IT-Haftungsrisiken · Leistungen versprechen, Verantwortung richtig absichern
Wenn eine IT-Leistung fehlschlägt, kann beim Kunden mehr als nur Technik ausfallen.
Beratung, Software, Cloud, Administration und Support greifen direkt in Geschäftsabläufe ein. Eine IT-Haftpflicht schützt je nach Vertrag vor gesetzlichen Haftpflichtansprüchen aus Personen-, Sach- und vor allem Vermögensschäden – und wehrt unbegründete Forderungen ab.
Für wen der Schutz wichtig ist
IT-Haftung beginnt nicht erst bei der Softwareentwicklung.
Auch Beratung, Einrichtung, Wartung, Hosting, Datenverarbeitung und Schulung können beim Auftraggeber finanzielle Folgen auslösen. Entscheidend ist, dass alle tatsächlichen und geplanten Leistungen im Vertrag beschrieben sind.
IT-Beratung und Projektsteuerung
Analyse, Konzeption, Auswahl von Systemen, Migration, Projektleitung und Qualitätsmanagement können Fehlentscheidungen oder Verzögerungen verursachen.
Software und Web
Entwicklung, Anpassung, Schnittstellen, Apps, Webseiten und Onlineshops können Funktions-, Daten- oder Umsatzschäden beim Kunden auslösen.
Systemhaus und Administration
Installation, Wartung, Fernzugriff, Netzwerke, Back-ups und Benutzerverwaltung greifen unmittelbar in den laufenden Betrieb ein.
Cloud, Hosting und IT-Services
Managed Services, Rechenzentrum, Plattformbetrieb, Datenverarbeitung und Support schaffen laufende Abhängigkeiten. Verfügbarkeit und Wiederanlauf werden deshalb besonders betrachtet.
Typische Schadenbilder
Ein kleiner Fehler kann eine lange wirtschaftliche Kette auslösen.
Ob eine Forderung berechtigt und versichert ist, wird im Einzelfall geprüft. Neben der Schadenursache zählen Leistungsbeschreibung, Vertrag, gesetzliche Haftung und Versicherungsbedingungen.
Fehlerhafte Migration
Bei einer Systemumstellung fehlen Daten oder Schnittstellen funktionieren nicht. Der Auftraggeber fordert Wiederherstellungs-, Mehrarbeits- und Ausfallkosten.
Ungeeignete Beratung
Eine empfohlene Lösung erfüllt die vereinbarten Anforderungen nicht oder lässt sich nicht wie geplant integrieren. Daraus entstehen Umstellungs- und Folgekosten.
Sicherheitslücke
Eine fehlerhafte Konfiguration, unzureichende Berechtigung oder nicht geschlossene Schwachstelle ermöglicht unbefugten Zugriff auf Kundensysteme.
Verzögerung und Stillstand
Ein Projekt wird verspätet fertig oder ein betreutes System fällt aus. Umsatzverlust und Vertragsfolgen können höher sein als der eigene Auftragswert.
Aktiver und passiver Schutz
Eine Haftpflicht zahlt nicht nur – sie prüft zuerst.
Der Versicherer untersucht im Rahmen des Vertrages, ob ein gesetzlicher Haftpflichtanspruch besteht. Berechtigte Ansprüche werden bis zu den vereinbarten Grenzen erfüllt, unberechtigte Forderungen werden abgewehrt.
Deckungsumfang zusammenstellen
Personen-, Sach- und Vermögensschäden gehören gemeinsam betrachtet.
Reine Vermögensschäden sind für IT-Betriebe meist besonders wichtig. Gleichzeitig können Hardwarearbeiten, Vor-Ort-Einsätze und der Umgang mit fremden Sachen klassische Haftpflichtrisiken auslösen.
Reine Vermögensschäden
Finanzielle Nachteile ohne vorausgehenden Personen- oder Sachschaden, etwa Mehrkosten, entgangener Gewinn oder nutzlose Aufwendungen, benötigen ausdrücklich passenden Schutz.
Personen- und Sachschäden
Vor-Ort-Arbeiten, Hardwarelieferung, Verkabelung oder beschädigte Kundengeräte werden über die betriebliche Haftpflichtkomponente berücksichtigt.
Daten und Datenschutz
Verlust, Veränderung oder unbefugte Offenlegung von Daten kann Ansprüche Dritter auslösen. Eigene Kosten und behördliche Pflichten gehören zusätzlich in die Cyberbetrachtung.
Medien- und Immaterialgüterrechte
Urheber-, Marken-, Namens- oder Persönlichkeitsrechte können durch Software, Webseiten und veröffentlichte Inhalte betroffen sein. Umfang und Ausschlüsse unterscheiden sich deutlich.
Verträge und Versicherung verbinden
Die Haftpflichtversicherung kann keinen unklaren Auftrag ersetzen.
Leistungsbeschreibung, Abnahme, Mitwirkung, Verantwortungsgrenzen und Änderungsverfahren beeinflussen das Haftungsrisiko. Kundenverträge sollten zur tatsächlichen Leistung und zur Versicherung passen.
Leistungsumfang
Pflichten, Schnittstellen, Abhängigkeiten und nicht geschuldete Leistungen werden konkret beschrieben. Mündliche Nebenabreden sollten vermieden werden.
Abnahme und Dokumentation
Testfälle, Freigaben, Änderungen und Übergaben werden nachvollziehbar dokumentiert. Das erleichtert später die Prüfung von Ursache und Verantwortlichkeit.
Service-Level
Verfügbarkeit, Reaktions- und Wiederherstellungszeiten müssen technisch erreichbar sein. Überschreitungen sind nicht automatisch ein versicherter Haftpflichtschaden.
