摘要
- M&S Software Engineering AG 为第一支柱补偿办公室提供 AKIS 的技术实施、维护和支持,而 IGAKIS 合作社(而非 M&S)拥有 AKIS 的所有权;M&S 以不同的产品和治理边界为第二支柱管理提供 MSPension。
- 该公司的可防御优势在于积累的法定和运营知识,这些知识嵌入可配置的工作流、计算、会计、文档、接口和审计追踪中,而不仅仅是浏览器界面或瑞士 Azure 托管地点。
- 已命名的迁移展示了利益和负担:Previs 转移了 1,250 名雇主和超过 45,000 名受保人及退休人员的记录,而 Solothurn 的补偿办公室描述了在罕见的核心系统变更后出现的大量计划外后续工作与组织压力。
- 公共采购记录揭示了转换成本机制。一份联邦 AKIS 合同基于技术和知识产权理由授予,巴塞尔乡村州的一份通知称更换一个法律要求的模块也将意味着更换 AKIS。
- 采购方应将法定版本性能、对账数据可移植性、控制证据、云拓扑、事件职责、支持深度和资金充足的退出计划作为核心采购测试;M&S 发布的定价、服务水平和退出证据太少,无法从营销材料中回答这些问题。
十二月有一个发布日期
2026 年 12 月,瑞士第一笔第十三次老年养老金支付将提供一个关于政府软件的有用观点。政策可以用一句话表述,但操作规则不能。根据联邦社会保险局的实施指南,额外金额是当年老年养老金支付的十二分之一。它仅适用于在十二月有权领取老年养老金的人。遗属和残疾养老金仍保持十二次支付。第十三次支付不得减少补充福利。对于达到参考年龄的鳏寡人士,补偿办公室可能需要比较年度总额,因为较高的每月遗属养老金在每年支付十三次的情况下仍可能产生较低的年度金额。精确计算无法在十二月之前进行。
这不是网站内容变更。这是一个影响资格、时间逻辑、福利类别、年度汇总、权利交互、决定通知书、会计、支付文件、异常处理以及与中央记录对账的版本发布。它需要针对死亡、权利开始、养老金转换、追溯更正以及状态在年内发生变化的人员进行测试用例。它需要证明新支付既不被遗漏也不重复。它必须在法律规定的日期上线,而不是在软件积压变得方便的时候。
M&S Software Engineering AG 并不决定其中任何规则。议会、选民、联邦委员会和主管当局制定政策并发布法律和行政指令。但补偿办公室使用的软件决定这些指令是否能变为可重复的行政工作。联邦社会保险局对第一支柱的描述列出了办公室的核心任务:确定、减少或免除缴款;确定养老金和无助津贴;收取缴款和支付福利;与成员、受保人和中央补偿办公室结算;执行催收程序;维护个人账户。因此,执行层的一个缺陷可能导致错误的发票、延迟的养老金、不正确的账户或审计例外。
这是 M&S 发挥作用的层面。公司的历史和当前产品文档将其置于第一支柱的 AKIS 和第二支柱的 MSPension 背后。其商业承诺是法定变更可以转化为长期平台的受管演变。其客户更困难的问题是,经过数十年的演变后:谁拥有应用程序,谁理解代码中的规则,谁能在截止日期前支持系统,以及机构如何在不丢失过去决策所依赖的证据的情况下离开。
因此,第十三次支付对于 M&S 来说是一个比办公室和员工清单更好的开场。它揭示了公司的实际产品:在不断变化的规则手册和必须正确到账的资金之间实现受控连续性。
计算背后的公司
确切的公司是 M&S Software Engineering AG,一家活跃的瑞士股份有限公司,注册地址在伯恩 Hilfikerstrasse 4,UID CHE-106.548.389。公共商业登记复本记录了其 1990 年 1 月的原始注册和当前法律名称。公司自己的企业画像称 Jürg Mathys 和 Hans-Jörg Scheitlin 于 1990 年 1 月 1 日创立了 Mathys & Scheitlin AG,于 2013 年收购了职业养老金软件制造商 Güntert AG 并于 2014 年合并,并于 2020 年 10 月更名为 M&S Software Engineering AG。这些事件很重要,因为它们解释了一家供应商如何同时积累了第一支柱工程经验和第二支柱产品基础;它们并没有使 Microsoft、IGAKIS、某个个人养老基金或印度交付单位成为本文的主题。
M&S 自称由其合伙人和员工所有。一份保存在公司中的 2020 年 Computerworld 历史称,2016 年管理层收购将业务转让给五名长期员工,随后是一个更广泛的合伙人团体。此处无法获取一家私人瑞士 AG 的公开股东名册,因此“员工所有”应视为当前公司的表述,而非独立重建的股权表。然而,该结构可能具有实际意义。其高级工程师也是所有者的供应商可能会保留领域知识并倾向于长期产品视野。也可能将产品、客户和继任知识集中在相对较小的群体中。员工所有权不能替代有文档记录的关键人员覆盖。
