Deel een was hoe de shortlist geschreven wordt. Deel twee was wat er op de rug daarvan gebouwd werd. Dit deel is de ochtend dat het stopt met werken, en alles dat daaruit volgt.
Wie contractueel aansprakelijk is, en voor hoeveel. Wat er in de kamer gezegd wordt wanneer het antwoord niemand is. Wat een provider die het houden waard is in plaats daarvan doet. En wat er nodig is om er een te verlaten die dat niet is, wat het deel blijkt te zijn dat niemand plant tot ze het die week nodig hebben.
Wat Kocht De Premie Werkelijk
Het bewijs staat in deel twee en ik loop je er niet weer doorheen. Neem als gegeven dat de dure optie geen competentie kocht, de basis niet afmaakte, en je geen doos gaf die ook maar iets moeilijker in te breken was.
Dus waar is het geld aan gehecht?
Niet aan het silicium, dat elk jaar goedkoper wordt. Niet aan de adressen. Niet aan de engineeringuren, in een sector die zijn trainingsuitgave met bijna een derde in twee jaar sneed. De premie is gehecht aan het kanaal — een vendor groot genoeg om tiers, kortingen, deal registration en een distributeurnetwerk te draaien, wat een rij mensen betekent die allemaal betaald worden voordat iets gebouwd is, en elk van hen op je factuur.
Dat is de helft van de verkoper, en op zichzelf verklaart het niet veel. Heel wat kopers zijn volkomen capabel en tekenen toch. Dus hier is de andere helft, en het is de ongemakkelijkere.
De premie koopt dekking. Niet voor het bedrijf. Voor de persoon die tekent.
Het bekende merk erin zetten is verdedigbaar op een manier die de open kiezen nooit is. Als de marktleidende firewall gehackt wordt, zo ook die van iedereen anders, en je had pech. Als het ding dat je zelf assembleerde gehackt wordt, koos je het, en je zult gevraagd worden waarom. De uitkomst voor het bedrijf is dezelfde. Het gevolg voor het individu niet, en elke koper boven een bepaalde graad begrijpt dat zonder dat iemand het hardop hoeft te zeggen.
Als zodanig sluit de ring. De verkoper wordt meer betaald voor het aanbevelen van de dure optie. De koper is persoonlijk veiliger voor het accepteren ervan. Geen van beiden handelt op enig punt tegen zijn eigen belang — en de enige partij die de kost van die regeling draagt is het bedrijf waar ze beiden voor werken.
Dat is het antwoord op de vraag waarmee deze serie begon, en het is erger dan liegen. Een leugenaar weet wat de waarheid is. Deze regeling heeft niemand nodig die het weet. Het heeft alleen nodig dat de shortlist er hetzelfde uit blijft komen, en dat doet het.
De Rapporten Die Je Nooit Krijgt
Elke terugkerende regel op een managed-service-factuur zou een document moeten produceren. De meeste produceren niets, en bijna niemand vraagt.
Neem infrastructuurpatching, de regel die boven de desktopregel zit. De eerlijke manier om een fleet te updaten is een playbook — Ansible of wat dan ook — ergens bewaard waar je het kunt zien, gedraaid op een schema, output achterlatend. Vraag dus om de playbook te zien, en vraag om het runlog te zien. Op heel wat contracten bestaat geen van beide. De updates zijn handmatig wanneer ze gebeuren, ze gebeuren wanneer iemand het zich herinnert, en de regel wordt hoe dan ook elke maand gefactureerd. Wat je als automatisering verkocht werd is een notitie in een agenda.
Dan backups. Dit is de ergste ervan, want het is de regel waar mensen het meest in geloven.
Je krijgt een backuprapport. Groene vinkjes, klussen voltooid, bytes geschreven, alles wekelijks arriverend en niets ervan gelezen. Dat rapport is niet degene die telt. Een backup die niemand heeft teruggezet is geen backup. Het is een hypothese over een backup.
Het document dat je wilt is een restore-test. Wat werd teruggezet, op welke hardware, hoe lang het van begin tot eind duurde, en wie de data daarna opende en bevestigde dat het de data was. Vraag om de meest recente.
Vraag dan hetzelfde nog eens over de offline kopie, want het is een aparte bewering en het heeft apart bewijs nodig. Iedereen zegt er een te houden. Vraag ze het je te tonen — de media, waar het leeft, de laatste schrijfdatum, wie de credentials heeft — en vraag wanneer er voor het laatst een restore werd uitgevoerd van die kopie in plaats van van het live-backupsysteem. Dat zijn verschillende media in verschillende formaten, en de ene testen bewijst helemaal niets over de andere. De offline kopie is degene die een slechte week overleeft, en het is degene die het minst waarschijnlijk ooit is teruggelezen. Vraag hoe vaak ze gedaan worden, en tegen welke systemen, en of iemand van jouw kant ooit het resultaat gezien heeft. Op veel contracten is het helemaal nooit gedaan, want het doen kost een dag van iemands tijd en niemand factureert ervoor.
