Programavimas

Programinės įrangos auditai: kaip aukštosios technologijos žaidžia „hardball“

Kai prieš dvejus metus „Adobe“ pateikė programinės įrangos audito užklausą, Margaret Smith (ne tikrasis jos vardas) manė, kad tai įprasta veikla. Kaip „Fortune 500“ įmonės valdymo rizikos ir atitikties specialistė, ji buvo įpratusi atlikti auditą kelis kartus per metus.

"Paprastai šie dalykai prasideda draugiškai", - sako ji. „Mes gauname prašymą atlikti auditą ir yra tam tikrų derybų. Jie nori atlikti auditą vietoje arba paprašyti konkrečių darbuotojų pažymėjimų, o mes sakome „ne“. Tačiau šį kartą jie išėjo supami. Per dvi savaites jie grasino, kad priims teisininkus “.

Smito įmonė, gaminanti plataus vartojimo prekes, licencijavo mažiausiai 55 skirtingus „Adobe“ produktus biuruose visame pasaulyje. Dabar programinės įrangos gamintoja apkaltino savo įmonę, kad ji naudoja kur kas daugiau programinės įrangos, nei turi teisę.

Statymai buvo dideli. „Adobe“ galėjo mokėti baudas be nesumokėtų licencijos mokesčių, apmokestinti savo įmonę už audito išlaidas ir paprašyti sumokėti atgaline data nuo tam tikros datos.

Bet Margaret nebuvo jokia stumdyklė. Ji dirbo didžiulėje organizacijoje, kuri valdė daugiau nei 4000 programinės įrangos produktų, ir gana gerai valdė, kaip jie atitinka reikalavimus.

Pasirodo, kad licencijos sutartyje, kurią bendrovė pasirašė, ir „Adobe“ laikomuose patvirtinamuosiuose dokumentuose, kurie buvo šios sutarties dalis, kilo kalbos. Galų gale jie apsigyveno. Plataus vartojimo prekių gamintojas sutiko atlikti papildomą programinės įrangos diegimo kontrolę, o „Adobe“ atsisakė šio klausimo (ir nenuostabu, kad atsisakė komentuoti šią istoriją).

Bet tai galėjo pasidaryti negražu. Tai simbolizuoja, kaip agresyvūs tapo pagrindiniai programinės įrangos leidėjai.

Šis auditas buvo pagrindinis veiksnys, lemiantis jos įmonės sprendimą įdiegti „Snow Software“ programinės įrangos turto valdymo sprendimą, sako Smithas. "Tai buvo puikus pavyzdys paremti mano teoriją, kad pirmas žingsnis siekiant atitikties yra supratimas, su kuo dirbate."

Kalbant apie programinės įrangos auditą, omertà vyrauja.

Jei nusipirksite, jie ateis

Tai nėra klausimas, ar jūsų organizacijų programinės įrangos licencijos bus audituotos. Tik klausimas, kada, kaip dažnai ir kaip skausmingai bus atliekami auditai. „Shakedown“ yra toks tikras dalykas, kad beveik kiekvienas klientas, su kuriuo susisiekėme, paprašė, kad jų vardai nepatektų į šią istoriją, kad tai netaptų jų darbdavių tikslu būsimiems auditams.

Auditų daugėja, jie brangsta. Pasak „Gartner“, 68 proc. Įmonių kasmet gauna bent vieną audito užklausą, o skaičius nuo 2009 m. Kasmet stabiliai išaugo. Dažniausiai prašymus pateikia įprasti įtariamieji: „Microsoft“, „Oracle“, „Adobe“, IBM ir SAP.

„Flexera“, programinės įrangos turto valdymo tiekėjo, apklausa rodo, kad 44 proc. Įmonių turėjo sumokėti 100 000 USD ar daugiau „tikrosios“ išlaidos, o 20 proc. - daugiau nei 1 mln. USD - procentais, kurie išaugo daugiau nei dvigubai. praėjusiais metais.

IDC atstovė Amy Konary mano, kad iki 25 procentų organizacijos programinės įrangos biudžeto bus išleista vien tik licencijos sudėtingumui spręsti.

