Ogni processo di procurement serio pone la domanda sulla continuità: cosa ne è di noi se questo fornitore chiude, viene acquisito o dismette il prodotto? Per la maggior parte del software la risposta è un'esportazione e un progetto di migrazione. Per un fornitore di integrità la domanda è più tagliente, perché l'intera proposta di valore sono prove durevoli e di lunga vita — e prove che dipendono dalla continuità dell'esistenza di una sola azienda non sono durevoli affatto. L'unica risposta soddisfacente è strutturale.
Perché questa domanda è più difficile per un fornitore di integrità
Se sparisce il vostro fornitore di CRM, perdete uno strumento e migrate i dati. Doloroso, ma superabile. Se sparisce il vostro fornitore di integrità e le vostre prove si verificano solo all'interno del suo sistema, non perdete soltanto uno strumento — perdete la capacità di dimostrare che i registri ancorati anni fa sono ancora intatti. La prova diventa non verificabile esattamente nel momento, anni dopo, in cui vi serve per un audit o un contenzioso.
È la stessa lezione sul rischio di concentrazione che il settore ha appreso quando un importante servizio cloud di ledger è stato dismesso: qualunque livello probatorio la cui verifica dipenda da un unico provider eredita la mortalità di quel provider. La soluzione non è scegliere un fornitore più grande. È rendere la verifica del tutto indipendente dal fornitore.
Cosa richiede l'essere «indipendenti dal fornitore»
Tre proprietà devono valere perché le vostre prove sopravvivano al fornitore che le ha create:
- Ancoraggio pubblico — la radice di integrità è scritta su una blockchain pubblica, non su un ledger privato controllato dal fornitore. Il punto di riferimento esiste indipendentemente dall'azienda e resta leggibile a prescindere dal fatto che l'azienda esista ancora o meno.
- Un pacchetto di prova autonomo — per ogni registro detenete l'hash, il percorso di Merkle e il riferimento on-chain. Quel pacchetto è sufficiente a verificare il registro rispetto all'ancora pubblica usando nient'altro che il registro stesso e dati disponibili pubblicamente.
- Un metodo di verifica aperto e documentato — l'algoritmo per controllare una prova è standard e pubblicato, così qualsiasi ingegnere competente, o uno strumento open-source indipendente, può confermare l'esito positivo o negativo senza la cooperazione né il software del fornitore.
L'onesto stato attuale
Vale la pena essere precisi su ciò che esiste oggi rispetto a ciò che è in roadmap, perché la continuità del fornitore è esattamente il tema in cui sopravvalutare le proprie capacità distrugge la fiducia. Le proprietà architetturali sopra descritte sono reali: l'ancoraggio avviene su una chain pubblica, e i pacchetti di prova sono autonomi e costruiti su una verifica di Merkle standard.
Una CLI di verifica completamente open-source — un unico strumento che eseguite voi stessi, che prende un pacchetto di prova e restituisce esito positivo o negativo senza alcun coinvolgimento di Certyo — è un deliverable impegnato in roadmap, non qualcosa che sosterremo essere già pubblicato. La garanzia di durabilità che ci sentiamo di offrire oggi poggia sull'architettura, su termini contrattuali di disponibilità del codice sorgente e di escrow, e sul fatto che l'ancora pubblica e il formato di prova standard non richiedono che noi restiamo in attività.
Che aspetto ha la verifica indipendente
Lo stato finale è un flusso di verifica che non tocca alcuna infrastruttura del fornitore:
Notate che i server del fornitore non compaiono da nessuna parte in quel flusso. Voi detenete il pacchetto di prova, la chain pubblica detiene l'ancora, e il confronto è un'aritmetica che chiunque può eseguire. È questo che trasforma la domanda più temibile della due diligence — «e se chiudete?» — in un non-problema: la prova, fin dall'inizio, non ha mai fatto affidamento sul fatto che noi fossimo in vita.
Come mettere alla prova qualsiasi fornitore di integrità
Portate queste tre domande a qualsiasi fornitore il cui prodotto siano le prove, noi compresi:
- Dov'è l'ancora? — Se il riferimento di integrità vive in un ledger privato controllato dal fornitore, il vostro rischio di continuità equivale al loro rischio d'impresa. Pretendete una chain pubblica.
- Posso verificare senza di voi? — Chiedete loro di illustrare la verifica di una prova usando solo il pacchetto di prova e dati pubblici. Se la risposta richiede la loro API, la prova non è indipendente dal fornitore.
- Cosa c'è messo per iscritto? — Disponibilità del codice sorgente, escrow e un formato di prova documentato trasformano un verbale «ci saremo» in termini che sopravvivono al fornitore.
Trasformare il rischio più grande nel proprio fossato
La domanda sulla continuità viene di solito inquadrata come una debolezza da cui un giovane fornitore deve difendersi. È in realtà il terreno più forte su cui competere. Una piattaforma che può dire onestamente «le vostre prove non dipendono dalla nostra sopravvivenza, ecco esattamente come verificarle senza di noi, ed ecco ciò a cui ci siamo impegnati per iscritto» ha convertito il suo più grande rischio percepito in un vantaggio strutturale che gli incumbent — la cui verifica vive dentro il loro stesso cloud — non possono eguagliare. Ponete la domanda a ogni fornitore. Quelli buoni la accoglieranno volentieri.
La risposta giusta a «e se sparite?» non è «non succederà». È «la vostra prova non ha mai fatto affidamento sul fatto che noi fossimo in vita — ecco come verificarla senza di noi».