Μετάβαση στο περιεχόμενο

Υλοποίηση SAP στον δημόσιο τομέα: συμμόρφωση και κίνδυνοι

Στο SAP του δημόσιου τομέα, η συμμόρφωση πρέπει να παραμετροποιηθεί στο σύστημα από την πρώτη μέρα. Η εκ των υστέρων προσθήκη της μετά το go-live είναι ο τρόπος που προκύπτουν έλεγχοι, υπερβάσεις και δημοσιεύματα.

Ο Noel D'Costa φτάνει στο λόμπι ενός κυβερνητικού κτιρίου γραφείων
Περιεχόμενα
  1. Γιατί το SAP στον δημόσιο τομέα είναι διαφορετικό
  2. Οι αστοχίες συμμόρφωσης που συμβαίνουν πραγματικά
  3. Χρηματοοικονομική συμμόρφωση
  4. Συμμόρφωση προμηθειών
  5. Κατοικία και προστασία δεδομένων
  6. Προκλήσεις υλοποίησης που πρέπει να σχεδιάσετε
  7. Σταδιακή διάθεση ή πλήρες go-live
  8. Επιλογές ανάπτυξης το 2026
  9. Η κατοικία δεδομένων καθορίζει το μοντέλο ανάπτυξης
  10. Το Public Edition έχει πλέον εύρος για τον δημόσιο τομέα
  11. Τι καλύπτει και τι δεν καλύπτει το RISE
  12. Ομοσπονδιακό δημόσιο των ΗΠΑ: SAP NS2
  13. AI και κυριαρχία δεδομένων
  14. Λίστα ελέγχου πριν από τη σύμβαση για cloud δημόσιου τομέα
  15. Η ομάδα που χρειάζεστε
  16. Συχνές ερωτήσεις

Στο SAP του δημόσιου τομέα, η συμμόρφωση πρέπει να παραμετροποιηθεί στο σύστημα από το πρώτο workshop σχεδιασμού. Το fund accounting και οι έλεγχοι προϋπολογισμού ανήκουν στο Public Sector Management (PSM). Ο διαχωρισμός καθηκόντων ανήκει στον σχεδιασμό ρόλων. Τα όρια προμηθειών και τα αρχεία διαγωνισμών ανήκουν στη ροή εργασίας. Η κατοικία δεδομένων πρέπει να κλείσει στη σύμβαση προτού υπογράψει κανείς. Ο οδηγός απευθύνεται σε CFO, CIO και διευθυντές προγραμμάτων σε κυβερνητικούς φορείς και οντότητες συνδεδεμένες με το δημόσιο. Καλύπτει τους ελέγχους που αποτρέπουν ευρήματα ελέγχου, τις επιλογές ανάπτυξης για το 2026 και την ομάδα που χρειάζεστε. Χρησιμοποιήστε τον πίνακα ελέγχων και τη λίστα ελέγχου πριν από τη σύμβαση παρακάτω.

Οι κυβερνήσεις δεν έχουν περιθώριο για αστοχίες συμμόρφωσης που εμφανίζονται στον έλεγχο. Δουλεύω σε έργα SAP στον δημόσιο τομέα εδώ και πάνω από 10 χρόνια, και το χάσμα ανάμεσα στη «συμμόρφωση τεκμηριωμένη» και στη «συμμόρφωση που επιβάλλεται από το σύστημα» είναι το ακριβότερο να κλείσει μετά το go-live.

Έχω δει τι συμβαίνει όταν η συμμόρφωση χτίζεται από την αρχή: εξοικονομεί χρόνο στους φορείς, αποτρέπει αποτυχίες ελέγχου και κάνει σαφή τη λογοδοσία. Έχω δουλέψει επίσης σε έργα όπου οι ομάδες παρέκαμψαν τους ελέγχους συμμόρφωσης, νομίζοντας ότι θα τους χειριστούν αργότερα. Μήνες μετά, κενά ασφαλείας και νομικές παραβιάσεις τις ανάγκασαν να γυρίσουν πίσω, και κόστισε εκατομμύρια.

