csrdcompliance Zaraďte ma na zoznam čakateľov

Kennisbank

ESG-povinnosti pre ICT sektor: odkiaľ pochádzajú a koho sa týkajú

Sektor, ktorý sa sám nevníma ako znečisťujúci

ICT sektor si pri reči o pravidlách udržateľnosti sám na seba spomenie málokedy ako na prvého. Softvér, hosting, cloudové služby a IT poskytovanie pôsobia ako sektor bez komína. Tento obraz je zavádzajúci. Výpočtový výkon za dátami, dodávateľský reťazec zariadení a závislosť od energie a vzácnych surovín spôsobujú, že ICT spoločnosti sa dostávajú do hry na viacerých frontoch naraz: ako spotrebiteľ energie, ako nákupca v dlhom a často neprehľadnom dodávateľskom reťazci, a čoraz častejšie ako dodávateľ pre iné sektory, ktoré samy musia spĺňať strožšie pravidlá. Kto pracuje pre veľkého klienta z finančného sektora alebo stavebníctva, dostáva otázku o údajoch o udržateľnosti späť prostredníctvom tohto klienta, aj bez toho, aby na vlastný podnik priamo dopadali tieto povinnosti.

Prečo povinnosť nevyplýva z jedného pravidla

Otázka „pod aké ESG-pravidlá spadá ICT sektor“ nemá jednoznačnú odpoveď, pretože žiadne pravidlo nebolo napísané špecificky pre ICT. Platné povinnosti vyplývajú z kombinácie faktorov: veľkosti podniku, toho, či ide o burzovú spoločnosť, miery, do akej sa pracuje s osobnými údajmi alebo kritickou infraštruktúrou, a postavenia v reťazci klientov, ktorí sami majú povinnosti nahlasovania. Softvérová spoločnosť s pár zamestnancami spadá pod iný režim než poskytovateľ cloudových služieb, ktorý dodáva kritické služby finančnému sektoru. Je to tá istá nejasnosť, ktorá sa opakuje pri otázke, aké ESG-pravidlá platia pre finančné služby: názov sektora neurčuje režim, určujú ho charakteristiky podniku.

Národná nadstavba ako opakujúci sa vzor

Európska legislatíva tvorí základ, ale spôsob, akým členské štáty túto legislatívu prevádzajú do národného práva, sa líši. Definície veľkosti, rozsah povinností nahlasovania a lehoty, v ktorých treba splniť povinnosti, sa v jednotlivých krajinách vykladajú odlišne. Pre ICT spoločnosť, ktorá je aktívna vo viacerých krajinách, alebo ktorá prostredníctvom materskej spoločnosti v inej krajine spadá pod skupinové nahlasovanie, to znamená, že samotné európske pravidlo nestačí ako odpoveď. Vždy treba pozrieť aj na národné vykonanie. Rovnaká národná nadstavba hráva rolu pri ESG-povinnostiach v energetickom sektore a pri pravidlách platných pre sektor nehnuteľností: vždy je európsky text východiskovým bodom, nikdy konečnou stanicou.

Čo to konkrétne znamená pre ICT podnik

Témy, ktoré sa často opakujú, sú spotreba energie datacentier a výpočtových centier, pôvod a životnosť hardvéru, pracovné podmienky v dodávateľskom reťazci zariadení, a otázka, či treba dodávať údaje o udržateľnosti klientom, ktorí sami majú povinnosť nahlasovania. Či sa konkrétna povinnosť vzťahuje na podnik, závisí od presnej veľkosti podniku, sektora, do ktorého sa dodáva, a krajiny sídla. Aktuálny text príslušnej legislatívy, s prislúchajúcimi prahovými hodnotami a lehotami, možno nájsť u zákonodarcu alebo dozorného orgánu, ktorý je za to zodpovedný; tento text sa mení, a landing page nie je miesto na zmrazenie prahových hodnôt, ktoré sa zajtra môžu zmeniť.

Úloha dodávateľského reťazca

Pre ICT spoločnosti je pozícia v dodávateľskom reťazci často rozhodujúcejšia než vlastná veľkosť. Dodávateľ softvérových riešení pre stavebný sektor dostáva otázky o spotrebe materiálu a emisiách, ktoré pôvodne patria pod povinnosti stavebného sektora. Rovnaký mechanizmus platí smerom k energetickým spoločnostiam, subjektom z oblasti nehnuteľností a finančným inštitúciám. Kto nevie, aké informácie klient potrebuje na splnenie vlastných povinností, s tým sa často stretne až v neskorej fáze. Je to jeden z vzorov, ktorý je popísaný pri spôsoboch, akými sú spoločnosti prekvapené legislatívou: niekedy neurčuje to, čo sa pýta, vlastný sektor, ale sektor klienta.

Od vedomosti k preukázateľnosti

Vedieť, pod aké pravidlá podnik spadá, je prvým krokom. Nasledujúca otázka je, či vedenie vie preukázať, že tieto povinnosti pozná, pridelilo ich vlastníkovi a zabezpečilo pre ne dôkaz. Toto rozlíšenie medzi vedomosťou a preukázateľnosťou je centrálne v popise toho, ako vedenie preukazuje, že má situáciu pod kontrolou: zoznam povinností bez vlastníka a bez dôkazu poskytuje v praxi len málo opory pri kontrole alebo audite.

Compliance Check ako východiskový bod

Compliance Check, ktorý sa vyvíja pre csrdcompliance.net, spája tieto povinnosti do prehľadu pre jednotlivý podnik: ktoré pravidlo sa uplatňuje, kto v rámci organizácie je za to zodpovedný, aký dôkaz je potrebný a aká kontrola k tomu patrí. Nástroj sa ešte vyvíja. Kto ho chce využiť hneď, ako bude k dispozícii, sa môže prihlásiť na zoznam čakateľov.

Nasledujúca otázka o realizácii

Hneď ako je jasné, aké povinnosti platia a kto za ne zodpovedá, prirodzene nasleduje otázka, koľko času realizácia zaberie a akú časť z toho je možné automatizovať. Zbieranie dôkazov, vedenie dokumentácie a opakovanie kontrol sú úlohy, ktoré sa dobre dajú rozdeliť. Pracovný scan od FTE TO AI vypočíta pre každú úlohu, akú časť tejto práce môže prevziať AI, takže vedenie nielen vie, čo treba urobiť, ale získa aj reálny obraz toho, čo z toho zostane trvalo časovo náročné a čo nie.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.