Versicherer und ihre Dienstleister stehen unter wachsendem Veränderungsdruck. Prozesse sollen schneller, digitaler und effizienter werden, neue Technologien versprechen Automatisierung und Kostenvorteile. Gleichzeitig steigen die Anforderungen an Informationssicherheit und Resilienz – vor allem auch durch regulatorische Vorgaben wie DORA, NIS-2 und den AI Act. Die entscheidende Frage lautet deshalb immer häufiger: Wie lässt sich notwendige Geschwindigkeit erreichen, ohne Risiken und Pflichten aus dem Blick zu verlieren.


Informationen über den Autor

Dennis Schmolk – Informationssicherheitsbeauftragter der DAHAG Rechtsservices AG
Rückfragen, Feedback und Anmerkungen zum Artikel sind immer willkommen!
Schreiben Sie an dennis.schmolk@dahag.de


Zeit ist Geld

Der Druck zur Veränderung ist längst kein abstraktes Zukunftsthema mehr. Er zeigt sich unmittelbar im Versicherungsgeschäft. Ein Beispiel ist die Entwicklung im Arbeitsrechtsschutz. Mehrere große Versicherer berichten von deutlich steigenden Fallzahlen rund um Kündigungen und arbeitsrechtliche Auseinandersetzungen.

Bei Roland stieg die Zahl der Schäden im Zusammenhang mit Kündigungen zwischen 2021 und 2025 nach Angaben von Finanztip um rund 46 Prozent. Bei der WGV lagen entsprechende Fälle 2025 rund 40 Prozent über dem Durchschnitt der vier Vorjahre, bei der ARAG nahmen Kündigungsschutzklagen innerhalb eines Jahres um 33 Prozent zu. Auch relativ zum gesamten Schadenaufkommen gewinnt Arbeitsrecht an Bedeutung. (Alle Zahlen von Finanztip)

Als Gründe werden unter anderem die schwächere Konjunktur, Krisen einzelner Branchen, wirtschaftliche Unsicherheit und die digitale Transformation genannt.

Solche Entwicklungen verändern die Anforderungen an Versicherer und ihre Dienstleister sehr konkret. Steigende Fallzahlen und Kostendruck erhöhen den Bedarf an skalierbaren, automatisierten Prozessen. Gleichzeitig müssen neue Leistungen schneller entwickelt und erprobt werden. Dafür bieten neue Technologien erhebliche Chancen. KI kann Informationen aus Akten extrahieren, Schriftsätze vorbereiten oder die Bearbeitung komplexer Fälle unterstützen. Digitale Plattformen können Prozesse standardisieren und spezialisierte Dienstleister Aufgaben übernehmen, für die der Aufbau eigener Strukturen teuer und langsam wäre.

Die wirtschaftliche Logik ist nachvollziehbar: Unternehmen müssen schneller werden. Die sicherheitstechnische Konsequenz ist jedoch ebenso klar: Sie müssen dabei trotzdem kontrolliert bleiben.

Sicherheit kostet Zeit – Unsicherheit kostet möglicherweise mehr

In Diskussionen über Digitalisierung entsteht schnell der Eindruck, Sicherheit und Geschwindigkeit ließen sich problemlos miteinander verbinden. In der Praxis ist das nicht immer so.

Sicherheitsprüfungen, Berechtigungskonzepte, Lieferantenbewertungen und Freigaben kosten Zeit und können Projekte verlangsamen. Informationssicherheit erzeugt also Reibung.

Die Alternative ist allerdings nicht Reibungslosigkeit. Denn spätestens beim Ausfall eines kritischen Systems oder dem Abfluss sensibler Daten entsteht eine sehr viel unangenehmere Art von Reibung. Das zeigen auch Sicherheitsvorfälle der vergangenen Jahre: Kundendaten werden durch Fehlkonfigurationen öffentlich erreichbar (wie bei der Universa im Juli geschehen),  Software-Schwachstellen in Kanzleisoftware ermöglichen weitreichende Zugriffe auf Fallakten (wie eine Sicherheitsprüfung bei RA-MICRO Essentials ergab).

Dahinter stecken oft nicht einmal besonders ausgefeilte Angriffe. Je komplexer digitale Wertschöpfung wird, desto mehr mögliche Fehlerquellen entstehen: Cloud-Dienste, Schnittstellen, Dienstleister und KI greifen ineinander. Risiken und Vorfälle können nicht mehr grundsätzlich ausgeschlossen werden (sofern das überhaupt je möglich war), es geht vielmehr darum, sie bewusst zu managen und angemessen zu reagieren.

Und hier begegnen wir der Kehrseite der Geschwindigkeit: Ein Fehler im manuellen Prozess betrifft einzelne Vorgänge, ein Fehler im automatisierten Prozess möglicherweise tausende. Mit den Lösungen skalieren auch die Risiken.

