Aspectos destacados del artículo:
- La gestión de riesgos en la cadena de suministro (SCRM, por sus siglas en inglés) comprende el conjunto de procesos, prácticas y procedimientos para identificar y mitigar amenazas a la cadena de suministro de una empresa.
- Un estudio de 2023 realizado por la firma de resiliencia de cadena de suministro Interos reveló que las organizaciones con ingresos anuales de al menos 500 millones de dólares seguían perdiendo 80 millones de dólares al año debido a interrupciones en la cadena de suministro.
- Un programa integral de SCRM debe ir más allá de identificar y evaluar riesgos asociados a proveedores, socios comerciales y cadenas de suministro.
- Como señaló McKinsey en un artículo de 2023 sobre el tema, “tras las disrupciones a gran escala de los últimos años, el riesgo en la cadena de suministro ha dejado de ser un tema de nicho para convertirse en una de las tres principales prioridades de la alta dirección”.
¿Qué es la gestión de riesgos en la cadena de suministro (SCRM)?
La gestión de riesgos en la cadena de suministro (SCRM) es el conjunto de procesos, prácticas y procedimientos dedicados a identificar y mitigar amenazas sobre la cadena de suministro de una empresa. El objetivo principal de cualquier sistema de gestión de riesgos de la cadena de suministro es desarrollar e implementar medidas preventivas frente a posibles interrupciones que impacten tanto a los proveedores directos, fabricantes de subniveles y la continuidad global de la cadena de suministro de la compañía.
El objetivo principal de cualquier sistema de gestión de riesgos de la cadena de suministro es desarrollar e implementar medidas preventivas frente a posibles interrupciones que impacten tanto a los proveedores directos, fabricantes de subniveles y la continuidad global de la cadena de suministro de la compañía.
Según el Instituto Nacional de Estándares y Tecnología (NIST, por sus siglas en inglés), agencia gubernamental enfocada en fomentar la innovación y competitividad estadounidense en ciencia e ingeniería, estos riesgos pueden originarse “en el proveedor, el producto suministrado y sus subcomponentes o la propia cadena de suministro (por ejemplo, fabricación inicial, embalaje, manipulación, almacenamiento, transporte, operación de la misión y eliminación).”
La globalización ha multiplicado las vulnerabilidades en la cadena de suministro
Las cadenas de suministro son más complejas que nunca. La globalización del comercio y la fabricación que se aceleró en las décadas de 1980 y 1990 conectó a las empresas con proveedores de todo el mundo, y ese fenómeno de interdependencia mundial e hiper-especialización, en términos generales, ha continuado en el último cuarto de siglo. (A pesar del debate mediático sobre relocalización, acercamiento productivo y desglobalización, los datos comerciales no evidencian una caída relevante ni reversión del comercio internacional, muy por el contrario de exportaciones e importaciones). Actualmente, productos individuales reciben decenas o incluso cientos de insumos de fabricación en fábricas e instalaciones de ensamblaje por todo el mundo. Una de las principales consecuencias negativas de estas cadenas de suministro extremadamente complejas es que las empresas que dependen de ellas para sus productos y componentes enfrentan una cantidad creciente de vulnerabilidades y posibles puntos de falla. Organizaciones con redes de proveedores que se extienden tres, cuatro o cinco subniveles enfrentan amenazas derivadas de eventos climáticos extremos, conflictos comerciales, cierres de fábricas y la insolvencia financiera de fabricantes individuales, entre otros riesgos.
Organizaciones con redes de proveedores que se extienden tres, cuatro o cinco subniveles enfrentan amenazas derivadas de eventos climáticos extremos, conflictos comerciales, cierres de fábricas y la insolvencia financiera de fabricantes individuales, entre otros riesgos.
Ante este panorama desafiante, la gestión de riesgos en la cadena de suministro puede verse como un verdadero foso operativo. SCRM ofrece protección frente a la multitud de amenazas que afectan hoy a las cadenas de suministro globales. Las estrategias eficaces de gestión de riesgos en la cadena de suministro ayudan a las empresas a abordar, neutralizar y defenderse ante esta creciente legión de desafíos.
Por qué la SCRM es más importante que nunca
La pandemia de COVID-19 representó una inquietante demostración de la fragilidad de la cadena de suministro global y sus desgarradoras repercusiones financieras. Las disrupciones en la cadena de suministro costaron a grandes empresas de sectores clave como energía y aeroespacial un promedio de más de 180 millones de dólares tanto en 2020 como en 2021. Solo la industria automotriz sufrió pérdidas de cientos de miles de millones de dólares en el mismo periodo. Las interrupciones y escasez también tuvieron un impacto profundo en el costo de los materiales. El Índice de Precios al Productor indicó que el precio de las materias primas aumentó un asombroso 19 por ciento entre mayo de 2020 y mayo de 2021, la mayor subida registrada en décadas.
