NEWVenvera 支持您的语言: 完整平台支持英语、德语、西班牙语、保加利亚语、阿拉伯语和简体中文。查看新功能 →
什么是 Solvency II?三大支柱详解
合规指南

什么是 Solvency II?三大支柱详解

·Alexander Sverdlov

Solvency II 是欧盟针对保险和再保险企业的审慎监管制度。它规定于 2009 年 11 月 25 日通过的 Directive 2009/138/EC 中,自 2016 年 1 月 1 日起适用,要求范围内的每一家保险公司和再保险公司持有与其所承担风险相匹配的资本,运行包括自身风险与偿付能力评估(ORSA)在内的治理体系,并向其监管机构和公众进行报告。具体细则载于 Commission Delegated Regulation (EU) 2015/35(欧盟委员会授权条例)和 EIOPA 的指引中,而整个制度正在由 Directive (EU) 2025/2 进行修订,该指令自 2027 年 1 月 30 日起适用。

该指令从未使用“支柱”一词。三支柱结构是解读它的惯常方式,借鉴自银行业监管。这种结构之所以有用,是因为每个支柱都是一种不同类型的义务,以不同的方式接受检验,并且通常由不同的团队、使用不同的工具来处理。

支柱涵盖内容所在条款
第一支柱:定量要求资产和负债的估值、技术准备金、自有资金、偿付能力资本要求(SCR)和最低资本要求(MCR)。该指令第六章第 75 条至第 135 条,标准公式的细则载于授权条例。
第二支柱:治理体系与监管审查董事会责任、书面策略、风险管理体系、ORSA、四项关键职能、适任与适当(fit and proper)要求、外包,以及检验上述内容的监管审查程序。该指令第 36 条、第 37 条以及第 40 条至第 49 条。
第三支柱:报告与披露公开的偿付能力和财务状况报告(SFCR)、定期监管报告以及定量报告模板。该指令第 35 条及第 51 条至第 56 条,授权条例第 290 条至第 314 条。
Solvency II 三大支柱并列对比:第一支柱为定量要求,涵盖 SCR、MCR 和技术准备金;第二支柱为治理,涵盖第 40 条至第 49 条和 ORSA;第三支柱为披露,涵盖 SFCR、定期监管报告和定量模板

Solvency II 适用于哪些机构?

第 2(1) 条规定,该指令适用于在某一成员国设立或希望在该成员国设立的直接寿险和非寿险企业,以及仅经营再保险业务的再保险企业。第 4 条随后将规模最小的保险公司排除在外。目前,在满足其他条件的前提下,如果一家企业的年度毛承保保费收入不超过 EUR 500 万,且其毛技术准备金不超过 EUR 2500 万,则不在该指令的适用范围内。自 2027 年 1 月 30 日起,Directive (EU) 2025/2 将上述门槛分别提高到 EUR 1500 万和 EUR 5000 万。第 4(2) 条还增加了一项只进不退的机制:如果任一门槛连续三年被超过,则该指令自第四年起适用。

由于它是指令而不是条例,您实际需要遵守的是本国的转化立法,监管您的机构是本国监管机构,而不是 EIOPA。EIOPA 发布由各监管机构适用的指引和技术标准,这也是为什么同一条款在不同国家可能会有略微不同的解读。

Solvency II 是否适用于您:欧盟境内的直接寿险或非寿险保险公司,或再保险企业,规模超过第 4 条门槛;连续三年超过门槛即被纳入适用范围,此后三大支柱全部适用

第一支柱:定量要求有哪些?

第一支柱涉及资产负债表,以及必须为其提供支撑的资本。第 76 条要求对所有保险和再保险义务计提技术准备金,并按照企业将这些义务立即转让给另一家企业所需支付的当前金额进行估值,且须与金融市场信息保持一致。第 77 条将该价值拆分为最佳估计和风险边际,其中最佳估计是按无风险利率折现的未来现金流的概率加权平均值。根据第 87 条,自有资金是基本自有资金与辅助自有资金之和。

第 100 条要求以合格自有资金覆盖偿付能力资本要求(SCR),该要求可采用标准公式或经批准的内部模型计算。第 101(3) 条确定了校准标准:SCR 对应基本自有资金在一年期内、99.5% 置信水平下的风险价值(Value-at-Risk),第 101(4) 条要求其至少涵盖非寿险、寿险和健康险承保风险、市场风险、信用风险和操作风险。在其之下是第 128 条和第 129 条规定的最低资本要求(MCR),它按技术准备金、保费、风险资本、递延税项和费用的线性函数计算,校准为一年期 85% 的风险价值,维持在 SCR 的 25% 至 45% 之间,并受以欧元计的绝对下限约束(第 300 条规定该下限每五年按通胀进行指数化调整),且至少每季度重新计算一次。

以上这些都是在资本模型和报告引擎中完成的精算工作。Venvera 不执行这些工作,本页也不是这方面的指南。

Solvency II 关键数字:根据第 101(3) 条,SCR 按一年期 99.5% 的风险价值校准;根据第 129(3) 条,MCR 介于 SCR 的 25% 至 45% 之间;该制度自 2016 年 1 月 1 日起适用;Directive (EU) 2025/2 自 2027 年 1 月 30 日起适用

第二支柱:什么是治理体系?

