74
Risikostyring Bedre føre var enn etter snar av it-kontrakter Frokostmøte hos LYNX onsdag 11. juni kl 0830-1000 advokat Kjell Steffner og advokat Sverre Lilleng Umulig /

Risikostyring av ikt-kontrakter

Embed Size (px)

DESCRIPTION

Risiko i kontrakter kan styres. Bruk risikoanalyse som verktøy ved kuntraktsutforming og -gjennomføring for å unngå uønskede situasjoner

Citation preview

Page 1: Risikostyring av ikt-kontrakter

Risikostyring Bedre føre var enn etter snar av it-kontrakter Frokostmøte hos LYNX onsdag 11. juni kl 0830-1000

advokat Kjell Steffner og advokat Sverre Lilleng

Umulig /

Page 2: Risikostyring av ikt-kontrakter

Kontrakten fordeler risiko mellom partene

…naturlig å vurdere risiko både i forkant og underveis

Page 3: Risikostyring av ikt-kontrakter

Agenda 1.  Hva er risiko? 2.  Kontrakten som verktøy 3.  Risikostyring 4.  Juridisk risikoanalyse 5.  Metode for risikoanalyse av it-kontrakter 6.  Prosessrisiko 7.  Klausuler 8.  Håndtering av bilag 9.  Fallgruver i gjennomføringen

Page 4: Risikostyring av ikt-kontrakter

Bruk risikoanalyse og målrettet innsats i innledende faser, fremfor kostbar opprydding når det skjærer seg.!

Essensen!

4

Page 5: Risikostyring av ikt-kontrakter

Unngå uønskede situasjoner.!Iverksett risikoreduserende tiltak.!Vær forberedt når det uønskede inntreffer.!

Poenget er!

5

Page 6: Risikostyring av ikt-kontrakter

Risikoer eller risiki?!Risiko og konto "Likheten mellom risiko og konto er at begge ordene har italiensk opphav. Bøyningen på bokmål er: "en risiko – risikoen – flere risikoer – alle risikoene     "en konto – kontoen – flere kontoer  el. konti – alle kontoene el. Kontiene

Språkrådet

Page 7: Risikostyring av ikt-kontrakter

kontrakten

7

Analyser risiko i

Det er helt greit å ta risiko du

kjenner

Page 8: Risikostyring av ikt-kontrakter

Hva er risiko? 1

Page 9: Risikostyring av ikt-kontrakter

Virkningen av usikkerhet på organisasjonens mål på en positiv eller negativ måte!Virkningen er en kombinasjon av sannsynlighet for at hendelsen inntreffer og konsekvensen dersom den gjør det. Risikostyring er aktiviteter for å avdekke og kontrollere risiko i organisasjonen. ISO 31000

Risiko

Page 10: Risikostyring av ikt-kontrakter

Sannsynlighet x Konsekvens = RISIKO

10

Page 11: Risikostyring av ikt-kontrakter

Kontrakten som verktøy

2

Page 12: Risikostyring av ikt-kontrakter

Kontrakten fordeler risiko Konfliktforebyggende!Konfliktløsende!

Ikke undervurder verdien av å skrive det selvsagte i kontrakten. Og bruke den.

Page 13: Risikostyring av ikt-kontrakter

Husk at kontrakten"påvirker og understøtter

Strategi Teknologi Økonomi

Page 14: Risikostyring av ikt-kontrakter

For leverandører •  Vurdering av forespørsel •  Tilbudsfasen •  Forhandling •  Kontraktsinngåelse •  Leveranse (kjøp/tilpasning) • Drift •  Terminering

Page 15: Risikostyring av ikt-kontrakter

Forbehold!til kontraktsvilkårene!

Offentlig anskaffelse?!

Analyser risiko og ikke lever tilbud hvis risikoen er for høy

Page 16: Risikostyring av ikt-kontrakter

Hvorfor ikke forbehold?!•  Vanskelig å sammenligne tilbud som har

forbehold •  Vet ikke hvordan oppdragsgiver vil håndtere dem •  Fare for avvisning

•  Leverandører bringer sjelden"

gode presiseringer…

Page 17: Risikostyring av ikt-kontrakter

For kunder •  Behovsverifikasjon

–  Hva trenger du /skal du egentlig ha? •  Kravspesifisering •  Konkurransegrunnlag m/kontrakt •  Forhandling •  Kontraktsinngåelse •  Leveranse & aksept •  Terminering og overgang til nytt system

(transisjonsaktiviteter / bevaring av data som ikke konverteres)

