Die initialen Aufwände einer PunchOut-Eigenentwicklung sind trügerisch. Die Erstentwicklung – positiv gerechnet 40–60 T€ – ist nur die Spitze des Eisbergs. Der eigentliche Aufwand entsteht über Jahre: in Pflege, Weiterentwicklung und der Reaktion auf die Sonderfälle jedes einzelnen Beschaffungssystems.
5-Jahres-TCO im Modellszenario · 15 Konzernkunden
ohne Bestellverarbeitung
ohne Bestellverarbeitung
ohne Bestellverarbeitung
inkl. Bestellverarbeitung
Alle Werte sind Modellannahmen (Methodik unten). Das Modell rechnet bewusst konservativ zugunsten der Eigenentwicklung – deren Best Case ist der Boden, nicht der Erwartungswert: Die Varianz zeigt ausschließlich nach oben.
Methodik
Transparenzhinweis
Alle Kostenangaben auf dieser Seite sind Modellannahmen auf Basis öffentlich verfügbarer Marktdaten und etablierter Software-Engineering-Literatur. Sie illustrieren Größenordnungen und sind kein verbindliches Angebot. Das Modell rechnet bewusst konservativ zugunsten der Eigenentwicklung – fällt der Vergleich dennoch zugunsten des Kaufs aus, ist das Ergebnis umso belastbarer.
Das durchschnittliche Bruttojahresgehalt eines Softwareentwicklers in Deutschland liegt bei 65.000 € (jobvector-Gehaltsanalyse 2026, Stand 29.07.2026, 2.272 Gehaltsangaben; Spanne 52.663–76.290 € im 25./75. Perzentil)1. Inklusive Arbeitgeberanteil Sozialversicherung, Ausstattung und Overhead rechnen wir mit Vollkosten von ca. 100.000–120.000 €/Jahr (Annahme).
Betrachtet werden 5 Jahre. Modellszenario: Ein Hersteller/Großhändler beliefert 15 Konzernkunden über E-Procurement-Systeme wie SAP Ariba, Coupa, Jaggaer und Onventis.
Der Listenpreis von PunchCommerce Business beträgt 49 € pro Lizenz und Monat (zzgl. MwSt.), protokollunabhängig – OCI, cXML und IDS Connect inklusive. PunchCommerce Enterprise wird individuell kalkuliert. Die Vergleichsrechnung nutzt als Modellannahme eine typische Enterprise-Konfiguration: 1.495 €/Monat Grundgebühr (inkl. Procurement-Gateway, Bestellverarbeitung für cXML-Bestellungen, dedizierte Infrastruktur, Custom Domain & SSL, OAuth 2.0, Support per Telefon/Ticket/E-Mail) plus 44,10 € pro Kunde und Monat (angenommener Staffelwert unterhalb des Business-Listenpreises)21. Alle Preise zzgl. MwSt.
TCO-Vergleich
Warum dominiert die Wartung? Die empirische Softwareforschung ist eindeutig: Robert L. Glass beziffert den Wartungsanteil auf 40 bis 80 Prozent der Software-Lebenszykluskosten (Durchschnitt 60 Prozent) – und rund 60 Prozent der Wartung ist Weiterentwicklung, nicht Fehlerbehebung2. Barry Boehm formalisierte den Zusammenhang zwischen Entwicklungs- und jährlichen Wartungskosten bereits 1981 im COCOMO-Modell3.
Meir M. Lehmans Gesetze der Software-Evolution erklären den Mechanismus dahinter: Ein genutztes System muss kontinuierlich angepasst werden, sonst wird es zunehmend unbrauchbar (Continuing Change) – und seine Komplexität steigt dabei, sofern nicht aktiv gegengesteuert wird (Increasing Complexity)4. Auf PunchOut übertragen: cXML wird laufend weiterentwickelt (aktuell Version 1.2.071, Stand 14.08.2026)12, und jedes neue Beschaffungssystem bringt eigene Logik mit. Eine Eigenentwicklung muss diesem Wandel dauerhaft folgen.
