1. Definieer de transactiebeslissing
Het bestuursbesluit is of een bepaald nutsbedrijf kan worden overgedragen aan een koper met een volledige en zelfstandig bedienbare perimeter tegen een overeengekomen waarde, risicoverdeling en tijdschema. Het antwoord vereist bewijsmateriaal over de gereguleerde dienst, de middelen die deze leveren en de systemen die deze middelen controleren. Een grens van juridische entiteiten of een register van vaste activa is een onvolledig startpunt wanneer operationele gegevens, applicaties en gespecialiseerde teams binnen een groep worden gedeeld.
Het besluit moet vier uitkomsten mogelijk maken: doorgaan met de voorgestelde perimeter, de perimeter vergroten, de transitiearchitectuur opnieuw ontwerpen of de ondertekening uitstellen totdat een materiële afhankelijkheid is opgelost. Elke onopgeloste afhankelijkheid heeft een eigenaar, afsluitende consequentie en gekwantificeerd waarde-effect nodig. Een generieke verbintenis om na voltooiing redelijke hulp te bieden, biedt een koper weinig bescherming wanneer een model, licentie of cyberafhankelijkheid essentieel is voor de continuïteit van de dienstverlening.
De CMA stelt dat een carve-outpakket dat wordt gebruikt als oplossing voor een fusie de activa, functies en capaciteiten moet bevatten die de koper nodig heeft om succesvol te kunnen opereren en effectief te kunnen concurreren [1,2]. Dezelfde operationele logica is van toepassing op een vrijwillige afsplitsing van nutsvoorzieningen. Het transactieteam moet testen of de koper een functionerend bedrijf ontvangt in plaats van een verzameling activa.
| Beslissingsgebied | Bewijs vereist | Scheidingsvraag | Goedkeuringsvoorwaarde |
|---|---|---|---|
| Gereguleerde omtrek | Licenties, afspraken, prijscontrolegegevens en correspondentie met regelgevende instanties | Welke entiteit, bezittingen, verplichtingen en opbrengsten moeten bij elkaar blijven? | Door toezichthouders geteste perimeter- en verantwoordelijkheidskaart |
| Operationeel vermogen | Servicekaart, activaregister, procesinventarisatie en verantwoordelijke rollen | Kan de koper de essentiële dienst op dag 1 veilig leveren? | Ondertekend Day 1-operationeel model |
| Gegevens en modellen | Afstamming, rechten, retentie, interfaces en validatierecords | Kan de koper alle benodigde datasets en modellen legaal gebruiken en onderhouden? | Overdraagbare rechten en geteste dataproducten |
| Technologie en cyber | OT-inventaris, architectuur, identiteiten, leveranciers en assurance-bewijs | Houdt de scheiding de veerkracht in stand terwijl de toegang van verkopers wordt ontnomen? | Goedgekeurd cyberscheidingsplan |
| Economie | Carve-out accounts, RAV-bridge, capex, opex, TSA's en gestrande kosten | Weerspiegelt de prijs de afzonderlijke kosten en herstelkosten? | Door de raad goedgekeurde waardebrug |
| Uitvoering | Kritiek pad, goedkeuringen, migratietests en overstapplan | Kunnen afhankelijkheden binnen het afgesproken tijdschema verdwijnen? | Afgesloten sluitings- en exitmijlpalen |
Origineel raamwerk. De vereisten variëren per sector, vergunning, transactiestructuur en richting van de regelgeving.
2. Begin met de gereguleerde dienst
De perimeter moet beginnen met de dienst die de vergunninghoudende of aangewezen entiteit moet verlenen. Elektriciteits- en gasnetwerken opereren onder sectorlicenties en prijscontroles. Waterondernemers opereren onder benoemingsinstrumenten. Deze raamwerken wijzen verplichtingen, informatieverplichtingen, financiële bescherming en klantresultaten toe aan gedefinieerde entiteiten [14-18]. Een scheidingsplan moet elke verplichting in kaart brengen voor de activa, mensen, gegevens en beslissingen die nodig zijn om hieraan te voldoen.
Deze servicegerichte benadering vermijdt twee veelvoorkomende fouten. De verkoper kan ervan uitgaan dat een applicatie een groepsdienst is, omdat het contract op ouderniveau ligt, ook al kan de gereguleerde entiteit niet zonder. De koper mag ervan uitgaan dat het eigendom van een onderstation, zuiveringsinstallatie of netwerk automatisch de telemetrie, het technische model en de historische gegevens omvat die nodig zijn om deze te beheren. Geen van beide aannames legt een bruikbare perimeter vast.
De bewijsruimte moet een register met wettelijke verplichtingen bevatten. Bij elke inzending moeten de bronverplichting, de verantwoordelijke entiteit, het operationele proces, de ondersteunende technologie, de data-input, de rapportage-output en de voorgestelde behandeling bij voltooiing worden vermeld. Een toezichthouder kan kennisgeving, toestemming, wijziging van de vergunning of zekerheid verlangen. Juridisch advies moet het toepasselijke proces voor de daadwerkelijke transactie bevestigen.
3. Breng de wettelijke en regelgevende perimeter in kaart
De wettelijke perimeter identificeert aandelen, activa, contracten, licenties, vergunningen, landrechten, intellectuele eigendom en werknemers die voor overdracht worden voorgesteld. De regelgevingsperimeter identificeert de verplichtingen en beschermingen die effectief moeten blijven. De operationele perimeter identificeert wat het bedrijf daadwerkelijk nodig heeft. Een robuuste carve-out verzoent alle drie, in plaats van het juridische schema als het volledige antwoord te behandelen.
Nutsringhekken voegen beperkingen toe. Veel licentievoorwaarden kunnen transacties met eigenaren en medewerkers beperken, informatie vereisen en de financiële veerkracht beschermen [15,16]. Het netwerkafschermingskader van Ofgem streeft naar juridische, financiële en operationele onafhankelijkheid voor gereguleerde licentiehouders en beperkt kruissubsidiëring en overdracht van activa die de licentieverplichtingen in gevaar zouden kunnen brengen [17]. Transactieteams moeten intercompany-regelingen, gedeelde activa, cashpooling, garanties, servicekosten en gegevenstoegang toetsen aan de relevante voorwaarden.
Mogelijk is ook het Nationale Veiligheids- en Investeringsregime van toepassing. In overheidsrichtlijnen wordt uitgelegd hoe het regime omgaat met sectorregulering en worden energie-, data-infrastructuur en andere gevoelige activiteiten geïdentificeerd [19-23]. Bij de perimeterbeoordeling moet rekening worden gehouden met het doel, de verwerver en de zeggenschap die worden overgedragen. Meldingsanalyse hoort thuis op het transactiekritieke pad en niet op een checklist voor late afsluiting.
