Capital & Regulatory Framework · 14

ICAAP / ISEDES Nedir ve Neden Yapılır?

neden minimum yetmez?

Şimdiye kadar Pillar 1 kapsamındaki sermaye gereksinimlerini — kredi, piyasa ve operasyonel risk için RWA ve minimum oranları — öğrendik. Ama Basel çerçevesi bunların yeterli olduğunu söylemez. Söylediği şey şudur: bunlar taban, sen kendi risk profilini kendine özgün biçimde değerlendirmelisin.

Bu değerlendirme süreci ICAAP'tır: Internal Capital Adequacy Assessment Process. Türkiye'de düzenleyici karşılığı ISEDES: İçsel Sermaye Yeterliliği Değerlendirme Süreci.

ICAAP iki kritik soruyu yanıtlar: (1) Bankanın gerçek risk profili nedir — Pillar 1'in ötesinde hangi riskler var? (2) Bu riske karşılık bankanın gerçekten ne kadar sermayeye ihtiyacı var?

Bu sorular önemsiz değildir. İki banka aynı Pillar 1 SYR'sine sahip olabilir ama birinin kümülatif riski çok daha büyük olabilir — konsantrasyon riski, banking book faiz riski, reputasyon riski, model riski gibi Pillar 1'de görünmeyen riskler nedeniyle. ICAAP bu görünmeyeni görünür kılar.

pillar 1 vs pillar 2: mimari fark

Pillar 1 — Minimum Sermaye
Regülatör tarafından tanımlanmış standart çerçeve
Kredi, piyasa, operasyonel risk — üç kategori
RWA × %8 formülü — standart veya IRB
Asgari sermaye — tabanı oluşturur
Bütün bankalar için aynı metodoloji
Geriye dönük (backward-looking) ağırlıklı
Pillar 2 — İçsel Değerlendirme
Bankanın kendi risk profilini değerlendirmesi
Pillar 1 dışındaki riskler de dahil edilir
Banka kendi metodolojisini seçer — ama savunabilir olmak zorunda
İçsel sermaye — banka ihtiyacını kendisi belirler
Her bankanın iş modeli ve risk iştahına özgü
İleriye dönük (forward-looking) — stres testi, projeksiyon
ICAAP, Pillar 2’nin banka tarafındaki içsel değerlendirmesidir; Türkiye’deki karşılığı İSEDES’tir. Gözetim otoritesi bankanın değerlendirmesini kendi incelemesine tabi tutar. SREP ise AB’de kullanılan gözetim süreci terimidir; Türkiye’ye birebir isim ve çıktı seti olarak taşınmamalıdır.
Modern ICAAP'ın iki perspektifi (validatör için kritik çerçeve): Çağdaş denetim yaklaşımı (ECB/EBA rehberleri) ICAAP'ı iki tamamlayıcı lensle ister — ikisini birden geçmek gerekir:

1) Normatif perspektif: "Önümüzdeki 3+ yıl boyunca, baz ve stres senaryolarında tüm düzenleyici oranların (SYR, kaldıraç, P2R, tampon, P2G) üstünde kalabilir miyim?" — going-concern, çok-yıllık, muhasebe/regülatif büyüklüklerle çalışır.

2) Ekonomik perspektif: "Bugün, bilançomun ekonomik (gerçeğe uygun) değeri üzerinden, tüm risklerimi kendi içsel ölçümümle karşılayacak sermayem var mı?" — point-in-time, bugünkü değer bazlı, gizli yedekleri ve gizli kayıpları (örn. banking book'taki gerçekleşmemiş zararları) görünür kılar.

İkisi neden ayrı? Çünkü bir banka normatif lenste sağlam görünüp ekonomik lenste zayıf olabilir — SVB tam da buydu: regülatif oranları iyiydi ama banking book'un ekonomik değeri erimişti. Bir validatör için bu, "hangi perspektifin altında bu modelin varsayımları test ediliyor?" sorusunu her zaman sormayı gerektirir.

ICAAP döngüsü — her adıma tıkla

ICAAP yıllık bir döngü içinde işler. Bir defalık analiz değil — süregelen bir süreç. Her adıma tıkla.

ICAAP Döngüsü daire üzerindeki adımlara tıkla
ICAAP Döngüsü 1 Risk Profili 2 Sermaye 3 Stres Testi 4 Sermaye Planı 5 SREP 6 Yönetişim
Yukarıdaki dairede bir adıma tıkla →

ICAAP bileşenleri — her birine tıkla

Bir ICAAP dokümanı birden fazla analitik bileşenden oluşur. Her bileşenin ne içerdiğini, nasıl kullanıldığını ve validasyon bağlantısını öğren.

Bileşen 1
Risk Tanımlama ve Sınıflandırma
Hangi riskler var, hangisi önemli?
Bileşen 2
Sermaye Yeterliliği Değerlendirmesi
Pillar 1 + Pillar 2 toplam sermaye ihtiyacı
Bileşen 3
Stres Testleri ve Senaryo Analizi
Kötü senaryoda sermaye nasıl değişir?
Bileşen 4
Sermaye Planlama ve Projeksiyon
Gelecekte ne kadar sermayeye ihtiyaç olacak?
Bileşen 5
Yönetişim ve İç Kontrol
Süreç kim tarafından yönetiliyor?
Bileşen 6
Risk İştahı ve Limitler
Banka ne kadar risk almak istiyor?

