Niet-conforme IBM-licenties kunnen leiden tot forse financiële claims, juridische risico’s en een beschadigde leveranciersrelatie. IBM voert regelmatig software-audits uit, en organisaties die niet aantoonbaar compliant zijn, riskeren naheffingen die kunnen oplopen tot tientallen procenten boven hun bestaande contractwaarde. Dit artikel beantwoordt de meest gestelde vragen over IBM-licentiecompliance, van auditprocedures tot preventieve maatregelen.
Wat gebeurt er tijdens een IBM licentie-audit?
Tijdens een IBM licentie-audit onderzoekt IBM of jouw organisatie de gebruikte software volledig dekt met geldige licenties. IBM stuurt hiervoor een officieel auditverzoek en zet doorgaans haar eigen auditteam of een externe partij in om het werkelijke softwaregebruik te meten en te vergelijken met de contractueel vastgelegde rechten.
Het auditproces verloopt globaal in de volgende stappen:
- Officieel auditverzoek: IBM kondigt de audit schriftelijk aan en verwijst naar de contractuele bepalingen die haar het recht geven om te auditen.
- Dataverzameling: Via IBM’s eigen tool (IBM License Metric Tool, ook wel ILMT) of door directe toegang tot systemen wordt het softwaregebruik in kaart gebracht.
- Analyse en rapportage: IBM vergelijkt het gemeten gebruik met de aangeschafte licenties en stelt een bevindingsrapport op.
- Onderhandeling: Op basis van het rapport volgt een commercieel gesprek over eventuele tekortkomingen en de bijbehorende kosten.
Een audit kan weken tot maanden duren en legt een aanzienlijke druk op de interne IT- en juridische teams. Organisaties die hun licentieadministratie niet op orde hebben, staan in deze fase meteen op achterstand.
Welke financiële boetes riskeer je bij niet-conforme IBM licenties?
Bij niet-conforme IBM-licenties riskeer je naheffingen voor ongedekt softwaregebruik, vermeerderd met commerciële opslag. Er is geen vaste boeteschaal, maar de financiële claim bestaat doorgaans uit de licentiekosten voor het tekort, aangevuld met onderhoudsvergoedingen die soms meerdere jaren terugwerken.
In de praktijk zien we dat claims bij grote organisaties kunnen oplopen tot honderdduizenden of zelfs miljoenen euro’s. IBM hanteert eigen prijslijsten als uitgangspunt voor de berekening, en die liggen in veel gevallen aanzienlijk hoger dan de prijzen die via onderhandeling haalbaar zijn. Wie niet goed beslagen ten ijs komt, betaalt dus al snel te veel.
Daarnaast brengt een audit ook indirecte kosten met zich mee: uren van interne medewerkers, externe juridische bijstand en de verstoring van lopende projecten. De totale impact gaat daarmee altijd verder dan het bedrag op de claim zelf.
Welke juridische risico’s kleven aan IBM software non-compliance?
IBM software non-compliance kan leiden tot contractbreuk, wat IBM het recht geeft om licenties op te schorten of de samenwerking te beëindigen. In ernstige gevallen kan IBM ook juridische stappen ondernemen op basis van schending van intellectuele eigendomsrechten.
De licentieovereenkomsten van IBM bevatten doorgaans strikte bepalingen over toegestaan gebruik, installaties en het meten van verbruik. Wanneer een organisatie die bepalingen niet naleeft, staat ze formeel in gebreke. Dit geeft IBM een sterke juridische positie in eventuele geschillen.
Voor beursgenoteerde bedrijven of organisaties in gereguleerde sectoren zoals de financiële dienstverlening of de zorg, komt daar nog een extra risico bij: non-compliance kan ook aanleiding geven tot vragen van toezichthouders over de beheersing van IT-risico’s en interne controle.
Hoe beïnvloedt non-compliance de relatie met IBM als leverancier?
Non-compliance beschadigt de vertrouwensrelatie met IBM structureel. Een audit die uitmondt in een claim verandert de dynamiek van een samenwerkingsrelatie naar een commercieel conflict, wat toekomstige onderhandelingen over contractverlenging, kortingen en nieuwe diensten aanzienlijk bemoeilijkt.
