SAP Commerce on‑premise atteint la fin de la maintenance principale le 31 juillet 2026 : que doivent décider les dirigeants ?
07/08/2026
Contexte et actualité (quoi et quand)
Le 31 juillet 2026, SAP a placé SAP Commerce (on‑premise, version 2205 — anciennement Hybris) en « End of Mainstream Maintenance » (EoMM). Concrètement, à partir de cette date SAP ne publiera plus de correctifs de maintenance classiques (mises à jour fonctionnelles, correctifs de bugs et paquets de sécurité) pour les déploiements on‑premise : la version passe en maintenance « customer‑specific » et les nouvelles innovations seront uniquement livrées sur SAP Commerce Cloud. Voir l’annonce officielle SAP. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai))
Pourquoi c’est important pour les dirigeants de SaaS, ERP/CRM et projets IA
Si vous opérez un site de commerce connecté à votre ERP/CRM, ou si votre back‑office traite des commandes, paiements ou données clients, cette décision modifie l’équation risque/coût. Sans maintenance principale, vous perdez la livraison standard de correctifs de sécurité, les mises à jour de bibliothèques tierces (JDK, drivers, bases), et les adaptations réglementaires (ex. règles fiscales). Les équipes sécurité, conformité et produit doivent donc re‑prioriser immédiatement. SAP détaille la transition vers le support customer‑specific. ([sap.com](https://www.sap.com/documents/2022/08/8cd7c4ee-3c7e-0010-bca6-c68f7e60039b.html?utm_source=openai))
Qui est concerné
- Entreprises utilisant SAP Commerce on‑premise (version 2205 ou antérieures).
- Intégrations SAP ERP / S/4HANA où la couche commerce joue un rôle dans la chaîne de commande, paiements et données clients.
- Projets IA ou agents qui poussent des données ou consomment APIs depuis la plateforme commerce.
Détails & analyse (risques et conséquences opérationnelles)
Ce passage à EoMM n’éteint pas les sites : il change la nature du support. Attendez‑vous aux conséquences suivantes :
- Plus de correctifs de sécurité publiés par SAP pour l’on‑premise : nouvelles vulnérabilités resteront à votre charge à corriger ou mitiger. SAP — pages support et releases. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/c5613bd3cc9942efb74d017b40eb0892/1c6c687ad0ed4964bb43d409818d23a2.html?utm_source=openai))
- Fin de la prise en charge de nouvelles versions de JVM/OS/bibliothèques : risques de non‑conformité (PCI‑DSS), de rupture d’intégration ou d’incompatibilité avec d’autres composants. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai))
- Augmentation du coût et de la complexité pour corriger un incident critique : support « customer‑specific » est souvent plus lent et peut être facturé. ([sap.com](https://www.sap.com/documents/2022/08/8cd7c4ee-3c7e-0010-bca6-c68f7e60039b.html?utm_source=openai))
- Pression réglementaire et d’audit : les audits de sécurité et conformité challengeront plus fortement des plateformes sans correctifs officiels.
Que décider maintenant (plan d’action priorisé pour dirigeants)
Décision clé : vous avez trois chemins réalistes — (A) maintenir en place avec support tiers, (B) migrer vers SAP Commerce Cloud, (C) replatformer vers une solution plus moderne — et chacun a des conséquences budgétaires et temporelles. Les conseils ci‑dessous vous aident à décider rapidement.
Immédiat (0–2 semaines) — réduire l’exposition
- Inventaire critique : identifiez toutes les instances SAP Commerce, versions, customisations, intégrations ERP, points PCI (paiement), et flux IA consommant ou publiant des données.
- Évaluation rapide du risque : classification business (revenu, clients, données sensibles) pour prioriser lesquelles migrer en premier.
- Compensating controls : renforcer WAF, limiter accès administrateur, segmentation réseau, MFA, logging centralisé et alerting. Demandez un scan de vulnérabilités ciblé. (mesures à court terme uniquement).
- Plan de communication : prévenir équipes produit, sécurité, finances et partenaires (agence de paiement, intégrateurs).
Ces mesures permettent d’acheter du temps tout en évitant de courir. Elles sont aussi essentielles si vous décidez d’un path de transition. Spinnaker et d’autres fournisseurs tiers publient guides et services pour ce « bridge ». ([spinnakersupport.com](https://www.spinnakersupport.com/blog/2026/05/29/sap-commerce-on-premises-eomm-what-to-do-next/?utm_source=openai))
Court / moyen terme (1–9 mois) — choisir une stratégie
- Option A — Support tiers et stabilisation
Si vous ne pouvez pas migrer immédiatement, contractez un support tierce partie qui assure monitoring des vulnérabilités, remédiation ciblée et backporting de correctifs critiques. C’est souvent le moins coûteux à court terme mais n’est pas durable sur plusieurs années. Exemples de services tiers. ([spinnakersupport.com](https://www.spinnakersupport.com/blog/2026/05/29/sap-commerce-on-premises-eomm-what-to-do-next/?utm_source=openai)) - Option B — Migrer vers SAP Commerce Cloud
Migration parfois réalisable en 4–8 mois selon la complexité (SAP l’indique comme horizon moyen). Avantage : support officiel, SLA, mises à jour continues ; inconvénient : coût et verrouillage fournisseur. Planifiez budget d’intégration et validation SSO / ERP. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai)) - Option C — Replatform / composable commerce
Repenser l’architecture (headless, MACH, microservices) pour gagner en agilité et réduire dépendance long terme. Projet typique 6–18 mois mais avec bénéfices TCO et innovation. Idéal si vous combinez transformation expérience client + modernisation technique.
