衛星洪水智慧 · 參數型保險

單幀衛星觸發無法區分洪水與陰影。當它依此猜測觸發 $2M 理賠時,我們在資金調撥前先行裁決。

當衛星顯示某個地點淹水時,參數型洪水保險會自動理賠。但單一光學或雷達影像影格無法區分洪水與雲影、雷達或地形陰影,或是永久水庫,因為這四者都會使相同的像素變暗。TriggerProof 將已觸發的條件視為既定輸入,並證明其是否應予理賠:決定性五規則物理驗證器負責裁決,LLM 僅提供建議,不確定案例會呈報人工審查而非自動理賠,且每一項決策都會留下鑑識檔案。代理提供建議,程式碼做決定。

$8.0M 中的 $4.0M

自動排隊理賠遭暫扣或攔截以待證明(壓制 3 起錯誤觸發,呈報 1 起)。另外 $4.0M 則在 2 起確認洪水中完成理賠

示範中的合成 8-AOI 組合情境

0 次不安全

不安全自動決策次數為 0,而對所有標記案例皆進行理賠的單幀基準則為 48 次

60 個有標籤案例的合成基準

100% / 100%

在 80% 自動解決的案例中,達成偽陽性壓制(36/36)與洪水召回率(12/12)

60 個有標籤案例的合成基準

這是裁決機制的唯讀/可執行示範。驗證器與策略閘門完全以純 Python 運行且無需 API 金鑰;僅有顧問交叉比對代理可呼叫模型,且它絕不決定理賠。每個衛星圖磚、感興趣區域與地面訊號均為合成且符合物理保真度,非真實 Sentinel 或保險公司資料。

參數型理賠的可靠程度取決於其背後的觸發條件

參數型洪水保險以衛星觸發取代了理賠公證人,以實現即時理賠。但該觸發條件繼承了一個其無法看透的物理難題。

當觸發條件啟動時,無需公證人到場即可發放數百萬元的理賠金。其吸引力在於速度與零爭議。風險在於,單一影格——單張光學影像或單次 SAR 通過上的 NDWI 或 MNDWI 讀數——被要求決定地面是否真的被水淹沒。它往往無法做到。雲影在光學場景中變暗的位置與洪水完全相同。雷達或地形陰影降低 SAR 後向散射的方式與真實積水相同。永久水庫被讀取為水是因為它確實是水,只是並非新發生的積水。

因此,觸發條件真正的失效模式並非錯過洪水,而是自信的偽陽性:因陰影而觸發理賠、在任何人能核查前便已發放,且沒有留下任何能讓再保險公司或稽核員事後檢驗該裁決的紀錄。這是基差風險代價最高昂的形式——針對從未造成損失的觸發進行理賠,而且這是參數型洪水保單組合所帶有的結構性弱點,而非罕見的邊界案例。

單靠一張更好的單幅影像無法解決這個問題。要求更聰明的模型對同一張孤立影格評分也無濟於事。要將洪水與這三種相似現象區分開來,關鍵在於特徵訊號隨時間及跨感測器的表現,以及該決策事後是否能被辯護。這正是我們致力於彌補的兩大缺口,而兩者都不存在於偵測模型之內。

決定性驗證器裁決理賠;LLM 僅提供建議

此管線接收已觸發的條件,並回傳 PAY、DENY 或 ESCALATE。決策存在於清晰可查的純程式碼中,絕非在模型之內。

TriggerProof 不偵測洪水。它裁決已經觸發的條件。每個已觸發的條件都會通過五規則物理驗證器、由顧問代理依據獨立地面訊號進行核對,然後由策略閘門路由為理賠、拒絕或呈報人工。每個案例最終都會產生一份鑑識檔案。

已觸發條件 → 5 規則決定性物理驗證器(純 Python)→ 情境交叉比對代理(顧問性)→ 策略閘門(PAY / DENY / ESCALATE)→ 鑑識檔案(JSON + 可列印 HTML + SHA-256)。分類:flood / cloud_shadow / radar_shadow / permanent_water / no_trigger。

決定性信任核心

五規則驗證器是純 Python,迴路中沒有模型。它產出分類與信心分數,是決定觸發條件是否為真實洪水的關鍵部分。它具備可查性與可重現性:對同一個案例再次運行,即可獲得相同的裁決與相同的單項規則讀數,這使得再保險公司或稽核員能夠檢驗決策,而非盲目信任。