Page 18: Risikostyring av ikt-kontrakter

Risikostyring 3

Page 19: Risikostyring av ikt-kontrakter

Risikostyring •  Risikovurdering

•  Risikoanalyse •  Avdekke farekilder •  Identifisere uønskede hendelser •  Angi frekvens og konsekvens •  Sette opp risikobilde

•  Risikoevaluering •  Vurdere risiko •  Foreslå risikoreduserende tiltak •  Vurdere alternative løsninger

•  Risikokontroll/-reduksjon •  Beslutninger om risikoreduserende

tiltak •  Iverksette risikoreduserende tiltak •  Følge opp og kommunisere risiko

Basert på IEC 60300-3-9

Page 20: Risikostyring av ikt-kontrakter

Risikoanalyse for viderekomne

COSO 20

ISO 31000

Page 21: Risikostyring av ikt-kontrakter

Juridisk risikoanalyse

4

Page 22: Risikostyring av ikt-kontrakter

faktum & jus

22

Forholdet mellom!

1.  Klarlegge faktum 2.  Klarlegge rettsregel 3.  Anvende rettsregel på faktum

(subsumsjon)

Page 23: Risikostyring av ikt-kontrakter

Vurdering av et mulig, fremtidig

faktum

Sjekklister, policy og kontraktstandarder (+kreativitet, teft og erfaringer)

Page 24: Risikostyring av ikt-kontrakter

Juridisk risikoanalyse Etterlevelse av lovregler Kontrakter Immaterielle rettigheter Prosessrisiko

24

Page 25: Risikostyring av ikt-kontrakter

juridisk metode

25

Bruk!

ved juridisk risikoanalyse!(klarlegge rettsregel)

Page 26: Risikostyring av ikt-kontrakter

Bakgrunnsrett & Rettskildefaktorer

1.  Lovtekster eller forskrifter 2.  Lovforarbeider og etterfølgende uttalelser 3.  Rettspraksis, særlig fra Høyesterett. 4.  Andre myndigheters praksis 5.  Privates praksis 6.  Juridisk teori 7.  Reelle hensyn

Innholdet i en rettsregel

Page 27: Risikostyring av ikt-kontrakter

Superior!Specialis!Posterior!

Lex!

Page 28: Risikostyring av ikt-kontrakter

Lex superior rettsregler av høyere rang går foran regler av lavere rang

Page 29: Risikostyring av ikt-kontrakter

Lex specialis spesielle regler går foran generelle regler

Page 30: Risikostyring av ikt-kontrakter

Lex posterior yngre regler går foran eldre regler

Page 31: Risikostyring av ikt-kontrakter

✔  

✔  

✔  

✔  

Page 32: Risikostyring av ikt-kontrakter

Pkt 1.3 i SSA-T Tolking – rangordning

1.  Den generelle avtaleteksten går foran bilagene. 2.  Bilag 1 går foran de øvrige bilagene. 3.  I den utstrekning det fremgår klart og utvetydig

hvilket punkt eller hvilke punkter som er endret, erstattet eller gjort tillegg til, skal følgende motstridprinsipper gjelde: a) Bilag 2 går foran bilag 1. b) Bilag 8 går foran den generelle avtaleteksten. c) Hvis den generelle avtaleteksten henviser endringer til et annet bilag enn bilag 8, går slike endringer foran den generelle avtaleteksten. d) Bilag 9 går foran de øvrige bilagene.

Page 33: Risikostyring av ikt-kontrakter

Metode for it-kontrakter

5

Page 34: Risikostyring av ikt-kontrakter

Finn Hva kan skje?

Page 35: Risikostyring av ikt-kontrakter

Analyser Sannsynlighet x Konsekvens = RISIKO

Page 36: Risikostyring av ikt-kontrakter

Reduser Håndter Overvåk Planlegg

fjern, overfør, spre, endre

Page 37: Risikostyring av ikt-kontrakter

Gjenta og oppdater

risikoanalysen gjennom hele

prosessen

37

Page 38: Risikostyring av ikt-kontrakter

Systemet kan gjøres veldig avansert og raffinert.!Enkle, selvforklarende rutiner gir høy sannsynlighet for etterlevelse.!

