В 2026 году мы фиксируем дальнейшее смещение фокуса в сторону рисков, способных быстро распространяться и оказывать системное воздействие на бизнес-процессы и бизнес в целом. Одной из наиболее значимых категорий стали риски, связанные с информационной безопасностью. Ужесточение регуляторных требований, а также рост числа и сложности возможных атак, активное внедрение и использование искусственного интеллекта (ИИ) делают эту категорию рисков максимально критичной для компаний-аутсорсеров, так как такие компании, как правило, имеют доступ к данным сотни клиентов.
Продолжает расти уровень геополитических рисков: введение прямых и вторичных ограничительных мер, экспортные ограничения на технологии и оборудование, резкое изменение условий работы в отдельных секторах рынка и так далее. В результате компаниям приходится учитывать геополитические факторы не только при принятии стратегических решений, но и в рамках текущей операционной деятельности, а комплаенс-проверки контрагентов уже не вызывают удивления и возмущения у небольших организаций.
Стоит упомянуть стратегический риск технологического отставания, связанный с быстрым появлением и развитием новых решений на базе ИИ и других технологий цифровизации (генеративные модели, агентный ИИ, мультиагентные системы и так далее), что потенциально ведет к снижению стоимости услуг и повышению интереса к таким услугам со стороны клиентов.
С другой стороны, хотелось бы отметить, что традиционно считающийся наиболее критичным для аутсорсинговых компаний риск невыполнения планового объема и качества услуг на текущий момент остается высоким, но уже отошел на второй план с понятными рабочими инструментами митигации: автоматизацией процессов, использованием SLA (Service Level Agreement, соглашение об уровне обслуживания), проведением опросов клиентов, комитетов по качеству и так далее. Аналогично можно сказать и по риску текучести кадров — ситуация стабильно непростая, но контролируемая.
При внедрении риск-менеджмента одной из наших ключевых задач было и остается формирование у сотрудников понимания, что этот процесс — не формальная обязанность по отрисовке красивой карты рисков и его цель — не документация чьих-то промахов или пробелов в работе. Цель управления рисками — обеспечение возможности выбора наилучшего варианта действий в условиях неопределенности. Для этого необходимо своевременно выявлять потенциальные угрозы, оценивать их возможное влияние на бизнес-процессы и заранее определять меры реагирования.
Успешность и результативность этого процесса напрямую зависит от готовности сотрудников и руководства компании честно, без страха наказания, обсуждать ошибки, проблемы и возможные угрозы.