务,这可能会使我们面临额外的成本和风险,我们继续在国际上的扩张可能不会成功。
我们计划在未来扩大我们的国际业务。在美国以外,我们目前在加拿大、德国、法国、爱尔兰、以色列、荷兰、西班牙、英国、澳大利亚、印度、日本、韩国和新加坡设有直接和间接子公司,并在60多个国家和地区拥有团队成员。我们在中国还有一家合资企业。在国际市场开展业务必然会产生巨大的成本和风险,包括:
在国外地点建立和维持有效的控制以及相关的成本增加;
使我们的技术、产品和服务适应非美国消费者的偏好和习俗;
来自当地供应商的竞争加剧;
遵守外国法律和法规;
83

目录表
适应用其他语言和/或文化开展业务;
遵守我们开展业务的众多税务司法管辖区的法律、对我们的国际收益可能双重征税,以及与我们的国际业务相关的美国和外国税法可能产生的不利税务后果;
遵守反贿赂法律,如《反海外腐败法》和英国。《反贿赂法》,由我们、我们的团队成员、我们的服务提供商和我们的商业伙伴;
人员配置和管理全球业务的困难,以及与多个国际地点相关的差旅、基础设施和合规成本增加;
复杂性和其他与当前和未来外国法律要求相关的风险,包括与数据隐私框架相关的法律要求,如GDPR和英国。GDPR;
货币汇率波动或限制以及对我们经营业绩的相关影响;
一些国家的经济和政治不稳定,包括卫生大流行病或流行病的潜在影响以及世界不同区域持续不断的武装冲突;
一些国家知识产权保护的不确定性和在国外实施权利的实际困难;以及
在国际上做生意的其他成本。
这些因素和其他因素可能会损害我们的国际业务,从而对我们的业务、经营业绩和财务状况产生重大影响。此外,我们的国际扩张可能会产生巨额运营费用;这种扩张可能不会成功。我们在国际监管环境和市场实践方面的经验有限,我们可能无法渗透到新市场或在新市场成功运营。如果我们不能继续在国际上扩张并成功管理我们全球业务的复杂性,我们的财务状况和经营业绩可能会受到不利影响。
我们在中国的经营历史有限,由于与中国有关的某些法律、政治、经济和社会不确定性,我们在中国的合资企业开展业务时面临风险。我们在中国的合资企业实现盈利的能力可能有限。
2021年2月,我们与两家中国投资伙伴合作成立了一家独立公司,名为GitLab信息技术(湖北)有限公司。(极狐,拼音:Jihu,发音为Gee Who)是专门为中国市场服务的。该公司提供DevSecOps平台的专用分销,既有自我管理的平台,也有仅在内地中国、香港和澳门提供的SaaS。这家自治公司拥有自己的治理结构、管理团队和业务支持职能,包括工程、销售、营销、财务、法律、人际关系和客户支持。
我们对中国合资企业的参与受中国的总体以及行业、经济、政治、税收和法律方面的发展和风险的影响。中国政府对中国经济实行重大控制,包括但不限于控制资本投资、配置资源、制定货币政策、控制和监测汇率、执行和监督税收法规、向某些行业或公司提供优惠待遇,以及发放必要的经营许可证。此外,我们还可能面临中国数据隐私和网络安全要求变化带来的额外风险,包括中国通过的个人信息保护法,该法于2021年11月1日生效。PIPL与GDPR有相似之处,包括域外申请、数据最小化、数据本地化和目的限制要求,以及向中国公民提供某些通知和权利的义务。因此,中国经济的任何不利变化,
84

