В 2026 году ландшафт корпоративных рисков заметно изменился: на первый план вышли угрозы, способные быстро распространяться и наносить системный ущерб бизнесу — от кибератак и ужесточения регуляторики до геополитических ограничений и технологического отставания. Об этом порталу «Риск-менеджмент. Практика» рассказала руководитель направления по управлению рисками и комплаенс‑контролю Центра корпоративных решений (ЦКР) Анастасия Степанова.
В 2026 году мы фиксируем дальнейшее смещение фокуса в сторону рисков, способных быстро распространяться и оказывать системное воздействие на бизнес-процессы и бизнес в целом. Одной из наиболее значимых категорий стали риски, связанные с информационной безопасностью. Ужесточение регуляторных требований, а также рост числа и сложности возможных атак, активное внедрение и использование искусственного интеллекта (ИИ) делают эту категорию рисков максимально критичной для компаний-аутсорсеров, так как такие компании, как правило, имеют доступ к данным сотни клиентов.
Продолжает расти уровень геополитических рисков: введение прямых и вторичных ограничительных мер, экспортные ограничения на технологии и оборудование, резкое изменение условий работы в отдельных секторах рынка и так далее. В результате компаниям приходится учитывать геополитические факторы не только при принятии стратегических решений, но и в рамках текущей операционной деятельности, а комплаенс-проверки контрагентов уже не вызывают удивления и возмущения у небольших организаций.
Стоит упомянуть стратегический риск технологического отставания, связанный с быстрым появлением и развитием новых решений на базе ИИ и других технологий цифровизации (генеративные модели, агентный ИИ, мультиагентные системы и так далее), что потенциально ведет к снижению стоимости услуг и повышению интереса к таким услугам со стороны клиентов.
С другой стороны, хотелось бы отметить, что традиционно считающийся наиболее критичным для аутсорсинговых компаний риск невыполнения планового объема и качества услуг на текущий момент остается высоким, но уже отошел на второй план с понятными рабочими инструментами митигации: автоматизацией процессов, использованием SLA (Service Level Agreement, соглашение об уровне обслуживания), проведением опросов клиентов, комитетов по качеству и так далее. Аналогично можно сказать и по риску текучести кадров – ситуация стабильно непростая, но контролируемая.
При внедрении риск-менеджмента одной из наших ключевых задач было и остается формирование у сотрудников понимания, что этот процесс – не формальная обязанность по отрисовке красивой карты рисков и его цель – не документация чьих-то промахов или пробелов в работе. Цель управления рисками – обеспечение возможности выбора наилучшего варианта действий в условиях неопределенности. Для этого необходимо своевременно выявлять потенциальные угрозы, оценивать их возможное влияние на бизнес-процессы и заранее определять меры реагирования.
Успешность и результативность этого процесса напрямую зависит от готовности сотрудников и руководства компании честно, без страха наказания, обсуждать ошибки, проблемы и возможные угрозы.
К сожалению, на практике мы столкнулись с естественным когнитивным барьером: люди склонны воспринимать риск-менеджмент как функцию контроля, а не поддержки.
Поэтому подразделению риск-менеджмента приходится инвестировать значительные ресурсы в повышение уровня риск-культуры компании: регулярно выпускать публикации по теме риск-менеджмента, проводить обучения, создавать площадки и возможности для открытого обсуждения различного рода неопределенностей и всегда думать над снижением порога входа для обсуждения таких вопросов — подготовить понятный алгоритм вынесения вопросов на комитет по управлению рисками, шаблоны материалов, чек-лист вопросов, а также самостоятельно выносить вопросы и своим примером показывать, что такие обсуждения нормальны и приветствуются.

