タスク5:リスクの計画と管理へようこそ!

未来のPMP認定者の皆さん、こんにちは!今回は「ビジネス環境」ドメインの中で最も重要なパートの一つを学びます。リスク管理とは、いわばプロジェクトにおける「スーパーパワー」のようなものです。それは、未来を見通し、潜在的なトラブルや隠れたチャンスを見つけ出し、実際に起こる前に対策を講じる能力のこと。ビジネスの世界において、リスク管理とは単に「悪いこと」を避けるだけでなく、組織の価値ビジネス目標を守るためのものです。さあ、始めましょう!

ビジネスにおける「リスク」とは?

日常生活では、リスクというと「悪いこと」というイメージがありますが、PMPの世界においてリスクとは、単に不確実な事象を指します。それが起これば、プロジェクトに何らかの影響を与えます。
- 脅威 (Threats): ネガティブな影響を与えるリスク(例:新しい規制により、製品の製造コストが上がる)。
- 機会 (Opportunities): ポジティブな影響を与えるリスク(例:競合他社が倒産し、自社の顧客が増える)。

例え話:屋外での結婚式

あなたが屋外での結婚式を計画していると想像してください。
- 脅威は「雨が降るかもしれない」というリスクです。これに対しては、テントをレンタルして備えます。
- 機会は「地元の花屋が結婚式当日に大規模なセールを行うかもしれない」というリスクです。これに対しては、より良い花を安く買うために予備の現金を確保して備えます。

クイックレビュー:リスク vs 問題 (Issue)

リスク:将来起こるかもしれないこと(不確実性)。
問題:今まさに起きていること(確実性)。もし結婚式の最中に雨が降り出したら、あなたの「リスク」は「問題」へと変わったことになります。

ステップ1:アプローチの計画

リスクを探し始める前に、どのように扱うかという計画が必要です。これはリスク管理計画書に文書化されます。この計画書はチームに対して以下のことを伝えます。
- 会社はどの程度のリスクを許容できるか?(リスク選好度
- 誰が何に責任を持つのか?
- どのようなカテゴリーのリスクを検討すべきか(ビジネス、技術、外部環境など)?

最初は難しく感じるかもしれませんが、大丈夫です! すべてのリスクを今すぐ把握する必要はありません。「どうやって管理するか」という「ゲームのルール」にチームで合意することが大切です。

ステップ2:リスクの特定

ビジネス環境におけるリスクを特定するには、プロジェクトを取り巻く世界全体に目を向ける必要があります。一般的な手法には以下のようなものがあります。
- ブレインストーミング:専門家を集めて議論する。
- SWOT分析:Strengths(強み)、Weaknesses(弱み)、Opportunities(機会)、Threats(脅威)を整理する。
- プロンプトリスト:標準的な分類リスト(PESTLE:政治、経済、社会、技術、法律、環境など)を使い、見落としがないかを確認する。

知っていましたか? 多くのビジネスリスクはコンプライアンス(法令順守)から生じます。もし法律が変われば(法的リスク)、プロジェクトが中断に追い込まれる可能性すらあるのです!

ステップ3:影響の評価(定性的および定量的)

リスクのリスト(リスク登録簿)ができたら、すべてに注力することはできません。優先順位をつける必要があります。

定性的分析(クイックチェック)

すべてのアクティビティについて、2つの項目を評価します。
1. 発生確率:どれくらいの確率で起こるか?
2. 影響度:起きた場合にどれくらいの損失(または利益)があるか?
通常、これらをスコア化(高・中・低)し、「高確率かつ高影響」なリスクにリソースを集中させます。

定量的分析(数値チェック)

ここでは数値やデータを使用します。よく使われる公式が期待金額価値(EMV)です。
\( EMV = 発生確率 \times 影響額 \)
例: 10,000ドルの罰金を科されるリスクが20%ある場合。
\( 0.20 \times \$10,000 = \$2,000 \)。この「リスクコスト」は2,000ドルとなります。

ステップ4:リスク対応の計画

重要なリスクがわかったら、次はどうするかです。脅威機会には、それぞれ特定の戦略があります。

脅威への戦略(「ネガティブ」なこと)

1. エスカレーション:プロジェクトマネージャーの手には負えない場合、上位の経営層に対処を委ねる。
2. 回避:脅威を取り除くために計画自体を変更する(例:別の技術を採用する)。
3. 転嫁:他者にリスクを移す(例:保険に入る、下請け業者に依頼する)。
4. 軽減:発生確率や影響度を減らす(例:バグを早期発見するためにテストを増やす)。
5. 受容:リスクが小さい、または対処コストが高すぎるため、何もしない。ただ監視を続ける。

機会への戦略(「ポジティブ」なこと)

1. エスカレーション:マネジメント層に報告し、機会を活用してもらう。
2. 活用:機会を確実に実現させる(例:タスクを早期完了させるために最高の専門家を雇う)。
3. 共有:他社とパートナーを組み、共同でメリットを得る。
4. 向上:発生確率や影響度を大きくする。
5. 受容:積極的に追及はしないが、もしチャンスが来たら受け入れる。

暗記のコツ:脅威への対応はTEAM-ATransfer, Escalate, Avoid, Mitigate, Accept)と覚えましょう。

ステップ5:実行と監視

リスク管理は「一度やって終わり」ではありません。プロジェクトのライフサイクルを通じて管理し続ける必要があります。
- リスクオーナー:登録簿にあるすべてのリスクには、監視を担当する一人の人物を割り当てるべきです。
- リスク監査:「リスク管理プロセスは正しく機能しているか?」を定期的に確認する。
- リスクレビュー:「新しいリスクはないか?古いリスクは消滅したか?」を定期的に問いかける。

よくある間違いを避けよう

「設定して放置(Set it and Forget it)」の罠:多くのプロジェクトマネージャーが最初にリスク登録簿を作成したきり、二度と見返すことはありません。ビジネス環境では物事は急速に変化します!新しい法律や市場の動向によって、一晩で新しいリスクが生まれることもあります。リスク登録簿は常に「生きている」状態に保ちましょう。

ドメインIII・タスク5の重要ポイント

- リスクとは不確実性:脅威(悪いこと)にも機会(良いこと)にもなり得ます。
- 優先順位付け:確率と影響度を使って、どのリスクに時間をかけるべきか判断しましょう。
- ビジネス価値:リスクを常にビジネスケースと関連付けましょう。プロジェクトの「目的(Why)」を脅かすリスクは最優先事項です。
- オーナーシップ:担当者がいないリスクは、いずれ問題に発展する可能性が高いです。
- 先手必勝:目標は、リスクが問題になる「前」に行動することです。

お疲れ様でした!リスクの計画と管理の基本をマスターしましたね。優れたプロジェクトマネージャーは、ただ環境に反応するのではなく、環境の変化に備えるものだということを忘れないでください!