Το πιο καλά τεκμηριωμένο πρόσφατο παράδειγμα δεν έχει καμία σχέση με το SAP. Το Birmingham City Council προϋπολόγισε λίγο κάτω από £20 εκατ. το 2018 για την αντικατάσταση με Oracle Fusion. Η έκθεση δημοσίου συμφέροντος του 2025 του εξωτερικού ελεγκτή διαπίστωσε ότι το σύστημα, μαζί με τη δουλειά για τη διόρθωσή του, θα κόστιζε τουλάχιστον £90 εκατ. περισσότερα από τον αρχικό προϋπολογισμό. Η ανάκαμψη αναμενόταν να εκταθεί μέχρι το 2026. Τα αίτια ήταν προβλέψιμα. Οι περισσότερες αποτυχίες ERP στον δημόσιο τομέα είναι προβλέψιμες.

Οι σύμβουλοι που φέρνουν παραδοχές του ιδιωτικού τομέα δημιουργούν προβλήματα που εμφανίζονται αργά, όταν είναι ακριβά να διορθωθούν.

Οι προμήθειες διαρκούν περισσότερο. Η έγκριση προμηθευτή περιλαμβάνει ρυθμιστικούς ελέγχους που οι εμπορικές προμήθειες δεν έχουν. Ένας προμηθευτής που εγκρίθηκε γρήγορα μπορεί να αποτύχει αργότερα σε έναν έλεγχο ασφαλείας, και αυτό γίνεται πρόβλημα του έργου. Σχεδιάστε τις προμήθειες για τον ρυθμιστικό κύκλο, όχι τον εμπορικό.

Οι δομές προϋπολογισμού είναι πιο σύνθετες. Το fund accounting, οι επιχορηγήσεις και οι πολυετείς δεσμεύσεις χρειάζονται παραμετροποίηση PSM που μια τυπική υλοποίηση δεν περιλαμβάνει. Οι φορολογικές αρχές και οι αρχές εσόδων χρειάζονται επίσης το Public Sector Collection and Disbursement (PSCD) για τα έσοδα που αφορούν πολίτες. Αν κάνετε λάθος σε οποιοδήποτε από τα δύο, οι χρηματοοικονομικές αναφορές δεν αντανακλούν την πραγματικότητα μέχρι τον έλεγχο.

Οι κύκλοι έγκρισης ορίζονται από τον νόμο. Οι κυβερνητικές εγκρίσεις δεν μπορούν να απλοποιηθούν όπως οι εμπορικές ροές εργασίας. Σχεδιάστε γι' αυτές από την αρχή. Οι ροές εργασίας που αγνοούν αυτές τις νομικές απαιτήσεις παρακάμπτονται, και οι παρακάμψεις καταστρέφουν το ίχνος ελέγχου.

Τα δεδομένα είναι πιο ευαίσθητα. Τα δεδομένα πολιτών, τα φορολογικά αρχεία και οι πληροφορίες εργαζομένων φέρουν υποχρεώσεις κυριαρχίας. Το πού ζουν τα δεδομένα είναι νομική απαίτηση στις περισσότερες δικαιοδοσίες, όχι τεχνική προτίμηση.

Χρηματοοικονομική συμμόρφωση

Κάθε συνηθισμένη αστοχία έχει έναν συγκεκριμένο έλεγχο στο SAP:

ΚίνδυνοςΠώς φαίνεταιΈλεγχος SAP
Δαπάνες τμημάτων χωρίς παρακολούθησηΠροϋπολογισμοί που ξεπερνιούνται χωρίς ορατότητα μέχρι το κλείσιμο μήναFund management και έλεγχος διαθεσιμότητας προϋπολογισμού στο PSM
Ελλιπή ίχνη ελέγχουΣυναλλαγές χωρίς πλήρες ιστορικό έγκρισηςΠαραμετροποίηση ροής εγγράφων και υποχρεωτικά βήματα έγκρισης
Χειροκίνητες παρακάμψεις ελέγχωνΧρήστες που παρακάμπτουν την έγκριση για να επιταχύνουν την επεξεργασίαΣχεδιασμός εξουσιοδοτήσεων και επιβολή του διαχωρισμού καθηκόντων
Πληρωμή χωρίς επαλήθευσηΤιμολόγια που πληρώνονται πριν από την παραλαβή εμπορευμάτων ή την έγκρισηΤριμερής αντιστοίχιση (three-way match) που επιβάλλεται σε MM και FI
Εσφαλμένη ρύθμιση φόρωνΚανόνες φορολογίας δημόσιων φορέων που λείπουν από το σύστημαΡύθμιση φορολογικής δικαιοδοσίας και παραμετροποίηση συντελεστών
Κενά στον διαχωρισμό καθηκόντωνΈνα πρόσωπο δημιουργεί και εγκρίνει μια πληρωμήΑνασκόπηση σχεδιασμού ρόλων και μήτρα διαχωρισμού καθηκόντων

