FIDA (EU-Verordnung über den Zugang zu Finanzdaten)
FIDA (Financial Data Access) ist der EU-Verordnungsentwurf, der Open Finance auf die Versicherungswirtschaft ausweitet: Kundinnen und Kunden erhalten ein Recht auf Zugriff auf ihre Finanz- und Versicherungsdaten, Data Holder müssen diese über standardisierte APIs bereitstellen.
Kernelemente
FIDA (Financial Data Access) ist der von der Europäischen Kommission am 28. Juni 2023 vorgelegte Verordnungsentwurf (COM(2023) 360), der Open Finance erstmals verbindlich auf die Versicherungswirtschaft ausweitet. Kundinnen und Kunden erhalten ein Recht auf Zugriff auf die bei einem Finanzunternehmen über sie gespeicherten Daten; sogenannte Data Holder – Versicherer, Vermittler, Banken und weitere Finanzdienstleister – müssen diese Daten auf Antrag kostenlos, in Echtzeit und über standardisierte Schnittstellen (APIs) bereitstellen. Datennutzer benötigen dafür eine Zulassung als Financial Information Service Provider (FISP); Governance, technische Standards und Vergütung der Datenweitergabe werden durch verpflichtende, branchengeführte Financial Data Sharing Schemes (FDSS) festgelegt.
Geltungsbereich und Stand der Verhandlungen
Im Versicherungsbereich erfasst der Entwurf insbesondere Nicht-Leben-Daten (Sach, Haftpflicht, Motor u. a.); Lebens- und Krankenversicherung sind ausgenommen, um das Risiko finanzieller Ausgrenzung durch diskriminierende Risikoselektion zu vermeiden. Kleinere (Rück-)Versicherer unterhalb bestimmter Prämien- bzw. Rückstellungsschwellen sind ebenfalls ausgenommen. Die Trilog-Verhandlungen zwischen Europäischem Parlament und Rat sind seit Anfang 2026 ins Stocken geraten; strittig sind unter anderem der Umfang der Datenkategorien, die Rolle grosser Plattformen («Gatekeeper») und das konkrete Umsetzungsmodell. Eine gestaffelte Einführung über rund vier Jahre nach Inkrafttreten gilt als wahrscheinlich.
Praxisrelevanz
FIDA baut auf der PSD2-Logik für den Bankensektor auf und überträgt sie erstmals verbindlich auf Versicherungsdaten; sie ergänzt die DSGVO um ein sektorspezifisches Zugriffsrecht, ersetzt sie aber nicht – datenschutzrechtliche Grundsätze bleiben parallel anwendbar. Für Versicherer und Makler bedeutet die Verordnung im Fall ihres Inkrafttretens Investitionsbedarf in API-Infrastruktur und FDSS-Mitgliedschaft. Für produktneutrale Referenzwerke wie diesen Knowledge Graph ergibt sich daraus keine Pflicht, da keine Kunden- oder Policendaten verarbeitet werden und daher weder eine Data-Holder-Rolle noch ein Consent-Mechanismus erforderlich ist (siehe README.md, Abschnitt „Einordnung: Keine Data-Holder-Rolle, offene Referenztaxonomie”).
Gesetzliche Grundlage
- EU: COM(2023) 360 final, 2023/0205 (COD)