4. Definieer gereguleerde activa en bijbehorende rechten
De waarde van gereguleerde activa is eerder een regelgevend financieel construct dan een volledige lijst met bedrijfsactiva. In de rapportage van Ofgem wordt uitgelegd dat RAV de geaccumuleerde investeringen in het kader van prijscontrole weerspiegelt en de berekening van toegestane rendementen ondersteunt [18]. Een transactieperimeter moet ook activa vastleggen die weinig boekhoudkundige waarde hebben maar operationeel essentieel blijven, waaronder controlelogica, netwerkmodellen, configuratierecords, cybersleutels, onderhoudsgeschiedenis en gespecialiseerde tools.
De kaart met gereguleerde activa moet elk fysiek actief verbinden met eigendom, licentiebehandeling, locatie, staat, regelgevende waarde, boekhoudkundige waarde, onderhoudsplicht, telemetrie, modelrepresentatie en operationele autoriteit. Het moet activa registreren die eigendom zijn van derden of die worden gedeeld met behouden bedrijven. Een gebruiksrecht kan belangrijker zijn dan een titel wanneer een interface, communicatiecircuit of softwarelicentie continue service ondersteunt.
De kaart moet ook activa identificeren die niet kunnen worden overgedragen zonder toestemming, schuldvernieuwing, licentiewijziging of technische herconfiguratie. Het scheidingsteam moet een binaire classificatie van overdracht versus behoud vermijden. Voor sommige items is duplicatie, tijdelijke toegang, escrow, vervanging of een nieuwe exploitatieovereenkomst vereist. Deze behandelingen hebben kosten, data en mislukkingsgevolgen nodig.

Origineel raamwerk. De knooppunten en verbindingen zijn illustratief en beschrijven geen feitelijk nutsbedrijf of transactie.
5. Beschouw de digitale tweeling als een operationele mogelijkheid
De definitie van de Britse regering uit 2025 vereist dat een digitale tweeling verbonden blijft met een tegenhanger in de echte wereld, een datastroom in twee richtingen gebruikt, binnen een vastgestelde validatie-envelop werkt en een reeks aannames hanteert [5]. Een statisch driedimensionaal model, dashboard of activaregister kan de onderneming ondersteunen, maar voldoet op zichzelf niet aan die definitie. Het onderscheid is van belang omdat een echte tweeling afhankelijk is van live interfaces, kalibratie, datakwaliteit en governance na voltooiing.
De scheidingsinventaris moet de fysieke tegenhanger, het doel, de eigenaar, gebruikers, brongegevens, outputbeslissingen, updatefrequentie, validatie-envelop, aannames, modelversie, softwarestack en fallback-proces voor elke tweeling beschrijven. Het moet identificeren of het model alleen operators adviseert of instructies terugstuurt naar het fysieke systeem. Een model dat controle-instellingen, onderhoudsintervallen of veiligheidsbeslissingen beïnvloedt, vereist meer zekerheid dan een visuele planningstool.
De principes van het Nationale Digital Twin Program benadrukken veiligheid, betrouwbaarheid, aanpassingsvermogen en interoperabiliteit [6,7]. Transactiedocumenten moeten daarom de herkomst, validatie, wijzigingscontrole en levenscyclusondersteuning behandelen. Levering van broncode zonder telemetrierechten, modeldocumentatie of bekwame operators kan de koper met een onbruikbaar artefact achterlaten.
6. Bouw de data-afstammingskaart
Operationele gegevens moeten worden getraceerd van sensor- of bronrecord naar elk systeem, transformatie, model, besluit, regelgevingsrapport en archief. Op de kaart moeten eigenaar, verwerkingsverantwoordelijke, verwerker, licentie, bewaartermijn, beveiligingsclassificatie, kwaliteitsregel en toegestaan gebruik worden weergegeven. Het moet ook groepsdatameren, gedeelde masterdata, handmatige spreadsheets en feeds van derden identificeren die buiten de voorgestelde wettelijke perimeter vallen.
Ofgem's Data Best Practice-richtlijnen behandelen data als een asset die vindbaar en interoperabel moet zijn en onder licentieverplichtingen moet vallen [3,4]. Ofwat beschrijft data, samen met de mensen, processen en technologie die deze ondersteunen, als een belangrijke troef voor de watersector [14]. Dit beleid ondersteunt een scheidingsontwerp waarin dataproducten duidelijk eigenaarschap, normen en verantwoordelijkheid hebben.
De afstamming moet de beslissingslaag bereiken. Als een lekkagemodel, uitvalvoorspelling of netwerksimulatie een afgeleide feature gebruikt, heeft de koper de transformatielogica en historische versie nodig. Als er rendement uit een datamart voortkomt, moet het scheidingsplan de afstemming met de bron behouden. Een eenvoudige database-export voldoet zelden aan deze behoeften.

Origineel raamwerk. De stroom toont de controles die nodig zijn om gegevens over te dragen naar een onafhankelijk beheerde kopersomgeving.
7. Wijs gegevensrechten en verantwoordelijkheden toe
Het kan zijn dat de verkoper een database bezit, maar geen onbeperkte rechten heeft om elk record over te dragen. Klantinformatie, werknemersgegevens, gelicentieerde georuimtelijke gegevens, leveranciersfeeds en gezamenlijk gecreëerde technische records kunnen verschillende beperkingen met zich meebrengen. De koper heeft een rechtenanalyse op recordniveau of datasetniveau nodig voor materiële gegevensproducten. De analyse moet betrekking hebben op eigendom, databaserechten, vertrouwelijkheid, privacy, contractuele beperkingen en gebruik na voltooiing door beide partijen.
De code voor het delen van gegevens van de ICO stelt dat een fusie of overname waarbij een verandering van verantwoordelijke betrokken is, zorgvuldigheid vereist op het gebied van het oorspronkelijke doel, de wettelijke basis, het gewijzigde gebruik, de transparantie, het bestuur en de veiligheid. [8]. Een melding in de transactiedataroom levert geen toestemming voor operationele migratie op. De partijen moeten definiëren welke persoonsgegevens worden overgedragen bij ondertekening, voltooiing en beëindiging van de TSA, en hoe de rechten en bewaarplichten van de betrokkenen zullen worden afgehandeld.
Gedeelde historische gegevens kunnen zowel de verkochte als de behouden bedrijven ondersteunen. De partijen moeten kiezen tussen overdracht, duplicatie, toegang tot cleanrooms, aggregatie, anonimisering of voortgezette dienstverlening. De gekozen behandeling moet bewijsmateriaal uit de regelgeving behouden en het gebruik ervan beperken tot overeengekomen doeleinden.
