De afhankelijkheid bepaalt wat moet worden bewaard
Begin bij de functies die voor de onderneming essentieel zijn. Welke software, configuraties en documentatie zijn nodig om die functies te herstellen of te onderhouden? Bij moderne toepassingen kan meer nodig zijn dan broncode: bouwinstructies, versies van componenten, databaseschema's en installatieprocedures kunnen onmisbaar zijn. Beschrijf ook afhankelijkheden van externe diensten of licenties. Een escrow kan geen toegang garanderen tot een dienst van een derde die daar niet aan meewerkt. Het depot wordt daarom afgebakend op basis van een technisch continuïteitsscenario en niet uitsluitend op basis van de map die de leverancier eenvoudig kan exporteren.
De drie partijen hebben verschillende taken
De leverancier levert het overeengekomen materiaal aan, de escrowbeheerder bewaart of verifieert het volgens zijn opdracht en de begunstigde krijgt onder voorwaarden toegang. Leg vast wie controleert dat een depot compleet en actueel is. Een ontvangstbevestiging van de beheerder kan alleen aantonen dat bestanden zijn ontvangen, niet dat de software daarmee werkt. Ook aansprakelijkheid, beveiliging en vervanging van de beheerder worden behandeld. De begunstigde moet weten welke zekerheid de dienst werkelijk biedt. Een commercieel certificaat mag niet worden gelezen als een technische herstelgarantie wanneer de overeenkomst slechts administratieve bewaring omvat.
Actualisering verbinden aan de gebruikte softwareversie
Een eenmalig depot veroudert wanneer de leverancier nieuwe versies uitbrengt. Bepaal daarom welke wijzigingen een nieuwe deponering vereisen en binnen welke termijn. Het materiaal moet aansluiten op de versie die de begunstigde daadwerkelijk gebruikt. Leg vast hoe die aansluiting wordt aangetoond en hoe afwijkingen worden gemeld. Ook noodpatches en configuratiewijzigingen kunnen relevant zijn. Een periodieke controle helpt voorkomen dat een depot jarenlang ongemerkt achterloopt. De overeenkomst beschrijft tevens wat gebeurt wanneer de leverancier niet tijdig bijwerkt, zodat de begunstigde kan handelen voordat een echte uitval de tekortkoming zichtbaar maakt.
Een depot doorstaat geen schone installatie
Een fictieve onderneming ontvangt na een vrijgave de broncode van haar planningssysteem. De code verwijst echter naar een niet meegeleverd onderdeel en de bouwinstructies gebruiken een intern account van de leverancier. Een nieuwe onderhoudspartij kan het systeem daardoor niet opnieuw opbouwen. Bij het ontwerpen van escrow wordt daarom een verificatie afgesproken die verder gaat dan bestandstelling, bijvoorbeeld een gecontroleerde bouw in een passende afzonderlijke omgeving. Het voorbeeld laat zien dat volledigheid een technische betekenis heeft. De uitkomst van zo'n test moet worden vastgelegd met gevonden beperkingen en concrete herstelacties, in plaats van alleen een algemeen akkoord te registreren.
Vrijgavevoorwaarden concreet en bewijsbaar maken
Partijen kunnen bepaalde gebeurtenissen aanwijzen, zoals het duurzaam staken van ondersteuning of een ernstige niet herstelde tekortkoming. De precieze voorwaarden moeten aansluiten op het risico dat de begunstigde wil afdekken. Een betalingsgeschil tussen leverancier en klant mag niet zonder nadenken dezelfde route activeren als volledige uitval van dienstverlening. Beschrijf melding, reactietermijn, bewijs en behandeling van bezwaar. Bij faillissement of andere insolventiesituaties moet de juridische werking afzonderlijk worden beoordeeld. Een contractuele vermelding dat dan automatisch alles beschikbaar is, biedt zonder verdere analyse geen volledige zekerheid over rechten en uitvoering.
Toegang tot code vraagt ook passende gebruiksrechten
De begunstigde moet na vrijgave weten wat hij met het materiaal mag doen. Mag hij fouten herstellen, wijzigingen maken en een externe onderhoudspartij inschakelen? Welke geheimhoudings- en beveiligingsplichten gelden? Het verkrijgen van een kopie draagt niet vanzelf auteursrecht over. De licentie en escrowregeling moeten daarom op elkaar aansluiten, inclusief beperkingen van componenten van derden. Ook persoonsgegevens, wachtwoorden en productiesleutels horen niet zonder beoordeling onbeperkt in een depot. Waar toegang tot een systeem nodig is, kan een afzonderlijke beveiligde procedure beter passen dan het langdurig opslaan van alle actuele geheimen in dezelfde documentset.
Het noodscenario oefenen en het contract onderhouden
De oplevering bevat een omschreven depot, updateprocedure, verificatieopdracht en vrijgaveregeling. Leg ook vast wie intern verantwoordelijk is voor controle van meldingen en jaarlijkse beoordeling van afhankelijkheden. Bij beëindiging van de gewone softwareovereenkomst wordt bepaald of escrow blijft bestaan en onder welke voorwaarden. De IT-overeenkomst behandelt het ontwikkelproject, terwijl escrow specifiek de continuïteit bij een omschreven uitvalscenario ondersteunt. Een bruikbare regeling laat vooraf zien welke partij kan handelen, welk materiaal beschikbaar komt en welke technische of juridische beperkingen ook na vrijgave nog aandacht vragen.
Bronnen bij dit onderwerp
- Burgerlijk Wetboek Boek 6 — overeenkomstenGeraadpleegd op 2026-09-13
- Auteurswet — geldende tekst vanaf 1 januari 2026Geraadpleegd op 2026-09-13