KPMG: regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

-Reklama-Biuro Tłumaczeń OnlineBiuro Tłumaczeń Online

Cyfryzacja, globalizacja łańcuchów dostaw oraz rosnące wymogi regulacyjne sprawiają, że zarządzanie ryzykiem stron trzecich (Third-Party Risk Management, TPRM) staje się jednym z istotnych elementów budowania stabilności organizacji. Tymczasem jedna trzecia firm doświadczyła w ciągu ostatnich trzech lat strat finansowych lub reputacyjnych związanych z podmiotami trzecimi, a 28% odnotowało zakłócenia w łańcuchu dostaw. Jednocześnie aż 83% menedżerów planuje dalszą rozbudowę sieci partnerów w ciągu najbliższych trzech lat wynika z raportu „2026 Global Third-Party Risk Management Survey” opracowanego przez KPMG. Mimo rosnących inwestycji w technologie wiele organizacji nadal zarządza ryzykiem w sposób rozproszony i reaktywny.

Regulacje i cyberbezpieczeństwo kształtują strategie zarządzania ryzykiem

Zgodnie z wynikami raportu KPMG głównymi czynnikami wpływającymi na strategie TPRM są wymogi regulacyjne (48%) oraz ryzyka z zakresu cyberbezpieczeństwa (37%). Organizacje koncentrują się przede wszystkim na zagrożeniach, które mogą bezpośrednio przełożyć się na funkcjonowanie całego przedsiębiorstwa poprzez słabości po stronie dostawców.

W wielu organizacjach zarządzanie ryzykiem stron trzecich wciąż koncentruje się głównie na weryfikacji kontrahenta na początku współpracy, podczas gdy ryzyka mogą zmieniać się w trakcie jej trwania. Coraz większego znaczenia nabiera więc podejście oparte na ciągłym monitorowaniu oraz wykorzystaniu danych z różnych źródeł, które pomaga szybciej identyfikować potencjalne sygnały ostrzegawcze. W praktyce najlepiej sprawdzają się rozwiązania, w których zarządzanie stronami trzecimi jest skoordynowane pomiędzy różnymi funkcjami m.in. zakupów, compliance i bezpieczeństwa informacji – mówi Iwona Sprycha, Partner w Dziale Deal Advisory w KPMG w Polsce.

Inwestycje koncentrują się na ocenie ryzyka i technologiach

Wydatki organizacji w obszarze zarządzania ryzykiem stron trzecich koncentrują się przede wszystkim na procesach oceny ryzyka oraz narzędziach technologicznych. Z badania wynika, że 52% firm inwestuje w działania związane z oceną ryzyka i procesami due diligence wobec dostawców, 51% rozwija technologie i narzędzia wspierające TPRM, a 49% przeznacza środki na cyberbezpieczeństwo i ochronę danych. Istotnym kierunkiem inwestycji pozostają również audyty regulacyjne, wskazywane przez 45% respondentów.

Technologia – potencjał większy niż obecne rezultaty

Technologie cyfrowe coraz częściej wspierają procesy zarządzania ryzykiem stron trzecich. Od 50% do 58% respondentów deklaruje wykorzystanie AI w wybranych obszarach TPRM, takich jak analiza danych, raportowanie czy automatyzacja oceny ryzyka. Jednocześnie tylko 22% badanych ocenia jej skuteczność jako bardzo wysoką, a około 40% jako umiarkowaną.

Zdaniem respondentów, największą wartość przynoszą rozwiązania, które integrują dane z różnych źródeł i wspierają cały cykl życia relacji z dostawcą, zamiast działać w oderwanych od siebie narzędziach.

Rosnące znaczenie analizy ryzyka

Coraz większego znaczenia nabiera także perspektywa tzw. Nth-party, czyli analiza ryzyk wykraczających poza bezpośrednich dostawców. Koncentracja geograficzna produkcji, zależność od jednego podwykonawcy czy brak przejrzystości w kolejnych ogniwach łańcucha wartości mogą prowadzić do poważnych zakłóceń operacyjnych i reputacyjnych.

regulacje i cyberbezpieczeństwo najmocniej kształtują strategie TPRM

Outsourcing i usługi zarządzane pomagają skalować procesy

Ponad 80% organizacji korzysta z outsourcingu lub usług zarządzanych w wybranych elementach TPRM, takich jak ocena ryzyka, monitoring dostawców czy procesy due diligence. Jednocześnie kompleksowe modele obejmujące cały cykl życia relacji z dostawcą pozostają rzadkością – stosuje je zaledwie 5% badanych.

