Een SAP-licentieaudit is een formeel onderzoek waarbij SAP controleert of jouw organisatie haar SAP-software gebruikt in overeenstemming met de geldende licentieafspraken. SAP voert deze audits periodiek uit bij klanten en kan daarbij onverwacht aanzienlijke nabetalingsclaims opleggen. In dit artikel beantwoorden we de meest gestelde vragen over het auditproces, de meetmethoden en hoe je je organisatie optimaal voorbereidt.
Waarom voert SAP licentieaudits uit bij klanten?
SAP voert licentieaudits uit om te controleren of klanten de software gebruiken binnen de grenzen van hun contractuele afspraken. Softwaregebruik groeit vaak organisch mee met een organisatie, waardoor licentiegrenzen onbedoeld worden overschreden. Voor SAP zijn audits een structureel onderdeel van hun commerciële model en een manier om additionele omzet te genereren via nabetalingen.
Organisaties groeien, fuseren of implementeren nieuwe modules zonder altijd stil te staan bij de licentieconsequenties. Integraties met systemen van derden, indirecte toegang via portals of custom-built applicaties zijn veelvoorkomende oorzaken van onbedoelde licentieoverschrijding. SAP heeft contractueel het recht om jaarlijks een audit aan te kondigen, al gebeurt dit in de praktijk niet bij elke klant elk jaar.
Hoe verloopt een SAP-licentieaudit stap voor stap?
Een SAP-licentieaudit verloopt doorgaans in een aantal vaste fasen, van aankondiging tot eindrapportage. Het proces kan enkele weken tot meerdere maanden duren, afhankelijk van de complexiteit van de omgeving en de medewerking van beide partijen.
- Aankondiging: SAP stuurt een formele kennisgeving met het verzoek tot een audit, vaak via de contractverantwoordelijke of een gespecialiseerde auditpartner namens SAP.
- Kickoff-gesprek: Er vindt een eerste bespreking plaats over de scope, tijdlijn en benodigde informatie. Dit is het moment om vragen te stellen over de reikwijdte.
- Dataverzameling: SAP vraagt toegang tot systeemdata via de SAP License Administration Workbench (LAW) of vergelijkbare tools. Jij levert de gevraagde rapporten aan.
- Analyse: SAP analyseert de aangeleverde data en vergelijkt het werkelijke gebruik met de gecontracteerde licenties.
- Concept-bevindingen: SAP deelt een voorlopig rapport met bevindingen. Dit is een cruciaal moment om bezwaar te maken of aanvullende informatie te verstrekken.
- Eindrapportage en commercieel gesprek: Op basis van het definitieve rapport volgt een onderhandeling over eventuele nabetalingen of aanvullende licentieaankopen.
Wat wordt er precies gemeten tijdens een SAP-audit?
Tijdens een SAP-audit wordt gemeten of het werkelijke gebruik van de software overeenkomt met de licentietypen en aantallen die zijn afgesproken. SAP hanteert een gebruikersgebaseerd licentiemodel waarbij elke gebruiker is ingedeeld in een bepaald licentietype op basis van de transacties en functies die hij of zij uitvoert.
Concreet kijkt SAP naar de volgende elementen:
- Named Users: Welke gebruikers hebben toegang en welk licentietype is aan hen toegewezen?
- Engine-licenties: Worden specifieke SAP-modules of engines gebruikt waarvoor aparte licenties vereist zijn?
- Indirecte toegang: Maken externe systemen of applicaties verbinding met SAP zonder dat daarvoor licenties zijn afgesloten?
- Gebruik van niet-productieomgevingen: Worden test- of ontwikkelomgevingen gebruikt op een manier die buiten de toegestane scope valt?
Indirecte toegang is in de praktijk een van de meest complexe en betwiste meetpunten. Wanneer een klantportaal of een ERP-koppeling data opvraagt uit SAP, kan dat als licentiegebruik worden aangemerkt, ook als eindgebruikers SAP zelf nooit rechtstreeks openen.
Wat zijn de meest voorkomende bevindingen bij een SAP-audit?