Y si bien la magnitud y frecuencia de las disrupciones en la cadena de suministro han disminuido en los dos últimos años —a medida que los casos de coronavirus disminuyeron y las industrias retomaron niveles normales de producción—, existe amplia evidencia que sugiere que las cadenas de suministro nunca recuperarán la estabilidad previa a la pandemia.
Y si bien la magnitud y frecuencia de las disrupciones en la cadena de suministro han disminuido en los dos últimos años, existe amplia evidencia que sugiere que las cadenas de suministro nunca recuperarán la estabilidad previa a la pandemia.
Un estudio de 2023 realizado por la firma de resiliencia de cadena de suministro Interos encontró que las organizaciones con ingresos anuales de al menos 500 millones de dólares siguen perdiendo 80 millones de dólares anuales debido a disrupciones en la cadena de suministro (incluyendo eventos meteorológicos extremos, disputas geopolíticas y ciberataques). El “Índice de Estabilidad de la Cadena de Suministro”, una herramienta creada por la Association for Supply Chain Management (ASCM) y KPMG, refuerza aún más la noción de que la continuidad de la cadena de suministro previa a la pandemia sigue estando fuera de alcance. “Un retorno completo a la normalidad prepandémica sigue siendo poco probable en 2024”, escribieron las organizaciones en una declaración. Nuevas amenazas incluyen “cierre de corredores comerciales entre Estados Unidos y México y el aumento de conflictos que provocan ataques a buques comerciales en el Mar Rojo”.
Estas estadísticas y perspectivas expertas reflejan la realidad de que las organizaciones siguen experimentando riesgos elevados a lo largo de sus cadenas de suministro, y deberán afrontar estas amenazas en el futuro previsible. Esto, en resumen, es justamente la razón por la cual la gestión de riesgos en la cadena de suministro es esencial. SCRM ayuda a las empresas a desarrollar estrategias y medidas preventivas que fomentan la resiliencia de la cadena de suministro y sirven como un amortiguador crítico en un panorama de riesgos crecientemente peligroso. Mediante el desarrollo e implementación de herramientas de gestión de riesgos en la cadena de suministro, las organizaciones pueden reconocer las amenazas y adaptarse a ellas antes de que se conviertan en eventos caóticos que complican la logística y sabotean la fabricación. A través de una variedad de mejores prácticas —que abarcan planes de contingencia, modelos de riesgo, transparencia de datos y software de inteligencia avanzada—, SCRM mitiga eficazmente los peligros y minimiza sus consecuencias.
Principales riesgos en la cadena de suministro actualmente
La disciplina empresarial de la gestión de riesgos en la cadena de suministro no se enfoca exclusivamente en una única amenaza o tipo de disrupción. Por el contrario, SCRM está orientada a fortalecer a las organizaciones frente a muchos de los riesgos más habituales presentes en la cadena de suministro global actual. Entre ellos se incluyen:
- Desastres naturales y fenómenos meteorológicos extremos, como huracanes, inundaciones, terremotos y olas de calor.
- Bancarrota del proveedor y otras cuestiones relativas a la salud financiera.
- Ciberataques, brechas de datos y otros riesgos de ciberseguridad.
- Cumplimiento normativo comercial: puede incluir sanciones, controles de exportación/importación y otras restricciones legales.
- Cumplimiento ambiental, incluidas nuevas regulaciones sobre ESG y sostenibilidad.
- Cierres de fábricas.
- Cuestiones geopolíticas, como guerras activas, conflictos comerciales y ataques terroristas.
- Capacidad de producción y escasez de proveedores.
- Problemas derivados de la obsolescencia.
Riesgos como estos pueden acarrear una serie de consecuencias para los fabricantes. Evidentemente, existen los costos financieros por las interrupciones en la cadena de suministro. Las pérdidas derivadas de estos eventos pueden fácilmente alcanzar decenas de millones de dólares para organizaciones grandes, impactando negativamente en los ingresos netos y resultados anuales. No obstante, al contrario de la visión simplista y unidimensional que muchos tienen sobre el riesgo en la cadena de suministro, estas disrupciones repercuten más allá de las finanzas de la empresa. Las compañías cuyos proveedores incumplen regulaciones gubernamentales, o infringen estándares de sostenibilidad, pueden sufrir daños reputacionales.
Las pérdidas derivadas de estos eventos pueden fácilmente alcanzar decenas de millones de dólares para organizaciones grandes, impactando negativamente en los ingresos netos y resultados anuales.