当前运营规模最可靠的描述是“大约 180 到 200 人”,而非一个虚假的点估计。公司主页称伯恩和 Schlieren 约 180 名员工。2026 年 7 月的 Great Place to Work 简介报告瑞士和列支敦士登为 192 人,而 2026 年的养老行业活动指南称约 200 人。一个旧页面仍写着 140。这些数字可能反映了时间、员工人数定义或包含其他地点,但页面未进行协调。M&S 主页突出显示伯恩 Wankdorf 和 Schlieren;伯恩大学雇主简介和 M&S 的企业画像也提到了 Chennai,后者还确定了“M&S India”的 CEO。公开资料并未确定该运营机构与瑞士 AG 之间的精确法律、雇佣或分包关系。采购方应询问,特别是如果生产支持或个人数据访问跨越法律实体或边界。
当前的公开领导层边界更清晰。早期 AKIS 架构师 Markus Burkhart 自 2019 年起担任首席执行官。2026 年 3 月复制的瑞士商业登记通知显示 Jacqueline Lindinger 成为董事会主席,并列出了根植于公司的管理和董事会团队。M&S 当前的招聘也提供了其运营能力的有用视角:一个 2026 年的.NET/C# 开发者职位空缺描述了使用.NET/C# 和 Microsoft SQL Server 构建的复杂 Web 应用程序、Scrum 团队、代码审查、单元测试以及从概念到验收和客户问题解决的开发者支持。这是公司证据,而非代码审计,但比通用的“数字解决方案”标签更具体。
M&S 是私人公司。在冻结的证据集中,未找到经审计的公开收入、利润率、经常性收入细分、客户集中度或产品级利润数据。因此,其规模主要通过就业、产品使用、采购通知和命名实施可见。这种限制应影响任何评估:这是一家具有显著机构足迹的有文档记录的运营公司,但其财务韧性无法从公开账户推断。
一个供应商,两个不同的边界
最重要的身份修正在产品组合内部。M&S 通常自称是第一支柱 AKIS 和第二支柱 MSPension 的制造商。这种简写掩盖了实质性的法律差异。
AKIS 自己的网站称该软件归 IGAKIS Genossenschaft 所有,并与 M&S 合作进行技术实施。AKIS 事实表更具体:M&S 代表 IGAKIS 开发、维护和支持应用程序,M&S 主要提供二级支持。IGAKIS 是一个补偿办公室的合作社。其历史描述了用户组织、项目和维护团队、合作社决策以及 M&S 作为其唯一软件供应商。换句话说,第一支柱安排结合了客户对应用程序的集体所有权和一家公司集中的技术交付。
这种区分并非语义。它决定了谁拥有知识产权,谁对共享变更进行优先级排序,谁签订软件工作合同,谁代表成员办公室,以及谁提供帮助台知识。它也复杂了通常的供应商锁定叙事。补偿办公室并非单纯受制于 M&S 拥有的专有应用程序。它直接或通过合作社结构参与到一个集体拥有的系统中。然而,公开记录显示技术能力和支持知识仍可能为 M&S 独有。集体所有权可以改善议价并汇集法定变更成本,同时使执行保持集中。
MSPension 位于边界的另一侧。M&S 将基于浏览器的标准解决方案呈现为其职业养老金产品,构建在共同的 M&S 基础组件之上。旧资料称其为 M&S¦Pension;当前页面和事实表使用 MSPension。该产品服务于企业养老基金、公法养老基金、集体和联合安排、管理提供商和既得利益基金会。M&S 还提到了 HRS Informatik 和 Five Informatik 等合作伙伴涉及实施和归档。公开证据支持 M&S 作为产品公司和服务提供商的角色,但并未披露完整的 MSPension 许可条款或知识产权计划。
保持两个边界分离可以改进分析。在第一支柱中,治理问题是一个合作社如何将许多办公室的共同和不同需求转化为由一家工程公司交付的路线图。在第二支柱中,问题是个体基金或管理员如何购买、配置并可能退出一个集成的供应商平台。技术组件可能共享血统,但客户的控制面并不相同。
AKIS 将法律转化为一系列案例
AKIS 最好被理解为一个案例处理和会计环境,而非一个单一的福利计算器。其四页产品事实表描述了一个基于浏览器的系统,涵盖通信、专业应用程序、会计和共同框架。输入可以通过 connect 门户、中央登记册、中央补偿办公室、Swissdec、联邦 sedex 交换、扫描或手动输入进入。它们在集成的工作流、文档和人员管理内部启动流程。然后专业模块执行缴款、福利或州级任务工作,管理信息显示队列、结果和控制。
范围遵循法定工作量。成员和受保人登记册确定谁有义务缴款以及何种关系。缴款模块计算、过账和控制第一支柱和分配的征费。个人账户记录用于权利的收入历史。福利模块处理老年、遗属和残疾养老金、收入补偿索赔和家庭津贴。州级模块可以涵盖补充福利、医疗费用和健康保险费减免。会计处理由此产生的应收款、付款和转账。产品文档称养老金计算仍依赖中央补偿办公室的 ACOR 解决方案,提醒 AKIS 是联邦系统中的一个节点,而非独立的政策引擎。
