サードパーティサプライヤーに対する監督体制が、小売業界におけるコンプライアンス上の最大級のリスクの一つとなっていることが、Vantifyの分析で明らかになった。グリーンウォッシング規制の強化、サイバー攻撃の頻発、経営陣の説明責任の拡大という三つの潮流により、小売企業は自社が依存する第三者をどれだけ理解し、検証し、統治できているかが問われる時代に入った。
- 英競争市場庁(CMA)は2026年1月、サプライチェーン全体を対象とした環境表示に関する新ガイダンス「Making green claims: Getting it right」を公表した。
- CMAは、グリーンウォッシングを単なるマーケティング上のリスクではなく、サプライヤーガバナンスの問題と位置付けている。
- Adidas、Uniqlo、Calvin Kleinの広告が、再生素材に関する誤解を招く表示を理由に英広告基準協議会により禁止された事例がある。
- CMAはデジタル市場・競争・消費者法2024に基づき、裁判所を介さずに世界売上高の最大10%の制裁金を科す権限を持つ。
- 過去にはASOS、Boohoo、George at Asdaへの規制介入が先例となっている。
- M&S、Co-op、Harrodsなど英主要小売業者が、ソーシャルエンジニアリングやサプライヤー経由のアクセスを突かれたサイバー攻撃の被害を受けた。
- M&Sへのサイバー攻撃は、自社管理外の脆弱性が事業停止や顧客離反、レピュテーション毀損につながることを浮き彫りにした。
- Jaguar Land Roverの2025年のサイバーインシデントは、生産停止と多額の損失をもたらし、サプライヤー経由のリスクが事業全体に波及し得ることを示した。
- 英犯罪・治安法2026により、サプライヤーのデューデリジェンスやガバナンスの不備が経営幹部個人の責任につながる可能性が高まっている。
- 長期にわたる取引関係であっても、契約内容の陳腐化や監査証跡の欠如など、見直しが行われていなければ高リスクとなり得る。
着目点:本記事は、サプライヤー管理が単なる調達・法務部門の実務課題ではなく、取締役会レベルの経営課題へと変質している点を指摘している。環境表示の検証、サイバーセキュリティ、経営陣の法的責任という三つの規制動向が同時に強化される中、長年の取引実績があるサプライヤーほど見直しが疎かになりやすいという逆説的なリスクが浮かび上がる。小売企業にとって、継続的なデューデリジェンスと証跡管理の仕組み構築は、今後の経営の必須条件となる。
注釈:本記事は、AIを活用して作成しています。
元記事:こちら


コメント