Tijdens een IBM-licentie-audit onderzoekt IBM of uw organisatie alle gebruikte software correct heeft gelicentieerd. IBM stuurt daarvoor een officiële auditmelding en schakelt vervolgens gespecialiseerde softwaremeettools in om het werkelijke gebruik in kaart te brengen. Het proces kan maanden duren en eindigt met een financiële claim als er een compliance gap wordt geconstateerd. In dit artikel beantwoorden we de meest gestelde vragen over hoe een IBM-audit precies verloopt.
Hoe kondigt IBM een licentie-audit aan?
IBM kondigt een licentie-audit aan via een officiële schriftelijke kennisgeving, doorgaans gericht aan de juridische of inkoopafdeling van uw organisatie. In deze brief staat dat IBM gebruikmaakt van zijn contractuele auditrecht en wordt u verzocht medewerking te verlenen. Vanaf dat moment begint een strak proces waarbij IBM de regie neemt.
Na de eerste kennisgeving volgt vrijwel altijd een kick-offgesprek met vertegenwoordigers van IBM of een door IBM ingeschakeld auditkantoor. Daarin worden de scope, de tijdlijn en de verwachte medewerking besproken. Het is belangrijk om te weten dat u contractueel verplicht bent mee te werken, maar dat u wel degelijk invloed heeft op hoe dat proces wordt ingericht.
Welke software en licenties worden tijdens een IBM audit onderzocht?
Tijdens een IBM-audit worden alle IBM-softwareproducten onderzocht die binnen uw infrastructuur actief zijn of ooit zijn geïnstalleerd. Dit omvat onder meer producten uit de Db2-familie, WebSphere, IBM MQ, Cognos, SPSS en IBM Cloud Pak-oplossingen. Ook historisch gebruik kan worden meegenomen als dit binnen de auditperiode valt.
Bijzondere aandacht gaat uit naar zogenoemde sub-capacity licenties, waarbij het aantal gebruikte processorkernen bepalend is voor de licentiebehoefte. Als uw organisatie gebruikmaakt van virtualisatietechnologie zoals VMware, gelden specifieke IBM-regels voor hoe capaciteit wordt gemeten. Hier ontstaan in de praktijk de meeste misverstanden en de grootste compliance gaps.
Hoe verzamelt IBM bewijs van softwaregebruik?
IBM verzamelt bewijs van softwaregebruik via gespecialiseerde meettools, waarvan de IBM License Metric Tool (ILMT) de bekendste is. Deze tool scant uw IT-omgeving en registreert welke IBM-producten zijn geïnstalleerd en hoeveel capaciteit zij gebruiken. U bent als klant verantwoordelijk voor het correct inrichten en bijhouden van deze tool.
Als ILMT niet correct is geconfigureerd of helemaal niet wordt gebruikt, valt IBM terug op de zogenoemde full capacity-meetmethode. Dat betekent dat de volledige fysieke processorcapaciteit van een server als licentiebasis wordt genomen, ongeacht hoeveel IBM-software er daadwerkelijk op draait. Dit kan leiden tot aanzienlijk hogere licentieclaims dan bij correcte sub-capacitymeting het geval zou zijn.
Wat zijn de meest voorkomende oorzaken van een IBM compliance gap?
De meest voorkomende oorzaken van een IBM compliance gap zijn een onjuiste configuratie van ILMT, onvoldoende inzicht in licentierechten en het gebruik van software buiten de contractueel vastgelegde scope. Veel organisaties zijn zich er simpelweg niet van bewust dat bepaalde functionaliteiten of omgevingen extra licenties vereisen.
De meest terugkerende knelpunten zijn:
- Niet of onvolledig ingericht ILMT, waardoor sub-capacitymeting niet wordt erkend
- Gebruik van IBM-software in test- of ontwikkelomgevingen zonder de juiste licentierechten
- Virtualisatie met niet-IBM-gecertificeerde hypervisors, waardoor full capacity van toepassing is
- Bundled software die als onderdeel van een ander product is meegeleverd maar apart wordt gebruikt
- Verouderde licentiecontracten die niet meer aansluiten op de huidige infrastructuur
Wat zijn de financiële gevolgen van een IBM audit?