De meest voorkomende bevinding bij een SAP-audit is dat gebruikers zijn ingedeeld in een te laag licentietype in verhouding tot het daadwerkelijke gebruik. Dit leidt tot zogenoemde licentietekorten, waarvoor SAP een nabetaling claimt.
Andere veelvoorkomende bevindingen zijn:
- Gebruikers die zijn geclassificeerd als “Employee Self Service” maar ook zakelijke transacties uitvoeren
- Gebruik van aanvullende SAP-modules of add-ons waarvoor geen aparte licentie is afgesloten
- Indirecte toegang via middleware, RPA-tools of integraties met andere systemen
- Verouderde licentiecontracten die niet aansluiten op de huidige SAP-versie of het huidige gebruik
Veel van deze bevindingen zijn aanvechtbaar of kunnen worden geminimaliseerd met de juiste voorbereiding en documentatie.
Hoe bereid je je organisatie voor op een SAP-licentieaudit?
De beste voorbereiding op een SAP-licentieaudit is het uitvoeren van een interne licentieanalyse vóórdat SAP dat doet. Door zelf inzicht te krijgen in het werkelijke gebruik, kun je proactief bijsturen en onverwachte claims voorkomen.
Praktische stappen om je organisatie voor te bereiden:
- Voer een interne audit uit met de SAP License Administration Workbench (LAW) om gebruikersclassificaties te controleren.
- Breng alle systemen in kaart die een koppeling hebben met SAP, inclusief portals, RPA-tools en middleware.
- Controleer of de huidige licentietypes aansluiten op het feitelijke gebruik per gebruiker.
- Zorg dat contractdocumentatie actueel en volledig is, inclusief alle aanvullende overeenkomsten en orderformulieren.
- Stel een intern aanspreekpunt aan dat het auditproces coördineert en communiceert met SAP.
Organisaties die regelmatig hun eigen licentiepositie evalueren, staan bij een SAP-audit aanzienlijk sterker. Ze kunnen bevindingen sneller weerleggen en hebben minder kans op verrassingen in het eindrapport.
Kun je de uitkomst van een SAP-audit aanvechten of onderhandelen?
Ja, de uitkomst van een SAP-audit is vrijwel altijd bespreekbaar en aanvechtbaar. SAP-bevindingen zijn gebaseerd op interpretaties van contractteksten en meetmethodieken die niet altijd onomstreden zijn. Organisaties die goed voorbereid zijn en hun positie kennen, slagen er regelmatig in om claims aanzienlijk te reduceren of te herstructureren.
Concrete mogelijkheden om de uitkomst te beïnvloeden zijn onder andere het betwisten van de classificatie van specifieke gebruikers, het aanvechten van de interpretatie van indirecte toegang, het aanleveren van aanvullend bewijs over het feitelijke gebruik en het onderhandelen over een commercieel pakket waarbij nieuwe licenties of contractwijzigingen worden gecombineerd met kwijtschelding van een deel van de claim.
Het is verstandig om bij een SAP-audit nooit direct akkoord te gaan met de eerste bevindingen. Neem de tijd om de rapportage grondig te analyseren en schakel indien nodig externe expertise in om je positie te versterken.
Hoe Thornstein Groep helpt bij SAP-licentieaudits
Een SAP-licentieaudit kan een aanzienlijke financiële impact hebben als je er onvoldoende op bent voorbereid. Thornstein Groep ondersteunt organisaties gedurende het gehele auditproces, van de eerste aankondiging tot de uiteindelijke onderhandeling met SAP. Wat wij voor jouw organisatie doen:
- Uitvoeren van een interne licentieanalyse om je positie te kennen vóórdat SAP dat doet
- Beoordelen van SAP-bevindingen op juistheid en aanvechtbaarheid
- Ondersteunen bij onderhandelingen om claims te reduceren of te herstructureren
- Adviseren over contractoptimalisatie en toekomstige licentiepositionering
- Begeleiden bij het structureel inrichten van softwarelicenties en compliancy
Wil je weten hoe sterk jouw organisatie staat richting een SAP-audit, of heb je al een auditaankondiging ontvangen? Neem contact op met Thornstein Groep voor een vrijblijvend gesprek. We helpen je grip te krijgen op je SAP-licentieposities en staan je bij in iedere stap van het proces.



