概況

  • E&L Produções de Software Ltda(公開契約では CNPJ 39.781.752/0001-72で特定)は、単一モジュールの価値よりも、モジュール間でレコード、権限、ワークフローを共有できる点に価値がある、広範な行政スイートを提供しています。
  • 公開証拠は、複数の自治体における契約、デモ、移行作業、実際の使用を確認していますが、顧客数、インストール数、クラウド保護、セキュリティ、サービスの可用性に関する同社の主張を独立に検証するものではありません。
  • 導入モデルは一律ではありません。E&L は GPI を Web およびクラウドソフトウェアとして販売していますが、調達記録には自治体の機器や自治体自身のデータセンターへのインストールも記載されています。したがって、セキュリティ、データの保管場所、継続性は契約ごとに確立する必要があります。
  • 統合は、データ変換、カスタマイズ、スタッフトレーニング、インターフェース、レポートカレンダー、蓄積されたプロセス知識を通じて、実際の乗り換えコストを生み出します。ある E&L の公開契約は、契約終了後も生成されたデータベースの利用可能性を約束していますが、フォーマット、文書化、抽出テスト、タイミング、移行支援に関する重要な疑問に答えていません。
  • 真剣な買い手は、単なる画面ではなく、本番ワークフローと移行の調整をテストすべきです。また、スイートが自治体の運用記憶となる前に、測定可能なサポート、復旧、インシデント連絡、監査ログ、データポータビリティ、知識移転、実行可能な出口計画を契約すべきです。

1つのレコード、多くの結果

自治体の職員が1つの情報を変更する場面を想像してください。公務員が部署を異動する、サプライヤーの登録が修正される、税債務が再交渉される、または契約に基づいて請求書が受理される。断片化された行政では、その変更を複数のシステムに再入力し、メールで送信し、ファイルに印刷し、数週間後に照合する必要があるかもしれません。統合された行政では、同じレコードが給与、会計、購買、在庫、アクセス権、報告、透明性ポータルに影響を与える可能性があります。2番目のモデルはより速く、より明瞭になり得ます。また、共有システムの正確性、可用性、移植性を特に重要にします。

それが E&L Produções de Software Ltda のビジネスモデルです。同社のGPI プレゼンテーションは、文書とデジタルプロセス、財務、税務、人事、その他の自治体機能にわたる Web ベースの行政環境を説明しています。そのメインサイトには、会計、調達、倉庫、資産、車両、人事、健康、教育を含むより大きなカタログがリストされています。提案は、市役所が1つのカタログから複数のアプリケーションを購入できるということだけではありません。行政イベントを共通の手続きおよびデータ環境を通じて移動させることができるということです。

その利点はワークフローで最もわかりやすいです。購買リクエストは、承認、入札または直接調達、契約管理、在庫への受領、資産登録、買掛金、公開開示を通過できます。人事措置は、承認されたプロセスから始まり、給与、会計仕訳、従業員ポータルで終わることができます。市民のプロトコルは、誰がいつ処理したかの記録とともに部門間でルーティングできます。E&L は、その文書モジュールが ECM および BPM の概念を適用し、標準文書とフローをサポートし、ICP-Brasil デジタル署名を添付できると述べています。これらは、設定されたプロセスが法律に適合し、スタッフが自分の役割を理解し、記録が完全であり続ける場合に有用な機能です。

しかし、統合は運用リスクの性質を変えます。ソフトウェアはもはや政府の端にあるオフィスツールではありません。自治体が誰に借金があるか、誰が支出を承認できるか、どのような商品が存在するか、労働者にいくら支払われるべきか、市民の要求が停滞しているかどうかを記憶する経路になる可能性があります。1つの狭いモジュールの問題は狭いままであり得ます。共有の ID、データベース、ホスティング、権限、またはサポートの問題は機能全体に広がる可能性があります。同様に、1つの孤立したアプリケーションを交換することはプロジェクトであり、統合された行政記憶を交換することは制度的な移行です。

したがって、E&L を評価する正しい方法は、統合ソフトウェアが良いか悪いかを尋ねることではありません。実際に契約されている統合は何か、どこで実行されているか、それが機能するという証拠は何か、誰が診断できるか、自治体がどのようにデータを制御するか、関係が終了したときに何が起こるかを尋ねることです。

契約における正確な E&L

ここで調査されているエンティティは E&L Produções de Software Ltda であり、製品名、想定される親会社、または類似のイニシャルを持つ無関係の企業ではありません。レビューされた公開資料の中で最も強力な識別キーは CNPJ39.781.752/0001-72です。これは E&L の自社ウェブサイトや自治体の契約記録に登場し、2024年の IPREVITA 契約Águia Branca の契約記録Porto Velho の契約ポータルが含まれます。これらの記録により、タイポグラフィが「E&L」「E & L」「EL」と異なる場合でも、製品と契約の主張を同じ運営会社に結び付けることができます。

E&L は、1993年8月にエスピリトサント州ドミンゴス・マルチンスで設立されたと述べています。現在のウェブサイトには、ドミンゴス・マルチンス中心部の Rua João Batista Wernersbach の住所と、バイーア、ミナスジェライス、リオデジャネイロの支店またはサポートポイントの説明があります。2024年の IPREVITA 契約は、同じ自治体の Avenida Koehler の住所を記録しています。共有 CNPJ がエンティティの境界を解決します。異なる住所は、日付の入った公開記録として扱うべきであり、すべてのページが最新であるという証拠に黙ってまとめるべきではありません。

