Redegørelse om funktionsinspektion i Norli Liv og Pension Livsforsikring A/S

Finanstilsynet gennemførte i perioden fra den 31. oktober 2023 til den 2. november 2023 en funktionsinspektion i Norli Liv og Pension Livsforsikring A/S (herefter Norli Liv og Pension eller selskabet).

Formålet med funktionsinspektionen var at undersøge forretningsmodellen med fokus på ledelsessystemet og outsourcing.

Denne redegørelse indeholder de centrale påbud, som selskabet har modtaget fra Finanstilsynet.

Sammenfatning og risikovurdering

Norli Liv og Pension (tidligere Alm. Brand Liv og Pension A/S) blev den 1. marts 2022 solgt til Nordic I&P DK ApS, som også ejer Norli Pension Livsforsikring A/S. De to livsforsikringsselskaber er søsterselskaber. 

Norli Liv og Pension er et af Danmarks mindre livsforsikringsselskaber. Selskabet nytegner gennemsnitsrenteprodukter med ydelsesgaranti og mulighed for genkøb. Salget af selskabets produkter sker primært gennem selskabets assurandører og pensionsrådgivere. 

Det er gruppens forretningsmodel at tilbyde nye og eksisterende kunder traditionelle garanterede pensionsprodukter ud fra en målsætning om en omkostningslet og målrettet service til kunder, der har valgt at beholde deres garanterede livsforsikringsprodukt.

Finanstilsynet konstaterede i forbindelse med funktionsinspektionen i selskabet, at der er adskillige, og på visse områder væsentlige, mangler i selskabets styringsdokumenter. Dette ses f.eks. i selskabets politik for risikostyring, hvor selskabet bl.a. ikke beskriver, hvordan selskabet forvalter relevante risikokategorier og ikke specificerer risikotolerancegrænser. Selskabet har derfor fået påbud om at opdatere politik for risikostyring [1]. Finanstilsynet vurderer, at der ved væsentlige mangler i politik for risikostyring er en risiko for, at bestyrelsen ikke har det rette beslutningsgrundlag til at kunne fastlægge selskabets risikoprofil samt fastsætte retningslinjerne til direktionen forsvarligt i forhold til selskabets forretningsmæssige aktiviteter, organisation og ressourcer. Selskabet benytter sig desuden i høj grad af henvisninger i selskabets forskellige dokumenter. Finanstilsynet vurderede, at disse henvisninger ofte er uklare og utilstrækkelige, så dokumenterne fremstår mangelfulde og efterlader brugerne af dokumentet med et ufuldstændigt indtryk af dokumentet og selskabets risikoprofil. 

Selskabets brug af splitansættelser på tværs af selskaberne i koncernen samt nøglefunktionernes deling af ressourcer med andre afdelinger i selskabet stiller store krav til selskabets kontrolmiljø. Grundet selskabets iboende kompleksitet stilles der store krav til håndtering af mulige interessekonflikter. Finanstilsynet vurderede, at der ved varetagelse af flere roller i selskabet, hhv. som nøglepersonen for risikostyringsfunktionen i alle tre selskaber og som direktør i moderselskabet samt i et af datterselskaberne, er en øget risiko for, at nøglepersonens manglende uafhængighed giver anledning til interessekonflikter. Selskabet skal løbende sikre sig, at dets nøglefunktioner, herunder compliancefunktionen, har en passende høj organisatorisk forankring i selskabet, og at nøglepersonens uafhængighed ikke kompromitteres. Selskabet har fået påbud om at sikre, at der foreligger skriftlig dokumentation for identificerede potentielle interessekonflikter og en stillingtagen til håndteringen heraf [2].

Finanstilsynet vurderer, at det er et vigtigt led i et effektivt ledelsessystem, at selskabet løbende sikrer, at det har de nødvendige ressourcer. Finanstilsynet vurderede, at bl.a. mængden af mangler i selskabets dokumenter kan være en indikator for, at der ikke er tilstrækkelige ressourcer i selskabet. Selskabet har derfor fået påbud om at foretage en fornyet vurdering af, hvorvidt der er tilstrækkelige ressourcer på baggrund af en skriftlig formaliseret proces [3].

Finanstilsynet konstaterede, at intern auditfunktionens plan alene viser de planlagte audits for en etårig periode. Selskabet har derfor fået påbud om at udarbejde en intern auditplan, som indeholder de planlagte audits for de kommende år [4]. Finanstilsynet konstaterede også, at visse områder for compliancekontrol, f.eks. kontrol af andre nøglefunktioner, ikke fremgik tydeligt af complianceplanen. En tydelig, præcis og detaljeret complianceplan for alle væsentlige risikoområder er med til at sikre en regelmæssig kontrol, og at der er overblik over og sammenhæng mellem kontrolfrekvensen på områderne og selskabets vurdering af væsentlighed. Finanstilsynet har derfor påbudt selskabet at sikre, at den udarbejdede complianceplan tydeligt indeholder planlagte aktiviteter og områder [5].

[1] Jf. bilag 6, nr. 2, jf. § 5, stk. 3, nr. 1, i ledelsesbekendtgørelsen og § 95, stk. 3 i lov om forsikringsvirksomhed

[2] Jf. artikel 258, stk. 1 og 5, i Solvens II-forordningen og § 132, stk. 1, i lov om forsikringsvirksomhed

[3] Jf. § 95, stk. 3, og § 132, stk. 1, i lov om forsikringsvirksomhed

[4] Jf. artikel 271, stk. 3, litra a, i Solvens II-forordningen

[5] Jf. artikel 270, stk. 1, i Solvens II-forordningen