目录表
中国法律制度或中国政府、经济或其他政策可能会对我们在中国的业务和运营以及我们的总体前景产生实质性的不利影响。
由于中国对合同和知识产权的承认和执行历来有限,我们在中国身上面临着额外的风险。在中国身上,我们可能会遇到知识产权执法的困难。中国合作伙伴或竞争对手未经授权使用我们的技术和知识产权可能会稀释或削弱我们品牌的实力。如果我们不能充分监督我们的技术和产品的使用,或执行我们在中国的知识产权或与中国公司使用我们的知识产权相关的合同限制,我们来自吉湖的收入可能会受到不利影响。
我们的合资企业适用于外商投资中国的法律法规。在中国案中,法律、规则和政策的解释和执行存在不确定性。由于许多法律法规相对较新,许多法律法规和规章的解释并不总是统一的。此外,对法规和条例的解释可能受制于反映国内政治议程的政府政策。现有法律或基于现有法律的合同的执行可能是不确定和零星的。由于上述原因,我们可能很难迅速或公平地执行表面上旨在保护像我们这样的公司的法律,这可能会对我们的业务和运营结果产生实质性的不利影响。我们在中国的合资企业实现盈利的能力也可能有限。虽然合资实体是一家独立公司,但它是GitLab在内地中国、香港和澳门的独家销售商,因此是GitLab在这些地区的公众形象。此外,根据美国公认会计准则,我们目前将合资企业的财务整合到我们自己的内部,并依赖合资企业的管理层准确和及时地交付合资企业的财务报表。因此,由于合资实体面临的任何负面宣传,我们将面临声誉和品牌风险。任何此类声誉和品牌风险都可能损害我们的业务和经营业绩。
我们面临货币汇率和利率波动的风险,这可能会对我们的运营结果以及我们投资和持有现金的能力产生负面影响。
产生的收入主要以美元结算,而我们的国际子公司和活动产生的费用通常以当地国家的货币计价。因此,我们的简明 随着我们国际子公司的财务结果从当地货币换算成美元,合并后的美元财务报表会受到汇率变化的影响。我们的财务业绩也受到汇率变化的影响,这些变化影响了以非当地货币结算的交易。到目前为止,我们没有从事货币对冲活动,以限制汇率波动的风险,因此,我们的财务状况和经营业绩可能会受到此类波动的不利影响。
我们的固定收益投资组合因利率变化而受到公允价值波动的影响,这可能会因未来利率上升而对我们的运营业绩产生不利影响。
与财务和会计事务有关的风险
我们已经发现财务报告的内部控制存在重大缺陷,如果我们对这种重大缺陷的补救措施 如果我们未能建立和维持有效的财务报告披露控制和内部控制系统,我们编制及时准确财务报表或遵守适用法律法规的能力可能会受到损害。
作为一家上市公司,我们必须遵守《交易所法案》、《萨班斯-奥克斯利法案》以及纳斯达克全球精选市场适用上市标准的报告要求。
《萨班斯-奥克斯利法案》(Sarbanes-Oxley Act)要求我们保持有效的披露控制和程序以及对财务报告的内部控制。为了保持和改进
85

目录表
为了确保我们内部控制和程序的有效性,我们已经并预计将继续花费大量资源,包括与会计相关的成本和重大管理监督。
在截至本年度的10-k表格年度报告中披露2024年1月31日,我们已经发现了我们对财务报告的内部控制存在重大弱点。重大缺陷是财务报告内部控制的缺陷或缺陷的组合,使得我们的年度或中期财务报表的重大错报有合理的可能性无法及时防止或发现。我们认定,存在重大缺陷是由于缺乏与控制活动运作相关的政策和程序,以及与内部控制目标和责任相关的控制所有者和经营者之间的信息沟通不足,以支持公司的内部控制环境。
因此,截至目前存在以下重大弱点2024年7月31日:
我们没有设计和维持对某些信息技术(“IT”)一般控制的有效控制,这些控制用于与收入相关的财务报告过程中使用的信息系统。特别是,我们没有设计和维护有效的(I)计划变更管理控制,以确保影响财务it应用程序和基础记录的it程序、数据更改和迁移得到适当的识别、测试、授权和实施,以及(Ii)用户访问控制,以确保适当的职责分工,适当的限制用户和适当人员对我们的财务应用程序、数据和程序的特权访问。信息技术一般控制的设计和操作不力,导致在与收入有关的财务报告程序中使用受影响的信息系统提供的报告和信息,导致自动控制和手动控制的操作无效。
虽然上述重大弱点并未导致我们的年度或中期财务报表出现重大错报,但这一缺陷可能会导致错报,潜在地影响与收入和相关披露相关的财务报告流程,而这些错报是无法预防或发现的。因此,我们得出结论,这一缺陷代表着我们的 截至2024年7月31日,财务报告内部控制和财务报告内部控制未生效。
我们的独立注册会计师事务所毕马威会计师事务所审计了本年度报告中包含的综合财务报表Form 10-k,对公司截至2024年1月31日的年度财务报告内部控制的有效性发表了负面意见。为了解决我们的重大弱点,我们已经开始采取某些措施来改善我们的内部控制环境,并补救这些重大弱点。有关更多信息,请参阅题为“补救努力和状况”的部分。
然而,我们不能保证我们迄今采取的措施以及我们未来可能采取的行动足以补救导致我们实质性弱点的控制缺陷,或它们将防止或避免未来潜在的实质性弱点。我们目前的控制和我们开发的任何新控制可能会因为我们业务条件的变化而变得不够充分。此外,我们的内部控制在未来可能会发现更多的弱点。任何未能发展或维持有效控制,或在实施或改善过程中遇到任何困难,均可能损害本公司的经营业绩,可能导致本公司重报过往期间的财务报表,导致本公司未能履行报告义务,并可能对本公司定期管理评估及年度独立注册会计师事务所认证报告(有关本公司财务报告内部控制有效性的报告)的结果产生不利影响,而本公司须将该等报告包括在我们将提交予美国证券交易委员会的定期报告中。由于我们是一个大型的加速申报机构,我们的独立注册会计师事务所被要求每年审计我们对财务报告的内部控制的有效性,这已经并将继续要求增加成本、费用和管理。
86

