Wer IT-Support für KMU einkauft, steht früher oder später vor derselben Frage: Lohnt sich ein Managed-Service-Vertrag mit monatlicher Pauschale, oder fährt das Unternehmen mit reaktiver IT günstiger? Die Antwort hängt von Zahlen ab, die die meisten Anbieter nicht freiwillig auf den Tisch legen.
Schweizer KMU, die von Break-Fix-Modellen auf Managed Services umsteigen, reduzieren ihre gesamten IT-Kosten über drei Jahre regelmässig um 20 bis 35 Prozent. Dieser Vorteil gilt jedoch nur dann, wenn der Vertrag proaktives Patch-Management, Backup-Monitoring und klar definierte Vor-Ort-SLAs einschliesst. Genau diese Leistungen fehlen in vielen Einstiegsverträgen.
Dieser Beitrag dekonstruiert die Total Cost of Ownership von Managed IT anhand realer Kostenkategorien und einem 36-Monats-Vergleichsmodell. Sie erfahren, welche drei Preismodelle im Schweizer Markt dominieren, wo versteckte Kosten Verträge verteuern, wann sich ein interner IT-Mitarbeiter rechnet und wie Compliance-Anforderungen wie DSGVO und NIS2 die Kalkulation verändern. Am Ende dieses Artikels haben Sie einen konkreten Entscheidungsrahmen, mit dem Sie Angebote sachlich bewerten und Verträge gezielt verhandeln können.
Das Problem mit reaktiver IT: Was Break-Fix über drei Jahre wirklich kostet
Wer IT-Support nach dem Break-Fix-Prinzip bezieht, zahlt erst dann, wenn etwas kaputt ist. Das klingt kostengünstig, bis man die Gesamtrechnung über mehrere Jahre aufaddiert.
Stundenansätze und Notfallzuschläge
Externe IT-Dienstleister in der Schweiz berechnen je nach Spezialisierung und Region zwischen CHF 100 und CHF 250 pro Stunde. Generalisten im Helpdesk-Bereich bewegen sich am unteren Ende; Sicherheits- und Cloud-Spezialisten verlangen CHF 180 bis CHF 250. Auf Notfall- und Wochenendeinsätze kommen Zuschläge von 50 bis 100 Prozent. Ein ungeplanter Serverausfall am Freitagabend, der zwei Stunden Spezialisten-Zeit erfordert, kostet damit schnell CHF 800 bis CHF 1’500 für einen einzigen Einsatz, ohne Reisezeit und Folgearbeiten.
Unplanbare Ausgabenschwankungen
Genau hier liegt das strukturelle Problem reaktiver IT: Die Ausgaben entziehen sich jeder verlässlichen Budgetplanung. Kleinere KMU berichten von Jahresschwankungen zwischen 40 und 80 Prozent, abhängig davon, ob ein Geschäftsjahr ruhig oder störungsreich verläuft. Ein ruhiges Jahr verleitet dazu, den IT-Aufwand zu unterschätzen; das nächste Jahr mit zwei Serverausfällen und einem Sicherheitsvorfall reisst dann ein Loch ins Budget, das weder geplant noch rückgestellt war.
Der unsichtbare Kostenfaktor: Ausfallzeiten
Im Break-Fix-Modell werden nur die direkten Dienstleisterkosten erfasst. Der indirekte Produktivitätsverlust durch Systemausfälle erscheint auf keiner Rechnung, obwohl er real ist. Bei einem KMU mit 10 Mitarbeitenden kostet jede Stunde Systemausfall je nach Branche zwischen CHF 500 und CHF 2’000 an nicht erbrachter Wertschöpfung. Dieser Betrag übersteigt in vielen Fällen die Stundenlohnkosten des IT-Dienstleisters um ein Vielfaches.