受限於建議職責的代理

情境交叉比對代理建構於 Pydantic AI 之上,預設使用 claude-opus-4-8,對照河川水位計、降水量及現場報告等獨立地面訊號檢查物理裁決,並回傳 corroborates、contradicts 或 inconclusive。它支援供應商替換,並具備決定性後備機制,使示範可完全離線運行。它僅提供建議且可被覆寫,絕不決定理賠。

驗證器執行的五項鑑別依據

規則 鑑別依據 所區分的對象
R1 時間延續性 洪水在多次擷取之間會持續存在;雲影是短暫的,在下一幀就會消失。
R2 SAR 與光學一致性 洪水在光學上呈暗色且 SAR 低反射;雲影在光學上呈暗色但 SAR 正常;雷達陰影在 SAR 上呈低反射但光學上呈亮色。
R3 DEM 坡度 水無法在陡峭地形上積聚,藉此標記疊掩與地形陰影。
R4 永久水體遮罩 排除已知的水庫與湖泊,捕捉新水庫所造成的錯誤觸發。
R5 水文連通性 真實洪水會與排水網絡連通;孤立的暗斑則不會。

策略閘門使門檻對稽核員清晰可見。若代理與物理裁決矛盾,或信心分數低於擬合的 0.65 自動化門檻,該案例將作為「需要證明」呈報人工,絕不自動裁決。否則,洪水分類予以理賠,任何非洪水分類予以拒絕。持久的價值在於驗證器與閘門,而非更敏銳的偵測器:即使是完美的單幀分類器,依然無法呈報模糊案例或向再保險公司提供可辯護的紀錄。這些屬於治理工作,依設計本就獨立於偵測模型之外。

保單組合,在螢幕上即時裁決

以下每個數字都是示範的決定性測試框架在執行階段計算出的可重現輸出。每個感興趣區域、河川水位計與現場報告皆為合成且符合物理保真度。未採用任何真實 Sentinel 場景、地點、保險公司或理賠申請。

裁決前:6 起觸發條件排隊等待理賠,金額達 $8.0M

一場暴風雨經過包含 8 個感興趣區域的保單組合。傳統單幀觸發在其中 6 個區域啟動,並排隊產生 800 萬美元的自動理賠。在此視圖中,沒有任何資訊能區分真實洪水與陰影或水庫,因為單一影格無法做到。每個觸發列都即將通過驗證、交叉比對與閘門階段。

裁決前的 TriggerProof 裁決保單組合,列出 AOI-A 至 AOI-H 共 8 個感興趣區域及其美元金額、6 起觸發條件上總計 800 萬美元的傳統 PAY 標籤,以及每筆觸發列上待處理的驗證、交叉比對與閘門階段。
裁決前的保單組合:6 起單幀觸發,排隊等待自動理賠 $8.0M,尚無法分辨洪水與陰影。

裁決後:2 起理賠、3 起拒絕、1 起呈報

TriggerProof 裁決該保單組合。它確認 2 起真實洪水並理賠 400 萬美元,壓制 3 起錯誤觸發並暫扣 320 萬美元(120 萬美元的雲影、100 萬美元的雷達陰影以及 100 萬美元的永久水庫),並將 1 起 80 萬美元的邊界案例呈報人工。在傳統觸發原會自動理賠的 800 萬美元中,有 400 萬美元被攔截或扣留以待證明,且每項決策都附有鑑識檔案,使證據涵蓋率達到 100%。

TriggerProof 運行後的裁決保單組合,顯示原本排隊的 800 萬美元傳統理賠被解析為 2 起洪水確認理賠 400 萬美元,以及 3 起壓制與 1 起呈報共扣留 400 萬美元,每列皆附有洪水、雲影、雷達陰影或永久水體的分類、信心分數、地面交叉比對,以及 100% 的證據涵蓋率。
裁決後:確認理賠 $4.0M,經由壓制 3 起錯誤觸發與 1 起呈報扣留 $4.0M,每項決策均附有一份檔案。

為何一筆 $1.2M 的陰影會被拒絕:因為陰影移動了

打開 AOI-B(Mesa Junction Depot),逐步檢視各個擷取影格。啟動觸發的光學暗斑僅出現在觸發影格中,在下一次擷取時便已消失,而 SAR 後向散射在全程均保持正常。雷達穿透雲層看到了乾燥地面。驗證器以 1.00 的信心分數將其分類為雲影,並拒絕 120 萬美元的理賠。陰影移動了;真實的洪水則會停留。

