Spöklicenser
Programvarulicenser som organisationen betalar för men som ingen använder, oavsett om de har använts tidigare eller aldrig aktiverats.
Definition
Spöklicenser är abonnemang eller platser som fortfarande finns på fakturan trots att de tilldelade användarna har slutat, bytt verktyg eller aldrig aktiverat dem. De är en vanlig form av kostnadsläckage i organisationer med många SaaS-verktyg och upptäcks genom att avtalsregistret stäms av mot faktiska användningsuppgifter.
Exempel
I ett hypotetiskt exempel identifieras fyrtio oanvända platser genom en jämförelse av licensantal med aktiva inloggningar och en efterföljande kontroll av faktisk användning. När det också har bekräftats att platserna inte behövs sägs de upp vid nästa förnyelse för att spara pengar i budgeten, i enlighet med avtalets rätt till minskning och sista uppsägningsdag.
Varför detta är en affärsrisk
Spöklicenser kan innebära ren kostnad: pengar betalas för licenser som inte ger något värde. I organisationer som hanterar dussintals SaaS-verktyg kan oanvända platser samlas utan att någon märker det, ofta eftersom ingen har en samlad överblick över vad avtalen omfattar jämfört med vad som faktiskt används. Risken ökar när avtal förlängs automatiskt: varje förnyelse kan låsa fast ännu en avtalsperiod med betalning för licenser som ingen behöver.
Så hanterar du det
- För ett register över alla SaaS-abonnemang med antal platser, tilldelade användare och datum för automatisk förlängning.
- Inför en intern rutin för att stämma av antalet platser mot faktisk användning, exempelvis minst varje kvartal eller direkt när en medarbetare slutar. Använd mindre integritetskänsliga, sammanställda uppgifter när de räcker. Innan du använder uppgifter om enskilda medarbetares inloggningsaktivitet behöver du bedöma om kontroll på individnivå är nödvändig och kunna visa att ändamålet inte kan uppnås tillfredsställande med mindre integritetskänsliga metoder. Om personuppgifter behandlas måste organisationen följa GDPR, fastställa ändamål och rättslig grund samt begränsa uppgifterna och åtkomsten till vad som behövs. Informera medarbetarna tydligt och lättillgängligt om ändamålet och individkontrollerna, normalt när uppgifterna samlas in. Bedöm proportionaliteten och om en konsekvensbedömning behövs. Enligt IMY kan arbetsgivare inte använda samtycke som rättslig grund för kontroll av anställda. Avstämningen får inte användas för allmän personalövervakning eller innebära ett otillbörligt intrång i medarbetarnas integritet.
- Starta en licensgranskning som en del av processen när varje medarbetare slutar.
- Ställ in påminnelser inför varje SaaS-avtals förnyelse, exempelvis 90 dagar i förväg som intern rutin, men alltid tillräckligt tidigt för att hinna agera före avtalets sista uppsägningsdag. Kontrollera faktisk användning och behov och säg upp oanvända platser som inte behövs innan den nya avtalsperioden börjar, om avtalets villkor tillåter minskningen.
- Kräv ett skriftligt internt godkännande innan nya platser läggs till, så att licenstillväxten förblir avsiktlig och dokumenterad.
Vanliga frågor
Vanliga frågor om denna term.