8. Operationele technologie veilig scheiden
Operationele technologie omvat de hardware en software die fysieke processen bewaakt of bestuurt. In een nutsvoorziening kan het bestaan uit toezichtcontrole en data-acquisitie, gedistribueerde controle, telemetrie, bescherming, terminaleenheden op afstand, technische werkstations en veiligheidssystemen. Scheiding verandert identiteiten, netwerken, leverancierstoegang en verantwoordelijkheden rond systemen die essentiële diensten ondersteunen.
Het NCSC Cyber Assessment Framework biedt een gestructureerde basis voor het beoordelen van cyberveiligheid en veerkracht [9]. De operationele-technologierichtlijnen erkennen de onderscheidende veiligheids-, beschikbaarheids- en levenscyclusbeperkingen van deze systemen [10]. De NIS-richtlijnen van Ofgem uit 2026 vereisen dat operators de systemen, componenten, interfaces, mensen en derde partijen identificeren waarvan de essentiële dienst afhankelijk is, en dat ze de beveiliging gedurende de gehele technische levenscyclus beheren [11,12].
Het scheidingsplan moet elke verbinding classificeren als overdracht, duplicaat, isolatie, vervanging of buitengebruikstelling. Het moet de uiteindelijke identiteitsautoriteit, het geprivilegieerde toegangsmodel, de route voor ondersteuning op afstand, monitoring, incidentrespons en herstelverantwoordelijkheid specificeren. Cutover moet worden gerepeteerd in een representatieve omgeving. Een koper mag na voltooiing niet ontdekken dat een behouden verkopersaccount de enige route naar een kritische controller blijft.
9. Behoud de continuïteit van essentiële diensten
Continuïteit is de voornaamste operationele beperking. De NIS-voorschriften zijn van toepassing op essentiële diensten op het gebied van energie en water en vereisen passende beveiligings- en incidentbeheermaatregelen [11-13,24]. Een transactie kan een langdurige uitval niet beschouwen als een acceptabele migratiefout. Elk overstapplan heeft een veilige terugval en een gedefinieerde beslissingsbevoegdheid nodig.
Het bedrijf moet elke essentiële dienst opsplitsen in minimaal haalbare operationele capaciteiten. Voor elke mogelijkheid moet het team de maximaal toelaatbare verstoring, handmatige terugval, gegevensherstelpunt, cybercontroles, personeelsbezetting, leveranciersondersteuning en meldingspad voor regelgevende instanties identificeren. Deze eisen worden acceptatiecriteria voor scheidingstesten.
De gereedheid voor dag 1 moet worden aangetoond door middel van scenariotests in plaats van alleen door middel van statusrapportage. Tests moeten het verlies van de connectiviteit van de verkoper, het falen van gemigreerde interfaces, gecompromitteerde inloggegevens, corrupte telemetrie, onbeschikbaarheid van de leverancier en vertraagde goedkeuring door de regelgevende instanties omvatten. Het bestuur moet vóór de voltooiing onopgeloste kritische bevindingen en de specifieke maatregelen ontvangen die nodig zijn.
10. Valideer modellen voor en na overdracht
Een model kan technisch plausibele resultaten opleveren, afhankelijk van ongedocumenteerde voorbewerking, verouderde kalibratie of niet-beschikbare gegevens. De modelinventarisatie moet het doel, de beslissingseigenaar, inputs, outputs, training- of kalibratieperiode, validatiemethode, prestatielimieten, wijzigingsgeschiedenis, override-proces en fallback registreren. Digitale tweelingen vereisen aanvullend bewijs over de fysieke tegenhanger en de validatie-envelop [5].
Het scheidingsteam moet drie tests uitvoeren. Reproductie bevestigt dat de koper dezelfde output kan genereren met de overeengekomen inputs. Portabiliteit bevestigt dat het model in de kopersomgeving werkt met toegestane gegevens en licenties. Operationele validatie bevestigt dat gekwalificeerde gebruikers de output kunnen interpreteren en omstandigheden kunnen herkennen die buiten de grenzen van het model liggen. Het slagen voor één test bewijst de andere niet.
Wanneer machinaal leren wordt gebruikt, moeten de partijen de definities van kenmerken, evaluatiegegevens, monitoringdrempels en menselijke verantwoordelijkheid behouden. De beginselen van de OESO AI leggen de nadruk op transparantie, robuustheid en verantwoordingsplicht [26]. Transactiedocumenten moeten identificeren wie de kosten en het risico draagt als een overgedragen model niet kan worden gevalideerd in de kopersomgeving.
11. Wijs intellectueel eigendom en softwarelicenties toe
Het digitale erfgoed kan eigen modellen, configuraties, scripts, interfaces, software van leveranciers, open-sourcecomponenten en door de groep ontwikkelde platforms omvatten. Eigendom en het recht om te opereren zijn afzonderlijke kwesties. Een verkoper kan aangepaste code bezitten, terwijl een licentie van een derde partij de toewijzing beperkt. Een koper krijgt mogelijk een eeuwigdurende licentie, maar mist de tools of kennis die nodig is om het systeem te onderhouden.
Het schema voor intellectuele eigendom moet elk recht koppelen aan de systemen en processen die het ondersteunt. Het moet de beschikbaarheid van broncode, objectcoderechten, documentatie, rechten op afgeleide werken, datarechten, onderhoudsverplichtingen, escrow- en territoriale grenzen identificeren. Het schema moet ook open-sourceverplichtingen vastleggen en alle componenten waarvan de voorwaarden bronvermelding vereisen of commercieel gebruik beperken.
Softwarecontracten moeten worden beoordeeld op toewijzing, controlewijziging, gebruikersstatistieken, hosting, gegevensexport, auditrechten, ondersteuning en beëindiging. Een tijdelijke verkoperslicentie kan Dag 1 ondersteunen, maar de TSA moet een gefinancierd vervangingstraject en een realistische einddatum bevatten.
12. Ontwerp de architectuur van de transitieservice
Een TSA koopt tijd om de scheiding te voltooien. Het mag een ongedefinieerd operationeel doelmodel niet verbergen. Elke dienst heeft omvang, volumes, serviceniveaus, beveiligingsregels, kosten, wijzigingsbeheer, aansprakelijkheid, gegevensverwerking, exit-assistentie en een benoemde eigenaar aan beide kanten nodig. De servicecatalogus moet kritieke activiteiten scheiden van gemaksdiensten.
