De Europese Autoriteit voor Verzekeringen en Bedrijfspensioenen (EIOPA) heeft vandaag een ‘opinion’ gepubliceerd die is gericht aan nationale toezichthouders. De bedoeling van deze publicatie is om duidelijkheid te verschaffen over hoe bestaande wet- en regelgeving in de verzekeringssector moet worden toegepast op het gebruik en toezicht op AI-systemen. De opinion is gebaseerd op een risicogebaseerde en proportionele benadering. Volgens EIOPA is het belangrijk om evenwicht te vinden tussen de voordelen die AI-systemen kunnen bieden en de risico’s die ze met zich meebrengen.
EIOPA wijst erop dat kunstmatige intelligentie (AI) een cruciale rol zal spelen in de digitale transformatie van de verzekeringssector. AI wordt nu al op brede schaal ingezet, onder andere bij prijsstelling, acceptatiebeleid, schadeafhandeling en fraudedetectie.
Sinds de inwerkingtreding van de Europese AI-verordening (AI Act) in de zomer van 2024, is het gebruik van AI-systemen in álle sectoren van de economie, inclusief de verzekeringssector, onderworpen aan nieuwe regels. De AI Act richt zich met name op zogenoemde hoog-risico AI-systemen, waarvoor specifieke en uitgebreide vereisten gelden. Binnen de verzekeringssector vallen AI-toepassingen die worden gebruikt voor risicobeoordeling en prijsstelling in levens- en zorgverzekeringen onder deze hoog-risico categorie.
AI valt ook onder bestaande sectorale regelgeving
EIOPA benadrukt dat AI-systemen in de verzekeringssector nu al onder bestaande sectorspecifieke wetgeving vallen. Denk hierbij aan de Richtlijn Verzekeringsdistributie (IDD) en de Solvabiliteit II-richtlijn. Deze wetgeving is technologieneutraal en bevat brede principes en verantwoordelijkheden op het gebied van governance en risicomanagement.
De nieuwe opinion is bedoeld om nationale toezichthouders meer duidelijkheid te geven over hoe zij deze bestaande bepalingen kunnen interpreteren en toepassen in de context van AI. AI-systemen die onder de AI Act zijn geclassificeerd als verboden of hoog-risico, vallen buiten de reikwijdte van deze opinion, om regulatoire dubbelingen en verwarring te voorkomen. De opinion introduceert geen nieuwe verplichtingen en wijzigt niet de reikwijdte van de AI Act of bestaande regelgeving.
Wat zijn de toezichtsverwachtingen?
De toezichtsverwachtingen die EIOPA in deze opinion uiteenzet, zijn bedoeld om meer toezichtsconvergentie te bevorderen tussen nationale toezichthouders (de zogeheten National Competent Authorities, NCA’s). Daarnaast beogen ze duidelijkheid te geven aan de markt over wat toezichthouders mogen verwachten bij het gebruik van AI onder de bestaande regelgeving.
De opinion biedt verdere uitleg over bestaande governance- en risicobeheerprincipes, en doet dat op een manier die voldoende flexibiliteit biedt om rekening te houden met de uiteenlopende aard en risico’s van verschillende AI-systemen. Onderwerpen die aan bod komen in het voorgestelde kader zijn onder meer:
-
Databeheer en datakwaliteit
-
Documentatie en traceerbaarheid
-
Eerlijkheid en non-discriminatie
-
Cybersecurity
-
Uitlegbaarheid (explainability)
-
Menselijk toezicht en interventiemogelijkheden