Innovation bedeutet auch, Entscheidungen unter Unsicherheit zu treffen

Unternehmen können nicht warten, bis jede technische, wirtschaftliche und regulatorische Frage beantwortet ist. Wer neue Technologien erst ausprobiert, wenn alle Unsicherheiten verschwunden sind, verpasst Chancen und Wissensaufbau. Umgekehrt ist es aber ebenso problematisch, jede neue Möglichkeit unmittelbar produktiv einzusetzen. Die eigentliche Herausforderung besteht deshalb darin, unter Unsicherheit vernünftige Entscheidungen zu treffen – mit starkem Risikomanagement, wie es auch die Regulatorik vorsieht. Denn Innovation umfasst immer auch Risiken, die aber kontrollierbar sein sollten.

Eine mögliche Antwort darauf ist kontrollierte Experimentierfreudigkeit: neue Technologien ausprobieren, ihren Einsatz zunächst begrenzen, Erfahrungen sammeln, Risiken beobachten und erst anschließend skalieren.

Dienstleister schaffen Geschwindigkeit – aber Risiken verschwinden nicht

Gerade spezialisierte Dienstleister können in diesem Spannungsfeld einen großen Vorteil bieten: Sie bündeln Fachwissen, Infrastruktur und Technologien, die ein Versicherer andernfalls selbst aufbauen müsste. Unter Kosten- und Zeitdruck kann das entscheidend sein. Doch mit jeder ausgelagerten Funktion entstehen auch neue Abhängigkeiten: Welche Daten verarbeitet der Dienstleister? Wie stark hängt ein wichtiger Geschäftsprozess von seiner Verfügbarkeit ab? Wie schnell kann bei einem Ausfall reagiert werden?

Eine Leistung auszulagern, bedeutet deshalb nicht, dass sämtliche damit verbundenen Risiken ebenfalls ausgelagert werden können. Dieser Grundgedanke findet sich inzwischen auch deutlich in regulatorischen Anforderungen wie DORA wieder. Wer einen Dienstleister in einen wesentlichen Geschäftsprozess integriert, bleibt auf dessen Funktionsfähigkeit angewiesen. Ein leistungsfähiger Dienstleister sollte diese Abhängigkeit nicht verschleiern, sondern beherrschbar machen.

Gute Dienstleister müssen nicht nur sicher, sondern veränderungsfähig sein

Damit verändern sich auch die Anforderungen an die Qualität digitaler Dienstleister. Neben die Frage, ob der Dienstleister eine adäquate Lösung für ein Problem anbietet, treten die Fragen nach seiner Sicherheit – und seiner Veränderungsfähigkeit. Entscheidend wird, ob ein Dienstleister neue Technologien schnell evaluieren, kontrolliert pilotieren und sicher skalieren kann.

Wenn Sicherheitsfragen bei jedem neuen Projekt vollständig neu diskutiert werden müssen, entstehen Verzögerungen. Wenn dagegen grundlegende Regeln, Verantwortlichkeiten und technische Standards etabliert sind, können Entscheidungen schneller getroffen werden. Ein funktionierendes Informationssicherheitsmanagement kann deshalb auch eine Art Infrastruktur für Innovation sein – und schnelle Adaption ermöglichen.

Auch bei der DAHAG versuchen wir, diesen Ansatz weiter auszubauen. Informationssicherheit und Datenschutz werden bei Entwicklung und Betrieb unserer Lösungen berücksichtigt, Anwendungen werden zusätzlich durch externe Spezialisten in Penetrationstests untersucht. Parallel entwickeln wir unser Informationssicherheitsmanagement systematisch weiter; die angestrebte Zertifizierung nach ISO/IEC 27001 ist dabei ein weiterer Schritt. Damit wollen wir weder den Einsatz von Coding-Agents in der Dev-IT verhindern noch die Produktinnovation behindern – sondern für beides einen geschützten Rahmen schaffen.

Drei Anforderungen, die sich nicht gleichzeitig maximieren lassen

Versicherer und ihre Dienstleister müssen schneller werden, Kosten im Blick behalten und zugleich Risiken begrenzen. Diese Anforderungen lassen sich nicht gleichzeitig maximieren. Entscheidend ist deshalb, bewusst abzuwägen: Wo ist Geschwindigkeit geschäftskritisch, wo sind Experimente vertretbar und wo braucht es besonders hohe Schutzmaßnahmen?

Auch Dienstleister können diese Entscheidung nicht abnehmen. Sie können aber dazu beitragen, Risiken transparent und beherrschbar zu machen und Veränderungen sicher umzusetzen.

Aus unserer Sicht lautet daher eine der zentralen Fragen der kommenden Jahre: Wie schaffen wir Strukturen, in denen wir schnell genug handeln können, ohne Risiken blind einzugehen?

Diese Balance beschäftigt uns selbst. Unser Ziel ist, neue Lösungen schnell in die Praxis zu bringen und dabei Sicherheit und Stabilität von Anfang an mitzudenken. Daher lassen wir unsere Anwendungen und Systeme regelmäßig testen, wie Sie im folgenden Interview lesen können. Und außerdem streben wir an, unseren Sicherheitsprozess nach etablierten Standards zertifizieren zu lassen – dazu lesen Sie mehr im dritten Beitrag dieses Spezial-Rechtsschutzreports.

Kategorien: Rechtsschutz