目录表
资源。我们对财务报告的内部控制存在未被发现的重大缺陷,可能会导致财务报表重述,并要求我们产生补救费用。我们亦须披露对财务报告的内部控制作出重大影响或合理地可能对季度财务报告的内部控制产生重大影响的变动。为了符合上市公司的要求,我们已经采取了各种行动,未来可能还需要采取各种行动,例如实施新的内部控制和程序,以及增聘会计人员。
作为一家上市公司,需要大量的资源和管理监督。因此,管理层的注意力可能会被转移到其他业务上,这可能会损害我们的业务、财务状况和经营业绩。
作为一家上市公司,我们承担着巨大的成本并投入了大量的管理资源。
作为一家上市公司,我们承担了大量的法律、会计、合规和其他费用,这是我们作为私人公司没有发生的。我们的管理层和其他人员在合规倡议方面投入了大量时间并产生了大量费用。作为一家上市公司,我们根据证券法规定的义务,承担编制和分发定期公开报告的所有内部和外部成本。
此外,包括萨班斯-奥克斯利法案在内的与公司治理和公开披露相关的法规和标准,以及美国证券交易委员会实施的相关规则和规定,增加了法律和财务合规成本,并将使一些合规活动更加耗时。我们打算继续投入资源以符合不断发展的法律、法规和标准,这一投资将导致一般和行政费用的增加,并可能将管理层的时间和注意力从我们的其他业务活动中转移出来。如果我们遵守新法律、法规和标准的努力与监管机构或管理机构的预期活动因实践相关的含糊不清而有所不同,监管机构可能会对我们提起法律诉讼,我们的业务可能会受到损害。在首次公开募股方面,我们还增加了董事和高级管理人员的保险范围,这增加了我们的保险成本。在未来,我们可能更昂贵或更难获得董事和高级人员责任保险,我们可能被要求接受降低的承保范围或产生更高的承保成本。这些因素也将使我们更难吸引和留住合格的董事会成员,特别是在我们的审计委员会和薪酬与领导力发展委员会任职,以及合格的高管。
我们未来可能需要筹集额外的资本来发展我们的业务,而我们可能无法以我们可以接受的条件筹集资金,或者根本无法筹集资金。此外,任何无法产生或获得此类资本的情况都可能对我们的经营业绩和财务状况产生不利影响。
为了支持我们的增长和应对业务挑战,例如开发新功能或增强我们的服务以保持竞争力、获取新技术和改善我们的基础设施,我们对我们的业务进行了大量的财务投资,我们打算继续进行此类投资。因此,我们可能需要进行额外的股权或债务融资,以提供这些投资和其他业务努力所需的资金。如果我们需要进行这种额外的股权或债务融资,我们可能无法以我们可以接受的条款筹集所需的现金,甚至根本无法筹集。融资的条款可能会稀释或可能稀释我们的股东,新投资者愿意购买我们证券的价格可能会大大低于我们A类普通股的当前每股价格。新债务或股权证券的持有者也可能享有优先于现有普通股持有者的权利、优惠或特权。如果需要新的资金来源,但资金不足或不可用,我们将被要求根据可用资金修改我们的增长和运营计划,如果有的话,这将损害我们发展业务的能力。
87

