Đòn bẩy của bạn cao nhất vào ngày trước khi ký
Không ai muốn nói chuyện chia tay khi đang chuẩn bị bắt đầu. Đó là lý do phần lớn hợp đồng hạ tầng và dịch vụ quản trị được ký với một điều khoản chấm dứt dài ba câu, phần lớn nói về việc thanh toán nốt công nợ. Hai năm sau, khi cần chuyển sang nhà cung cấp khác, doanh nghiệp phát hiện mình đang đàm phán từ vị thế yếu nhất có thể: hệ thống chạy trên hạ tầng của đối phương, tài liệu nằm trong wiki của họ, và không có gì buộc họ phải giúp bạn đi.
Cách nhìn rất đơn giản: trước khi ký, bạn có thứ nhà cung cấp muốn và họ chưa giữ gì của bạn. Sau khi ký, tình thế đảo ngược. Vì vậy mọi nội dung về việc rời đi cần được thương lượng cùng lúc với giá.
Một lưu ý xuyên suốt: đây là danh sách các vấn đề vận hành và thương mại cần xử lý, không phải tư vấn pháp lý. Hãy để luật sư của bạn soạn thảo, rà soát các điều khoản này và đối chiếu chúng với khung pháp lý áp dụng cho ngành và loại dữ liệu của bạn.
Trả dữ liệu: định dạng, phạm vi và thời hạn
Điều khoản trả dữ liệu chỉ có giá trị khi nói rõ ba điều: trả cái gì, ở dạng nào và trong bao lâu. Một câu chung chung kiểu nhà cung cấp sẽ hỗ trợ khách hàng lấy lại dữ liệu là vô dụng khi tranh chấp.
Về phạm vi, hãy liệt kê cụ thể hơn là chỉ nói dữ liệu khách hàng: dữ liệu nghiệp vụ, tệp và đối tượng lưu trữ, lược đồ và siêu dữ liệu, cấu hình hệ thống, định nghĩa cảnh báo và bảng điều khiển giám sát, nhật ký, mô tả hạ tầng dạng mã và kịch bản tự động hóa viết riêng cho bạn.
Về định dạng, yêu cầu định dạng mở và đọc được mà không cần công cụ độc quyền của nhà cung cấp: bản kết xuất cơ sở dữ liệu chuẩn, tệp phẳng CSV hoặc JSON kèm mô tả cấu trúc. Nếu một phần dữ liệu chỉ tồn tại trong định dạng riêng, hãy yêu cầu kèm tài liệu đủ để bên thứ ba dựng lại được.
Về thời hạn, đặt mốc theo ngày kể từ khi có yêu cầu và tách riêng bản trả lần đầu với bản trả cuối. Hãy đàm phán thêm quyền lấy dữ liệu định kỳ trong suốt hợp đồng; một bản kết xuất hàng quý mà bạn tự giữ là bảo hiểm rẻ nhất trong danh sách này.
Xác nhận xóa dữ liệu
Lấy lại dữ liệu mới là nửa việc. Nửa còn lại là bảo đảm bản sao ở phía nhà cung cấp không tồn tại vô thời hạn. Hãy yêu cầu quy trình xóa có văn bản xác nhận, nêu rõ hệ thống nào đã xóa, thời điểm, phương pháp và ai ký.
Cần chú ý tới các bản 백업, vì dữ liệu của bạn hầu như luôn nằm trong chu kỳ sao lưu và không thể xóa chọn lọc ngay lập tức. Cách xử lý hợp lý là nêu rõ chu kỳ lưu giữ và cam kết dữ liệu trong bản sao lưu vẫn được mã hóa.
Đừng quên nơi dữ liệu hay đọng lại ngoài hệ thống chính: môi trường kiểm thử, tệp đính kèm trong ticket, kho nhật ký tập trung và các bản xuất tạo ra khi xử lý sự cố. Nếu hợp đồng cho phép nhà cung cấp giữ lại dữ liệu, phạm vi đó phải hẹp và có thời hạn.
Tài liệu và runbook phải được bàn giao liên tục
Điều khoản bàn giao tài liệu thường được viết như một sự kiện cuối hợp đồng. Đó là sai lầm phổ biến, vì tài liệu viết vội trong tuần cuối luôn là tài liệu tệ. Hãy quy định tài liệu thuộc quyền sở hữu của bạn, lưu trong kho do bạn kiểm soát và được cập nhật như công việc thường ngày.
