Bob Moritz, Global Chairman, PwC
Τι να κρατήσεις (Takeaways)
- Η ΤΝ μετατρέπει τον consultant από “παραγωγό εγγράφων” σε 24/7 risk & controls operator.
- Χτίστε compliance delivery σαν ενιαίο pipeline: πρότυπα templates, βιβλιοθήκες evidence, workflows συλλογής/ελέγχου, dashboards KPIs (issues/controls/evidence), και κανόνες ποιότητας ώστε τα παραδοτέα προς την επιχείρηση-πελάτη να είναι γρηγορότερα, πιο τεκμηριωμένα, με λιγότερο κόστος.
- Η εποχή ζητά Gap Analysis με follow-ups, στρατηγική κρίση, prioritization, governance και change management.
Η αγορά των συμβουλευτικών υπηρεσιών βρίσκεται εμπρός σε μια αλλαγή business μοντέλου. Δεν πρέπει να εφαρμόσει απλά κάποιες τεχνολογικές λύσεις, αλλά να αποκτήσει νέο ρόλο και τοποθέτηση. Όποια εταιρεία συμβουλευτικής θα αυτοματοποιεί, θα εκπαιδεύει την αγορά της (παρασύροντας σε θετικά πρότυπα τους πελάτες-επιχειρήσεις), και θα συνδέει ως ενιαία θέματα συμμόρφωση + ασφάλεια + στρατηγικό σχεδιασμό θα κερδίζει την εμπιστοσύνη της αγοράς και θα αυξάνει διαρκώς την πελατεία της. Κρίνω πως η ΤΝ δεν είναι ανταγωνιστής του συμβούλου επιχειρήσεων, αλλά ο νέος του συνεργάτης (που θα σπρώχνει σε νέα πεδία).
Πως αλλάζει ο ρόλος του συμβούλου επιχειρήσεων; Από φορέας τεκμηρίωσης γνώσης, πάροχος οδηγιών και βοηθός συμμόρφωσης θα μετατρέπεται σταδιακά σε ένα ‘hub’ ψηφιακών λύσεων και 24/7 support της επιχείρησης-πελάτη σε όλα τα θέματα compliance, ασφάλειας πληροφοριών, και πλάνων στρατηγικού σχεδιασμού. Θα είναι online, real-time, από κάθε συσκευή, σε κάθε ευκαιρία. O πελάτης δεν θα ζητά ISO ή GDPR policy, αλλά ασφάλεια, μετρήσιμα δεδομένα και απλοποιημένες διαδικασίες που θα συμβαδίζουν με το επιχειρηματικό σχέδιο. Αν έχετε λίγο χρόνο, περιηγηθείτε στον agent B2B πωλήσεων LinkedClient (αν έχετε δυνατή ψηφιακή υποδομή για απόκτηση leads).
Η αρχή: checklist των εταιρειών συμβούλων Compliance
Οι εταιρείες συμβούλων πρέπει να σκεφτούν με όρους μέλλοντος και όχι με όρους διατήρησης του παρελθόντος που έζησαν μέχρι σήμερα (σε όλα τα θέματα: νομικά, εμπορικά, αναπτυξιακά, marketing). Επιβάλλεται να απαντήσουν με ανοιχτό μυαλό και στρατηγική δομή σκέψης στα εξής θέματα:
- Θα έχουμε στρατηγική Α.Ι. για την επόμενη 3ετία (ή απλά μαθαίνουμε κάποια εργαλεία);
- Θα έχουμε εσωτερικά (και εξωτερικά) AI guidelines (π.χ. για κάθε πελάτη ή εργαζόμενο > βλ. EU AI Act, ISO42001);
- Το στελεχιακό δυναμικό μας καταλαβαίνει τα σύγχρονα θέματα των επιχειρήσεων που εμείς θα ψηφιοποιήσουμε;
- Οι σύμβουλοι έχουν δεξιότητες data, digital, AI prompting literacy (διαθέτουμε δηλ. ψηφιακό DNA);
- Συνδέουμε ενιαία το Compliance με ESG και Κυβερνοασφάλεια και συστήματα, ή τα χειριζόμαστε ξεχωριστά;
