SCM Panelet #9: Det er en virkelig god idé at gøre en dyd ud af risikostyring og compliance

Moderne forsyningskæder er i stigende grad smækfulde af sårbarheder – og det kan vise sig at være en god forretning at satse på stærk risikostyring og compliance i forsyningskædestrategien. Det giver simpelthen konkurrencefordele. Det er et af resultaterne af en SCM Panel mini-undersøgelse fra scm.dk og SDU.

”Det handler om at navigere i en virkelighed, hvor det uforudsigelige er blevet normalen. Virksomheder må udvikle værktøjer og beslutningsprocesser, der gør dem i stand til at reagere hurtigt og proaktivt, når risikoen materialiserer sig”, lyder det fra professor Jan Stentoft. Foto: 123rf.com.

19.01.2026

Poul Breil-Hansen, SCM.dk

En enkelt flaskehals i produktionen, et cyberangreb, en leverandør med for ringe dokumentation, en alvorlig oversvømmelse eller en ny regulering inden for bæredygtighed kan hurtig trække tæppet væk under forsyningskæden og skabe negative følgevirkninger for hele forsyningskæden. Forsyningskæden er i de seneste år blevet en åben og sårbar flanke for virksomheder – en flanke som kræver skærpet opmærksomhed.

Netop derfor er risikostyring i dag ikke længere et spørgsmål om at identificere sandsynlige hændelser. ”Det handler om at navigere i en virkelighed, hvor det uforudsigelige er blevet normalen. Virksomheder må udvikle værktøjer og beslutningsprocesser, der gør dem i stand til at reagere hurtigt og proaktivt, når risikoen materialiserer sig”, lyder en blandt mange konklusioner, som professor i SCM Jan Stentoft fra SDU drager fra SCM Panel mini-undersøgelsen ”Stort potentiale for automatisering af risikostyring og håndtering af compliancekrav” fra december 2025.

Læs også: Hackerangrebet der kostede 16,3 milliarder kroner

Undersøgelsen peger på mange læringer og iagttagelser af området ’risikostyring og compliance i forsyningskæden’ eller supply chain risk management (SCRM), der indtil for få år siden spillede en beskeden birolle i ledelse af forsyningskæden. Behovet er i dag vokset meget markant - men denne undersøgelse tyder på, at bevidsthed, værktøjer og processer halter efter behovet. Denne artikel sætter spot på syv af undersøgelsens læringer:

1.Den dybe del af forsyningskæden er en sort boks

Undersøgelsen afslører, at virksomhederne kradser i overfladen og fokuserer på 1. leds leverandører (tier 1); mens fokus falder betydeligt jo længere ned i forsyningskæden, vi bevæger os. Tier 1 leverandører scorer 4,14, på en Likerts skala, hvor 1 er den laveste og 5 den højeste score. Scoren for Tier 2 er 3,06 og for tier 3 er den 2,06. I tier 2 og 3 er gennemsigtighed og sporbarhed lav, datatilgængeligheden minimal og leverandørnetværket er ofte globalt, fragmenteret og måske lokaliseret et eller andet ukendt sted i Bangladesh, Kina eller Uganda, hvor kommunikation, standarder og transparens er begrænset. Supply chain kortlægning og overvågning i tier 2 og 3 er omfattende og kompliceret – dog kan moderne software være en stor hjælp på dette område.

2. SMV’er overser risikostyring i forsyningskæden

Andelen af små virksomheder, der ’sjældnere end én gang årligt’ gennemfører systematiske risikovurderinger af deres leverandører er 18 procent. Det samme tal er henholdsvis 10 og 6 for mellemstore og store virksomheder. Det viser en tydelig tendens til, at små virksomheder overser opgaven med at risikostyre i forsyningskæden. Det kan der være mange gode grunde til, nogle af dem er helt sikkert relateret til mangel på både kompetence og kapacitet til opgaven. Men det medfører højere risici for forretningen.

