Een IBM compliancy claim voorkom je in 2026 door proactief je licentiegebruik te monitoren, het ILMT-tool correct in te zetten en je contracten goed te begrijpen voordat IBM zelf aan de deur klopt. De meeste organisaties die een claim ontvangen, hadden de risicofactoren al eerder kunnen signaleren. Dit artikel beantwoordt de meest gestelde vragen over IBM-audits en laat zien hoe je je organisatie effectief beschermt.
Wanneer loopt een organisatie het grootste risico op een IBM audit?
Organisaties lopen het grootste risico op een IBM audit wanneer ze recentelijk zijn gefuseerd, een grote infrastructuurwijziging hebben doorgevoerd, of wanneer IBM inschat dat er sprake is van onderlicentering. IBM voert audits niet willekeurig uit. Ze worden gestuurd door signalen die IBM intern verzamelt via contractgegevens, verkoopinformatie en marktintelligentie.
Concrete situaties die de kans op een audit vergroten:
- Fusies, overnames of afsplitsingen waarbij licenties niet opnieuw zijn beoordeeld
- Groei van de IT-omgeving zonder bijbehorende licentie-updates
- Verlopen of beëindigde IBM-contracten waarbij software nog in gebruik is
- Gebruik van IBM-software in gevirtualiseerde omgevingen zonder correcte sub-capacity meting
- Organisaties die al jaren geen contact hebben gehad met IBM over hun licentieportfolio
IBM heeft contractueel het recht om audits aan te kondigen met een opzegtermijn van soms slechts 30 dagen. Wie dan niet voorbereid is, staat direct op achterstand.
Wat telt IBM precies mee bij een licentiecontrole?
Bij een IBM licentiecontrole telt IBM alle installaties van haar software mee die actief zijn of ooit actief zijn geweest op systemen binnen de scope van de audit. Dat klinkt eenvoudig, maar in de praktijk is de meting complex, zeker in gevirtualiseerde en cloud-omgevingen.
IBM hanteert verschillende licentieringsmodellen, waaronder Processor Value Unit (PVU), Resource Value Unit (RVU) en Authorized User. Het model dat van toepassing is, bepaalt hoe de software gemeten wordt. Bij PVU-licenties telt IBM het aantal processors mee waarop de software kan draaien, niet alleen waar het op dat moment actief is. Dit leidt in gevirtualiseerde omgevingen regelmatig tot onverwacht hoge claims.
Wat IBM ook meeneemt, is historisch gebruik. Als software in het verleden op meer systemen heeft gedraaid dan nu, kan IBM ook over die periode een claim indienen. Goede logging en documentatie zijn daarom essentieel.
Hoe werkt het ILMT-tool en is het verplicht?
Het IBM License Metric Tool (ILMT) is een gratis tool van IBM waarmee organisaties hun sub-capacity licentiegebruik kunnen meten en rapporteren. Het gebruik van ILMT is contractueel verplicht voor organisaties die sub-capacity licenties willen benutten, wat in de meeste gevallen leidt tot lagere licentiekosten dan bij full-capacity meting.
Wie ILMT niet correct inzet, verliest automatisch het recht op sub-capacity pricing. IBM gaat in dat geval uit van full-capacity, wat betekent dat alle processors op de host worden meegeteld, ongeacht hoeveel capaciteit de software daadwerkelijk gebruikt. Dit kan de licentiekosten meerdere keren vermenigvuldigen.
Veelgemaakte fouten bij het gebruik van ILMT zijn:
- ILMT is wel geïnstalleerd, maar niet alle systemen zijn correct gescand
- Rapporten worden niet op tijd gegenereerd of bewaard
- De tool wordt niet bijgehouden na infrastructuurwijzigingen
- Nieuwe virtuele machines worden niet toegevoegd aan de ILMT-scope
Correct ILMT-gebruik vereist actief onderhoud. Het is geen eenmalige installatie, maar een doorlopend proces.
Wat zijn de meest voorkomende oorzaken van een IBM compliancy claim?
