Перейти к содержанию

Что изменилось в управлении ИТ-активами за последние годы?

В этой статье я суммирую опыт консультирования российских и зарубежных компаний по управлению их ИТ-подразделениями, накопленный за последние годы. Обсудим, как на управление ИТ-активами влияет ИИ-революция, в чем уникальность российского рынка — и стоит ли бояться аудита крупных технологических вендоров. Обсудим и то, насколько методология Адизеса применима к этой сфере.

Но сначала важно понять — как только в словосочетании появляется слово «актив», мы сразу должны понимать, что единицей управления на практике является некий объект, который:

1. Скорее всего, стоит денег и покупается компанией.

2. Необходим для нужд бизнес-подразделения или конкретного человека.

3. Может являться источником рисков.

4. Имеет жизненный цикл.

5. Может приносить компании деньги.

Кроме того, грамотное управление ИТ-активами (IT Asset Management, ITAM) должно отвечать на несколько ключевых вопросов:

1. Сколько стоит данный актив или какова его остаточная стоимость?

2. У кого и когда мы его купили?

3. В каком он находится статусе?

4. Где находится физически и какова история его перемещений?

5. Кто его использует и какова история его использования?

6. Кто за него отвечает и какова история ответственности?

7. Сколько стоит содержание данного актива?

8. Какие есть риски использования данного актива в организации?

9. Какие соглашения привязаны к данному активу?

После того, как эти ответы известны, подход к управлению может меняться — всё зависит от размеров организации, её структуры и ИТ-стратегии. Небольшая производственная компания может использовать бесплатное ПО, вести учёт компьютерной техники в Excel и не управлять рисками кибербезопасности. Крупный телеком оператор будет использовать дорогостоящее ПО крупных производителей, управлять сложными ЦОДами и вести автоматизированный сбор данных об ИТ-инфраструктуре и реальном потреблении программного обеспечения.

Что в ITAM поменял ИИ

Первый и главный тренд — конечно, внедрение искусственного интеллекта в аналитику и процессы управления. Как отмечается в последнем Flexera State of ITAM Report 2026, если в 2025 году никто из респондентов не отвечал утвердительно на вопрос «Есть ли в вашей организации достаточная прозрачность по части расходов на ИИ?», то в 2026 году таких ответов уже 31% — что хорошо, но всё равно очень мало.

Встраивание ИИ в практику ITAM сейчас происходит по двум ключевым направлениям. Во-первых, ИИ-инструменты применяются для самих процессов управления. От аналитики базы данных активов и выявления неэффективно используемых, неправильно лицензированных, достигших конца жизненного цикла и поддержки единиц оборудования и ПО, до заполнения данных в карточках активов на базе сканирования документов о закупке или соглашений с вендорами ПО, оформления заявок на задачи, связанные с активами и анализа риска проведения изменений. ИИ помогает экспертам по лицензированию и финансовому управлению ИТ автоматизировать работу, компенсирует недостающую экспертизу и ускоряет процессы анализа и внутреннего аудита.

Во-вторых, инструменты с ИИ сами становятся объектом управления. Компаниям необходимо вести системный учёт инструментов со встроенным ИИ, управлять доступами, которые ИИ-модели получают к корпоративным данным, следить за подписками на платные ИИ-сервисы, оптимизировать потребление и избегать дублирования функционала. Именно в этой категории в Flexera State of ITAM Report 2026 отмечается самые заметный сдвиг в обязанностях команд управления ИТ-активами – если сейчас основным приоритетом (78%) их работы является поддержание точного учёта используемого лицензионного ПО, то уже в следующем году они планируют сфокусироваться на контроле потребления ИИ (47%, и это максимум по 16 направлениям управления ИТ-активами).

Изменение приоритетов работы команд управления программными активами с поддержания актуальных записей на отслеживание использования ИИ. Источник: Flexera 2026 State of ITAM Report.

В этом смысле управление ИИ внутри компании становится важным строительным блоком для формулирования ИТ-стратегии: согласно тому же отчёту, именно там, помимо основных возможностей, сосредоточены сейчас и основные риски, и основные избыточные расходы и необоснованные траты (59%).

59% респондентов отмечают рост лишних трат на ИИ за последний год. Источник: Flexera 2026 State of ITAM Report

Если опираться на методологию всемирно известного теоретика менеджмента Ицхака Адизеса, стратегия компании должна отвечать на 5 ключевых вопросов:

Зачем компания существует, в чём её цель, рынок, клиенты, какова её бизнес модель?

Что компания собирается делать для достижения своих целей, удовлетворения своих клиентов и реализации бизнес-модели?

Как она будет выполнять описанные действия?

Кто будет отвечать за выполнение этих действий и стратегических инициатив?

Когда ожидаются результаты реализации стратегии?

В написании ИТ-стратегии принципы методологии Адизеса сохраняются. В сегодняшних реалиях в ИТ-стратегии (и, кстати, стратегии компании тоже) должно быть напрямую описано, что мы делаем в сфере ИИ, каковы цели, как мы этим управляем, кто и когда за это отвечает.

