Neue Aufsichts- und Geldwäscheregeln für Versicherungsgruppen
Im Jahr 2027 werden die überarbeitete Solvabilität-II-Richtlinie, die neue Sanierungs- und Abwicklungsrichtlinie und die EU-Geldwäscheverordnung anwendbar. COBACK liest Veröffentlichungen von EIOPA und BaFin und aus dem Amtsblatt der EU, gleicht sie mit Ihren Gesellschaften und Sparten ab und macht aus einer relevanten Änderung Aufgaben.

Themen und Vorschriften
Was sich gerade ändert, wer im Unternehmen damit arbeitet und welche Rechtsakte dahinterstehen.
Solvabilität II
Die Änderungsrichtlinie (EU) 2025/2 ist ab dem 30. Januar 2027 anzuwenden. Sie bringt Erleichterungen für kleine und nicht komplexe Unternehmen, Anforderungen an den Umgang mit Nachhaltigkeitsrisiken und neue makroprudenzielle Instrumente. Die dazugehörige Änderung der Delegierten Verordnung (EU) 2015/35, die unter anderem die Risikomarge senkt, hat die Kommission im Oktober 2025 angenommen. In Deutschland soll das VSAAG die Richtlinie im VAG umsetzen, den Gesetzentwurf hat die Bundesregierung im Frühjahr 2026 vorgelegt. Betroffen sind Aktuariat, Risikomanagement, Kapitalanlage und das aufsichtliche Berichtswesen.
Beispiele
- Richtlinie 2009/138/EG (Solvabilität II)
- Richtlinie (EU) 2025/2
- Delegierte Verordnung (EU) 2015/35
- Versicherungsaufsichtsgesetz (VAG)
Sanierung und Abwicklung
Die Richtlinie (EU) 2025/1 (IRRD) schafft den ersten EU-Rahmen für die Sanierung und Abwicklung von Versicherern. Sie führt präventive Sanierungspläne ein, gibt Abwicklungsbehörden Befugnisse für den Krisenfall und ist bis zum 29. Januar 2027 umzusetzen. Der Entwurf des VSAAG sieht dafür ein eigenes Versicherungs-Sanierungs-und-Abwicklungs-Gesetz (VSAG) vor. Betroffen sind Risikomanagement, Finanzen und Vorstand.
Beispiele
- Richtlinie (EU) 2025/1 (IRRD)
- Entwurf eines Gesetzes zur Umsetzung der Richtlinien (EU) 2025/1 und (EU) 2025/2 (VSAAG)
Geschäftsorganisation und IT
Das neu gefasste MaGo-Rundschreiben 09/2025 (VA) der BaFin gilt seit dem 14. Oktober 2025 und greift auch automatisierte Geschäftsprozesse und Nachhaltigkeitsrisiken auf. DORA gilt seit dem 17. Januar 2025 auch für Versicherer, die VAIT hat die BaFin mit Ablauf des 16. Januar 2025 aufgehoben. Betroffen sind die Schlüsselfunktionen, IT, Informationssicherheit und Auslagerungsmanagement.
Beispiele
- MaGo für Solvabilität-II-Unternehmen, BaFin-Rundschreiben 09/2025 (VA)
- Verordnung (EU) 2022/2554 (DORA)
Vertrieb und Produkte
Die Versicherungsvertriebsrichtlinie verlangt Produktfreigabeverfahren, eine Beratung nach Wünschen und Bedürfnissen und bei Versicherungsanlageprodukten die Abfrage von Nachhaltigkeitspräferenzen. Für diese Produkte ist zudem ein Basisinformationsblatt nach der PRIIP-Verordnung nötig. Die Kleinanlegerstrategie, auf die sich Rat und Parlament im Dezember 2025 politisch geeinigt haben, soll IDD und PRIIP-Verordnung erneut ändern. Betroffen sind Produktentwicklung, Vertrieb und Vertriebs-Compliance.
Beispiele
- Richtlinie (EU) 2016/97 (IDD)
- Verordnung (EU) Nr. 1286/2014 (PRIIP-Verordnung)
- Delegierte Verordnung (EU) 2021/1257
- Versicherungsvertragsgesetz (VVG)
Geldwäscheprävention
Versicherer, die Lebensversicherungen, Unfallversicherungen mit Prämienrückgewähr oder Kapitalisierungsprodukte anbieten oder Darlehen vergeben, sind Verpflichtete nach dem Geldwäschegesetz. Dasselbe gilt mit einigen Ausnahmen für Versicherungsvermittler, die diese Produkte vermitteln. Ab dem 10. Juli 2027 gilt die EU-Geldwäscheverordnung mit einheitlichen Sorgfaltspflichten in der gesamten EU. Betroffen sind Geldwäschebeauftragte, Antrags- und Leistungsbearbeitung und der Vertrieb.
