Oracle ist einer der bekannteste Auditoren, aber längst nicht der einzige. SAP, IBM, Microsoft, Rocket Software, SUSE und sogar Font-Anbieter wie Monotype prüfen ihre Kunden. ProLicense erklärt die typischen Fallen je Hersteller und das gemeinsame Verteidigungsmuster, mit dem sich jedes Audit abwehren lässt.
Oracle ist einer der bekanntesten Software-Auditoren, aber längst nicht der einzige. SAP, IBM, Microsoft, Adobe und Autodesk prüfen ihre Kunden seit Jahren, und zuletzt sind neue, oft unterschätzte Prüfer dazugekommen. Wer nur an Oracle denkt, wird von den anderen überrascht. Die gute Nachricht: Die Abwehr folgt bei jedem Hersteller demselben Muster. ProLicense, die unabhängige Lizenzberatung, ordnet das Feld ein.
Warum Audits herstellerübergreifend zunehmen
Software ist Wiederkehrumsatz, und das Audit ist längst ein Vertriebsinstrument. Komplexe Metriken, von Nutzerzahlen über Prozessoren und indirekte Nutzung bis zur Cloud, machen Unterlizenzierung wahrscheinlich. Dazu kommt der Effekt von Übernahmen: Wenn ein Anbieter ein fremdes Portfolio kauft, folgt oft eine Welle von Prüfungen, um die übernommenen Verträge zu kartieren. Fast jedes Unternehmen ist irgendwo angreifbar, und die Hersteller wissen das.
Neue und unterschätzte Prüfer
Drei Beispiele stehen für die aktuelle Entwicklung. Rocket Software hat 2024 das frühere Micro-Focus- und OpenText-Portfolio übernommen und prüft seither spürbar aktiver, mit Aufforderungen zu detaillierten Vertragserklärungen und Preisaufschlägen zur Harmonisierung bei Verlängerungen. SUSE geht bei seinem abonnementbasierten Linux verstärkt gegen nicht abgedeckte Systeme vor, mit strengen Regeln zu Subskriptionen und Metriken. Und selbst Font-Anbieter prüfen: Monotype verschickt Schreiben, die Unternehmen eine unlizenzierte Nutzung bekannter Schriften wie Arial oder Helvetica vorwerfen, und fordert teils hohe Zahlungen, mitunter für Fonts, die über andere Dienste bezogen wurden.
Dazu kommen die etablierten Prüfer mit ihren bekannten Fallen: SAP mit der indirekten Nutzung und der Vermessung, IBM mit der Sub-Capacity und dem Nachweis über die Messwerkzeuge, Microsoft mit True-Up, Zugriffslizenzen und Microsoft 365, Adobe und Autodesk mit der Named-User-Zählung. Jeder Hersteller hat seine eigene Mechanik, und jede lässt sich hinterfragen.
Das gemeinsame Verteidigungsmuster
So verschieden die Hersteller sind, die Verteidigung folgt überall demselben Prinzip. Zuerst wird die Auditklausel geprüft, denn sie bestimmt, was ein Unternehmen wirklich schuldet und was nicht. Die Kommunikation wird kontrolliert, über einen Ansprechpartner, schriftlich und knapp. Es werden keine Daten freiwillig geliefert, die vertraglich nicht geschuldet sind. Die Vermessung des Herstellers wird nicht hingenommen, sondern entkräftet. Und Fristen und Rechte werden gewahrt. Dieses Muster gilt für Oracle genauso wie für Rocket Software, SUSE oder Monotype.
„Das Missverständnis ist, dass jedes Audit anders funktioniert. Die Metriken unterscheiden sich, aber die Verteidigung ist bei allen gleich. Rechte kennen, Kommunikation steuern, nur liefern, was geschuldet ist, und die Vermessung entkräften. Wer das beherrscht, wehrt jeden Hersteller ab“, sagt Sören Reimers, Rechtsanwalt und Geschäftsführer der ProLicense.
ProLicense Legal und die Lighthouse Alliance
ProLicense wehrt Audits herstellerübergreifend ab. Das Team aus Lizenzexperten und Rechtsanwälten kennt die Mechanik jedes großen Herstellers und steht ausschließlich auf Kundenseite. Dahinter steht die Lighthouse Alliance, eine von ProLicense initiierte Allianz von Anwenderunternehmen gegen Software-Audits, mit mehr als vierzig Mitgliedern, darunter DAX-Konzerne. Dort teilen die Mitglieder Erfahrungen, Musterschreiben und Audit-Wissen, sodass niemand einer Prüfung allein gegenübersteht. Gemeinsames Wissen ist die beste Verteidigung.
„Audits kommen heute aus allen Richtungen, von Oracle bis zum Font-Anbieter. In der Lighthouse Alliance bündeln wir das Wissen vieler Unternehmen, auch aus dem DAX. Wer weiß, wie ein Hersteller vorgeht, verhandelt nicht aus Angst, sondern aus einer Position der Stärke“, sagt Markus Oberg, Partner der ProLicense.
Ziel bleibt in jedem Fall dasselbe: minimale Kosten bei voller Compliance. Wer ein Audit-Schreiben erhalten hat, gleich von welchem Hersteller, erreicht ProLicense über die Kontaktseite oder unter +49 (0) 40-228 6828-0.
ProLicense berät seit 2009 Unternehmen im Software License Management, unabhängig von Oracle, Microsoft, VMware und allen anderen Herstellern. Die Gründer Sören Reimers (Rechtsanwalt) und Christian Grave (Diplom-Kaufmann) waren jeweils über acht Jahre bei Oracle tätig. ProLicense unterstützt bei Software-Audits, Lizenzverhandlungen und ULA-Zertifizierungen, beim Wechsel zu Drittsupport für Software, Hardware und End-of-Life Open Source sowie beim Umstieg auf Alternativen wie Azul, Payara oder Nutanix. Als Reseller von HeroDevs bietet ProLicense Never-Ending Support für abgekündigte Open-Source-Software an. Gebrauchte Lizenzen laufen über den eigenen Marktplatz ProLicense XChange. Die Vergütung erfolgt erfolgsbasiert direkt durch den Kunden, ohne Zahlungen von Herstellern. Ziel jedes Mandats: minimale Kosten bei voller Compliance. Mehr unter www.prolicense.com.
