Uitbesteding door de Gevolmachtigd Agent

Richard Meinders 2020

(Richard Meinders, SVC Groep, in katern 'Volmachten vol in bedrijf!' in VVP 1-2021) Een belangrijk onderdeel van uitbesteding is dat je de werkzaamheden wel kunt uitbesteden, maar de verantwoordelijkheid nooit!

De werkzaamheden die de Gevolmachtigd Agent uitvoert voor een verzekeraar kwalificeren in het kader van de Wft als uitbestede werkzaamheden. Hier worden door Solvency II en de Wft zware eisen aan gesteld. Zo mag er bijvoorbeeld niet worden uitbesteed als het de interne toetsingen in gevaar brengt en moet de verzekeraar beschikken over een goede risicoanalyse ten aanzien van het uitbesteden. Daar waar risico’s zijn gesignaleerd, moeten deze zijn gemitigeerd voordat wordt gestart met het uitbesteden. Daarnaast moet de verzekeraar beschikken over beleid, procedures en voldoende deskundigheid en kennis om de uitbestede werkzaamheden te monitoren. Tenslotte moet een verzekeraar die start met uitbesteding dit melden bij DNB.

Volgens de Wft is er sprake van uitbesteding als een financiële onderneming opdracht verleent aan een derde tot het, ten behoeve van de financiële onderneming, verrichten van werkzaamheden die deel uitmaken van of voortvloeien uit het uitoefenen van haar bedrijf of het verlenen van financiële diensten of die deel uitmaken van de wezenlijke bedrijfsprocessen ter ondersteuning daarvan.

‘Je kunt het werk wel uitbesteden, maar de verantwoordelijkheid niet’

Om dit wat nader te duiden kan de vraag worden gesteld of je als financiële onderneming jouw primaire dienstverlening nog kunt leveren als deze uitbestede werkzaamheden wegvallen. Is het antwoord ‘nee’, dan is er in ieder geval sprake van uitbesteding ingevolge de Wft. Zo gaat het dus niet alleen om de primaire processen, zoals acceptatie en schadebehandeling maar ook over belangrijke ondersteunende processen, zoals het uitbesteden van de IT. Tenslotte zullen er altijd discussiepunten zijn of een bepaalde dienst kwalificeert als uitbesteding of niet. Denk bijvoorbeeld aan het verzenden van de polissen en nota’s. Wordt dit via PostNL verzonden, dan is er geen sprake van uitbesteding. Worden er echter digitale bestanden aangeleverd bij een servicepartij voor het al dan niet digitaal verzenden van de polissen en nota’s, dan kwalificeert dit wel weer als uitbesteding. Niet eens zozeer door de aard van de werkzaamheden, maar vooral door de aard van de data.

Steeds vaker

Ook GA’s besteden steeds vaker werkzaamheden uit. Over het algemeen gaat het om het uitbesteden van de IT-omgeving aan een SaaS-leverancier, maar in sommige gevallen ook over onderdelen van het primaire proces, zoals schadebehandeling of zoals eerdergenoemd postverzending.

In de samenwerkingsovereenkomst tussen verzekeraar en Gevolmachtigd Agent zijn dan ook de nodige bepalingen opgenomen ten aanzien van het uitbesteden van werkzaamheden. Zo is onder andere opgenomen dat het de gevolmachtigde niet is toegestaan kernactiviteiten of delen daarvan uit te besteden zonder toestemming van de verzekeraar. Onder kernactiviteiten wordt in ieder geval verstaan acceptatie en schadebehandeling. Ook moet voor elke vorm van uitbesteding een samenwerkingsovereenkomst worden gesloten, waarvan de inhoud op aanvraag van de verzekeraar beschikbaar moet zijn. Daarnaast moet de GA meewerken aan informatieverzoeken van DNB en - indien gewenst ter plaatse - toegang tot de administratie verlenen, voor zover dit niet in strijd is met de geheimhoudingsplicht van de gevolmachtigde.

Deze toezichtbepaling moet door de Gevolmachtigd Agent ook worden opgenomen in de uitbestedingsovereenkomsten met partijen waaraan hij uitbesteed, bijvoorbeeld de SaaS-partner. Maakt de SaaS-partner weer gebruik van een datacentrum om zijn toepassingen te plaatsen, dan zal ook in de overeenkomst tussen de SaaS-partner en het datacentrum deze gedelegeerde toezichtbepaling moeten worden opgenomen.

Aantoonbaar en toetsbaar

Doordat de GA zijn IT-omgeving uitbesteedt, geschieden deze werkzaamheden veelal op een veel beter en veiliger niveau dan in die gevallen waarin de gevolmachtigde deze werkzaamheden zelf zou hebben uitgevoerd. Dit is ook de reden dat er weinig wordt gecontroleerd naar de wijze van uitvoering van de werkzaamheden. Hier schiet de gevolmachtigde dan ook al snel tekort. Het is dus de taak van de Gevolmachtigd Agent om periodiek te toetsen of de werkzaamheden, zoals deze met de uitbestedingspartner zijn overeengekomen, worden uitgevoerd op de overeengekomen wijze.