目录表
如果我们通过发行股票或可转换债券筹集更多资金,我们现有的股东可能会遭受严重稀释,这些证券可能拥有高于我们普通股持有人的权利、优惠和特权。如果我们通过债务融资获得额外的资金,我们可能无法以对我们有利的条件获得这种融资。这些条款可能涉及限制性契约,使其难以从事融资活动和寻求商业机会,包括潜在的收购。由于最近发生的全球事件,科技公司的交易价格波动很大,包括利率和通胀上升,以及世界不同地区持续的武装冲突,这可能会降低我们以有利条件获得资本的能力,甚至根本没有。此外,此类全球事件导致的持续不利市场事件可能会对我们的业务和我们A类普通股的价值产生不利影响。如果我们无法获得足够的融资或在我们需要时以令我们满意的条款获得融资,我们继续支持我们的业务增长和应对业务挑战的能力可能会受到严重损害,我们的业务可能会受到不利影响,需要我们推迟、减少或取消部分或全部业务。
税法或其他税收指导的变化可能会对我们的有效税率、财务状况和经营结果产生不利影响。
我们是一家总部位于美国的跨国公司,在美国和外国的多个税务管辖区纳税。在我们开展业务的美国和其他国家/地区以及我们要纳税的司法管辖区,包括制定适用于我们的税法的管理机构所涵盖的那些,我们可能会受到相关税收、会计和其他法律、法规、指导和解释的变化,包括适用于GitLab等跨国公司的税法的变化。这些国家、政府机构和政府间经济组织,如经济合作与发展组织,已经或可能对其管辖范围内如何确定税收作出前所未有的断言,这与我们在这些管辖范围内解释和历史上适用上述规则和条例的方式背道而驰。在当前的全球税收政策环境下,与这些主张相关的法律、法规、指导和/或解释的任何变化都可能对我们的有效税率产生不利影响,导致我们通过改变我们的业务结构来应对,或者导致我们的其他成本,从而对我们的运营和财务业绩产生不利影响。
2017年12月,美国联邦政府颁布了被称为《减税和就业法案》或《2017税法》的税改法案。2017年税法大幅改变了美国现行的企业所得税法,其中包括降低美国企业税率,实施部分地区税制,并对1986年后的某些海外收入征收一次性视为汇回税。最近,美国财政部发布了旨在解释2017年税法的法规,包括不允许对不同于所得税的税收提供外国税收抵免、限制利息可抵扣,以及要求将研发费用资本化。由于用于通过2017年税法的和解程序,许多条款正在逐步取消的过程中,2017年税法中的许多条款是否会恢复还不确定。2022年8月16日颁布的《2022年通货膨胀率降低法案》进一步修订了美国联邦税法,从2023年纳税年度开始,对某些公司的“调整后财务报表收入”征收15%的最低税率,并对某些公司回购或赎回股票征收消费税。
在过去的几年里,经济合作与发展组织(OECD)一直在致力于一个基数侵蚀和利润转移项目,如果实施该项目,将改变我们在许多开展业务的国家确定纳税义务的现有框架的各个方面。经合组织有一个框架,对全球收入和利润高于某些门槛的公司实施15%的全球最低公司税(称为支柱2),其中支柱2的某些方面将于2024年1月1日生效,其他方面将于2025年1月1日生效。虽然目前还不确定美国是否会 将立法通过第二支柱,我们开展业务的某些国家已经通过了立法。2022年12月15日,欧盟成员国同意执行经合组织15%的全球最低税率。同样,欧洲的
88

目录表
欧盟和几个国家发布了适用于我们征税的现行税收框架的各个方面的提案。这些建议包括改变计算所得税的现有框架,以及改变或征收新类型的非所得税,包括根据收入的百分比征税。例如,几个司法管辖区已提议或颁布适用于数字服务的税收,其中包括数字广告和在线市场上的商业活动,这些税收适用于我们的业务。
由于我们的国际商业活动规模庞大且不断扩大,上述对我们活动征税的许多类型的变化可能会增加我们在全球的有效税率,增加对我们业务征收的非所得税金额,并损害我们的财务状况、经营结果和现金流。此类变化也可能追溯到我们的历史业务,并导致税金高于我们财务报表中估计和记录的金额。不能保证未来税法的变化不会提高企业所得税税率、对扣除、抵免或其他税收优惠施加新的限制,或做出可能对我们的业务、现金流或财务业绩产生不利影响的其他变化。除其他考虑因素外,这些税收条款以及其他美国或国际税法变化的适用性和影响可能会对我们未来几年的有效所得税税率和现金流产生不利影响。
我们可能面临比预期更大的税务负担。
适用于我们业务的税法,包括美国和其他司法管辖区的法律,都受到解释的影响,某些司法管辖区正在积极解释他们的法律,以扩大税基。我们现有的公司结构以我们认为符合现行税法的方式实施。然而,我们运营所在司法管辖区的税务当局可能会挑战我们的方法,包括评估发达技术或公司间安排的方法,这可能会影响我们在全球的有效税率,并对我们的财务状况和运营结果产生不利影响,可能具有追溯力。此外,我们公司结构的变化可能会影响我们在全球的有效税率,并对我们的财务状况和经营结果产生不利影响。
此外,美国和经济合作与发展组织的转让定价指南要求我们分析我们的实体履行的职能、产生的风险和拥有的资产。这一功能分析是一种控制,以维持我们实体的运营利润率,并确认公司间交易的公平定价。主管当局可以对我们解释、更改、修改或不利地适用现有的税收法律、法规、规则、法规或条例(可能具有追溯力);这可能要求我们进行转让定价更正或为过去的金额支付罚款、罚款或利息。如果我们无法与我们的相关实体进行相应的调整,我们实际上将承担额外的税收,从而对我们的经营业绩和现金流产生不利影响。
在评估我们的税务状况和我们在全球范围内的税收拨备时,需要做出重大判断。在正常的业务过程中,有许多活动和交易的最终纳税决定是不确定的。我们的纳税义务和实际税率可能会受到相关税收、会计和其他法律、法规、原则和解释(包括与所得税关系有关的法律、法规、原则和解释)的变化的不利影响。有关税务机关可能不同意我们对可归属于特定司法管辖区的收入和支出的确定。如果出现这种分歧,我们的地位无法维持,我们可能被要求支付额外的税款、利息和罚款,这可能会导致一次性税费、更高的有效税率、现金流减少和我们业务的整体盈利能力下降,一些变化可能会影响我们在未来或过去几年的纳税义务。我们定期评估可能的检查结果的可能性,以确定我们的所得税拨备是否充足,并已为这些检查可能导致的潜在调整预留资金。我们不能保证任何这些检查的最终决定不会对我们的财务状况和经营结果产生不利影响。
89

