企业采购国产内网IM时,经常会提出:
我们要求自主可控,是不是一定要拿到源代码?
源码控制权很重要,但“自主可控”实际上可以拆成多个层面。
对大多数企业IM项目来说,至少应该分别看:
数据权、部署权、访问权、运维权和代码权。
先问:
消息、文件、通讯录、日志最终存在哪里?
如果数据仍然持续保存在第三方公有云上,即使企业拿到部分源码,也没有自动获得完整的数据控制权。
私有化IM首先需要解决:
核心通信数据进入企业自身环境。
小天互连支持消息、文件、通讯录和日志等数据保存在企业自有环境。
企业能否决定系统部署在:
自有机房、私有云、局域网、专网或信创环境。
部署权决定企业能否按照自己的网络边界建设系统。
它和“源代码是不是公开”仍然不是同一个问题。
系统进入企业以后,还要继续回答:
谁能登录? 哪些终端能登录? 谁能搜索谁? 谁能看文件? 哪些管理员可以查看哪些数据?
如果这些权限无法由企业自己配置,单纯本地安装也不等于管理自主。
企业还需要掌握:
备份、恢复、监控、日志、升级和故障处理流程。
尤其在内网或专网中,企业不能完全依赖厂商随时远程登录生产环境。
因此,系统需要提供足够的部署资料、日志和受控运维方式。
最后才是:
企业是否需要查看、修改和重新构建产品核心代码?
对需要改变底层通信协议、自研客户端或长期独立维护产品的组织,这一项可能是硬要求。
但如果企业主要希望:
数据自主管理 + 内网私有化 + 权限自主配置 + API/SDK集成 + 厂商持续维护产品
那么未必必须自己接管整个IM源码。
小天互连目前的产品路线强调私有化部署、API、SDK、功能定制和深度系统集成。
所以企业谈“自主可控”时,最好不要只留一句:
必须国产、必须源码。
而应该把五种控制权分别写清楚。
真正适合企业的方案,是需要自己掌握的部分能够掌握,不需要重复自研的部分也不必强行背到IT团队身上。