Почему бизнес больше не заказывает технологии у ИТ, а покупает их сам
Как меняется роль ИТ-департамента, если бизнес самостоятельно выбирает и внедряет ИТ-инструменты? Рассказывает ИТ-директор «Системного софта» Сергей Кравчинский
Еще десять лет назад путь новой технологии в компанию был понятным. У бизнеса возникала задача, он приходил в ИТ. ИТ выбирало систему или подрядчика, согласовывало бюджет, внедряло решение и затем его поддерживало. Модель была простой, местами медленной, иногда раздражающей, но управляемой.
Сегодня она разваливается на глазах. Внутри компании маркетинг может самостоятельно купить облачный сервис, HR — систему подбора персонала, финансы — инструмент аналитики, продажи — ИИ-ассистента. Отдельная команда может за несколько минут подключить внешний SaaS, а сотрудник — начать использовать публичную нейросеть без какого-либо согласования.
Иногда ИТ узнает о существовании очередной корпоративной системы только тогда, когда приходит запрос: подключите единую авторизацию, выгрузите данные или разберитесь, почему она не работает. Информационная безопасность узнает чуть позже и задает свой традиционный вопрос: «А кто вообще разрешил передавать туда данные?»
Ответ: «Никто, оно само как-то внедрилось» почему-то редко производит успокаивающий эффект.
С одной стороны, это хорошая новость. Технология перестала быть дефицитом. С другой — именно поэтому старая модель «бизнес заказывает — ИТ исполняет» больше не работает. Бизнесу уже необязательно что-либо заказывать у ИТ. И это меняет роль ИТ гораздо сильнее, чем разговоры последних лет про «партнерство с бизнесом».
Технологию теперь купить проще, чем понять ее последствия
Раньше существенная часть ценности ИТ заключалась в доступе к технологии. Нужно было подобрать продукт, развернуть инфраструктуру, провести интеграцию, организовать поддержку. Само появление новой системы требовало заметных усилий.Сегодня барьер входа ниже. Большинство SaaS-продуктов можно начать использовать практически сразу, облачную инфраструктуру получить за минуты, ИИ-сервис — иногда вообще без договора, проекта и участия ИТ.
Это удобно, но есть побочный эффект: купить технологию стало проще, чем понять последствия ее применения для всей компании.
Допустим, коммерческому подразделению нужен новый инструмент для работы с клиентами. Раньше это автоматически означало проект с участием ИТ. Теперь руководитель может выбрать сервис самостоятельно, оплатить подписку и через неделю начать им пользоваться.
Локально задача решена. Но дальше появляются вопросы, которые в момент покупки обычно никого особенно не интересуют. Где теперь хранятся клиентские данные? Как сервис будет интегрирован с CRM и ERP? Какая система является источником достоверной информации? Кто управляет учетными записями? Как отключить доступ уволенному сотруднику? Можно ли вообще передавать туда персональные данные? Что произойдет, если поставщик изменит тарифы или уйдет с рынка?
На практике этот набор вопросов превращается в класс задач по управлению идентификацией и доступом: единый вход, многофакторная аутентификация, централизованное назначение и отзыв прав. Именно поэтому IAM-, SSO- и MFA-решения становятся не столько элементом технической гигиены, сколько способом сохранить управляемость, когда приложений становится много, а сотрудников, подрядчиков и внешних сервисов — еще больше.
И самый неприятный вопрос: а у нас уже нет другой системы, которая делает примерно то же самое?
На уровне одного подразделения новый сервис может быть прекрасным решением. На уровне компании он становится еще одним технологическим островом.
Shadow IT (теневой ИТ) перестал быть аномалией
Термин Shadow IT долго использовали почти как название болезни. Где-то в компании пользователи без разрешения установили программу, завели внешний сервис или создали собственную базу данных. ИТ должно было это обнаружить и вернуть порядок. Сегодня подобное описание уже не отражает реальность.Если маркетинг использует десятки специализированных сервисов, продажи сами подключают инструменты автоматизации, а сотрудники экспериментируют с ИИ-продуктами быстрее, чем компания успевает писать внутренние политики, говорить о Shadow IT как об исключении становится странно.
Это уже не «теневой ИТ». Это обычный способ потребления технологий.
При этом бизнес быстро научился проходить между требованиями ИТ и ограничениями ИБ с ловкостью человека, который точно знает, где в заборе есть одна плохо прибитая доска. Новый сервис может появиться как «небольшой эксперимент», потом обзавестись сотней пользователей, клиентскими данными и критичным бизнес-процессом. А уже после этого кто-нибудь вспомнит, что его неплохо бы согласовать.
ИТ в такой ситуации оказывается не главным запрещающим органом. Для этого в компании существует ИБ, и отнимать у коллег профессиональную радость было бы несправедливо. Но пытаться вернуть мир, в котором каждое приложение проходит через многоступенчатый централизованный комитет, тоже бессмысленно.
