Aplicaciones

controlar el software invisible y reducir los riesgos

Muchos CIO se enfrentan a la siguiente paradoja: dominan perfectamente el 80 % de su presupuesto de software dedicado a grandes editores y aplicaciones comerciales críticas, pero dejan a la sombra un efecto de «cola larga», esta multitud de pequeñas soluciones, a menudo adquiridas directamente por los usuarios, que combinan riesgos, costos invisibles y complejidad de gestión.

Control de opciones de software, implementación de Cooptinons de aplicaciones comerciales, protección aprobada por Finops de SaaS … Aparentemente, los departamentos de TI dominan su parque de software. Pero detrás del riguroso monitoreo de los contratos de grandes editores, esconde un área gris: la de cientos de soluciones utilizadas fuera de los radares. Este segmento, que se llama la cola larga (o «categoría C» de los gastos), pesa mucho, en términos de riesgos, en la complejidad de la gestión y en los costos. Para los CIO, el desafío es claro: tomar esta parte invisible de las sombras y construir gobernanza capaz de recuperar el control con agilidad y anticipación.

Tail larga: un ángulo muerto de gobernanza de TI

En la mayoría de las organizaciones, el gobierno de software funciona bien[1] Mientras sean los grandes editores (Microsoft, SAP, Oracle, etc.). También está en su lugar en el software de negocios clave para las empresas, por ejemplo, un WMS para un logístico o una serie de I + D/Ingeniería en un gran industrial. Estas soluciones, que representan aproximadamente el 80 % del gasto de software, son seguidas de cerca por compras, el Legal y el CIO.

Pero más allá, otra realidad es esencial, la de la larga cola. El 20 % del gasto de software restante se distribuye en cientos de editores (con una cantidad por transacción o acumulativa, relativamente bajo). Además, estas herramientas a menudo son seleccionadas directamente por los usuarios, para satisfacer una necesidad puntual, probar una funcionalidad o acelerar un proyecto.

Este fenómeno, en gran medida subestimado y correlacionado con la sombra, todavía escapa con demasiada frecuencia Gestión de activos de software DSIS. No por negligencia, sino porque no se ha pensado ningún proceso de estructuración para esta categoría difícil de enmarcar. Este es todo el desafío de manejar la cola larga: resaltar qué era solo un área gris.

Un gasto invisible pero pesado con consecuencias

Menos visible, el software de la cola larga son factores de riesgo. Se acumulan sin una percepción clara de los usos («¿Cómo medirlos»?), Contratos (comprensión de las métricas del usuario) o responsabilidades asociadas (no o poco flujo de trabajo en este segmento de cola larga). Resultado, financieramente: licencias no utilizadas y renovaciones tácitas por defecto. Sobre todo, una multiplicación de pequeños billetes que terminan pesando pesado. Y aumentar la carga de servicios de compras y TI, obligados a tratar una masa de micro-demanda. Esta carga que puede representar hasta el 80% de la carga operativa.

Más allá del costo, son los riesgos legales y operativos esa pregunta. De hecho, el software de cola larga rara vez está cubierto por auditorías internas, mientras que potencialmente exponen a la compañía a violaciones de RGPD (a través de terceros potencialmente menos escrupulosos de esta regulación) o más recientemente en la ACT de la nube[2]. Del mismo modo, en ausencia de una evaluación grave (seguridad de TI), también pueden introducir vulnerabilidades técnicas. Por lo tanto, en términos de seguridad y cumplimiento, este tipo de software desconocido no reduce el riesgo: expone más. Y sin un inventario confiable, estas señales débiles permanecen invisibles … ¡hasta que se vuelvan críticos, o incluso demasiado tarde en algunos casos!

Del caos al control: cómo domar la cola larga

Recuperar el control de la cola larga comienza con un trabajo de inventario. Este paso revela áreas grises, duplicados, herramientas inactivas, pero también proveedores de riesgos. Sin embargo, sin esta base, ninguna estrategia de piloto es viable.

Luego llega el momento de la racionalización. Se trata de definir reglas simples, que involucran funciones clave (compras, legal, RSSI, SAM) y, si es posible, supervise las solicitudes a través de circuitos validados. El objetivo aquí no es bloquear, sino estructurar, de manera pragmática, para aligerar este cargo de gestión y reducir los riesgos. Todos, según una lógica continua inspirada en Finops: informar, optimizar y luego controlar la actividad sostenible

Cualquiera que sea la madurez de la organización, el éxito de este enfoque se encuentra en un enfoque progresivo, adaptado a las realidades del campo. Algunas compañías se basan en la IA para automatizar el análisis del contrato o evaluar los riesgos de RGPD. Otros apuestan en mercados o catálogos internos para adjuntar mejor las opciones comerciales. En última instancia, esta capa de gobierno inteligente hace posible transformar la cola larga: desde una publicación de gastos, se convierte en una palanca real para la optimización sostenible.

Par Christophe Chambel, especialista en soluciones et Thi Anh Thu, Practice Lead Governance & Process Sam & Finops Chez Crayon Francia


[1] ¡En teoría! Las noticias nos muestran, ocasionalmente, que los grupos muy grandes a veces entran en conflicto con uno de estos editores citados, incluso cuando están bajo control

[2] El doLarificando la Ley de uso legal de datos en el extranjero: la Ley de la nube se adoptó en marzo de 2018, esta ley extraterritorial de los Estados Unidos permite a las administraciones de los Estados Unidos, con un mandato y la autorización de un juez, acceder a los datos alojados en servidores de computadoras ubicados en otros países, en nombre de la protección de seguridad pública en los Estados Unidos (fuente de Wikipedia)


Leer también:

The Cloud Analytics, una forma real de optimizar los procesos de toma de decisiones …

¿Cómo puede la nube ayudar a controlar que cuesta?

Ven y descubre las ofertas de Google Cloud y S3NS en la región con lápiz

[

Related posts
Aplicaciones

Se informa que Microsoft está preparando una revisión de Teams para julio

Después de mucho tiempo acumulando conversaciones, canales, reuniones, archivos, apps…
Read more
Aplicaciones

El nuevo Siri ya casi está aquí... pero no en la UE

Después de años de confundir un asistente inteligente con un temporizador parlante, Apple quiere…
Read more
Aplicaciones

LibreOffice saca la regla de madera... y duele

Presentado como una alternativa de oficina europea a Microsoft 365 y Google Docs, Euro-Office no ha…
Read more

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *