riskcarriere.nl

Wanneer is ‘light governance’ niet meer voldoende?

Blog
20-02-2026
Remco Spruijt
Veel start en scale ups kiezen, bewust of onbewust, voor light governance. In de beginfase is dat logisch. Snelheid, ondernemerschap en wendbaarheid staan centraal. En precies daar ontstaat later frictie: intern “loopt het wel”, maar extern wordt bewijs gevraagd.

Light governance en impliciet risk management

In jonge en relatief kleine organisaties is risk management meestal aanwezig, maar impliciet. De belangrijkste risico’s worden herkend, besproken en gemitigeerd, alleen niet structureel vastgelegd. Nieuwe klantafspraken worden bijvoorbeeld “gewoon goed geregeld”, security wordt “met gezond verstand” ingericht en contractrisico’s worden “gecheckt als het aan de orde is”.

Ook compliance krijgt soms pas aandacht wanneer het nodig lijkt. De aandacht is in eerste instantie meestal wat meer gericht op legal aspecten. Vandaar dat we het toch belangrijk vinden om het onderscheid aan te geven tussen legal en compliance:

  • Legal richt zich primair op juridische correctheid: contracten, aansprakelijkheid, voorwaarden, claims, governance documenten, privacyteksten.
  • Compliance gaat over aantoonbare naleving van regels, normen en afspraken, inclusief het organiseren van gedrag, processen, controles en rapportage. Denk aan klantvereisten, certificeringen, sectorspecifieke regels, interne policies en het vermogen om vragen van auditors, toezichthouders of klanten overtuigend te beantwoorden.

Met andere woorden: legal kan een risico juridisch “afdekken”, maar compliance maakt het naleefbaar en aantoonbaar in de praktijk.

Zolang de organisatie klein is en de externe druk beperkt blijft, kan een impliciete aanpak prima werken. Maar bij groei verandert het speelveld. Niet alleen de complexiteit neemt toe, ook de aard en impact van risico’s verschuift. Operationele risico’s, IT en datarisico’s, compliance risico’s en reputatierisico’s worden structureler, onderling verweven en minder afhankelijk van één beslismoment.

[....]

Gerelateerde vacatures

Geïnteresseerd in een carrière bij organisaties in ditzelfde vakgebied? Bekijk hieronder de gerelateerde vacatures en vind de perfecte match voor jou!
Verpact
65.000 - 75.000
Medior, Senior
Leidschenveen
Als Compliance Officer bij Verpact veranker je compliance en integriteit: je adviseert over wet- en regelgeving, signaleert risico’s, ontwikkelt het compliance framework, monitort naleving, begeleidt audits en verzorgt trainingen en...
Univé
64.830 - 93.155
Junior, Medior
Zwolle
Als (junior) Auditor bij Univé voer je interne audits en onderzoeken uit, analyseer je processen, gedrag en risico’s en geef je onafhankelijke adviezen die bijdragen aan organisatiedoelstellingen, kwaliteit en continue...
ABN AMRO
6.793 - 9.704
Senior
Amsterdam
As a Senior Model Risk Manager at ABN AMRO, you lead and peer-review model validations, assess data, methodology, performance and implementation, manage model inventory and issue tracking, and prepare governance...
Rabobank
3.516 - 5.021
Junior
Utrecht
As a Junior Product Controller Money Markets & Liquidity Management at Rabobank, je levert dagelijkse P&L-rapportages, analyseer je waarderingen en resultaten, en draag je bij aan nieuwe treasuryproducten, processen en...