
2 Березня 2025
€900 мільйонів та ціна припущень
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.
Реєстр ризиків може позначити постачальника, ринок або регуляторну зміну як «високий ризик» — і все одно не дати керівництву відповіді. Оцінка не пояснює, що підтверджено, чого аналітики ще не знають і який сигнал має зупинити угоду.
Аналітика ризиків дає бракуючий контекст. Вона поєднує внутрішні дані, зовнішні джерела й аналітичне судження в актуальну картину ризику. Підхід не передбачить кожен збій, але зменшує невизначеність, поки компанія ще може уникнути ризику, знизити його вплив, передати частину наслідків або свідомо його прийняти.
Термін Risk Intelligence не має одного універсального визначення. У цій статті аналітика ризиків (Risk Intelligence) означає системний збір, перевірку й інтерпретацію внутрішніх та зовнішніх даних, потрібних для виявлення й оцінювання ризику перед конкретним рішенням. Аналітики досліджують імовірність події, можливі наслідки, якість доказів і доступні варіанти дій.
Дані фіксують окремі спостереження. Інформація впорядковує факти. Аналітичний висновок пов’язує перевірену інформацію з контекстом і конкретним рішенням.
Результатом може бути оцінка постачальника, інвестиції, ринку, кібератаки, регуляторної зміни або репутаційної загрози. Якісний звіт посилається на джерела, відокремлює факти від суджень і вказує, що може змінити висновок.
Аналітика ризиків дає доказову базу. Аналітики знаходять сигнали, перевіряють їхню надійність і пояснюють значення для конкретного рішення.
Управління ризиками визначає правила та реакцію. Компанія встановлює цілі, прийнятний рівень ризику, заходи контролю, відповідальних, план дій і строки перегляду. Надаючи послуги з управління ризиками, Molfar Intelligence використовує перевірені дані, щоб оцінювати політичні, регуляторні, репутаційні й комерційні ризики, а також кіберзагрози.
Розвідка загроз зосереджується на конкретному суб’єкті або середовищі. У кібербезпеці та корпоративній безпеці вона досліджує можливості, наміри, індикатори й імовірну поведінку загрози. Її висновки можуть стати одним із джерел для ширшої оцінки ризику.
Аналітика ризиків не замінює ці функції. Вона дає їм сильнішу доказову основу.
Робочий процес містить шість пов’язаних елементів:
Після цього компанія обирає реакцію: уникнути ризику, зменшити, розділити, передати або прийняти його. Договори, страхування, резервні постачальники та плани безперервності — можливі заходи реагування. Аналітика ризиків допомагає їх обрати, але не виконує управлінське рішення.
Ці етапи відповідають ширшому процесу ISO 31000: виявленню, аналізу, оцінюванню, реагуванню, моніторингу й комунікації ризиків. В Україні стандарт прийнятий як ДСТУ ISO 31000:2018. У практичній моделі Molfar Intelligence аналітика забезпечує цей процес перевіреними даними та контекстом.
Українські компанії одночасно працюють із безпековими загрозами, санкційними обмеженнями, перебоями в ланцюгах постачання та швидкими регуляторними змінами. Під час виходу на зовнішні ринки до цього додаються правила інших юрисдикцій, вимоги банків, інвесторів і міжнародних партнерів.
Окремий факт рідко дає повну картину. Наприклад, український виробник перевіряє нового іноземного дистриб’ютора. Компанія зареєстрована й має робочий сайт. Водночас її власник нещодавно змінився, посередник пов’язаний із високоризиковою юрисдикцією, а заявлений досвід не підтверджують незалежні джерела. Кожен сигнал окремо може не зупинити співпрацю. Разом вони обґрунтовують додаткову перевірку або зміну умов угоди.
Аналітика ризиків поєднує такі фрагменти й допомагає спрямувати ресурси на суттєві загрози. Вона також може показати, що початкове занепокоєння перебільшене, наявний контроль працює або можливість відповідає рівню ризику, який компанія готова прийняти.
Збір починається не з платформи, а з питання. Спершу потрібно визначити рішення, суб’єктів, юрисдикції та докази, здатні змінити позицію компанії.
До внутрішніх джерел належать:
Зовнішні джерела охоплюють ЄДР та іноземні корпоративні реєстри, Єдиний державний реєстр судових рішень, Державний реєстр санкцій, Prozorro, повідомлення регуляторів, медіа, кіберіндикатори й спеціалізовані бази. Для міжнародних відносин потрібно перевіряти також санкційні режими відповідних юрисдикцій. Інтерв’ю з фахівцями додають контекст, якого немає у структурованих даних.
Аналітик перевіряє походження, дату, методологію, можливу зацікавленість джерела й незалежні підтвердження. Якщо п’ять медіа повторюють одну неперевірену публікацію, це все ще одне джерело, а не п’ять.
Доступність реєстрів і конкретних полів потрібно перевіряти на дату дослідження. Відсутність запису у відкритому доступі не доводить відсутності факту. Робота з персональними та обмеженими даними має відповідати законодавству відповідних юрисдикцій, правам доступу, умовам договорів і правилам зберігання. В Україні це, зокрема, Закон «Про захист персональних даних».
Технології прискорюють збір, переклад і класифікацію матеріалів. Але автоматизація не усуває потреби перевіряти джерела й залучати аналітика до висновків.
