Para proveedores de capacidad
Actualizado agosto 2026 · Lectura de 8 minutos

Las Preguntas de Supervisión de IA Delegada

Quince preguntas para que managing agents, sindicatos, carriers y reaseguradoras les hagan a las MGAs que suscriben sobre su papel. Úselas en una revisión de binder, en una auditoría de coverholders, o antes de que un regulador pregunte primero.

Escrito por Daniel Palacios, Cofundador y CRO.

Resumen
  1. 01La IA ya forma parte de la auditoría estándar de coverholders de Lloyd's. La LMA amplió su alcance común de auditoría para cubrir los riesgos de inteligencia artificial, y el cambio se está incorporando al Delegated Audit Manager, la plataforma sobre la que corren las auditorías del mercado.
  2. 02Doce reguladores estatales de Estados Unidos están pilotando la AI Systems Evaluation Tool de la NAIC hasta septiembre de 2026, dentro de los exámenes de rutina que toda aseguradora ya recibe. La IA provista por terceros es un foco central.
  3. 03La responsabilidad sube por la cadena. Bajo el Model Bulletin de la NAIC de diciembre de 2023, la aseguradora responde por la IA que se usa sobre su papel, sin importar quién la construyó ni quién la opera.
  4. 04La brecha ya es comercial. Un managing agent con un marco de gobernanza carga con un riesgo de IA de terceros en el momento en que un coverholder debajo de él no tiene ninguno.
  5. 05Las quince preguntas son gratuitas y se pueden copiar. Llévelas a su próxima revisión de binder, use la plataforma que use su MGA, incluida la nuestra.

La IA entra a la auditoría de coverholders

Durante cuarenta años, la auditoría de coverholders preguntó por la segregación de funciones, el registro de quejas y el paradero del dinero de los clientes. En 2026 empezó a preguntar por los algoritmos. La Lloyd's Market Association, el gremio de los suscriptores del mercado, amplió sin mucho ruido su alcance estándar de auditoría, de modo que las preguntas de seguridad de la información ahora cubren la inteligencia artificial, y el cambio se está incorporando al Delegated Audit Manager, la plataforma sobre la que corren las auditorías del mercado. Lo que era un ejercicio especial se está volviendo una línea más de la lista.

Estados Unidos avanza en paralelo. Doce reguladores estatales, de California a Wisconsin, están pilotando la AI Systems Evaluation Tool de la NAIC, un cuestionario estructurado para examinadores, dentro de los exámenes de conducta de mercado y financieros que toda aseguradora ya recibe. Detrás del piloto está el Model Bulletin de la NAIC de diciembre de 2023, que es directo sobre dónde vive la responsabilidad: la aseguradora responde por la IA que se usa sobre su papel, sin importar quién la construyó ni quién la opera.

Los dos desarrollos se encuentran en un lugar incómodo: la frontera de la delegación. Un managing agent hoy carga con un riesgo de IA de terceros en el momento en que un coverholder debajo de él no tiene gobernanza de IA propia, una brecha que la prensa especializada empezó a reportar este verano como un problema comercial para las relaciones de binder, no como uno teórico. A los ojos del examinador, la IA de una MGA es hoy un problema de su proveedor de capacidad.

Ningún marco, sin embargo, le dice a un proveedor de capacidad qué preguntarle en concreto a la MGA al otro lado de la mesa. La herramienta de la NAIC está escrita para examinadores; el alcance de la LMA, para auditores; las alertas de las firmas de abogados, para la defensa. Lo que sigue es la versión práctica: quince preguntas en cinco grupos, diseñadas para que una MGA competente pueda responderlas por escrito en una tarde, y para que las respuestas sumen la mayor parte de lo que un examinador va a pedir tarde o temprano. Le sugerimos enviarlas antes de la revisión, no durante.

Una nota final: la doctrina de Lloyd's para la supervisión delegada es la supervisión proporcional, y creemos que esta lista la honra. La lógica de fondo es más vieja que cualquiera de estas tecnologías. En la autoridad delegada, la responsabilidad es lo único que no se puede delegar.

Las quince preguntas

A. Dónde toca la IA el libro

  1. 1.¿Dónde toca la IA una decisión que afecta lo que ustedes suscriben sobre nuestro papel?
  2. 2.¿Qué sistemas están involucrados, y cuáles de ellos son de terceros? Nómbrelos.
  3. 3.¿Qué acciones se completan solas, y cuáles esperan a una persona? Dibújennos la línea.

La respuesta que usted quiere es un inventario corto, con nombres, y con los puntos de decisión marcados. El discurso vago de usar IA para la eficiencia, sin una lista detrás, es una señal de alerta, porque una MGA que no puede inventariar su IA no puede realmente gobernarla. El inventario es, además, lo primero que piden tanto el alcance de la LMA como la herramienta de la NAIC.

B. Autoridad y control

  1. 4.¿Puede una acción de la máquina exceder la autoridad de una persona en su operación?
  2. 5.¿Quién define los límites de la acción autónoma, y qué tan rápido pueden cambiarlos?
  3. 6.¿Cuál es la reversa cuando algo sale mal? ¿La han usado alguna vez?

Escuche tres cosas: permisos heredados de personas, límites que la propia MGA puede cambiar, y una reversa que se haya usado al menos una vez. La garantía de que el modelo es muy confiable no es un control, por sincera que sea.

C. Evidencia y trazabilidad

  1. 7.Muéstrenos la traza de decisión de este riesgo.
  2. 8.¿Cuánto les toma producir eso, y llega con las fuentes adjuntas?
  3. 9.¿Sus registros de auditoría son a prueba de manipulaciones, y por cuánto tiempo se conservan?