Die 36-Monats-Bilanz
Summiert man reguläre Supportstunden, Notfalleinsätze und Ausfallfolgekosten über drei Jahre, akkumulieren sich typische Break-Fix-Ausgaben bei einem 10-Personen-KMU auf CHF 18’000 bis CHF 45’000. Enthalten sind dabei keine proaktiven Massnahmen: kein strukturiertes Patch Management, keine Backup-Überwachung, keine vorausschauende Systemwartung. Was Break-Fix und echte Managed IT-Services für KMU unterscheidet, ist nicht der Stundensatz, sondern was zwischen den Vorfällen passiert, oder eben nicht passiert.
Die drei Preismodelle im Schweizer Markt für KMU IT-Support
Wer die Kosten reaktiver IT kennt, stellt zwangsläufig die nächste Frage: Welches Vertragsmodell bietet echte Planungssicherheit, und zu welchem Preis? Im Schweizer Markt haben sich drei Strukturen etabliert, die sich in Logik und Risikoprofil grundlegend unterscheiden.
Per-User-Flatrate: Planungssicherheit mit Tücken
Die bekannteste Form ist die monatliche Pauschale pro Benutzer, typischerweise zwischen CHF 80 und CHF 180. Der Vorteil ist offensichtlich: fixer Monatsbetrag, keine Überraschungen auf der Rechnung. Das Problem liegt im Scope. Günstige Einstiegstarife im unteren Bereich dieser Spanne decken in der Regel nur Remote-Helpdesk ab; Vor-Ort-Einsätze, Backup-Monitoring und Patch Management sind entweder ausgeschlossen oder kostenpflichtige Extras. Ein KMU, das CHF 90 pro Benutzer zahlt und beim nächsten Serverausfall dennoch den Stundensatz bezahlt, hat keine Pauschale, sondern ein Hybridrisiko.
Modulares Basis-Plus-Add-on-Modell: Flexibel, aber komplex
Das modulare Modell trennt Helpdesk und Remote-Support als Basispaket von Leistungen wie Sicherheits-Monitoring, Cloud-Administration oder On-Site-SLA, die separat hinzugebucht werden. Für KMU mit heterogenen IT-Anforderungen bietet das echte Flexibilität. Die Kehrseite: Die Vertragslogik wird komplex, und viele KMU-Entscheider verlieren den Überblick darüber, was tatsächlich abgedeckt ist, bis ein Vorfall das Gegenteil beweist.
Hybrides SLA-Tier-Modell: Das wachsende Modell
Das hybride Modell kombiniert eine Monatspauschale mit klar definierten Reaktionszeitklassen, etwa P1 innerhalb von 2 Stunden, P2 innerhalb von 8 Stunden. Es verbindet Budgetsicherheit mit einer skalierbaren Leistungsstruktur und ist laut Marktbeobachtung für 2024 bis 2026 das am stärksten wachsende Modell im Segment.
Der Grund für dieses Wachstum ist struktureller Natur. Reine Flatrates verlieren Marktanteile, weil wachsende Systemkomplexität durch Microsoft 365, hybride Cloud-Infrastrukturen und steigende Compliance-Anforderungen aus DSGVO und NIS2 sich nicht mehr sauber in einem einheitlichen Pro-Kopf-Preis abbilden lassen.
Für jeden seriösen Preisvergleich gilt: Der Monatsbetrag allein sagt wenig. Entscheidend sind der inkludierte Leistungsumfang, die vertraglich garantierten Reaktionszeiten und die Abrechnungslogik für Leistungen ausserhalb der Pauschale. Wer nur Monatssätze vergleicht, vergleicht unterschiedliche Produkte.
Das 36-Monats-TCO-Modell: Break-Fix gegen Managed Services im direkten Vergleich
Um die Kosten beider Modelle greifbar zu machen, hilft ein konkretes Rechenmodell. Das Profil: 10 Mitarbeitende, Microsoft 365-Umgebung, ein physischer Server, keine spezifischen Compliance-Anforderungen, Standort Zentralschweiz. Diese Konstellation ist kein Sonderfall, sondern entspricht dem Gros der Schweizer Kleinbetriebe.