De financiële gevolgen van een IBM-audit kunnen aanzienlijk zijn. Als IBM een compliance gap constateert, ontvangt uw organisatie een claim voor de ontbrekende licenties, aangevuld met terugwerkende kosten over de auditperiode. Afhankelijk van de omvang van het gebruik en de producten in kwestie kunnen deze bedragen oplopen tot honderdduizenden of zelfs miljoenen euro’s.
Naast de directe licentiekosten brengt een audit ook indirecte kosten met zich mee: interne uren van IT- en juridische medewerkers, eventuele externe adviseurs en de verstoring van de dagelijkse werkzaamheden. Bovendien staat u in een onderhandelingspositie tegenover IBM, waarbij de uitkomst sterk afhangt van hoe goed uw documentatie op orde is en hoe professioneel u het proces beheert.
Hoe lang duurt een IBM licentie-audit gemiddeld?
Een IBM-licentie-audit duurt gemiddeld tussen de drie en negen maanden, afhankelijk van de complexiteit van uw IT-omgeving en de scope van de audit. Grote organisaties met veel IBM-producten verspreid over meerdere locaties of cloudomgevingen kunnen te maken krijgen met trajecten die nog langer duren.
De doorlooptijd wordt bepaald door factoren zoals de beschikbaarheid van licentiedocumentatie, de kwaliteit van ILMT-rapportages en de snelheid waarmee uw organisatie informatie kan aanleveren. Een goed voorbereide organisatie die snel en gestructureerd reageert, heeft doorgaans een kortere en minder belastende auditervaring.
Hoe kunt u zich het beste voorbereiden op een IBM audit?
De beste voorbereiding op een IBM-audit is proactief: zorg dat uw licentiedocumentatie altijd op orde is, ILMT correct is geconfigureerd en u een helder beeld heeft van alle IBM-producten in uw omgeving. Wie pas begint te inventariseren na ontvangst van de auditmelding, heeft een achterstand die moeilijk in te halen is.
Concrete stappen die u kunt zetten:
- Voer een interne software-inventarisatie uit en vergelijk deze met uw licentierechten
- Controleer of ILMT correct is ingericht en actuele rapportages genereert
- Breng in kaart welke omgevingen (productie, test, ontwikkeling) IBM-software bevatten
- Verzamel alle relevante contracten, purchase orders en licentiecertificaten
- Schakel tijdig een onafhankelijke adviseur in die bekend is met IBM-licentiestructuren
Een onafhankelijke partij kan u helpen uw positie te bepalen voordat IBM dat doet, en u ondersteunen bij de onderhandelingen over eventuele claims.
Hoe Thornstein Groep helpt bij IBM licentie-audits
Thornstein Groep ondersteunt organisaties gedurende het gehele IBM-auditproces, van de eerste kennisgeving tot en met de afhandeling van eventuele claims. Wij nemen de kennisongelijkheid weg die vaak bestaat tussen organisaties en IBM, en zorgen ervoor dat u in een sterke positie staat aan de onderhandelingstafel. Onze aanpak is concreet en gericht op het minimaliseren van financiële risico’s.
Wat wij voor u doen:
- Onafhankelijke analyse van uw IBM-licentieportefeuille en het werkelijke gebruik
- Beoordeling en optimalisatie van uw ILMT-configuratie
- Begeleiding bij de communicatie en onderhandeling met IBM
- Identificatie van besparingsmogelijkheden binnen uw bestaande softwarelicenties
- Strategisch advies om toekomstige compliance risico’s te voorkomen
Wilt u weten hoe u zich optimaal kunt voorbereiden of heeft u al een auditmelding ontvangen? Neem contact op met Thornstein Groep voor een vrijblijvend gesprek.



