ANNONCE:
Software har ingen sidste holdbarhedsdato. Men det har de licenser, der giver tilladelse til at benytte softwaren muligvis.
Softwareindustrien har altid bokset med det faktum, at software ofte ikke betragtes som en fysisk vare, som man skal betale penge for.
I den erkendelse ser mange softwarefirmaer sig nødsaget til at auditere sine kunder for at sikre, at de lever op til de licensregler, der tilknytter sig til firmaets produkter.
Faktisk har langt de fleste store softwarefirmaer skrevet ind i licensbetingelserne for deres enterprise-kunder, at firmaerne kan forlange at få en detaljeret gennemgang af kundens installationer for at sikre, at alle regler overholdes.
Det kaldes for licensrevision, license review, compliance check og software audit for at tage nogle eksempler på det kære barns navne.
Et formelt regnestykke
KPMG laver licensrevision for flere store softwarefirmaer, og vil helst bruge udtrykket license reviews. Det fortæller Stig Kluge, der er forensic director og chef for den afdeling i KPMG, der foretager revisionerne.
Når en revisionssag lander på bordet hos KPMG, så har softwarefirmaet allerede aftalt med kunden, hvad der skal ske. Det, som KPMG foretager sig, er i overvejende grad en formaliseret proces.
Dels undersøger revisionsfirmaet kundens installationer. Hvilken software, der kører, hvilken hardware det kører på, og hvordan hardwaren er konfigureret.
De informationer holdes op imod de licensregler, der er pålagt kunden, og det munder så ud i et regnskab, der viser, hvilke licenser kunden bør have for at installationen er lovlig.
Når det er gjort, så er der bare tilbage at undersøge, om kunden nu også har købt og betalt for de licenser, der er brug for.
"Det lyder meget enkelt, men det er det ikke," siger Stig Kluge.
En tung og kompliceret proces
Stig Kluge indrømmer, at det ikke altid er lige nemt at finde ud af licensreglerne, og at det ofte er nogle meget komplicerede regnestykker, der skal til.
"Specielt det, at finde ud af præcist hvilke licenser det kræver, hvis man har noget software, der kører i et bestemt set-up, kan være ret indviklet," siger han.
Særligt virtualisering er en teknologi, der ofte driller i licensregnskabet. Bland andet i forhold til kapacitetsudjævning, hvor en virtuel server flytter fra en host til en anden, kan der være særlige regler.
"Jeg kan godt forestille mig, at mange af de kunder, vi går ud hos, synes, at det er en tung og kompliceret proces. Og det er det dybest set også. For der er mange regler, og der er mange data, der skal frem, før vi kan regne tingene rigtigt ud," siger Stig Kluge.
For at gøre revisionen hurtig og uproblematisk, forsøger KPMG altid at automatisere så stor en del af arbejdet som muligt. Det kan enten være ved hjælp af scanningsværktøjer som kunden selv har installeret, eller det kan være ved hjælp KPMGs egne værktøjer. Men nogen gange kan det være nødvendigt at gå maskiner igennem manuelt for at få en tilstrækkelig data-kvalitet.
"Øvelsen er helt enkelt at sikre, at alle servere og desktoppe er blevet undersøgt for software fra den pågældende producent," siger Stig Kluge.
Og det tager den tid, det tager. Også for kunden.
"Uanset hvad er det kunden, der skal sørge for, at data bliver udtrukket, og at det, der afleveres, er rigtigt," siger Stig Kluge.
Desuden tager det tid, at få orden på de misforhold, revisionen eventuelt opdager.
Fortsættes ...


. Jeg ved det er en HELT teoretisk overvejelse, men alligevel.


