Retour à Analyseur de couvertures d'assurance
🛡
Voici ce que Olivier livre quand on lui demande
Analyseur de couvertures d'assurance · cas Gapup Hub — 3 polices · €24k prime · Score 58/100 · 3 gaps critiques · RFP template
Généré · 09/05/2026 13:00:00 (Europe/Paris)
Score couverture
58 / 100
3 gaps critiques
Score global 58/100 — insuffisant pour une due diligence Série A. Gaps critiques : (1) Exclusion sous-traitants IA (Anthropic) dans la cyber, (2) Absence de keyman sur le CEO, (3) Aucune couverture Employment Practices (EPLI) pour l'expansion UK.
Prime actuelle
€25.2k/an
3 polices RC Pro + Cyber + D&O
€8.4k RC Pro + €12k Cyber + €4.8k D&O = €25.2k. Benchmark EU pour profil similaire (SaaS pré-Série A, 22 FTE, données RGPD) : €20-35k. Dans la fourchette mais sous-couvert sur 3 risques critiques.
Économies potentielles
€2.8k/an
Après mise en concurrence
Mise en concurrence cyber seul (renouvellement déc 2026) → économie estimée €2-3k/an avec couverture équivalente. Courtiers spécialisés startup EU : Cyber Cover (Qover), Wakam, Descartes Underwriting.
Actions avant Série A
3 actions J-30
Due diligence assurance
1/ Rider cyber pour couvrir les sous-traitants IA (€800-1500/an). 2/ Police keyman CEO min €500k (€1200-2400/an). 3/ Lettre d'assurabilité EPLI pour l'expansion UK (incluse dans le D&O Hiscox — à activer).

Score de couverture global

58

L'analyse des 3 polices de Gapup Hub révèle un score de couverture de 58/100 — insuffisant pour une due diligence Série A standard (Balderton, Partech et Eurazeo exigent ≥75/100). Les 4 gaps critiques sont : (1) La cyber Generali exclut explicitement les incidents liés aux sous-traitants IA (Anthropic) — une exclusion fatale pour un SaaS dont 100% du service repose sur des LLMs externes. (2) Aucune police keyman sur le CEO — risque de continuité maximal pour un founder-led. (3) L'expansion UK nécessite une EPLI (Employment Practices Liability) UK — non couverte. (4) Le plafond cyber (€500k) est insuffisant au regard de l'exposition RGPD (47 clients × données C-suite). Budget additionnel estimé pour combler les gaps : €3.2-5.5k/an. Prime optimisée totale : €22.4k/an après mise en concurrence (économie €2.8k).

rc-pro
72/100
Couverture solide AXA €1M — mais exclut les dommages liés aux algorithmes IA. Rider recommandé.
cyber
45/100
GAP CRITIQUE : exclusion sous-traitants IA. Plafond €500k insuffisant (exposition ≥€2M RGPD).
do
68/100
D&O Hiscox €2M correct pour la taille. Activer la clause EPLI UK avant expansion.
keyman
0/100
ABSENT — risque maximal sur continuité si CEO indisponible (accident, incapacité, départ).

4 gaps de couverture identifiés

CYBER
CRITICALExposition €2000k

La police Generali Cyber exclut explicitement les incidents liés aux sous-traitants IA (Anthropic, Groq). Or 100% du service Gapup repose sur ces providers. Une panne ou brèche Anthropic = Gapup down sans indemnisation.

Recommandation : Négocier avec Generali un rider 'Supply Chain Cyber' couvrant les incidents cloud provider + sous-traitants IA (€800-1500/an). Alternative : changer d'assureur vers Wakam ou Qover (couverture supply chain incluse en standard pour les SaaS IA).

KEYMAN
CRITICALExposition €800k

Aucune police keyman sur le CEO. En cas de décès ou incapacité du fondateur, l'entreprise n'a aucun filet de sécurité pour couvrir 6-12 mois de transition (recrutement, restructuration).

Recommandation : Souscrire une police keyman CEO : capital €500k-€1M, prime estimée €1200-2400/an. Les investisseurs Série A l'exigeront dans les conditions de la levée. Assureur recommandé : AXA Business Life, Allianz Keyman.

CYBER
HIGHExposition €1500k

Le plafond cyber actuel (€500k) est insuffisant au regard de l'exposition RGPD. Avec 47 clients (données C-suite sensibles), une brèche notifiable à la CNIL peut engager des sanctions RGPD + frais notification + class action clients jusqu'à €2M+.

Recommandation : Augmenter le plafond cyber à €2M minimum lors du renouvellement décembre 2026. Surprime estimée : €3-5k/an pour passer de €500k à €2M. Négocier en parallèle la réduction de la franchise (€10k → €5k).

EMPLOYMENT-PRACTICES
MEDIUMExposition €240k

L'expansion UK implique des embauches UK (Employment Contracts Act différent du droit français). Sans EPLI UK, tout litige prud'homal UK (discrimination, licenciement abusif) est non couvert. Exposition : £50k-£200k par cas.

