Cosa significa ESG? Come la sicurezza e la gestione dei dati può essere di aiuto?
Leggi questo articolo ed iscriviti al nostro blog!
Si tratta di un acronimo che definisce delle linee guida e delle classificazioni che le società possono adottare al fine di essere più conformi su diverse tematiche, ovvero:
Questa serie di suggerimenti e linee guida (Who Cares Wins) sono stati definiti a fronte di una iniziativa delle Nazioni Unite (nel 2004) la quale ha riunito diverse società del mondo finanziario per stabilire appunto dei criteri e linee guida su come effettuare valutazioni sulle società che le adottano.
Nella pratica viene utilizzato dalle società finanziare per indicare dei criteri di sostenibilità di tutti gli investimenti delle attività (società) che tengono conto dei principi di sostenibilità: Ambientale, Sociale e di Governance.
Nel 2021 è entrato in vigore il Regolamento europeo relativo all’informativa sulla sostenibilità nel settore dei servizi finanziari.
Questa normativa ha un impatto importante sugli aspetti legati all'ESG. Proprio perché permette di regolamentare quelli che per la finanza sono gli investimenti sostenibili in ottica ESG appunto. Oltre all'altrettanto importante sul tema Regolamento UE 2020/852 relativo all’istituzione di un quadro che favorisce gli investimenti sostenibili.
Attenzione, esistono diverse correlazioni tra queste tematiche, anche con altre linee guida, ad esempio:
Interessante, infine, il sinottico realizzato da Dintec (consorzio per l'innovazione tecnologica) che descrive il quadro di riferimento normativo sul tema della sostenibilità, disponibile qui.
Sono principalmente tre le direttive.
Su questi pilastri esistono diverse metodologie di calcolo, quantitative e qualitative (ad esempio Refinitiv e MSCI ESG Ratings).
Possono essere diversi, a mio avviso, gli aspetti per i quali le tematiche ESG debbano tenerne conto. Ad esempio:
Relativamente alla tematica S (Social) rientra a pieno titolo anche la gestione dei dati personali degli interessati quindi dipendenti, clienti e fornitori. Il mancato rispetto del regolamento europeo sulla protezione dei dati personali (GDPR) o altre normative analoghe (es. California Consumer Privacy Act -CCPA- più orientato ai consumatori) può costituire una violazione o mancanza in quest'ottica.
Ancora legata alla tematica S (Social) ma anche di Governance aziendale. Ad esempio, verso i dipendenti, una fuga di dati sensibili, non necessariamente personali o una fuga di dati aziendali (magari legati a clienti o fornitori) può mettere in pericolo l'azienda (ad esempio danno d'immagine o fughe di dati relativamente a proprietà intellettuali).
In questo caso ricade nella sezione relativa alla governance aziendale. Quindi l'adozione dei principi relativi alle normative 231/2021 e 262/2005 e l'introduzione delle logiche di separazione dei compiti (Segregation Of Duties) possono chiaramente contrastare l'insorgenza di frodi aziendali.
Ovvero la capacità dell'azienda di produrre prodotti e/o servizi di qualità e di integrare, nei suoi processi produttivi, gli aspetti legati alla salute e sicurezza dei clienti, ma anche alla sicurezza e privacy dei dati.
I sistemi SAP oggi (soprattutto i sistemi ERP aziendali) rappresentano, per le aziende che li adottano, nella maggior parte dei casi, il cuore pulsante dell'azienda. In termini di dati gestiti. Per questo motivo è fondamentale nell'adozione o meno dei principi di sostenibili tenere in considerazione anche questi aspetti.
Se hai qualche dubbi, parti quindi da un audit dei tuoi sistemi!