Break-Fix über 36 Monate: Die versteckte Summierung
Im reaktiven Modell fallen folgende Kostenkategorien an:
| Kostenkategorie | 36 Monate (CHF) |
|---|---|
| Reguläre Supportstunden | 8’000–12’000 |
| Notfalleinsätze | 4’000–8’000 |
| Lizenzverlängerungen und Sicherheitslücken-Nacharbeiten | 6’000–10’000 |
| Ungeplante Hardware-Ausfälle | 4’000–8’000 |
| Ausfallzeit-Folgekosten (nicht fakturiert, aber real) | 6’000–4’000 |
| Gesamtbereich | 28’000–42’000 |
Die letzte Zeile verdient Aufmerksamkeit: Ausfallzeiten erscheinen auf keiner Rechnung, belasten das Unternehmen aber real. Zehn Mitarbeitende, die auch nur zwei Stunden pro Quartal wegen IT-Problemen nicht produktiv arbeiten, summieren das schnell auf einen vierstelligen Betrag pro Jahr.
Managed Services über 36 Monate: Was die Pauschale wirklich leistet
Eine Monatspauschale von CHF 100 pro Benutzer ergibt bei zehn Mitarbeitenden CHF 36’000 für die gesamte Vertragslaufzeit. Auf den ersten Blick liegt das am oberen Ende des Break-Fix-Bereichs. Der entscheidende Unterschied liegt in dem, was wegfällt: Notfalleinsätze, ungeplante Patch-Nacharbeiten und die meisten Ausfallzeiten-Folgekosten werden durch proaktives Monitoring und automatisiertes Patch Management strukturell vermieden.
Nach Abzug dieser eingesparten Positionen ergibt sich eine Nettogesamtbelastung von CHF 21’600–32’000, was einer realen Einsparung von 20–28 % gegenüber dem Break-Fix-Szenario entspricht. Für weiterführende Details zum Leistungsumfang eines vollständigen Managed Service für Infrastruktur lohnt sich ein Blick auf die konkreten Vertragsbausteine.
Break-Even und die Bedingung, die ihn bestimmt
Der Break-Even-Punkt liegt typischerweise zwischen Monat 10 und 14. Diese Spanne gilt aber nur, wenn der Vertrag drei Elemente ausdrücklich enthält: proaktives Patch Management, aktives Backup-Monitoring und definierte On-Site-SLA-Klassen. Fehlt auch nur eine dieser Komponenten, bleibt der Anbieter reaktiv, und der wirtschaftliche Vorteil verpufft. Der kommunizierte Branchenvorteil von 20–35 % über drei Jahre ist real, aber nicht garantiert. Er ist das Ergebnis eines vollständigen Vertragsumfangs, nicht allein eines niedrigeren Monatstarifs.
Versteckte Kosten, die den Managed-Service-Vertrag teurer machen als geplant
Das TCO-Modell zeigt, wo Einsparungen theoretisch möglich sind. Was es nicht zeigt: die Kostenpositionen, die im Angebotsgespräch nicht erwähnt werden, aber die Endrechnung spürbar erhöhen.
Onboarding-Gebühren fallen einmalig bei Vertragsabschluss an und decken die Erstinventarisierung der Infrastruktur, die Systemdokumentation sowie die Einrichtung des Remote-Monitoring-Agents (RMM) ab. Typische Beträge liegen zwischen CHF 500 und CHF 5’000, abhängig davon, wie komplex und historisch gewachsen die bestehende Infrastruktur ist. Ein KMU mit einer sauber dokumentierten Microsoft 365-Umgebung zahlt deutlich weniger als eines mit jahrelang ungepflegten On-Premise-Systemen.
Reisezeit wird von vielen Anbietern zum vollen Stundensatz von CHF 100 bis CHF 250 berechnet, ohne dass dies im Angebotsgespräch explizit thematisiert wird. Bei zwei Vor-Ort-Einsätzen pro Monat mit je 30 Minuten Anfahrt summiert sich das über 12 Monate auf CHF 1’200 bis CHF 3’000, die nirgendwo in der Headline-Kalkulation auftauchen. Wer einen Managed-Service-Vertrag für KMU in der Region Zug und Zentralschweiz evaluiert, sollte die geografische Nähe des Anbieters als echten Kostenfaktor einrechnen.
