Titulinis » Naujienos » Debesijos išlaidos išauga nepastebimai: kaip įmonėms suvaldyti „shadow IT“ ir netikėtus sąskaitų šuolius

Debesijos išlaidos išauga nepastebimai: kaip įmonėms suvaldyti „shadow IT“ ir netikėtus sąskaitų šuolius

Pagrindinė iliustracija
Pagrindinė iliustracija. Nuotrauka: Bench Accounting / Unsplash.

Daugelyje įmonių debesijos sąskaitos kas mėnesį tampa vis didesniu galvos skausmu. Viena priežastis akivaizdi: naudojama vis daugiau paslaugų ir resursų. Kita, kur kas mažiau matoma, slepiasi už žodžių „shadow IT“ ir nekontroliuojamų prenumeratų.

Net ir nedidelė komanda šiandien gali turėti dešimtis licencijų įvairioms debesijos programoms: projektų valdymo įrankiams, failų saugykloms, analitikos, rinkodaros ar kūrimo platformoms. Dalies jų niekas nebeprisiminė, dalis dubliuojasi, o už viską tyliai mokama kiekvieną mėnesį.

Kas yra „shadow IT“ ir kodėl ji taip lengvai atsiranda

„Shadow IT“ vadinama situacija, kai darbuotojai patys pasirenka ir įsigyja technologinius sprendimus, neįtraukdami IT skyriaus ar vadovybės. Tai gali būti tiek nemokamos paskyros, tiek mokamos prenumeratos, už kurias atsiskaitoma įmonės kortele ar net asmeniniais pinigais, vėliau prašant kompensacijos.

Tokios praktikos atsiranda ne iš blogos valios. Komandos dažnai skuba spręsti konkrečią problemą: reikia dalintis failais su partneriais, greitai sukurti apklausą, suorganizuoti nuotolinį renginį, automatizuoti ataskaitų siuntimą. Jei oficialūs įrankiai tai leidžia padaryti sudėtingiau ar lėčiau, darbuotojai instinktyviai renkasi tai, kas paprasčiausia.

Nematoma debesijos pusė: ne tik išlaidos, bet ir rizika

Pirmas akivaizdus „shadow IT“ padarinys yra išpūstos debesijos sąskaitos. Skirtingos komandos gali naudoti po kelias to paties tipo paslaugas, už kurias mokama atskirai, net jei įmonė jau turi oficialų, licencijuotą sprendimą. Kartais net ir patys darbuotojai nesusigaudo, kiek licencijų iš tiesų yra aktyvuota.

Kita problema yra duomenų valdymas. Informacija išsibarsto po daugelį platformų, todėl tampa sunkiau užtikrinti saugumą, atsargines kopijas ir teisių kontrolę. Praradus darbuotoją, kartu gali būti prarandama ir prieiga prie paskyrų, kuriose liko svarbių dokumentų ar klientų duomenų.

Kaip atpažinti, kad įmonėje daugėja „shadow IT“

Pirmasis signalas dažnai yra neįprastai išaugusi sąskaita iš banko ar mokėjimų platformos. Jei matomi įvairių debesijos paslaugų pavadinimai, nors oficialiai jos nėra naudojamos, tai rodo, kad kažkur komandoje atsirado savarankiškų sprendimų.

Kitas požymis: skirtingų padalinių darbuotojai naudoja nevienodas sistemas tiems patiems procesams. Viena komanda dirba su vienu projektų valdymo įrankiu, kita su kitu, dar kita duomenis fiksuoja skaičiuoklėse. Tai ne tik išlaidos, bet ir bendradarbiavimo kliūtis.

Pirmas žingsnis: inventorizuoti, kas iš tikrųjų naudojama

Norint sustabdyti nekontroliuojamą debesijos išlaidų augimą, reikia pradėti nuo paprasto, bet dažnai atidėliojamo žingsnio: susidaryti visų naudojamų paslaugų ir prenumeratų sąrašą. Į jį turėtų patekti tiek oficialūs įrankiai, tiek visos „šalutinės“ paskyros, kurias susikūrė komandos.

Praktiškai tai galima padaryti keliais būdais: peržiūrėti įmonės kortelių išrašus, apskaitos duomenis, licencijų valdymo sistemas, paprašyti padalinių vadovų pateikti sąrašą, kokias programas ir debesijos paslaugas naudoja jų žmonės. Svarbu aiškiai pasakyti, kad tai nėra „medžioklė“, o bandymas sutvarkyti procesus ir sumažinti rizikas.

