# Trois formulaires d'exclusion de l'IA générative, et aucune mesure du risque

> Trois formulaires type d'exclusion de l'IA générative portent une date d'édition de janvier 2026 sur le marché américain. Environ six mois plus tard, le coauteur de ces formulaires ne sait pas combien d'assureurs les emploient, et il dit qu'un haut degré d'intérêt accompagne l'introduction de tout nouvel endossement de sa maison, garantie comme exclusion. J'avais lu ce mouvement comme un signal sur la gravité du risque. Il n'en est pas un.

- Source : https://probans.org/ia/deloitte-technologie-dabord-echec-ia/exclusions-ia-assureurs-instrument-souscription
- Catégorie : Intelligence artificielle
- Auteur : Axel Morel
- Publié le : 2026-08-10
- Mis à jour le : 2026-09-02
- Indice de solidité de la preuve (ISP-ASS) : 19/100 (0-30 %, Preuves très limitées), score établi le 2026-09-02

## En résumé

- <strong class="text-ink">Trois endossements ISO, d'édition janvier 2026.</strong> Le CG 40 47 vise la responsabilité civile générale sur ses deux volets, le CG 40 48 le seul volet des atteintes personnelles et publicitaires, le CG 35 08 la partie produits et travaux achevés ; les trois sont qualifiés d'optionnels.
- <strong class="text-ink">Le texte opérant des formulaires reste inconnu.</strong> Aucune source de ce dossier ne le rapporte : la seule définition citée vise un système, non un contenu, et ce qui est décrit est la description que l'éditeur donne de son propre produit, relayée deux fois.
- <strong class="text-ink">Ce qui est constaté n'est pas une adoption.</strong> En juillet 2026, la source rapporte des dépôts croissants auprès des régulateurs d'État, et le coauteur des formulaires chez Verisk ne sait pas combien d'assureurs les emploient ; il ajoute qu'un haut degré d'intérêt accompagne l'introduction de tout nouvel endossement de sa maison, exclusion comme garantie.

Verisk a développé, sous une édition datée de janvier 2026, trois formulaires type d'exclusion de l'intelligence artificielle générative à l'usage des assureurs américains. J'ai d'abord lu ce mouvement comme un signal : un marché sans intérêt dans le débat sur le diagnostic de Deloitte commencerait à documenter le risque à la place des parties. En relisant le dossier, ce n'est pas ce qu'il montre.

## Trois formulaires optionnels, dont je ne connais pas le texte opérant

*Ce que les documents établissent.* Verisk, qui fournit aux assureurs américains les formulaires type de la gamme ISO, a développé trois endossements portant une date d'édition de janvier 2026 [1]. Le CG 40 47 vise la responsabilité civile générale sur ses deux volets ; le CG 40 48 le seul volet des atteintes personnelles et publicitaires ; le CG 35 08 la partie produits et travaux achevés [1]. Les trois sont qualifiés d'optionnels par la source qui les décrit [1].

La seule définition citée vise un système, non un contenu : « a machine-based learning system or model that is trained on data with the ability to create content or responses » [1]. Une définition de terme n'est pas le corps opérant d'une clause, et aucune de mes sources ne rapporte ce corps opérant : le déclencheur exact des formulaires reste inconnu.

Leur origine est déclarée, et elle n'est pas un constat de sinistralité. Face à des expositions qualifiées d'émergentes, ce sont les assureurs qui ont demandé des outils de souscription, écrit la source qui les décrit ; les équipes de Verisk ont développé les endossements en réponse à cette demande [1].

Aucune de mes sources ne fait état d'un calibrage sur des sinistres. Ce que Verisk déclare adosser à des définitions de sources gouvernementales existantes et à celles de la NAIC, c'est la définition citée plus haut [1].