Haftungsvereinbarungen
Haftungsbegrenzungen, Freistellungen und Vertragsstrafen werden rechtlich geprüft. Eine vertraglich übernommene Haftung kann über die gesetzliche Haftung hinausgehen und damit unversichert bleiben.
Unternehmen vollständig abbilden
Mitarbeitende, freie Kräfte und Partner gehören in die Risikobeschreibung.
IT-Projekte werden häufig in wechselnden Teams erbracht. Wer mitversichert ist und wie Leistungen Dritter behandelt werden, muss vor dem Auftrag klar sein.
Mitarbeitende
Angestellte, Werkstudierende, Praktikanten und projektbezogene Tätigkeiten werden entsprechend der Versicherungsbedingungen einbezogen.
Freie Mitarbeitende
Freelancer können mitversichert, subsidiär eingeschlossen oder selbst versicherungspflichtig sein. Vertrag und Police müssen denselben Umgang vorsehen.
Subunternehmer
Ansprüche gegen den eigenen Betrieb aus Fehlern beauftragter Partner sowie mögliche Regressansprüche werden gesondert geprüft.
Ausland und Rechtsräume
Internationale Kunden, Cloud-Standorte und ausländisches Recht können besondere Grenzen auslösen. USA- und Kanada-Risiken benötigen häufig eine ausdrückliche Vereinbarung.
IT-Haftpflicht und Cyberversicherung
Ein Kundenanspruch und der eigene IT-Ausfall sind zwei verschiedene Seiten.
Beide Versicherungen können dasselbe Ereignis aus unterschiedlichen Blickwinkeln betreffen. Deshalb werden Definitionen, Ausschlüsse und Meldewege aufeinander abgestimmt.
IT-Haftpflicht
Im Mittelpunkt stehen gesetzliche Ansprüche Dritter wegen fehlerhafter beruflicher oder betrieblicher IT-Leistungen.
Cyber-Eigenschaden
Forensik, Wiederherstellung, Krisenhilfe und eigener Betriebsstillstand nach einem Sicherheitsereignis werden je nach Cybervertrag abgesichert.
Cyber-Haftpflicht
Ansprüche aus Datenschutz- oder Netzwerksicherheitsverletzungen können in beiden Konzepten berührt sein. Doppelungen und Lücken werden sichtbar gemacht.
Einheitlicher Meldeweg
Bei unklarer Ursache sollten alle möglicherweise betroffenen Versicherer frühzeitig informiert werden. Eigenmächtige Anerkenntnisse oder Zahlungen werden vermieden.
Grenzen des Versicherungsschutzes
Nicht jede unzufriedene Kundschaft und nicht jeder Projektaufwand ist ein Haftpflichtschaden.
Die genauen Ausschlüsse richten sich nach dem Tarif. Einige Grenzen kehren in vielen Konzepten wieder und sollten vor Abschluss ausdrücklich besprochen werden.
Nacherfüllung und Eigenschaden
Kosten, die eigene mangelhafte Leistung fertigzustellen, zu verbessern oder neu zu erbringen, sind häufig nicht wie ein Drittschaden versichert.
Erfolg und Wirtschaftlichkeit
Das bloße Ausbleiben versprochener Einsparungen, Umsätze oder Leistungswerte ist nicht automatisch versichert.
Vertragsstrafen und Garantien
Pönalen, pauschalierte Ersatzansprüche, Garantien und übernommene Freistellungen können über die gesetzliche Haftung hinausgehen.
Vorsatz und bekannte Umstände
Bewusste Pflichtverletzungen, bereits bekannte Fehler und vor Vertragsbeginn erkennbare Anspruchssituationen sind regelmäßig problematisch oder ausgeschlossen.
Versicherungssumme und Zeitraum
Auftragswert und möglicher Kundenschaden sind selten identisch.
Die Deckung wird an kritischen Kundenprozessen, möglichen Ausfällen und vertraglichen Anforderungen ausgerichtet – nicht allein am eigenen Jahresumsatz.
Versicherungssumme
Mögliche Vermögensschäden, Kundengröße, Projektvolumen und Kumulrisiken bestimmen den benötigten Rahmen.
Jahreshöchstleistung
Mehrere Ansprüche oder eine Serie gleichartiger Fehler können die verfügbare Gesamtleistung eines Versicherungsjahres beanspruchen.
Selbstbeteiligung
Die Eigenbeteiligung muss zum Betrieb passen und darf die frühe Meldung eines möglichen Anspruchs nicht unattraktiv machen.
Vorwärts- und Nachdeckung
Je nach Versicherungsfallprinzip sind Tätigkeitsbeginn, Vertragswechsel, Nachhaftung und bekannte Umstände besonders wichtig. Lücken bei einem Wechsel werden gezielt geprüft.
So entsteht ein tragfähiges Konzept
Vier Schritte vom Leistungsbild bis zum Schadenweg.
Leistungen, Branchen, Kunden, Projekte, Technologien, Partner und Auslandsbezug werden vollständig beschrieben.
Haftungsregeln, Service-Level, Freistellungen und geforderte Deckungssummen werden mit der Praxis abgeglichen.
IT-Haftpflicht, Cyber-, Betriebs-, Produkt- und Vertrauensschadenrisiken werden nachvollziehbar zugeordnet.
Mögliche Fehler, Beschwerden und Ansprüche werden früh gemeldet, dokumentiert und ohne vorschnelles Anerkenntnis begleitet.
Der nächste Schritt
Lasst uns eure IT-Leistungen und Haftungsrisiken gemeinsam sortieren.
Für ein erstes Gespräch helfen Tätigkeitsbeschreibung, Jahresumsatz, größte Projekte und Kunden, Musterverträge, eingesetzte Subunternehmer, Auslandsumsatz und vorhandene Cyber- oder Haftpflichtverträge.
