Aon’s 2025 Global Risk Management Survey: “Organisaties met weerbaarheid als kernstrategie beter voorbereid om met onzekerheid om te gaan en uitdagingen om te zetten in groeikansen

Cyberrisico’s en bedrijfsonderbrekingsrisico’s raken steeds meer met elkaar verweven, waarbij AI en ransomware de operationele kwetsbaarheid vergroten;    geopolitieke volatiliteit en verstoring van de toeleveringsketen geven een nieuwe vorm aan handelsstromen en investeringsstrategieën in EMEA; organisaties die weerbaarheid tot onderdeel van hun kernstrategie maken, zijn beter voorbereid om met onzekerheid om te gaan en uitdagingen om te zetten in kansen voor groei. Dat zijn de voornaamste conclusies die te trekken zijn uit Aon’s 2025 Global Risk Management Survey

“In een regio die wordt gekenmerkt door volatiliteit en transformatie, heroverwegen EMEA-organisaties risico’s en hun weerbaarheid om concurrentievoordeel te behalen en te navigeren in een snel veranderend mondiaal landschap”, aldus het rapport.

“De EMEA-regio wordt geconfronteerd met een unieke complexe risico-omgeving. Geopolitieke spanningen, economische onzekerheid en veranderingen in de regelgeving gaan gepaard met snelle technologische veranderingen en klimaatdruk. Van de oorlog in Oekraïne tot handelshervormingen, nieuwe tarieven en door AI aangestuurde disruptieve veranderingen: organisaties worstelen met een volatiel landschap dat traditionele risicokaders op de proef stelt.”

Maar temidden van de disruptie liggen volgens het rapport  ook kansen. ‘Organisaties die hun benadering van risico’s heroverwegen – en deze niet als een compliance-oefening maar als een strategische hefboom beschouwen – zullen veerkrachtiger en flexibeler zijn. Opvallend is dat uit onze enquête blijkt dat slechts 15% van de organisaties in EMEA analytics gebruikt om de waarde van hun verzekeringsprogramma te optimaliseren. Dit onderstreept een duidelijke kans voor veel bedrijven om datagestuurde inzichten te benutten om de dekking op maat te maken, risico’s af te stemmen op kapitaal en een grotere veerkracht op te bouwen.”

De belangrijkste risico’s van dit moment in EMEA: veranderingen op vele fronten

Uit de Global Risk Management Survey 2025 van Aon komen de belangrijkste risico’s naar voren waarmee organisaties in EMEA momenteel worden geconfronteerd. Deze risico’s zijn in toenemende mate met elkaar verbonden, waardoor een holistische, toekomstgerichte benadering van veerkracht vereist is.

Belangrijkste huidige risico’s voor organisaties in EMEA

  1. Cyberaanvallen of datalekken
  2. Bedrijfsonderbreking
  3. Economische vertraging of traag herstel
  4. Risico’s in verband met grondstofprijzen of schaarste aan materialen
  5. Geopolitieke instabiliteit
  6. Veranderingen in regelgeving of wetgeving
  7. Toenemende concurrentie
  8. Storingen in de toeleveringsketen of distributie
  9. Schade aan reputatie of merk
  10. Kasstroom- of liquiditeitsrisico

Cyber en bedrijfsonderbreking: een convergerend dreigingslandschap

Cyber blijft het grootste risico in EMEA. De regio wordt geconfronteerd met een sterke toename van ransomware, aanvallen door nationale staten en kwetsbaarheden in de toeleveringsketen. De EMEA-regio is bijzonder kwetsbaar vanwege het diverse regelgevingslandschap, de uiteenlopende niveaus van cybervolwassenheid en de toenemende digitalisering van kritieke infrastructuur. Geopolitieke spanningen versterken de cyberrisico’s, waarbij nationale actoren proxygroepen inzetten om organisaties aan te vallen en bedrijfsactiviteiten te verstoren.

Het toenemende gebruik van AI verandert ook het dreigingslandschap, waardoor geavanceerdere aanvallen mogelijk worden en de snelheid en omvang van cyberincidenten toenemen. Tegelijkertijd zetten de zich ontwikkelende cyber- en AI-regelgeving organisaties onder druk om zich aan te passen aan nieuwe openbaarmakingsregels en de naleving te versterken om boetes en reputatieschade te voorkomen.

