맞춤형 웹 앱 개발이 사양서에서 시작되는 일은 거의 없습니다. 대개는 누군가 한 가지를 관리하려고 만든 스프레드시트에서 시작됩니다. 거기에 두 번째 열이 붙고, 다음에는 시트가 늘어나고, 결국 한 사람만 이해하는 수식이 추가됩니다. 삼 년 뒤 그 파일에는 일정과 가격표와 고객 기록의 절반이 들어 있고, 네 사람이 동시에 편집하며, 어느 사본이 최신인지 자신 있게 말할 수 있는 사람은 없습니다.
바로 그 지점이 진짜 의사결정 지점이고, 구축이냐 구매냐를 다루는 대부분의 글이 짚지 않는 지점입니다. 여러분이 고르는 것은 백지와 완제품 사이가 아닙니다. 돌아가기는 하지만 취약한 업무에서 빠져나오는 세 가지 길, 즉 제품을 사거나, 노코드 플랫폼에서 조립하거나, 일하는 방식에 맞춘 소프트웨어를 발주하는 것 사이의 선택입니다.
맞춤형 웹 앱을 만들어야 할까요, SaaS를 사야 할까요? 원칙은 구매입니다. 다만 세 가지 조건 가운데 최소 두 가지가 성립한다면 다릅니다. 그 업무가 간접비가 아니라 경쟁상의 차별화 요소일 것, 일하는 방식을 왜곡하지 않고 맞는 제품이 없을 것, 그리고 일의 대부분이 연동 작업일 것입니다. 하나만 성립한다면 제품에 설정을 더하는 쪽이 거의 언제나 더 쌉니다. 맞춤 구축에는 구축 비용의 대략 15에서 20퍼센트가 해마다 영원히 나가는 운영 비용 하한도 따라붙습니다.
업무의 기둥이 되어버린 스프레드시트
이 패턴은 이름을 붙일 수 있을 만큼 구체적이고, 대개 이름을 붙이고 나서야 팀이 자기 이야기임을 알아차립니다.
시작은 한 사람과 한 가지 목적입니다. 이번 주에 어떤 작업이 잡혀 있는지 알아야 하는 사람이 시트를 엽니다. 두 번째 사람이 읽어야 해서 공유 드라이브로 옮깁니다. 세 번째 사람이 편집해야 해서 이제 같은 셀에 여러 명이 동시에 입력합니다. 그다음에는 월별 시트가 생깁니다. 그다음에는 두 번째 파일을 참조하는 조회식이 붙습니다. 그다음에는 이미 퇴사한 외주 개발자가 쓴 매크로가 들어옵니다.
징후는 늘 같습니다. 파일 이름에 날짜와 버전 접미사가 붙어 있습니다. 정본이 하나 있고 누가 들고 있는지 모두가 압니다. 신입 사원 온보딩은 절차를 설명하는 일이 아니라 그 파일을 보여주는 일이 됩니다. 절차가 다른 어디에도 적혀 있지 않기 때문입니다.
이 단계에 이르면 그 스프레드시트는 더 이상 문서가 아닙니다. 접근 제어도, 감사 추적도, 입력 검증도, 떳떳하게 설명할 수 있는 백업 정책도 없고, 유지보수 담당자가 한 명뿐인 애플리케이션입니다. 그것은 잘 돌아갑니다. 바로 그래서 아무도 교체하지 않았고, 바로 그래서 지금 교체하는 일이 비싸진 것입니다.
현상 유지가 실제로 치르는 비용
아무도 스프레드시트의 비용을 계산하지 않으니 공짜처럼 보입니다. 공짜가 아니며, 그 산수는 여러분 회사 숫자로도 쉽게 해볼 수 있습니다.
재입력부터 시작합니다. 두 사람이 각각 하루 45분을 시트와 회계 프로그램과 공용 메일함 사이에서 데이터를 옮기는 데 쓴다면, 주당 일곱 시간 반이고 한 해 45주 기준으로 약 340시간입니다. 간접비까지 포함한 시간당 인건비를 GBP 22로 잡으면, 화면에서 화면으로 숫자를 옮기는 데 해마다 약 GBP 7,500을 쓰는 셈입니다. 그 돈이 사주는 것은 오타를 낼 기회뿐입니다.
여기에 대사 작업을 더합니다. 매달 누군가 시트를 원장과 맞춰보고 어느 버전이 맞는지 판단하는 데 반나절을 씁니다. 다음으로 늦게 발견되는 오류를 더합니다. 지난달 가격으로 나간 견적서, 이중으로 잡힌 일정, 놓친 갱신일. 각각은 작은 금액과 언짢은 고객 한 명이고, 어떤 예산 항목에도 나타나지 않습니다.
그리고 특정인 의존 위험을 더합니다. 수식을 이해하는 사람은 한 명이고, 그 사람이 아프거나 휴가 중이거나 떠난 뒤에는 업무가 짐작으로 굴러갑니다.
스프레드시트 속 개인정보도 규제 대상 데이터입니다
그 파일에 이름, 연락처, 직원 기록, 고객 정보가 들어 있다면 그것은 개인정보이고, 데이터베이스와 똑같이 영국 GDPR이 적용됩니다.
