Hoppa till innehåll
Företagsförsäkringskollen

För din bransch · IT-konsulter & mjukvarubolag

Försäkring för IT-konsulter, konsultansvar, cyber och avtal

IT-konsulter: kontrollera konsultansvar, cyber, kundavtal, retroaktivitet och försäkringsbelopp med ett jämförbart offertunderlag.

Skriven av Daniel Dahlén· Grundare · Maivor ABUppdaterad
01

Konsultansvar, cyber och ett relevant företagsgrundskydd är separata behov att bedöma. Externa ägare skapar inte automatiskt ett D&O-behov, men lednings- och avtalsexponeringen bör kartläggas.

02

Försäkringsbeloppet ska matcha den undertecknade kontraktstexten och den realistiska exponeringen; kundtyp eller standardavtal bevisar inte ett visst belopp.

03

Det finns inget verifierat standardpris för IT-konsulter eller SaaS-bolag. Arbetsmoment, avtal, data, geografi, belopp och skadehistorik påverkar offerten.

Varför det är annorlunda att vara IT-konsult

Kod, konfiguration, drift och åtkomst kan skapa både ren ekonomisk skada och cyberrisk hos kunden. Kartlägg därför leveransåtagande, ansvarstak, data, behörigheter, underleverantörer och möjliga följdverkningar.

Kunder kan ställa försäkringskrav i egna villkor eller i avtal som bygger på en branschmall. Kontrollera den undertecknade texten; ett kundsegment eller namnet på ett standardavtal bevisar inte ett visst belopp eller en viss produkt.

Tre grundförsäkringar, i ordning

Tre skyddsområden att pröva mot avtal och verksamhet:

  • 1. Konsultansvar. Kontrollera ren förmögenhetsskada, försvar, ansvarstak i kundavtal, retroaktivitet, årsaggregat och undantag för avtalat ansvar.
  • 2. Cyber. Egen incident, kundansvar, data, driftavbrott, social manipulation och incidentrespons är skilda moment som måste bekräftas.
  • 3. Företagsgrundskydd. Verksamhetsansvar, egendom, avbrott och rättsskydd kan vara relevanta men är inte en lagstadgad standardprodukt.

Vilka standardavtal du faktiskt möter

ABK 09 är inriktat på konsultuppdrag inom arkitekt- och ingenjörsverksamhet och är inte en automatisk standard för ren IT-leverans. TechSverige publicerar flera IT-avtal, men namn, version och valda bilagor måste kontrolleras mot den handling som parterna faktiskt har införlivat.

Läs ansvarstak, ansvarsundantag, informationssäkerhet, immaterialrätt, underleverantörer, försäkringskrav och beviskrav tillsammans. Offentlig upphandling och finansreglerad kund kan lägga till egna krav. Begär att försäkringsgivaren bekräftar matchningen skriftligt före avtal, utan att använda osourcade "typiska" belopp.

När cyberförsäkring blir kritiskt

Skilj på egen incidentkostnad och krav från kund efter fel i kod, konfiguration eller behörighet. De kan ligga i cyber-, konsultansvars- eller särskilda teknikvillkor och kan överlappa eller lämna gap.

Be om ett skriftligt svar för kundsystem, fjärråtkomst, kod, drift, molntjänster och underleverantörer. Ett produktnamn som "IT-tjänst" eller "tech E&O" har ingen enhetlig svensk omfattning.

Om du har externa ägare, styrelseansvar också

Investerare, externa ledamöter, finansiering och transaktioner kan öka exponeringen för krav mot ledningen. Kontrollera först aktieägar- och investeringsavtal samt om ett befintligt koncern- eller investerarskydd omfattar bolaget.

D&O saknar verifierat standardpris. Jämför personkrets, kravdefinition, retroaktiv dag, avvecklingsskydd, försvarskostnader, undantag och belopp innan premien.

Så får ett IT-företag jämförbara offerter

Publicerade standardpriser saknas. Ge varje försäkringsgivare samma beskrivning av konsult-, drift-, utvecklings- och SaaS-åtaganden, största kontrakt, ansvarstak, omsättning, kunddata, underleverantörer, molntjänster, geografi och säkerhetskontroller.

Jämför konsultansvar och cyber som skilda men överlappande skydd: försäkringsbelopp, årsaggregat, incidenttjänster, avbrottsdefinition, retroaktiv dag, kravprincip, underleverantörer, ransomwarevillkor, självrisker och undantag. Någon garanterad "vinst" av premien kan inte räknas fram utan företagets faktiska data.

FAQ

Vanliga frågor

  1. Inte utan att läsa momenten. Ett grundpaket kan sakna eller begränsa ren förmögenhetsskada efter råd, kod eller leverans. Kontrollera om professionellt ansvar ingår, är tillval eller kräver separat försäkring och hur det samordnas med cyber.