Страхование,перестроенноевокруг данных.
- L1
- Приём сигналов
- L2
- Представление риска
- L3
- Андеррайтинговое решение
- L4 / L5
- Действующая программа и обратная связь по событиям
От сигналак решениюи обратно.
- L1Сигнал
Приём данных
Технические, операционные и контекстные данные собираются из систем, которые несут риск: состояние в блокчейне, телеметрия, аттестации контролей, графы зависимостей, контекст угроз.
- Состояние в блокчейне
- Телеметрия парка
- Аттестации контролей
- Граф зависимостей
- Контекст угроз
- L2Модель
Представление риска
Сырой сигнал превращается в структурированное представление подверженности: что может отказать, насколько тяжело, насколько это связано со всем остальным в портфеле.
- Моделирование подверженности
- Распределение тяжести
- Карта корреляций
- Построение сценариев
- L3Андеррайтинг
Решение
Андеррайтеры работают с представлением, а не с сырыми данными. Суждение остаётся человеческим; доказательная база поддерживается машиной и всегда актуальна.
- Логика аппетита к риску
- Ценовое представление
- Условия договора
- Пороги передачи на рассмотрение
- L4Эксплуатация
Действующая программа
Принятый риск остаётся под приборами. Отклонение от состояния, на котором построен андеррайтинг, порождает действие, а не сюрприз при пролонгации.
- Обнаружение отклонений
- Процесс устранения
- Агрегация портфеля
- Переоценка
- L5Реагирование
Событие
Данные об инциденте возвращаются в модель. Каждое событие, застрахованное или нет, улучшает представление для всего портфеля.
- Фиксация инцидента
- Атрибуция убытка
- Обратная связь в модель
- Обучение на портфеле
Доказательства возвращаются в модель, портфель учится на каждом событии
1B Risk OS
Ваши данныедолжны вестипереговоры за вас.
Архитектура
От реальности к принятому риску.
Слой данных и слой страхования намеренно разделены. Один устанавливает, что верно и кто может этим пользоваться. Другой решает, что это значит для подверженности, и несёт её на рынок, которому всё равно предстоит её одобрить.
- РеальностьЛюди, компании, активы и машины. Исходные системы, поведение, право собственности, телеметрия и записи.
- ДовериеИдентичность, происхождение, состояние жизненного цикла, проверка. Установление того, что действительно верно, до того как кто-то на это опёрся.
- РазрешениеОграничение цели, выборочное раскрытие, авторизация, отзыв. Клиент решает, что уходит наружу и для чего используется.
- Risk TwinПодверженность так, как её видит страхование: драйверы убытка, положительные сигналы, пробелы и то, что потребует страховщик.
- Андеррайтинговая аналитикаДопустимость, структура, требования к покрытию и вопросы, на которые нужно ответить, прежде чем риск можно разместить.
- АгентПодготовить, сравнить, объяснить, наблюдать. Он делает сборочную работу. Решение он не принимает.
- РынокБрокер, MGA, страховщик, перестраховщик. Аппетит, ёмкость, одобренные формулировки и человеческий андеррайтинг.
- ЗащитаПокрытие, принятое лицензированным страховщиком, при его одобрении и на условиях полиса.
Два вопроса, два слоя
Что верно?
Слой доверия подключает и проверяет экономический контекст. Он устанавливает происхождение и разрешение и намеренно не принимает страхового решения.
- Идентичность и право собственности
- Учёт актива
- Текущее состояние и телеметрия
- Доказательства жизненного цикла
- Кто чем и зачем может пользоваться
Что это значит для страхования?
1B превращает разрешённые доказательства в представление о подверженности, понятное страховщику, и выстраивает путь от заявки до ёмкости.
- Страхуемость
- Структура риска
- Требования к покрытию
- Соответствие рынку
- Происхождение решения
Продукт, это неданные. Продукт,это их прочтение.
- Проверенный факт
Подписан, актуален и прослеживается до удостоверения, из которого получен.