Lectura recomendada: Por qué los desastres naturales impactarán la cadena de suministro en la próxima década
Estos riesgos se pusieron recientemente de manifiesto cuando una serie de reportes de grandes medios describieron cómo una reciente investigación congresual identificó vínculos entre importantes fabricantes automotrices y trabajo forzado. La investigación mostró que varios fabricantes —incluidos BMW y Volkswagen— estaban importando piezas de un proveedor chino vinculado a prácticas de trabajo forzado en Xinjiang. Aun dejando de lado las posibles consecuencias financieras de estas revelaciones, el hecho de que grandes corporativos reconocidos se beneficien de la explotación laboral en China conlleva un potencial de serio perjuicio reputacional. (A medida que gobiernos y consumidores individuales prestan cada vez más atención a los estándares de sostenibilidad y las métricas ESG sobre desempeño corporativo, transgresiones como estas serán cada vez más difíciles de ignorar).
Adicionalmente, las interrupciones relacionadas con sanciones, restricciones comerciales y cumplimiento ambiental pueden derivar en consecuencias legales para los fabricantes, incluidas multas, sanciones y retenciones o incautaciones de envíos. Por ejemplo, el incumplimiento de la Corporate Sustainability Due Diligence Directive (CS3D) de la Unión Europea —adoptada oficialmente en mayo— puede conllevar sanciones de hasta un 5 % de los ingresos globales totales de la compañía.
Componentes clave de un sistema SCRM eficaz
Las empresas interesadas en fortalecer sus prácticas SCRM —o incorporar las herramientas requeridas para gestionar riesgos en la cadena de suministro al más alto nivel— disponen de un campo en rápida expansión de opciones. Los mejores sistemas de gestión de riesgos en la cadena de suministro son estandarizados y metódicos, aplicando los mismos procesos rigurosamente definidos a diferentes tipos de riesgos y proveedores.
Los mejores sistemas de gestión de riesgos en la cadena de suministro son estandarizados y metódicos, aplicando los mismos procesos rigurosamente definidos a diferentes tipos de riesgos y proveedores.
Identificación de riesgos
Tal como se detalla en nuestra serie en dos partes sobre análisis de riesgo de proveedores, el primer paso de todo programa SCRM efectivo es identificar las amenazas más relevantes para la cadena de suministro de una empresa. Entre ellas se encuentran riesgos universales como eventos meteorológicos extremos, cumplimiento normativo y conflictos geopolíticos, pero también disrupciones sectoriales como la obsolescencia y las dependencias de subniveles.
Modelos y evaluaciones de riesgo SCRM
Una vez que una organización comprende el alcance completo de los riesgos dentro de su cadena de suministro, debe desarrollar un modelo de riesgo para evaluarlos. Estos modelos suelen incluir una matriz de riesgos, que ayuda a los fabricantes a valorar el nivel de amenaza de cada proveedor según la gravedad y probabilidad. Una vez que el modelo está plenamente desarrollado, la herramienta de gestión de riesgos en la cadena de suministro puede utilizarse para analizar y evaluar proveedores, fabricantes de subniveles, posibles cambios estratégicos y otros escenarios hipotéticos.
Lectura recomendada: Desarrollar e implementar un modelo de riesgo para la cadena de suministro de semiconductores
Medidas de mitigación de riesgo SCRM
Un programa integral de SCRM debe ir más allá de identificar y evaluar riesgos asociados a proveedores, socios comerciales y cadenas de suministro. En los complejos y multilaterales entornos de riesgo de las cadenas de suministro globales actuales, estos sistemas también deben desarrollar e implementar medidas preventivas fundamentadas en datos y evaluaciones de amenazas. Las siguientes prácticas estratégicas pueden proteger a las empresas de interrupciones cuando ocurran y minimizar sus elevados y multifacéticos costos.
- Multisourcing: Una práctica tradicional en la gestión estratégica de compras y cadenas de suministro, el multisourcing otorga a las organizaciones flexibilidad, agilidad y resiliencia ante complicaciones inesperadas. Cuando los fabricantes cuentan con proveedores alternativos a lo largo de su cadena de suministro, pueden responder rápida y eficientemente a diversos tipos de disrupciones, manteniendo la continuidad y acelerando la recuperación.
- Nearshoring/Onshoring: Esta estrategia ha ganado interés y respaldo en una era marcada por mayores tensiones comerciales con China y presión política creciente para desafiar la globalización sin restricciones. Acercar o relocalizar proveedores también ayuda a los fabricantes estadounidenses a evitar consecuencias de conflictos comerciales y a ganar mayor visibilidad sobre sus socios comerciales.
- Visibilidad del proveedor y transparencia de datos: Una SCRM eficaz requiere que las organizaciones vayan más allá del análisis de datos, el cálculo de riesgos y la elaboración de modelos. Implica también interactuar con proveedores y otros actores de la cadena e intensificar la comunicación. Solo mediante la construcción de relaciones de este modo se puede establecer el nivel de visibilidad y transparencia tan ventajoso para una gestión de riesgos efectiva. (Las herramientas de gestión de riesgos en la cadena de suministro también pueden jugar un papel clave para lograr mayor visibilidad sobre los proveedores).
