
Kurumsal Risk Yönetimi: Sistematik Bir Çerçeve
Kurumlar krediyi, piyasayı ve operasyonel alanları nasıl organize eder
Kurumsal Risk Yönetimi Nedir?
Bir firmanın bir köşesindeki risk, başka bir köşedeki riskle buluşana kadar zararsız görünebilir. Kredi sıkılaşır, likidite azalır, operasyonlar çatlar — birden üç küçük sorunla değil, tek büyük bir sorunla ilgileniyorsunuzdur.
Kurumsal Risk Yönetimi (ERM), bu bağlantıları kasıtlı olarak haritalama girişimidir: bir maruziyet envanteri, ortak dil, açık iştah ve „hayır” diyebilecek insanlara ulaşan raporlama.
Barings ve Enron etik hikâyeleri olarak öğretilir; aynı zamanda kablolama şemalarıdır — kontroller parçalar halinde vardı, hiç kimse tüm devreyi görmedi.
Düzenlenmiş finans için ERM asgari şarttır. Kaldıraç, kod ve saklamayı harmanlayan kripto firmaları için bunu atlamak „hızlı hareket etmek” değildir — başkalarının parasıyla kör uçmaktır.
COSO ERM Çerçevesi
COSO (2017 güncellemesi) ortak ders kitabı düzenidir: yönetişim, strateji, performans, gözden geçirme ve raporlama bir döngüde — yılda bir dosyalanan beş adımlı bir kontrol listesi değil.
- Yönetişim ve kültür — yönetim kurulu yetkisi, tepeden gelen ton, kötü haberi gizlemeyi ödüllendirmeyen teşvikler.
- Strateji ve hedefler — yazılı risk iştahı; sermaye ve likidite korkuluklarıyla çelişmeyen büyüme hedefleri.
- Performans — tanımla, değerlendir, önceliklendir; kabul et, önle, azalt veya transfer et ile yanıt ver.
- Gözden geçirme ve revizyon — yeni ürünler, yeni hack'ler, yeni düzenleyiciler: harita güncellenmelidir.
- Bilgi ve raporlama — hâlâ harekete geçecek alan varken gelen üst yönetime iletmeler (eskalasyon).
ERM „risk yok” demek değildir. Hangi riskleri almak için ödendiğinizi ve hangilerini kimsenin sahiplenmediği için kazara yuttuğunuzu bilmek demektir.
Üç Savunma Hattı Modeli
Birinci hat — işi yürüten kürsüler ve inşa edenler. Riski ve birinci katman kontrolleri sahiplenirler: limitler, mutabakatlar, kod inceleme alışkanlıkları.
İkinci hat — bu çeyreğin bonus havuzunu düşünmeden birinci hatta itiraz edebilen bir raporlama hattına sahip risk ve uyum.
Üçüncü hat — denetim komitesine raporlayan iç denetim. İlk iki hattın gerçekten çalışıp çalışmadığını test ederler.
İkinci hat eksik olduğunda veya işlem organizasyonuna raporladığında, ince bir yönetişim nüansına sahip değilsinizdir — bütçesi olan bir kör noktanız vardır. Birkaç kripto çöküşü, işleyen bir ikinci hattın erken işaretleyeceği sıradan konsantrasyon ve kaldıraç sorunlarıydı.
Beş Temel Risk Kategorisi
Piyasa — fiyatlar aleyhinize hareket eder: faiz oranları, döviz, hisse senetleri, emtialar, token işaretleri (marks).
Kredi — biri ödemez: krediler, tezgah üstü (OTC) işlemler, bir platformdaki karşı taraf, bir kredi defterindeki kötü borç.
Operasyonel — insanlar, süreçler, sistemler: hatalar, dolandırıcılık, anahtar yönetimi, kesintiler. Basel bankalar için sermayeyi resmileştirdi; sezgi her yerde geçerlidir.
Likidite — piyasayı aleyhinize hareket ettirmeden kendinizi fonlayamaz veya çıkış yapamazsınız.
Uyum — bozduğunuz kurallar cezalara, lisanslara ve itibara maliyet getirir. Kriptoda kural seti hâlâ hareketli bir hedeftir — bu, uyum yüzeyini düşürmez, artırır.
Basel III/IV ve Düzenleyici Sermaye
Basel, düzenleyicilerin ERM'yi bankalar için minimum sayılara dönüştürme şeklidir: CET1 tamponları, kaldıraç tabanları, LCR/NSFR likidite kuralları. Hiçbir zaman bir Basel raporu dosyalamayabilirsiniz; fikirler yine de prime broker'ların ve kredi verenlerin size davranış şekline sızar.
Bankaların bilançolarındaki desteksiz kripto, uluslararası kılavuzlarda sert bir şekilde ele alınmıştır — çok yüksek risk ağırlıkları düşünün. Bu, faaliyeti banka dışı kanallara iter ve kimin riski depolayabileceğini değiştirir.
Kişisel çıkarım: kaldıracı likiditeyle eşleştirin, bir tampon tutun ve karşı tarafınızı bilin — Basel ile aynı kelime dağarcığı, ama tablo olmadan.
Kripto için ERM: GaiaEx'in Yaklaşımı
KRI'lar — eşiklerle küçük bir set seçin: çekim baskısı, çift konsantrasyonu, tasfiye sıklığı, gecikme SLO'ları, yargı bölgesine göre düzenleyici başvurular. İhlal bir eskalasyon yolunu tetikler, bir kayıtsızlık emojisi değil.
Risk iştahı yazılı olmalıdır: müşteri varlıklarıyla yapmayacağımız şeyler, ne kadar prop riskinin sıfır olduğu, hedeflediğimiz çalışma süresi. Belirsizlik, karışmanın başlama şeklidir.
Kültür — az kalsınlar için sonrasında analiz yapılır; muhalefet kanalı olmadan „ne olursa olsun gönder” aynı şekilde iki kez sonuçlanır.
GaiaEx, „tek veritabanı, tek patron” başarısızlıklarının büyük bir sınıfının hiç aynı şekle sahip olmaması için saklamasız mutabakata ve MPC tarzı anahtar yönetimine dayanır. Piyasa riski, sözleşme riski ve düzenleyici risk kalır — bunlar başka her yerdeki gibi aynı izleme disiplinine ihtiyaç duyar.

