download - De Aansluiting

12/1/14
WITHIN CONTROL
onderzoek naar risicoinschattingen van bedrijven
en de rol van extern toezicht
Faculteit Techniek, Bestuur & Management – TU Delft
Mark de Bruijne, Bauke Steenhuisen, Haiko van der Voort
Hans de Bruijn
Challenge the future
1
Hoe schatten bedrijven risico’s in?
•  Relevant voor risicogebaseerd toezicht
•  Relevant voor zelf- en co-regulering
•  Overheden doen een stapje terug, maar… doen die bedrijven
het wel goed?
Challenge the future
2
1
12/1/14
De risicobenadering;
risicomanagement; risk
governance
•  Alle risico’s in één totaaloverzicht
•  Een gezaghebbend managementsysteem
•  Formele procedures liggen lange tijd vast
•  De top is eindverantwoordelijk
•  De top bepaalt de ‘risk appetite’ en meldt deze aan de
toezichthouder
•  Kennis over risico’s ontstaat door te meten
•  Ideaal: in control zijn
Challenge the future
3
Wat betekent het voor toezichthouders
als bedrijven trots laten zien dat ze in
control zijn?
Challenge the future
4
2
12/1/14
‘Within control’: Risico’s van
buitenaf en binnenuit
Mijn bedrijf is in control.
Toch slaap ik er slecht van.
Alle stoplichten staan op groen. Ik zie risico’s anders dan mijn baas.
Zijn dit echt alle risico’s? Alsjeblie? niet nòg meer risicoanalyses.
Challenge the future
5
Onbehagen vanuit theorie
•  Welke risico’s? Er zijn ook socio-culturele en politieke risico’s
•  Wiens risico’s? Een organisatie is zelden een eenheid
•  Waarvoor de risicobenadering?
! Om te leren?
! Om sturing door het management te vergemakkelijken?
! Om te verantwoorden?
Challenge the future
6
3
12/1/14
Er zijn meerdere raadgevers
Raadgever 1
Raadgever 2
Alle risico’s in één totaaloverzicht
Gefragmenteerde risicopercepties
Gericht op risico-optimalisatie
Er zijn botsende waarden, zonder ‘optimum’
Een gezaghebbend managementsysteem
Allerlei concurrerende bronnen van gezag
Formele procedures liggen lange tijd vast
Spelregels kunnen spontaan veranderen
De top is eindverantwoordelijk
Iedereen is verantwoordelijk
Kennis over risico’s ontstaat door te meten
Kennis over risico’s ontstaat onderhandelend
Het ‘risicodenken’
Het ‘netwerkdenken’
Challenge the future
7
Challenge the future
8
Drie aandachtspunten
•  Integraliteit
• 
• 
Draagvlak
Doeloriëntatie
4
12/1/14
Drie sectoren onderzocht
Challenge the future
9
Bevinding 1: Iedereen omarmt de
risicobenadering
Challenge the future
10
5
12/1/14
Bevinding 2: Maar niet helemaal…
•  ‘Als het juridisch gezien klopt, maar ik slaap slecht, dan zit ik fout.’
•  ‘Waar ik ’s nachts wakker van lig, hoef ik trouwens niet eens te melden.’
•  ‘Bij veranderende omstandigheden moet je niet altijd aan het protocol
vasthouden. Dan dien je onderbouwd af te wijken of te stoppen.’
•  ‘Scenariodenken leidt tot meer integraliteit dan probabilistisch denken.’
•  ‘Ja maar er staat toch nergens dat ik dat niet mag? zei de operator dan.
Daar was inderdaad nog geen beleid voor. De shift supervisors vroegen
zich af of er beleid nodig was. We vonden van wel. Dat deden we niet
op basis van een risico-impactanalyse. Veiligheid is soms ook een stuk
gevoel. En het moet bovendien ook fair zijn.’
Challenge the future
11
Bevinding 3: Schipperen als deugd
•  Integraliteit wordt bevorderd
•  Draagvlak wordt bevorderd
Door te
schipperen!
•  Doeloriëntatie wordt bevorderd
Challenge the future
12
6
12/1/14
ritualiseringsvraagstuk
efficiencyvraagstuk
competentievraagstuk
controle over risico’s
Beheersingsparadox
toepassing van het ‘risicodenken’
Challenge the future
13
De rol van toezichthouders
Van grote invloed op risico-inschattingen!
• Kan risicomanagers legitimeren
• Kan fungeren als ‘frisse buitenstaander’
• Kan leereffecten genereren, maar zolang het mandaat strekt
• Kan doen formaliseren: verantwoording langs de lijnen van de
risicobenadering
Challenge the future
14
7
12/1/14
ritualiseringsvraagstuk
efficiencyvraagstuk
competentievraagstuk
controle over risico’s
Beheersingsparadox
toepassing van het ‘risicodenken’
Challenge the future
15
Wat zouden toezichthouders zich af
(moeten) vragen?
•  Ik overzie waar bedrijven zich op de control-curve bevinden.
•  Ik wil graag weten waar bedrijven zich op de control-curve bevinden.
•  Ik waardeer het als bedrijven zich kwetsbaar opstellen.
•  Ik waarschuw bedrijven wel eens voor te veel ‘risicodenken’.
•  Ik waarschuw bedrijven wel eens voor te weinig ‘risicodenken’.
•  Ik waarschuw bedrijven wel eens voor te weinig ‘netwerkdenken’.
•  Ik zie soms door de bomen het bos niet meer als ik al die informatie uit
risicomanagementsystemen van bedrijven probeer te bevatten.
•  Ik beinvloed waarschijnlijk wel hoe bedrijven hun risico’s inschatten.
•  P.S. Ik schipper zelf trouwens ook wel eens tussen beide raadgevers.
Challenge the future
16
8
12/1/14
Een derde raadgever: dilemmadenken
Normatief kader om te schipperen: dilemma’s onbenoemd,
onbespreekbaar of ondoordacht te laten is gevaarlijk.
Uitgangspunten dilemmadenken
Integraliteit
Een bedrijf met een ontwikkeld risicomanagementsysteem is nooit in
control, maar schippert voortdurend tussen de meerwaarde van een
integraler systeem en de last van meer administratie.
Draagvlak
Een bedrijf met een ontwikkeld risicomanagementsysteem is nooit in
control, maar schippert voortdurend tussen het belang van gezag en
het belang om gezag ter discussie te kunnen stellen.
Doeloriëntatie
Een bedrijf met een ontwikkeld risicomanagementsysteem is nooit in
control, maar schippert voortdurend tussen een gezaghebbender
managementsysteem en doel-middelverschuiving.
Challenge the future
17
Hoe bekwaamt een bedrijf of een
toezichthouder zich in dilemmadenken?
Kunst Mastery Kunde Mi.ga.on Kennis Mindfulness Challenge the future
18
9
12/1/14
Reacties?
Challenge the future
19
10