Wochenend- und Notfallzuschläge von 50 bis 100 Prozent auf den regulären Stundensatz sind in den meisten Verträgen im Kleingedruckten verankert. Ein Notfalleinsatz am Samstagmorgen bei einem Anbieter mit CHF 150 Grundtarif kostet damit CHF 225 bis CHF 300 pro Stunde, bevor die Reisezeit hinzukommt.
Mindestvertragslaufzeiten von 12 bis 24 Monaten mit Kündigungsfristen von 3 bis 6 Monaten binden das KMU auch dann, wenn der Leistungsumfang sich als unzureichend erweist. Exit-Kosten und der Aufwand für die Datenmigration zu einem neuen Anbieter werden kaum je vorab kalkuliert, können aber schnell CHF 2’000 bis CHF 8’000 erreichen.
Drittlizenzen für Microsoft 365, Backup-Software und Endpoint Security sind in vielen Basisverträgen ausgeschlossen und werden separat fakturiert. Das erhöht die tatsächliche monatliche Belastung um CHF 15 bis CHF 40 pro Benutzer, was bei 10 Mitarbeitenden bis zu CHF 4’800 pro Jahr bedeutet, die im kommunizierten Monatspreis nicht sichtbar sind.
Die Vertragsbestandteile, die über Einsparung oder Kostenfalle entscheiden
Versteckte Kosten entstehen durch das, was ein Vertrag kostet. Kostenfallen entstehen durch das, was er nicht enthält. Fünf Klauseln entscheiden, auf welcher Seite dieser Grenze ein Managed-Service-Vertrag landet.
Proaktives Patch Management als dokumentierter Pflichtprozess. Das BSI IT-Grundschutz-Kompendium klassifiziert automatisiertes Patch- und Änderungsmanagement als Basisanforderung, nicht als optionale Massnahme. Im Vertragstext muss stehen, dass alle Clients und Server regelmässig gepatcht werden, dass der Prozess automatisiert abläuft und dass Patch-Zyklen dokumentiert und nachweisbar sind. RMM-gestütztes Patch Management, wie es über Plattformen wie Atera umgesetzt wird, verhindert die Klasse von Sicherheitsvorfällen, deren Nacharbeiten im Break-Fix-Modell CHF 6’000 bis 10’000 über 36 Monate kosten kann. Steht Patch Management nicht explizit im Vertrag, ist es nicht inbegriffen.
Backup-Monitoring mit definierter Recovery Time Objective. Viele Verträge beschreiben, dass Daten gesichert werden. Entscheidend ist, ob die Sicherungsjobs aktiv überwacht werden und ob eine vertragliche RTO existiert, also die maximale Zeit bis zur Wiederherstellung im Ernstfall. Fehlt die RTO-Definition, hat das KMU eine Backup-Infrastruktur ohne operative Garantie, ein laufender Kostenpunkt ohne Sicherheitsgewähr.
On-Site-SLA mit zwei Reaktionszeitklassen. Physische Hardwareausfälle lassen sich nicht remote lösen. Ein Vertrag ohne festgelegte Vor-Ort-Reaktionszeiten bietet bei einem Server-Totalausfall keine verlässliche Grundlage für Wiederherstellungsplanung. Ein professioneller externer IT-Dienstleister für KMU weist mindestens zwei Klassen aus: P1 (kritischer Ausfall) innerhalb von 4 Stunden, P2 (eingeschränkter Betrieb) bis zum nächsten Werktag. Alles andere ist eine Absichtserklärung, kein Service Level.
Inkludierte Stunden und Überschreitungssatz. Der Vertrag muss die monatlich enthaltene Supportzeit beziffern und den Stundensatz für Mehraufwand festlegen. Ohne diese Regelung entsteht ein Fehlanreiz: Der Dienstleister profitiert von Mehraufwand, das KMU verliert Planungssicherheit.