Het is bemoedigend dat de cybervolwassenheid toeneemt. Klanten kopen hogere limieten, ondersteund door een versoepelende markt en verbeterde analyses. “De sleutel tot veerkracht ligt echter in het kwantificeren van de blootstelling aan cyberrisico’s en het ontwikkelen van robuuste plannen voor bedrijfscontinuïteit en incidentrespons. Organisaties die investeren in regelmatige cyberrisicobeoordelingen, tabletop-oefeningen en crossfunctioneel crisismanagement zullen snel kunnen reageren en de operationele downtime tot een minimum kunnen beperken wanneer zich een incident voordoet.”

Geopolitieke instabiliteit en verstoring van de toeleveringsketen: een regio onder druk

Geopolitieke instabiliteit is in 2025 uitgegroeid tot een van de vijf grootste risico’s voor EMEA. Dit weerspiegelt de blootstelling van de regio aan meerdere conflicten – onder meer in Oekraïne, het Midden-Oosten en delen van Afrika – en aan toenemend protectionisme en uiteenlopende regelgeving. Deze dynamiek verstoort de toeleveringsketens rechtstreeks, vertraagt de exportgroei en creëert een nieuw tijdperk van onzekerheid voor organisaties in de hele regio.

Ook de Amerikaanse invoerheffingen hebben een aanzienlijke impact op bedrijven in EMEA. Recente verhogingen van de invoerheffingen op belangrijke EMEA-exportproducten zoals staal, aluminium en bepaalde industrieproducten hebben organisaties gedwongen hun handelsstrategieën te herzien, alternatieve markten te zoeken en hogere kosten op te vangen. Tegelijkertijd geeft het Chinese handelsbeleid een nieuwe vorm aan de wereldwijde handelsstromen. Als reactie op de escalerende tarieven met de VS verlegt China zijn export naar Europa – met name in sectoren als staal en elektronica – waardoor prijsdruk ontstaat voor EMEA-fabrikanten en de EU wordt aangezet tot het overwegen van beschermende maatregelen.

De gevolgen van de gestegen energiekosten als gevolg van de oorlog in Oekraïne zijn nog steeds voelbaar, met name in Europa, waar bedrijven te maken blijven hebben met hogere inputkosten en hun inkoopstrategieën herzien. Verstoringen in het scheepvaartverkeer in het Midden-Oosten, zoals in de Rode Zee, hebben geleid tot vertragingen in de goederenlevering en hogere transportkosten, met alle gevolgen van dien voor detailhandelaren en fabrikanten.

Als reactie hierop diversifiëren veel EMEA-organisaties hun handelsstromen, verbreden ze hun klantenbestand en investeren ze in lokale productiecapaciteit om hun afhankelijkheid van afzonderlijke regio’s te verminderen. Horizonverkenning, scenarioplanning en politieke risicoverzekeringen winnen ook aan populariteit, nu leiders trachten te anticiperen op verstoringen en hun inkomstenstromen te beschermen.

 

Veranderingen in regelgeving en wetgeving: een verschuivend compliance-landschap

Op de zesde plaats staat regelgevingsverandering, een groeiende zorg in de hele EMEA-regio. Van AI-governance tot klimaatverslaglegging en loontransparantie: de regio wordt overspoeld door een golf van nieuwe regels die meer flexibiliteit en vooruitziendheid vereisen.

De AI-wet van de EU introduceert bijvoorbeeld strenge eisen voor risicovolle AI-systemen, wat gevolgen heeft voor sectoren variërend van gezondheidszorg tot financiën. De Corporate Sustainability Reporting Directive (CSRD) schrijft gedetailleerde ESG-informatieverschaffing voor, waardoor organisaties een bredere reeks gegevens dan ooit tevoren moeten verzamelen, verifiëren en rapporteren. Regelgeving inzake loontransparantie zorgt voor een hervorming van HR-praktijken en beloningsstrategieën in de hele regio.

