SAP-compliance bereiken zonder extra licentiekosten is mogelijk, maar vereist inzicht in hoe SAP’s licentiemodel werkt en waar organisaties onbedoeld de grenzen overschrijden. De sleutel ligt in proactief meten, slimme contractafspraken en tijdige heronderhandeling, voordat SAP zelf aan de deur klopt. Dit artikel beantwoordt de belangrijkste vragen over SAP-licentiemanagement, van veelgemaakte fouten tot concrete beschermingsstrategieën.
Wat zijn de meest voorkomende oorzaken van SAP non-compliance?
De meest voorkomende oorzaken van SAP non-compliance zijn onbedoeld gebruik van SAP-functionaliteit buiten de vergunde licentiecategorie, het koppelen van externe systemen aan SAP zonder de juiste licenties, en het niet bijhouden van gebruikersaantallen en -rollen. Veel organisaties raken non-compliant zonder dat ze dat doorhebben, simpelweg omdat het SAP-licentiemodel complex is en intern toezicht ontbreekt.
Concrete situaties die regelmatig leiden tot non-compliance zijn onder andere:
- Medewerkers met een lagere gebruikerslicentie die toch functies gebruiken die een hogere licentie vereisen
- Indirecte toegang via derde systemen zoals CRM- of HR-platforms die SAP-data opvragen
- Automatische processen of bots die SAP-transacties uitvoeren zonder dat hiervoor licenties zijn ingekocht
- Uitbreiding van het SAP-landschap na fusies of overnames zonder licentieaanpassing
- Verouderde gebruikerslijsten waarbij voormalige medewerkers nog actieve accounts hebben
Vooral indirecte toegang is een groeiend risico. Naarmate organisaties meer systemen aan SAP koppelen, neemt de kans op onbedoelde licentieoverschrijding toe, zonder dat dit direct zichtbaar is in de dagelijkse operatie.
Hoe werkt SAP’s licentiemodel en waar zitten de risico’s?
SAP’s licentiemodel is gebaseerd op gebruikerstypen, modules en gebruik. Elke gebruiker moet worden ingedeeld in een licentiecategorie die past bij de functies die hij of zij uitvoert. Daarnaast betaal je voor specifieke SAP-modules en, in toenemende mate, voor het gebruik van SAP S/4HANA en cloudoplossingen op basis van verbruik of capaciteit. De risico’s zitten in de complexiteit en interpretatiemarge die SAP zichzelf voorbehoudt bij audits.
SAP hanteert een onderscheid tussen named users (individuele gebruikers) en engines (functionele modules). Bij named users bepaalt de rol van de gebruiker welke licentiecategorie van toepassing is. Dit klinkt eenvoudig, maar in de praktijk voeren veel gebruikers taken uit die meerdere categorieën raken. SAP beoordeelt dit op basis van de hoogste categorie die van toepassing is, wat de licentiekosten snel kan opdrijven.
Een bijkomend risico is dat SAP de spelregels rond indirecte toegang en digitale toegang de afgelopen jaren heeft aangescherpt. Integraties die voorheen zonder problemen werden getolereerd, kunnen nu als licentieoverschrijding worden aangemerkt. Organisaties die hun SAP-landschap niet actief monitoren, lopen het risico dat ze bij een audit voor verrassingen komen te staan.
Wat gebeurt er tijdens een SAP-licentieaudit?
Tijdens een SAP-licentieaudit controleert SAP of het feitelijke gebruik van het systeem overeenkomt met de vergunde licenties. SAP stuurt doorgaans een formeel auditverzoek, waarna je als organisatie verplicht bent mee te werken. Het proces omvat het aanleveren van gebruiksdata, systeemrapportages en contractdocumentatie. Bij geconstateerde tekortkomingen volgt een claim voor aanvullende licenties.
Een SAP-audit verloopt globaal in de volgende stappen:
- Auditaankondiging: SAP informeert de organisatie formeel over het voornemen tot audit, vaak met een termijn van enkele weken.
- Dataverzameling: De organisatie levert systeemrapportages aan via SAP’s eigen meettools, zoals de License Administration Workbench (LAW).
- Analyse door SAP: SAP vergelijkt het gemeten gebruik met de contractueel vastgelegde licenties en stelt een rapport op.
- Bevindingen en claim: Eventuele tekortkomingen worden gepresenteerd als een financiële claim voor aanvullende licenties of back payments.
- Onderhandeling: De organisatie heeft de mogelijkheid om de bevindingen te betwisten of een schikking te treffen.
Het is belangrijk te weten dat SAP’s interpretatie van het gebruik niet altijd de enige correcte is. Organisaties die goed voorbereid zijn en hun eigen data hebben geanalyseerd, staan bij onderhandelingen over de auditbevindingen aanzienlijk sterker.
Hoe kun je SAP-gebruik meten voordat SAP dat zelf doet?