Beispiele
- Geldwäschegesetz (GwG), § 2 Abs. 1 Nr. 7 und 8
- Verordnung (EU) 2024/1624 (AMLR)
KI in Tarifierung und Risikoprüfung
Nach der KI-Verordnung sind KI-Systeme hochriskant, die bei Lebens- und Krankenversicherungen für die Risikobewertung und Preisbildung in Bezug auf natürliche Personen eingesetzt werden sollen. Die Änderungsverordnung (EU) 2026/1744 verschiebt die Pflichten dafür auf den 2. Dezember 2027. Die Transparenzpflichten, etwa der Hinweis an Kundinnen und Kunden, dass sie mit einem KI-System sprechen, gelten dagegen seit dem 2. August 2026. Betroffen sind Underwriting, Aktuariat, Kundenservice, IT und Datenschutz.
Beispiele
- KI-Verordnung (EU) 2024/1689, Anhang III Nr. 5 Buchst. c
- Verordnung (EU) 2026/1744
Der Weg einer Änderung
Beispiel: neue Fristen der KI-Verordnung
01Gesetzesdatenbank
Das Amtsblatt der EU veröffentlicht die Verordnung (EU) 2026/1744. Sie verschiebt die Pflichten für Hochrisiko-KI nach Anhang III der KI-Verordnung auf den 2. Dezember 2027.
02Relevanz
COBACK gleicht sie mit dem Zwilling ab: Laut der Dokumentation in SharePoint setzt Ihre Lebensversicherungsgesellschaft ein Modell in der Risikoprüfung ein. Das Ergebnis lautet 82 von 100, begründet mit Anhang III Nr. 5 Buchst. c.
03Offene Fragen
Ob das Modell die Prämie einzelner Kundinnen und Kunden beeinflusst, steht nicht im Zwilling. COBACK fragt nach, statt zu raten. Die Compliance-Leitung prüft die Antwort und markiert die Änderung als relevant.
04Aufgabe
Es entstehen Aufgaben: Das Aktuariat stellt bis zum 27. Oktober 2026 den Projektplan für die Hochrisiko-KI auf die neue Frist um. Der Kundenservice prüft innerhalb von 2 Wochen den KI-Hinweis im Kundenchat und die IT ergänzt innerhalb von 6 Wochen das KI-Inventar.
Arbeiten mit COBACK
Quellen für Versicherer
COBACK liest täglich neue Veröffentlichungen von EIOPA, BaFin und GDV sowie das Amtsblatt der EU und das Bundesgesetzblatt.
Begründung mit den betroffenen Gesellschaften
Jede Veröffentlichung erhält eine Bewertung von 0 bis 100. Die Begründung nennt die betroffenen Gesellschaften und Geschäfte und die Quellen, auf die sie sich stützt.
Fragen statt Annahmen
Fehlt eine Angabe, etwa ob ein Produkt fondsgebunden ist, fragt COBACK nach. Ob eine Änderung relevant ist, entscheidet eine Person.
Aufgaben für die Schlüsselfunktionen
Aus einer relevanten Änderung entstehen Aufgaben mit Schritten, Verantwortlichen und Fristen für Aktuariat, Risikomanagement, Compliance oder Vertrieb.
Häufige Fragen
Wir sind eine Gruppe mit mehreren Versicherern. Kann COBACK das abbilden?
Ja. Der digitale Zwilling kennt Ihre Gesellschaften und Standorte, auch mit Daten aus öffentlichen Registern wie GLEIF. Die Begründung einer Bewertung nennt die einzelne Gesellschaft, die eine Änderung betrifft.
Ersetzt COBACK die rechtliche Prüfung durch unsere Compliance-Funktion?
Nein. COBACK gibt keine Rechtsberatung und entscheidet nicht für Sie. Es zeigt, was neu ist, wie wahrscheinlich es Sie betrifft und warum. Die Entscheidung trifft Ihre Compliance-Funktion.
Wie kommen unsere Unternehmensdaten in COBACK?
Über angebundene Systeme wie SharePoint, Confluence oder Google Drive, über öffentliche Register, Ihre Website und einen Fragebogen. Dateien muss niemand von Hand hochladen.
Bekommen wir eine E-Mail, wenn sich etwas ändert?
Nein. COBACK verschickt keine E-Mails und keine Push-Benachrichtigungen. Neue Bewertungen, offene Fragen und Aufgaben finden Sie in COBACK.










