Direct naar content

ESG in de praktijk

Duurzaamheid is in toenemende mate integraal onderdeel van elke bedrijfsstrategie, mede door nieuwe ESG-richtlijnen. In deze blog belicht Gerard Zuidweg hoe deze richtlijnen bedrijven verplichten om hun impact op het milieu, sociale aspecten en governance transparant te maken en te verbeteren. Hij deelt een gesprek met een klant over het duurzaamheidsbeleid en onderzoekt hoe databaseconsultants kunnen bijdragen aan duurzaamheidsdoelen, met een focus op milieu-impact, sociale verantwoordelijkheid en governance in de IT-sector.

Gerard Zuidweg

Managing Partner
Gerard Zuidweg - Managing Partner
ESG in de praktijk

Verdieping in duurzaamheid

Onlangs werden wij gebeld door een klant met de vraag of wij, als een van hun IT-partners, inzicht konden geven in ons duurzaamheidsbeleid. Dit leidde tot een interessant gesprek over dit actuele en belangrijke thema, waarbij ook duidelijk werd dat er nog veel vraagstukken zijn. Voor ons was dit dan ook een mooie aanleiding om ons te verdiepen in de ESG-richtlijnen en duurzaamheid, en te onderzoeken waar wij als databaseconsultants een rol kunnen spelen.

ESG-richtlijnen en duurzaamheid van de IT-omgeving

De ESG-richtlijnen zijn bedoeld om bedrijven aan te moedigen hun impact op het milieu (Environment), sociale aspecten (Social) en governancepraktijken (Governance) transparant te maken en te verbeteren. Onder deze richtlijn moeten grote en beursgenoteerde bedrijven die voldoen aan specifieke criteria – meer dan 250 medewerkers, een omzet > 40 miljoen euro en balanstotaal > 20 miljoen euro – met ingang van 2024 gedetailleerd rapporteren over de doelstellingen en activiteiten op het gebied van duurzaamheid, sociale verantwoordelijkheid en goed bestuur. De IT-omgeving van bedrijven speelt een cruciale rol in deze rapportages, aangezien IT-processen en -systemen direct invloed kunnen hebben op de ecologische en sociale impact van een bedrijf. Bedrijven moeten over hun IT-omgeving een groot aantal zaken rapporteren, waaronder energieverbruik van datacenters, CO2-uitstoot, e-waste-management, dataprivacy en beveiliging, digital inclusivity, impact op de gemeenschap, IT-governance en compliance, ethiek en transparantie en leveranciersbeheer. Deze aspecten lichten we hieronder verder toe.

Milieu (Environmental)

Energieverbruik van datacenters

Bedrijven moeten het totale energieverbruik van hun datacenters en IT-infrastructuur rapporteren, inclusief zowel on-premise datacenters als gehuurde clouddiensten. Daarnaast moeten zij aangeven welk percentage van hun energieverbruik afkomstig is van hernieuwbare bronnen. Dit helpt bij het beoordelen van de duurzaamheid van hun energievoorziening.

CO2-uitstoot en ecologische voetafdruk

Bedrijven moeten zowel directe als indirecte CO2-uitstoot rapporteren, inclusief emissies door eigen energieopwekking en energieverbruik van leveranciers. Ook moeten zij de maatregelen beschrijven die zijn genomen om de CO2-uitstoot te verminderen, zoals energiebesparingsprogramma’s en investeringen in efficiëntere technologieën.

E-waste-management

Bedrijven moeten rapporteren hoe ze omgaan met elektronisch afval (e-waste), inclusief recycling en veilige verwijdering van verouderde IT-apparatuur. Daarnaast is informatie over programma’s voor hergebruik en refurbishing van IT-apparatuur relevant.

Sociaal (Social)

Dataprivacy en beveiliging

Bedrijven moeten hun beleid en praktijken op het gebied van gegevensbescherming en privacy rapporteren, inclusief maatregelen om klantgegevens te beschermen tegen cyberdreigingen. Ze moeten ook het aantal en de aard van datalekken of beveiligingsincidenten rapporteren, evenals de genomen maatregelen om deze te voorkomen en aan te pakken.

Digital inclusivity

Rapportage over hoe IT-systemen en -diensten toegankelijk zijn voor diverse gebruikersgroepen, inclusief mensen met beperkingen, is essentieel. Bedrijven moeten ook initiatieven voor opleiding en bijscholing van medewerkers op het gebied van digitale vaardigheden en IT-competenties beschrijven.

Impact op de gemeenschap

Bedrijven moeten IT-gerelateerde projecten beschrijven die de gemeenschap ten goede komen, zoals onderwijsprogramma’s, digitale-inclusie-initiatieven en vrijwilligerswerk.

Governance

IT-governance en compliance

Bedrijven moeten hun IT-governancebeleid en -procedures rapporteren, inclusief hoe zij ervoor zorgen dat IT-systemen voldoen aan wet- en regelgeving. Ze moeten ook de frequentie en resultaten van IT-audits en controles beschrijven, evenals de maatregelen die zijn genomen naar aanleiding van bevindingen.

Ethiek en transparantie

Bedrijven moeten transparantie in hun IT-beheer waarborgen, inclusief beslissingsprocessen en verantwoordingsmechanismen. Ze moeten ook mechanismen voor het afleggen van verantwoording over IT-gerelateerde besluiten en investeringen beschrijven, inclusief stakeholderbetrokkenheid.

Leveranciersbeheer

Bedrijven moeten informatie geven over de duurzaamheidsprestaties van hun IT-leveranciers en hoe deze worden beoordeeld en beheerd. Beleidsmaatregelen voor ethisch inkopen van IT-hardware en -diensten, inclusief arbeidsomstandigheden en milieu-impact bij leveranciers, moeten ook worden beschreven.

De rol van databaseconsultants bij rapportage over ESG-richtlijnen

In de loop van het gesprek met de eerdergenoemde klant kwam naar voren dat ons duurzaamheidsbeleid als relatief kleine leverancier misschien niet echt relevant is, maar ons vakgebied des te meer. Vanuit ons vak als databaseconsultants kunnen wij bijvoorbeeld helpen bij bij het formuleren en implementeren van de ESG-richtlijnen. Denk bijvoorbeeld aan het in kaart brengen van de KPI’s op databasegerelateerde onderwerpen als storage, memory en CPU. Maar bovenal kunnen wij als databaseconsultants helpen met onze kennis en kunde bij het realiseren van deze doelstellingen en het verlagen van de footprint van de databaseomgeving, waarbij ook nog bespaard wordt op de operationele kosten. Hoe wij dat doen, leggen wij graag uit in een volgende blog.