Reporting-Pflicht als Qualitätsmerkmal. Monatliche oder quartalsweise Berichte über Patch-Status, Backup-Erfolgsquoten und offene Schwachstellen sind kein Zusatzservice, sondern ein Qualitätsindikator. Sie schaffen die Datenbasis für Investitionsentscheidungen und belegen, ob der Dienstleister seinen Leistungsumfang tatsächlich erfüllt. Wer beim Auswahl eines IT-Dienstleisters für KMU auf diese Punkte prüft, erkennt seriöse Betriebsführung zuverlässig von Mindestangeboten.
Interner IT-Mitarbeiter oder externer IT-Support für KMU: Was rechnet sich wirklich?
Nachdem die Vertragsbestandteile klar sind, stellt sich für viele KMU die grundsätzlichere Frage: Wäre eine interne IT-Stelle nicht einfacher?
Die Vollkostenrechnung einer internen IT-Stelle
Ein vollzeitbeschäftigter IT-Mitarbeiter kostet ein Schweizer KMU zwischen CHF 90’000 und CHF 130’000 pro Jahr, sobald Bruttolohn, Sozialversicherungsbeiträge, Weiterbildung und Arbeitsgeräte eingerechnet werden. Das entspricht einem effektiven Stundensatz von CHF 55–80, allerdings nur für einen einzigen Kompetenzbereich. Denn ein IT-Generalist liefert zuverlässig bei Helpdesk-Tickets und Basis-Administration, stösst aber bei Netzwerkarchitektur, Cloud-Migrationen, Sicherheitskonzepten oder Compliance-Dokumentation regelmässig an strukturelle Grenzen. Für diese Spezialaufgaben werden externe Fachleute hinzugezogen, was die anfänglich günstig wirkende Vollzeitstelle zur Koordinationsstelle mit teuren Lücken macht.
Das Auslastungsproblem unter 50 Mitarbeitenden
Für KMU unter 50 Mitarbeitenden ist der wirtschaftliche Breakeven einer internen IT-Vollzeitstelle strukturell kaum erreichbar. Ein 10-Personen-Betrieb mit standardisierter Microsoft-365-Umgebung und einem Server erzeugt realistisch 4–6 Stunden IT-Arbeit pro Woche; eine 40-Stunden-Stelle ist massiv überkapazitär. Eine nebenberufliche Lösung mit 10 Stunden pro Woche löst das Problem in die andere Richtung: Sie ist zu dünn für ernsthafte Sicherheitsverantwortung. Zwischen diesen beiden Polen gibt es für kleine KMU keinen komfortablen Mittelweg mit internem Personal.
Was ein professioneller Managed-Service-Vertrag kostet
Ein vollständig strukturierter Managed-Service-Vertrag für ein 10-Personen-KMU, der proaktives Monitoring, Patch Management, Helpdesk und On-Site-Einsätze umfasst, ist ab CHF 8’000–12’000 pro Jahr erhältlich. Das entspricht weniger als einem Zehntel der Vollkosten einer internen Stelle und deckt dabei eine deutlich breitere Kompetenzbasis ab. Wer gezielt 2nd-Level-Support als skalierbaren Teil seines KMU-IT-Supports einbindet, erhält zusätzlich Eskalationspfade für komplexe Fälle, ohne diese intern vorhalten zu müssen.
Die Hybridlösung für KMU von 20 bis 80 Mitarbeitenden
In diesem Grössenbereich erweist sich eine Kombination aus Teilzeit-Inhouse-Koordinator und externem Managed-Service-Partner häufig als wirtschaftlich optimale Struktur. Der interne Koordinator übernimmt physische Präsenz, Geräteverwaltung und ersten Nutzerkontakt; der externe Partner liefert Monitoring, Patch Management, Sicherheitsupdates und spezialisierte Eskalation. Die Gesamtkosten liegen damit klar unter einer vollständigen Inhouse-Besetzung plus Spezialistenzukauf. Entscheidend ist, dass Rollen und Verantwortlichkeiten vertraglich präzise abgegrenzt sind, denn Graubereiche zwischen internem und externem Mandat sind die häufigste Ursache für Qualitätsverluste in diesem Modell.