- Mapeo de la cadena de suministro: Es una de las tareas logísticas más desafiantes para mitigar riesgos. También es —quizá no casualmente— una estrategia clave para visualizar la cadena de suministro e identificar vulnerabilidades principales. Los mapas integrales de la cadena de suministro permiten a los responsables de compras comprender el proceso productivo de manera más sofisticada y así ejecutar otras medidas de mitigación con mayor precisión y deliberación.
- Herramientas de gestión de riesgos en la cadena de suministro: Las empresas que desean ampliar su sistema SCRM pero se ven abrumadas por la escala y complejidad del reto no tienen que afrontarlo solas. Las herramientas de gestión de riesgos —incluyendo software líder y plataformas avanzadas— suelen actuar como instrumentos esenciales todo-en-uno. Estas soluciones son verdaderas navajas suizas que integran mapeo de cadena de suministro, gestión de cumplimiento, evaluaciones de riesgo de proveedores y sub-tier intelligence vital, entre otras funcionalidades. Las mejores herramientas incluso proporcionan puntuaciones de riesgo para componentes electrónicos, añadiendo una dimensión extra a la resiliencia de la empresa.
- Planes de contingencia: Independientemente del sector, gestionar riesgos de forma efectiva requiere que las organizaciones cuenten con planes de contingencia establecidos para responder a situaciones o disrupciones específicas. Estos procesos deben estar definidos y recogidos en políticas oficiales, permitiendo a los profesionales seguir directrices claras durante crisis. Dichos planes también ayudan a los líderes a intervenir de forma decisiva y desplegar acciones para controlar daños con máxima eficacia.
Monitorización continua de los actores de la cadena de suministro
Es importante que las empresas recuerden que las disrupciones —y los riesgos operativos que las desencadenan— no son elementos fijos de la cadena de suministro. Estas amenazas son dinámicas y evolucionan, bajo la influencia de numerosas variables que incluyen desde el cambio climático y los conflictos internacionales hasta las regulaciones gubernamentales y las tendencias de los consumidores. Por esta variabilidad inherente, la SCRM y todas sus prácticas asociadas deben complementarse y reforzarse mediante esfuerzos continuos para monitorizar proveedores y sus posibles vulnerabilidades. Un actor de la cadena evaluado como de bajo riesgo en un año puede presentar un perfil de riesgo radicalmente distinto 18 meses después. La recolección periódica de nuevos datos y evaluaciones recientes permite a los fabricantes evitar decisiones estratégicas importantes basadas en valoraciones obsoletas.
Por esta variabilidad inherente, la SCRM y todas sus prácticas asociadas deben complementarse y reforzarse mediante esfuerzos continuos para monitorizar proveedores y sus posibles vulnerabilidades.
Principales obstáculos para instaurar un sistema de gestión de riesgos en la cadena de suministro
Si bien las ventajas de la gestión de riesgos en la cadena de suministro pueden resultar evidentes para muchas empresas y su alta dirección, no siempre se adoptan las prácticas SCRM de forma ágil, entusiasta o decidida. A menudo, las razones tras esta resistencia van más allá de la mera complacencia o inercia.
En algunos casos, los profesionales encargados de la gestión de la cadena de suministro se ven abrumados por la gran cantidad de datos necesarios para comprender a sus distintos proveedores y realizar evaluaciones de riesgos precisas. Obtener información crucial sobre los actores puede resultar extremadamente difícil, y además, los miembros del equipo pueden encontrar escasa colaboración de los proveedores a la hora de compartir detalles sobre subniveles, prácticas internas u otra información sensible. En otros casos, los expertos en compras estratégicas pueden tener dificultades para desarrollar modelos de riesgo eficaces y objetivos, o dudar de su propio criterio al evaluar aspectos como gravedad y probabilidad. Y, quizá lo menos sorprendente, las organizaciones con presupuesto ajustado pueden mostrarse reacias a asumir los costes de la experiencia, tecnología o formación necesarios para establecer un programa SCRM robusto.
Pese a estos obstáculos, el campo de la gestión de riesgos en la cadena de suministro muestra un crecimiento indiscutible. Como señaló McKinsey en un artículo de 2023 sobre el asunto, “tras las disrupciones a gran escala de los últimos años, el riesgo en la cadena de suministro ha dejado de ser un tema de nicho para convertirse en una de las tres principales prioridades de la alta dirección”. En un mundo inmerso en conflictos armados, guerras híbridas y asimétricas, crecientes tensiones comerciales y los estragos de un clima cada vez más volátil e imprevisible, saber gestionar riesgos con eficacia y precisión es un activo invaluable para la continuidad organizacional. En los próximos años, podría incluso llegar a ser imperativo para la supervivencia a largo plazo.