Versicherungssoftware, die Ihr Auditor lesen kann.
Für Versicherer, Assekuradeure, Makler und Schadendienstleister: Portale, Schaden- und Underwriting-Prozesse rund um Ihre Bestandssysteme, mit Freigaben, Audit-Trail und einem Release für jede Marke, die Sie führen.
Modernisieren Sie Prozesse rund um Ihre führenden Systeme, ohne den laufenden Betrieb zu gefährden.
Wo es läuft
Single-Tenant bei Nuclicore oder in Ihrer eigenen Cloud (BYOC), je nach Governance-Anforderung.
Integrationen
APIs, Webhooks, Event-Streams, Batch und SFTP.
Governance
Preview, Test, Produktion, Freigaben, Audit-Trail, jede Version erneut deploybar.
Eigentum
Exportierbarer Quellcode. Export nach GitHub.
Mehrere Marken
Ein Release auf mehreren Marken-Domains mit getrennten Daten.
Kontrollen, wie Versicherer sie brauchen. Von Anfang an integriert
Softwareentwicklung im Versicherungsumfeld ist Änderungskontrolle. Nuclicore ist darauf ausgelegt, schneller zu liefern, ohne Freigaben, Nachvollziehbarkeit oder klare Eigentumsverhältnisse aufzugeben.
Änderungskontrolle
Aufgaben mit Abnahmekriterien, Prüfpunkten und Freigabe-Gates vor jedem Release.
Nachvollziehbarkeit
Audit-fähige Transparenz darüber, was sich wann und warum über Releases hinweg geändert hat.
Umgebungen
Preview, Test und Produktion, um Änderungen zu prüfen, bevor sie den Livebetrieb berühren.
Erneutes Deployment
Jedes Release bleibt in der Historie. Eine bewährte Version ist in Minuten zurück in Produktion.
Zugriff und Identität
RBAC, SSO und Enterprise-Identitäten, wie sie Ihre IT-Sicherheit erwartet.
Eigentum
Standardisierter, portabler Code, den Ihre Teams prüfen und betreiben können. Ohne Plattformrisiko.
Dokumente und E-Rechnung
PDF-Erzeugung aus Vorlagen, PDF-Zusammenführung, ZUGFeRD-E-Rechnung. E-Signatur folgt.
Multi-Brand-Deployments
Ein Release, ausgeliefert unter der Domain jeder Marke mit eigenen Secrets, Logos und eigenem Datenbankschema.
Gebaut für jedes Betriebsmodell im Versicherungsmarkt
Stimmen Sie Scope, Prozessverantwortung und Governance genau auf Ihr Segment ab.
Versicherer
- Schnellere Umsetzung von Änderungen mit Governance
- Weniger Nacharbeit durch definierte Abnahmekriterien
- Audit-fähige Nachvollziehbarkeit über alle Releases
- Schadenmeldung und Schadentriage
- Underwriting-Weiterleitungen
- Bestandsführung und Nachträge
Startpunkt: Schadenmeldung und Triage oder ein Sachbearbeiter-Cockpit für die Schadenregulierung.
Assekuradeure und MGAs
- Ein Portal für jede Marke, für die Sie zeichnen
- Partnerprozesse mit klaren Kontrollen
- Kontrollierte Releases je Programm
- Eingang und Prüfung von Bordereaux
- Zeichnungsrichtlinien und Vollmachtsgrenzen
- Schadenmeldungen und Abstimmung
Einstieg: ein Kunden- oder Partnerportal, das aus einem Release unter zwei Marken läuft.
Makler und Vermittler
- Bessere Kundenerfahrung und Transparenz
- Weniger manuelle Übergaben
- Konforme Dokumentenprozesse
- Angebots- und Abschlusserfassung
- Bearbeitung von Nachträgen
- Sicherer Dokumentenaustausch und Statusverfolgung
Startpunkt: sicherer Dokumentenaustausch und Statusverfolgung in Echtzeit für Kunden und Versicherer.
Schaden- und Servicedienstleister
- Höherer Durchsatz über alle Kundenprogramme
- Einheitliche Abläufe für gemeinsame Dienste
- Klare Audit-Trails für das Berichtswesen
- Eingang und Zuweisung
- Aufgabensteuerung und SLA-Verfolgung
- Nachweiserfassung und Berichtswesen
Startpunkt: Eingang und Zuweisung mit SLA-Verfolgung und berichtsfähigen Audit-Trails.