Lag et enkelt system for risikoanalyser

38

Page 39: Risikostyring av ikt-kontrakter

Sannsynlighet x Konsekvens = RISIKO

Kategori! Poeng! Varsle!Lav 1-3   Medium 4-9 Prosjektleder Høy 10-14 Ledelse Veldig høy 15-25 Styret

39

1 2 3 4 5

Kons

ekve

ns! Veldig alvorlig! 5 10 15 20 25 5

Alvorlig! 4 8 12 16 20 4

Moderat! 3 6 9 12 15 3

Liten! 2 4 6 8 10 2

Ubetydelig! 1 2 3 4 5 1

Veldig lav! Lav! Moderat! Høy! Veldig høy!

Sannsynlighet!

Page 40: Risikostyring av ikt-kontrakter

Del av helhetlig system!

Finansiell Teknisk Juridisk

RISIKOANALYSE

40

Page 41: Risikostyring av ikt-kontrakter

Policy-dokument for klausuler!

Norm / føringer for hvordan ulike klausuler skal håndteres (kjøpsloven) Hva er akseptabelt? Hva bør reforhandles? Hvor er motstandspunktet?

Begynn med de viktigste klausulene og utvikle underveis

Page 42: Risikostyring av ikt-kontrakter

Eksempel: Utskifting av nøkkelpersonell!

”Ved utskifting av Leverandørens nøkkelpersonell skal Kunden utstede skriftlig aksept før byttet finner sted. Dersom Leverandøren bytter ut nøkkelpersonell uten slik aksept skal han betale en bot på NOK 150.000,-. Boten dobles for hvert brudd på denne bestemmelsen.”

Page 43: Risikostyring av ikt-kontrakter

Prosessrisiko 6

Page 44: Risikostyring av ikt-kontrakter

Forskjell på å ha rett og få rett

Page 45: Risikostyring av ikt-kontrakter

Risikoen for å tape saken

Erstatning, saksomkostninger,

ressurskrevende, ikke kjernevirksomhet, omdømme

Page 46: Risikostyring av ikt-kontrakter

Prosessrisiko Hvor gode er advokater til å bedømme prosessrisiko og hvorfor går det ofte galt? Saksøkere gjør oftere feil enn saksøkte, men når saksøkte først tar feil, er konsekvensene mye større. Sverre Blandhol, Lov og Rett 10/2011

Page 47: Risikostyring av ikt-kontrakter

Rollen avgjør resultatet •  6 av 10 saksøkere får mindre ved dom

enn tilbudt forlik –  Foretrekker forlik

•  1 av 4 saksøkte får mindre ved dom enn tilbudt forlik – Men gjennomsnittstapet er da 30 ganger

større enn når saksøker gjør feil – Tapsutsiktene ved stort eller lite tap gir

risikovillighet

Page 48: Risikostyring av ikt-kontrakter

Momenter i en prosessrisikovurdering • Motpart

– Rasjonell? – Søkegod? – Risikovillig/-avers?

•  Vitner / bevis –  entydige, nye,

gamle, hacket, styrkes

• Hvem er dommer? •  Prinsipielt

spørsmål? •  Jurisdiksjon og

lovvalg •  Voldgift?

Page 49: Risikostyring av ikt-kontrakter

Mangelsvurdering

Page 50: Risikostyring av ikt-kontrakter

Mangel som gir forsinkelse

Page 51: Risikostyring av ikt-kontrakter

Klausuler 7

Page 52: Risikostyring av ikt-kontrakter

Hva bør prioriteres høyest av kontraktsklausuler og bilag?!!(konsentrer deg om bilagene om du må velge)!

Page 53: Risikostyring av ikt-kontrakter

Formålsparagraf

Tolkningsmoment. Gjør den at kravene fra kunden er ”uendelige”?

Finnes det en negativ avgrensning av det som skal leveres? Skal passe til det formål kjøper hadde, ref. prinsippet i kjl §17(2)(b)

Page 54: Risikostyring av ikt-kontrakter

Ansvar 54

Begrensning Direkte og indirekte tap Tap av data Dagbøter

Page 55: Risikostyring av ikt-kontrakter

Mangler og forsinkelse!

55

avtalt  -­‐levert  

=mangel  

•  Kontraktsbrudd •  Forsinkelse •  Vesentlig

kontraktsbrudd

Re.ng  /  omlevering  /  prisavslag  /  4lbakehold  av  kjøpesum  /  erstatning  /  dagbot  /  heving  

Page 56: Risikostyring av ikt-kontrakter

Erstatning for økonomisk tap!

