
Потърсете Solvency II софтуер и ще получите три напълно различни вида продукти, облечени в едни и същи думи. Един доставчик продава актюерска машина за капитал. Друг продава инструмент за отчетност, който изкарва XBRL отчети за надзорния орган. Трети продава платформа за управление и съответствие, която държи в ред вашия съвет, вашите политики и вашите ключови функции. И трите с основание се наричат Solvency II софтуер. Никой от тях не върши работата на другите два. Ако купите грешната категория, или ще надплатите за възможности, които никога няма да използвате, или ще откриете празнина три седмици преди надзорен преглед.
Това ръководство е написано за човека, който реално притежава решението за покупка от страната на управлението: CRO, ръководителя на риска, ръководителя на съответствието или носител на ключова функция в застраховател или презастраховател от ЕС. То обяснява категориите на достъпен език, казва ви какво да търсите конкретно в слоя за управление и показва как правилният инструментариум премахва дублираната работа, ако вече прилагате DORA, NIS2 или ISO 27001. То е умишлено честно за обхвата, защото най-бързият начин да загубите доверие пред надзорния орган е да твърдите, че даден инструмент прави нещо, което не прави.
Какво всъщност изисква Solvency II, в три стълба
Solvency II е пруденциалният режим на ЕС за застрахователи и презастрахователи, изграден върху Директива 2009/138/ЕО и Делегиран регламент (ЕС) 2015/35, с подробни насоки на EIOPA отгоре. Той е организиран в три стълба и стълбът, в който се намирате, определя какъв софтуер ви е нужен.
- Pillar 1 - количествени изисквания. Капиталовата математика: капиталовото изискване за платежоспособност (SCR), минималното капиталово изискване (MCR), техническите резерви и стандартната формула или вътрешният модел, който произвежда тези числа. Това е областта на актюерския и капиталовомоделиращия софтуер.
- Pillar 2 - система на управление. Качествените изисквания, изложени в членове 40 до 49 от Директивата: отговорност на съвета (AMSB), писмени политики, системата за управление на риска, ORSA като процес, четирите ключови функции, изискванията за надеждност и пригодност, възнагражденията и възлагането на дейности на външни изпълнители. Това е областта на софтуера за управление и GRC.
- Pillar 3 - отчетност и оповестяване. Количествените отчетни образци (QRT), XBRL отчетите по Solvency II, повествователните доклади SFCR и RSR. Това е областта на софтуера за регулаторна отчетност.
По-голямата част от объркването на пазара идва от купувачи, които пишат „Solvency II софтуер“, очаквайки един продукт, и намират доставчици от трите стълба, които се борят за кликването. Останалата част от това ръководство се съсредоточава върху Pillar 2, защото там живее купувачът от страната на управлението и защото това е стълбът, който най-често остава без инструменти. Фирмите харчат сериозно за капиталовата машина и за инструмента за QRT, а после управляват цялата система на управление върху споделен диск, пълен с Word документи, и електронна таблица с носителите на ключови функции.
Този дисбаланс е рационален до определена степен. Pillar 1 и Pillar 3 имат твърди резултати и твърди срокове за подаване, така че печелят спора за бюджета всяка година. Pillar 2 няма срок за подаване, което е точно причината да се разпилява. Сметката идва по-късно като констатация за управлението, а констатациите за управлението се затварят бавно и скъпо, защото се отнасят до поведение, докато едно число можете да преизчислите за един уикенд.
Трите категории Solvency II софтуер
1. Актюерско и капиталово моделиране (Pillar 1)
Тези платформи изчисляват SCR и MCR, оценяват техническите резерви, изпълняват стандартната формула или пълен или частичен вътрешен модел и подлагат баланса на стрес тестове. Те са математическото сърце на режима. Ако трябва да произведете капиталовото число, ви е нужна една от тях и никой инструмент за управление не я замества. Купувачите ги оценяват по точност на модела, изчислителна производителност, гъвкавост на сценариите и одитна следа върху самото изчисление.