同社は現在、800以上のクライアント、3,500以上のソフトウェアインストール、9つの州での事業、600以上の従業員を主張しています。これらは会社の主張であり、この記事でレビューされた証拠において独立して監査された指標ではありません。公開調達記録は、いくつかの州にわたる意味のある自治体の存在を確かに裏付けていますが、会社が何をクライアントまたはインストールとして数えているかを確立するものではありません。1つの自治体が複数のモジュールを契約する可能性があります。自治体の行政、立法府、年金協会、水道公社が別々の顧客である可能性があります。インストールされたインスタンスは、非アクティブ、移行中、または1つの小さな機能に限定されている可能性があります。これらの可能性のいずれも、見出しの数字を偽りにしません。それらは、開示された方法論なしに、数字を市場シェア、アクティブユーザー数、または経常収益に変換すべきではないことを意味します。

この区別は、公開証拠が非常に異なる契約形状を示しているため重要です。IPREVITA 年金協会は7つのモジュールと実装を購入しました。Águia Branca の記録は、より広範な統合ライセンス、移行、トレーニング、サポートの契約を説明しています。Porto Velho は、直接および間接行政全体にわたる大規模な財務、人事、税のロットを調達しました。Aracruz は入札をロットに分割し、1つを E&L に、もう1つを SMARAPD に授与しました。健康基金や市議会ははるかに小さい部分を購入する可能性があります。「E&L 顧客」はしたがって、商業関係に関するアイデンティティの事実であり、E&L が実際にどれだけの政府を運用しているかの標準化された尺度ではありません。

GPI は製品リストよりもプロセスシステム

E&L のカタログは、会計、予算編成、税務、給与、調達、契約、資産、在庫、プロトコル、教育、健康、ポータルなど、おなじみのエンタープライズアプリケーションのコレクションのように見えます。より重要な機能は、それらの間の潜在的な結合です。

IPREVITA 契約は、その結合を具体的にしています。その範囲は、プロトコルとプロセス、調達、契約と入札、倉庫在庫、資産、人事と給与、従業員ポータル、透明性ポータルをカバーしています。詳細な要件は、ユーザープロファイル、日付とアクション、オンライン市民チャネル、文書処理、デジタル署名、レポート、エクスポートを参照しています。これは、すべての要件が後に継続的または適切に使用されたという証拠ではありません。それは、買い手がソフトウェアに何を接続させるつもりだったかを示しています。

ワークフローには少なくとも4つの層があります。

最初はトランザクション層です。税評価、給与計算、発注書、資産移動、在庫払い出しなどです。これらは残高や政府の義務を変更するイベントです。

2番目はプロセス層です。誰が要求、チェック、承認、拒否、署名、公開、応答するかです。E&L の文書製品は、これらのルートを標準化する方法として販売されています。これにより、非公式の引き継ぎを減らし、より検査可能な履歴を作成できます。ただし、設定されたワークフローが理想化されたフローチャートではなく、実際の権限と例外処理を反映している場合に限ります。

3番目は証拠層です。内部統制、監査人、裁判所、市民が何が起こったかを再構築できるようにする文書、ログ、レポート、署名、エクスポートです。監査証跡は監査可能性と同じではありません。自治体は、完全なイベントロギング、一貫したタイムスタンプ、保持されたバージョン、理解可能な権限変更、トランザクションとそのサポート記録間の信頼できるリンクを依然として必要とします。

4番目は公共サービス層です。従業員セルフサービス、透明性、電子税請求書、市民プロトコル、情報要求です。これらの機能が同じベンダー環境を通じて公開されると、行政スイート内の実装決定が、サプライヤーの名前を知らない人々にまで及ぶ可能性があります。

自治体の証拠はこの外向きのリーチを示しています。Ecoporanga の電子情報サービスページは、市民を E&L がサポートするチャネルに送ります。Rio Novo do Sul は、E&L 電子サービス資格認証ガイドを公開しました。Porto Velho の現在の自治体ホームページは、従業員を「Novo Contra Cheque - GPI-E&L」サービスにリンクしています。これらは、契約タイトルだけよりも実際のサービス公開の強いシグナルですが、それぞれが観察された日付の名前付き機能のみを証明します。

統合モデルは、重複入力を排除し、モジュール間の制御を可能にします。また、エラーを伝播させる可能性もあります。不良なサプライヤー記録は調達と支払いに影響を与える可能性があります。誤って設定されたロールは、複数のプロセスにわたって権限を付与する可能性があります。欠陥のある移行マッピングは、合計を保持しながら、それを説明するために必要なトランザクションの詳細を失う可能性があります。したがって、関連するアーキテクチャは単なるモジュールの図ではありません。それは、1つの行政事実が別のものになる、共有 ID、テーブル、インターフェース、権限、ワークフロー依存関係のセットです。

「クラウド」は1つの展開を説明しない

E&L の GPI ページは、システムを完全に Web ベースと呼び、クラウドインフラストラクチャを集中データとさまざまな場所からのアクセスへのルートとして提示しています。このページは、国際的に保護されたサーバーに関する広範な言語も使用しています。これは同社のマーケティング説明です。現在のホスティングプロバイダー、リージョン、テナンシーモデル、サブプロセッサーリスト、復旧設計、暗号化実装、サービスレベル履歴、独立した保証レポートを開示していません。

さらに重要なことに、公開契約は、E&L の展開が1つのクラウドトポロジーと同義ではないことを示しています。IPREVITA 契約は、契約機関が所有するコンピューターでの使用をライセンスしています。2021年、Vitória da Conquista は、落札者として E&L を召喚し、自治体の自社データセンターとイントラネットで動作する統合システムをデモンストレーションしました。ブラウザインターフェースは「Web」でありながら、アプリケーションとデータベースは自治体のインフラストラクチャ上で実行できます。別の顧客はベンダー管理のホスティングを使用できます。3番目の顧客はコンポーネントを環境間で分割できます。ユーザーエクスペリエンスだけでは、データがどこに存在するか、誰が復旧を制御するかはわかりません。