ICO는 무엇이 필요한지 분명히 말합니다. ICO의 데이터 보안 안내는 영국 GDPR의 핵심 원칙 하나가 적절한 기술적, 관리적 조치를 통해 개인정보를 안전하게 처리하는 것이며, 그 조치는 시스템과 그 안의 개인정보에 대한 기밀성, 무결성, 가용성을 보장해야 한다고 밝힙니다. 노트북에 놓인 스프레드시트에는 행 단위 권한도, 보존 규칙도, 누가 무엇을 읽었는지에 대한 기록도 없고, 누군가 메일로 보낼 때마다 통째로 복제됩니다.
결과는 이론이 아닙니다. 2024년 10월 ICO는 정보공개 청구로 공개된 스프레드시트의 숨은 데이터가 PSNI 소속 경찰관과 직원 9,483명 전원의 성, 이니셜, 계급, 직무를 노출시킨 뒤 북아일랜드 경찰청에 GBP 750,000의 과징금을 부과했습니다. 집행 통지는 UK GDPR Article 5(1)(f), Article 32(1), Article 32(2)를 근거로 듭니다. ICO의 공공부문 적용 방침이 없었다면 과징금은 GBP 5,600,000이었을 것입니다.
스프레드시트로 업무를 굴리는 조직에는 어딘가에 반드시 그런 워크시트가 있습니다.
제품을 사십시오. SaaS가 명백히 옳은 경우
이것이 대부분의 경우에 대한 답이고, 마지막 문단에서 대충 정리할 것이 아니라 가장 먼저 주장될 자격이 있습니다.
여러분의 업무가 흔한 업무라면 그 제품은 이미 존재하고, 여러분이 만들 수 있는 어떤 것보다도 쌉니다. 급여, 경비, 헬프데스크 티켓, 예약, 전자서명, 기장, 채용 관리. 누군가는 십 년과 큰 개발 조직을 여러분이 아직 만나지 못한 예외 처리에 썼습니다. 윤년 버그, 부가가치세율 변경, 마감 이후에 도착하는 환불 같은 것들입니다.
동시에 여러분은 직접 지불했어야 할 노동도 사고 있습니다. 공급사가 가동률, 보안 패치, 브라우저 변화 대응, 접근성 작업, 그리고 고객이 요구하는 규정 준수 증빙을 떠맡습니다. 그 어느 것도 기능 목록에 나타나지 않지만, 전부 실제 돈입니다.
정직한 판별 기준은 그 제품이 모든 것을 해내는지가 아닙니다. 여러분이 소중히 여기는 것을 하나도 바꾸지 않고 중요한 80퍼센트를 해내는지입니다. 어긋나는 것이 우리는 작업이라 부르는데 소프트웨어는 티켓이라 부른다는 점뿐이라면, 소프트웨어를 사고 용어를 바꾸십시오.
맞춤형 웹 앱 개발을 정당화하는 세 가지 조건
맞춤 구축을 정당화하는 것은 전략이지 짜증이 아닙니다. 진짜로 구축을 뒷받침하는 조건은 셋이고, 쓸 만한 규칙은 그 가운데 최소 두 가지가 필요하다는 것입니다. 조건이 하나뿐이라면 제품에 설정을 더해 푸는 쪽이 거의 언제나 쌉니다. 같은 시험은 대기업 규모에서도 통합니다. 자릿수가 다른 규모는 CRM과 ERP 구축과 구매 가이드에서 다룹니다.
그 업무는 간접비가 아니라 차별화 요소인가
그 업무가 두 배로 좋아지면 고객이 알아차릴지 물어보십시오. 답이 아니라면 그것은 간접비이므로 사야 합니다. 급여 처리가 훌륭하다고 일감이 늘지는 않기 때문입니다. 그러나 배차 논리로 차량 한 대당 하루에 한 건을 더 소화하는 전문 시공사나, 심사 규칙 자체가 상품인 대부업체는 그 소프트웨어를 통해 경쟁 우위를 돌리고 있습니다. 경쟁사가 같은 월정액에 살 수 있는 우위를 여러분이 돈으로 살 수는 없습니다.
업무를 왜곡하지 않고 맞는 제품이 없다
모든 제품은 일이 어떻게 흘러가는지에 대한 전제를 품고 있으며, 그 전제가 여러분에게 맞지 않는다는 신호는 그 제품을 도입하면 수익이 되는 무언가를 그만둬야 한다는 점입니다. 제품이 표현하지 못하는 기준으로 견적을 내고 있고 바로 그 방식 때문에 고객이 여러분을 고른다면, 그 제품은 라이선스 비용과 맞바꿔 더 평범해지라고 요구하는 것입니다.
