ผู้ให้บริการอีเมลโอเพ่นซอร์สถูกกล่าวหาว่าอ่านข้อความลูกค้าเพื่อป้องกันการย้ายไปหาคู่แข่ง

ทีมชุมชน BigGo
ผู้ให้บริการอีเมลโอเพ่นซอร์สถูกกล่าวหาว่าอ่านข้อความลูกค้าเพื่อป้องกันการย้ายไปหาคู่แข่ง

กรณีที่น่าตกใจของการล็อกผู้ใช้ให้ติดอยู่กับผู้ให้บริการได้เกิดขึ้นในอุตสาหกรรมโฮสติ้งอีเมลโอเพ่นซอร์ส ที่ผู้ให้บริการจัดการระบบถูกกล่าวหาว่าเฝ้าติดตามการสื่อสารของลูกค้าเพื่อป้องกันไม่ให้ลูกค้าหนีไป เหตุการณ์นี้เน้นย้ำให้เห็นว่าซอฟต์แวร์โอเพ่นซอร์สไม่ได้รับประกันโดยอัตโนมัติว่าจะปลอดจากการปฏิบัติทางธุรกิจที่เอาเปรียบ

เรื่องราวเริ่มต้นเมื่อหน่วยงานรัฐบาลหลายแห่งพยายามย้ายออกจากบริการอีเมลจัดการที่มีราคาแพงไปสู่โซลูชันที่โฮสต์เองและประหยัดค่าใช้จ่ายมากกว่า สิ่งที่ควรจะเป็นการเปลี่ยนแปลงที่ตรงไปตรงมากลับกลายเป็นเรื่องเตือนใจเกี่ยวกับการอ่านรายละเอียดในสัญญาและอันตรายของการยอมมอบการควบคุมข้อมูล

การแก้ไขสัญญาที่เปลี่ยนแปลงทุกอย่าง

การเปิดเผยที่น่าตกใจที่สุดมาจากการแก้ไขสัญญาฝ่ายเดียวที่เปลี่ยนแปลงเงื่อนไขการให้บริการอย่างมาก ผู้ให้บริการได้ขยายระยะเวลาแจ้งการยกเลิกจากหกเดือนเป็นสิบสองเดือนอย่างเงียบๆ และสงวนสิทธิ์ในการเปลี่ยนบริการที่เคยฟรีให้เป็นบริการที่เสียเงินตามดุลยพินิจของพวกเขา การเปลี่ยนแปลงเหล่านี้ซ่อนอยู่ในเอกสารทางกฎหมาย ทำให้บริษัทมีการควบคุมกลยุทธ์การออกของลูกค้าอย่างที่ไม่เคยมีมาก่อน

การอภิปรายในชุมชนเผยให้เห็นว่าการปฏิบัตินี้แพร่หลายมากกว่าที่หลายคนตระหนัก ผู้แสดงความเห็นคนหนึ่งแบ่งปันประสบการณ์ที่คล้ายกันที่บริษัทเช่าเครื่องพิมพ์จัดโครงสร้างสัญญาให้ลูกค้าจ่ายราคาซื้อเต็มจำนวนสำหรับอุปกรณ์ในขณะที่ผู้ขายยังคงเป็นเจ้าของ แม้หลังจากยกเลิกแล้ว

การเปลี่ยนแปลงในการแก้ไขสัญญา:

  • ระยะเวลาแจ้งเตือนการยกเลิกสัญญา: ขยายจาก 6 เดือนเป็น 12 เดือน
  • ราคาบริการ: ฟีเจอร์ที่เคยฟรีกลายเป็นบริการที่ต้องจ่ายเงิน
  • ข้อจำกัดการเข้าถึง: การเข้าถึงทั้งหมดถูกปิดใช้งาน ยกเว้นอินเทอร์เฟซ webmail
  • ค่าใช้จ่ายเพิ่มขึ้น: เพิ่มขึ้น 30% หลังจากปิดกั้นความพยายามในการย้ายข้อมูล

ความสงสัยเรื่องการสอดแนมและข่าวกรองการแข่งขัน

ด้านที่น่าตกใจที่สุดเกี่ยวข้องกับการติดตามอีเมลที่น่าสงสัย เมื่อหน่วยงานต่างๆ เริ่มวางแผนการย้าย ผู้ให้บริการได้รับความรู้รายละเอียดเกี่ยวกับการอภิปรายภายในและใบเสนอราคาจากคู่แข่งอย่างใดอย่างหนึ่ง การทดสอบโดยใช้ใบเสนอราคาต่างประเทศปลอมยืนยันความสงสัยเมื่อผู้ให้บริการโทรมาเตือนไม่ให้ทำงานกับบริษัทนอก EU ทันที

เมื่อถูกเผชิญหน้า การตอบสนองของผู้ให้บริการช่างน่าขนลุก พวกเขาอ้างสิทธิ์ตามสัญญาในการติดตามการสื่อสารเพื่อเหตุผลด้านความปลอดภัยและปิดการเข้าถึงทั้งหมดทันที ยกเว้นอินเทอร์เฟซเว็บของพวกเขา การเฝ้าระวังในระดับนี้เกินกว่าการติดตามบริการทั่วไปและเข้าสู่ดินแดนที่หลายคนจะพิจารณาว่าเป็นการสอดแนมองค์กร