そのバリエーションは責任を変えます。

自治体のデータセンターでは、政府がハードウェア、ネットワークセグメンテーション、バックアップ、物理的アクセスを制御する一方で、アプリケーション知識、データベース構造、パッチ、診断について E&L に依存する可能性があります。ベンダーがホストするサービスでは、E&L またはそのインフラストラクチャプロバイダーが運用スタックのより多くを制御する一方で、自治体は接続性とインシデントおよび復旧への契約上の可視性に依存します。ハイブリッド展開は、障害時に診断が困難な方法で責任を分散する可能性があります。

したがって、公共の買い手は展開固有の責任マトリックスを必要とします。誰がオペレーティングシステム、データベース、アプリケーションにパッチを適用するか?誰が特権資格情報をローテーションするか?誰が容量と失敗したジョブを監視するか?プライマリとバックアップのコピーはどこにあるか?どの当事者が復元をテストするか?公開ポータルのドメイン名と証明書は誰が所有するか?どの統合がインターネットを通過するか?誰がサポートのために本番データにアクセスでき、それはどのように記録されるか?答えが単に「クラウド」または「オンプレミス」である場合、それを管理するのに十分な精度でアーキテクチャが説明されていません。

データの所在地も同様に単純化しやすいです。物理的にブラジルにあるデータベースは、ベンダーだけがその構造を理解し、有用なエクスポートパスを制御している場合、自治体にとって運用上アクセス不可能になる可能性があります。外国でホストされているコンポーネントは、自治体が強力なキー、ログ、テスト済みのエクスポートを保持している場合でも、追加の法的および契約上の問題を引き起こす可能性があります。所在地、法的管理、技術的アクセス、実用的な回復可能性は、関連しているが別個のプロパティです。

レビューされた公開記録は、すべての E&L 顧客に対して1つの答えを確立していません。それは、各契約について質問する必要性を確立しています。

実装は最初のロックインの決定

エンタープライズソフトウェアは、更新のずっと前に交換が困難になります。決定的な選択は実装中に行われます。どのレコードがクリーニングされるか、どのコードがマッピングされるか、どの例外が保存されるか、どのワークフローが必須になるか、どのレポートが再作成されるか、どのインターフェースが手動のまま残されるか、どの従業員が絶え間ないベンダーの介入なしにシステムを実行するのに十分に学ぶかです。

E&L のコンサルティングの説明は、会計、税務、法務、情報技術、人事、計画にわたるプロセスマッピング、標準化、マニュアル、トレーニングを提供しています。そのサポートページは、インストール、メンテナンス、更新、およびローカル、リモート、または電話による支援をリストしています。これらのサービスは、実際の製品の境界を明らかにします。自治体は、実行可能コードだけでなく、行政実務とソフトウェアのデータおよびプロセスモデルとの間の変換も購入しています。

IPREVITA 契約は、インストール、実装、データベース変換、トレーニング、カスタマイズ、移行、サポート、アップグレードを明示的に含んでいます。少なくとも8時間のトレーニングを要求し、営業時間のサポートチャネルを設定しています。これらの規定は有用ですが、公開された契約はトレーニングを測定された能力の成果に変えていません。8時間は、対象者、以前のシステム、複雑さに応じて、小さくてなじみ深いワークフローには十分であるか、7つのモジュールには明らかに不十分である可能性があります。調達チームは、誰がどのシナリオで、どの教材でトレーニングを受けなければならないか、スタッフの離職後にどのように能力が受け入れられるかを尋ねるべきです。

Porto Velho は、移行を単一のサプライヤー成果物ではなく、ガバナンスタスクとして扱いました。2023年12月の政令は、移行データと新しい財務システムの機能を検証するための部門横断的なワーキンググループを創設しました。別の透明性記録は、実装、データ移行、ユーザートレーニングの支払いを文書化しています。この組み合わせは有益です。移行の支払いは、顧客がそれを照合する義務を免除しません。

移行の受け入れは、複数のレベルで運用されるべきです。レコード数は、広範な母集団が到着したかどうかを確立します。財務管理の合計は、残高が一致するかどうかをテストします。参照整合性テストは、もはや人、サプライヤー、契約、または会計分類に接続しないレコードを見つけます。サンプル再構築は、監査人が選択されたトランザクションを起点から転記と文書まで追跡できるかどうかを尋ねます。並行実行は、合意された期間にわたって給与、税、減価償却などの計算を比較します。公開サービステストは、カットオーバー後もポータルと統合が引き続き機能することを確認します。これらのいずれも、ベンダーが変換が正常に完了したという声明に置き換えることはできません。

ローカル管理は、稼働後も重要です。2025年の Itarana の措置は、E&L システムでユーザーを管理するための自治体スタッフの責任を割り当てました。この小さな公開記録は、技術サポートがベンダーから来たとしても、アクセスガバナンスを概念的に外部委託できないことを思い出させます。自治体は誰が役割を持つべきかを決定し、人事異動に対応し、定期的に特権をレビューしなければなりません。ベンダーはメカニズムを実装するかもしれませんが、公的機関は承認された使用に対して引き続き責任を負います。

データ品質も制度的義務のままです。São Domingos do Norte の計画文書は、法的分析とベンダーの調整を要求する必要性に言及しながら、E&L システムに記録された税情報を説明しています。ソフトウェアは必須フィールドと計算を強制できます。基礎となる法的解釈、台帳記録、または行政例外が正しいかどうかを決定することはできません。統合はクリーンデータをより価値あるものにすることができますが、欠陥のあるマスターレコードをより影響力のあるものにすることもできます。

公開証拠が使用について証明すること

公開調達証拠は、自治体ソフトウェアの分析に異常に有用です。なぜなら、企業のケーススタディがしばしば統合する段階、すなわち入札範囲、デモ、契約、実装、支払い、稼働サービスを公開するからです。これらの段階は互換性があると扱われるべきではありません。

Porto Velho は最も明確なシーケンスを提供しています。その電子調達ページは、自治体機関全体にわたる統合計画、予算、財務、会計、資産、倉庫、コスト、人事、税機能のための2022年の入札を説明しています。推定価値は R$620万を超えていましたが、ポータルに表示された承認結果は約 R$400万でした。ファイルには、摩擦のない授与ではなく、異議、デモ記録、上訴、反論が含まれています。

