Катастрофы, к которым ведёт симуляция инженерии, бывают двух видов. Одни видны всем: масштабный сбой, долгий простой, удар по репутации. Другие годами тянутся внутри компании в виде сдвигающихся сроков, повторяющихся инцидентов и растущих бюджетов, и каждый такой эпизод выглядит как локальный дефект конкретного элемента: СХД, подрядчика, очередного релиза. Объяснения правдивы, отчёты зелёные, а системный дефект, из которого растут эти эпизоды, от владельца скрыт, причём не обязательно намеренно.
Текст разбирает один такой дефект на примере миграции инфраструктуры из облака в собственную (on‑premise). В облаке право «не знать», закреплённое в SLA, совпадает с возможностью «не знать», потому что за правом стоит инженерия провайдера. После миграции право остаётся, но подкреплено возможностью только там, где модель устройства находится одновременно и в команде, эксплуатирующей инфраструктуру, и в продуктах, из которых эта инфраструктура собрана. Годы жизни в облаке не дают компании способа достоверно узнать из собственного опыта, находится ли модель устройства одновременно и в команде, и в продуктах. Текст не о выборе между облаком и собственной инфраструктурой, а о том, что в смету не входит.
Та же картина повторяется уровнем выше, у облачных провайдеров, продающих свою платформу для развёртывания у заказчика, и у интеграторов, собирающих разрозненные продукты в «единую платформу». На всех уровнях это попытка обеспечить себе право «не знать» при отсутствии объективной возможности «не знать», и за ней стоит стратегическое решение, принятие которого не заметили: из него следует, какие способности будут у компании через годы, а каких не будет, от кого она будет зависеть и во что обойдётся любая смена направления.