El panorama regulatorio de la IA en el sector asegurador del Reino Unido
Las aseguradoras del Reino Unido que despliegan IA afrontan obligaciones procedentes de varios reguladores que operan en paralelo. La Financial Conduct Authority (FCA) es el regulador de conducta principal, con el Consumer Duty como marco general. La Prudential Regulation Authority (PRA) aplica expectativas prudenciales que incluyen la gestión del riesgo de modelo. La Information Commissioner's Office (ICO) hace cumplir el UK GDPR. Y el Financial Ombudsman Service (FOS) puede resolver disputas sobre decisiones de seguros basadas en IA, lo que genera una presión de gobernanza indirecta a través del riesgo de reclamaciones.
El Consumer Duty de la FCA y la IA en seguros
El Consumer Duty, en vigor desde julio de 2023, exige a las firmas actuar para generar buenos resultados para los clientes minoristas en cuatro áreas de resultado: productos y servicios, precio y valor, comprensión del cliente y apoyo al cliente. Cada una de ellas tiene implicaciones directas para el uso de la IA en seguros.
Precio y valor: los modelos de tarificación con IA deben reflejar de forma demostrable el riesgo real y el valor recibido. Una IA que cobra sistemáticamente a los clientes más del valor justo del seguro, ya sea mediante penalizaciones de precio por fidelidad, discriminación por proxy o ajustes algorítmicos opacos, genera exposición en materia de Consumer Duty. Las firmas deben poder demostrar a la FCA, mediante datos y análisis, que los resultados de tarificación son coherentes con el requisito de valor justo.
Comprensión del cliente: las comunicaciones generadas por IA, los avisos de renovación automatizados, las decisiones sobre siniestros y las explicaciones de suscripción deben cumplir el estándar del Consumer Duty de permitir que los clientes tomen decisiones informadas. Las explicaciones genéricas de "suscripción algorítmica" no cumplen este estándar. Los clientes deben entender qué factores influyeron en su prima o en la decisión sobre su siniestro.
Apoyo al cliente: los chatbots de IA y la gestión automatizada de siniestros no deben crear barreras que impidan a los clientes obtener los resultados a los que tienen derecho. Las denegaciones de siniestros automatizadas deben poder revisarse por personas, y la vía de escalado debe ser fácilmente accesible.
Prácticas de Tarificación en Seguros Generales de la FCA
Las normas de la FCA sobre prácticas de tarificación (General Insurance Pricing Practices, PS21/5), en vigor desde enero de 2022, fueron una respuesta regulatoria directa al problema de la penalización por fidelidad en los seguros, en el que la tarificación algorítmica cobraba sistemáticamente a los clientes existentes más que a los clientes nuevos equivalentes por el mismo riesgo. Las normas exigen que los precios de renovación no sean superiores al precio equivalente para un cliente nuevo con el mismo producto y perfil de riesgo.
Para los modelos de tarificación con IA, esto crea un requisito de gobernanza específico: el modelo debe someterse a pruebas y supervisión para garantizar que no produce precios de renovación sistemáticamente superiores a los precios de nueva contratación. Las firmas deben poder demostrar mediante datos que su modelo de tarificación con IA cumple la norma, lo que implica mantener la infraestructura de datos y la supervisión necesarias para detectar y corregir las disparidades de precios.
Gestión del riesgo de modelo de la PRA
Las principales expectativas de la PRA en materia de gestión del riesgo de modelo figuran en su Supervisory Statement SS1/23, que se aplica formalmente a bancos, sociedades de crédito hipotecario (building societies) y empresas de inversión designadas por la PRA con aprobación de modelo interno, no a las aseguradoras. La SS3/17 es una declaración de supervisión distinta, relativa al tratamiento en Solvencia II de los activos ilíquidos y sin calificación, no a la IA ni al aprendizaje automático, por lo que no debe utilizarse como referencia para las expectativas de gobernanza de la IA. La PRA todavía no cuenta con una declaración de supervisión específica para aseguradoras dedicada a la IA, pero sus prioridades de supervisión del sector asegurador para 2026, publicadas en enero de 2026, señalan la IA como una nueva área de atención y advierten de riesgos relacionados con la calidad de los datos, la dependencia de terceros y la exposición cibernética. En la práctica, las aseguradoras que utilizan IA y aprendizaje automático en suscripción, tarificación y reservas deben esperar que los supervisores busquen una disciplina de gestión del riesgo de modelo coherente con los principios de la SS1/23: validación independiente antes del despliegue, documentación de las limitaciones y los supuestos del modelo, supervisión frente a umbrales definidos y nueva validación tras cualquier cambio sustancial del modelo.
Para los modelos actuariales con componentes de IA, el Chief Actuary o el titular de la función actuarial (Actuarial Function Holder) es personalmente responsable, en virtud del Actuaries' Code y de las normas de la PRA, de los resultados de los modelos de tarificación y reservas asistidos por IA. Esa responsabilidad no puede delegarse en la IA, debe comprender la metodología y las limitaciones del modelo lo suficientemente bien como para asumir la responsabilidad profesional de sus resultados.
La ICO y el UK GDPR
Todos los datos personales tratados por la IA en seguros, incluidos los datos telemáticos, el historial de siniestros, la información sanitaria y los datos de comportamiento utilizados en la tarificación, están sujetos al UK GDPR. Los datos de categoría especial (información sanitaria, datos genéticos utilizados en la suscripción de seguros de vida y salud) están sujetos a las obligaciones más estrictas del UK GDPR y requieren consentimiento explícito u otra base del artículo 9(2). Las decisiones de suscripción automatizadas con efectos jurídicos o de importancia similar sobre las personas se regían por el artículo 22 del UK GDPR hasta que la Data (Use and Access) Act 2025 lo sustituyó, con efecto desde el 5 de febrero de 2026, por los nuevos artículos 22A a 22D. Las aseguradoras que adoptan decisiones automatizadas significativas de suscripción o de siniestros deben ahora ofrecer garantías que incluyan información sobre la decisión, la posibilidad de presentar alegaciones, acceso a la intervención humana y la posibilidad de impugnar la decisión.
Para más información: guía de la ICO sobre IA
Lecturas relacionadas
- La IA en los servicios financieros del Reino Unido 2026: las expectativas de la FCA, la PRA y el Banco de Inglaterra
- El Consumer Duty de la FCA y la IA: qué deben hacer ahora las firmas de servicios financieros del Reino Unido
- Gobernanza de la IA para pequeñas empresas del Reino Unido: qué exigen realmente la ICO, la ACAS y el UK GDPR
- La gobernanza de la IA en el Reino Unido: el enfoque pro innovación, la guía de la ICO, las expectativas de la FCA y su significado tras el Brexit
Para más información: guía de la ICO sobre IA