Afhankelijkheden moeten op applicatie- en procesniveau in kaart worden gebracht. Een operationeel dashboard kan afhankelijk zijn van groepsidentiteitsbeheer, een gedeeld datameer, leveranciersondersteuning, telecommunicatie en een behouden analyseteam. De TSA moet specificeren hoe elke afhankelijkheid zal worden overgedragen of vervangen. Eén enkele einddatum voor de hele catalogus kan leiden tot buitensporige kosten of voortijdige beëindiging.
De koper moet objectieve exitcriteria definiëren: gemigreerde gegevens op elkaar afgestemd, interfaces getest, gebruikers getraind, leveranciers gecontracteerd, cybercontroles goedgekeurd, regelgevende rapporten geproduceerd en servicecontinuïteit aangetoond. Exit moet worden geregeld op basis van bewijs en acceptatie, met escalatie voor gemiste afhankelijkheden.
| Dienst | Operationele kriticiteit | Voorgestelde termijn | Belangrijkste exit-bewijs | Reactie op falen |
|---|---|---|---|---|
| OT-monitoring en incidentondersteuning | Kritisch | 12 maanden | Kopersmonitoringcentrum slaagt voor de veerkrachttest | Breid alleen de getroffen service uit met een herstelplan |
| Hosting en feeds van dataplatforms | Kritisch | 15 maanden | Afgestemde migratie en goedkeuring van afstammingslijnen | Parallelle run en gecontroleerde rollback |
| Ondersteuning voor Digital Twin-platform en -modellen | Hoog | 18 maanden | Draagbaar model, gevalideerde outputs en getrainde eigenaar | Escrow-ondersteuning en gefinancierde vervanging |
| Regelgevende rapportage | Hoog | Twee rapportagecycli | De koper produceert geaccepteerde retourzendingen uit bronrecords | Verkopersbeoordeling onder gecontroleerde toegang |
| Financiën, HR en inkoop | Medium | 6 tot 9 maanden | Standalone systemen en leverancierscontroles live | Korte verlenging onder voorbehoud van opstapprijzen |
Origineel raamwerk. Timing en controles zijn hypothetisch en vereisen transactiespecifieke bevestiging.

Hypothetische scores van één tot vijf. Ze illustreren de prioritering en zijn geen waargenomen prestatiegegevens.
13. Bouw een zelfstandig cyberbeheer op
Cyberscheiding is zowel een bestuursverandering als een technische migratie. De koper wordt verantwoordelijk voor risicoacceptatie, incidentbeslissingen, betrokkenheid van toezichthouders en toezicht op leveranciers. Beleid dat van de verkoper is gekopieerd, kan verwijzen naar niet-beschikbare teams, tools of escalatiepaden. De koper heeft behoefte aan een functionerend controlesysteem dat aansluit bij zijn feitelijke organisatie.
Het governance-ontwerp moet de verantwoordelijke uitvoerende macht, de beveiligingsoperaties, het OT-beveiligingsleiderschap, de rol op het gebied van gegevensbescherming, de incidentcommandant en de bestuursrapportage identificeren. Het moet de controles in kaart brengen voor de systemen die in aanmerking komen en de resterende risico's registreren. Bevoorrechte accounts, certificaten, sleutels, tools voor externe toegang en gedeelde domeinen vereisen een expliciete cutover-behandeling.
Het borgingsplan moet ontwerpbeoordeling, configuratiebewijs, kwetsbaarheidsbeheer, toegangstesten, hersteloefeningen en onafhankelijke uitdaging combineren. Een penetratietest alleen kan de veerkracht niet vaststellen. Waar regelgeving voor essentiële diensten van toepassing is, moet het team het bewijsmateriaal afstemmen op het huidige raamwerk van de bevoegde autoriteit [9,11,24].
14. Creëer betrouwbare, uitgesplitste financiële gegevens
Historische managementrekeningen weerspiegelen vaak groepsallocaties, gedeelde inkoop, centrale financiering en diensten die na scheiding veranderen. De koper heeft financiële overzichten nodig die aansluiten bij de voorgestelde perimeter en een op zichzelf staand kostenmodel dat vervangende diensten, dubbele functies, dis-synergieën en herstel identificeert. Regulatoire rekeningen, statutaire rekeningen en transactie-carve-outrekeningen dienen verschillende doeleinden en moeten overbrugd worden.
Het model moet terugkerende, op zichzelf staande kosten scheiden van eenmalige scheidingsuitgaven. Het moet de gestrande kosten van de verkoper identificeren zonder aan te nemen dat de koper deze zal vergoeden. Ook moet er onderscheid worden gemaakt tussen de kosten die al door prijscontrole worden gefinancierd en de kosten die mogelijk in de toekomst door de regelgeving moeten worden behandeld. Regelgevingswaarde en ondernemingswaarde mogen niet als onderling verwisselbaar worden beschouwd.
Elke materiële aanpassing heeft een bron, basis, eigenaar en gevoeligheid nodig. Kosten voor dataplatforms, softwarelicenties, cyberoperaties, modelondersteuning en telecommunicatie zijn vaak verspreid over de groepsbudgetten. De digitale perimeterwerkstroom zou het financiële model moeten voeden en niet als een technische bijlage moeten fungeren.
15. Overbrug regelgevende waarde met transactiewaarde
De waarde van gereguleerde activa kan de analyse in netwerktransacties verankeren, omdat deze de wijze waarop de toezichthouder omgaat met kwalificerende beleggingen weerspiegelt. De bedrijfswaarde weerspiegelt ook het toegestane rendement, de prestaties, de kapitaalvereisten, de financiering, de kwaliteit van de dienstverlening, de groei, het risico en de aannames van kopers. Een premie of korting op RAV behoeft een duidelijke uitleg op basis van verwachte kasstromen en risico's.
De uitsplitsingswaardebrug moet het effect laten zien van op zichzelf staande kosten, scheidingsuitgaven, TSA-heffingen, onderhandelingen over gestrande kosten, vereist kapitaal, pensioen- of milieuverplichtingen, modelsanering en cyberrisico's. Er moet worden vermeden dat alle digitale uitgaven als waardecreërend worden beschouwd. Sommige uitgaven herstellen een minimaal operationeel vermogen en moeten als noodzakelijke kosten worden beoordeeld.
