Risk approach

Hacer las cosas por el riesgo, no por la impresión.

Cumplir o incumplir depende de cómo interprete la norma quien regula. Por eso el riesgo legal no es una opinión: es la probabilidad de que una amenaza aproveche una vulnerabilidad jurídica.

La aproximación a riesgos es el método raíz. Ordena la norma, estima el impacto y deja una decisión que se puede explicar. La subjetividad no desaparece —el intérprete sigue ahí—, pero deja de ser el único instrumento.

01

Dos paradigmas

01

Innovación tecnológica

Kurzweil describió un crecimiento acelerado de la tecnología. Quien no la incorpore al modo de trabajar se queda con un servicio que el entorno ya no reconoce.

02

Método científico

Cuando una tarea se puede sistematizar, hace falta a la vez un marco regulatorio y un modelo ético. La matemática es la base para construirlos, no un adorno.

02

Cómo se calcula

Riesgo legal = amenaza × vulnerabilidadLa respuesta tradicional dice que compliance es cumplir. Cumplir, solo, es una declaración. El método avanzado usa el número para anticipar.

AmenazaPosibilidad de denuncia o inspección. Es externa. La organización no la elige.
VulnerabilidadGrado de incumplimiento y debilidad de los controles. Es interna. Se puede reducir.
Seguridad jurídicaEl estado en el que el riesgo legal es mínimo. Sube cuando baja la vulnerabilidad.

03

El método, en orden

01

Enunciar

Normas, artículos, obligaciones, impactos, medidas y riesgos. De la ley a la regla interna.

02

Modelar

Relaciones entre personas físicas, jurídicas y cada norma que les aplica.

03

Medir

Variables, probabilidades y, cuando el dato es impreciso, medidas difusas.

04

Anticipar

Patrones en el tiempo. La predicción sirve para actuar antes, no para sustituir la revisión humana.