2. QRT и XBRL регулаторна отчетност (Pillar 3)
Тези платформи вземат числата от вашата актюерска машина и вашите счетоводни регистри и ги форматират в QRT, валидират ги спрямо таксономията на EIOPA и произвеждат XBRL инстанциите, които подавате на националния си надзорен орган. Те обработват и повествователната отчетност SFCR и RSR. Купувачите ги оценяват по покритие на таксономията, пълнота на валидационните правила, работния поток на подаване и колко бързо доставчикът пуска всяко ново издание на таксономията на EIOPA.
3. Управление и GRC (Pillar 2)
Това е слоят, който управлява системата на управление: контролите, писмените политики, надзора от съвета и комитетите, ORSA като управляван процес, четирите ключови функции, оценките за надеждност и пригодност, управлението на възнагражденията и регистрите за възлагане на външни изпълнители. Тук се намира софтуерът за управление по Solvency II като Venvera. Той не изчислява вашето SCR и не подава вашите QRT. Той допълва вашата актюерска машина и вашия инструмент за XBRL отчетност, като доказва, че организацията, която ги използва, е правилно управлявана, контролирана и документирана.
Ясното назоваване на тази граница има значение. Платформа за управление, която твърди, че произвежда капиталови числа или подава XBRL отчети, би представяла себе си невярно и надзорният орган би разбрал това бързо. Честната позиция е, че трите категории се допълват. Много вероятно ще притежавате по един продукт от всеки стълб.

Вътре в Pillar 2: какво трябва да покрива софтуерът за управление
Системата на управление е постоянен набор от задължения, които надзорният орган може да провери по всяко време. Добрият Solvency II софтуер превръща всяко от тези задължения в нещо структурирано, притежавано, доказано и подлежащо на преглед, вместо в документ, докоснат за последно преди единайсет месеца. Основните области се съотнасят пряко към Директивата.
| Изискване | Правно основание | Какво управлява софтуерът |
|---|---|---|
| Отговорност на съвета (AMSB) | Чл. 40 | Крайна отчетност, записи за надзора, одобрения |
| Надеждност и пригодност | Чл. 42 | Оценки и повторни оценки на ключовите лица |
| Система за управление на риска | Чл. 44 | Рискова стратегия, апетит, набор от политики, честота на прегледите |
| ORSA (като процес) | Чл. 45 | Работен поток на съвета, документация, политика, следа от одобрения |
| Вътрешен контрол и функция по съответствие | Чл. 46 | Библиотека с контроли, план за наблюдение на съответствието |
| Функция по вътрешен одит | Чл. 47 | Независимост, одитен план, проследяване на констатациите |
| Актюерска функция | Чл. 48 | Управление на функцията, становища, отчитане пред съвета |
| Възлагане на външни изпълнители | Чл. 49 | Регистър, критичност, припокриване на ИКТ възлагането с DORA |
Модулът Solvency II на Venvera покрива тази повърхност по Pillar 2 с 45 контрола, съотнесени към тези членове, Делегирания регламент и Насоките на EIOPA относно системата на управление. Смисълът на броенето на контроли е, че всяко задължение има дом, собственик, доказателство и дата за преглед, което го изважда от нечия памет и го поставя на видимо място.
Бъдете реалисти кои от тези са книжна работа и кои не са. Надеждността и пригодността са административни: съберете оценките, определете дата за повторна оценка и работата е свършена за две седмици, ако човешките ресурси съдействат. Възлагането на външни изпълнители е по-тежко, защото вашият регистър е толкова добър, колкото е видимостта ви върху това какво вашите доставчици възлагат на подизпълнители, а тази видимост трябва да бъде договорена, вместо просто да се провери. Наистина трудното е доказването на предизвикателството от страна на съвета. Протоколи, които записват решение, са лесни. Протоколи, които записват как съветът е оспорил нещо и как ръководител е променил нещо в отговор, са това, което надзорните органи търсят, а вие не можете да ги напишете със задна дата.
