Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is...

27
Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden ontleend. 7 september

Transcript of Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is...

Page 1: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliancerisico bij uitbestedenAntal Hesseling

Global Lead Buyer, Atos Origin

Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden ontleend. 7 september 2009

Page 2: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Atos Origin

In vogelvlucht• Internationale IT-dienstverlener• Jaaromzet 5,4 miljard euro• 50.000 werknemers in 40 landen• Headquarters in Parijs

Servicelines• Atos Consulting• Systems Integration• Managed Operations

Page 3: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Snapshots

“TNT dreigt met uitbesteden”, Telegraaf 27 maart 2009

“Revenue tax data outsourcing plans anger unions”, The Times, 5 augustus 2009

“Defensie gaat inlichtingenwerk Uruzgan uitbesteden”, Telegraaf, 23 januari 2009

“Blackwater sollte Terroristen-Killer rekrutieren”, Der Spiegel 22 augustus 2009

“Le site Sanofi de Porcheville ne fermera pas”, Libération, 2 augustus 2008

“The main contributing factors that came together to form a perfect storm include a.o.:

• poor incentives in regulatory frameworks;

• poor underwriting standards;

• outsourcing of the due diligence process to the rating agencies.”

Naar N. Wellink, Key note speech in Peking, November 2008

Page 4: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Het speelveld in een notedop

•••

•••

Opdrachtgever

Opdrachtnemer

compliance

propositie

Verwacht voordeel Risico inschatting

Verwacht voordeel Risico inschatting

uitbesteden

OVEREENKOMST

compliance

j

j

j

j

Page 5: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Core competences

Transactie-kosten

Sociale wetenschappen

Stakeholder theorie

Partneringallianties

Agencykosten

Economische verklaringen

UITBESTEDEN

Page 6: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Core Competences

• Definitie

Het collectieve gedachtegoed van een organisatie op het gebied van de coördinatie van kennis, kunde, ervaring en technologiestromen

• De ontwikkeling van de core competences hangt af van de inschatting van de huidige en toekomstige waarde van bedrijfsprocessen

• Uitbesteden is een instrument om aan de verwachtingen te voldoen

• Verwacht resultaat:

Korte termijn -> kostenreductie

Lange termijn -> portfolio dat aan toekomstige vraag voldoet

Page 7: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Transactiekosten

• Maken (interne organisatie) vs kopen (de markt)

• Definitie

De kosten van informatie, onderhandeling, toezicht en handhaving van de afspraken tussen opdrachtnemer en opdrachtgever

• Kenmerken transacties

Frequentie

Onzekerheid

Asset specificity

• Incomplete overeenkomsten

Beperkt probleemoplossend vermogen

Bounded rationality

Opportunisme

Page 8: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Asset specificity

Vrije Markt

Interneorganisatie

Hybride

S=0

S > 0

V > 0

Markt

Intern

Page 9: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Agencykosten

• Definitie

De kosten om de belangen van principaal en agent tijdens de looptijd van de overeenkomst met elkaar in overeenstemming te houden

• Agencykosten

Kosten van toezicht (“monitoring”)

“Bonding” kosten

Resterend verlies

• Hoogte agencykosten

Informatie-assymetrie

Mate van doelovereenkomst

Risikoperceptie

• Uitbesteden minimeert bepaalde agencykosten

Page 10: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Waarom uitbesteden?

• De theorie

Lagere transactiekosten

Lagere agencykosten

Meer concurrentiekracht

• In concreto

Lagere kosten

Hogere kwaliteit

Meer flexibiliteit

Meer concurrentievermogen

Lagere risicoperceptie

Page 11: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Risico’s

• Onvoorziene kosten

Stelposten

Meerwerk

Extra toezicht

Aanpassingen / complexiteit

• Verlies aan concurrentiekracht

Afname expertise

Afname flexibiliteit

• Algemene risico’s

Taal en cultuur

Wisselkoers

Vermindering rechtszekerheid

Page 12: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

IT Risico’s

• Onduidelijke requirements, scope en/of objectives

• Change management

• Technische skills

• Project management

• Documentatie

• Excessieve innovaties, nieuwe technologie

• Beperkt kostenbewustzijn, tunnelblik

• Gebrek aan commitment leiding en/of gebruikers

• (Non)-migraties

• Incomptabiliteit

• Security

• Contract en “voorraad” management

• Leveranciers “lock in”

• Etcetera, etcetera ...