目录表
如果我们持有现金和现金等价物的金融机构倒闭,我们的现金和现金等价物可能会受到不利影响。
我们定期在第三方金融机构保持超过FDIC保险限额和美国以外类似监管保险限额的现金余额。如果我们维持存款的存款机构倒闭或受制于金融或信贷市场的不利情况,我们可能无法收回所有存款(如果有的话),这可能会对我们的经营流动性和财务业绩造成不利影响。
与我们A类普通股所有权相关的风险
我们A类普通股的市场价格可能会波动,您可能会损失全部或部分投资。
从历史上看,科技股经历了很高的波动性。我们A类普通股的市场价格取决于许多因素,包括这一“风险因素”部分描述的因素,其中许多因素是我们无法控制的,可能与我们的经营业绩无关。此外,我们A类普通股的有限公开流通股可能会增加我们A类普通股交易价格的波动性。这些波动可能会导致您失去对我们A类普通股的全部或部分投资,因为您可能无法以或高于最初为股票支付的价格出售您的股票。可能导致我们A类普通股市场价格波动的因素包括:
经营业绩的实际或预期变化或波动;
我们可能向公众提供的财务预测、这些预测的任何变化或我们未能满足这些预测;
我们或我们的竞争对手宣布新产品或新的或终止的重大合同、商业关系或资本承诺;
行业或金融分析师或投资者对我们的新闻稿、其他公开公告和提交给美国证券交易委员会的文件的反应;
涉及我们或本行业其他公司的谣言和市场投机行为;
整体股市的价格和成交量不时出现波动;
其他科技公司,特别是本行业公司的经营业绩和股票估值的变化;
行业或财务分析师未能保持对我们的报道,跟踪我们公司的任何分析师改变财务估计,或我们未能达到这些估计或投资者的预期;
我们的业务或我们竞争对手的业务或总体竞争格局的实际或预期发展;
涉及我们、我们的行业或两者的诉讼,或监管机构对我们或我们竞争对手的业务进行的调查;
关于我们的知识产权或我们的解决方案或第三方专有权利的发展或争议;
我们或我们的竞争对手宣布或完成了对业务或技术的收购;
适用于本公司业务的新法律法规或对现有法律法规的新解释;
90

目录表
加息对整体股市和科技股市场的影响;
公司管理层或董事会发生重大变动;
公共卫生危机、流行病和流行病的影响;
整体经济状况、资本市场的变化、通胀、我们的市场缓慢或负增长,以及全球银行业的不稳定;以及
其他事件或因素,包括政治不稳定、战争、恐怖主义事件或对这些事件的反应,包括与世界不同区域持续的武装冲突有关的事件或因素。
此外,整个股票市场,特别是科技公司的市场,经历了极端的价格和成交量波动,这些波动往往与这些公司的经营业绩无关或不成比例。无论我们的实际经营业绩如何,广泛的市场和行业因素都可能严重影响我们A类普通股的市场价格。此外,在过去,在整个市场和特定公司证券的市场价格出现波动之后,公司会受到股东激进主义或证券集体诉讼的增加。如果对我们提起任何股东维权或证券诉讼,都可能导致巨额成本,并将我们管理层的注意力和资源从我们的业务上转移出去。这可能会对我们的业务、经营业绩和财务状况产生不利影响。
在公开市场上大量出售我们的A类普通股,或者认为可能会发生这种情况,可能会导致我们A类普通股的市场价格下跌。
向公开市场出售我们A类普通股的大量股票,特别是我们的董事、高管和超过5%的股东的出售,或认为这些出售可能发生,可能会导致我们A类普通股的市场价格下跌,或使您更难在您认为合适的时间和价格出售您的A类普通股。
此外,在某些条件下,持有我们相当大一部分股本的持有者也有权要求我们为公开转售该股本提交登记声明,或将该等股份纳入我们可能为我们或其他股东提交的登记声明中。
我们也可以不时发行我们的股本股票或可转换为我们股本股份的证券,用于融资、收购、投资或其他方面。
我们普通股的双重股权结构将使投票控制权集中在持有我们B类股本的股东手中,包括我们的董事、高管和持有我们已发行股本5%或以上的实益所有者,他们总共持有我们股本的大部分投票权,这将限制或排除您影响公司事务的能力,包括选举董事和批准任何控制权变更交易。
我们的B类普通股每股有10个投票权,我们的A类普通股每股有1个投票权。截至2024年7月31日,我们已发行的B类普通股的持有人持有我们已发行股本的大部分投票权,我们的董事、高管、超过5%的普通股持有人及其各自的关联公司持有我们股本的大部分投票权。由于我们的B类普通股和A类普通股之间的投票权比例为10:1,我们B类普通股的持有者集体将继续控制我们普通股的大多数联合投票权,因此将能够控制提交给我们的股东批准的所有事项,直到(I)2031年10月14日,(Ii)我们重述的公司注册证书中定义的Sytse Sijbrdij的死亡或残疾,(Iii)指定的日期
91