概念実証中、セッション記録は、1つのロットで96%、別のロットで88%の E&L スコアを報告しました。後の上訴判断は、80%のしきい値、異議申し立てられた項目、および Petrolina と Vitória da Conquista での E&L 本番参照へのオンサイトデューデリジェンスを説明しています。以前に失敗したいくつかの項目が再検討されました。これは意味のある調達証拠です。評価者はパンフレットを読んだだけではありません。それは製品の一般的な認証ではありません。スクリプト化されたデモは、指定された機能がテスト条件下で示されることができることを証明します。それ自体では、本番データ品質、年度末のパフォーマンス、サイバーレジリエンス、復旧時間、またはすべての顧客の構成を証明しません。

Porto Velho 契約ページは、結果として生じた契約を E&L の正確な CNPJ に結び付け、元の2023年の価値とその後の延長を記録しています。支払い記録は、実装作業とその後のメンテナンスを示しています。2026年1月の支出記録は、契約に基づく R$140万以上のサービスに関係しており、市の現在のホームページは依然として GPI-E&L の給与明細リンクを公開しています。一緒に、これらの記録は慎重な結論を支持します。E&L はデモに勝利することから、識別可能な機能の継続的な運用使用に移行しました。それでも、契約されたすべてのモジュールがアクティブであるか、すべてのサービスターゲットを満たしていることを証明しません。

他の場所では、証拠はより狭いですが、示唆に富んでいます。Águia Branca 契約ポータルは、ライセンス、インストール、実装、トレーニング、カスタマイズ、移行、サポート、アップグレードのための2023年の E&L 契約を記録し、その後に更新があります。Aracruz の2022年調達記録は、より争われたルートを示しています。プロセスは停止され、修正され、その後 E&L が1つのロットを受け取り、SMARAPD が別のロットを受け取りました。この分割は、「統合された」調達がすべての行政ドメインを1つのサプライヤーに置かなければならないという仮定に対する証拠です。

Pancas での E&L 実装に関する2023年の学術研究は、ユーザビリティ、信頼、プロセス時間、直接コストに関する好意的なユーザー認識を報告しました。公開された研究は、調達ファイルだけでなくユーザーを見ているため有用です。そのローカル調査設計と限られた設定は、会社の顧客ベースの因果的なパフォーマンス主張に一般化されるべきではないことを意味します。せいぜい、実装が研究されたユーザーによってポジティブに経験されることができることを示しています。

したがって、証拠の階層は次のとおりです。

  1. 会社のページは、E&L が提供すると言っているものを証明します。
  2. 入札は、政府が求めたものを証明します。
  3. 契約は、当事者が供給することに合意したものを証明します。
  4. 概念実証は、定義された条件下で何が実証されたかを証明します。
  5. 実装記録は、移行作業が委託または支払われたことを証明します。
  6. 稼働中の自治体リンクまたは現在の行政記録は、特定の機能の使用を支持します。
  7. 持続的な品質を評価するには、運用指標、監査結果、テスト済みの復旧が必要です。

これらのレベルを崩壊させることは、買い手が広範な製品カタログを継続的に機能する自治体システムと誤認する方法です。

経済性はモジュール型、継続的、不均一

E&L は、レビューされた製品ページで普遍的な価格表を公開していません。自治体の記録は、継続的なモジュールライセンスまたはメンテナンス、一度きりの実装作業、契約固有のサービスから構築された価格設定ロジックを示しています。金額は範囲が多様すぎて、単純な顧客あたりの比較をサポートしません。

IPREVITA は、異常に透明な小規模契約の例を提供しています。2024年の契約合計は、1年間でR$54,100です。スケジュールには、R$100の一度きりのインストール金額と、月額 R$4,500に追加される継続的な月額料金が含まれています。プロトコルとプロセスに約 R$467.51、調達と契約に R$661.99、倉庫に R$509.06、資産に R$504.03、人事と給与に R$1,200.67、従業員ポータルと透明性ポータルにそれぞれ R$578.37です。これらの数字は、その調達を説明しており、E&L の一般的な料金を説明していません。

Águia Branca のポータルは、より広範な契約の元の12か月間の価値を R$396,000と記録しています。Aracruz の承認記録は、E&L のロットに約 R$121.5万の価値を与えています。Porto Velho の元の契約は約 R$403.5万です。違いは、エンティティの数、モジュールの幅、移行の複雑さ、ユーザー人口、ホスティング、サポート、実装、調達設計を反映しています。各値を会社の主張するクライアント数、自治体人口、またはカタログモジュール数で割ると、偽の単価が作成されます。

それでも、ビジネスロジックは重要です。比較的低いインストールラインは、初期導入を安価に見せかけることができ、ほとんどの価値は継続的なライセンスとサポートにあります。モジュール型価格設定は、小規模な機関が必要なものだけを購入することを可能にします。また、ベンダー関係を段階的に拡大することもできます。1つのモジュールが識別子とスタッフの習熟度を確立し、別のモジュールが同じレコードを消費し、後の調達が互換性を運用要件として扱います。

カスタム作業は別の経済的層です。IPREVITA 契約は、システム、バージョン、カスタマイズが E&L の財産のままであること、および顧客が提案したカスタマイズも E&L の財産になることを述べています。これにより、改善を1つの製品ライン内で維持し、再利用できるようになります。買い手の観点からは、ローカルワークフローを指定するために費やされたお金が、必ずしも後継者が持ち運べるソフトウェアを作成するわけではないことを意味します。その価値は、制度的知識、文書化、データとしてのみ存続する可能性があります(それらが適切に取得された場合)。

