שלושה שלבים להבטחת הערכת תאימות מדויקת

שלושה שלבים להבטחת הערכת תאימות מדויקת

שלושה שלבים להבטחת הערכת תאימות מדויקת PlatoBlockchain Data Intelligence. חיפוש אנכי. איי.

שמירה על ציות בנוף הפיננסי של היום אינו הישג קל.

כל שיחה, הודעה, תקשורת וקטע מידע המשותף בין עובדים, לקוחות ושותפי סחר חייבים להיקלט, לאחסן ולנטר כדי להוכיח ציות. בעיני הרגולטורים, כל מוסד פיננסי עלול להיות אשם בעוולות,
עד שיוכח חפותו.

נוסף על כך, ראינו את הופעתן של תקנות כמו חוק החוסן התפעולי הדיגיטלי (DORA) המראה שדרישות הרגולטורים מתגברות והולכות ומחמירות.[אני].
זה משאיר מוסדות פיננסיים רבים תוהים אם מצב הציות שלהם השתנה.

אז איך הם יכולים להבטיח שהם יישארו תואמים כשהעמודים ממשיכים לנוע?

זיהוי ומעקב אחר סיכונים לפני שיהיה מאוחר מדי

התשובה טמונה בשמירה מתמדת.

לשם כך, הערכת סיכונים חיונית. זו לא רק תיבה לסמן; זהו הבסיס לשמירה על המוניטין העסקי, היציבות הפיננסית, אמון הלקוחות ועמידה בכל דרישות הדיווח המשפטיות שהחברה עשויה להיקלע אליהן. בעיקרו של דבר, הערכת סיכונים
הוא בדיקת בריאות עסקית המזהה מחלות ומאשרת אם יש מספיק אמצעי זהירות כדי למנוע נזק.

המציאות של התעלמות מההערכות הללו הובאה למוקד חד על ידי ה-FCA קנס את Guaranty Trust Bank (GTB) ב-7.6 מיליון ליש"ט בגין כשלים במערכות ובבקרות נגד הלבנת הון (AML), למרות דיווחים פנימיים וחיצוניים. הבנק לא עשה זאת
לפקח על קשרים עסקיים ועסקאות לקוחות כדי לעמוד בתקני FCA. היא גם התרשלה להעריך או לתעד את הסיכונים הנשקפים מלקוחותיה[Ii].

בעוד שטכנולוגיה ואוטומציה יכולים לעזור, הערכות סיכונים הן אתגר ניהולי הדורש תשומת לב משמעותית לפרטים. כפי שהוא, רוב המוסדות הפיננסיים מנסים לשמור על מצוות, על ידי בדיקת תקפות הערכות הסיכון שלהם
באמצעות סקירות רבעוניות. אבל, בתוך הנוף הפיננסי הסוער זה לא מספיק.

אבני בניין: שלושה שלבים להבטחת תאימות מוערכת בצורה מדויקת

מוסדות פיננסיים חייבים לאשר מחדש שהערכות הסיכונים שלהם מתאימות למטרה על ידי בדיקה מחודשת של שלושה שלבים מרכזיים: אלה כוללים:

  1. 1.      הבנת ציות היא ספורט קבוצתי

קודם כל, מוסדות פיננסיים צריכים להבטיח שכל מי שמעורב בתהליך ניתוח הסיכונים, הכולל לרוב בעלי עניין רבים, באמת מבין זאת. IT, צוותי ציות והעסק הרחב יותר מדברים לעתים קרובות בשפות שונות כך שמוסדות
צריך להשתמש בהערכה זו כהזדמנות לגשר על הפער הזה. בכך, ניתן לשנות אותו כדי להבטיח שהוא מתמודד עם הסיכונים הנוגעים באמת לארגון כולו.

