Кратко: когда что выбирать
Выбор между on-premise и облаком при внедрении платформы автоматизации маркетинга зависит не от моды и не от страхов службы безопасности, а от конкретных бизнес-условий. Разберем оба варианта по существу.
On-premise подходит, если у компании нестандартные бизнес-процессы, достаточно ИТ-ресурсов для поддержки и доработки, есть экспертиза в информационной безопасности и управлении инфраструктурой.
Облако подходит, если нужен быстрый старт, нет задачи хранить данные в собственном периметре, объем ИТ-команды ограничен.
Что касается безопасности: ни облако, ни on-premise не дают стопроцентной гарантии защиты от утечек. Главный критерий выбора -- бизнес-польза: как решение улучшит клиентский путь и повлияет на главные метрики.
Преимущества on-premise
Глубокая кастомизация под бизнес-процессы
On-premise -- это развертывание решения на собственных серверах. Оно существует в двух форматах: разработка с нуля или покупка готового продукта у вендора. Главное преимущество -- возможность настроить систему под специфику компании вплоть до мелочей.
Это особенно важно для бизнеса не из сферы e-commerce или с нестандартной логикой: например, медицинских клиник с нетипичным CJM, финтех-компаний, недвижимости. Облачные решения традиционно заточены под розницу -- их сущности и данные плохо ложатся на другую отраслевую логику.
Облачные решения обычно заточены под e-commerce. Для других отраслей они подходят неидеально: слишком отличаются структура данных и бизнес-процессы. У меня был неудачный опыт внедрения облачного CDP для медицинской сети. Проект не взлетел, потому что не удалось совместить логику CJM клиник и платформы. -- Денис Голубочкин, Head of CRM «Самолета»
При этом on-premise-вендоры, как правило, готовы бесплатно дорабатывать продукт, если запрос затрагивает интересы многих клиентов. Дополнительный функционал можно заказать. С облачным решением добиться внеочередной доработки обычно невозможно -- даже за деньги.
Полный контроль над данными и производительностью
On-premise по умолчанию дает больше контроля: серверы и данные остаются в собственном периметре. Это важно для бизнеса с высоким чеком, чувствительными данными о клиентах или требованием регулятора хранить информацию локально.
Выделив достаточное количество железа, компания сама управляет пропускной способностью и отказоустойчивостью. On-premise также означает гарантированную доступность 24/7 -- в отличие от облачных решений, которые обещают SLA, но не всегда дают доступность в нерабочее время.
Есть и стратегическое соображение: если вендор уходит с рынка или прекращает поддержку, компания с on-premise-версией может продолжать пользоваться решением -- пусть и без обновлений. Те, кто работал с облаком, теряют доступ немедленно.
После февраля 2022 года наш прошлый сервис ушел из России -- те, у кого была облачная версия, сразу лишились программы лояльности и рассылок. У нас была on-premise-версия, и мы спокойно могли пользоваться ею еще год, пока не закончилась лицензия. -- Александра Михайловская, руководитель программы лояльности «Улыбки радуги»
Преимущества облака
Быстрый старт и подключение новых модулей
Развертывание облачного решения занимает считаные дни. Стандартные протоколы интеграции, готовая документация, понятный API -- разработчики клиента сразу понимают, что именно нужно делать. По опыту практиков, внедрение on-premise занимает в два-три раза больше времени, чем SaaS-решения: сначала обсуждение бизнес-процессов, затем требования к витринам данных, тестирование, согласование.
Подключение новых модулей в облаке проще: готовые интеграции, меньше ресурсов. Например, для автоматической рассылки по триггеру «брошенная корзина» в облаке уже есть всё нужное. В on-premise для той же задачи потребуется отдельный realtime-модуль, дорогое железо с быстрой оперативной памятью, настройка мониторингов и интеграция между несколькими сервисами.
Постоянное развитие продукта
Облачные решения работают с большим числом клиентов из разных отраслей -- это создает постоянный поток обратной связи и позволяет быстро реагировать на запросы рынка. Технически облако позволяет выпускать обновления непрерывно: новая фича раскатывается сначала на тестовую группу, затем на всех клиентов. Этот цикл занимает часы, а не месяцы.
Вендоры on-premise-решений выпускают релизы реже -- обычно раз в месяц. Обновить всех клиентов одновременно невозможно: нельзя удалить из кода устаревшую функцию, пока все не перейдут на новую версию. В итоге кодовая база усложняется, скорость разработки снижается.
Экономия на железе и ИТ-персонале
Облако дешевле прежде всего потому, что компания не покупает и не обслуживает серверы. Затраты на инфраструктуру распределяются между всеми клиентами вендора. В пиковые периоды -- например, в «Черную пятницу» -- автоматически подключаются дополнительные мощности, компания платит только за фактическое использование. С on-premise пришлось бы закупать железо с запасом, которое большую часть года простаивает.
Для малого и среднего бизнеса облако по умолчанию дешевле. С ростом базы картина может измениться: при очень большом объеме данных on-premise иногда оказывается экономически выгоднее. Но нужно считать полную стоимость: системные администраторы, data-инженеры, DevOps, специалисты по ИБ, ETL-аналитики -- всё это реальные затраты, которые не входят в цену лицензии.
