Alle innleggJournal · innlegg 01 / 02
Finansielt tilsyn

Silhuetter av personer som sitter rundt et ovalt bord i en gammel offentlig bygning og diskuterer dokumenter i mykt, naturlig lys.
Illustrasjonsfoto
Kort svar: De farligste er tre feil, fordi de øvrige følger av dem: krav skrevet med utgangspunkt i én leverandørs tilbud, manglende forretningseier med mandat fra ledelsen, og manglende suksesskriterier (definition of done) fastsatt før kontrakten signeres. Det handler ikke om selve overtakelseskriteriene, men om suksesskriteriene. Den første fratar dere innflytelse over omfanget, den andre gjør at ingen avgjør tvister, den tredje gjør overtakelsen til en forhandling. Like bak dem kommer: glemte integrasjoner og datamigrering, at man sammenligner kun startprisen i stedet for total kostnad ved eierskap (TCO – Total Cost of Ownership), og en kontrakt uten exit-vilkår. Alt dette kan rettes opp før valg av leverandør. Etter valget kan det bare gjøres via en tilleggsavtale, og forhandlingene om den kan bli vanskeligere enn forhandlingene før kontrakten ble signert.

Denne teksten er for styrer og personer som står bak beslutningen om kjøp av et system: kommunesekretæren og kemneren i kommunen, daglig leder i et kommunalt selskap, finansdirektøren, bedriftseieren. Den er også for IT-lederen som forbereder en anskaffelse eller en forespørsel om tilbud, og som vil vite hva ledelsen bør se etter før dokumentene godkjennes.

Hvorfor problemet oppstår

De fleste problemene med leverandører har opphav hos oppdragsgiveren selv, og det lenge før kontrakten signeres. Ikke av vond vilje: å forberede en anskaffelse er arbeid som organisasjonen sjelden har tid og kompetanse til, og leverandørene hjelper gjerne til. De kommer med ferdige beskrivelser, demonstrasjoner og prisoverslag. Resultatet blir at oppdragsgiveren kjøper det leverandøren er god til å selge, ikke det organisasjonen faktisk trenger. Et annet problem er at innkjøpsbeslutninger svært ofte ligger hos fagavdelingene, mens IT bare har rollen som sikkerhetsvokter. Manglende standarder og en langsiktig IT-strategi fører til at organisasjonen gjør innkjøp som ikke alltid passer inn i rammene som skal bidra til å redusere risiko.

De samme feilene ser jeg både i offentlig forvaltning og i private virksomheter. Det som skiller dem, er anskaffelsesformen, ikke selve mekanismen.

Tolv feil

  1. Krav skrevet med utgangspunkt i én leverandørs tilbud eller presentasjon. Begrenser konkurransen og befester avhengigheten før dere i det hele tatt har valgt leverandør. Jeg har beskrevet dette nærmere i teksten om vendor lock-in i anbudsspesifikasjonen (SWZ).
  2. Manglende forretningseier. Prosjektet har formelt en prosjektleder, men ingen med mandat fra ledelsen bestemmer hvordan prosessene skal fungere.
  3. Manglende overtakelseskriterier og testscenarioer før signering. Overtakelsen blir en tolkningstvist i stedet for en kontroll av om prosjektets leveranse oppfyller suksesskriteriene for implementeringen.
  4. Manglende oversikt over det som allerede finnes. Dere kjøper et nytt system uten å vite hvilke eksisterende avtaler, lisenser og funksjoner som overlapper med det.
  5. Glemte integrasjoner. Hva skal det nye systemet utveksle data med, i hvilke retninger, hvilke systemer skal være overordnede, hvilke data, i hvilke formater, og vet leverandøren om dette og garanterer de nødvendige mekanismer samt ansvar for driftskontinuiteten?
  6. Datamigrering beskrevet i én setning. Uten avklaring av hvilke data, fra hvilken periode, hvem som renser dem og hvem som kontrollerer resultatet.
  7. Krav formulert som en funksjonsliste i stedet for en beskrivelse av prosesser. Enhver leverandør vil svare «ja» på spørsmål om en funksjon. På spørsmålet om hvordan de vil håndtere deres konkrete tilfelle, blir svarene forskjellige.
  8. Sammenligning av kun startpris i stedet for total kostnad. Lisensen er bare begynnelsen. Drift, endringer og integrasjoner betales i årevis. Jeg skriver om denne mekanismen i teksten om total kostnad ved eierskap (TCO) og den kokende frosken.
  9. Manglende regler for endring av omfang. Det er uklart hvem som melder en endring, hvem som prissetter den og hvem som godkjenner den.
  10. Kontrakt uten exit-vilkår. Ingen bestemmelser om dataeksport, dokumentasjon eller overføring av drift til en annen leverandør. Ingen verktøy for å redusere risiko.
  11. Vedlikeholdsavtale akseptert fra leverandørens mal. Da fastsetter én part alene servicenivåer, responstider og kostnad for endringer.
  12. Beslutningen utsatt til siste øyeblikk før fristen. Når en lovfestet frist eller slutten på støtte for det gamle systemet nærmer seg, er det ikke lenger rom for å sammenligne tilbud eller forhandle.

