OSINT jako tarcza przed fraudami ubezpieczeniowymi

Udostępnij:
OSINT jako tarcza przed fraudami ubezpieczeniowymi

Fraudy ubezpieczeniowe kosztują branżę znacznie więcej, niż mogłoby się wydawać z pojedynczych, medialnych przypadków wyłudzeń. Piotr Oleksiak, prezes agencji detektywistycznej HIIT Group, prezentujący na konferencji IT w Ubezpieczeniach organizowanej przez GigaCon temat wykorzystania otwartych źródeł informacji (OSINT) w walce z fraudami, pokazywał, jak wiele można ustalić o zgłaszanej szkodzie, zanim jeszcze dojdzie do formalnego dochodzenia.

Media społecznościowe okazują się tu zaskakująco bogatym źródłem informacji. Zdjęcia z wakacji opublikowane w czasie, gdy zgłaszający twierdził, że przebywał w szpitalu, albo posty o zakupie nowego telewizora tydzień przed zgłoszeniem jego kradzieży — to konkretne przykłady tego, jak publicznie dostępne informacje mogą podważyć albo potwierdzić wiarygodność zgłaszanej szkody, jeszcze zanim ktokolwiek zada zgłaszającemu pytanie.

Granica między czujnością a naruszeniem prywatności

To metoda, która wymaga rozwagi — nie chodzi o inwigilację każdego klienta, tylko o weryfikację w przypadkach budzących uzasadnione wątpliwości, z poszanowaniem przepisów o ochronie danych osobowych. Oleksiak podkreślał, że OSINT w rękach ubezpieczyciela musi być stosowany w ramach jasno określonych procedur, a nie jako dowolne, niekontrolowane przeszukiwanie internetu w poszukiwaniu czegokolwiek, co mogłoby zdyskredytować zgłaszającego.

Karol Dąbrowski, poruszający pokrewny temat cyberbezpieczeństwa w ubezpieczeniach na tej samej konferencji, zwracał uwagę, że te same techniki, których używa się do wykrywania fraudów, mogą też służyć do budowania profilu ryzyka nowego klienta na etapie zawierania umowy — co budzi już poważniejsze pytania etyczne i prawne, wymagające ostrożności większej niż w klasycznej likwidacji szkód.

Technologia to narzędzie, nie zamiennik procedury

Najskuteczniejsze wdrożenia OSINT w firmach ubezpieczeniowych łączą narzędzia technologiczne z jasno spisanymi procedurami określającymi, kiedy i w jakim zakresie stosuje się taką weryfikację. Bez tego firma ryzykuje nie tylko błędy w ocenie konkretnych przypadków, ale też problemy prawne związane z niewłaściwym przetwarzaniem danych osobowych.

Jeśli zarządzacie procesem likwidacji szkód lub bezpieczeństwem w firmie ubezpieczeniowej, warto zobaczyć więcej praktycznych przykładów. Zapisz się na konferencję IT w Ubezpieczeniach organizowaną przez GigaCon.

← Wszystkie artykuły

Przewijanie do góry