Einführung: Das Haftungs-Dilemma im SaaS
In der Welt von Software-as-a-Service (SaaS) ist Vertrauen die wichtigste Währung. Kunden verlassen sich darauf, dass ihre Daten sicher sind, die Software verfügbar bleibt und die Automatisierungen reibungslos funktionieren. Doch als Anbieter steht man vor einer großen Herausforderung: Wie viel Haftung kann man vernünftigerweise übernehmen?
Die Antwort lautet oft: weniger, als der Kunde sich wünscht, aber so viel, wie rechtlich und technisch sinnvoll ist. In diesem Pillar-Artikel beleuchten wir das Thema SaaS-Haftung aus Sicht eines Unternehmers. Wir klären auf, welche Garantien seriöse Anbieter niemals geben können, wo die Eigenverantwortung des Kunden beginnt und wie man Compliance-Kommunikation transparent gestaltet, ohne sich rechtlich angreifbar zu machen.
Die Grenzen des technisch Machbaren
Software ist nie fehlerfrei. Das ist eine fundamentale Wahrheit der Informatik. Wer als SaaS-Anbieter "100 % Sicherheit" oder "0 % Risiko" verspricht, handelt entweder fahrlässig oder unseriös.
Verfügbarkeit vs. absolute Garantie
Die meisten Service Level Agreements (SLAs) sprechen von 99,9 % oder 99,99 % Verfügbarkeit. Warum nie von 100 %? Weil externe Faktoren wie Cloud-Infrastruktur-Ausfälle (AWS, Azure, Google Cloud), globale Routing-Probleme oder höhere Gewalt außerhalb der Kontrolle des Anbieters liegen. Eine Haftung für "absolute Verfügbarkeit" würde das wirtschaftliche Überleben eines Anbieters bei einem großflächigen Cloud-Ausfall gefährden.
Brennpunkt Drittplattformen: LinkedIn, XING & Co
Besonders komplex wird es bei Tools, die mit Drittplattformen interagieren. Wenn Sie eine Automatisierungslösung für LinkedIn oder Immobilienportale nutzen, bewegen Sie sich in einem Ökosystem, das der Anbieter nicht kontrolliert.
Wie wir in unserem Supporting-Artikel zur Haftung bei Account-Sperrungen ausführlich erläutert haben, kann ein Anbieter nie garantieren, dass eine Drittplattform ihre Algorithmen nicht ändert oder Konten sperrt. Die Haftung hierfür muss vertraglich ausgeschlossen werden, da die finale Entscheidungsgewalt bei der Drittplattform liegt.
KI-Halluzinationen und die Haftung für Inhalte
Mit dem Einzug generativer KI in SaaS-Lösungen (wie bei IntelliLogical) entsteht ein neues Haftungsrisiko: Was passiert, wenn die KI falsche Informationen generiert?
Technisch gesehen sind KI-Halluzinationen unvermeidbar. Ein Anbieter kann die Korrektheit der KI-Ausgaben nicht garantieren. Die Verantwortung für die Verifizierung der Daten bleibt beim Anwender ("Human-in-the-Loop"). Ein rechtssicherer SaaS-Vertrag muss hier klare Grenzen ziehen: Der Anbieter stellt die Technologie bereit, der Kunde verantwortet die Nutzung.
Compliance ist keine Rechtsberatung
Viele SaaS-Anbieter werben mit "DSGVO-Konformität". Das ist wichtig, aber oft missverständlich. Ein Tool kann technisch so konzipiert sein, dass es eine DSGVO-konforme Nutzung ermöglicht – z.B. durch technische und organisatorische Maßnahmen (TOM) nach Art. 32 DSGVO. Aber: Ob der Kunde das Tool tatsächlich gesetzeskonform einsetzt, liegt in seiner Hand.
Ein Anbieter darf und kann keine individuelle Rechtsberatung ersetzen. Wir stellen Dokumentationen, AVV-Vorlagen und technische Leitplanken bereit, aber die finale Compliance-Verantwortung liegt beim "Verantwortlichen" im Sinne der DSGVO – also dem Kunden.
Haftungsausschlüsse in den AGB: Worauf Sie achten sollten
Ein seriöser SaaS-Anbieter wird in seinen AGB (Allgemeine Geschäftsbedingungen) spezifische Haftungsausschlüsse formulieren. Dazu gehören typischerweise:
- Haftungsausschluss für indirekte Schäden und entgangenen Gewinn.