Зафіксуйте, що саме компанія може погодити, призупинити, змінити або відхилити. Формулювання «відстежувати ризики третіх сторін» надто широке. Практичне завдання звучить так: «виявляти зміни у власності або санкційному статусі, після яких потрібно повторно перевірити постачальника».
Складіть перелік питань, джерел, індикаторів і періодичність звітування. Призначте відповідального та визначте умови передання питання керівнику.
Поєднайте внутрішню та зовнішню інформацію. Зберігайте посилання й дати. Відокремлюйте первинний документ від медійної інтерпретації або автоматичного резюме.
Проаналізуйте ймовірність, наслідки, терміновість і рівень упевненості. Фіксуйте суперечності та прогалини, а не маскуйте їх точним балом. Колірний індикатор без доказів — не аналітичний висновок.
Для кожного суттєвого ризику визначте доступну реакцію. Це може бути додатковий контроль, умова договору, страхування, поглиблений due diligence, резервний сценарій або відмова від угоди.
Встановіть дату перегляду та спостережувані сигнали для дії. Висновок має отримати людина з повноваженнями діяти. Наприклад, управління ризиками відповідності регуляторним нормам вимагає від команди відстежувати зобов’язання, санкційні ризики та реакцію регуляторів у різних юрисдикціях.
Кількісні методи допомагають порівнювати частоту, наслідки й тенденції. Якісне дослідження пояснює мотиви та контекст, коли історичних даних недостатньо.
Не менш важливі оцінка джерел, OSINT, сценарний аналіз і розуміння бізнесу. Аналітик має пояснювати невизначеність прямо, без технічного туману, і відрізняти факт, що впливає на рішення, від інформаційного шуму.
Перша помилка — збирати дані без визначеного рішення. У результаті компанія отримує дашборд із сотнями сигналів, за які ніхто не відповідає.
Друга — сприймати історичні моделі як повну картину. Нові ринки, правила, воєнні загрози й скоординовані інформаційні операції можуть не мати достатніх аналогів у минулому.
Третя — тримати інформацію у відокремлених командах. Юристи, безпека, комплаєнс, закупівлі та комунікації часто бачать різні частини одного ризику. Без обміну доказами зв’язок між ними лишається непомітним.
Четверта — покладатися на автоматизацію без перевірки. Програмне забезпечення та ШІ можуть повторити неправдиву заяву, втратити контекст або створити хибне враження впевненості. У матеріалі про п’ять поширених помилок у роботі з даними Molfar Intelligence пояснює, чому верифікація важливіша за кількість джерел.
П’ята — надсилати звіт без відповідального й умови для дії. Аналітичний висновок не має операційної цінності, якщо отримувач не знає, хто ухвалює рішення, що потрібно зробити і коли повернутися до оцінки.
Аналітика ризиків не усуває невизначеність. Вона робить її видимою, перевіряє доказову базу й пов’язує суттєві висновки з варіантами реакції. Керівництво отримує чіткішу основу для рішення: який ризик прийняти, який контролювати, а від якої співпраці чи дії відмовитися.
Molfar Intelligence структурує оцінку навколо рішення, джерел і реального впливу на бізнес. Результат показує, що підтверджено, що залишається невідомим і які сигнали потребують моніторингу, заходів реагування або передання питання відповідальному керівнику.
Автор

2 Березня 2025
Справа про угоду з нерухомістю в ЄС на суму €900 млн, яка зараз перебуває під слідством, демонструє, чому інституційна репутація не може замінити структуровану перевірку Due Diligence.

27 Січня 2026
Під час сесії Casebook #1 ми зазирнули за лаштунки трьох абсолютно різних розслідувань, щоб показати, як розвідувальна робота перетворюється на практичну підтримку при прийнятті реальних рішень.
За кожним випадком стоїть клієнт, якому потрібна ясність у невизначеності. Перегляньте нашу роботу, щоб побачити, як ми розкриваємо, чого не вистачає іншим — і що це означає на практиці для бізнесу та осіб, які приймають рішення.
Розкрито, як було зупинено велику інвестицію в оборонні технології після того, як перевірка на основі OSINT виявила зв'язки співзасновника з відмиванням грошей російського походження та гральним бізнесом, на активи якого в розмірі 2,6 млрд грн було накладено арешт. Це захистило глобальну фірму від серйозних репутаційних та регуляторних наслідків.
Інвестиції
Проведено повну перевірку біографії (background investigation) кандидата на посаду з високим рівнем допуску в аерокосмічній галузі; перевірка охоплювала судові реєстри, верифікацію фінансових записів, оцінку ідеологічних ризиків та OSINT-аналіз соціальних мереж у відповідних юрисдикціях.
Космос
Викрито, як російські виробники безпілотників обходять міжнародні санкції, експлуатуючи критичну помилку в їхньому проєктуванні (санкції накладаються на назви компаній, а не на постійні ідентифікатори юридичних осіб). Це дозволило компанії Supercam збільшити виробництво вдесятеро, попри перебування під санкціями.
Фінанси
Проведено комплексний аудит європейської ІТ-інфраструктури, виявлено критичні внутрішні витоки даних (фінансові плани та звіти про ефективність) та впроваджено протоколи безпеки високого рівня для мінімізації регуляторних та операційних ризиків.
Кібербезпека
Давайте підключимося, щоб дослідити, як індивідуальний інтелект може посилити ваші рішення, розкрити можливості та мінімізувати невизначеність.
Давайте обговоримо, як запит на перевірку може зробити ваші рішення надійнішими, виявити нові можливості та мінімізувати невизначеність.