Critères de décision (pour le conseil d’administration / comité de direction)
- Risque business : perte de chiffre d’affaires si incident vs coût de migration.
- Conformité : exigences PCI/GDPR et tolérance au non‑conforme pendant transition.
- Capacité interne : équipes dev/ops pour gérer correctifs non officiels.
- Coûts totaux (TCO) sur 3 ans : comparer support tiers + remédiations vs cloud vs replatform.
Checklist opérationnelle (actions concrètes pour les 30/60/90 jours)
| Délai | Action | Responsable |
|---|---|---|
| J+7 | Inventaire complet des instances commerce, dépendances JDK/DB, modules tiers | CTO / Lead infra |
| J+14 | Scan vulnérabilité + plan d’atténuation (WAF, règles IPS, segmentation) | CISO / SOC |
| J+30 | Décision stratégique (A, B ou C) + feuille de route budgétaire | CODIR / CFO |
| J+60 | Kickoff migration ou contrat support tiers + tests de reprise | Delivery / PM |
Impacts sur projets IA et intégrations
Les projets IA qui s’appuient sur flux de commerce doivent être évalués : entraînement de modèles sur données client, agents automatisés effectuant modifications sur la plateforme, ou pipelines ETL doivent être verrouillés et audités. Si vous conservez la plateforme on‑premise sans correctifs, limitez l’accès des agents et mettez en place des revues d’autorisation machine‑to‑machine. Ces précautions réduisent le risque d’exfiltration ou d’exploitation automatisée.
Ressources externes utiles
- SAP — End of Mainstream Maintenance for SAP Commerce (official FAQ). ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai))
- Spinnaker Support — guide pratique : options post‑EoMM. ([spinnakersupport.com](https://www.spinnakersupport.com/blog/2026/05/29/sap-commerce-on-premises-eomm-what-to-do-next/?utm_source=openai))
Liens internes Novane (pour aller plus loin)
- Nos services ERP/CRM — audit de flux et conseils de migration.
- Nos services SaaS — évaluation TCO et stratégie cloud.
- Obtenir un devis pour un plan de migration ou un support temporaire.
Mini FAQ (questions fréquentes recherchées sur Google)
- Mon site va‑t‑il s’arrêter si je reste sur SAP Commerce on‑premise après le 31 juillet 2026 ?
Non, la plateforme continue de fonctionner. En revanche SAP cessera de livrer des correctifs standards (sécurité, conformité, bibliothèques) ; la responsabilité des mises à jour critiques revient alors au client ou à un support tiers. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai)) - Combien de temps prend une migration vers SAP Commerce Cloud ?
SAP indique typiquement 4–8 mois selon la complexité et les customisations ; pensez cependant à ajouter phases de tests, intégration ERP et certification PCI. ([help.sap.com](https://help.sap.com/docs/SAP_COMMERCE/980b87d07d0d40fcb0493dfb3384f854/aa4d455501b04818ae7efcff861b5a76.html?utm_source=openai)) - Que faire rapidement pour réduire le risque sécurité ?
Faire un inventaire, patcher les composants critiques encore supportés, durcir les accès (MFA, segmentation), activer WAF/IDS et souscrire un support tiers si migration non immédiate. ([spinnakersupport.com](https://www.spinnakersupport.com/blog/2026/05/29/sap-commerce-on-premises-eomm-what-to-do-next/?utm_source=openai)) - Dois‑je réévaluer mes projets IA connectés au commerce ?
Oui : limitez les accès des agents, révisez les pipelines de données et auditez les permissions machine‑to‑machine pour éviter toute exfiltration ou exécution de commandes non contrôlées.
Conclusion
Le 31 juillet 2026 est un véritable point de bascule pour les entreprises qui exploitent SAP Commerce on‑premise. Ce n’est pas une urgence d’interruption immédiate, mais c’est un signal fort : il faut décider maintenant (support tiers, migration vers Commerce Cloud, ou replatforming), budgéter et lancer l’exécution. Les dirigeants doivent arbitrer en fonction du risque business, de la conformité et de leur appétence au verrouillage fournisseur. Pour un diagnostic rapide et un plan d’action personnalisé, vous pouvez obtenir un devis ou nous contacter.
Besoin d’un audit express de votre plate‑forme commerce pour prioriser la décision ? Novane réalise des revues techniques et des études de TCO pour vous aider à choisir le bon chemin.

