Вести проект автоматизации без своего ИТ-специалиста можно, и большинство компаний до 50 человек так и делают. Но исчезает при этом только должность, а не работа: пять функций, которые в крупной компании закрывает ИТ-служба, в проекте остаются все пять. Их закрывает либо подрядчик, либо внешний инженер по часам, либо сам руководитель — и часть из них нельзя передать наружу ни при каких условиях.
Модельный пример на всю статью: оптовая фирма, 42 человека, проект внедрения на 900 000 ₽ и четыре месяца календаря. Собственного ИТ нет, есть приходящий администратор, который держит почту и роутер и в проект не входит. Дальше — сколько часов эти функции занимают, во что они обходятся в рублях по каждому из трёх вариантов и что в них нельзя экономить.
Про роли самого проекта — спонсора, куратора, владельца процесса, предметного эксперта — есть отдельный разбор с часами. Здесь речь о другом слое: не о том, кто принимает решения по процессу, а о том, кто отвечает за техническую сторону со стороны заказчика, когда отвечать некому.
Пять функций и 65 часов
Функции удобнее считать не по должностям, а по вопросам, на которые кто-то обязан ответить в проекте. Каждая строка ниже — это вопрос, который обязательно возникнет, и часы, которые уйдут на ответ. Часы посчитаны по модельному проекту: четыре месяца, две интеграции, 14 выдаваемых доступов.
| Функция | Что именно делает | Часов за проект | Кто закрывает, если ИТ нет |
|---|---|---|---|
| Технический представитель | Читает ТЗ и схему решения, задаёт неудобные вопросы, сверяет предложения разных исполнителей | 22 | Внешний инженер по часам |
| Владелец инфраструктуры | Домен, хостинг, почта, сертификаты, оплата счетов провайдеров | 6 | Только руководитель, наружу не отдаётся |
| Администратор доступов | Выдаёт учётки, ведёт реестр, отзывает по завершении этапа | 11 | Руководитель или назначенный сотрудник |
| Технический приёмщик | Проверяет развёртывание, обмены и журналы на тестовом контуре | 14 | Внешний инженер, не автор системы |
| Первая линия первого месяца | Принимает «не работает», отсеивает вопросы обучения от дефектов, передаёт остальное подрядчику | 12 | Назначенный сотрудник плюс договор поддержки |
| Итого | 65 |
Одна оговорка про двойной счёт. Роль администратора доступов есть в любом проекте, и в общем разборе ролей заказчика она уже посчитана. Остальные четыре функции в компании с ИТ-службой просто не видны: их делает ИТ в рабочем порядке, в смету подрядчика они не попадают и в план проекта тоже. Именно поэтому их обнаруживают на третьей неделе, когда проект уже идёт.
Схема-сравнение. Слева вертикальный столбец из пяти подписанных блоков с часами: «Технический представитель — 22 ч», «Владелец инфраструктуры — 6 ч», «Администратор доступов — 11 ч», «Технический приёмщик — 14 ч», «Первая линия первого месяца — 12 ч», под ними итог «65 часов за 4 месяца». Справа три приёмника: «Внешний инженер по часам», «Руководитель заказчика», «Подрядчик». Стрелки: от 1 и 4 блоков — к внешнему инженеру; от 2 и 3 — к руководителю; от 5 — раздваивается на руководителя и подрядчика. Блок «Владелец инфраструктуры» обведён и помечен «наружу не отдаётся». Чертёжный стиль, подписи по-русски.
Чем закрыть эти часы и сколько это стоит
Вариантов по существу три, и они не равноценны. Первый — руководитель берёт всё на себя. Второй — две самые технические функции покупаются на стороне у инженера, который не связан с подрядчиком. Третий, самый распространённый и самый рискованный, — все пять функций отдаются подрядчику, и тогда он сам себе выдаёт доступы, сам разворачивает, сам проверяет и сам отчитывается о результате.
Внешний технический представитель на таком проекте — это 8–10 часов в месяц, около 27 000 ₽ в месяц по рыночной ставке инженера, и берут его не на весь календарь, а на четыре месяца активной фазы. Работа у него узкая: прочитать ТЗ до подписания, присутствовать на демонстрациях, прогнать развёртывание на тестовом контуре и проверить журналы обменов. Он не управляет проектом и не общается с подрядчиком вместо вас — иначе получится второй подрядчик, которого тоже надо контролировать.