サポート価格設定も、サービス定義に対して解釈される必要があります。同じ契約は、ローカルまたはリモートの支援を許可し、営業時間のチャネルを提供します。欠陥要素の交換に48時間の期間に言及していますが、レビューされた公開条件は、重大度、応答、回避策、復旧、復旧ポイント、または金銭的救済のための完全なサービスレベルスケジュールを提示していません。継続的な料金は、それ自体では24時間の運用カバレッジの証拠ではありません。

したがって、総所有コストは請求書よりも大きいです。これには、該当する場合の自治体管理者、インフラストラクチャ、接続性、統合メンテナンス、データクレンジング、監査作業、リフレッシャートレーニング、法律による変更、移行中の並行運用、最終的な離脱が含まれます。低い入札は、データ変換が失敗した場合や後継者が履歴記録を再構築できない場合に、依然として高くつく可能性があります。高い入札も、受け入れテストが約束された機能が自治体のデータで動作することを証明しない場合、価値が低い可能性があります。

なぜ離脱が困難になるか

ベンダーロックインは、しばしば契約上の離脱禁止であるかのように議論されます。自治体行政では、より強力なロックインは運用上のものです。つまり、記録、ルーチン、説明責任の機能する連鎖を再構築するコストとリスクです。

最初のソースはデータモデルです。E&L の IPREVITA 契約は、協会のデータベースを E&L 形式に変換することを説明しています。何年ものトランザクション、分類、添付ファイル、ワークフロー履歴が蓄積されると、エクスポートは行以上のものを保存しなければなりません。関係、意味、コードリスト、バージョン、監査コンテキストを保存しなければなりません。サプライヤーや資産のスプレッドシートは有用かもしれませんが、調達履歴や会計の出所を再構築するには不十分です。

2番目のソースはプロセス設定です。承認ルート、文書テンプレート、ロールプロファイル、計算パラメーター、レポートは、ローカルの選択を具体化します。一部はマニュアルで表示されます。他は設定テーブルまたはサポートスタッフの習慣に存在します。自治体が独立したプロセスマップを維持していない場合、実行中のシステムが作業がどのように実行されるかの唯一の完全な仕様になります。

3番目のソースは統合です。給与システムは会計仕訳を送信する可能性があり、税モジュールは電子請求書サービスに接続する可能性があり、ポータルは ID データに依存する可能性があり、サードパーティアプリケーションはベンダー固有のレイアウトを消費する可能性があります。例えば、Senior のドキュメントは、E&L 向けの特定の自治体 ISS エクスポートレイアウトを公開しています。これは狭い例であり、E&L のインターフェース全体の地図ではありませんが、フォーマットが変更されたときに外部システムに課されるメンテナンス負担を示しています。

4番目のソースはタイミングです。自治体の財務、給与、調達、税務には、法定および運用上のカレンダーがあります。後継者は、技術的に便利なときに常に導入できるとは限りません。年度末の締め切り、予算編成、給与日、税務申告期限、入札期限により、二重実行が必要になり、安全な移行期間が圧縮される可能性があります。

5番目のソースは人的専門知識です。ユーザーはショートカット、例外パス、サポート連絡先を学びます。データベースおよびアプリケーション管理者は、文書化されていない知識を蓄積します。主要な従業員が去ると、ベンダーが、履歴レコードがなぜそのように見えるかを説明できる唯一の当事者になる可能性があります。逆に、ベンダーのサポートスペシャリストが変わると、重要なカスタムプロセスがどちらの側でも文書化されていないことが判明する可能性があります。

これらのいずれも、自治体が統合を避けるべきだという意味ではありません。それは、移植性が製品要件であり、最終的な交渉トピックではないことを意味します。

データベースの約束はまだ出口計画ではない

IPREVITA 契約には重要な保護措置が含まれています。終了後、E&L はそのシステムをアンインストールできますが、契約システムによって生成されたデータベースを協会が利用できるようにしておかなければなりません。これは、顧客データに黙する条件よりも優れています。実行可能ソフトウェアが削除された場合でも、公的機関が行政記録を保持しなければならないことを認識しています。

この条項は、公開された契約に見られるいくつかの実用的な質問に答えていません。

  • 情報はどのデータベースエンジン、スキーマ、文字エンコーディングで提供されるか?
  • 添付ファイル、署名済み文書、監査ログ、ワークフロー状態、削除されたレコードの履歴は含まれるか?
  • データディクショナリ、関係図、コードリスト、レポート定義は引き継ぎの一部か?
  • 自治体は終了前に完全なエクスポートをテストできるか?
  • E&L はどのくらいの期間、読み取りアクセスを提供し、どのライセンスの下で提供するか?
  • 誰がデータを抽出し、どのくらいの速さで、どのコストで、どの安全なチャネルを通じてか?
  • E&L は後継者にどのような支援を提供しなければならないか?
  • 完全性はどのように調整され、争われるか?
  • ベンダーとサブプロセッサーのコピーはいつ削除され、削除を確認する証拠は何か?

契約はまた、システムを機器間で移動すると、別途見積もられるコストが発生する可能性があると述べています。この規定は出口料金と同じではありませんが、依存関係が深刻になる前に移行経済性に合意すべき理由を示しています。

堅牢な出口パッケージは、いくつかの形態の移植性を組み合わせるでしょう。自治体は、主要なドメインの文書化されたオープンエクスポートに加えて、定期的な完全なデータベースエクスポートを受け取るべきです。添付ファイルと署名済みレコードの独立したコピーを維持すべきです。統合と資格情報、現在のプロセスと構成の文書化、テスト済みの読み取り専用アーカイブ戦略のインベントリを持つべきです。本番環境外での復元をリハーサルし、既存のサポートグループ以外のチームにサンプルエクスポートを定期的に解釈させるべきです。