연동 표면이 실제 작업이다
흥미로운 부분이 화면이 전혀 아닐 때도 있습니다. 한 시스템에서 재고를, 두 번째에서 가격을, 세 번째에서 기술자의 가용 시간을 끌어와 결과를 네 번째에 기록하는 일입니다. 노력의 대부분이 연동이라면 사용자 인터페이스는 여러분 배관 위에 얹힌 얇은 층일 뿐이고, 제품에 내장된 화면은 가장 덜 필요한 부분입니다. 이 조건은 가장 자주 과소평가되며, 중간의 함정이 사는 곳이기도 합니다.
중간의 함정. 사놓고 결국 만들기
가장 비싼 결말은 어느 쪽 길도 깔끔하게 가지 않은 경우입니다. 싸 보여서 제품을 사고, 그 제품을 업무에 맞춰 구부리는 데 맞춤 구축보다 더 쓰고, 그러면서 라이선스도 계속 내는 결말입니다.
이것은 서서히 벌어지고 개별 단계는 하나하나 다 그럴듯합니다. 제품이 맞지 않으니 구축 파트너를 부릅니다. 파트너는 공급사의 독자 스크립트 계층에 설정을 씁니다. 그것은 코드이지만 제품 안에 있으니 코드처럼 느껴지지 않습니다. 그다음 다른 두 시스템과 연결해야 해서 연동 플랫폼을 삽니다. 그다음 공급사가 메이저 버전을 내놓고 여러분의 커스터마이징은 회귀 테스트가 필요해집니다.
그 시점에 여러분은 맞춤형 소프트웨어의 비용은 전부 지고 소유의 이점은 하나도 갖지 못합니다. 읽을 수 없는 코드베이스, 통제하지 못하는 곳에서의 운영, 한 제품 안에만 존재하는 언어, 그리고 일당이 이제 예산 항목이 된 파트너의 유지보수입니다. 그런 숫자가 어떻게 쌓이는지는 맞춤형 소프트웨어 개발 비용 가이드에서 다룹니다.
함정에 빠졌다는 경고 신호
함정은 빠져나오는 것보다 알아채는 것이 쉽고, 찾아보면 신호는 분명합니다.
- 구축 파트너 수수료가 첫해 라이선스 비용보다 큽니다.
- 사실상 한 제품을 관리하는 일이 누군가의 상근 업무가 되었습니다.
- 공급사의 독자 스크립트 언어로 로직을 썼고, 회사 밖의 누구도 그것을 읽지 못합니다.
- 공급사가 업그레이드할 때마다 커스터마이징 회귀 테스트가 필요해서 업그레이드를 미룹니다.
- 오직 이 제품에 데이터를 대주기 위해서만 존재하는 연동 플랫폼에 비용을 냅니다.
- 제품이 표현하지 못하는 것이 있어서 제품과 나란히 그림자 스프레드시트를 유지합니다.
마지막 항목이 가장 명확합니다. 소프트웨어를 구매한 뒤에도 스프레드시트가 살아남았다면 그 소프트웨어는 문제를 풀지 못한 것입니다.
진지한 세 번째 길로서의 노코드와 로우코드
노코드냐 맞춤이냐는 물음은 각주로 처리할 것이 아닙니다. 사내 도구 개발에서 로우코드 플랫폼은 자주 정답이며 장난감이 아니기 때문입니다.
Airtable, Retool, Microsoft Power Apps 같은 플랫폼을 쓰면 데이터베이스, 폼, 권한, 자동화를 갖춘 진짜 다중 사용자 애플리케이션을 아무도 채용하지 않고 몇 달이 아니라 며칠 만에 만들 수 있습니다. 호스팅, 백업, 인증, 모바일 레이아웃도 알아서 해줍니다. 업무의 기둥이 된 스프레드시트를 제대로 된 접근 제어와 감사 추적을 갖춘 무언가로 옮기는 구체적인 일에서는, 큰 위험 감축에 이르는 가장 빠른 길인 경우가 많습니다.
동시에 이들은 좌석 단위로 과금되며, 바로 그 사실이 규모가 커져도 계속 정답으로 남을지를 결정합니다.
노코드가 진짜로 이기는 곳
문제의 모양이 레코드, 폼, 뷰, 단순한 규칙일 때 이깁니다. 자산 대장, 결재 대기열, 고객 온보딩 체크리스트, 회의실 예약 같은 것입니다. 가장 크게 이기는 경우는 업무를 아는 사람이 직접 만들 수 있을 때입니다. 요구사항이 사양서로 번역되었다가 되돌아오는 과정을 살아남을 필요가 없어지기 때문입니다.
가치 실현 시간에서도 이깁니다. 매일 쓰이는 이 주짜리 도구가 아직 설계 중인 여섯 달 뒤의 완벽한 도구를 이기고, 만들어진 버전이 진짜 요구사항이 무엇이었는지를 가르쳐 줍니다.
노코드가 벽에 부딪히는 곳
벽은 대개 다섯 가지 중 하나입니다. 실제 행 수에서의 성능. 뷰가 수십만 건을 걸러야 할 때입니다. 조금이라도 복잡한 권한. 레코드의 상태와 조회자의 소속에 따라 달라지는 행 단위 규칙 같은 것입니다. 두 가지가 모두 일어나거나 둘 다 일어나지 않아야 하는 트랜잭션 무결성. 변경을 배포 전에 검토할 방법이 없는 경우가 많아서 생기는 테스트와 형상 관리. 그리고 어떤 전이가 적법한지를 규칙이 정하는 진짜 상태 기계입니다.