Je kunt SAP-gebruik proactief meten door gebruik te maken van SAP’s eigen ingebouwde rapportagetools, aangevuld met onafhankelijke licentieanalyses. De License Administration Workbench (LAW) is het standaardinstrument dat SAP zelf ook gebruikt bij audits. Door dit instrument regelmatig zelf in te zetten, krijg je inzicht in het feitelijke gebruik en kun je discrepanties tijdig signaleren en corrigeren.
Naast de LAW zijn er aanvullende stappen die je kunt zetten om grip te houden op je SAP-licentiegebruik:
- Voer minimaal jaarlijks een interne licentiecheck uit en vergelijk de uitkomsten met je contractuele positie
- Breng alle systeemintegraties in kaart die data uitwisselen met SAP, inclusief automatische processen
- Stel een intern beleid op voor het toewijzen van gebruikersrollen en licentiecategorieën
- Deactiveer accounts van medewerkers die de organisatie hebben verlaten of van rol zijn gewisseld
- Documenteer wijzigingen in het SAP-landschap, zoals nieuwe modules of koppelingen
Proactief meten geeft je niet alleen rust, maar ook onderhandelingsruimte. Wie zijn eigen data kent, kan bij een audit gefundeerd reageren op SAP’s bevindingen in plaats van ze klakkeloos te accepteren.
Welke contractuele afspraken beschermen je bij SAP-compliance?
Contractuele afspraken die je beschermen bij SAP-compliance zijn onder andere duidelijke definities van toegestaan gebruik, afspraken over de meetmethodiek bij audits, en clausules die de reikwijdte van indirecte toegang beperken of verduidelijken. Hoe specifieker het contract, hoe minder ruimte SAP heeft om een ruime interpretatie toe te passen bij een audit.
Enkele contractuele elementen die bijzonder waardevol zijn:
- Definitie van indirecte toegang: Leg vast welke integraties en koppelingen zijn toegestaan zonder aanvullende licenties
- Meetmethodiek: Spreek af welke tools en rapportages leidend zijn bij het vaststellen van gebruik
- Auditfrequentie: Beperk het aantal audits per jaar en stel redelijke aankondigingstermijnen vast
- Uitsluitingen: Leg vast welke systemen of gebruikersgroepen buiten de licentieverplichting vallen
Veel organisaties tekenen SAP-contracten zonder deze elementen te onderhandelen, waardoor ze bij een audit volledig afhankelijk zijn van SAP’s interpretatie. Een grondige contractreview vooraf voorkomt dat je achteraf voor onaangename verrassingen komt te staan.
Wanneer is het slim om SAP-licenties te heronderhandelen?
Het is slim om SAP-licenties te heronderhandelen bij contractverlenging, na significante organisatorische veranderingen zoals fusies of reorganisaties, of wanneer je gebruik structureel is veranderd ten opzichte van de vergunde licenties. Deze momenten bieden de beste onderhandelingspositie, omdat SAP ook gebaat is bij een langdurige klantrelatie en contractcontinuïteit.
Andere situaties die een heronderhandeling rechtvaardigen zijn een migratie naar SAP S/4HANA, een verschuiving naar cloudgebaseerde SAP-diensten, of de introductie van nieuwe digitale integraties die indirecte toegang creëren. In al deze gevallen verandert de licentievraag, en is het verstandig om proactief het gesprek aan te gaan in plaats van te wachten totdat SAP een claim indient.
Een goede voorbereiding op heronderhandeling omvat inzicht in je huidige gebruik, kennis van de marktprijzen voor vergelijkbare licenties en een duidelijk beeld van je toekomstige SAP-roadmap. Organisaties die goed voorbereid aan tafel zitten, realiseren structureel betere voorwaarden dan organisaties die reactief onderhandelen na een audit of bij contractverloop.
Hoe Thornstein Groep helpt bij SAP-compliance en licentiemanagement
SAP-compliance zonder extra kosten is geen kwestie van geluk, maar van kennis, voorbereiding en de juiste contractuele positie. Thornstein Groep ondersteunt organisaties bij elk aspect van dit proces, van proactieve licentieanalyse tot het voeren van stevige onderhandelingen met SAP.
Wat wij voor je doen:
- Onafhankelijke analyse van je huidige SAP-licentiegebruik en contractuele positie
- Identificatie van compliance-risico’s voordat SAP een audit aankondigt
- Ondersteuning bij SAP-audits, inclusief beoordeling van auditbevindingen en tegenargumentatie
- Strategische begeleiding bij contractonderhandelingen en verlengingstrajecten
- Advies over licentieoptimalisatie bij migraties naar SAP S/4HANA of cloudoplossingen
Met bijna twee decennia ervaring in IT-sourcing en een diepgaande kennis van SAP’s licentiestructuren zorgen wij ervoor dat de kennisongelijkheid tussen jouw organisatie en SAP verdwijnt. Wil je weten hoe sterk jouw huidige SAP-positie is? Neem contact op en we kijken samen naar de mogelijkheden.