„Yra du aspektai, kuriuos abu sunku nustatyti“, - sako Konary, viceprezidentė, atsakinga už IDC „SaaS“, „Verslo modelių“ ir „Mobiliojo verslo programų“ programų vadovavimą. „Pirmasis yra perka. Kiek perkate papildomos programinės įrangos, kad sumažintumėte neatitikimo riziką? Antrasis yra per mažas. Jums bus atliktas auditas, pastebėsite, kad naudojote daugiau programinės įrangos, nei tikėtasi, ir jūs išleidžiate daugiau lėšų tikrojoje programoje. Dėl licencijavimo sudėtingumo sunku pakeisti programinės įrangos aplinką. “

Remiantis programinės įrangos gyvavimo ciklo automatizavimo bendrovės „1E“ tyrimais, daugiau nei ketvirtadalis visos programinės įrangos, įdiegtos didelėse JAV ir JK įmonėse, yra lentynos, kurių bendra kaina viršija 7 mlrd. USD. Pridėkite paslėptas verslo pertraukimo išlaidas auditams, kurie gali trukti 18 mėnesių, ir galutinė kainų etiketė gali būti didžiulė.

Trumpai tariant, įmonės palieka daug pinigų ant stalo - o programinės įrangos leidėjai mieliau surenka kuo daugiau jų.

Auditai yra pardavimo įrankiai

Techniškai programinės įrangos auditas yra būdas įrodyti, kad įdiegėte tik programinę įrangą, už kurią sumokėjote, arba leidėjas gali įrodyti, kad įdiegėte ar naudojote per daug. Tačiau audito procesas dažnai baigiasi tuo, kad klientas pasirašo čekį - arba sumokėti už per daug arba neteisingai įdiegtą programinę įrangą, arba sudaryti naują susitarimą dėl ilgalaikio įsipareigojimo.

„Audito pabaigoje bus parduota, - sako„ Snow Software “viceprezidentas Peteris Turpinas. - Auditas yra būdas rinkti pinigus už kliento įdiegtą programinę įrangą. Todėl už tai reikia mokėti “.

Tačiau pagrindiniai leidėjai taip pat naudoja audito grėsmę kaip būdą sudaryti naujus sandorius, sako Craigas Guarente, „Palisade Compliance“, kuris padeda įmonėms valdyti „Oracle“ licencijavimo klausimus, įkūrėjas.

Daugiau nei 15 metų Guarente buvo pasaulinė „Oracle“ sutarčių ir verslo praktikos viceprezidentė. Jis sako, kad daugelį metų „Oracle“ pardavimų komanda turėjo „Glengarry Glen Ross“ įkvėptą mantrą, vadinamą „ABC: audit-bargain-close-close“.

„Jūs ką nors audituojate, randate tam tikrų problemų, įdedate baimę į širdį ir išmetate didelį skaičių ten“, - sako jis. „Tada jūs uždarote sandorį dėl kažko kito, ko jie nori, kad jūs pirktumėte. Išskyrus šias dienas, aš tai vadinu „audito sandorio debesimi“. Įmeskite debesies sandorį ir staiga visos audito problemos išnyks “.

Ypač „Oracle“ buvo pašaukta dėl agresyvios programinės įrangos licencijavimo praktikos. 2014 m. Spalio mėn. „Campaign for Clear Licensing“ atlikta „Oracle“ klientų apklausa padarė išvadą, kad santykiai su „Oracle“ klientais yra „priešiški ir kupini giliai įsišaknijusio nepasitikėjimo“.

2015 m. Spalio mėn. Saldainių kompanija „Mars Inc.“ pateikė ieškinį „Oracle“, apkaltindama bendrovę dėl „neteisingų patalpų“ licencijavimo vykdymo. Kostiumas buvo numestas pernai gruodį; susitarimo sąlygos nebuvo paskelbtos.

Interviu JK technologijų naujienų svetainei V3 praėjusių metų vasarį „Specsavers“ pasaulinis informacinių technologijų vadovas Philas Pavittas atsisakė „Oracle“ programinės įrangos licencijavimo „nuo galvos iki galvos“ metodikos.

