Organisaties controleren hun IBM-licenties te weinig omdat de complexiteit van IBM’s licentiemodel enorm is en interne kennis vaak ontbreekt om de risico’s goed in te schatten. IBM hanteert een veelheid aan licentieringsvormen, productbundels en contractuele voorwaarden die zelfs voor ervaren IT-inkopers moeilijk te doorgronden zijn. In dit artikel beantwoorden we de meest gestelde vragen over IBM-licentiebeheer, van complexiteit tot compliance.
Wat maakt IBM-licenties zo complex om bij te houden?
IBM-licenties zijn complex omdat het bedrijf tientallen verschillende licentieringsmodellen hanteert die afhankelijk zijn van het product, de omgeving en het gebruik. Denk aan Processor Value Unit (PVU), Resource Value Unit (RVU), Authorized User en Virtual Processor Core-licenties. Elk model heeft eigen meetregels, uitzonderingen en contractuele verplichtingen die regelmatig worden bijgewerkt.
Daar komt bij dat IBM-software vaak diep verweven is met de IT-infrastructuur van een organisatie. Wanneer servers worden uitgebreid, virtualisatieomgevingen worden aangepast of nieuwe applicaties worden uitgerold, veranderen de licentievereisten automatisch mee. Veel organisaties hebben geen geautomatiseerd systeem om deze wijzigingen bij te houden, waardoor de werkelijke licentiestand steeds verder afwijkt van wat er op papier staat.
Bovendien publiceert IBM geregeld updates in de Software License Agreement en de bijbehorende licentiedocumentatie. Zonder een dedicated team dat deze wijzigingen monitort, lopen organisaties het risico onbewust buiten de contractuele grenzen te opereren.
Welke IBM-producten zijn het meest risicovol bij een audit?
Bij een IBM-audit zijn de meest risicovolle producten doorgaans die met PVU-gebaseerde licenties in gevirtualiseerde omgevingen, zoals IBM Db2, WebSphere Application Server, IBM MQ en IBM Cognos. Deze producten zijn gevoelig voor meting op basis van processorgebruik, wat in dynamische cloud- en virtualisatieomgevingen snel kan leiden tot onbedoelde overschrijdingen.
Specifieke aandachtspunten per categorie:
- Middleware en databases: IBM Db2 en WebSphere worden vaak breed ingezet en zijn lastig te monitoren in hybride omgevingen.
- Business intelligence: IBM Cognos en Planning Analytics kennen complexe gebruikerslicenties waarbij de definitie van een “gebruiker” niet altijd eenduidig is.
- Integratie-software: IBM MQ en IBM Integration Bus worden soms op meerdere servers geïnstalleerd zonder dat dit bewust is goedgekeurd.
- Mainframeproducten: IBM z/OS en gerelateerde producten hebben eigen meetmechanismen die sterk afwijken van standaard serverlicenties.
Juist bij deze producten ziet IBM de meeste ruimte voor compliance-claims, omdat de meetmethoden technisch zijn en intern moeilijk te repliceren zijn zonder gespecialiseerde tooling.
Hoe ontstaan IBM-licentietekorten zonder dat organisaties het doorhebben?
IBM-licentietekorten ontstaan vrijwel altijd geleidelijk, door kleine wijzigingen in de IT-omgeving die individueel onschuldig lijken maar samen een significant compliance-probleem vormen. Het begint vaak bij een infrastructuurwijziging die niet wordt doorvertaald naar een licentiecheck.
De meest voorkomende oorzaken zijn:
- Servermigraties en virtualisatie: Wanneer software wordt verplaatst naar servers met meer processorcapaciteit, stijgen de PVU-vereisten automatisch.
- Cloudmigraties: IBM hanteert specifieke regels voor gebruik in publieke clouds zoals AWS, Azure en Google Cloud. Organisaties die dit niet kennen, kunnen buiten de licentiegrenzen opereren.
- Nieuwe gebruikers of afdelingen: Als IBM-software beschikbaar wordt gesteld aan extra medewerkers zonder dat de licenties worden uitgebreid, ontstaat direct een tekort.
- Sublicentierechten: Software die wordt doorgeleverd aan dochterondernemingen of partners valt soms buiten de originele licentieafspraken.
- Verouderde inventarisatie: Organisaties werken met een snapshot van de licentiesituatie van maanden of jaren geleden, terwijl de werkelijke situatie allang is veranderd.
Wat zijn de financiële gevolgen van een IBM-compliance claim?
Een IBM-compliance claim kan leiden tot aanzienlijke nabetalingen, boetes en verplichte licentieaankopen die ver boven de reguliere marktprijzen liggen. IBM heeft de reputatie goed voorbereid aan audits te beginnen, met eigen meetmethoden en contractuele bevoegdheden om softwaregebruik te controleren. De financiële impact voor middelgrote tot grote organisaties loopt in de praktijk al snel op tot honderdduizenden euro’s.