벽에는 서서히 다가가지 않습니다. 한 시간이면 끝날 변경이 불가능하다는 사실을 알게 되는 순간 부딪힙니다.
좌석 단위 과금이 규모에서 하는 일
좌석 단위 과금은 열 명에게는 싸고 사백 명에게는 변호하기 어렵습니다. 공개된 요금으로 그것을 보이기는 쉽습니다.
Retool 요금 페이지는 영국 클라우드 기준 Business 요금제를 빌더 한 명당 월 GBP 40, 내부 사용자 한 명당 GBP 12로 표시하고, Team 요금제는 GBP 8과 GBP 4입니다. Microsoft는 Power Apps Premium을 연간 결제 기준 사용자당 월 GBP 16.90, 부가가치세 별도로 표시하며, 2,000석 이상이면 GBP 10.80으로 내려갑니다. Airtable은 Team을 USD 20, Business를 USD 45로 사용자당 월 요금으로 공개하며 둘 다 미국 달러로 연간 청구됩니다.
이것을 앞으로 굴려 봅니다. Retool Business에서 40명, 그중 3명이 빌더라면 연간 약 GBP 6,800입니다. 같은 구성이 400명이면 연간 약 GBP 59,600이고, 사람을 더하는 순간 또 오릅니다. Power Apps Premium이라면 400석은 부가가치세 전 연간 약 GBP 81,000입니다.
이 요금 가운데 부당한 것은 없습니다. 요점은 청구서가 전달된 가치가 아니라 인원수를 따라가고, 인원수는 늘어난다는 것입니다.
로직이 독자 도구 안에 있을 때의 탈출 문제
어떤 플랫폼이든 데이터는 내보내 줍니다. 애플리케이션을 내보내 주는 곳은 없습니다.
행은 CSV나 API로 나오고, 계약 전에 모두가 확인하는 부분이 바로 그것입니다. 나오지 않는 것은 여러분이 만든 것입니다. 자동화, 수식 열, 권한 규칙, 조건부 폼, 요청 하나를 세 개의 알림과 한 번의 상태 변경으로 바꾸는 흐름입니다. 그 로직이 자산이고, 제대로 만드는 데 여러 달의 판단이 들었지만, 그것을 실행할 수 있는 것은 한 공급사의 런타임뿐입니다.
현실적인 결과는 로우코드 플랫폼을 떠나는 일이 이관이 아니라 재구축이라는 점입니다. 데이터는 돌려받지만 애플리케이션은 다른 어딘가에서 다시 씁니다. 게다가 플랫폼 자체가 사양서였기 때문에 적어둔 사양서는 없습니다.
이것은 쓰지 말라는 주장이 아니라, 규칙에 대한 서술을 도구 바깥에 문서로 두라는 주장입니다.
세 가지 길의 오 년 총소유비용
사람들이 흔히 하는 비교는 특정한 방식으로 부정직합니다. 한쪽 길의 완전 원가 계산 판을 다른 쪽 길의 표시 가격과 나란히 놓기 때문입니다. 40명과, 스프레드시트 하나와 작은 구독 두 개를 대체하는 업무 애플리케이션 하나를 가정합니다. 아래 수치는 견적이 아니라 계획용 예시 숫자이며, 가장 크게 움직이는 변수는 여러분의 구축 가격입니다.
| 비용 항목 | SaaS 구매 | 노코드 플랫폼 | 맞춤 구축 |
|---|---|---|---|
| 초기 구축, 셋업 또는 설정 | GBP 6,000 | GBP 8,000 | GBP 45,000 |
| 연간 라이선스 또는 플랫폼 비용 | GBP 14,400 | GBP 6,800 | 없음 |
| 연간 호스팅과 모니터링 | 포함 | 포함 | GBP 1,800 |
| 연간 연동 미들웨어 | GBP 2,400 | 포함 | 없음 |
| 연간 사내 관리 또는 유지보수 | GBP 9,000 | GBP 6,750 | GBP 8,100 |
| 오 년 합계 | 약 GBP 135,000 | 약 GBP 75,800 | 약 GBP 94,500 |
문장으로 읽으면, 40명에서는 노코드 플랫폼이 오 년에 약 GBP 75,800으로 이깁니다. 맞춤 구축은 약 GBP 94,500으로 2위입니다. GBP 45,000의 구축비에 GBP 1,800의 호스팅과 연 GBP 8,100의 유지보수를 더해도, SaaS 경로가 쌓아 올리는 라이선스와 미들웨어와 관리 비용의 합보다 여전히 낮기 때문입니다. 제품 구매가 약 GBP 135,000으로 꼴찌인데, 그 이유는 라이선스 자체가 아니라 중간의 함정입니다.
같은 표가 사백 명에서 뒤집히는 이유
입력값 하나, 즉 인원수를 바꾸면 순서가 완전히 뒤바뀝니다. 이것이 구축이 합리적으로 바뀌는 가장 흔한 이유입니다.
