KPMG alerta para novos riscos na gestão de terceiros: regulação e ciberameaças lideram preocupações

As empresas enfrentam um ambiente de risco cada vez mais exigente na gestão de terceiros, marcado por maior complexidade, ameaças crescentes e pressão regulatória.

André Manuel Mendes

As empresas enfrentam um ambiente de risco cada vez mais exigente na gestão de terceiros, marcado por maior complexidade, ameaças crescentes e pressão regulatória.

Escolha a Executive Digest como fonte preferida no Google Escolher ›

A conclusão é do Global Third Party Risk Management (TPRM) Survey 2026, da KPMG, que inquiriu 851 organizações em todo o mundo e revela a necessidade urgente de uma transformação estrutural nos modelos de gestão de risco.

De acordo com o estudo, já não há espaço para melhorias incrementais. As organizações são chamadas a evoluir para modelos mais integrados, inteligentes e orientados por dados, sob pena de ficarem expostas a riscos emergentes com impacto significativo.

Regulação e cibersegurança no topo das prioridades

A compliance regulatória e o ciber risco continuam a dominar a agenda estratégica. Cerca de 48% das organizações indicam a regulamentação como principal fator de influência nas suas estratégias de TPRM, enquanto 37% apontam a cibersegurança como maior preocupação.

Continue a ler após a publicidade
Continue a ler após a publicidade

Estes riscos estão também a moldar o investimento. Mais de metade das empresas (52%) está a reforçar os processos de due diligence e avaliação de risco, 51% investe em tecnologia de TPRM, 49% direciona recursos para cibersegurança e proteção de dados e 45% prioriza auditorias regulatórias.

Setores como os serviços financeiros, as ciências da vida e a indústria enfrentam pressões adicionais, que vão desde requisitos regulatórios mais exigentes até desafios relacionados com sustentabilidade e critérios ESG, reforçando a necessidade de abordagens cada vez mais adaptadas à realidade de cada setor.

Para João Madeira, Partner de Advisory da KPMG em Portugal, a transformação é incontornável: “As empresas devem procurar obter uma evolução para modelos de negócio orientados para dados, para a automação e para a integração operacional, caso contrário estarão sujeitas a riscos emergentes, que poderão tornar-se depois mais graves”.

“A resiliência destas organizações dependerá da sua capacidade de modernizar profundamente os modelos de TPRM, integrando a tecnologia, o governance e uma visão global do risco. As entidades que liderarem esta transformação tornar-se-ão mais ágeis, seguras e competitivas, estarão assim mais bem preparadas para enfrentar a volatilidade dos próximos anos”, acrescenta.

Segundo o responsável, as organizações que liderarem esta transformação tornar-se-ão mais ágeis, seguras e competitivas, estando melhor preparadas para enfrentar a volatilidade dos próximos anos.

Continue a ler após a publicidade

Integração insuficiente limita capacidade de antecipação

Apesar de alguns progressos, a integração entre TPRM e Enterprise Risk Management (ERM) continua limitada. Apenas 53% das organizações afirmam ter uma integração maioritariamente consolidada, enquanto apenas 18% reportam uma integração plena.

Esta desconexão reduz a capacidade de antecipação num contexto em que os ecossistemas de fornecedores são cada vez mais extensos, interligados e voláteis, a um ritmo de mudança sem precedentes, o que reforça a necessidade de uma visão preditiva e integrada do risco.

O estudo revela ainda que a maioria das organizações recorre à externalização para apoiar as atividades de TPRM, mas sobretudo de forma tática. Apenas 5% adotam modelos de externalização ponta a ponta, capazes de garantir escala, consistência e racionalização de processos. A maioria mantém estruturas fragmentadas e orientadas para tarefas específicas, uma abordagem que contrasta com a necessidade crescente de estruturas operacionais mais robustas, suportadas por automação e fluxos de trabalho inteligentes.

Qualidade dos dados é fator crítico para eficácia da IA

Continue a ler após a publicidade

No plano tecnológico, mais de metade das organizações já explora soluções de inteligência artificial. No entanto, apenas entre 22% e 25% consideram essas ferramentas muito eficazes.

A principal barreira continua a ser a fragmentação tecnológica e o fraco governance de dados. Apenas entre 15% e 20% das empresas afirmam dispor de dados de elevada qualidade, sendo precisamente estas que demonstram maior confiança na tomada de decisão e maior maturidade no modelo de TPRM.

A conclusão do estudo é clara: a qualidade e o governance de dados são hoje fatores determinantes de diferenciação competitiva, influenciando diretamente a eficácia dos investimentos em inteligência artificial e analítica avançada.

O KPMG Global Third-Party Risk Management Survey 2026 traça, assim, o retrato de um cenário empresarial onde a gestão de risco de terceiros deixou de ser uma função operacional para assumir um papel estratégico central na resiliência e competitividade das organizações.

Partilhar

Edição Impressa

Assinar

Newsletter

Subscreva e receba todas as novidades.

A sua informação está protegida. Leia a nossa política de privacidade.