FINMA, EU AI Act und Datenschutz, umgesetzt in Microsoft 365.

    Versicherungsunternehmen stehen unter doppeltem Druck: FINMA-Aufsicht über IT-Governance und Outsourcing, und ein EU AI Act, der KI-gestützte Underwriting- und Schadensbeurteilungssysteme als potenzielle Hochrisiko-Anwendungen einstuft. Wir übersetzen diese Anforderungen in auditfähige Microsoft-365-Konfigurationen.

    Was Versicherungen heute beschäftigt

    KI im Underwriting und Schadensmanagement

    Algorithmen, die Risiken bewerten oder Schäden beurteilen, können unter den EU AI Act fallen, als Hochrisiko-Systeme mit Dokumentations- und Kontrollpflichten. Viele Versicherer wissen noch nicht, welche ihrer Systeme betroffen sind.

    FINMA-Anforderungen an IT und Outsourcing

    FINMA-Rundschreiben stellen konkrete Anforderungen an IT-Governance, Cloud-Nutzung und die Steuerung von Drittanbietern. Microsoft 365 als kritischer Dienst muss dokumentiert, überwacht und revisionssicher konfiguriert sein.

    Datenschutz bei hochsensiblen Versicherungsdaten

    Gesundheitsdaten, Schadenshistorien, biometrische Informationen, Versicherungsdaten gehören zu den sensibelsten überhaupt. DLP-Richtlinien, Sensitivity Labels und Zugriffskontrollen müssen das widerspiegeln.

    Copilot und KI-Tools auf sensiblen Daten

    Wenn Microsoft Copilot auf Versicherungsdaten zugreift, entstehen neue Governance- und Compliance-Fragen. Ohne Purview AI Hub und klare DLP-Konfiguration sind Datenlecks und Regulatorik-Verstösse vorprogrammiert.

    Die regulatorische Realität für Versicherungen 2026

    EU AI Act, Hochrisiko-KI

    Systeme zur Risikobewertung von Personen (Underwriting) und zur Schadensbeurteilung können als Hochrisiko-KI eingestuft werden. Ab August 2026 gelten Dokumentations-, Transparenz- und Kontrollpflichten. Wir beurteilen Ihr KI-Portfolio.

    FINMA, IT-Governance und Cloud

    FINMA-Rundschreiben zu Outsourcing (2018/3) und Cyber-Risiken stellen Anforderungen an Konfigurationsdokumentation, Zugriffskontrollen, Business Continuity und die Steuerung kritischer Drittanbieter wie Microsoft.

    nDSG, besonders schützenswerte Daten

    Gesundheits- und Sozialhilfedaten unterliegen dem verschärften Schutz des neuen Datenschutzgesetzes. Technische und organisatorische Massnahmen müssen nachweisbar und dokumentiert sein.

    Relevante Leistungen für Versicherungsunternehmen

    KI & Security

    EU AI Act Readiness für Versicherungen

    Klassifizierung Ihrer KI-Systeme nach Risikoklassen, von Underwriting-Algorithmen bis Chatbots. Gap-Analyse, Dokumentationsstruktur und Massnahmenplan für die FINMA-Aufsicht.

    Mehr erfahren

    Governance

    Purview & Datenschutz für Versicherungsdaten

    Sensitivity-Label-Taxonomie für Versicherungsdaten, DLP-Richtlinien für Gesundheits- und Schadendaten, Zugriffskontrollen und revisionssichere Dokumentation nach nDSG und FINMA.

    Mehr erfahren

    Governance

    FINMA-Compliance in Microsoft 365

    Konfiguration und Dokumentation der M365-Umgebung nach FINMA-Anforderungen: Cloud-Governance, Outsourcing-Steuerung, Audit-Trails, Zugriffskontrollen und Nachweisstruktur.

    Mehr erfahren

    KI & Security

    Copilot-Governance für Versicherungsdaten

    Purview AI Hub-Konfiguration, DLP für Copilot und Shadow-AI-Erkennung, damit KI-Tools keinen unkontrollierten Zugriff auf sensible Versicherungsdaten erhalten.

    Mehr erfahren

    Security

    Zero Trust & Identity Governance

    Privileged Access, Conditional Access und Identity Protection für Versicherungsumgebungen, auditierbar, regulatorisch dokumentiert, ohne Produktivitätsverlust.

    Mehr erfahren

    Governance · ARR

    Jährliche Compliance-Prüfung

    Strukturierte Jahresprüfung der M365-Governance gegen FINMA- und nDSG-Anforderungen, mit Befundbericht und Massnahmenplan für interne Revision und Aufsicht.

    Mehr erfahren

    In vier Phasen zur regulatorisch belastbaren IT-Governance

    01

    Bestandsaufnahme & Regulatorik-Mapping

    IT-Landschaft, KI-Systeme und bestehende Governance gegen FINMA, EU AI Act und nDSG analysieren.

    02

    Risikobewertung & Priorisierung

    Klassifizierung der KI-Systeme, Gap-Analyse, Risikoprioritäten und Massnahmenplan.

    03

    Umsetzung in Microsoft 365

    Purview-Konfiguration, DLP-Richtlinien, Sensitivity Labels, Dokumentation und Zugriffskontrollen.

    04

    Laufende Compliance-Sicherung

    Jährliche Prüfung, Retainer-Monitoring, Regulatorik-Updates, dauerhaft auf Kurs.

    Compliance ist kein Projekt mit Enddatum.

    FINMA-Anforderungen, EU AI Act und nDSG entwickeln sich laufend weiter. Unsere wiederkehrenden Services halten Ihre Microsoft-Cloud-Governance dauerhaft auf Kurs.

    Jährliche Compliance-Prüfung

    Strukturierter Review der M365-Governance gegen FINMA, nDSG und EU AI Act, mit Befundbericht für interne Revision und Geschäftsleitung.

    Jährlich

    AI Governance Retainer

    Laufende Überwachung der KI-Governance, Regulatorik-Updates, Copilot-Konfigurationsmonitoring und quartalsweises Briefing für CISO und Compliance.

    Monatlich oder quartalsweise

    KI und regulatorische Anforderungen warten nicht.

    Wir helfen Ihnen, heute die richtigen Weichen zu stellen.

    Erstgespräch vereinbaren