Er is een voorafgaande vraag aan dit alles, en het beslist of de rest iets betekent. Komen deze rapporten naar jou, of alleen naar hen?
Meestal genereert het gereedschap ze, ze landen in de inbox van de provider, iemand leest ze als er tijd is, en je wordt verteld wanneer er een probleem is. Dat is geen verantwoording. Het is zelfbeoordeling met een factuur eraan gehecht, en het vraagt je hun woord te nemen voor precies het ding waar je ze voor betaalt.
Vraag dus om de rapporten ook naar jou te laten komen. Direct van het systeem, op een schema, in welke vorm het gereedschap ook uitspuugt — geen slide geassembleerd door de persoon die gemeten wordt, en geen groen dashboard gecureerd voor de maandvergadering. Backupsuccessen en, belangrijker, faalgevallen. De patchrun en wat het oversloeg. Alarmvolumes en responstijden tegen doel. De restore-test wanneer het gebeurt, en de uitzonderingenlijst zoals het staat.
Je hoeft niet elk ervan te lezen. Je moet het kunnen, en zij moeten weten dat je het kunt. Dat is het hele mechanisme, en het is het verschil tussen iemand vertrouwen en in een positie zijn om te controleren.
En als het moeilijk blijkt, vraag waarom. Elk rapport op die lijst bestaat al en wordt al ergens heen gestuurd. Een tweede ontvanger toevoegen is een regel in een distributielijst, geen project. Terughoudendheid hier is geen technisch probleem, en het is meer waard dan het antwoord zou zijn geweest.
Er is een grotere versie van dezelfde vraag, en het is degene die beslist of je ooit iets voor jezelf kunt controleren. Waar leeft de documentatie?
Vraag of ze je estate in jouw systemen vastleggen — je IPAM, je asset-database, je wiki — of in de hunne. De meeste zullen de hunne zeggen, en het zal als efficiëntie gepresenteerd worden. Hun gereedschap, hun sjablonen, hun proces, niets voor jou om te draaien.
Kijk naar wat die regeling doet. Het adresseringsplan, het netwerkdiagram, het assetregister, de runbooks en de licentiesleutels zijn allemaal dossiers van je bedrijf, gemaakt met je geld, die apparatuur beschrijven die je bezit. Gehouden ergens waar je ze niet kunt zien. Je kunt niet auditen wat je niet kunt lezen, dus je hebt geen manier om te weten of de documentatie overeenkomt met de estate — en documentatie drijft constant af van de werkelijkheid, wat normaal en vergeeflijk is, maar onzichtbare drift is hoe je erachter komt tijdens een incident in plaats van tijdens een review.
Dan is er wat er aan het eind gebeurt, waar de sectie over weggaan op terugkomt. Documentatie in je eigen systemen is al de jouwe, al actueel, al in een formaat dat je gebruikt. Documentatie in de hunne is een export, op hun tijdschema, in welke vorm hun gereedschap ook biedt, meestal een PDF van iets dat een database was.
Stel dus de vraag ronduit, en vraag om leestoegang vandaag in plaats van in principe. Een provider die in jouw systemen werkt heeft een beslissing genomen die hen een beetje kost en jou veel geeft, en ze zullen je dat vertellen. Een die erop staat het beeld in zijn eigen gereedschap te houden heeft de tegenovergestelde beslissing genomen, en het is de moeite waard te vragen welk deel ervan ze aantrekkelijk vonden.
Dat gat is niet academisch. Elk incident in deel twee landt erop. De Kaseya-klanten, de tachtig overdrachtskantoren, de pensioenregelingen achter Capita — voor elk van hen was de enige vraag die op de dag telde of de restore werkte. Dat is wanneer een rapport dat niemand vroeg het enige document in het gebouw wordt dat het hebben waard is.
Als je provider geen restore-test kan produceren, koop je geen backup. Je koopt kopiëren, en je zult op de slechtste ochtend van het jaar ontdekken welk.
Niemand Is Aansprakelijk
Ergens de schuld kwijt kunnen kopen verdient meer dan de clausule die het in deel een kreeg, want verantwoording is het ding waar deze hele regeling omheen gebouwd is. Niet moreel. Contractueel.
Begin met de service level agreement, en lees wat het werkelijk belooft. Bijna altijd is het een responstijd. Vier uur om te erkennen, acht om te komen, dat soort dingen. Reageren is volledig binnen hun controle, dus het kan veilig beloofd worden. Repareren niet, dus dat is het niet. Zoek naar een regel die ze aan een uitkomst bindt — de dienst werkt, de data komt terug, de site handelt — en op de meeste contracten is er nergens een.
Zoek dan de aansprakelijkheidslimiet. Het zal er zijn, en het is meestal de vergoedingen die je over de voorgaande twaalf maanden betaald hebt, soms minder. Dus het ergste dat hen kan overkomen is terugbetalen wat je ze al gaf. Het ergste dat jou kan overkomen is het bedrijf. Die twee getallen zitten niet in hetzelfde universum, en het gat ertussen is de werkelijke risicopositie waar je in zit.
