Ir al contenido principal
SAP

El caso de los 4,5 millones: cuando STAR no se cuestiona

Un reporte STAR sin remediar expuso a una empresa con menos de 100 usuarios profesionales a 4,5 millones de libras en licencias que no necesitaba.

AGT
EvoTech Consulting Company

· 15 min de lectura

Analista de seguridad SAP revisando asignaciones de roles junto a un colega en la oficina técnica de una empresa de servicios públicos

Hay un archivo que sale de su empresa hacia SAP sin la firma de nadie. No es el contrato: es el documento que fija la cifra sobre la cual se calculará el contrato. Sale del sistema productivo, pasa por Basis, llega a Finanzas y se remite. Entre esos tres pasos no hay un dueño formal, no hay una revisión documentada y no hay nadie que, si mañana un auditor lo pregunta, pueda explicar cómo se construyó ese número usuario por usuario.

Una compañía con menos de cien usuarios profesionales en ECC ejecutó el reporte STAR y obtuvo una estimación que requería miles de licencias bajo el modelo FUE. De haber enviado ese resultado a SAP sin remediar, la empresa se habría arriesgado a una exposición de 4,5 millones de libras en licencias que no necesitaba (Turnkey Consulting, 2025). No hubo un error de configuración ni un bug: el reporte funcionó exactamente como está diseñado. Lo que faltó fue un control de salida.

Esa es la tesis de este artículo, y es una tesis de gobierno, no de configuración. La brecha no está en la herramienta. Está en que un artefacto con consecuencias financieras plurianuales viaja fuera de la organización sin pasar por ningún comité, sin evidencia adjunta y sin que nadie asuma la responsabilidad de defenderlo.

El número sale de la empresa sin dueño

El punto de decisión
La opción de menú que define la posición contractual
---
config:
  theme: base
  fontFamily: 'Inter Variable, system-ui, sans-serif'
  themeVariables:
    darkMode: true
    fontFamily: 'Inter Variable, system-ui, sans-serif'
    fontSize: '15px'
    background: '#111113'
    primaryColor: '#1A1A1D'
    primaryTextColor: '#F4F5F8'
    primaryBorderColor: '#B89C5C'
    secondaryColor: '#242428'
    tertiaryColor: '#1A1A1D'
    mainBkg: '#1A1A1D'
    secondBkg: '#242428'
    tertiaryBkg: '#2E2E33'
    lineColor: '#B89C5C'
    textColor: '#F4F5F8'
    titleColor: '#F4F5F8'
    nodeBorder: '#B89C5C'
    clusterBkg: '#1A1A1D'
    clusterBorder: '#2E2E33'
    edgeLabelBackground: '#242428'
    pie1: '#B89C5C'
    pie2: '#f59e0b'
    pie3: '#22c55e'
    pie4: '#d1bf95'
    pie5: '#f97316'
    pie6: '#ef4444'
    pieTitleTextColor: '#F4F5F8'
    pieSectionTextColor: '#F4F5F8'
    pieLegendTextColor: '#F4F5F8'
    pieStrokeColor: '#111113'
    pieOuterStrokeColor: '#111113'
---
flowchart TD
  A([Se ejecuta el reporte STAR]) --> B{¿Cómo se exporta el resultado?}
  B -->|Revisión interna| C[Se identifican discrepancias y oportunidades de optimización]
  C --> D([La cifra se comparte después de revisarla])
  B -->|Directo a SAP| E[La estimación se convierte en la declaración de la empresa]
  E --> F([Si nadie preguntó cómo se construyó el número, se discute el descuento])
  class A inicio
  class B decision
  class C,E proceso
  class D bueno
  class F neutro
classDef inicio fill:#3a352b,stroke:#B89C5C,color:#ffffff
classDef decision fill:#473519,stroke:#f59e0b,color:#ffffff
classDef proceso fill:#33363c,stroke:#9aa0aa,color:#ffffff
classDef bueno fill:#193e2b,stroke:#22c55e,color:#ffffff
classDef neutro fill:#33363c,stroke:#9aa0aa,color:#ffffff
Al ejecutar el reporte existe la alternativa de exportar el resultado para revisión interna en lugar de exportarlo directamente a SAP. Nadie decide esa opción en una reunión: la decide quien tiene la sesión abierta.SAP Community, 2026

Hay un momento operativo donde esa ausencia de control se materializa, y pasa desapercibido porque es una opción de menú. Al ejecutar el reporte, existe la alternativa de exportar el resultado para revisión interna en lugar de exportarlo directamente a SAP, precisamente para identificar discrepancias y oportunidades de optimización antes de compartir la cifra (SAP Community, 2026).

