csrdcompliance Zařadit mě na čekací listinu

Kennisbank

ESG povinnosti pro ICT sektor: odkud pocházejí a koho se týkají

Sektor, který sám sebe nepovažuje za znečišťující

ICT sektor si při zmínce o pravidlech udržitelnosti málokdy vzpomene nejdřív na sebe. Software, hosting, cloudové služby a IT služby působí jako sektor bez komína. Tento obraz je zavádějící. Výpočetní výkon za daty, řetězec zařízení a závislost na energii a vzácných surovinách způsobují, že ICT společnosti se ocitají v centru zájmu na několika frontách současně: jako spotřebitel energie, jako nákupčí v dlouhém a často nepřehledném dodavatelském řetězci, a stále častěji jako dodavatel jiným sektorům, které samy musí splňovat strožší pravidla. Kdo pracuje pro velkého klienta z finančního sektoru nebo stavebnictví, dostane přes tohoto klienta zpět požadavek na data o udržitelnosti, i když jeho vlastní podnik tomu přímo nepodléhá.

Proč povinnost nevyplývá z jednoho pravidla

Otázka "pod jaká ESG pravidla spadá ICT sektor" nemá jednoznačnou odpověď, protože žádné pravidlo není napsáno specificky pro ICT. Platné povinnosti vyplývají z kombinace faktorů: velikosti podniku, toho, zda je společnost burzovně registrovaná, míry, v jaké se pracuje s osobními údaji nebo kritickou infrastrukturou, a postavení v řetězci klientů, kteří mají vlastní povinnosti podávat zprávy. Softwarová firma s hrstkou zaměstnanců spadá pod jiný režim než poskytovatel cloudových služeb, který dodává kritické služby finančnímu sektoru. Je to stejná nejasnost, která se opakuje u otázky, jaká ESG pravidla platí pro finanční služby: název sektoru neurčuje režim, určují ho vlastnosti podniku.

Národní nadstavba jako opakující se vzorec

Evropská legislativa tvoří základ, ale způsob, jakým členské státy tuto legislativu převádějí do národního práva, se liší. Definice velikosti, rozsah povinností podávání zpráv a lhůty, ve kterých je třeba povinnosti splnit, se v jednotlivých zemích liší. Pro ICT firmu, která je aktivní ve více zemích, nebo která prostřednictvím matky v jiné zemi spadá pod skupinové reportování, to znamená, že samotné evropské pravidlo nestačí jako odpověď. Národní implementaci je třeba vždy přidat k porovnání. Stejná národní nadstavba hraje roli u ESG povinností v energetickém sektoru a u pravidel platných pro sektor nemovitostí: evropský text je vždy výchozím bodem, nikdy koncovým.

Co to konkrétně znamená pro ICT podnik

Témata, která se často opakují, jsou spotřeba energie datových center a výpočetních center, původ a životnost hardwaru, pracovní podmínky v dodavatelském řetězci zařízení a otázka, zda je třeba dodávat data o udržitelnosti klientům, kteří sami mají povinnost podávat zprávy. Zda se konkrétní povinnost vztahuje na daný případ, závisí na přesné velikosti podniku, sektoru, do kterého se dodává, a zemi sídla. Aktuální znění příslušné legislativy, včetně souvisejících prahových hodnot a lhůt, lze najít u zákonodárce nebo dohledového orgánu, který je za to odpovědný; tento text se mění a landing page není místem, kde by se měly zmrazovat prahové hodnoty, které se zítra mohou změnit.

Role řetězce

Pro ICT firmy je postavení v řetězci často rozhodující více než jejich vlastní velikost. Dodavatel softwarových řešení stavebnímu sektoru dostává přeposlané dotazy na použití materiálů a emise, které původně patří k povinnostem stavebního sektoru. Stejný mechanismus platí směrem k energetickým společnostem, subjektům v oblasti nemovitostí a finančním institucím. Kdo neví, jaké informace klient potřebuje k splnění svých vlastních povinností, se s tím často setká až v pozdní fázi. To je jeden z vzorců popsaných u způsobů, jakými jsou firmy zaskočeny legislativou: není to vlastní sektor, ale sektor klienta, který někdy určuje, co se požaduje.

Od vědění k prokazování

Vědět, pod jaká pravidla podnik spadá, je první krok. Následující otázkou je, zda představenstvo dokáže prokázat, že tyto povinnosti zná, přiřadilo je vlastníkovi a zajistilo k nim důkaz. Toto rozlišení mezi znalostí a prokazatelností je centrálním tématem popisu toho, jak představenstvo prokazuje, že má věci pod kontrolou: seznam povinností bez vlastníka a bez důkazu poskytuje v praxi málo opory při kontrole nebo auditu.

Compliance Check jako výchozí bod

Compliance Check, který se vyvíjí pro csrdcompliance.net, shrnuje tyto povinnosti do přehledu pro každý podnik: jaké pravidlo se vztahuje, kdo je za něj v organizaci odpovědný, jaký důkaz je potřebný a jaká kontrola k tomu patří. Nástroj je stále ve výstavbě. Kdo ho chce využít, jakmile bude dostupný, může se přihlásit na čekací listinu.

Navazující otázka o realizaci

Jakmile je jasné, jaké povinnosti platí a kdo je za ně odpovědný, přirozeně následuje otázka, kolik času realizace stojí a jakou část lze automatizovat. Shromažďování důkazů, vedení dokumentace a opakování kontrol jsou úkoly, které lze dobře rozčlenit. Werkscan od FTE TO AI vypočítá pro každý úkol, jakou část této práce může převzít AI, takže představenstvo nezná pouze to, co je třeba udělat, ale získá i reálný obraz toho, co z toho zůstane trvale časově náročné a co ne.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.