第二支柱关乎企业如何运营,以及监管机构如何对其进行检查。第 40 条将合规的最终责任归于行政、管理或监督机构。第 41 条要求建立有效的治理体系,与业务的性质、规模和复杂程度相称,并至少就风险管理、内部控制、内部审计以及(在相关情况下)外包制定书面策略,这些策略至少每年审查一次,并须事先经董事会批准。第 42 条要求实际经营企业或担任关键职能的人员符合适任与适当(fit and proper)要求。第 44 条要求风险管理体系至少涵盖六个明确列出的领域。第 45 条要求开展自身风险与偿付能力评估(ORSA)。第 46 条至第 48 条确立了合规、内部审计和精算职能,第 49 条则规定企业对其外包的事项承担全部责任。

第二支柱中属于监管机构的一面,是第 36 条规定的监管审查程序(其列出的第一项就是包括 ORSA 在内的治理体系),以及第 37 条规定的资本附加:当治理体系严重偏离标准、且其他措施不太可能及时予以纠正时,监管机构可以施加资本附加。第二支柱中没有任何内容需要在某个日期前提交。监管机构随时可以选择进行检查。我们关于 Solvency II 第二支柱要求以及 ORSA 审查中会遇到什么的指南,会逐条讲解相关条款。

第三支柱:需要报告和披露什么?

第三支柱面向两类受众。面向公众的是第 51 条规定的偿付能力和财务状况报告(SFCR),每年披露一次,涵盖业务与经营业绩、治理体系、风险状况、估值基础和资本管理,包括 SCR 和 MCR 的金额。面向监管机构的是第 35 条和授权条例第 304 条:第 35 条要求企业提交监管所需的信息,授权条例第 304 条则列出了这些信息的构成,即 SFCR、至少每三年提交一次的定期监管报告、每次开展评估后提交的 ORSA 监管报告,以及年度和季度定量模板。

时限规定在授权条例中。第 300 条规定 SFCR 须在财政年度结束后 14 周内提交;第 312 条规定年度模板和定期监管报告的期限为 14 周,季度模板为每个季度结束后 5 周,ORSA 监管报告为评估完成后 2 周。自 2027 年 1 月 30 日起,修订后的指令改变了年度期限:第 35b 条规定年度监管信息为 16 周、季度信息为 5 周、定期监管报告为 18 周;第 51(7) 条规定 SFCR 为 18 周,同时 SFCR 还将拆分为面向投保人的部分和面向市场专业人士的部分。

Solvency II 条款地图:Directive 2009/138/EC 中的第 2 条适用范围、第 40 条至第 49 条治理体系、第 45 条 ORSA、第 101 条 SCR、第 129 条 MCR 和第 51 条 SFCR

Directive (EU) 2025/2 带来了哪些变化?

Directive (EU) 2025/2 于 2025 年 1 月 8 日在《欧盟官方公报》上发布。各成员国必须在 2027 年 1 月 29 日前通过转化措施,并自 2027 年 1 月 30 日起适用。在三大支柱中,最重要的变化如下。第 4 条中的规模豁免门槛提高到保费 EUR 1500 万和技术准备金 EUR 5000 万。新增的第 29a 条定义了小型和非复杂企业,这类企业通过第 29b 条规定的通知程序进行认定,并为这一身份配套了一系列比例原则措施,包括降低书面策略的审查频率,以及至少每两年开展一次 ORSA。

在第二支柱方面,第 41(2a) 条要求风险管理、精算、合规和内部审计职能由不同的人员担任;第 44(2)(e) 条明确将网络安全列入操作风险;第 45(1) 条新增了宏观经济、宏观审慎和流动性要素;新增的第 45a 条要求开展气候变化重要性评估,并在风险敞口重大时,至少分析两种长期气候情景,分析间隔不超过三年。在第三支柱方面,根据重新起草的第 51 条,SFCR 变为由两部分组成的报告;第 51a 条规定,除小型和非复杂企业以及自保公司外,其他企业 SFCR 中的 Solvency II 资产负债表须接受审计。第一支柱的变化,包括根据修订后的第 77(6) 条自 2027 年 1 月 30 日起将风险边际的资本成本率定为 4.75%,不在本指南的讨论范围内。

其他搜索结果错在哪里

第一个错误是日期。Solvency II 并不是 2016 年才出现的。Directive 2009/138/EC 于 2009 年 11 月 25 日通过,原定 2012 年开始适用,随后被推迟,Directive 2013/58/EU 将适用日期确定为 2016 年 1 月 1 日。把它描述为 2016 年法律的页面,往往也忽略了该文本此后经过多次修订,最近一次修订来自 Directive (EU) 2025/2。

第二个错误是把 Solvency II 描述成附带一些文书工作的资本规则。第一支柱得出数字,但第 36 条规定的监管审查程序首先评估的是治理体系,而第 37(1)(c) 条规定的资本附加正是专门针对治理失灵而设的。一家偿付能力充足率宽裕但治理体系薄弱的保险公司,处境并不宽裕。

第三个错误是把“Solvency II 软件”当作一个类别。计算 SCR 的资本引擎、生成模板的报告工具,以及运行第二支柱的治理平台,是三种不同的产品;期望一个工具包办这三项的买家注定会失望。我们的 Solvency II 软件买家指南对这三者进行了区分。

您目前处于什么位置?