M&S 和 IGAKIS 声称标准包包含大约 500 种可配置流程类型和约 1,500 种活动类型。这些是供应商方面的计数,而非功能广度的独立审计度量。但它们仍然具有启发性。价值单位不仅仅是一个屏幕。它是一个具有输入、责任、截止日期、文档、过账、控制点和完成条件的定义路径。例如,一份工资申报可以产生差异计算和个人账户过账;一个福利案例可能需要中央登记册检查、决定、支付和后续更正。
架构也解释了自动化和依赖性。事件总线可以从传入或传出的电子消息开始工作。Web 服务连接档案馆和第三方财务系统。产品称其连接到约 20 个登记册和交换渠道。可配置的工作流可以将案例路由到团队,无需干预地运行符合条件的步骤,暂停以获取证据,强制二次检查并记录发生的情况。这可以减少文书交接。但每个外部接口创建一个版本化的合同,每个本地配置成为办公室运营模型的一部分,每个自动化的异常仍需要理解法律和软件状态的人。
技术是传统设计的:一个多层的 Microsoft Web 堆栈,使用.NET 和 C#,当前招聘中提到了 Microsoft SQL Server。传统技术是招聘和支持的优势,但它不会使应用程序可替代。稀缺性主要在于领域模型、回归套件、转换实用程序、配置知识以及对联邦指令的解释。一个通用的 C# 团队可以阅读代码;但不能立即复制三十年的缴款、养老金和州级异常处理。
AKIS 可以本地部署或通过 M&S 在 Microsoft Azure Switzerland 中的 SaaS 产品运行。这种选择改变基础设施责任,而非法定结果。无论服务器由办公室、M&S 还是 Microsoft 管理,一月的支付仍然必须正确,历史决定仍然必须可解释。
MSPension 必须记住过去
第二支柱管理有不同的财务逻辑。联邦社会保险局当前的解释设定了法定下限:职业覆盖从规定的年龄和工资条件开始,退休储蓄从 25 岁开始累积,强制资产适用最低利息,福利涵盖老年、死亡和残疾。个人养老金机构可以提供超出强制最低标准的安排。这创造了联邦参数、基金条例、雇主隶属关系、计划变体和个人历史的混合体。
MSPension 发布的模块映射遵循这种混合。其活跃成员核心处理入职、离职、工资和计划变更、储蓄账户、利息、缴款、贷记和追收费。福利模块建立和管理索赔并支付老年、死亡和残疾的养老金或资本。计划管理持有计划定义、缴款和福利计算以及税务参数。合同管理覆盖雇主隶属关系和报价。可选领域处理既得利益、第三支柱 a 和个人投资。集成的应收/应付和总账功能将案例结果与资金链接起来,而文档和管理报告保留行政追踪。
一个小功能说明了很多关于产品目的:M&S 说追溯性变更甚至可以在会计中已经关闭的期间内处理。社会保险历史并非仅追加。更正的工资、延迟通知、残疾程度的变化、离婚、重新激活或修订的权利可能需要当前系统改变过去事实的后果,而不破坏已关闭期间的痕迹。软件必须计算差异,正确过账,重新生成或补充证据,并向审计员展示当前结果是如何产生的。
产品的流程层可以从工资接口、连接门户、扫描或手动列表开始工作。它定义谁操作,什么输出——文档、报告或资金流动——必须存在,以及完成前适用哪种控制程序。M&S 声称所有步骤都被记录。其会计描述称总账余额可以通过隶属关系或受保人追溯。这些是产品断言而非独立控制报告,但它们描述了正确的问题:养老金平台是决策和资金的分类账。
MSPension 基于浏览器,使用.NET/C#,并被描述为多层且可扩展。它可以内部运行或作为 SaaS 使用。其连接界面服务于雇主、受保人、经纪人和基金机构;接口扩展到工资系统、中央补偿办公室、经纪人平台和行业交易所。广度在商业上具有吸引力,因为一个数据模型可以支持管理、门户服务、文档和会计。它也提高了有缺陷版本的影响范围和脱离成本。
公开的采用数字需要谨慎。M&S 主页称约 250 个养老金机构和 600,000 名受保人。2026 年 4 月更新的养老金服务目录称 750 个机构和 700,000 名受保成员。2026 年的一份活动出版物称约 750 个机构和 850,000 名受保人。可能的解释可能是对法律养老机构、养老金计划或集体安排内子基金的不同计数,但没有任何页面定义其分母。选择最大的数字并称之为当前市场份额是不安全的。认真的尽职调查请求应要求一个带日期的对账:法律客户、生产租户、管理的计划、活跃成员、退休人员,以及是否包括合作伙伴运营的安装。
Connect 是前门也是断层线
connect 平台是内部行政系统变成外部服务的地方。在 AKIS 中,雇主、受托人和受保人可以启动或参与第一支柱流程。在 MSPension 中,雇主可以报告入职、离职、工资和计划变更;受保人可以查看其状况并进行模拟;经纪人和其他方可以提交结构化信息。在线输入、文件上传和 Web 服务可以取代纸张或重新键入。
那个前门改变了经济性。一条干净的数字化消息可以启动工作流,如果满足所有条件,则可以自动通过活动。机构可以在没有同等人员增长的情况下处理更多业务量。它可以更快地给客户状态或结果。成本被前移到身份、验证、接口认证、异常设计和支持中。只有当传入消息完整、真实、语义稳定并与正确的人或雇主匹配时,“无媒介中断”才是有用的。