Компания станет медленнее рынка, а сотрудники продолжат использовать удобные инструменты — только ИТ и ИБ будут знать об этом еще меньше.
Задача не в том, чтобы вернуть монополию. Задача — научиться управлять средой, в которой монополии больше нет.
Чем больше свободы, тем важнее архитектура
Когда каждая функция может самостоятельно выбирать инструменты, у компании начинает расти технологический зоопарк: несколько CRM, хранилищ документов, аналитических платформ, десятки SaaS-сервисов, разные базы клиентов, разные способы авторизации, модели доступа, контракты и разные владельцы данных.И где-то посередине, как обычно, появляется Excel, который героически берет на себя функции интеграционной платформы.
На уровне каждого отдельного решения все может выглядеть разумно. Проблема возникает на уровне системы. Компания начинает несколько раз платить за одинаковую функциональность. Данные приходится синхронизировать, появляются дубли, интеграции становятся сложнее, увеличивается число поставщиков, от которых зависит бизнес.
В какой-то момент стоимость очередной системы перестает быть стоимостью лицензии. К ней добавляется стоимость интеграции, поддержки, безопасности, миграции данных и будущего выхода из решения.
По мере роста количества подписок появляется еще одна, вполне денежная задача — понять, чем компания пользуется и за что платит. Здесь возникают отдельные классы решений для управления программными активами и SaaS-подписками: SAM и SaaS Management помогают видеть лицензии, фактическое использование, дублирующую функциональность и расходы, которые иначе имеют неприятное свойство тихо размножаться по бюджетам подразделений.
Появляется совершенно другая функция ИТ: не обеспечить бизнес технологией, а обеспечить связность всего технологического ландшафта.
Связность тоже перестала быть исключительно вопросом самописных интеграций. Для большого количества внутренних и внешних систем компании используют интеграционные платформы, API Management и iPaaS: они позволяют централизованно управлять интерфейсами, доступом к ним и обменом данными, вместо того чтобы каждый сервис соединять с остальными отдельным небольшим чудом инженерной мысли.
Роль ИТ смещается от поставщика к архитектору
Формулировка «ИТ должно стать партнером бизнеса» мне никогда не нравилась. Она слишком абстрактная.Можно назвать себя партнером, стратегическим партнером или даже драйвером трансформации. От названия организационная реальность меняется мало.
Более точным кажется другое определение: ИТ должно становиться архитектором технологической среды компании.
Архитектор не выбирает за жильца, как тому жить, но должен понимать, что произойдет со зданием, если каждый жилец начнет самостоятельно переносить стены.
Бизнес-подразделение лучше знает собственную задачу. И это нормально. Коммерческий директор должен определять, какие изменения нужны продажам. Финансовый — какие проблемы необходимо решить в финансовых процессах. HR — как должна меняться работа с персоналом.
Но последствия технологического решения выходят за пределы одного подразделения. Они затрагивают данные, интеграции, безопасность, поддержку, стоимость владения и будущую гибкость компании.
Именно эту часть ИТ должно видеть целиком. Не потому, что ИТ умнее бизнеса, а потому, что кто-то должен смотреть на всю конструкцию, а не на одну комнату.
Иногда лучшая технология — та, которую не купили
Если раньше хорошее ИТ измерялось количеством успешно реализованных проектов, то сегодня один из показателей зрелости — способность предотвращать ненужные.Это звучит парадоксально. От ИТ привыкли ждать внедрений. Новая система выглядит как результат: есть дата запуска, бюджет, презентация и понятный отчет. Фраза «мы выяснили, что покупать ничего не нужно» выглядит менее эффектно. Хотя финансовый результат иногда значительно лучше.
Например, бизнес приходит с запросом на новую систему аналитики. После разбора выясняется, что проблема не в аналитике, а в качестве исходных данных. Или требуется новая CRM, а настоящая проблема в том, что существующая не интегрирована с несколькими системами. Или подразделение хочет внедрить ИИ-инструмент, хотя нужный сценарий входит в используемую корпоративную платформу.
Раньше ИТ воспринималось как подразделение, которое помогает купить и внедрить технологию. Сегодня одна из его важнейших функций — помочь понять, какую технологию покупать не надо. Эта функция будет становиться только важнее.
Искусственный интеллект ускорил проблему
Особенно хорошо новая реальность видна на примере ИИ. С генеративным ИИ барьер практически исчез. Сотрудник может начать использовать новый инструмент за несколько минут. Ему не нужно ждать проекта внедрения, согласовывать инфраструктуру или вообще обращаться в ИТ. Это дает огромный выигрыш в скорости экспериментов.Но одновременно возникают довольно традиционные вопросы: какие данные можно передавать модели, кому принадлежит результат, где хранится история запросов, какая модель используется, можно ли доверять ответу и сколько разных ИИ-сервисов уже оплачивают подразделения.
