リスクマネジメント

価値創造への使命

当社グループおよび社会の持続的な成長・発展を阻害し得る多様なリスクを的確に把握するとともに、経営戦略の立案・遂行におけるリスクと機会を統合的に可視化します。これらの知見を経営の意思決定に組み込み、資源配分の最適化を通じて中長期的な企業価値の向上に貢献します。

取り組み方針

オペレーショナルリスクおよびハザードリスクの抑制に加え、国際情勢や気候変動などの外部環境変化を踏まえた全社的かつ総合的なリスクマネジメントを推進します。
企業の持続的成長においては、リスクの回避・低減にとどまらず、成長および収益機会の創出につながる戦略的なリスクテイクが不可欠です。リスクの抑制と許容の最適なバランスを図り、その認識と評価を事業ポートフォリオ全体に反映します。

推進体制

リスクマネジメント体制

当社は、ISO 31000に準拠したリスクマネジメント体制を整備しており、本体制は内部統制システムの重要な構成要素として取締役会において決議されています。
グループ経営上の重要リスクおよびその対応に関する重要事項については、CEOを議長とするリスクマネジメント委員会を設置し、トップマネジメントによる組織横断的な審議を行っています。同委員会で審議された事項は、経営会議での審議・承認を経て取締役会に報告され、取締役はリスクマネジメント体制の整備・運営状況を監督しています。
また、事業部・事業所および主要なグループ会社においては、リスクの特定・評価および対応策の推進に責任を持つリスクオーナー、リスクオフィサー、リスクマネージャーを配置し、現場実装まで含めた推進責任体制を明確化しています。加えて、全社横断的なリスク統括機能として経営戦略部を中心に、リスクアセスメントの高度化、重要リスクのモニタリングおよび経営への適時な報告を通じて、グループ全体のリスクガバナンス強化を推進しています。

クライシスマネジメント体制

事故や災害、コンプライアンス事案など、リスクが顕在化したインシデント発生時の対応として、当該事業部・事業所は、リスク所管のCXO組織とCSO/CROへ報告し、連携して対応する体制としています。当社グループの存在を脅かしかねない事態、または、グループの正常な事業運営に重大な支障を及ぼしかねない事態に発展するおそれがある場合は、CEOを本部長としたクライシス対策本部を設置し、迅速かつ適切な対応にあたります。

初動対応後、事業継続に著しい影響があると想定される場合、BCP(事業継続計画)を発動し、社会インフラの維持に必要な製品の供給継続など、お客様への供給責任を果たすため、事業活動の維持継続・早期復旧を図ります。

なお、海外拠点については、国内と同様に順次整備していく予定です。

リスクマネジメント体制図

長期ビジョン実現に向けた戦略

2030年のありたい姿と状況

2030年のありたい姿 取り組むべき課題 2025年実績 2026年計画
  • すべての従業員がリスクマネジメントの理念・考え方を理解し、実践している
  • 3つのディフェンスラインを支援するリスクマネジメント体制・システムの構築・改善により、ワールドクラスの経営を実現
  • AIで磨くリスク知、事業運営を支援するERMの実現
  • BCM/BCPの策定を含む実効性のある管理体制の整備・運用
  • 不確実性の高い状況でのリスク評価と管理体制の強化
  •  
  • 経営視点に基づくトップダウン型のリスクシナリオを精緻化し、予兆を定量的に把握するアラート管理体制を整備する
  •  
  • 生成AIと外部データを活用し、不確実性の高いリスクを先進的に分析・評価することでグローバル水準のリスク管理を実現する
  • BCPの実効性向上・高位標準化
  • 「全社リスク棚卸」の更なる進化と経営陣による「重要リスクテーマ」の特定・更新
  • 生成AIの利活用によるシナリオプランニングと予兆管理(モニタリング)の展開
  • BCP有効性検証のための訓練を全社展開
  • 首都直下地震を想定した役員のBCP訓練の実施
  • サイバーインシデントにかかる事務局対応および事後検証ならびにクライシス対策本部初動対応フローチャート作成
  • トップダウン型リスクシナリオの精緻化と定量アラート管理体制の整備
  • グローバル展開の推進(RHQ4極への展開/BUを軸とした展開)
  • 生成AI+外部データ取り込みによる先進的分析・評価
  • 海外パイロット拠点でのBCP策定・高度化
  • IT-BCPの策定・強化
  •  
  • サイバーインシデントを踏まえた複線的レポートラインとなる緊急時情報収集システムを導入

KPIの目標と実績

当社は、サステナビリティを全社戦略の根幹に位置づけ、サステナビリティ重要課題(マテリアリティ)を特定しています。各マテリアリティの達成に向け、リスクマネジメント分野においては、下記KPIを設定し、長期ビジョンの実現を目指しています。

重要項目(KPI) 2025年実績 2026年目標
リスク対応策進捗率/各旗振り役組織による施策推進状況 各テーマ別指標管理
(非開示)
各テーマ別指標管理
(非開示)
トップレビュー実施サイクル/経営会議メンバーによるレビュー実施率 経営幹部勉強会実施率/テーマ別レビュー率
(非開示)
経営幹部勉強会実施率/テーマ別レビュー率
(非開示)

リスクマネジメントプロセス

私たちを取り巻くビジネス環境は、技術革新、市場変化、政策動向の変化などにより常に大きく変動しており、その不確実性と複雑性は一層高まっています。このような環境下においても企業価値を最大化するためには、日常業務において直面するリスクを現場の知見と経験を活用して管理・低減していくボトムアップ型の取り組みと、組織視点から全社的なリスクの優先順位付けおよび資源配分の最適化を行うトップダウン型の取り組みを、相互に補完しながら機能させることが重要であると認識しています。