Ο διαχωρισμός καθηκόντων υποτιμάται σταθερά. Αν ένα πρόσωπο μπορεί να δημιουργήσει έναν προμηθευτή, να εκδώσει παραγγελία αγοράς, να παραλάβει εμπορεύματα και να εγκρίνει την πληρωμή, το σύστημα δεν έχει ουσιαστικό έλεγχο, όσους κανόνες κι αν υπάρχουν στα χαρτιά.

Πού βρίσκονται οι έλεγχοι σε μια πληρωμή του δημόσιου τομέαΟ διαχωρισμός καθηκόντων σε μία εικόνα. Αν ένα πρόσωπο μπορεί να κάνει κάθε βήμα, οι κανόνες υπάρχουν μόνο στα χαρτιά.
  1. Δημιουργία προμηθευτήΕγκρίνεται πρώτα με τους ρυθμιστικούς ελέγχους
  2. Έκδοση παραγγελίας αγοράςΟ έλεγχος διαθεσιμότητας προϋπολογισμού στο PSM μπλοκάρει την υπέρβαση
  3. Παραλαβή εμπορευμάτωνΚαταγράφεται στο MM απέναντι στην παραγγελία
  4. Αντιστοίχιση τιμολογίουΗ τριμερής αντιστοίχιση επιβάλλεται σε MM και FI
  5. Έγκριση πληρωμήςΥποχρεωτική έγκριση από διαφορετικό πρόσωπο

Πληρώνεται, με πλήρες ιστορικό έγκρισης στη ροή εγγράφων

Συμμόρφωση προμηθειών

Οι δημόσιες προμήθειες έχουν περισσότερους τρόπους αστοχίας απ' όσους περιμένουν οι περισσότερες ομάδες. Αυτοί οι πέντε επανέρχονται συνεχώς.

  1. Βιαστική έγκριση προμηθευτή. Το χρονοδιάγραμμα φαινόταν σφιχτό, έτσι ένας προμηθευτής εγκρίθηκε μέσα σε μία μέρα. Αργότερα, ο ίδιος προμηθευτής απέτυχε σε μια απαίτηση ασφαλείας που υπήρχε στη σύμβαση από την αρχή. Το κενό ήταν στον σχεδιασμό της διαδικασίας, όχι στο σύστημα.
  2. Αλλαγές συμβάσεων χωρίς παρακολούθηση. Κάποιος προσθέτει μια γραμμή υπηρεσίας και οι υπεύθυνοι προϋπολογισμού την εγκρίνουν γρήγορα. Έξι μήνες αργότερα κανείς δεν μπορεί να δείξει πότε άλλαξε το εύρος ή ποιος το ενέκρινε. Έπεται το εύρημα του ελέγχου.
  3. Δαπάνη πριν από την έγκριση προϋπολογισμού. Οι ομάδες δεσμεύουν δαπάνη περιμένοντας να φτάσουν τα κονδύλια. Τα οικονομικά απορρίπτουν το τιμολόγιο, ο προμηθευτής σταματά τη δουλειά και αρχίζουν οι εξηγήσεις.
  4. Ελλιπή αρχεία διαγωνισμών. Οι ελεγκτές θέλουν το πλήρες ίχνος των αξιολογήσεων προσφορών και των αποφάσεων επιλογής. Αν βρίσκεται σε email και όχι στο SAP, θα ρωτήσουν γιατί. Κάποτε πέρασα μια εβδομάδα ανασυνθέτοντας χαμένα τεκμήρια διαγωνισμού, που δεν είναι το σημείο όπου πρέπει να πηγαίνει ο χρόνος στη μέση μιας υλοποίησης.
  5. Όρια που παρακάμπτονται. Οι χρήστες βρίσκουν τρόπους να παρακάμψουν τα όρια έγκρισης που σχεδιάστηκαν για να ενεργοποιούν ανασκόπηση. Κάθε παράκαμψη εξοικονομεί μία μέρα και δημιουργεί πραγματικό κίνδυνο συμμόρφωσης.

Για το πώς εξελίσσεται αυτό σε ένα κυβερνητικό σύστημα προμηθειών, δείτε τις σημειώσεις μου για το SAP Ariba στον δημόσιο τομέα των ΗΑΕ.

