ریسک در هلدینگ‌ها

پاسخ را باید در فاصله میان «شناخت ریسک» و «آمادگی برای تصمیم» جست‌وجو کرد. داشتن فهرستی از ریسک‌ها یا گزارش‌های متعدد، لزوما به معنای آمادگی سازمان برای مواجهه با یک شوک نیست. گزارش «ریسک‌های جهانی ۲۰۲۶» مجمع جهانی اقتصاد نیز بر افزایش سرعت، مقیاس و به‌هم‌پیوستگی ریسک‌ها تاکید می‌کند، به‌گونه‌ای که یک اختلال در یک حوزه می‌تواند پیامدهایی فراتر از مرزهای اولیه خود ایجاد کند.

در چنین محیطی، ریسک دیگر یک موضوع صرفا کنترلی نیست، بلکه بخشی از کیفیت تصمیم‌های راهبردی هلدینگ است. از اینجا یک سوال مهم برای مدیرعامل شکل می‌گیرد: آیا هلدینگ ما فقط ریسک‌ها را شناسایی می‌کند یا برای لحظه وقوع آنها نیز آماده تصمیم‌گیری است؟

 ریشه مساله کجاست؟

در بسیاری از هلدینگ‌ها، مدیریت ریسک هنوز عمدتا با کنترل، گزارش‌دهی و رعایت الزامات شناخته می‌شود. شرکت‌های تابعه ریسک‌های خود را شناسایی و گزارش می‌کنند و واحد مرکزی نیز آنها را تجمیع کرده و به مدیریت ارشد ارائه می‌دهد. این فرآیند ضروری است، اما کافی نیست.

فرض کنیم یکی از شرکت‌های تابعه با اختلال جدی در زنجیره تامین مواجه شود. در نگاه اول، این موضوع یک ریسک عملیاتی برای همان شرکت است. اما اگر آن شرکت تامین‌کننده مواد اولیه شرکت دیگری در همان هلدینگ باشد، اثر ریسک می‌تواند به سرعت به چند کسب‌ و کار منتقل شود. اگر هم‌زمان نقدینگی گروه محدود باشد، مساله از یک ریسک عملیاتی به یک مساله مالی و راهبردی تبدیل خواهد شد.

بنابراین، مشکل اصلی همیشه «ندیدن ریسک» نیست؛ گاهی مشکل، ندیدن ارتباط میان ریسک‌ها است.

هلدینگ برخلاف یک شرکت منفرد، با شبکه‌ای از شرکت‌ها، زنجیره‌های تامین، منابع مالی، فناوری، مشتریان و قابلیت‌های مشترک مواجه است. همین ویژگی باعث می‌شود یک ریسک کوچک در یک نقطه، در صورت اتصال به نقاط دیگر، به ریسکی بزرگ برای کل گروه تبدیل شود.

 از مدیریت ریسک تا آمادگی راهبردی

مدیریت ریسک زمانی ارزش واقعی ایجاد می‌کند که از یک فرآیند گزارش‌دهی به بخشی از تصمیم‌گیری راهبردی تبدیل شود. چارچوب مدیریت ریسک سازمانی «کوسو» (COSO) نیز بر همین پیوند تاکید دارد و مدیریت ریسک سازمانی را با تدوین راهبرد و عملکرد سازمان مرتبط می‌کند. در این نگاه، مدیرعامل نباید فقط بپرسد «مهم‌ترین ریسک‌های ما چیست؟» بلکه باید بپرسد: اگر این ریسک رخ دهد، چه چیزی باید زودتر از بقیه دیده شود؟ چه کسی مسوول واکنش است؟ و اگر شاخص هشدار از آستانه مشخص عبور کرد، چه تصمیمی باید گرفته شود؟ این سه پرسش، تفاوت میان «گزارش ریسک» و «آمادگی ریسک» را روشن می‌کنند.

برای مثال، اگر کاهش فروش یکی از شرکت‌های تابعه یک ریسک مهم محسوب می‌شود، صرفا ثبت آن در ماتریس ریسک کافی نیست. 

هلدینگ باید بداند چه شاخصی می‌تواند زودتر از کاهش جدی فروش هشدار دهد، چه مدیری مسوول پیگیری آن است و در صورت عبور شاخص از یک حد مشخص، چه اقداماتی باید آغاز شود.

در چنین شرایطی، ریسک از یک موضوع ایستا به یک سیستم هشدار و اقدام تبدیل می‌شود.

 سه مسیر، سه سرنوشت

سناریوی اول؛ ریسک جزیره‌ای: هر شرکت تابعه ریسک‌های خود را شناسایی و مدیریت می‌کند، اما ارتباط آنها با سایر شرکت‌ها و کل گروه دیده نمی‌شود. در نتیجه، هیات‌مدیره ممکن است گزارش‌های متعددی دریافت کند، اما تصویر واقعی ریسک هلدینگ همچنان ناقص باشد. در این حالت، تعداد گزارش‌ها افزایش می‌یابد، اما لزوما کیفیت تصمیم بهتر نمی‌شود.