Nadie decide esa opción en una reunión. La decide quien tiene la sesión abierta, en el momento en que corre el programa, normalmente sin saber que está eligiendo entre dos posiciones contractuales distintas. Un consultor de Basis que optimiza por cerrar la tarea elegirá el camino directo. Y en ese instante la estimación deja de ser un insumo de análisis y se convierte en la declaración de la empresa.

Lo que sigue en la práctica confirma el problema: el equipo técnico proyecta el total de FUE, Finanzas lo anota y la conversación salta al precio por bloque. Si nadie preguntó cómo se construyó ese número, la negociación ya no discute la clasificación, discute el descuento. Se negocia el precio unitario de una cantidad que nunca se auditó.

Lo que queda comprometido cuando nadie lo revisa

El número sigue vivo tras la firma
Lo que el comité de inversión suele desconocer al aprobar el caso de negocio
📆
Un medidor corriendo, no una auditoría anual
Bajo SAP Cloud ERP Private el consumo de licencias se monitorea mensualmente, y el conteo mensual más alto del período contractual puede usarse como línea base de facturación en el true-up. Picos temporales de acceso, no de uso, pueden traducirse en incrementos permanentes de costo.
Soterion, 2025
🔒
Un marco de medición ahora fijo
Si una actualización del conjunto de reglas STAR durante una suscripción activa incrementaba el consumo medido, SAP quedaba habilitado para exigir FUE adicionales. En agosto de 2026 SAP anunció que la versión 1.70 sería la última: las reglas del inicio rigen durante todo el contrato.
Soterion, 2026b
📊
Entre 30% y 60% de la inversión en software SAP
Las licencias de usuario representan típicamente esa proporción de la inversión total de una organización en software SAP. Ninguna otra línea de gasto de ese peso se aprueba con un soporte tan delgado.
Soterion / PR Newswire, 2026
🪟
Una ventana de remediación que se desaprovecha
Cuando la medición inicial supera el derecho contratado, en la práctica no suele dispararse un true-up inmediato en el primer mes de un contrato RISE, sino un margen para revisar y remediar el diseño de roles, gestionado caso por caso según la relación comercial.
Soterion, 2026

La consecuencia de no tener un dueño no se agota en la firma. El número sigue vivo durante toda la suscripción, y con reglas que la mayoría de los comités de inversión desconoce al aprobar el caso de negocio.

Primero, el consumo de licencias se monitorea mensualmente bajo SAP Cloud ERP Private, y el conteo mensual más alto del período contractual puede usarse como línea base de facturación en el true-up; picos temporales de acceso, no de uso, pueden traducirse en incrementos permanentes de costo (Soterion, 2025). No es una auditoría anual: es un medidor corriendo.

Segundo, el marco de medición fue durante años un factor móvil: si una actualización del conjunto de reglas STAR durante una suscripción activa incrementaba el consumo medido, SAP quedaba contractualmente habilitado para exigir FUE adicionales (Soterion, 2026). Ese riesgo se cerró en agosto de 2026, cuando SAP anunció que la versión 1.70 del conjunto de reglas STAR sería la última: las reglas aplicables al inicio de la suscripción son ahora las que rigen durante todo el contrato (Soterion, 2026b). El cambio elimina una incógnita de planificación, pero no relaja la exigencia de fondo. Al contrario: con el marco de medición fijo, el conteo que la empresa declare se medirá contra una regla estable y pública, y no poder explicar cómo se construyó deja de tener atenuante.

Tercero, la magnitud relativa de la partida justifica el escrutinio. Las licencias de usuario representan típicamente entre el 30% y el 60% de la inversión total de una organización en software SAP (Soterion / PR Newswire, 2026). Ninguna otra línea de gasto de ese peso se aprueba con un soporte tan delgado.

Hay un matiz que conviene registrar, porque evita el pánico innecesario: cuando la medición inicial supera el derecho contratado, en la práctica no suele dispararse un true-up inmediato en el primer mes de un contrato RISE, sino un margen para revisar y remediar el diseño de roles, gestionado caso por caso según la relación comercial (Soterion, 2026). Ese margen es exactamente la ventana que se desaprovecha cuando el número se acepta como definitivo.