Firmy najczęściej przekazują na zewnątrz zadania o dużym wolumenie i powtarzalnym charakterze, zachowując kontrolę nad kluczowymi decyzjami strategicznymi oraz nadzorem nad relacjami z partnerami.

O raporcie:

Raport „2026 Global Third-Party Risk Management Survey” został opracowany przez KPMG na podstawie globalnego badania wśród 851 przedstawicieli kadry kierowniczej i menedżerskiej z Ameryki Północnej, Ameryki Południowej, Europy oraz regionu Azji i Pacyfiku. Respondenci reprezentowali różne sektory gospodarki, m.in. usługi finansowe, ochronę zdrowia, technologie, przemysł, handel detaliczny oraz energetykę. Badanie analizowało m.in. dojrzałość programów zarządzania ryzykiem stron trzecich, poziom integracji z zarządzaniem ryzykiem korporacyjnym, wykorzystanie technologii i sztucznej inteligencji, modele operacyjne oraz jakość danych w procesach TPRM.

Autor/Źródło:

Disclaimer: Informacje zawarte w niniejszej publikacji służą wyłącznie do celów informacyjnych. Nie stanowią one porady finansowej lub jakiejkolwiek innej porady, mają charakter ogólny i nie są skierowane dla konkretnego adresata. Przed skorzystaniem z informacji w jakichkolwiek celach należy zasięgnąć niezależnej porady.

Polecane

Jak upały wpływają na gospodarkę i biznes

Gdy temperatura rośnie, spada nie tylko komfort pracy. Ekstremalne...

Rynek pracy w Polsce: które zawody dominują, gdzie brakuje młodych i kogo zastąpi AI

Główny Urząd Statystyczny opublikował pierwsze tak szczegółowe zestawienie zawodów...

Czy boom na AI pęknie? Prognoza na III kwartał dla giełd, złota i ropy

Koniec II kwartału przyniósł mocne odbicie akcji spółek związanych...

Koniec last minute? Kryzys paliwowy może podnieść ceny biletów lotniczych

Niekoniecznie w domu, ale jeśli wyjazd to: na krócej,...

TFI zarobiły 1,4 mld zł. Zysk branży wyższy o 38 proc.

Towarzystwa funduszy inwestycyjnych zamknęły 2025 r. najlepszym wynikiem w...
Wiadomości

Shadow AI wymyka się firmom spod kontroli. 44 proc. przedsiębiorstw ujawniło dane

Obecnie coraz więcej pracowników firm używa aplikacji wykorzystujących sztuczną...

Monitoring przestaje tylko nagrywać. AI wykorzystuje kamery do zarządzania firmą

Kamery coraz częściej przestają być wyłącznie elementem systemu ochrony....

AI skraca obecność cyberprzestępców w firmowej sieci o 80 dni. Oszczędności sięgają 1,9 mln dolarów

Organizacje szeroko wykorzystujące sztuczną inteligencję w cyberbezpieczeństwie potrafią średnio o około 80 dni szybciej usunąć cyberprzestępców ze swojej infrastruktury po naruszeniu zabezpieczeń. Pozwala to ograniczyć przeciętny koszt cyberataku o 1,9 mln dolarów. Z raportu World Economic Forum i KPMG wynika, że 77 proc. firm stosuje już AI do ochrony przed cyberzagrożeniami, a 88 proc. zespołów bezpieczeństwa inwestuje w agentów AI.

Koniunktura w lipcu 2026 roku. Polskie firmy patrzą w przyszłość z większym optymizmem

Przedsiębiorcy niemal we wszystkich sektorach polskiej gospodarki oceniają koniunkturę...

Przypadek Anthropic ostrzeżeniem dla Europy. Kto naprawdę kontroluje sztuczną inteligencję?

Jeszcze kilka miesięcy temu dyskusja o suwerenności technologicznej mogła...

Koniunktura w Polsce odbija. Firmy patrzą w przyszłość z większym optymizmem

Nastroje polskich przedsiębiorców poprawiły się w lipcu 2026 roku...
Coś dla Ciebie