Laut Gartner fällt es knapp zwei Dritteln der Audit-Leiter schwerer, organisatorische Risiken vor materiellen Auswirkungen zu erkennen. Die Lösung: Risiko-Know-how muss direkt in den Fachbereichen verankert werden.
Kontrolllücke durch KI, Regulierung und Geopolitik
Eine Umfrage von Gartner unter Audit-Verantwortlichen verdeutlicht eine wachsende Überforderung traditioneller Governance- und Kontrollstrukturen: 64 Prozent der Befragten geben an, dass es im Vergleich zu früher deutlich schwieriger geworden ist, potenzielle Risiken rechtzeitig zu identifizieren, bevor sie spürbare Schäden im Unternehmen anrichten.
Als Hauptursachen nennen die Analysten das hohe Tempo bei der KI-Einführung, geopolitische Unsicherheiten, kontinuierliche Regulierungsanpassungen und rasche Transformationen von Betriebsmodellen. Vor diesem Hintergrund können Audit-, Risiko- und Compliance-Abteilungen nicht mehr jedes Risiko zentral überwachen. Ein reiner Ausbau von Berichten und Richtlinien reicht jedoch nicht aus, da nur rund 30 Prozent der Fachbereichsleiter angeben, dass ihre Entscheidungen maßgeblich von den Erkenntnissen der Revisionsabteilungen beeinflusst werden.
Drei Strategien zur Verteilung von Risiko-Know-how
Gartner empfiehlt Revisions- und Risikoteams, ihr Fachwissen dezentral im gesamten Unternehmen zu skalieren:
- Know-how als Service anbieten: Einbettung von Handlungsanweisungen und Entscheidungshilfen direkt in bestehende operative Arbeitsabläufe, um Führungskräfte genau im richtigen Moment punktuell zu unterstützen (Just-in-Time-Coaching).
- Risikowissen mithilfe von KI skalieren: Statt KI-Tools rein für interne Produktivitätsgewinne zu nutzen, sollte die Fachexpertise von Audit-Teams in KI-Systeme kodifiziert werden. Diese dienen Führungskräften als automatisiertes Werkzeug zur Risikovalidierung bei täglichen Entscheidungen.
- Allianzen innerhalb der Kontrolleinheiten schmieden: Audit, Risk und Compliance müssen einheitliche Erwartungen an eine gute Risikowahrnehmung definieren. Durch abgestimmtes Handeln werden Silos aufgebrochen und doppelte Aufwände in den Fachbereichen vermieden.
„Die Frage ist nicht, wie Audit-, Risiko- und Compliance-Teams selbst mehr Risiken managen können, sondern wie sie das Unternehmen befähigen, täglich Tausende von Entscheidungen sicher zu treffen.“
Nancy Queally, Managing Vice President in der Gartner Assurance Practice
(red)