Nuove funzioni e responsabilità del Risk Management. Presentazione alla Conferenza Il governo dei rischi in banca: nuove tendenze e sfide

Dimensione: px
Iniziare la visualizzazioe della pagina:

Download "Nuove funzioni e responsabilità del Risk Management. Presentazione alla Conferenza Il governo dei rischi in banca: nuove tendenze e sfide"

Transcript

1 Nuove funzioni e responsabilità del Risk Management Presentazione alla Conferenza Il governo dei rischi in banca: nuove tendenze e sfide 9 Aprile 2015

2 Agenda 1. Premessa: Il ruolo della Corporate Governance e le lezioni della crisi finanziaria del Le novità normative sui controlli interni: Una panoramica con focus sui rischi 3. Una sintesi dei principali impatti 4. Valutazioni e conclusioni sul ruolo della funzione di controllo dei rischi 2

3 Premessa Gli eventi finanziari che si sono manifestati a partire dal Giugno 2007 hanno evidenziato una serie di criticità nel sistema finanziario globale, ed in particolare modo in quello Occidentale Alcune di queste criticità sono state individuate nella governance delle banche in generale e nella governance dei rischi in particolare Entrambi gli elementi costitutivi della corporate governance bancaria sono stati posti sotto attento scrutinio il bilanciamento dei poteri decisionali e la chiara assegnazione di poteri decisionali e prerogative di controllo un adeguato sistema di incentivi e indicatori di performance La relazione odierna verte in particolare sul primo punto, pur delineando le dovute connessioni 3

4 Premessa (segue) Nella interpretazione fornita dalle migliori analisi sulla genesi ed evoluzione della crisi finanziaria che si è manifestata a partire dal 2007, uno degli elementi individuati consiste nella scarsa comprensione dei rischi assunti nell intraprendere determinate tipologie di attività Si noti che non si tratta qui della rischiosità intrinseca di determinate tipologie di attività bancarie, ma piuttosto della loro adeguatezza alle dotazioni di capitale, di liquidità, organizzative e tecnologiche della singola impresa bancaria In particolare, è stato evidenziato come in alcuni casi significative carenze nella comprensione della operatività al livello dell Organo con funzione di Supervisione Strategica e dell Organo con funzione di Gestione abbiano portato ad una eccessiva ed inconsapevole adozione di rischi La evoluzione normativa sul sistema dei controlli interni deve essere inquadrata nell ambito di questa analisi delle concause della crisi finanziaria 4

5 Premessa (segue) In un modello economico di mercato il funzionamento concreto della impresa è centrale nel determinare il risultato stesso della attività economica. A parità di altre condizioni, sistemi economici caratterizzati da diverse modalità di funzionamento delle imprese, come normati dal diritto societario, generano differenti risultati economici La indicazione normativa, sia primaria che secondaria, relativa alla corporate governance può essere interpretata come un elemento chiave nella codificazione del rapporto tra l impresa e la società nel suo complesso, in una situazione che diverge dal paradigma di informazione completa ed è invece caratterizzata da contratti privati incompleti La banca in quanto impresa condivide questi elementi con qualsiasi altra impresa, ma le tipiche esternalità della attività bancaria, legate al ruolo nella allocazione del risparmio ed in generale alla stabilità finanziaria, rendono viepiù rilevante la corretta definizione della adeguata Corporate Governance 5

6 La normativa sui controlli interni Relativamente ai controlli interni le banche devono assicurare completezza adeguatezza funzionalità affidabilità Il quadro complessivo dei controlli sui rischi viene formalizzato in un Quadro di riferimento per la determinazione del rischio (Risk Appetite Framework, RAF) le politiche di governo dei rischi, quale componente strategica del RAF il processo di gestione dei rischi 6

7 La normativa sui controlli interni (segue) L Organo con funzione di supervisione strategica definisce ed approva il modello di business gli indirizzi strategici gli obiettivi di rischio, le soglie di attenzione le politiche di governo dei rischi le linee di indirizzo del sistema dei controlli interni i criteri per le Operazioni Maggiormente Rilevanti Inoltre approva la costituzione delle funzioni aziendali di controllo con i relativi compiti e responsabilità; le modalità di coordinamento; i flussi informativi tra le funzioni di controllo; i flussi informativi tra le funzioni e gli organi aziendali Il processo di gestione del rischio, valutandone la compatibilità con gli indirizzi strategici e le politiche di governo dei rischi le politiche e i processi di valutazione degli attivi, stabilendo limiti per gli attivi di difficile o incerta valutazione il processo per lo sviluppo e convalida dei modelli interni anche se non utilizzati a fini regolamentari il processo per la approvazione di nuovi prodotti e servizi; l avvio di nuove attività; l inserimento in nuovi mercati la politica in tema di esternalizzazione delle funzioni aziendali 7

