Risk İştahı Uygulamasında Sık Yapılan Hatalar ve Olgunluk Göstergeleri
Beyan Yazmakla İş Bitmiyor
Bir önceki derste risk iştahı beyanının nasıl yazıldığını ve raporlandığını gördünüz. Ama saha gerçeği şu: birçok kurumda risk iştahı beyanı, yönetim kurulu onayından sonra bir PDF olarak arşivlenir ve bir daha açılmaz. Bu derste, beyanı "yaşayan bir yönetim aracı" haline getirirken karşılaşılan dört tipik hatayı ve olgunluğunuzu nasıl ölçebileceğinizi ele alıyoruz.
Sık Yapılan Dört Hata
1. Kağıt Üzerinde Kalan İştahı Beyanı
Belirti: Beyan yılda bir kez gözden geçiriliyor, ama günlük/aylık karar süreçlerinde hiç referans alınmıyor. Örnek senaryo: Bir üretim şirketinde risk iştahı beyanı "operasyonel kesinti riskinde düşük iştah" diyor, ancak bakım bütçesi kesintiye gidildiğinde bu karar risk komitesine hiç götürülmüyor, doğrudan operasyon direktörü onayıyla geçiyor.
Neden olur: Beyan, karar alma noktalarına (bütçe onayı, yeni ürün lansmanı, tedarikçi seçimi gibi) gömülmemiştir. Sadece risk fonksiyonunun belgesi olarak kalır.
Düzeltme yönü: Şirketinizdeki 3-5 kritik karar noktasını (örn. yatırım onay eşiği, yeni pazar girişi, büyük sözleşme imzası) listeleyin ve her birinin onay formuna "bu karar risk iştahı sınırları içinde mi?" sorusunu ekleyin.
2. Risk İştahı ile Risk Toleransını Karıştırmak
Bu ikisi sık karıştırılır ama farklı katmanlardır:
| Kavram | Ne sorar | Örnek |
|---|---|---|
| Risk iştahı | Genel olarak ne kadar risk almaya isteğiz? | "Yeni pazarlara temkinli, ölçülü bir hızla gireriz." |
| Risk toleransı | Belirli bir riskte kabul edilebilir sapma aralığı nedir? | "Yeni pazar yatırımı, planlanan bütçenin %15'ini aşarsa eskalasyon gerekir." |
Hata şu şekilde ortaya çıkar: Kurumlar iştahı beyanını doğrudan sayısal bir eşik gibi yazar ("iştahımız orta düzeydir" yerine "sapma %15'i geçemez" der), ya da tam tersi, toleransı hiç tanımlamadan sadece genel bir iştah cümlesiyle yetinir. İkisi de yönetilemez bir beyan üretir.
Düzeltme yönü: Her iştahı ifadesinin altına, en az bir tane ölçülebilir tolerans eşiği eklemeyi alışkanlık haline getirin. "Orta düzeyde iştah" tek başına bir karar kriteri değildir; "orta düzeyde iştah = X göstergesinde Y-Z aralığı" bir karar kriteridir.
3. Eşiklerin Gerçek Kararlarla Bağlantısız Kalması
Örnek senaryo: Bir finans kuruluşu likidite riski için kırmızı-sarı-yeşil eşikler belirlemiş, ama gösterge sarıya döndüğünde hangi birimin, ne kadar sürede, hangi eylemi yapacağı tanımlanmamış. Sonuç: gösterge aylarca sarıda kalıyor, kimse harekete geçmiyor, eşik anlamını yitiriyor.
Düzeltme yönü: Her eşik geçişi için üç şeyi net yazın: (1) kim tetiklenir, (2) kaç iş günü içinde yanıt verilir, (3) yanıt vermezse ne olur (üst yönetime otomatik eskalasyon gibi). Eşiği olan ama eylemi olmayan gösterge, süs niyetine konmuş bir grafikten farksızdır.
4. Kültürel Direnç
Risk iştahı çerçevesi genellikle iki tür dirençle karşılaşır: satış/operasyon tarafında "bu bizi yavaşlatıyor" algısı, ve orta kademe yöneticilerde "bu bir kontrol/ceza mekanizması" algısı. Örnek senaryo: Satış ekibi, büyük bir müşteri anlaşmasının kredi riski eşiğini aştığını bildiği halde, işlemi "acil" gerekçesiyle risk komitesine götürmeden imzalıyor.
Düzeltme yönü: Çerçeveyi "engel" değil "hız kazandıran filtre" olarak konumlandırın — önceden tanımlanmış sınırlar içindeki işlemler otomatik onaylansın, sadece sınır dışı işlemler ek incelemeye gitsin. Bu, risk iştahını yavaşlatıcı değil hızlandırıcı bir araç haline getirir.
Olgunluk Göstergeleri
Kurumunuzun risk iştahı uygulamasının hangi seviyede olduğunu aşağıdaki tabloyla kabaca konumlandırabilirsiniz. Bu bir kesin ölçüm aracı değil, kendi kendine değerlendirme rehberidir.
| Seviye | Gözlemlenen davranış |
|---|---|
| Başlangıç | Beyan var, ama karar süreçlerinde hiç referans alınmıyor; sadece denetim/uyum belgesi olarak duruyor. |
| Gelişen | Bazı büyük kararlarda (örn. büyük yatırımlar) beyan referans alınıyor, ama günlük operasyonda hâlâ görünür değil. |
| Olgun | Eşik ihlallerinde tanımlı eskalasyon adımları işliyor; birimler kendi göstergelerini düzenli izliyor. |
| İleri | İştahı beyanı yıllık strateji, bütçe ve performans hedefleriyle doğrudan bağlantılı; birimler beyanı kendi hedef belirleme sürecinde kullanıyor. |
Bir Sonraki Seviyeye Geçiş İçin Pratik İpuçları
- Tek bir karar noktasından başlayın:
- Göstergeyi sahibiyle eşleştirin: Her risk göstergesinin izleyeni değil, o göstergeyi değiştirebilecek yetkiye sahip bir "eylem sahibi" olsun.
- Çeyreklik gözden geçirmeyi takvime bağlayın: Yıllık gözden geçirme yerine, eşiklerin hâlâ anlamlı olup olmadığını çeyreklik olarak kısa bir toplantıda sorgulayın.
- Örnek olay paylaşın: Bir eşik ihlalinin nasıl tespit edilip yönetildiğini (kurum içi, isimsiz) örnek olarak paylaşmak, çerçevenin "kağıt üzerinde değil" olduğunu gösterir.
Özet Kontrol Listesi
- Beyan, en az bir somut karar sürecine gömülü mü?
- Her iştahı ifadesinin ölçülebilir bir tolerans eşiği var mı?
- Her eşik geçişinin sahibi, süresi ve eskalasyon adımı tanımlı mı?
- Çerçeve, iş birimlerine "engel" değil "hızlandırıcı filtre" olarak mı anlatılıyor?
Bu dersi kayıt olmadan izleyebilirsin. İlerlemeni kaydetmek, sertifika almak ve puan tablosuna girmek için ücretsiz üye ol: Kayıt Ol