![Figure 1. Tableau croisant sept parties de garantie et une cible d'assurés, en huit lignes, avec cinq instruments. Le CG 40 47 est marqué « exclu » sur les deux volets de la responsabilité civile générale. Le CG 40 48 l'est sur le seul volet des atteintes personnelles et publicitaires. Le CG 35 08 l'est sur les produits et travaux achevés. L'exclusion propre du porteur orthographié Berkeley ou Berkley est marquée « exclu » sur trois autres lignes : responsabilité des dirigeants, erreurs et omissions, responsabilité fiduciaire. La garantie annoncée par Testudo est marquée « garanti » sur la ligne de l'entreprise utilisatrice de systèmes d'IA. La dernière ligne, responsabilité civile professionnelle des cabinets de conseil, est vide sur les cinq colonnes et encadrée en pointillés. Une note précise qu'une case vide signifie que rien, dans les documents lus, ne rattache cet instrument à cette ligne, et non qu'aucun assureur ne le fait ; une seconde note rappelle qu'aucune source ne chiffre le nombre d'assureurs employant les trois endossements, ses deux interlocuteurs cités déclarant ne pas le savoir. Le rattachement de chaque formulaire à sa partie de garantie n'est porté que par la première source, qui le tient de Verisk, éditeur des formulaires. Le texte des formulaires n'a pas été lu.](/images/articles-courts/schema1-exclusions-ia-assureurs-instrument-souscription.svg)

*Ce que je dois signaler.* Aucune de mes sources ne rapporte le texte opérant des formulaires. Je n'ai pas pu ouvrir le document qui les porte [4] ; l'une des deux publications qui les décrivent écrit tenir sa description de Verisk, « ISO parent Verisk provided the following paraphrased description of the endorsements » [2] ; l'autre attribue à Verisk la date d'effet et la définition qu'elle rapporte [1]. Ce que je rapporte ici est donc la description que l'éditeur donne de son propre produit, relayée deux fois.

## Ce qui est constaté n'est pas une adoption

**En clair.** Un assureur qui veut employer un formulaire type doit d'abord le déposer auprès du régulateur de chaque État. Le dépôt ouvre la permission de s'en servir. Il ne dit pas que le formulaire a été inséré dans un contrat, et encore moins dans combien.

*Ce que les documents établissent.* En juillet 2026, ce que la source rapporte, ce sont des dépôts croissants auprès des régulateurs d'État, « to be able to use three ISO endorsements » [2]. Un dépôt ouvre une possibilité d'usage, il ne la constate pas. La même source rapporte que l'ampleur de l'emploi n'est pas encore connue, et que les assurés pèsent au moment des renouvellements [2].

Elle dit sans détour ne pas savoir ce que chaque assureur fera, « we don't know yet what each insurer is going to do », et, dans la même réplique, elle annonce en attendre malgré tout une adoption rapide ; le coauteur des formulaires chez Verisk, lui, ne sait pas combien d'assureurs les emploient [2].

*Mon calcul.* Le calendrier vaut d'être fait. Les formulaires portent une date d'édition de janvier 2026 [1]. La lecture qui précède date du 20 juillet 2026. L'édition des formulaires étant datée au mois, l'écart se situe entre cinq mois et vingt jours et six mois et dix-neuf jours selon le jour retenu en janvier : environ six mois [2]. Personne, dans ce dossier, ne sait alors combien d'assureurs les emploient. Cela ne veut pas dire que l'adoption est faible : la source écrit que le chiffre n'est pas encore observable, pas qu'il est bas.

![Figure 2. Frise chronologique portant trois faits datés. Le 21 octobre 2025, la première source publie le texte d'une exclusion IA absolue attribuée à un porteur. En janvier 2026, date d'édition des trois endossements ISO. Le 20 juillet 2026, des dépôts croissants auprès des régulateurs d'État. L'intervalle entre les deux dernières dates est marqué « environ six mois ». Au-delà de la dernière date, un cadre en pointillés porte la mention « après cette date, rien de mesuré ». Une note précise qu'un dépôt auprès d'un régulateur ouvre la permission d'employer un formulaire, sans dire qu'un contrat le porte ni combien. Sources : Big « I » Virtual University, 21 octobre 2025 ; Claims Journal, 20 juillet 2026.](/images/articles-courts/schema2-exclusions-ia-assureurs-instrument-souscription.svg)

## Pourquoi l'intérêt des porteurs n'est pas, à lui seul, propre à l'IA

*Ce que les documents établissent.* Le coauteur des formulaires ferme lui-même le raisonnement que je voulais tenir. Interrogé sur l'appétit des assureurs pour ces exclusions, il répond, « I would say », qu'un haut degré d'intérêt accompagne l'introduction de tout nouvel endossement de sa maison, exclusion comme garantie [2]. L'intérêt qu'il décrit n'est donc pas, à lui seul, propre à l'IA.

