Ana içeriğe geç
Business & Lab · Mühendislik

CIO, CTO ve IT Direktörü: Unvanın arkasındaki iş

← Business & Lab

Yazan Evren BalYayın tarihi  · 10 dk okuma

Üç çalışma alanı, ortak karar panosunda iç teknoloji işletimi, şirket dönüşümü ve ürün teknolojisini ayırıyor.
Bu yazıyı yapay zekâ ile tartış
Sayfayı kopyala

Bir şirkette CTO diye tanıştığınız kişinin gündemi ERP, firewall, lisans yenilemeleri ve laptop satın alımlarıyla dolu olabilir. Aynı işi başka bir şirkette Bilgi Teknolojileri Müdürü yapar. Bir üçüncüsünde ise Bilgi Teknolojileri Direktörü, yönetim kuruluyla şirketin veri ve dijital dönüşüm önceliklerini belirliyordur. Kartvizitinde yazmasa da CIO sorumluluğu taşıyordur.

Bu insanları unvanlarına göre karşılaştırırsanız yanlış sonuca varabilirsiniz. CTO olanın mutlaka ürün geliştirdiğini, müdür olanın dar bir operasyonu yönettiğini, direktörün ise CIO’nun bir alt basamağında durduğunu varsayarsınız. Oysa bu bilgilerin hiçbiri kartvizitte yoktur.

CIO ile CTO arasındaki farkı bilmek işe yarar. Fakat bir teknoloji yöneticisinin gerçek rolünü anlamak için görev tanımına, karar yetkisine ve şirketin ondan beklediği sonuca da bakmak gerekir.

Ben teknoloji liderliğini buradan değerlendirmeyi daha anlamlı buluyorum: Bu kişinin sorumluluk kapsamı ne ve şirket teknolojiyi ne için kullanıyor?

Ortak teknoloji temeli, güvenilir işletim, şirket dönüşümü ve müşteri ürünü sorumluluklarına ayrılıyor

Aynı unvan, başka bir yetki

Bilgi Teknolojileri Müdürü, Bilgi Teknolojileri Direktörü, IT Manager, IT Direktörü, CIO, CTO ve Teknoloji Direktörü. Bu unvanlar arasında bütün şirketlerin uyguladığı tutarlı bir eşleştirme varmış gibi davranamayız. Aynı gruba bağlı şirketlerde bile bir unvanın kapsadığı sorumluluklar değişebilir.

Şirketin büyüme hikâyesi de bu farkı yaratabilir. Başlangıçta bilgisayarları, ağı ve muhasebe yazılımını yöneten bir ekip düşünün. Yıllar içinde ERP, müşteri verisi, e-ticaret ve süreç otomasyonu aynı ekibe bağlanmış olsun. Sorumluluk değişmiştir. Unvan ve karar yetkisi aynı hızda değişmemiş olabilir.

Tersi de mümkündür. Unvan CTO olur, fakat görev tanımı ve bütçe yetkisi ağırlıkla iç IT operasyonunda kalır. Burada kişiye “aslında CTO değilsin” demenin pek faydası yok. Şirketin o unvanın altına hangi işi koyduğunu anlamak daha yararlı.

Bir CTO’nun ERP toplantısına katılması da tek başına rolünü değiştirmez. Özellikle küçük organizasyonlarda herkes gerektiğinde günlük işin içine girer. Ayrımı kişinin bir salı günü ne yaptığına göre kuramayız. Hangi konularda son kararı verdiği ve hangi sonuçlardan sorumlu tutulduğu daha belirleyicidir.

Bu nedenle görev listesinin yanına birkaç soru daha koymak gerekir:

  • Kime raporluyor? Şirket stratejisi belirlenirken masada mı, kararlar alındıktan sonra mı devreye giriyor?
  • Bütçesi hangi işleri kapsıyor? Onaylanmış harcamaları mı yönetiyor, yatırımlar arasında öncelik belirleyebiliyor mu?
  • Hangi ekipler ona bağlı? İç IT, kurumsal uygulamalar, veri, ürün teknolojisi veya yazılım mühendisliği organizasyonunun hangilerini yönetiyor?
  • Dijital dönüşümden sorumluysa iş birimleriyle süreçleri değiştirecek yetkisi var mı?
  • Başarısı neyle değerlendiriliyor? Hizmet kalitesiyle mi, şirketin çalışma biçimindeki iyileşmeyle mi, müşteriye sunulan teknolojinin sonucuyla mı?