Feil nummer én til tre er de grunnleggende. Fjerner dere dem, blir de fleste av de øvrige synlige allerede i forberedelsesfasen, ikke først under gjennomføringen.

Til finansielt tilsyn

For styret, kontrollkomiteen eller sentraladministrasjonen er det viktigste spørsmålet om beslutningen om valg av leverandør har en dokumentert begrunnelse. De tolv punktene ovenfor er samtidig en liste med spørsmål det er verdt å stille før ledelsen godkjenner anskaffelsesdokumentene.

Eksempel fra praksis

En av våre kunder fikk beskjed fra sin ERP-leverandør om at det ikke ville være noe problem å utveksle kundedata med et samtidig innført system for korrespondansehåndtering (EZD/e-Doręczenia). Et system for korrespondansehåndtering lagrer som regel data om alle forretningsforbindelser, ikke bare dem det faktisk oppstår transaksjoner med, altså de som blir kunder eller leverandører. Livssyklusen til en ny forretningsforbindelses data starter som regel lenge før det skjer noen transaksjon.

Under implementeringen viste det seg at kostnadene ved å tilpasse ERP-leverandørens API for toveis datautveksling om forretningsforbindelser utgjorde 80 % av den totale verdien av prosjektet for innføring av kostnadsbilagshåndtering integrert med KSeF, med OCR, VIES, det sentrale foretaksregisteret og til slutt eksport av data til økonomi- og regnskapssystemet. Denne ene integrasjonen, som ikke var gjennomdrøftet med leverandøren på forhånd, doblet i praksis kostnadene for hele prosjektet.

Når det trengs en uavhengig rådgiver

Har dere et erfarent team som allerede har forberedt flere lignende anskaffelser, kan denne listen brukes som en kontroll. En uavhengig gjennomgang gir mening når anskaffelsen er stor i forhold til organisasjonens størrelse, når kravene har blitt til i dialog med én bestemt leverandør, når beslutningen må kunne forsvares overfor revisjon, styret eller sentraladministrasjonen, eller når ingen på oppdragsgiversiden kjenner disse systemene innenfra.

Jeg kan lese gjennom dokumentene før en anskaffelse kunngjøres eller en forespørsel sendes ut, utarbeide krav og testscenarioer eller evaluere tilbud som allerede er levert inn. For kommuner ser utgangspunktet litt annerledes ut – jeg beskriver det på siden for kommuner og fylkeskommuner (JST).

Hvilken av disse feilene er den vanligste?
Etter min erfaring mangler det oftest overtakelseskriterier og testscenarioer fastsatt før signering. Alle antar at «det vil vise seg» om systemet fungerer. Ved overtakelsen viser det seg at hver part ser noe annet. Nesten aldri finnes det klart definerte suksesskriterier, altså en presis beskrivelse av hva systemet skal gjøre for brukerne, og når brukerne vil si at det faktisk støtter arbeidet deres, øker produktiviteten og ikke er til hinder.
Kan disse feilene rettes opp etter at leverandøren er valgt?
Delvis. Forretningseier, endringslogg og testscenarioer kan innføres underveis i prosjektet. Omfang, integrasjoner og exit-vilkår som ikke var med i anskaffelsen, kan ikke legges til uten forhandling, og i offentlige anskaffelser er mulighetene for å endre kontrakten begrenset. Det bør sjekkes med en anskaffelsesjurist.
Er det en feil å snakke med leverandører før anskaffelsen starter?
Nei. Markedskartlegging er nyttig. Feilen er å skrive av én leverandørs beskrivelse direkte inn i egne krav. Snakk med flere og formuler behovene med egne ord. Her er sammenligningsmatriser, slik innkjøpsavdelinger i internasjonale konsern bruker, et nyttig verktøy – de har spesialisert seg på effektiv håndtering av innkjøpsprosesser.
Hvem i organisasjonen bør gå gjennom denne listen?
Forretningseieren sammen med IT-lederen og den som er ansvarlig for anskaffelser, og resultatet bør legges frem for ledelsen før dokumentene godkjennes. I en privat virksomhet er det ofte finansdirektøren som har denne rollen.
Gjelder disse feilene også ved små innkjøp?
Ja, selv om konsekvensene er mindre. Ved innkjøp under terskelverdien for offentlige anskaffelser er formalitetene færre, men integrasjoner, data og exit-vilkår i kontrakten ser like fullt like ut.
Forbereder dere en anskaffelse av et system og vil sjekke den mot disse tolv punktene før den går ut til leverandørene, ta kontakt. La oss snakke sammen →

La oss snakke om deres situasjon – konkret, ikke generelt.