Очень часто сталкиваюсь с тем, что под управлением лицензиями ПО понимают учет установленных экземпляров ПО и проверку этой информации на соответствие приобретенным лицензиям. Причем под соответствием понимается "сколько штук еще надо купить, чтобы не нарушать". 🙂
Но соответствие лицензионным соглашениям – это "не только ценный мех, но и два килограмма легкоусвояемого диетического мяса" 🙂 Если заглянуть в текст лицензионных соглашений (а особенно лицензионных соглашений с конечными пользователями, EULA), то мы найдем там массу условий и ограничений. Так что если вы честно купили одну лицензию и установили один экземпляр ПО в продуктивной среде – это не значит, что вы не нарушаете.
Соответствию (compliance) уделяется особое внимание и в стандарте по управлению активами ПО (ISO 19770), и в библиотеке лучшего опыта по управлению ИТ-активами (IBPL).
Проблема в том, что такие условия у каждого производителя разные. Конечно, можно выделить некоторые общепринятые и часто встречающиеся (такую работу проделали ребята из международной ассоциации менеджеров по управлению ИТ-активами, IAITAM, и честно все это зафиксировали в библиотеке IBPL), однако при широком перечне используемого ПО это становится настоящей головной болью.
Мы на собственном опыте этого, что называется, "наелись". При изучении лицензионных соглашений выяснилось много "забавных" фактов: например, Adobe Reader при бесплатном использовании нельзя устанавливать на сервер; Infranviewer можно использовать только в некоммерческих целях, причем под "некоммерческим" понимается использование дома, а не в офисе, ну и так далее. Поэтому я теперь периодически получаю сообщения от ответственного товарища: "Миша, а вот это ПО надо удалить" 🙂
А что же происходит в крупных организациях, где перечень используемых программных продуктов в разы больше? На 99.9% уверен, что в лицензионные соглашения там особо никто и не заглядывает…. 🙂
Пока нет широкой практики контроля лицензионной чистоты (за исключением некоторых вендоров), то в них никто заглядывать и не будет. Зачем?
Вообще надо признать, что так и хочется посоветовать вендорам “не заниматься ерундой и быть проще при написании своих соглашений”, зачем писать то, что наврядли кто-то когда-то проверит, а если и проверит, то никаких санкций не примет.