400명이면 좌석당 월 GBP 30의 SaaS 라이선스만으로 연간 GBP 144,000이고, 같은 미들웨어와 더 큰 관리 부담을 더하면 오 년 합계는 GBP 800,000을 넘습니다. 노코드 경로는 약 GBP 375,000에 이릅니다. 맞춤 구축은 거의 움직이지 않습니다. 사용자가 늘면 호스팅 청구서와 유지보수 예산이 조금 커질 뿐이라, 구축 가격을 두 배인 GBP 70,000으로 잡아도 오 년 합계는 약 GBP 153,000에 머뭅니다.
이유는 구조적입니다. 좌석 단위 과금은 조직과 함께 커지는 변동비인 반면, 맞춤 시스템은 고정비에 작은 변동비를 더한 것이고 그 변동비는 인프라, 즉 싼 것입니다. 이 역전이 여러분에게 의미가 있는지는 기술적 판단이 아니라 사업 예측의 문제입니다.
맞춤 구축의 지속 비용 하한
맞춤 견적에서 사람들이 빼놓는 항목이 바로 결코 멈추지 않는 항목입니다. 맞춤 애플리케이션에는 비용 하한이 있고, 아무도 기능을 요청하지 않는 조용한 해에도 영으로 떨어지지 않습니다.
그 하한은 호스팅, 모니터링, 복구를 실제로 시험해 본 백업, TLS 인증서, 보안 패치, 의존성 업그레이드, 그리고 월요일 아홉 시에 고장 났을 때 전화를 받는 사람으로 이루어집니다. 최초 구축 비용의 대략 15에서 20퍼센트를 해마다 잡고 계획하십시오. 그것은 공표된 통계가 아니라 이런 프로젝트가 실제로 어떻게 움직이는지에서 끌어낸 계획 가정이지만, 우리가 예산을 잡을 때 쓰는 숫자이며, 이 항목 없이 제시된 견적은 완전한 견적이 아닙니다. 소프트웨어 유지보수 비용 글에서 더 자세히 나눕니다.
위의 모든 오 년 합계는 그 항목에 예산이 붙어 있다는 전제 위에 있습니다. 이를 건너뛰는 프로젝트는 그 돈을 아끼는 것이 아니라 미뤄두었다가 나중에 재구축으로 치르는 것이고, 그것이 바로 기술 부채가 말하는 바입니다.
유지보수되지 않는 소프트웨어는 썩습니다
이 년 동안 손대지 않고 돌아간 애플리케이션은 안정적인 것이 아닙니다. 패치가 안 된 것이고, 그 차이는 중요합니다.
여러분의 코드는 아무것도 바뀌지 않았지만 그 주변은 전부 바뀌었습니다. 언어 런타임은 공표된 일정에 따라 수명이 끝납니다. Node.js는 현재 버전 26을 Current로, 버전 24와 22를 활성 LTS 계열로 지원하며, 이는 버전 20 이하로 만든 것은 이제 지원이 끝나 보안 수정을 받지 못한다는 뜻입니다. 의존성에는 공표된 취약점이 쌓입니다. 브라우저는 쿠키와 스토리지를 다루는 방식을 바꿉니다. 결제 사업자는 API 버전을 종료하고 기한을 통보합니다.
이 가운데 여러분 잘못은 하나도 없지만 전부 여러분의 문제입니다. 맞춤 시스템에는 그것을 대신 흡수해 주는 공급사가 없기 때문입니다. 이것이 구매의 진짜이자 구조적인 이점입니다. 남의 개발 조직이 매주 바닥이 썩지 않게 손을 보고 있고, 라이선스 비용이 바로 그 값입니다. 여러분의 유지보수 예산은 정확히 같은 작업을 사는 것이며, 계획적으로 내거나 비상 상황에서 내거나 둘 중 하나입니다.
우리 회사의 좌석 손익분기점 찾기
손익분기점은 십 분이면 계산할 수 있고, 소유권에 대한 어떤 주장보다도 재무 책임자를 설득합니다.
제품 경로의 월 비용을 라이선스, 미들웨어, 그리고 그것을 관리하는 데 들어가는 인건비 비중까지 전부 합해 잡습니다. 거기서 맞춤 시스템의 월 운영비, 즉 호스팅에 연간 유지보수 예산의 십이분의 일을 더한 값을 뺍니다. 구축 가격을 남은 금액으로 나눕니다. 그 답이 구축비를 회수하기까지의 개월 수입니다.
40명 기준으로 계산해 보면, SaaS 경로는 월 약 GBP 2,150이고 맞춤 시스템은 월 약 GBP 825이므로 월 절감액은 약 GBP 1,325입니다. GBP 45,000의 구축비는 그 값으로 약 34번 나뉘므로 회수는 이 년 십 개월쯤에 떨어집니다. 400명이면 회수는 일 년 안으로 줄어듭니다.
