Eine von drei europäischen Aufsichtsbehörden
Die EIOPA wurde am 1. Januar 2011 nach der Verordnung (EU) Nr. 1094/2010 errichtet und löste den Ausschuss der Versicherungsaufseher CEIOPS ab. Sie gehört zum Europäischen Finanzaufsichtssystem, mit der Europäischen Bankenaufsichtsbehörde, der ESMA für die Wertpapiermärkte und dem Europäischen Ausschuss für Systemrisiken. Im Rat der Aufseher sitzen die Leiter der nationalen Aufsichtsbehörden, für Deutschland die BaFin.
Die EIOPA erteilt keine Erlaubnisse. Sie entwickelt gemeinsame Standards für die Aufsicht über Versicherer, Rückversicherer, Pensionsfonds und Vermittler, wirkt auf eine einheitliche Anwendung des EU-Rechts hin, schlichtet zwischen nationalen Aufsehern und kann in Krisen handeln. In Deutschland erteilt die BaFin die Erlaubnisse und beaufsichtigt die Versicherer.
Solvency II und die Zinskurve der Versicherer
Solvency II ist das EU-Regelwerk für Kapital und Risikomanagement der Versicherer. Die EIOPA veröffentlicht jeden Monat die risikofreien Zinskurven (auf Englisch), mit denen Versicherer ihre versicherungstechnischen Rückstellungen berechnen, damit dieselbe Verpflichtung in jedem Mitgliedstaat gleich bewertet wird.
KI, DORA und Insurtech
Am 6. August 2025 veröffentlichte die EIOPA eine Stellungnahme zu KI-Governance und Risikomanagement an die nationalen Aufseher. Sie erklärt, wie Versicherungsvertriebsrichtlinie und Solvency II auf KI-Systeme anzuwenden sind, die die KI-Verordnung nicht als verboten oder hochriskant einstuft. KI für Risikobewertung und Preise in der Lebens- und Krankenversicherung ist nach der KI-Verordnung selbst hochriskant.
Unter DORA überwacht die EIOPA mit EBA und ESMA die IKT-Dienstleister, von denen der Finanzsektor abhängt. Die drei Behörden benannten im November 2025 die ersten kritischen IKT-Drittdienstleister (auf Englisch). Insurtech in Deutschland behandelt die Arbeit der EIOPA zu Embedded Insurance, DORA in Deutschland die Regeln für Versicherer und ihre IT-Anbieter.
Kommende Risk- und Compliance-Events in Frankfurt
Wo sich Versicherungs- und Aufsichtsleute treffen
Die EIOPA ist eine von drei EU-Behörden in Frankfurt, neben EZB und AMLA. Bei Finance-Loop-Events in der Stadt treffen Risiko-, Compliance- und Datenteams von Versicherern und Banken auf die Technologiefirmen, die ihnen Software verkaufen. Insurtech stand auf dem Programm der KI Exchange in Hamburg, über die Finance Loop berichtete, und Suptech in Europa beschreibt die Suptech-Strategie der EIOPA.
Was macht die EIOPA?
Die EIOPA stützt die Stabilität des Finanzsystems und den Schutz von Versicherungsnehmern und Versorgungsberechtigten. Sie schreibt technische Standards und Leitlinien für die Versicherungs- und Pensionsfondsaufsicht, prüft die einheitliche Anwendung des EU-Rechts und veröffentlicht Daten wie die risikofreien Zinsen für Solvency II.
Wo sitzt die EIOPA?
Die EIOPA sitzt am Westhafenplatz 1, 60327 Frankfurt am Main, im Westhafen am Main.
Beaufsichtigt die EIOPA Versicherer direkt?
Nein. Nationale Behörden wie die BaFin lassen Versicherer zu und beaufsichtigen sie. Die EIOPA setzt gemeinsame Standards, vergleicht die Arbeit der Aufseher und kann zwischen ihnen schlichten.
Was unterscheidet EIOPA und BaFin?
Die BaFin ist die deutsche Aufsicht, die Versicherern Erlaubnisse erteilt und sie laufend beaufsichtigt. Die EIOPA ist die EU-Behörde, die gemeinsame Standards für alle nationalen Aufseher schreibt, und die BaFin-Spitze sitzt in ihrem Rat der Aufseher.
EIOPA in Frankfurt und Finance Loop
Finance Loop behandelt Versicherungsaufsicht, KI-Governance und DORA im Feld Risk & Compliance, wo Versicherer und Banken vor vielen gleichen Fragen stehen. Finance Loop veranstaltet seine Events in Frankfurt, der Stadt von EIOPA, EZB und AMLA.
Finance Loop ist ein Experten-Netzwerk und will neue Technologien im Finanzwesen voranbringen, wie KI, digitale Zahlungen sowie Cloud- und Blockchain-Lösungen. Finance Loop hilft seinen Mitgliedern, Fähigkeiten und persönliche Netzwerke in diesen Feldern aufzubauen: Investment & digitale Vermögenswerte, Payments & digitales Geld, Digitale Infrastruktur & Souveränität und Risk & Compliance.