Ещё одно преимущество облака -- делегирование безопасности. У большинства компаний нет ни времени, ни бюджета на поддержание собственной экспертизы в информационной безопасности на уровне, сопоставимом с крупными платформенными вендорами. Для таких компаний облако снимает целый класс рисков.
Нам эффективнее делегировать вопрос безопасности клиентских данных. У нас просто нет такой экспертизы, как у облачных платформ, где команда информационной безопасности следит за происходящим. -- Станислав Черикчиев, Head of CRM Synergetic
На что обратить внимание при выборе решения
Критерии при выборе on-premise
- Соответствие целям компании на 2-3 года. Сравните, какие возможности потребуются в перспективе -- программа лояльности, рассылки в реальном времени, переход со скидочной на балльную систему -- и проверьте, есть ли это в продукте. Иначе через год компания окажется заперта в решении, которое тормозит развитие, а переинтегрироваться будет слишком дорого.
- Аудит кода на уязвимости. Сертификация вендора по ISO 27001 не гарантирует безопасность при развертывании в вашем контуре: у вендора нет доступа к вашей инфраструктуре. Единственный инструмент контроля -- независимый аудит исходного кода с повторной проверкой после устранения находок.
- Доступ к серверам и модель угроз. On-premise не всегда полностью изолирован: инженеры вендора могут иметь доступ для установки и настройки. Этот фактор необходимо учесть в модели угроз, прописать безопасные входы для инженеров поддержки и зафиксировать юридические аспекты.
- Качество поддержки и обновлений. Уточните, как часто выходят обновления, насколько сложен процесс их установки и устраняет ли вендор уязвимости в текущей версии или сосредоточен только на развитии облака. Бесшовные автоматические обновления -- лучший вариант; если обновление требует нескольких часов работы инженера, оно должно происходить как можно реже и после серьезного тестирования.
Критерии при выборе облака
- Четкие бизнес-требования до выбора продукта. Сначала нужно определить, что именно компания будет делать с платформой и зачем. Ни один вендор не определит бизнес-требования вместо вас. Продукт, купленный без целей, не решит задач.
- Требования к безопасности. Проверьте: шифрование трафика, логирование событий идентификации и выдачи прав, изолированное хранение баз данных разных клиентов, управление обновлениями, актуальность инфраструктуры (современная операционная система, отсутствие критических уязвимостей).
- Расположение серверов и разграничение доступа. Для большинства российских компаний важно, чтобы серверы находились на территории России. Уточните возможность дополнительной защиты: разграничение прав доступа к клиентским данным, маскировка персональных данных, ограничения на выгрузку.
- Официальные сертификаты и аудиты. Соответствие 152-ФЗ и международному стандарту ISO 27001 -- базовые требования. Важно также подтверждение регулярных аудитов на наличие уязвимостей.
- Мощность платформы. Для крупного бизнеса нужно проверить, справится ли решение с реальным объемом данных: загрузите тестовую базу и измерьте время расчета основных сегментов.
- Реакция вендора на утечки. Гарантий стопроцентной безопасности нет ни у кого. Важно, как компания реагирует: оперативная публикация информации об инциденте, прозрачность в описании того, что и как произошло, конкретные действия по улучшению защиты -- хороший признак зрелой культуры безопасности.
Безопасность: облако против on-premise
В России исторически больше доверяют on-premise, считая, что данные «у себя» -- значит в безопасности. Но с практической точки зрения между двумя подходами нет принципиальной разницы в уровне защиты.
Публикации об утечках данных из компаний с собственной инфраструктурой появляются регулярно. Проблема не в том, где физически хранятся данные, а в том, какие процессы и люди за ними стоят. Утечки происходят из-за ошибок сотрудников, слабых паролей, бывших работников с не отозванными правами доступа, а не из-за того, что данные лежат в облаке.
При оценке облачного вендора с точки зрения безопасности полезнее смотреть на репутацию и клиентский портфель, чем на сертификаты. Если в числе клиентов платформы есть крупные федеральные сети -- у них обычно сильные службы безопасности, которые тщательно проверяют вендоров перед подписанием договора.
Стоит также помнить об одном правовом нюансе: в облаке нельзя хранить особые категории персональных данных -- банковскую и медицинскую тайны. Однако это не означает полного запрета для банков и медучреждений. Банки могут использовать облако для массовых рассылок без персонализации или как шлюз для отправки, сохраняя сегментацию на своей стороне. Медучреждения могут персонализировать коммуникации на основе пола и возраста, если это не затрагивает медицинскую тайну.
Как принять решение
Выбор между облаком и on-premise не стоит рассматривать как вопрос принципов или безопасности. Это операционное решение, которое зависит от масштаба бизнеса, объема и чувствительности данных, наличия ИТ-ресурсов и горизонта планирования.
Малому и среднему бизнесу с ограниченной ИТ-командой облако даст быстрый старт, постоянно обновляемый функционал и делегирование вопросов безопасности. Крупным компаниям с нестандартными процессами, большим объемом данных и сильной ИТ-командой on-premise обеспечит гибкость и полный контроль.
Возможен и гибридный подход: on-premise как основа инфраструктуры и облачные сервисы для коммуникаций. Главный вопрос при выборе -- не «где хранятся данные», а «как это решение улучшит клиентский путь и повлияет на бизнес-метрики».