Pilotprojekte für den Einstieg, die im Versicherungsumfeld funktionieren
Wählen Sie einen Prozess, setzen Sie ihn mit Freigaben und Nachvollziehbarkeit um und weiten Sie ihn dann aus. Das hält den Scope planbar und die Sicherheitsprüfungen fokussiert.
Pilotprojekt: Schadenmeldung und Triage
Am besten für Versicherer und Schadendienstleister
Den Eingang vereinheitlichen, Vorgänge an das richtige Team leiten und manuelle Übergaben durch definierte Freigaben reduzieren.
- Lauffähiger Prozess in Preview und Test
- Freigabe-Checkpoints und Audit-Trail
- Integrationsplan für Ihre führenden Systeme
- Beispielhafte Schadenfelder und Weiterleitungsregeln
- Rollenmodell und Freigabebedarf
- Testumgebung oder Sandbox-Zugang
Assekuradeur-Portal und Bordereaux-Pilot
Am besten für Assekuradeure und Programme mit Zeichnungsvollmacht
Bordereaux-Dateien prüfen, Meldungen abstimmen und Abweichungen nachvollziehbar sichtbar machen.
- Kontrolliertes Einlesen und Prüfen
- Klärfall-Listen mit protokollierten Entscheidungen
- Transparenz bei Monitoring und Abstimmung
- Zweite Marke als Deployment-Label
- Beispiel-Bordereaux und Prüfregeln
- Programmstruktur und Rollen
- Zielsystem oder Reporting-Ziel
Pilotprojekt: Maklerportal und Dokumentenaustausch
Am besten für Makler und Vertriebsteams von Versicherern
Partnern ein sicheres Portal für Status, Dokumente und Anfragen bereitstellen, ohne Kernsysteme offenzulegen.
- Portal mit SSO-Anbindung
- Sicherer Dateiumgang und Audit-Trails
- Klare Status- und Übergabepunkte
- Partnerprozesse und Dokumentarten
- Anforderungen an Identitäten (SSO-Richtlinie)
- Status- und Integrationsendpunkte
In Produktion bei deutschen Versicherern
Was unsere Versicherungskunden gebaut haben und wie lange es gedauert hat.
Broker Collective Assekuradeur
Kundenportal in sechs Wochen live, aus einem Release unter zwei Underwriting-Marken. IAM, Partnerportal, Schaden und Purchase-Flow-Builder folgten.
Nürnberger Versicherung
LTA Reiseschutz
Was Sie für Schaden, Underwriting und Vertrieb bauen können
Liefern Sie Software mit Governance rund um Ihre führenden Systeme. Mit Prüfpunkten, Nachvollziehbarkeit und Code-Eigentum.
Schaden
Schadenmeldung und Triage
Schadendaten erfassen, an das richtige Team leiten und Schadendetails vor der Übergabe an die Regulierung vereinheitlichen.
Portalformulare, Eingang per E-Mail/PDF, API des Schadensystems, Dienstleisterdaten über Webhooks.
Triage-Entscheidung, zugewiesene Aufgabe, strukturierter Schadendatensatz, Eintrag im Audit-Trail.
- RBAC
- Audit-Log
- Preview-/Test-/Produktionsumgebungen
Sachbearbeiter-Cockpit für die Schadenregulierung
Zuweisungen, Rückstellungsänderungen und Dienstleisterkontakte in einem kontrollierten Aufgabenprozess koordinieren.
API des Schadensystems, Dienstleister-Feeds, Event-Streams, Dokumentenmanagement.
Aufgabenlisten, Freigaben, Anträge auf Rückstellungsänderung, Entscheidungsprotokolle.
- Freigaben
- Erneutes Deployment
- Monitoring
Dokumentenverarbeitung und Zahlungen im Schaden
Belege einlesen, Unterlagen prüfen und Zahlungen mit definierten Checkpoints auslösen.
Sichere Uploads, Dokumentenmanagement, Zahlungs- oder Buchhaltungs-APIs, Batch-Abstimmung.
Geprüftes Nachweispaket, Auszahlungsanforderung, Abstimmungsdatensatz, Eintrag im Audit-Trail.
- Sicherer Umgang mit Dateien
- Verschlüsselung bei Speicherung und Übertragung
- Audit-Log
Betrugs- und Ausnahmeprüfung
Auffällige Schäden mit nachvollziehbaren Entscheidungen und Eskalationswegen in Klärfall-Listen leiten.
Eingaben der Regel-Engine, Sachbearbeiter-Listen, Notizen und Nachweisanhänge.
Entscheidungen zu Ausnahmen, Eskalationen, Entscheidungsbegründungen, Audit-Logs.