これら二つのアプローチを通じて特定した全社リスクは、ヒートマップなどに体系的に可視化するとともに、生成AIなどのデジタル技術を活用したリスクデータの検証・分析を通じて、リスクの重要性および相関関係の把握を高度化しています。そのうえで、リスクマネジメント委員会において全社的な重要リスクとして審議し、経営層による集中的な議論を通じて対応方針の具体化および経営判断への反映を図っています。

ボトムアップ型リスクアプローチ

各部門のリスクの特定・評価プロセスは、標準化されたERM(統合リスク管理)システムによりデータを集約して一元的に管理しています。全社の管理職以上がシステム上で常時情報を共有することで、現場レベルでの日常的なリスク低減活動の実効性向上につなげています。

2024年度には、リスク事象や評価項目のテンプレートをシステムに実装したことにより、リスクデータの類型化・蓄積が進みました。これを踏まえ、2025年度においては、BU(ビジネスユニット)各部門の棚卸し粒度の統一を推進し、リスク評価の精度向上につなげています。

また、各部門が特定したリスク事象および評価結果、現行の対応状況ならびに今後の対応計画等の関連データについては、各リスク領域を所管する統制部門(CXO組織)がレビューし、必要に応じた支援や助言を通じて部門横断的なコミュニケーションを促進しています。さらに、発生頻度および影響度の観点から重要度の高い個別リスク事象は「トップリスク」として特定し、各部門との継続的な共有・検証を行うとともに、リスクマネジメント委員会で重点的に審議しています。2025年におけるリスク登録総件数は5,186件であり、16件のトップリスクが審議対象となりました。

トップダウン型リスクアプローチ

外部環境は急速に多様化・複雑化しており、将来に対する不確実性は一層高まっています。このような環境認識のもと、リスクマネジメント委員会における議論を基礎として、リスクのメガトレンドを踏まえ、当社グループが注視すべき外部環境要因およびその変化を特定しています。

これらの分析結果と各部門から抽出されたトップリスクの内容をもとに、経営層による議論の場としての経営幹部勉強会において、「全社重要リスクテーマ」の特定および優先順位付けを実施しています。さらに、外部環境の変化を踏まえたシナリオベースのアプローチを通じてリスク認識の高度化を図り、その結果を経営戦略および事業運営に反映しています。 各全社重要リスクテーマについては、担当領域のCXOが責任主体となり、全社横断的な対応の推進を担っています。加えて、2026年度においては、複合的リスクを含む主要なリスクテーマから派生する個別リスクシナリオの体系的な定義の高度化に取り組むとともに、経営層によるKRI(Key Risk Indicator)を活用した指標管理および閾値に基づくモニタリング機能をERM(統合リスク管理)システム上に実装し、リスクの早期検知および機動的な意思決定を支える運営体制の強化を図ります。

「全社重要リスクテーマ」の特定と優先順位づけ

項目 関連テーマ 主要論点
成長ドライバー領域
(リスクアペタイト精査)
  • AI×人材:AIの台頭による人材ポートフォリオの再構築
  • AIによる技術革新と市場変化がもたらすリスク
  • 設備投資の遅れ:高度化・自動化の遅れ
  • AIによる特許作成・出願の自動化が進み、技術保護・競争環境が急変し得る点が論点に(特許網の急拡大、権利抵触リスクなど)
  • 量子/フィジカルAIなどの進展により、R&D〜生産までのスピードが変わる前提で、データ/インフラをどう設計するかが重要論点として言及

AI関連は特に不確実性が高く、引き続きSランクとして重点的に注視

経済安全保障領域
(志向性パラメータ(変数)の設定)
  • カントリーリスク、経済安全保障
  • 想定シナリオを絞って未着手課題中心に進めるべき、との問題意識

Sランクとして、具体的な有事を想定したシナリオベースでの検討

基盤整備領域
(レジリエンス強化)
  • SCM課題
  • 情報漏洩・サイバー攻撃
  • 個別対策が一定程度進展しており、不確実性は相対的に低下した、との認識
  • 一方、情報漏洩については統制の観点で引き続き課題が残るとの問題意識

既存対策の継続と、進捗管理の維持

BCMの推進

当社では2023年に策定したBCM/BCPガイドラインに則り、BIA(事業影響度分析)により目標復旧時間・目標復旧レベルを設定し、BCPの作成を行っています。BCP整備の対象とする製品は、売上・利益だけではなく、社会インフラに必要な製品であるかなども基準に、毎年見直しを行っています。BCPの被災想定は、一例として、公的機関が発表している震度確率マップを基に、当社各拠点の被災想定を作成しています。また、2025年から従来のBCP策定対象となる製品に加え、BCP整備対象製品を持たない事業所を含めた、全事業所BCP策定活動を開始しました。さらに、従来のハザードリスク・オペレーショナルリスクに対応するBCPのみならず、昨今の地政学リスクやサイバー攻撃リスクが高まっている現状を踏まえて、2026年からはコーポレート部門のBCP策定検討を開始しました。

また、BCP有効性検証のための訓練の実施を進めています。将来的には各拠点が独自運営で訓練が実施できるよう、各拠点における訓練の実施を支援する体制を整備します。また、役員の危機対応力強化を目的として、2024年には台湾有事、2025年には首都直下地震を想定したBCP訓練を実施しました。2026年は、BCPの海外展開を進めるとともに、その基盤整備として、パイロット拠点を対象にBCPの高度化を推進しています。加えて、昨年発生したセキュリティインシデントを受け、IT-BCPの全社展開と訓練を進めています。