SREP diyalogu: düzenleyici ne yapıyor?

Bankanın İSEDES raporu sürecin yalnızca banka tarafıdır. BDDK kendi gözetimsel gözden geçirmesini yürütür. SREP, P2R ve P2G AB’de yerleşik terimlerdir; aşağıdaki akış karşılaştırmalı anlatım için bu dili kullanır, Türkiye’deki hukuki çıktı ve terminoloji BDDK düzenlemelerinden okunmalıdır.

B
Banka — ICAAP dokümanı hazırlar ve teslim eder
Yıllık döngüde, genellikle bütçe süreciyle eş zamanlı. Risk profili, içsel sermaye ihtiyacı, stres testi sonuçları, sermaye planı ve yönetişim bölümleri içerir. Yönetim kurulu onayı zorunludur — bu bir yönetim değil, yönetişim belgesidir.
Teslim takvimi güncel BDDK düzenlemesine göre
D
BDDK — gözetimsel değerlendirme yapar
BDDK, bankanın metodolojilerini, varsayımlarını ve sonuçlarını inceler. Kendi bağımsız görüşünü oluşturur. Risk profili yeterince iyi yakalanmış mı? Stres senaryoları gerçekçi mi? Sermaye ihtiyacı tutarlı mı?
Bağımsız değerlendirme — yaklaşık 6 ay
G
Gözetim diyaloğu — değerlendirme toplantıları
BDDK bulguları banka yönetimiyle paylaşır. Metodoloji tartışmaları, varsayım sorgulamaları, yeterliliği konusunda diyalog. Banka görüşlerini savunmak zorundadır — bu teknik bir çalışma değil, yönetimsel sorumluluk meselesidir.
Yönetim kurulu düzeyi katılım gerekir
K
Sonuç — gözetimsel sermaye beklentisi ve aksiyonlar
Gözetim otoritesi ek sermaye, plan, limit veya risk azaltıcı aksiyon isteyebilir. AB’de bunlar P2R/P2G katmanlarıyla ifade edilir; BDDK çıktısı aynı ad ve otomatik sonuçlara sahip varsayılmamalıdır.
P2R + P2G → banka CET1 hedefini revize eder
Validasyon bağlantısı: BDDK gözetimsel incelemede risk tanımı, stres şiddeti, varsayımlar ve model kalitesini sorgulayabilir. Doğrulama raporları bu diyaloğun girdisidir; zayıf validasyon savunulamayan bir İSEDES sonucu yaratır.

minimum vs içsel sermaye: fark ne kadar?

Aşağıdaki simülatör yalnızca toplayıcı eklenti yaklaşımını öğretir: seçilen risk tutarlarını yasal tabanın üzerine ekler. Ekonomik sermaye yöntemlerinde çeşitlendirme, farklı güven düzeyi ve ölçüm tanımı nedeniyle içsel sonuç yasal tabandan düşük de çıkabilir; yasal gereklilik yine ayrıca bağlayıcıdır.

Regulatory Minimum vs İçsel Sermaye İhtiyacı Simülatörü değerleri kaydır
Toplam RWA (mlr TL)
600
Konsantrasyon riski eki (mlr TL)
12
IRRBB eki (mlr TL)
8
Model riski eki (mlr TL)
5
Diğer Pillar 2 riskleri eki (mlr TL)
7
Regulatory Minimum (Pillar 1)
Min. CET1 (%4.5)
+ CCB (%2.5)
+ CCyB / D-SIB (%1)
Toplam Reg. Minimum
İçsel Değerlendirme (Pillar 2)
Pillar 1 minimum
+ Konsantrasyon riski
+ IRRBB
+ Model riski
+ Diğer P2 riskleri
İçsel Toplam
Pillar 2 eklentisi (P2 farkı)

anahtar çıkarımlar

ICAAP formalite değil — yönetim aracıdır
En zayıf ICAAP'lar "regülatörü tatmin edeyim" güdüsüyle hazırlanan, gerçek iş kararlarından kopuk dokümanlardır. Gerçek değer yönetimin sermayeyi, risk iştahını ve büyüme hedeflerini tutarlı bir çerçevede düşünmesinden kaynaklanır. Bu çerçeve yoksa SREP'te savunulamaz.
Pillar 2 riskleri küçümsenmemeli
Konsantrasyon riski, IRRBB, model riski, stratejik risk — bunların hiçbiri Pillar 1'de yer almaz. Ama küçük bir portföy konsantrasyonu veya yanlış kalibre edilmiş IRRBB modeli stres altında Pillar 1 kayıplarını aşan hasar yaratabilir. ICAAP bu riskleri Pillar 1 ile aynı masada ele almak zorundadır.
model kalitesi SREP başarısını doğrudan belirler
BDDK gözetimsel incelemede metodoloji ve model varsayımlarını sorgulayabilir. Validasyon derinliği, bağımsızlık ve bulgu kapanış hızı bu diyaloğun temel kanıtlarıdır.
içsel ihtiyaç ile yasal minimum ayrı testlerdir
İçsel ekonomik sermaye, farklı güven düzeyi, çeşitlendirme ve risk tanımı nedeniyle Pillar 1 minimumundan yüksek de düşük de çıkabilir. Bu sonuç yasal asgari gerekliliği ortadan kaldırmaz. Önemli olan yöntemlerin uzlaştırılması, eksik risk ve çifte sayımın açıklanmasıdır.