Bevor Sie einen Partner für Softwareentwicklung beauftragen, klären Sie genau, wer den Code schreiben wird, welche vergleichbaren Systeme er geliefert hat, wie Leistungsumfang und Abnahme definiert sind und wem der Code vom ersten Tag an gehört. Vage Antworten auf eine dieser Fragen sind ein stärkeres Warnsignal als ein hoher Preis.
Klären Sie, wer den Code tatsächlich schreibt
Die Personen im Vertriebstermin sind oft nicht die, die Ihr System bauen. Fragen Sie nach Namen, Rollen und Erfahrung der Entwickler, die am Projekt arbeiten werden, und bitten Sie vor der Unterschrift um ein Gespräch mit der technischen Leitung.
Fragen Sie, ob Arbeit an Subunternehmer oder Freelancer vergeben wird. Beides kann gut funktionieren, aber Sie sollten es wissen, und der Partner sollte für jede Person einstehen, die er einbringt. Fragen Sie auch, was passiert, wenn ein wichtiger Entwickler mitten im Projekt geht, und wer die Einarbeitungszeit des Ersatzes bezahlt.
- Wer hat die technische Leitung, und wie viel dieser Zeit fließt in dieses Projekt?
- Welche Entwickler sind angestellt, welche sind Subunternehmer oder Freelancer?
- Wie wählen Sie die Spezialisten aus, die Sie einbringen, und wie prüfen Sie sie?
- Wie geht es weiter, wenn jemand geht oder nicht passt?
Verlangen Sie Referenzen, die zu Ihrem Problem passen
Eine lange Kundenliste beweist wenig, wenn nichts davon Ihrem Projekt ähnelt. Fragen Sie nach Beispielen mit ähnlichen Rahmenbedingungen: dieselbe Art von System, vergleichbarer Traffic oder vergleichbar sensible Daten, ein ähnliches regulatorisches Umfeld. Fragen Sie dann, was genau dieses Team in jedem Fall gemacht hat, nicht, was das gesamte Programm des Kunden erreicht hat.
Klären Sie genau, wessen Erfahrung Sie einkaufen. Manche Firmen stellen die persönlichen Referenzen ihrer Entwickler vor, was legitim ist, wenn es offen gesagt wird. Fragen Sie, wann das Unternehmen gegründet wurde, welche Arbeiten unter eigenen Verträgen entstanden sind und ob Sie mit einem früheren Kunden sprechen können.
Lassen Sie sich Umfang, Meilensteine und Abnahme schriftlich geben
Viele Streitigkeiten entstehen aus einem Leistungsumfang, der nie genau aufgeschrieben wurde. Ein gutes Angebot benennt die Liefergegenstände, teilt die Arbeit in Meilensteine auf und legt fest, wie jeder Meilenstein abgenommen wird, zum Beispiel durch bestandene Tests, eine Demo in einer Staging-Umgebung oder gelieferte Dokumentation.
Fragen Sie, wie Änderungswünsche behandelt und bepreist werden und welches Abrechnungsmodell gilt. Ein Festpreis passt zu klar definierter Arbeit, die Abrechnung nach Aufwand zu einer Discovery-Phase und zu Anforderungen, die sich noch entwickeln. In beiden Fällen sollten Sie die Annahmen hinter der Schätzung sehen.
Klären Sie Rechte am Code und Übergabe vor dem Start
Der Vertrag sollte festhalten, dass Ihnen der Code und die zugehörigen Rechte am geistigen Eigentum gehören und ab wann. Lassen Sie Repositories, Cloud-Konten und Domains vom ersten Tag an in Ihrer eigenen Organisation anlegen und den Partner als Mitwirkenden einladen, damit Sie beim Zugang nie von ihm abhängen.
Planen Sie die Übergabe am Anfang, nicht am Ende. Fragen Sie, was Sie erhalten werden: Dokumentation, Architecture Decision Records, Runbooks für den Betrieb und Arbeitssitzungen mit Ihrem eigenen Team. Prüfen Sie, welche Drittanbieter- und Open-Source-Lizenzen das Projekt nutzen wird, denn sie bringen Pflichten mit sich.