De meest voorkomende oorzaken van een IBM compliancy claim zijn onjuiste meting in gevirtualiseerde omgevingen, het niet bijhouden van ILMT en een gebrek aan inzicht in welke IBM-software daadwerkelijk in gebruik is. Veel organisaties weten simpelweg niet wat er op hun infrastructuur staat.
Andere veelvoorkomende oorzaken:
- Schaduw-IT: IBM-software die is geïnstalleerd buiten het zicht van de IT-afdeling, bijvoorbeeld door individuele teams of projecten.
- Verouderde contracten: Licentieafspraken die niet meer aansluiten op de huidige IT-omgeving.
- Onbegrip over licentievoorwaarden: IBM-contracten zijn complex. Voorwaarden rondom virtualisatie, cloud en sub-capacity worden regelmatig verkeerd geïnterpreteerd.
- Migraties naar de cloud: Bij het verplaatsen van workloads naar cloud-omgevingen veranderen de licentieregels. Wat on-premise gold, geldt niet automatisch in de cloud.
- Geen periodieke interne audit: Organisaties die hun licentieportfolio niet regelmatig doorlichten, lopen ongemerkt risico op.
Hoe bereid je je organisatie voor op een IBM audit?
Een goede voorbereiding op een IBM audit begint met een interne licentie-inventarisatie ruim voordat IBM contact opneemt. Wie weet wat er geïnstalleerd is, hoe het gemeten wordt en welke contracten van toepassing zijn, staat sterk in een auditproces.
Praktische stappen om je voor te bereiden:
- Voer een volledige inventarisatie uit van alle IBM-software in je omgeving, inclusief versies en installatiepaden.
- Controleer of ILMT correct is geconfigureerd en alle relevante systemen worden gescand.
- Genereer actuele ILMT-rapporten en bewaar deze structureel.
- Beoordeel je contracten op licentieringsmodel en scope, met speciale aandacht voor virtualisatie en cloud.
- Stel een intern aanspreekpunt aan voor IBM-licenties en zorg dat deze persoon up-to-date is met IBM-beleid.
Een interne audit hoeft geen groot project te zijn, maar vraagt wel om specifieke kennis van IBM-licentieringsregels. Die kennis ontbreekt in veel organisaties, wat het risico vergroot.
Wat kun je doen als IBM al een claim heeft ingediend?
Als IBM al een compliancy claim heeft ingediend, is het belangrijk om niet direct akkoord te gaan met de berekening die IBM presenteert. IBM-claims bevatten regelmatig fouten of zijn gebaseerd op aannames die niet overeenkomen met de werkelijke situatie in jouw organisatie.
Wat je direct moet doen:
- Verzamel alle relevante documentatie: ILMT-rapporten, contracten, installatielijsten en correspondentie met IBM.
- Laat de claim onafhankelijk beoordelen door een specialist met kennis van IBM-licentieringsregels.
- Communiceer zorgvuldig met IBM en leg alles schriftelijk vast.
- Onderhandel actief over de hoogte van de claim en de eventuele afkoopsom.
In veel gevallen is de initiële claim aanzienlijk hoger dan wat uiteindelijk wordt overeengekomen. Onafhankelijke expertise maakt daarin een groot verschil.
Hoe Thornstein Groep helpt bij IBM licenties en compliancy claims
Thornstein Groep ondersteunt organisaties bij het volledige traject rondom IBM licenties: van preventieve licentie-inventarisaties tot het begeleiden van lopende audits en het onderhandelen over compliancy claims. We kennen de IBM-licentieringsregels tot in detail en weten precies waar de risico’s zitten.
Wat we voor je kunnen doen:
- Een onafhankelijke licentie-inventarisatie uitvoeren en de uitkomsten vergelijken met je contracten
- ILMT-configuratie beoordelen en optimaliseren zodat je sub-capacity rechten behouden blijven
- Lopende IBM-audits begeleiden en de communicatie met IBM voor je verzorgen
- IBM compliancy claims zelfstandig beoordelen en onderhandelen over een reële oplossing
- Strategisch advies geven over je IBM softwarelicenties en contractverlenging
Wil je weten hoe jouw organisatie er nu voor staat op het gebied van IBM licenties? Neem contact met ons op voor een vrijblijvend gesprek. We helpen je graag verder.



