Risikomerkmal

Compliance- und Governance-Programm

Von Experten geprüft Aktualisiert: 2026-09-03 Fachlich geprüft: 2026-09-04 (Guido Hesse, Hesse Group Holding AG) Version 0.1.0

Das Compliance- und Governance-Programm erfasst, ob der Antragsteller über eine formelle, dokumentierte Compliance-Funktion und Governance-Struktur verfügt – eine in D&O-Anträgen regelmässig abgefragte Angabe.

Kategorie
Finanzen/Governance
Datentyp
Ja/Nein
Risikotreiber
Schadenhäufigkeit, Moral Hazard
Wirkung auf Underwriting
Prämie, Auflage/Obliegenheit, Ausschluss

Typische Antragsfragen

  • Verfügt die Gesellschaft über eine formelle Compliance-Funktion oder ein Compliance-Management-System, und an wen berichtet diese?
  • Bestehen dokumentierte Richtlinien zu Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing?
  • Wann wurde das Compliance-Programm zuletzt unabhängig überprüft oder auditiert?

Nachweise

  • Compliance-Richtlinienhandbuch
  • Bericht der internen Revision oder Compliance-Prüfung
  • Organigramm mit Berichtslinien der Compliance-Funktion

Warum relevant für das Underwriting

Ein formelles Compliance- und Governance-Programm ist ein direkter Indikator für die Wahrscheinlichkeit, dass aufsichtsrechtliche Verstösse, Korruption, Kartellrechtsverletzungen oder anderes Fehlverhalten auftreten und zu einem D&O-Anspruch eskalieren. Underwriter werten ein dokumentiertes, unabhängig überprüftes Programm als Nachweis dafür, dass die Geschäftsleitung strukturelle Schutzmechanismen gegen Moral Hazard aufgebaut hat. Sein Vorhandensein oder Fehlen wirkt sich daher überproportional auf das eingeschätzte Häufigkeitsrisiko aus.

Erfassung und Nachweise

Antragsformulare fragen, ob eine formelle Compliance-Funktion besteht, an wen sie berichtet und ob dokumentierte Richtlinien Kernbereiche wie Korruptionsbekämpfung, Kartellrecht, Datenschutz und Whistleblowing abdecken. Underwriter verlangen das Compliance-Richtlinienhandbuch, allfällige Berichte der internen Revision sowie ein Organigramm mit den Berichtslinien, um zu bestätigen, dass das Programm tatsächlich verankert ist und nicht nur auf dem Papier existiert.

Wirkung auf Deckung, Prämie und Bedingungen

Ein robustes, unabhängig überprüftes Compliance-Programm unterstützt Standard- oder Vorzugskonditionen und weniger spezifische Bedingungen. Das Fehlen eines formellen Programms oder die Abhängigkeit von informellen, nicht dokumentierten Praktiken führt zu Prämienzuschlägen, Bedingungen zur Einführung von Mindeststandards oder Ausschlüssen für bekannte Schwachstellen wie die Sorgfaltsprüfung von Drittvermittlern.

Massnahmen

Der Aufbau einer dokumentierten Compliance-Funktion mit klaren Berichtslinien an die Geschäftsleitung, die Abdeckung der Kernrisikobereiche durch schriftliche Richtlinien und die periodische unabhängige Überprüfung sind die wichtigsten Massnahmen. Regelmässige Mitarbeiterschulungen, ein funktionierender Whistleblowing-Kanal sowie die zeitnahe Behebung von Feststellungen aus Prüfungen zeigen, dass das Programm aktiv gepflegt wird.

Normen und Regelwerke

  • ISO 31000:2018 – Risk management, Guidelines