Division Group Risk Management du Zurich Insurance Group déploie IBM OpenPages SaaS GRC en Suisse; GRC évolutive sans code et IA intégrée
Une architecture de risque globale, simplifiée : division Group Risk Management au sein du Zurich Insurance Group et IBM OpenPages
En déployant IBM OpenPages comme plateforme SaaS, la division Group Risk Management du groupe Zurich Insurance Group a créé une base évolutive de gouvernance, de risque et de conformité (GRC) pour une gouvernance solide et de meilleures décisions concernant les risques futurs, le tout, sans code personnalisé. Le Zurich Insurance Group (Zurich) est un assureur multisecteurs basé en Suisse et fondé en 1872. Il est présent dans plus de 210 pays et territoires, emploie plus de 65 000 personnes et sert des dizaines de millions de clients dans le monde entier. Au sein de cette entreprise mondiale, la division Group Risk Management est responsable du renforcement des cadres des exigences, des processus et des outils utilisés pour identifier, évaluer et gérer les risques non financiers. Ces efforts sont conformes à l’évolution des exigences réglementaires, aux attentes en matière de résilience opérationnelle et à l’évolution de l’activité. L’approche en matière de gouvernance, de risque et de conformité (GRC) héritée utilisée par la division Group Risk Management de Zurich a soutenu l’entreprise pendant de nombreuses années, mais les cadres des exigences et les attentes réglementaires ont considérablement évolué. La mise à niveau de l’environnement GRC existant n’offrirait pas la flexibilité ni la sophistication nécessaires pour l’avenir. La mise en œuvre d’un outil de GRC entièrement nouveau a permis à la division Group Risk Management de Zurich d’adopter une approche plus claire. L’équipe a d’abord établi la bonne base de modèle de données, puis a développé les processus de base à partir d’elle. Cela a également permis à l’équipe de renforcer plus facilement la gouvernance et de gérer les risques au sein du Zurich Insurance Group. La vitesse de déploiement était critique. L’outil GRC prenant en charge des processus de gestion des risques critiques, la division Group Risk Management a délibérément choisi un calendrier ambitieux. L’objectif était de mettre en service un ensemble robuste de fonctionnalités de base, puis d’étendre la plateforme pour répondre à d’autres exigences réglementaires et méthodologiques de manière contrôlée. Ces exigences ont conduit la division à choisir IBM OpenPages, une plateforme SaaS GRC évolutive et alimentée par l’IA qui répondait à ses besoins précis et complexes en matière de gestion des risques d’entreprise, sans nécessiter de code personnalisé. L’équipe de gestion des risques avait besoin de plus qu’un lieu pour enregistrer les activités liées aux risques et aux contrôles : il lui fallait un système capable d’aider les équipes à identifier les risques actuels et émergents, à évaluer les contrôles et à relier les exigences réglementaires aux opérations commerciales quotidiennes au sein du Zurich Insurance Group. Un choix de conception central était de faire des contrôles internes une partie intégrante du cadre des exigences utilisé pour identifier, évaluer et répondre aux menaces potentielles, et non un workflow distinct. Dans le contexte de la GRC, les contrôles sont les politiques, les procédures et les mesures de protection utilisées pour gérer les risques métier, assurer la conformité réglementaire et appliquer les directives de l’entreprise. Cela a permis aux gestionnaires de risques et aux équipes commerciales d’avoir une vision plus claire de leur travail. Ils ont vu quels contrôles réduisaient quelles expositions, comment les problèmes évoluaient dans le processus et quelles actions nécessitaient un suivi. Des processus communs pour les évaluations, la gestion des problèmes et la planification des actions ont également permis aux équipes de travailler de manière cohérente au sein de l’entreprise, tout en s’adaptant aux besoins locaux. IBM OpenPages est la plateforme de GRC de la division Group Risk Management au sein du Zurich Insurance Group. Le service de gestion des risques du groupe a opté pour un modèle de déploiement SaaS afin de réduire les efforts opérationnels de gestion des risques de l’entreprise. L’approche SaaS permet à IBM de conserver la gestion de l’infrastructure cloud, les opérations de sécurité, la disponibilité de la plateforme et la livraison continue de nouvelles fonctionnalités et mises à jour. En conséquence, la division peut se concentrer sur ses principales responsabilités en matière de gestion des risques. IBM Cognos Analytics est intégré à l’infrastructure qui fournit des rapports et des analyses opérationnels, notamment la surveillance des informations sur les risques, des contrôles et des actions au sein de l’entreprise. La structure modulaire d’IBM OpenPages était importante pour la division du Zurich Group. L’entreprise avait besoin d’une plateforme flexible qui répondait à ses exigences en matière de gestion des risques d’entreprise sans avoir à recourir à une application personnalisée. La division Zurich Group Risk Management et Pentos se sont appuyés sur les fonctionnalités natives d’OpenPages, notamment la configuration de l’interface utilisateur, les workflows et les calculs, plutôt que d’écrire du code personnalisé. Cette approche axée sur la configuration a réduit la complexité, simplifié la maintenance, soutenu les mises à niveau et réduit le coût total de possession à long terme. La plateforme crée une fondation adaptée à l’IA. Les capacités d’IA, d’analytique et de gouvernance d’IBM OpenPages s’alignent sur le plan de gestion des risques du groupe visant à connecter les données relatives aux risques et à automatiser les processus. Ces capacités contribuent également à générer des informations et à soutenir une gestion des risques plus prospective au sein du Zurich Insurance Group. Ce déploiement propose à l’équipe de gestion des risques du groupe une plateforme GRC mondiale basée sur le cloud avec des processus standardisés, un modèle de risque non financier intégré et les bases d’une gouvernance basée sur l’IA. Il offre désormais une vue unique des risques non financiers sur les activités mondiales du Zurich Insurance Group. Pour les employés du groupe, l’impact le plus important est une expérience plus connectée. Les gestionnaires de risques et les utilisateurs professionnels n’ont plus besoin de traiter les risques, les contrôles, les plans d’action et les exigences réglementaires comme des flux de travail déconnectés : ils s’appuient sur une plateforme intégrée qui reflète la façon dont la division de gestion des risques du Zurich Group gère les risques dans l’ensemble de l’entreprise. L’approche zéro personnalisation a également un impact positif sur le coût total de possession (TCO). La livraison de la configuration seule réduit la complexité du système, limite les difficultés de mise à niveau et évite les coûts de maintenance à long terme souvent associés au code sur mesure. La modularité d’OpenPages permet à la division du Zurich Group d’adapter le système à l’évolution des besoins sans transformer chaque nouvelle exigence en un projet de développement sur mesure. La transformation GRC menée par le Group Risk Management du Zurich Group démontre la valeur d’une architecture disciplinée : intégrer dès le départ, protéger la qualité des données et garder la plateforme suffisamment simple pour évoluer. Les choix techniques renforcent le modèle opérationnel. Un modèle de données holistique relie risques, contrôles, événements, problématiques, plans d’action et politiques. La configuration native d’OpenPages évite le code personnalisé. La livraison SaaS transfère l’infrastructure, la sécurité et les mises à jour de la plateforme à IBM. Des workflows communs aident les équipes à gérer les risques de manière cohérente au sein du Zurich Insurance Group. En s’appuyant sur IBM OpenPages, la division du Zurich Group a transformé un effort mondial de modernisation des risques non financiers en une base GRC évolutive. Elle peut favoriser une surveillance continue, des informations basées sur l’IA, une gouvernance plus solide et une plus grande appropriation de première ligne sans reconstruire l’architecture de base en fonction de l’évolution des exigences.