Skip to content
Compliance

Die Delegated-Authority-Compliance-Checkliste für 2026

Governance-, Audit-Trail- und operative Kontrollen, die UK-MGAs und -TPAs 2026 aufrechterhalten müssen, um den Binder-Standing zu bewahren — Conduct Risk, delegierte Schadenvollmacht und Beweiserwartungen.

27. Juli 202610 Min. Lesezeit

Die Compliance-Latte für Delegated-Authority-Operations 2026 liegt spürbar höher als vor zwei Jahren. Consumer Duty ist weit über das anfängliche Implementierungsfenster hinaus und fest in der Durchsetzung, Lloyd's Coverholder-Aufsicht hat sich im Rahmen von Blueprint Two verschärft, und FCA-Aufsichtserwartungen an MGAs und TPAs haben sich von prinzipienbasiert zu spezifisch beweisbasiert verschoben.

1. Binder-Governance und -Vollmacht

  • Aktuelle Binder-Bedingungen für Zeichner am Zeichnungspunkt zugänglich
  • Vollmacht-Limits (SI, Aggregat, Klasse, Territorium) bei Zeichnung als Systemkontrolle durchgesetzt
  • Ausgeschlossene Perils und Territorien gleichermaßen durchgesetzt
  • Binder-Verlängerung mit automatisierter Alarmierung getrackt
  • Dokumentierte Interessenkonflikt-Politik für Zeichner

2. Underwriting-Beweise

  • Jedes Quote und Bind trägt eine dokumentierte Underwriting-Begründung
  • Referrals an den Carrier für Out-of-Appetite-Risiken protokolliert mit Grund und Carrier-Antwort
  • Guideline-Ausnahmen dokumentiert mit spezifischer Guideline und Genehmigendem
  • Tarifierungs-Berechnungen mit Eingabewerten für Rekonstruktion aufbewahrt

3. Bordereau und Reporting

  • Einreichungs-Kadenz pro Binder dokumentiert und überwacht
  • Generierung aus strukturierter Wahrheitsquelle mit Schema-Durchsetzung pro Gegenpartei
  • Pre-Submission-Validierung — fängt Fehler vor Ablehnung ab
  • Ablehnungsantworten erfasst und in die Schleife zurückgeführt
  • Reconciliation zwischen Bordereau-Summen und interner Buchhaltung monatlich

Siehe die Validierungsschleife, die Lloyd's-Ablehnungen verhindert.

4. Delegierte Schadenvollmacht

  • Entscheidungen innerhalb der Vollmacht mit Begründung dokumentiert
  • Deckungsbestimmungen an spezifische Policenklausel mit Zitat gebunden
  • Referrals über Vollmacht mit Grund, Zeitstempel und Carrier-Antwort protokolliert
  • Reserving dokumentiert mit Basis und späteren Anpassungen
  • SLA-Einhaltung getrackt und berichtet — Bestätigungsfenster, Untersuchungs- und Regulierungszeitrahmen

5. Consumer-Duty-Operationsbelege

  • Produkt-Governance-Belege: Zielmarkt-Passung regelmäßig pro Produkt überprüft
  • Preis- & Wert-Belege: Outcome-Monitoring über Produkte, besorgniserregende Muster gekennzeichnet
  • Verständnis-Belege: Kommunikation auf Klarheit getestet, Ergebnisse protokolliert
  • Support-Belege: Antwortzeiten, Lösungsraten, Vulnerabilitätshandling dokumentiert

Siehe was Consumer Duty spezifisch verlangt.

6. Sanktionen und Finanzkriminalität

  • Screening bei Zeichnung, Verlängerung und jeder materiellen Änderung — automatisiert
  • Screening gegen OFSI, OFAC, EU, UN und binder-spezifische Zusatzlisten
  • Listenversion und Screening-Zeitstempel pro Check erfasst
  • Positive Treffer eskaliert mit protokollierter Lösung
  • PEP-Screening wo anwendbar

7. Datenschutz (UK GDPR)

  • DSARs innerhalb von 30 Tagen erfüllt — gemessen und berichtet
  • Right-to-Erasure mit dokumentierter Bewertung von Aufbewahrungsausnahmen
  • Datenschutzverletzungs-Erkennungs- und Meldungs-Workflow dokumentiert (72h)
  • Verarbeitungsverzeichnis (ROPA) aktuell und jährlich überprüft

8. Audit-Trail und Beweisintegrität

  • Jede materielle Aktion protokolliert mit Akteur, Zeitstempel und spezifischer Aktion
  • Audit-Trail vor Modifikation geschützt — kryptografische Integrität (Merkle-Struktur) zunehmend erwartete Baseline
  • Serverseitige Zeitstempel auf allen Events
  • Aufbewahrung entsprechend regulatorischen Anforderungen (typisch 6 Jahre UK)
  • Legal-Hold-Kontrollen gegen Löschung unter Rechtsstreit

Siehe was ein unveränderlicher Audit-Trail ist.

9. Operative Resilienz

  • BCP dokumentiert, getestet (Tabletop-Übungen), jährlich überprüft
  • RPO/RTO-Ziele dokumentiert und getestet
  • Cyber-Vorfall-Response-Plan mit definierter Eskalation
  • Wichtige Geschäftsdienste identifiziert und Auswirkungstoleranzen dokumentiert

Anwendung der Checkliste

Als Audit gegen aktuelle Kontrollen nutzen: jeder Punkt ist grün (operativ, Beweise produziert), gelb (Kontrolle existiert, aber Beweise manuell/fragil), oder rot (Kontrolle nicht operativ oder Beweise nicht produzierbar). Rote Punkte sind Ihre Remediation-Prioritäten.

Wo Automatisierung wirklich einen Unterschied macht

Etwa die Hälfte der Punkte ist dramatisch einfacher aufrechtzuerhalten, wenn die zugrundeliegenden Systeme Beweise als Nebenprodukt des Workflows produzieren. Siehe die Compliance-Teams-Lösungsseite, die UK-Compliance-Übersicht und die Audit-Trails-Plattform.

Fazit

Compliance für Delegated Authority ist 2026 mehr eine Beweisdisziplin als eine Regeldisziplin geworden. MGAs und TPAs, die ihre Systeme um kontinuierliche Beweiserzeugung herum betreiben, halten Binder-Standing ohne Stress.

James ThorntonInsurance Operations Lead, UK & Ireland
James leads Regure’s UK and Ireland insurance practice, covering FCA Consumer Duty, Lloyd’s coverholder operations, bordereaux reporting, and the broker / MGA technology landscape across the London market.

Ready to modernize your claims operations?

Book a 20-minute demo and see how Regure automates the manual work holding back your team.

Book a Demo