La checklist de conformité d'autorité déléguée pour 2026
Les contrôles de gouvernance, piste d'audit et opérationnels que les MGA et TPA britanniques doivent maintenir en 2026 pour préserver leur autorité de souscription — risque de conduite, sinistres délégués et attentes de preuves.
La barre de conformité pour les opérations d'autorité déléguée en 2026 est significativement plus haute qu'il y a deux ans. Consumer Duty est bien au-delà de la fenêtre d'implémentation initiale et fermement dans l'application, la supervision Lloyd's des coverholders s'est resserrée dans le cadre de Blueprint Two, et les attentes de la FCA envers les MGA et TPA sont passées de principes à axées preuves.
Cette checklist consolide ce qu'un MGA ou TPA britannique doit avoir en place pour maintenir la standing de son binder jusqu'en 2026. Chaque item est soit un contrôle qui doit être opérationnel, soit un modèle de preuve à produire à la demande.
1. Gouvernance et autorité du binder
- Termes du binder actuels accessibles aux souscripteurs au point de souscription
- Limites d'autorité (somme assurée, agrégat, classe, territoire) appliquées à la souscription comme contrôle système
- Périls et territoires exclus appliqués de même manière
- Renouvellement des termes du binder tracké avec alertes automatisées
- Politique de conflit d'intérêts documentée pour les souscripteurs
2. Preuves de souscription
- Chaque devis et souscription porte une justification documentée
- Renvois au porteur pour risques hors appétit journalisés avec raison spécifique et réponse du porteur
- Exceptions aux directives documentées avec la directive spécifique et l'approbateur
- Calculs de tarification préservés avec les valeurs d'entrée pour reconstruction
3. Bordereau et reporting
- Cadence de soumission par binder documentée et surveillée
- Génération depuis une source de vérité structurée avec application du schéma par contrepartie
- Validation pré-soumission — attrape les erreurs avant, pas après rejet
- Réponses de rejet capturées et réinjectées dans la boucle
- Réconciliation entre totaux du bordereau et comptabilité interne mensuelle
Voir la boucle de validation qui prévient les rejets Lloyd's.
4. Autorité déléguée sinistres
- Décisions dans l'autorité documentées avec rationale, pas juste décision
- Déterminations de couverture liées à la clause de police spécifique avec citation
- Renvois au-dessus de l'autorité journalisés avec raison, horodatage et réponse du porteur
- Provisionnement documenté avec base et ajustements ultérieurs
- Adhésion aux SLA trackée et rapportée — fenêtres d'accusé, délais d'enquête et de règlement
5. Preuves opérationnelles Consumer Duty
- Preuves de gouvernance produit : adéquation marché cible revue régulièrement par produit
- Preuves de prix & valeur : suivi des résultats à travers les produits, patterns préoccupants signalés et remédiés
- Preuves de compréhension : comms testés pour la clarté, résultats journalisés
- Preuves de support : temps de réponse, taux de résolution, gestion vulnérabilité documentés
- Reporting Consumer Duty au niveau conseil produit régulièrement avec les preuves spécifiques
Voir ce que Consumer Duty exige spécifiquement.
6. Sanctions et criminalité financière
- Filtrage à la souscription, au renouvellement et à tout changement matériel — automatisé, pas manuel
- Filtrage contre OFSI, OFAC, UE, ONU, et listes additionnelles spécifiées
- Version de liste et horodatage capturés par vérification
- Correspondances positives escaladées avec résolution journalisée
- Filtrage PEP le cas échéant
7. Protection des données (UK GDPR)
- DSAR remplies en 30 jours — mesuré et rapporté
- Droit à l'effacement géré avec évaluation documentée des exceptions
- Workflow de détection et notification de brèche documenté (72h)
- Registre des activités de traitement (RoPA) courant et revu annuellement
8. Piste d'audit et intégrité des preuves
- Chaque action matérielle journalisée avec acteur, horodatage et action spécifique
- Piste protégée contre modification — intégrité cryptographique (structure Merkle) devenant la ligne de base attendue
- Horodatages serveur (pas client) sur tous les événements
- Rétention alignée aux exigences réglementaires (typiquement 6 ans UK)
- Contrôles de legal hold empêchant la suppression sous litige
Voir ce qu'est une piste d'audit immuable.
9. Résilience opérationnelle
- BCP documenté, testé (exercices théoriques), revu annuellement
- Objectifs RPO/RTO documentés et testés
- Plan de réponse incident cyber avec escalade définie
- Services d'activité importants identifiés et tolérances documentées
Application de la checklist
Utilisez comme audit contre vos contrôles actuels : chaque item est vert (opérationnel, preuves produites), ambre (contrôle existe, preuves manuelles/fragiles), ou rouge (contrôle absent ou preuves impossibles). Les rouges sont vos priorités de remédiation.
Où l'automatisation change vraiment la donne
Environ la moitié des items sont dramatiquement plus faciles à maintenir quand les systèmes sous-jacents produisent des preuves comme sous-produit du workflow. Voir la page solution équipes de conformité, la page conformité UK, et la page piste d'audit.
Conclusion
La conformité pour l'autorité déléguée en 2026 est devenue une discipline de preuves plus que de règles. Les MGA et TPA qui exploitent leurs systèmes autour de la production continue de preuves maintiennent la standing du binder sans stress.
Ready to modernize your claims operations?
Book a 20-minute demo and see how Regure automates the manual work holding back your team.