Wenn Compliance die IT-Kosten multipliziert: DSGVO, NIS2 und was KMU wissen müssen
Neben der Frage interner versus externer Ressourcen verändert ein weiterer Faktor die Kostenkalkulation grundlegend: der Compliance-Status des Unternehmens.
DSGVO und NIS2 als Kostenmultiplikator
Compliance-Anforderungen aus DSGVO, NIS2 und branchenspezifischen Rahmenwerken können die Kosten eines Managed-Service-Vertrags um den Faktor 2 bis 3x gegenüber einem Basispaket erhöhen. Der Grund: Standardverträge decken Helpdesk und Patch Management ab, nicht aber Endpoint Detection and Response (EDR), E-Mail-Sicherheitsfilter, granulare Zugriffskontrollen oder die laufende Auditdokumentation, die Regulatoren und Auftraggeber verlangen.
Indirekte NIS2-Betroffenheit wird unterschätzt
NIS2 gilt seit 2025 explizit auch für Zulieferer und Dienstleister kritischer Sektoren, nicht nur für die Betreiber selbst. Schweizer KMU, die als Lieferanten für grössere Industrieunternehmen, Spitäler oder öffentliche Auftraggeber tätig sind, können über Lieferkettenanforderungen in den Anwendungsbereich fallen, ohne dies zu wissen. Eine Prüfung der eigenen Lieferkettensituation ist daher kein Luxus, sondern operative Notwendigkeit.
DSGVO-TOMs im Managed-Service-Vertrag verankern
Die DSGVO verpflichtet Unternehmen nach Artikel 32 zu nachweisbaren technischen und organisatorischen Massnahmen (TOM). Ein professioneller externer IT-Dienstleister kann diese Anforderungen direkt in den Managed-Service-Vertrag für Infrastruktur und Netzwerke integrieren: regelmässige Datenschutz-Audits, dokumentierte Incident-Response-Protokolle und nachvollziehbare Zugriffskontrollen. Was nicht dokumentiert ist, gilt im Ernstfall als nicht vorhanden.
Compliance-Kosten als Risikoabsicherung rechnen
Compliance-bezogene IT-Mehrkosten sollten gegen das konkrete Schadenpotenzial gerechnet werden. Ein einzelner Datenschutzvorfall erzeugt Kosten durch Behördenmeldungen, Anwaltshonorare, Kundenkommunikation und Reputationsschaden, die die jährlichen Compliance-Investitionen typischerweise um ein Vielfaches übersteigen. Die Mehrkosten sind eine Versicherungsprämie, kein Budgetverlust.
Qualitätstest bei der Anbieterauswahl
Ein einfacher Indikator bei der Anbieterbewertung: Fragen Sie gezielt nach einem integrierten Compliance-Modul. Anbieter, die diese Leistungen aus eigener Kompetenz abdecken, benennen konkrete Massnahmen, Zertifizierungen und Prozesse. Wer auf externe Partner verweist oder ausweicht, liefert damit selbst die relevante Antwort zur eigenen Leistungstiefe.
Für welche KMU sich Managed Services wirklich rechnet: Ein Entscheidungsrahmen
Neben Compliance-Anforderungen bestimmen vier weitere Faktoren, ob Managed Services für ein konkretes KMU wirtschaftlich sinnvoll sind. Der folgende Rahmen erlaubt eine schnelle Ersteinschätzung.