De koper moet testen of data en digitale mogelijkheden de operationele resultaten verbeteren die het regelgevingskader beloont. De verkoper moet bewijsmateriaal overleggen dat een model of platform koppelt aan service-, kosten- of investeringsbeslissingen. Een technologieverhaal zonder gemeten operationeel bewijs mag geen waarderingspremie ondersteunen.
| Item | GBP miljoen | Behandeling in de uitgewerkte casus |
|---|---|---|
| Hoofdondernemingswaarde | 1,800 | Commercieel uitgangspunt |
| Geïdentificeerde waarde van gereguleerde activa | 1,150 | Regelgevingsreferentie, geen taxatieconclusie |
| Digitale en OT-middelen binnen de perimeter | 120 | Inbegrepen onder voorbehoud van rechten en bruikbaarheid |
| Scheidingsuitgaven | (84) | Door de koper gefinancierde centrale aanname |
| TSA-kosten | (18) | Verwachte contante transitiekosten |
| Aanpassing van het kopersrisico vóór de sanering | (65) | Data-, model-, cyber- en exit-onzekerheid |
| Mogelijke aanpassing na geverifieerde sanering | 42 | Alleen vrijgelaten na gespecificeerd bewijs |
Alle bedragen zijn hypothetische managementaannames in GBP miljoen. Ze vertegenwoordigen geen daadwerkelijk bedrijf of taxatie.
16. Kwantificeer de scheidingsuitgaven
De uitgaven voor scheiding moeten worden geschat op basis van de afhankelijkheidskaart. Categorieën kunnen onder meer zijn: gegevensextractie en -opschoning, interface-ontwikkeling, cloudmigratie, OT-isolatie, telecommunicatie, identiteitsherontwerp, licenties, digital-twin-portabiliteit, cybergarantie, testomgevingen, parallelle uitvoering en retentie van specialisten. Elke categorie moet hoeveelheden, tarieven, onvoorziene omstandigheden en timing bevatten.
Correlatie is belangrijk. Een vertraagd identiteitsplatform kan verschillende applicaties tegenhouden. Een betwist datarecht kan modelvalidatie en rapportage door toezichthouders in de weg staan. Een kritische leverancier kan zowel de softwareondersteuning als de integratiecapaciteit controleren. Het kostenmodel moet deze afhankelijkheden behouden in plaats van onafhankelijke onvoorziene omstandigheden op elke lijn toe te passen.
Governance moet onderscheid maken tussen reikwijdtegroei en verfijning van schattingen. Wanneer zorgvuldigheid een weggelaten systeem aan het licht brengt, is de perimeter veranderd. Wanneer een bekende migratietaak een scherpere offerte krijgt, is de schatting verbeterd. Beide hebben invloed op de waarde, maar vereisen verschillende bestuursbesluiten en contractuele bescherming.
17. Voer kopersonderzoek uit rond beslissingen
Buyer diligence zou de beslissingen moeten testen die het bestuur en de financieringspartijen moeten nemen. Er moet worden vastgesteld of de perimeter functioneert, wat moet worden gesaneerd, hoe lang de onafhankelijkheid duurt en hoe de bevindingen de waarde en documenten beïnvloeden. Een vragenlijst die duizenden bestanden oplevert zonder een afhankelijkheidsmodel vertraagt deze beslissingen.
De koper moet end-to-end servicetrajecten selecteren om te testen. Een geval van een elektriciteitsnetwerk zou een alarm kunnen traceren via telemetrie, controle, verzending, incidentbeheer, klantcommunicatie en rapportage aan toezichthouders. Een watergeval kan een kwaliteits- of lekkagegebeurtenis traceren, van de sensor tot de reactie van de operator, laboratoriumgegevens, de impact op de klant en bewijsmateriaal uit de regelgeving. Elke reis legt functieoverschrijdende afhankelijkheden bloot.
Rode bevindingen zouden gekwantificeerde gevolgen moeten hebben. Voorbeelden hiervan zijn een opschortende voorwaarde, aanpassing van de aankoopprijs, borgstelling, specifieke schadevergoeding, TSA-verplichting, herstelconvenant of weglooprecht. Het bestuur moet zien welke bevindingen nog onderworpen zijn aan juridische, regelgevende of technische bevestiging.
18. Bereid het bewijspakket van de verkoper voor
De bereidheid van verkopers begint met één gecontroleerd perimetermodel. Juridische, financiële, operationele, digitale, cyber-, vastgoed-, belasting- en mensenwerkstromen moeten dezelfde activa- en afhankelijkheidsidentificaties gebruiken. Afzonderlijke lijsten zorgen voor verzoeningsinspanningen en zorgen ervoor dat materiële hiaten tussen teams verborgen blijven.
De verkoper moet een bewijsindex opstellen die elke claim koppelt aan een gezaghebbende bron. Claims over systeemonafhankelijkheid, data-eigendom, modelnauwkeurigheid, servicekosten en scheidingstijdstip moeten reproduceerbaar zijn. Managementschattingen moeten worden voorzien van een label met hun basis en reikwijdte. Gevoelige operationele gegevens kunnen worden geënsceneerd via schone teams of gecontroleerde omgevingen.
Vroegtijdige paraatheid kan de onderhandelingspositie vergroten, omdat het de onzekerheid over het verkochte actief vermindert. Het kan ook de noodzaak blootleggen om de perimeter opnieuw te ontwerpen vóór de lancering. De verkoper moet deze uitkomst beschouwen als een voorbereiding op de transactie en niet als een mislukking van de openbaarmaking.
19. Vertaal bevindingen naar transactiedocumenten
De verkoopovereenkomst moet het bedrijf dat wordt overgedragen in operationele termen beschrijven. Asset- en contractschema's blijven noodzakelijk, maar garanties en convenanten moeten betrekking hebben op de volledigheid en bruikbaarheid van gegevens, documentatie, interfaces, licenties, modellen en toegang. Openbaarmakingen moeten bekende limieten nauwkeurig identificeren.
Opschortende voorwaarden kunnen bestaan uit toestemming van de toezichthouder, NSI-goedkeuring, licentieoverdracht of -wijziging, materiële contractnovatie en gespecificeerde scheidingstests. Tot de voltooiingsresultaten behoren afgestemde data-extracten, intrekking van toegang, sleutels, runbooks, modeldocumentatie en correspondentie met toezichthouders. Wanneer een afhankelijkheid niet vóór sluiting kan worden voltooid, moet de TSA de verplichting en de exitcriteria vermelden.
De risicotoewijzing moet de controle volgen. Een verkoper die de migratie controleert voordat deze is voltooid, kan een risico op vertraging en nauwkeurigheid met zich meebrengen. Een koper die de doelarchitectuur wijzigt, kan de daaruit voortvloeiende kosten dragen. Gedeelde afhankelijkheden vereisen governance- en geschillenmechanismen. Transactiespecifiek juridisch advies is essentieel.