Κατοικία και προστασία δεδομένων

Οι πάροχοι cloud φιλοξενούν δεδομένα σε διάφορες περιοχές. Αν η φιλοξενία δεν επαληθευτεί συμβατικά και τεχνικά, τα κυβερνητικά δεδομένα μπορούν να καταλήξουν εκτός χώρας χωρίς να το προσέξει κανείς, και η νομική υπηρεσία το μαθαίνει τη χειρότερη δυνατή στιγμή. Τα κενά που επανέρχονται είναι οι ασαφείς τοποθεσίες φιλοξενίας, η κρυπτογράφηση που είναι μερική ή λάθος ρυθμισμένη, η πρόσβαση διαχειριστή που δίνεται ευρέως για διευκόλυνση, οι κανόνες διατήρησης που ξεφεύγουν και τα αντίγραφα ασφαλείας που διέπονται από λιγότερο αυστηρούς κανόνες από τα ζωντανά συστήματα. Η υπόθεση ότι κάποιος άλλος έχει την ευθύνη είναι ο τρόπος που προκύπτουν τα προβλήματα κυριαρχίας. Ορίστε υπεύθυνο, χαρτογραφήστε το στον σχεδιασμό και δοκιμάστε το πριν από το go-live.

Αυτές είναι οι περιοχές όπου το εύρος του δημόσιου τομέα διαφέρει από ένα εμπορικό πρόγραμμα:

Τομέας πρόκλησηςΤι απαιτεί
Σύνθετες δομές προϋπολογισμούPSM για fund accounting, επιχορηγήσεις και έλεγχο πολυετούς προϋπολογισμού
Φορολογία και είσπραξη εσόδωνPSCD για εισπρακτέα που αφορούν πολίτες, επιστροφές και εισπράξεις
Ρύθμιση προμηθειώνΡοές εργασίας για σταθερές αλυσίδες έγκρισης και ιχνηλάσιμα αρχεία προμηθειών
Ενοποίηση με legacyΜετάπτωση από προσαρμοσμένες πλατφόρμες και αξιόπιστες διεπαφές
Κανόνες συνδικάτων και μισθοδοσίαςΜισθοδοσία που αντανακλά συλλογικές συμβάσεις και αμοιβές ειδικές ανά συνδικάτο
Υπηρεσίες προς τους πολίτεςΕνοποίηση με διαχείριση υποθέσεων και έλεγχοι προστασίας δεδομένων πολιτών
Διαδικασίες πολλών φορέωνSAP Central Finance για κοινές χρηματοοικονομικές δομές σε όλα τα τμήματα
Τεκμηρίωση ελέγχουΑρχειοθέτηση, ιστορικό εγκρίσεων και αρχεία διαγωνισμών που μπορούν να ανακτήσουν οι ελεγκτές

Τα κυβερνητικά έργα σπάνια αποτυγχάνουν εξαιτίας του λογισμικού. Αποτυγχάνουν όταν το εύρος ξεπερνά την ικανότητα του οργανισμού να απορροφήσει αλλαγή, ή όταν οι απαιτήσεις συμμόρφωσης ανακαλύπτονται μετά το go-live.

Η σταδιοποίηση μειώνει τον κίνδυνο σε κάθε μεμονωμένο go-live. Πρώτα τα οικονομικά και οι προμήθειες, επειδή φέρουν το μεγαλύτερο βάρος συμμόρφωσης. Η μισθοδοσία και το HR όταν σταθεροποιηθούν τα βασικά οικονομικά. Οι υπηρεσίες προς τους πολίτες μετά από αυτά. Το πλήρες go-live δουλεύει μόνο όταν ο σχεδιασμός είναι πλήρης, οι απαιτήσεις συμμόρφωσης είχαν τεκμηριωθεί πριν από την παραμετροποίηση, η εσωτερική ομάδα έχει ικανότητα και τα δεδομένα είναι καθαρά. Αυτός ο συνδυασμός είναι σπάνιος στο δημόσιο. Όταν λείπει, η σταδιακή διάθεση είναι η ασφαλέστερη διαδρομή. Ο οδηγός μου για τις στρατηγικές υλοποίησης συγκρίνει τα μοτίβα με περισσότερη λεπτομέρεια.