Herverkoop verplaatst de rest ervan stroomopwaarts. Als de hyperscaler uit is, is het de schuld van de hyperscaler. Als de firewall een tien levert, is het de schuld van de vendor. Als een getrojaniseerde installer ondertekend arriveert en als een gewone update verscheept wordt, is dat ook de vendor. Elk daarvan is waar, en niets ervan is enig nut voor jou, want je had nooit een relatie met een van die bedrijven. Je had er een met het bedrijf dat ze namens jou koos en er een korting voor nam.
En onder dat alles zit het stilste mechanisme van de hele boel. Je kunt niet falen om een eis te leveren die nooit opgeschreven werd. Het eisendocument dat niemand schreef in deel een is niet alleen slordigheid — het is bescherming. Geen vastgelegde eis, geen meetbare belofte. Geen meetbare belofte, geen wanprestatie. Van een ontwerp dat niemand ondertekende kan niet afgeweken worden.
Kijk naar wat er gebeurde toen verantwoording eindelijk ergens arriveerde. Capita werd beboet met £14 miljoen, en het kwam van de Information Commissioner onder gegevensbeschermingswet, over een alarm dat niemand achtenvijftig uur actioneerde. Niet van een klant, en niet onder een dienstcontract. Het geld ging naar de staat. De 6,6 miljoen mensen wiens data de deur uit ging, en de 325 pensioenregelingen die de gevolgen droegen, waren niet degenen die het aanbrachten en waren niet degenen die betaald werden.
Dus de regeling, van begin tot eind. De vendor verkoopt een product onder een licentie die geschiktheid voor iets specifieks afwijst. De provider verkoopt uren tegen een gecapte aansprakelijkheid en een responstijdbelofte. De verzekeraar prijst wat er over is. En het verlies zet zich neer op het bedrijf dat niet kan bewegen, wat de enige partij in de keten is die nooit iets kon afwijzen.
Er zit een simpelere test in dat alles, en het heeft geen advocaat nodig.
Als een bedrijf gelooft in wat het heeft aanbevolen, zou het bereid moeten zijn erachter te staan. Dat is wat een aanbeveling is. Je kocht de doos niet — iedereen met een website kan je een doos verkopen. Je kocht iemands oordeel dat dit de juiste doos voor je was, en ze werden voor dat oordeel betaald, en opnieuw betaald door de vendor wiens doos het bleek te zijn.
Dus wanneer het faalt en het antwoord terugkomt dat de vendor iedereen in de steek liet, kijk naar wat er zojuist gebeurde. Het deel dat je werkelijk kocht is afgewezen. Het oordeel verdampt op precies het moment dat het getest wordt, en wat er over is, is een bedrijf dat een product doorgaf en onderweg een marge nam.
Niemand vraagt een MSP Microsoft te onderschrijven. Maar er is een breed gat tussen een hyperscaler onderschrijven en achter je eigen advies staan, en elk ander vak leeft ergens erin. Een elektricien die een groepenkast plaatst mag de fabrikant niet de schuld geven voor het gekozen te hebben. Een constructeur die een balk specificeert bezit de specificatie. Ze dragen hun oordeel, want het oordeel was de dienst.
Vraag dus wat je provider bereid is te dragen. Niet het product van de vendor — hun eigen aanbeveling. Het antwoord, of de lengte van de pauze ervoor, vertelt je wat ze er privé van vinden.
En Dan Is Het Jouw Schuld
Het contract is de stille helft hiervan. De luide helft verschijnt op de dag dat iets werkelijk breekt, en het komt er voor de fix.
Kijk welke kant verantwoordelijkheid opreist. Naar buiten, in elke richting die beschikbaar is, en ruwweg in deze volgorde. De vendor verscheepte een slechte patch. Het circuit was dat van de carrier. Het is een bekend probleem en iedereen ziet het. Niemand had het kunnen voorzien, gezegd over een fout die lang genoeg op de exploited list stond om een baard te hebben gekregen. De vorige provider liet het zo, wat een terecht antwoord is voor zes maanden en nog steeds gegeven wordt in jaar drie. Dan raken de naar-buiten-richtingen op, en er is er een over. Je hebt de upgrade nooit goedgekeurd. Dat was buiten scope, je personeel klikte de link, en je hebt nooit een ticket aangemaakt.
Hier is het ongemakkelijke stukje. Sommige daarvan zijn waar. Een klant die dezelfde vervanging drie jaar op rij heeft afgewezen bezit die beslissing wel, en een provider die dat zegt is recht tegen je. Dus de vraag is niet of het excuus accuraat is. Het is wanneer het voor het eerst gezegd werd. Een risico dat je schriftelijk voorgelegd werd voor de storing, met wat het zou kosten om te repareren en wat het zou kosten niet te doen, is een provider die je estate managet. Dezelfde zin de week erna gestuurd is een verdediging die geassembleerd wordt. Zelfde woorden, andere datum, tegenovergestelde betekenis.
“Je hebt nooit een ticket aangemaakt” is degene het waard om op te stoppen, want het is helemaal geen excuus. Het is het operationele model hardop gezegd. Niets is iemands klus tot je het opmerkt, wat jou de monitoring maakt, en je betaalt een maandvergoeding aan een bedrijf wiens detectielaag een klant is die opbelt. Zodra je dat antwoord één keer gehoord hebt, weet je wat de dienst is.
