Frauderisicomanagement richt zich traditioneel op harde controles zoals functiescheiding, autorisatieprocedures en monitoring. Toch blijkt uit diverse onderzoeken dat deze zogenoemde Hard Controls alleen niet afdoende zijn om frauderisico’s daadwerkelijk te beheersen. Hier komen Soft Controls in beeld: de meer gedragsmatige en op cultuur gebaseerde aspecten van beheersing. In dit artikel verkennen we de oorsprong, ontwikkeling en concrete toepassing van Soft Controls binnen frauderisicomanagement.
Soft Controls zijn de beïnvloedende factoren die gedrag in organisaties sturen, zoals integriteit, voorbeeldgedrag, betrokkenheid, openheid, transparantie en verantwoordelijkheid. Ze zijn niet tastbaar of eenvoudig meetbaar zoals Hard Controls, maar hebben vaak een grotere impact op het daadwerkelijk gedrag van medewerkers.
Ze zijn essentieel in het voorkomen van ongewenst gedrag, zoals fraude, omdat ze ingrijpen op het ‘waarom’ achter keuzes die mensen maken, niet slechts het ‘wat’ of ‘hoe’.
Het concept Soft Controls is sterk verbonden met het werk van Muel Kaptein, die vanaf eind jaren ‘90 onderzoek deed naar de invloed van organisatiecultuur en leiderschap op integriteit. Zijn modellen, zoals het Integrity Framework en later het Model of Soft Controls, legden de basis voor het structureel meten en managen van gedragsbeïnvloedende factoren in organisaties.
Oorspronkelijk kwamen Soft Controls voort uit de behoefte om meer grip te krijgen op de “menselijke factor” bij compliance en integriteit. Waar eerdere interne beheersingsmodellen vooral uitgingen van rationaliteit en systemen, brachten Soft Controls de emotionele, psychologische en culturele dimensies in kaart.
Muel Kaptein definieert vanuit zijn onderzoek acht Soft Controls:
Soft Controls kunnen meetbaar worden gemaakt in een organisatie door het uitvragen in hoeverre de acht aspecten worden beleefd in een organisatie. Dit kan door middel van een (anonieme) enquête of door het afnemen van gestructureerde interviews.
Onderzoek toont aan dat in organisaties waar Soft Controls goed zijn ingebed, fraudegevallen minder frequent voorkomen. Dit komt omdat gedragsnormen impliciet bewaken wat expliciete controles niet altijd kunnen afdwingen. Een frauderisicobeoordeling die ook de kwaliteit van Soft Controls meeneemt, biedt dus een vollediger beeld.
Soft Controls zijn een onmisbare schakel in het effectief beheersen van frauderisico’s. Waar Hard Controls grenzen stellen, zorgen Soft Controls ervoor dat mensen die grenzen ook intern respecteren. De combinatie van beide leidt tot een robuust en veerkrachtig frauderisicomanagementsysteem. Organisaties doen er goed aan om niet alleen regels op te stellen, maar ook te investeren in cultuur, gedrag en leiderschap.
Volgende week staan wij stil bij het volgende onderdeel uit Frauderisicomanagement: de klokkenluidersregeling en het meldkanaal.
EBBEN Partners ondersteunt organisaties met uitvoeren van Soft Control metingen en onze Soft Controls game. Neem contact op met één van onze professionals Cosmo Schuurmans of Kim Scholten voor een vrijblijvend gesprek.