20. Regeer Dag 1-gereedheid
Dag 1 is de eerste operationele staat onder controle van de koper. Het plan moet identificeren welke systemen, gegevens, mensen en leveranciers eigendom zijn van de koper, door de verkoper worden geleverd of onder tijdelijke toegang werken. Elk kritiek proces heeft een benoemde eigenaar en escalatieroute nodig. Servicecontinuïteit, veiligheid en naleving van de regelgeving hebben prioriteit boven een cosmetisch volledige migratie.
Het gereedheidsdashboard moet op bewijs gebaseerde poorten gebruiken. Een groene status vereist geslaagde tests, goedgekeurde documentatie en geaccepteerd restrisico. De verstreken tijd of het percentage voltooid duidt niet op de gereedheid. Kritieke gebreken moeten zichtbaar blijven voor het bestuur, zelfs als er een oplossing bestaat.
De cutover-commandostructuur moet bepalen wie elke migratie kan stoppen, voortzetten of terugdraaien. De communicatie moet, indien van toepassing, betrekking hebben op werknemers, leveranciers, toezichthouders en klanten. De eerste rapportagecyclus en incidentoefening moeten vóór voltooiing worden gepland.
21. Controle TSA-uitgang
TSA-exit draagt zowel de verantwoordelijkheid als de werklast over. De koper moet aantonen dat hij eigenaar is van de relevante contracten, de identiteit controleert, de vereiste gegevens ontvangt, toezicht houdt, incidenten beheert en kan aantonen dat hij aan de regelgeving voldoet. De verkoper moet de toegang ontnemen en alleen gegevens bewaren die hij mag of moet bewaren.
Exit-sequencing moet de afhankelijkheden volgen. Bedrijfsapplicaties kunnen vroegtijdig verdwijnen, terwijl OT-monitoring, dataplatforms en digitale dubbele diensten langer blijven bestaan. De commerciële voorwaarden kunnen een verhoging van de prijsstelling omvatten om exit aan te moedigen, maar de prijsstelling mag geen voortijdige omschakeling afdwingen. Uitbreidingsrechten moeten beperkt en gedocumenteerd zijn en gekoppeld zijn aan herstel.
Op het uitgangscertificaat moeten geaccepteerde diensten, onopgeloste gebreken, gearchiveerd bewijsmateriaal, overgedragen documenten, ingetrokken toegang en doorlopende verplichtingen worden vermeld. Het toezicht van de raad van bestuur moet worden voortgezet totdat alle kritieke diensten zijn verlaten en de tests na de exit zijn geslaagd.
22. Pas de hypothetische uitgewerkte casus toe
De hypothetische verkoper stelt een regionaal platform voor met gereguleerde netwerken, veldoperaties, klantenservice-interfaces, een operationeel dataplatform en verschillende digitale modellen. De eerste perimeter omvat fysieke activa en werknemers, maar is afhankelijk van door de verkoper gehoste identiteit, gegevens, modellen en cyberdiensten. De koper identificeert GBP 84 million van de scheidingsuitgaven en past een risicocorrectie GBP 65 million toe.
Er worden drie ontwerpen getest. Ontwerp A draagt de fysieke en juridische perimeter over met een TSA van 18 maanden. Het heeft het laagste werk vóór voltooiing, maar het hoogste afhankelijkheids- en uitbreidingsrisico. Ontwerp B dupliceert de kerngegevens- en identiteitsplatforms vóór voltooiing, draagt modelrechten over en maakt gebruik van gerichte TSA's. Het kost meer voordat het voltooid is en bereikt eerder onafhankelijkheid. Design C draagt het bredere gedeelde digitale platform en geselecteerde teams over. Het vermindert dubbel werk, maar creëert een complexere scheiding van bedrijfsactiviteiten.
Het bestuur selecteert Ontwerp B als plancase. Dit is een hypothetische beslissing. Door de waardeaanpassing kan GBP 42 million vrijkomen als de koper vóór de afgesproken mijlpalen geverifieerde datarechten, reproduceerbare modellen, goedgekeurde cyberarchitectuur en geteste TSA-exits ontvangt. De resterende aanpassing heeft betrekking op de onzekerheid over de uitvoering die niet door het hypothetische bewijsmateriaal wordt weggenomen.

Hypothetische maanden en afhankelijkheden. Ze demonstreren het raamwerk en vormen geen verplichting of een tijdschema.
23. Stel bordpoorten en rapportage in
Het bestuur moet de perimeter, de waardebrug, het regelgevingstraject, het Dag 1-model en het TSA-exitplan bij gedefinieerde poorten goedkeuren. Elke poort moet bewijsmateriaal, restrisico en de gevraagde beslissing overleggen. Rapporten moeten onderscheid maken tussen bevestigde feiten, aannames van het management en zaken die wachten op externe goedkeuring.
Het bestuur heeft een klein aantal operationele indicatoren nodig: kritieke afhankelijkheden zonder gefinancierde behandeling, onopgeloste rechten, mislukte migratietests, hoge cyberrisico's, regelgevingsvoorwaarden, TSA-diensten zonder exitplannen, verplaatsing van scheidingskosten en waarde die in gevaar is. Gedetailleerde werkstroomgegevens moeten beschikbaar blijven onder deze indicatoren.
Escalatiedrempels moeten vóór ondertekening worden overeengekomen. Een wijziging van de gereguleerde perimeter, het verlies van een vereiste vergunning, het onvermogen om een controlemodel te valideren of het mislukken van een essentiële diensttest moet worden teruggestuurd naar de relevante goedkeuringsinstantie. Het bestuur moet na voltooiing actief blijven totdat de onafhankelijkheid is geverifieerd.
| Hek | Bestuursbewijs | Minimale beslissing | Gevolg van falen |
|---|---|---|---|
| Goedkeuring perimeter | Servicekaart, wettelijke grenzen, activa- en afhankelijkheidsregisters | Omtrek goedkeuren of opnieuw ontwerpen | Stop de lancering of sluit niet-ondersteunde waarde uit |
| Goedkeuring ondertekenen | Diligence-bevindingen, waardebrug, goedkeuringspad, documenten en gefinancierd plan | Autoriseer ondertekening met de gestelde voorwaarden | Heronderhandel over structuur, prijs of risicoverdeling |
| Gereedheid voor voltooiing | Regelgevingsstatus, tests van dag 1, cyberborging, datarechten en paraatheid van mensen | Geef toestemming voor voltooiing | Stel de voltooiing uit of activeer een contractueel verhaal |
| TSA-uitgang | Verzoende migratie, onafhankelijke operaties, intrekking van de toegang van verkopers en geaccepteerd restrisico | Accepteer de overdracht van verantwoordelijkheid | Breid de getroffen service uit onder herstelbeheer |
Origineel raamwerk. Bewijs- en goedkeuringsinstanties moeten worden aangepast aan de feitelijke bestuurs- en transactiedocumenten.