Raporlama hattı ve bütçe büyüklüğü ipucudur. Tek başlarına rolün tanımı değildir. CEO’ya doğrudan raporlayan bir IT yöneticisi de ağırlıkla operasyon yürütüyor olabilir.

Çalıştır, dönüştür, üret

Rollerin ağırlık merkezini üç kelimeyle anlatabiliriz: IT Direktörü için çalıştır, CIO için dönüştür, CTO için üret.

Bunlar evrensel görev sınırları değil, rollerin ağırlık merkezlerini gösteren bir zihinsel model. Üçü de değer üretir, üçü de stratejik kararlar alabilir ve üçünün de güvenilir çalışan sistemlere ihtiyacı vardır. “Çalıştır” dediğimizde IT Direktörü’nün yenilik yapmadığını, “üret” dediğimizde diğer iki rolün değer yaratmadığını söylemiyoruz.

Teknoloji lideri bütçe, yetki ve beklenen sonuçları karşılaştırarak rolün gerçek sorumluluğunu belirliyor

RolTemel soruAna odakTipik sorumluluk
IT DirektörüŞirketin teknolojisini nasıl düzgün çalıştırırız?Güvenilir işletim ve hizmet kalitesiAltyapı, kurumsal uygulama operasyonu, güvenlik operasyonları, ekip ve tedarikçiler
CIOTeknolojiyle şirketi nasıl daha iyi yönetir ve dönüştürürüz?İş süreçleri, bilgi ve yatırım öncelikleriTeknoloji ve veri stratejisi, kurumsal mimari, dönüşüm, yönetişim
CTOTeknolojiyle ne üretiyoruz ve nasıl rekabet avantajı kazanıyoruz?Ürün, platform ve teknik kabiliyetÜrün teknolojisi, mühendislik organizasyonu, mimari ve teknik yol haritası

Şirketin mevcut teknolojisini işletmek ile çalışma biçimini değiştirmek arasındaki ayrım bu tablonun başlangıç noktası. Unvanları birbirinden ayırırken asıl işimize yarayan ise aynı teknoloji hakkında hangi seviyede karar verildiği.

IT Direktörü: Çalışmaya devam etmenin sorumluluğu

IT Direktörü, yani Bilgi Teknolojileri Direktörü, şirketin teknoloji operasyonunun güvenilir, güvenli ve yönetilebilir biçimde çalışmasından sorumludur. Altyapı, ağ, sistemler, ERP ve CRM’in işletimi, kullanıcı desteği ve güvenlik operasyonları bu kapsamda olabilir.

İşin yönetim tarafında tedarikçiler, lisanslar, bütçe, hizmet seviyesi taahhütleri ve ekibin kapasitesi bulunur. Yedekleme ve iş sürekliliği de bu sorumluluğun içindedir. Bir yedeğin alınmış görünmesiyle, ihtiyaç anında geri yüklenip şirketin çalışmaya devam edebilmesi aynı şey değildir.

Bu alanı “günlük teknik işler” diye hafife almak, operasyonun şirket için ne ifade ettiğini kaçırmaktır. ERP’ye erişilemediğinde sipariş işlenemiyorsa, teknolojinin çalışması doğrudan bir iş sonucudur.

Büyük bir organizasyonda IT Direktörü farklı lokasyonları, geniş bir uygulama portföyünü ve birden fazla yöneticiyi kapsayan bir yapı yönetebilir. Dış kaynak kullanımına, hizmetlerin nasıl kurulacağına ve hangi riskin hangi maliyetle azaltılacağına karar verebilir. Bunlar stratejik kararlardır.

CIO ile farkı da burada dikkatli kurmak gerekir. IT Direktörü bir ERP geçişinin operasyonel riskini yönetiyor olabilir. CIO ise şirketin neden o geçişe ihtiyaç duyduğunu, diğer yatırımlara göre önceliğini ve iş birimlerinin neyi değiştireceğini yönetim gündemine taşır. Aynı kişi iki sorumluluğu da üstlenebilir.

CIO: Yatırımın şirket içinde neyi değiştireceği

CIO, Chief Information Officer unvanının kısaltmasıdır. Rolün belirleyici tarafı, teknoloji ve bilginin şirketin yönetimine nasıl katıldığıdır.

ERP, CRM ve veri platformları CIO’nun gündemindedir. Fakat konuşma kurulum ve lisansla sınırlı kalmaz. Satış ile finans neden farklı müşteri kayıtları kullanıyor? Stok bilgisi hangi kararı vermek için yeterince güvenilir değil? Bir iş biriminin istediği sistem, şirketin geri kalanına hangi maliyeti çıkarıyor?