Η συμμόρφωση δεν είναι φάση. Είναι το θεμέλιο. Έχω δει έργα να αντιμετωπίζουν τη συμμόρφωση ως στοιχείο λίστας ελέγχου κοντά στο go-live. Όλα είχαν αργότερα μια ακριβή συζήτηση με τους ελεγκτές.

Η κατοικία δεδομένων καθορίζει το μοντέλο ανάπτυξης

Για αγοραστές του δημόσιου τομέα, η στρατηγική διάθεσης και μετάβασης έρχεται δεύτερη μετά την απόφαση ανάπτυξης, και αυτή η απόφαση καθορίζεται από την κατοικία δεδομένων.

Αν τα δεδομένα πολιτών πρέπει να μένουν εντός της χώρας και η SAP μπορεί να δείξει επαληθευμένη φιλοξενία εντός της χώρας με τις σωστές εξουσιοδοτήσεις, το RISE with SAP στο S/4HANA Cloud Private Edition είναι η ισχυρότερη επιλογή. Μεταφέρει την υποδομή στη SAP, κάτι που βοηθά φορείς με λιγοστές εσωτερικές ομάδες Basis. Αν η φιλοξενία εντός της χώρας δεν μπορεί να αποδειχθεί, το on-premise ή ένας συνεργάτης sovereign cloud παραμένει η ασφαλέστερη απάντηση, παρά το λειτουργικό φορτίο.

Το Public Edition έχει πλέον εύρος για τον δημόσιο τομέα

Η SAP παρέχει πλέον λειτουργίες δημόσιου τομέα στο S/4HANA Cloud Public Edition. Το πακέτο εύρους PSM καλύπτει τη διαχείριση προϋπολογισμού, τις επιχορηγήσεις, τα δεσμευμένα κονδύλια (earmarked funds) και τον έλεγχο διαθεσιμότητας, και η SAP το διαθέτει χώρα προς χώρα μέσα στο 2025 και το 2026. Για έναν φορέα που ξεκινά greenfield με τυπικές διαδικασίες, αφαιρεί πολλή δουλειά θεμελίωσης. Δεν αφαιρεί τον σχεδιασμό ειδικά ανά δικαιοδοσία: λογιστικό σχέδιο, φορολογικές δομές και κανόνες προϋπολογισμού. Η ίδια η καθοδήγηση της SAP είναι ότι παρέχει τοπικά GAAP ανά χώρα και δεν περιλαμβάνει ειδική λογιστική αρχή IPSAS, γι' αυτό σχεδιάστε την αντιστοίχιση IPSAS ως μέρος του σχεδιασμού.

Τι καλύπτει και τι δεν καλύπτει το RISE

Το πιο συνηθισμένο λάθος με το RISE στον δημόσιο τομέα είναι να υποθέτει κανείς ότι η SAP θα πιάσει όλα τα προβλήματα συμμόρφωσης επειδή τρέχει την υποδομή. Η SAP καλύπτει τη συμμόρφωση της υποδομής: φιλοξενία, κρυπτογράφηση, διαθεσιμότητα πλατφόρμας. Δεν καλύπτει τον διαχωρισμό καθηκόντων, τις κακά σχεδιασμένες διεπαφές ή τα κενά στην τεκμηρίωση διαγωνισμών. Αυτά τα έχουν ακόμη ο φορέας και ο συνεργάτης του.

Η πίεση για προσαρμογή είναι συχνά υψηλή στο δημόσιο. Βάλτε ένα φόρουμ ανασκόπησης επεκτάσεων στη δομή διακυβέρνησης, ώστε κάθε κενό να παίρνει καταγεγραμμένη απόφαση: παραμετροποίηση, επέκταση μέσω εγκεκριμένων API ή απόρριψη.