- Производный признак
Свойство, вычисленное из записей, которые сами остаются закрытыми.
- Вывод модели
Закономерность, прочитанная по парку или портфелю. Помечена как вывод, никогда как факт.
- Правило страховщика
Граница, которую ставит рынок. Система, которая её читает, не может её обсуждать.
- Решение человека
Суждение андеррайтера и приложенные к нему условия.
Минимум,который отвечаетна вопрос.
- Сырые данныеОстаются в источнике везде, где это возможно.
- ПроверкаСлой доверия подтверждает только разрешённые факты.
- Проверенный признакМинимально необходимое доказательство, а не запись за ним.
- Страховой сигналЧто это доказательство значит для подверженности.
- РаскрытиеТолько разрешённые сведения и только для того запроса, для которого они разрешены.
Доказательстваулучшают больше,чем цену.
- Встроенная дистрибуцияМеньше трения на пути
- Больше застрахованного рискаШире наблюдаемая подверженность
- Больше проверенных доказательствМеньше неопределённости
- Точнее сегментацияРиски различимы
- Лучше андеррайтингТочнее допустимость
- Аналитика убытковУбытки и близкие промахи
- Отношения по ёмкостиПортфели, которые понятны
- ПолномочияГраницы задаются по продукту
- Продукты и условияОстаточный риск структурирован лучше
- Больше дистрибуцииИ снова по кругу
Подверженность, сведённая к тому, что можно оценить в деньгах.
- architecture.classПРОВЕРЕНО
- controls.baselineПРОВЕРЕНО
- dependency.graphПОД НАБЛЮДЕНИЕМ
- autonomy.scopeПОД НАБЛЮДЕНИЕМ
- deviation.signalДРЕЙФ
- aggregation.clusterПОД НАБЛЮДЕНИЕМ
- incident.historyПРОВЕРЕНО
- remediation.queueОТКРЫТО
Разные рискидают разныедоказательства.
- Проектная область эксплуатации
- Наработка и загрузка парка
- Частота вмешательств и отключений
- Распределение версий ПО
- Близость к операторам-людям
- Сертификация и стандарты
- Классификация полевых инцидентов
- Уровень автономии в эксплуатации
- Периодичность оценок и учений красной команды
- Охват человеческого надзора
- Объём прав на инструменты и траты
- Частота смены модели и провайдера
- Телеметрия инцидентов и близких промахов
- Происхождение данных
- Класс архитектуры хранения
- Топология кворума и подписантов
- Соотношение холодного, тёплого и горячего
- Периодичность аттестаций
- Концентрация зависимостей
- Состав сетей и активов
- История инцидентов и близких промахов
- Сверка в сети и вне сети
- Топология контроля эмиссии
- Схема хранения базового актива
- Зависимость от оракула и ценообразования
- Механика погашения и передачи
- Юрисдикция юридического требования
- Внешняя поверхность атаки
- Состояние идентификации и доступа
- Концентрация поставщиков и зависимостей
- Возможность резервного копирования и восстановления
- Данные об утечках учётных записей
- Контекст угроз в отрасли
Что системаделает и чегоне делает.
Суждение остаётся человеческим
Модели структурируют доказательства. Они не решают, каков аппетит к риску, каковы условия и цена. Это решает андеррайтер, имея картину лучше той, что позволял прежний процесс.
Доказательство важнее декларации
Контроль, который нельзя наблюдать, считается контролем, которого может не быть. Проверка предшествует ёмкости.
Актуально, а не ежегодно
Картина риска, обновляемая раз в год, неверна большую часть года. Состояние поддерживается непрерывно.
Память портфеля
Каждый инцидент, застрахованный или нет, улучшает представление обо всём остальном в портфеле. Система накапливает.
Минимизация данных
Мы принимаем сигналы, которые меняют андеррайтинговое решение, и не более. Объём согласуется письменно до того, как что-то подключено.
Контроль на стороне клиента
Контрагенты видят ту же картину, что и мы. Ничто не оценивается по доказательствам, которые клиент не может проверить.