Sachbearbeitung auslagern: Was Kranken- und Pflegekassen beachten müssen
Welche Aufgaben Kassen an Dienstleister übertragen dürfen, was § 197b SGB V, § 80 SGB X und das BEEP-Gesetz verlangen – mit Checkliste für die Vorbereitung.

Fachkräftemangel, steigende Fallzahlen und neue gesetzliche Aufgaben: Viele Kranken- und Pflegekassen prüfen, ob sie Teile der Sachbearbeitung an einen Dienstleister übertragen. Das ist möglich – aber nicht beliebig. Dieser Beitrag zeigt, welche Regeln gelten, welche Aufgaben sich eignen und wie Sie eine Auslagerung so vorbereiten, dass Aufsicht, Datenschutz und Fachbereich mitgehen.
Hinweis: Der Beitrag gibt einen Überblick und ersetzt keine Rechtsberatung. Stimmen Sie die konkrete Gestaltung mit Ihrer Rechtsabteilung und Ihrem Datenschutzbeauftragten ab.
Was eine Kasse auslagern darf – und was nicht
Die entscheidende Linie verläuft zwischen hoheitlichen Aufgaben und der Arbeit, die sie vorbereitet. Entscheidungen gegenüber Versicherten und Arbeitgebern – Bescheide, Bewilligungen, Ablehnungen, Stundungen – trifft die Kasse selbst. Die Vorarbeit dagegen kann ein Dienstleister übernehmen: Unterlagen anfordern und prüfen, Anspruchsvoraussetzungen und Beträge ermitteln, Daten im Bestandssystem erfassen, Entscheidungsvorlagen vorbereiten, Rückfragen beantworten.
Für die gesetzliche Krankenversicherung erlaubt § 197b SGB V ausdrücklich, Aufgaben durch Dritte wahrnehmen zu lassen, wenn das wirtschaftlicher ist, im wohlverstandenen Interesse der Betroffenen liegt und Rechte der Versicherten nicht beeinträchtigt werden. Wesentliche Aufgaben zur Versorgung der Versicherten bleiben bei der Kasse. Für Pflegekassen hat das BEEP-Gesetz zum 01.01.2026 eine eigene, ausdrückliche Grundlage geschaffen, definierte Aufgaben an qualifizierte externe Dienstleister zu übertragen – Verantwortung und Steuerung bleiben bei der Pflegekasse.
Sozialdaten im Auftrag: § 80 SGB X
Sobald der Dienstleister mit Sozialdaten arbeitet, gilt neben der DSGVO § 80 SGB X. Die wichtigsten Punkte in der Praxis:
- Vertrag zur Auftragsverarbeitung nach Art. 28 DSGVO mit technischen und organisatorischen Maßnahmen (TOMs).
- Anzeige an die Aufsichtsbehörde: Die Kasse zeigt die Auftragsverarbeitung ihrer Aufsicht rechtzeitig vor der Auftragserteilung an.
- Private Dienstleister sind zulässig, wenn beim Auftraggeber sonst Störungen im Betriebsablauf auftreten können oder die Arbeiten beim Dienstleister erheblich kostengünstiger erledigt werden – das sollten Sie in der Vergabeakte begründen.
- Verpflichtung auf das Datengeheimnis aller eingesetzten Mitarbeitenden, Protokollierung und ein nachvollziehbares Rollen- und Rechtekonzept.
Welche Prozesse sich besonders eignen
Am besten eignen sich Vorgänge mit klaren Prüfkriterien, hohem Volumen und wiederkehrenden Spitzen. Aus unserer Arbeit für Kranken- und Pflegekassen sind das zum Beispiel:
- Pflegeleistungen nach SGB XI: Verhinderungs- und Kurzzeitpflege, Entlastungsbetrag, Beratungseinsätze, Gutachten
- Krankengeld und Kinderkrankengeld
- Härtefälle und Zuzahlungsbefreiung, Bonusprogramme, Satzungsleistungen
- Familienversicherung und Einkommensprüfung
- Arbeitgeberverfahren wie Beitragseinzug, DEÜV und AAG
Checkliste: So bereiten Sie die Auslagerung vor
- Aufgabe abgrenzen: Welche Arbeitsschritte übernimmt der Dienstleister, wo endet seine Arbeit, wer entscheidet?
- Wirtschaftlichkeit dokumentieren: Mengen, Bearbeitungszeiten, Rückstände und Kosten der internen Lösung festhalten.
- Datenschutz klären: AVV, TOMs, Anzeige an die Aufsicht, Einbindung des Datenschutzbeauftragten.
- Zugänge planen: Arbeit direkt im Bestandssystem (z. B. 21c|ng) mit eigenen Rollen oder Übergabe per Schnittstelle.
- Qualität messen: Kennzahlen wie Bearbeitungsstand, Fristeinhaltung und Fehlerquote in Stichproben vereinbaren, dazu ein regelmäßiges Reporting.
- Mit einem Pilot starten: ein Prozess, feste Kennzahlen, dann erweitern.
Worauf Sie bei der Auswahl des Dienstleisters achten sollten
Fragen Sie nach Erfahrung mit Ihrem Bestandssystem und Ihren Prozessen, nach der Qualifikation der Mitarbeitenden (Sozialversicherungsfachangestellte), nach Zertifikaten für Informationssicherheit (ISO/IEC 27001) und Betriebskontinuität (ISO 22301) sowie danach, wie Qualität gemessen und berichtet wird. Die aLIVE-Service GmbH arbeitet seit 2013 für gesetzliche Krankenkassen, ist nach fünf ISO-Normen zertifiziert und bearbeitet Vorgänge von Magdeburg und Quedlinburg aus – in der Regel direkt im System des Auftraggebers.
Häufige Fragen
Dürfen Krankenkassen Sachbearbeitung an private Dienstleister vergeben?
Ja, in den gesetzlichen Grenzen. § 197b SGB V erlaubt die Wahrnehmung von Aufgaben durch Dritte, für die Verarbeitung von Sozialdaten gilt § 80 SGB X. Hoheitliche Entscheidungen und wesentliche Aufgaben zur Versorgung bleiben bei der Kasse.
Was gilt für Pflegekassen?
Mit dem BEEP-Gesetz dürfen Pflegekassen seit dem 01.01.2026 definierte Aufgaben an qualifizierte externe Dienstleister übertragen, wenn Datenschutz, IT-Sicherheit und Aufsicht gewährleistet sind und Verantwortung und Steuerung bei der Pflegekasse bleiben.
Muss die Aufsichtsbehörde informiert werden?
Ja. Nach § 80 SGB X zeigt die Kasse die Auftragsverarbeitung von Sozialdaten ihrer Aufsichtsbehörde rechtzeitig vor der Auftragserteilung an.
Wie schnell kann eine Auslagerung starten?
Das hängt von Prozess, Zugängen und Datenschutzabstimmung ab. Bewährt hat sich ein Pilotbetrieb mit einem Prozess und festen Kennzahlen. Eine erste Einschätzung für Ihren Fall erhalten Sie mit dem kostenlosen Rückstands-Check.
Weitere Beiträge.


