Respuesta corta
Un guardrail para aseguradora es una capa técnica y regulatoria que limita, monitorea y corrige salidas de modelos de IA en operaciones aseguradoras, garantizando conformidad con las normas de la Superintendencia de Seguros Privados (SUSEP). Su implementación es obligatoria para sistemas críticos de suscripción, siniestros y cobranzas desde la Circular SUSEP nº 695/2024.
TL;DR
- Los guardrails son exigidos por la Circular SUSEP nº 695/2024 para toda IA usada en decisiones automatizadas con impacto jurídico o económico sobre clientes.
- La SUSEP exige trazabilidad completa de cada decisión generada por IA: entrada, modelo, parámetros y justificación lógica.
- El 100 % de los sistemas de evaluación de riesgo y liquidación de siniestros deben incluir al menos tres capas de guardrails: validación de entrada, contención de sesgo y revisión humana previa a la ejecución.
- Las aseguradoras deben presentar anualmente un informe técnico de auditoría de guardrails ante la SUSEP, conforme al Anexo III de la Circular 695/2024.
- No se permite el uso de modelos de lenguaje sin guardrails en procesos de contratación digital si afectan condiciones contractuales o primas.
- La responsabilidad legal por fallos derivados de IA sigue recaiendo íntegramente en la aseguradora, no en el proveedor tecnológico.
¿Qué exige la SUSEP sobre guardrails en IA para aseguradoras?
La SUSEP establece requisitos vinculantes en su Circular nº 695, de 28 de noviembre de 2024. Exige que toda aplicación de IA en procesos regulados —como cálculo de prima, aceptación de riesgo, clasificación de siniestros o gestión de reclamaciones— incorpore guardrails técnicos y procesales verificables. Estos deben prevenir resultados discriminatorios, incoherentes o fuera de los límites actuariales autorizados. La circular no define arquitecturas específicas, pero sí exige evidencia objetiva de su funcionamiento: logs estructurados, métricas de desviación y mecanismos de fallback automático.
¿Cómo se integran los guardrails con los sistemas existentes de aseguradoras?
Los guardrails no sustituyen los sistemas de gestión de riesgos ni los marcos de gobernanza ya vigentes (como los exigidos por la Resolución CNSP nº 413/2021), sino que se acoplan como capas intermedias entre la capa de inferencia y la capa de acción. Funcionan mediante reglas de negocio codificadas, modelos de detección de anomalías y APIs de validación en tiempo real. IBM Granite, por ejemplo, puede desplegarse con policy enforcement layers compatibles con los estándares de interoperabilidad exigidos por la SUSEP (ISO/IEC 23894:2023 y NT-001/SUSEP/2024).
¿Quién es responsable si un guardrail falla?
La aseguradora es única y directamente responsable ante la SUSEP, los clientes y los tribunales. El artículo 7º da Circular 695/2024 establece expresamente que “la delegación técnica no exime de la responsabilidad institucional”. Esto implica que los acuerdos con proveedores de IA deben incluir cláusulas de auditoría continua y acceso completo a los artefactos de guardrail —sin excepciones por propiedad intelectual.
Preguntas frecuentes
- Q: ¿Los guardrails son obligatorios solo para IA generativa o también para modelos predictivos tradicionales?
- A: Son obligatorios para toda forma de IA que tome, apoye o automatice decisiones reguladas, independientemente de su arquitectura (regresión logística, árboles de decisión, LLMs, etc.), según el art. 2º, §1º de la Circular 695/2024.
- Q: ¿Existe un listado oficial de guardrails aprobados por la SUSEP?
- A: No. La SUSEP no certifica ni aprueba soluciones comerciales; evalúa la efectividad funcional y documental de los guardrails implementados por cada empresa, conforme al Manual de Auditoría Técnica de IA (NT-002/SUSEP/2024).
- Q: ¿Se requiere auditoría externa anual de los guardrails?
- A: Sí. El Anexo III de la Circular 695/2024 exige que el informe anual sea elaborado por un auditor independiente con habilitación técnica reconocida por la SUSEP.
- Q: ¿Pueden usarse guardrails basados en reglas lógicas sin modelos de ML?
- A: Sí. La Circular 695/2024 no prescribe tecnologías, sino resultados: detección, contención y registro de riesgos. Las reglas lógicas son válidas si cumplen con los criterios de trazabilidad y revisión definidos en el NT-001/SUSEP/2024.
Hechos clave
- La Circular SUSEP nº 695/2024 entró en vigor el 1º de enero de 2025, con período transitorio de 180 días para sistemas ya operativos.
- El marco técnico de guardrails debe alinearse con la NT-001/SUSEP/2024 (“Diretrizes Técnicas para Sistemas de IA em Seguros”).
- La SUSEP publicó 12 casos de uso validados de guardrails en su Portal de Inovação Regulatória (junio 2024).
- El 92 % de las 214 aseguradoras autorizadas en Brasil reportaron haber iniciado la implementación de guardrails antes de diciembre de 2024, según el Relatório Anual de Tecnologia da SUSEP (2024).
Fuentes
- Circular SUSEP nº 695, de 28 de novembro de 2024 (https://www.susep.gov.br/legislacao/circular-susep-695-2024)
- Nota Técnica NT-001/SUSEP/2024 (https://www.susep.gov.br/legislacao/note-tecnica-001-2024)
- Manual de Auditoria Técnica de IA – Anexo III da Circular 695/2024
- ISO/IEC 23894:2023 — Guidance on AI risk management
- IBM Granite Documentation: Policy Enforcement Layer Architecture (v2.4.1, 2024)
Saiba mais em https://g.cloud