Il donne aussi la fonction de l'instrument. Sans exclusion pour donner au souscripteur un niveau de stabilité, dit-il, le porteur peut simplement renoncer au risque [2].

*Ce que la méthode interprète.* Une exclusion sert, selon lui, à rester sur le risque plutôt qu'à y renoncer ; elle n'établit pas qu'un péril s'est matérialisé.

Le travail universitaire sur le cyber attribue à l'exclusion une autre fonction, dans un autre marché : elle y figure parmi les moyens par lesquels un porteur limite son exposition à un risque catastrophique, aux côtés des plafonds, de la réassurance et de la restriction du produit à certains clients [3]. Les deux fonctions ne se confondent pas, et aucune des deux n'est une mesure du péril.

Les forces qui jouent dans l'autre sens sont documentées dans la même page. La pression concurrentielle peut retenir un assureur, une exclusion agressive rendant sa police moins attractive ; et certains porteurs peuvent choisir de tarifer le risque moyennant une surprime plutôt que de l'exclure [2].

Ce sont d'ailleurs les assurés qui, selon cette même source, pèsent au moment des renouvellements [2].

La source rapporte qu'aucune décision de référence n'est encore intervenue [2].

## Le seul endroit du dossier où le défaut de vérification est écrit

*Ce que les documents établissent.* Un seul porteur, dans tout ce que j'ai lu, a le texte de son exclusion cité. L'exclusion absolue du porteur que la première de mes sources orthographie « Berkeley » et la seconde « Berkley », employée en responsabilité des dirigeants, en erreurs et omissions et en responsabilité fiduciaire, vise le fait pour l'assuré de ne pas identifier un contenu produit par l'IA d'un tiers, ses politiques et procédures relatives à l'IA, et son manquement à une obligation relative à l'usage de l'IA [1][2].

*Ce que la méthode interprète.* Trois choses la séparent d'un signal de marché. Elle vient d'un porteur unique et non d'un formulaire type. Elle porte sur trois lignes qui ne sont pas celles des trois endossements ISO. Et elle existait avant eux : son texte est publié dès le 21 octobre 2025 [1], et elle est rapportée en juillet 2026 comme introduite l'année précédente [2].

## Une garantie s'annonce en face

*Ce que les documents établissent.* Une offre de garantie est annoncée dans une source antérieure à la date d'édition des formulaires. Munich Re et Armilla sont cités pour leurs offres de garantie d'IA générative ; Testudo, présenté comme devant se lancer fin 2025 en qualité de coverholder du Lloyd's, annonce la sienne [1].

Ce que Testudo annonce couvrir est nommé : la perte financière subie par un tiers du fait d'erreurs, d'omissions ou d'affirmations inexactes issues des sorties d'une IA, et la diffamation liée à ces sorties [1].

Sa cible déclarée est l'entreprise utilisatrice qui intègre des systèmes d'IA de fournisseurs, chatbots de service client ou automatisation de tâches. Elle exclut de sa souscription les développeurs et fournisseurs qui vendent leur technologie comme service [1].

*Ce que la méthode interprète.* Cela pèse contre la lecture que je faisais. Des porteurs ferment une partie de leur garantie pendant que d'autres annoncent en ouvrir une autre, sur des périmètres que mon dossier ne permet pas de superposer. Ce n'est pas un marché qui a tranché.

La prévision la plus spectaculaire du dossier, selon laquelle 95 % des porteurs emploieraient immédiatement ces exclusions, vient du cofondateur de Testudo, qui annonce une garantie d'IA générative [1]. Je la rapporte pour ce qu'elle est et je ne m'en sers pas.

## Ce que le précédent cyber enseigne, et qui n'est pas ce que je croyais

J'avais convoqué l'histoire de l'assurance cyber comme un précédent rassurant : un marché qui apprend à lire un risque nouveau. Le travail universitaire que je cite raconte autre chose.