- Begrenzung der Haftung auf die Höhe der jährlichen Vertragssumme (Liability Cap).
- Keine Haftung für Datenverlust, sofern kein Vorsatz oder grobe Fahrlässigkeit vorliegt (Backup-Pflicht des Kunden).
- Keine Haftung für Handlungen von Drittanbietern oder Cloud-Providern.
Fazit: Transparenz schafft Vertrauen
Haftung im SaaS-Bereich ist kein Thema, das man verstecken sollte. Im Gegenteil: Ein offener Umgang mit den Grenzen des Machbaren zeigt Professionalität. Indem wir klar kommunizieren, was wir garantieren können (z.B. IT-Sicherheit nach ISO 27001-Standards) und was wir ausschließen müssen, schaffen wir eine solide Basis für eine langfristige Partnerschaft.
Für Sie als Kunden bedeutet das: Prüfen Sie Ihre SaaS-Partner nicht nur auf Features, sondern auch auf die Seriosität ihrer Versprechen. Wer alles garantiert, garantiert am Ende oft gar nichts.
Die Realität der Haftungsbegrenzung
Ein Liability Cap ist keine Ausrede. Es ist eine Notwendigkeit. Ein SaaS-Anbieter kann nicht für unbegrenzte Schäden haften. Das würde das wirtschaftliche Überleben gefährden. Das würde Innovation verhindern. Das würde niemandem helfen.
Ein seriöser Anbieter begrenzt die Haftung auf die Höhe der jährlichen Vertragssumme. Das ist fair. Das ist realistisch. Das ist notwendig. Wer mehr verspricht, verspricht oft nichts. Wer weniger verspricht, verspricht oft mehr.
Die Backup-Verantwortung liegt beim Kunden
Ein SaaS-Anbieter kann Datenverlust nicht vollständig ausschließen. Cloud-Ausfälle passieren. Hardware-Fehler passieren. Software-Bugs passieren. Das ist die Realität. Die Realität, die jeder ignoriert.
Ein seriöser Anbieter macht Backups. Regelmäßig. Automatisch. Mehrfach. Aber der Kunde muss auch Backups machen. Nicht nur der Anbieter. Auch der Kunde. Das ist die Realität. Die Realität, die jeder ignoriert.
Die Haftung für Datenverlust muss vertraglich ausgeschlossen werden. Sofern kein Vorsatz oder grobe Fahrlässigkeit vorliegt. Das ist fair. Das ist realistisch. Das ist notwendig. Wer mehr verspricht, verspricht oft nichts.
Die Drittanbieter-Realität
Ein SaaS-Anbieter nutzt Drittanbieter. AWS. Azure. Google Cloud. Das ist die Realität. Die Realität, die jeder ignoriert. Die Realität, die teuer wird.
Ein Anbieter kann nicht für Handlungen von Drittanbietern haften. Er kann nicht garantieren, dass AWS nicht ausfällt. Er kann nicht garantieren, dass Azure nicht ausfällt. Er kann nicht garantieren, dass Google Cloud nicht ausfällt. Das ist die Realität. Die Realität, die jeder ignoriert.
Die Haftung für Handlungen von Drittanbietern muss vertraglich ausgeschlossen werden. Das ist fair. Das ist realistisch. Das ist notwendig. Wer mehr verspricht, verspricht oft nichts.
Die Transparenz-Strategie
Haftung im SaaS-Bereich ist kein Thema, das man verstecken sollte. Im Gegenteil: Ein offener Umgang mit den Grenzen des Machbaren zeigt Professionalität. Transparenz schafft Vertrauen. Vertrauen schafft langfristige Partnerschaften.
Ein seriöser Anbieter kommuniziert klar, was er garantieren kann. IT-Sicherheit nach ISO 27001-Standards. Verfügbarkeit nach SLA. Support nach definierten Zeiten. Das ist fair. Das ist realistisch. Das ist notwendig.
Ein seriöser Anbieter kommuniziert auch klar, was er nicht garantieren kann. Absolute Verfügbarkeit. Fehlerfreie Software. Unbegrenzte Haftung. Das ist fair. Das ist realistisch. Das ist notwendig.
Tipp vom Gründer: Nutzen Sie unsere Compliance-Ressourcen und prüfen Sie regelmäßig unsere Updates zu neuen Richtlinien wie NIS2. Wissen ist der beste Schutz vor Haftungsrisiken.