בשלב זה, ארגונים מסוימים עשויים להשתמש בבינה מלאכותית כדי לזהות ולהבין סיכונים עסקיים, במיוחד כשהם מתחילים לשלב את מקורות הנתונים שלהם. עם זאת, סוג זה של אימוץ, במיוחד בתעשיות בפיקוח גבוה, צפוי להישאר מוגבל.
למעשה, רק 17% מהמוסדות הפיננסיים בבריטניה שנסקרו משתמשים כיום בבינה מלאכותית בתהליכי הביקורת והתאימות שלהם[Iii].

הסיבה לכך היא שארגונים חייבים לספק ראיות לתמיכה בקבלת החלטות, שעומדת במבחן הביקורת. לכן, ארגונים המעוניינים להשתמש ב-AI בנקודות ביקורת תאימות, צריכים לוודא שהם בוחרים במערכות שיכולות להסביר בבירור מדוע הם עושים זאת.
מה שהם עושים.

  1. 2.      לומד את ספר המשחקים

לאחר העלאת הסיכונים, המוסדות צריכים לדעת שכל העובדים, ללא קשר לתפקיד או דרג, מקיימים את ספר המשחקים שעוצב. זוהי תוכנית הפחתה ברורה, פה אחד. זה קצת כמו להבטיח שכל השחקנים שלך יודעים את שלהם
מיקום על המגרש ואחריות לאחר מכן במשחק.

במהלך הסקירות הרבעוניות הללו, חשוב לזכור שלא הכל קשור לטכנולוגיה. במקום זאת, מוסדות פיננסיים צריכים להתרחק מהפיתוי של 'דברים נוצצים'. האסטרטגיה צריכה להיות ייחודית כמו המוסד שעליו היא מגינה, ממוקדת
היסודות ומותאמים לסיכונים הספציפיים שלו.

  1. 3.      בודקים את המשחק באופן קבוע

לבסוף, יש להוסיף סריקות קבועות של הנוף הרגולטורי לנקודות ביקורת אלה. זה מבטיח שהמודעות של המוסדות לתאימות משקפת את אופיו המתפתח. אחרי הכל, זה כמעט בלתי אפשרי לנצח משחק אם אתה לא שם לב שיש כלל
השתנה.

בשלב זה, בינה מלאכותית יכולה לתמוך בחקירת התקנות שארגון נופל להן ולחלוק עצות כיצד לעמוד בהן. לדוגמה, מספר בנקים גדולים משתמשים בבינה מלאכותית כדי להבין את התקנות המתאימות לתחומי השיפוט השונים שבהם
לפעול ב.

זכייה בגביע הציות

באופן לא מפתיע, עמדות היעד הרגולטוריות לא יפסיקו לזוז. לכן, במקום לדאוג, על המוסדות הפיננסיים לפעול על ידי יישום סקירות ציות חודשיות הבודקות את תקפותן של הערכות סיכונים קיימות.

סקירות אלו מאפשרות למוסדות להחזיק את הערכותיהם לאור ולבדוק אם יש חורים. בכך הם יכולים לזהות ללא הרף את הסיכונים הנוגעים לכל אחד מחברי הארגון, ולאחר מכן ניתן להקצות לו שטח תיקון בתוכנית.

לבסוף, שילוב סריקה של הנוף הרגולטורי בנקודות המחסום הללו תומכת במוסדות בהתאמת הערכות סיכונים כך שיתאימו לשינויי הציות המתרחשים באופק.

ביסודו של דבר, שמירה על ציות בנוף הפיננסי המתפתח של היום אינו מיועד לבעלי לב חלש. אולם שלושת השלבים הללו מציעים תרופה נגד חידת הציות. הם מבטיחים שמוסדות פיננסיים יכולים כל הזמן לזהות ולהפחית
סיכונים לפני שהרגולטורים יבואו לדפוק.  

[אני]
https://www.digital-operational-resilience-act.com/

[Ii]

https://www.fca.org.uk/news/press-releases/fca-fines-guaranty-trust-bank-uk-limited-ps76-million-further-failures-its-anti-money-laundering

[Iii]

https://www.ukfinance.org.uk/system/files/2023-11/The%20impact%20of%20AI%20in%20financial%20services.pdf

בול זמן:

עוד מ פינקסטרה