*Ce que le document établit.* À l'origine, trois des plus grandes entreprises du secteur, Chubb, AIG et le courtier Marsh, n'avaient aucune vue commune de ce que le cyber couvrirait. Chubb imaginait une responsabilité média née de la publication sur Internet, c'est-à-dire un risque de contenu. Les auteurs notent que les visions de Chubb et d'AIG ne se sont pas réalisées, et qu'elles étaient devenues, au moment où les auteurs écrivent, les premier et cinquième fournisseurs d'assurance cyber domiciliés aux États-Unis [3]. *Ce que la méthode interprète.* Se tromper sur la nature du risque ne les a pas empêchées de prospérer.

Pendant cette phase, écrivent les auteurs, la modélisation actuarielle fondée sur un manque de données a été tolérée, et vendre la garantie était vu comme un moyen de constituer un jeu de données de sinistres [3]. *Ce que la méthode interprète.* Ce marché-là n'a donc pas attendu de savoir mesurer pour vendre.

Quand un sinistre majeur est arrivé, le marché s'est rétracté au lieu de s'étendre. Target ne réunit que 100 millions de dollars de couverture au moment de sa violation de 2013 et se voit refuser davantage ; des tours qui atteignaient 300 à 350 millions plafonnent en 2014 autour de 250 au maximum [3].

Et le modèle d'évaluation lui-même a fini par échouer. Les auteurs écrivent que ce modèle d'affaires est resté globalement rentable jusqu'en 2018 encore, et ils lisent cette rentabilité dans un ratio de sinistralité médian de 23,4 % parmi les plus gros assureurs cyber ; à la fin de 2021, ce ratio médian atteint 76,9 % chez ces mêmes plus gros fournisseurs, malgré ce qu'ils appellent des hausses de prix spectaculaires en début d'année. Ils y voient l'échec d'un modèle d'affaires qui évaluait en grande partie le risque par des réponses qualitatives à des questionnaires [3].

*Ce que la méthode interprète.* Invoquer le cyber pour dire qu'un marché d'assurance sait lire un risque émergent revient donc à invoquer le contre-exemple.

## Ce que je retire, et ce que je maintiens

Le point d'où j'étais parti, qu'un assureur n'a pas d'intérêt commercial dans l'issue du débat sur le diagnostic de Deloitte, n'est établi par aucune source de cette page. Il appartient au dossier auquel elle se rattache, c'est là qu'il doit être vérifié, et je n'en tire rien ici.

Ce que je retire, c'est l'inférence que j'en tirais. L'absence d'intérêt dans un débat ne fabrique pas une compétence de mesure. Un acteur peut être désintéressé et se tromper. *Ce que la méthode interprète.* Ce que mon dossier porte est plus étroit que ce que j'en tirais : la fonction que le coauteur des formulaires attribue à l'exclusion est de donner au souscripteur assez de stabilité pour rester sur le risque plutôt que d'y renoncer [2], et l'autre marché de ce dossier a toléré une modélisation fondée sur un manque de données pendant sa phase expérimentale [3]. Ni l'un ni l'autre n'est une mesure du péril.

Il reste peut-être, aujourd'hui, une couverture silencieuse : la source écrit que les assureurs pourraient déjà offrir ce qu'on peut tenir pour une couverture silencieuse du risque IA, et rapporte que les polices de responsabilité traditionnelles peuvent couvrir ce risque faute qu'il y soit explicitement exclu [2]. Le conditionnel est le sien, et je le garde.

Le même mécanisme est défini dans le travail universitaire sur le cyber, comme exposition implicite des polices « tous risques » et autres polices de responsabilité qui n'excluent pas explicitement le péril ; les auteurs écrivent que le secteur et la communauté des régulateurs en ont connaissance depuis 2012 au moins [3]. C'est le seul point de ce dossier où les deux histoires se rejoignent : le mécanisme, pas l'ampleur.