سناریوی دوم؛ ریسک واکنشی: در این رویکرد، سازمان تا زمان وقوع بحران منتظر می‌ماند و سپس برای حل آن اقدام می‌کند. مدیران در زمان بحران معمولا با کمبود اطلاعات، فشار زمانی و محدودیت منابع مواجه‌اند. تصمیمی که می‌توانست سه ماه قبل و با آرامش گرفته شود، اکنون باید در سه روز اتخاذ شود. این همان جایی است که هزینه ریسک افزایش پیدا می‌کند؛ نه فقط به دلیل خسارت مستقیم، بلکه به دلیل کاهش گزینه‌های مدیریتی.

سناریوی سوم؛ آمادگی راهبردی: در این مدل، هلدینگ ریسک‌های حیاتی را شناسایی می‌کند، ارتباط آنها را در سطح گروه می‌سنجد، شاخص‌های هشدار زودهنگام تعریف می‌کند و برای سناریوهای مهم، گزینه‌های واکنش را از قبل بررسی می‌کند. در این حالت، هدف پیش‌بینی دقیق آینده نیست؛ هدف، افزایش آمادگی برای چند آینده محتمل است.

 ریسک در عصر هوش مصنوعی

هوش مصنوعی می‌تواند یکی از مهم‌ترین ابزارهای نسل جدید مدیریت ریسک باشد. تحلیل حجم عظیمی از داده‌ها، تشخیص الگوهای غیرعادی، پایش زنجیره تامین، تحلیل رفتار مشتریان و شناسایی نشانه‌های اولیه بحران، از جمله حوزه‌هایی هستند که می‌توانند با استفاده از هوش مصنوعی تقویت شوند. اما یک خطای مهم باید مورد توجه مدیران قرار گیرد: هوش مصنوعی نباید با تصمیم‌گیری مدیریتی اشتباه گرفته شود.

یک سیستم هوشمند می‌تواند افزایش احتمال اختلال در زنجیره تامین را تشخیص دهد. اما اینکه هلدینگ باید موجودی خود را افزایش دهد، تامین‌کننده جدید پیدا کند، سرمایه‌گذاری را تغییر دهد یا یک پروژه را متوقف کند، همچنان یک تصمیم مدیریتی است.

از سوی دیگر، خود هوش مصنوعی نیز به یک منبع جدید ریسک تبدیل شده است.

 گزارش ۲۰۲۶ مجمع جهانی اقتصاد، پیامدهای نامطلوب فناوری‌های هوش مصنوعی را از ریسک‌هایی می‌داند که در افق بلندمدت اهمیت آنها به شکل محسوسی افزایش یافته است. بنابراین، هلدینگ آینده باید هم از هوش مصنوعی برای دیدن بهتر ریسک‌ها استفاده کند و هم برای ریسک‌های ناشی از خود فناوری آماده باشد.

 معماری ریسک در عمل

تغییر رویکرد از کنترل به آمادگی، الزاما به ایجاد ساختارهای پیچیده جدید نیاز ندارد. مدیرعامل می‌تواند با چند اقدام مشخص آغاز کند:

اول، ریسک‌های حیاتی را محدود کنید. به‌جای فهرست‌های طولانی، ۵ تا ۱۰ ریسک را مشخص کنید که تحقق آنها می‌تواند ارزش، نقدینگی، اعتبار یا تداوم فعالیت کل گروه را تحت‌تاثیر قرار دهد.

دوم، برای هر ریسک، مالک و شاخص هشدار تعیین کنید. ریسکی که مالک مشخص ندارد، در لحظه بحران مسوول مشخصی نیز ندارد. 

در کنار مالک، باید شاخص‌هایی تعیین شود که قبل از وقوع بحران، تغییر مسیر را نشان دهند.

سوم، برای ریسک‌های مهم سناریو طراحی کنید. به‌جای پرسش «اگر بحران رخ دهد چه می‌کنیم؟» بهتر است چند سناریوی محتمل طراحی شود: اگر نقدینگی ۲۰ درصد کاهش یابد چه اتفاقی می‌افتد؟ اگر یک تامین‌کننده کلیدی از دست برود چه می‌کنیم؟ اگر یک بازار اصلی دچار محدودیت شود، کدام شرکت‌ها و پروژه‌ها باید در اولویت قرار گیرند؟

چهارم، ریسک را وارد اتاق هیات‌مدیره کنید. اگر ریسک فقط در واحد مدیریت ریسک بررسی شود، احتمال دارد از تصمیم‌های اصلی گروه جدا بماند. ریسک باید در کنار سرمایه‌گذاری، بودجه، توسعه کسب‌وکار و تخصیص منابع مورد بحث قرار گیرد.

پنجم، آمادگی را آزمایش کنید. سناریوها فقط زمانی ارزش دارند که سازمان آنها را تمرین کند. مدیران باید بدانند در نخستین ۲۴ ساعت یک بحران چه اطلاعاتی لازم دارند، چه کسی تصمیم می‌گیرد و کدام اختیارات باید فعال شود. 

به تعبیر دیگر، آمادگی برای ریسک باید مانند آمادگی یک سازمان برای یک تصمیم مهم تمرین شود، نه اینکه فقط در یک گزارش ثبت شود.