リスクマネジメント
リスクマネジメントとは、プロジェクトや事業におけるリスクが実際の問題になる前に、それを体系的に特定し、評価し、統制するプロセスである。
リスクマネジメントとは、プロジェクト、プロセス、あるいは企業全体の成功を脅かしかねない不確実性に体系的に対処する方法である。それは繰り返しのサイクルに従う。リスクを特定し、発生可能性と潜在的な影響で評価し、適切な対策を定め、その対策がどれだけうまく機能しているかを継続的に監視する。目標はあらゆるリスクを完全になくすことではなく、それを意識的に把握し、許容できる範囲内に保つことである。この点が、被害がすでに発生してから対応する危機管理とリスクマネジメントを区別する。
実務ではいくつかのツールがこの作業を支える。リスクマトリクスは、発生可能性と影響度によってリスクをカテゴリーに分類し、優先順位をつけやすくする。リスク登録簿は、特定されたすべてのリスクを、担当者、状況、計画された対応とともに一覧化し、チーム全体にとって可視化され追跡可能な状態を保つ。技術的なプロセスでは、起こりうる故障の原因とその影響を体系的に把握するために、FMEA(故障モード影響解析)がよく使われる。小規模な取り組みでは高・中・低といった定性的な評価で十分なことが多いが、大規模なプロジェクトではリスクを具体的な数値で定量化することが有益である。
リスクマネジメントはプロジェクト開始時の一度きりのステップではなく、プロジェクトや企業のライフサイクル全体を通じて続く継続的な取り組みである。供給遅延、人員の入れ替わり、技術的な変更といった状況の変化に伴い新たなリスクが生まれるため、定期的な再評価が必要になる。明確な担当が重要である。すべてのリスクには、それを監視し必要なときに介入する責任者が必要だ。たとえばプロジェクトの節目ごとの定期的なレビューは、リスクの全体像を最新に保ち、対策をタイムリーに調整するのに役立つ。
実践例
想像してみてほしい。従業員45名の製造工場が、220,000ユーロの投資で新しい生産ラインの設置を計画している。プロジェクトチームは事前に3つの主要リスクを特定する。機械納入の遅延(可能性は中程度、影響は大きい。最大6週間の生産停止につながりかねないため)、オペレーターの訓練不足(可能性は高い、影響は中程度)、そして切り替え作業中の既存生産への支障(可能性、影響ともに高い)である。それぞれのリスクに対して、チームは対策を定める。バックアップサプライヤーを代替手段として確保し、稼働開始前に2週間の研修プログラムを実施し、繁忙な受注期を避けた段階的な設置スケジュールを組む。これらの対策には合計約12,000ユーロかかるが、生産停止による80,000ユーロ超の潜在的な損失を防ぐ。
Leanshiftの活用方法
リスクマネジメントは、継続的改善と同じ先を見据えたマインドセットを共有している。被害が発生してから反応するのではなく、逸脱や支障が本当の問題になる前にそれを見つけ出す。PDCAサイクルでは、リスク評価は計画(Plan)のステップに属する。改善するということは、プロセスの中に潜む支障の可能性を積極的に探すことでもあるからだ。それによって、単なるリスク回避が、事前に弱点を探し、見つけたリスクの一つひとつから学ぶという姿勢に変わる。
よくある質問
リスク分析とリスクマネジメントの違いは何か?
リスク分析を行うとき、あなたはすでに特定されたリスクを評価している。リスクマネジメントはより広いプロセスであり、特定、統制、継続的な監視も含む。
リスクマネジメントでよく使われるツールは何か?
優先順位付けのためのリスクマトリクス、文書化のためのリスク登録簿、技術的な故障原因を体系的に分析するためのFMEAがよく使われる。どれが最適かはプロジェクトの規模と性質による。
リスクマネジメントはどのくらいの頻度で行うべきか?
一度きりの作業ではなく、プロジェクトやプロセスに継続的に寄り添うものである。節目ごと、あるいは状況が著しく変化するたびといった、固定の見直しポイントを設けると役立つ。