• Unngå kumulerende sanksjoner – Dagbot=erstatning for økonomisk tap – SLA-refusjon=erstatning for økonomisk tap

•  Sanksjonene skal ikke overstige kundens tap

•  Tilbakeholdsrett i forhold til kundens tap

Page 57: Risikostyring av ikt-kontrakter

Bruksrett 57

Ikke-eksklusiv Evigvarende Verdensomspennende Overførbar

Page 58: Risikostyring av ikt-kontrakter

Lovvalg og verneting

58

Tvisteløsning i tingretten eller voldgift? Ikke velg voldgift hvis du ikke vet hva det er.

Page 59: Risikostyring av ikt-kontrakter

Betaling 59

Page 60: Risikostyring av ikt-kontrakter

Håndtering av bilag

8

Page 61: Risikostyring av ikt-kontrakter

61

Bilag som bør gjennomgås

Krav uttømmende og avgrenset? Leveransebeskrivelse presis? Milepæler (dagbotklausulert?) Akseptansekriterier

Page 62: Risikostyring av ikt-kontrakter

Sørg for høyt presisjonsnivå •  Egne leveranser – negativ avgrensning •  Forutsetninger tydeliggjort •  Forbehold •  Avhengigheter • Medvirkningsforpliktelse Forsiktig: Fristende å for leverandører å ”selge” og love mye bilag

Page 63: Risikostyring av ikt-kontrakter

Fallgruver i gjennomføringen

9

Page 64: Risikostyring av ikt-kontrakter

-Rapporterer bare risikoene som er lettest å håndtere!-Overser eller undervurderer faresignalene!-Utsetter problemhåndtering!

Selektivt utvalg av risikoer?

64

Page 65: Risikostyring av ikt-kontrakter

Kontraktsgjennomføring - fallgruver!

i. Prosjektledelse ii. Kompetanse iii. Endring av forutsetninger underveis iv. Venter til risiko / mislighold er realisert før noe gjøres v. For komplekst eller mangelfull medvirkning fra kunden vi. Forholdet til frister / fravær av frister vii. Tapsbegrensningsplikt viii. Informasjonsflyt i egen organisasjon ix. Informasjonsflyt i kontraktsmotpartens organisasjon – interessentanalysen (forankring) x. Er de egentlige suksesskriteriene med i kontrakten?

65

Page 66: Risikostyring av ikt-kontrakter

Interessentanalyse

66

Utenforliggende forhold kan påvirke aksept Snakker du med de rette folkene?

Page 67: Risikostyring av ikt-kontrakter

Alternativ!risikoanalyse!

Page 68: Risikostyring av ikt-kontrakter

Mulighets-!analyse!Den positive storebroren til risikoanalysen?

Page 69: Risikostyring av ikt-kontrakter

Oppsummering

69

Umulig /

Page 70: Risikostyring av ikt-kontrakter

Vellykket risikoreduksjon •  Ikke vær så nøye på om en risiko er juridisk, finansiell,

teknisk eller noe annet. •  Det er viktigere å fange og evaluere risikoen enn å

plassere den i riktig kategori. •  Sørg for forankring og oppmerksomhet i ledelsen.

Risikoanalyser som ikke leses, etterspørres eller følges opp har liten verdi.

•  Opplæring og endringsledelse er viktig. Fine regneark og programvare er ikke nok. Det må skapes oppslutning om ønsket retning. Endringsprosesser må skapes og ledes.

Page 71: Risikostyring av ikt-kontrakter

•  La risikoanalysene leve gjennom hele prosessen fra et behov oppstår –  forhandling, levering og termineres. –  Ofte har noen tenkt noe klokt på et tidlig stadium som noen

andre ikke har tid til eller forutsetninger for å tenke på senere. •  Vær på vakt mot selektivt utvalg av risikoer. Det er

fristende å ikke rapportere ubehagelige risikoer, særlig hvis de er vanskelig å håndtere.

•  Stadig gjentagelse av risikoanalyser er en kilde til suksess.

•  Ha en plan hvis risikoen inntreffer.

Vellykket risikoreduksjon (enda mer)

Page 72: Risikostyring av ikt-kontrakter

Det beste alternativet til en perfekt kontrakt er skikkelige risikoanalyser og målrettede tiltak

72

Page 73: Risikostyring av ikt-kontrakter

Foredragsholderne Sverre Lilleng!

[email protected] Tlf. 916 96 374

Kjell Steffner!

[email protected] Tlf. 905 11 901 Twitter: @Ksteffner Blogg: steffner.no

Page 74: Risikostyring av ikt-kontrakter

LYNX advokatfirma DA Hieronymus Heyerdahls gate 1 N-0160 Oslo

Flere presentasjoner på http://www.slideshare.net/lynxlaw/ og http://www.slideshare.net/kjellsteffner/