{"id":80874,"date":"2019-11-11T12:00:02","date_gmt":"2019-11-11T12:00:02","guid":{"rendered":"https:\/\/hanstimmerman.me\/?p=80874"},"modified":"2019-11-12T15:19:55","modified_gmt":"2019-11-12T15:19:55","slug":"de-digitale-toezichthouder","status":"publish","type":"post","link":"https:\/\/hanstimmerman.me\/nl_nl\/de-digitale-toezichthouder\/","title":{"rendered":"De digitale toezichthouder"},"content":{"rendered":"<p>Digitale transformaties hebben impact op de (financi\u00eble) stabiliteit en continu\u00efteit van organisaties. Dat betekent dat toezichthouders kennis en inzicht moeten hebben van zowel de informatiestrategie als de operationele implementatie van nieuwe informatieprocessen in de organisatie. Het van tijd tot tijd je laten \u2018bijpraten\u2019 door de CIO is nuttig maar draagt weinig bij aan het digitale bewustzijn dat toezichthouders in de nieuwe digitale wereld (zouden) moeten hebben. De meeste toezichthouders zijn immers niet digitaal bedreven &#8211; <em>digital savvy<\/em> &#8211; en leven als immigranten in een voor hen nieuwe wereld. Een wereld waar producten, diensten, processen, markt en gebruikers intussen enorm zijn veranderd in vergelijking met de hen bekende, oude analoge organisatie. Maar ook een wereld waarin wetgeving, compliance, governance en risicomanagement vaker digitaal zijn beschreven en zelfs worden uitgevoerd.<\/p>\n<p><strong>Digitale ondersteuning<br \/>\n<\/strong>Dat betekent dat een toezichthouder niet slechts toezicht moet kunnen houden op die digitale organisatie, maar dat het toezichtproces zelf ook steeds digitaler kan \u2013 en dus zal &#8211; worden ingericht. Niet alleen het gebruik van digitale data zelf maar ook het ter beschikking komen van digitale toezicht-ondersteunende hulpmiddelen en systemen. We zien het toezichthouderschap zelf digitaliseren. Meer toegang (kunnen) krijgen tot digitale data en gereedschappen die die gegevens kunnen doorgronden wat betreft compliance en risicomanagement. Hoe in een oogopslag zien dat de organisatie normen, regels en wetgeving op ordentelijke manier heeft ge\u00efmplementeerd en gebruikt? Hoe uit digitale data direct wordt herleid dat maatschappelijke en ethische aspecten van de digitale transformatie op correcte wijze zijn ingevuld? Hoe digitaal inzicht krijgen in de risico\u2019s op gerichte beleidsgebieden?<\/p>\n<p><strong>Toepasbaarheid big data<br \/>\n<\/strong>Er wordt veel data gegenereerd en bewaard. Maar dat betekent nog niet dat al die data interessant is voor analyse. Een mooi voorbeeld is de grote hoeveelheid operationele data die autofabrikanten opsloegen in de digitale systemen van hun auto\u2019s. Deze data werd via de dealers teruggevoerd naar de fabrikant om daar \u2018later\u2019 analyses op te kunnen loslaten. Maar het bleek dat de meeste data uiteindelijk weinig toegevoegde waarde had om daar later nieuwe informatie uit te kunnen destilleren. Als systemen niet ontwikkeld zijn om data te generen voor (latere) big data-analyse, dan zullen ze die (specifieke) data ook niet leveren.<\/p>\n<p>Een voorbeeld is de bekende zwarte doos in vliegtuigen. De data die deze \u2018<a href=\"https:\/\/www.abc.net.au\/news\/2014-03-26\/black-box-flight-recorders\/5343456\">black box\u2019<\/a> opslaat is specifiek samengesteld om \u2018achteraf\u2019 additionele informatie te kunnen geven over een situatie rond een proces of incident. Dat wil zeggen dat \u2018<em>vooraf<\/em>\u2019 is nagedacht welke informatie in welke vorm nodig is om \u2018<em>achteraf<\/em>\u2019 inzicht in situaties te krijgen. Dat geldt eigenlijk voor de effectiviteit van elke data-analyse die men wil uitvoeren: hoe beter de data hiervoor vooraf geschikt is (gemaakt), hoe meer inzicht en toegevoegde waarde men eruit kan halen.<\/p>\n<p><strong>Data voor de toezichthouder<br \/>\n<\/strong>Dus bij de digitaliserende toezichthouder is de vraag relevant welke (digitale) data in welke vorm beschikbaar moet zijn opdat die toezichthouder hier relevante kennis en inzicht uit kan halen. Hier staan we op eenzelfde punt als de auto-industrie indertijd. Veel &#8211; zo niet alle &#8211; digitale data in een organisatie is absoluut niet gecre\u00eberd om daarmee digitaal toezicht te (kunnen) houden. Dus hoezeer de toezichthouder zelf al digitale gereedschappen en technieken zou kunnen toepassen om zijn toezichthouderschap te verbeteren, dan nog kan hij de voor hem relevante data niet uit de organisatie krijgen. Althans niet anders dan hoe de toezichthouder deze gegevens ooit in de analoge wereld ter beschikking werden gesteld.<\/p>\n<p>Digitale toezichtsdata moet vanuit de behoefte van de toezichthouder al bij de bron worden geselecteerde en geprepareerd om te kunnen worden gebruikt. Daarnaast moet die data op eenvoudige wijze kunnen worden gekoppeld aan de wettelijke formaten, standaarden en normen. Eenvoudig omdat de wetgever steeds vaker die standaardrapportages verlangt. Zie mijn <a href=\"https:\/\/hanstimmerman.me\/standaard-business-rapportage\/\">eerdere blog<\/a> over de Standaard Business Rapportage (SBR), de norm waarin vanaf 2020 elk (financieel) verslag van een organisatie moet zijn gesteld.