目录表
经持有当时已发行B类普通股三分之二股份的持有人投票通过;及(Iv)B类已发行普通股(包括受已行使购股权的B类普通股股份)的股份数目少于已发行普通股股份总数5%的首个日期。这种集中控制将限制或排除您在可预见的未来影响公司事务的能力,包括选举董事、修改我们的组织文件,以及任何合并、合并、出售我们的全部或几乎所有资产,或其他需要股东批准的重大公司交易。此外,这可能会阻止或阻止对我们股本的主动收购建议或要约,因为您可能认为作为我们的股东之一,这符合您的最佳利益。
我们B类普通股持有者未来的转让一般将导致这些股票转换为A类普通股,但有有限的例外,例如出于遗产规划目的而进行的某些转让。随着时间的推移,将B类普通股转换为A类普通股将增加我们B类普通股持有者的相对投票权,这些持有者长期保留他们的股份。
我们普通股的双重股权结构可能会对我们A类普通股的交易市场产生不利影响。
几家股东咨询公司和大型机构投资者反对使用多重股权结构。因此,我们普通股的双重股权结构可能会导致股东咨询公司发表对我们公司治理实践的负面评论,或者以其他方式试图导致我们改变资本结构,并可能导致大型机构投资者不购买我们A类普通股的股票。股东咨询公司或机构投资者对我们的公司治理实践或资本结构提出批评的任何行动或出版物也可能对我们A类普通股的价值产生不利影响。
如果行业或金融分析师不继续发表关于我们业务的研究或报告,或者如果他们发布关于我们A类普通股的不准确或不利的研究报告,我们的股价和交易量可能会下降。
我们A类普通股的交易市场将在一定程度上取决于行业或金融分析师发布的关于我们或我们业务的研究和报告。我们不控制这些分析师或他们报告中包含的内容和观点。如果跟踪我们的任何分析师对我们的股价发表了不准确或不利的意见,我们的股价可能会下跌。此外, 如果我们的财务业绩未能达到或超过我们宣布的指引或分析师或公众投资者的预期,分析师可能会下调我们的A类普通股评级,或发表对我们不利的研究报告。
我们不打算在可预见的未来派发红利。因此,您实现投资回报的能力将取决于我们A类普通股的价格升值。
我们从未宣布或支付过我们股本的任何现金股息。我们目前打算保留所有可用资金和任何未来收益,用于我们的业务运营,并预计在可预见的未来不会支付任何股息。未来是否派发股息,将由我们的董事会自行决定。因此,在可预见的未来,投资者必须依赖于在价格升值后出售他们的A类普通股,这是实现投资未来收益的唯一途径。
92

目录表
我们的组织文件和特拉华州法律中的条款可能会使收购我们变得更加困难,这可能会对我们的股东有利,并可能限制我们的股东更换或撤换我们目前管理层的尝试。
我们重述的公司注册证书以及修订和重述的章程中的条款可能会延迟或阻止我们公司的合并、收购或其他我们的股东可能认为有利的控制权变更。此外,由于我们的董事会负责任命我们管理团队的成员,这些规定可能会阻碍或阻止我们的股东通过增加股东更换董事会成员的难度来更换或罢免我们目前的管理层的任何尝试。除其他事项外,我们重述的公司注册证书及经修订和重述的附例包括以下条文:
规定我国董事会分为三类,每届任期交错三年;
允许我们的董事会确定董事人数,填补任何空缺和新设立的董事职位;
要求以绝对多数表决修改我们重述的公司注册证书以及修订和重述的章程中的一些条款;
授权发行“空白支票”优先股,董事会可以用来实施股东权益计划;
规定只有我们的首席执行官或董事会的多数成员才有权召开股东特别会议;
取消我们的股东召开股东特别会议的能力;
不规定累积投票;
规定董事只有在“有理由”的情况下才能被免职,而且必须得到三分之二股东的批准;
提供双层普通股结构,在这种结构中,我们B类普通股的持有者可以控制需要股东批准的事项的结果,即使他们拥有的普通股流通股明显少于我们普通股的多数,包括选举董事和其他重大公司交易,如合并或以其他方式出售我们公司或其资产;
禁止股东通过书面同意采取行动,这要求所有股东的行动都必须在我们的股东会议上进行;
规定我们的董事会有明确授权制定、更改或废除我们修订和重述的章程;以及
制定提名进入董事会或提出股东可在年度股东大会上采取行动的事项的事先通知要求。
此外,特拉华州公司法(DGCL)第203条可能会阻碍、推迟或阻止对我们公司的控制权变更。第203条对我们与持有我们15%或以上普通股的人之间的合并、业务合并和其他交易施加了某些限制。
93

