Neue SAP API Policy: DSAG sieht Klärungs-, Konkretisierungs- und Anpassungsbedarf

DSAG-Kommentar zur neuen SAP API Policy

Walldorf / Zürich, 29.04.2026 – SAP hat seine Vorgaben für den Umgang mit Schnittstellen präzisiert, um nach eigenen Aussagen steigende Nutzungszahlen von APIs sowie neue Cloud- und KI-Szenarien besser abzusichern. Die Einführung der Policy ist laut SAP eine Reaktion auf die stark steigende Nutzung von APIs durch Non-SAP-Systeme sowie auf neue Anforderungen durch Cloud- und KI-basierte Szenarien. Damit sollen potenzielle Risiken für Performance, Stabilität und Sicherheit frühzeitig adressiert werden. Während SAP die neue API Policy mit legitimen Sicherheitsinteressen und der notwendigen Gewährleistung technischer Stabilität begründet, könnte sie aus Sicht der Deutschsprachigen SAP-Anwendergruppe e. V. (DSAG) die Planungssicherheit und Innovationskraft der Kunden gefährden.

Konkret legt SAP mit der neuen Policy fest, dass nur solche Schnittstellen als veröffentlichte APIs gelten, die im «SAP Business Accelerator Hub» oder in der jeweiligen Produktdokumentation ausgewiesen sind. «Für SAP-zu-Non-SAP-Szenarien bedeutet das: Sie werden nur noch dort belastbar unterstützt, wo SAP die zugrunde liegenden Schnittstellen ausdrücklich veröffentlicht und dokumentiert hat», erklärt Jens Hungershausen, DSAG-Vorstandsvorsitzender. Nach Auffassung der DSAG sind der «SAP Business Accelerator Hub» sowie nicht näher definierte Produktdokumentationen bislang nicht eindeutig als Vertragsbestandteile ausgestaltet. Daraus ergibt sich aus Kundensicht die zwingende Anforderung nach klaren und verlässlichen Rahmenbedingungen, um Auswirkungen von Änderungen frühzeitig einschätzen zu können. «Die DSAG fordert schon länger absolut belastbare Vertragsdokumente. SAP nimmt jedoch z. B. bei der SAP Business Data Cloud und nun auch bei der API Policy eine gegenläufige Position ein. Kunden haben bei der Interpretation der Unterlagen derzeit noch Fragen – aus DSAG-Sicht besteht hier Klärungsbedarf zur vertraglichen Einordnung, das ist so nicht hinnehmbar», so Michael Bloch, DSAG-Fachvorstand für Lizenzen, Vertragswesen & Support.

Auswirkungen auf bestehende Integrations- und Innovationsszenarien erwartet

Darüber hinaus verbindet SAP die API-Nutzung mit klaren technischen und organisatorischen Auflagen. Eingeschränkt werden zudem die Nutzungen für nicht dokumentierte Zwecke, für systematische oder grossflächige Datenextraktionen sowie für den Einsatz im Zusammenspiel mit (semi-)autonomen oder generativen KI-Systemen, sofern diese nicht ausdrücklich in von SAP vorgesehenen Architekturen oder Services stattfinden.

«Laut der DSAG vorliegenden Informationen sind bestehende Kundenintegrationen und autorisierte Partnerlösungen nicht betroffen. Das ist essenziell aus Kunden- und Partnersicht», meint Stefan Nogly, DSAG-Technologievorstand, und ergänzt: «Ein Schutz für bereits bestehende und von SAP geduldete Integrationen ist wichtig und sollte in der API Policy festgehalten werden.»

Die SAP-Anpassung erfolgt vor dem Hintergrund identifizierter Sicherheitsrisiken bei bestimmten Nutzungsmustern sowie einer insgesamt stark zunehmenden Nutzung von APIs. «In der Praxis wurden in der Vergangenheit auch Schnittstellen genutzt, die nicht offiziell dokumentiert oder freigegeben waren. Gerade bei Zusatzlösungen von Partnern werden erfahrungsgemäss häufig undokumentierte Schnittstellen verwendet», so Hungershausen.

Anwender sehen mögliche Kommerzialisierung kritisch

Die DSAG weist darauf hin, dass potenzielle neue Preismodelle oder Nutzungsregelungen rund um APIs transparent und frühzeitig kommuniziert werden müssten, um Planungssicherheit für Kunden und Partner zu gewährleisten. Bereits mit dem Digital-Access-Modell hat SAP für die Anlage bestimmter Belegarten in der indirekten Nutzung ein Preismodell entwickelt. «Laut SAP-Informationen soll es ein Fair-Use-Modell geben. Die konkrete Ausgestaltung ist derzeit noch unklar und sollte transparent in der API Policy dokumentiert werden», fordert Bloch.

Auswirkungen auf Innovationen und KI-Projekte frühzeitig klären

«Wir sehen aus Kundensicht erheblichen Klärungs‑ und Anpassungsbedarf – insbesondere, um bestehende geschäftskritische End-to-End-Prozesse nicht zu unterbrechen oder rechtlich angreifbar zu machen», sagt Nogly. Viele Anwenderunternehmen arbeiten bereits auf Basis der bisherigen Auslegung der API-Nutzung an Proof-of-Concepts und Pilotprojekten.