CIO’nun teknoloji stratejisi bu soruları şirketin öncelikleriyle birlikte ele alır. Kurumsal mimari, sistemlerin ve verinin nasıl birlikte çalışacağını belirler. Veri stratejisi ve analitik, hangi kararların hangi bilgiye dayanacağını düzenler. Yönetişim ise kimin neye karar vereceğini, riskin nasıl yönetileceğini ve yatırımların nasıl değerlendirileceğini açıklar.

Örneğin ERP sorunsuz çalışırken yönetim hâlâ güvenilir bir stok görünümü elde edemeyebilir. Sorun farklı depoların aynı hareketi farklı biçimde kaydetmesiyse, yeni sunucu almak çözüm olmaz. Kayıt disiplini, süreç ve sorumluluk değişmelidir. CIO’nun iş birimleriyle ilişkisi tam bu noktada belirleyicidir.

Bu yüzden CIO’yu daha kıdemli bir IT Direktörü olarak tanımlamak eksik kalır. Şirket çapında yatırım önceliği belirlemek ve iş birimleri arasındaki değişimi yönetmek farklı bir karar alanıdır.

CIO bu değişimi tek başına gerçekleştiremez. Finansın, satışın veya üretimin kendi sürecine sahip çıkması gerekir. CIO’ya dönüşüm sorumluluğu verip iş birimlerinin hiçbir çalışma alışkanlığına dokunamayacağını söylemek, görev ile yetkiyi daha baştan ayırır.

CTO: Müşteriye verilen sözün teknik karşılığı

CTO, Chief Technology Officer unvanının kısaltmasıdır. Ürün ve platform odaklı bir yapıda, şirketin teknolojiyle ne sunacağını ve bunu nasıl sürdüreceğini yönetir.

Yazılım mühendisliği, mimari, teknik yol haritası ve platform kararları bu rolün merkezinde olabilir. Sistem büyüyen kullanımı kaldırabilecek mi? Ekip yeni bir özelliği mevcut hizmeti bozmadan geliştirebiliyor mu? Hangi teknik bağımlılık ürünün yönünü sınırlıyor? Bunlar CTO’nun iş kararlarıdır.

Geliştirici verimliliği de kaç satır kod yazıldığıyla açıklanamaz. Ekibin güvenilir değişiklikleri ne kadar rahat teslim edebildiği, ürünün gelişme hızını etkiler. CTO’nun mühendislik organizasyonunu kurma sorumluluğu burada başlar.

CTO’nun mutlaka bir SaaS ürünü geliştirmesi gerekmez. Bir hastanenin dijital hasta deneyimi, bir bankanın müşteri platformu veya perakendecinin kendine ait sipariş sistemi CTO kapsamına girebilir. Teknoloji ayrı bir ürün olarak satılmasa da müşteriye sunulan hizmetin parçasıdır.

CTO’yu yazılım ekibinin yöneticisine indirgemek bu yüzden eksik kalır. Ürün, platform ve mühendislik kapasitesi hakkında alınan kararların şirketin rekabet gücüne nasıl yansıyacağı da bu rolün sorumluluğudur.

“Üret” kelimesi de her şeyi içeride geliştirmek anlamına gelmez. Şirketi farklılaştırmayan bir bileşeni satın almak, mühendislik ekibinin gerçekten fark yaratan işe zaman ayırmasını sağlayabilir. CTO’nun işi bu tercihin ürün, maliyet, bağımlılık ve gelecekteki değişiklikler üzerindeki sonucunu görebilmektir.

Şirket değişince ayrım da değişir

Bir SaaS şirketinde CTO’nun alanı şirketin ana işiyle büyük ölçüde örtüşebilir. Ürün, müşteriye verilen hizmet ve gelir sürekliliği aynı teknik yapıya dayanır. CIO bulunmayabilir. Çalışan cihazları ve şirket içi uygulamalar ayrı, küçük bir ekip tarafından yönetilebilir.

Banka veya büyük holdingde CIO ve CTO ayrı kişiler olabilir. CIO kurumsal IT, ortak veri düzeni ve dönüşüm yatırımlarını yönetirken CTO teknoloji platformlarına ve mühendisliğe odaklanabilir. Bazı yapılarda ise CTO, CIO’ya bağlı olarak altyapı ve mimariyi yönetir. “CTO müşteriye bakar” cümlesi bu organizasyonların hepsini açıklamaz.

