De potentie van datagedreven risicobeheersing

Een van de grootste uitdagingen voor organisaties, met name in de financiële sector, is het beperken van de risico’s die leiden tot grote kapitaalverliezen. Het beheren en juist integreren van verschillende datastromen op risicogebied kan leiden tot kostenbesparingen, efficiëntere risico assessments en het identificeren van nieuwe onvoorziene risico’s.

door Maarten IJlstra Van detecterend naar voorspellendOrganisaties reageren veelal op gebeurtenissen die in het verleden hebben plaatsgevonden, maar weten zich nog te weinig te beschermen tegen zelden voorkomende toekomstige risicoscenario’s met potentieel grote impact. Datagedreven risicobeheersing helpt organisaties de omslag te maken van een detecterende risicofunctie naar een voorspellende risicofunctie.De potentie van data op het gebied van risicobeheersing is enorm, maar wordt op dit moment nog onvoldoende benut. Nu wordt data-analyse nog gezien als een extra handeling naast het reguliere werk, terwijl data de basis zou moeten vormen van het risicomanagement binnen een organisatie. De combinatie van datastromen vanuit onder andere Operations, Finance, Compliance en Legal leidt tot belangrijke strategische inzichten indien deze inzichten worden gecombineerd vanuit een integrale visie. Dit is het moment voor organisaties om in hun datastromen te investeren, om toezichthouders – welke steeds vaker ruwe data opvraagt om risicorapportages te onderbouwen – voor te blijven.Het grootste risico zit in de staartDe bekende veel voorkomende schadeposten, denk hierbij aan hackingincidenten en fraudegevallen, worden vaak genoemd als grootste risico’s. De mitigerende acties zijn waar mogelijk al uitgevoerd, maar deze posten blijven veruit de meeste aandacht krijgen. Doordat er veel aandacht wordt besteed aan de bekende risico’s blijft er weinig tijd en aandacht over voor de onbekende risico’s. In statistische termen gesproken; de focus moet liggen op de staart van de normaalverdeling. De risico’s met de grootste kans – het midden van de normaalverdeling – zijn bekend en de huidige controles zijn daar op ingericht. De staarten (aan beide kanten) is waar het gevaar schuilt. De risico’s aan de linker staart van de normaalverdeling hebben een potentieel lage impact. Hier kan data de identificatie van bestaande lage risico’s optimaliseren, wat kan leiden tot een kostenbesparing. De focus moet verschuiven naar de rechter staart – namelijk de risico’s die weinig voorkomen maar met potentieel een oneindig grote impact. Met behulp van de grote hoeveelheden beschikbare data, kan een organisatie juist het onbekende inzichtelijk maken.Datagedreven risicobeheersingBig Data & Analytics kunnen een belangrijke rol spelen op het vlak van risicobeheersing. Met name binnen de financiële sector is er een schat aan databronnen beschikbaar. Via Analytics kunnen er inventieve koppelingen gelegd worden tussen verschillende databronnen als:o Nieuwsberichten;o Externe verliesgegevens vanuit de markt;o Interne verliesgegevens;o Compliance data;o Verzekeringsclaims;o Security incidenten;o Effectiviteit van controls;o En nog veel meer, zolang we het meetbaar kunnen maken. Hoe kan data de organisatie verder helpen?Samengevat uit de potentie van datagedreven risicobeheersing zich op drie vlakken:1)      KostenbesparingMet data als basis van risico-inschattingen binnen een organisatie, kan bekeken worden waar mogelijk te veel aan controlerende maatregelen zijn geïmplementeerd voor risico’s met lage impact.2)      Efficiëntere risico assessmentsWaar de huidige risico assessments vaak bestaan uit – tijdsintensieve – workshops die leiden tot een veelal subjectieve risico-inschatting, kan dit proces met behulp van data-analyse versneld en verbeterd worden. Databronnen leiden tot datagedreven risico assessments, aangevuld door professional judgements vanuit de business leads.3)      Identificatie van nieuwe onvoorziene risico’sDe huidige risico’s zijn vaak de bekende, veel voorkomende risico’s. Door de databronnen binnen de organisatie als basis te gebruiken kan er gefocust worden op nieuwe onvoorziene risico’s.Maarten IJlstra is junior manager Risk Services van Deloitte