(„Oracle“ atmetė prašymus pakomentuoti.)

„Oracle“ tikrai nėra viena ir naudoja auditą kaip derybų priemonę. Klientai, į kuriuos kreiptasi dėl šios istorijos, patvirtino panašų spaudos spaudimą, kurį darė kiti leidėjai.

Tačiau ilgainiui šis agresyvus požiūris tik kelia priešiškumą, sako IDC „Konary“. Jei pardavimų atstovas naudoja auditą kaip būdą paskatinti pardavimą, tai paprastai reiškia, kad turite blogą pardavimų atstovą, sako ji. Vis dėlto spaudimas nustatyti ketvirčio kvotas gali paskatinti juos būti agresyvesnius.

„Pardavimų vadybininkams nepatinka programinės įrangos auditas, nes jie gali sugadinti santykius su klientais, - sako ji. - Tačiau daugelis taip pat turi pardavimo kvotas ir tam tikrą sumą doleriais, kurių jiems reikia. Yra šiek tiek neatitikimų “.

Debesys horizonte

Kai vis daugiau įmonių pereina prie programinės įrangos kaip paslaugos, tai teoriškai turėtų supaprastinti programinės įrangos licencijavimą ir valdymą. Tačiau trumpuoju laikotarpiu yra priešingai; veikiant hibridinėje debesų ir patalpų aplinkoje, viskas tampa sudėtingiau. Pavyzdžiui, IT yra per lengva sukurti naujas paslaugas debesyje, jei reikia, neatsižvelgiant į licencijavimo pasekmes, sako „Flexera“ produktų valdymo viceprezidentas Edas Rossi.

„Pristatydami debesį, jūs taip pat įvedate daug sudėtingumo“, - sako jis. "Kai klientai tuo naudojasi, jie atsiduria tokioje padėtyje, kad naudoja daugiau programinės įrangos, nei jiems priklauso. Manau, kad dėl šios priežasties mes pastebime laipsnišką audito padidėjimą."

Vien tik persikėlimas į debesį kartais sukels auditą, sako Konary.

„Jei paimsite programinę įrangą ir perkelsite ją į debesų aplinką savo duomenų centre, labai tikėtina, kad kils licencijavimo problemų“, - sako „Konary“. "Tai tokia dinamiška aplinka, tampa daug sunkiau atsekti, ką iš tikrųjų naudojate, ir laikytis licencijos reikalavimų."

Ji priduria, kad naudojimasis viešosiomis debesijos paslaugomis kelia mažiau problemų dėl licencijavimo. Nebent vartotojai dalijasi slaptažodžiais, palyginti paprasta nustatyti, kas ką naudoja.

Kita priežastis, dėl kurios padidėjo priklausomybė nuo debesies, lydėjo padidėjusiu auditų skaičiumi: įmonės, kurios uždirbo milijardus iš vietoje esančios programinės įrangos, bando iš jų gauti kuo daugiau pajamų, kol dar gali, sako Robin Purohit, grupės prezidentas iš BMC Įmonių sprendimų organizacijos.

„Matome, kad didžiųjų įmonių bendrovių auditas auga“, - sako Purohitas. "Jie yra labiausiai pažeidžiami pereinant prie programinės įrangos kaip paslaugos. Jų licencijų augimui gresia pavojus, todėl jie siekia išlaikyti pajamas iš klientų, kuriuos turi, kai kaupia savo debesų ir SAAS portfelį."

Jų įrankiai, taisyklės

Daugelis pardavėjų pasiūlys padėti išsiaiškinti licencijos laikymosi problemas. Nedarykite to, pataria „Palisade“ „Guarente“.

„Tai gali virsti vadinamu„ slaptu auditu “, - sako jis. „Pardavėjas siūlo„ padėti “klientui išsiaiškinti jo atitikties problemas, tačiau tai tikrai yra užmaskuotas auditas.“

Jo teigimu, vienas klientas išleido beveik 40 000 USD per metus „Oracle“ priežiūros ir palaikymo sutartims ir paprašė jų padėti išsiaiškinti, kaip sumažinti jo išlaidas. Jie laimingai sutiko. Po kelių mėnesių jis gavo sąskaitą už atitikimą už daugiau nei 1 mln. Tuomet ir buvo atvežtas „Palisades“.