- Sơ đồ kiến trúc và luồng dữ liệu, cập nhật khi có thay đổi lớn.
- Runbook cho các kịch bản sự cố phổ biến, kèm ngưỡng cảnh báo và quy trình khôi phục: từ đâu, bằng lệnh nào, mất bao lâu, kiểm chứng thế nào.
- Danh mục tài khoản, quyền, khóa và chứng chỉ, kèm ngày hết hạn.
- Mã hạ tầng, kịch bản triển khai, quy trình phát hành, cách quay lui và danh sách phụ thuộc bên ngoài.
- Nhật ký các quyết định kiến trúc quan trọng và lý do đứng sau chúng.
Mục cuối thường bị bỏ qua nhưng có giá trị cao nhất khi chuyển giao: biết vì sao hệ thống được cấu hình như vậy mới giúp đội mới tránh phá vỡ những ràng buộc họ không nhìn thấy.
Nghĩa vụ chuyển giao tri thức
Tài liệu không thay thế được con người. Hãy đưa vào hợp đồng một nghĩa vụ chuyển giao tri thức có định lượng: số buổi làm việc giữa hai đội kỹ thuật, có biên bản, sau khi thông báo chấm dứt, với sự tham gia của kỹ sư đã trực tiếp vận hành hệ thống chứ không chỉ người quản lý tài khoản.
Nội dung nên gồm việc đi qua kiến trúc, cùng thực hiện một lần triển khai và một lần khôi phục dữ liệu, rà soát danh mục cảnh báo và giải thích các ngoại lệ đã tích lũy. Chính những ngoại lệ đó, thường không được ghi ở đâu, là nguyên nhân khiến các cuộc chuyển đổi thất bại.
Thời hạn báo trước phải cân xứng và thực tế
Kiểm tra hai chiều của thời hạn báo trước, vì chúng thường không cân xứng. Một hợp đồng buộc bạn báo trước sáu tháng nhưng cho phép nhà cung cấp báo trước ba mươi ngày đặt toàn bộ rủi ro lên bạn.
Hãy hỏi rất cụ thể: thời hạn tính từ ngày gửi hay ngày nhận, hình thức nào được coi là hợp lệ, và hợp đồng có tự động gia hạn không. Điều khoản tự động gia hạn với cửa sổ từ chối hẹp là cái bẫy phổ biến nhất, vì có thể khóa bạn thêm trọn một chu kỳ chỉ vì lỡ một mốc lịch. Hãy đặt lịch nhắc ngay trong ngày ký.
Thời hạn báo trước cũng phải đủ dài để bạn thực sự chuyển đi được. Nếu việc di chuyển mất bốn tháng, thì ba mươi ngày báo trước kèm ba mươi ngày hỗ trợ chỉ là lối ra trên giấy.
Chấm dứt vì thuận tiện và chấm dứt do vi phạm
Hai cơ chế này phục vụ hai mục đích khác nhau và bạn nên có cả hai. Chấm dứt do vi phạm cho phép ra đi khi nhà cung cấp không làm đúng cam kết, nhưng khó dùng vì phải chứng minh vi phạm và cho thời gian khắc phục.
Chấm dứt vì thuận tiện cho phép ra đi mà không cần chứng minh lỗi, thường kèm một mức phí hoặc thời hạn báo trước dài hơn, và đây mới là điều khoản bạn sẽ dùng. Nếu có phí chấm dứt sớm, hãy làm rõ cách tính, mức tối đa và liệu nó có giảm dần theo thời gian.
Hãy gắn ngưỡng chất lượng đo được vào quyền chấm dứt do vi phạm, chẳng hạn không đạt cam kết ở mức nghiêm trọng cao nhất trong một số tháng liên tiếp. Việc soạn thảo các ngưỡng này và hệ quả pháp lý của chúng nên do luật sư của bạn thực hiện.
Hỗ trợ chuyển tiếp và ai trả tiền
Đây là điều khoản hay bị bỏ trống nhất và đắt nhất khi thiếu. Cần xác định nhà cung cấp phải tiếp tục phục vụ ở mức chất lượng đầy đủ trong bao lâu sau thông báo chấm dứt, và hỗ trợ việc di chuyển ở mức nào.
- Thời gian hỗ trợ chuyển tiếp tối thiểu, và quyền gia hạn thêm theo mức phí đã định trước.
- Cam kết rằng SLA giữ nguyên hiệu lực trong toàn bộ giai đoạn chuyển tiếp.