IBM onthoudt welke klanten in het verleden complianceproblemen hadden. Dat heeft gevolgen voor de bereidheid van IBM om flexibele commerciële voorwaarden aan te bieden. Organisaties die een audit slecht doorstaan, merken dat ze bij volgende contractbesprekingen minder ruimte krijgen en vaker worden onderworpen aan aanvullende controles.
Een gezonde leveranciersrelatie is strategisch waardevol, zeker als IBM een kernleverancier is. Non-compliance tast dat kapitaal aan op een manier die moeilijk te herstellen is.
Wat zijn de meest voorkomende oorzaken van IBM licentie-overtredingen?
De meest voorkomende oorzaken van IBM licentie-overtredingen zijn onvoldoende inzicht in het werkelijke softwaregebruik, onjuiste toepassing van IBM’s complexe licentiemodellen en gebrekkige registratie bij organisatieveranderingen zoals fusies of cloud-migraties.
Specifiek zien we de volgende oorzaken regelmatig terugkomen:
- Verkeerde licentievorm: IBM hanteert verschillende metrieken zoals PVU (Processor Value Units), Resource Value Units en gebruikerslicenties. Een verkeerde keuze of interpretatie leidt snel tot een tekort.
- Virtualisatie en cloud: Het uitrollen van IBM-software in gevirtualiseerde omgevingen of publieke cloud zonder de juiste sub-capacity licenties is een veelgemaakte fout.
- Geen of onjuist gebruik van ILMT: IBM vereist in veel gevallen dat ILMT correct is ingericht. Ontbreekt dit, dan geldt automatisch het volledige fysieke servergebruik als basis voor de berekening.
- Organisatiewijzigingen: Bij fusies, overnames of uitbreidingen worden licenties niet altijd tijdig bijgewerkt.
- Schaduw-IT: Software die buiten het zicht van de IT-afdeling wordt geïnstalleerd, valt alsnog onder de licentieverplichting.
Hoe voorkom je een IBM complianceclaim proactief?
Je voorkomt een IBM complianceclaim door structureel inzicht te houden in je softwaregebruik, de juiste licentiemetrieken toe te passen en regelmatig een interne controle uit te voeren voordat IBM dat doet. Proactief beheer is altijd goedkoper dan reageren op een claim.
Praktische stappen die je kunt nemen:
- Zorg dat ILMT correct is ingericht en up-to-date wordt gehouden in alle relevante omgevingen.
- Voer minimaal jaarlijks een interne licentiereview uit en vergelijk het gebruik met de contractuele rechten.
- Documenteer alle wijzigingen in de IT-infrastructuur, inclusief cloud-uitrol en virtualisatie.
- Betrek juridische en inkoopexpertise bij contractverlenging om licentiemodellen kritisch te beoordelen.
Organisaties die hun softwarelicenties actief beheren, staan bij een eventuele audit aanzienlijk sterker. Preventief handelen geeft ook meer ruimte om IBM-contracten commercieel te optimaliseren in plaats van te moeten betalen voor ongedekt gebruik.
Hoe Thornstein Groep helpt bij IBM licentie-compliance
Thornstein Groep ondersteunt organisaties bij het voorkomen én oplossen van IBM compliancevraagstukken. Wij brengen de kennisongelijkheid tussen jouw organisatie en IBM in balans, zodat je altijd weet waar je staat en nooit voor verrassingen komt te staan.
Wat wij voor je doen:
- Licentie-analyse: We brengen je huidige IBM-gebruik in kaart en vergelijken dit met de contractuele rechten, inclusief de juiste toepassing van licentiemetrieken.
- Audit-begeleiding: We begeleiden je tijdens het volledige auditproces en voeren namens jou de onderhandelingen met IBM.
- Proactief compliancebeheer: We helpen je een structureel licentiebeheerproces in te richten zodat je altijd audit-ready bent.
- Contractoptimalisatie: We onderhandelen scherpe commerciële voorwaarden bij contractverlenging of nieuwe aankopen.
Wil je weten hoe je organisatie er nu voor staat? Neem contact op met Thornstein Groep voor een vrijblijvend gesprek.