Dažnai pardavėjai reikalauja, kad klientai naudotųsi specialiais įrankiais, kad galėtų stebėti jų naudojimą, tačiau jie ne visada gerai informuoja juos apie tai, pažymi advokatas Robas Scottas, „Scott & Scott“, LLP, įmonės, kuri specializuojasi sprendžiant programinę įrangą, vadovas. audito ginčai.

„Viena didžiausių siaubo istorijų, apipinta IBM ir jos virtualizavimo taisyklėmis“, - sako Scottas. „Pasak IBM, galite įdiegti jų virtualaus serverio programinę įrangą tik tuo atveju, jei įdiegiate savo patentuotą atradimo įrankį, kurį dauguma klientų sužino tik pirmą kartą atlikdami auditą.“

Tada ateina IBM ir sako, kad šiems virtualiems serveriams suteikiama licencija dėl mažesnio pajėgumo, tačiau kadangi jūs neišnaudojote mūsų atradimo įrankio, esate skolingi už visą pajėgumą, priduria Scott.

„Aš mačiau, kad vien tik mūsų klientams ši problema sudarė šimtus milijonų dolerių patvirtinimo mokesčių“, - sako Scottas. - Skamba ezoteriškai, bet tai vyksta visame pasaulyje.

Kai susisiekė, IBM atstovas spaudai patvirtino, kad bendrovė reikalauja, kad klientai naudotųsi nemokamu stebėjimo įrankiu „pajėgumų licencijavimo“ sekimui. Laiške ji parašė:

Mūsų programinės įrangos sutartyse yra labai aiškiai išdėstyti reikalavimai, kad būtų galima pasinaudoti mažesnio pajėgumo licencijavimo pranašumais; tai buvo visų tokių sutarčių dalis daugiau nei dešimtmetį. Be to, mes aktyviai kreipiamės į savo klientus, kad įsitikintume, jog jie yra susipažinę su mažesnio pajėgumo licencijavimo galimybėmis ir protokolais.

Kur lentyna?

Auditas taip pat gali atskleisti, kad mokate už programinę įrangą, kurios nenaudojate. Tačiau nesitikėkite, kad programinės įrangos leidėjai jums tai pasakys.

„Nedaug girdžiu, kaip pardavėjai ateina pas klientus ir sako:„ Ei, tu išleidai per daug pinigų su mumis “, - prisipažįsta Konary. Kita vertus, ji priduria, kad dauguma pardavėjų nepradės audito, nebent bus pakankamai įsitikinę, kad klientas turės pasitvirtinti.

„Konary“ teigia, kad įmonės gali pirkti netinkamo tipo licencijas savo vartotojams, pvz., Kūrėjo licenciją, kai kainuotų pigesnė savitarnos licencija.

"Jums gali būti daug brangesnės pakopos, nei jums reikia. Ar turite galimybę tai sumažinti? Daugybę šio lentynos atradimo turi inicijuoti klientas."

Nors programinės įrangos turto valdymo įrankiai gali padėti, įmonės taip pat turės modifikuoti savo procesus, susijusius su reikalavimų laikymusi, ir mokyti žmones, kaip elgtis su sudėtingumu, priduria ji.

Daugeliu atvejų programinės įrangos leidėjai nori išlikti geros reputacijos partneriais su savo įmonės klientais. Tačiau jie taip pat nori uždirbti kuo daugiau pinigų. Ir tai gali įtempti partnerystę iki lūžio taško.

„Labai svarbu nepamiršti, kad leidėjai turi teisę mokėti už programinę įrangą, kurią vartoja klientai“, - sako Snow's Turpin. „Geriausia gynyba yra geras nusikaltimas. Įsirenkite sau tinkamų valdymo įrankių, kad, jei nesilaikote reikalavimų, žinotumėte apie tai ir galėtumėte ką nors padaryti savo sąlygomis. "

$config[zx-auto] not found$config[zx-overlay] not found