В этой статье я суммирую опыт консультирования российских и зарубежных компаний по управлению их ИТ-подразделениями, накопленный за последние годы. Обсудим, как на управление ИТ-активами влияет ИИ-революция, в чем уникальность российского рынка — и стоит ли бояться аудита крупных технологических вендоров. Обсудим и то, насколько методология Адизеса применима к этой сфере.
Но сначала важно понять — как только в словосочетании появляется слово «актив», мы сразу должны понимать, что единицей управления на практике является некий объект, который:
1. Скорее всего, стоит денег и покупается компанией.
2. Необходим для нужд бизнес-подразделения или конкретного человека.
3. Может являться источником рисков.
4. Имеет жизненный цикл.
5. Может приносить компании деньги.
Кроме того, грамотное управление ИТ-активами (IT Asset Management, ITAM) должно отвечать на несколько ключевых вопросов:
1. Сколько стоит данный актив или какова его остаточная стоимость?
2. У кого и когда мы его купили?
3. В каком он находится статусе?
4. Где находится физически и какова история его перемещений?
5. Кто его использует и какова история его использования?
6. Кто за него отвечает и какова история ответственности?
7. Сколько стоит содержание данного актива?
8. Какие есть риски использования данного актива в организации?
9. Какие соглашения привязаны к данному активу?
После того, как эти ответы известны, подход к управлению может меняться — всё зависит от размеров организации, её структуры и ИТ-стратегии. Небольшая производственная компания может использовать бесплатное ПО, вести учёт компьютерной техники в Excel и не управлять рисками кибербезопасности. Крупный телеком оператор будет использовать дорогостоящее ПО крупных производителей, управлять сложными ЦОДами и вести автоматизированный сбор данных об ИТ-инфраструктуре и реальном потреблении программного обеспечения.
Что в ITAM поменял ИИ
Первый и главный тренд — конечно, внедрение искусственного интеллекта в аналитику и процессы управления. Как отмечается в последнем Flexera State of ITAM Report 2026, если в 2025 году никто из респондентов не отвечал утвердительно на вопрос «Есть ли в вашей организации достаточная прозрачность по части расходов на ИИ?», то в 2026 году таких ответов уже 31% — что хорошо, но всё равно очень мало.
Встраивание ИИ в практику ITAM сейчас происходит по двум ключевым направлениям. Во-первых, ИИ-инструменты применяются для самих процессов управления. От аналитики базы данных активов и выявления неэффективно используемых, неправильно лицензированных, достигших конца жизненного цикла и поддержки единиц оборудования и ПО, до заполнения данных в карточках активов на базе сканирования документов о закупке или соглашений с вендорами ПО, оформления заявок на задачи, связанные с активами и анализа риска проведения изменений. ИИ помогает экспертам по лицензированию и финансовому управлению ИТ автоматизировать работу, компенсирует недостающую экспертизу и ускоряет процессы анализа и внутреннего аудита.
Во-вторых, инструменты с ИИ сами становятся объектом управления. Компаниям необходимо вести системный учёт инструментов со встроенным ИИ, управлять доступами, которые ИИ-модели получают к корпоративным данным, следить за подписками на платные ИИ-сервисы, оптимизировать потребление и избегать дублирования функционала. Именно в этой категории в Flexera State of ITAM Report 2026 отмечается самые заметный сдвиг в обязанностях команд управления ИТ-активами – если сейчас основным приоритетом (78%) их работы является поддержание точного учёта используемого лицензионного ПО, то уже в следующем году они планируют сфокусироваться на контроле потребления ИИ (47%, и это максимум по 16 направлениям управления ИТ-активами).
Изменение приоритетов работы команд управления программными активами с поддержания актуальных записей на отслеживание использования ИИ. Источник: Flexera 2026 State of ITAM Report.
В этом смысле управление ИИ внутри компании становится важным строительным блоком для формулирования ИТ-стратегии: согласно тому же отчёту, именно там, помимо основных возможностей, сосредоточены сейчас и основные риски, и основные избыточные расходы и необоснованные траты (59%).
59% респондентов отмечают рост лишних трат на ИИ за последний год. Источник: Flexera 2026 State of ITAM Report
Если опираться на методологию всемирно известного теоретика менеджмента Ицхака Адизеса, стратегия компании должна отвечать на 5 ключевых вопросов:
● Зачем компания существует, в чём её цель, рынок, клиенты, какова её бизнес модель?
● Что компания собирается делать для достижения своих целей, удовлетворения своих клиентов и реализации бизнес-модели?
● Как она будет выполнять описанные действия?
● Кто будет отвечать за выполнение этих действий и стратегических инициатив?
● Когда ожидаются результаты реализации стратегии?
В написании ИТ-стратегии принципы методологии Адизеса сохраняются. В сегодняшних реалиях в ИТ-стратегии (и, кстати, стратегии компании тоже) должно быть напрямую описано, что мы делаем в сфере ИИ, каковы цели, как мы этим управляем, кто и когда за это отвечает.