Büyük yapılarda CIO’nun altında birden fazla IT Direktörü bulunması da mümkündür. Birinin sorumluluğu altyapı, diğerinin kurumsal uygulamalar, bir başkasının belirli bir bölge veya grup şirketi olabilir. Burada hiyerarşi gerçektir. Ancak o hiyerarşiyi başka bir şirketteki aynı unvana taşıyamayız.

Üretim şirketinde ERP, fabrika sistemleri, üretim verisi ve entegrasyonlar CIO’yu veya IT Direktörü’nü oldukça merkezi bir yere koyabilir. CTO varsa görev alanı ürün teknolojisine, Ar-Ge’ye ya da üretim yöntemlerine kayabilir. Bu kapsam yazılımın dışına da taşabilir. Fabrika sistemlerinin IT, üretim ve mühendislik arasında nasıl paylaşıldığını ayrıca görmek gerekir.

Yüz kişilik bir şirkette ise aynı yönetici IT Direktörü, CIO, bilgi güvenliği sorumlusu ve dijital dönüşüm lideri işlerinin önemli kısmını birlikte yürütebilir. Ürün geliştiriliyorsa CTO sorumluluğu da bunlara eklenebilir. Bu sayı bir organizasyon kuralı değil, ölçeği anlatan bir örnek.

Rollerin aynı kişide toplanması başlı başına yanlış değildir. Ayrışma ihtiyacını çalışan sayısından çok işin karmaşıklığı, risk ve karar yükü belirler. Günlük kesintiler sürekli dönüşüm işinin önüne geçiyorsa veya ürün mimarisi için karar verilemiyorsa, mevcut görev dağılımı artık yetmiyor olabilir.

AI kimin sorumluluğunda?

Yapay zekâ bu sınırları daha görünür, bazen de daha bulanık hâle getiriyor. Aynı teknoloji hem çalışanın işini kolaylaştırabiliyor hem müşteriye sunulan hizmetin parçası olabiliyor.

Çalışan verimliliğini artırmak, iç operasyonu otomatikleştirmek ve karar kalitesini iyileştirmek hedefleniyorsa CIO’nun alanı öne çıkar. İş akışını kimin değiştireceği, çalışanların yeni düzene nasıl geçeceği ve sonucun nasıl ölçüleceği belirleyicidir.

Kurumsal erişim, lisans, entegrasyon ve hizmetin işletimi IT Direktörü’nün ekibine düşebilir. Şirket genelindeki veri kullanımı, güvenlik ve AI yönetişimi de CIO ile IT’nin gündemine girer. Bilgi güvenliği, hukuk ve ilgili iş birimleri bu kararların dışında bırakılamaz.

AI müşteriye sunulan ürünün parçasıysa CTO’nun sorumluluğu genişler. Ürüne özgü bir AI platformu veya model geliştiriliyorsa mühendislik, mimari, kalite değerlendirmesi ve işletim maliyeti teknik yol haritasının parçasıdır. Ancak şirket içi bir AI platformunu başka bir organizasyonda CIO’nun ekibi kurabilir.

Örneğin müşteriye cevap veren bir AI sistemi düşünün. CTO’nun ekibi ürün davranışını ve teknik yapıyı geliştirirken, CIO kurumsal veri kaynakları ve iş süreçleriyle uyumu koordine edebilir. IT ekibi erişimi ve işletimi, ilgili iş birimi ise müşteriye hangi taahhüdün verileceğini sahiplenir.

Bu örnekte tek bir unvanı “AI’ın sahibi” ilan etmek yeterli olmaz. Girişimin sonuçlarından hesap verecek bir lider gerekir. Onun yanında veri, süreç, güvenlik ve teknik işletim sorumluları da açık olmalıdır. Ortak çalışma, kararın ortada kalması demek değildir.

AI projesine model seçerek başlamamak gerektiği gibi, sorumluluk dağılımına da araçtan başlayamayız. Önce değişecek işi belirlemek gerekir. Sonra o değişim için hangi yetkinin, ekibin ve kontrolün gerektiği anlaşılır.

Şirketinizde hangi sorumluluk eksik?

İşe alım konuşmasını “Bize bir CTO lazım” diye açmak kolaydır. Daha yararlı başlangıç, bugün hangi kararın alınamadığını veya hangi işin sahipsiz kaldığını yazmaktır.