Alle Werte sind Annahmen; Szenario 15 Konzernkunden, 5 Jahre.
| Kostenblock | Best Case | Mittel | Realistisch |
|---|---|---|---|
| Initiale Entwicklung | 40 T€ | 50 T€ | 60 T€ |
| Pflege/Wartung (Plattform-Updates, Security, Bugfixing), 15–25 T€/Jahr × 5 | 75 T€ | 100 T€ | 125 T€ |
| Neue Anbindungen/Sonderfälle (15–30 T€/Stück) | 15 T€ | 30 T€ | 50 T€ |
| Zwischensumme Eigenentwicklung | 130 T€ | 180 T€ | 235 T€ |
Wichtiger Methodenhinweis
In dieser Make-Kalkulation ist die Bestellverarbeitung (Verarbeitung eingehender cXML-Bestellungen inklusive Order-Management-Strecke) noch nicht berücksichtigt. Die reale Make-Summe liegt damit nochmals höher – bei PunchCommerce ist sie in der Grundgebühr enthalten.
Teils in der Wartung enthalten, teils on-top; Größenordnungen sind Annahmen.
| Zusatzblock | Charakter | Größenordnung (Annahme) |
|---|---|---|
| Laufende Anpassung an neue cXML-Versionen | wiederkehrend | Teil der Wartung; steigt mit Release-Frequenz |
| Anpassung an Logik je Beschaffungssystem (Ariba, Coupa, Jaggaer, Onventis) | pro Plattform/Kunde | 15–30 T€ je neuer Plattformlogik |
| ISO 9001 (Erstzertifizierung + Überwachung) | einmalig + jährlich | Erst ~5–15 T€, jährlich ~5,5–11 T€ |
| ISO 27001 (Erstzertifizierung + Audits + Pen-Tests) | einmalig + jährlich | Erstjahr KMU ~35–50 T€, jährlich ~7,5–15 T€ |
| Opportunitätskosten der Entwickler | laufend | Abzug vom Kernprodukt |
| Bus-Faktor / Know-how-Klumpenrisiko | Risiko | schwer quantifizierbar, hoch |
| Security / Pen-Tests | jährlich | ~3–20 T€/Jahr |
| SLA-/24-7-Betriebsbereitschaft | laufend | Personal- und Bereitschaftskosten |
Modellrechnung (Annahme, zzgl. MwSt.)
In der Grundgebühr enthalten
Selbst im Best Case liegt die Eigenentwicklung nur gleichauf mit dem Kauf (130 vs. ~129 T€) – und dieser Best Case ist der Boden, nicht der Erwartungswert. Flyvbjerg und Budzier analysierten 1.471 IT-Projekte: Die durchschnittliche Kostenüberschreitung lag bei 27 Prozent – aber jedes sechste Projekt war ein „Black Swan" mit im Schnitt 200 Prozent Kosten- und fast 70 Prozent Terminüberschreitung5. Das Risiko liegt ausschließlich in den Ausreißern nach oben – nie nach unten.
Ältere Standish-CHAOS-Zahlen (1994: nur 16,2 Prozent der Projekte on-time/on-budget; 52,7 Prozent im Schnitt 189 Prozent über Budget)6 weisen in dieselbe Richtung, sind methodisch aber umstritten7; wir stützen uns daher primär auf die peer-reviewten Daten von Flyvbjerg/Budzier.
Hinzu kommt: Der Make-Boden von 130 T€ enthält die Bestellverarbeitung noch gar nicht, die bei PunchCommerce inklusive ist. Die Buy-Seite kennt dagegen keine Varianz – sie steht ab Tag 1 im Vertrag.
Grenzkosten
Die TCO-Tabelle beschreibt ein festes Szenario. Entscheidend ist aber die Dynamik: Was passiert, wenn der nächste Konzernkunde eine Anbindung fordert – über eine Plattform, die Sie noch nicht unterstützen?
+ 2,6 T€ über 5 Jahre
Jeder weitere angebundene Kunde kostet in der Modellannahme 44,10 €/Monat ≈ 529 €/Jahr – protokollunabhängig, egal ob OCI, cXML oder IDS Connect.
