Yönetim kurulunda görünmeyen üye: Teknoloji riski
SELİM ELBAN/ PwC Türkiye Şirket Ortağı
Teknolojinin kullanımından doğan risklerin yönetimi, sadece teknik bir detay değil; işin kendisinin ayrılmaz bir parçası. Kararlar giderek daha fazla veriye, modellere, otomasyona dayanırken; BT kesintileri ve siber olaylar teknik olduğu kadar stratejik başlıklar hâline geliyor.
Teknoloji, operasyonun kenarında duran bir destek birimi olmaktan çıktı; kurumun değer yaratma sürecinde stratejik bir faktör hâline geldi. Buna rağmen yönetim kurulu gündeminin büyük kısmı hâlâ finansal performans, bütçe ve klasik operasyonel metriklerin etrafında dönüyor. Teknolojinin yarattığı yeni risk ve fırsatlar, bu çerçevede kaybolabiliyor.
Her yönetim kurulu toplantısında benzer bir sahne yaşanıyor. Sunumlar yapılıyor, tablolar akıyor, kararlar hızla alınıyor. Gündemde teknolojiye dair birkaç slayt, risk başlığı altında birkaç not, dönüşüm projelerine kısa bir güncelleme… Toplantı bittiğinde ise şu soru geride kalabiliyor:
“Bu kararı gerçekten biz mi veriyoruz, yoksa sistemlerin çizdiği dar bir koridorda küçük manevralar mı yapıyoruz?”
Teknoloji, artık gündemin tek bir maddesine sıkıştırılacak bir konu değil. Finans, operasyon, müşteri ilişkileri, tedarik zinciri, risk raporlaması gibi neredeyse tüm kritik süreçler dijital sistemler üzerinden akıyor. Yönetim kurulunda konuşulan her başlık, görünmez bir teknoloji katmanına bağlı. Peki bu katman masada gerçekten ne kadar konuşuluyor?
Parça parça görünen bütün
Birçok kurumda teknoloji, sürdürülebilirlik ve risk komiteleri var. Konular farklı gündemlerde, farklı zamanlarda tartışılıyor. Teknolojiden kaynaklanan riskler ise bu parçalı yapının içinde dağınık bir şekilde yer alıyor:
- Bir yerde siber olaylardan söz ediliyor,
- Başka bir oturumda sistem kesintilerinin etkisi tartışılıyor,
- Ayrı bir başlıkta veri kalitesi ve raporların güvenilirliği gündeme geliyor,
- Zaman zaman da yapay zekâ, otomasyon, algoritmik kararlar konuşuluyor.
Ancak bu parçaların yönetim kurulu için nasıl bir “toplam risk profili” oluşturduğu çoğu zaman net değil. Teknoloji, operasyonun kenarında duran bir destek birimi olmaktan çıktı; kurumun değer yaratma sürecinde stratejik bir faktör hâline geldi. Buna rağmen yönetim kurulu gündeminin büyük kısmı hâlâ finansal performans, bütçe ve klasik operasyonel metriklerin etrafında dönüyor. Teknolojinin yarattığı yeni risk ve fırsatlar, bu çerçevede........
