Situs web

Lisensi Audit: Mempersiapkan Sekarang Dapat Meringankan Rasa Sakit

The Great Gildersleeve: Gildy Gives Up Cigars / Income Tax Audit / Gildy the Rat

The Great Gildersleeve: Gildy Gives Up Cigars / Income Tax Audit / Gildy the Rat
Anonim

Oracle lisensi konsultan Eliot Arlo Colon masih ingat perusahaan penerbitan global besar yang" begitu percaya diri "itu akan angin melalui audit lisensi perangkat lunak yang akan datang tanpa cedera.

Tapi begitu perusahaan benar-benar membersihkan kontrak E-Business Suite, itu mendapat kejutan yang buruk.

Berlawanan dengan kepercayaan internal yang telah lama ada, perjanjian lisensi khusus penerbit hanya mengizinkan penggunaan paket ERP (perencanaan sumber daya perusahaan) oleh Amerika Utara, tidak di seluruh dunia, menurut ke Colon, presiden Miro Consulting di Woodbridge, New Jersey. Perusahaan berada di hook untuk "puluhan juta dolar" dalam biaya lisensi, meskipun masalah itu akhirnya diselesaikan untuk kurang dari jumlah itu, kata Colon.

Ada sedikit bukti kuat bahwa vendor melakukan lebih banyak audit daripada biasanya baru-baru ini. bulan, pengamat, dan analis industri mengatakan. Namun demikian, mengingat bahwa hal terakhir yang dibutuhkan oleh sebuah toko TI yang kekurangan uang hari ini adalah tagihan besar yang tak terduga untuk ketidakpatuhan lisensi, sekarang mungkin saat yang tepat untuk mempersiapkan satu dengan harapan meminimalkan kerusakan.

"Proaktif lebih baik daripada reaktif ketika datang ke audit perangkat lunak, "kata Robert J. Scott, seorang pengacara Dallas yang mengkhususkan diri dalam audit perangkat lunak. Perusahaan harus berusaha untuk berada dalam "mode siap-audit," tambahnya.

"Anda perlu proses sistematis untuk mengevaluasi apa yang ada di komputer Anda dan apa yang telah Anda beli," dilakukan setiap tiga bulan jika memungkinkan, kata Scott.. Juga, "Anda harus melakukannya dengan ketelitian analitis yang cukup untuk mengesahkan hasilnya sebagai benar dan akurat dalam konteks hukum. Jika Anda tidak bisa mencapai titik itu, Anda punya masalah besar."

Tentu saja, kadang-kadang audit dapat memiliki hasil yang baik, membalikkan fakta bahwa perusahaan memiliki lisensi berlebih, memberikan kesempatan untuk menyingkirkan rak atau mentransfer lisensi ke aplikasi yang lebih berguna.

Sementara dia mendapat "aliran permintaan yang terus-menerus. "untuk bantuan dari klien yang telah ditemukan tidak patuh, pemberian lisensi berlebih adalah masalah" jauh lebih besar "daripada di bawah lisensi saat ini, kata analis Forrester Research Duncan Jones.

Ada banyak cara untuk mendapatkan kebenaran, beberapa lebih mahal daripada yang lain. Vendor seperti Acresso menjual aplikasi SAM (software asset management) untuk memantau kepatuhan, dan pakaian seperti Miro Consulting dapat melakukan audit "ramah" dan tinjauan kepatuhan.

Namun dalam banyak kasus, pelanggan harus memulai dengan layanan dasar, mengambil langkah-langkah seperti menyimpan semua kontrak perangkat lunak mereka di satu tempat, kata Ray Wang, mitra dari perusahaan analis Altimeter Group. "Sebagian besar perusahaan menyimpannya dalam lemari arsip yang menjangkau banyak lokasi."

Satu lagi langkah pelanggan preemptif yang dapat diambil adalah membatasi penggunaan virtualisasi sampai mereka sepenuhnya memahami implikasi perizinan, menurut Jones.

"Saya masih melihat aliran perusahaan yang stabil, yang saya pikir akan tahu lebih baik, menemukan bahwa mereka memiliki masalah kepatuhan karena mereka tidak memeriksa apa yang sedang terjadi dan membaca perjanjian untuk melihat bagaimana itu akan menangani [virtualisasi], "katanya.

Vendor memiliki perangkat lunak berlisensi panjang berdasarkan metrik perangkat keras seperti server atau prosesor, dan perjanjian lisensi cenderung menganggap aplikasi akan ditugaskan secara permanen ke aset fisik tertentu, Jones menulis dalam laporan yang dirilis awal tahun ini.

