Korzystanie z usług chmurowych daje elastyczność, ale jednocześnie może prowadzić do silnego uzależnienia od jednego dostawcy. Dlatego z rozporządzenia w sprawie sprawiedliwego dostępu do danych i ich wykorzystywania – Data Act – wynika, że umowa z dostawcą usług chmurowych powinna przewidywać nie tylko zasady rozpoczęcia współpracy, lecz także sposób jej bezpiecznego zakończenia. Exit plan ma zapewnić, że ewentualna zmiana dostawcy, przeniesienie danych do własnej infrastruktury albo zakończenie usługi nie sparaliżują działalności klienta.
Dlaczego exit plan jest potrzebny?
Exit plan to strategia działań na wypadek zakończenia współpracy z dostawcą, niezależnie od tego, czy wynika ono z upływu czasu, wypowiedzenia umowy czy decyzji biznesowej o zmianie technologii. Jego podstawową funkcją jest ograniczenie zjawiska vendor lock-in, czyli sytuacji, w której klient pozostaje zależny od dotychczasowego dostawcy, ponieważ zmiana usługi okazuje się trudna technicznie, kosztowna albo ryzykowna pod kątem operacyjnym.
Brak exit planu może w praktyce oznaczać dodatkowe koszty eksportu danych, opóźnienia migracji, konieczność równoległego utrzymywania dwóch środowisk albo problemy z dostępem do dokumentacji, konfiguracji i kont administracyjnych. Im bardziej krytyczna jest usługa chmurowa dla działalności klienta, tym większe znaczenie ma wcześniejsze opisanie procedury wyjścia z usługi.
Co powinien obejmować exit plan?
Exit plan powinien obejmować m.in.:
- zakres przenoszonych danych i aktywów,
- format i sposób przekazania,
- testowanie,
- wsparcie migracyjne,
- koszty i rozliczenia,
- usunięcie danych,
- egzekwowalność.
Na co zwrócić uwagę przy negocjowaniu umowy?
Największym ryzykiem jest pozostawienie exit planu na później. Jeżeli umowa zawiera jedynie ogólne zobowiązanie dostawcy do „współpracy przy migracji”, klient może nie mieć realnych narzędzi do wyegzekwowania konkretnych działań, terminów lub formatów przekazania danych. Dlatego exit plan powinien być przygotowany już na etapie negocjacji i stanowić możliwie szczegółową część umowy albo odrębny załącznik.
Warto także zweryfikować, czy postanowienia umowy nie osłabiają funkcji exit planu. Dotyczy to w szczególności ograniczeń odpowiedzialności dostawcy, opłat za wyprowadzenie danych, zbyt krótkich terminów na pobranie danych, czy braku obowiązku utrzymania usługi w okresie przejściowym.
Praktyczna rekomendacja
Exit plan najlepiej traktować jako element strategii kontraktowej, a nie jako formalny dodatek do umowy. Jego przygotowanie wymaga współpracy działu prawnego, IT i biznesu. Prawnicy powinni zadbać o egzekwowalność klauzul, IT o techniczną wykonalność migracji, a biznes o zgodność planu z rzeczywistymi potrzebami organizacji.
Już przy zawieraniu umowy należy zaplanować sposób rozstania z dostawcą, wymagać konkretnych procedur, terminów i formatów przekazania danych, a następnie regularnie sprawdzać, czy uzgodniony plan rzeczywiście nadaje się do wykonania i jest realizowany.
Mechanizmy umożliwiające kontrolowane zakończenie współpracy dobrze jest uwzględniać nie tylko w umowach dotyczących usług chmurowych. Warto zadbać o to, żeby exit plan stanowił element także innych umów z dostawcami IT, zwłaszcza dotyczących usług serwisowych lub utrzymania systemów IT, zamiast poprzestawać jedynie na ogólnych postanowieniach dotyczących rozwiązaniu kontraktu.