AOI-B Mesa Junction Depot 的時序底片條,被分類為雲影並以 1.00 的信心分數拒絕,上方為光學 NDWI 影格,下方為三次擷取的 SAR 影格,深色水體訊號僅在觸發影格中被標記為雲影偽陽性,且物理證據表顯示 R1 時間延續性與 R2 SAR 與光學一致性均未通過。
AOI-B,已拒絕:暗斑僅出現在觸發影格中且 SAR 保持正常,因此 R1 與 R2 未通過。是雲影,不是水。

為何一筆 $2.0M 的洪水獲得理賠:因為水留在了原地

AOI-A(Rio Verde Terminal)的同款底片條呈現出相反的情形。在光學與 SAR 影像中,水體特徵訊號在每個擷取影格中均持續存在,地形平坦足以積水,該區域與排水系統連通,且獨立河川水位計提供了佐證。驗證器以 0.99 的信心分數將其分類為洪水,並對 200 萬美元的觸發進行理賠。此機制並非偏向拒賠,而是偏向證明,而在這裡,證明確鑿。

AOI-A Rio Verde Terminal 的時序底片條,被分類為洪水並以 0.99 的信心分數理賠,顯示三次光學與 SAR 影格中均存在持續的水體特徵訊號,物理證據表中 R1 時間延續性、R2 SAR 與光學一致性及 R3 DEM 坡度皆通過,且地面交叉比對顯示河川水位計提供了佐證。
AOI-A,已理賠:平坦且具排水系統之地形上呈現持續的光學與 SAR 特徵訊號,並獲河川水位計佐證。真實的洪水。

不確定案例交由人工審查,而非賭硬幣正反面

AOI-F(Canal Street Hub)是物理規則無法明確判定的案例。特徵訊號處於邊界,驗證器的信心分數落在 0.15,且獨立河川水位計從未超過滿岸水位,因此地面證據與觸發條件衝突。由於信心分數低於 0.65 的自動化門檻,策略閘門將此 80 萬美元的案例附帶完整證據呈報給人工裁決員,而非賭一把自動判定。將模糊案例呈報正是其設計初衷,而非系統缺陷。

呈報案例 AOI-F Canal Street Hub,以 0.15 的信心分數被分類為洪水並標記為 ESCALATE,跨影格顯示邊界光學與 SAR 特徵訊號,並註明獨立河川水位計從未超過滿岸水位因此地面證據存在衝突,決策面板將其作為「需要證明」路由至人工裁決員。
AOI-F,已呈報:信心分數 0.15 低於 0.65 門檻且水位計數據衝突,因此將此 $0.8M 案例附帶證據路由給人工。

收據:每項決策一份鑑識檔案

每項裁決都會產出一份鑑識洪水觸發檔案。它包含所有五項鑑別依據的逐規則證據及其量測值與通過/未通過結果、偽陽性排除紀錄、情境交叉比對裁決、每次模擬擷取的資料歷程,以及該決策的 SHA-256 溯源雜湊。準確而言,SHA-256 雜湊是用於防竄改的內容雜湊,而非 PKI 數位簽章,且影像均為合成。檔案所證明的是:決策是有據可查的,而非憑空斷言。

AOI-B 遭拒絕之雲影案例的鑑識洪水觸發檔案,顯示 DENY 裁決、R1 至 R5 附帶量測值與通過/未通過結果的逐規則證據表、偽陽性排除紀錄、標記為 corroborates 的情境交叉比對、Sentinel-1 與 Sentinel-2 資料歷程表,以及溯源區塊。
該檔案:逐規則證據、偽陽性排除紀錄、地面交叉比對、Sentinel 資料歷程,以及 SHA-256 溯源雜湊。

在 60 個有標籤案例中:絕無不安全的自動裁決

單一保單組合的結果絕非僥倖。在涵蓋清晰特徵訊號到接近門檻雜訊的 60 個有標籤合成案例固定基準上,TriggerProof 做出了 0 次不安全自動決策,相比之下,對所有標記案例皆進行理賠的單幀基準則為 48 次。它自動解決了 80% 並呈報了 20%,而在自動解決的案例中,它壓制了 36/36 起錯誤觸發,並對 12/12 起真實洪水進行了理賠。此項聲明的範圍經過嚴格界定:在此有標籤資料集上,系統絕不做不安全的自動決策,因為當物理特徵不明確時它會進行呈報。

