Kazanimlar:
- Risk, olasılık, etki, risk skoru ve yanıt stratejisi (kaçınma, azaltma, aktarma, kabul) kavramlarını kavrayıp yapay zeka desteğiyle bir risk kaydı taslağı üretebilme
- Yapay zekayı risk belirleme, sınıflama, tetikleyici tanımlama ve azaltma eylemi taslağı için kullanıp risk kaydını canlı tutabilme
- Yapay zekanın ürettiği olasılık ve etki değerlerinin uzman kalibrasyonu gerektirdiğini, risk sahipliğinin ve nihai kararın insana ait olduğunu kavrayabilme
Her projede gelecek belirsizdir; belirsizlik ise risk demektir. Risk, gerçekleşirse projenin hedeflerini (zaman, maliyet, kapsam, kalite) etkileyecek belirsiz bir olay veya koşuldur. Riskler olumsuz olabildiği gibi (tehdit) olumlu da olabilir (fırsat), ama günlük dilde çoğunlukla tehditleri kastederiz. İyi bir proje yöneticisini vasat olandan ayıran şey genellikle risk yönetimidir: sorunlar patlamadan önce onları görmek, olasılıklarını azaltmak ve gerçekleştiğinde ne yapılacağını önceden planlamak. Bu ünitenin merkezinde risk kaydı (risk register) vardır: tüm risklerin, olasılıklarının, etkilerinin, sahiplerinin ve yanıt planlarının tutulduğu canlı belge. Yapay zeka risk belirlemede ve taslak skorlamada çok yardımcıdır; ama olasılık ve etki tahminleri kuruma özgü yargı gerektirir ve risk sahipliği daima insana aittir.
Risk kaydının anatomisi
Bir risk kaydı satırı tipik olarak şunları içerir: risk tanımı (neden-olay-etki formatında: "tedarikçi gecikirse, entegrasyon başlayamaz, teslim kayar"), kategori (teknik, kaynak, dış, mali, yasal), olasılık (gerçekleşme ihtimali; ör. 1-5 veya %), etki (gerçekleşirse zarar büyüklüğü; 1-5), risk skoru (olasılık × etki), tetikleyici (riskin yaklaştığını gösteren erken işaret), yanıt stratejisi, risk sahibi (o riski izlemekle görevli kişi) ve durum.
Risk skoru = olasılık × etki basit ama güçlü bir önceliklendirme aracıdır. Olasılığı 4, etkisi 5 olan bir risk (skor 20), olasılığı 2 etkisi 2 olan bir riskten (skor 4) çok daha fazla dikkat hak eder. Riskler bu skora göre bir risk matrisi (olasılık-etki ızgarası) üzerinde kırmızı/sarı/yeşil bölgelere yerleştirilir.
Dört temel yanıt stratejisi vardır (tehditler için):
- Kaçınma (avoid): Riski doğuran işi tümden değiştirmek/çıkarmak.
- Azaltma (mitigate): Olasılığı veya etkiyi düşürmek (ör. yedek tedarikçi bulmak).
- Aktarma (transfer): Riski başkasına devretmek (sigorta, sözleşme maddesi, alt yüklenici).
- Kabul (accept): Riski göze almak; ama bir acil durum planı (contingency) ve bütçe/zaman payı ayırmak.
Alan
Örnek
Kim doldurur
Risk tanımı
"Anahtar geliştirici ayrılırsa geliştirme yavaşlar"
PM + ekip
Olasılık (1-5)
3
Uzman yargısı
Etki (1-5)
4
Uzman yargısı
Skor
12
Hesap (YZ yardımcı olur)
Tetikleyici
"İşe geliş düşüşü, mülakat söylentisi"
Risk sahibi
Yanıt
Azaltma: bilgi paylaşımı, yedek kişi
PM + sahip
Sahip
Takım lideri
PM atar
Adım adım: YZ ile risk kaydı
- Risk beyni fırtınası. YZ'ye anonim proje bağlamını verip kategori kategori olası riskler ürettirin. YZ, insanın atlayacağı riskleri hatırlatmakta iyidir.
- Neden-olay-etki formatına sokun. Her riski "X nedeniyle, Y olursa, Z etkisi olur" biçimine getirin; muğlak riskler yönetilemez.
- Taslak skorlama. YZ'den olasılık/etki taslağı isteyin, ama bunları uzman yargısıyla kalibre edin. YZ'nin sayısı bir başlangıç noktasıdır, gerçek değil.
- Tetikleyici tanımlayın. Her önemli risk için "bunun yaklaştığını nereden anlarız?" sorusunu yanıtlayın.
- Yanıt planı taslağı. YZ'den her yüksek skorlu risk için 4 stratejiden uygun olanı ve somut eylem önermesini isteyin.
- Sahip atayın ve canlı tutun. Her riske bir sahip verin; risk kaydını haftalık gözden geçirin. Risk kaydı bir kez yazılıp unutulan değil, yaşayan bir belgedir.
İpucu: Risk kaydını "en yüksek 5 risk" olarak özetleyip her durum raporunun içine koyun. Böylece riskler görünür kalır ve sürprizler azalır.
Üç mini vaka
Vaka 1 — Atlanmış risk yakalandı. Bir PMO uzmanı, tamamladığı 18 satırlık risk kaydını YZ'ye verip "hangi tipik riskleri atlamış olabilirim?" diye sordu. YZ; "üçüncü taraf lisans yenileme", "veri göçü kayıp riski" ve "anahtar personel bağımlılığı" gibi 5 risk hatırlattı. Uzman bunlardan 3'ünü ekledi. İki ay sonra lisans riski gerçekleşti ama plan hazırdı.
