---
title: "Kontrollierte PowerPoint-KI für Teams in der Versicherungsbranche."
description: "PowerPoint-KI für Versicherer mit DORA, Solvency II und EIOPA-Empfehlungen: EU-Hosting, menschliche Prüfung, Nachweise und native PPTX."
locale: de
canonical: https://www.offgen.ai/de/industries/insurance/ai-governance
markdown: https://www.offgen.ai/de/industries/insurance/ai-governance.md
alternate_en: https://www.offgen.ai/en/industries/insurance/ai-governance.md
---

# Kontrollierte PowerPoint-KI für Teams in der Versicherungsbranche.

> PowerPoint-KI für Versicherer mit DORA, Solvency II und EIOPA-Empfehlungen: EU-Hosting, menschliche Prüfung, Nachweise und native PPTX.

Für KI-Governance in Versicherungen reicht keine einzelne Checkliste. DORA regelt die digitale operationale Resilienz und den Umgang mit IKT-Drittparteienrisiken. Nach Solvency II bleibt der Versicherer für ausgelagerte Funktionen verantwortlich. Die EIOPA erwartet eine risikobasierte KI-Governance mit klaren Verantwortlichkeiten, Datenkontrollen, Dokumentation und wirksamer menschlicher Aufsicht. offgen unterstützt Präsentationsteams dabei, diese Anforderungen kontrolliert umzusetzen.

## Welche Regeln gelten für PowerPoint-KI in Versicherungen?

Beim Einsatz von KI in Präsentationsprozessen sind in der Regel DORA, Datenschutz, das Governance-System des Versicherers sowie die Regeln für Drittparteien und Auslagerungen zu prüfen. Die Einstufung nach dem EU AI Act hängt vom tatsächlichen Verwendungszweck ab. Das Erstellen oder Bearbeiten einer internen Präsentation ist nicht automatisch eine Hochrisiko-Anwendung. Beeinflusst der Einsatz jedoch die Risikobewertung oder Preisbildung in der Lebens- oder Krankenversicherung, ist eine gesonderte Hochrisiko-Prüfung erforderlich.

*offgen unterstützt die Vorbereitung und Kommunikation. Die Anwendung ersetzt keine Entscheidungen in Underwriting, Schadenbearbeitung, Aktuariat, Compliance oder Geschäftsführung. Verantwortliche Mitarbeitende prüfen und genehmigen die native PowerPoint-Ausgabe.*

## Regulatorischer Rahmen für KI-gestützte Präsentationen

Die aktuellen Leitlinien und Stellungnahmen der EIOPA verbinden bestehende Versicherungsregeln mit DORA und dem EU AI Act. Der erforderliche Kontrollumfang richtet sich nach dem Anwendungsfall, seiner Wirkung auf Kunden und der unterstützten betrieblichen Funktion.

| Regelwerk | Aufsichtliche Erwartung | Bedeutung für den Einsatz von offgen |
| --- | --- | --- |
| DORA | Versicherer steuern IKT-Risiken, Vorfälle, Resilienztests und Drittparteienrisiken. Vertrag, Informationsregister, Prüfrechte und Ausstiegsstrategie richten sich nach Leistungsumfang und Kritikalität. | Präsentationsprozess einstufen und Dienstleistung, EU-Hosting, Anbieter, Vorfallunterstützung, Prüfnachweise sowie Verantwortlichkeiten für den Ausstieg dokumentieren. |
| Solvency-II-Auslagerung | Der Versicherer bleibt vollständig verantwortlich. Eine Auslagerung darf das operationelle Risiko nicht unangemessen erhöhen, die Aufsicht nicht behindern und die Kontinuität für Versicherungsnehmer nicht beeinträchtigen. | Bestimmen, ob eine Auslagerung und eine kritische oder wichtige Funktion vorliegen. Verantwortlichkeiten, Überwachung, Vertraulichkeit, Kontinuität und Beendigung klar regeln. |
| EIOPA-KI-Governance | EIOPA erwartet einen verhältnismäßigen Lebenszyklusansatz mit klaren Rollen, Fairness, Erklärbarkeit, solider Daten-Governance, Dokumentation, Aufzeichnungen und menschlicher Aufsicht. | Freigegebene Inhalte, verantwortliche Nutzer, zulässige Prozesse, Prüfschritte und Aufzeichnungen definieren, bevor Inhalte verteilt oder in Entscheidungsprozessen verwendet werden. |
| EU AI Act | Der EU AI Act stuft Systeme nach ihrem Verwendungszweck ein. Systeme zur Risikobewertung und Preisbildung für natürliche Personen in der Lebens- und Krankenversicherung gelten ausdrücklich als Hochrisiko-Anwendungen. | Präsentationsunterstützung klar von automatisierten Preis- oder Risikoentscheidungen trennen. Die Einstufung erneut prüfen, wenn Datenflüsse, Integrationen oder Verwendungszweck in diese Tätigkeiten hineinreichen. |
| DSGVO und Vertraulichkeit | Für die Verarbeitung personenbezogener Daten sind eine Rechtsgrundlage, Zweckbindung, Datenminimierung, Zugriffskontrollen, angemessene Sicherheit, Aufbewahrungsregeln und klare Rollen erforderlich. | Datenquellen, Berechtigungen und Aufbewahrung für den vorgesehenen Versicherungsprozess konfigurieren. Nur notwendige und freigegebene Daten verwenden. |

