Tehnološka podjetja veliko časa namenjajo razvoju produktov, pridobivanju strank, financiranju in rasti.
Precej manj pogosto pa si zastavijo neprijetno vprašanje:
Kaj bi se zgodilo, če bi jutri odšel eden naših najpomembnejših zaposlenih?
V manjših tehnoloških podjetjih lahko posameznik zelo hitro postane nepogrešljiv. Pozna arhitekturo sistema, gesla, strežnike, stranke, interne postopke, zgodovino razvoja in razloge za odločitve, ki niso nikjer dokumentirani.
Dokler je ta oseba v podjetju, sistem deluje.
Problem nastane, ko je nenadoma ni več.
Znanje ne sme obstajati samo v glavah zaposlenih
Predstavljajmo si podjetje, v katerem samo en razvijalec natančno ve, kako deluje ključni del produkcijskega sistema.
Če ta oseba zamenja službo, zboli ali je dalj časa odsotna, lahko podjetje zelo hitro ugotovi, da nima težave samo s kadri.
Ima poslovno tveganje.
Enako velja za osebo, ki edina pozna določeno stranko, upravlja pomembno infrastrukturo ali ima dostop do ključnih računov in sistemov.
Zato bi morala tehnološka podjetja redno preverjati, pri katerih procesih so odvisna samo od ene osebe.
Dokumentacija ni birokracija
Dokumentiranje postopkov se v hitro rastočih podjetjih pogosto odlaga.
Razlog je razumljiv. Ekipa želi razvijati produkt in pridobivati stranke, ne pa pisati dokumentacije.
Toda dobra dokumentacija ni namenjena ustvarjanju dodatnega dela.
Je način zmanjševanja tveganja.
Ključni sistemi bi morali imeti dokumentirano vsaj osnovno arhitekturo, način dostopa, odgovornosti, pomembne odvisnosti in postopke za ukrepanje ob težavah.
Če lahko določen proces izvede samo ena oseba, je to opozorilni znak.
Dostopi morajo pripadati podjetju
Posebej nevarno je, kadar se poslovno pomembne storitve odpirajo prek zasebnih uporabniških računov zaposlenih.
Domene, gostovanje, repozitoriji kode, analitika, oglaševalski računi, družbena omrežja, oblačne storitve in druga ključna infrastruktura morajo biti pod nadzorom podjetja.
Podjetje mora vedeti:
- kdo ima dostop,
- kakšne pravice ima,
- kdo lahko dostop prekliče,
- kdo lahko obnovi račun,
- in kaj se zgodi z dostopi, ko zaposleni odide.
To ni samo vprašanje kibernetske varnosti. Gre za osnovno poslovno kontinuiteto.
Uvedite načelo: vsaj dve osebi
Za najbolj kritične procese je koristno preprosto pravilo:
Nobeno poslovno kritično znanje ne bi smelo biti omejeno samo na eno osebo.
To ne pomeni, da morata dve osebi vsak dan opravljati isto delo.
Pomeni pa, da mora obstajati še nekdo, ki razume proces in ga lahko po potrebi prevzame.
Pri manjših ekipah tega ni vedno mogoče doseči popolnoma. Že osnovni prenos znanja, dokumentacija in urejeni dostopi pa lahko močno zmanjšajo tveganje.
Rast hitro razkrije slabosti
Dokler ima podjetje pet zaposlenih, lahko veliko stvari deluje na podlagi ustnih dogovorov.
Pri 20 zaposlenih postane težje.
Pri 50 zaposlenih lahko isti način dela postane resna ovira.
Procesi, odgovornosti in dokumentacija zato niso nekaj, kar podjetje potrebuje šele, ko postane veliko.
Vzpostavljati jih je smiselno že med rastjo.
Vodstvo tehnološkega podjetja si lahko zastavi zelo preprosto vprašanje:
Če jutri tri mesece ne bi bilo enega izmed naših ključnih ljudi, kaj bi se ustavilo?
Odgovor zelo hitro pokaže, kje ima podjetje nevarne odvisnosti.
Največje tveganje namreč ni vedno tehnologija, konkurenca ali kibernetski napad.
Včasih je največje tveganje preprosto to, da preveč pomembnega znanja ostane pri enem samem človeku.

