Una vera riduzione del vendor lock-in
Il rischio di vendor lock-in si avvicina davvero allo zero, a tutti i livelli. La licenza era già garantita da Apache 2.0; ora anche il supporto, che storicamente è il punto in cui il lock-in si materializza, diventa facilmente portabile.
Gli LTS Vendor competono su qualità reale del servizio: tempi di intervento, copertura geografica, prossimità giuridica, pacchetti di conformità per i singoli regolamenti. Una concorrenza sana, di mercato, che alza il livello per il cliente finale.
Le aziende europee soggette a DORA, NIS2 e domani al CRA possono finalmente adottare open source con fornitori europei accreditati, in piena giurisdizione UE, capaci di rispondere ai requisiti normativi con un contratto diretto e una catena di subfornitura cortissima.
Per un CISO bancario che deve popolare il registro ICT sotto DORA, avere un fornitore europeo accreditato direttamente dalla fondazione vale moltissimo.
Perché DORA chiede contratti tracciabili, audit semplici, strategie di uscita banali, esattamente quello che il modello multi-vendor sotto fondazione rende strutturalmente più facile.