Politikos ir aiškios taisyklės: kada galima, kada ne

Teminė iliustracija
Teminė iliustracija. Nuotrauka: Mapbox / Unsplash.

Supratus realią situaciją, verta peržiūrėti ir atnaujinti vidaus taisykles. Jos neturėtų apsiriboti bendru sakiniu „draudžiama naudoti nepatvirtintas sistemas“. Toks draudimas dažnai tiesiog ignoruojamas, jei neišsprendžiami realūs darbo poreikiai.

Veiksmingesnis kelias yra apibrėžti aiškią tvarką: kokiems tikslams ir kokiose ribose darbuotojai gali patys rinktis įrankius, kada būtina kreiptis į IT ar informacijos saugos atsakingus asmenis, kaip registruoti naujas paslaugas. Tai padeda išlaikyti balansą tarp lankstumo ir kontrolės.

Debesijos išlaidų valdymas: ne tik IT rūpestis

Debesijos sąskaitos dažnai apmokamos iš skirtingų biudžetų: IT, rinkodaros, pardavimų, personalo ar net atskirų projektų. Todėl kritiškai svarbu, kad išlaidų valdymas nebūtų tik IT skyriaus tema, o taptų bendru finansų ir valdymo klausimu.

Praktikoje naudinga sutarti, kad visos naujos debesijos prenumeratos būtų registruojamos vienoje vietoje. Tai gali būti paprastas sąrašas su informacija: kas atsakingas, kiek licencijų užsakoma, kokia mėnesio ar metų kaina, kada peržiūrėti poreikį iš naujo. Tokia stebėsena dažnai leidžia pastebėti dubliuojamus įrankius ir laiku juos sujungti ar atsisakyti.

Licencijų ir prieigų higiena: ką išjungti ir kam palikti

Net ir tvarkingai pasirinktose platformose laikui bėgant atsiranda nereikalingų licencijų. Žmonės keičia pareigas, išeina iš darbo, projektai baigiasi, o prieigos ir toliau aktyvios. Taip tyliai auga sąnaudos, nors realaus naudojimo nebėra.

Sprendimas paprastas, bet reikalauja disciplinos: nustatyti periodinę (pavyzdžiui, kas ketvirtį) prieigų ir licencijų peržiūrą. Padalinių vadovai kartu su IT turėtų įvertinti, kam licencijos iš tiesų reikalingos, o kurias galima sustabdyti. Svarbu nepamiršti ir laikinų paskyrų tiekėjams, praktikantams ar projektų partneriams.

Darbuotojų edukacija: mažiau kaltinimų, daugiau supratimo

Vien kontrolės priemonių dažnai neužtenka. Jei darbuotojai nesupranta, kodėl svarbu vengti nekontroliuojamų debesijos paslaugų, jie ir toliau ieškos „greitų“ sprendimų. Dėl to verta skirti laiko paprastam paaiškinimui, kokią riziką kelia duomenų sklaida po nepatvirtintas platformas ir kodėl tai kainuoja ne tik pinigų, bet ir reputacijos.

Edukacijai nebūtini ilgi mokymai. Užtenka aiškių gairių, trumpų pavyzdžių, realių istorijų, kaip pamiršta prenumerata per kelis metus „suvalgo“ nemažą sumą ar kaip prarastos prieigos sukelia problemų klientams. Svarbiausia, kad žmonės žinotų, kur kreiptis, jei jiems prireikia naujo įrankio.

Ką galima padaryti jau šią savaitę

Jei debesijos sąskaitos kelia nerimą, pradėti galima nuo trijų paprastų žingsnių. Pirma, peržiūrėti paskutinių kelių mėnesių išrašus ir susirašyti visų debesijos paslaugų pavadinimus. Antra, pasiteirauti komandų, ar vis dar aktyviai naudojami visi šie įrankiai ir kokiais tikslais.

Trečia, susitarti dėl minimalios tvarkos: nuo šiol visos naujos prenumeratos turi būti registruojamos viename sąraše, o kas kelis mėnesius vyksta trumpa licencijų peržiūra. Tai gali atrodyti nedidelis pokytis, bet laikui bėgant jis padeda atgauti kontrolę, sumažinti „shadow IT“ mastą ir skaidriau matyti tikrąsias debesijos išlaidas.