## Kontrollen für Präsentationsprozesse in Versicherungen

Ziel ist ein klar abgegrenzter, prüfbarer Prozess mit Kontrollen, die zu den Inhalten von Teams aus Underwriting, Schadenbearbeitung, Aktuariat, Maklerbetreuung und Unternehmensleitung passen.

- **Freigegebenes Wissen und Vorlagen**: Teams erstellen Inhalte aus kontrollierten Folienbibliotheken, Markenregeln, freigegebenen Formulierungen und ausgewähltem Geschäftskontext, statt vertrauliche Informationen in einen öffentlichen Chatbot zu übertragen.
- **Menschliche Prüfung vor Nutzung**: Ergebnisse bleiben nativ und in PowerPoint bearbeitbar. Verantwortliche Mitarbeitende prüfen Fakten, Annahmen, Auswirkungen auf Kunden, Offenlegungen und Freigaben.
- **Klare Trennung von Entscheidungen**: Die Präsentationserstellung unterstützt die Kommunikation, ohne selbst automatisierte Underwriting-, Preis- oder Schadenentscheidungen zu treffen. Integrationen müssen diese Grenze wahren.
- **Hosting und Modellresidenz in der EU**: Der Managed Service, Kundendaten und die Standard-Sprachmodelle werden innerhalb der Europäischen Union gehostet und verarbeitet.
- **Standardmäßig kein Training mit Kundendaten**: Versicherungsdateien, Eingaben, Vorlagen und erzeugte Präsentationen werden standardmäßig nicht zum Training der eingesetzten Modelle verwendet.
- **Nachweise und Nachvollziehbarkeit**: Rollenbasierte Zugriffe, Prüfprotokolle, Mandantentrennung, ISO-27001-Kontrollen und Beschaffungsunterlagen unterstützen einen nachvollziehbaren und verantwortbaren Betrieb.

## Eine verhältnismäßige KI-Prüfung für Versicherer

Beginnen Sie mit Verwendungszweck und Auswirkungen auf Kunden. Dasselbe System erfordert unterschiedliche Kontrollen, je nachdem, ob es interne Gremienunterlagen formatiert oder in eine regulierte Entscheidung einfließt.

- **01 Verwendungszweck festlegen**: Präsentationsaufgabe, Nutzerkreis, Quellsysteme, Datentypen, Empfänger und einen möglichen Einfluss auf personenbezogene Entscheidungen beschreiben.
- **02 Regulatorische Einordnung prüfen**: Kritikalität nach DORA, Auslagerungsstatus, DSGVO-Rollen und eine mögliche Änderung der Einstufung nach dem EU AI Act prüfen.
- **03 Prozesskontrollen festlegen**: Freigegebene Quellen, Rollen und Integrationen begrenzen. Prüfung, Korrektur, Freigabe, Protokollierung und Verfahren für Sicherheitsvorfälle definieren.
- **04 Nachweise und Ausstieg prüfen**: Vertrag, Betriebsstandorte, Anbieter, Prüfnachweise, Kontinuität und Ausstiegsstrategie prüfen und den Prozess mit repräsentativen Daten testen.

## Wo die Präsentationsgrenze endet

Ein kontrollierter Präsentationsassistent kann Unterlagen für Underwriting-Ausschüsse, Schadenzusammenfassungen, Maklermaterialien, Vorstands- und Gremienpräsentationen sowie Aufsichtsunterlagen vorbereiten. Er darf nicht unbemerkt zu einem System werden, das Eignung, Preise, Rückstellungen, Schadenentscheidungen oder den Umgang mit Kunden bestimmt. Überschreiten Verwendungszweck oder Integrationen diese Grenze, müssen Risikoeinstufung und Kontrollrahmen neu bewertet werden.

*Diese klare Aufgabentrennung stärkt Governance und Akzeptanz: Teams beschleunigen ihre Präsentationsarbeit, während die zuständigen Versicherungsfunktionen die Kontrolle über regulierte Entscheidungen behalten.*

## Regulatorische Prüfung vertiefen

Die weiterführenden Seiten erläutern EU-Hosting, Sicherheitskontrollen, Vertragsrollen und die Leistungsgrenze von offgen.

