Kernthema · Bewertung, Bonität, Sanktionen
Ein Lieferantenrisiko wird nicht plötzlich gross. Es wird nur plötzlich sichtbar.
Zahlungsverzug, Eigentümerwechsel, ein Eintrag auf einer Sanktionsliste, ein abgelaufenes Zertifikat: Die Anzeichen sind da, bevor der Schaden eintritt. Sie brauchen jemanden oder etwas, das hinschaut.
Lieferantenrisikomanagement bewertet, welchen Schaden der Ausfall oder das Fehlverhalten eines Lieferanten anrichten würde, wie wahrscheinlich das ist, und was dagegen unternommen wird. Anders als beim allgemeinen Risikomanagement liegt die Beobachtungsgrenze ausserhalb des Unternehmens.
In der Praxis bestehen drei Ebenen nebeneinander: die Kritikalität, also wie schwer der Ausfall wiegt; die Zuverlässigkeit, ablesbar an Liefertreue und Reklamationen; und die Integrität, also Bonität, Eigentumsverhältnisse und Sanktionslage. Wer nur eine davon betrachtet, übersieht regelmässig die anderen.
Die Signale, auf die es ankommt
- Häufung von Lieferverzögerungen bei einem Lieferanten innerhalb weniger Monate.
- Verschlechterte Zahlungsmoral oder Bonitätsauskunft.
- Eigentümer- oder Kontrollwechsel, insbesondere über Landesgrenzen hinweg.
- Treffer in einer Sanktions- oder Embargoliste, auch bei wirtschaftlich Berechtigten.
- Entzogene oder ausgelaufene Zertifizierung ohne Ersatznachweis.
Der Aufbau
- Kritikalität
- Wirkung des Ausfalls und Ersetzbarkeit bestimmen die Klasse – nicht der Bestellwert.
- Bewertung
- Einheitliche Kriterien und Skala, damit Ergebnisse vergleichbar bleiben.
- Screening
- Abgleich mit Sanktions- und Watchlists, dokumentiert mit Datum und Ergebnis.
- Massnahme
- Zweitquelle, Vertragsklausel, Auflage oder bewusst getragenes Risiko – festgehalten mit Begründung.
- Wiedervorlage
- Feste Zyklen je Klasse, damit die Bewertung nicht einschläft.
Wie SCRM das abbildet
Risikoklassen mit Regelwerk
Einmal definiert, danach automatisch angewendet und begründbar.
Bewertungshistorie
Verlauf statt Momentaufnahme – Verschlechterungen fallen auf.
Vorfälle am Datensatz
Reklamationen und Störungen dort, wo sie zur Bewertung gehören.
Fällige Prüfungen
Was ansteht, erscheint als Aufgabe, nicht als Vorsatz.
Häufige Fragen
Wie viele Risikoklassen sind sinnvoll?
Drei bis vier. Mehr Klassen erhöhen den Pflegeaufwand, ohne die Entscheidung zu verbessern – und wer zu fein abstuft, diskutiert am Ende über Einstufungen statt über Massnahmen.
Muss jeder Lieferant gescreent werden?
Nein. Sinnvoll ist ein Screening bei Aufnahme und danach risikobasiert. Wichtig ist, dass die Regel festgelegt und eingehalten wird – eine willkürliche Praxis ist im Audit schwerer zu verteidigen als eine bewusst enge.
Was unterscheidet das von der Lieferantenbewertung?
Die Bewertung misst vergangene Leistung. Das Risikomanagement schätzt künftige Verwundbarkeit. Beides gehört auf denselben Datensatz, sonst widersprechen sich die Ergebnisse.