Læs også: CSCO’er overvurderer egen effektivitet

3. Næsten 1 ud af 2 har ingen struktur for risikostyring og compliance

De anvendte metoder til at vurdere og håndtere risici i forsyningskæden har stor betydning for både overblik og beslutningskraft. Den mest basale tilgang er ad hoc og manuel risikovurdering, som anvendes af 44 procent af de samlede respondenter, hvor virksomheden reagerer, når problemer opstår, eller når der efterspørges en vurdering. Denne metode kan være hurtig i akutte situationer; men den mangler konsistens, dokumentation og systematik, hvilket gør det svært at identificere mønstre og langsigtede risici. 

Et skridt videre ligger den strukturerede, men hovedsageligt manuelle tilgang, ofte baseret på Excel-modeller. 41 procent af de samlede respondenter anvender denne metode, hvor risici vurderes via eksempelvis skabeloner, scoringsværktøjer og risiko-matricer. Dette giver en mere ensartet tilgang, men kan være tidskrævende, fejlbehæftet og udfordret af store datamængder. 

Næste modenhedstrin er brugen af interne værktøjer som SharePoint, Access eller virksomhedsudviklede modeller, der gør det muligt at standardisere registreringer, dele information på tværs af virksomheden og etablere faste arbejdsgange. Denne løsning anvendes af 21 procent af de samlede respondenter, og det gælder primært de store virksomheder. Undersøgelsen viser et stort potentiale for, at software kan erstatte manuelt arbejde.

4. 2 ud af 3 overser digitale risici

Det er iøjnefaldende, at respondenterne i vidt omfang peger på compliance-krav til miljø og kemikalier, ESG og bæredygtighed, menneskerettigheder og arbejdsforhold samt økonomiske og kontraktuelle forhold – men at kun 33 procent peger på krav til it- og datasikkerhed.

Læs også: SCM Panelet #5: Behov for styrkede kompetencer indenfor cybersikkerhed, ESG og digital udvikling

Der kan være flere årsager til, at kun 33 procent af respondenterne ser it- og datasikkerhed som et relevant compliancekrav i forsyningskæderne. Mange virksomheder opfatter stadig cybersikkerhed som et internt it-anliggende og ikke som en integreret del af leverandørstyring, og flere undersøgelser viser, at modenheden i arbejdet med tredjeparts- og systemafhængigheder generelt er lav. Samtidig fremstår digitale risici ofte mere abstrakte end fysiske og sociale compliancekrav, som derfor kan få større opmærksomhed. Dertil kommer, at mange endnu ikke forbinder de nye reguleringer – som NIS2 og CSDDD – med krav til leverandørernes datasikkerhed, hvilket betyder, at de undervurderer det faktiske regulatoriske pres. Tilsammen skaber det et billede af et område, hvor relevansen er høj, men bevidstheden og ansvarsplaceringen halter.

5. Dataindsamling til SCRM er fuld af huller

To ud af tre (67 procent) bruger manuel indtastning/e-mailudveksling til at indsamle og kontrollere compliance-data til SCRM (supply chain risk management). 43 procent anvender Excel-ark eller lignende, cirka hver fjerde bruger tredjepartsplatforme, mens 9 procent bruger spørgeskemaer. De respondenter, der bruger Excel, svarer også på, hvordan de oplever det. 57 procent af dem svarer, at datakvalitet er en udfordring, 53 procent har udfordringer med opdateringer og 40 procent har udfordringer med sporbarhed.

6. Complianceprocesser mangler automatisering

Det et tydeligt, at SCRM og compliance er et område med meget lav automatisering. Den samlede score i undersøgelsen er 2,02. Respondenterne peger samtidig på, at de vurderer, at der er stort behov for ’færre manuelle processer’, hvilket indikerer, at digitalisering og software kan skabe store gevinster.

7. Lav grad af brug af kunstig intelligens-baseret software til SCRM

Respondenterne giver spørgsmål ’I hvilken grad anvender I AI-baseret software til A) risikostyring af leverandører og B) håndtering af compliance-krav?’ scorerne 1,55 for A) og 1,54 for B). Der er altså rum for forbedringer. 

En stor årsag til den lave brug af kunstig intelligens er, at mange virksomheder stadig befinder sig på i en tidlig modenhedsfase, hvor data om leverandører, risici og compliance ikke er tilstrækkeligt strukturerede til at kunne udnyttes af AI-værktøjer. Der er også andre gode årsager, og samlet peger det på, at potentialet er stort; men at de praktiske forudsætninger og den organisatoriske parathed endnu ikke er på plads. 