Der ökonomische Grund: Der SaaS-Anbieter amortisiert seine Wartungskosten über viele Kunden (Fixkostendegression). Die durchschnittlichen Wartungskosten pro Kunde sinken mit wachsender Kundenzahl – der Grenzpreis bleibt stabil.
+ 15–30 T€ je neuer Plattformlogik
Jede neue Plattform, jedes neue Protokoll, jeder Sonderwunsch aus einer gewonnenen Ausschreibung erzeugt einen eigenen Entwicklungsblock (Annahme: 15–30 T€ und mehr) – plus dauerhaft wachsende Wartungsfläche.
Das Einzelunternehmen trägt 100 Prozent der Wartungslast allein – ohne Skaleneffekt – und kämpft zusätzlich gegen Lehmans zweites Gesetz: die mit jeder Sonderanbindung steigende Komplexität4.
Interaktive Modellrechnung
Verschieben Sie die Kundenzahl – die Modellrechnung skaliert beide Seiten über 5 Jahre. Alle Werte sind Annahmen (Modelldetails unten), kein Angebot.
Eigenentwicklung · 5-Jahres-TCO (Modellspanne)
–
ohne Bestellverarbeitung; Varianz nur nach oben
PunchCommerce · 5-Jahres-TCO (Modellannahme)
/Monat · fix & planbar · inkl. Bestellverarbeitung
Grenzkosten je weiterem Kunden (5 Jahre)
2.646 € vs. 15–30 T€
Buy: linear · Make: je neuer Plattformlogik
Hinweis: Für kleine Szenarien ohne SLA-Bedarf beginnt PunchCommerce Business bei 49 € pro Kunde und Monat ohne Grundgebühr – die Buy-Seite läge dann nochmals deutlich niedriger.
Kernkompetenz
Vier Fragen als Selbsttest. Wenn Sie mehrheitlich mit „nein" antworten, spricht die Kernkompetenz-Theorie klar für den Kauf.
Differenziert uns PunchOut-Middleware im Wettbewerb – oder erwarten Kunden sie schlicht als Hygienefaktor?
Würde ein Kunde uns wegen unserer selbstgebauten PunchOut-Middleware wählen? Oder wegen Produkt, Preis, Verfügbarkeit und Service?
Bindet die Eigenentwicklung Entwicklerkapazität, die im eigentlichen Kernprodukt oder in der Digitalisierung des Kerngeschäfts fehlt?
Verfügen wir über das Spezialwissen für alle Protokolle und Plattform-Eigenheiten – dauerhaft, auch bei Personalwechsel?
Transaktionskostenökonomik
Nach Coase existieren Firmen dort, wo interne Organisation billiger ist als der Markt8. Williamson präzisierte: Hohe Faktorspezifität spricht für Make, standardisierte Leistungen für Buy9. PunchOut basiert auf offenen Standards (cXML, OCI, IDS Connect) – geringe Spezifität, ökonomisch ein klarer Buy-Fall.
Kernkompetenz-Theorie
Prahalad und Hamel: Unternehmen sollten Ressourcen dort konzentrieren, wo sie sich differenzieren10. Ein Hersteller oder Großhändler differenziert sich über Produkte, Sortiment, Verfügbarkeit, Preis und Service – nicht über Protokoll-Middleware.
Analysten-Faustregel
Gartners Buy-Build-Blend-Modell: „Buy what you can. Build what you must."11 Nicht-differenzierende Systeme (Systems of Record – dazu zählt PunchOut-Middleware) sollten gekauft werden.
Scope
„PunchOut anbinden" klingt nach einer Schnittstelle. Tatsächlich ist es ein Produkt aus zwölf Fähigkeiten – jede davon ein eigener Kostentreiber der Eigenentwicklung.
PunchOutSetupRequest, OrderMessage, BrowserFormPost – plus laufende Versionspflege des Standards.
Zwei Protokollvarianten: HTTP-POST/GET und JSON – beide dauerhaft parallel zu pflegen.
Deutscher Großhandelsstandard (SHK, Elektro) mit sieben Aktionen – von Warenkorb bis Artikelsuche.