連邦政府のICT 契約資料は、特定の自治体調達が異なるルールに従っている場合でも、有用なベンチマークを提供しています。連邦ガイダンスは、ライフサイクルコスト、代替案、移行とトレーニング、受け入れ指標、セキュリティ要件、データとモデルに対する権利を強調しています。2025年の連邦移行意見書は、データの返還または削除、知識移転、アクセス取り消しを継続性とセキュリティの懸念として強調しています。これらの文書は、すべての自治体に対して自動的に拘束力のある指示ではありません。ローカル契約が出口を実行可能なサービスとして扱っているかどうかの賢明なテストです。

有効な署名は安全なシステムではない

E&L は、その文書およびプロセス環境で ICP-Brasil デジタル署名を推進しています。これは自治体の記録にとって重要です。ブラジル国立情報技術研究所は、デジタル認証が作成者、完全性、法的有効性をサポートできると説明しています。同じ公式 FAQは、デジタル署名が機密性メカニズムではないことを明確にしています。

この区別は不可欠です。適切に検証された署名は、文書が署名以降変更されていないことを示し、その行為を証明書に関連付けることができます。署名者のアプリケーションアカウントが適切な特権を持っていたこと、エンドポイントが侵害されていなかったこと、データベースが暗号化されていること、バックアップが復元できること、管理者が他のレコードを公開しなかったこと、サービスが利用可能であり続けることを証明しません。

監査可能性も同様に、署名された最終 PDF 以上のものを必要とします。捜査官は、文書が到着した経路、以前のバージョン、コメント、委任記録、失敗した試行、権限変更、発信元のトランザクションへのリンクを必要とする可能性があります。これらの記録がアプリケーションテーブル、ファイルストレージ、署名検証サービスの間に分散している場合、保持とエクスポートはチェーンを保存しなければなりません。

したがって、調達は署名ワークフローをビジネスプロセスとしてテストすべきです。自治体は、証明書、検証結果、署名時間を識別できますか?証明書が期限切れまたは失効した場合はどうなりますか?署名済みレコードは、何年も後に独立した検証に必要な証拠とともにエクスポートできますか?拒否され、置き換えられた文書は保持されますか?監査ログは、人物、アプリケーションアカウント、特権管理者を区別しますか?これらは受け入れの質問であり、ICP-Brasil のロゴから推測する機能ではありません。

LGPD の責任はデータに従い、パンフレットには従わない

E&L はプライバシーページを公開し、データ保護連絡先を特定し、慣行をブラジルの一般データ保護法に合わせていると述べています。このページは、企業のプライバシー姿勢の関連証拠です。製品固有のデータ処理契約、セキュリティアーキテクチャ、サブプロセッサーインベントリ、保持スケジュール、または管理テストの代わりにはなりません。

自治体システムには、税務、財務、雇用、健康、教育、ID、市民連絡先データが含まれる可能性があります。正確な構成はモジュールと顧客によって異なります。LGPDの下では、公共部門の処理は公共の目的に役立ち、適切な透明性をもって説明されなければなりません。公共データは、法定条件が適用される場合、相互運用可能で構造化された形式で維持されるべきです。処理エージェントは、技術的および管理的なセキュリティ対策を採用しなければなりません。契約はまだ、実際のサービスの運用上の義務を割り当てる必要があります。

処理に応じて、自治体は一般的に公共の目的を決定し、管理者として行動する一方、サプライヤーは指示の下で処理業者としてデータを処理します。ラベルは、調達タイトルから推測されるのではなく、事実に従うべきです。契約は、許可された処理、サポートアクセス、ロギング、保持、下請け、該当する場合の国際移転、削除、証拠、データ主体または規制義務への支援を指定すべきです。

インシデントコミュニケーションは、技術的イベントを最初に検出する当事者が、当局や影響を受ける人々に通知する法的責任を負う当事者ではない可能性があるため、特に注意が必要です。ANPD の現在のガイダンスは、管理者が適格なインシデントを所定の期間内に通信しなければならず、処理業者は不当な遅延なく管理者に通知し、必要な情報を提供すべきであると述べています。自治体契約は、その引き継ぎを、協力する一般的な義務よりも速く、より具体的にすべきです。何が通知を構成するか、どの時計が始まるか、営業時間外に誰が利用可能か、どの証拠が保存されるか、どのように更新が配信されるか。

レビューされた公開ソースは、E&L の現在の暗号化設計、特権アクセス管理、セキュア開発プロセス、侵入テスト結果、バックアップ分離、復旧パフォーマンス、クラウドリージョン、または独立した認証ステータスを確立していません。これは証拠のギャップであり、管理が存在しない証拠ではありません。買い手は、適切な機密性の下で現在の証拠を要求し、マーケティング言語をセキュリティの結論に変換するのではなく、検証可能な義務を契約に書き込むべきです。

継続性の証拠は混合しており、局所的

レビューされた公開記録から、全体的な E&L 稼働率を推測する責任ある方法はありません。これには、継続的なサービス、計画された移行、不利な調査結果の例が含まれていますが、同等のフリート全体のインシデント履歴は含まれていません。

最も強い不利な運用記録は古く、具体的です。Ilhéus のブラジル統一医療システム監査(2018年にその年の現地調査後に生成)は、医療管理で使用される E&L 倉庫システムの問題を報告しました。監査報告書は、システムが何日も利用できず、フリーズし、必要なレポートやルーチンが不足し、不十分なトレーニングが伴っていたと述べています。監査人は再評価を推奨しました。これは、1人の顧客とモジュールに関する1回の文書化された第三者証拠です。この報告書は、技術的原因、インフラストラクチャまたは構成が寄与したかどうか、問題がどのように解決されたか、または E&L スイートの現在のパフォーマンスを確立していません。

より最近の記録は、実証されたプラットフォーム全体の障害ではなく、契約パフォーマンスに関するものです。2026年5月、João Monlevade 市議会は、E&L 契約18/2023における可能性のある不正に関する行政調査を修正する命令を公開しました。文書は、未解決の不一致と繰り返される実行障害を伴う技術報告書、および可能性のある部分的または不規則なパフォーマンスを示す法的意見に言及しています。また、会社の応答する権利を保持しています。レビューされた公開ソースで最終的な裁定は見つからなかったため、これらは調査中の申し立てであり、責任の確定ではありません。