Teknoloji yatırımları dağınıksa, her iş birimi kendi sistemini seçiyorsa ve ERP, CRM ile veri birbirinden kopuk ilerliyorsa CIO sorumluluğuna ihtiyaç vardır. Dijital dönüşümün sahibi belirsizse ve teknoloji bütçesinin iş sonuçlarıyla ilişkisi kurulamıyorsa da aynı ihtiyaç ortaya çıkar.

Burada aranacak kişi yalnızca büyük projeler yönetmiş biri değildir. İş birimleriyle öncelik belirleyebilmeli ve gerektiğinde bir yatırımın ertelenmesini veya hiç yapılmamasını savunabilmelidir. Yönetimin ona bu alanı gerçekten açması gerekir. Aksi hâlde yeni bir CIO, biriken talepleri daha üst bir unvanla yönetmeye devam eder.

Altyapı ve IT operasyonu büyümüş, tedarikçi ve ekip yönetimi zorlaşmışsa IT Direktörü ihtiyacı belirginleşir. Tekrarlayan kesintiler, belirsiz güvenlik sorumlulukları ve yerine getirilemeyen uyum yükümlülükleri de bu ihtiyaca işaret edebilir. CEO veya CIO stratejiye zaman ayırmak isterken günlük teknoloji işletiminin karar verebilen bir sahibine ihtiyacı olabilir.

Bu rolün başarısını yalnızca maliyet düşürmekle ölçmek de yanlış yönlendirebilir. Daha ucuz sözleşme, daha uzun kesinti veya tek bir tedarikçiye aşırı bağımlılık getiriyorsa şirketin toplam riski artmış olabilir.

Yazılım ve platform şirketin müşteriye sunduğu değerin parçası hâline gelmişse CTO sorumluluğu öne çıkar. Mühendislik organizasyonu büyüyor, mimari kararlar ürünün gelişmesini sınırlıyor veya artan talep hizmet kalitesini bozuyorsa teknik yönün sahibi gerekir. Şirket teknolojiyle farklılaşmak istiyorsa, bu farkın hangi kabiliyetten doğacağını da birinin tarif etmesi gerekir.

Bunlar doğrudan üç ayrı işe alım ilanı değildir. Mevcut yöneticinin yetkisini genişletmek, operasyon için ikinci bir lider atamak veya bazı hizmetleri dışarıdan almak da uygun olabilir. Sorunun nedeni sorumluluk belirsizliğiyse, önce onu çözmek gerekir.

Bir rolü tanımlarken tek sayfaya şunları yazmak iyi bir başlangıçtır: Hangi problemi çözecek? Hangi kararları verebilecek? Hangi ekipleri yönetecek? Teknolojinin şirket içindeki kullanımından mı, teknolojiyle müşteriye yeni değer üretmekten mi, yoksa ikisinden birden mi sorumlu olacak?

Bütçeyi ve başarı ölçütlerini de bunların yanına koyduğunuzda, elinizde işe yarar bir görev tanımı olur. Unvanı o sayfanın başına en son yazabilirsiniz.

Yararlı okumalar

  • IBM Institute for Business Value: The CTO Revelation. CIO ve CTO sorumluluklarının farklı organizasyonlarda nasıl dağıldığını derinleştirmek için yararlı. 2021 tarihli küresel yönetici araştırmasıdır. Bugünkü bütün organizasyonlar için geçerli bir görev standardı olarak okunmamalı.
  • AWS: CTO, the evolving role of the Chief Trade-Off Officer. CTO’nun mimari, ekip özerkliği ve geliştir-satın al kararlarındaki rolünü tartışıyor. 2023 tarihli bir yönetici yorumudur ve bir bulut sağlayıcısının bakışını taşır. Bağımsız bir organizasyon standardı değildir.

Bu yazıyı faydalı bulduysanız

Web sitenizde ilgili bir içerikten bu yazıya bağlantı vermeniz ya da sosyal medyada paylaşmanız, daha fazla kişiye ulaşmasına gerçekten yardımcı olur. Desteğiniz için teşekkür ederim.

Bağlantı ve marka kullanım rehberi →

Bu yazı hakkında

Yapay zekâ kullanımı
Yapay zekâ desteği kullanıldı — Bu yazının ana tezi, örnek çerçevesi ve editoryal tercihleri Evren Bal tarafından verildi. Türkçe taslağın yazımı ve yeniden düzenlenmesinde yapay zekâ desteği kullanıldı.