IT-Haftungsrisiken · Leistungen versprechen, Verantwortung richtig absichern

Wenn eine IT-Leistung fehlschlägt, kann beim Kunden mehr als nur Technik ausfallen.

Beratung, Software, Cloud, Administration und Support greifen direkt in Geschäftsabläufe ein. Eine IT-Haftpflicht schützt je nach Vertrag vor gesetzlichen Haftpflichtansprüchen aus Personen-, Sach- und vor allem Vermögensschäden – und wehrt unbegründete Forderungen ab.

✓ Tätigkeiten vollständig erfassen ✓ Vermögensschäden passend absichern ✓ Verträge und Cyberdeckung abstimmen

Für wen der Schutz wichtig ist

IT-Haftung beginnt nicht erst bei der Softwareentwicklung.

Auch Beratung, Einrichtung, Wartung, Hosting, Datenverarbeitung und Schulung können beim Auftraggeber finanzielle Folgen auslösen. Entscheidend ist, dass alle tatsächlichen und geplanten Leistungen im Vertrag beschrieben sind.

1

IT-Beratung und Projektsteuerung

Analyse, Konzeption, Auswahl von Systemen, Migration, Projektleitung und Qualitätsmanagement können Fehlentscheidungen oder Verzögerungen verursachen.

2

Software und Web

Entwicklung, Anpassung, Schnittstellen, Apps, Webseiten und Onlineshops können Funktions-, Daten- oder Umsatzschäden beim Kunden auslösen.

3

Systemhaus und Administration

Installation, Wartung, Fernzugriff, Netzwerke, Back-ups und Benutzerverwaltung greifen unmittelbar in den laufenden Betrieb ein.

4

Cloud, Hosting und IT-Services

Managed Services, Rechenzentrum, Plattformbetrieb, Datenverarbeitung und Support schaffen laufende Abhängigkeiten. Verfügbarkeit und Wiederanlauf werden deshalb besonders betrachtet.

Typische Schadenbilder

Ein kleiner Fehler kann eine lange wirtschaftliche Kette auslösen.

Ob eine Forderung berechtigt und versichert ist, wird im Einzelfall geprüft. Neben der Schadenursache zählen Leistungsbeschreibung, Vertrag, gesetzliche Haftung und Versicherungsbedingungen.

1

Fehlerhafte Migration

Bei einer Systemumstellung fehlen Daten oder Schnittstellen funktionieren nicht. Der Auftraggeber fordert Wiederherstellungs-, Mehrarbeits- und Ausfallkosten.

2

Ungeeignete Beratung

Eine empfohlene Lösung erfüllt die vereinbarten Anforderungen nicht oder lässt sich nicht wie geplant integrieren. Daraus entstehen Umstellungs- und Folgekosten.

3

Sicherheitslücke

Eine fehlerhafte Konfiguration, unzureichende Berechtigung oder nicht geschlossene Schwachstelle ermöglicht unbefugten Zugriff auf Kundensysteme.

4

Verzögerung und Stillstand

Ein Projekt wird verspätet fertig oder ein betreutes System fällt aus. Umsatzverlust und Vertragsfolgen können höher sein als der eigene Auftragswert.

Aktiver und passiver Schutz

Eine Haftpflicht zahlt nicht nur – sie prüft zuerst.

Der Versicherer untersucht im Rahmen des Vertrages, ob ein gesetzlicher Haftpflichtanspruch besteht. Berechtigte Ansprüche werden bis zu den vereinbarten Grenzen erfüllt, unberechtigte Forderungen werden abgewehrt.

HaftungsprüfungUrsache, Verschulden, Schadenhöhe und rechtliche Anspruchsgrundlage werden geprüft.
AbwehrNotwendige Anwalts-, Sachverständigen- und Prozesskosten können im Rahmen der Bedingungen übernommen werden.
EntschädigungBerechtigte gesetzliche Ansprüche werden bis zur Versicherungssumme und unter Berücksichtigung der Selbstbeteiligung reguliert.

Deckungsumfang zusammenstellen

Personen-, Sach- und Vermögensschäden gehören gemeinsam betrachtet.

