El panorama regulatorio de la IA en el sector asegurador del Reino Unido
Las aseguradoras del Reino Unido que despliegan IA afrontan obligaciones procedentes de varios reguladores que operan en paralelo. La Financial Conduct Authority (FCA) es el regulador de conducta principal, con el Consumer Duty como marco general. La Prudential Regulation Authority (PRA) aplica expectativas prudenciales que incluyen la gestión del riesgo de modelo. La Information Commissioner's Office (ICO) hace cumplir el UK GDPR. Y el Financial Ombudsman Service (FOS) puede resolver disputas sobre decisiones de seguros basadas en IA, lo que genera una presión de gobernanza indirecta a través del riesgo de reclamaciones.
El Consumer Duty de la FCA y la IA en seguros
El Consumer Duty, en vigor desde julio de 2023, exige a las firmas actuar para generar buenos resultados para los clientes minoristas en cuatro áreas de resultado: productos y servicios, precio y valor, comprensión del cliente y apoyo al cliente. Cada una de ellas tiene implicaciones directas para el uso de la IA en seguros.
Precio y valor: los modelos de tarificación con IA deben reflejar de forma demostrable el riesgo real y el valor recibido. Una IA que cobra sistemáticamente a los clientes más del valor justo del seguro, ya sea mediante penalizaciones de precio por fidelidad, discriminación por proxy o ajustes algorítmicos opacos, genera exposición en materia de Consumer Duty. Las firmas deben poder demostrar a la FCA, mediante datos y análisis, que los resultados de tarificación son coherentes con el requisito de valor justo.
Comprensión del cliente: las comunicaciones generadas por IA, los avisos de renovación automatizados, las decisiones sobre siniestros y las explicaciones de suscripción deben cumplir el estándar del Consumer Duty de permitir que los clientes tomen decisiones informadas. Las explicaciones genéricas de "suscripción algorítmica" no cumplen este estándar. Los clientes deben entender qué factores influyeron en su prima o en la decisión sobre su siniestro.
Apoyo al cliente: los chatbots de IA y la gestión automatizada de siniestros no deben crear barreras que impidan a los clientes obtener los resultados a los que tienen derecho. Las denegaciones de siniestros automatizadas deben poder revisarse por personas, y la vía de escalado debe ser fácilmente accesible.
Prácticas de Tarificación en Seguros Generales de la FCA
Las normas de la FCA sobre prácticas de tarificación (General Insurance Pricing Practices), en vigor desde enero de 2022, fueron una respuesta regulatoria directa al problema de la penalización por fidelidad en los seguros, en el que la tarificación algorítmica cobraba sistemáticamente a los clientes existentes más que a los clientes nuevos equivalentes por el mismo riesgo. Las normas exigen que los precios de renovación no sean superiores al precio equivalente para un cliente nuevo con el mismo producto y perfil de riesgo.
Para los modelos de tarificación con IA, esto crea un requisito de gobernanza específico: el modelo debe someterse a pruebas y supervisión para garantizar que no produce precios de renovación sistemáticamente superiores a los precios de nueva contratación. Las firmas deben poder demostrar mediante datos que su modelo de tarificación con IA cumple la norma, lo que implica mantener la infraestructura de datos y la supervisión necesarias para detectar y corregir las disparidades de precios.
Gestión del riesgo de modelo de la PRA
La PRA aplica expectativas de gestión del riesgo de modelo tomadas de su Supervisory Statement SS1/23 sobre principios de gestión del riesgo de modelo para bancos, y expectativas análogas para aseguradoras en virtud de su Supervisory Statement SS3/17 sobre IA y aprendizaje automático. Requisitos esenciales: los modelos de IA utilizados en suscripción, tarificación y reservas deben validarse de forma independiente antes de su despliegue; las limitaciones y los supuestos del modelo deben documentarse; el rendimiento debe supervisarse frente a umbrales definidos; y los cambios sustanciales en el modelo requieren una nueva validación.
Para los modelos actuariales con componentes de IA, el Institute and Faculty of Actuaries (IFoA) ha publicado una guía sobre las responsabilidades del Chief Actuary y del actuario responsable en relación con los modelos de tarificación y reservas asistidos por IA. El actuario responsable no puede delegar en la IA la rendición de cuentas sobre los resultados del modelo, debe comprender la metodología y las limitaciones del modelo lo suficientemente bien como para asumir la responsabilidad profesional de sus resultados.
La ICO y el UK GDPR
Todos los datos personales tratados por la IA en seguros, incluidos los datos telemáticos, el historial de siniestros, la información sanitaria y los datos de comportamiento utilizados en la tarificación, están sujetos al UK GDPR. Los datos de categoría especial (información sanitaria, datos genéticos utilizados en la suscripción de seguros de vida y salud) están sujetos a las obligaciones más estrictas del UK GDPR y requieren consentimiento explícito u otra base del artículo 9(2). Las decisiones de suscripción automatizadas con efectos jurídicos o de importancia similar sobre las personas activan los derechos del artículo 22 a la revisión humana y a una explicación.
Para más información: guía de la ICO sobre IA
Lecturas relacionadas
- La IA en los servicios financieros del Reino Unido 2026: las expectativas de la FCA, la PRA y el Banco de Inglaterra
- El Consumer Duty de la FCA y la IA: qué deben hacer ahora las firmas de servicios financieros del Reino Unido
- Gobernanza de la IA para pequeñas empresas del Reino Unido: qué exigen realmente la ICO, la ACAS y el UK GDPR
- La gobernanza de la IA en el Reino Unido: el enfoque pro innovación, la guía de la ICO, las expectativas de la FCA y su significado tras el Brexit
Para más información: guía de la ICO sobre IA