- Θα έχουμε A.I. εργαλείο για δημιουργία πολιτικών, risk register, consulting, reengineering process;
- Θα μετατραπούν τα έγγραφα, διαδικασίες, φόρμες ISO σε ψηφιακή επαναλαμβανόμενη μορφή (save time);
- Οι πελάτες θα έχουν δική τους πρόσβαση σε online dashboards;
- Ενημερώνουμε περιοδικά τον πελάτη με analytics και KPIs; Παρέχουμε συχνά πρακτική και custom εκπαίδευση;
- Ποια διαφοροποίηση θα γίνει στις χρεώσεις (consulting as a service / ειδικές υπηρεσίες / subscription model);
Οι αλλαγές που πρέπει να ξεκινήσουν, είναι πολλές
1. Περνάμε από τον “φάκελο” στο σύστημα: πολιτικές, διαδικασίες και φόρμες δεν είναι πλέον φυσικά έγγραφα, αλλά ζωντανά συστήματα συμμόρφωσης που αλλάζουν, διευρύνονται, δοκιμάζονται online καθημερινά, 24/7. Ενδεικτικά εργαλεία: ISMS Online, Conformio 27001 για μικρομεσαίες, AuditBoard Risk management. Είναι πλατφόρμες που αυτοματοποιούν policy tracking, risk register και corrective actions.
2. Ενοποίηση compliance & cybersecurity: η αγορά θα χρειαστεί ενιαία προσέγγιση στην Ασφάλεια Πληροφοριών (ISO 27001 + AI + NIS2 + DORA + GDPR) όπου το framework κινδύνων και ρίσκων είναι αλληλοσυμπληρούμενο. Κάποια ενδεικτικά εργαλεία: OneTrust, LogicGate που επιτρέπουν χαρτογράφηση ελέγχων σε πολλαπλά πρότυπα.
3. Ψηφιακή διαχείριση έργων πιστοποίησης: αντί για excel, emails και φυσικά αρχεία όλα τα έργα συμμόρφωσης και επιχειρηματικής αριστείας θα χρειάζονται online tools και dashboards για να επιτηρείται και αξιολογείται η πορεία εργασιών, τα audits, και τα approvals (tip: να παράγει σωστά ο νεοεισερχόμενος εργαζόμενος που έχει ελλείψεις γνώσης). Ενδεικτικά εργαλεία: όλα τα task platforms (πχ. Monday, ClickUp) και Smartsheet for ISO projects.
4. Τεκμηρίωση ISO: η τεχνητή νοημοσύνη μπορεί να συντάσσει πρόχειρα policies ή risk statements βασισμένα σε πρότυπα και το ML ξέρουμε πως ήδη αναζητά σε λίγα δευτερόλεπτα πηγές (πχ. iso.com), άρα η εξοικονόμηση χρόνου είναι κρίσιμο ζήτημα. Ενδεικτικά εργαλεία: ChatGPT Enterprise, καθώς και τα Conformio AI assistant, ή Notion AI templates for controls.
5. Έλεγχος συμμόρφωσης με real-time data: αντί για audit-εσωτερική επιθεώρηση μια φορά το χρόνο, τα συστήματα που ήδη υπάρχουν, α) μπορούν να ενώσουν δεδομένα της επιχείρησης (ERP, παραγωγή, ESG data, HR) σε ενιαίο dashboard (σαν ένα σύστημα Business Intelligence), β) στην ασφάλεια πληροφοριών παρακολουθούν συνεχώς logins, incidents και όλα τα KPI ασφαλείας, άρα το ISO fulfillment γίνεται στην πράξη, 24/7, online και επιβραβεύει τις επιχειρήσεις-ομάδες που είναι οργανωμένες. Ενδεικτικά: ISMS Online dashboard, Tenable, SOC 2 monitoring.