Naast de directe kosten zijn er ook indirecte gevolgen. Een audit vergt veel interne tijd en capaciteit van IT, legal en finance. Onderhandelingen met IBM kunnen maanden duren en leiden af van strategische prioriteiten. Bovendien verslechtert de onderhandelingspositie van een organisatie zodra IBM een claim heeft ingediend: wie achterloopt op compliance, heeft weinig ruimte om te onderhandelen over betere voorwaarden of kortingen op nieuwe licenties.
Een proactieve aanpak, waarbij de licentiesituatie regelmatig wordt gecontroleerd en gedocumenteerd, is vrijwel altijd goedkoper dan reageren op een claim achteraf.
Hoe vaak zou een organisatie haar IBM-licenties moeten controleren?
Een organisatie zou haar IBM-licenties minimaal twee keer per jaar uitgebreid moeten controleren, aangevuld met een kortere check na elke significante infrastructuurwijziging. Dit geldt zeker voor organisaties die werken met PVU-gebaseerde producten of actief zijn in hybride of multi-cloud omgevingen.
Een jaarlijkse controle is in veel gevallen onvoldoende, omdat IT-omgevingen tegenwoordig continu veranderen. Elke serverupgrade, cloudmigratie of nieuwe applicatieuitrol kan de licentiesituatie beïnvloeden. Een halfjaarlijks ritme biedt een goede balans tussen diepgang en uitvoerbaarheid voor de meeste organisaties.
Naast periodieke controles is het verstandig om licentiecontroles structureel op te nemen in change management-processen. Zo wordt voorkomen dat infrastructuurwijzigingen worden doorgevoerd zonder dat de licentieconsequenties zijn beoordeeld.
Welke tools helpen bij het beheren van IBM-softwarelicenties?
Voor het beheren van IBM-softwarelicenties zijn er zowel IBM-eigen tools als onafhankelijke Software Asset Management (SAM)-oplossingen beschikbaar. IBM biedt zelf IBM License Metric Tool (ILMT) aan, dat verplicht is voor organisaties die gebruik willen maken van sub-capacity licentierechten in gevirtualiseerde omgevingen.
IBM License Metric Tool (ILMT)
ILMT is IBM’s eigen tool voor het meten van softwaregebruik in gevirtualiseerde omgevingen. Organisaties die ILMT correct inzetten en de rapportages up-to-date houden, kunnen bij een audit aantonen dat zij op basis van sub-capacity licenties werken, wat aanzienlijk goedkoper is dan full-capacity licenties. Het correct configureren en onderhouden van ILMT vereist echter specifieke kennis en aandacht.
Onafhankelijke SAM-tools
Naast ILMT bieden platforms zoals Flexera, Snow Software en ServiceNow SAM Module bredere functionaliteit voor het beheren van licenties over meerdere leveranciers tegelijk. Deze tools zijn met name waardevol voor organisaties die naast IBM ook andere grote softwareleveranciers beheren, zoals Microsoft, Oracle of SAP. Ze bieden geautomatiseerde inventarisatie, rapportages en waarschuwingen bij dreigende tekorten.
De keuze voor een tool hangt af van de schaal van de IBM-omgeving, de beschikbare interne expertise en de bredere SAM-strategie van de organisatie. In alle gevallen geldt dat een tool alleen effectief is als de onderliggende contractdata en configuraties correct zijn ingevoerd en actueel worden gehouden.
Hoe Thornstein Groep helpt bij IBM-licentiebeheer
IBM-licenties beheren is geen eenmalige actie, maar een continu proces dat specialistische kennis vereist. Wij ondersteunen organisaties bij elke stap van dat proces, van een initiële licentiedoorlichting tot strategische begeleiding bij een IBM-audit.
Wat wij concreet voor je doen:
- Een onafhankelijke analyse van je huidige IBM-licentiesituatie, inclusief identificatie van risico’s en tekorten
- Begeleiding bij het correct inrichten en onderhouden van IBM License Metric Tool (ILMT)
- Strategische ondersteuning bij IBM-audits en compliance-claims, zodat je niet onnodig betaalt
- Optimalisatie van je softwarelicenties door betere contractvoorwaarden en scherpe prijzen voor nieuwe licenties
- Structurele monitoring om toekomstige tekorten te voorkomen voordat ze een probleem worden
Wil je weten hoe jouw organisatie er op dit moment voor staat? Neem contact op met Thornstein Groep voor een vrijblijvend gesprek. We helpen je graag de regie terug te nemen over je IBM-licenties.