計画された切り替えは、異なる継続性の問題を明らかにします。Aracruz が2014年にE&L 電子請求書システムを導入したとき、自治体は移行中の数日間の利用不可について警告しました。2018年のCachoeiro de Itapemirim の通知は、週末の E&L 請求書システムへの変更、新しい資格情報、更新された統合標準を報告しました。これらの記録は、失敗した移行を説明していません。それらは、成功した交換でさえ公共サービスを中断させ、外部の会計士やソフトウェアプロバイダーにインターフェースの変更を要求する可能性があることを示しています。

肯定的な証拠も局所的です。Porto Velho の契約延長、支払い、現在の従業員サービスリンクは、GPI の少なくとも一部の持続的な使用を示しています。Pancas の研究は、その設定での好意的なユーザー認識を報告しています。どちらも普遍的なサービスレベルをサポートしません。

調達にとっての教訓は、両方の極端を避けることです。1つの古い監査所見は、E&L が一般的に信頼できないという主張に膨らませるべきではありません。長いクライアントリストは、回復力の証拠に膨らませるべきではありません。継続性は、監視、インシデント記録、バックアップテスト、復旧訓練、ピーク行政期間のパフォーマンスを通じて、顧客自身のトポロジーで測定されるべきです。

調達は技術アーキテクチャの一部

自治体ソフトウェアアーキテクチャは、調達の選択によって形成されます。行政が1つのスイートを購入するか、複数のロットを購入するか、自治体ホスティングを要求するか、デモをどのようにスコアリングするか、どの証拠が評価者の結論を変えることができるか。

Porto Velho の概念実証記録は、機能スコアリングの価値と限界の両方を示しています。しきい値は、入札者に機能を示すことを強制します。個々の項目に対する上訴は、テストの文言、証拠、評価者の解釈にどれだけ依存するかを明らかにします。本番参照へのオンサイトデューデリジェンスはプロセスを強化しましたが、後の項目の再検討は、パーセンテージスコアが争われた判断を隠すことができることも示しています。

Aracruz は、単一ベンダー集中に対する実用的な代替案を提供します。E&L と SMARAPD に別々のロットを授与しました。IPREVITA のデモ結果も、E&L を1つのロットで承認し、別のサプライヤーを年金関連のロットで承認しました。分割調達は、専門家の競争を維持し、1つのプラットフォームの爆発半径を制限することができます。また、統合コスト、重複 ID、どのサプライヤーがインターフェース問題を所有するかについての紛争を生み出す可能性があります。普遍的に正しいベンダー数はありません。自治体は、集中リスクと断片化リスクの両方を価格設定しなければなりません。

裁判所の記録は、別の警告を追加します。技術的に有能な製品は、欠陥のあるプロセスを治癒しません。Avaréでは、サンパウロ会計裁判所が E&L を含む調達と契約をレビューし、入札と契約の不正の調査結果を支持しました。2022年のセッション記録は、調達ガバナンスの証拠であり、ソフトウェアが失敗したことや E&L が詐欺を犯したことの証拠ではありません。別のミナスジェライス州の問題では、E&L 自体が Monte Sião の調達の側面に異議を唱えました。TCE-MG 事件記録は、客観的な機能審査と手続き処理に関する懸念を反映しています。これらのケースは、要件、スコアリング、デモ、上訴、契約条件がそれ自体で監査可能でなければならない理由を示しています。

競争は、参入時だけでなく、出口時にも評価されるべきです。入札は複数の入札者を引き付けるかもしれませんが、現在のスキーマ知識、移行経験、ローカルワークフローの詳細を持つのは既存のベンダーだけかもしれません。将来の競争を現実的に保つために、自治体は、挑戦者が既存のベンダーに完全に依存することなく検査できるデータと文書を維持しなければなりません。

自治体の買い手が実行すべきテスト

以下のテストは、E&L に関する公開証拠から直接導き出されています。これらは非難ではなく、統合された行政サプライヤーに適用されるべきです。

1. 契約上のアイデンティティを証明する。法的名称、CNPJ、署名権限、サポートエンティティ、ホスティング当事者、および下請け業者を一致させます。セキュリティまたは継続性の約束を行う当事者が、それを提供する法的責任を負う当事者であることを確認します。

2. 運用境界を定義する。すべてのモジュール、自治体エンティティ、公開ポータル、データベース、統合、ユーザーグループをリストします。それぞれを提案済み、契約済み、インストール済み、承認済み、稼働中、または廃止としてマークします。これにより、カタログ項目が運用サービスとして報告されるのを防ぎます。

3. 実際のトポロジーをマッピングする。アプリケーションコンポーネント、データベース、ファイルストア、ID サービス、ネットワーク、ホスティング場所、バックアップ、監視、外部インターフェースを示す現在の図を要求します。開発、テスト、災害復旧、サポートアクセスについても同様に実施します。

4. 自治体データでデモする。概念実証は、クリーンなベンダーの例だけでなく、代表的なボリュームと困難なシナリオを使用する必要があります。取り消し、遡及的な給与変更、失敗した調達、分割配送、債務再交渉、重複人物、文書バージョン管理、権限例外をテストします。

5. 移行を複数レベルで照合する。カットオーバー前に、レコード数、財務合計、参照チェック、トランザクションサンプルに同意します。ソーススナップショットを保存します。署名された不一致ログを要求し、変換ごとにテストを再実行します。

6. 最も忙しいカレンダーをテストする。給与締め、予算執行、年度末会計、大量税発行、調達公開、ポータル需要を現実的な同時実行性で測定します。デモで応答するシステムも、自治体の締切中には異なる動作をする可能性があります。