Integrationsschicht zu Shopware, Magento, JTL, Spryker oder Ihrer Individualplattform.
Für Kunden ohne Shop-Zugriff oder mit kundenspezifischen Katalogen.
Eigene Attribute je Kunde, Sortiment und Klassifikation (ECLASS, UNSPSC).
OCI unterstützt bis zu 40 Datenknoten – welche gefordert sind, variiert je Käufer.
Dokumentation je Plattform und Käufer – für Onboarding und Audits.
OrderRequest empfangen, validieren, an ERP/Shop weiterleiten – in der Make-TCO oben nicht enthalten.
SAML und OIDC für Enterprise-Anforderungen an Benutzer- und Rechteverwaltung.
Uptime-Zusagen, Incident Response und Eskalationswege im Enterprise-Umfeld.
Zertifizierungen, die Konzern-Einkauf zunehmend von Lieferanten fordert.
Der Hauptgrund, warum jeder neue Kunde in der Eigenentwicklung einen eigenen Engineering-Block erzeugt: Session-Handling, Authentifizierung, Mapping und Zertifizierung unterscheiden sich je System – vier Beispiele.
Die Plattform-Details stammen aus Anbieter- und Praktiker-Dokumentation und sind Praxisbeobachtungen, keine Plattform-Garantien. Sie belegen: „PunchOut anbinden" ist nie einmal, sondern pro Plattform und teils pro Käufer neu.
Versteckte Kosten
Konzern-Einkauf fordert von Lieferanten zunehmend Nachweise zu Qualitäts- und Informationssicherheits-Management. Bei der Eigenentwicklung fällt dieser Aufwand vollständig bei Ihnen an – beim Kauf trägt ihn der Anbieter. Die folgenden Größenordnungen stammen von Beratungs- und Zertifizierungsanbietern und sind scope-abhängig20.
24/7-Bereitschaft, Monitoring und kontinuierliche Security-Updates – im Enterprise-Umfeld keine Kür, sondern Vertragsbestandteil (SLA).
Beim Kauf trägt diese Last der Anbieter
Die netzdirektion ist nach ISO 9001:2015 zertifiziert (DEKRA). Das Hosting von PunchCommerce erfolgt in ISO-27001-zertifizierten Rechenzentren in Deutschland, DSGVO-konform – inklusive Monitoring, Security-Updates und SLA-gesichertem Betrieb im Enterprise-Plan.
Fazit
Zwei Achsen entscheiden nach Williamson und Prahalad/Hamel über Make or Buy: Wie stark differenziert Sie PunchOut im Wettbewerb – und wie spezifisch sind Ihre Anforderungen jenseits der offenen Standards?
Differenzierung niedrig · Spezifität hoch
Blend
Standard kaufen, Sonderlogik gezielt ergänzen.
Differenzierung hoch · Spezifität hoch
Make
Die Ausnahme – Integration ist Ihr Produkt.
Differenzierung niedrig · Spezifität niedrig
Buy
Der Regelfall für Hersteller und Großhändler.
Differenzierung hoch · Spezifität niedrig
Blend
Standard kaufen, Differenzierung an anderer Stelle bauen.
Diese Analyse wäre unvollständig ohne die Gegenrichtung. Make ist die richtige Entscheidung, wenn mindestens einer dieser Punkte zutrifft:
Trifft keiner dieser Punkte zu, sprechen TCO, Grenzkosten und Kernkompetenz-Theorie übereinstimmend für den Kauf – oder für Blend: Standard kaufen und nur echte Sonderlogik selbst ergänzen.
FAQ
Kurz und konkret beantwortet – zu Kosten, Protokollen, Wartung und den Grenzfällen, in denen Eigenentwicklung sinnvoll ist.
Quellen
Auswahl der verwendeten Literatur, Standards und Marktdaten. Kostenangaben von Beratungs- und Zertifizierungsanbietern sind marktnahe Größenordnungen, keine amtlichen Werte.
Persönlicher Kontakt
Wir rechnen Ihr Szenario durch – Kundenzahl, Plattformen, Protokolle, Bestellvolumen. Sachlich und nachvollziehbar, mit offengelegten Annahmen.