ฉันไม่ได้บอกว่าเราทำ - แต่เราทำได้ มันอยู่ในสัญญา คุณควรอ่านตัวอักษรเล็กๆ โดยเฉพาะการแก้ไขฝ่ายเดียวจากสองปีที่แล้ว

ต้นทุนที่แท้จริงของ Open Source แบบจัดการ

ผลกระทบทางการเงินขยายเกินกว่าสัญญาที่มีราคาแพงเกินไปเดิม หลังจากปิดกั้นความพยายามในการย้าย ผู้ให้บริการใช้การแก้ไขสัญญาเพื่อเปลี่ยนฟีเจอร์ที่เคยฟรีให้เป็นบริการที่เสียเงิน เพิ่มต้นทุนอีก 30% สิ่งนี้แสดงให้เห็นว่าการล็อกผู้ขายสามารถสร้างการใช้ประโยชน์ทางการเงินอย่างต่อเนื่องเหนือลูกค้าที่ติดกับ

กรณีนี้แสดงให้เห็นปัญหาพื้นฐานของบริการโอเพ่นซอร์สแบบจัดการ ในขณะที่ซอฟต์แวร์พื้นฐานยังคงฟรีและเปิด ตัวห่อหุ้มบริการสามารถสร้างการพึ่งพาที่จำกัดเท่ากับโซลูชันที่เป็นกรรมสิทธิ์ บริษัทสามารถนำโปรเจกต์โอเพ่นซอร์สมา เพิ่มชั้นการจัดการที่เป็นกรรมสิทธิ์ และใช้สัญญาทางกฎหมายเพื่อสร้างผลล็อกเดียวกันที่โอเพ่นซอร์สมีจุดประสงค์เพื่อขจัด

การตอบโต้ทางกฎหมายและวัฒนธรรมความกลัว

สิ่งที่น่าตกใจที่สุดคือการที่การขู่ฟ้องร้องทำให้การแข่งขันและการวิจารณ์ที่อาจเกิดขึ้นเงียบไป ผู้ให้บริการขู่ฟ้องการแข่งขันที่ไม่เป็นธรรมต่อคู่แข่ง แม้จะไม่มีสิทธิ์พิเศษใดๆ ต่อซอฟต์แวร์โอเพ่นซอร์ส สิ่งนี้สร้างบรรยากาศแห่งความกลัวที่ป้องกันไม่ให้หน่วยงานติดตามทางเลือกที่ถูกต้องตามกฎหมาย

เหตุการณ์นี้เกิดขึ้นก่อนการนำ GDPR มาใช้ เมื่อกฎระเบียบการปกป้องข้อมูลยังไม่เข้มงวด อย่างไรก็ตาม ปัญหาพื้นฐานเกี่ยวกับเงื่อนไขสัญญา การล็อกผู้ขาย และการปฏิบัติในการแข่งขันยังคงเกี่ยวข้องในปัจจุบัน องค์กรหลายแห่งยังคงให้ความสำคัญกับการหลีกเลี่ยงปัญหาทางกฎหมายมากกว่าการติดตามการปฏิบัติทางธุรกิจที่มีจริยธรรม แม้ว่าพวกเขาจะมีกรณีที่แข็งแกร่ง

ลำดับเหตุการณ์:

  • การย้ายข้อมูลครั้งแรก: Agency A ย้ายกล่องจดหมายได้สำเร็จประมาณ 500 กล่อง
  • การทบทวนสัญญา: Agency B ค้นพบว่าเหลือเวลาอีก 2 ปีในสัญญา 5 ปี
  • การแจ้งยกเลิกสัญญา: ส่งแจ้งล่วงหน้า 8 เดือนก่อนสัญญาหมดอายุ
  • การค้นพบการสอดแนม: ผู้ให้บริการทราบรายละเอียดของการวางแผนการย้ายข้อมูลภายใน
  • การขู่ทางกฎหมาย: อ้างการแข่งขันที่ไม่เป็นธรรมต่อคู่แข่งโอเพนซอร์ส

บทเรียนสำหรับการจัดซื้อ IT

กรณีนี้เป็นการเตือนใจอย่างชัดเจนว่าความเป็นเจ้าของข้อมูลที่แท้จริงต้องการมากกว่าแค่ซอฟต์แวร์โอเพ่นซอร์ส องค์กรต้องรักษาการควบคุมโครงสร้างพื้นฐาน กุญแจการเข้ารหัส และความสัมพันธ์ตามสัญญา บริการจัดการสามารถให้ความสะดวก แต่พวกเขายังแนะนำความเสี่ยงการพึ่งพาที่อาจไม่ชัดเจนจนกว่าจะสายเกินไปที่จะเปลี่ยนเส้นทาง

เรื่องราวนี้ยังเน้นย้ำความสำคัญของการตรวจสอบสัญญาอย่างละเอียด โดยเฉพาะสำหรับหน่วยงานรัฐบาลที่จัดการเงินสาธารณะ ทีมกฎหมายต้องตรวจสอบข้อกำหนดการยกเลิก ขั้นตอนการแก้ไข และข้อตกลงระดับบริการก่อนลงนามในข้อผูกพันระยะยาว สิ่งที่ดูเหมือนจะเป็นข้อตกลงที่สมเหตุสมผลในตอนแรกสามารถกลายเป็นกับดักทางการเงินผ่านภาษาสัญญาที่สร้างขึ้นอย่างระมัดระวัง

อ้างอิง: The Email They Shouldn't Have Read