Swissdec 说明了移动接口问题。其工资标准协调跨领域的电子报告,其当前过渡指南于 2026 年 6 月 30 日终止了大多数非税务工资领域的 ELM 4.0 支持;2026 年工资要求 ELM 5.0 或更高。Swissdec 还在 2026 年 3 月发布了 ELM 6.0 文档。软件供应商必须支持重叠版本、认证周期、雇主工资产品和截止日期,而不破坏缴款数据。可见的门户可能几乎没有变化,而底层的消息合同却发生了变化。
中央登记册和未来的联邦服务也是如此。2025 年瑞士联邦审计署审查发现第一支柱的去中心化结构导致了碎片化的 IT、低效的接口、冗余系统和薄弱的互操作性。它将 IGAKIS 列为几个 IT 池之一,并称大约一半的补偿办公室使用 AKIS。审计赞扬了务实的联邦数字工作,但批评了碎片化的治理、不完整的经济分析和跨项目风险管理。联邦社会保险局计划的 BISS 框架和第一支柱电子平台旨在标准化安全交换并为受保人提供更直接的数字服务,面向公众的服务预计不早于 2028 年。
这不会使 AKIS 过时。它改变了它必须连接的内容以及哪些责任仍然在本地。联邦平台可以标准化账户请求或消息路由,而补偿办公室仍然管理缴款、案件和分配的州级任务。对 M&S 而言,互操作性可以开辟一个更清晰的边界——或者将多年的本地集成转化为一个新的发布计划。观察点是联邦标准是否会减少专有耦合还是仅仅增加另一层。
规则手册永不关闭
M&S 营销“进化而非革命”。在这个市场中,这是一个可测试的操作主张,而非口号。规则手册以几种速度变化。
AHV 21 于 2024 年生效,将术语从退休年龄改为参考年龄,使退休更加灵活,并开始每年逐步提高女性的参考年龄。2026 年规则是 1962 年出生女性为 64 岁零六个月,为特定群体提供过渡补偿。第十三次老年支付于 2026 年 12 月到来。Swissdec 消息版本更替。职业养老金的最低参数和披露义务发生变化。撰写本文时,AHV 2030 正在咨询中,而 BISS 承诺新的数字通信和数据交换。一些变更已颁布,一些是行政性的,一些仍是提案。生产软件必须区分它们。
交付挑战至少有四个阶段。首先,法律指令必须转化为明确的案例和参数变更。其次,共享行为必须与机构特定的政策和配置分开。第三,计算、文档、接口和会计后果必须一起测试。第四,版本必须在生效日期前部署、解释和支持。在用户验收环境中发现的缺陷是软件工作;在养老金运行后发现的缺陷是运营和政治工作。
IGAKIS 的合作社模式通过汇集补偿办公室的专业输入来帮助。其周年出版物描述了大约 50 个项目和维护团队以及当时来自成员办公室的大约 140 名参与员工。成员贡献领域知识;IGAKIS 管理项目;M&S 提供工程。这种安排可以产生比供应商猜测行政实践更好的需求。它也可能使优先级排序变慢或分散,当许多办公室有不同的组织、文化和分配的州级职责时——正是联邦审计员发现的那种机构摩擦。
M&S 不发布纵向版本性能数据:没有按截止日期交付的法律变更百分比、逃逸缺陷率、回滚频率、平均紧急修复时间或客户特定升级滞后。也没有公开证据显示每种产品有多少变体正在支持中。“持续适应”鉴于系统的持续时间和当前使用是合理的,但采购应将声明转化为服务义务和历史证据。
迁移是产品测试
养老金或补偿办公室迁移在记录被复制后并未完成。当新系统可以重现余额、历史、开放案例、文档、权利、接口、控制和未来结果时——以及当员工可以在实际截止日期前操作它时——才算完成。
Previs Vorsorge 提供了一个异常具体的第二支柱示例。其自己的2025 年 4 月说明称其在 2025 年初引入了 MSPension 和一个新的 PrevisConnect 门户。转移覆盖了 1,250 家附属雇主和超过 45,000 名受保人和退休人员的数据和文档。切换有一个硬性的 2024 年 12 月 31 日参考日期:信息必须离开先前的管理软件并正确进入新的。Previs 称这项工作相对复杂,并且变更大体顺利,同时注意到旧应用功能集中缺少一个税务计算器。这既是一个成功参考,也是一个提醒,即对等必须逐项功能定义。
第一支柱变更显示了更广泛的操作联盟。Appenzell Ausserrhoden、Uri 和 Appenzell Innerrhoden 的社会保险组织在一个协调的“Avanti”计划中上线 AKIS。SOVAR 的公开说明描述了超过一年的准备、数据迁移、新环境和生产前的六次检查发布,并得到了 M&S、IGAKIS、一个 IT 合作伙伴和经验丰富的同行办公室的支持。Appenzell Innerrhoden 的一个公共采购通知称其更广泛的迁移项目复杂,并需要一个新的档案和运营解决方案来与 M&S 的 AKIS 接口。
2026 年的 Neuchâtel 案例增加了语言和前系统风险。ProAct 的实施说明称 Caisse cantonale neuchâteloise de compensation 是第一个真正讲法语的补偿办公室迁移到 AKIS,并且是四个 IGS 迁移后首次从 NIL/NIL+ 迁移。该项目使用了 HERMES、研讨会、培训、双语协调和上线支持。作为顾问的案例研究,它具有促销性和时效性;它仍然确定了许可不能自动购买的工作。