Deze regelgeving zorgt voor een hervorming van compliancefuncties en een stijging van de bedrijfskosten. Om voorop te blijven lopen, integreren organisaties regelgevingsvoorspellingen in hun strategische planning, investeren ze in compliance-infrastructuur en gaan ze in gesprek met beleidsmakers. Geavanceerde analyse- en digitale compliance-tools helpen bedrijven om de operationele impact van nieuwe regels te beoordelen en rapportageprocessen te stroomlijnen. Bedrijven die dit doen, zijn beter in staat om compliance om te zetten in een bron van vertrouwen en differentiatie, in plaats van een kostenpost.

Vooruitkijken

Terwijl organisaties in EMEA omgaan met de risico’s van vandaag, moeten ze ook vooruitkijken. Het toekomstige risicolandschap verandert snel onder invloed van technologische disruptie, klimaatverandering en verschuivende maatschappelijke verwachtingen, terwijl traditionele risico’s zoals cyberaanvallen en economische vertraging prominent aanwezig blijven.

Top 10 toekomstige risico’s voor organisaties in EMEA

  1. Cyberaanvallen of datalekken
  2. Economische vertraging of traag herstel
  3. Geopolitieke instabiliteit

4     Risico’s in verband met grondstofprijzen of schaarste aan materialen

  1. Toenemende concurrentie
  2. Bedrijfsonderbreking
  3. Veranderingen in regelgeving of wetgeving
  4. Kunstmatige intelligentie (AI)
  5. Klimaatverandering
  6. Cashflow- of liquiditeitsrisico

 

Toenemende concurrentie en AI: snelle disruptie

De concurrentie in EMEA wordt steeds heviger, onder invloed van een combinatie van AI-gedreven disruptie, kostendruk en snelgroeiende nieuwkomers. Zowel start-ups als gevestigde spelers maken gebruik van AI om innovatie te versnellen, processen te automatiseren en nieuwe producten en diensten te leveren.

Disruptiecycli worden ook steeds sneller. Wat vroeger tientallen jaren duurde, kan nu in slechts een paar jaar gebeuren. Nergens is dit duidelijker dan in de automobielsector, waar Chinese fabrikanten van elektrische voertuigen in korte tijd veel Europese merken hebben ingehaald en marktaandeel hebben veroverd dankzij een groter bereik, betaalbaarheid en snellere marktintroductie. Deze verschuiving heeft traditionele fabrikanten gedwongen hun strategieën te herzien en hun eigen innovatiecycli te versnellen.

Geopolitieke factoren

Ook geopolitieke factoren zorgen voor een hervorming van het concurrentielandschap. Nieuwe en verhoogde Amerikaanse invoerheffingen, verschuivende handelsallianties en uiteenlopende regelgeving zetten organisaties ertoe aan hun toeleveringsketens aan te passen en nieuwe markten te zoeken, terwijl ze tegelijkertijd te maken hebben met toenemende concurrentie van niet-traditionele spelers.

Te midden van deze uitdagingen liggen er ook aanzienlijke kansen. Organisaties moeten zich snel aanpassen en investeren in digitale infrastructuur, bijscholing van hun personeel en flexibele bedrijfsmodellen om concurrerend te blijven. Bedrijven die kunnen anticiperen op marktverschuivingen, nieuwe technologieën omarmen en proactief reageren op geopolitieke ontwikkelingen, zullen het best gepositioneerd zijn om te floreren in deze dynamische omgeving.

Talentstrategie: een risico dat niet over het hoofd mag worden gezien

Ondanks de cruciale rol die talentrisico’s spelen in veerkracht op de lange termijn, zijn ze in deze EMEA-ranglijst uit de top tien verdwenen – een verschuiving ten opzichte van onze bevindingen voor 2023. Het tekort aan arbeidskrachten staat nu op plaats 11 en het niet kunnen aantrekken of behouden van talent op plaats 12 – beide verdrongen door toenemende bezorgdheid over geopolitieke volatiliteit en concurrentiedruk.

Maar in een risicolandschap dat wordt gekenmerkt door verstoringen op de arbeidsmarkt en veranderende vaardigheidseisen, kunnen organisaties die talentstrategieën niet als prioriteit zien, kwetsbaar worden. Het opbouwen van een veerkrachtig personeelsbestand blijft essentieel om door volatiliteit te navigeren, innovatie in stand te houden en groei te stimuleren.

Het volledige rapport is hier te downloaden: https://www.aon.com/en/insights/reports/global-risk-management-survey