Model Risk — Challenger, PSI & Overlay
Model riski, modelin yanlış sonuç üretmesinden veya yanlış kullanılmasından kaynaklanan zarar olasılığıdır. SR 26-2, PRA SS1/23 ve EBA/CRR çerçeveleri; model envanteri, bağımsız validasyon ve challenger metodolojisini nasıl yapılandırdığını belirler.
- SR 26-2’nin risk bazlı model risk çerçevesini ve üç temel validasyon unsurunu açıklamak
- Model risk tipolojisini (kavramsal, implementasyon, veri, misuse) örneklendirmek
- Champion-challenger metodolojisini ve shadow running kavramını açıklamak
- PSI formülünü türetmek, eşiklerini yorumlamak ve karar verme mantığını bilmek
- Model overlay'in ne zaman, nasıl ve hangi yönetişim gereklilikleriyle kullanıldığını bilmek
- Use test (CRR Md. 144 — kullanım şartı) kavramını ve validasyon bağlantısını açıklamak
01 · Çerçeve — SR 26-2, PRA SS1/23 & EBA
Fed/OCC/FDIC’nin 17 Nisan 2026 tarihli SR 26-2 rehberi SR 11-7 ve SR 21-8’in yerini aldı. Güncel yaklaşım model risk profiline göre orantılı uygulamayı vurgular; validasyon kanıtı yine üç temel unsur çevresinde kurulur: kavramsal sağlamlık, süregelen izleme ve sonuç analizi. EBA'nın IRB rehberleri buna dördüncü bir boyut ekler — use test (modelin fiilen kullanılması):
| Model Risk Türü | Tanım | Örnek | Savunma |
|---|---|---|---|
| Kavramsal Risk | Yanlış teorik temel | LGD modelinde doğrusal olmayan teminat etkisinin atlanması | Akademik literatür taraması, alternatif model kıyası |
| İmplementasyon | Doğru teori, yanlış kod/süreç | PD hesabında yuvarlama hatası, yanlış sigmoid fonksiyonu | Kod gözden geçirme, birim testler |
| Veri Riski | Temsil dışı veri | Sadece iyi borçlu verisiyle kalibre PD modeli | Veri temsiliyet analizi, MoC |
| Misuse Riski | Doğru model, yanlış kapsam | Kurumsal PD modelinin KOBİ'ye uygulanması | Model sınır belgesi, kullanım kısıtlaması |
02 · Model Risk Derecelendirme Matrisi
Model riski, modelin hata olasılığı ile o hatanın finansal/operasyonel etkisinin birleşimiyle derecelendirilir. Bu matris modelin izleme sıklığını ve validasyon kapsamını belirler.
03 · Champion-Challenger Metodolojisi
Challenger model, üretim modelinin (champion) zayıf noktalarını test etmek için paralel geliştirilen alternatiftir. Shadow running döneminde her iki model de aynı portföyde çalışır; ayrışmalar analiz edilir.
Challenger modelin amacı her zaman champion'u devirmek değildir. Asıl değer şuradan gelir: challenger, champion'un zayıf olduğu boyutları (örn. yüksek PD segmentinde kalibrasyon) ortaya çıkarır. Bu bilgi, champion'un hedefli iyileştirilmesinde kullanılır. Challenger "kaybetse" bile validasyon sürecine önemli bilgi katkısı sağlar.
04 · PSI — Popülasyon Stabilite İndeksi
05 · Model Overlay & Expert Judgment
Overlay, model çıktısına regülatör veya yönetim onayıyla yapılan yönetimsel düzeltmedir. COVID-19 pandemi döneminde IFRS 9 modellerinin istatistiksel çıktılarının makul olmayan sonuçlar verdiği görülünce yaygınlaştı.
| Overlay Türü | Tetikleyici | Yönetişim | Risk |
|---|---|---|---|
| Makroekonomik | Modelin yakalamadığı senaryo (COVID, savaş) | Yönetim kurulu onayı, bağımsız review | ECL manipülasyonu olarak algılanabilir |
| Sektörel | Belirli bir sektördeki yapısal değişim | Risk komitesi onayı | Sektör tanımı tutarsızlığı |
| Veri Kalite | Geçici veri eksikliği veya kirlilik | Model sahibi + validatör onayı | Geçici yerine kalıcı hale gelme |
| Düzenleyici | Regülatörün model değişikliği talebi | Regülatör yazışması belgesi | Düşük — zorunlu |
Belgeleme: Overlay tutarı, gerekçesi, süre sınırı ve inceleme tarihi açıkça belgelenmiş olmalı. "Yönetim kararı" yeterli değil — teknik gerekçe zorunlu.