这些例子显示了为什么已安装基数单独是一个差的质量度量。迁移消耗客户员工、外部项目领导、供应商专家、同行知识、数据清洗能力、测试环境和切换窗口。它可能暴露旧系统中的未文档化异常。它必须证明不仅总额对账,而且个体历史和开放工作仍然有意义。购买者实际上购买的是机构实施,而不仅仅是软件。
相同的证据解释了退出成本。在一个基金完成文档转换、配置计划、培训员工、集成工资和档案、重建门户并积累新的工作流历史后,逆转需要的不仅仅是数据库导出。接任者必须理解原始字段、文档、流程状态和会计证据如何重建法律决策。供应商的迁移能力同时是客户利益和依赖来源。
Solothurn 的警告
对平滑实施故事最有用的公开反例来自 Ausgleichskasse des Kantons Solothurn。其2023 年年报称多年的 MOVE 项目于 2023 年 6 月将 AKIS 投入使用。办公室称软件切换成功,感谢了 M&S、IGAKIS 和其他基金,并期望面向流程的浏览器系统最终能减轻日常工作。但它也说补偿办公室很少更换其核心应用程序,缺乏这种规模项目的经验,并面临计划外的后续工作。仍然需要进行进一步的调整和培训。组织负担沉重,在更广泛的领导和运营危机中待办工作达到极端水平。
报告并不证明 AKIS 或 M&S 导致了那场危机。它描述了更深层次的组织、人员、领导和沟通问题,并明确判断尽管存在这些问题,实施是成功的。它也记录了一个惩罚性的巧合:在员工吸收新核心系统的同时,办公室不得不实施 AHV 21。养老金团队在年终停工期间工作,以确保 2024 年 1 月的支付正确运行。
那种区分至关重要。技术文章可以轻易地将每个上线后问题归因于产品或作为“变更管理”来原谅每个问题。记录不支持任何一种。它支持一个更苛刻的结论:核心平台项目改变了角色、队列、控制、词汇、接口以及员工知道工作是否完成的方式。如果组织能力已经很薄弱,即使是一个功能正常的系统也可能增加短期积压,因为机构正在学习、更正转换后的数据并重新设计流程,同时继续法定服务。
对购买者而言,Solothurn 警告改变了商业案例。项目成本必须包括临时生产力损失、双重操作、数据修复、培训、额外支持、上线后调整和同时进行的法律发布。成功标准必须衡量待办案例、支付及时性、错误和返工率,而不仅仅是技术上线。应要求供应商显示人员假设和延迟切换的失败条件。客户应保留停止、对账和回滚的权力。
它也改变了评估 M&S 的方式。相关问题不是它的软件是否可以安装。而是供应商是否能帮助公共或准公共机构在安装后达到稳定吞吐量,同时区分产品缺陷、配置错误、转换差距和客户操作问题。公开案例研究不提供那种比较数据。
Azure 移动边界,而非责任
M&S 提供两种产品的本地部署和作为 Microsoft Azure Switzerland 中的 SaaS。瑞士托管是对延迟、采购偏好和数据位置问题的理性回应。它本身不是主权、安全性或连续性的证据。
联邦数据保护和信息专员将云使用视为外包处理。确定处理目的机构仍然负责合法处理、数据最小化、安全性、子处理者、数据主体权利和任何跨境披露。养老基金或补偿办公室不能将该责任转移给 M&S,而 M&S 不能将其合同责任转移给 Microsoft。处理器链必须在合同和操作上得到理解。
“Azure Switzerland”也留下了未回答的架构问题。Microsoft 的可靠性文档解释可用区具有独立的电源、冷却和网络,但应用程序必须使用支持的可用区或区域冗余设计;对于许多资源,工作负载团队必须配置和测试弹性。Microsoft 的共享责任模型说客户保留对数据和身份的责任,根据服务模型划分。瑞士区域为选定服务建立了位置边界。它并不揭示 MSPension 或 AKIS 是否跨区部署、数据库如何故障转移、备份和支持日志去往何处,或者恢复是否依赖另一个地理位置。
M&S 的公开产品材料称其系统管理结合 Microsoft 保护提供了高安全性和可靠性。这是一个公司声明。为本文审查的公开证据不包括带有正常运行时间百分比、恢复时间目标、恢复点目标、维护窗口、租户隔离设计、备份不可变性、经过测试的灾难恢复结果或未达到服务级别的补偿的服务描述。也没有显示使用哪些 Azure 服务或 M&S 保留哪些责任。如果需要,采购方应在保密协议下获取这些文档;位置绝不应被允许替代拓扑。
本地部署是一个真正的替代方案,但不是零依赖选项。它将基础设施、修补、监控和部分恢复移回机构或 IT 提供商,同时将应用程序发布、专家支持和产品知识留给 M&S 和 IGAKIS。它可能使跨客户版本一致性复杂化。SaaS 可以标准化操作并改善供应商的可见性,但它也可能将应用程序和基础设施退出捆绑到一个事件中。
因此,正确的比较是一个责任矩阵。对于每个部署模型,采购方应确定谁负责身份管理、加密密钥、漏洞修复、数据库恢复、操作系统修补、应用程序部署、接口监控、事件分类、用户支持、证据保存以及向当局和受保人的通信。“托管在瑞士”只回答了一个单元。