<\/p>\n<p><strong>Taxonomie<br \/>\n<\/strong>SBR dwingt de organisatie te rapporteren op basis van taxonomie. Een woord dat is afgeleid van het Griekse woord t\u00e1xis, hetgeen ordening of schikking betekend. Rapporteren op basis van taxonomie betekent dus dat de gegevens op een dusdanige wijze moeten zijn geordend dat elke gebruiker deze op een standaard manier kan gebruiken. Dat wil zeggen dat als een organisatie in SBR rapporteert, het mogelijk is direct uit deze rapportage data te kunnen destilleren om effectief toezicht te kunnen uitvoeren. Elke organisatie die in SBR rapporteert, kan zorgen dat er ook een (digitaal) proces is ontwikkeld waar de toezichthouder direct de voor hem of haar relevante informatie uit kan krijgen.<\/p>\n<p>Als de toepasbare wetgeving, standaarden en normen eveneens digitaal in dat proces zijn ingebracht, is direct duidelijk te maken wat de status is. Dan kunnen prestatiekaarten worden gemaakt wat de performance van de organisatie is. Waar de organisatie staat op het gebied van bedrijfscontinu\u00efteit. De geldigheid van alle certificaten voor de operationele processen op korte en lange termijn. De ontwikkeling van de compliance en conformiteit. Kortom, alle \u2018<em>checks &amp; balances\u2019<\/em> uit te voeren om het evenwicht te kunnen duiden tussen de \u2018wetgevende, uitvoerende en rechterlijke macht\u2019, zowel in de commerci\u00eble als de publieke wereld.<\/p>\n<p><strong>Kwaliteitsdividend<br \/>\n<\/strong>Er zijn vele theoretische modellen beschikbaar voor het beoordelen van niet-functionele eisen en criteria alsmede daarop invloed hebbende omgevingsfactoren. Het gaat dan om beschikbaarheid en doelmatigheid. Naast toezichthouders worstelen ook accountants met het beoordelen van bijvoorbeeld langetermijncontracten, waarde van goodwill of waardering van financi\u00eble assets. Door in de rapportage specifieke digitale informatie voor deze beoordeling te plaatsen, kan de plausibiliteit van de uitleg van de bestuurders beter en makkelijker worden getoetst. In een <a href=\"https:\/\/www.accountancyvanmorgen.nl\/2019\/11\/06\/controleteams-te-goedgelovig-zegt-frc\/\">artikel<\/a> van Accountancy Vanmorgen wordt gesteld dat controleteams veel te goedgelovig zijn wat betreft de gegevens die hen wordt voorgelegd. De Financial Reporting Council (FRC) <a href=\"https:\/\/www.accountancydaily.co\/auditors-must-raise-quality-their-audit-work-says-frc\">kraakte<\/a> deze zomer nog de kwaliteit van veel accountantsverklaringen.<\/p>\n<p>Het kwaliteitsdividend bij zowel accountancy als toezichthouders kan enorm verbeteren als zij de beschikking zouden krijgen voor specifiek voor hen gecre\u00eberde (digitale) data op basis waarvan zij direct de prestatie van de organisatie op voor hen relevante gebieden kunnen zien en beoordelen. Het gericht verhogen van het dividend van het kwaliteitssysteem van een organisatie. Net zo als de \u2018black box\u2019 voor onderzoekers direct alle relevante informatie rond processen en incidenten inzichtelijk kan maken. Het digitaal valideren, waarderen en conformeren tegen wettelijke kaders op basis van beschikbare (open) data is tegenwoordig heel goed mogelijk. Het bedrijf <a href=\"http:\/\/www.fortierra.com\/kernwaarden\/\">Fortierra<\/a> bewijst dat dagelijks met haar digitale producten en diensten voor vastgoed en leefomgeving. Het met de huidige beschikbaarheid van digitale (open) data is het kwaliteitsdividend van toezicht enorm te verbeteren.<\/p>\n<p>Photo by <a href=\"https:\/\/unsplash.com\/@postebymach?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Drahom\u00edr Posteby-Mach<\/a> on <a href=\"https:\/\/unsplash.com\/s\/photos\/approved?utm_source=unsplash&amp;utm_medium=referral&amp;utm_content=creditCopyText\">Unsplash<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Digitale transformaties hebben impact op de (financi\u00eble) stabiliteit en continu\u00efteit van organisaties. Dat betekent dat toezichthouders kennis en inzicht moeten [&hellip;]<\/p>\n","protected":false},"author":3,"featured_media":80877,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_memberships_contains_paid_content":false,"footnotes":""},"categories":[70,71,72,75,80],"tags":[132,82,84,86,87,117,128],"class_list":["post-80874","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-data-ownership","category-digital-economy","category-digitalisation","category-innovation","category-trusted-it","tag-trust","tag-transformatie","tag-compliance","tag-governance","tag-digitalisering","tag-open-data","tag-kwaliteitsborging"],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/hanstimmerman.me\/wp-content\/uploads\/2019\/11\/drahomir-posteby-mach-__Hw50q04FI-unsplash-e1573391212690.jpg?fit=4001%2C1844&ssl=1","jetpack_sharing_enabled":true,"_links":{"self":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/80874","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/users\/3"}],"replies":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/comments?post=80874"}],"version-history":[{"count":6,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/80874\/revisions"}],"predecessor-version":[{"id":80885,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/posts\/80874\/revisions\/80885"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/media\/80877"}],"wp:attachment":[{"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/media?parent=80874"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/categories?post=80874"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/hanstimmerman.me\/nl_nl\/wp-json\/wp\/v2\/tags?post=80874"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}