Supervision du managing agent des systèmes coverholder : ce que les auditeurs recherchent réellement
La checklist de l'auditeur derrière une revue des systèmes coverholder — pistes d'audit, intégrité des données, contrôles de sanctions et préservation des preuves qui maintiennent votre autorité de souscription.
La supervision par un managing agent de ses coverholders n'est pas une formalité. C'est le mécanisme par lequel le marché de Lloyd's contrôle le risque écrit sous autorité déléguée, et par lequel un managing agent démontre à Lloyd's qu'il exerce son propre devoir de supervision. Lorsqu'une revue des systèmes arrive, les auditeurs ne sont pas là pour vous prendre en défaut — ils construisent des preuves à montrer à Lloyd's.
Les coverholders qui comprennent cela déplacent la conversation. Au lieu de courir après les preuves pendant l'audit, ils exploitent des systèmes qui les produisent en continu. L'audit devient une démonstration, pas une découverte.
1. Piste d'audit — complétude et intégrité
Le premier élément demandé : la piste d'audit complète sur un échantillon de polices et de sinistres. Pas des logs de résumé — l'enregistrement horodaté de chaque action du devis à la clôture. Vérifications :
- Complétude : chaque action matérielle est journalisée
- Identification de l'acteur : chaque événement nomme l'utilisateur spécifique
- Horodatages qui survivent : horodatages serveur, non modifiables côté client
- Intégrité : logs à structure Merkle où toute modification est détectable — la norme émergente pour les pistes d'audit de qualité réglementaire
Voir comment fonctionnent les pistes d'audit immuables.
2. Intégrité des données — une seule version de la vérité
Les auditeurs réconcilient ce que votre système dit d'une police avec ce qui apparaît dans le bordereau soumis. La dérive de données est le mode d'échec qu'ils recherchent : si le PAS dit 1er avril et le bordereau dit 1er mai, c'est un constat sérieux. Voir la boucle de validation qui prévient les rejets de bordereaux.
3. Sanctions et criminalité financière
Chaque risque écrit doit avoir été filtré contre les listes de sanctions pertinentes à la souscription, avec l'horodatage du filtrage relatif à la décision, les listes spécifiques filtrées, et la version de chaque liste au moment du filtrage. Un filtrage manuel post-hoc n'est pas un contrôle — c'est du théâtre.
4. Préservation et rétention des preuves
Sous les termes de binder Lloyd's et FCA SYSC, les documents doivent être conservés pour des périodes définies (typiquement 6 ans post-expiration pour l'activité UK). Les auditeurs testent la récupération réelle — pas « nous les avons quelque part dans un ancien système ».
5. Contrôles d'autorité de souscription
Votre binder spécifie des limites. Les auditeurs veulent voir que ces limites sont appliquées au point de souscription comme un contrôle système, pas vérifiées rétrospectivement. Si un souscripteur peut lier un risque de 10 M$ sous un binder de 5 M$ sans que le système le signale, le contrôle a échoué.
6. Gestion des sinistres — délais et preuves
Adhésion aux SLA (accusé de réception, délais d'enquête, décisions de règlement) et documentation des décisions avec rationale. Le mode d'échec commun : dossiers complets sur papier mais rationale de décision manquant. Voir l'automatisation des sinistres avec capture structurée des décisions.
7. Preuves de conduite et Consumer Duty
Pour les coverholders écrivant du retail UK, ajouter : preuves des quatre résultats PRIN 2A. Voir ce que Consumer Duty exige des courtiers et coverholders et la page conformité UK.
8. Gestion du changement système
Enregistrement documenté des changements aux systèmes : qui a approuvé, quels tests, quelle version. Gouvernance IT standard appliquée aux opérations d'assurance.
Ce que « prêt pour l'audit dès le premier jour » signifie
- Une police ou un sinistre au hasard : piste d'audit complète produite en minutes
- Chaque événement contient acteur, horodatage et action
- Les données de la piste d'audit correspondent aux données du bordereau et du PAS — aucun écart de réconciliation
- Sanctions, autorité et rétention appliqués au niveau du workflow
- Documents des polices expirées récupérables avec métadonnées intactes
Voir la page solutions équipes de conformité.
Conclusion
Les audits de managing agent ne sont pas des tests — ce sont des exercices de preuve. Les coverholders qui construisent leurs opérations autour de la génération continue de preuves transforment l'audit en revue routinière.
Ready to modernize your claims operations?
Book a 20-minute demo and see how Regure automates the manual work holding back your team.