Por qué la desviación llega a ese orden de magnitud

De cien usuarios a miles de licencias
Cómo una autorización heredada llega a la mesa de negociación
⬆️
Asignación por techo
Una sola autorización de nivel Advanced en cualquier parte del perfil promueve al usuario completo al tramo superior, aunque nunca se haya ejecutado y aunque el usuario no tenga acceso a una transacción que verifique ese objeto.
🔍
Medición sobre autorizaciones, no sobre uso
El reporte revisa roles y autorizaciones sin ajustar por uso real; el motor evalúa cerca de 3.000 combinaciones de objeto de autorización y valor de campo para ubicar a cada usuario en Advanced Use, Core Use o Self-Service.
✖️
Amplificación por las razones de conversión
Un usuario mal ubicado en Advanced consume cinco veces más capacidad de FUE que uno en Core y treinta veces más que uno de autoservicio.
📈
Conteo inflado entre 50% y 150%
La mayoría de las organizaciones que corren STAR por primera vez descubren esa inflación frente a lo que el uso real justificaría; quienes depuran autorizaciones antes de entregar el resultado suelen ver reducciones de FUE de entre 30% y 50% respecto de la salida cruda.
💷
Exposición de 4,5 millones de libras
Una compañía con menos de cien usuarios profesionales en ECC obtuvo una estimación que requería miles de licencias; de haber enviado ese resultado sin remediar, se habría arriesgado a esa exposición en licencias que no necesitaba.
Fuentes: MTC Skopos, 2026 · Turnkey Consulting, 2025 · SAP Community, 2026

Queda la pregunta cuantitativa: cómo menos de cien usuarios profesionales terminan proyectados como miles de licencias. La respuesta está en cómo el motor asigna la clasificación.

STAR es el S/4HANA Trusted Authorization Review, un servicio de SAP que apoya la estimación de FUE al migrar de ECC a S/4HANA y que incorpora el Authorization Object Analyzer, entregado vía SAP Note 3113382 y ejecutado con el programa SLIM_USER_CLF_HELP (SAP Community, 2026). Ese motor evalúa cerca de 3.000 combinaciones de objeto de autorización y valor de campo, y ubica a cada usuario en Advanced Use, Core Use o Self-Service (MTC Skopos, 2026).

La asignación es por techo, no por promedio: una sola autorización de nivel Advanced en cualquier parte del perfil promueve al usuario completo al tramo superior, aunque nunca se haya ejecutado y aunque el usuario ni siquiera tenga acceso a una transacción que verifique ese objeto (MTC Skopos, 2026). Es la explicación que la propia firma consultora subraya sobre el caso: el reporte revisa roles y autorizaciones sin ajustar por uso real (Turnkey Consulting, 2025).

Ese criterio se amplifica al cruzarse con las razones de conversión. Bajo RISE, el cliente compra FUE y los asigna entre paquetes de uso según los ratios fijados en la Service Description Guide aplicable al contrato (SAP, 2023; SAP mantiene ediciones posteriores de ese documento, la más reciente de 2026 bajo la denominación SAP Cloud ERP Private): 1 FUE equivale a un usuario de uso avanzado, a cinco de uso core o a treinta de autoservicio, y un acceso de desarrollador consume 2 FUE (SAP Community, 2026). Por eso un usuario mal ubicado en Advanced no cuesta un poco más: consume cinco veces más capacidad de FUE que uno clasificado en Core y treinta veces más que uno de autoservicio (MTC Skopos, 2026).

El efecto agregado tiene rango conocido: la mayoría de las organizaciones que corren STAR por primera vez descubren un conteo inflado entre 50% y 150% frente a lo que el uso real justificaría, y quienes depuran autorizaciones antes de entregar el resultado suelen ver reducciones de FUE de entre 30% y 50% respecto de la salida cruda (MTC Skopos, 2026).

