Los riesgos de las licencias
Existen tantos tipos de riesgo que abordamos y debemos considerar en los sistemas de TI que es fácil pasar por alto riesgos que no son técnicos, especialmente aquellos que a menudo no abordamos directamente, como las licencias. Pero las licencias conllevan riesgos, y costes, que deben considerarse en todo lo que hacemos en TI.
Mientras escribo este artículo, los riesgos de las licencias están muy presentes en las noticias. Justo ayer, uno de los proveedores de computación en la nube más grandes y conocidos sufrió una interrupción global de tres horas que más tarde se atribuyó a haber permitido accidentalmente que caducara parte de sus licencias. Un componente relativamente menor de su pila de infraestructura, con una enorme redundancia global, quedó reducido a la inutilidad de un solo golpe al caducar sus licencias. Tener dependencias de licencias significa tener que gestionarlas con cuidado. Algunas licencias son más peligrosas que otras. Algunas solo te dejan expuesto a auditorías; otras provocan interrupciones o pérdida de datos.
Las licencias pueden ser un riesgo de forma intencionada, como en el ejemplo anterior, donde la licencia caducó y el equipo dejó de funcionar. O pueden serlo de forma menos intencionada, como cuando interruptores de apagado remoto o la confusión del equipo con las fechas o una mala configuración hacen que los sistemas fallen. Pero es un riesgo que debe considerarse y que, muy a menudo, puede tener que mitigarse. El riesgo de que sistemas críticos exploten como bombas de relojería o se averíen de formas irreparables puede ser muy peligroso. A diferencia de un fallo de hardware o software, a menudo no hay forma de reparar los sistemas sin acceso a un proveedor. Un proveedor que puede estar fuera de servicio, puede que ya no ofrezca soporte, puede que ya no admita el producto, puede tener sus propios problemas técnicos o incluso puede haber cerrado.
A menudo, las interrupciones por licencias colocan a los clientes en una posición de extrema desventaja frente a un proveedor que puede cobrar prácticamente cualquier cantidad que desee por la renovación de licencias durante una interrupción pendiente o, peor aún, ya ocurrida. Debido a la presión, los clientes pueden pagar fácilmente muchas veces el precio normal de las licencias para volver a poner los sistemas en línea y restaurar la confianza de los clientes.
Si bien algunas licencias representan un riesgo extremo, y otras una mera molestia, este riesgo debe evaluarse y comprenderse. En mi propia experiencia he visto cómo a software crítico se le revocaba la licencia por parte de un proveedor de software extranjero que simplemente buscaba forzar una negociación de compra, causando grandes pérdidas en entornos para los que había escaso recurso legal, sencillamente porque tenían la simple capacidad de apagar sistemas de forma remota a través de sus licencias, incluso para clientes que habían pagado. Por lo general ilegal y, desde luego, poco ético, a menudo hay poco recurso para los clientes en estas situaciones.
Y, por supuesto, muchos problemas de licencias pueden ser técnicos o accidentales. Simplemente que los servidores de licencias se desconecten, que los sistemas fallen, que ocurran accidentes. Los sistemas diseñados para volverse inaccesibles cuando no pueden validar sus licencias arrastran toda una categoría de riesgo que otros tipos de sistemas no tienen. Un riesgo que es más común de lo que la gente suele creer y que, a menudo, ofrece algunas de las menores posibilidades de ser mitigado.
Por supuesto, más allá de este tipo de riesgos, las licencias también conllevan una sobrecarga que, como siempre, es una forma de riesgo que, a su vez, es una forma de coste. Investigar, adquirir, llevar el control y mantener las licencias, incluso aquellas que no llegarían a paralizar tu infraestructura, lleva tiempo, y el tiempo es dinero. Y las licencias siempre conllevan el riesgo de comprar demasiado poco y quedar expuesto a auditorías (o comprar de forma incorrecta) o de comprar demasiado y gastar de más. En cualquiera de estos casos, se trata de un coste que debe incluirse en el cálculo del TCO global de cualquier solución, pero que a menudo se ignora.
El tiempo y los costes de las licencias suelen ser uno de los costes más significativos de un problema pero, debido a que se ignoran, puede resultar extremadamente difícil entender cómo influyen en el panorama financiero a largo plazo de las soluciones – especialmente porque a menudo, más adelante, repercuten en otras decisiones de diversas maneras.
Las licencias son sencillamente un hecho de la vida en TI, pero uno que apenas resulta atractivo o interesante, por lo que a menudo se ignora o, al menos, no se discute en profundidad. Tener presente que las licencias conllevan costes de gestión, igual que cualquier otro aspecto de la TI, y que entrañan un riesgo, potencialmente muy grande, que es necesario abordar, forma parte sencillamente de una buena toma de decisiones en TI.