idea worker - fikir işçisi
ENDÜSTRİ 4.0, İÇ DENETÇİLER ve YAZILIM/BİLİŞİM DÜNYASI
21.08.2017 13:35Bir profesörümüzün endüstri 4.0 ile ilgili serzenişlerini yakın zamanda okudum. Kendisi mühendis kökenli bir hocamız. Görebildiğim kadarıyla, akademik dünyanın teorik kalıplarına sıkışmamış bir bilim adamı. Şu konunda şikayet ediyordu özetle: "Herkes endüstri 4.0 konusunda uzman, ama çoğu teknik yeterliliğe sahip değil ve konuya yaklaşımları hikaye anlatır gibi.". Şimdi, hocamızın haklı yönleri de var, ama haksız yönlerini de görmek gerekir. Önce haksız yönlerine değineyim: Hikaye/hayal suçlaması... Halbuki "hayal kurmak" ve "hayalleri hikayeleştirebilmek" önemli meziyetlerdir. Salt teknik bilimin yeterli olamayacağı noktalarda, insanın hayal/hikaye yeteneğinin birçok kapıyı açacağı kanaatindeyim. Hocamız mühendis kökenli bir insan ve serzenişleri de kendi akademik geçmişiyle aynı doğrultuda. "Hayal Müdürlüğü"nün gelecekte önemli bir makam olacağı iddia edilir. Zira makinelerin hayatımızı dört bir yandan sardığı vakitlerde, insani duygular daha bir önem kazanacak. Yapay zekanın ve akıllı nesnelerin dünyasında, insani duyguların farklılık oluşturacağı kanaatindeyim. Şimdi, hocamızın haklı serzenişlerine değinelim ve çuvaldızı birazcık da iç denetim birimlerine batıralım. Akıllı nesneler etrafımızı sardığında, klasik ya da çağdaş iç denetim teknikleri ne kadar işe yarayacak, sorguladık mı? The IIA'nın rehber yayınlaması ve TİDE'nin bu rehberi çevirmesi mi "çözümümüz"? Abes bir örnek olacak, ama olsun. Terminator'lerin iyilikle bezenmiş olanlarının insanlara hizmet ettiğini düşünelim. Bu karmaşık robotlar/insanımsılar muazzam bir teknolojinin ürünleri... Bu insanımsıların en karmaşık/gizemli/tehlikeli bileşeni sizce nedir? Ben "kodları" olduğunu tek geçerim. İşte, iç denetim bakışını bu duruma uyarlayalım: Bu varlıklar her yerde ve iyi/kötü milyon tane bileşen var, ama iç denetim enstitüleri rehber/prosedür yayınlıyor ve bu yayınlar tepki/analiz olarak değerlendiriliyor. Ama nasıl rehber bunlar? "Çok uzakta görünen bir yerleşim birimini dürbünle izleyen ve gördüklerini raporlayan" bir insanın raporu hakkında ne düşünürsünüz? Ki o yerleşim birimine gitmek ve olanı biteni gözlemlemek suç değil. Yani o yerleşim birimi askeri yasak bir alan değil. İşte, endüstri 4.0'a günümüz iç denetim bakışı böylesine uzaktan, muğlak ve yüzeysel... Bozulmak, kırılmak ve kızmak yok. Şimdi, bana kızan çok sayıda insan olacaktır, ama gerçekler can yakar.
Eğer iç denetim mesleği gelecekte yer edinecekse, endüstri 4.0 konusu hakkında yüzeysel rehberler vs hiçbir işe yaramayacaktır. Peki, iç denetim neden bu muazzam geleceği tam olarak analiz edemiyor?
1- İç denetçilerin çoğunluğu (ben dahil) işletme ve iktisat gibi bölümlerden mezun ve bakış açımız da haliyle bu doğrultuda. Teknik bilgimiz çok zayıf. Bahane mi?
2- Büyük holdingler ve bankalar haricinde, BS denetimi bilinen bir husus değil. Yıllık cirosu yaklaşık 1 milyar TL olan bir firmamız... Bir çalışanına şunu sordum: "Yedek server'ınız için güvenli yer oluşturdunuz mu?". Yanıt: "Ne yedek server'ı!..". Peki, büyük holdinglerimizin ve bankalarımızın BS denetçileri Endüstri 4.0 konusuna eğildiler mi? Bildiklerim için yanıtım "Hayır"... Bilemediklerim için, yanıt bulabilmek beni mutlu edecektir.
