Renewal declination language that holds up: when cyber risk is uninsurable at… (DE)

Broker-facing. How to write a declination or conditional-quote that survives E&O scrutiny, names the specific exposure driving the terms, and leaves the d…

Broker-facing. How to write a declination or conditional-quote that survives E&O scrutiny, names the specific exposure driving the terms, and leaves the d…

Ablehnungsschreiben bei Erneuerungen, die Bestand haben: Wenn Cyber-Risiken nicht zu üblichen Bedingungen versicherbar sind

Jeder Makler schreibt irgendwann die schwierige E-Mail: Die Märkte melden sich auf eine Cyber-Erneuerung mit einem Prämienaufschlag von 300 Prozent, einem Sublimit für Ransomware, einem drastischen Selbstbehalt — oder mit gar keinem Angebot zurück. Der Versicherungsschutz des Kunden ist zu Standardkonditionen de facto nicht versicherbar, und nun müssen Sie dies schriftlich festhalten.

Hier die unbequeme Wahrheit: Dieses Schreiben ist ein E&O-Dokument, bevor es ein Deckungsdokument ist. Rund dreißig Prozent der Berufshaftpflichtansprüche gegen Versicherungsagenturen, sowohl in der Sach- als auch in der Personenversicherung, resultieren aus Deckungen, die nie beschafft wurden — und ein fehlerhaft formuliertes Ablehnungsschreiben ist Beweisstück A in dieser Schadenakte (Infinity Agent Solutions).

So verfassen Sie ein Schreiben, das einer Prüfung standhält: Es benennt das konkrete Exposure, das die Konditionen treibt, zitiert die tatsächliche Formulierung und hält die Tür für den nächsten Zyklus offen.

Zunächst die nicht verhandelbaren Grundsätze

Jede Ablehnung — ob von Ihnen oder vom Versicherer — sollte drei Kriterien genügen erfüllen: schriftlich erfolgen, die spezifische Zeile der Police zitieren, die für die Ablehnung maßgeblich ist, und erläutern, warum und wie diese Formulierung den Schutz ausschließt oder modifiziert (InsNerds). Und die erste Regel des Verfahrens ist einfach: Nehmen Sie niemals eine mündliche Ablehnung an — oder geben Sie eine solche weiter. Wenn ein Markt Ihnen am Telefon sagt: „Wir zeichnen das Ransomware-Exposure nicht”, dann existiert dieser Satz erst, sobald er schriftlich vorliegt (InsNerds).

Für ein bedingtes Angebot gilt dieselbe Logik mit einer Umkehrung: Sie dokumentieren nicht, was abgelehnt wurde, sondern Sie dokumentieren genau, was angeboten wurde, zu welchen Konditionen und warum diese Konditionen von der bisherigen Police abweichen. Mehrdeutigkeit ist in beide Richtungen der Feind.

Vermeiden Sie die Falle des „Risikos des Tages”

Wenn eine Erneuerung konditioniert oder abgelehnt wird, ist der Instinkt, eng zu formulieren: „Die Märkte lehnen wegen Ihres Ransomware-Exposures ab.” Widerstehen Sie diesem Impuls. Haftungsausschlüsse, die sich auf eine einzige Gefahr fokussieren — COVID im Jahr 2020, Ransomware heute, was auch immer das „Risiko des Tages” ist — eröffnen erhebliche Ansatzpunkte für eine klagende Anwaltskanzlei, wenn ein nicht gedeckter Schaden eintritt oder ein unsachgemäß gesteuerter Risikoexposure zu einem Schaden führt (IndependentAgent.com).

Wenn Ihr Schreiben sagt: „Wir haben wegen Ransomware abgelehnt”, und der Kunde erleidet anschließend einen nicht gedeckten Schaden durch Business E-Mail Compromise, dann schneiden Ihre eigenen Worte jedes andere Exposure frei, das Sie nicht genannt haben. Formulieren Sie die Ablehnung gegen das gesamte Risiko und identifizieren Sie anschließend den spezifischen Treiber.

Die drei Klauseln, die die Platzierung schützen

1. Die Exposure-Klausel — benennen Sie den Treiber konkret

Vageilbaehnlich: „Die Cyber-Märkte haben sich wegen Ihres Risikoprofils verhärtet.”

Verteidigungsfähig: die Klausel, die das tatsächliche Kontrollversagen oder das Exposure benennt, das den Vertrag aus dem Standardappetit herausbewegt hat. Beispielsweise:

“Alle vier Standardmärkte, die ein Angebot abgegeben haben, haben die Konditionen konditioniert oder abgelehnt aufgrund eines identifizierten Exposures: Die dem Internet zugewandte Remote-Access-Infrastruktur des Kunden betreibt ein VPN-Gateway am Ende des Support-Lebenszyklus ohne dokumentierte Patch-Frequenz. Diese Kontrolllücke, nicht die Branche oder die Größe des Kunden, ist der Grund, warum der Vertrag von Standardkonditionen zu konditionierten E&S-Angeboten gewechselt hat.”