Vereinbaren Sie, wie Sie den Fortschritt sehen
Sie sollten nie nachfragen müssen, ob das Projekt im Plan liegt. Vereinbaren Sie einen festen Rhythmus, etwa eine wöchentliche Demo lauffähiger Software und einen kurzen schriftlichen Status zu Fortschritt, Risiken und den Entscheidungen, die Sie treffen müssen.
Bitten Sie um direkten Zugang zum Issue-Tracker und zum Repository sowie um eine namentlich benannte Ansprechperson, die für die Lieferung geradesteht. Klären Sie, wie Probleme eskaliert werden und wie schnell Sie mit einer Antwort rechnen können.
Prüfen Sie die Sicherheitspraxis, nicht die Abzeichen
Fragen Sie, wie Entwickler auf Ihre Systeme und Daten zugreifen, wie Secrets gespeichert werden, wie Code vor dem Release geprüft wird und wie Abhängigkeiten auf bekannte Schwachstellen untersucht werden. Konkrete Antworten zählen mehr als eine Folie voller Logos.
Wenn der Partner in Ihrem Auftrag personenbezogene Daten verarbeitet, brauchen Sie einen Auftragsverarbeitungsvertrag, der die Anforderungen der DSGVO erfüllt. Wenn ein Anbieter eine Zertifizierung angibt, verlangen Sie das Zertifikat und seinen Geltungsbereich, und prüfen Sie, ob es das Team und die Leistungen abdeckt, die Sie einkaufen.
Warnsignale, bei denen Sie das Gespräch beenden sollten
Ein einzelnes Warnsignal kann eine Erklärung haben. Mehrere zusammen bedeuten meist, dass das Projekt schwieriger wird als nötig.
- Der Anbieter kann die Entwickler nicht benennen, die die Arbeit machen werden.
- Die Fallstudien zeigen Ergebnisse, aber nicht, was dieses Team tatsächlich getan hat.
- Die Schätzung kommt, bevor jemand detaillierte Fragen zu Ihrem System gestellt hat.
- Repositories und Cloud-Konten bleiben unter der Kontrolle des Partners.
- Meilensteine haben keine schriftlichen Abnahmekriterien.
- Auf Sicherheitsfragen gibt es allgemeine Beschwichtigungen statt konkreter Praktiken.
Das Wichtigste in Kürze
- Lernen Sie die technische Leitung kennen und klären Sie vor der Unterschrift, wer den Code schreibt.
- Bewerten Sie Referenzen danach, wie genau sie zu Ihren Rahmenbedingungen passen und was das Team selbst getan hat.
- Schriftliche Meilensteine mit klaren Abnahmekriterien verhindern viele Streitigkeiten über den Umfang.
- Halten Sie Repositories und Cloud-Konten vom ersten Tag an in Ihrer eigenen Organisation.
- Fragen Sie nach konkreten Sicherheitspraktiken und nach Nachweisen für jede Zertifizierung, die ein Anbieter angibt.
FAQ
Mit wie vielen Anbietern sollte man vor der Auswahl sprechen?
Mit so vielen, dass Sie echte Unterschiede im Vorgehen vergleichen können, bei den meisten Projekten also mit einigen wenigen. Geben Sie allen dasselbe Briefing und dieselben Fragen, damit die Antworten vergleichbar sind.
Festpreis oder Abrechnung nach Aufwand: Welcher Vertrag passt?
Ein Festpreis passt zu Arbeit, die sich vor dem Start detailliert spezifizieren lässt. Die Abrechnung nach Aufwand passt zu Discovery, sich entwickelnden Anforderungen und laufender Entwicklung, vorausgesetzt, Sie erhalten transparentes Reporting und regelmäßige Demos.
Was sollte ein erstes Gespräch mit einem möglichen Partner abdecken?
Ihr Ziel, Ihre Rahmenbedingungen, Ihren Zeitplan und Ihre bestehenden Systeme, dazu seine Rückfragen an Sie. Ein Partner, der schon im ersten Gespräch detaillierte Fragen zu Ihrem System stellt, schätzt es in der Regel auch ehrlich ein. Bei SDK Enterprises ist dieses erste Gespräch ein 30-minütiger Austausch auf Französisch oder Englisch.