Er is een actievere versie hiervan, en het werkt veel beter dan het zou moeten. Je roept een review op om te vragen waarom de laatste zes maanden gegaan zijn zoals ze gegaan zijn, en de agenda die terugkomt gaat over iets heel anders: een dringende beveiligingskwestie, een licentiedeadline die niemand had genoemd, een end-of-life-melding op een doos die al twee jaar end-of-life is en plotseling deze veertien dagen dringend is geworden. Het wordt gepresenteerd met echte bezorgdheid en een offerte eraan gehecht, en het eet het uur op. Je vertrekt met de belofte geld uit te geven, en het ding waar je de vergadering voor opriep werd helemaal nooit hardop gezegd.
Merk op wat de gefabriceerde crisis altijd gemeen heeft. Het heeft een aankoop nodig, het heeft het dit kwartaal nodig, en het vereist dat niemand in de kamer iets toegeeft. Echte urgentie ziet er anders uit, want het komt met een identificator, een datum dat het gepubliceerd werd, de specifieke machines in je estate die het hebben, en wat ze er al aan gedaan hebben terwijl ze wachtten om het je te vertellen. De verzonnen soort arriveert als een vendordeadline en een afgerond bedrag. Vraag wanneer het voor het eerst op hun radar verscheen. Als het antwoord dezelfde week is dat je ongemakkelijke vragen begon te stellen, is dat geen toeval en was het nooit bedoeld er een te zijn.
Houd dus je eigen dossier bij, en begin het voordat je het nodig hebt. Elke keer dat je verteld wordt dat een ding in orde is, vraag daar een e-mail over. Elke keer dat je iets afwijst, schrijf op wat je getoond werd en wat het geoffreerd werd. Het kost een minuut en het betekent dat op de dag dat het jouw schuld wordt, je om de datum kunt vragen, en het antwoord bestaat of het bestaat niet. Een bedrijf dat deze klus fatsoenlijk doet komt er hoe dan ook eerst. Ze openen met dit hebben we gemist, hier is wat we veranderen, en ze zeggen het voordat je klaar bent met vragen. Het kost hen één zin, wat precies is waarom zo weinig van hen het zullen uitgeven.
En wanneer je de verzonnen crisis krijgt, of de schuld op jou landt voor iets dat niemand je ooit voorlegde, zeg het in de kamer. Niet als een klacht achteraf en niet als een notitie voor het dossier. Vraag ze of ze dat professioneel vinden, of het het antwoord is dat ze zouden accepteren als het aan hen gegeven werd, en waar de integriteit erin zit. Iemand zal ongemakkelijk zijn, en dat is het hele doel van het vragen. Een bedrijf met enig zelfrespect over neemt het, zegt terecht, en komt volgende maand anders terug. Je weet binnen een minuut welke soort tegenover je zit.
Begin dan hoe dan ook te zoeken. Die week. Eén slechte vergadering beslist het niet, maar de afleiding was nooit een slechte dag. Het was een beslissing over jou: dat managen hoe je je voelt goedkoper is dan repareren wat je kocht, en dat je het zult verdragen. Bedrijven maken die berekening niet ongedaan omdat een klant een gezicht trok. Een provider fatsoenlijk vervangen kost maanden die je nog niet begonnen bent te besteden, en de tijd om het te doen is terwijl je nog kalm genoeg bent om goed te kiezen, in plaats van in de veertien dagen na de storing die je uiteindelijk voor je beslist.
Stel Deze In De Volgende Vergadering
Niets hiervan kost je iets, en je hoeft geen engineer te zijn om iets ervan te vragen.
Ik heb de vragen in een spreadsheet gezet in plaats van langs de pagina — 120 ervan over vijftien gebieden, elk met hoe een competent antwoord klinkt gezet tegen hoe een afleiding klinkt, en een kolom om vast te leggen welk je kreeg.
Supplier questions, the long versionBehandel het als een prompt-blad, geen script. Lees het door, markeer de dozijn die werkelijk je contract raken, en stel die. Niemand zit een honderd vragen in een uur uit en je zou minder leren als ze het probeerden. Stuur het van tevoren over in plaats van het in een vergadering te produceren — een provider die de klus fatsoenlijk doet zal blij zijn met de aankondiging, en hoe ze de aankondiging opnemen is zelf een antwoord.
Eén vraag daarin vraagt welke van hun aanbevelingen hen een korting, een credit, een marge of een doel van de vendor opleveren. Dat is degene die de temperatuur in een kamer verandert, en dat zou het niet moeten. Een provider met niets te verbergen beantwoordt het recht, want ze gingen hoe dan ook hetzelfde aanbevelen en zouden liever hebben dat je het wist. Kijk wat er gebeurt wanneer je het vraagt. Het antwoord telt minder dan de reactie.
