Versicherungen
FINMA, EU AI Act und Datenschutz, umgesetzt in Microsoft 365.
Versicherungsunternehmen stehen unter doppeltem Druck: FINMA-Aufsicht über IT-Governance und Outsourcing, und ein EU AI Act, der KI-gestützte Underwriting- und Schadensbeurteilungssysteme als potenzielle Hochrisiko-Anwendungen einstuft. Wir übersetzen diese Anforderungen in auditfähige Microsoft-365-Konfigurationen.
Herausforderungen
Was Versicherungen heute beschäftigt
KI im Underwriting und Schadensmanagement
Algorithmen, die Risiken bewerten oder Schäden beurteilen, können unter den EU AI Act fallen, als Hochrisiko-Systeme mit Dokumentations- und Kontrollpflichten. Viele Versicherer wissen noch nicht, welche ihrer Systeme betroffen sind.
FINMA-Anforderungen an IT und Outsourcing
FINMA-Rundschreiben stellen konkrete Anforderungen an IT-Governance, Cloud-Nutzung und die Steuerung von Drittanbietern. Microsoft 365 als kritischer Dienst muss dokumentiert, überwacht und revisionssicher konfiguriert sein.
Datenschutz bei hochsensiblen Versicherungsdaten
Gesundheitsdaten, Schadenshistorien, biometrische Informationen, Versicherungsdaten gehören zu den sensibelsten überhaupt. DLP-Richtlinien, Sensitivity Labels und Zugriffskontrollen müssen das widerspiegeln.
Copilot und KI-Tools auf sensiblen Daten
Wenn Microsoft Copilot auf Versicherungsdaten zugreift, entstehen neue Governance- und Compliance-Fragen. Ohne Purview AI Hub und klare DLP-Konfiguration sind Datenlecks und Regulatorik-Verstösse vorprogrammiert.
Regulatorik
Die regulatorische Realität für Versicherungen 2026
EU AI Act, Hochrisiko-KI
Systeme zur Risikobewertung von Personen (Underwriting) und zur Schadensbeurteilung können als Hochrisiko-KI eingestuft werden. Ab August 2026 gelten Dokumentations-, Transparenz- und Kontrollpflichten. Wir beurteilen Ihr KI-Portfolio.
FINMA, IT-Governance und Cloud
FINMA-Rundschreiben zu Outsourcing (2018/3) und Cyber-Risiken stellen Anforderungen an Konfigurationsdokumentation, Zugriffskontrollen, Business Continuity und die Steuerung kritischer Drittanbieter wie Microsoft.
nDSG, besonders schützenswerte Daten
Gesundheits- und Sozialhilfedaten unterliegen dem verschärften Schutz des neuen Datenschutzgesetzes. Technische und organisatorische Massnahmen müssen nachweisbar und dokumentiert sein.
Beratungsleistungen
Relevante Leistungen für Versicherungsunternehmen
KI & Security
EU AI Act Readiness für Versicherungen
Klassifizierung Ihrer KI-Systeme nach Risikoklassen, von Underwriting-Algorithmen bis Chatbots. Gap-Analyse, Dokumentationsstruktur und Massnahmenplan für die FINMA-Aufsicht.
Mehr erfahrenGovernance
Purview & Datenschutz für Versicherungsdaten
Sensitivity-Label-Taxonomie für Versicherungsdaten, DLP-Richtlinien für Gesundheits- und Schadendaten, Zugriffskontrollen und revisionssichere Dokumentation nach nDSG und FINMA.
Mehr erfahrenGovernance
FINMA-Compliance in Microsoft 365
Konfiguration und Dokumentation der M365-Umgebung nach FINMA-Anforderungen: Cloud-Governance, Outsourcing-Steuerung, Audit-Trails, Zugriffskontrollen und Nachweisstruktur.
Mehr erfahrenKI & Security
Copilot-Governance für Versicherungsdaten
Purview AI Hub-Konfiguration, DLP für Copilot und Shadow-AI-Erkennung, damit KI-Tools keinen unkontrollierten Zugriff auf sensible Versicherungsdaten erhalten.
Mehr erfahrenSecurity
Zero Trust & Identity Governance
Privileged Access, Conditional Access und Identity Protection für Versicherungsumgebungen, auditierbar, regulatorisch dokumentiert, ohne Produktivitätsverlust.
Mehr erfahrenGovernance · ARR
Jährliche Compliance-Prüfung
Strukturierte Jahresprüfung der M365-Governance gegen FINMA- und nDSG-Anforderungen, mit Befundbericht und Massnahmenplan für interne Revision und Aufsicht.
Mehr erfahrenVorgehen
In vier Phasen zur regulatorisch belastbaren IT-Governance
Bestandsaufnahme & Regulatorik-Mapping
IT-Landschaft, KI-Systeme und bestehende Governance gegen FINMA, EU AI Act und nDSG analysieren.
Risikobewertung & Priorisierung
Klassifizierung der KI-Systeme, Gap-Analyse, Risikoprioritäten und Massnahmenplan.
Umsetzung in Microsoft 365
Purview-Konfiguration, DLP-Richtlinien, Sensitivity Labels, Dokumentation und Zugriffskontrollen.
Laufende Compliance-Sicherung
Jährliche Prüfung, Retainer-Monitoring, Regulatorik-Updates, dauerhaft auf Kurs.
Wiederkehrende Leistungen
Compliance ist kein Projekt mit Enddatum.
FINMA-Anforderungen, EU AI Act und nDSG entwickeln sich laufend weiter. Unsere wiederkehrenden Services halten Ihre Microsoft-Cloud-Governance dauerhaft auf Kurs.
Jährliche Compliance-Prüfung
Strukturierter Review der M365-Governance gegen FINMA, nDSG und EU AI Act, mit Befundbericht für interne Revision und Geschäftsleitung.
JährlichAI Governance Retainer
Laufende Überwachung der KI-Governance, Regulatorik-Updates, Copilot-Konfigurationsmonitoring und quartalsweises Briefing für CISO und Compliance.
Monatlich oder quartalsweiseKI und regulatorische Anforderungen warten nicht.
Wir helfen Ihnen, heute die richtigen Weichen zu stellen.
Erstgespräch vereinbaren