60 個有標籤合成案例的評估面板,顯示 0 次不安全自動決策(單幀基準為 48 次)、80% 自動解決率與 20% 呈報以待證明、100% 偽陽性壓制(拒絕 36/36 起錯誤觸發),以及 100% 洪水召回率(12/12 起自動理賠),並附有每項皆標記為正確的有標籤案例表。
60 案例基準:0 次不安全自動決策(基準為 48 次)、80% 自動解決,其中壓制率與召回率皆為 100%。

此層架構所在的位置,與其不在的位置

它是位於已觸發條件與理賠之間的裁決與治理層,並非衛星資料產品,亦非洪水偵測器。

關注面向 僅靠單幀觸發 此裁決層
雲影、雷達陰影或水庫 被當作洪水理賠;四者使相同的像素變暗 由跨時間與感測器的五條決定性物理規則予以拒絕
真正模糊的案例 在賭博式的訊號下自動理賠 在信心分數低於 0.65 門檻時呈報人工,並附帶證據
觸發被理賠或拒絕的原因 除觸發標記外無任何紀錄 鑑識檔案:逐規則證據、排除紀錄、SHA-256 溯源
誰做出理賠裁決 單一影格上的像素門檻 決定性 Python;LLM 僅提供建議且可被覆寫
來自錯誤觸發的基差風險 在其標記的每起非洪水事件中完全承擔 在 60 案例有標籤基準上為 0 次不安全自動決策,而基準為 48 次
模型與供應商綁定 與單一偵測器的輸出綁定 驗證器離線運行;顧問代理可替換供應商

本示範不做的事

  • 每個衛星圖磚、感興趣區域、河川水位計、降水讀數與現場報告均為合成且符合物理保真度。不存在真實 Sentinel 或 ICEYE 場景、真實地點,亦無真實保險公司或理賠申請。
  • 0 次不安全、80% 自動解決率以及 100% 壓制與召回率數據,均基於 60 個合成案例的固定有標籤資料集,而非開放世界或現場保證。針對 Sen1Floods11 等真實資料庫或即時 Sentinel 保單組合進行驗證是初次合作的交付項目,而非本示範。
  • 遭扣留或攔截的 $8.0M 中的 $4.0M 來自示範的合成 8-AOI 組合情境,而非真實業務組合。
  • 所有連接器均為樁程式或模擬:Sentinel-1 與 Sentinel-2 擷取、商業 SAR 任務指派、影像套合、地面訊號摘要及理賠平台整合。SHA-256 溯源是用於防竄改的內容雜湊,而非 PKI 數位簽章。
  • TriggerProof 裁決已觸發的條件。它不偵測洪水,亦不產生衛星資料;它不是 Sentinel 或 ICEYE 偵測器的複製品。
  • 顧問代理絕不決定理賠。由決定性驗證器與策略閘門做決定,且代理的建議可被覆寫。
  • 不存在真實客戶、部署、具名使用者、客戶推薦或宣稱的 ROI。此處坦誠呈現的是我們在構建此示範過程中的發現。

買家常問的問題

我們已經依據衛星觸發自動進行理賠。為何要在觸發與理賠之間增加一個步驟?

因為單幀觸發無法區分洪水與雲影、雷達或地形陰影,或永久水庫,而且這三者變暗的方式如出一轍。當理賠依據該判定觸發時,「可能淹水」並不夠充分,且事後沒有任何證據軌跡可供辯護。TriggerProof 將已觸發條件視為既定輸入,並運用決定性物理規則將其裁決為 PAY、DENY 或 ESCALATE。在示範的 8-AOI 合成組合中,這成功攔截或扣留了 800 萬美元自動排隊理賠中的 400 萬美元。

參數型保險的初衷正是要免除理賠公證人。引入人工介入難道不會重新造成延遲嗎?

僅適用於真正模糊的案例。在 60 案例有標籤基準上,TriggerProof 自動解決 80% 並呈報 20%,因此明確的洪水依然直接完成理賠,只有邊界或存在矛盾的案例才會附帶完整證據路由至人工。這就是權衡:快速自動理賠維持迅速,而原本會成為自信偽陽性的案例則交由人工處理,避免做出錯誤的 80 萬美元判決。

這是真實的衛星資料嗎?你們實際上在哪些洪水事件中運行過它?

