歡迎來到操作風險的世界!

在你的 FRM 第一部分(Part I)學習旅程中,你已經花了不少時間研究市場風險(價格變動)和信用風險(對方違約)。但如果電腦系統崩潰、員工涉及詐騙,或是辦公室遭遇天災,又會發生什麼事呢?這就是操作風險(Operational Risk)

你可以把它視為「經營業務的風險」。它常被稱為「其他一切」類別,但其威脅程度絕不亞於市場或信用風險。在本章中,我們將學習如何定義它、將其分類,並計算銀行需要準備多少資本來覆蓋這些風險。如果一開始覺得它涵蓋範圍太廣,別擔心,我們會將它拆解成小塊逐一攻破!


1. 到底什麼是操作風險?

根據巴塞爾委員會(Basel Committee)的官方定義,操作風險是指由不完善或失效的內部程序、人員和系統,或是外部事件所造成的損失風險。

重要提示:此定義包含法律風險,但明確排除策略風險聲譽風險。這是考試中常見的陷阱!

必備概念:什麼被排除了?

- 策略風險:做出錯誤的商業決策(例如:推出一個沒人想要的產品)。
- 聲譽風險:大眾對品牌印象不佳(雖然操作失誤往往會導致聲譽受損,但損失本身在正式定義下不屬於「操作風險」)。

快速複習:如果律師因為合約錯誤控告銀行,這是操作風險。如果行政總裁(CEO)制定了錯誤的 5 年計劃,這是策略風險(非操作風險)。


2. 七大事件類別

為了便於管理,監管機構將操作風險細分為七個特定類別。考試中你需要熟悉這些分類:

1. 內部詐騙:員工偷竊或說謊(例如:內幕交易、流氓交易)。
2. 外部詐騙:外部人士竊取公司資產(例如:駭客攻擊、偽造支票)。
3. 就業政策與工作場所安全:工傷賠償索賠、歧視訴訟。
4. 客戶、產品與商業行為:向客戶不當銷售產品(例如:富國銀行的「假帳戶」醜聞)。
5. 實體資產損壞:恐怖襲擊、洪水、火災或地震對建築物造成的破壞。
6. 業務中斷與系統故障:IT 系統崩潰、軟體錯誤、公用事業中斷。
7. 執行、交付與流程管理:數據輸入錯誤、錯過供應商期限,或未依時提交監管報告。

記憶法:「I Eat Every Cookie During Business Exams」
Internal 內部、External 外部、Employment 就業、Clients 客戶、Damage 損壞、Business 業務、Execution 執行)


3. 頻率與嚴重程度:損失的兩大支柱

談到損失,我們關心兩件事:發生的頻率以及造成的金額。操作風險的獨特之處在於,大部分損失都落在兩個極端:

A. 高頻率、低影響(HFLI):這就像是「割傷手指」。它們每天都在發生(例如小的信用卡處理錯誤),單次金額不大,且我們可以輕易預測。我們通常將其視為經營成本的一部分。

B. 低頻率、高影響(LFHI):這些是「黑天鵝」。它們幾乎從不發生,但一旦發生,就可能讓一家公司破產(例如大規模網路攻擊或流氓交易員損失數十億美元)。這些才是讓風險管理師徹夜難眠的風險!

關鍵總結:操作風險管理非常重視「尾部風險」(Tail Risk)——即那些極罕見但損失極其慘重的事件。


4. 操作風險建模

為了計算我們需要預留多少資金(資本),我們需要對總損失進行建模。我們結合了兩種不同的分佈:

第一步:損失頻率(「發生的頻率」)

我們通常使用卜瓦松分佈(Poisson Distribution)。為什麼?因為卜瓦松分佈專門用於計算在固定時間間隔內事件發生的次數。

發生 \(n\) 次事件的機率公式為:
\(P(n) = \frac{e^{-\lambda} \lambda^n}{n!}\)
別慌!通常你只需要知道 \(\lambda\)(Lambda)代表平均事件發生次數即可。

第二步:損失嚴重程度(「金額多寡」)

我們通常使用對數常態分佈(Lognormal Distribution)。為什麼?因為貨幣損失不能為負數,且對數常態分佈具有向右延伸的「長尾」,完美地呈現了我們前面提到那些罕見且巨大的損失。

第三步:總損失分佈

當我們結合頻率和嚴重程度時,就會得到總損失分佈(Aggregate Loss Distribution)。我們使用蒙地卡羅模擬(Monte Carlo Simulation)卷積(Convolution)技術來完成。目標是找出 99.9% 的風險價值(VaR)——即我們有 99.9% 的把握,該金額足以覆蓋我們一年內的損失。

你知道嗎?與市場風險通常使用 1 天或 10 天 VaR 不同,操作風險幾乎總是設定在 1 年的時間範圍內計算。


5. 監管資本:銀行如何計算「安全緩衝」

在「估值與風險模型」(Valuation and Risk Models)部分,瞭解巴塞爾規則如何演變以計算操作風險資本至關重要。

舊方法(歷史背景)

1. 基本指標法(BIA):資本 = 過去 3 年平均總收入的 15%。
2. 標準法(TSA):將銀行劃分為 8 個業務線,每條業務線根據總收入乘以各自的百分比(12% 至 18%)。

新方法:標準衡量法(SMA)

由於舊方法過於簡單,而內部模型過於複雜(有時會被銀行操縱),監管機構轉向使用 SMA。這是目前課程的重點。

SMA 資本根據兩個組成部分計算:
1. 業務指標(BI):基於財務報表,作為銀行規模的代表指標。
2. 內部損失乘數(ILM):根據銀行過去 10 年的實際歷史損失來調整資本。如果你的歷史記錄顯示你容易出錯,你的資本要求就會提高!

快速複習:
- 小額損失:預期內、可預測,由業務預算處理。
- 巨額損失:非預期、不可預測,由經濟資本(Economic Capital)處理。


6. 應避免的常見錯誤

- 混淆法律與策略風險:記住,法律 = 操作風險;策略 = 非操作風險。
- 遺忘時間範圍:操作風險資本通常以 1 年為基礎計算,而市場風險通常週期較短。
- 假設常態分佈:千萬不要假設操作損失遵循常態分佈。它們具有「肥尾」(fat-tailed)且呈現偏態(這就是為什麼我們用對數常態分佈來處理嚴重程度)。


7. 重點摘要

- 定義:由人員、流程、系統失效或外部事件造成的風險。
- 分類:七大類別(內部詐騙、外部詐騙等)。
- 頻率:使用卜瓦松分佈建模。
- 嚴重程度:使用對數常態分佈建模。
- HFLI vs LFHI:高頻/低影響很常見;低頻/高影響則是危險的尾部風險。
- 資本:正朝向標準衡量法(SMA)發展,該方法結合了銀行規模(BI)與歷史損失記錄(ILM)。

繼續加油!操作風險是一個偏向定性的主題,但理解卜瓦松與對數常態關係等核心定量概念,將使你在考試中獲得巨大優勢。