可审计性是一个控制系统
社会保险软件处理身份、健康相关情况、家庭状况、工资、缴款历史、银行详细信息、税务信息和福利决定。保密性重要,但正确性和可用性同样重要。一个完全秘密但错误或不可用的养老金计算仍然是失败。
瑞士的监督日益明确地这样说。联邦社会保险局的现代化第一支柱监督框架要求实施机构确保其信息系统的稳定性、信息安全和数据保护。解释性材料将这些系统描述为关键基础设施,并要求报告影响稳定性或功能的严重事件。联邦社会保险局还发布了 2025 年补偿办公室内部控制系统指南。职业养老金机构面临法定管理、信息、会计、精算和审计责任;联邦社会保险局的概述提到了向受保人的年度信息以及访问年度账目和报告的权利。
M&S 的产品设计处理了部分控制面。AKIS 和 MSPension 描述了记录的工作流步骤、可配置的控制程序、集成文档、管理信息和会计钻取。这些功能可以支持职责分离、四眼审查、完整性检查和过账重建。它们在实践中是否有效取决于配置、访问控制、日志保护、保留、变更治理和异常队列的质量。审计追踪功能不是一个有效的控制,直到机构能显示谁审查它、异常如何解决以及特权用户是否能更改证据。
公司画像声明自 2021 年起获得 ISO 9001:2015 和“ISO 27001/17”认证。一个商业目录单独列出了 ISO/IEC 27001:2022。在审查的公开证据中未找到当前证书、认可颁发机构、法律实体范围、覆盖地点、云服务范围或适用性声明。这并不表明认证无效。这意味着采购应检查证书和最新的监督结果,而不是重复一个简化的徽章。同样适用于对年度评估或“银行级”安全的营销引用。
在冻结的证据集中,未发现关于 M&S 产品漏洞或重大 SaaS 中断的可信公开报告。这不是没有发生的证据。私有的企业间事件可能不公开,搜索无法确定事件历史。M&S 也不公开状态历史以允许独立可用性分析。采购方应在适当保密下请求一段时期的事件、严重性、恢复和通知记录,包括近失和重大子处理者事件。
安全尽职调查应遵循数据和决策。支持工程师能否看到生产个人数据?身份是否联合管理,特权会话是否被记录?测试环境是否填充生产副本或脱敏数据?导出的报告是否签名或防篡改?日志能否在规则发布前后重建追溯计算?如果工作流完成时档案连接器不可用会发生什么?这些问题将网络安全与系统存在的行政职责联系起来。
无公开价格表的收入
M&S 不发布 AKIS、MSPension 或 M&S¦SaaS 的标价。其服务目录——开发、维护、支持、实施、咨询、培训和运营——暗示了多个收入流,但公开材料不披露其比例。发明一个按成员计算的订阅费、许可指标或毛利率是猜测。
公共采购更清晰地揭示了经济形态。联邦采购会议的2021 年报告记录了向 IGAKIS Genossenschaft 和 M&S Software Engineering AG 授予的 CHF9.89 百万 AVIT2 合同,覆盖 2021 年 10 月至 2026 年 9 月。所述理由是技术特殊性和知识产权保护。一个复制更完整通知的采购索引称 IGAKIS 拥有 AKIS 的所有权利,并且所需的帮助台服务只能由 M&S 提供。公开文件未在合作社和公司之间分配合同价值,因此它不是 M&S 的收入。
这种安排展示了一个重复的业务逻辑。客户通过 IGAKIS 汇集产品所有权和共享变更,而 M&S 围绕平台赚取工程、维护和支持工作。对于 MSPension,M&S 可以更直接地结合产品权利、实施和持续服务,合作伙伴提供选定功能。SaaS 增加了运营责任和可能的经常性费用,但计费单位不公开。
因此,客户的经济计算应基于生命周期。初始许可或订阅成本只是一项。实施消耗项目人员、转换、接口、测试和培训。稳态成本包括维护、法定版本、支持、云消费、档案、身份服务和本地产品管理。变更请求可能是共享的、可配置的或定制的。退出需要提取、对账、接任者实施、并行运行和证据保留。
可能存在实质性收益。一个集中的标准平台可以分摊法律变更成本,让较小的机构重用控制,并减少重复工程。自动化可以降低手动处理量和返工。联邦审计员注意到数字服务可能带来显著的流程节约,同时也批评了整个第一支柱缺乏可比成本效益分析。M&S 不发布带有基线、实施成本、实现的员工节省和服务质量的客户级总成本研究。采购方不应接受“自动化”作为收益类别而不测量完成的案例、异常率、时间和成本。
离开的代价
这里的锁定既不是道德指控也不是简单的许可条款。它是改变底层机械时保持法律连续性的累积成本。
最直接的公开证据来自采购。一个2020 年巴塞尔乡村州通知涉及 2021 年 1 月新法律要求的 AKIS 补充福利模块变更:新计算、按区域分级的租金、变化的成本覆盖和资产门槛。相关的授予理由称 IGAKIS 持有权利和代码知识,该模块只能与 AKIS 基础模块一起运行,更换它将意味着更换 AKIS。这是法定变更与架构耦合在同一文档中的体现。
至少有七个层面的转换成本。
