Welke black swan komt er op ons af, denk je?
Ik beperkt me hierbij opnieuw even tot de zorgsector en het zijn ook geen echte black swans wat mij betreft. Het zijn wel thema’s die in mijn opinie om een verhoogd bewustzijn en urgentie vragen.
- Risico’s die gepaard gaan met de betaalbaarheid van zorg en het beleid dat hier vanuit het ministerie / de overheid op wordt gevoerd.Denk hierbij aan scheiden van wonen en zorg, wat gebeurt er met de NHC? Hoeveel procent maakt deze nu uit van uw marge? En wat als deze wordt losgekoppeld? Maar denk ook aan het overhevelen van Wlz-zorg naar de Zvw. Het leveren van zorg binnen de Zvw is écht een andere tak van sport. Het vraagt om een andere mindset zowel binnen de bedrijfsvoering als bij de behandelaren, zijn uw medewerkers daar klaar voor?
- Risico’s die gepaard gaan met regionale samenwerking. Wanneer we meer in een keten gaan samenwerken en zorg gaan afstemmen op de zogenaamde ‘patient journey’ – een noodzakelijke en goede ontwikkeling – worden dan de risico’s van de samenwerkingspartners ook jouw risico’s en visa versa? En hoe gaat u daarmee om? Hoe richt u de governance in? Hoe afhankelijk wordt u? In de praktijk zal dit proces zich natuurlijk stap voor stap ontwikkelen, tegelijkertijd vraagt het echt om hele zorgvuldige afwegingen aan de voorkant!
- Risico’s die gepaard gaan met datakwaliteit en beveiliging. We staan hierbij echt pas aan het begin! Technologische ontwikkelingen en gebruik van data geven de sector enorm veel kansen als het gaat om bijvoorbeeld planning, doelmatige zorg en het leren van calamiteiten en incidenten. Goede datakwaliteit is dan extreem belangrijk! Maar ook voor bijvoorbeeld Passende Zorg wordt datakwaliteit cruciaal als het gaat om aantonen van kwaliteit van de zorg. Ten aanzien van het belang van databeveiliging en -privacy zien wij een toenemend bewustzijn. Tegelijkertijd zien wij dat voor het echt goed inschatten en beheersen van de risico’s nog (te) weinig kennis en kunde aanwezig is terwijl de urgentie nog veel hoger zal worden dan nu al het geval is. Een zorgdossier levert op het dark web bijvoorbeeld al zo’n € 1000,- op. Vermenigvuldig dit bedrag met het aantal cliëntendossiers waar uw organisatie verantwoordelijk voor is en u begrijpt waarom zorginstellingen zo aantrekkelijk zijn voor hackers. Ook de hoogte van de boetes die worden opgelegd bij datalekken zullen mede op basis van aankomende Europese wet- en regelgeving enorm gaan toenemen. Hier is echt werk aan de winkel voor veel zorginstellingen.
- Integriteits- en klimaatrisico’s. Ook hiervoor zien wij, mede door druk van de toezichthouders, toenemende aandacht en bewustzijn. De vraag is bij beide echter of de huidige scoop waarmee deze worden aangevlogen toereikend is voor een integere en beheerste bedrijfsvoering.
Wat zijn actuele onderwerpen en vraagstukken die volgens jou spelen in het vakgebied?
Wij zien als een van de belangrijkste vraagstukken op dit moment hoe de stap van de ‘begripsfase’ – waarin met name de kennis en kunde centraal staat en de methoden en technieken (systeemkant van risicomanagement) eigen wordt gemaakt – naar de ‘bedoelingsfase’ – waarin veel aandacht gaat naar het inrichten van de juiste taken en rollen en de bijdrage aan de strategische doelstellingen centraal staat – en vervolgens naar de ‘betekenisfase’ wordt gemaakt. In deze laatste fase wordt het risicomanagement in samenhang gebracht met de legitimiteit van de organisatie. Dit gebeurt door in de besturing het risicoprofiel en risicorendementscultuur (menskant) centraal te stellen. En hierbij is ook meer de nadruk op voor risicomanagement in relatie tot de maatschappelijke verantwoordelijkheid van de organisatie.
Waarom is juist AethiQs zo’n belangrijke spin in het risicomanagement-web?
Het feit dat wij thoughtleaders hebben binnen het vakgebied, en dit kunnen combineren met cross-sectorale expertise en ervaring is hierin wat mij betreft de essentie. Tel daarbij op dat wij de vraagstukken niet alleen met bedrijfskundigen en bestuurskundige expertise bekijken. Wij hebben ook psychologen, econometristen en data scientists in dienst die meedenken en bijdragen aan deze vraagstukken. Dat is echt heel gaaf!
Wat maakt werken bij AethiQs zo leuk?
Wat ik oprecht heel mooi vind bij AethiQs is dat we werken en ondernemen met de snelheid van een startup, de organisatiekracht hebben van een middelgrote (50+) organisatie, goed gepositioneerd zijn binnen de sectoren en vakgebieden die wij bedienen en dat wij dat combineren met de warme cultuur van een familiebedrijf. Het is een uitdaging, maar vooral een enorm voorrecht om hier samen met mijn vier mede-partners leiding aan te mogen geven.
Hoe ziet een werkdag van jou eruit?
Oef, dat is echt heel verschillend. Dat maakt mijn werk ook zo leuk wat mij betreft. De ene dag zit ik met de management controller van een zorginstelling om haar rol en positie binnen het rapportageproces te versterken, de andere dag met de CEO van een ziekenhuis om een risicoprofiel te bepalen. De volgende dag zit ik bijvoorbeeld met een managementteam voor het uitvoeren van een risicoanalyse voor een nieuwe innovatieve strategie of een nieuwbouwproject. En dat allemaal met een superleuk team binnen AethiQs.
Wat is de toekomst van risk?
Risicomanagement is een vakgebied dat de afgelopen jaren enorm ontwikkeld is en tegelijkertijd nog relatief jong is als je het vergelijkt met andere strategische of bedrijfskundige vakgebieden. De ontwikkeling zal daarom de komende jaren nog in hoog tempo doorgaan, verwacht ik. Met name als het gaat om de menskant van het risicomanagement. Daarmee bedoel ik zowel de verbinding met de missie, visie en strategie van de organisatie als de ontwikkeling ten aanzien van risicogedrag en -cultuur, softcontrols, etc. Vanuit die ontwikkeling en het belang van de verbinding tussen de ‘systeemkant’ en ‘menskant’ van het risicomanagement zie ik ook dat riskmanagers of CRO’s een steeds strategischere en centralere positie binnen organisaties zullen (moeten) krijgen.
Welke tips heb je voor de lezers en leden van Riskworld?
Twee hele fraaie stukken die ik graag deel:
- Risicocultuur: van de bedoeling naar betekenisvol risicomanagement - AethiQs
- Risicomanagement: sympathieën of antipathieën? - AethiQs