24. Gebruik een negentig dagen actieplan
Stel gedurende de eerste dertig dagen verantwoordelijke werkstroomleiders aan, bevestig de service- en regelgevingsperimeter, creëer gemeenschappelijke identificatiegegevens en start de inventarisatie van de afhankelijkheid. Identificeer regelgevend en NSI-advies, kritische leveranciers, gedeelde OT-verbindingen en digitale tweelingen. Zorg voor gecontroleerde toegang tot dataruimtes en bewijsstandaarden.
Gedurende de dagen eenendertig tot zestig, complete end-to-end servicekaarten, datalijn, modelinventarisatie, doelarchitectuur en voorlopige stand-alone kosten. Test de voorgestelde behandeling van de systemen met het hoogste risico. Ontwerp TSA-diensten en identificeer opschortende voorwaarden. Voer gekwantificeerde bevindingen in taxatie- en transactiedocumenten in.
Repeteer gedurende de dagen eenenzestig tot negentig cruciale migraties, valideer de koperscapaciteiten, dicht de hiaten in de materiële rechten en kom tot overeenstemming over exit-bewijsmateriaal. Presenteer het bestuur met de volledige perimeter, waardebrug, resterende risico's en een gated uitvoeringsplan. Het tijdschema is een illustratieve beheervolgorde en moet voor de daadwerkelijke transactie worden gewijzigd.
25. Bijlage Een zorgvuldigheidsbewijsregister
Het bewijsregister moet de kaart van de wettelijke verplichtingen, licentie- en benoemingsgegevens, correspondentie met regelgevende instanties, activaregister, RAV-brug, intercompany-afspraken, dienstencatalogus, proceskaarten, applicatie- en OT-inventarissen, data-afstamming, modelregister, cyberarchitectuur, leverancierscontracten, rechtenanalyse, werknemerskaart, carve-out-rekeningen, scheidingskostenmodel, TSA-catalogus, Dag 1-plan, testbewijs en kritiek pad bevatten.
Bij elk item moet de eigenaar, bron, datum, versie, reikwijdte, toegangsbeperking, validatiestatus en ondersteunde beslissing worden vastgelegd. Voor een status van voltooid zijn een geïdentificeerde beoordelaar en acceptatiecriterium vereist. Materiële verschillen tussen registers moeten worden geregistreerd en opgelost.
Het register moet actief blijven tot voltooiing en TSA-exit. Het wordt het audittraject van de transactie en vermindert de afhankelijkheid van persoonlijke kennis. Gevoelige operationele informatie moet beschermd blijven door middel van proportionele toegangscontroles.
26. Bijlage B Scheidingsrisicoregister
Het risicoregister moet elke afhankelijkheid koppelen aan waarschijnlijkheid, impact, detectiemethode, mitigatie, eigenaar, vervaldatum en contractuele gevolgen. Risico's moeten worden vermeld als oorzaak, gebeurtenis en gevolg. Een niet-overdraagbare softwarelicentie kan de koper er bijvoorbeeld van weerhouden het netwerkmodel na voltooiing te exploiteren, wat leidt tot langdurige afhankelijkheid van TSA en extra kosten.
Het register moet regelgevings-, operationele, veiligheids-, data-, privacy-, cyber-, model-, leveranciers-, mensen-, financiële en tijdschemarisico's omvatten. Gecorreleerde risico's moeten worden geïdentificeerd. Een mislukte datamigratie kan tegelijkertijd de modelvalidatie, wettelijke rapportage en operationele continuïteit beïnvloeden.
Het resterende risico moet worden aanvaard door de persoon die gezag heeft over de betrokken dienst. Een werkstroom kan een servicecontinuïteitsrisico op bestuursniveau niet afsluiten door een actie als voltooid te markeren. Voor sluiting is bewijs nodig dat het risico binnen de goedgekeurde tolerantie wordt weggenomen, overgedragen of geaccepteerd.
Regelgevings- en licentierisico's
Het regelgevingsrisico moet de exacte verplichting, de bevoegde autoriteit, de voorgestelde wijziging en de gevolgen van de transactie identificeren. Achter een breed begrip, zoals goedkeuring door de regelgevende instanties, kunnen verschillende afzonderlijke zaken schuilgaan: analyse van controlewijzigingen, wijziging van licenties, informatieverplichtingen, naleving van de afscherming, behandeling van prijscontroles en evaluatie van de nationale veiligheid. Voor elke zaak kan een ander bewijsvereiste en tijdschema gelden. Uit het register moet blijken of de actie een wettelijke vereiste is, een voorzichtige stap in het engagement of een aanname van het management die op advies wacht.
Licentiegerelateerde risico's moeten verband houden met het bedrijfsmodel. Een licentievoorwaarde die middelen, gegevens of operationele onafhankelijkheid vereist, kan van invloed zijn op welke systemen en mensen moeten worden overgedragen. In de mitigatie moet daarom worden vermeld welk vermogen vereist is en hoe dit zal worden aangetoond. Een bijeenkomst met een toezichthouder is een activiteit; schriftelijke bevestiging, een goedgekeurde wijziging of voltooiing van een bepaalde voorwaarde geldt als bewijs. Het transactieschema moet voldoende tijd bieden voor vragen, herziene inzendingen en implementatie van voorwaarden.
Data- en modelrisico's
Gegevensrisico's moeten onderscheid maken tussen ontbrekende records, slechte kwaliteit, onzekere rechten, incompatibele formaten en niet-beschikbare afstamming. Elke categorie heeft een ander antwoord nodig. Ontbrekende gegevens kunnen reconstructie of een contractuele oplossing vereisen. Kwaliteitsproblemen vereisen mogelijk reiniging en validatie. Rechtenproblemen kunnen toestemming, een nieuwe licentie, anonimisering of beperkt gebruik vereisen. Formaatproblemen kunnen transformatie en parallel testen vereisen. Ontbrekende afstammingslijnen kunnen het vermogen van de koper beperken om een wettelijk rendement of modeluitvoer te reproduceren.
Modelrisico's moeten vermelden om welke beslissing het gaat. Een vraagmodel dat wordt gebruikt voor langetermijnplanning kan een andere validatiecyclus tolereren dan een controlemodel dat operationele instellingen verandert. Het register moet de relevante validatie-envelop, inputafhankelijkheden, prestatiedrempel, geautoriseerde gebruikers en fallback identificeren. De beperking moet een reproduceerbaarheidstest en een operationele acceptatietest in de kopersomgeving omvatten. De bevestiging van de verkoper dat het model vóór de scheiding succesvol functioneerde, bewijst niet dat het zal werken met de gegevens, licenties en controles van de koper.