目录表
我们重述的公司注册证书以及修订和重述的章程包含针对某些索赔的专属法院条款,这可能会限制我们的股东在与我们或我们的董事、高级管理人员或团队成员的纠纷中获得有利的司法论坛的能力。
我们重述的公司注册证书规定,在法律允许的最大范围内,特拉华州衡平法院将是代表我们提起的任何派生诉讼或诉讼、任何违反受托责任的诉讼、根据DGCL、我们重述的公司注册证书或我们修订和重述的章程对我们提出索赔的任何诉讼、或任何针对我们提出受内部事务原则管辖的索赔的诉讼的独家法庭。
此外,《证券法》第22条规定,联邦法院和州法院对为执行《证券法》或其下的规则和条例所产生的任何义务或责任而提出的所有索赔享有同时管辖权。我们重述的公司注册证书以及修订和重述的法律规定,美国联邦地区法院将在法律允许的最大范围内,成为解决根据证券法、此类条款、联邦论坛条款提出的任何申诉的独家论坛。我们决定通过联邦论坛的一项规定之前,特拉华州最高法院裁定,根据特拉华州的法律,这些规定在事实上是有效的。虽然不能保证联邦或州法院将遵循特拉华州最高法院的判决,或决定在特定案件中执行联邦论坛条款,但联邦论坛条款的应用意味着,我们的股东为执行证券法所产生的任何义务或责任而提起的诉讼必须向联邦法院提起,而不能向州法院提起。
《交易法》第27条规定,联邦政府对为执行《交易法》或其下的规则和条例所产生的任何义务或责任而提出的所有索赔拥有专属联邦管辖权。此外,联邦论坛条款适用于为执行《交易法》所产生的任何义务或责任而提起的诉讼。因此,我们的股东必须向联邦法院提起诉讼,以强制执行《交易法》或其下的规则和条例所产生的任何义务或责任。
我们的股东不会被视为放弃了我们对联邦证券法和据此颁布的法规的遵守。
任何个人或实体购买或以其他方式获得或持有我们的任何证券的任何权益,应被视为已通知并同意我们的独家论坛条款,包括联邦论坛条款。这些条款可能会限制股东就他们与我们或我们的董事、高级管理人员或团队成员的纠纷在司法论坛上提出索赔的能力,这可能会阻止针对我们和我们的董事、高级管理人员和团队成员的诉讼。或者,如果法院发现我们重述的公司证书中包含的法院条款的选择或修订和重述的法律在诉讼中不适用或不可执行,我们可能会产生与在其他司法管辖区解决此类诉讼相关的额外费用,这可能会损害我们的业务、财务状况和经营业绩。
94