- Số ngày công kỹ thuật được bao gồm và đơn giá cho phần vượt quá, ghi rõ trong hợp đồng.
- Nghĩa vụ phối hợp trực tiếp với nhà cung cấp kế nhiệm, gồm cả họp kỹ thuật chung và hỗ trợ giai đoạn chạy song song.
- Quy định rằng nghĩa vụ hỗ trợ áp dụng cho mọi lý do chấm dứt, kể cả khi bên kia cho rằng bạn là bên vi phạm.
Điểm cuối đặc biệt quan trọng: nếu nghĩa vụ hỗ trợ bị treo khi có tranh chấp thì mọi bất đồng đều thành đòn bẩy giữ chân bạn.
Quyền sở hữu tài khoản, giấy phép và tên miền
Hãy kiểm tra ai đứng tên trên từng thứ. Tài khoản đám mây nên do doanh nghiệp bạn sở hữu, với thanh toán và quyền quản trị gốc thuộc về bạn, còn nhà cung cấp được cấp quyền vận hành. Mô hình ngược lại khiến việc rời đi thành một cuộc di chuyển kỹ thuật thay vì thao tác hành chính.
Tên miền và chứng chỉ số cần đứng tên doanh nghiệp bạn, với quyền truy cập trực tiếp vào tài khoản đăng ký. Giấy phép phần mềm mua nhân danh bạn phải chuyển giao được, còn giấy phép thuộc về nhà cung cấp cần được nêu rõ để bạn biết sẽ phải mua lại những gì. Địa chỉ IP công cộng, kết nối riêng và thỏa thuận với bên thứ ba cũng cần liệt kê kèm khả năng chuyển giao.
Với phần mềm phát triển riêng cho bạn, hãy làm rõ quyền sở hữu trí tuệ đối với mã nguồn, tài liệu và kịch bản tự động hóa, cùng phạm vi giấy phép cho các thành phần dùng chung mà nhà cung cấp mang vào. Phần này nên do luật sư soạn thảo.
Khi chậm thanh toán hoặc khi nhà cung cấp mất khả năng phục vụ
Hai kịch bản này ít được nghĩ tới nhưng hậu quả nặng nhất. Thứ nhất là điều khoản đình chỉ dịch vụ khi chậm thanh toán: sau bao nhiêu ngày thì dịch vụ bị đình chỉ, có thông báo trước không, và quan trọng nhất là quyền truy xuất dữ liệu có bị chặn cùng lúc không. Điều khoản hợp lý sẽ tách bạch việc ngừng dịch vụ với việc giữ dữ liệu làm con tin.
Thứ hai là tình huống nhà cung cấp ngừng hoạt động, bị mua lại hoặc mất khả năng phục vụ. Hãy trao đổi với luật sư về các cơ chế giảm nhẹ phù hợp, chẳng hạn quyền chấm dứt khi có thay đổi quyền kiểm soát hoặc ký quỹ mã nguồn và tài liệu với bên thứ ba. Song song, hãy dùng biện pháp kỹ thuật bạn kiểm soát được: giữ bản sao dữ liệu và tài liệu ngoài phạm vi nhà cung cấp, và nắm quyền quản trị gốc trên các tài khoản quan trọng.
Diễn tập điều khoản rời đi
Một điều khoản chưa từng thử nghiệm là một giả định. Mỗi năm một lần, hãy yêu cầu bản trả dữ liệu đúng định dạng ghi trong hợp đồng và thử khôi phục từ nó, hỏi một kỹ sư chưa quen hệ thống xem tài liệu có làm theo được không, rà soát danh sách tài khoản và giấy phép, rồi kiểm tra lại các mốc gia hạn tự động.
Bài tập này thường mất một hoặc hai ngày công và gần như luôn lộ ra ít nhất một khoảng trống, vào lúc sửa còn rẻ.
HiTechCloud có thể hỗ trợ gì
HiTechCloud vận hành hạ tầng cho khách hàng trên AWS, Google Cloud và hạ tầng đặt trong nước, với tư cách đối tác của AWS và Google Premier Partner. Chúng tôi có thể trao đổi với đội của bạn về các nội dung vận hành đứng sau những điều khoản trong bài này, gồm định dạng và quy trình trả dữ liệu, cách tổ chức tài liệu và runbook trong kho do bạn kiểm soát, mô hình sở hữu tài khoản đám mây, và kế hoạch bàn giao khi kết thúc hợp tác. Phần soạn thảo và rà soát pháp lý nên do luật sư của bạn thực hiện.