Поэтому корпоративное использование ИИ постепенно тоже оформляется в отдельный технологический слой. LLM-шлюзы и корпоративные ИИ-платформы дают единый доступ к разным моделям, позволяют применять внутренние правила доступа, вести аудит запросов и подключать корпоративные данные. А средства контроля облачных приложений и утечек — от CASB/SSE до DLP — помогают хотя бы знать, куда именно сотрудники отправляют информацию, прежде чем этот вопрос внезапно станет темой уже не технологического эксперимента, а служебного расследования.
ИБ в этот момент обычно интересует несколько иной набор вопросов, начинающийся со слов «почему в публичную модель загрузили...». Продолжение зависит от фантазии пользователей и стойкости конкретного специалиста по безопасности.
Просто запретить людям использовать удобную технологию обычно не получается. История корпоративного ИТ это уже много раз показала.
Если официальный инструмент в три раза менее удобен, сотрудники найдут неофициальный. Если согласование длится дольше, чем существует сама бизнес-задача, сотрудники начнут воспринимать обход согласования не как нарушение, а как элемент рабочего процесса.
Поэтому задача ИТ и ИБ здесь должна быть не только в контроле, но и в создании среды, в которой новые инструменты можно использовать достаточно быстро и при этом не превращать компанию в технологический аналог коммунальной квартиры.
Централизация тоже не является ответом
Обнаружив технологический хаос, легко совершить обратную ошибку и решить, что все снова должно проходить через ИТ: каждый сервис, каждая лицензия, каждый эксперимент и каждый ИИ-инструмент. На бумаге это выглядит красиво. На практике получится очередь.Бизнес действительно должен иметь возможность быстро экспериментировать с технологиями. Иногда подразделение лучше ИТ понимает, какой специализированный инструмент ему нужен. Ждать несколько месяцев корпоративного проекта ради проверки гипотезы бессмысленно. Поэтому вопрос не в централизации, а в правилах.
Какие решения подразделение может принимать самостоятельно? Какие типы данных нельзя передавать внешним сервисам? Когда требуется участие ИТ или ИБ? Какие стандарты интеграции и идентификации обязательны? Кто является владельцем данных? Как компания учитывает все используемые сервисы? Как оценивается не стоимость подписки, а полная стоимость владения?
В зрелой модели ИТ не является турникетом, через который бизнес обязан протискивать каждую технологическую инициативу. Скорее это система дорожных правил. Не обязательно спрашивать разрешение на каждый поворот, но ездить по встречной полосе все-таки не стоит.
Количество систем — не главная проблема
Сам по себе большой технологический ландшафт не обязательно плох. У крупной компании действительно могут быть десятки или сотни специализированных решений. Проблема возникает, когда никто не понимает общую конструкцию.Какие системы критичны для бизнеса? Где находятся ключевые данные? Какие решения дублируют друг друга? От каких поставщиков компания зависит сильнее всего? Какие интеграции являются критичными? Сколько будет стоить замена конкретного продукта? Что произойдет, если один из внешних сервисов станет недоступен?
Вот это уже вопросы не технической аккуратности, а управляемости бизнеса. Компания вполне может позволить себе сложную технологическую архитектуру. Она не может позволить себе архитектуру, которую никто не понимает.
У бизнеса и ИТ теперь другая граница ответственности
Старая модель «бизнес заказывает — ИТ исполняет» должна постепенно исчезнуть не потому, что ИТ хочет больше влияния. Она просто больше не соответствует реальности.Бизнес уже сам активно выбирает технологии, и возвращать это право исключительно ИТ бессмысленно. Но свобода выбора не отменяет необходимости отвечать за последствия.
Бизнес должен владеть проблемой и ожидаемым результатом. ИТ — видеть технологические последствия, архитектуру, данные, безопасность и полную стоимость решения.
Иногда бизнес сможет выбрать инструмент самостоятельно. Иногда решение придется проектировать вместе. Иногда ИТ должно будет сказать, что еще одна система компании не нужна. Не потому, что ИТ сопротивляется изменениям, а потому, что кто-то в компании должен отвечать не за успех отдельного приложения, а за работоспособность всей технологической среды.
Раньше задачей ИТ было дать бизнесу технологии, теперь этого мало
Дефицита технологий больше нет. Сегодня проблема обратная. Компаниям доступны тысячи сервисов, облачных платформ, инструментов автоматизации и ИИ-продуктов. Почти любую локальную задачу можно довольно быстро закрыть готовым решением.Поэтому способность купить еще одну технологию перестает быть конкурентным преимуществом. Конкурентным преимуществом становится способность встроить технологии в компанию так, чтобы они усиливали друг друга, а не создавали очередной набор изолированных систем.
Это и есть новая граница ответственности ИТ. Не быть внутренним магазином технологий, не быть отделом запретов и даже не обязательно называться «партнером бизнеса».
Гораздо важнее другое: удерживать целостность технологической среды в компании, где технологии теперь может покупать практически каждый.
Раньше хорошее ИТ помогало бизнесу получить нужную систему. Сегодня хорошее ИТ должно еще и помогать бизнесу вовремя понять, что еще одна система ему не нужна.
