Issue 10080
Buy vs build quando il vendor è già stato scelto
Non riaprire la gara: rendi espliciti vincoli firmati, lock-in e responsabilità rimaste fuori dal contratto.
· 5 min
Obiettivo
Separare vincoli veri, lock-in e ciò che il vendor non coprirà, senza rifare la gara in slide.
La scelta è chiusa, il perimetro no
Quando il vendor è già stato scelto, il compito del Solution Architect non è dimostrare che un'altra soluzione sarebbe stata migliore. È trasformare la decisione commerciale in un perimetro tecnico e operativo esplicito. Parti da tre colonne. Nella prima inserisci i vincoli veri: prodotto, servizi, scadenze e condizioni già approvati o firmati. Nella seconda registra il lock-in: formati proprietari, API non portabili, competenze specialistiche, costi di uscita e dipendenze operative. Nella terza elenca ciò che il vendor non copre: integrazioni, qualità dei dati, osservabilitàGlossarioOsservabilitàLa capacità di comprendere il comportamento di un sistema a partire dai segnali che produce.Apri la voce completa, sicurezza condivisa, migrazione, supporto fuori orario, cutoverGlossarioCutoverIl momento in cui traffico o comportamento passano al nuovo sistema, con un revert dichiarato.Apri la voce completa e revert. Per ogni voce chiedi quale decisione manca, chi ne è responsabile e quale evidenza serve prima del rilascio. Così rispetti la scelta già presa senza accettare implicitamente un perimetro che nessuno ha deciso.
Velocità oggi, opzioni domani
Accettare il vendor come vincoloGlossarioVincoloUna condizione che limita lo spazio delle soluzioni praticabili e non può essere semplicemente ignorata.Apri la voce completa riduce il tempo speso a riaprire confronti ormai conclusi e permette al team di concentrarsi sulla delivery. In cambio, alcune opzioni architetturali diventano più costose o scompaiono. Un adapter può limitare la propagazione di API proprietarie, ma introduce codice, testGlossarioTestUna verifica deliberata che produce evidenze su una specifica aspettativa o rischio.Apri la voce completa e ownership interna. Un export periodico dei dati migliora la reversibilitàGlossarioReversibilitàIl costo e lo sforzo pratici necessari per cambiare o annullare una decisione dopo l’impegno.Apri la voce completa, ma aumenta costi operativi e requisiti di sicurezza. Affidare al vendor anche il cutover accelera la preparazione, ma senza criteri di stop, piano di revert e responsabilità interne crea una dipendenza critica nel momento più rischioso. Il punto non è eliminare ogni lock-in: è renderne visibili costo, durata e conseguenze, distinguendolo dai buchi di copertura che richiedono una decisione separata.
Il CRM scelto e la migrazione senza proprietario
Un'azienda assicurativa ha già selezionato un nuovo CRM SaaS e chiede all'architetto di disegnare le integrazioni con portale clienti, data platformGlossarioPlatformUn insieme gestito di capability riusabili che permette ai team di consegnare e operare soluzioni tramite interfacce definite.Apri la voce completa e sistema documentale. Il contratto include configurazione del CRM e connettori standard, ma non la bonifica dei dati storici, la riconciliazione dopo la migrazione né il revert del cutover. Invece di riproporre i prodotti esclusi dalla gara, l'architetto prepara una mappa in tre parti: il CRM e la data di avvio sono vincoli firmati; il modello dati proprietario e i limiti delle API sono lock-in da mitigare; bonifica, riconciliazione e revert sono decisioni non coperte. Lo steering committee assegna quindi la qualità dei dati al business, la riconciliazione al team di migrazione e approva una finestra di parallel run. L'architettura può procedere senza contestare la selezione e senza nascondere lavoro, rischio o responsabilità.
Per approfondire
Fonti autorevoli per strutturare decisioni, dipendenze dal fornitore e piani di uscita. • NIST SP 800-161 Rev. 1, Cybersecurity Supply Chain Risk Management Practices for Systems and Organizations — National Institute of Standards and Technology — https://csrc.nist.gov/pubs/sp/800/161/r1/final • Managing technical lock-in in the cloud — UK Government Digital Service — https://www.gov.uk/guidance/managing-technical-lock-in-in-the-cloud