Het verschil tussen een goede en een slechte SLA in een IT-contract zit hem in de mate van concreetheid, meetbaarheid en afdwingbaarheid. Een sterke SLA legt vast wat er precies geleverd wordt, hoe dat gemeten wordt en wat er gebeurt als de leverancier tekortschiet. Een zwakke SLA is vaag, eenzijdig en biedt in de praktijk weinig bescherming. Wil je direct sparren over jouw IT-contracten? Neem gerust contact op en wij kijken graag met je mee. In dit artikel beantwoorden we de meest gestelde vragen rondom SLA-kwaliteit, valkuilen en onderhandeling.
Welke elementen bepalen de kwaliteit van een SLA?
De kwaliteit van een SLA in een IT-contract wordt bepaald door vier kernprincipes: specificiteit, meetbaarheid, handhaving en wederzijdse verantwoordelijkheid. Een goede service level agreement in IT beschrijft niet alleen wat een leverancier levert, maar ook hoe prestaties gemeten worden, welke normen gelden en wat de consequenties zijn bij afwijking.
Concreet betekent dit dat een kwalitatief sterke SLA de volgende elementen bevat:
- Beschikbaarheidsnormen: Exacte uptime-percentages per dienst (bijvoorbeeld 99,9% per maand), inclusief definitie van wat als downtime telt
- Respons- en hersteltijden: Onderscheid tussen reactietijd en oplostijd, gedifferentieerd naar prioriteitsniveau
- Meetmethoden: Wie meet wat, met welk instrument en op welk moment
- Rapportageverplichtingen: Frequentie en format van prestatierapportages vanuit de leverancier
- Sancties en credits: Concrete service credits of boetes bij het niet halen van normen
- Escalatieprocedures: Stapsgewijze afhandeling van incidenten met duidelijke contactpersonen
Een SLA zonder deze elementen is in feite een intentieverklaring, geen bindend prestatiecontract. Hoe specifieker en evenwichtiger de SLA is opgesteld, hoe meer bescherming je als afnemer hebt.
Wat zijn de meest voorkomende valkuilen in een slecht opgestelde SLA?
De meest voorkomende valkuilen in een slechte SLA zijn vaag taalgebruik, ontbrekende meetmethoden en eenzijdige uitzonderingsclausules die de leverancier in staat stellen zich te onttrekken aan verantwoordelijkheid. Veel organisaties tekenen een SLA die op papier goed lijkt, maar in de praktijk weinig afdwingbaar is.
Herkenbare problemen die we bij organisaties tegenkomen:
- Geen definitie van “beschikbaarheid”: Telt gepland onderhoud als downtime? Geldt de norm per dienst of per systeem als geheel?
- Ruime force majeure-clausules: Leveranciers nemen soms zo brede uitzonderingen op dat vrijwel elke verstoring buiten hun verantwoordelijkheid valt
- Symbolische boetes: Service credits van 5 euro bij een storing van meerdere uren zijn geen effectief sanctiemechanisme
- Geen onderscheid in prioriteit: Een kritieke productiestoring behandeld als een lageprioriteitsincident
- Eenzijdig aanpasbare SLA: De leverancier behoudt het recht normen aan te passen zonder instemming van de klant
- Onduidelijke scope: Welke diensten, systemen en omgevingen vallen precies onder de SLA?
Slecht opgestelde SLA-voorwaarden zijn zelden het gevolg van kwade opzet, maar wel van ongelijke onderhandelingsposities. Leveranciers leveren standaardcontracten aan die in hun voordeel zijn opgesteld. Zonder kritische beoordeling teken je als organisatie in op voorwaarden die je belangen niet optimaal beschermen.
Hoe meet je of een leverancier zich aan de SLA houdt?
Je meet of een leverancier zich aan de SLA houdt door prestaties systematisch te monitoren via onafhankelijke tooling, periodieke rapportages te vergelijken met de afgesproken normen en afwijkingen formeel te documenteren. Vertrouwen op de eigen rapportages van de leverancier is onvoldoende.
Een effectieve aanpak bestaat uit drie lagen:
- Eigen monitoring: Gebruik onafhankelijke monitoringtools die beschikbaarheid, responstijden en incidentvolumes registreren, los van de systemen van de leverancier
- Periodieke reviews: Plan vaste SLA-reviews (maandelijks of kwartaal) waarbij prestaties over de afgelopen periode worden doorgenomen aan de hand van de contractuele normen
- Formele escalatie: Documenteer afwijkingen schriftelijk en activeer de contractuele escalatieprocedure zodra normen structureel niet worden gehaald
Belangrijk is dat de SLA zelf vastlegt wie verantwoordelijk is voor het aanleveren van meetdata en in welk format. Als alleen de leverancier meet en rapporteert, heb je als afnemer geen onafhankelijke basis om claims te onderbouwen. Goede SLA-kwaliteit begint bij afspraken over meten, niet alleen over presteren.
Wat is het verschil tussen een SLA, OLA en UC in IT-contracten?
Een SLA (Service Level Agreement) is een externe afspraak tussen een dienstverlener en een klant. Een OLA (Operational Level Agreement) is een interne afspraak binnen een organisatie tussen afdelingen die samen een dienst leveren. Een UC (Underpinning Contract) is een contract tussen een dienstverlener en een externe toeleverancier die bijdraagt aan de dienstverlening.
