Webbplatser

Licensutvärderingar: Förberedelser kan nu lätta smärtan

Anonim

Oracle licensieringskonsulent Eliot Arlo Colon minns fortfarande det enorma globala förlag som var "så darnsäkert" att det skulle brisa genom en kommande programvarulicens revision oskadd.

Men när företaget faktiskt dammats av sitt E-Business Suite-kontrakt, blev det en ful överraskning.

I motsats till långvarig intern tro godkände förlagets anpassade licensavtal endast nordamerikansk användning av ERP-paketet (Enterprise Resource Planning), inte globalt, enligt till Colon, president för Miro Consulting i Woodbridge, New Jersey. Företaget var på kroken för "tiotals miljoner dollar" i licensavgifter, fastän frågan slutligen avgjordes för mindre än det beloppet, sade Colon.

Det finns lite bevis på att leverantörerna utför mer revisioner än vanligt under senare tid månader, observatörer och branschanalytiker säger. Men även om den sista saken som en kassaskyddad IT-butik vill ha i dessa dagar är en stor, oväntad faktura för licensöverensstämmelse, kan det vara en bra tid att förbereda sig för en förhoppning om att minimera skadan.

"Proactive är bättre än reaktiv när det gäller programvaruansökningar, säger Robert J. Scott, en Dallas-advokat som specialiserat sig på programvaruutvärderingar. Företag bör sträva efter att vara i "ett redovisningsläge", tillade han.

"Du behöver en systematisk process för att utvärdera vad som finns på dina datorer och vad du har köpt", utförs kvartalsvis om möjligt, säger Scott. Du måste också göra det med en analytisk noggrannhet för att certifiera resultaten som sanna och korrekta i ett juridiskt sammanhang. Om du inte kan komma till den punkten har du ett stort problem. "

Självklart kan ibland revisioner ha bra resultat, vilket visar att ett företag är överlicensierat, vilket ger möjlighet att bli av med shelfware eller överföra licenser till mer användbara applikationer.

Medan han får en stadig ström av förfrågningar "För hjälp från kunder som har befunnits vara ofullständiga är överlicensiering ett" mycket större "problem än underlicensiering i dessa dagar, säger analytiker Duncan Jones för Forrester Research.

Det finns många sätt att få på sanningen, lite dyrare än andra. Leverantörer som Acresso säljer SAM (software asset management) -applikationer för övervakning av överensstämmelse, och outfits som Miro Consulting kan genomföra "vänliga" revisioner och överensstämmelse recensioner.

Men i många fall bör kunderna börja med grundläggande hushållning och vidta åtgärder som att lagra alla sina mjukvaruavtal på en enda plats, säger Ray Wang, en partner med analytikerfirman Altimeter Group. "De flesta företag har dem i filskåp som spänner över flera platser."

Ett annat viktigt förebyggande steg kunder kan ta är att begränsa användningen av virtualisering tills de fullt ut förstår licensieringseffekterna, enligt Jones.

"Jag ser fortfarande en stadig ström av företag, som jag trodde skulle ha vetat bättre, att finna att de har problem med överensstämmelse eftersom de inte kollade på vad som händer och läste avtalet för att se hur det skulle hantera [virtualisering] ", sa han.

Leverantörer har lång licensierad mjukvara baserad på maskinvarametri som servrar eller processorer, och licensavtal tenderar att antas att ansökan permanent kommer att tilldelas en specifik fysisk tillgång, skrev Jones i en rapport som släpptes tidigare i år.

Men applikationer som körs inuti virtuella maskiner "brukar inte vara permanent associerade med resurserna som stöder dem", skrev han. Medan licensavtal ofta låter kunder överföra licenser till olika maskiner, tillåter de inte typiskt "den kontinuerliga och frekventa omplacering som en kund vill utföra för att utnyttja virtualisering fullt ut."

Kunderna bör överväga rörelser som att byta till en licensnamn "namngiven användare" eller ett obegränsat användningsavtal, enligt Jones rapport.

Oavsett vilka försiktighetsåtgärder kunderna tar, är de förberedda för det oundvikliga, enligt Colon.

Miro Consulting berättar för sina kunder "att de antas att de kommer att bli granskade på en formell eller informell väg de närmaste tre till tre år av Oracle," han sa. "Det är bara ett faktum."

Oracle och andra leverantörer svarade inte på begäran om kommentarer till deras granskningspraxis.

Men många revisioner kommer från leverantörsbaserade grupper som Business Software Alliance (BSA), som erbjuder whistleblowers upp till 1 miljon dollar för giltiga rapporter om upphovsrättsintrång från programvaror.

Majoriteten av BSAs tips - cirka 2.500 varje år - kommer från nuvarande eller tidigare anställda hos företag där påstådda missförhållanden inträffar enligt sin webbplats, vilket håller en räckvidd av de bosättningar som betalats av förövare.

Endast cirka hälften av whistleblowersna begär en belöning, enligt BSA. "Folk vill göra det rätta. När de ser det här händer, särskilt i större skala, tycker folk att det är fel", säger Jodie Kelley, generalsekreterare och vice president för piratkopiering. I de flesta fall är BSA uppmanar företagen att genomföra självgranskningar av sina mjukvarutillgångar och försöker nå en lösning om någon överensstämmelse hittas. Även om BSA kan passa om en överenskommelse inte kan nås, skulle det föredra att inte ta det steget, sade Kelley. "Tvister är dyra på båda sidor."

Om ett företag mottar ett brev som begär en självkontroll från BSA bör dokumentet och dess innehåll hållas noggrant, enligt Scott. "Du vet aldrig vem som samarbetar med BSA, eller som internt kan ha ett förhållande till den missnöjda medarbetaren", sade han.

Om kunderna bestämmer att de vill lösa frågan utom domstol, bör de få det skriftligt att alla dokument de producerar är avsett för avvecklingsändamål, och förhindrar att säljaren använder dem under en rättegång, säger Scott.

Det finns inte mycket att vinna från att ge mer information än vad revisorerna kräver för att försonliga, enligt Scott. "

" "Kunder som tar ställningen" Vi ska visa dem allting. vara rättvis, de är rättvisa mot oss? " När de levererar materialet … rapporterar de en Jekyll och Hyde erfarenhet [från försäljaren], säger han.

Det bästa försvaret mot en officiell revision kan vara att göra en proaktivt innan något brev kommer. en självkontroll utmärker stora problem, företag kan varna deras vanliga försäljningskontakt hos säljaren, som kunde ställa saker till rätt rimligaste kostnad, enligt Forresters Jones. En sak som aldrig är meningsfull är ett försök att gömma sig noncompliance problem.

För en sak är sådana handlingar "moraliskt fel", sa Jones. För det andra, om ett företag är fångat i en sådan dold handling, kommer "andra säljare att gå ner på dig", tillade han.