Las mejores respuestas se miden en minutos, no en semanas, y cada campo es trazable a su página de origen. La retención se declara en años, y a prueba de manipulaciones significa, simplemente, que el registro muestra si alguien lo cambió. Si producir una traza de decisión toma una semana de escarbar en correos viejos, eso también le dice algo.

D. Precisión y datos

  1. 10.¿Cómo saben que su extracción es precisa, y con qué frecuencia lo verifican?
  2. 11.¿Nuestros datos, o los de sus asegurados, se usan alguna vez para entrenar los modelos de alguien?
  3. 12.¿Dónde están los datos, y quién más puede verlos?

La buena práctica mide la precisión de forma continua en producción, declara la muestra y el periodo, y puede señalar una exclusión de entrenamiento en una cláusula real de contrato. Usted también quiere oír dónde están los datos y quién puede verlos. Un porcentaje único, medido una vez el día de la implementación, sobre todo le dice que nadie ha medido desde entonces.

E. Responsabilidad y gobernanza

  1. 13.¿Quién es responsable, con nombre propio, del programa de sistemas de IA?
  2. 14.¿Qué programa escrito hay detrás de ese nombre, y cuándo fue su última revisión?
  3. 15.Si nosotros, nuestro regulador o Lloyd's preguntáramos mañana, ¿qué nos entregarían?

Usted está atento a tres cosas: un nombre, un documento con fecha, y un paquete que existe antes de que alguien lo pida. Una MGA que dice que su proveedor se encarga del cumplimiento no le ha dado ninguna de las tres.

Si usted es una MGA leyendo esto

Estas preguntas le van a llegar de sus proveedores de capacidad, las hayan encontrado aquí o no. La sección 08 de nuestro buyer's guide cubre el mismo terreno desde su silla, y el Delegated Authority AI Scorecard le da la versión de cuarenta preguntas para ponerle a cualquier proveedor, incluidos nosotros. Una operación que puede responder las quince en la sala negocia su binder desde un lugar bastante distinto.

Preguntas frecuentes

¿Los proveedores de capacidad son responsables de la IA que usan sus MGAs y coverholders?

Cada vez más, sí. Bajo el Model Bulletin de la NAIC de diciembre de 2023, la aseguradora sigue siendo responsable de la IA provista u operada por terceros, con debida diligencia, documentación y monitoreo continuo como expectativa. La herramienta de evaluación de la NAIC, pilotada por doce estados hasta septiembre de 2026 dentro de los exámenes de rutina, trata el riesgo de terceros como un foco central, y el alcance revisado de auditoría de coverholders de la LMA ahora cubre los riesgos de inteligencia artificial de forma explícita. La responsabilidad no se detiene en la frontera de la delegación.

¿Las auditorías de coverholders de Lloyd's ya cubren la IA?

Están empezando a hacerlo. El alcance común revisado de la LMA amplía TI y seguridad de la información para reflejar los riesgos cibernéticos y de inteligencia artificial, y el cambio se está construyendo dentro del Delegated Audit Manager para el programa de auditorías de 2026. En la práctica: espere preguntas de IA en las auditorías de rutina de coverholders, no como un ejercicio aparte.

¿Qué debería preguntar una revisión de binder sobre el uso de IA de una MGA?

Cinco cosas. Dónde toca la IA las decisiones sobre su papel. Si una acción de la máquina puede exceder la autoridad de una persona. Si pueden producir una traza de decisión a solicitud, con las fuentes adjuntas. Cómo miden la precisión de la extracción, y con qué frecuencia. Y quién es responsable con nombre propio, bajo un programa escrito. Las quince preguntas de esta página expanden cada una hasta una forma que una MGA puede responder por escrito en una tarde.

Fuentes

Las afirmaciones de arriba se apoyan en:

  1. 1Lloyd's Market Association, Coverholder Audit Scope and Associated Guidance. El alcance revisado amplía TI y seguridad de la información para reflejar riesgos cibernéticos y de inteligencia artificial, con réplica en el Delegated Audit Manager (LIMOSS) para el programa de auditorías de 2026. lmalloyds.com, 2026.
  2. 2NAIC AI Systems Evaluation Tool (v4.0) y el piloto de 12 estados, vigente hasta septiembre de 2026 (CA, CO, CT, FL, IA, LA, MD, PA, RI, VT, VA, WI), integrado con los exámenes de conducta de mercado y financieros. El riesgo de terceros es un foco central. content.naic.org, 2026.
  3. 3NAIC, Model Bulletin: Use of Artificial Intelligence Systems by Insurers, adoptado el 4 de diciembre de 2023. Expectativas sobre IA de terceros: debida diligencia, pruebas, documentación, derechos de auditoría, prácticas de datos y monitoreo continuo.
  4. 4Insurance Business (reportando a Intersys), "AI adoption outpacing governance across MGA market", julio de 2026. La brecha de gobernanza de dos niveles y sus implicaciones para las relaciones con coverholders y las revisiones de autoridad delegada.
  5. 5Lloyd's, guía de Autoridad Delegada y Oversight Framework; LMA Delegated Authority. El marco de supervisión proporcional. lloyds.com / lmalloyds.com, consultado en agosto de 2026.
  6. 6Regulation (EU) 2024/1689 (el AI Act) y el Digital Omnibus sobre IA. Fechas vigentes en nuestra página de fechas de regulación de IA.
Daniel Palacios, Cofundador y CRO
Daniel Palacios
Cofundador y CRO