Vaka 2 — Kalibrasyon farkı. Bir PM, YZ'nin bir riske verdiği "olasılık 2" değerini sorguladı. Ekibin bu tedarikçiyle geçmişinde gecikme çok yaygındı; gerçek olasılık 4'e yakındı. Skor 6'dan 12'ye çıktı ve risk "izlenecek" listesinden "aktif önlem" listesine geçti. Ders: YZ'nin olasılık tahmini kurum verisiyle düzeltilmeli.
Vaka 3 — Sahipsiz risk. Bir ekip, riskleri iyi tanımladı ama sahip atamadı. Bir risk gerçekleşti, kimse izlemiyordu, tetikleyici kaçtı ve proje 3 hafta gecikti. Ders: sahibi olmayan risk, izlenmeyen risktir; YZ risk üretir ama sahibi insan atar.
Zayıf prompt / Güçlü prompt
Zayıf prompt:
Projem için riskleri listele.
Bağlamsız, kategorisiz ve formatsız; genel bir liste çıkar, çoğu projenizle ilgisizdir.
Güçlü prompt:
Rolün: bir risk yönetimi uzmanı.Bağlam: [anonim proje özeti: sektör, süre, ekip, teknoloji, kısıtlar].Görev: Kategori bazında (teknik, kaynak, dış/tedarikçi, mali, yasal, kapsam) risk üret.Her risk için:- Neden-olay-etki formatında tanım- Olasılık (1-5) ve etki (1-5) TASLAK değeri + kısa gerekçe- Erken tetikleyici işaret- Önerilen yanıt stratejisi (kaçın/azalt/aktar/kabul) ve 1 somut eylemNot: Olasılık/etki değerleri TASLAKTIR; kurum verisiyle kalibre edeceğim. Uydurma sayı verme,gerekçeni yaz. Çıktı: tablo.
Bu istem güçlüdür: kategori, format, taslak skorlama uyarısı ve kalibrasyon notu içerir.
Ek şablonlar:
# Kör nokta bulucuAşağıdaki risk kaydımı incele. Bu tür projelerde SIK görülen ama listemde OLMAYANriskleri kategori kategori hatırlat. Var olanları tekrar etme.
# Tetikleyici üreticiŞu risk için 3 erken uyarı işareti (tetikleyici) öner: [risk]. Her işaret için,onu hangi veriyle/göstergeyle izleyebileceğimi de yaz.
# Yanıt planı derinleştiriciŞu yüksek skorlu risk için dört stratejiyi de değerlendir (kaçın/azalt/aktar/kabul);her birinin maliyetini ve etkisini kıyasla, hangisini neden önerdiğini açıkla.Nihai kararın bende olduğunu unutma.
Sık yapılan hatalar
- Muğlak risk yazmak: "Gecikme riski" yönetilemez; "tedarikçi X gecikirse entegrasyon kayar" yönetilebilir.
- YZ skorunu gerçek sanmak: Olasılık/etki kuruma özgüdür; kalibre edilmeden kullanılmamalı.
- Sahip atamamak: Sahipsiz risk izlenmez.
- Tetikleyici tanımlamamak: Erken işaret yoksa risk sizi hazırlıksız yakalar.
- Risk kaydını dondurmak: Proje değişir, riskler değişir; kayıt güncellenmezse ölür.
- Sadece tehditlere bakmak: Fırsatlar da (erken biten iş, ucuzlayan kaynak) yönetilebilir.
Dikkat: Yapay zeka bir riski "düşük olasılık" diye etiketleyebilir; ama sizin kurumunuzda o risk sık gerçekleşiyorsa, YZ'nin genellemesi sizi yanıltır. Skorları daima kendi geçmiş verinizle sınayın.
Özetle
Risk yönetimi, sorunları patlamadan görme sanatıdır ve risk kaydı bunun merkezindeki canlı belgedir. Her risk neden-olay-etki formatında tanımlanır, olasılık ve etkiyle skorlanır, tetikleyicisi ve yanıt stratejisi (kaçın/azalt/aktar/kabul) belirlenir ve bir sahibe atanır. Yapay zeka risk beyni fırtınasında ve taslak skorlamada güçlüdür; kör noktaları hatırlatır. Ancak olasılık/etki değerleri uzman kalibrasyonu, risk sahipliği ve nihai yanıt kararı daima insana aittir.
Uygulama görevi
Projeniz için YZ'den kategori bazında bir risk kaydı taslağı üretin (bağlamı anonimleştirin). En yüksek skorlu 5 riski seçin; her birinin olasılık/etki değerini kendi geçmiş verinizle kalibre edin, birer tetikleyici ve yanıt eylemi yazın, birer sahip atayın. Ardından "kör nokta bulucu" şablonuyla atladığınız riskleri kontrol edin.
Kontrol listesi
- [ ] Riskleri neden-olay-etki formatında yazdım.
- [ ] Olasılık/etki değerlerini kurum verimle kalibre ettim.
- [ ] Riskleri skora göre önceliklendirdim (risk matrisi).
- [ ] Her önemli risk için tetikleyici ve yanıt stratejisi belirledim.
- [ ] Her riske bir sahip atadım.
- [ ] Risk kaydını canlı tutmayı ve durum raporuna eklemeyi planladım.