Hiện Đại Hóa Core Banking: Vì Sao Rip and Replace Thường Thất Bại
Các dự án thay thế core banking kiểu big-bang có thành tích tệ vì một lý do cụ thể — chiến lược strangler pattern áp dụng cho core banking trông như thế nào, và ở đâu nó vẫn khó.
Các dự án thay thế core banking có một trong những thành tích tệ nhất trong ngành phần mềm doanh nghiệp — timeline kéo dài nhiều năm, ngân sách đội gấp đôi, và một tỷ lệ đáng kể bị hủy bỏ trước khi lên production. Điểm chung trong các thất bại chúng tôi đã nghiên cứu và những dự án chúng tôi được mời vào để giúp khôi phục không phải là lựa chọn công nghệ. Đó là quyết định, thường được đưa ra sớm và với thiện ý, thay thế toàn bộ hệ thống core trong một lần chuyển đổi duy nhất thay vì từng bước.
Vì sao "rip and replace" rủi ro về mặt cấu trúc, không chỉ là xui xẻo lịch sử
Một hệ thống core banking chạm đến quản lý tài khoản, xử lý giao dịch, tính lãi suất, báo cáo tuân thủ quy định, và tích hợp với hàng chục hệ thống downstream — xử lý thẻ, mạng thanh toán, hệ thống chống gian lận, tạo sao kê. Một cuộc thay thế big-bang đòi hỏi tất cả những thứ đó hoạt động đúng, đồng thời, vào ngày chuyển đổi, được kiểm thử với dữ liệu quy mô production và các trường hợp biên chỉ xuất hiện sau nhiều năm tài khoản thực tế tích lũy các trạng thái bất thường.
Bài toán này khắc nghiệt:
- Mật độ trường hợp biên tăng theo tuổi tài khoản. Tài khoản mở cách đây một thập kỷ theo quy tắc sản phẩm đã thay đổi từ lâu, tài khoản có điều chỉnh thủ công từ các tranh chấp đã giải quyết từ lâu, tài khoản chung với thay đổi quyền sở hữu — một cuộc chuyển đổi big-bang phải xử lý đúng tất cả những điều này ngay ngày đầu tiên, không có khả năng sửa dần vấn đề trong khi phần lớn hệ thống vẫn ở trên con đường đã được chứng minh hoạt động tốt.
- Báo cáo tuân thủ quy định không thể có khoảng trống. Các báo cáo phục vụ nộp lên ngân hàng trung ương hoặc giám sát chống rửa tiền không thể ngừng hoạt động trong quá trình chuyển đổi, nghĩa là hệ thống mới phải được xác thực đầy đủ với đầu ra của hệ thống cũ trước khi được tin tưởng, chứ không phải xác thực sau khi go-live khi vấn đề đã lộ ra.
- Rollback gần như bất khả thi trong thực tế. Một khi các giao dịch của khách hàng đã được xử lý trên hệ thống mới dù chỉ một ngày, rollback về hệ thống cũ nghĩa là phải đối chiếu ngược lại toàn bộ hoạt động của ngày đó, việc này thường khó hơn cả chính quá trình migration xuôi.
Giải pháp thay thế theo từng bước: bóp nghẹt theo dòng sản phẩm hoặc phân khúc khách hàng
Các dự án hiện đại hóa core banking thực sự thành công trong kinh nghiệm của chúng tôi đều đi theo một mô hình gần với cách tiếp cận strangler fig được dùng trong kiến trúc ứng dụng, áp dụng ở cấp độ năng lực kinh doanh thay vì cấp độ code.
- Chọn một sản phẩm hoặc phân khúc rủi ro thấp trước. Một sản phẩm mới ra mắt với ít tài khoản hiện có, hoặc một phân khúc khách hàng nhỏ, cho phép hệ thống core mới chứng minh bản thân trên các giao dịch thực với bán kính ảnh hưởng được kiểm soát nếu có gì sai.
- Chạy song song hệ thống cũ và mới với một tầng định tuyến, quyết định tài khoản nào được phục vụ bởi hệ thống nào, thay vì migrate và chuyển đổi đồng thời. Tầng định tuyến này trở thành một trong những mảnh hạ tầng mới quan trọng nhất trong toàn bộ dự án, dù nó không xuất hiện trong danh sách phạm vi ban đầu.
