Artikel top billede

Beskyldning: Så hårdt behandler SAP sine kunder

SAP er tilsyneladende begyndt at pålægge store ekstragebyrer for brud på brugsbetingelserne ved såkaldt indirekte adgang.

Computerworld News Service: SAP har for nylig strammet op overfor virksomheder, som selskabet anser for indirekte at tilgå dets software uden at betale for det.

Det kan give problemer for flere af softwareleverandørens mangeårige kunder, vurderer et analysefirma.

Under SAP's licensvilkår er der tale om indirekte adgang, når en virksomheds medarbejdere eller forretningspartnere, som ikke er licenserede SAP-brugere, tilgår software fra SAP med en tredjeparts-applikation som grænseflade, forklarer Dave Blake, der er direktør for UpperEdge.

Et eksempel kunne være, at en virksomhed indtaster dataene fra kundeordrer i et SAP-system ved hjælp af en applikation, der ikke er fra SAP.

Med en streng fortolkning af SAP's licensvilkår vil en sådan adgang kræve, at enhver bruger af denne tredjeparts-applikation også har navngiven brugerlicens til SAP-systemet.

Tidligere vendt blinde øje til

Tidligere har SAP ofte valgt at vende det blinde øje til sådan indirekte adgang, siger Blake.

I situationer, hvor problemet er dukket op, har SAP typisk dispenseret eller på anden vis gjort en undtagelse, fortæller han.

Men det er der for nylig lavet om på, fortæller Blake med henvisning til tilbagemeldinger fra UpperEdges kunder.

SAP er i stigende grad blevet meget mere konfronterende med hensyn til audit og håndhævelse af reglerne om indirekte adgang.

Selskabet har angiveligt i visse tilfælde afkrævet virksomheder mange millioner kroner ekstra for licenser og support.

Blake oplyser, at tre af UpperEdges klienter er blevet bedt af SAP om at betale mellem godt 17 og knap 35 millioner kroner ekstra for licenser på grund af krænkelse af brugsbetingelserne. Alle tre virksomheder bestrider softwareleverandørens krav, tilføjer han.

Deres oplevelser bør ses af alle SAP's kunder som en advarsel, vurderer Blake.

"Grunden til, at det kan være svært at vide, om man bryder reglerne, er, at der slet ikke findes nogen definition i SAP's licensaftaler af konceptet indirekte adgang," siger Blake.

Det er en definition, som selskabet har brugt internt og på en tilsyneladende arbitrær måde, tilføjer han.

Svært for mangeårige kunder

Det kan blive et stort problem især for mangeårige SAP-kunder, fordi mange af dem i årenes løb sandsynligvis har integreret deres SAP-miljø med adskillige applikationer, der ikke er fra SAP.

Det er her SAP's meget brede fortolkning af indirekte adgang kan blive problematisk, vurderer Blake.

I et blogindlæg beskriver Blake adskillige eksempler på, hvad SAP muligvis vil anse for at være tilfælde af indirekte adgang.

Et af disse eksempler beskriver en medarbejder, der udtrækker og gemmer SAP-data i et Excel-dokument og derefter e-mailer dokumentet til en anden medarbejder.

Her vurderer, at SAP kræver, at begge medarbejdere har en personlig brugerlicens.

På samme måde vil det en SAP-licens være påkrævet ved adgang til dataene, i det tilfælde hvor en medarbejder indhenter specifikke kundeoplysninger fra et SAP-system via en applikation fra Salesforce.com.

Herudover har en række ændringer for nylig af SAP's licensvilkår nu gjort det til et krav, at virksomheder kun anvender SAP-processer til at udtrække data fra et SAP-system til et system, der ikke er fra SAP, bemærker han.

SAP har ikke svaret på en henvendelse om at kommentere.

Derfor har det hverken været muligt at få be- eller afkræftet de scenarier, som Blake beskriver, eller om SAP faktisk er begyndt at slå hårdere ned på tilfælde af indirekte adgang.

Frank Scavo, der er partner i it-konsulentfirmaet Strativa, oplyser, at han ikke kender noget til de specifikke problemer, som Blake beskriver. Men softwareleverandører har tidligere ifølge Scavo brugt lignende tilgange, når de har været presset økonomisk.

En virksomheds mulighed for at anfægte sådanne krav om yderligere licenser fra leverandørerne afhænger stærkt af, hvor man befinder sig i indkøbscyklussen, fortæller Scavo. Er man tæt på at skulle forny sine eksisterende kontrakter med sin leverandør eller påtænker man at købe flere produkter fra leverandøren, så står man i en bedre forhandlingsposition, end hvis man ikke har nogen umiddelbare indkøbsplaner, forklarer Scavo.

"Jeg ville sætte overbærenhed fra leverandøren angående eventuelle udestående krav om ekstra betaling som en forudsætning for at gøre yderligere forretning med denne leverandør," anbefaler han.

Er man bekymret for audit, bør man tage et kig på sine kontrakter for at sætte sig grundigt ind i alle definitionerne og brugsbetingelserne. Man bør gennemgå sin aktuelle anvendelse af SAP-applikationer og forsøge at få overblik over situationen, før man pludselig beskyldes for ikke at være i compliance, anbefaler Blake.

Er man på vej til at blive kunde hos SAP, skal man sørge for at læse det med småt i licensaftalerne og få en klar idé om, i hvor høj en grad man er sårbar i forhold til disse spørgsmål om indirekte adgang, før man skriver under nogen steder, påpeger Blake.

"Det har altid været vores opfattelse, at SAP er venligere end andre leverandører overfor sine kunder," siger Blake. "Det er dog begyndt at ændre sig."

Oversat af Thomas Bøndergaard




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
KEYBALANCE A/S
Udvikling og salg af økonomisystemer samt CRM og MPS. Systemer til blandt andet maskinhandlere, vvs-branchen, vognmænd, låsesmede,handelsvirksomheder

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
OT og IT: Modernisér produktionen og byg sikker bro efter et årelangt teknologisk efterslæb

Moderne produkter skal have mere end strøm for at fungere – og deres navlestreng skal ikke klippes når de forlader fabrikshallen. På denne konference kan du derfor lære mere om hvordan du får etableret det sikre setup når der går IT i OT.

30. april 2024 | Læs mere


Roundtable for sikkerhedsansvarlige: Hvordan opnår man en robust sikkerhedsposition?

For mange virksomheder har Zero Trust og dets principper transformeret traditionelle tilgange til netværkssikkerhed, hvilket har gjort det muligt for organisationer at opnå hidtil usete niveauer af detaljeret kontrol over deres brugere, enheder og netværk - men hvordan implementerer man bedst Zero Trust-arkitekturer i et enterprise set up? Og hvordan muliggør Zero Trust-arkitekturen, at organisationer opnår produktivitetsfordele med AI-værktøjer samtidig med, at de forbliver sikre i lyset af fremvoksende trusler?

01. maj 2024 | Læs mere


ERP-trends 2024

Bliv derfor inspireret til, hvordan du kan optimere dine systemer og processer når af nogle af de fremmeste eksperter på ERP-markedet dele deres iagttagelser af det aktuelle marked og vurderinger af, hvad vi har i vente de kommende 3-5 år. Vi sætter også fokus på, hvordan udviklingen kommer til at påvirke din organisation, hvordan du bedst forbereder og planlægger ERP-indsatsen og om, hvilke faldgruber du skal være opmærksom på.

02. maj 2024 | Læs mere