- RBAC
- Freigaben
- Audit-Log
Underwriting und Bestand
Underwriting-Weiterleitungen und Regeln
Weiterleitungsfälle mit Underwriting-Notizen, Regelschwellen und Entscheidungsprotokollen in einem Ablauf eskalieren.
Eingaben zur Tarifierung, APIs des Bestandsführungs- und Underwriting-Systems, Maklereinreichungen über das Web.
Underwriting-Entscheidung, erforderliche Auflagen, Freigaben, Eintrag im Audit-Trail.
- Freigaben
- Audit-Log
- Preview-/Test-/Produktionsumgebungen
Bestandsführung und Nachträge
Nachträge, Anpassungen und unterjährige Änderungen steuern, ohne die Bestandsführungssysteme zu stören.
Bestandsführung, Abrechnung, Dokumentenerzeugung, Maklerportal, Batch-Aktualisierungen über SFTP.
Nachtragsanforderung, Freigabeentscheidung, erstellte Dokumente, nachvollziehbarer Änderungsnachweis.
- RBAC
- Erneutes Deployment
- Integrationen über APIs/Webhooks/SFTP/Batch
Prozesse für Erneuerung und unterjährige Anpassung
Erneuerungsdaten, Risikoprüfung und Änderungsmitteilungen mit klaren Freigabe-Checkpoints koordinieren.
Datenfeeds zur Erneuerung, Analyse-Eingaben, Dokumentenerzeugung, ausgehende Benachrichtigungen.
Erneuerungsentscheidungen, Aufgaben, Mitteilungen, Audit-Trail über Freigaben und Änderungen.
- Freigaben
- Audit-Log
- Monitoring
Vertrieb und Partner-Ökosysteme
Makler- und Partnerportale
Maklern Echtzeitstatus, Dokumentenaustausch und kontrollierte Einsicht in die Schritte des Vertragslebenszyklus geben.
SSO, Maklereinreichungen, Dokumenten-Uploads, Statusmeldungen über APIs/Webhooks.
Vorgangsstatus, erforderliche Maßnahmen, erstellte Dokumente, nachvollziehbare Interaktionen.
- SSO/SAML/SCIM
- RBAC
- Sicherer Umgang mit Dateien
- Multi-Brand-Labels
Zeichnungsvollmacht und Bordereaux-Automatisierung
Bordereaux-Dateien prüfen, Meldungen abstimmen und die Einhaltung der Zeichnungsvollmacht nachverfolgen.
Bordereaux über SFTP/Batch, Prüfregeln, Abstimmungsergebnisse ins Data Warehouse.
Prüfberichte, Klärfall-Listen, abgestimmte Datensätze, audit-fähiger Compliance-Nachweis.
- Audit-Log
- Monitoring
Passt zu Ihren führenden Systemen
Der größte ROI entsteht dadurch, manuelle Übergaben zu beseitigen und führende Systeme mit klarer Verantwortung für jede Schnittstelle anzubinden.
Wir ersetzen Ihre Kernplattformen nicht. Wir bauen die Prozesse darum herum, sodass Bestandsführung, Schadensystem, Abrechnung, Dokumentenmanagement, CRM und Data Warehouses führend bleiben.
Wir integrieren über REST-APIs, Webhooks, Event-Streams, SFTP, Batch-Dateien und Middleware. Fehlt einem System eine stabile Schnittstelle oder eine Testumgebung, wird die Integration zu einem eigenen Arbeitspaket. Wir machen solche Randbedingungen in Woche 1 sichtbar, damit die Lieferung planbar bleibt.
Was wir von Ihnen benötigen
- Schnittstellenspezifikation oder Beispieldateien (z. B. Bordereaux-Format)
- Testumgebung oder Sandbox-Zugang
- Datenfelder, Rollen und Freigaberegeln
- Ansprechpartner für Sicherheit und Zeitplan der Prüfung
Unterstützte Integrationsmuster
- REST-APIs und Webhooks für Echtzeitprozesse
- Event-Streams für Aktualisierungen führender Systeme
- Batch-Dateien und SFTP für Altsystem-Feeds
- Middleware und Data Hubs für die Orchestrierung
Kontrollierte Releases, stabiler Produktivbetrieb
Jede Änderung lässt sich auf eine freigegebene Aufgabe und deren Abnahmekriterien zurückführen. Das unterstützt Audits, die Belastbarkeit im Streitfall und eine planbare Änderungskontrolle.
- Der Scope wird geklärt und Abnahmekriterien werden vor der Umsetzung festgelegt.