Bağımsız inceleme: Overlay, model validasyon fonksiyonu tarafından bağımsız değerlendirilmeli. Çakışan onay (model geliştirici = overlay onaylayıcı) kabul edilmez.
Süre sınırı: Overlay'ler sınırsız süre uygulanamaz. Her inceleme döneminde yenilenmeli veya modele entegre edilmeli. Uzun süren overlay = model güncelleme gerektirir.
Büyüklük sınırı: Overlay'nin toplam ECL'ye oranı izlenmeli. Oranın yüksek olması modelin artık uygun olmadığının sinyali.
Çerçeve hızla olgunlaşıyor: PRA’nın SS1/23’ü (ilk yürürlük 17 Mayıs 2024; güncel sürüm 23 Nisan 2026) model riskini kurumsal risk disiplini olarak ele alıp başlı başına yönetilen bir risk türüne taşıdı — 5 prensip: (1) model tanımı ve kapsam, (2) yönetişim, (3) geliştirme/uygulama/kullanım, (4) bağımsız validasyon, (5) model riski azaltımı. Kritik nokta: önemli iş kararlarını etkileyen araçların tanım, önemlilik ve kullanımına göre envanter kapsamının açık kurulması; her spreadsheet’in otomatik olarak model sayılması gerekmez. Ayrıca toplam model riski ölçütlerinin (KPI’lar) bir "model risk appetite"ı beslemesi. Yani model riski artık nicelleştirilip yönetim kuruluna raporlanıyor; bazı bankalar bunun için Pillar 2'de sermaye da ayırıyor. Validatör için yeni soru: banka model riskini tekil model bazında mı, yoksa portföy/agregat düzeyde bir risk iştahıyla mı yönetiyor?
06 · Model Risk Çerçevesi — Özet Kontrol Listesi
Envanter eksiksizliği: Kurumun model tanımını karşılayan tüm araçlar ve önemli model-benzeri hesaplayıcılar risk bazlı kapsamda kayıtlı mı? "Kapsam dışı" ilan edilen ama finansal karar etkileyen araçlar validasyonun görünmez kör noktasıdır.
Yaşam döngüsü sürekliliği: Model geliştirme → validasyon → onay → üretim → izleme → yeniden validasyon → emeklilik adımları belgelenmiş ve takip ediliyor mu? Model emekliliği genellikle göz ardı edilir — emekliye ayrılan model verisi hâlâ kullanılıyorsa sorun vardır.
Fonksiyon bağımsızlığı: Validasyon fonksiyonu, model geliştirme biriminden idari bağımsızlığa sahip mi? Aynı departmanda olmak formal bağımsızlığı zedeleyebilir.
Challenger bağımsızlığı: Challenger modeli kim geliştiriyor? Aynı ekip hem champion hem challenger'ı geliştirirse gerçek meydan okuma olmaz.
Kırmızı bulgu takibi: Kritik bulgular kapatma tarihi ve sorumlu kişiyle izleniyor mu? Kapatılmayan kırmızı bulgularla model üretimde kalmaya devam ediyorsa, bu durum onaylama otoritesine raporlanıyor mu?
Overlay/expert judgment audit trail: Her overlay için onay e-postası, toplantı tutanağı veya komite kararı mevcut mu? Sözlü onay yeterli değil — regulatory inspection için yazılı kanıt şart.
Kendini kontrol et
SR 26-2’nin temel güncellemesi nedir?
SR 11-7 ve SR 21-8’in yerini alır ve model risk profiline göre risk bazlı/orantılı uygulamayı vurgular.
Vendor model sorumluluğu tedarikçiye devredilebilir mi?
Hayır; banka kullanım amacını, sınırları, performansı ve değişiklikleri anlayıp izlemelidir.
Overlay ne zaman kalıcı sorun sinyalidir?
Aynı model açığını uzun süre telafi ediyor, büyüyor veya düzenli yenileniyorsa model yeniden geliştirme ihtiyacı doğar.
Birincil kaynaklar ve güncellik
Son içerik kontrolü: 13 Temmuz 2026. Düzenleyici kapsam ve yürürlük tarihi kurumun yargı alanına göre ayrıca doğrulanmalıdır.