Таким образом, если раньше стратегия управления ИТ-активами должна была быть синхронизирована со стратегией ИТ-департамента в целом (например, нельзя в стратегии управления ИТ-активами планировать использовать бесплатное ПО, если в ИТ-стратегии написано, что компания собирается внедрять ERP и ориентируется на SAP), то теперь она должна учитывать ещё и все те же аспекты применительно к ИИ.

Что изменилось в практике управления ИТ-активами в России за последние годы

Российский бизнес в плане управления ИТ находится в уникальной ситуации. С одной стороны, всё, что написано выше, актуально и для всех российских компаний.

С другой стороны, часть контекста изменилась радикально. С рынка ушло огромное количество западных производителей оборудования и программного обеспечения. Именно они все годы были ключевыми силами, сподвигающими компании внедрять практики и инструменты управления ИТ-активами и лицензиями ПО. Ранее крупные вендоры, такие как Microsoft, IBM, SAP, VMware, приходили с аудитами и выставляли компаниям огромные счета за неправомерно используемое или нелицензированное ПО, а Dell и Hewlett Packard боролись с серыми поставками и фокусировались на качестве.

Теперь западных производителей ПО на рынке нет, и приходить с аудитами некому. Российские компании частично продолжают использовать те же программные платформы и продукты, что и раньше, но либо не платят за техническую поддержку и сами лицензии, либо используют взломанное, либо пользуются серыми схемами, чтобы получить доступ к последним обновлениям. Но что совершенно точно, так это то, что вендорские аудиты их больше не волнуют.

В то же время, большинство российских производителей ПО, особенно из числа тех, кто не был крупными игроками на рынке до ухода западных компаний, практику аудита клиентов развить у себя ещё толком не успели. Механизмы контроля лицензионного использования могут быть встроены в продукт, но осознанно к наведению порядка у клиентов они не принуждают. Примерно такая же ситуация и с оборудованием.

Отсутствие угрозы внешнего аудита исключило один из мощных рычагов внедрения процессов и инструментов управления ИТ-активами, снизило потребность в специалистах по лицензированию и менеджеров активов. Теперь единственным драйвером ITAM остается желание бизнеса навести порядок и вести системный учёт, а значит, оптимизировать затраты на приобретаемые ИТ-активы, управлять поставщиками и контролировать риски, но больше со стороны кибербезопасности.

Стоит ли расслабляться?

Несмотря на то, что аудит условного Microsoft больше не грозит российским компаниям в обозримом будущем, есть два важных фактора, которые заставляют ряд компаний продолжать следить за использование зарубежного ПО.

Во-первых, компании, бизнес которых построен на экспорте и взаимодействии с зарубежными контрагентами, вынуждены соблюдать требования торгового законодательства тех стран, с которыми торгуют. Известны случаи, когда крупный зарубежный покупатель замораживал закупки из-за того, что поставщик в России не платил за лицензии ПО. Логика, например, американского торгового законодательства такова: если американская компания покупает какой-то продукт у любого поставщика, использующего американское ПО, то стоимость этого ПО «вшита» в цену закупаемого продукта. А если поставщик использует это ПО, но не платит за него, то получается, что покупатель оплачивает незаконное использование американского же ПО. Сложновато, но логика прослеживается и бизнес-риски абсолютно реальны.

Во-вторых, законность использования любой интеллектуальной собственности, защищенной авторским правом, вообще говоря, регулируется в стране даже не столько лицензионными соглашениями вендоров, сколько статьями 7.12 КоАП РФ о нарушении авторских и смежных прав, а для более дорогостоящего ПО – уже статьёй 146 УК РФ. Это значит, что профильные сотрудники полиции при поступлении заявления или жалобы могут прийти к компании, использующей нелицензионное ПО, и должностных лиц, ответственным за его использование и закупку, и как минимум оштрафовать. Да, штраф не уйдёт напрямую вендору, а осядет на счёте типа «С» — но, поверьте, компании от этого легче не станет.

Заключение

Как и любая практика, практика управления ИТ-активами и лицензиями ПО активно развивается. Фокус управления в мире и России продолжает смещаться в сторону внедрения облаков и инструментов с ИИ, а сами инструменты ИИ активно применяются как для автоматизации, так и для углубленной аналитики, и это важно учитывать при формулировании ИТ-стратегии.

В то же время ситуация в России накладывает свои отпечатки на ITAM. Меньше давления западных вендоров, но больше хаоса от импортозамещения, продуктов собственной разработки и замещения крупных западных решений комбинациями из более мелких бесплатных и платных инструментов производителей поменьше. И расслабляться на этом пути тоже нельзя, потому что риски штрафов и недолицензирования сменяются рисками кибербезопасности и неэффективных закупок.

Евгений Васильев, эксперт по управлению IT-сервисами,

консультант «Адизес Бизнес Консалтинг»

(экс-российского офиса Adizes Institute)