Die Big Data and Artificial Intelligence Working Group der NAIC hat das AI Risk Evaluation Supplement Version 5.0 zur Kommentierung veroeffentlicht. Das aktuelle Kommentierungsfenster endet am 29. September 2026. Die Working-Group-Seite sagt, das Supplement folge auf die Sitzung vom 31. August 2026 und solle schriftliches Feedback vor der naechsten oeffentlichen Diskussion am 8. Oktober unterstuetzen.
Das ist eine Governance- und Compliance-Nachricht, weil die Versicherungsdebatte ueber KI von Prinzipien zu pruefbarer Evidenz wandert. Das Supplement ist kein neues Gesetz und wurde nicht als finaler nationaler Standard beschlossen. Sein praktisches Signal ist enger und nuetzlicher: US-Versicherungsaufseher formen eine strukturierte Art zu fragen, welche KI-Systeme Versicherer betreiben, wie diese Systeme gesteuert werden und welche Dokumente die Antworten stuetzen.
Was sich geaendert hat
Die NAIC ordnet die Arbeit der Unterstuetzung von Regulatoren bei der Bewertung von KI-Systemen zu. Die Seite nennt fuer 2026 Aufgaben wie das Beobachten von KI-Regulierung, die Unterstuetzung der Adoption des Model Bulletin on the Use of AI Systems by Insurers und die Entwicklung von Werkzeugen oder Leitlinien, mit denen Regulatoren KI-Systeme von Lizenznehmern pruefen koennen.
Version 5.0 liegt auf diesem operativen Pfad. Die Exposure Notice sagt, sie sei fuer schriftliche Kommentare offen und enthalte eine Zusammenfassung der Aenderungen gegenueber Version 4.0. Eine unabhaengige rechtliche Analyse von McDermott sagt, das umbenannte Supplement naeherte sich als praktisches Pruefungsrahmenwerk der Fertigstellung und die 30-taegige Kommentierungsfrist ende am 29. September. Das bestaetigt den Zeitpunkt und erhaelt die zentrale Einschraenkung: Das Dokument ist weiterhin ein Exposure Draft.
Warum Versicherer darauf achten sollten
Fuer Versicherer geht es nicht nur darum, ob ein Modell KI genannt wird. Es geht darum, ob die Organisation ein aktuelles Inventar liefern, erklaeren kann, wo KI Verbraucher oder Finanzergebnisse beeinflusst, Owner benennen, Governance-Pruefungen zeigen und jede Antwort mit Quelldokumenten verbinden kann.
Das zaehlt fuer agentische KI ebenso wie fuer klassische Modelle. Ein Versicherer, der KI-Assistenten, Underwriting-Tools, Claims-Automation, Betrugserkennung, Call-Center-Copilots oder Anbieter-Modelle nutzt, braucht eine Akte darueber, was das System tut, welche Daten es nutzt, wie Menschen es ueberwachen, welche Policies gelten und welche Evidenz beweist, dass Monitoring aktuell ist.
Die Maetra-Checkliste fuer KI-Compliance-Evidenz nutzt dieselbe Betriebssicht. Das nuetzliche Artefakt ist keine einmalige Policy. Es ist ein lebender Kontrollnachweis, der Systeminventar, Owner, Framework-Pflicht, Evidenzobjekt, Review-Datum und Freshness-Status verbindet.
Was unklar bleibt
Die NAIC-Seite sagt nicht, dass Version 5.0 angenommen wurde. Sie verweist auf einen Kommentierungsprozess und eine kommende oeffentliche Sitzung. Organisationen sollten sie nicht als bindende landesweite KI-Pruefungsregel beschreiben.
Es gibt auch Unterschiede zwischen Bundesstaaten. Ein Regulator kann NAIC-Material anders nutzen als ein anderer, und Versicherer brauchen weiterhin Rechtsberatung fuer Jurisdiktion, Sparte und Use Case. Das Supplement sollte als praktisches Signal gelesen werden, welche Evidenz Regulatoren anfordern koennten, nicht als selbstvollziehende Pflicht.
Maetra-Analyse
Der wichtige Wechsel fuehrt von KI-Governance-Sprache zu KI-Governance-Beweis. Ein reifer Versicherer sollte vier Fragen schnell beantworten koennen: wo KI genutzt wird, welchen Geschaeftsprozess sie betrifft, welches Risiko oder welchen Verbrauchereffekt sie erzeugen kann und welche Evidenz zeigt, dass die Kontrolle aktuell ist.
Das fuehrt Teams zu KI-Inventar und kontinuierlicher Compliance. Wenn sich ein Modell, Agent oder Anbieter-Integration aendert, muss sich die Evidenz ebenfalls aendern. Statische Policy-Ordner altern schlecht, wenn Pruefer Modelllisten, Owner-Namen, Testakten, Vendor Oversight, Genehmigungshistorie und Monitoring-Ergebnisse verlangen.
Auch ausserhalb der Versicherungsbranche lohnt es sich, die NAIC zu beobachten. Versicherungsaufseher zeigen die Richtung: KI-Aufsicht wird zunehmend als dokumentierte operative Evidenz geprueft. Teams mit lebendem Inventar und gemappter Evidenz stehen besser da als Teams mit nur einer Policy-Erklaerung.
Quellen
Primaerquelle: NAIC Big Data and Artificial Intelligence Working Group.
Bestaetigung: McDermott Update zu KI-Regulierung in Versicherungen.