ORSA е процес, който изпълнявате и документирате
Собствената оценка на риска и платежоспособността (член 45) е най-неразбраният елемент, когато хората пазаруват Solvency II софтуер. ORSA има количествен резултат, ориентираната напред оценка на общите нужди от платежоспособност, и това число идва от вашето актюерско и капиталово моделиране. Софтуерът за управление не го произвежда и всеки инструмент, който твърди обратното, надхвърля възможностите си.
Това, което софтуерът за управление наистина притежава, е ORSA като процес. Това означава политиката за ORSA, работния поток за годишните и извънредните задействания, разпределението кой какво прави, доказателството, че съветът действително е оспорил и одобрил оценката, историята на версиите на доклада за ORSA и одитната следа, която показва, че процесът е протекъл така, както политиката казва, че трябва. Надзорните органи искат не само числото от ORSA. Те искат доказателство, че ORSA е вграден в процеса на вземане на решения и е истински притежаван от съвета. Това доказателство е артефакт на управлението и точно него улавя слоят за управление.
Член 45 е добре написан за целта, която си поставя, и същевременно е изискването, което най-често се заобикаля формално. Доклад за ORSA, написан от функцията по риска в двете седмици преди заседанието на съвета, представен, отбелязан и подреден в папка, технически изпълнява буквата. Той не изпълнява целта и опитен надзорен орган разпознава разликата бързо. Ако искате ORSA да издържи, работата стои в месеците преди докладът да съществува: задействания, които наистина се задействат, и решения, които видимо са използвали резултата.

Така че чистото разделение на труда е това: вашата капиталова машина изчислява нуждите от платежоспособност, а вашата платформа за управление доказва, че процесът около това изчисление е бил правилно проведен, документиран, оспорен и одобрен. И двете са необходими. Нито едното не замества другото.
Crosswalk: спрете да доказвате едно и също управление два пъти
Ето прозрението, което променя икономиката на Pillar 2 за повечето застрахователи в ЕС. Ако сте застраховател със среден или по-голям мащаб, почти сигурно вече сте обект на други режими на ЕС с тежки изисквания за управление. Digital Operational Resilience Act (DORA) се прилага към финансовите субекти от януари 2025 г. Много застрахователи притежават ISO 27001. Немалко попадат под NIS2. Всеки от тези режими изисква контроли за управление, които се припокриват силно със Solvency II Pillar 2: организационна структура, разделение на задълженията, управление на записите, надзор върху ИКТ и възлагането на трети страни, управление на инциденти и отчетност на съвета.

Без crosswalk доказвате всяко от тези неща поотделно, по веднъж на рамка, в различен инструмент или папка, преглеждано с различна честота. Това е дублирана работа, дублирана умора от прегледи и дублиран риск от разминаване, когато едно копие бъде обновено, а останалите не. Подходът с crosswalk съотнася едно доказателство към всяка рамка, която то удовлетворява. Докажете управлението на ИКТ възлагането веднъж за DORA и припокриващият се контрол за управление по член 49 от Solvency II се удовлетворява автоматично от същото доказателство. Доказвате веднъж, съответствате навсякъде.
Съгласувайте това с функцията си по вътрешен одит, преди да включите каквото и да е от него. Преизползването е законна икономия, а за всеки, който не е бил в стаята, когато съотнасянето е било договорено, то изглежда идентично със заобикаляне на правилата. Запишете защо всеки преизползван контрол наистина е едно и също задължение, видяно през два режима, и дръжте тази обосновка там, където оценяващият може да я намери. Разговорът отнема един следобед и ви спестява много по-дълъг по-късно.
Дисциплината, която прави това честно вместо компромис със съответствието, е да знаете какво никога не бива да се удовлетворява автоматично. Припокриващите се контроли за управление, тези за организационната структура, разделението на задълженията, записите и ИКТ възлагането, могат законно да бъдат преизползвани, защото те наистина са един и същи контрол, видян през два режима. Но специфичните за застраховането контроли са присъщи и трябва да бъдат доказани пряко: ORSA, четирите ключови функции, включително актюерската функция, и надеждността и пригодността. Няма доказателство по DORA или ISO, което да удовлетворява „актюерската функция издаде своето становище относно техническите резерви“. Да се преструвате на обратното би създало фалшиво покритие, а фалшивото покритие е по-лошо от липсата на покритие, защото скрива празнината. Модулът Solvency II Pillar 2 на Venvera тегли тази линия изрично.