Een provider die de klus fatsoenlijk doet heeft dit alles paraat. Al, vandaag, zonder voorbereiding. De eisen opgeschreven, de opties gecalculeerd, de open source regel op de vergelijking, het adresplan dual-stacked, het remote-management-gereedschap gepatcht en de risico’s in het register waar ze horen. Vraag, en je komt binnen één vergadering te weten welke soort je betaalt.
En als het het vragen zelf is dat ze van streek maakt, heb je alles ontdekt wat je nodig had.
Elk Account Valt Stil
Dit alles neemt aan dat je kunt vertrekken als je moet. Dat is de moeite waard te testen voordat je het nodig hebt, want vertrekken is waar een managed-service-contract ophoudt over technologie te gaan.
Neem aan dat je het uiteindelijk nodig zult hebben. Elk van deze regelingen drijft dezelfde kant op, met wie je ook tekent. De aandacht die je kreeg terwijl ze het werk wonnen wordt dunner zodra de automatische incasso loopt, en je bezinkt in hun boeken als een maandcijfer in plaats van een estate waar iemand over nadenkt. Niemand gaat zitten en besluit te stoppen met geven om je. De beste engineer gaat waar het lawaai is, de reviews stoppen stilletjes met gebeuren, en je apparatuur zit op wat het juiste antwoord was het jaar dat je tekende terwijl de rest van het vak zonder je verder beweegt.
Begrijp wat een stil account werkelijk is, want de frase klinkt als een compliment en is er geen. Een stil account is er een die niemand gecontroleerd heeft. De backups draaien elke nacht groen en niemand heeft er een teruggezet op een reservemachine en zien opkomen. Het failover-paar is nooit gefailoverd, want het doen betekent een storing boeken en iemand zou erbij moeten zijn. De firmware is wat geleverd werd, het certificaat is verlengd door wie het zich herinnerde, en de documentatie beschrijft een netwerk dat twee verhuizingen geleden werd afgedankt. De licentietelling is niet bekeken sinds het jaar dat je elf meer personeel had. Niets daarvan genereert een ticket, dus niets ervan bereikt iemands scherm, en het account zeilt door elke interne review omdat het enige dat gemeten wordt of je belde.
Dan kom je erachter. Niet bij een review, want die was er niet. Je komt erachter op de ochtend dat de restore nodig is, of wanneer de auditor om het diagram vraagt, of wanneer een ding dat zes jaar onaangeroerd heeft gedraaid stopt en niemand die over is in het gebouw weet wat het deed. Een stil account betaalt hetzelfde als een druk account en kost veel minder om te bedienen. Dat is het geheel van de prikkel, en het wijst weg van wie ook het deksel ooit opent.
Het Advies Dat Hen Geld Kost
Zet de test andersom, en vraag wat je werkelijk geacht wordt te kopen. Het is niet de afwezigheid van problemen. Iedereen kan afwezig zijn. Waar je voor betaalt is iemand die het bedrijf goed genoeg kent om te arriveren met dingen die je niet vroeg: een manier om de maandafsluiting te doen die ophoudt om te vallen, een licentie waar je voor betaalt en die niemand geopend heeft sinds het jaar daarvoor, een goedkopere manier om de data te houden, een plan voor de doos die iedereen stilletjes heeft afgesproken niet te herstarten. Een deel daarvan kost hen omzet om je te vertellen, wat precies is waarom het het eerlijke signaal is. Vraag jezelf wanneer je provider voor het laatst een aanbeveling voor je zette die zijn eigen factuur kleiner maakte.
De gangbaarste vorm die dat neemt is geen korting. Het is iemand die doorloopt wat je al draait. De meeste bedrijven zijn niet kort aan software, ze zijn kort aan wie ook ooit fatsoenlijk is gaan zitten met de software die ze hebben: de licentietier die de feature waarvoor geoffreerd wordt al bevat, de module betaald in het oorspronkelijke project en nooit uitgerold, de workflow in het financesysteem die het opnieuw intypen zou beëindigen als iemand er twee dagen aan gaf, het tweede abonnement gekocht omdat niemand de eerste leverancier vroeg of hun product dat ook deed, de rapportage die niemand ooit bouwde zodat het hele bedrijf naar een spreadsheet exporteert en het werk daar in plaats daarvan doet. Een echte provider begint in die stapel. Wat je bezit, wat het kan doen, wat het nooit zal doen, en hoeveel van het probleem weggaat als het ding waar je al voor betaalt geconfigureerd is zoals het bedoeld was, dat alles voordat iemand een prijslijst opent.
Wat je vertelt hoe ze van plan zijn aan je te verdienen, want dat werk is de ongemakkelijke soort. Het betekent andermans documentatie lezen, een systeem leren dat ze niet herverkopen en niets krijgen voor het kennen, en zitten met de mensen die het de hele dag gebruiken om te ontdekken wat er werkelijk gebeurt om vier uur op een vrijdag. Geen korting arriveert op de rug van iets ervan. Het is ook het geheel van wat je dacht te kopen. En soms is het antwoord aan het eind werkelijk een nieuw systeem, in welk geval koop het nieuwe systeem. Uitgeven is niet het probleem. De volgorde is: wat je draait, wat het nog zal doen, waar het werkelijk tekortschiet, en pas dan wat te gaan halen. Een aanbeveling die de eerste drie overslaat was nooit een beoordeling. Het was een catalogus met je naam bovenaan getypt.
