Вести проект автоматизации без своего ИТ-специалиста можно, и большинство компаний до 50 человек так и делают. Но исчезает при этом только должность, а не работа: пять функций, которые в крупной компании закрывает ИТ-служба, в проекте остаются все пять. Их закрывает либо подрядчик, либо внешний инженер по часам, либо сам руководитель — и часть из них нельзя передать наружу ни при каких условиях.

Модельный пример на всю статью: оптовая фирма, 42 человека, проект внедрения на 900 000 ₽ и четыре месяца календаря. Собственного ИТ нет, есть приходящий администратор, который держит почту и роутер и в проект не входит. Дальше — сколько часов эти функции занимают, во что они обходятся в рублях по каждому из трёх вариантов и что в них нельзя экономить.

Про роли самого проекта — спонсора, куратора, владельца процесса, предметного эксперта — есть отдельный разбор с часами. Здесь речь о другом слое: не о том, кто принимает решения по процессу, а о том, кто отвечает за техническую сторону со стороны заказчика, когда отвечать некому.

Пять функций и 65 часов

Функции удобнее считать не по должностям, а по вопросам, на которые кто-то обязан ответить в проекте. Каждая строка ниже — это вопрос, который обязательно возникнет, и часы, которые уйдут на ответ. Часы посчитаны по модельному проекту: четыре месяца, две интеграции, 14 выдаваемых доступов.

ФункцияЧто именно делаетЧасов за проектКто закрывает, если ИТ нет
Технический представительЧитает ТЗ и схему решения, задаёт неудобные вопросы, сверяет предложения разных исполнителей22Внешний инженер по часам
Владелец инфраструктурыДомен, хостинг, почта, сертификаты, оплата счетов провайдеров6Только руководитель, наружу не отдаётся
Администратор доступовВыдаёт учётки, ведёт реестр, отзывает по завершении этапа11Руководитель или назначенный сотрудник
Технический приёмщикПроверяет развёртывание, обмены и журналы на тестовом контуре14Внешний инженер, не автор системы
Первая линия первого месяцаПринимает «не работает», отсеивает вопросы обучения от дефектов, передаёт остальное подрядчику12Назначенный сотрудник плюс договор поддержки
Итого65

Одна оговорка про двойной счёт. Роль администратора доступов есть в любом проекте, и в общем разборе ролей заказчика она уже посчитана. Остальные четыре функции в компании с ИТ-службой просто не видны: их делает ИТ в рабочем порядке, в смету подрядчика они не попадают и в план проекта тоже. Именно поэтому их обнаруживают на третьей неделе, когда проект уже идёт.

сравнениеproekt-avtomatizatsii-bez-svoego-it-spetsialista--01
Пять функций ИТ в проекте с часами и три исполнителя, между которыми они распределяются

Схема-сравнение. Слева вертикальный столбец из пяти подписанных блоков с часами: «Технический представитель — 22 ч», «Владелец инфраструктуры — 6 ч», «Администратор доступов — 11 ч», «Технический приёмщик — 14 ч», «Первая линия первого месяца — 12 ч», под ними итог «65 часов за 4 месяца». Справа три приёмника: «Внешний инженер по часам», «Руководитель заказчика», «Подрядчик». Стрелки: от 1 и 4 блоков — к внешнему инженеру; от 2 и 3 — к руководителю; от 5 — раздваивается на руководителя и подрядчика. Блок «Владелец инфраструктуры» обведён и помечен «наружу не отдаётся». Чертёжный стиль, подписи по-русски.

Функции остаются все пять, меняется только то, кто их закрывает

Чем закрыть эти часы и сколько это стоит

Вариантов по существу три, и они не равноценны. Первый — руководитель берёт всё на себя. Второй — две самые технические функции покупаются на стороне у инженера, который не связан с подрядчиком. Третий, самый распространённый и самый рискованный, — все пять функций отдаются подрядчику, и тогда он сам себе выдаёт доступы, сам разворачивает, сам проверяет и сам отчитывается о результате.

Чем закрыть 65 часов ИТ-функций на проекте в 900 000 ₽
Вариант А. Все 65 часов берёт руководитель, полная стоимость его часа — 1 800 ₽117 000 ₽
Вариант Б. Технический представитель и приёмщик, 36 часов внешнего инженера по 3 000 ₽/час108 000 ₽
Вариант Б. Оставшиеся 29 часов у руководителя по 1 800 ₽/час52 200 ₽
Вариант Б, итого160 200 ₽
Разница между Б и А43 200 ₽, или 4,8 % бюджета проекта
Восстановление системы, которую подрядчик в итоге не передал183 600 ₽ и 3–6 недель
Итого43 200 ₽ — вся доплата за независимую техническую проверку; она в 4,3 раза меньше стоимости восстановления не переданной системы

Внешний технический представитель на таком проекте — это 8–10 часов в месяц, около 27 000 ₽ в месяц по рыночной ставке инженера, и берут его не на весь календарь, а на четыре месяца активной фазы. Работа у него узкая: прочитать ТЗ до подписания, присутствовать на демонстрациях, прогнать развёртывание на тестовом контуре и проверить журналы обменов. Он не управляет проектом и не общается с подрядчиком вместо вас — иначе получится второй подрядчик, которого тоже надо контролировать.