Spezifität ist Ihre Verteidigung. Wenn Sie das Exposure quantifizieren können — selbst ein grober annualisierter Verlustwert gegen das vorgeschlagene Sublimit — wird das Schreiben nachweisbar substanziell statt lediglich zusammenfassend. Speisen Sie den Vertrag in unseren FAIR-basierten Risikobericht ein und hängen Sie das Ergebnis an; eine Zahl, die der Kunde bestreiten kann, ist in einer Zeugenvernehmung mehr wert als ein Absatz voller Adjektive.

2. Die Konditionen-Klausel — Zitieren Sie die Formulierung, die das Ergebnis treibt

Hier scheitern die meisten Ablehnungsschreiben. Paraphrasieren Sie nicht die Haltung des Versicherers — zitieren Sie den maßgeblichen Nachtrag, die Bedingung oder das Sublimit und erläutern Sie, wie diese wirken. Beispielsweise:

“Das führende Angebot enthält die folgende Einschränkung: ‘Die Deckung für Verluste aus einem Ransomware-Ereignis ist auf 250.000 USD begrenzt, vorbehaltlich des in Position 5 genannten Selbstbehalts, und ist an die Bedingung geknüpft, dass der Versicherungsnehmer an alle Remote-Access-Punkten ab Beginn und während der gesamten Vertragslaufzeit Multi-Faktor-Authentifizierung unterhält.** Diese Linie wirkt auf zwei Ergebnissen: Sie reduziert das Ransomware-Limit auf ein Fünftel des auslaufenden Limits, und sie macht MFA zu einer fortlaufenden Bedingung — eine Lücke in der Durchsetzung zu jedem Zeitpunkt der Vertragslaufzeit kann die Deckung vollständig aufheben.”

Dies ist im Cyber-Bereich doppelt relevant, weil es keine Formularstandardisierung gibt. Deckungen wie Cyber, EPL, D&O und E&O weisen keine echte Standardisierung der Formulare auf, und E&S-Marktformulare sind in der Regel individuell angepasst und bieten nur den Schutz, den der Versicherer bieten möchte (Utica National). Ein E&S-Cyber-Angebot ist nicht „derselbe Schutz, nur teurer” — es kann ein materiell anderer Vertrag sein. Ihr Schreiben sollte dies sagen, feststellen, dass das Angebot kein Ersatz für die Police ist, und darauf hinweisen, dass Musterformulare auf Anfrage zur Verfügung stehen — die übliche Disclaimer-Struktur, die Utica empfiehlt: „Die in diesem Angebot enthaltenen Informationen sollen Ihnen einen kurzen Überblick über die vorgesehenen Deckungen geben und dienen ausschließlich zu Referenzzwecken. Sie erheben keinen Anspruch auf Vollständigkeit hinsichtlich aller Ausschlüsse, Einschränkungen und Bedingungen der Police” (Utica National).

Und bedenken Sie: Angebote sind zulässige Beweisstücke. Alles, was Sie in diesem Angebotsschreiben formulieren, kann später einer Jury vorgelesen werden.

3. Die Wiedereinstiegs-Klausel — Lassen Sie die Tür offen, mit Bedingungen und Daten

Eine Ablehnung, die nur „Nein” sagt, lädt den Kunden ein, einen neuen Makler zu suchen. Eine Ablehnung, die sagt: „Nein, und hier ist der Weg zurück”, schützt die Platzierung und die Geschäftsbeziehung:

“Vorbehaltlich der Erfüllung des beigefügten Behebungsplans — MFA an allen Remote-Access-Punkten bis zum [Datum], EDR auf allen Endpunkten bis zum [Datum], sowie ein dokumentierter erfolgreicher Offline-Backup-Wiederherstellungstest bis zum [Datum] — werden wir diesen Vertrag mit dem Ziel wieder am Markt platzieren, zu Standardkonditionen mit Wirkung zum [Datum] zurückzukehren. Wir werden den Fortschritt nach 60 und 90 Tagen überprüfen.”

Die Ablehnung in eine Roadmap zu verwandeln, hat noch einen weiteren wichtigen Effekt: Sie schafft eine zeitnahe Dokumentation, dass der Kunde wusste, was abgelehnt wurde und was sich ändern mussten. Dies ist der Kern des Deckungsablehnungsformulars, das drei Funktionen gleichzeitig erfüllt — Überprüfung der relevanten Deckungen mit dem Kunden, Dokumentation der Akte zur E&O-Prävention und Vermarktung von Deckungen und Limiten, die der Kunde nicht erworben hat. Die Unterschrift des Kunden bestätigt die Auswahl (Utica National). Verwenden Sie es hier. Ein bedingtes Cyber-Angebot mit unterzeichneter Bestätigung des Sublimits und der Behebungsbedingungen ist eine nahezu geschlossene E&O-Exposure.