Таким образом, если раньше стратегия управления ИТ-активами должна была быть синхронизирована со стратегией ИТ-департамента в целом (например, нельзя в стратегии управления ИТ-активами планировать использовать бесплатное ПО, если в ИТ-стратегии написано, что компания собирается внедрять ERP и ориентируется на SAP), то теперь она должна учитывать ещё и все те же аспекты применительно к ИИ.
Что изменилось в практике управления ИТ-активами в России за последние годы
Российский бизнес в плане управления ИТ находится в уникальной ситуации. С одной стороны, всё, что написано выше, актуально и для всех российских компаний.
С другой стороны, часть контекста изменилась радикально. С рынка ушло огромное количество западных производителей оборудования и программного обеспечения. Именно они все годы были ключевыми силами, сподвигающими компании внедрять практики и инструменты управления ИТ-активами и лицензиями ПО. Ранее крупные вендоры, такие как Microsoft, IBM, SAP, VMware, приходили с аудитами и выставляли компаниям огромные счета за неправомерно используемое или нелицензированное ПО, а Dell и Hewlett Packard боролись с серыми поставками и фокусировались на качестве.
Теперь западных производителей ПО на рынке нет, и приходить с аудитами некому. Российские компании частично продолжают использовать те же программные платформы и продукты, что и раньше, но либо не платят за техническую поддержку и сами лицензии, либо используют взломанное, либо пользуются серыми схемами, чтобы получить доступ к последним обновлениям. Но что совершенно точно, так это то, что вендорские аудиты их больше не волнуют.
В то же время, большинство российских производителей ПО, особенно из числа тех, кто не был крупными игроками на рынке до ухода западных компаний, практику аудита клиентов развить у себя ещё толком не успели. Механизмы контроля лицензионного использования могут быть встроены в продукт, но осознанно к наведению порядка у клиентов они не принуждают. Примерно такая же ситуация и с оборудованием.
Отсутствие угрозы внешнего аудита исключило один из мощных рычагов внедрения процессов и инструментов управления ИТ-активами, снизило потребность в специалистах по лицензированию и менеджеров активов. Теперь единственным драйвером ITAM остается желание бизнеса навести порядок и вести системный учёт, а значит, оптимизировать затраты на приобретаемые ИТ-активы, управлять поставщиками и контролировать риски, но больше со стороны кибербезопасности.
Стоит ли расслабляться?
Несмотря на то, что аудит условного Microsoft больше не грозит российским компаниям в обозримом будущем, есть два важных фактора, которые заставляют ряд компаний продолжать следить за использование зарубежного ПО.
Во-первых, компании, бизнес которых построен на экспорте и взаимодействии с зарубежными контрагентами, вынуждены соблюдать требования торгового законодательства тех стран, с которыми торгуют. Известны случаи, когда крупный зарубежный покупатель замораживал закупки из-за того, что поставщик в России не платил за лицензии ПО. Логика, например, американского торгового законодательства такова: если американская компания покупает какой-то продукт у любого поставщика, использующего американское ПО, то стоимость этого ПО «вшита» в цену закупаемого продукта. А если поставщик использует это ПО, но не платит за него, то получается, что покупатель оплачивает незаконное использование американского же ПО. Сложновато, но логика прослеживается и бизнес-риски абсолютно реальны.
Во-вторых, законность использования любой интеллектуальной собственности, защищенной авторским правом, вообще говоря, регулируется в стране даже не столько лицензионными соглашениями вендоров, сколько статьями 7.12 КоАП РФ о нарушении авторских и смежных прав, а для более дорогостоящего ПО – уже статьёй 146 УК РФ. Это значит, что профильные сотрудники полиции при поступлении заявления или жалобы могут прийти к компании, использующей нелицензионное ПО, и должностных лиц, ответственным за его использование и закупку, и как минимум оштрафовать. Да, штраф не уйдёт напрямую вендору, а осядет на счёте типа «С» — но, поверьте, компании от этого легче не станет.
Заключение
Как и любая практика, практика управления ИТ-активами и лицензиями ПО активно развивается. Фокус управления в мире и России продолжает смещаться в сторону внедрения облаков и инструментов с ИИ, а сами инструменты ИИ активно применяются как для автоматизации, так и для углубленной аналитики, и это важно учитывать при формулировании ИТ-стратегии.
В то же время ситуация в России накладывает свои отпечатки на ITAM. Меньше давления западных вендоров, но больше хаоса от импортозамещения, продуктов собственной разработки и замещения крупных западных решений комбинациями из более мелких бесплатных и платных инструментов производителей поменьше. И расслабляться на этом пути тоже нельзя, потому что риски штрафов и недолицензирования сменяются рисками кибербезопасности и неэффективных закупок.
Евгений Васильев, эксперт по управлению IT-сервисами,
консультант «Адизес Бизнес Консалтинг»
(экс-российского офиса Adizes Institute)


