riskcarriere.nl

Wanneer is ‘light governance’ niet meer voldoende?

Blog
20-02-2026
Remco Spruijt
Veel start en scale ups kiezen, bewust of onbewust, voor light governance. In de beginfase is dat logisch. Snelheid, ondernemerschap en wendbaarheid staan centraal. En precies daar ontstaat later frictie: intern “loopt het wel”, maar extern wordt bewijs gevraagd.

Light governance en impliciet risk management

In jonge en relatief kleine organisaties is risk management meestal aanwezig, maar impliciet. De belangrijkste risico’s worden herkend, besproken en gemitigeerd, alleen niet structureel vastgelegd. Nieuwe klantafspraken worden bijvoorbeeld “gewoon goed geregeld”, security wordt “met gezond verstand” ingericht en contractrisico’s worden “gecheckt als het aan de orde is”.

Ook compliance krijgt soms pas aandacht wanneer het nodig lijkt. De aandacht is in eerste instantie meestal wat meer gericht op legal aspecten. Vandaar dat we het toch belangrijk vinden om het onderscheid aan te geven tussen legal en compliance:

  • Legal richt zich primair op juridische correctheid: contracten, aansprakelijkheid, voorwaarden, claims, governance documenten, privacyteksten.
  • Compliance gaat over aantoonbare naleving van regels, normen en afspraken, inclusief het organiseren van gedrag, processen, controles en rapportage. Denk aan klantvereisten, certificeringen, sectorspecifieke regels, interne policies en het vermogen om vragen van auditors, toezichthouders of klanten overtuigend te beantwoorden.

Met andere woorden: legal kan een risico juridisch “afdekken”, maar compliance maakt het naleefbaar en aantoonbaar in de praktijk.

Zolang de organisatie klein is en de externe druk beperkt blijft, kan een impliciete aanpak prima werken. Maar bij groei verandert het speelveld. Niet alleen de complexiteit neemt toe, ook de aard en impact van risico’s verschuift. Operationele risico’s, IT en datarisico’s, compliance risico’s en reputatierisico’s worden structureler, onderling verweven en minder afhankelijk van één beslismoment.

[....]

Lees verder op: arcpeople.nl

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
ASN Bank
4.990 - 6.654
Medior
Utrecht
Als Risk Reporting Specialist (Medior) bij ASN Bank leid je de verbetering van het risicorapportageproces en ontwikkel je AI-oplossingen voor betere risicobeheersing. Je werkt samen met verschillende afdelingen om rapportages...
KPMG
5.085 - 6.230
Medior, Senior
Amstelveen
Do you want to help organizations accelerate their sustainability transition and work alongside a high energy, international ESG team? Apply now and help shape the future of sustainable business.
UWV
Marktconform
Senior
Amsterdam
Als Hoofd Vermogensbeheer Pensioenfonds UWV bij Stichting Pensioenfonds UWV ontwikkel je beleggingsbeleid en vertaal je dit naar uitvoering, ondersteun je bestuur en directie met notities en rapportages, en bewaak je...
Top vacature
Triple A - Risk Finance
Marktconform
Medior, Senior
Amsterdam
Als Senior Consultant – Banking bij Triple A - Risk Finance werk je aan uitdagende projecten zoals het ontwikkelen en valideren van risicomodellen en het adviseren over klimaatrisico’s. Je krijgt...