Toyota Material Handling A/S

Sponseret

Er det tid til at opgradere jeres truckflåde? Traigo_i sætter helt nye standarder

SCM.dk

Produktionsdanmark får nu eget fagmedie

Denne artikel er del af et tema:

Tema: Risikostyring og sikkerhed i forsyningskæden

Et cyberangreb, et angreb fra organiseret kriminelle, et leverandørsvigt, en alvorlig oversvømmelse eller en ny regulering inden for ESG kan hurtig trække tæppet væk under forsyningskæden og skabe negative følgevirkninger for alle parter. Forsyningskæden er i de seneste år blevet en åben og sårbar flanke for virksomheder – en flanke som kræver skærpet opmærksomhed.

 

Relateret indhold

04.03.2026Implement Consulting Group

Sponseret

Circularity is a competitive edge. Period.

04.03.2026SCM.dk

Ligestilling på arbejdsmarkedet står bomstille

03.03.2026SCM.dk

Supply chain 2026: Nu handler det om at skabe strategisk forspring

02.03.2026SCM.dk

Lederne spiller vigtig rolle i et stærkt totalberedskab

26.02.2026Descartes

Sponseret

Europa under pres fra toldkaos og geopolitik

23.02.2026SCM.dk

Tidligere MI6-chef advarer danske topledere mod skjulte trusler

20.02.2026SCM.dk

Kunstig intelligens ændrer kompetencebehov i organisationer

19.02.2026Delfi Technologies A/S

Sponseret

Nyt liv til Hedensted Apotek – og store ambitioner for fremtiden

Hold dig opdateret med SCM.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ledelse af forsyningskæden, Nyhedsbrevet kommer kun to gange pr. uge.

Seneste temaer

Se alle

Events

Se alle
DNV Business Assurance Denmark
Kursus
Grundlæggende Kvalitetsledelse

Formålet med kurset er at give deltagerne et grundlæggende kendskab til kvalitetsledelsessystemer og kravene i ISO 9001 standarden.

Dato

09.03.2026

Sted

Odense

Bureau Veritas
Kursus
ISO 9001 inspirationsseminar

ISO 9001 Inspirationsseminaret giver dig en grundlæggende forståelse for formål, baggrund og indhold for ISO 9001 standarden, som er en af de første og mest udbredte standarder og derfor betegnes som ”moderen af alle standarder”.

Dato

09.03.2026

Sted

Kgs Lyngby

Dansk Standard
Kursus
ISO/IEC 27001 Lead Implementer - certificeret af PECB

Få bevis på dine kompetencer med den internationale personcertificering i informationssikkerhed, PECB ISO/IEC 27001 Lead Implementer.

Dato

09.03.2026

Sted

IDA Conference, København V

Bureau Veritas
Kursus
ISO 14001:2026 – sådan sikrer du en smidig overgang

ISO 14001:2015 er på vej til at blive revideret, og en ny version forventes udgivet i marts 2026. Dette kursus kombinerer en introduktion til de nye krav med en genopfriskning af centrale elementer i miljøledelse, så du får indsigt i, hvordan standarden bedst implementeres i praksis.

Dato

10.03.2026

Sted

Online

Bureau Veritas
Kursus
ADR-IMDG uddannelse om pakning og læsning

ADR-IMDG Uddannelsen om pakning og læsning medfører, at du overholder uddannelseskravet i ADR kapitel 1.3 og IMDG kapitel 1.3, og kurset sætter dig i stand til at klargøre forsendelser af farligt gods og læsse CTU’ere til transport efter ADR-konventionen, IMDG-koden og de nationale bekendtgørelser.

Dato

10.03.2026

Sted

Fredericia

Bureau Veritas
Kursus
ADR uddannelse om pakning, læsning og dokumentation

ADR Uddannelsen om pakning, læsning og dokumentation sætter dig i stand til at håndtere, pakke og mærke forsendelser samt kontrollere og udarbejde dokumentation til transport. Kurset medfører, at du overholder uddannelseskravet i ADR kapitel 1.3.

Dato

10.03.2026

Sted

Fredericia