Вариант А не «дешевле на 43 200 ₽», а дешевле только на бумаге. Две функции из пяти руководитель без технической подготовки закрывает формально: подписать схему решения, не понимая её, и посмотреть на демонстрацию развёртывания — не то же самое, что проверить. Экономия проявляется на сдаче: спор о том, что именно было согласовано, стоит дороже, чем стоила бы вся проверка. Ставка 1 800 ₽/час здесь не оклад, а полная стоимость часа — оклад со взносами, отпуском и рабочим местом, делённые на реально доступные часы.

графикproekt-avtomatizatsii-bez-svoego-it-spetsialista--02
Столбцы: 117 000 ₽ вариант А, 160 200 ₽ вариант Б и 183 600 ₽ восстановление непереданной системы

Столбчатая диаграмма из трёх столбцов, ось в рублях. Столбец 1 — «Вариант А: все часы на руководителе, 117 000 ₽». Столбец 2 — «Вариант Б: внешний инженер 108 000 ₽ плюс руководитель 52 200 ₽, итого 160 200 ₽», показан двумя сегментами. Столбец 3, заметно выше и с отдельной штриховкой — «Восстановление непереданной системы, 183 600 ₽, 3–6 недель». Между столбцами 1 и 2 подписана скобка «разница 43 200 ₽ = 4,8 % бюджета 900 000 ₽». Чертёжный стиль, подписи по-русски.

Разница между вариантами — 43 200 ₽; цена ошибки с инфраструктурой — 183 600 ₽

Четыре вещи, которые не отдают подрядчику никогда

Это самая короткая и самая важная часть. Всё остальное в проекте при плохом исходе стоит денег и времени; эти четыре пункта при плохом исходе стоят самой системы. Проверяются они не техническими знаниями, а одним вопросом: на какое юридическое лицо оформлено и с какого счёта оплачивается.

  • Домен и управление DNS. Регистрация — на ваше юрлицо, личный кабинет регистратора — на вашу почту. Подрядчику при необходимости выдаётся доступ к записям, а не к самому домену. Домен, оформленный на подрядчика, — это выключатель вашего сайта и корпоративной почты в чужих руках.
  • Владельческие учётки хостинга, облака и почтового сервиса. Владелец — вы, подрядчик получает роль администратора внутри проекта. Разница проявляется ровно один раз: в день, когда надо отозвать его доступ.
  • Платёжный метод инфраструктуры. Серверы, домен, SMS-шлюз, телефония и лицензии оплачиваются с вашего счёта по вашим договорам. Пока «за всё платит подрядчик и включает в счёт», у вас нет ни одного из этих договоров, а при расставании нет и услуг.
  • Хотя бы одна копия резервных копий в вашем контуре. Не «настроены бэкапы», а копия, которая лежит в хранилище, оформленном на вас, и которую вы хотя бы раз развернули. Про то, как проверить восстановление на практике, есть разбор процедуры сдачи системы.
«Развернём пока у себя, потом перенесём»

Формулировка выглядит как забота о скорости и почти всегда означает, что переносить будут за отдельные деньги и в неудобный момент. Если стартовать на площадке подрядчика действительно проще, это оформляется как этап с датой переезда, сметой переезда и пунктом в договоре. Без даты и сметы «потом» не наступает: к моменту, когда вы про это вспомните, на площадке подрядчика будет уже боевая база и живой поток заявок.

Реестр доступов: четыре колонки, которые ведёт заказчик

Реестр — это не про безопасность в общем смысле, а про конкретный день, когда проект закончится. К этому моменту в компании обычно накапливается 12–18 учётных записей, выданных разным людям в разное время, и половину из них никто не помнит. Схема-минимум умещается в четыре колонки и ведётся в той же таблице, где лежат договоры, а сами значения паролей — в менеджере паролей компании, не в реестре.

