Ciberseguridad en insurtech — keynote inaugural de Eila26 en Santiago

Ciberseguridad en insurtech, uno de los principales temas de Eila26

La ciberseguridad en insurtech se tomó una parte de la conversación en Eila26, la tercera edición de Evolución Insurtech Latam, que tuvo lugar los pasados días 12 y 13 de agosto en el Hotel Le Méridien de Santiago. El encuentro, organizado por InsurteChile A.G., reunió a cerca de 1.200 asistentes y confirmó a Chile como el tercer mercado insurtech más relevante de América Latina, detrás de Brasil y México.

Para una industria que administra volúmenes enormes de datos personales y financieros, la madurez tecnológica tiene una contracara evidente: más superficie de exposición. Según estadísticas de la asociación gremial, hoy el 80% de las aseguradoras de vida y el 86% de las generales ya incorporan tecnología en sus procesos centrales.

La jornada inaugural de Eila26 reunió en el escenario a Ignacio Fernández, director nacional de ProChile; Rodrigo Labbé, presidente de InsurteChile A.G.; el alcalde de Santiago, Mario Desbordes; y el diputado Diego Schalper, presidente de la bancada digital de la Cámara. Este último puso el foco en la protección de datos personales como uno de los desafíos pendientes de la industria.

El parlamentario planteó la necesidad de “abrir información para que las personas tomen mejor sus decisiones y con un equilibrio razonable entre la protección de datos y que la industria pueda hacer productos a escala de cada cliente”. La discusión enlaza de lleno con la implementación de la Ley 21.719 y con la identidad digital, donde pidió exigir mayor seguridad a la ClaveÚnica para que contratar un seguro sea completamente online.

Ciberseguridad en insurtech chilena

En el panel The New Frontier of Risk: Cybersecurity, AI and Resilience, moderado por el abogado Martín Mois (Aninat Abogados), Matías Aránguiz, director del Programa de Derecho, Ciencia y Tecnología de la Universidad Católica, abordó la ciberseguridad en insurtech desde la experiencia de las simulaciones de ciberataque que la UC realiza junto al Ejército de Chile hace tres años. En la última participaron cerca de 400 personas de la banca, el retail y otros sectores.

Consultado por el eslabón más débil de una aseguradora, Aránguiz desafió el lugar común. “Generalmente se repite que son las personas, pero yo hoy no diría eso. Yo diría identificar procesos, porque si logramos identificar correctamente nuestros procesos, el proceso incorpora a las personas”, señaló Aránguiz.

El ejecutivo puso el foco en la gobernanza de datos, un punto crítico bajo la nueva Ley 21.719 de Protección de Datos. Comparó el estado actual con la contabilidad previa a su formalización: datos “tirados” en algún lugar, sin saber siquiera qué se tiene. El salto, advirtió, será “doloroso” y muchas empresas lo están enfrentando a ciegas.

Aránguiz también apuntó a la normativa de la CMF sobre terceros como un frente crítico para las aseguradoras. “Viene normativa de la CMF… ¿cuáles van a ser los terceros? Y hoy día tengo hasta TIER 5, y a veces sin saber quién es mi TIER 5 como proveedor. Entonces, si nosotros logramos correctamente identificar nuestros procesos, debería hacerse más fácil todo esto”, dijo a ZonaCISO.

Ese avance regional, además, se da en una cancha dispareja. Mercados como Brasil llevan años de ventaja en pagos y en protección de datos, con volúmenes de inversión que Chile difícilmente iguala. Para las insurtech chilenas que buscan escalar, competir fuera implica cumplir marcos regulatorios más exigentes y medirse con actores que ya cuentan con equipos de seguridad más grandes. La internacionalización, en ese sentido, es tanto una oportunidad comercial como una prueba de madurez en ciberseguridad.

Regulación aún pendiente

La agenda regulatoria fue tema transversal en Eila26. El diputado Diego Schalper mencionó la portabilidad de pólizas, los microseguros y los seguros paramétricos como desafíos que exigen poner “a punto” la regulación para que no sea un obstáculo.

También aparecieron la implementación de la Ley Fintech y su régimen de finanzas abiertas, previsto para mediados de 2027, la protección de datos personales y la identidad digital. Sobre este último punto se planteó exigir mayor seguridad a la ClaveÚnica para que contratar un seguro sea completamente online, sin pasos analógicos.

El presidente de InsurteChile A.G., Rodrigo Labbé, anunció el impulso de ARCA (Aseguramiento ante Riesgos Catastróficos), un seguro paramétrico inspirado en el modelo turco Dask. Con una prima de menos de US$ 3, ese esquema llegó a ofrecer coberturas de US$ 50 mil y ayudó a Turquía a pasar de medio millón de asegurados en 1999 a 12 millones en 2023.