目录表
一般风险因素
我们可能受到自然灾害、流行病和其他灾难性事件的不利影响,也可能受到战争行为、恐怖主义等人为问题的不利影响,这些问题可能会扰乱我们的业务运营,我们的业务连续性和灾难恢复计划可能无法充分保护我们免受严重灾难的影响。
自然灾害、流行病和流行病,或其他灾难性事件,如火灾或电力短缺,以及战争和恐怖主义等人为问题,以及其他我们无法控制的事件,可能会对我们的运营、国际商业和全球经济造成损害或中断,并可能对我们的业务、运营业绩和财务状况产生不利影响。虽然我们没有公司总部,但我们在世界各地都有团队成员,任何这样的灾难性事件都可能发生在我们大部分团队成员所在的地区。此外,这些情况可能会影响软件开发运营解决方案的支出速度,并可能对我们的客户参加我们的活动或购买我们的服务的能力或意愿产生不利影响,推迟潜在客户的购买决定或项目实施时间,降低其订阅合同的价值或期限,影响流失率,或导致客户要求付款或定价优惠,所有这些都可能对我们未来的销售和运营业绩产生不利影响。因此,我们可能会经历延长的销售周期;我们与新的和现有的客户和合作伙伴完成交易的能力可能会受到负面影响;我们从我们完成的软件交易中确认收入的能力可能会由于实施延迟或其他因素而受到负面影响;我们的需求产生活动以及这些活动的效率和效果可能会受到负面影响。最近的宏观经济状况,包括通货膨胀和不稳定的利率,已经并可能继续对我们产品和服务的整体支出构成压力,并可能导致我们的客户修改支出优先顺序或推迟或放弃购买决定,从而延长销售周期,并可能使我们难以预测我们的销售和经营业绩,并就未来的投资做出决定。这些和其他潜在影响可能会对我们的业务产生重大影响,并可能对我们的业务、经营业绩和财务状况造成实质性损害。
如果发生自然灾害,包括大地震、暴风雪或飓风,或火灾、断电或电信故障等灾难性事件,我们可能无法继续运营,并可能遭受系统中断、声誉损害、解决方案开发延迟、服务长期中断、数据安全遭到破坏和关键数据丢失,所有这些都可能对我们未来的运营业绩产生不利影响。此外,如果我们不执行灾难恢复计划,或者我们或我们的合作伙伴制定的灾难恢复计划被证明是不充分的,上述所有风险都可能进一步增加。
我们可能会受到证券集体诉讼的影响。
过去,证券集体诉讼通常是在公司证券市场价格波动一段时间后对公司提起的。此类诉讼可能会在适用的情况下寻求直接、间接、相应、惩罚性或其他处罚或金钱损害赔偿、禁令救济和/或律师费。 此类诉讼如果提起,可能会导致巨额成本、不利的宣传以及管理层的注意力和资源转移,这可能会对我们的业务运营业绩或财务状况产生不利影响。此外,董事和高级职员责任保险的成本可能会增加,这可能会导致我们选择较低的总体保单限额或放弃我们可能依赖的保险来支付巨额辩护费用、和解和判给原告的赔偿金。
第二项股权证券的未登记销售、募集资金的使用和发行人购买股权证券
(A)最近出售的未登记股权证券
截至本季度,该公司没有出售未注册证券 2024年7月31日.
95

目录表
(B)收益的使用
没有。
项目3.高级证券违约
没有。
项目4.矿山安全披露
没有。
项目5.其他信息
没有。
96

目录表
项目6.展品
以引用方式并入随信存档或提供
展品编号描述表格文件编号展品提交日期
3.1
GitLab Inc 2024年重订注册证书,经修订.
X
10.1
GitLab Inc.修订和重述的离职福利计划.
8-K001-4089510.16/25/2024
31.1
根据根据2002年《萨班斯-奥克斯利法案》第302节通过的1934年《证券交易法》第13a-14(A)和15d-14(A)条颁发的首席执行干事证书。
X
31.2
根据依照2002年萨班斯-奥克斯利法案第302节通过的1934年《证券交易法》第13a-14(A)和15d-14(A)条认证首席财务干事。
X
32.1*
根据2002年《萨班斯-奥克斯利法案》第906条通过的《美国法典》第18编第1350条规定的首席执行官证书。
X
32.2*
根据2002年《萨班斯-奥克斯利法案》第906节通过的《美国法典》第18编第1350条对首席财务官的认证。
X
101.INSXBRL实例文档-实例文档不显示在交互数据文件中,因为它的XBRL标记嵌入在内联XBRL文档中。X
101.SCH内联XBRL分类扩展架构文档。X
101.CAL内联XBRL分类扩展计算链接库文档。X
101.DEF内联XBRL分类扩展定义Linkbase文档。X
101.LAB内联XBRL分类扩展标签Linkbase文档。X
101.PRE内联XBRL分类扩展演示文稿Linkbase文档。X
104封面交互数据文件(格式为内联XBRL,包含附件101中包含的适用分类扩展信息)。X
* 本文附件32.1和32.2中提供的证书被视为随附本季度报告10-Q表格,并且不被视为根据《交易法》第18条“提交”,或以其他方式承担该条的责任,也不应被视为通过引用方式纳入根据《证券法》或《交易法》提交的任何文件中,无论该申请中包含的任何一般注册语言。
97

目录表
签名
根据证券交易所的要求 1934年法案,重新gistrant已正式促使以下正式授权的签署人代表其签署本报告。
GITLAb Inc.
日期:2024年9月3日
作者:/s/ Sytse Sijbrandijj
姓名:Sytse Sijbrandijj
头衔:首席执行官
日期:2024年9月3日
作者:/s/布莱恩·罗宾斯
姓名:布莱恩·罗宾斯
职位:首席财务官
日期:2024年9月3日
作者:/s/艾琳·曼尼克斯
姓名:艾琳·曼尼克斯
职务:首席会计官
98