Supportende
Für Dynamics NAV 2017 endet der Extended Support am 11. Januar 2027. Das sind, gerechnet ab heute, knapp fünf Monate. Für einen Hersteller von Medizinprodukten oder IVD ist die entscheidende Frage nicht, ob das System danach noch startet: Es startet. Die Frage ist, wie Sie ein ERP-System ohne Herstellersupport im nächsten Audit begründen und wie lange Sie das durchhalten wollen.
Ablösung von Dynamics NAV und AX bei AENUMA · Regulatorische Termine · Business Central für Medizintechnik
Microsoft veröffentlicht die Lebenszyklusdaten seiner Produkte öffentlich und hat sie in Einzelfällen auch schon verschoben. Für die in der Medizintechnik noch verbreiteten NAV- und AX-Stände gilt der folgende Stand:
| Version | Release | Mainstream-Support Ende | Extended-Support Ende |
|---|---|---|---|
| Dynamics NAV 2015 | 17.12.2014 | 14.01.2020 | 14.01.2025 (abgelaufen) |
| Dynamics NAV 2016 | 03.01.2016 | 13.04.2021 | 14.04.2026 (abgelaufen) |
| Dynamics NAV 2017 | 27.10.2016 | 11.01.2022 | 11.01.2027 |
| Dynamics NAV 2018 | 01.12.2017 | 10.01.2023 | 11.01.2028 |
| Dynamics AX 2012 R3 | keine Angabe | 12.10.2021 | 10.01.2023 (abgelaufen) |
Wer auf NAV 2015 oder 2016 sitzt, ist bereits jenseits des Supports. Wer AX 2012 R3 betreibt, ist es seit Anfang 2023. NAV 2018 ist der letzte Stand mit Restlaufzeit über 2027 hinaus, und auch diese endet am 11. Januar 2028.
Der Begriff Extended Support wird regelmäßig überschätzt. In der Phase nach dem Mainstream-Support liefert Microsoft ausschließlich sicherheitsrelevante Updates. Nicht mehr enthalten sind:
Praktisch heißt das: Ein Fehler in der Chargenrückverfolgung, der nicht sicherheitsrelevant ist, wird von Microsoft nicht mehr behoben. Eine gesetzliche Änderung bei Umsatzsteuer- oder E-Rechnungsformaten führt nicht mehr zu einem Regulatory Update, denn diese Releases gibt es nur in der Mainstream-Phase. Beides bleibt in Ihrer Verantwortung oder in der Ihres Partners, mit allem, was daran an Aufwand, Test und Validierungsdokumentation für Dynamics 365 hängt. Nach dem Extended-Support-Ende entfällt auch die Sicherheitsversorgung: Ab dem Stichtag gibt es für gemeldete Schwachstellen im Produkt keinen Patch mehr.
In einem nicht regulierten Betrieb ist ein abgelaufenes ERP eine Kostenfrage. In einem QM-System nach ISO 13485:2016 ist es eine Nachweisfrage. Zwei Stellen der Norm sind hier einschlägig.
Abschnitt 7.4 verlangt die Bewertung und Überwachung von Lieferanten anhand ihrer Fähigkeit, die Anforderungen zu erfüllen. Ein Softwarehersteller, der für das eingesetzte Produkt keinen Support mehr leistet, erfüllt diese Anforderung für dieses Produkt nicht mehr. Wie streng Sie das bewerten, bleibt Ihnen überlassen, denn die Norm verlangt Kriterien, die dem Risiko angemessen sind. Unerwähnt bleiben darf der Punkt in der Lieferantenbewertung aber nicht. Ein Auditor, der die Bewertung Ihres ERP-Lieferanten liest und dort keinen Hinweis auf das abgelaufene Supportende findet, wird nachfragen.
Abschnitt 4.1.6 verlangt die Validierung von Software, die im Qualitätsmanagementsystem eingesetzt wird, und die erneute Validierung bei Änderungen. Der Punkt wird gern übersehen: Die Norm knüpft an Änderungen an. Nach unserer Erfahrung verändert ein System ohne Sicherheitsupdates seinen Risikostand aber auch ohne Ihr Zutun. Die Umgebung ändert sich, die bekannten Schwachstellen häufen sich, die kompensierenden Maßnahmen tragen die Last. Der validierte Zustand bleibt formal bestehen, die Risikobewertung dahinter altert. Wer das nicht regelmäßig überprüft und dokumentiert, hat eine Lücke in der Kette. Wir behandeln das unter dem Stichwort Update-Governance für regulierte ERP-Umgebungen.
Eine ERP-Ablösung bei einem regulierten Hersteller mit 50 bis 250 Mitarbeitenden umfasst nach unserer Projekterfahrung Prozessaufnahme, Konzeption, Datenmigration inklusive Migrationsvalidierung, Anwendertests, Qualifizierung der Umgebungen, Schulung und einen Cutover, der die Rückverfolgbarkeit nicht unterbricht. Zwölf bis achtzehn Monate sind dafür ein realistischer Rahmen, in Einzelfällen mehr. Fünf Monate sind es nicht.
Wer im August 2026 auf NAV 2017 sitzt, entscheidet damit nicht mehr, ob er den Stichtag hält. Diese Entscheidung ist bereits gefallen. Was jetzt entschieden wird, ist die Art der Überbrückung: kontrolliert, dokumentiert und mit einem festen Zielbild, oder unbemerkt und im Audit erklärungsbedürftig. Das ist ein Unterschied, der in der Vorbereitung liegt, nicht im Ergebnis der Migration.