Het onderscheid is relevant omdat problemen in de praktijk vaak ontstaan doordat de drie niveaus niet op elkaar zijn afgestemd:
- SLA: Jij als klant spreekt met je IT-leverancier af dat een systeem 99,9% beschikbaar is
- OLA: Intern spreekt de servicedesk af dat zij incidenten binnen twee uur doorzet naar de technische afdeling
- UC: De IT-leverancier spreekt met een datacenterprovider af dat de infrastructuur 99,95% beschikbaar is
Als de UC lagere normen heeft dan de SLA, kan de leverancier zijn belofte aan jou structureel niet waarmaken. Bij het beoordelen van een SLA in een IT-contract is het dan ook verstandig te vragen welke UC’s en OLA’s eraan ten grondslag liggen. Dit geeft inzicht in de werkelijke leveringsketen achter de afgesproken dienstverlening.
Wanneer moet je een SLA heronderhandelen?
Je moet een SLA heronderhandelen bij contractverlenging, na een significante wijziging in je IT-omgeving of bedrijfsprocessen, na herhaaldelijke SLA-schendingen of wanneer de afgesproken normen niet meer aansluiten op de huidige operationele realiteit. Wachten tot het contract afloopt is niet altijd nodig.
Concrete triggers voor heronderhandeling zijn:
- Groei of krimp van de organisatie waardoor de scope van de dienstverlening verandert
- Introductie van nieuwe kritieke systemen of processen die hogere beschikbaarheidseisen stellen
- Structurele onderprestatie van de leverancier waarbij de huidige SLA onvoldoende sancties biedt
- Marktveranderingen waarbij nieuwe technologische standaarden hogere normen rechtvaardigen
- Aankomende IT-audits of compliance-trajecten die specifieke SLA-garanties vereisen
Heronderhandelen is geen teken van wantrouwen, maar van professioneel contractbeheer. Wij zien bij organisaties die hun IT-contracten continu monitoren dat zij structureel betere voorwaarden bedingen dan organisaties die alleen bij contractverlenging naar de SLA kijken.
Welke SLA-clausules beschermen je het best bij een IT-audit of incident?
De clausules die je het best beschermen bij een IT-audit of ernstig incident zijn: afdwingbare hersteltijden met sancties, documentatieverplichtingen voor de leverancier, expliciete aansprakelijkheidsbepalingen en het recht op onafhankelijke audit van de leverancier. Zonder deze clausules sta je bij een incident vrijwel altijd met lege handen.
Specifiek zijn de volgende clausules van hoog belang:
- Root cause analysis (RCA) verplichting: De leverancier is verplicht na een ernstig incident een formele oorzaakanalyse op te leveren binnen een afgesproken termijn
- Auditrecht: Jij als klant hebt het recht om de naleving van de SLA te laten verifiëren door een onafhankelijke derde partij
- Aansprakelijkheidsbepalingen: Duidelijke grenzen aan de uitsluiting van aansprakelijkheid, zodat de leverancier niet bij elke schade zijn handen ervan aftrekt
- Documentatiebewaring: De leverancier bewaart logs, incidentregistraties en communicatie voor een minimale periode, relevant bij audits door toezichthouders
- Continuïteitsgaranties: Afspraken over wat er gebeurt bij faillissement of overname van de leverancier
Bij softwareleveranciers zoals Microsoft, Oracle en SAP zijn standaard-SLA’s zelden opgesteld met jouw belangen als uitgangspunt. Professionele IT-contractonderhandeling zorgt ervoor dat beschermende clausules expliciet worden opgenomen en niet wegvallen in de kleine lettertjes.
Een goede SLA is geen formaliteit, maar een strategisch instrument dat je organisatie beschermt bij storingen, audits en conflicten. De kwaliteit van je SLA-voorwaarden bepaalt direct hoeveel grip je hebt op je IT-leveranciers en hoe snel je kunt handelen als het misgaat. Wil je weten hoe jouw huidige IT-contracten scoren op SLA-kwaliteit? Neem contact op en plan een vrijblijvend gesprek met ons team.
Veelgestelde vragen
Wat moet ik doen als mijn leverancier structureel de SLA-normen niet haalt?
V: Wat moet ik doen als mijn leverancier structureel de SLA-normen niet haalt?nA: Documenteer alle afwijkingen schriftelijk en activeer de contractuele escalatieprocedure zoals vastgelegd in de SLA. Als de leverancier structureel tekortschiet en de sancties onvoldoende effect hebben, is heronderhandeling of contractbeëindiging een legitieme vervolgstap die je met de juiste contractuele basis kunt onderbouwen.
Hoe weet ik of mijn huidige SLA voldoende bescherming biedt voor een IT-audit?
V: Hoe weet ik of mijn huidige SLA voldoende bescherming biedt voor een IT-audit?nA: Controleer of je SLA een auditrecht, documentatiebewaarplicht en een RCA-verplichting bevat, want dit zijn de minimale vereisten voor een auditbestendige SLA. Ontbreken deze clausules, dan biedt je contract bij een toezichthouderonderzoek of intern incident onvoldoende juridische en operationele houvast.
Waarom is het gevaarlijk om alleen te vertrouwen op de rapportages van de leverancier?
V: Waarom is het gevaarlijk om alleen te vertrouwen op de rapportages van de leverancier?nA: Als uitsluitend de leverancier meet en rapporteert, heb je als afnemer geen onafhankelijke basis om afwijkingen te betwisten of claims te onderbouwen bij een conflict. Eigen monitoringtools en contractueel vastgelegde meetmethoden zijn daarom essentieel om een gelijkwaardige informatiepositie te behouden.
Wanneer is het slim om een externe partij in te schakelen bij SLA-onderhandeling?
V: Wanneer is het slim om een externe partij in te schakelen bij SLA-onderhandeling?nA: Het inschakelen van een externe specialist is verstandig zodra je te maken hebt met complexe leverancierscontracten, ongelijke onderhandelingsposities of aankomende compliance-trajecten waarbij specifieke SLA-garanties vereist zijn. Een onafhankelijke expert signaleert valkuilen in standaardcontracten die intern vaak over het hoofd worden gezien.
