Принятие риска
Принятие риска — осознанное решение не предпринимать действий для снижения или устранения риска, принимая возможные последствия как допустимые.
Что это
Принятие риска (risk acceptance) — одна из четырёх базовых стратегий управления рисками, при которой организация или человек осознанно соглашается с возможными негативными последствиями события, не предпринимая активных мер для его предотвращения или снижения. Это не пассивное игнорирование угрозы, а взвешенное решение: стоимость управления риском превышает ожидаемый ущерб от его реализации, либо вероятность события настолько мала, что вмешательство нецелесообразно. Принятие риска фиксируется документально и является частью формальной политики управления рисками.
Зачем это нужно
Любая деятельность сопряжена с рисками, и попытка устранить их все обходится дороже, чем сами потери. Стратегия принятия риска позволяет рационально распределять ресурсы: тратить деньги и усилия только там, где это действительно меняет картину. В корпоративной среде стандарты ISO 31000 и COSO ERM прямо предусматривают принятие как легитимный ответ на риск. Без этой стратегии компании были бы вынуждены бесконечно инвестировать в контроль, теряя конкурентоспособность.
Как это работает
Принятие риска проходит через несколько обязательных шагов. Сначала риск идентифицируется и оценивается — определяется его вероятность и потенциальный ущерб. Затем проводится анализ затрат: сколько стоит снизить риск и сколько стоит его последствие. Если ущерб приемлем или стоимость митигации непропорционально высока, риск принимается. Решение фиксируется в реестре рисков с указанием ответственного лица, обоснования и условий пересмотра. Различают активное принятие (создаётся резерв на случай реализации риска) и пассивное (никаких действий не планируется вовсе).
Примеры
- Стартап принимает риск юридических претензий по незначительному пункту договора: стоимость судебного урегулирования оценивается в 50 000 ₽, а найм юриста для переработки шаблонов — в 300 000 ₽ в год.
- IT-компания принимает риск кратковременного сбоя внутреннего инструмента аналитики: инструмент не влияет на клиентский сервис, а резервирование серверов обошлось бы дороже простоя.
- Розничная сеть принимает риск мелких краж (шопlifting) в небольших магазинах: установка систем видеоаналитики стоит дороже среднегодовых потерь от хищений.
- Частный инвестор принимает риск волатильности акций технологического сектора, сознательно не хеджируя позицию, потому что горизонт инвестирования — 10 лет и краткосрочные колебания не критичны.
- Производитель принимает риск незначительного роста цен на сырьё, не заключая форвардные контракты: прогнозируемое удорожание укладывается в маржу продукта.
Связанные понятия
- Избегание риска — отказ от деятельности, которая порождает риск.
- Снижение риска (митигация) — действия, уменьшающие вероятность или последствия риска.
- Передача риска — перекладывание последствий на третью сторону, например через страхование.
- Реестр рисков — документ, в котором фиксируются все идентифицированные риски и выбранные стратегии.
- Аппетит к риску — максимальный уровень риска, который организация готова принять для достижения целей.
- Остаточный риск — риск, который остаётся после применения всех мер контроля.
Частые ошибки и мифы
Главная ошибка — путать принятие риска с его игнорированием. Игнорирование означает, что риск не был замечен или оценён. Принятие — это задокументированное и обоснованное решение. Если в реестре рисков нет записи, это не принятие, а халатность. Второй миф: принятие риска — это всегда дешёвый выбор. На практике активное принятие требует создания резервов и планов реагирования, что само по себе стоит ресурсов. Наконец, принятый риск нужно периодически пересматривать: условия меняются, и то, что было приемлемо в 2022 году, может стать критичным в 2025-м.