단서가 둘 있습니다. 여기서 가장 불확실한 숫자는 구축 가격이므로, 받은 견적으로 한 번, 그보다 50퍼센트 높은 값으로 다시 한 번 계산하십시오. 그리고 회수가 삼 년보다 길면 약한 근거입니다. 여러분의 업무가 그만큼 오래 그대로 남아 있지 않을 수 있기 때문입니다.
데이터와 종속은 양방향으로 작동합니다
공급사 종속은 구축을 택하는 표준 논거이고 실제로 존재합니다. 동시에 그것은 그림의 절반입니다. 아무도 문서화하지 않은 맞춤 시스템도 마찬가지로 갇혀 있기 때문입니다.
제품 쪽에서는 계약 전에 실제로 무엇이 나오는지 확인하십시오. 레코드는 보통 깔끔하게 나옵니다. 첨부 파일, 과거 감사 로그, 댓글 스레드, 권한 구조, 레코드 사이의 관계는 자주 나오지 않습니다. 실용적인 기준은 내보내기 버튼이 있는지가 아니라, 그 내보내기만으로 동작하는 대체 시스템을 세울 수 있는지입니다.
맞춤 쪽의 동등하고 반대되는 위험은 README도 테스트도 운영 지침서도 없이, 자격 증명은 노트북의 설정 파일에 들어 있고 저장소는 누군가의 개인 계정에 있는, 외주 개발자 한 명이 만든 시스템입니다. 그것은 SaaS 종속보다 나쁩니다. 적어도 공급사는 아직 영업 중이기 때문입니다.
해결책은 계약상의 것이고 시작할 때 요구하면 쌉니다. 저장소는 직접 소유하고, 문서와 운영 지침서를 명시된 산출물로 요구하고, 두 번째 엔지니어가 그 문서만으로 배포할 수 있을 것을 요건으로 넣으십시오. 최종 대금 지급 전에 그 주장을 시험하십시오. 계약 조항은 완전한 구매자 가이드에서 더 자세히 다룹니다.
각 모델에서의 보안과 규정 준수
책임의 분담은 경로에 따라 다르지만 전혀 움직이지 않는 것이 하나 있고, 이것을 틀리는 경우가 흔합니다.
영국 GDPR에서 여러분은 컨트롤러입니다. ICO는 컨트롤러를 단독으로 또는 다른 주체와 공동으로 개인정보 처리의 목적과 수단을 결정하는 주체로, 프로세서를 컨트롤러를 대신해 개인정보를 처리하는 주체로 정의합니다. 여러분의 SaaS 공급사는 거의 언제나 프로세서입니다. 규정 준수를 입증할 책임은 여러분에게 남고, ICO는 컨트롤러가 자신의 프로세서에 대해 책임을 지며 UK GDPR Article 28(3)이 요구하는 조항을 담은 구속력 있는 계약을 두어야 한다고 명시합니다.
공급사가 실제로 지는 것은 인프라 계층입니다. 물리 보안, 플랫폼 패치, 네트워크 통제, 그리고 흔히 인증까지입니다. NCSC의 공동 책임 모델은 SaaS라 해도 세 가지는 여러분에게 남는다고 분명히 합니다. 그 서비스가 보안 요구를 충족하는지 평가하는 일, 안전하게 설정하는 일, 그리고 어떤 데이터를 넣을지 결정하는 일입니다.
맞춤 구축에서는 기술 계층 전체도 함께 떠안습니다. 패치, 접근 제어, 암호화, 로깅, 백업과 복구입니다. 그것이 코드에서 어떤 모습인지는 GDPR 기술 준수 글에서 다룹니다. 법적 지위는 경로에 따라 달라지지 않습니다.
접근성은 사내 도구에도 적용됩니다
사내 도구는 그것을 쓰는 사람 중에 장애가 있는 사람은 없다는 듯이 만들어지는 일이 흔한데, 이는 틀렸고 일부 조직에는 위법이기도 합니다.
2010년 평등법 Section 20에 따라 고용주에게는 합리적 조정을 할 의무가 있습니다. 여기에는 규정이나 기준, 관행이 초래하는 상당한 불이익을 피하기 위해 취하는 것이 합리적인 조치를 취하는 일과 보조 기기를 제공하는 일이 포함됩니다. 키보드로 조작할 수 없는 근무표 시스템은 장애가 있는 직원을 상당한 불이익에 놓이게 하며, 고객이 결코 보지 않는 소프트웨어라는 이유의 예외는 없습니다.
공공부문 조직에서는 입장이 명시적입니다. GOV.UK의 접근성 요건 안내는 인트라넷과 엑스트라넷 웹사이트도 접근성 규정의 적용을 받으며 WCAG 2.2 AA를 충족해야 하고, 2019년 9월 23일 이전에 공개된 오래된 사내 사이트도 갱신할 때 접근 가능하게 만들어야 한다고 밝힙니다.
사내 도구가 가장 자주 놓치는 기준은 평범한 것들입니다. 레벨 A의 2.1.1 키보드와 3.3.2 레이블 또는 지시, 레벨 AA의 1.4.3 대비, 그리고 WCAG 2.2에서 추가된 2.4.11 가려지지 않는 초점과 2.5.8 타깃 크기이며 둘 다 레벨 AA입니다.