Ομοσπονδιακό δημόσιο των ΗΠΑ: SAP NS2

Δεν έχω διευθύνει ομοσπονδιακά προγράμματα των ΗΠΑ, επομένως πρόκειται μόνο για σχόλιο βάσει δημόσιων πηγών. Τα ομοσπονδιακά φορτία cloud και τα φορτία άμυνας των ΗΠΑ τρέχουν μέσω του SAP National Security Services (SAP NS2), της ξεχωριστής θυγατρικής της SAP στις ΗΠΑ, που παρέχει το S/4HANA Cloud Private Edition με λειτουργίες και προσωπικό αποκλειστικά στις ΗΠΑ. Το 2025, η DISA του χορήγησε προσωρινή εξουσιοδότηση για το S/4HANA Cloud Private Edition και το SAP BTP σε FedRAMP+ Impact Level 5. Τον Οκτώβριο του 2025, η SAP εντάχθηκε στην αγορά FM QSMO του Υπουργείου Οικονομικών των ΗΠΑ για την ομοσπονδιακή χρηματοοικονομική διαχείριση. Οι συνεργάτες σε αυτά τα προγράμματα χρειάζονται αντίστοιχες εξουσιοδοτήσεις και προσωπικό με διαβάθμιση, κάτι που στενεύει απότομα τη βραχεία λίστα.

AI και κυριαρχία δεδομένων

Οι λειτουργίες AI που βασίζονται σε μοντέλα φιλοξενούμενα στο cloud ή σε κοινόχρηστη υποδομή μπορεί να συγκρούονται με κανόνες που εμποδίζουν τα δεδομένα πολιτών να φεύγουν από τη χώρα ή να επεξεργάζονται σε κοινόχρηστες πλατφόρμες.

Η πρακτική γραμμή: η AI που χρησιμοποιεί η ομάδα υλοποίησης σε υλικό του έργου (προσχέδια απαιτήσεων στο SAP Cloud ALM, περιλήψεις συναντήσεων στο Copilot, αρχεία αποφάσεων στο Confluence) είναι συνήθως εντάξει, εφόσον δεν περνούν από αυτήν δεδομένα πολιτών. Η AI που επεξεργάζεται σε πραγματικό χρόνο κυρίαρχα δεδομένα πολιτών, όπως η αυτοματοποιημένη δρομολόγηση υποθέσεων ή η προγνωστική ανάλυση σε φορολογικά αρχεία, χρειάζεται ρητή ανασκόπηση κατοικίας δεδομένων πριν από την ανάπτυξη. Κάποιες λειτουργίες δεν είναι καθόλου διαθέσιμες σε sovereign διαμορφώσεις. Η επίδειξη του προμηθευτή δεν θα επισημάνει τη σύγκρουση. Η νομική ανασκόπηση μήνες αργότερα θα το κάνει.

Λίστα ελέγχου πριν από τη σύμβαση για cloud δημόσιου τομέα

Επιβεβαιώστε καθένα από αυτά εγγράφως πριν από την υπογραφή:

  1. Η περιοχή φιλοξενίας για την παραγωγή, τα περιβάλλοντα εκτός παραγωγής και την αποκατάσταση καταστροφών
  2. Οι περιορισμοί στη διασυνοριακή δρομολόγηση δεδομένων, συμπεριλαμβανομένης της πρόσβασης υποστήριξης
  3. Η κρυπτογράφηση σε ηρεμία και κατά τη μεταφορά, και ποιος κρατά τα κλειδιά
  4. Πού αποθηκεύονται τα αντίγραφα ασφαλείας και πώς διέπονται
  5. Ποιο προσωπικό του παρόχου μπορεί να έχει πρόσβαση στο σύστημα, από ποιες χώρες και πώς καταγράφεται η πρόσβαση
  6. Ποιες λειτουργίες AI είναι εντός εύρους, πού επεξεργάζονται δεδομένα και αν μπορούν να απενεργοποιηθούν
  7. Οι όροι επιστροφής και διαγραφής δεδομένων στη λήξη της σύμβασης

Σύμβουλοι με εμπειρία στον δημόσιο τομέα. Το fund accounting, οι επιχορηγήσεις, οι κυβερνητικές προμήθειες και η είσπραξη εσόδων είναι συγκεκριμένα πεδία. Οι σύμβουλοι με εμπειρία μόνο στο εμπορικό SAP εφαρμόζουν λάθος πρότυπα σχεδιασμού.

Υπεύθυνοι οικονομικών που γνωρίζουν τη δημόσια λογιστική. Τα IPSAS, το fund accounting και οι πολυετείς προϋπολογισμοί δεν είναι τυπικό εμπορικό FI. Οι εκπρόσωποί σας από την επιχείρηση πρέπει να ξέρουν τη διαφορά. Ο οδηγός μου για το SAP FICO καλύπτει την εμπορική βάση που θα προσαρμόσουν.

