Sitios web

Auditorías de licencias: Preparar ahora puede aliviar el dolor

¿Qué dice la Biblia sobre el pecado? - Charles Spurgeon

¿Qué dice la Biblia sobre el pecado? - Charles Spurgeon
Anonim

El asesor de licencias de Oracle, Eliot Arlo Colon, aún recuerda que la enorme empresa de publicación global que estaba" tan segura de sí misma "pasaría indemne por una próxima auditoría de licencia de software.

Pero una vez que la compañía desempolvado su contrato de E-Business Suite, tuvo una fea sorpresa.

Contrario a la creencia interna de larga data, el acuerdo de licencia personalizado del editor solo autorizaba el uso de ERP (planificación de recursos empresariales) en Norteamérica, no en todo el mundo, según a Colón, presidente de Miro Consulting en Woodbridge, Nueva Jersey. La compañía estaba atrapada por "decenas de millones de dólares" en tarifas de licencia, aunque el problema finalmente se resolvió por un monto inferior a ese monto, dijo Colón.

Hay poca evidencia contundente de que los proveedores realicen más auditorías que de costumbre en los últimos tiempos meses, dicen los observadores y los analistas de la industria. Pero aun así, dado que lo último que una tienda de TI necesita en efectivo es una factura considerable e inesperada por incumplimiento de licencia, ahora podría ser un buen momento para prepararse para una con la esperanza de minimizar el daño.

"Proactivo es mejor que reactivo cuando se trata de auditorías de software ", dijo Robert J. Scott, un abogado de Dallas que se especializa en auditorías de software. Las compañías deben esforzarse por estar en "un modo listo para auditorías", agregó.

"Se necesita un proceso sistemático para evaluar lo que hay en sus computadoras y lo que ha comprado", se realiza de forma trimestral si es posible, dijo Scott.. Además, "tienes que hacerlo con un rigor analítico suficiente para certificar los resultados como verdaderos y precisos en un contexto legal. Si no puedes llegar a ese punto, tienes un gran problema".

Por supuesto, a veces las auditorías pueden tener buenos resultados, lo que revela el hecho de que una empresa tiene una licencia excesiva, lo que le brinda la oportunidad de deshacerse del software o transferir licencias a aplicaciones más útiles.

Mientras recibe "un flujo constante de solicitudes" "para obtener ayuda de los clientes que no cumplen, la sobre licencia es un problema" mucho más grande "que la falta de licencia en estos días, dijo Duncan Jones, analista de Forrester Research.

Hay muchas formas de llegar a la verdad, algunos más caros que otros. Vendedores como Acresso venden aplicaciones SAM (administración de activos de software) para supervisar el cumplimiento, y equipos como Miro Consulting pueden realizar auditorías "amigables" y revisiones de cumplimiento.

Pero en muchos casos, los clientes deben comenzar con el mantenimiento básico, tomando medidas como almacenar todos sus contratos de software en un solo lugar, dijo Ray Wang, socio de la firma analista Altimeter Group. "La mayoría de las empresas los tienen en archivadores que abarcan múltiples ubicaciones".

Otro paso preventivo crucial que los clientes pueden tomar es limitar el uso de la virtualización hasta que entiendan completamente las implicaciones de la licencia, según Jones.

"Aún veo un flujo constante de empresas, que pensé que lo habría sabido mejor, descubriendo que tienen problemas de cumplimiento porque no revisaron lo que estaba sucediendo y leyeron el acuerdo para ver cómo manejaría [la virtualización] ", dijo.

Los proveedores han licenciado software basado en métricas de hardware como servidores o procesadores, y los acuerdos de licencia tienden a suponer que la aplicación se asignará permanentemente a un activo físico específico, escribió Jones en un informe publicado a principios de este año.

Pero las aplicaciones en ejecución dentro de las máquinas virtuales "por lo general no se pueden asociar de manera permanente con los recursos que los respaldan", escribió. Si bien los acuerdos de licencia a menudo permiten a los clientes transferir licencias a diferentes máquinas, generalmente no permiten "la reasignación continua y frecuente que un cliente desea realizar para aprovechar al máximo la virtualización".

Los clientes deberían considerar movimientos como cambiar a un modelo de licencia de "usuario nombrado" o acuerdo de uso ilimitado, según el informe de Jones.

Independientemente de las precauciones que tomen los clientes, están preparándose para lo inevitable, según Colón.

Miro Consulting les dice a sus clientes que "supongan que van a ser auditados de manera formal o informal en los próximos uno o tres años por Oracle".," él dijo. "Es solo un hecho".

Oracle y otros proveedores no respondieron a las solicitudes de comentarios sobre sus prácticas de auditoría.

Pero muchas auditorías emanan de grupos respaldados por proveedores como la Business Software Alliance (BSA), que ofrece informantes hasta $ 1 millón para informes válidos de infracciones de derechos de autor de software.

La mayoría de los consejos de BSA, unos 2.500 por año, provienen de empleados actuales o anteriores de empresas en las que se produce una supuesta irregularidad, según su sitio web, que mantiene una cuenta corriente de los asentamientos pagados por los delincuentes.

Sólo alrededor de la mitad de los denunciantes piden una recompensa, según la BSA. "La gente quiere hacer lo correcto. Cuando ven que esto sucede, especialmente a gran escala, la gente piensa que está mal", dijo Jodie Kelley, abogada general y vicepresidenta de antipiratería.

En la mayoría de los casos, la BSA solicita a las empresas que realicen auto-auditorías de sus activos de software, e intenta llegar a un acuerdo si se encuentra algún incumplimiento. Si bien la BSA puede presentar una demanda si no se puede llegar a un acuerdo, preferiría no dar ese paso, dijo Kelley. "El litigio es costoso para ambas partes".

Si una empresa recibe una carta pidiendo una auto-auditoría de la BSA, el documento y su contenido deben estar estrechamente retenidos, según Scott.

"Nunca se sabe quién está cooperando con la BSA, o quién internamente puede tener una relación con el empleado descontento", dijo.

Si los clientes deciden que quieren resolver el asunto fuera de los tribunales, deben obtener por escrito que todos los documentos que producen son solo para fines de liquidación, evitando que el vendedor los use en el curso de una demanda, dijo Scott.

De acuerdo con Scott, hay poco que ganar brindando voluntariamente más información de la que los auditores exigen en un esfuerzo por ser conciliadores. "Los clientes que toman la posición, 'Vamos a mostrarles todo. ser justo, ¿serán justos con nosotros? Una vez que entregan los materiales … informan sobre una experiencia Jekyll y Hyde [del proveedor] ", dijo.

La mejor defensa contra una auditoría oficial puede ser realizarla proactivamente antes de que llegue una carta.

Si una auditoría automática presenta problemas importantes, las empresas pueden alertar a su contacto habitual de ventas con el proveedor, que podría corregir las cosas al costo más razonable, según Jones de Forrester.

Una cosa que nunca tiene sentido es un intento de ocultar problemas de incumplimiento.

Por un lado, tales acciones son "moralmente incorrectas", dijo Jones. En segundo lugar, si una empresa queda atrapada en el acto de tal ocultación, "otros proveedores van a descender sobre usted", agregó.