Система или сервисНа кого оформлена владельческая учёткаКому выдан доступ и когдаДата отзыва
Домен и DNSООО заказчика, почта директораИнженер подрядчика, 12.03В день акта
Сервер приложенияООО заказчика, договор с провайдеромДва инженера подрядчика, 14.03В день акта
1С:УТ, учётка администратораЗаказчикИнженер подрядчика, 19.03После приёмки этапа 2
CRM, API-ключ обменаЗаказчикОтдельный ключ интеграции, 21.03Не отзывается, ротация раз в год
Хранилище резервных копийООО заказчикаДоступ на запись, 26.03В день акта

Две колонки справа делают всю работу. Без даты отзыва учётки живут годами: типичная картина через полтора года после проекта — три активные записи людей, которые давно не работают ни у вас, ни у подрядчика. Что с этим делать, разбирали в материале про хранение паролей и ключей компании; там же — способ найти забытые учётные записи подрядчика задним числом.

разбор экранаproekt-avtomatizatsii-bez-svoego-it-spetsialista--03
Разлинованный реестр доступов на четыре колонки с заполненными строками и графой даты отзыва

Абстрактный нарисованный документ, не скриншот продукта. Таблица на четыре колонки с заголовками: «Система или сервис», «На кого оформлена владельческая учётка», «Кому выдан доступ и когда», «Дата отзыва». Пять заполненных строк: домен и DNS, сервер приложения, 1С:УТ, ключ обмена CRM, хранилище резервных копий. Последняя колонка выделена рамкой, две ячейки в ней пустые и помечены восклицательным знаком. Внизу под таблицей отдельной строкой подпись: «Значения паролей — в менеджере паролей, а не здесь». Чертёжный стиль, подписи по-русски.

Четыре колонки, которые заводятся в первый день проекта и закрываются в день акта

Как проверять техническую работу, не понимая кода

Заказчик без ИТ проверяет не то, как сделано, а то, что получилось. Это не компромисс: код читать бесполезно даже техническому руководителю, если он не собирается его поддерживать. Проверяемая единица — операция целиком, на ваших данных, руками вашего сотрудника, а не показ экранов инженером подрядчика.

  1. 1
    Сценарий, а не демонстрация

    Каждая проверка формулируется как «сотрудник делает X и получает Y», где Y — измеримый результат: документ создан, остаток изменился, письмо ушло. Показ на встрече не считается проверкой: ведёт его тот, кто знает, куда не нажимать. Подробный порядок — в разборе приёмки работ по автоматизации.

  2. 2
    Свои данные и свои руки

    Прогон идёт на обезличенной копии боевой базы и выполняется сотрудником, который будет работать в системе. Выдуманные записи не содержат ни длинных названий, ни нулевых цен, ни заказов, оформленных в 23:40.

  3. 3
    Отдельно — сценарий отказа

    Проверяется не только «всё работает», но и «одна из систем не ответила»: заявка не должна теряться молча. Это единственная техническая проверка, которую нетехнический человек может провести сам — достаточно попросить временно выключить обмен и посмотреть, что произошло с записью.

  4. 4
    Журнал обменов как доказательство

    После запуска спор «мы отправили — вы не получили» решает не переписка, а журнал с идентификатором операции, временем и статусом. Требовать его надо до подписания акта: потом это доработка за деньги.

Отдельный вопрос — как проверить самого подрядчика ещё до договора; для этого есть пять проверок, не требующих технического языка. Здесь важно другое: проверка развёртывания и проверка сценариев — разные работы. Сценарии прогоняют ваши сотрудники, развёртывание проверяет инженер, и совмещать эти две роли в одном человеке из компании подрядчика бессмысленно.

Когда без своего ИТ-специалиста проект вести не стоит

Схема «внешний инженер плюс дисциплина руководителя» работает не всегда. Есть три ситуации, в которых её лучше не растягивать, а признать, что компании нужен свой человек — в штате или на постоянном частичном найме.

  • Технической работы стабильно больше 84 часов в месяц. Это тот порог, начиная с которого штатный инженер дешевле почасовой покупки; расчёт с полной стоимостью штатного специалиста есть в разборе «штатный программист или подрядчик». До порога свой человек будет недозагружен, после — внешние часы начнут стоить дороже оклада.
  • Система работает в вашем контуре и содержит персональные данные. Свой сервер, своя модель, свои резервные копии и обязанности оператора персональных данных требуют, чтобы кто-то внутри компании отвечал за это ежедневно, а не по вызову. Это уже не проект, а эксплуатация.
  • Некому выделить даже 29 часов за четыре месяца. Если руководитель не может отдать проекту около двух часов в неделю, а назначить некого, проект не станет дешевле — он станет длиннее. Честнее сдвинуть старт на квартал, чем растянуть четырёхмесячный проект на восемь месяцев и заплатить за это дважды.

И обратная сторона, о которой редко говорят подрядчики: отсутствие ИТ-службы — это не только риск, но и преимущество. В компании без собственного ИТ нет унаследованных решений, которые надо защищать, нет спора о том, кто виноват в сбое, и нет привычки строить своё вместо покупного. Решения принимаются быстрее, а проект чаще заканчивается тем, ради чего затевался.