Η συμμόρφωση και η νομική υπηρεσία στο δωμάτιο από την πρώτη μέρα. Στα workshops σχεδιασμού, όχι με τη γνώμη τους να ζητείται στο τέλος. Οι αποφάσεις συμμόρφωσης στο blueprint είναι φθηνότερες από τις αποφάσεις συμμόρφωσης μετά το go-live.

Ονομαστικοί υπεύθυνοι δεδομένων. Ένα πρόσωπο για καθένα από τα δεδομένα πολιτών, προμηθευτών, οικονομικών και εργαζομένων, με εξουσία να αποφασίζει και λογοδοσία για την ποιότητα.

Η συμμόρφωση που επιβάλλεται στο σύστημα αντέχει στον έλεγχο. Η συμμόρφωση που γράφεται σε πολιτική και παρακάμπτεται στην πράξη δεν αντέχει.

Τι κάνει διαφορετική την υλοποίηση SAP στον δημόσιο τομέα από το εμπορικό SAP;

Τρία πράγματα: η λογιστική δομή, οι κανόνες προμηθειών και η διακυβέρνηση δεδομένων.

Η λογιστική του δημόσιου τομέα παρακολουθεί έσοδα και δαπάνες σε σχέση με κονδύλια, επιχορηγήσεις και έτη προϋπολογισμού, κάτι που χρειάζεται PSM, συν PSCD για τις αρχές εσόδων. Οι δημόσιες προμήθειες ακολουθούν νομικά πλαίσια που επιβάλλουν διαφάνεια, ανταγωνιστικούς διαγωνισμούς και σταθερές αλυσίδες έγκρισης. Τα δεδομένα πολιτών, τα φορολογικά αρχεία και οι πληροφορίες εργαζομένων φέρουν απαιτήσεις κυριαρχίας που καθορίζουν πού και πώς μπορεί να φιλοξενηθεί το σύστημα.

Ποιες είναι οι συνηθέστερες αστοχίες συμμόρφωσης στο SAP του δημόσιου τομέα;

Τέσσερις εξηγούν τα περισσότερα ευρήματα ελέγχου: κενά στον διαχωρισμό καθηκόντων, ελλιπή ίχνη ελέγχου, παραβιάσεις κατοικίας δεδομένων και τεκμηρίωση προμηθειών που φυλάσσεται σε email αντί στο σύστημα. Καθεμία είναι πρόβλημα σχεδιασμού που η παραμετροποίηση και η διαδικασία μπορούν να αποτρέψουν, και καθεμία είναι πολύ ακριβότερη να διορθωθεί μετά το go-live.

Τι είναι το SAP PSM και πότε χρειάζεται;

Το SAP Public Sector Management (PSM) καλύπτει τη δημόσια λογιστική που η τυπική Χρηματοοικονομική Λογιστική δεν καλύπτει: fund accounting, διαχείριση επιχορηγήσεων, έλεγχο διαθεσιμότητας προϋπολογισμού που μπλοκάρει δαπάνες πέρα από τον εγκεκριμένο προϋπολογισμό, και πολυετείς δεσμεύσεις με κανόνες μεταφοράς υπολοίπων.

Κάθε φορέας με προϋπολογισμό βάσει κονδυλίων, χρηματοδότηση από επιχορηγήσεις ή πολυετή κεφαλαιουχικά προγράμματα το χρειάζεται. Οι αρχές εσόδων και φορολογίας χρειάζονται επίσης PSCD για εισπρακτέα πολιτών, επιστροφές και εισπράξεις. Σχεδιάστε το λογιστικό σχέδιο, τη δομή κονδυλίων και τους κανόνες προϋπολογισμού γύρω από τα λογιστικά πρότυπα που σας αφορούν.

Πώς πρέπει να αντιμετωπίζεται η κατοικία δεδομένων σε ανάπτυξη SAP cloud στον δημόσιο τομέα;

Επαληθεύστε και τεκμηριώστε την πριν υπογραφεί η σύμβαση. Η σύμβαση πρέπει να κατονομάζει τις περιοχές των data centers, να περιορίζει τη διασυνοριακή δρομολόγηση, να καλύπτει τα αντίγραφα ασφαλείας και να ορίζει ποιο προσωπικό του παρόχου έχει πρόσβαση στο σύστημα και από πού.