Вариант А не «дешевле на 43 200 ₽», а дешевле только на бумаге. Две функции из пяти руководитель без технической подготовки закрывает формально: подписать схему решения, не понимая её, и посмотреть на демонстрацию развёртывания — не то же самое, что проверить. Экономия проявляется на сдаче: спор о том, что именно было согласовано, стоит дороже, чем стоила бы вся проверка. Ставка 1 800 ₽/час здесь не оклад, а полная стоимость часа — оклад со взносами, отпуском и рабочим местом, делённые на реально доступные часы.
Столбчатая диаграмма из трёх столбцов, ось в рублях. Столбец 1 — «Вариант А: все часы на руководителе, 117 000 ₽». Столбец 2 — «Вариант Б: внешний инженер 108 000 ₽ плюс руководитель 52 200 ₽, итого 160 200 ₽», показан двумя сегментами. Столбец 3, заметно выше и с отдельной штриховкой — «Восстановление непереданной системы, 183 600 ₽, 3–6 недель». Между столбцами 1 и 2 подписана скобка «разница 43 200 ₽ = 4,8 % бюджета 900 000 ₽». Чертёжный стиль, подписи по-русски.
Четыре вещи, которые не отдают подрядчику никогда
Это самая короткая и самая важная часть. Всё остальное в проекте при плохом исходе стоит денег и времени; эти четыре пункта при плохом исходе стоят самой системы. Проверяются они не техническими знаниями, а одним вопросом: на какое юридическое лицо оформлено и с какого счёта оплачивается.
- Домен и управление DNS. Регистрация — на ваше юрлицо, личный кабинет регистратора — на вашу почту. Подрядчику при необходимости выдаётся доступ к записям, а не к самому домену. Домен, оформленный на подрядчика, — это выключатель вашего сайта и корпоративной почты в чужих руках.
- Владельческие учётки хостинга, облака и почтового сервиса. Владелец — вы, подрядчик получает роль администратора внутри проекта. Разница проявляется ровно один раз: в день, когда надо отозвать его доступ.
- Платёжный метод инфраструктуры. Серверы, домен, SMS-шлюз, телефония и лицензии оплачиваются с вашего счёта по вашим договорам. Пока «за всё платит подрядчик и включает в счёт», у вас нет ни одного из этих договоров, а при расставании нет и услуг.
- Хотя бы одна копия резервных копий в вашем контуре. Не «настроены бэкапы», а копия, которая лежит в хранилище, оформленном на вас, и которую вы хотя бы раз развернули. Про то, как проверить восстановление на практике, есть разбор процедуры сдачи системы.
Формулировка выглядит как забота о скорости и почти всегда означает, что переносить будут за отдельные деньги и в неудобный момент. Если стартовать на площадке подрядчика действительно проще, это оформляется как этап с датой переезда, сметой переезда и пунктом в договоре. Без даты и сметы «потом» не наступает: к моменту, когда вы про это вспомните, на площадке подрядчика будет уже боевая база и живой поток заявок.
Реестр доступов: четыре колонки, которые ведёт заказчик
Реестр — это не про безопасность в общем смысле, а про конкретный день, когда проект закончится. К этому моменту в компании обычно накапливается 12–18 учётных записей, выданных разным людям в разное время, и половину из них никто не помнит. Схема-минимум умещается в четыре колонки и ведётся в той же таблице, где лежат договоры, а сами значения паролей — в менеджере паролей компании, не в реестре.
| Система или сервис | На кого оформлена владельческая учётка | Кому выдан доступ и когда | Дата отзыва |
|---|---|---|---|
| Домен и DNS | ООО заказчика, почта директора | Инженер подрядчика, 12.03 | В день акта |
| Сервер приложения | ООО заказчика, договор с провайдером | Два инженера подрядчика, 14.03 | В день акта |
| 1С:УТ, учётка администратора | Заказчик | Инженер подрядчика, 19.03 | После приёмки этапа 2 |
| CRM, API-ключ обмена | Заказчик | Отдельный ключ интеграции, 21.03 | Не отзывается, ротация раз в год |
| Хранилище резервных копий | ООО заказчика | Доступ на запись, 26.03 | В день акта |
Две колонки справа делают всю работу. Без даты отзыва учётки живут годами: типичная картина через полтора года после проекта — три активные записи людей, которые давно не работают ни у вас, ни у подрядчика. Что с этим делать, разбирали в материале про хранение паролей и ключей компании; там же — способ найти забытые учётные записи подрядчика задним числом.