8 La normativa sui controlli interni (segue) Inoltre assicura che l attuazione del RAF sia coerente con gli obiettivi di rischio e le soglie approvate la coerenza tra RAF, ICAAP Budget e sistema dei controlli interni la coerenza della quantità ed allocazione del capitale e della liquidità Infine definisce ed approva le linee generali del processo ICAAP e ne assicura la integrazione nelle decisioni di impresa approva le linee generali del sistema di attenuazione del rischio di credito e controparte approva la adozione dei sistemi interni di misurazione dei rischi verificando periodicamente la loro adeguatezza e vigilando sul loro uso effettivo esamina almeno annualmente le risultanze delle attività condotte dalla funzione di convalida e attesta il rispetto dei relativi requisiti regolamentari 8

9 La normativa sui controlli interni (segue) L Organo con funzione di gestione ha la comprensione di tutti i rischi aziendali ed in particolare definisce e cura l attuazione del processo di gestione dei rischi stabilisce limiti operativi alla assunzione della varie tipologie di rischio stabilisce le responsabilità delle strutture e delle funzioni aziendali coinvolte nel processo di gestione dei rischi esamina le operazioni di maggior rilievo sulle quali la funzione di controllo dei rischi ha espresso parere negativo definisce e cura l attuazione del processo per approvare i nuovi prodotti, le nuove operatività e l ingresso in nuovi mercati autorizza il superamento delle soglie di tolleranza nell ambito del RAF nell ambito dei sistemi interni di misurazione dei rischi, è responsabile del relativo impianto e funzionamento 9

10 La normativa sui controlli interni (segue) La funzione di controllo dei rischi ha la finalità di collaborare alla definizione e all attuazione del RAF e delle relative politiche di governo dei rischi, attraverso un adeguato processo di gestione dei rischi La organizzazione della funzione non è soggetta a specifiche indicazioni, purché rimanga indipendente e separata dalle funzioni aziendali che assumono rischi ed in ogni caso assicuri una visione integrata di tutti i rischi assunti La definizione dei compiti dei vari comitati aziendali (ALM, Crediti, Rischi operativi etc) non deve avvenire a discapito delle prerogative della funzione di controllo dei rischi Rileva anche come la normativa propenda per soluzioni organizzative che non determinino una eccessiva distanza della funzione dal contesto operativo affinché la indipendenza non risulti in una scarsa interazione con le unità di business 10

11 La normativa sui controlli interni (segue) La funzione di controllo dei rischi è coinvolta nella definizione del RAF, delle politiche di governo dei rischi e delle varie fasi che costituiscono il processo di gestione dei rischi nonché nella fissazione dei limiti operativi all assunzione delle varie tipologie di rischio verifica l adeguatezza del RAF verifica nel continuo l adeguatezza del processo di gestione dei rischi e dei limiti operativi è responsabile dello sviluppo, della convalida e del mantenimento dei sistemi di misurazione e controllo dei rischi definisce metriche comuni di valutazione dei rischi operativi coerenti con il RAF definisce modalità di valutazione e controllo dei rischi reputazionali coadiuva gli organi aziendali nella valutazione del rischio strategico assicura la coerenza dei sistemi di misurazione dei rischi con le metodologie di valutazione degli attivi analizza i rischi dei nuovi prodotti o nuove operatività dà pareri preventivi sulla coerenza con il RAF delle operazioni di maggior rilievo monitora costantemente il rischio effettivamete assunto dalla banca verifica il corretto svolgimento del monitoraggio andamentale sulle singole esposizioni creditizie 11

12 I principali impatti: una sintesi Una valutazione complessiva delle novità recentemente introdotte evidenzia una maggiore enfasi sul ruolo degli organi di supervisione e gestione nella gestione dei rischi una funzione di controllo dei rischi potenziata e che assicuri una visione integrata e non segmentata dei rischi una richiesta di cambio culturale in cui la cultura dei controlli sia estesa a tutta la organizzazione 12

13 Il ruolo della funzione di controllo dei rischi: alcune valutazioni e conclusioni Alcuni elementi normativi più innovativi specialmente nel contesto italiano meritano di essere individuati e commentati 1) la interazione del CRO con il Board è sicuramente funzionale alla comprensione dei rischi assunti dalla banca, tuttavia la scelta della linea di riporto andrebbe valutata nei casi specifici 2) il maggiore coinvolgimento del CRO e della funzione di controllo dei rischi nella valutazione dei piani aziendali e delle scelte strategiche, sicuramente utile ai fini di una maggiore integrazione dei rischi nei processi aziendali, trova un limite naturale nella tutela della indipendenza della stessa funzione 3) il ruolo del Risk Management nella valutazione andamentale del credito andrà graduato a seconda delle concrete prassi operative 4) la difficoltà di trovare un equilibrio tra la necessità di regolare alcuni aspetti della corporate governance non può far venire meno la necessaria autonomia gestionale delle aziende 5) la qualità della corporate governance non può non dipendere anche dalla qualità manageriale 13

14 Grazie per la vostra attenzione Pierpaolo Montana Group Chief Risk Officer Mediobanca 14