ITSM4U Диагностика 7 мин

12–18 июля 2 находки 3 мин

Подписки на ИИ растут мимо учёта активов

Расход, которого не видно, нельзя ни сократить, ни защитить. По отчёту Flexera, где опрошены 512 специалистов по управлению ИТ-активами, точно видят свои расходы на ИИ лишь 31% организаций. Но тревожнее второе число: ответственность за экономию на облаке уходит из учёта активов — год назад её несли 59%, теперь 47%. Практика теряет предмет, который должна была подхватить первой: подписки на ИИ заводятся быстрее, чем попадают в учёт, и достаются соседней функции. Если ваш учёт заканчивается на технике и коробочных лицензиях, он уже отстал. Рядом в выпуске — о том, почему риск при изменениях оценивают, но им не управляют.

Россия

Риск оценили перед согласованием и забыли

Cleverics разбирает, что означает управлять рисками при изменениях на практике, и раскладывает работу по всему жизненному циклу: регистрация, оценка, авторизация, подготовка к реализации, реализация, обзор. На каждом этапе у риска своё дело и свой ответственный. На регистрации отвечает инициатор, и задача его не анализировать риски, а дать достаточно данных для анализа: из описания вида «обновить программное обеспечение» оценить нечего. Авторизация, подчёркивают авторы, означает не отсутствие рисков, а осознанное согласие с их уровнем. На подготовке появляются план отката, резервные копии и точки контроля, на обзоре — проверка, насколько верными оказались исходные допущения и не изменился ли профиль рисков самой услуги. Заканчивается разбор прямо: если вся работа сводится к заполнению поля «Риск изменения» в карточке, это формальность для галочки, а не управление.

Что это значит. Вывод авторов легко проверить на себе, и проверка занимает пять минут: у скольких ваших последних изменений записан план отката и кто потом сверял, сбылись ли допущения. Если ответа нет, риски у вас оценивают, но ими не управляют. Полезнее же всего в разборе распределение ответственности, потому что оно сдвигает работу назад по цепочке. Если инициатор описал изменение строкой «обновить программное обеспечение», оценивать нечего — и никакой комитет этого не исправит.

Практики:CHNRSKIMP

Без подтверждения. Цифр в материале нет — это разбор практики, а не исследование, и источник у него третьего уровня. Подтверждать нечего: берём как изложение позиции консультантов, а не как картину рынка.

Источник: Cleverics, 17 июля · ссылка проверена 18 августа

Мир

Учёт активов не успел за подписками на ИИ

Flexera выпустила отчёт 2026 State of ITAM: опрошены 512 специалистов, отвечающих за управление ИТ-активами. Точно видят свои расходы на ИИ 31% организаций, у остальных 69% этой картины нет. Отслеживание и внедрение новых ИИ-приложений названо главной сложностью года — так ответили 84%, а 59% отметили, что впустую потраченные на ИИ средства за год выросли. Прежнее давление никуда не делось: за год аудит лицензий прошли 48% организаций, из них 64% пришлось на Microsoft и 50% на Oracle, а 44% опрошенных за три года потратили на аудиты больше миллиона долларов. Выделенную команду FinOps держат 78% организаций, и ответственность за экономию на облаке уходит из учёта активов: год назад её несли 59%, теперь 47%.

Что это значит. Вопрос быстро перестаёт быть денежным. Конфигурационная база хороша ровно настолько, насколько хороши питающие её данные об активах, а на неё опираются и оценка изменений, и разбор инцидентов, и поиск проблем. Неучтённый ИИ-сервис не просто стоит денег — он встраивается в рабочий процесс, и ответственного у него нет. Аудиты добавляют к этому давление: проверку за год прошла почти половина организаций, и отвечать на ней приходится той самой описью, которой не хватает.

Практики:IAMCROFIN

Источник: ITSM.tools, 17 июля · ссылка проверена 18 августа

Что с этим делать
  1. Выписать все подписки на ИИ-сервисы, которые оплачиваются в компании, и сверить со списком активов. Разница покажет, насколько учёт отстал.
  2. Взять пять последних изменений и посмотреть, у скольких записан план отката и кто проверял допущения после внедрения.
  3. Прочитать описания последних десяти изменений глазами того, кто должен оценить риск. Там, где написано «обновить ПО», оценка была невозможна с самого начала.