- [Sicherheitskontrollen](https://www.offgen.ai/de/security): ISO 27001, Verschlüsselung, Zugriffskontrollen, Isolation und Audit-Protokolle prüfen.
- [EU-Hosting](/de/hosting): Die europäische Hosting-Grenze für den Service, Kundendaten und Standard-Sprachmodelle prüfen.
- [Europäische Datensouveränität](/de/sovereignty): Rechtsraum, Modellresidenz, Datenkontrolle, Portabilität und Ausstiegsoptionen prüfen.
- [Auftragsverarbeitungsvertrag](https://www.offgen.ai/de/data-processing-agreement): Verarbeitungsrollen, Schutzmaßnahmen und Datenschutzbedingungen prüfen.

## Offizielle Quellen zur Governance in Versicherungen

Die Seite basiert auf aktuellen EU- und Aufsichtsquellen. Die konkrete rechtliche Bewertung hängt vom Versicherer, dem Verwendungszweck, der unterstützten Funktion und den verarbeiteten Daten ab.

- [EIOPA: Digital Operational Resilience Act](https://www.eiopa.europa.eu/digital-operational-resilience-act-dora_en)
- [EIOPA: Solvency II Artikel 49 zur Auslagerung](https://www.eiopa.europa.eu/rulebook/solvency-ii-single-rulebook/article-2132_en)
- [EIOPA: Delegierte Verordnung Artikel 274](https://www.eiopa.europa.eu/rulebook/solvency-ii-single-rulebook/article-5937_en)
- [EIOPA: Opinion zu KI-Governance und Risikomanagement](https://www.eiopa.europa.eu/publications/opinion-artificial-intelligence-governance-and-risk-management_en)
- [EUR-Lex: Verordnung (EU) 2024/1689](https://eur-lex.europa.eu/eli/reg/2024/1689/oj)

## Kontrollierten Präsentationsprozess festlegen

Beschreiben Sie Verwendungszweck, Datenkategorien, Empfänger, Prüfverantwortliche und Hosting-Anforderungen. Wir ordnen die Leistungsgrenze von offgen und die verfügbaren Nachweise Ihrem Governance-Prozess zu.

## Häufige Fragen von Versicherern zu KI-Governance und offgen

### Gilt DORA für Versicherungsunternehmen?

Ja. DORA gilt seit dem 17. Januar 2025 für Versicherungs- und Rückversicherungsunternehmen im Anwendungsbereich sowie weitere Finanzunternehmen. Der Versicherer bleibt für IKT-Risikomanagement und Drittparteienvereinbarungen verantwortlich.

### Ist offgen ein Hochrisiko-KI-System nach dem EU AI Act?

Nicht allein deshalb, weil offgen KI nutzt oder Versicherungspräsentationen erstellt. Die Einstufung hängt vom Verwendungszweck ab. Der EU AI Act nennt Systeme zur Risikobewertung und Preisbildung für natürliche Personen in der Lebens- und Krankenversicherung als Hochrisiko-Anwendungen. Ein Einsatz in diesem Bereich erfordert eine gesonderte Prüfung.

### Gilt Solvency II für einen offgen-Vertrag?

Der Versicherer bestimmt, ob eine Auslagerung und eine kritische oder wichtige betriebliche Funktion vorliegen. Ist das der Fall, bleiben die Solvency-II-Auslagerungsregeln zusätzlich zu DORA relevant.

### Kann offgen Underwriting- oder Schadenentscheidungen treffen?

Der standardmäßige Präsentationsprozess unterstützt die Inhaltsvorbereitung und ersetzt keine Underwriting-, Preis-, Rückstellungs- oder Schadenentscheidung. Bindet ein Kunde offgen in einen solchen Entscheidungsprozess ein, müssen Verwendungszweck und Kontrollen vor dem Einsatz neu bewertet werden.

### Wie unterstützt offgen menschliche Aufsicht?

Inhalte werden als native, bearbeitbare PowerPoint-Datei ausgegeben. Teams können Quellen und Annahmen prüfen, Inhalte korrigieren und vor der Verteilung ihre etablierten Prüf- und Freigabeprozesse anwenden.

### Wo werden Versicherungsdaten und Modelle gehostet?

Der Managed Service, Kundendaten und die Standard-Sprachmodelle werden innerhalb der Europäischen Union gehostet und verarbeitet. Kundendaten werden standardmäßig nicht zum Training verwendet.

### Können Rechtsabteilung, Risikomanagement und Informationssicherheit offgen vor der Beschaffung prüfen?

Ja. Die öffentlichen Seiten zu Sicherheit, Hosting, Souveränität und Datenschutz bilden den Einstieg. Aktuelle Prüf- und Beschaffungsunterlagen können über das Trust Center angefordert werden.

## Weiterführende Seiten

- [Versicherungen mit offgen](https://www.offgen.ai/de/industries/insurance)
- [Sicherheit und Governance](https://www.offgen.ai/de/security)
- [offgen kontaktieren](https://www.offgen.ai/de/contact)

- Kanonische HTML-Seite: https://www.offgen.ai/de/industries/insurance/ai-governance
- Diese Seite auf Englisch: https://www.offgen.ai/en/industries/insurance/ai-governance.md
- LLM-Index: https://www.offgen.ai/llms.txt