- Die Arbeit wird in prüfbaren Schritten über Aufgaben geliefert.
- Releases durchlaufen Preview-, Test- und Produktionsumgebungen.
- Jede Änderung wird von einer namentlich bekannten Person freigegeben; jede abgeschlossene Aufgabe ist ein Commit.
- Jedes frühere Release kann erneut deployt werden.
- Audit-Logs erfassen die wesentlichen Aktionen.
Sicherheits- und Datenkontrollen für regulierte Teams
Jede Anwendung läuft mit eigenem Backend, je Environment mit einer gemanagten, verschlüsselten Postgres-Datenbank. Enterprise-Labels erhalten ein eigenes Schema. Dedizierte Single-Tenant-Infrastruktur und BYOC im Enterprise-Tarif.
RBAC, Audit-Logs und Monitoring halten den Zugriff kontrolliert. Inhalte aus Ihrem Workspace werden nicht für das Training von Modellen verwendet. Enterprise-Kunden wählen zwischen Single-Tenant-Betrieb durch Nuclicore und BYOC.
Sicherheitskontrollen in der Praxis
- Eigenes Backend je Anwendung, gemanagtes Postgres je Environment, jede Anwendung mit eigenem Tabellen-Suffix, dedizierte oder Single-Tenant-Datenbanken im Enterprise-Tarif.
- RBAC, Audit-Log und Monitoring
- Kein Modelltraining mit Ihren Inhalten, Workspace-Isolation
- DORA-Vertragszusatz, Datenblatt für das Informationsregister und ein dokumentierter Exit
So sieht ein erstes Pilotprojekt im Versicherungsumfeld aus
Wir stimmen einen fokussierten Prozess ab und liefern prüfbare Schritte mit klarer Governance.
Scope, Abnahmekriterien, Architekturentwurf
Einen Versicherungsprozess festlegen, Erfolgskriterien vereinbaren und Schnittstellen sowie Governance-Anforderungen abbilden.
Ersten Prozessabschnitt bauen, Preview-Prüfung
Einen prüfbaren Abschnitt in der Preview liefern. Mit klaren Freigaben und Nachvollziehbarkeit für das Feedback der Beteiligten.
Integration und Härtung, Testumgebung
Führende Systeme anbinden und Datenflüsse im Test validieren. Mit Monitoring und Audit-Transparenz.
Security-Gate, Produktiv-Release oder kontrollierter Rollout
Sicherheits-Gate, Abnahme, Produktions-Release. Jedes Release bleibt erneut deploybar.
Beispiele für Erfolgskriterien
- Weniger manuelle Übergaben im gewählten Prozess
- Kürzere Durchlaufzeit von der Anfrage bis zum Release
- Audit-fähige Nachvollziehbarkeit für Freigaben und Änderungen
FAQ Versicherung
Antworten auf die Fragen, die Compliance und IT im Versicherungsumfeld stellen.
Trainieren Sie Modelle mit unseren Schadendaten oder unserem Code?
Nein. Inhalte aus Ihrem Workspace, also auch Ihre Daten und Ihr Code, werden nicht für das Training von Modellen verwendet. Kunden-Workspaces sind voneinander isoliert. Der Zugriff beschränkt sich auf das, was für den Betrieb des Dienstes und Ihre Unterstützung erforderlich ist.
Wir fallen unter DORA. Können wir Nuclicore einsetzen?
Ja. Im Sinne von DORA ist Nuclicore ein IKT-Drittdienstleister, und wir unterstützen Ihre Pflichten nach den Artikeln 28 bis 30: ein Vertragszusatz mit den Inhalten nach Artikel 30, die Angaben für Ihr Informationsregister einschließlich der Subunternehmerkette, Prüf- und Zugangsrechte, Vorfallsmeldungen und ein dokumentierter Exit. Der Exit ist praktisch, nicht theoretisch: Standardcode, eine Standarddatenbank und jedes Release als Backup in Ihrem eigenen GitLab. Sind Sie als Vermittler nicht selbst unter DORA beaufsichtigt, beantwortet dasselbe Paket die Anforderungen, die Ihre Risikoträger vertraglich an Sie weiterreichen. Wir nennen uns nicht DORA-zertifiziert, weil es eine solche Zertifizierung nicht gibt.
Können wir für die Datenresidenz in unserer eigenen Cloud (BYOC) betreiben?