Reine Vermögensschäden sind für IT-Betriebe meist besonders wichtig. Gleichzeitig können Hardwarearbeiten, Vor-Ort-Einsätze und der Umgang mit fremden Sachen klassische Haftpflichtrisiken auslösen.

1

Reine Vermögensschäden

Finanzielle Nachteile ohne vorausgehenden Personen- oder Sachschaden, etwa Mehrkosten, entgangener Gewinn oder nutzlose Aufwendungen, benötigen ausdrücklich passenden Schutz.

2

Personen- und Sachschäden

Vor-Ort-Arbeiten, Hardwarelieferung, Verkabelung oder beschädigte Kundengeräte werden über die betriebliche Haftpflichtkomponente berücksichtigt.

3

Daten und Datenschutz

Verlust, Veränderung oder unbefugte Offenlegung von Daten kann Ansprüche Dritter auslösen. Eigene Kosten und behördliche Pflichten gehören zusätzlich in die Cyberbetrachtung.

4

Medien- und Immaterialgüterrechte

Urheber-, Marken-, Namens- oder Persönlichkeitsrechte können durch Software, Webseiten und veröffentlichte Inhalte betroffen sein. Umfang und Ausschlüsse unterscheiden sich deutlich.

Verträge und Versicherung verbinden

Die Haftpflichtversicherung kann keinen unklaren Auftrag ersetzen.

Leistungsbeschreibung, Abnahme, Mitwirkung, Verantwortungsgrenzen und Änderungsverfahren beeinflussen das Haftungsrisiko. Kundenverträge sollten zur tatsächlichen Leistung und zur Versicherung passen.

1

Leistungsumfang

Pflichten, Schnittstellen, Abhängigkeiten und nicht geschuldete Leistungen werden konkret beschrieben. Mündliche Nebenabreden sollten vermieden werden.

2

Abnahme und Dokumentation

Testfälle, Freigaben, Änderungen und Übergaben werden nachvollziehbar dokumentiert. Das erleichtert später die Prüfung von Ursache und Verantwortlichkeit.

3

Service-Level

Verfügbarkeit, Reaktions- und Wiederherstellungszeiten müssen technisch erreichbar sein. Überschreitungen sind nicht automatisch ein versicherter Haftpflichtschaden.

4

Haftungsvereinbarungen

Haftungsbegrenzungen, Freistellungen und Vertragsstrafen werden rechtlich geprüft. Eine vertraglich übernommene Haftung kann über die gesetzliche Haftung hinausgehen und damit unversichert bleiben.

Unternehmen vollständig abbilden

Mitarbeitende, freie Kräfte und Partner gehören in die Risikobeschreibung.

IT-Projekte werden häufig in wechselnden Teams erbracht. Wer mitversichert ist und wie Leistungen Dritter behandelt werden, muss vor dem Auftrag klar sein.

1

Mitarbeitende

Angestellte, Werkstudierende, Praktikanten und projektbezogene Tätigkeiten werden entsprechend der Versicherungsbedingungen einbezogen.

2

Freie Mitarbeitende

Freelancer können mitversichert, subsidiär eingeschlossen oder selbst versicherungspflichtig sein. Vertrag und Police müssen denselben Umgang vorsehen.

3

Subunternehmer

Ansprüche gegen den eigenen Betrieb aus Fehlern beauftragter Partner sowie mögliche Regressansprüche werden gesondert geprüft.

4

Ausland und Rechtsräume

Internationale Kunden, Cloud-Standorte und ausländisches Recht können besondere Grenzen auslösen. USA- und Kanada-Risiken benötigen häufig eine ausdrückliche Vereinbarung.

IT-Haftpflicht und Cyberversicherung

Ein Kundenanspruch und der eigene IT-Ausfall sind zwei verschiedene Seiten.

Beide Versicherungen können dasselbe Ereignis aus unterschiedlichen Blickwinkeln betreffen. Deshalb werden Definitionen, Ausschlüsse und Meldewege aufeinander abgestimmt.

1

IT-Haftpflicht

Im Mittelpunkt stehen gesetzliche Ansprüche Dritter wegen fehlerhafter beruflicher oder betrieblicher IT-Leistungen.

