Výpadek systému či únik dat může fintech stát miliony. Jak nastavit řízení rizik, pojištění a kybernetickou ochranu tak, aby pomohly i při jednání s investory a bankami?
Fintechové a finanční firmy nestojí na halách a strojích, ale na technologii, datech, licencích a důvěře klientů. Právě proto pro ně může být několikahodinový výpadek systému nebo únik dat stejně vážný jako pro výrobní podnik požár provozu. K tomu se přidává regulace: DORA, AI Act a rostoucí závislost na cloudových dodavatelích posouvají řízení rizik z formality do centra byznysu.
Kdy má fintech začít pojištění a risk management skutečně řešit? A může být dobře nastavené krytí i obchodní výhodou při jednání s investorem nebo bankou? O tom jsme mluvili s Gabrielou Janečkovou, Head of Czechia Region & Strategic Relationship Manager for FI společnosti GrECo, která se věnuje pojištění a řízení rizik pro finanční sektor.
V čem je obsluha fintechových a finančních společností specifická ve srovnání s firmami z tradičních odvětví?
Finanční a fintech společnosti mají jednu zásadní odlišnost: jejich nejcennější aktiva nejsou budovy, stroje nebo zásoby, ale technologie, data, licence a důvěra klientů. Zatímco výrobní firmu může ohrozit požár výrobní haly, pro fintech může být stejně závažný několikahodinový výpadek systému, únik dat nebo chyba v algoritmu.
Navíc působí ve velmi regulovaném prostředí. Každé pochybení může mít nejen finanční dopad, ale také regulatorní a reputační důsledky. Proto se při práci s fintechy nezaměřujeme pouze na samotné pojištění, ale na celkovou odolnost společnosti vůči technologickým, provozním a právním rizikům.
Jak se mění potřeby fintechu od rané fáze přes získání licence až po expanzi na zahraniční trhy? Ve kterém okamžiku by měl začít své pojištění a řízení rizik skutečně řešit?
Rizika se vyvíjejí spolu s firmou. V počáteční fázi startup obvykle řeší především ochranu zakladatelů, odpovědnost managementu a základní kybernetickou bezpečnost. Ve chvíli, kdy začíná pracovat s klientskými daty nebo finančními prostředky, se významně zvyšují regulatorní i provozní rizika.
Po získání licence přicházejí požadavky regulátora, investorů nebo partnerů na formální řízení rizik, profesní odpovědnost a stále sofistikovanější kybernetickou ochranu. Při mezinárodní expanzi pak vstupují do hry rozdílné regulatorní režimy, lokální požadavky a vyšší odpovědnost managementu za správu společnosti napříč více jurisdikcemi.
Ideální okamžik začít se systematicky zabývat řízením rizik není těsně před získáním licence nebo před vstupem investora. Je to mnohem dříve. Dobře nastavený rámec řízení rizik dokáže firmě usnadnit růst, urychlit obchodní jednání a zvýšit důvěryhodnost vůči partnerům.
Jak v praxi vypadá spolupráce GrECo s klientem? Začínáte auditem rizik, revizí smluv, nebo konkrétním požadavkem investora, banky či obchodního partnera?
Ve skutečnosti se setkáváme se všemi uvedenými variantami. Někdy nás osloví startup, který chce od začátku správně nastavit svůj risk management. Jindy přichází konkrétní požadavek banky, investora, regulátora nebo obchodního partnera na určitou úroveň pojištění či zabezpečení.
Naším cílem je ale vždy pochopit celý obchodní model klienta. Analyzujeme jeho klíčová rizika, smluvní vztahy, závislosti na dodavatelích technologií, regulatorní povinnosti i očekávání investorů. Teprve na tomto základě navrhujeme řešení.
Důležité je, že pojištění nevnímáme jako samostatný produkt. Je součástí širší strategie řízení rizik, která má firmě pomoci růst bezpečněji a předvídatelněji.
Která rizika finanční firmy nejčastěji podceňují? Jde především o kybernetické incidenty, profesní odpovědnost, odpovědnost managementu, nebo interní a externí podvody?
Všechna zmíněná rizika jsou relevantní, ale nejčastěji vidíme podcenění jejich vzájemné propojenosti. Kybernetický útok dnes není pouze IT problém. Může vést ke ztrátě dat, výpadku služby, regulatornímu šetření, žalobám klientů i osobní odpovědnosti managementu.
Velký význam má také profesní odpovědnost. Finanční společnosti často spoléhají na algoritmy, automatizované procesy nebo digitální poradenství. Pokud dojde k chybě a klient utrpí škodu, může mít taková situace významné finanční důsledky.
Roste také význam D&O pojištění odpovědnosti členů vedení. Manažeři dnes čelí mnohem větší osobní odpovědnosti než před několika lety, a to nejen ze strany akcionářů či investorů, ale i regulátorů.
Může být kvalitně nastavené pojištění také obchodní výhodou, například při získávání fundingu, uzavírání partnerství s bankou nebo vstupu na nový trh?
Rozhodně ano. Kvalitní pojištění dnes není pouze nástrojem finanční ochrany. Stává se součástí důkazů o vyspělosti společnosti.
Při jednání s investory, bankami nebo strategickými partnery bývá jednou z prvních otázek, jak má firma ošetřená klíčová rizika. Schopnost doložit robustní kybernetickou ochranu, profesní odpovědnost nebo odpovědnost managementu může významně zvýšit důvěryhodnost firmy.
V některých případech je adekvátní pojistné krytí dokonce podmínkou spolupráce. Čím dál častěji vidíme, že dobře nastavený program pojištění urychluje uzavírání obchodních vztahů a usnadňuje vstup na nové trhy.
Kam se bude pojištění finančního sektoru posouvat v souvislosti s AI, cloudovými službami, rostoucí závislostí na technologických dodavatelích a přísnější regulací?
Budoucnost bude ve znamení propojení pojištění, technologií a řízení rizik. Umělá inteligence přináší obrovské příležitosti, ale současně vytváří nové otázky kolem odpovědnosti za rozhodnutí algoritmů, správnosti dat nebo transparentnosti modelů.
Současně roste závislost finančních institucí na cloudových platformách a externích technologických dodavatelích. Výpadek jednoho klíčového poskytovatele může ovlivnit stovky společností současně. Proto se stále více řeší takzvaná koncentrace technologických rizik a odolnost dodavatelských řetězců.
Důležitým tématem bude také regulace. Evropské předpisy, jako jsou DORA nebo AI Act, kladou na finanční sektor nové požadavky v oblasti digitální odolnosti, řízení třetích stran a práce s umělou inteligencí. Očekáváme proto, že pojištění bude stále více navázáno na kvalitu risk managementu společnosti. Jinými slovy, čím lépe bude firma svá rizika řídit, tím lepší ochranu a podmínky bude schopna na trhu získat.