## Le chiffre que je n'utilise pas

*Ce que les documents établissent.* Une étude Gallagher, relayée par l'une de mes sources, avance une hausse de 978 % des procès liés à l'IA entre 2021 et 2025 [2]. Je ne l'emploie pas comme mesure : l'étude est sans date de publication ni référence, je ne l'ai pas ouverte, et la source qui la relaie ne rapporte aucun effectif absolu : le dénominateur de cette hausse n'est pas publié.

*Mon calcul.* Ce qui est vérifiable dans ce qui en est rapporté tient en une addition. Sous trois hypothèses que la source n'écrit pas, que ces trois pourcentages soient des parts d'un total et non des taux de croissance, que ces catégories ne se recoupent pas, et qu'elles se rapportent à une même base, brevets à 11,9 %, droit d'auteur à 11,2 % et dommages aux personnes à 10,2 % en totalisent 33,3 % [2]. Le reste relèverait alors de catégories que la source ne nomme pas, et rien ne permet de dire si le contenu erroné s'y trouve. Ces trois hypothèses sont de même nature que ce que je reproche à la source de ne pas écrire, et c'est pourquoi je ne tire de ce calcul aucune conclusion.

L'avocate citée range par ailleurs le contentieux IA à date en cinq familles, dont aucune ne porte le contenu non vérifié dans son intitulé [2].

## Ce que ce dossier ne me permet pas d'écrire

Un seul porteur voit le texte de son exclusion propre cité dans mon dossier, celui que mes deux publications de marché orthographient différemment. La première le range parmi des porteurs de lignes excédentaires, sans en nommer d'autre [1]. Aucun décompte d'adoption n'y figure, dans aucun sens [2]. Aucune donnée de sinistralité assurantielle liée à l'IA n'y figure non plus : ni sinistres payés, ni fréquence, ni coût moyen. Les chiffres de contentieux relayés plus haut ne sont pas des données de sinistralité : un procès n'est pas un sinistre pris en charge.

Les instruments d'exclusion que je décris portent sur la responsabilité civile générale et sur les produits et travaux achevés pour les trois endossements ISO [1], sur la responsabilité des dirigeants, les erreurs et omissions et la responsabilité fiduciaire pour l'exclusion Berkley [2]. Aucune ligne dédiée aux cabinets de conseil n'apparaît dans ce dossier, ni existante ni annoncée. L'assurance d'erreurs et omissions, y compris sa variante technologique, y est nommée deux fois, et mon dossier ne dit pas quelle distance sépare ces lignes de celle d'un cabinet de conseil.

Les sources que j'ai pu ouvrir décrivent avant tout le marché américain, y compris le travail universitaire, qui traite de l'assurance cyber américaine [3].

Et le calendrier du cyber ne se projette pas sur celui de l'IA. Le papier que je cite ne traite pas de l'intelligence artificielle, et ce que j'en retiens est que les visions initiales de deux des acteurs qu'il nomme à l'origine du marché ne se sont pas réalisées [3].

## Ce que cela change pour qui décide

Un dirigeant qui cherchait dans ce mouvement une confirmation que le risque de contenu IA non vérifié est grave n'y trouvera pas cette confirmation. Ce qu'il y trouvera est plus utile : la question à poser au prochain renouvellement n'est pas si son assureur a exclu l'IA, mais lequel des trois endossements il a déposé, et si sa police en porte un. Un dépôt n'est pas une insertion, et une couverture silencieuse, si elle existe, peut se refermer sans annonce.

## Écart au Standard Probans

Je n'ai jamais lu le texte des trois formulaires que cet article décrit. Ils
sont distribués aux assureurs clients de Verisk, la page qui devait les
présenter renvoie une erreur, et les deux publications qui les décrivent
tiennent leur description de Verisk. Tout ce que j'écris de leur contenu est
donc une description que l'éditeur donne de son propre produit, relayée deux
fois, et je ne peux pas la contrôler.

Une seule des trois sources que j'ai pu ouvrir est indépendante du marché
qu'elle décrit, et elle ne parle pas d'intelligence artificielle : c'est un travail universitaire
sur l'assurance cyber. Je m'en sers pour montrer ce qu'un marché d'assurance
fait quand il ne sait pas mesurer, pas pour prédire ce que celui-ci fera.