Endüstri 4.0'ı da bir kenara bırakalım ve iç denetim birimleri için önemli başka hususlara gelelim: Entegre denetim programları... Bir kısmını parayla alıyoruz, kalanı ise BS birimlerine hazırlatıyoruz. Mesela "etik hat" ve "ihbar hattı"... Şirketimizin intranet'ine entegre olan "etik hat" ve "ihbar hattı" kullandığımızı düşünelim. Şirketimizde yaşanan hile, hırsızlık, ayrımcılık ve mobbing gibi olumsuz vakaların önemli bir kısmının bize ulaşmasında "BS temelli" sistemler yok mudur? Mesela intranet üzerinden bildirim yapılır ya da özel tahsis edilmiş telefon acı acı çalar ve sesli kayıt yapılır... İşte, BS temelli sistemler... Bu sistemlere yapılan bildirimlerin çoğu "anonim"dir ve bildirim yapanlar/ihbarcılar kolay kolay kimliklerini açıklamazlar. Zira "işinden olmak", "baskı görmek" ve "soyutlanmak" gibi kaygılar vardır. Şimdi, ey iç denetim birimleri, bu sistemlerin güvenliğini nasıl sağlıyorsunuz? Şirketizdeki muazzam bir yolsuzluğun ihbar hattına iletildiğini düşünelim. Soruşturma açacaksınız ve iddialar çok ciddi... Genel müdür yardımcılarından birisi de işin içinde gibi... Böylesine gizli bir soruşturma sürecinde, çok zeki (!) bir çalışanınız ihbar hattınıza girse ve olmadık bilgilere ulaşsa... Ya da "en başta" ihbar hattınıza zararlı kodlar yerleştirildiyse!.. Olamaz mı? "Burası Amerika değil" diyenler çok olacaktır, ama bulunduğumuz ortamı ve potansiyel riskleri küçümsememe taraftarıyım.
Yukarı paragraflarda sorunlara az çok değindik. Şimdi, iç denetim birimleri için -naçizane- öneriler sunalım:
1- Endüstri 4.0 dünyasında "yazılım" muazzam bir önem kazanacaksa, iç denetçilerin yetenekleri arasına "yazılım bilgisi"ni eklemeyi düşünmeliyiz. İşletme ve iktisat lisans bölümlerinde en azından bir dil öğretilebilir. "Yok efendim, mühendislik değil onlar. Sosyal bilimlerin çok daha önemli meşguliyetleri var" diyenleri geçiniz. Bu öneri tutar mı? Tutmaz... Daha efektif önerileri aşağıya ekleyelim.
2- "Yazılım dili" öğrenmek imkansız mı, illa lisans mı okumak gerekir? Hayır!.. Kod yazmak insan ameliyat etmek değildir! İsteyen ve çabalayan herkes "yazılım dili" öğrenebilir. Yıllar önce C# için az çaba göstermiştim. Çeşitli nedenlerle yarıda bıraktım, ama "Hello World" haricinde öğrenilebilecek şeyler olduğunu tecrübe ettim. Mühendis olalım demiyoruz! Ki diploması olanların hepsi mi yazılım uzmanı?
3- Belli bir yaşa gelmiş ve meşgul insanlarız. Piyasada da onlarca yazılım dili var. C, C++, C#, Java, Swift ilk akla gelen örnekler... Hepsini mi öğreneceğiz? Dil öğrenmeden önce, yapılması gerekenler yok mu? Dediğim üzere, işin uzmanı değilim, ama araştırmaya son derece meraklı bir "öğrenci"yim. Matematik ve algoritma bilgisinin yazılım dili öğrenmeye açılan kapılar olduğu kanaatindeyim.
4- Peki, hemen mi yazılım dili öğrenmeye başlayacağız? Hayır! Öncelikle CAATs (mesela CaseWare), Minitab ve Expert Choice gibi mesleki programları gerçekten öğrendik mi?
5- Mesleki programları gerçekten öğrendik diyelim. Sırada "yazılım dili" var... Ben "Java" diyorum. İşin uzmanları veya öğrencileri başka seçenekler de belirtebilir, ama Java'nın endüstri 4.0 dünyasında önem arz edeceğini düşünüyorum. Ek olaraktan, her yanımızı saran Android cihazları az çok anlayabilmek için de "Java" önemli...
6- "İşimiz yok mu? Orada yığınla dosya denetlenmeyi bekliyor." diyen iç denetçiler de olabilir. "Geçmişe yolculuk" yapıp, lütfen orada kalınız.
—————