Mitarbeiterzahl als Ausgangspunkt. Unter 15 Mitarbeitenden ist ein vollständiges Managed-Service-Modell fast immer die günstigere Wahl: Das IT-Volumen rechtfertigt keine interne Vollzeitstelle, aber die Systemanforderungen übersteigen eine Ad-hoc-Lösung. Zwischen 15 und 50 Mitarbeitenden hängt die Entscheidung stark von Systemkomplexität und regulatorischen Anforderungen ab. Über 50 Mitarbeitende dominieren Hybridmodelle, bei denen ein interner IT-Koordinator mit einem externen Partner zusammenarbeitet.
Systemkomplexität bestimmt den laufenden Aufwand. Ein homogenes Microsoft 365-Umfeld lässt sich deutlich effizienter betreiben als eine historisch gewachsene Mischinfrastruktur aus On-Premise-Servern, Legacy-Applikationen und mehreren Cloud-Plattformen. Wer diese Heterogenität vor Vertragsbeginn bereinigt, senkt nicht nur die monatliche Pauschale, sondern schafft auch die Grundlage für stabile SLA-Einhaltung. Die Konsolidierung ist oft die rentabelste Erstinvestition.
Standortverteilung und physische Infrastruktur. KMU mit mehreren Standorten oder hohem Vor-Ort-Bedarf profitieren überproportional von Anbietern mit definierten regionalen On-Site-SLAs. Im Raum Zentralschweiz arbeiten lokale Anbieter mit kürzeren Anfahrtswegen und spürbar niedrigeren Stundensätzen als Zürich-basierte Provider, was über 36 Monate einen Kostenvorteil von geschätzt 15 bis 25 Prozent ergeben kann. Ein professioneller Managed Service Desk mit klar definierten Reaktionszeiten ist hier besonders wertvoll.
Wachstum ohne Neuausschreibung. Per-User-Modelle skalieren automatisch mit jedem neuen Mitarbeitenden. Ein neuer Arbeitsplatz wird schlicht zum bestehenden Vertrag hinzugefügt, ohne Verhandlung, ohne neue Offerte.
Das stärkste Warnsignal. Wenn mehr als 15 bis 20 Prozent des laufenden IT-Budgets auf ungeplante Notfalleinsätze entfallen, ist proaktiver KMU IT-Support wirtschaftlich geboten. Dieses Verhältnis zeigt, dass die bestehende Betreuung Probleme behebt, statt sie zu verhindern, was über drei Jahre strukturell teurer ist als jede Monatspauschale.
Managed-Service-Vertrag verhandeln: Worauf KMU beim Abschluss achten sollten
Sobald klar ist, ob und in welcher Form Managed Services für das eigene KMU wirtschaftlich sinnvoll ist, stellt sich die eigentlich entscheidende Frage: Wie verhandelt man den Vertrag so, dass die kalkulierten Einsparungen auch eintreten?
Scope vor Preis definieren. Wer über den Monatspreis verhandelt, bevor der Leistungsumfang schriftlich feststeht, vergleicht unterschiedliche Produkte miteinander. Patch Management, Backup-Monitoring, On-Site-SLA, Reaktionszeiten und Berichtspflichten müssen im Leistungsverzeichnis explizit aufgeführt sein, bevor ein Angebot überhaupt bewertet werden kann. Fehlt auch nur eine dieser Komponenten, ist der günstigere Anbieter nicht zwingend der günstigere Vertrag.
Überschreitungssatz vertraglich fixieren. Jeder Managed-Service-Vertrag erzeugt gelegentlich Aufwand ausserhalb des Pauschalumfangs. Ohne vorab vereinbarten Stundensatz für solche Leistungen entstehen strukturelle Anreize für nachträgliche Preiserhöhungen. Als Orientierung gilt: Der vereinbarte Überschreitungssatz sollte nicht mehr als 20% über dem regionalen Marktdurchschnitt von rund CHF 130 pro Stunde liegen, was einen Maximalwert von ca. CHF 155 ergibt.
Mindestlaufzeiten nüchtern bewerten. Zwölf Monate sind marktüblich und akzeptabel. Eine Bindung über 24 Monate ist nur dann vertretbar, wenn der Anbieter im Gegenzug eine nachweisbare Preisreduktion und schriftliche Leistungsgarantien einräumt. Kündigungsfristen von mehr als drei Monaten zum Vertragsende sollten ebenfalls hinterfragt werden.