Je n'ai pas pu ouvrir la version publiée de ce travail au Journal of
Cybersecurity. J'ai lu la version de conférence des mêmes auteurs, sous le même
titre. Aucune de mes citations ne se réclame de la version publiée, et la
pagination que je donne est celle de la version que j'ai lue.

Le porteur que j'appelle Berkley est orthographié de trois façons différentes
dans ce que j'ai lu, et sa raison sociale complète n'est écrite nulle part. Je garde
l'orthographe de la source que je cite à chaque fois plutôt que de trancher une
identité que mon dossier n'établit pas.

Un premier passage au contrôle de fidélité a recalé cette version, et six de
ses défauts ne venaient pas de la version d'origine : je les avais écrits en la
corrigeant. Deux exemples. J'avais calculé un délai de « six mois et trois
semaines » entre l'édition des formulaires et la lecture qui les commente : le
délai réel est de six mois et dix-neuf jours, donc un peu moins, et l'erreur
siégeait dans le seul passage que je revendiquais comme mon propre calcul.
J'avais écrit que ce mouvement documentait « l'impossibilité de tarifer » le
risque, alors que ma propre source rapporte, deux paragraphes plus haut dans le
même article, que certains porteurs choisissent précisément de le tarifer avec
une surprime plutôt que de l'exclure.

Quatre de ces six défauts siégeaient sur le titre, le sous-titre, la description
ou la note d'indice, c'est-à-dire sur ce qui circule seul. Mon corps de texte
était plus prudent que ma titraille. C'est un défaut de fabrication que je note
ici parce qu'il se répète.

Retour au [dossier IA technologie d'abord en entreprise](/ia/deloitte-technologie-dabord-echec-ia) · Lire la [Décision possible](/ia/deloitte-technologie-dabord-echec-ia/decision-possible) du dossier.