En een provider die nooit is gaan zitten en geleerd heeft wat het bedrijf doet kan er niets van doen. Er is een verschil tussen weten dat je negentig mailboxen hebt en weten welk uur van welke dag het werkelijk pijn zou doen om het systeem te verliezen dat de orders aanneemt. De ene is inventaris, de andere is begrip, en alleen de tweede produceert advies het geld waard. Een bedrijf dat in drie jaar niets heeft voorgesteld, dat niet kan zeggen wat je verkoopt of wanneer je drukke seizoen valt, dat de lichten aanhoudt en de factuur op dezelfde dag elke maand verhoogt, is geen partner en is opgehouden te doen alsof het er een is. Het is een abonnement met een telefoonnummer erop. Geen om te houden.
Het tegenovergestelde faalgeval verschijnt in een beter pak. Dat is de provider die helemaal nooit stil is, die elk kwartaal iets voor je heeft, en wiens antwoord op elke vraag die je ooit stelde terugkwam met een artikelnummer eraan gehecht. Het ziet eruit als aandacht. Wat advies van verkopen scheidt is niet het volume ervan, en het is ook niet hoe goed de slides zijn — het is of de aanbeveling in staat is terug te komen als laat het met rust, je hebt dit jaar niets nodig, en dat geld kun je beter besteden aan het ding in de hoek waar niemand voor gebudgetteerd heeft. Als niet één aanbeveling in de hele relatie hen ooit een verkoop heeft gekost, word je niet geadviseerd. Je wordt door een lijst gewerkt, en deel een gaat over waar die lijsten vandaan komen. Een partner praat je er soms uit iets uit te geven. Voor iedereen anders ben je een account dat koopt wat het getoond wordt, wat een melkkoe met een servicedesk eraan is, en niemand die erbij betrokken is hoeft oneerlijk te zijn opdat dat precies is wat er gebeurt.
Een Slechte Kwijtraken
Werk door wat er werkelijk moet gebeuren. De hele boel. Administratieve credentials overhandigd voor elk systeem. Documentatie die beschrijft hoe de estate gebouwd is, aangenomen dat het bestaat. Controle over de domeinnamen, en over welk account de DNS ook leeft. Private sleutels van certificaten. Abonnementen verplaatst uit de partnerovereenkomst van de provider en in een tenancy die de jouwe is. Hun agent verwijderd van elke machine, door hen. En de zittende die met zijn vervanger meewerkt, in detail, weken lang, terwijl hij niks betaald wordt om het te doen en zojuist verteld is dat hij klaar is.
Nu het deel dat je het meest zou moeten baren. Hoe slechter een provider, hoe moeilijker dat vertrek wordt, want de tekortkomingen zijn dezelfde tekortkomingen. Een bedrijf dat je eisen nooit opschreef schreef het overdrachtspakket ook niet. Een bedrijf dat de credentials in een gedeelde vault hield heeft geen schone manier om ze aan iemand anders te geven. Een bedrijf zonder playbook en zonder restore-test heeft niets over te dragen dan toegang en veel geluk. De rommel is de gracht. Niemand ging zitten en ontwierp het zo, en het werkt beter dan als ze het hadden gedaan.
Neem dus aan dat de documentatieregel niet standhoudt. Documentatie is het eerste ding dat ongeschreven blijft en het laatste ding dat iemand controleert, en wat bij het vertrek arriveert zal een estate beschrijven die zonder het verder bewoog. Dat is het goede geval. Het slechte is een pakket dat er compleet uitziet en fout is: een diagram met een switch erop die twee jaar geleden naar de stort ging, een runbook voor een server die sindsdien herbouwd is, een credentialsblad vol accounts waar niemand als kan inloggen. Foute documentatie is erger dan geen, want je handelt erop. Geen stuurt je tenminste om te gaan kijken.
Prijs het vertrek alsof niets het overleeft. Iemand loopt de racks, leest de configuratie van de live-apparatuur, exporteert de firewallregels en de DHCP-scopes en de zonebestanden, en schrijft op wat er werkelijk draait. Dat is weken werk, en in een vertrek is het weken die je onder opzegging besteedt, terwijl de enige mensen die de antwoorden kennen al verteld zijn dat ze klaar zijn. Doe het nu in plaats daarvan. Vraag om het pakket vandaag, neem dan één pagina ervan en controleer het tegen een live machine. Als het standhoudt, heb je iets geleerd het weten waard. Als het de bits niet waard is die gebruikt worden om het op te slaan, heb je dat ook geleerd, en je hebt het geleerd met een jaar om het recht te zetten in plaats van veertien dagen.