Namun aplikasi berjalan di dalam mesin virtual "biasanya tidak dapat dikaitkan secara permanen dengan sumber daya yang mendukung mereka," tulisnya. Meskipun perjanjian lisensi sering membiarkan pelanggan mentransfer lisensi ke mesin yang berbeda, mereka biasanya tidak mengizinkan "penugasan berulang yang sering dilakukan yang ingin dilakukan oleh pelanggan untuk menggunakan virtualisasi sepenuhnya."

Pelanggan harus mempertimbangkan langkah seperti beralih ke model pemberian lisensi "nama pengguna" atau perjanjian penggunaan tanpa batas, menurut laporan Jones.

Apa pun tindakan pencegahan yang dilakukan pelanggan, mereka sedang bersiap untuk hal yang tak terelakkan, menurut Colon.

Miro Consulting memberi tahu kliennya "untuk berasumsi bahwa mereka akan diaudit secara formal atau informal dalam satu hingga tiga tahun ke depan oleh Oracle," dia berkata. "Itu hanya fakta."

Oracle dan vendor lainnya tidak menanggapi permintaan untuk komentar tentang praktik audit mereka.

Tapi banyak audit berasal dari kelompok yang didukung vendor seperti Business Software Alliance (BSA), yang menawarkan pelapor hingga US $ 1 juta untuk laporan valid dari pelanggaran hak cipta perangkat lunak.

Sebagian besar tips BSA - sekitar 2.500 setiap tahun - berasal dari karyawan saat ini atau sebelumnya di perusahaan tempat dugaan pelanggaran terjadi, menurut situs Web-nya, yang membuat penghitungan berjalan dari pemukiman dibayar oleh pelanggar.

Hanya sekitar setengah dari pelapor meminta hadiah, menurut BSA. "Orang ingin melakukan hal yang benar. Ketika mereka melihat ini terjadi, terutama pada skala yang lebih besar, orang-orang berpikir itu salah," kata Jodie Kelley, penasihat umum dan wakil presiden anti-pembajakan.

Dalam banyak kasus, BSA meminta perusahaan untuk melakukan audit sendiri atas aset perangkat lunak mereka, dan berupaya mencapai penyelesaian jika ditemukan ketidakpatuhan. Sementara BSA dapat mengajukan gugatan jika kesepakatan tidak dapat dicapai, itu akan lebih memilih untuk tidak mengambil langkah itu, Kelley berkata. "Litigasi mahal di kedua sisi."

Jika sebuah perusahaan menerima surat yang meminta audit diri dari BSA, dokumen dan isinya harus dipegang erat, menurut Scott.

"Anda tidak pernah tahu siapa yang bekerja sama dengan BSA, atau yang secara internal mungkin memiliki hubungan dengan karyawan yang tidak puas," katanya.

Jika pelanggan memutuskan mereka ingin menyelesaikan masalah di luar pengadilan, mereka harus mendapatkannya secara tertulis bahwa dokumen apa pun yang mereka hasilkan hanya untuk tujuan penyelesaian, mencegah vendor menggunakannya dalam proses gugatan, kata Scott.

Ada sedikit yang bisa diperoleh dari bersedia memberikan informasi lebih banyak daripada yang diminta auditor dalam upaya untuk menjadi damai, menurut Scott.

"Klien yang mengambil posisi, 'Kami akan menunjukkan semuanya kepada mereka. Kami akan adil, mereka adil terhadap kita? ' Setelah mereka mengirimkan materi … mereka melaporkan pengalaman Jekyll dan Hyde [dari vendor], "katanya.

Pertahanan terbaik terhadap audit resmi mungkin untuk melakukan satu proaktif sebelum surat apa pun tiba.

Jika audit diri menjadi masalah besar, perusahaan dapat memperingatkan kontak penjualan yang biasa mereka lakukan pada vendor, yang dapat mengatur segala sesuatunya dengan biaya yang paling masuk akal, menurut Forrester's Jones.

Satu hal yang tidak pernah masuk akal adalah upaya untuk menyembunyikan masalah ketidakpatuhan.

Untuk satu hal, tindakan semacam itu "salah secara moral," kata Jones. Kedua, jika perusahaan tertangkap dalam tindakan penyembunyian tersebut, "vendor lain akan turun ke atas Anda," tambahnya.