每个支柱一个问题,再加上决定其他问题是否适用的那个问题。请根据您自己的记录填写。

问题您的答案为何重要
您是否超过第 4 条规定的门槛?2027 年的门槛上调是否会改变这一点?目前为保费 EUR 500 万和技术准备金 EUR 2500 万;自 2027 年 1 月 30 日起为 EUR 1500 万和 EUR 5000 万。
您是否符合第 29a 条关于小型和非复杂企业的标准?自 2027 年 1 月 30 日起可适用比例原则措施,包括每两年开展一次 ORSA。
第一支柱:SCR 是否由合格自有资金覆盖,MCR 是否由合格基本自有资金覆盖?第 100 条和第 128 条。根据第 129(4) 条,MCR 至少每季度重新计算一次。
第二支柱:每项书面策略最近一次由董事会批准是在什么时候?四项关键职能是否由四个不同的人担任?目前依据第 41(3) 条,自 2027 年 1 月 30 日起依据第 41(2a) 条。
第三支柱:您的 SFCR、季度模板和 ORSA 报告的截止期限分别是什么?各由谁负责?目前分别为 14 周、5 周和 2 周。自 2027 年 1 月 30 日起,SFCR 为 18 周。

Venvera 仅覆盖第二支柱。我们的 Solvency II 第二支柱软件通过 45 项控制措施涵盖治理体系、作为受治理流程的 ORSA、四项关键职能、适任与适当要求以及外包,并复用您已经为欧盟《数字运营韧性法案》(DORA)和 ISO 27001 保存的治理证据。它不计算 SCR 或 MCR,也不生成定量模板。如果您的差距集中在第二支柱,免费合规检查可以为您提供一个基线。

Solvency II 要点总结:三大支柱、一个监管机构、一套治理体系

常见问题

Solvency II 是条例还是指令?

是指令。Directive 2009/138/EC 由各成员国转化为本国法律,因此具有约束力的文本是各国的国内法。Commission Delegated Regulation (EU) 2015/35(欧盟委员会授权条例)中的详细规则属于条例,直接适用。

Solvency II 何时开始适用?

2016 年 1 月 1 日,这是 Directive 2013/58/EU 确定的适用日期。该指令本身于 2009 年 11 月 25 日通过。

ORSA 属于第一支柱还是第二支柱?

第二支柱。第 45 条将自身风险与偿付能力评估置于风险管理体系之内,第 45(7) 条规定它不得用于计算资本要求。它使用第一支柱的数字,但它是一项治理流程,通过第 36 条规定的监管审查接受检验。

SCR 和 MCR 有什么区别?

SCR 是企业在一年内吸收 200 年一遇损失所需的资本,根据第 101(3) 条按 99.5% 的风险价值校准。MCR 是更低的底线,一旦低于该水平,投保人将面临不可接受的风险水平;根据第 129 条,它按 85% 校准,并维持在 SCR 的 25% 至 45% 之间。

Directive (EU) 2025/2 的变化何时适用?

各成员国必须在 2027 年 1 月 29 日前通过并公布转化措施,并自 2027 年 1 月 30 日起适用。

一手资料

上文引用的条款取自 Directive 2009/138/EC 第 2、4、35、36、37、40 至 49、51、76、77、87、100、101、128、129 和 300 条,Directive 2013/58/EU 中规定的适用日期,Directive (EU) 2025/2 中的修订内容(包括其关于转化的第 4 条),以及 Commission Delegated Regulation (EU) 2015/35 第 300、304 和 312 条。各国的转化立法可能会增加细节。在依赖某项具体规定之前,请确认现行文本。

Alexander Sverdlov

Alexander Sverdlov

Venvera 首席执行官兼创始人

Alexander 是 Venvera 的创始人,在欧洲网络安全与合规领域拥有 20 多年经验。他曾为受监管的金融机构、金融科技公司和 SaaS 企业主导安全与风险项目,这些企业需要遵守 DORA、NIS2、GDPR、ISO 27001 和 EU AI Act。创立 Venvera 之前,他创办了进攻性安全咨询公司 Atlant Security,为 EU 和中东地区的客户开展渗透测试、红队演练和 ISO 27001 就绪项目。他的文章聚焦现代合规的跨框架实践:如何把一项控制措施映射到多项义务,电子表格会在哪里失灵,以及审计师真正坐下来之后,监管机构实际要求的是什么。

查看 Alexander 的更多文章 →

相关文章