2

Cyber-Eigenschaden

Forensik, Wiederherstellung, Krisenhilfe und eigener Betriebsstillstand nach einem Sicherheitsereignis werden je nach Cybervertrag abgesichert.

3

Cyber-Haftpflicht

Ansprüche aus Datenschutz- oder Netzwerksicherheitsverletzungen können in beiden Konzepten berührt sein. Doppelungen und Lücken werden sichtbar gemacht.

4

Einheitlicher Meldeweg

Bei unklarer Ursache sollten alle möglicherweise betroffenen Versicherer frühzeitig informiert werden. Eigenmächtige Anerkenntnisse oder Zahlungen werden vermieden.

Grenzen des Versicherungsschutzes

Nicht jede unzufriedene Kundschaft und nicht jeder Projektaufwand ist ein Haftpflichtschaden.

Die genauen Ausschlüsse richten sich nach dem Tarif. Einige Grenzen kehren in vielen Konzepten wieder und sollten vor Abschluss ausdrücklich besprochen werden.

1

Nacherfüllung und Eigenschaden

Kosten, die eigene mangelhafte Leistung fertigzustellen, zu verbessern oder neu zu erbringen, sind häufig nicht wie ein Drittschaden versichert.

2

Erfolg und Wirtschaftlichkeit

Das bloße Ausbleiben versprochener Einsparungen, Umsätze oder Leistungswerte ist nicht automatisch versichert.

3

Vertragsstrafen und Garantien

Pönalen, pauschalierte Ersatzansprüche, Garantien und übernommene Freistellungen können über die gesetzliche Haftung hinausgehen.

4

Vorsatz und bekannte Umstände

Bewusste Pflichtverletzungen, bereits bekannte Fehler und vor Vertragsbeginn erkennbare Anspruchssituationen sind regelmäßig problematisch oder ausgeschlossen.

Versicherungssumme und Zeitraum

Auftragswert und möglicher Kundenschaden sind selten identisch.

Die Deckung wird an kritischen Kundenprozessen, möglichen Ausfällen und vertraglichen Anforderungen ausgerichtet – nicht allein am eigenen Jahresumsatz.

1

Versicherungssumme

Mögliche Vermögensschäden, Kundengröße, Projektvolumen und Kumulrisiken bestimmen den benötigten Rahmen.

2

Jahreshöchstleistung

Mehrere Ansprüche oder eine Serie gleichartiger Fehler können die verfügbare Gesamtleistung eines Versicherungsjahres beanspruchen.

3

Selbstbeteiligung

Die Eigenbeteiligung muss zum Betrieb passen und darf die frühe Meldung eines möglichen Anspruchs nicht unattraktiv machen.

4

Vorwärts- und Nachdeckung

Je nach Versicherungsfallprinzip sind Tätigkeitsbeginn, Vertragswechsel, Nachhaftung und bekannte Umstände besonders wichtig. Lücken bei einem Wechsel werden gezielt geprüft.

So entsteht ein tragfähiges Konzept

Vier Schritte vom Leistungsbild bis zum Schadenweg.

1Tätigkeiten erfassen

Leistungen, Branchen, Kunden, Projekte, Technologien, Partner und Auslandsbezug werden vollständig beschrieben.

2Verträge prüfen

Haftungsregeln, Service-Level, Freistellungen und geforderte Deckungssummen werden mit der Praxis abgeglichen.

3Deckung abstimmen

IT-Haftpflicht, Cyber-, Betriebs-, Produkt- und Vertrauensschadenrisiken werden nachvollziehbar zugeordnet.

4Meldeweg festlegen

Mögliche Fehler, Beschwerden und Ansprüche werden früh gemeldet, dokumentiert und ohne vorschnelles Anerkenntnis begleitet.

Der nächste Schritt

Lasst uns eure IT-Leistungen und Haftungsrisiken gemeinsam sortieren.

Für ein erstes Gespräch helfen Tätigkeitsbeschreibung, Jahresumsatz, größte Projekte und Kunden, Musterverträge, eingesetzte Subunternehmer, Auslandsumsatz und vorhandene Cyber- oder Haftpflichtverträge.

Nach oben scrollen