Ja. Sie können in einer von Nuclicore verwalteten Single-Tenant-Umgebung oder in Ihrem eigenen AWS-, Azure- oder GCP-Konto (BYOC) betreiben. Je nach Ihren Anforderungen an Governance und Datenresidenz. Bei BYOC bleiben Netzwerkkontrollen, Schlüssel und Secrets in Ihrer Cloud-Umgebung.
Wie integrieren Sie Kernsysteme und Makler-Ökosysteme?
Wir integrieren über die Schnittstellen, die Sie bereits haben: REST-APIs, Webhooks, Event-Streams und, wo nötig, Batch und SFTP. Wir klären früh, welches System führend ist, wer für welche Schnittstelle verantwortlich ist und wie die Testumgebung aussieht. So bleibt die Integration planbar.
Wie gehen Sie mit Bordereaux und batchbasiertem Datenaustausch um?
Wir unterstützen Batch-Pipelines und geplante Jobs mit Schemaprüfung, idempotenter Verarbeitung, Wiederholungen und Monitoring. Bei Bordereaux starten wir mit Ihren Dateiformaten und Prüfregeln und bauen daraus einen kontrollierten Einlese- und Abstimmungsprozess mit Audit-Logs.
Welche Governance-Kontrollen gibt es für Freigaben und Audit-Trails?
Die Arbeit ist in prüfbare Aufgaben mit Abnahmekriterien gegliedert. Releases durchlaufen Preview, Test und Produktion mit Freigabe-Gates, und jedes frühere Release kann erneut deployt werden. Änderungen sind nachvollziehbar, und Aktionen werden in Audit-Logs erfasst, sodass Teams prüfen können, was wann und warum geändert wurde.
Wem gehört der Code und können wir ihn nach GitHub exportieren?
Der für Ihre Anwendung erzeugte Code gehört Ihnen. Nuclicore erzeugt standardisierten, portablen Code und unterstützt den Export des vollständigen Repositorys in Ihr GitHub, sodass Ihr Entwicklungsteam ihn eigenständig prüfen, erweitern und betreiben kann.
Wie laufen Updates, Fehlerbehebungen und Änderungsanträge nach dem Start ab?
Sie reichen Änderungen als neue Aufgaben ein; Scope und Abnahmekriterien werden vor der Umsetzung geprüft. Sie begutachten lauffähige Software in der Preview und geben sie dann über Test bis in die Produktion frei. So bleiben Änderungen unter Kontrolle, und das Risiko sinkt, dass etwas im Livebetrieb ausfällt.
Wie sieht ein erstes Pilotprojekt für einen Versicherer oder Assekuradeur aus?
Ein typisches Pilotprojekt startet mit einem wirkungsstarken Prozess, etwa Schadenmeldung, Schadentriage, Underwriting-Weiterleitungen, Bestandsführung oder Bordereaux-Einlesen. Woche 1 legt Scope und Abnahmekriterien fest. In Woche 2 und 3 entstehen prüfbare Schritte und die Integration. Woche 4 konzentriert sich auf Sicherheitsprüfung, Härtung und einen kontrollierten Produktiv-Rollout.
Welche Nachweise für die Sicherheitsprüfung können Sie bereitstellen?
Wir können einen Architektur- und Datenflussüberblick, Details zu Umgebungs- und Deployment-Modell, das Verhalten von Zugriffskontrolle und Audit-Log sowie, wo zutreffend, Ergebnisse aus Security-Scanning und Behebungsprozessen bereitstellen. Den erforderlichen Nachweisumfang und die Prüfschritte stimmen wir früh mit Ihrem Sicherheitsteam ab. Dazu kommen nächtliche ZAP-Scan-Berichte und das automatisierte Abhängigkeits-Audit jedes Releases.
Wie stellen Sie sicher, dass Änderungen den Livebetrieb nicht stören?
Wir trennen Preview-, Test- und Produktionsumgebungen und geben Änderungen Stufe für Stufe frei. Der Ablauf ist aufgabenbasiert und prüfbar, und jedes frühere Release kann erneut deployt werden. Das reduziert unkontrollierte Änderungen und hält die Produktion stabil, während Sie weiterentwickeln.
Wir führen mehrere Marken. Brauchen wir mehrere Anwendungen?
Nein. Deployment-Labels betreiben ein Release unter der Domain jeder Marke, mit eigenen Secrets, Logos und eigenem Datenbankschema. Broker Collective betreibt so zwei Underwriting-Agenturen.
Machen Sie aus Ihrem Backlog laufende Software.
Portale, Schaden- und Underwriting-Prozesse mit Freigaben, Audit-Trail und Code-Eigentum. In Produktion bei deutschen Versicherern.