## Sources

- [Nancy Germond, « Verisk to Roll Out New General Liability Exclusions for Generative AI Exposures », Big « I » Virtual University, 21 octobre 2025. Porte la description des trois endossements CG 40 47, CG 40 48 et CG 35 08, chacun qualifié d'« optional endorsement » ; leur date d'édition de janvier 2026 (« forms with a January 2026 edition date », « Effective January 2026 ») ; la définition de l'IA générative qu'ils retiennent (« a machine-based learning system or model that is trained on data with the ability to create content or responses ») et son adossement déclaré à des définitions de sources gouvernementales et de la NAIC (« existing definitions provided by government sources and NAIC definitions ») ; l'origine déclarée des formulaires dans une demande d'outil de souscription des assureurs (« insurers requested underwriting tools to address this emerging risk ») ; la mention que des porteurs de lignes excédentaires ont déjà déployé des exclusions IA (« Some surplus lines carriers have already deployed AI exclusions »), et le texte de l'exclusion absolue du seul d'entre eux qu'elle nomme, qu'elle orthographie « Berkeley » ; les offres de garantie de Testudo, annoncé comme devant se lancer fin 2025 en qualité de « Lloyd's cover holder », de Munich Re et d'Armilla ; le détail de ce que Testudo annonce couvrir, ce qu'il exclut de sa souscription et le motif qu'il en donne (« because they are covered in traditional insurance policies such as technology errors & omissions »), et sa cible commerciale déclarée ; et la prévision attribuée nommément à son cofondateur George Lewin-Smith, « We believe that 95% of carriers will immediately employ these exclusions ». Le rattachement de chaque formulaire à sa partie de garantie est celui que cette entrée écrit formulaire par formulaire.](https://www.independentagent.com/vu_resource/verisk-to-roll-out-new-general-liability-exclusions-for-generative-ai-exposures/)
- [Don Jergler, « Insurer Interest in AI Exclusions Growing as Risk Becomes Omnipresent », Claims Journal, 20 juillet 2026. Porte la paraphrase des trois endossements fournie par Verisk et présentée comme telle (« ISO parent Verisk provided the following paraphrased description ») ; le constat de dépôts croissants auprès des régulateurs d'État « to be able to use three ISO endorsements » ; les déclarations d'Alana McMullin, associée chez Lathrop GPM, sur l'ampleur inconnue de l'adoption (« we don't know yet what each insurer is going to do ») et, dans la même réplique, sur l'adoption rapide qu'elle en attend malgré tout ; celles de Joe Lam, vice-président responsabilité chez Verisk et coauteur des formulaires, qui ne sait pas combien d'assureurs les emploient, qui déclare, « I would say there's a high degree of interest whenever we introduce a new endorsement, whether it is a coverage endorsement or an exclusion », que tout nouvel endossement suscite ce degré d'intérêt, et qui donne à l'exclusion une fonction de stabilité de souscription sans laquelle le porteur peut renoncer au risque ; les forces contraires à l'adoption, pression concurrentielle et tarification avec surprime plutôt qu'exclusion ; le poids des assurés au renouvellement ; la couverture silencieuse au conditionnel ; le texte de l'exclusion Berkley et les trois lignes nommées où elle est employée, « directors and officers, errors and omissions, and fiduciary liability insurance products », introduite l'année précédente ; l'absence de décision de référence ; les cinq familles de contentieux à date attribuées à McMullin, « intellectual property infringement, privacy violations, discrimination, consumer protection, and securities-related claims » ; et les chiffres relayés de l'étude Gallagher, +978 % de 2021 à 2025, +137 % de 2024 à 2025, brevets 11,9 %, droit d'auteur 11,2 %, dommages aux personnes 10,2 %.](https://www.claimsjournal.com/news/national/2026/07/20/338950.htm)
- [Daniel W. Woods & Josephine Wolff, « A History of Cyber Risk Transfer », version WEIS 2024. Porte le découpage en trois phases de l'assurance cyber américaine (p. 4, 5 et 7) ; l'absence de vue commune à l'origine entre trois des plus grandes entreprises du secteur, Chubb, AIG et le courtier Marsh, la vision de responsabilité média de Chubb, et le fait que les visions de Chubb et d'AIG ne se sont pas réalisées alors que ces deux firmes sont devenues les premier et cinquième fournisseurs d'assurance cyber domiciliés aux États-Unis (p. 4) ; la tarification en l'absence de données assumée comme moyen de constituer un jeu de sinistres (p. 4) ; la rétraction de la capacité après la violation Target de 2013, Target n'ayant réuni que 100 millions de dollars et s'étant vu refuser davantage, et des tours passant en 2014 de 300-350 millions de dollars à environ 250 au maximum (p. 5) ; un modèle d'affaires « broadly profitable until as late as 2018 » lu dans un « median loss ratio among the biggest cyber insurers » de 23,4 %, porté à 76,9 % chez ces mêmes plus gros fournisseurs « by the end of 2021 », « despite dramatic price hikes at the beginning of the year », et l'échec d'un modèle qui évaluait le risque « via qualitative answers to questionnaires » (p. 9) ; la définition de la couverture silencieuse comme exposition implicite des polices « all risks » et autres polices de responsabilité qui n'excluent pas explicitement le péril, connue du secteur et des régulateurs depuis 2012 au moins (p. 13) ; et l'exclusion comme instrument de limitation d'exposition au risque catastrophique, aux côtés des plafonds de police, de la réassurance et de la restriction du produit à des groupes limités de clients (p. 12) ; enfin, la tolérance déclarée pour une modélisation actuarielle fondée sur un manque de données pendant la phase expérimentale (p. 4).](https://bpb-us-e2.wpmucdn.com/sites.utdallas.edu/dist/e/1380/files/2024/03/Woods-Wolff-WEIS-2024-1d637be6612f21cd.pdf)
- [Verisk, ISO Core Lines Services. Formulaires CG 40 47, CG 40 48 et CG 35 08, édition janvier 2026. Document non consultable : distribué aux assureurs clients, page campagne en 404. Le texte des formulaires n'a pas été lu, et tout ce qui en est dit ici est attribué aux deux publications qui le rapportent.](https://core.verisk.com/Insights/Emerging-Issues/Artificial-Intelligence)

---

Publié sur Probans : https://probans.org/ia/deloitte-technologie-dabord-echec-ia/exclusions-ia-assureurs-instrument-souscription