Die meewerkregel is degene die werkelijk pijn zal doen, en het is degene die niemand prijst. Lees het terug als een verzoek: een bedrijf dat zojuist het account verloren heeft wordt gevraagd weken te besteden aan het uitleggen ervan aan de mensen die het van hen afnamen. Niemand hoeft te weigeren. Het account gaat naar de vertrekkersstapel, de engineer die je estate kende gaat op een klus die nog steeds betaalt, en je vragen landen bij wie er over is. Antwoorden komen terug in dagen in plaats van uren. De overdrachtscall wordt drie weken vooruit geboekt. De helft van wat je vraagt blijkt betaalbaar, en de ene persoon die het ding bouwde vertrok in maart. Niets ervan is sabotage. Het kost je allemaal precies wat sabotage zou kosten.
Je vervanger draagt het, en dan draag je het weer. Hun eerste maand gaat op uitwerken wat ze geërfd hebben. Dat is ontdekking waar ze niets voor je voor te tonen hebben, dus ze prijzen het ofwel eerlijk en zien er duur uit tegen de verlenging van de zittende, ofwel ze slikken het en beginnen de klus al achterop. Je betaalt hoe dan ook. Koop dus de medewerking voordat je het nodig hebt. Zet het in het contract op de weg in in plaats van op de weg uit: een gedefinieerde overdrachtsperiode, een genoemde persoon die het doet, een dagtarief afgesproken terwijl ze nog je handtekening willen, en toegang die live blijft tot het inkomende bedrijf zegt dat het weg kan. Betaal voor een overlap en reken het goedkoop. En arriveer nooit bij de overstap met de vertrekkende provider die de enige sleutel houdt tot iets dat je bezit.
Het papierwerk doet ook zijn deel. Opzegtermijnen gemeten in maanden in plaats van weken, auto-verlengingsdata die passeren terwijl je nog beslist, en een overdracht geprijsd als professional services tegen een dagtarief dat iemand zet nadat je al opgezegd hebt. Niets daarvan is ongebruikelijk, en niets ervan breekt enige regel.
Test dus het vertrek terwijl de relatie in orde is en niemand van streek is. Vraag om het overdrachtspakket nu, schriftelijk, als een deliverable in plaats van een belofte. Vraag wie de registrant van je domeinen werkelijk is. Vraag of je licenties in je eigen tenancy zitten of onder hun partnerovereenkomst, en wat ze verplaatsen inhoudt. Een provider die de klus fatsoenlijk doet beantwoordt alle drie uit het hoofd, want een bedrijf dat vertrouwen heeft in zijn werk heeft geen reden om vertrekken moeilijk te maken.
En als de antwoorden vaag zijn, onthoud wat de volgende sectie zegt over bij wie je klaagt.
Er Is Geen Toezichthouder Voor Het Verkopen
Iets zou nu moeten knagen. Elk faalgeval in deze serie dat met een formele bevinding kwam is een beveiligingsfaalgeval. De ICO over Advanced. De ICO over Capita. CISA over het gereedschap. Over het verkopen — de shortlist, de korting, de enkele optie, de verlenging — is er niets. Niet één handhavingsactie tegen een Britse MSP.
Dat is niet omdat het verkopen schoon is. Het is omdat niemand de klus heeft ernaar te kijken.
Consumentenrecht stopt bij je voordeur. De Consumer Rights Act 2015 beschermt consumenten, en een besloten vennootschap die een managed service koopt is er geen. De Digital Markets, Competition and Consumers Act 2024 gaf de CMA in april 2025 directe handhavingsbevoegdheden, recht gericht op agressieve verkooppraktijken, misleidende informatie en contractvoorwaarden die overduidelijk ongebalanceerd zijn. Het zijn consumentenbevoegdheden. Het eigen relaas van het eerste jaar van de CMA is het lezen waard voor de bewoording net zozeer als de getallen: veertien onderzoeken, twee schikkingen, £760.000 “refunded to consumers” — terugbetaald aan consumenten —, £4,7 miljoen aan boetes, 157 advies- en waarschuwingsbrieven. Consumenten, elke keer. Niet de dertig-persoons-fabrikant die afgelopen voorjaar vijf jaar managed service tekende.
Telecom is de ene hoek waar een Britse toezichthouder ook maar in de buurt is geweest. Het toont hoe handhaving eruitziet wanneer iemand de opdracht houdt. In juli 2015 beboette Ofcom een kleine zakelijke telecomprovider met £200.000 voor het misverkopen van vastelijndiensten aan een basis van “around 100,000 small businesses” — ongeveer 100.000 kleine bedrijven —, en liet het de getroffen klanten compenseren en zijn verkoopmateriaal herschrijven. Juist gedrag, juiste grootte van klant, verkeerde industrie, en elf jaar geleden.
Er is geen equivalent voor IT-diensten. Tel het op van waar je zit. Geen bedenktijd. Geen ombudsman om naar te escaleren. Geen toezichthouder met jurisdictie. Geen plicht op wie ook om je te vertellen wat de vendor hen betaalt. Geen gepubliceerde bevindingen om van te leren, want er is nergens voor een bevinding om vandaan te komen. Het contract werd opgesteld door de leverancier, en het enige rechtsmiddel erin is procederen — wat kosten, jaren en een juridisch budget betekent dat een klein bedrijf niet heeft, zoals de leverancier heel goed weet.
