Глобальный опрос: почти треть расходов на облако тратится впустую, и в этом виновато массовое внедрение генеративного ИИ — интервью с Тимом Дженкинсоном и Дэниелом Робертсоном из Fitzroy IT

По данным крупного исследования Flexera, доля неэффективных расходов на облачные сервисы выросла до 29% — впервые с начала мониторинга этот показатель пошёл вверх. Компания связывает разворот тренда с быстрым развёртыванием рабочих нагрузок генеративного ИИ, которые были запущены стремительно и затем не упорядочены. Это стало центральной темой живой сессии вопросов и ответов iTWire, где эксперты Fitzroy IT подробно рассказали о реальных ошибках в облачных средах, типичных рисках и практических шагах по устранению лишних трат и повышению безопасности.

Интервьюеры и формат Гостей — основателя и генерального директора Fitzroy IT Тима Дженкинсона и руководителя консалтинга Дэниела Робертсона — спрашивали в ходе сессии представители бизнеса и аудитории. Fitzroy IT работает с облаком AWS, является Advanced Consulting Partner и Managed Service Provider, обслужила свыше двухсот клиентов и реализовала более 500 облачных деплоев. Компания отмечалась наградой AWS Rising Star Partner для региона APAC. Оба интервьюируемых поделились примерами из практики, количественной аналитикой и простыми практическими рекомендациями, которые можно применить без громоздких проектов.

Ключевая проблема: передавать работу партнёру, но не отдавать контроль

Первый важный тезис — разумная делегация задач внешнему провайдеру. Дженкинсон подчеркнул: партнёр нужен для выполнения рутинных, но критичных задач — чтобы внутренняя команда могла сосредоточиться на продукте и клиентах, а провайдер занимался соответствием, безопасностью и производительностью. При этом идеальная модель — когда внутренние специалисты остаются: «каждый занимается своим делом». Для малых организаций разумной альтернативой найму штатного инженера может стать дробное (fractional) сопровождение — например, десять часов в месяц.

Облако не делает вас безопасными по умолчанию

Робертсон дал ёмкую метафору: «AWS охраняет дом, но вы должны запирать свою квартиру». Провайдер предоставляет инструменты и рекомендации, но ответственность за настройку и поддержание защиты лежит на владельце аккаунта. Практический совет для тех, кто не может сразу нанимать специалистов, — запустить AWS Trusted Advisor: бесплатно получить проверку (около десятков проверок и отчёт, с которого можно начать отслеживать прогресс). Он также предупредил, что корректная конфигурация со временем деградирует, и отсутствие мониторинга почти гарантирует появление проблем.

Примеры из практики: унаследованные среды и реальные суммы

Эксперты описали один из самых «грязных» случаев, с которым им приходилось работать. Клиент эксплуатировал множество пользовательских сервисов через несколько бизнесов; в облаке обнаружили 24 портала, постоянно поддерживаемых в доступности, при том что некоторые из них работали реально только пару недель в году. Параллельно было около 90 правил файрвола, создававших риски. Клиент обратился при росте счёта до порядка 9000 долларов в месяц. Отключение явно неиспользуемых сервисов сэкономило примерно 18 000 долларов в год, а перенос оставшихся нагрузок на on‑demand, Savings Plans и Reserved Instances дал дополнительную прогнозируемую экономию порядка 30%. Метод прост: сначала ответить на вопросы «что у вас есть?» и «что вам действительно нужно?», затем вычесть лишнее. Как правило, первая зачистка окупается в пределах месяца.

Безопасность дороже для малого бизнеса

Дженкинсон отметил, что проблемы безопасности часто критичнее для небольших организаций, потому что у них нет финансовой подушки для поглощения потерь. По оценкам профильных отчётов, средняя сумма ущерба от инцидента для малого бизнеса достигает десятков тысяч долларов, что для многих SMB катастрофично. Крупная организация может пережить такой удар, малый бизнес — нет.

Преимущества облака для некоммерческих организаций

Для некоммерческих организаций облако тоже часто безопаснее и надёжнее, чем локальный сервер в шкафу. Робертсон привёл историю, когда у NFP‑клиента случился кратковременный сбой по причине аппаратной ошибки у провайдера: сервисы были воспроизведены и восстановлены в течение минуты. Если бы сервер стоял локально, простой мог бы растянуться на неделю и потребовать затрат. Оба эксперта отметили, что и AWS, и Fitzroy IT предлагают программы скидок и кредитов для некоммерческих проектов.

Генеративный ИИ: главное — иметь чёткую цель и жёсткие ограждения бюджета

Один из центральных выводов — внедрять ИИ только с ясной бизнес‑задачей. Робертсон предупредил: «самая надёжная дорога к потере бюджета — делать ИИ ради самого ИИ». Перед запуском необходимо решить вопросы приватности, безопасности и управления данными: какие данные передаёте модели, как они защищены, кто сохраняет права на IP. Практические guardrails для пилота ИИ:

  • изолированный аккаунт‑песочница, отдельно от продакшена;
  • только необходимые для теста данные;
  • теги на всех ресурсах для учёта расходов;
  • настроенные бюджетные оповещения до трат.