Четирите ключови функции
Solvency II изисква четири ключови функции и софтуерът за Pillar 2 трябва да проследява всяка от тях като независима, правилно окомплектована и правилно отчитаща се функция, вместо като име в организационна схема.
- Функция по управление на риска (чл. 44). Притежава системата за управление на риска, рамката за рисков апетит и интегрирането на риска във вземането на решения.
- Функция по съответствие (чл. 46). Съветва съвета по съответствието, оценява въздействието на правните промени и изпълнява плана за наблюдение на съответствието.
- Функция по вътрешен одит (чл. 47). Осигурява независима увереност върху цялата система на управление, включително върху останалите функции. Независимостта е контролът, който бива проверяван.
- Актюерска функция (чл. 48). Координира техническите резерви, дава становище относно политиката по поемане на риск и адекватността на презастраховането и се отчита пред съвета. Тази функция е специфична за застраховането и е присъща на слоя за управление, като никога не се удовлетворява автоматично от друга рамка.
Работата на софтуера тук е да съхранява за всяка функция носителя ѝ и неговия статус по надеждност и пригодност, линиите на отчитане, които доказват независимост, дейностите и резултатите на функцията и доказателството, че тя се е отчела пред съвета по график. Когато надзорен орган попита „покажете ми, че вашата актюерска функция се е отчела пред съвета в последния цикъл“, отговорът трябва да е на два клика разстояние.

Какво да търсите, когато купувате софтуер за управление
След като сте установили, че пазарувате в категорията Pillar 2, използвайте този списък, за да отделите сериозните платформи от общите GRC инструменти с прикачен етикет Solvency II. Най-бързият тест по време на демонстрация е да помолите доставчика да покаже актюерската функция на екрана като първокласен обект, с нейния носител, линията ѝ на отчитане и последното ѝ становище пред съвета. Ако се появи персонализирано поле върху обща задача, гледате общ GRC продукт със застрахователна лексика в маркетинга.
Присъщо съотнасяне на контролите към Solvency II
Контролите трябва да се съотнасят към конкретни членове от Директива 2009/138/ЕО, Делегиран регламент (ЕС) 2015/35 и насоките на EIOPA, вместо към смътен шаблон за „застраховане“. Ако доставчикът не може да ви покаже съотнасянето на ниво член, съдържанието е генерично.
Истински крос-рамков crosswalk
Попитайте как инструментът обработва припокриването с NIS2, ISO 27001 и DORA. Истинският crosswalk преизползва споделените доказателства за управление и ясно отказва да удовлетворява автоматично специфичните за застраховането контроли. Ако всичко е „автоматично удовлетворено“, си тръгвайте, това е фалшиво покритие.
Работни потоци за ORSA и ключовите функции още от кутията
Процесът ORSA, оценките за надеждност и пригодност и четирите ключови функции трябва да са първокласни възможности, вместо нещо, което сглобявате от общи задачи. Точно това отличава софтуера, присъщ на застраховането, от преетикетирана обща GRC платформа.
Доказателства от съвета и комитетите, с одитна следа
Одобрения, дати на прегледи, история на версиите и непроменими доказателства, че надзорът действително се е случил. Надзорните органи проверяват вграждането на практика; декларираното намерение тежи малко.
Резидентност на данните в ЕС и честен обхват
Вашите данни за управлението трябва да останат в ЕС. И доставчикът трябва да ви каже направо какво продуктът не прави, тоест че той допълва вашата актюерска машина и вашия инструмент за QRT отчетност и не ги замества. Доставчик, който преувеличава обхвата, ще ви струва доверие пред вашия надзорен орган.
Изграждане на вашия Solvency II софтуерен стек
За повечето застрахователи отговорът е стек с чисти граници. Типична, честна архитектура изглежда така:
- Актюерска и капиталова машина (Pillar 1) произвежда SCR, MCR и техническите резерви.
