AI & Analytics Legends La plateforme de connaissance SAP Analytics
Fiche concept

Escrow & Protection du Code Source

Escrow & Protection du Code Source — illustration de section Analytics Legends pour la base de connaissances SAP Analytics (concepts, études, Academy)

À jour au 2026-10-06

Qu'est-ce que Escrow & Protection du Code Source ?

L'entiercement protège le client contre le risque de dépendance à une seule personne sur une PI sur mesure — mais ne se justifie qu'au-delà d'environ 200 k€ de valeur de mission ou d'une réelle dépendance long terme.

De quoi il s'agit

Un accord d'escrow (séquestre) résout un problème précis et inconfortable pour un client qui achète un travail SAP analytics sur mesure : que deviennent ses vues Datasphere, ses pipelines Business Data Cloud ou ses configurations d'agents Joule si le consultant qui les a construits devient indisponible — par faillite, incapacité, ou simplement en quittant le marché ? Dans un dispositif d'escrow tripartite, le consultant dépose le code source, les scripts de configuration et la documentation auprès d'un tiers neutre, l'agent d'escrow, qui ne les libère au client que si un événement déclencheur défini se produit. C'est, en substance, une assurance contre le risque de dépendance à une seule personne (bus-factor) sur une propriété intellectuelle que le client ne peut pas facilement reproduire lui-même.

Cinq événements déclencheurs couvrent l'écrasante majorité des accords d'escrow sur ce marché : faillite ou insolvabilité du consultant ; décès ou incapacité permanente ; violation matérielle et non corrigée des obligations de support prévues dans le contrat de services sous-jacent ; cessation d'activité ; ou une résiliation d'un commun accord qui ne laisse aucun remplaçant qualifié en place. La discipline de rédaction qui distingue une clause d'escrow opérationnelle d'une clause contestée est de savoir si chaque déclencheur est objectivement vérifiable — une décision de justice, un acte de décès, une violation documentée et horodatée — plutôt que de nécessiter un jugement subjectif ou un arbitrage pour être établi. Les déclencheurs ambigus sont la première source de litiges d'escrow, car ils surgissent précisément au moment où les tensions sont déjà les plus vives.

Pourquoi c'est important

  • Les cinq déclencheurs de libération (faillite, décès, manquement substantiel, cessation, résiliation sans remplacement) doivent être objectivement vérifiables — des déclencheurs vagues créent des litiges au moment où l'entiercement compte le plus.
  • En dessous du seuil de valeur/dépendance, le coût de l'entiercement dépasse sa valeur de protection — ce n'est pas une clause à inclure par défaut partout.
  • Les consultants solo négocient généralement une cadence annuelle plus dépôt final, plutôt qu'un dépôt à chaque version, qui gonfle le coût sans bénéfice proportionnel.

Points clés

  • Contrat tripartite (déposant · agent · bénéficiaire) pour le code source/documentation/configuration.
  • Cinq déclencheurs vérifiables : faillite · décès · manquement grave · cessation d'activité · instruction conjointe.
  • Seuil : mission > €200k + PI sur-mesure.
  • Agents EMEA : NCC (par défaut) · Iron Mountain · EscrowTech · notarial (FR/DE).
  • Mise en place €500-2k + €1,5-5k par an.
  • Cadence : dépôt initial + rafraîchissement annuel + dépôt à l'état final.
  • Le code sans documentation est inutilisable à la libération ; le dépôt doit inclure un README + un guide de déploiement.
  • Aligner le périmètre avec le plafond de responsabilité de C062.

Termes employés sur cette page

Escrow agreement
Contrat tripartite déposant des actifs critiques auprès d'un agent neutre, avec libération sur déclenchement d'événements déterminés.
Depositor
Partie déposant les actifs (le consultant).
Beneficiary
Partie recevant les actifs à la libération (le client).
Escrow agent
Tiers neutre (NCC, Iron Mountain, etc.) détenant le dépôt et administrant sa libération.
Verifiable trigger
Condition de libération étayée par une preuve objective (décision de justice, acte de décès, déclaration de cessation d'activité). À privilégier face aux déclencheurs vagues.
Annual refresh
Mise à jour annuelle du dépôt attestant l'état courant. Cadence par défaut pour les consultants solo.
Final-state deposit
Dernier dépôt à la fin de la mission, à conservation permanente. Il capture l'état opérationnel complet.
BAIT
BaFin Anforderungen an die IT — réglementation IT bancaire allemande. Elle oriente le choix de l'agent d'escrow pour les clients allemands des services financiers.

Sources

  1. Iron Mountain — intellectual property and source-code escrow services
  2. SAP Help Portal — Prompt Registry (versioned prompt/orchestration-config storage, Git-based sync)
  3. SAP Community — Build a pro-code A2A agent with the CAP Agent Plugin (Alpha status)
  4. Insolvenzordnung (InsO) § 103 — Wahlrecht des Insolvenzverwalters (why escrow release must be drafted for insolvency of the supplier)
  5. Insolvenzordnung (InsO) § 119 — Unwirksamkeit abweichender Vereinbarungen (limits on contract clauses that depart from § 103)
  6. Urheberrechtsgesetz (UrhG) § 69d — Ausnahmen von den zustimmungsbedürftigen Handlungen (lawful user's rights over software, relevant to released source code)
  7. EUR-Lex — Directive 2009/24/EC on the legal protection of computer programs (decompilation, lawful-user rights)
  8. EUR-Lex — Regulation (EU) 2022/2554 DORA (ICT third-party contractual provisions, exit strategies and continuity expected of regulated clients)
  9. NCC Group — response to the Financial Stability Board (escrow release events, verification and cloud escrow from a leading provider; provider view)
  10. UK Digital Marketplace — NCC Group Software Escrow and Software Verification (service definition: deposit, verification levels, release)
  11. Escode — Negotiating a Software Escrow Agreement: Key Terms and Release Conditions (provider guide; trigger drafting)
  12. Pinsent Masons Out-Law — Escrow guide (law-firm explanation of release triggers and deposit verification)
  13. UK Digital Marketplace — NCC Group Escrow as a Service (service definition: escrow for cloud/SaaS-hosted deliverables, relevant to tenant-resident artifacts)

Fiche complète réservée aux abonnés. Ce que la fiche complète ajoute : le cadre de décision complet · la comparaison SAP · Snowflake · Databricks · Fabric · les pièges courants et leur correctif · l'aide-mémoire · les schémas d'architecture · les blocs de code · les chiffres à citer.

Ouvrir dans l'application →