Абстрактный нарисованный документ, не скриншот продукта. Таблица на четыре колонки с заголовками: «Система или сервис», «На кого оформлена владельческая учётка», «Кому выдан доступ и когда», «Дата отзыва». Пять заполненных строк: домен и DNS, сервер приложения, 1С:УТ, ключ обмена CRM, хранилище резервных копий. Последняя колонка выделена рамкой, две ячейки в ней пустые и помечены восклицательным знаком. Внизу под таблицей отдельной строкой подпись: «Значения паролей — в менеджере паролей, а не здесь». Чертёжный стиль, подписи по-русски.
Как проверять техническую работу, не понимая кода
Заказчик без ИТ проверяет не то, как сделано, а то, что получилось. Это не компромисс: код читать бесполезно даже техническому руководителю, если он не собирается его поддерживать. Проверяемая единица — операция целиком, на ваших данных, руками вашего сотрудника, а не показ экранов инженером подрядчика.
- 1Сценарий, а не демонстрация
Каждая проверка формулируется как «сотрудник делает X и получает Y», где Y — измеримый результат: документ создан, остаток изменился, письмо ушло. Показ на встрече не считается проверкой: ведёт его тот, кто знает, куда не нажимать. Подробный порядок — в разборе приёмки работ по автоматизации.
- 2Свои данные и свои руки
Прогон идёт на обезличенной копии боевой базы и выполняется сотрудником, который будет работать в системе. Выдуманные записи не содержат ни длинных названий, ни нулевых цен, ни заказов, оформленных в 23:40.
- 3Отдельно — сценарий отказа
Проверяется не только «всё работает», но и «одна из систем не ответила»: заявка не должна теряться молча. Это единственная техническая проверка, которую нетехнический человек может провести сам — достаточно попросить временно выключить обмен и посмотреть, что произошло с записью.
- 4Журнал обменов как доказательство
После запуска спор «мы отправили — вы не получили» решает не переписка, а журнал с идентификатором операции, временем и статусом. Требовать его надо до подписания акта: потом это доработка за деньги.
Отдельный вопрос — как проверить самого подрядчика ещё до договора; для этого есть пять проверок, не требующих технического языка. Здесь важно другое: проверка развёртывания и проверка сценариев — разные работы. Сценарии прогоняют ваши сотрудники, развёртывание проверяет инженер, и совмещать эти две роли в одном человеке из компании подрядчика бессмысленно.
Когда без своего ИТ-специалиста проект вести не стоит
Схема «внешний инженер плюс дисциплина руководителя» работает не всегда. Есть три ситуации, в которых её лучше не растягивать, а признать, что компании нужен свой человек — в штате или на постоянном частичном найме.
- Технической работы стабильно больше 84 часов в месяц. Это тот порог, начиная с которого штатный инженер дешевле почасовой покупки; расчёт с полной стоимостью штатного специалиста есть в разборе «штатный программист или подрядчик». До порога свой человек будет недозагружен, после — внешние часы начнут стоить дороже оклада.
- Система работает в вашем контуре и содержит персональные данные. Свой сервер, своя модель, свои резервные копии и обязанности оператора персональных данных требуют, чтобы кто-то внутри компании отвечал за это ежедневно, а не по вызову. Это уже не проект, а эксплуатация.
- Некому выделить даже 29 часов за четыре месяца. Если руководитель не может отдать проекту около двух часов в неделю, а назначить некого, проект не станет дешевле — он станет длиннее. Честнее сдвинуть старт на квартал, чем растянуть четырёхмесячный проект на восемь месяцев и заплатить за это дважды.
И обратная сторона, о которой редко говорят подрядчики: отсутствие ИТ-службы — это не только риск, но и преимущество. В компании без собственного ИТ нет унаследованных решений, которые надо защищать, нет спора о том, кто виноват в сбое, и нет привычки строить своё вместо покупного. Решения принимаются быстрее, а проект чаще заканчивается тем, ради чего затевался.