首先是数据语义。名称和余额可以导出;状态、历史更正、计划版本、文档链接和开放工作流的含义更难。第二是计算对等。接任者必须在选定的参考日期重现权利和会计,包括边缘情况。第三是跨中央登记册、工资、档案、财务、银行、经纪人和门户的接口重建。第四是控制证据:机构必须保留先前决策的原因,而不仅仅是当前总额。第五是员工知识和培训。第六是在固定的缴款和支付日历下的切换风险。第七是合同和知识产权依赖,特别是当只有一方能修改或支持代码时。
集成放大了成本。MSPension 的吸引力在于活跃成员、退休人员、计划、福利、合同、文档和会计共享一个系统。AKIS 的吸引力在于个案工作、人员、缴款、福利和分配任务是集成的。相同的集成意味着如果数据、流程和会计假设跨系统运行,采购方不能随意替换一个模块。松散连接的产品集合可能更容易逐个交换,但更难每天操作和对账。
退出准备是保持这种权衡合法的纪律。合同应定义定期导出为文档化的非专有格式;流程状态和审计历史提取;文档和元数据打包;配置和规则清单;协助费率;删除认证;只读遗留访问;以及终止后的过渡支持。客户应在续约前测试导出,而不是在招标期间发现其限制。对于 AKIS,合作社的所有权可以是一个资产,如果权利、构建能力和过渡知识在操作上可用而不仅仅是法律上。对于 MSPension,负担更直接地落在双边条款上。
目标不是零转换成本。一个忠实地模拟数十年社会保险历史的系统总是昂贵得难以替换。目标是使成本可估算、证据可携带、决策可逆而不危及支付。
竞争是真实的但细分
M&S 并非在没有替代品的市场中运营。它在几个狭窄的市场中运营,这些市场中的替代品有自己的社区、历史和迁移成本。
在第一支柱中,瑞士联邦审计署列出了多个 IT 池和提供商,与 IGAKIS 并列:IGS、Insite、iPension、Ensemble AVS、OSIV 和 GILAI 适用于不同的实施机构和功能。eAHV/IV 协会同样将 IGAKIS、IGS、EnsembleAVS、Insite、iPension 和 NIL 列为 IT 组织。IGS称其通过一个集成组合服务于三个语言区加列支敦士登的 16 个瑞士社会保险组织。这些不是目录中可互换的产品;它们是机构和技术生态系统。Neuchâtel 从 NIL/NIL+ 迁移到 AKIS 表明竞争可能导致迁移,但只能通过一个重大计划。
在第二支柱中,可见的替代品包括SwissPension,它呈现了一个拥有四十年历史的养老金管理产品;aXenta 的 xPlan用于职业养老金管理;以及Prevo-System 的 PAKT用于集体人寿保险业务。范围不同。一些专注于自主养老基金,一些专注于集体基金会或保险公司,一些将软件与管理服务结合。通用企业资源规划、工作流或会计工具可以替代组件,但不能立即替代瑞士养老金计算和监管历史。
因此,竞争发生在不频繁的决策窗口:遗留产品达到战略极限,机构改变运营模式,集体安排增长,或者董事会接受迁移风险。在稳态期间,现有供应商关于配置、数据和未解决边缘情况拥有信息优势。招标可以吸引替代品,但同时发现只有现有供应商能在截止日期前在当前平台上交付关键法律变更。联邦采购记录使这种紧张可见。
M&S 的持久优势是庞大的参考社区、深厚的领域任期、集成产品、瑞士交付身份、第一支柱中的合作社关系以及端到端的服务目录。其劣势或风险是从采购方角度看的相同特征:专业知识的集中、Microsoft 堆栈依赖、不透明的定价和服务指标以及昂贵的退出。竞争对手应在可比结果上测试,而不是功能数量。他们能否迁移历史?他们能否证明法定发布?他们能否运行切换?他们能否支持法语、德语和意大利语工作流?他们能否保留审计证据?没有这些答案的较低许可价格不是替代。
采购方应要求什么
正在采购或续约 M&S 软件的机构应将其优势转化为证据支持的责任。
从权利图开始。对于每个模块、连接器、报告模板和工具,确定权利持有者、源代码维护者、构建操作者和授权提供支持的一方。AKIS 的答案必须区分 IGAKIS 的所有权和 M&S 的交付。MSPension 合同应识别第三方组件以及合作伙伴关系结束的后果。
进行法定变更试验。给投标人一个真实但历史上的规则变更——AHV 21、补充福利改革或养老金计划修正案——并要求从法律解释到需求、测试用例、计算、文档、会计、批准和部署的可追溯路径。向 M&S 询问按时发布和发布后缺陷历史。测试是受控翻译,而不是关于敏捷的幻灯片。
证明端到端案例。选择代表性的正常、追溯和异常案例。从 connect 或工资到身份匹配、工作流、计算、控制、过账、支付和归档证据追踪一个输入。对账管理总额与单个案例。演示当中央登记册、档案或银行接口不可用时会发生什么。
演练迁移和退出。要求多次彩排、记录级和汇总对账、文档计数、开放案例转换、生产量下的性能以及回滚决策点。同时,将同一环境导出到建议的退出包中,并由独立团队重建样本。Previs 的年终切换和 SOVAR 的六次检查发布提供了现实的参考点。