Una decisión de asignación de capital, no un trámite técnico

Dónde se decide realmente
El conteo de FUE como trámite técnico o como objeto de gobierno
Se trata como trámite técnico
Dueño Entre el sistema productivo, Basis y Finanzas no hay un dueño formal
Evidencia El artefacto viaja fuera de la organización sin evidencia adjunta
Aprobación Sale sin pasar por ningún comité y sin que nadie asuma la responsabilidad de defenderlo
Trazabilidad El comité aprobó una cifra cuya trazabilidad nadie puede reconstruir
Efecto en el negocio En tarifa regulada y con presupuesto de TI acotado, el sobrecosto se paga sacrificando inversión operativa comprometida en otro frente
Se trata como objeto de gobierno corporativo
Dueño Un dueño nombrado del conteo
Evidencia Un expediente de evidencia que acompaña la cifra
Aprobación Una aprobación explícita antes de salir de la organización
Trazabilidad Alguien puede explicar cómo se construyó el número usuario por usuario
Estándar aplicado El mismo que se exige a cualquier otro compromiso de gasto de ese peso relativo
El número sale sin firmaEl número llega firmado a la mesa

Para una distribuidora eléctrica o una operadora de hidrocarburos en América Latina, el problema no se resuelve en el terreno de TI. Se resuelve en el terreno donde se aprueban las inversiones.

El caso de negocio de una migración se presenta ante un comité con supuestos de costo plurianual. Si la cantidad de FUE que sostiene esos supuestos nunca fue auditada, el comité aprobó una cifra cuya trazabilidad nadie puede reconstruir. En un negocio de tarifa regulada, con presupuesto de TI acotado y sin holgura para absorber una desviación de licenciamiento de esa magnitud, el sobrecosto no se financia: se paga sacrificando inversión operativa comprometida en otro frente.

Eso convierte al conteo de FUE en un objeto de gobierno corporativo. Merece un dueño nombrado, un expediente de evidencia y una aprobación explícita antes de salir de la organización, con el mismo estándar que se le exige a cualquier otro compromiso de gasto de ese peso relativo.

Cómo se sostiene el número ante un auditor

Movimientos secuenciales
Cómo se arma el expediente que sostiene el conteo
1
🔎
Trazar
Cada clasificación Advanced hasta el objeto de autorización y el rol específico que la dispara
2
📉
Contrastar
Esa capacidad contra datos de ejecución real y trazas de autorización, no contra el organigrama
3
🔄
Remediar y recorrer
Rol por rol, y volver a ejecutar el reporte para cuantificar el delta
4
🗂️
Documentar
El cambio con trazabilidad de auditoría, para sostener la posición ante SAP y ante el propio comité
Qué sostiene el expediente
1Depurar antes de reportar no es manipular la medición
STAR mide lo que un usuario podría hacer; el trabajo consiste en lograr que las autorizaciones reflejen lo que ese usuario necesita hacer.
2Comparar antes y después
La firma que documentó el caso recomienda ejecutar STAR nuevamente tras la remediación y comparar ambos conjuntos de datos para dimensionar el ahorro.
Turnkey Consulting, 2025

Depurar antes de reportar no es manipular la medición. STAR mide lo que un usuario podría hacer; el trabajo consiste en lograr que las autorizaciones reflejen lo que ese usuario necesita hacer. En nuestros proyectos, ese expediente se arma en movimientos secuenciales:

  • Trazar cada clasificación Advanced hasta el objeto de autorización y el rol específico que la dispara.
  • Contrastar esa capacidad contra datos de ejecución real y trazas de autorización, no contra el organigrama.
  • Remediar rol por rol y volver a ejecutar el reporte para cuantificar el delta.
  • Documentar el cambio con trazabilidad de auditoría, para sostener la posición ante SAP y ante el propio comité.

La firma que documentó el caso recomienda justamente eso: ejecutar STAR nuevamente tras la remediación y comparar ambos conjuntos de datos para dimensionar el ahorro (Turnkey Consulting, 2025). El objetivo no es discutir con el fabricante: es llegar a la mesa con una cifra que alguien pueda firmar.

El sesgo de STAR, sin embargo, no siempre apunta hacia arriba. Hay escenarios donde el reporte también se queda corto y subestima lo que el contrato terminará exigiendo: ese es el tema de la próxima entrega de esta serie.

Fuentes

Conversemos 30 minutos

¿Este análisis mapea un mercado donde ya operas o estás evaluando entrar?

Revisamos tu caso específico, mapeamos los riesgos que aplican, y te decimos honestamente si es oportunidad para ti —sin pitch comercial, solo discusión técnica y estratégica.

Al enviar aceptas ser contactado por AGT Consultoría para el assessment solicitado. Tus datos no serán compartidos con terceros ni usados para publicidad.

EvoTech Consulting Company · AGT Consultoría
#sap #rise with sap #fue #star #licenciamiento #utilities