Hier wringt dan ook gelijk de spreekwoordelijke schoen; om te toetsen of bijvoorbeeld een SaaS-partner de werkzaamheden op de juiste wijze uitvoert is een bovengemiddelde IT-kennis noodzakelijk. Het zal niet tot verbazing wekken dat deze kennis vaak ontbreekt, anders had men deze werkzaamheden wellicht niet hoeven uit te besteden. Ook een SaaS-partner zal niet zitten te wachten op periodieke audits door partijen die hun werkzaamheden aan hem hebben uitbesteed. Veelal zie je dat de professionele SaaS-partners beschikken over certificeringen of assuranceverklaringen om voldoende zekerheid te bieden over een beheerste uitbesteding. Denk aan ISO 27001, ISAE 3402 en/of SOC1 en SOC2. Deze rapportages zien wij regelmatig terug in het dossier bij onze klant, maar zonder dat deze inhoudelijk zijn beoordeeld of dat het management heeft geoordeeld dat de uitbesteding op een beheerste en integere wijze wordt uitgevoerd.

Als er werkzaamheden zijn uitbesteed, moet de GA de kwaliteit van deze uitbesteding periodiek beoordelen. Dit moet aantoonbaar en toetsbaar geschieden. Zoals uit dit artikel blijkt, kan dit door zelf een audit uit te voeren, een deskundige partner in te huren of door zich te baseren op de ontvangen certificeringen en/of assuranceverklaringen. Hierbij is het geen kwestie van het simpel afvinken van de aanwezigheid van deze rapportages, maar moeten deze worden doorgenomen en beoordeeld. Het resultaat hiervan moet worden vastgelegd. Uiteindelijk blijft het management van de gevolmachtigde verantwoordelijk voor de kwaliteit van uitbesteding.

Reactie toevoegen

 
Buro Philip van den Hurk viert nominatie VVP Advies Award 2023

Buro Philip van den Hurk viert nominatie VVP Advies Award 2023

Het team van Buro Philip van den Hurk viert de nominatie voor de Advies Award 2023 in de categorie Particulier Advies. Het advieskantoor is een van de drie genomineerden...

Hyppe showt nominatie Advies Award 2023 op groot LED-scherm

Hyppe showt nominatie Advies Award 2023 op groot LED-scherm

Hyppe is supertrots op de nominatie voor de Advies Award 2023 in de categorie Hypotheken en dat laten ze weten ook. Op een LED-scherm van maar liefst 25m²...

Dit zijn de 21 genomineerden voor de VVP Advies Award 2023...

Dit zijn de 21 genomineerden voor de VVP Advies Award 2023...

De jury van de VVP Advies Award 2023 heeft de namen bekend gemaakt van de meest klantgerichte advieskantoren van Nederland in de categorieën Particulier Advies,...

Spotters dragen ruim 200 topkantoren aan voor lustrumeditie VVP Advies Award

Spotters dragen ruim 200 topkantoren aan voor lustrumeditie VVP Advies Award

De jury van de VVP Advies Award 2023 heeft drie kantoren per categorie in het vizier met de hoogste A(dvies)-factor. Deze top 3 is voor een belangrijk deel tot...

Durf keuzes te maken!

Durf keuzes te maken!

(Richard Meinders van SVC Groep in katern Business Support in VVP 1, 2023) Uit diverse onderzoeken door de jaren heen is gebleken dat ondernemers die keuzes durven...

Scherp je business koers aan met het VVP Ondernemersnetwerk

Scherp je business koers aan met het VVP Ondernemersnetwerk

Na een zeer succesvolle pilot in 2022 gaan VVP en C-Profile opnieuw een viertal praktijkgerichte sessies organiseren. De sessies zijn uiterst relevant voor adviesondernemers...

VVP Advies Award 2023 van start met 37 spotters en twee nieuwe juryleden

VVP Advies Award 2023 van start met 37 spotters en twee nieuwe juryleden

Met maar liefst 37 spotters (experts in de haarvaten van de financiële advieswereld) is de VVP Advies Award 2023 van start gegaan. Evenals in de vorige vier...

En de winnaar is... de onafhankelijke adviseur!

En de winnaar is... de onafhankelijke adviseur!

(Finale VVP Advies Award 2022 in VVP 5) Jähnig + Ter Braak is de winnaar van de VVP Advies Award 2022, de jaarlijkse prijs van vvp voor het meest klantgerichte...

Nieuwe website en slogan Keurmerk Financiële Dienstverlening

Nieuwe website en slogan Keurmerk Financiële Dienstverlening

Het Keurmerk Financiële Dienstverlening heeft haar website vernieuwd en een nieuwe slogan geïntroduceerd op de site: ‘Advies met de zekerheid van...

Finale VVP Advies Award 2022 in beeld

Finale VVP Advies Award 2022 in beeld

Bekijk de beeldimpressie van Jeffrey Korte van de zinderende finale van de VVP Advies Award 2022 in de belevingsstudio’s van First Impression in Tilburg. [object...