Page 13: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliance nader bekeken

•••

•••

Opdrachtgever

Opdrachtnemer

compliance

propositie

Verwacht voordeel Risico inschatting

Verwacht voordeel Risico inschatting

uitbesteden

OVEREENKOMST

compliance

j

j

j

j

Page 14: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliance

Van Dale vertaalt:

• Volgzaamheid

• Onderdanigheid

• Buigzaamheid

EN

In compliance with:

• In overeenstemming met

• Vrij vertaald: “handelen in overeenstemming met de regels”

Page 15: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliance

Zorgvuldig handelen is niet vanzelfsprekend:

• Veel belanghebbenden -> verschillende doelen

• Informatie assymetrie

• Transactiefrequentie

• Risicoperceptie

Belang compliance

• Vertrouwen verlaagt transactiekosten

• Vertrouwen verhoogt reputatie

Page 16: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

De financials als voorbeeld

Wet - en regelgeving (NL)

MifidBW Overig

Interne regelgeving

Toezicht

DNB

AFMOverig

Financiële onderneming

BISCOSO

“Best practices ”

Markt

Gov.

code

Wet - en regelgeving (NL)

MifidBW Overig

Toezicht

DNB

AFMOverig

Financiële onderneming

“Best practices ”

Markt

Gov.

code

Wft

Page 17: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Uitbesteden volgens de wet

• Wettelijke definitie (WFT)

het verlenen van een opdracht aan een derde tot het verrichten van werkzaamheden:

- die deel uitmaken van of voortvloeien uit het uitoefenen van haar bedrijf of het verlenen van financiële diensten; of

- die deel uitmaken van de wezenlijke bedrijfsprocessen ter ondersteuning.

• Aanvullende eisen

Geen afbreuk kwaliteit interne toetsing

Beleid, procedures en maatregelen

Afdoende beoordeling door opdrachtgever

Voldoende skills opdrachtnemer

Schriftelijke overeenkomst

Instructiebevoegdheid opdrachtgever

Page 18: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

De organisatie van compliance

• Compliance beleid

• Beheersing compliancerisico

• Onafhankelijke compliance functie

• Complianceprogramma:

Advies aan senior management op het gebied van wet- en regelgeving.

Training en opleiding van medewerkers en management.

Identificatie, meten en beoordelen van compliance risico.

Monitoren, testen en rapporteren van het compliance risico

Page 19: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliancerisico

• Juridische sancties

• Sancties van de toezichthouder

• Materieel financieel verlies

• Reputatieverlies

als gevolg van het niet voldoen aan wet- en regelgeving, regels en gerelateerde zelfregulering en gedragscodes

Page 20: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliance vanuit de opdrachtnemer

•••

•••

Opdrachtgever

Opdrachtnemer

compliance

propositie

Verwacht voordeel Risico inschatting

Verwacht voordeel Risico inschatting

uitbesteden

OVEREENKOMST

compliance

j

j

j

j

Page 21: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

• Reikwijdte compliance

Klantspecificiteit

Informatiebehoefte opdrachtgever

Mate van complexiteit

Doelovereenkomst

• De perceptie van compliancerisico

Opdrachtnemer Opdrachtgever

Core Non-Core

Global Non-global

Makkelijk Complex

Standaard Maatwerk

Reikwijdte en perceptie

Page 22: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

IT outsourcing en compliance

Opdracht-gever

Overeen-komst

Opdracht-nemer

Software leverancier

Opdracht-gever

Overeen-komst

Opdracht-nemer

Page 23: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Intellectueel eigendom

Page 24: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Compliancemanagement (contracts)

Review

+

Approval

Sales

Portfolio

Development

Alliances

Operations

Klant

LeverancierDeal

Propositie

Overeenkomsten

Page 25: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Credible contracting

• Keep it simple

• Get it right

• Make it plausible

In de praktijk

• Flexibele contracten

• Wereldwijde werking

• Configuratiemanagement (expert reviews)

• Asset management

• Training en opleiding

Page 26: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Operationale compliance

• Certificering (CMMI, ISO, SAS 70, etc.)

• Internationale regelgeving

• IT specifieke compliance programma’s

• Technologische ontwikkelingen

• Nieuwe licentiemodellen (cloud computing, SaaS, certificering, etc.)

• Tucht van de markt?

Page 27: Compliancerisico bij uitbesteden Antal Hesseling Global Lead Buyer, Atos Origin Deze presentatie is op persoonlijke titel. Er kunnen geen rechten aan worden.

Bedankt voor de aandacht

Contactgegevens:

m. [email protected]

t. 06-30530673