7. 監査可能性を検査する。作成、変更、承認、削除、エクスポート、失敗したアクセス、管理者アクション、ロール変更のログを検証します。タイムスタンプ、保持、検索可能性、エクスポートを確認します。設定した人以外の支援なしでトランザクションを再構築します。

8. 署名とセキュリティを分離する。ICP-Brasil 証拠を独立して検証し、次にアカウント管理、特権アクセス、セッション処理、脆弱性管理、暗号化、ロギング、復旧を別々の管理としてテストします。

9. 結果を説明するサービスレベルを契約する。重大度、応答、回避策、復旧、復旧ポイント、復旧時間、エスカレーション、時間外カバレッジ、報告を定義します。営業時間のヘルプデスクの可用性は、公開ポータルや給与期限の完全な継続性のコミットメントではありません。

10. インシデントをリハーサルする。侵害されたアカウント、アクセス不可能なデータベース、失敗した統合、利用不可能な公開ポータルをシミュレートします。誰がイベントを検出し、誰が封じ込められ、自治体が何を見ることができ、ANPD 関連情報がどのように集約され、クリーンな復元が機能するかをテストします。

11. ライフサイクル全体を価格設定する。実装、クレンジング、インターフェース、インフラストラクチャ、サポート、法的変更、レポート、トレーニング、スタッフ時間、契約管理、並行運用、出口を含めます。どの変更が含まれ、どの変更に別途見積もりが必要かを特定します。

12. 賞与前およびサービス中に移植性をテストする。添付ファイル、ログ、ディクショナリを含む完全なサンプルエクスポートを要求します。独立した環境にインポートするか、第三者に検査させます。出口条項が理論的ではなく運用可能であり続けるように定期的に繰り返します。

13. 自治体の知識を保存する。現在のプロセスマップ、構成レジスタ、インターフェース仕様、管理者ガイド、トレーニング資料、決定ログを要求します。成果物は、ソフトウェアまたは法律が変更されたときに更新されるべきであり、稼働開始時に一度だけ書かれるべきではありません。

14. 移行を価格設定されたサービスにする。重複、後継者支援、データ抽出、読み取り専用アクセス、資格情報取り消し、ベンダーコピー削除、紛争処理を指定します。終了圧力が買い手のレバレッジを弱める前に、日付と受け入れ基準を設定します。

これらのテストは依存関係を排除しません。それらは依存関係を観察可能で管理可能にします。

証明されていないこと

公開記録は、E&L のアイデンティティ、広範な製品範囲、複数の自治体契約、多様な導入モデル、移行とサポートの実際的な重要性を確立するのに十分です。それは、いくつかの結果的な結論に対して不十分なままです。

レビューされたソースには、アクティブな E&L 顧客、稼働モジュール、ユーザー、またはインストールの独立して照合された数はありません。自治体間での実装成功の共通尺度はありません。契約価値は、期間、範囲、会計処理が異なり、ポータル記録には修正または1つの契約機関のみが含まれる可能性があるため、会社の収益に変換できません。

利用可能な公開証拠は、現在のアプリケーションスタック、バージョン間のデータベース技術、テナンシー設計、ホスティングリージョン、サブプロセッサー、暗号化境界、復旧トポロジーを示していません。レビューされたソースは、現在の独立したセキュリティ認証、侵入テストサマリー、ソフトウェア部品表、脆弱性開示プログラム、公開ステータス履歴、または同等のインシデント指標を提供していません。この欠如は、否定的な主張ではなく、デューデリジェンスを引き起こすべきです。

標準的な出口の位置も不明確です。1つの契約は生成されたデータベースを利用可能にしますが、単一の顧客契約は市場全体の E&L の条件を確立することはできません。公開証拠は、標準的なエクスポート仕様、移行 API、データディクショナリ、削除証明書、テスト済みの後継者引き継ぎを示していません。

最後に、João Monlevade 調査の現在の状況は、レビューされた公開記録では未解決のままです。開始文書は、申し立てられたパフォーマンス問題の精査を支持します。その原因や最終的な法的結果を確立するものではありません。その後の弁護、技術的結論、和解、制裁、または終結は、その事件の説明方法を実質的に変更するはずです。

更新だけでなく、引き継ぎに注目せよ

最も明らかにする将来の E&L 証拠は、必ずしも別の契約授与ではありません。それは、自治体が更新、拡張、ホスティング移動、モジュール交換、または離脱を試みるときに何が起こるかです。

データディクショナリと移行受け入れ結果を公開する入札に注目してください。自治体が稼働モジュールとライセンスされたモジュールを区別するかどうかに注目してください。ホスティング変更、サポートエスカレーション、セキュリティ義務、移行支援のための契約修正に注目してください。孤立した苦情ではなく、繰り返しパターンの監査結果に注目してください。公開ポータルがテスト済みのフォールバック手順で切り替えを発表するかどうかに注目してください。保留中の行政および裁判所の問題の最終結果に注目してください。何よりも、離脱する顧客が完全で理解可能な記録を取得し、既存のベンダーへの異常な依存なしに法定サービスを維持できるかどうかに注目してください。

E&L の統合モデルは、断片化されたソフトウェアがしばしば提供できないものを自治体に与えることができます。行政行為から会計結果、文書証拠、公開開示への一貫したルートです。これは実際の運用価値です。同じ一貫性が知識と制御を集中させます。都市がモジュールとライセンスのみを購入した場合、より重要な資産がデータモデル、ワークフロー履歴、管理者知識、回復能力であったことに遅すぎて気付くかもしれません。

成熟した調達の立場は、統合を拒否することでも、プレゼンテーションで信頼することでもありません。標準化を証明とともに購入することです。証明された移行、証明されたアクセス制御、証明された復旧、証明された監査履歴、証明された移植性です。市役所は、1つのベンダーのソフトウェア内で運用しながら、制度的記憶を放棄することはできません。ただし、出口が入り口で設計されている場合に限ります。