Een belangrijk onderdeel van het werk van de bedrijfsjurist is het signaleren en beheersen van (juridische) risico’s binnen een organisatie. Het kan hierbij gaan om contractuele risico’s maar ook om compliance. Steeds zal de keuze gemaakt moeten worden welke risico’s acceptabel zijn, maar ook welke een gevaar vormen voor de onderneming. De keuzes die gemaakt moeten worden zijn echter niet altijd zuiver juridisch, deze hangen samen met de commerciële instelling van de onderneming. Het inventariseren en beheersen van juridische risico’s wordt ook wel Legal Risk Management genoemd en behoort tot de taken in het legal operations spectrum. We horen deze term steeds vaker in de juridische sector, maar wat is Legal Risk Management nu precies en wat heeft uw organisatie eraan?
De definitie van een juridisch risico is lastig vast te stellen en zal ook per onderneming verschillen. In het algemeen zijn er voor organisaties in de breedte vijf verschillende soorten risico’s te onderscheiden: operationeel, strategisch, financieel, kennis en compliance. De juridische afdeling heeft op elk van deze onderdelen invloed. Bijvoorbeeld door de zorg voor juiste contracten, compliance aangaande wetgeving, juiste verhouding tussen verzekering en aansprakelijkheidsrisico maar ook het verkleinen van de kans op eventuele claims. Daarnaast kan het niet voldoen aan de voorschriften uit de AVG leiden tot boetes. Het niet juist afdekken van de aansprakelijkheid brengt een financieel en operationeel risico met zich mee. En het niet voldoen aan contractuele verplichtingen brengt het risico van claims met zich mee, met mogelijk financiële- en imagoschade.
Juridische risico’s zijn daarmee tweeledig: enerzijds de nadelige gevolgen van het functioneren van de juridische afdeling en anderzijds de mogelijk nadelige juridische gevolgen van het niet voldoen aan bepaalde voorwaarden. Het is verstandig om per organisatie vast te stellen welke risico’s er te onderscheiden zijn en hier een duidelijke definitie aan te verbinden.
Het proces wat Legal Risk Management wordt genoemd, is een proces waarbij voortdurend verbetering mogelijk is. Grofweg zijn er vijf stappen te onderscheiden:
Zoals hierboven aangegeven is het beheersen van risico’s een belangrijk onderdeel van Legal Risk Management. Dit is waar de maatregelen worden vastgesteld om bepaalde risico’s te verkleinen. Er zijn vier manieren om risico’s te beheersen:
Het vermijden van een risico is het simpelweg niet nemen van een risico. Bijvoorbeeld de keuze om een bepaald contract niet aan te gaan of een risicovolle activiteit niet te exploiteren. Een andere reactie op een risico is het overdragen van een risico. Binnen Legal Risk Management is het overdragen van een risico mogelijk door bepaalde risico’s te verzekeren. Dit maakt dat het in sommige gevallen niet nodig is om alle aansprakelijkheid contractueel uit te sluiten.
Uiteraard kan een onderneming ook beslissen het risico te accepteren. Een reden hiervoor kan zijn dat de kans op openbaring zeer klein is. Hierbij geldt dat de grens van acceptatie per organisatie maar ook per risico zal verschillen. Ondernemingen die in de publiciteit staan zullen bepaalde risicomaatregelen anders inschatten dan kleinere ondernemingen. Terwijl de kleine ondernemers juist bewuster om zullen gaan met financiële risico’s.
Tenslotte kun je als organisatie de risico’s beheersen. Dit kan middels contractuele clausules maar een beter voorbeeld is wellicht compliance. Door het inzetten van de juiste middelen kan worden voorkomen dat er niet wordt voldaan aan wettelijke vereisten. Het inzetten van technologie is een uiterst geschikt middel om risico’s te beheersen. Of het nu gaat om een contract management systeem, documentgeneratie of compliance-tools, het scheelt in ieder geval een hoop zorgen.
Meer weten over Legal Risk Management? Neem contact op en wij adviseren graag over de mogelijkheden.
Meer informatie over dit onderwerp? Lees verder:
Meld je nu aan voor één van de nieuwsbrieven van ICTRecht en blijf op de hoogte van onderwerpen zoals AI, contracteren, informatiebeveiliging, e-commerce, privacy, zorg & ICT en overheid.