Onboarding-Kosten aktiv verhandeln. Einmalkosten zwischen CHF 500 und CHF 5’000 für Erstinventarisierung, RMM-Einrichtung und Systemdokumentation sind fast immer verhandelbar. Wer ein gut dokumentiertes Bestandssystem übergibt oder eine mehrjährige Zusammenarbeit signalisiert, hat konkrete Argumente für eine Reduktion oder vollständige Übernahme dieser Kosten durch den Anbieter.
SLA-Penalties als Echtheitsprüfung nutzen. Ein SLA ohne messbare Konsequenzen bei Nichteinhaltung ist rechtlich und operativ wertlos. Wer einen seriösen externen IT-Dienstleister evaluiert, fragt gezielt nach dem Eskalationspfad und den vereinbarten Gutschriften oder Korrektivmassnahmen bei überschrittenen Reaktionszeiten. Fehlt diese Regelung im Vertragsentwurf, ist das ein aussagekräftiges Signal über die tatsächliche Verbindlichkeit des gesamten SLA-Konstrukts.
Fazit: Was ein Managed-Service-Vertrag wirklich kostet und wie KMU das Richtige wählen
Wer die Vertragsverhandlung sorgfältig geführt hat, steht jetzt vor der eigentlichen Entscheidung: Welches Angebot hält, was es verspricht?
Die kommunizierte Einsparung von 20 bis 35 % gegenüber reaktivem Break-Fix-Spend ist realistisch, aber sie tritt nicht automatisch ein. Sie setzt voraus, dass der Vertrag proaktives Patch Management, Backup-Monitoring mit definierter Wiederherstellungszeit und klare On-Site-SLAs als feste Bestandteile enthält. Fehlt auch nur eine dieser drei Komponenten, verschiebt sich der Break-Even oder tritt über 36 Monate gar nicht ein.
Der Preis pro Benutzer ist kein verlässlicher Vergleichsmassstab. CHF 80 pro Benutzer und Monat mit lückenhaftem Scope kostet über drei Jahre mehr als CHF 130 mit vollständigem Leistungsverzeichnis, weil Notfalleinsätze, Patch-Nacharbeiten und ungeplante Ausfälle die scheinbare Ersparnis mehrfach aufzehren. Entscheidend ist der inkludierte Umfang, nicht die Headline-Zahl.
Für KMU im Raum Zentralschweiz kommt ein zusätzlicher Faktor hinzu: Lokale externe IT-Dienstleister bieten gegenüber Zürich-basierten Anbietern strukturelle Vorteile. Kürzere Anfahrtswege senken die Reisezeitkosten direkt, regionale Marktkenntnisse beschleunigen die Problemlösung, und die Stundenansätze liegen im Schnitt 15 bis 25 % unter dem Zürcher Niveau.
Drei konkrete nächste Schritte
- IT-Spend der letzten 24 Monate dokumentieren: Alle Supportrechnungen, Notfalleinsätze, Lizenzkosten und Ausfallzeiten erfassen. Erst damit wird die tatsächliche TCO-Basis sichtbar.
- Bestehende oder angefragte Verträge gegen die Checkliste in diesem Artikel prüfen: Patch Management, Backup-Monitoring, On-Site-SLA, Überschreitungssatz und Reporting müssen explizit geregelt sein.
- Ein Beratungsgespräch mit einem erfahrenen Managed-Service-Anbieter wie kmuit.com führen, um eine individuelle TCO-Analyse auf Basis der eigenen Infrastruktur und Mitarbeiterzahl zu erhalten.
Ein professioneller externer IT-Partner für KMU rechnet sich nicht über günstige Stundensätze. Er rechnet sich durch vermiedene Ausfälle, reduzierte Sicherheitsrisiken und planbare Kosten, die Geschäftsführung und Management dauerhaft entlasten.