Branchenfokus · Versicherungen

Microsoft 365 für deutsche Versicherungen.
BaFin-konform. VAIT-belastbar. DORA-ready.

Wir bringen Microsoft 365 und Azure in Versicherungskonzerne und Versicherungsmakler – mit nachweisbarer Erfüllung von BaFin-Anforderungen, VAIT-Vorgaben und DORA-Resilienzpflichten. Spezialisiert auf Lebens-, Sach-, Kranken- und Rückversicherer mit 200 bis 5.000 Mitarbeitenden.

BaFin VAIT DORA Solvency II DSGVO EU AI Act
Erstgespräch buchen →
8 Wochen
bis zur VAIT-Readiness im Schnitt
40+
DLP-Policies in Versicherungs-Tenants konfiguriert
87 %
Compliance Manager Score nach Projektabschluss
100 %
bestandene VAIT-Audits in begleiteten Projekten

Wo deutsche Versicherer aktuell stehen

Drei Situationen, die wir bei Versicherern fast jede Woche hören – und für die wir konkrete, in der Praxis erprobte Lösungen haben.

„Das nächste VAIT-Audit steht an – und unsere M365-Umgebung ist nicht dokumentiert."

Wir liefern auditfähige Dokumentation für Conditional Access, Entra ID, Purview und Defender – mit Mapping auf jede einzelne VAIT-Anforderung (ITS, IDM, BSO, IIM). In 6–8 Wochen statt 6 Monaten.

„DORA fordert Resilienz-Tests für kritische IT – aber wer macht das für die Cloud?"

Wir konzipieren und dokumentieren DORA-konforme Resilienz-Maßnahmen für M365 und Azure: Backup, Recovery, Tenant-Isolation, ICT-Drittparteien-Register und Cloud-Exit-Strategien.

„Wir wollen Copilot einführen – aber Vertragsdaten und Schadenakten dürfen nicht in die KI."

Mit Sensitivity Labels, Copilot-DLP und Restricted Content Discovery schließen wir versicherungsspezifische Datenklassen vom Copilot-Zugriff aus – DSGVO und EU AI Act erfüllt.

Konkrete Use Cases aus Versicherungsprojekten

Wir reden nicht in Generalitäten. Hier sind die Themen, die wir tatsächlich in Versicherer-Tenants umgesetzt haben.

Schadenakten in SharePoint absichern

Sensitivity Labels „Vertraulich – Schadenakte" mit automatischer Klassifizierung über Trainable Classifiers. Zugriff nur für berechtigte Sachbearbeiter, vollständige Audit-Logs für jeden Vorgang.

Vermittler-Portale auf Entra External ID

Externe Vermittler bekommen kontrollierten Zugriff auf relevante Dokumente – mit MFA, Conditional Access und automatischer Deprovisionierung bei Vertragsende.

Solvency-II-relevante Berichte schützen

DLP-Policies verhindern, dass Quartalsberichte, ORSA-Dokumente oder interne Risikomodelle versehentlich per Mail oder Teams nach außen gehen.

BaFin-konformes Auslagerungsmanagement

Dokumentation des M365-Tenants als ICT-Drittpartei nach DORA – mit klaren Verantwortlichkeiten, Risikoanalyse und Exit-Plan.

Copilot für Sachbearbeiter, nicht für Kundendaten

Copilot-Rollout für interne Produktivität (Meeting-Notizen, Recherche, Dokumenterstellung) – mit klaren Grenzen zu personenbezogenen Versicherungsdaten.

VAIT-Mapping als laufender Prozess

Jede technische Änderung wird einer VAIT-Anforderung zugeordnet. Compliance Manager Score wächst kontinuierlich – belegt mit Reports für Vorstand und Aufsicht.

Warum Versicherer mit Kigen IT arbeiten

Es gibt viele Beratungen, die „Microsoft 365" verkaufen. Es gibt wenige, die VAIT verstehen. Es gibt fast keine, die beides können.

Spezialisierung statt Allround

Wir machen ausschließlich Microsoft 365, Azure und Compliance für regulierte Branchen. Keine SAP-Migration, keine Hardware, kein Helpdesk. Diese Tiefe können große Beratungen nicht liefern.

Direkte Beratung ohne Layer

Sie sprechen mit dem Berater, der auch implementiert. Keine Account Manager, keine Übergaben an Junior-Consultants. Was wir versprechen, setzen wir selbst um.

Erfahrung aus DAX-Versicherern

Über 40 DLP-Policies in Versicherungs-Tenants konfiguriert, Compliance Manager von 42 % auf 87 % gehoben, mehrere VAIT-Audits begleitet. Wir wissen, wie deutsche Aufseher prüfen.

Pragmatisch statt Konzern-Overhead

Wir liefern Lösungen, die im Alltag funktionieren – nicht 200-seitige Konzepte, die in der Schublade verschwinden. Audit-fest, aber alltagstauglich.

Ihr Weg zur VAIT-konformen M365-Umgebung

Vier klare Phasen – mit definierten Ergebnissen, Zeitrahmen und Verantwortlichkeiten.

01

VAIT-Gap-Analyse

2 Wochen. Wir prüfen Ihren Tenant gegen alle relevanten VAIT-Kapitel und liefern einen priorisierten Maßnahmenkatalog.

02

Architektur & Mapping

2 Wochen. Jede VAIT-Anforderung wird einer technischen Maßnahme zugeordnet – mit klarer Dokumentationsstruktur.

03

Implementierung

4–6 Wochen. Conditional Access, DLP-Policies, Sensitivity Labels, Audit-Logs – alles wird umgesetzt und getestet.

04

Audit-Begleitung

Laufend. Wir begleiten Ihre VAIT-Prüfung, beantworten technische Fragen direkt und liefern alle Nachweise auf Anfrage.

„Seit der Zusammenarbeit haben wir volle Transparenz in Microsoft 365, klare Verantwortlichkeiten und auditfähige Prozesse. Risiken werden früh erkannt, Maßnahmen konsequent umgesetzt. Genau die Mischung aus Expertise und Pragmatismus, die wir gebraucht haben."

Stefan Keller
CIO · Versicherungskonzern (~1.200 MA)

Bereit für eine M365-Umgebung, die jedem VAIT-Audit standhält?

30 Minuten Erstgespräch – unverbindlich. Wir zeigen Ihnen, wo Sie stehen, welche Risiken akut sind und welcher nächste Schritt der wirtschaftlichste ist. Keine Folien, keine Verkaufsschleifen – nur Klartext.

Erstgespräch buchen →