Руксео вводится в контур рядом с действующей системой, постепенно перенимает потоки и пользователей — и только когда весь объём работы переехал, старая система переводится в режим чтения. Пользователь ни дня не заводит один документ дважды.
Стратегия рассчитана на ландшафт корпоративного масштаба: миллионы документов, подключённые ERP и смежные системы, подразделения, работающие в системе ежедневно.
Когда в системе лежат миллионы документов, к ней подключены учётные системы, а в ней ежедневно работают все подразделения, цена ошибки разового переключения — остановка документооборота предприятия. Поэтому мы не предлагаем «прыжок»: мы предлагаем управляемое сосуществование с проверяемым результатом на каждом этапе.
Ключевое требование на всём пути — отсутствие двойного ввода. Сотрудник никогда не заводит один и тот же документ в две системы: синхронизацию берёт на себя интеграционный слой. Где документ создаётся и редактируется в каждый момент времени, определено правилами перехода, и пользователю тут выбирать не приходится.
Граница проходит между активной работой и хранением. Маршрут, начатый в старой системе, там же и завершается; после даты отсечки новые маршруты стартуют только в Руксео. Переносится результат — согласованный и подписанный документ. Это снимает самый дорогой класс задач миграции: перенос состояния живых процессов, задач и наполовину собранных подписей.
В каждый момент времени документ редактируется ровно в одной системе; правило владения задаётся по бизнес-единице и виду документа и меняется по мере перехода. Вторая система получает реплику и помечает её как ведущуюся извне. Это защита от конфликтов правок и «эха» при двустороннем обмене. На пилоте эта проблема обычно не видна и вылезает уже на промышленном объёме.
Между первым снимком исторических данных и переключением проходят месяцы, за которые старая система живёт дальше. Поэтому перенос устроен как повторяемая дельта-миграция: прогон отрабатывает столько раз, сколько нужно, вплоть до финального в окне переключения. Каждый следующий прогон обновляет уже перенесённые записи, дублей не появляется.
Полноту переноса подтверждают счётчики по видам документов, периодам и бизнес-единицам, контрольные суммы содержимого и сплошная проверка реквизитов на выборке. Отчёт расхождений работает всё время сосуществования, поэтому расхождение третьего месяца замечают на третьем месяце. К приёмке сюрпризов не остаётся.
Этапы идут последовательно, но ценность появляется задолго до финала: уже с третьего этапа в Руксео собирается живой поток документов, с пятого — в нём работают люди.
Профилирование старой системы: типы, реально заполненные атрибуты, объёмы, дубли. Решение «что не переносим» принимается письменно — до того, как в проект вложены деньги.
Руксео настраивается и повторяет функциональность старой системы на пустых данных: ролевая модель, маршруты, справочники, сверенные с учётными системами.
Учётные системы отправляют новые объекты в обе ECM; старая система отдаёт в Руксео согласованные и подписанные документы. Расхождение потоков контролируется сверкой.
Перенос накопленного корпуса волнами, начиная с пилотного вида документов. Дельта-прогоны повторяются до финального.
Пользователи ищут, открывают карточки и строят отчёты в Руксео. Отчёты сходятся с отчётами старой системы на тех же периодах.
Выбранная бизнес-единица создаёт и согласует документы уже в Руксео; результат корректно отражается в старой системе.
Все пользователи работают в Руксео, старая система — в режиме чтения. До её отключения — период юридической валидации: подписи проверяются, сроки хранения считаются, отчётность строится.
По закрытии отчётного периода старая система отключается и консервируется: неизменяемый снимок данных и истории действий, с поиском по нему.
Подпись переносится вместе с контейнером, сертификатом, цепочкой доверия и штампом времени — без повторного подписания. Вердикт проверки фиксируется на момент подписания: истёкший к моменту переноса сертификат не делает подпись недействительной. Для длительного хранения подпись усиливается до архивного формата, проверяемого без обращения к удостоверяющему центру. Подписант, которого уже нет в штате, сохраняется по данным сертификата.
Номер — юридический реквизит документа, он переносится без переприсвоения. После миграции счётчики Руксео продолжают нумерацию с фактически достигнутых значений. На время сосуществования номерная ёмкость делится явно: раздельные диапазоны или префиксы, либо один из контуров назначается ведущим по номерам.
Номенклатурные дела, сроки хранения, признаки юридического удержания, факты выдачи во временное пользование ложатся на штатную модель долговременного архива Руксео. Незакрытые архивные процедуры — удержание, начатое уничтожение — переносятся и продолжаются уже в новой системе.