노코드에서는 접근성 상한을 여러분이 통제하지 못합니다
이것은 작업량을 더하는 데 그치지 않고 구축이냐 구매냐의 결정 자체를 바꾸는 접근성 논점입니다.
노코드 플랫폼에서는 여러분이 마크업을 쓰지 않습니다. 플랫폼이 그것을 생성하므로 애플리케이션의 접근성은 플랫폼 컴포넌트 라이브러리의 수준에서 상한이 걸립니다. 날짜 선택기를 키보드로 조작할 수 없거나 모달의 초점 가둠이 잘못되어 있다면 여러분은 고칠 수 없습니다. 지원 티켓을 올리고 기다릴 수 있을 뿐입니다.
상한이 충분히 높다면 괜찮고, 이 문제를 진지하게 다루는 플랫폼도 여럿 있습니다. 괜찮지 않은 경우는 구체적인 의무나 구체적인 직원, 또는 공공부문의 책무가 있을 때입니다. 구제 수단이 여러분의 통제와 일정 바깥에 있기 때문입니다.
맞춤 구축에서는 접근성 작업이 여러분이 제대로 해내야 할 몫이 되며, 초기 비용은 더 들지만 의존은 사라집니다. 후보 공급사에게는 그들의 컴포넌트를 전제로 업무를 설계하기 전에 접근성 적합성 진술서를 요구하고, 그것이 없다는 사실 자체를 하나의 답으로 받아들이십시오.
얇은 첫 조각으로 맞춤 구축의 위험 줄이기
맞춤 프로젝트가 실패하는 방식은 대개 기술적인 것이 아닙니다. 아무도 아무것도 써보지 않은 상태에서 쓰인 사양서에 예산 전체를 걸어버리는 것입니다.
대안은 얇은 조각입니다. 업무 흐름 하나를 끝에서 끝까지, 운영 환경에서, 실제 일을 하는 실재하는 한 사람이 쓰는 상태로, 육 주에서 팔 주 안에 만듭니다. 시제품도 데모도 아니고, 실제 데이터와 실제 인증과 실제 배포를 갖추고 진짜 결과를 내는 가장 좁은 경로입니다. 업무가 견적이라면 그 조각은 견적서를 만들고 가격을 매기고 보냅니다.
그 조각은 사양서가 할 수 없는 네 가지를 합니다. 연동을 증명합니다. 놀랄 일은 거기에 살기 때문입니다. 팀의 실제 처리 속도를 추정이 아니라 측정합니다. 그 업무의 주인 앞에 동작하는 소프트웨어를 놓습니다. 이것은 어김없이 요구사항을 바꿉니다. 그리고 출구를 줍니다. 정해진 금액을 썼고 동작하는 무언가를 소유하게 되기 때문입니다.
그런 다음 더 큰 지출을 풀기 전에, 그 지점에 의사결정 지점을 문서로 두십시오. 첫 조각의 기술적 모양은 웹 앱 만들기 가이드에서 다루고, 우리가 어떻게 범위를 잡는지는 소프트웨어 개발 서비스 페이지에서 설명합니다.
오후 한나절이면 돌릴 수 있는 의사결정 틀
이 가운데 어떤 것도 컨설팅 계약을 필요로 하지 않습니다. 필요한 것은 몇 시간과 숫자에 대한 정직함입니다.
첫째, 업무를 실제로 돌아가는 그대로, 사람들이 손으로 처리하는 예외까지 포함해 단계로 적으십시오. 이것만으로 논쟁이 끝나는 일도 흔합니다. 하나라고 생각한 업무가 사실 셋이었다는 사실이 드러나기 때문입니다.
둘째, 오늘의 좌석 수를 세고 삼 년 뒤를 예측하십시오. 셋째, 제품을 정확히 셋만 추리고, 기능 목록이 아니라 적어둔 업무 절차에 대고 점수를 매기십시오. 그 제품을 도입하면 일하는 방식이 바뀌는 지점마다 표시하고, 그 변화가 무언가를 잃게 하는지도 적으십시오.
넷째, 중간의 함정을 명시적으로 가격 매기십시오. 구축 비용, 미들웨어, 그리고 그것을 관리할 인건비 비중입니다. 다섯째, 셋 중 둘 시험을 적용하십시오. 여섯째, 두 좌석 수 모두에서 손익분기 개월 수를 계산하십시오. 일곱째, 답이 맞춤이라면 시스템이 아니라 얇은 조각을 발주하십시오.
이 탭을 닫고 사러 가야 할 사람
일부 독자는 여기서 멈추어야 하고, 그렇게 분명히 말하는 편이 균형 잡힌 결론보다 유용합니다.
여러분의 업무가 수천 개 기업이 거의 같은 방식으로 굴리는 흔한 업무라면 제품을 사십시오. 사용자가 스무 명쯤보다 적고 그것이 바뀔 전망도 없다면 제품을 사거나 노코드 플랫폼에서 만드십시오. 계획할 수 있는 어떤 기간 안에서도 좌석 산수가 여러분에게 유리하게 돌아서지 않기 때문입니다. 납품 이후에 그 소프트웨어를 소유할 사람이 없다면 제품을 사십시오. 주인 없는 맞춤 시스템은 빠르게 부채로 썩기 때문입니다.
