Model Yönetişimi: Lifecycle & Onay
Bu bölümün sonunda
- Model yaşam döngüsündeki kapıları ve sahipleri tanımlamak
- Envanter, önemlilik ve bağımsız validasyonu ilişkilendirmek
- Bulguyu risk kabulü, aksiyon ve kapanış kanıtıyla yönetmek
model lifecycle: beş aşama, beş farklı paydaş
Her model geliştirmeden emekliliğe uzanan bir yaşam döngüsü izler. Bu döngünün her aşamasında farklı paydaşlar devrededir ve her geçiş nokta — gate — belgelenmiş bir kararla gerçekleşmelidir. Kapı geçilmeden bir sonraki aşamaya geçilemez.
Bu yapının iki temel amacı vardır: (1) model riskini kurumsal düzeyde görünür kılmak — kim ne modeli kullanıyor, ne zaman güncellendi, bulguları var mı? (2) regülatör denetimine hazır olmak — EBA/BDDK denetçileri hangi model hangi aşamada, belgeler nerede, bulgular nasıl kapatıldı diye sorar.
artifact — model lifecycle diyagramı (tıklanabilir)
Her aşamaya tıklayın — sorumlu taraf, üretilen belgeler, tetikleyici koşullar ve validasyonun bu aşamadaki rolü görünür. Model riski yönetiminin tam döngüsü.
model risk envanteri ve risk derecelendirme matrisi
Tüm modeller Model Risk Envanteri'nde (MRI) kayıtlı olmalıdır. Her model dört boyutta değerlendirilir ve bütünleşik bir risk skoru ile derecelendirilir:
| Risk Boyutu | Düşük | Orta | Yüksek | Kritik |
|---|---|---|---|---|
| Önemlilik (Materiality) | Operasyonel karar | Portföy segmenti | IFRS 9 / ECL | IRB sermaye |
| Model Karmaşıklığı | Kural tabanlı | Lojistik regresyon | GBM / RF | Derin öğrenme / NN |
| Veri Kalitesi | Tam, doğrulanmış | Küçük eksiklikler | Proxy/eksik veri | Kısa/bölünmüş tarih |
| Açık Bulgular | Sıfır açık bulgu | Düşük öncelikli | Orta öncelikli | Yüksek öncelikli |
düzenleyici dayanak
Model yönetişiminin omurgası üç savunma hattıdır: 1) modeli geliştiren/kullanan iş birimi, 2) bağımsız model validasyon ve model riski yönetimi, 3) iç denetim. SR 26-2, model riskini hatalı/yanlış kullanılan model çıktılarının olumsuz sonuç potansiyeli üzerinden ele alır ve uygulamayı kurumun model risk profili, büyüklüğü ve karmaşıklığıyla orantılı risk-temelli bir çerçeveye bağlar. Envanter, bağımsız challenge/validation, izleme ve yönetim gözetimi bu çerçevenin parçalarıdır. EBA model yönetişimi ve yerel düzenlemeler (BDDK) aynı sorumluluk ayrımını taşır — validatör ikinci savunma hattının çekirdeğidir.
tipik hata
İkinci yanılgı: Model Envanteri'ni güncel tutmamak. Deploy edilen model versiyon, kullanım amacı ve son validasyon tarihi güncel değilse, yönetişim sistemi çöker. MRI, canlı bir veri tabanı değil statik bir Excel olduğunda çok geçilmiş versiyonlar, kapatılmamış bulgular ve fark edilmemiş drift bulunur.