Třetí důvod je nejvíc viditelný u klientů, kteří pracují s regulovanými daty — zdravotnictví, finanční služby, státní správa. SaaS dodavatelé pracují s public cloud (AWS, Azure US-region, Google Cloud) a často data zpracovávají mimo EU. To je pro řadu českých firem nepřijatelné.
Druhý aspekt je vendor lock-in samotný. Když si SaaS přizpůsobíte na míru přes konfiguraci, prompt engineering a interní integrace, je velmi těžké odejít. SaaS dodavatel zvyšuje ceny, mění SLA, nebo prostě skončí — a vy máte za sebou roky investice do něčeho, co nepřevedete.
Custom build s open-source základem (Llama, Mistral, vlastní fine-tuning, vlastní RAG infrastrukturu) tenhle lock-in eliminuje. TCO je vyšší, ale dlouhodobá flexibilita je úplně jiná. Pro produkty s pětiletým a delším horizontem se rozdíl typicky vyplatí — pro jednorázové iniciativy ne.
U pre-Series A SaaS startupu, kde jsme dělali audit a převzetí AI komponent, byl tohle jeden z aspektů, který investor v due diligence zkoumal. Aplikace měla 14 medium a 3 high zranitelností, ale strategicky stejně závažný nález byl, že 100 % AI funkcionality stálo na OpenAI API bez fallbacku. To investor nechtěl. Refactor obsahoval mimo jiné abstrakci AI vrstvy a možnost přepnutí na vlastní fine-tunovaný model.