Μετά δοκιμάστε το τεχνικά: επιβεβαιώστε την περιοχή φιλοξενίας, επικυρώστε την κρυπτογράφηση σε ηρεμία και κατά τη μεταφορά και περιορίστε την πρόσβαση διαχειριστή σε ονομαστικά πρόσωπα στη σωστή δικαιοδοσία. Η ανακάλυψη ενός προβλήματος κατοικίας μετά το go-live είναι ακριβή και δημόσια.

Τι είναι το RISE with SAP για τον δημόσιο τομέα;

Το RISE with SAP είναι η προσφορά συνδρομής της SAP, συνήθως στο S/4HANA Cloud Private Edition, με τη SAP να τρέχει την υποδομή και τις τεχνικές λειτουργίες. Ταιριάζει σε φορείς όπου η SAP μπορεί να δείξει επαληθευμένη φιλοξενία εντός της χώρας με τις σωστές εξουσιοδοτήσεις, και βοηθά φορείς με μικρές εσωτερικές ομάδες Basis.

Δεν κάνει τη SAP υπεύθυνη για τη συμμόρφωση της εφαρμογής ή των διαδικασιών. Ο διαχωρισμός καθηκόντων, οι ροές εργασίας και τα αρχεία διαγωνισμών μένουν στον φορέα και τον συνεργάτη του. Στις ΗΠΑ, τα ομοσπονδιακά φορτία cloud και τα φορτία άμυνας τρέχουν αντί γι' αυτό μέσω του SAP NS2.

Πρέπει η υλοποίηση SAP στον δημόσιο τομέα να γίνει σε φάσεις ή όλη μαζί;

Σε φάσεις, για τους περισσότερους οργανισμούς του δημόσιου τομέα. Η ικανότητα αλλαγής είναι περιορισμένη, οι απαιτήσεις συμμόρφωσης συχνά προκύπτουν σταδιακά, και μια αστοχία συμμόρφωσης μετά το πλήρες go-live κοστίζει περισσότερο από μια που βρίσκεται σε μια περιορισμένη πρώτη φάση.

Τα οικονομικά και οι προμήθειες συνήθως πηγαίνουν πρώτα, η μισθοδοσία και το HR μετά, οι υπηρεσίες προς τους πολίτες έπειτα. Το πλήρες go-live μπορεί να δουλέψει όταν ο σχεδιασμός, τα δεδομένα, η ικανότητα της ομάδας και η τεκμηρίωση συμμόρφωσης είναι όλα έτοιμα πριν από την παραμετροποίηση. Αυτό είναι σπάνιο.

Πώς μοιάζει η προετοιμασία ελέγχου μετά το go-live για το SAP του δημόσιου τομέα;

Σε ένα καλά υλοποιημένο σύστημα, η προετοιμασία ελέγχου γίνεται παραγωγή αναφορών. Τα ιστορικά εγκρίσεων βρίσκονται στη ροή εγγράφων, τα αρχεία διαγωνισμών στα έγγραφα προμηθειών και η κατανάλωση προϋπολογισμού στο PSM.

Αυτό ισχύει μόνο αν τα δεδομένα συντηρήθηκαν σωστά. Οι ροές εργασίας που παρακάμφθηκαν αφήνουν κενά στο ίχνος, και τα αρχεία διαγωνισμών που φυλάσσονται εκτός συστήματος δεν μπορούν να παραχθούν από αυτό. Η ετοιμότητα για έλεγχο είναι όσο πειθαρχία διαδικασίας είναι και παραμετροποίηση.

Noel D'Costa

Συγγραφέας

Noel D'Costa

25 χρόνια σε προγράμματα SAP και Oracle ERP στην αεροπορία, το δημόσιο, τον χρηματοπιστωτικό τομέα, το λιανικό εμπόριο και τη μεταποίηση. Με υπόβαθρο στα Οικονομικά. Βοηθώ τις ομάδες ηγεσίας να οριοθετούν ρεαλιστικά το εύρος των μετασχηματισμών, να διασώζουν προγράμματα που αντιμετωπίζουν προβλήματα και να χτίζουν συστήματα που αντέχουν το πρώτο τους έτος σε παραγωγική λειτουργία.

Επόμενο βήμα

Τρέχετε ένα πρόγραμμα ERP αυτή τη στιγμή;

Αν αυτό το άρθρο αφορά ένα πρόγραμμα που τρέχετε αυτή τη στιγμή, μια συζήτηση 30 λεπτών συνήθως οδηγεί πιο μακριά από μια ακόμη εβδομάδα εσωτερικής ανάλυσης.