- Инструмент за QRT и XBRL отчетност (Pillar 3) валидира и подава отчетите и произвежда SFCR и RSR.
- Платформа за управление и GRC (Pillar 2) управлява системата на управление, процеса ORSA, ключовите функции, надеждността и пригодността и възлагането на външни изпълнители и преизползва припокриващите се доказателства за управление от DORA и ISO чрез crosswalk.
Всеки слой захранва останалите. Капиталовата машина дава на процеса ORSA неговото число. Слоят за управление доказва, че процесът около капиталовата работа и около отчетността е бил правилно проведен. Инструментът за отчетност подава резултата. Никой не се преструва, че върши работата на съседен стълб, и точно тази честност издържа под надзорен контрол.
Ако вече носите задължения по NIS2, DORA или ISO 27001, слоят за управление е мястото, където се крие най-голямата печалба от ефективност. Припокриващите се контроли, които вече сте доказали за тези режими, могат да бъдат пренесени, така че допълнителната работа за изграждане на Pillar 2 се съсредоточава върху наистина специфичните за застраховането части: процеса ORSA, четирите ключови функции и надеждността и пригодността. Това е разликата между програма за управление по Solvency II, която отнема месеци, и такава, която преизползва вече наличното.
Изводът
Solvency II софтуер е три пазара под едно име. Знайте за кой стълб купувате. Ако вече притежавате актюерска машина и инструмент за QRT, празнината почти винаги е Pillar 2, системата на управление, и тази празнина обикновено се запълва със споделени дискове и електронни таблици, които няма да преживеят надзорен преглед. Специално изградена платформа за управление затваря празнината, а истинският крос-рамков crosswalk я затваря, без да ви кара да доказвате едно и също управление три пъти. Само се уверете, че доставчикът е честен за границата: той допълва вашите инструменти за капитал и отчетност и не ги замества.
Първични източници
Структурата на стълбовете и цитираните по-горе задължения за управление водят началото си от следните първични източници. Номерата на членовете са по Директива 2009/138/ЕО.
- Директива Solvency II 2009/138/ЕО - системата на управление е в членове 40 до 49: чл. 40 (отговорност на AMSB), чл. 41 (общи изисквания за управление), чл. 42 (надеждност и пригодност), чл. 44 (управление на риска), чл. 45 (ORSA), чл. 46 (вътрешен контрол и съответствие), чл. 47 (вътрешен одит), чл. 48 (актюерска функция), чл. 49 (възлагане на външни изпълнители). Чл. 45(1): „Като част от своята система за управление на риска всяко застрахователно и презастрахователно предприятие извършва собствена оценка на риска и платежоспособността.“ EUR-Lex.
- Делегиран регламент (ЕС) 2015/35 на Комисията - подробните правила за прилагане на системата на управление и четирите ключови функции. EUR-Lex.
- Насоки на EIOPA относно системата на управление (EIOPA-BoS-14/253). eiopa.europa.eu.
- DORA - Регламент (ЕС) 2022/2554 - припокриването по ИКТ и управлението на трети страни; той се прилага към финансовите субекти от 17 януари 2025 г. (чл. 64). EUR-Lex.
Бележка за обхвата. Модулът Solvency II на Venvera покрива Pillar 2 (системата на управление) с 45 контрола, съотнесени към членове 40 до 49, Делегирания регламент и Насоките на EIOPA. Той не покрива Pillar 1 капиталова адекватност (SCR/MCR) или Pillar 3 количествена отчетност (QRT); ORSA се поддържа като процес на управление, като изчисляването на капитала остава извън обхвата. Тази граница се показва в продукта като банер за обхвата.
Вижте слоя за управление по Pillar 2, създаден за застрахователи и презастрахователи от ЕС.
Venvera управлява системата на управление по Solvency II с 45 контрола по Pillar 2, ORSA като управляван процес, четирите ключови функции и крос-рамков crosswalk, който преизползва вашите доказателства по ISO 27001 и DORA. От 399 EUR/месец, резидентност на данните в ЕС. Разгледайте модула Solvency II Pillar 2.