Financieel advies had precies dit probleem en pakte het aan. De fix was niet ingewikkeld — zeg wie de adviseur betaalt, en stop de productleverancier van het antwoord zijn.
Er komt geen RDR voor IT. Niemand komt je MSP laten verklaren wat de vendor hen betaalt, en de Cyber Security and Resilience Bill die momenteel door het Parlement gaat, die managed service providers binnen de NIS Regulations zou trekken, gaat over detectie en melding in plaats van over wie voor het advies betaalt.
Dus wanneer iemand je vertelt dat er geen bewijs is van een probleem in hoe technologie in dit land verkocht wordt, hebben ze gelijk. Het betekent helemaal niets. Er is geen bewijs omdat er geen inspecteur is, geen klachtenroute die in een openbaar document eindigt, en geen register van wat er gebeurde met iedereen anders die hetzelfde contract tekende. In een markt die niemand toezicht houdt, is afwezigheid van bewijs gewoon afwezigheid van wie ook die kijkt.
Wat Het Zegt Over Het Vak
Strip de facturen weg en kijk naar wie er werkelijk in deze regeling staat.
Aan het ene eind, bedrijven die dingen maken en doen. Een bedrijf dat onderdelen freest. Een garage. Een keuken die mensen voedt. Advocaten die iemand op een vrijdag in een huis verhuizen. Elk ervan produceert iets waar je naar kunt wijzen, en elk ervan draagt het risico in deze post, want ze zijn de enige partij in de keten die niets kan afwijzen.
Aan het andere eind, verscheidene lagen die helemaal niets produceren. Een vendor wiens licentie geschiktheid voor enig bepaald doel afwijst. Een distributeur die een doos tussen magazijnen verplaatst en een schijfje neemt. Een partnerprogramma dat iemand betaalt om de ene badge boven de andere te verkiezen. Een provider die uren verkoopt tegen een gecapte aansprakelijkheid. Elk neemt zijn marge en geeft het gevolg naar beneden door, en het gevolg blijft reizen tot het de enige persoon bereikt die op maandag de deuren moet openen.
Een vak is een groep mensen die weten hoe iets te doen, die betaald worden voor het weten ervan, en die achter staan wat ze zeggen omdat hun naam erop staat. Daartegen gehouden is het grootste deel van deze industrie een distributiekanaal met certificeringen.
Kijk naar wat er weggegeven is om daar te komen. Vaardigheid eerst, want je kunt geen derde snijden uit wat je aan training uitgeeft en nog steeds expertise verkopen met een strak gezicht. Dan oordeel, verkocht aan het begin van de opdracht en afgewezen op het moment dat het getest wordt. En als laatste de simpele bereidheid om te zeggen “dat is niet het juiste antwoord voor jou” wanneer het juiste antwoord minder betaalt — wat het enige is dat advies van verkopen scheidt, en niets kost dan lef.
De uitweg eruit is onglamoureus en volledig beschikbaar. Bezit de apparatuur die je kunt bezitten. Houd je eigen sleutels. Houd de documentatie ergens waar je bij kunt zonder iemand te bellen. Leer genoeg over je eigen systemen om te weten wanneer je iets doms verteld wordt — niet om ze zelf te draaien, gewoon om een bijvoeglijk naamwoord te herkennen dat arriveert waar een getal gevraagd werd. Dat is geen nostalgie naar iedereen die een server in een kast heeft. Het is de enige hefboom die geboden wordt, en het is goedkoop.
Er zijn mensen in dit vak die nooit ophielden de klus fatsoenlijk te doen, en ze zijn niet moeilijk te spotten zodra je weet waar op te letten. Ze offreren de saaie optie. Ze vertellen je wat een ding kost in plaats van wat het geprijsd is. Ze zetten het risico op schrift voordat je vraagt, en ze zijn opgelucht wanneer iemand eindelijk controleert.
De rest hebben de zaken zo geregeld dat niemand dat ooit doet. Je mag vragen wat het kost, wie wie betaalt, en wat er gebeurt wanneer het breekt. Niemand in deze regeling gaat het vrijwillig geven, en dat is niet hetzelfde als dat je het niet verschuldigd bent.
Bronnen
Opgehaald 28 augustus 2026.
Wet en beleid.
- Cyber Security and Resilience (Network and Information Systems) Bill 2024-26 — House of Commons Library-briefing over het binnen de NIS Regulations brengen van managed service providers.
Wie mag klagen.
- Consumer Rights Act 2015 en de Digital Markets, Competition and Consumers Act 2024 — de beschermingen, en voor wie ze zijn.
- CMA, direct consumer enforcement one year on — april 2025 tot april 2026: 14 onderzoeken, GBP 760.000 terugbetaald aan consumenten, GBP 4,7 miljoen aan boetes.
- Ofcom beboet Unicom, 31 juli 2015 — GBP 200.000 voor misverkopen aan kleine bedrijven, het dichtstbijzijnde bij een handhavingsprecedent, in telecom in plaats van IT.