检查控制而非徽章。审查认证范围、特权访问、职责分离、部署批准、日志不可变性、漏洞管理、渗透测试修复和事件演练。将每个重大控制映射到客户、M&S、IGAKIS、本地 IT 合作伙伴或 Microsoft。验证机构能否在无需供应商即兴发挥的情况下生成监管和审计证据。
使连续性可度量。合同正常运行时间不够。定义支付和申报截止日期、最大数据丢失、按服务的恢复时间、降级模式操作、批次重跑、联系人升级、危机沟通和人员配备。要求已恢复备份和区域或地区故障演练的证据。披露哪些恢复选择将数据保留在瑞士及其成本。
定价整个生命周期。分开许可或订阅、托管、环境、存储、接口、标准法定维护、客户变更、实施、培训、高级支持和退出协助。使用可审计的数量并限制重新分类。比较每完成案例和每管理成员的成本以及错误、积压和服务度量。
测试组织能力。询问指定角色、语言覆盖、并发项目负载、关键人员继任以及瑞士 AG 员工、合作伙伴和任何海外业务之间的分工。参考电话应包括一次近期迁移、一个困难的法律发布和一个挑战供应商的客户——而不仅仅是展示账户。
这些要求并不假定 M&S 会失败。它们认识到嵌入法定管理的供应商应以其销售的同种质量来判断:可追溯性、控制和连续性。
证据缺口和观察点
M&S 对于一家私人专业供应商异常可见,但仍存在重大缺口。
没有 MSPension 的公开、对账客户计数。250 和 750 个机构以及 600,000、700,000 和 850,000 名受保人的数字在近期材料中共存。没有将这些数字与法律客户、计划或合作伙伴运营的安装相关联的已发布列表。AKIS 的“超过一半”声明得到了联邦审计署的广泛支持,但当前逐个办公室的实时部署状态不公开。
没有公开价格表、收入、资产负债表、客户集中度、保留率或研发支出。CHF9.89 百万的联邦奖项是与 IGAKIS 联合的,不能视为 M&S 营业额。财务韧性和对几个大型项目的依赖仍未被量化。
没有公开的 SaaS 服务级别计划、架构图、恢复证据、子处理者清单、租户模型或历史状态页面。认证声明未附有当前证书和范围。没有发现可信的公开漏洞或重大中断报告,但该缺失不能解决运营历史。产品文档描述了控制和日志;没有独立的保证报告可用于测试其设计和操作。
没有公开的标准退出包、数据字典、迁移协助费率、MSPension 的源代码托管安排或显示从任一平台完全离开的基准。命名的案例是迁入 AKIS 或 MSPension,而非迁出。公共采购比可移植性更清晰地证明了耦合。
几个近期的观察点可以减少这些不确定性:
- 2026 年 12 月的第一笔第十三次 AHV 老年支付将测试补偿办公室的福利逻辑、年度比较、通信和支付控制。
- 采购中记录的 AVIT2 联邦奖项期持续到 2026 年 9 月。其继任安排可能揭示当前成本、范围、权利和支持集中度。
- Neuchâtel 2026 年的实施可以随着时间的推移显示 AKIS 及其交付模式是否在法语瑞士无需过多本地变体即可扩展。
- ELM 5.0 的强制使用和 ELM 6.0 的出现将测试工资提供商和社会保险系统之间的接口发布纪律。
- BISS 和联邦第一支柱电子平台,预计不早于 2028 年推出初始受保人服务,可能标准化接口并改变中央服务与本地 IT 池之间的平衡。
- M&S 不断变化的公开规模数字以及对 Chennai 或列支敦士登的提及应与法律实体人员配置、访问地点和支持责任进行对账。
M&S 可能做出的最有用的披露不是另一个市场份额的最高级。它将是一个带日期的运营事实表,定义客户单位、版本性能、服务可用性、安全范围、托管设计和经过测试的可移植性。这些指标将使机构区分成熟连续性与仅仅未被测量的依赖。
连续性是产品
M&S Software Engineering AG 占据了一个适度的企业足迹和一个超大的行政位置。它不是瑞士社会政策的制定者,不是以其名称关联的每个产品的所有者,也不是超大规模云。它是帮助将法定选择和养老金法规转化为补偿办公室和养老金安排中数千个可重复决策的工程公司。
公司的护城河是累积性的。它由转化为测试的规则解释、可配置流程、计算历史、接口、会计链接、迁移工具、支持例程以及记得异常存在原因的人组成。Microsoft Azure Switzerland 可以托管该机器,但不创造知识。合作社可以拥有 AKIS,但所有权本身不复制 M&S 的交付能力。竞争对手可以提供现代接口,但仍需迁移法律和运营的过去。
这种累积价值产生了一个合法的讨价还价。机构获得共享开发、法定连续性和集成控制。作为回报,它们接受集中性和高转换成本。只有当依赖关系得到治理时,该讨价还价才保持健康:权利明确,版本可衡量,控制可检查,恢复经过测试,价格分解,数据可携带,退出经过演练。
2026 年 12 月将会过去,第十三次养老金将成为另一个普通的年度流程。那种平常性是社会保险软件理应产生的成就。也是让供应商容易被忽视的原因。M&S 的重要性出现在一个新的法律句子必须变成正确支付的那一刻——以及在一个机构问是否还有其他人可以做到这一点而不丢失系统已经知道的一切的更为罕见的时刻。