皆非真實。示範中的每個圖磚、感興趣區域、河川水位計、降水讀數與現場報告均為合成且符合物理保真度,不存在真實 Sentinel 場景、真實地點、真實保險公司或真實理賠申請。用於衛星擷取、SAR 任務指派、地面訊號摘要及理賠平台整合的連接器均為模擬樁程式。針對 Sen1Floods11 等真實資料庫或即時 Sentinel 保單組合的實地驗證是初次合作的交付項目,而非本示範所宣稱的內容。

這與直接購買更好的洪水偵測模型或更高解析度的衛星有何不同?

解析度更高的單幅影像本身依然無法區分洪水與陰影或水庫,因為問題在於時序與跨感測器,而非解析度。TriggerProof 不偵測洪水,亦不產生衛星資料。它透過檢查多次擷取間的延續性、SAR 與光學一致性、地形坡度、永久水體遮罩以及水文連通性來裁決已觸發的條件。其持久價值在於圍繞該決策的治理層,這也是它不會隨著偵測模型進步而過時的原因。

當系統呈報案例時,我的裁決員實際上會收到什麼來進行處理?

一份鑑識檔案,而非單純的分數。每項決策都會產出包含全部五項鑑別依據的逐規則證據及其量測值與通過/未通過結果、偽陽性排除紀錄、獨立地面交叉比對、衛星資料歷程,以及決策的 SHA-256 溯源雜湊。它可匯出為 JSON 與可列印的 HTML,讓裁決員、再保險公司或稽核員能確切了解案例被理賠、拒絕或扣留以待證明的原因。

那些基準數據——0 次不安全以及 100% 壓制率與召回率——我能給予多少信任?

它們基於涵蓋清晰特徵訊號到接近門檻雜訊的 60 個合成、符合物理保真度案例的固定有標籤資料集,而非開放世界或實地保證。在該資料集上,TriggerProof 做出 0 次不安全自動決策(單幀基準為 48 次),且在自動解決的案例中,壓制了 36/36 起錯誤觸發,並對 12/12 起真實洪水進行理賠。重點不在於完美分數,而在於系統絕不做不安全的自動決策,因為當物理條件不明確時它會進行呈報。

這是否會將我們綁定在你們的模型,或特定雲端或衛星供應商?

不會。決定性驗證器與策略閘門均為純 Python,且完全離線運行無需 API 金鑰,因此理賠決策絕不依賴模型的可用性。顧問代理建構於 Pydantic AI 之上,可在 Anthropic、OpenAI、Gemini 與 Ollama 之間替換供應商,預設為 claude-opus-4-8 並附帶決定性後備機制。衛星擷取與理賠整合皆設計為轉接器,因此該架構可直接運行於您現有的感測器與平台之上。

技術研究

本示範背後的研究——架構、驗證設計與企業藍圖。

在洪水觸發與理賠之間建立裁決層

藉由物理規則壓制錯誤觸發,將不確定案例呈報人工,並為每項決策留下可辯護的紀錄。

如果您的團隊正營運自動化洪水觸發保單組合,且正在研究如何在不因陰影而誤賠的前提下維持即時理賠,我們很樂意與您交流在自動裁決與人工審查之間劃定界線的經驗。這是一道明確的界線,而我們也持續在完善我們的標準。

觸發保單組合裁決評估

  • ✓ 繪製雲影、雷達陰影與水庫造成錯誤觸發風險的分布圖
  • ✓ 將您的洪水物理特性編碼為決定性、可查驗的驗證規則
  • ✓ 設定核保人與再保險公司可接受的信心門檻與呈報策略
  • ✓ 定義稽核員可於事後檢驗的鑑識檔案

與我們一同建構

  • ✓ 用於 PAY、DENY 與 ESCALATE 的五規則決定性物理驗證器
  • ✓ 支援供應商替換的顧問交叉比對代理,包含離線後備機制
  • ✓ 具備對稽核員透明之自動化門檻的策略閘門
  • ✓ 每項決策產出 SHA-256 溯源檔案,透過轉接器銜接您的衛星與理賠技術棧
社群媒體

同步發佈於