Эти меры предотвращают превращение прототипа в неожиданный многотысячный счет. Исследование Flexera подтверждает: генеративный ИИ быстро стал массовым — значительный рост внедрения сопровождался повышением проблем с безопасностью и ростом доли «потерь» в расходах.

Рост компании и «скрытые» затраты

Когда организация растёт, старая конфигурация облака начинает взимать невидимую «налоговую» плату: не только прямые расходы в счёте провайдера, но и потери от медленных рабочих процессов. Робертсон описал пример: пакетные задания, которые раньше завершались до утра, со временем сдвинулись на середину дня, и сотрудники вынуждены простаивать в ожидании данных. Часто простое увеличение мощностей облачных вычислений, оперативной памяти или сети решает проблему за сопоставимую маргинальную плату и возвращает потерянную производительность.

Кейс ритейлера: ускорение пакетной обработки на 65%

Fitzroy IT реализовала миграцию почти трёх десятков серверов ритейлера Lovisa в облако по более чем двадцати регионам. Итог — суммарное время обработки задач упало с 2723 минут до 958 минут; отдельные задания ускорились на 30–90%, при этом не было прерываний в продажах и работе магазинов. Выявленные узкие места — нагрузка на CPU, недостаток памяти и сетевые задержки между машинами — решаются в облаке путём перехода на более крупные инстансы, увеличения памяти и улучшения сетевой связности. Сложность и стоимость проекта в основном заключались не в том, чтобы масштабировать ресурсы, а в том, чтобы найти и диагностировать реальные узкие места.

Резиденция данных: локальность важна, но зависит от сектора

Вопрос о хранении данных в пределах страны получил прямой ответ: в ряде секторов требование локального расположения данных является обязательным. Эксперты рекомендовали держать данные на территории Австралии, если бизнес не требует глобальной синдикации. Провайдеры публично указывают, в каких регионах и дата‑центрах работают ресурсы, и выбор региона — важный аспект соответствия требованиям отрасли.

Что проверить в первую очередь, если нет времени читать руководства

Для занятых руководителей перечень приоритетных проверок: контроль приложений, своевременное применение патчей, ревизия настроек безопасности и тесты восстановления из бэкапов (многие организации имеют резервные копии, но не проверяли их восстановление). Эксперты также отметили, что национальные рекомендации по кибербезопасности эволюционируют от жёстко предписываемых контрольных мер к более принципиально‑ориентированным, но действующая практика остаётся актуальной и не требует ожидания новых версий.

Как покупать консалтинг, не подписывая пустой чек

Чтобы избежать неожиданно больших счётов от консультантов, Дженкинсон советует заплатить за исследовательскую фазу — discovery — и на её основании зафиксировать последующую работу в стоимости фикс‑прайса. Для малого и среднего бизнеса достаточно короткой диагностической сессии, после которой можно оценить объём работ и предложить фиксированную цену. Оба эксперта предостерегают от «больших взрывных» проектов и рекомендуют поэтапную реализацию, где каждая фаза предоставляет очевидный результат.

Инвестиции провайдера и эффект для малого бизнеса

Экспансии провайдеров в регионе и десятки миллиардов инвестиций в инфраструктуру — это, по мнению экспертов, не только корпоративная новость: локальные вложения сокращают задержку в локальном доступе к новым сервисам и упрощают соблюдение требований резидентности данных. Это в конечном счёте выгодно и малым компаниям: «поднявшаяся волна поднимает все лодки».

Мульти‑облако и уроки защиты данных

Стратегия мульти‑облака валидна, особенно для задач аварийного восстановления. Робертсон напомнил резонансный пример с крупным фондом, у которого была утрачена среда в одном облаке из‑за конфигурационной ошибки; наличие резервных копий у другого провайдера позволило восстановиться. При этом он предупредил, что часто мульти‑облако возникает не по плану, а потому что разные команды выбирают разные поставщики, что создаёт дополнительные сложности.

Основные практические выводы

  • Начинайте с простого: выявите, что у вас есть, и что вам действительно нужно; избавьтесь от орфанных и неиспользуемых сервисов.
  • Прежде чем платить за долгие обязательства (Savings Plans, резервы), очистите среду — иначе вы получите скидку на ресурсы, которые не нужны.
  • Для ИИ‑пилотов делайте изолированную песочницу, ограничивайте объём данных и включайте бюджетные оповещения заранее.
  • Безопасность — это непрерывный процесс: используйте встроенные инструменты и регулярно проверяйте конфигурации и восстановление бэкапов.
  • Для малого бизнеса критично не экономить на основах безопасности и тестировании восстановления — один серьёзный инцидент может уничтожить бизнес.

Сессия показала: многие проблемы в облаке вовсе не техническая загадка, а результат отсутствия дисциплины, процессов и мониторинга. Быстрая эпоха ИИ добавила новых рисков и новых возможностей — но основа успешной и экономичной работы в облаке остаётся прежней: ясные цели, контроль расходов, своевременная зачистка окружения и аккуратное управление безопасностью.