El problema de las claves de API que nunca caducan
Una clave emitida hace años, que nunca se ha rotado y que hoy sigue siendo válida, no es una comodidad. Es un riesgo que nadie ha revisado de verdad en años.
Los datos con licencia tienen un atractivo evidente: un único proveedor los controla, los depura y puede responder contractualmente de su calidad. También conllevan un riesgo estructural que es fácil infravalorar cuando se firma el acuerdo por primera vez: la licencia es una relación con una sola parte, y esa parte puede cambiar las condiciones, subir el precio o restringir el acceso en una renovación futura de formas contra las que el acuerdo original nunca protegió del todo. Un conjunto de datos del que depende tu producto puede volverse más caro, o menos disponible, por razones que no tienen nada que ver con los datos en sí y todo que ver con una negociación en la que no participaste.
Los datos de referencia abiertos y mantenidos por la comunidad no eliminan el riesgo, pero cambian su forma de una manera que creemos que, en general, es más sana para un producto construido sobre ellos. La base de datos de zonas horarias de la IANA es un ejemplo claro: se mantiene de forma abierta, la siguen colaboradores con un interés directo en su precisión y está disponible para cualquiera que construya sobre ella sin una negociación de licencias entre los datos y el producto. Los códigos de país de ISO 3166-1 y los códigos de subdivisión de ISO 3166-2 funcionan igual, como estándares de referencia ampliamente adoptados y no como algo cuyo acceso controla una sola empresa.
Construir sobre estándares de referencia abiertos donde existen, y reservar el esfuerzo propietario para las partes del producto que realmente lo necesitan, como la lógica de coincidencia y el trabajo de cobertura detrás de la propia geocodificación, nos permite evitar el riesgo de renegociación que implica obtener algo como las reglas de zonas horarias o los códigos de país de un único proveedor exclusivo. Nadie puede revocar nuestro acceso a la base de datos de la IANA ni duplicar su precio en la próxima renovación del contrato, porque no hay ningún contrato exclusivo entre ella y quienes la usan.
Esto no significa que los datos abiertos tengan automáticamente más calidad que los datos con licencia, ni que licenciar sea siempre la opción equivocada. Algunos datos requieren de verdad un esfuerzo sostenido, financiado y centralizado que solo un proveedor comercial puede ofrecer de forma realista, y pagar por ello es un intercambio razonable cuando no existe un equivalente abierto de calidad comparable. La idea es más acotada: donde ya existe un estándar abierto sólido y mantenido activamente, crear una alternativa propietaria con licencia sobre los mismos hechos subyacentes, en la mayoría de los casos, solo recrea un riesgo de proveedor que no tenía por qué existir.
Creemos que este es un caso en el que las decisiones internas sobre el origen de los datos sí le importan a un cliente, aunque nunca las vea directamente. Un producto construido sobre datos de referencia abiertos, donde están disponibles, está menos expuesto a las decisiones futuras de un único proveedor, lo que significa que es menos probable que el propio producto cambie bajo los pies de un cliente por razones que no tienen nada que ver con nada que haya hecho el cliente.