Zwar soll die Policy – so das Verständnis der DSAG – zunächst vor allem für Neukunden und -verträge relevant sein und kurzfristig nicht zu technischen Einschränkungen bestehender Integrationen führen. Indes ist noch nicht abschliessend geklärt, wie SAP hinsichtlich der neuen Policy bei Vertragsverlängerungen oder -erweiterungen bestehender Verträge vorzugehen plant. «Entscheidend sind die langfristigen Auswirkungen auf Innovationsfähigkeit sowie mögliche neue Kosten‑ und Abhängigkeitsstrukturen. In einer Phase zunehmender heterogener Architekturen und intensiver KI‑Experimente sind APIs ein zentraler Innovationsfaktor», so Nogly. Die jetzigen Ankündigungen sorgen bei Kunden und Partnern aus DSAG-Sicht für Verunsicherung. So ergibt sich z. B. aus Anwendersicht die Frage, ob sich solche Vorhaben später überhaupt produktiv und richtlinienkonform betreiben lassen. Änderungen am API‑Status, an Nutzungsrechten oder an unterstützten Szenarien dürfen nicht einseitig und nicht rückwirkend erfolgen. Nur so lassen sich rechtliche Risiken, Betriebsunterbrechungen und nachträgliche Einschränkungen bestehender Integrations‑ und Innovationsszenarien vermeiden und die geforderte Planungssicherheit für Kunden gewährleisten.

Mehr Transparenz, Unterstützung und realistische Übergangsfristen nötig

Kritisch ist insbesondere die fehlende Transparenz: Weder ist eindeutig dokumentiert, welche APIs konkret betroffen sind, noch ist das Ausmass klar definiert. «Die Frage ist, welche Schnittstellen in den Partnerlösungen zum Einsatz kommen», so Hungershausen. Nach DSAG-Verständnis müssen diejenigen nichts tun, die offizielle APIs nutzen, wobei durch die fehlende vertragliche Absicherung keine absolute Sicherheit gegeben ist. Für einige Partnerunternehmen jedoch könnte der Aufwand gross sein und das Wegbrechen von Geschäftsmodellen drohen. «Daher ist es essenziell, dass SAP den Kunden mehr Zeit für den Übergang gewährt», fordert Hungershausen. Zusätzlich benötigen Kunden und Partner für die Umstellung auf von SAP unterstützte Schnittstellen auch konkrete technische sowie organisatorische Hilfestellungen. Aus DSAG-Sicht ist entscheidend, dass Kunden bei Einschränkungen bestehender Szenarien nicht mangels praktikabler Alternativen auf andere Lösungsanbieter ausweichen müssen.

Die DSAG fordert daher klare Definitionen, eine vollständige Dokumentation der betroffenen APIs und verlässliche Planungssicherheit für Kunden und Partner sowie eine Abbildung in den Verträgen, welche auf Kundenseite eine belastbare Beurteilung der Anwendungsfälle erlaubt. Die entsprechenden Regelungen sollten verständlich und gut nachvollziehbar sein. Zudem dürfen sie nicht zu Kostensteigerungen für Kunden und Partner führen. «Vor dem Hintergrund eines sicheren und stabilen Betriebs ist auch für uns als Anwender wichtig, volle Transparenz über Nutzung, Verbräuche und Konsequenzen zu haben», sagt Nogly.

Aus Sicht der DSAG wirft die aktuelle Ausgestaltung der API Policy Fragen auf. Der Umfang der Einschränkungen scheint über das notwendige technische Mass hinauszugehen. Um Innovationsfähigkeit und Planungssicherheit bei Kunden und Partnern langfristig zu sichern, müssen diese offenen Punkte schnellstmöglich in Zusammenarbeit zwischen SAP und DSAG geklärt werden.

Alle aktuellen DSAG-Positionen finden Sie im DSAG-Pressezentrum.

Auf der digitalen Plattform impulsant finden Interessierte alle relevanten Inhalte aus dem SAP- und DSAG-Kosmos umfassend und multimedial aufbereitet.

Über die DSAG
Die Deutschsprachige SAP-Anwendergruppe e. V. (DSAG) ist einer der einflussreichsten Anwenderverbände der Welt. Über 4’000 Mitgliedsunternehmen und mehr als 70’000 Mitgliedspersonen bilden ein starkes Netzwerk, das sich vom Mittelstand bis zum DAX-Konzern und über alle wirtschaftlichen Branchen in Deutschland, Österreich und der Schweiz (DACH) erstreckt. Auf Basis dieser Reichweite gewinnt der Industrieverband fundierte Einblicke in die digitalen Herausforderungen im DACH-Markt. Die DSAG nutzt diesen Wissensvorsprung, um die Interessen der SAP-Anwender zu vertreten und ihren Mitgliedern den Weg in die Digitalisierung zu ebnen.

Weitere Informationen finden Sie unter:
www.dsag.de, www.dsag.at, www.dsag-ev.ch

Ansprechpartner für die Presse
DSAG
Thomas Kircher, Julia Theis, Dana Walter
Deutschsprachige SAP® Anwendergruppe (DSAG) e. V.
Altrottstrasse 34a
69190 Walldorf
Telefon: +49 151 25630665
E-Mail: presse@dsag.de
Internet: www.dsag.de

Jenni Kommunikation AG
Sylvana Zimmermann
Südstrasse 85
8008 Zürich
Telefon +41 44 388 60 80
E-Mail: sylvana.zimmermann@jeko.com
Internet: www.jeko.com

Nach oben scrollen