Os Riscos do Licenciamento
Existem tantos tipos de risco que abordamos e devemos considerar nos sistemas de TI que é fácil deixar passar riscos que são não técnicos, especialmente aqueles que muitas vezes não tratamos diretamente, como o licenciamento. Mas o licenciamento carrega riscos, e custos, que devem ser considerados em tudo o que fazemos em TI.
Enquanto escrevo este artigo, os riscos do licenciamento estão bastante presentes nas notícias. Justamente ontem, um dos maiores e mais conhecidos provedores de computação em nuvem sofreu uma interrupção global de três horas que mais tarde foi atribuída a permitir acidentalmente que parte de seu licenciamento expirasse. Um componente relativamente secundário em sua infraestrutura, com enorme redundância global, foi reduzido a algo inútil de um só golpe quando seu licenciamento expirou. Ter dependências de licenciamento significa ter de administrá-las com cuidado. Algumas licenças são mais perigosas do que outras. Algumas apenas deixam você exposto a auditorias; outras causam interrupções ou perda de dados.
O licenciamento pode ser um risco de forma intencional, como no exemplo acima, em que a licença expirou e o equipamento parou de funcionar. Ou pode ser menos intencional, como interruptores de desligamento remoto (kill switches) ou confusões do equipamento com datas, ou configurações incorretas, que fazem com que os sistemas falhem. Mas é um risco que deve ser considerado e, com bastante frequência, pode ter de ser mitigado. O risco de sistemas críticos atuarem como bombas-relógio ou morrerem de maneiras irreparáveis pode ser muito perigoso. Ao contrário de uma falha de hardware ou software, muitas vezes não há recurso para reparar os sistemas sem acesso a um fornecedor. Um fornecedor que pode estar fora do ar, pode estar sem suporte, pode não dar mais suporte ao produto, pode ter problemas técnicos próprios ou pode até ter encerrado as atividades!
Muitas vezes, as interrupções de licenciamento colocam os clientes em uma posição de extrema vantagem para um fornecedor, que pode cobrar praticamente qualquer valor que quiser pela renovação do licenciamento durante uma interrupção iminente ou, pior, já em curso. Sob pressão, os clientes podem facilmente pagar muitas vezes os preços normais pelo licenciamento para colocar os sistemas novamente em operação e restaurar a confiança dos clientes.
Embora alguns licenciamentos representem risco extremo, e outros apenas um inconveniente, esse risco deve ser avaliado e compreendido. Em minha própria experiência, já vi software crítico ter o licenciamento revogado por um fornecedor de software estrangeiro que simplesmente buscava forçar uma negociação de compra, causando grandes prejuízos a ambientes para os quais havia pouco recurso legal, simplesmente porque tinham a simples capacidade de desligar sistemas remotamente por meio de seu licenciamento, mesmo para clientes pagantes. Em geral ilegal e certamente antiético, muitas vezes há pouco recurso para os clientes nessas situações.
E, é claro, muitos problemas de licença podem ser técnicos ou acidentais. Simplesmente os servidores de licenciamento ficam fora do ar, os sistemas quebram, acidentes acontecem. Sistemas projetados para se tornarem inacessíveis quando não conseguem validar suas licenças simplesmente carregam toda uma categoria de risco que outros tipos de sistemas não têm. Um risco que é mais comum do que as pessoas costumam imaginar e que frequentemente tem uma das menores possibilidades de ser mitigado.
Naturalmente, além desses tipos de risco, o licenciamento também acarreta sobrecarga (overhead) que, como sempre, é uma forma de risco que, por sua vez, é uma forma de custo. Pesquisar, adquirir, rastrear e manter licenças, mesmo aquelas que não teriam potencial para paralisar sua infraestrutura, exige tempo, e tempo é dinheiro. E o licenciamento sempre carrega o risco de que você compre de menos e fique exposto a auditorias (ou compre de forma incorreta) ou de que compre demais e gaste em excesso. Em qualquer um desses casos, trata-se de um custo que deve ser incluído no cálculo do TCO geral de qualquer solução, mas que muitas vezes é ignorado.
O tempo e os custos de licenciamento costumam ser um dos custos mais significativos de um problema, mas, por serem ignorados, pode ser extremamente difícil entender como eles influenciam o panorama financeiro de longo prazo das soluções — especialmente porque, mais tarde, frequentemente acabam afetando outras decisões de diversas maneiras.
O licenciamento é simplesmente um fato da vida em TI, mas é algo que dificilmente é interessante ou empolgante, de modo que muitas vezes é ignorado ou, ao menos, pouco discutido. Ter em mente que o licenciamento tem custos a serem administrados, assim como qualquer outro aspecto da TI, e que carrega risco, potencialmente um risco muito grande, que precisa ser tratado, é apenas parte de uma boa tomada de decisão em TI.