I rischi delle licenze
Esistono così tanti tipi di rischio che affrontiamo e dobbiamo considerare nei sistemi IT che è facile trascurare i rischi non tecnici, soprattutto quelli che spesso non affrontiamo direttamente, come le licenze. Ma le licenze comportano rischi, e costi, che devono essere considerati in tutto ciò che facciamo nell’IT.
Mentre scrivo questo articolo, i rischi delle licenze sono di grande attualità. Proprio ieri, uno dei più grandi e noti fornitori di cloud computing ha subito un’interruzione globale di tre ore, in seguito attribuita all’aver lasciato scadere accidentalmente alcune delle proprie licenze. Un componente relativamente secondario del loro stack infrastrutturale, con un’enorme ridondanza globale, ridotto all’inutilità in un colpo solo a causa della scadenza delle licenze. Avere dipendenze dalle licenze significa doverle gestire con attenzione. Alcune licenze sono più pericolose di altre. Alcune vi espongono soltanto ad audit, altre provocano interruzioni o perdite di dati.
Le licenze possono rappresentare un rischio intenzionale, come nell’esempio precedente in cui la licenza è scaduta e l’apparecchiatura ha smesso di funzionare. Oppure possono essere meno intenzionali, come kill switch remoti o confusione delle apparecchiature con le date o errori di configurazione che causano il malfunzionamento dei sistemi. Ma è un rischio che deve essere considerato e, molto spesso, può dover essere mitigato. Il rischio che sistemi critici diventino bombe a orologeria o si guastino in modi irreparabili può essere molto pericoloso. A differenza dei guasti hardware o software, spesso non c’è alcuna possibilità di riparare i sistemi senza l’accesso a un fornitore. Un fornitore che potrebbe essere offline, che potrebbe non avere più il supporto, che potrebbe non supportare più il prodotto, che potrebbe avere problemi tecnici propri o che potrebbe persino aver cessato l’attività!
Spesso, le interruzioni dovute alle licenze mettono i clienti in una posizione di estrema vulnerabilità nei confronti di un fornitore che può addebitare praticamente qualsiasi importo desideri per il rinnovo delle licenze durante un’interruzione imminente o, peggio, già in corso. A causa della pressione, i clienti possono facilmente pagare molte volte i prezzi normali per le licenze pur di rimettere i sistemi online e ripristinare la fiducia dei clienti.
Sebbene alcune licenze rappresentino un rischio estremo e altre soltanto un inconveniente, questo rischio deve essere valutato e compreso. Nella mia esperienza personale ho visto software critici a cui un fornitore software straniero ha revocato la licenza con il solo intento di forzare una trattativa di acquisto, causando ingenti perdite ad ambienti per i quali esisteva ben poca tutela legale, semplicemente perché aveva la facoltà di disattivare da remoto i sistemi tramite le proprie licenze, persino per clienti paganti. Pratica generalmente illegale e di certo non etica, in queste situazioni i clienti hanno spesso poche possibilità di rivalsa.
E naturalmente, molti problemi di licenza possono essere tecnici o accidentali. Semplicemente i server delle licenze vanno offline, i sistemi si guastano, gli incidenti accadono. I sistemi progettati per diventare inaccessibili quando non riescono a convalidare le proprie licenze comportano un’intera categoria di rischio che altri tipi di sistemi non hanno. Un rischio più comune di quanto le persone spesso immaginino e che spesso offre tra le minori possibilità di mitigazione.
Naturalmente, oltre a questi tipi di rischi, le licenze comportano anche un sovraccarico che, come sempre, è una forma di rischio che, a sua volta, è una forma di costo. Ricercare, acquisire, monitorare e gestire le licenze, anche quelle che non rischierebbero di paralizzare la vostra infrastruttura, richiede tempo e il tempo è denaro. E le licenze comportano sempre il rischio che ne acquistiate troppo poche e siate esposti ad audit (o che acquistiate in modo errato) oppure che ne acquistiate troppe e spendiate eccessivamente. In ognuno di questi casi, si tratta di un costo che deve essere calcolato nel TCO complessivo di qualsiasi soluzione, ma che viene spesso ignorato.
I tempi e i costi delle licenze sono spesso tra i costi più significativi di un problema, ma poiché vengono ignorati può essere estremamente difficile capire come incidano sul quadro finanziario a lungo termine delle soluzioni – soprattutto perché spesso, in seguito, influenzano altre decisioni in vari modi.
Le licenze sono semplicemente un dato di fatto nell’IT, ma uno tutt’altro che affascinante o interessante, e per questo vengono spesso ignorate o, quantomeno, non discusse a fondo. Essere consapevoli che le licenze comportano costi da gestire proprio come ogni altro aspetto dell’IT e che comportano rischi, potenzialmente molto elevati, che devono essere affrontati è semplicemente parte di un buon processo decisionale in ambito IT.