Konkret heißt kontrollierte Überbrückung:
Diese vier Punkte kosten wenige Wochen und beantworten die Auditfrage. Ohne sie steht im Raum, dass das Supportende schlicht nicht bemerkt wurde.
Es hilft, die Erwartung zu sortieren. Am 11. Januar 2027 passiert Folgendes: Das System schaltet sich nicht ab, Lizenzen bleiben gültig, Daten bleiben zugänglich, Ihre Prozesse laufen am 12. Januar wie am 10. Januar.
Was tatsächlich passiert, wirkt langsamer und verlässlicher:
Der Druck entsteht also nicht am Stichtag, sondern in den zwölf bis vierundzwanzig Monaten danach, und zwar an einer Stelle, die Sie sich nicht aussuchen können.
Nicht jede NAV-Installation muss sofort abgelöst werden. Wenn Ihr System stabil läuft, wenn es keine offenen funktionalen Baustellen gibt, wenn der Zugriff eng begrenzt ist und wenn keine regulatorische Änderung mit ERP-Bezug ansteht, kann der Weiterbetrieb für eine definierte Zeit die richtige Entscheidung sein. Vorausgesetzt, es ist eine Entscheidung und kein Versäumnis.
Der Unterschied liegt im Papier. Eine dokumentierte Risikoentscheidung nennt die Einschränkung, bewertet ihre Folgen, benennt kompensierende Maßnahmen, setzt ein Ablaufdatum für die Neubewertung und ist von der Geschäftsführung freigegeben. So etwas übersteht ein Audit. Was ein Audit nicht übersteht, ist ein System jenseits des Supports, zu dem im QM-System nichts steht.
Wenn die Entscheidung für die Ablösung fällt, steht als Nächstes die Zielsystemfrage an. Für Hersteller Ihrer Größe ist das in aller Regel die Wahl zwischen Business Central und Finance and Supply Chain Management, mit unterschiedlichen Konsequenzen für Validierungsaufwand und Betriebsmodell. Wir haben die Kriterien im Beitrag zum Vergleich beider Plattformen für die Medizintechnik aufgeschlüsselt und die fachlichen Mindestanforderungen unter ERP-Anforderungen in der Medizintechnik zusammengestellt.
Kann ich Dynamics NAV 2017 nach dem 11. Januar 2027 weiter nutzen?
Ja. Die Lizenz bleibt gültig und das System läuft weiter. Microsoft stellt lediglich Sicherheitsupdates und Support ein. Der Weiterbetrieb ist eine Risikoentscheidung, die Sie im QM-System dokumentieren und begründen müssen.
Ist ein ERP ohne Herstellersupport ein Auditbefund nach ISO 13485?
Nicht automatisch. Ein Befund entsteht, wenn das Supportende in der Lieferantenbewertung nach Abschnitt 7.4 nicht berücksichtigt ist oder wenn die Risikobewertung zur Softwarevalidierung nach 4.1.6 den geänderten Zustand nicht abbildet. Bewertet und dokumentiert ist der Weiterbetrieb vertretbar.
Wie lange dauert eine Ablösung realistisch?
Für einen regulierten Hersteller dieser Größe rechnen wir mit zwölf bis achtzehn Monaten von der Entscheidung bis zum stabilen Betrieb, abhängig von Datenqualität, Anzahl der Standorte und Umfang der Individualentwicklung im Altsystem.
Was ist mit Dynamics NAV 2018?
Der Extended Support endet am 11. Januar 2028. Das sind ab heute rund sechzehn Monate, deckt aber bei einem Projektstart im Jahr 2027 die Laufzeit einer Ablösung bereits nicht mehr sicher ab. Die Planung sollte jetzt beginnen, die Umsetzung kann später starten. Unser Vorgehen bei ERP-Projekten zeigt, wie sich beides trennen lässt.
Der erste Schritt ist keine Migration, sondern eine Bestandsaufnahme: welcher NAV- oder AX-Stand tatsächlich läuft, welche Umgebung darunter liegt, wie viel Individualentwicklung im System steckt und was davon fachlich noch gebraucht wird. Aus diesem Bild ergibt sich, ob Sie überbrücken oder ablösen und mit welchem Zeitplan. Das lässt sich in wenigen Wochen klären.
Nächster Schritt: Digitalisierungs-Standortbestimmung oder Ablösung von Dynamics NAV und AX.
Weiterlesen: ERP-Auswahl für Medizintechnik
Alle Fachbeiträge im Überblick
Microsoft Lifecycle: Dynamics NAV 2015
Microsoft Lifecycle: Dynamics NAV 2016
Microsoft Lifecycle: Dynamics NAV 2017
Microsoft Lifecycle: Dynamics NAV 2018
Microsoft Lifecycle FAQ: Dynamics
Microsoft: Ending Support in 2026
Microsoft: Ending Support in 2027
Microsoft: Ending Support in 2028
Microsoft Fixed Lifecycle Policy
Dieser Beitrag gibt den Rechts- und Produktstand vom 21. August 2026 wieder. Er ersetzt keine Rechtsberatung und keine Prüfung des Einzelfalls. Maßgeblich ist der Wortlaut der jeweils geltenden Fassung der zitierten Rechtsakte und Normen.
AENUMA Redaktion · Stand: 21. August 2026 · Wie diese Beiträge entstehen