업무를 글로 설명할 수 없다면 아직 아무것도 발주하지 마십시오. 먼저 적으십시오. 실패한 프로젝트의 상당수는 같은 방에 있던 세 사람이 서로 다르게 이해한 설명을 두고 발주되었고, 그것은 어떤 엔지니어링으로도 고쳐지지 않습니다.
세 조건 중 하나만 성립한다면 제품을 사고 일 년 뒤에 다시 보십시오. 조건은 바뀝니다. 대개는 인원이 늘었기 때문입니다. 그리고 여러분에게 실제로 필요한 것이 사내 도구가 아니라 대외 사이트라면 그것은 다른 프로젝트이고, 우리의 웹사이트 개발 작업이 다루는 영역입니다.
결정하기 전에 제삼자 의견 받기
어느 방향이든 비싼 실수는 코드가 한 줄도 존재하기 전에 벌어집니다. 그래서 지금 가장 싸게 살 수 있는 것은 정직한 진단입니다.
Mecanik은 영국 기업을 위한 업무용 웹 애플리케이션을 만들고, 그 일의 큰 부분은 그것이 필요하지 않다고 말해 주는 것입니다. 스프레드시트와 좌석 수, 그리고 추린 세 개의 제품을 가지고 오십시오. 우리 맞춤형 소프트웨어 개발 팀이 얇은 첫 조각의 가격을 매기거나, 대신 어떤 제품을 사야 하는지 알려드리겠습니다. 그 애플리케이션이 사내용이 아니라 고객용이라면 웹사이트 개발에서 시작하고, 그쪽 측면을 다룬 맞춤형 웹 개발과 SaaS 플랫폼 비교도 읽어 보십시오.
자주 묻는 질문
영국에서 맞춤형 웹 앱 비용은 얼마나 드나요? 스프레드시트 하나와 구독 한두 개를 대체하는 목적이 분명한 사내 애플리케이션은 구축에 보통 GBP 25,000에서 GBP 60,000이 들고, 그중 얇은 첫 조각이 GBP 8,000에서 GBP 15,000을 차지합니다. 여기에 더해 호스팅과 패치, 의존성 업그레이드를 위해 해마다 구축 가격의 15에서 20퍼센트를 잡아 두십시오. 그 비용 하한은 결코 영에 도달하지 않기 때문입니다.
노코드는 맞춤형 웹 앱 개발의 진짜 대안인가요? 그렇습니다. 레코드와 폼, 뷰, 단순한 규칙이라면 자주 정답이고 훨씬 빠릅니다. 벽에 부딪히는 지점은 행 수가 많을 때, 권한이 복잡할 때, 트랜잭션 무결성, 형상 관리, 그리고 진짜 상태 기계입니다. 또한 좌석 단위로 과금됩니다. Retool은 Business 요금제를 빌더당 월 GBP 40, 내부 사용자당 GBP 12로 표시하는데, 열 좌석에서는 싸고 사백 좌석에서는 상당한 금액입니다.
사용자가 몇 명이 되면 구매보다 구축이 싸지나요? 구축 가격을 월 절감액으로 나누십시오. 절감액은 제품에 드는 총비용에서 호스팅과 연간 유지보수 예산의 십이분의 일을 더한 값을 뺀 것입니다. 40명이면 GBP 45,000의 구축비를 월 GBP 2,150의 제품 비용과 견주었을 때 약 34개월에 회수됩니다. 400명이면 일 년 안에 회수됩니다. 좌석 요금은 인원과 함께 커지는 반면 맞춤 시스템의 운영비는 거의 움직이지 않기 때문입니다.
구축하지 않고 SaaS를 사면 데이터 보호 책임은 누구에게 있나요? 여러분에게 있습니다. ICO는 컨트롤러를 처리의 목적과 수단을 결정하는 주체로 정의하며, SaaS 공급사는 거의 언제나 여러분의 지시에 따라 처리하는 프로세서입니다. 규정 준수의 입증, 프로세서의 규정 준수, 그리고 UK GDPR Article 28(3) 계약에 대한 책임은 여러분에게 남습니다. 소프트웨어 구매는 인프라 작업을 옮길 뿐 법적 책임을 옮기지 않습니다.
회사 밖에서는 아무도 보지 않는 사내 도구에도 접근성 규칙이 적용되나요? 적용됩니다. 2010년 평등법 Section 20은 고용주에게 합리적 조정을 요구하며, 키보드로 조작할 수 없는 도구는 장애가 있는 직원을 상당한 불이익에 놓이게 합니다. 공공부문의 인트라넷과 엑스트라넷은 접근성 규정의 적용도 추가로 받아 WCAG 2.2 AA를 충족해야 합니다. 노코드 플랫폼에서는 접근성 상한을 공급사의 컴포넌트가 정합니다.
댓글