Recommandation : Vérifier la clause EPLI dans le D&O Hiscox — certains contrats incluent une couverture UK. Si non incluse, demander un rider EPLI UK (€500-1200/an). À traiter avant la signature du 1er contrat de travail UK.

Recommandations par police

Prime actuelle
25k
Prime optimisée
25k
Économie
-1k
RC-PRO
KEEP

RC Pro AXA €1M est correcte pour la taille actuelle. Surveiller lors du renouvellement jan 2027 si ARR dépasse €1M (relever à €2M).

Limite recommandée : 1000kPrime estimée : 8,400/an
Assureurs suggérés : AXA, MAAF Pro
CYBER
UPGRADE

Mise en concurrence au renouvellement déc 2026 avec specs étendues : plafond €2M + couverture supply chain IA + franchise €5k. Économie estimée €2.5k tout en améliorant la couverture.

Limite recommandée : 2000kPrime estimée : 9,500/an
Assureurs suggérés : Wakam (ex-La Parisienne), Qover Cyber for SaaS, Descartes Underwriting
DO
KEEP

D&O Hiscox €2M satisfaisant pour Pré-Série A. Activer la clause EPLI UK avant l'expansion. Réévaluer à €5M après la clôture de la Série A.

Limite recommandée : 2000kPrime estimée : 4,800/an
Assureurs suggérés : Hiscox (maintenir), CNA Hardy
KEYMAN
ADD

Police keyman CEO €750k obligatoire avant due diligence Série A. Les investisseurs l'exigeront comme condition. €1800/an pour €750k de capital = ROI immédiat sur la levée.

Limite recommandée : 750kPrime estimée : 1,800/an
Assureurs suggérés : AXA Business Life, Allianz Keyman, Generali Homme-Clé

Benchmarks marché EU

CYBER
Marché EU : €6k – €18k / an
12.0k
Dans la fourchette mais sous-couvert. Benchmark plafond €2M pour SaaS EU pré-Série A : €9-14k/an.
RC-PRO
Marché EU : €4k – €12k / an
8.4k
Prime dans la norme. Benchmark SaaS IA France €1M : €6-10k/an.
DO
Marché EU : €2k – €8k / an
4.8k
Très compétitif. Hiscox D&O pré-Série A €2M = standard marché à ce stade.
KEYMAN
Marché EU : €1k – €4k / an
0.0k
Non souscrite alors qu'obligatoire pour les investisseurs Série A. Prime estimée €1500-2400/an pour €750k capital.

Template RFP assureurs

RFP Cyber Insurance — Gapup Hub SaaS IA — Renouvellement Décembre 2026

Gapup Hub est une plateforme SaaS IA B2B basée en France (pré-Série A, €480k ARR, 22 FTE, 47 clients). Notre service repose à 100% sur des providers LLM tiers (Anthropic, Groq). Nous traitons des données sensibles C-suite (CFO, CRO, CMO) de scale-ups EU. Nous cherchons une couverture cyber complète incluant la chaîne d'approvisionnement IA.

EXIGENCES
Plafond de couverture minimum €2M (incidents cyber, notification RGPD, class action)
Couverture supply chain : incidents liés aux fournisseurs cloud (AWS, Vercel) et LLM (Anthropic, Groq)
Franchise maximum €5000 (actuellement €10000)
Réponse incident 24/7 avec équipe dédiée (pas de hotline mutualisée)
Couverture des coûts de notification CNIL (72h) et clients
Prise en charge frais légaux RGPD Art. 83 (sanctions administratives exclues mais frais de défense couverts)
Pas d'exclusion pour incidents liés à l'IA/ML ou aux algorithmes
CRITERES DE SELECTION
Couverture supply chain IA incluse30%
Plafond et franchise25%
Qualité de l'équipe de réponse incident20%
Prix annuel15%
Solidité financière de l'assureur (Solvency II)10%
Timeline : Lancement RFP 15 octobre 2026 — Offres attendues avant le 15 novembre 2026 — Décision et signature avant le 1er décembre 2026

Sources

AMRAE — Étude assurance risques cyber France 2025

73% des PME/ETI françaises sont sous-couvertes sur le risque cyber. Le plafond médian souscrit (€500k) couvre seulement 25% de l'exposition réelle estimée (€2M+). L'exclusion supply chain est la clause la plus fréquemment litigieuse pour les SaaS IA depuis 2024.

Balderton Capital — Due Diligence Checklist Series A 2025

Assurances minimum exigées à la Série A : RC Pro €1M+, Cyber €2M+, D&O €2M+, Keyman CEO/CTO. Score de couverture évalué par les investisseurs sur une grille 0-100. <70 = demande d'améliorations avant closing. <60 = red flag potentiel.

⏱ Génération typique ≈1min 50s · P90 3min
Donnez cette compétence à votre équipe
Olivier a 9 autres compétences expertes. Toutes incluses dans le forfait Olivier €299/mois.
Olivier présente ce rapportActiver cette compétence · €39/moisVoir toutes les compétences de Olivier