6. Ανάλυση κινδύνων με AI: τα μοντέλα υπολογίζουν το ρίσκο βάσει πιθανοτήτων (είναι εξαιρετικοί οι αλγόριθμοι). Φανταστείτε την πρακτική χρήση εργαλείων όπως το RiskWatch που εξυπηρετεί 40 compliance frameworks, ή το Resolver που κάνει AI risk score με αυτοματοποιημένα reports.
7. Ενοποίηση επιχειρηματικών στρατηγικών και business planning, με επενδυτικά έργα, και συμμόρφωση: ο σύμβουλος προστιθέμενης αξίας (επειδή δεν υπάρχουν πια άπλετα budget) θα δίνει senior, ενιαία, μακροπρόθεσμη, συνδυαστική υποστήριξη στον πελάτη-επιχείρηση (που συνήθως δεν έχει in-house τεχνογνωσία). Απαιτείται μια αλλαγή μοντέλου, είτε με ad-hoc subject matter experts, είτε με ομάδα στελεχών που θα εξυπηρετούν με ενιαία οπτική τα θέματα Compliance + Finance + Business του πελάτη με ψηφιακά templates και εργαλεία.
8. Εκπαίδευση πελατών, αγοράς, υποψήφιων εργαζομένων μέσω e-learning και AI: κάθε έργο συμμόρφωσης και κάθε σύμβουλος πρέπει να αφήνει αποτύπωμα γνώσης. Η γνώση ήδη υπάρχει σε μεγάλες ποσότητες, οι εταιρείες συμβούλων πρέπει να οικειοποιηθούν τις πηγές και να προετοιμάσουν τις επιχειρήσεις (και τους εργαζόμενους!) για μια δύσκολη και πολύχρονη μετάβαση. Ενδεικτικά εργαλεία: όλα τα LMS και AI quiz generators που μεταμορφώνουν ακόμη και ένα website σε εκπαιδευτική ακαδημία (με πιστούς followers).
9. Διαφάνεια και ESG reporting: η συμμόρφωση εξ ορισμού συνδέεται με τα θέματα ESG και την εταιρική διακυβέρνηση, ο Ευρωπαϊκός CSRD δείχνει την κατεύθυνση, όμως οι επιχειρήσεις πιστοποιούνται για σχετικά ISO χωρίς ενιαία στρατηγική. Αυτό θα αλλάξει. Εργαλεία ήδη το κάνουν: Worldfavor (supply chain sustainability), SpheraCloud (sustainability operational risk platform) και κάθε νέος (AI agent) ESG Data Aggregator που θα δημιουργείται για ενοποίηση δεικτών και μετρήσεων.
10. Σταδιακή μετάβαση σε “Consulting as a Service”: το …as a Service έχει ήδη συνεπάρει πολλά industries, άρα εκτιμώ πως στο μέλλον τα έργα consulting δεν θα είναι “μιας χρήσης”, αλλά συνδρομητικά μοντέλα με εξέλιξη, εργαλεία, διαρκή παρακολούθηση, alerts και ειδικές αναφορές. Οι διεθνείς πλατφόρμες ήδη το έχουν ξεκινήσει, χτίζοντας τη δική τους φήμη και πελατεία (πχ. ISMS Online Managed Service, και Drata Continuous Monitoring).
Οπως καταλαβαίνετε, είναι εποχή ανασκουμπώματος, δημιουργίας και καινοτομίας. Για όποιον θέλει…
Είμαι ο Τάσος Παγκάκης. Βοηθώ leaders και ομάδες να μετατρέπουν την αλλαγή σε ανάπτυξη, δουλεύοντας στο τρίγωνο Στρατηγική-Επικοινωνία-Υλοποίηση. Παρεμβαίνω όπου υπάρχει ασάφεια, για να δώσω πλαίσιο αποφάσεων, καθαρό narrative και roadmap. Λιγότερο θόρυβο, περισσότερη ευθυγράμμιση, σωστή υλοποίηση. Αν θέλεις ξεκάθαρη κατεύθυνση στη στρατηγική, μίλησέ μου και θα σε βοηθήσω.