Ein Hinweis zur Ausführung: Lassen Sie das Formular vollständig ausfüllen und unterzeichnen. In Baack v. McIntosh (La. Nr. 2020-C-01054, entschieden am 30. Juni 2021) entschied der Supreme Court von Louisiana, dass das Nicht-Initialen einer der vier verfügbaren Optionen auf einem UM-Formular „notwendigerweise zur gesetzlichen Deckung führt” (Infinity Agent Solutions). Der Kontext ist Uninsured Motorist, aber die Lehre ist übertragbar: Ein halb ausgefülltes Wahlformular kann sich gegen Sie wenden. Ein Ablehnungsdokument, das der Kunde nie unterzeichnet hat — oder unterzeichnet hat, ohne jede Option auszufüllen — kann zum Beweisstück für den Kläger werden, nicht gegen ihn.

Dokumentieren Sie alles, einschließlich des Schweigens

Nachdem das Schreiben versandt ist, wächst die Akte weiter: die Antwort des Kunden, seine Entscheidung zum bedingten Angebot, die Nachverfolgung, die Sie versendet haben, als er sich zum Behebungsplan nicht meldete. Die Bedeutung der Dokumentation der Agenturakte mit allen Kundenanfragen, Kommunikationen (Telefon, Text, E-Mail, Fax), Versichererkorrespondenz, Deckungswahlen und Schadenmeldungen kann nicht genug betont werden (Utica National).

Der Kunde, der den Behebungsplan ablehnt und das sublimitierte Angebot trotzdem bindet? Diese Entscheidung benötigt ein Datum, eine Unterschrift und eine Aktennotiz. Der Kunde, der sagt: „Wir kümmern uns um MFA im nächsten Quartal” und dies nicht tut? Ebenso.

Die Position des Maklers

Makler, die harte Märkte gut meistern, übermitteln nicht nur schlechte Nachrichten — sie steuern den Prozess. Wenn Sie sehen möchten, wie sich Ihre Platzierungspraxis in Bezug auf Qualität der Submissionen, Deckungsablage und Erneuerungsmanagement schlägt, bietet Ihnen unseren Makler-Bewertungsbogen eine strukturierte Einschätzung. Und sobald der Behebungsplan vereinbart ist, kann der Kunde jede offene Kontrolllücke selbst im Risikoregister verfolgen — wodurch sich das Wiedereinstiegsschreiben für den nächsten Zyklus von selbst schreibt.

Zusammenfassung: Halten Sie es schriftlich fest, benennen Sie das Exposure, zitieren Sie die Formulierung, datieren Sie den Weg zurück, holen Sie die Unterschrift ein. Fünf Disziplinen, die eine Ablehnung von einem wartenden E&O-Inanspruchnahme zum stärksten Blatt in der Akte machen.

Quellen

Michael Guiao Michael Guiao gründete Resiliently AI und schreibt Resiliently. Er hat CISM, CCSP, CISA und DPO-Zertifizierungen — aber sie verfallen lassen, denn im Zeitalter von KI ist Wissen billig. Worauf es ankommt, ist Urteilskraft — und die kommt aus acht Jahren Praxis bei Zurich, Sompo, AXA und PwC.

Get the full picture with premium access

In-depth reports, assessment tools, and weekly risk intelligence for cyber professionals.

Starter

€199 /month

Unlimited scans, submission packets, PDF downloads, NIS2/DORA

View Plans →
Best Value

Professional

€490 /month

Full platform — continuous monitoring, API access, white-label reports

Everything in Starter plus professional tools

Upgrade Now →
30-day money-back
Secure via Stripe
Cancel anytime

Free NIS2 Compliance Checklist

Get the free 15-point PDF checklist + NIS2 compliance tips in your inbox.

No spam. Unsubscribe anytime. Privacy Policy

blog.featured

AI Tooling RCE: The Sublimit Layer Underwriters Rarely Underwrite

Cyber Insurance ·

9 min read

SolarWinds SAML Bypass: The IT Ticketing Supply-Chain Path

Cyber Insurance ·

9 min read

AM Best and S&P Flag Cyber Pricing Risks: What Underwriters Should Do at Renewal

Cyber Insurance ·

7 min read

One Salesforce Integration Breach Just Hit 200 Cyber Insureds

Cyber Insurance ·

8 min read

Premium Report

2026 Cyber Risk Landscape Report

24 pages of threat analysis, claims data, and underwriting implications for European cyber insurance.

View Reports →

Verwandte Artikel

Abandoned WordPress Plugin Exposes 12,000+ Sites to Cyber Risk
Cyber Risk · · 5 min read

Abandoned WordPress Plugin Exposes 12,000+ Sites to Cyber Risk

CVE-2023-5336 in iPanorama 360 plugin creates systemic risk for small businesses. SQL injection vulnerability affects unpatched WordPress sites, highlighting third-party component gaps in cyber insurance coverage.

Acronis CVE-2022-46869: How Consumer Software Creates Enterprise Risk
Cyber Risk · · 5 min read

Acronis CVE-2022-46869: How Consumer Software Creates Enterprise Risk

Local privilege escalation vulnerability in Acronis backup software highlights underwriting risks from consumer-grade tools and patch management gaps.

Acronis Privilege Escalation Flaw Exposes Endpoint Security Gaps
Cyber Risk · · 5 min read

Acronis Privilege Escalation Flaw Exposes Endpoint Security Gaps

CVE-2023-41743 highlights critical endpoint protection weaknesses that expand attack surfaces and increase cyber insurance risk exposure for organizations.