Журнал старой системы (кто, что и когда делал) не подмешивается в журнал Руксео — граница между «произошло здесь» и «произошло в другой системе» остаётся чёткой. Юридически значимая история сохраняется в неизменяемом снимке законсервированной системы и остаётся доступной для проверок.
Ссылки на документы старой системы — в письмах, в текстах договоров, в учётных системах — не превращаются в битые: стратегия предусматривает перенаправление таких ссылок на карточки Руксео по реестру соответствий.
Тот же коннектор, который связывает Руксео с 1С и SAP, подключает и замещаемую ECM: для платформы это ещё одна внешняя система.
Старая система объявляется в коннекторе Ruxeo Link как внешняя система со своим реестром идентификаторов — без правки ядра платформы.
Связь «объект старой системы ↔ карточка Руксео» хранится явно и допускает несколько источников сразу: одна карточка может держать связь и с учётной системой, и с замещаемой ECM.
Из карточки Руксео открывается оригинал в системе-источнике, из старой системы — карточка Руксео. На период сосуществования пользователь всегда видит, где документ ведётся.
Перенос подписи и регистрационного номера — штатные операции платформы: только для администратора, с фиксацией каждого применения в журнале аудита.
Правила дедупликации и устойчивые идентификаторы операций делают повторные прогоны миграции безопасными: доставленное второй раз не создаёт вторую карточку.
Транспортный контур ведёт след каждой переданной записи: что, когда и в каком виде передано. Это материал для разбора расхождений и для юридической приёмки миграции.
Проекты замещения ECM срываются не на технике, а на завышенных обещаниях. Поэтому границы фиксируем до старта.
Согласование, начатое в старой системе, там же и завершается. Так решили сознательно: перенос живого процесса — самая дорогая и самая рискованная часть любой миграции, и мы её исключаем.
Двойного ввода нет, но всё время перехода контур несёт две системы: мониторинг, поддержку, постоянную сверку. Это заложено в план и в бюджет с самого начала.
Пока идёт переход, функциональность старой системы замораживается — иначе Руксео догоняет движущуюся цель и переход не финиширует. Это организационное условие успеха, и о нём мы говорим прямо.
Атрибуты, которых нет в целевой модели, история правок, внутренние обсуждения — что именно не переносится, определяется на инвентаризации и фиксируется письменно до начала работ.
Первое, что мы проверяем на образцах, — подписи. Если старая система хранит их в закрытом формате, часть корпуса может не извлекаться в проверяемом виде. Мы выясняем это в первые дни проекта, до массового переноса: от ответа зависят объём и стоимость всей миграции.
Для крупного ландшафта — от полутора до трёх лет, поэтапно. Ценность при этом появляется по ходу, задолго до финиша: с зеркальных потоков в Руксео собирается живой корпус документов, с приёмки на чтение люди уже ищут и строят отчёты в новой системе, пилотная бизнес-единица работает в ней полностью задолго до общего переключения.
Маршрут доигрывается в той системе, где начат; в Руксео приходит результат — согласованный и подписанный документ. После даты отсечки по данному виду документов новые маршруты стартуют только в Руксео. Пользователя не переключают посреди согласования.
Подпись переносится как данные: контейнер, сертификат, цепочка, штамп времени. Валидность оценивается на момент подписания — истёкший к моменту переноса сертификат подпись не обесценивает. Где применимо, подпись усиливается до архивного формата, который проверяется без обращения к инфраструктуре удостоверяющего центра. Извлекаемость подписей из старой системы проверяем на образцах в первые дни проекта.
Номерная ёмкость делится явно, по каждому журналу регистрации: либо на время перехода разводятся диапазоны или префиксы, либо один из контуров назначается ведущим и выдаёт номера обоим. Мигрированные номера переносятся как есть, а счётчики Руксео после миграции продолжают с достигнутых значений.
Да — за счёт того, что финализированные документы старой системы реплицируются в Руксео и попадают в его поиск. Федеративный поиск по двум системам в реальном времени мы сознательно не строим: он даёт худший результат при большей стоимости.
Сначала режим чтения и период юридической валидации, затем — по закрытии отчётного периода — консервация: неизменяемый снимок данных и истории действий с возможностью поиска по нему. Ссылки на документы старой системы перенаправляются на карточки Руксео.
Это надо знать до старта — поэтому вопрос входит в обследование. Если справочники живут в замещаемой системе, выстраивается их ведущий источник на переходный период; иначе зеркальные справочники разойдутся за первые месяцы и проявятся ошибками привязки при миграции.
Разберём вашу действующую систему: типы документов, объёмы, подписи, интеграции, справочники. На выходе — карта переноса, письменные границы «что не переносим» и оценка этапов. Формат — рабочая сессия с вашими архитекторами.