- Migrate từng phân khúc một, xác thực mỗi đợt với đầu ra lịch sử của hệ thống trước đó trước khi chuyển sang đợt tiếp theo, để vấn đề được phát hiện và sửa ở quy mô hàng nghìn tài khoản, không phải hàng triệu.
Cách này mất nhiều thời gian lịch hơn so với một cuộc chuyển đổi big-bang đã lên kế hoạch — thường 18-36 tháng cho một cuộc migration đầy đủ thay vì 12 tháng mà một kế hoạch rip-and-replace có thể hứa hẹn trên giấy. Nhưng các kế hoạch rip-and-replace hiếm khi đạt được lời hứa 12 tháng đó; timeline dài hơn của cách tiếp cận từng bước thường trung thực hơn, và đó là một timeline mà tổ chức thực sự có thể sống sót nếu có gì sai giữa chừng, vì phần lớn hoạt động kinh doanh vẫn đang chạy trên hệ thống đã được chứng minh.
Nơi tầng định tuyến thực sự trở nên khó khăn
Định tuyến ở cấp tài khoản đơn giản khi các tài khoản độc lập với nhau. Nó nhanh chóng trở nên khó khăn với tài khoản chung, tài khoản liên kết (một khoản vay thế chấp và tài khoản thanh toán tự động trừ tiền từ đó), và việc đóng gói sản phẩm ở cấp hộ gia đình — tất cả đều phổ biến trong ngân hàng bán lẻ. Những mối quan hệ này khiến một ranh giới phân khúc trông có vẻ rõ ràng trên sơ đồ tổ chức hóa ra lại có hàng chục liên kết trường hợp biên đến các tài khoản trên danh nghĩa thuộc một phân khúc khác. Chúng tôi nhận thấy đáng để lập bản đồ những mối quan hệ này một cách rõ ràng trước khi cam kết với một kế hoạch phân khúc, thay vì phát hiện ra các liên kết giữa chừng migration.
Đối chiếu dữ liệu là công việc không hào nhoáng quyết định thành công
Yếu tố dự báo lớn nhất cho một đợt migration core banking suôn sẻ, theo kinh nghiệm của chúng tôi, là mức độ nghiêm ngặt của quy trình đối chiếu được chạy trước và sau mỗi lần chuyển đổi — so sánh lịch sử giao dịch, số dư, và tính lãi suất từng dòng một giữa hệ thống cũ và mới cho mọi tài khoản đã migrate, không phải một mẫu đại diện. Đây là công việc kiểm định khối lượng lớn, không hào nhoáng, và chính xác là loại công việc bị thiếu nguồn lực khi một dự án đã trễ tiến độ và áp lực chuyển đổi ngay lập tức gia tăng.
Các tổ chức làm đúng điều này coi công cụ đối chiếu là một sản phẩm bàn giao hạng nhất của dự án migration, được xây dựng và kiểm thử trước khi đợt đầu tiên migrate, không phải lắp ráp một cách bị động sau khi phát hiện sai lệch đầu tiên trên production. Những tổ chức gặp khó khăn thường xây dựng đối chiếu như một suy nghĩ muộn màng, phát hiện lỗ hổng trong logic so sánh của họ cùng lúc với việc phát hiện lỗ hổng trong chính bản thân cuộc migration.
Hiện đại hóa core banking là một trong số ít lĩnh vực mà con đường nhàm chán, từng bước thực sự là con đường nhanh, một khi đã tính đến chi phí của một nỗ lực big-bang thất bại. Các tổ chức cân nhắc loại migration này thường được phục vụ tốt hơn khi bắt đầu với một đánh giá chiến lược phân khúc và đối chiếu trước khi cam kết với bất kỳ việc mua sắm hệ thống core nào — việc lựa chọn nhà cung cấp ít quan trọng hơn hầu hết các RFP giả định, nếu cách tiếp cận migration bên dưới nó không vững chắc.
Daniel Vũ
Giám đốc Công nghệ & Đồng sáng lập