78% компаний играют в риск-менеджмент. Не со зла — просто играютДва года копала эту тему для диссертации. Полтора десятка глубинных интервью, десятки респондентов, гора регламентов разных компаний. И вот что вышло, когда я наконец свела все данные вместе.
У 78% компаний политика по управлению рисками существует либо только на бумаге, либо не существует вообще.
Не «неидеальная». Не «требует доработки». Либо документ, который никто не открывал с момента подписания, либо пустота.
Первая реакция - ну и что, все же понимают, что процессы формальность. Вторая реакция, после того как посмотрела глубже - а что тогда реально работает там, где риски всё-таки ловят вовремя? Потому что где-то же ловят. Не у всех проекты разваливаются.
И вот тут открытие, ради которого я, собственно, всё это затевала.
На своевременное выявление рисков сильнее всего влияет не количество регламентов.
А доверие в команде и вовлекающий стиль руководителя.
Прочитайте ещё раз, потому что это переворачивает логику, в которой живёт большинство компаний. Мы годами верим: если что-то идёт не так - значит, не хватает процесса. Напишем ещё один регламент, добавим ещё одну форму, введём ещё один чек-лист. А данные говорят - дело не в этом.
Почему так работает, если разобраться. Риск редко появляется как готовая, оформленная угроза с биркой «риск №7 по классификатору». Он появляется как смутное ощущение у конкретного разработчика: «что-то мне не нравится в этой архитектуре» или «я не уверен насчёт этой интеграции, но не факт, что это важно». Вот этот момент - самый ценный во всём риск-менеджменте. И вот он полностью зависит от одной вещи:
скажет ли человек об этом вслух.
А скажет он только там, где ему не боязно. Где за «мне кажется, тут проблема» не прилетит «а почему сразу не подумал», где руководитель реально спрашивает мнение, а не собирает подписи под уже принятым решением. Регламент это чувство не ловит. Регламент ловит уже случившееся, когда его вносят в реестр постфактум. А доверие ловит на стадии смутного ощущения, за месяцы до того, как оно материализуется в проблему.
То есть можно повесить в компании самую совершенную матрицу рисков в мире - и она будет бесполезна, если люди боятся озвучивать сомнения. И можно вообще не иметь формального документа - но если у вас в команде принято говорить прямо, вы поймаете риск раньше любого регламента.Это не значит, что документы не нужны вообще - они нужны, чтобы не изобретать велосипед каждый раз и не зависеть от одного человека. Но документ - это скелет. А доверие - это то, что заставляет скелет двигаться. У 78% компаний скелет есть. А двигаться нечему.
Так что если вы руководитель и хотите реально ловить риски раньше, чем они рванут - вопрос не «сколько у нас регламентов», а «придёт ли ко мне человек с сырым, неоформленным сомнением, или он сначала сто раз подумает, стоит ли вообще открывать рот».
А у вас как? Рискам верят в бумагу или в разговор? И приходили ли к вам с сомнением, из которого потом вырос реальный, оформившийся риск?