Operationele en cyberrisico’s
Operationele risico's moeten worden getest tijdens servicetrajecten. Een afhankelijkheid kan klein lijken in een applicatie-inventarisatie terwijl deze zich op het enige pad bevindt tussen een alarm en een reactie van de operator. Het register moet de maximaal toelaatbare verstoring en de handmatige terugval identificeren. Als er geen veilige terugval bestaat, behoort de afhankelijkheid tot het kritieke pad en kan duplicatie of voortgezette ondersteuning van de verkoper nodig zijn totdat de koperscapaciteiten zijn aangetoond.
Cyberrisico's moeten betrekking hebben op toegang, segmentatie, monitoring, herstel, leveranciersconnectiviteit, certificaten, encryptiesleutels en incidentverantwoordelijkheid. Gedeelde administratieve domeinen en routes voor ondersteuning op afstand verdienen specifieke vermeldingen, omdat ze na voltooiing onbedoelde controle kunnen behouden. De beperking moet de doelstatus, de overgangsvolgorde, de test, het bewijsmateriaal en het terugdraaien definiëren. De koper moet een actuele registratie van bevoorrechte toegang ontvangen en de intrekking of nieuwe toewijzing op het overeengekomen punt bevestigen.
Financiële en waarderingsrisico's
Financiële risico's moeten de perimeter in overeenstemming brengen met historische rekeningen en het op zichzelf staande plan. Een kostentoerekening kan uit de beheerrekeningen van de verkoper verdwijnen zonder uit de bedrijfsvoering te verdwijnen. Het register moet de dienst die wordt vervangen, het verwachte volume, de leverancier of de interne middelen, de implementatiekosten en de steady-state-kosten identificeren. Ook moet zij de kosten van gestrande verkopers apart registreren, omdat die kosten niet automatisch voor rekening van de koper komen.
Waarderingsrisico's moeten rechtstreeks verband houden met het model. Als een datarecht onzeker blijft, moet het model de kosten van vervanging, de operationele impact en de dienstregeling weergeven. Als het TSA-uitstapje mislukt, zou het model extra kosten, dubbele kosten en eventuele vertraagde synergie moeten laten zien. Een risicoaanpassing mag alleen worden vrijgegeven als er overeengekomen bewijsmateriaal wordt geleverd. Deze aanpak maakt de aanpassing controleerbaar en vermindert de discussie over de vraag of een actie voltooid is.
Risico's voor mensen en leveranciers
Risico's voor mensen moeten de rollen identificeren, waar nodig de gevestigde exploitanten benoemen, de behandeling van overplaatsingen, de retentiebehoeften, de veiligheidsmachtiging, de verantwoordelijkheid op afroep en de concentratie van kennis. Het kan zijn dat een gedeelde materiedeskundige meerdere bedrijven ondersteunt en niet kan overdragen. Voor de beperking kan documentatie, schaduwwerk, rekrutering, een dienstenovereenkomst of een andere reikwijdte nodig zijn. Voltooiingsbonussen alleen creëren geen koperscapaciteit, tenzij de persoon en de kennis beschikbaar zijn wanneer dat nodig is.
Leveranciersrisico's moeten betrekking hebben op toewijzing, controlewijziging, ondersteuningscapaciteit, gegevenstoegang, cyberverplichtingen, onderaannemers, beëindiging en hulp bij vertrek. Het team moet de rol van de leverancier bij het exploiteren of herstellen van de dienst bevestigen. Een leverancier kan eigenaar zijn van een connector, encryptiesleutel of modelcomponent die geen van beide partijen kan reproduceren. Kritische leveranciers moeten onder gecontroleerde vertrouwelijkheid betrokken worden bij de planning, waarbij de commerciële voorwaarden en de implementatiecapaciteit bevestigd moeten worden voordat de omschakeling onomkeerbaar wordt.
Bewijs en escalatiediscipline
Elk materieel risico moet wijzen op het bewijs dat de rating zou veranderen. Het register moet circulaire mitigaties vermijden, zoals het blijven monitoren of het betrekken van belanghebbenden. Een nuttige beperking vermeldt het vereiste document, de test, de toestemming, het contract of de operationele capaciteit, wie het moet accepteren en wanneer het transactiebesluit verandert als het ontbreekt. Het programmabureau moet het bronrecord en de brongoedkeuring bewaren in plaats van te vertrouwen op een dashboardinvoer waardoor de context verloren kan gaan.
Escalatie moet de consequenties en beslissingsbevoegdheid volgen. Een werkstroomleider kan routinematige leveringsrisico's beheren binnen een goedgekeurd budget. Een verandering die van invloed is op de naleving van licenties, de continuïteit van essentiële diensten, de aankoopprijs, de sluitingsvoorwaarden of de overeengekomen risicobereidheid behoort toe aan de transactiestuurgroep of het bestuur. Het escalatiedocument moet het feitenpatroon, de beschikbare routes, de financiële en operationele effecten, het vereiste advies en de beslissingsdeadline vermelden. Deze discipline transformeert het risicoregister van een administratieve lijst naar een instrument voor transactiecontrole.
In het definitieve register moet ook onderscheid worden gemaakt tussen overgedragen, behouden en gedeelde risico's. Een contractuele schadevergoeding kan financiële verliezen toewijzen terwijl de koper wordt blootgesteld aan verstoring van de dienstverlening. Verzekeringen kunnen bepaalde verliezen financieren, terwijl de wettelijke en operationele verantwoordelijkheid ongewijzigd blijft. Het bestuur moet daarom zowel de economische allocatie als het praktische vermogen om de gebeurtenis na voltooiing te voorkomen, op te sporen en erop te reageren, beoordelen.
Het goedgekeurde register moet bij de ondertekening op de basislijn worden gezet, vóór voltooiing worden vernieuwd en na elke kritische TSA-exit worden afgestemd. Gesloten items moeten hun bewijs- en goedkeuringsgeschiedenis behouden.
Bronnen
- Autoriteit voor Mededinging en Markten, Richtlijnen voor de beoordeling van fusies, bijgewerkt in september 2026. Lees de primaire bron
- Autoriteit voor Mededinging en Markten, Richtsnoer voor remedies tegen fusies, 2025. Lees de primaire bron
- Ofgem, richtlijnen voor best practices op het gebied van gegevens. Lees de primaire bron
- Ofgem, Direction for Data Best Practice Guidance and Digitalisation Strategy and Action Plan Guidance, 2023. Lees de primaire bron
- Britse regering, Digital Twin-definitie, 2025. Lees de primaire bron
- Britse regering, principes van het National Digital Twin Program, 2024. Lees de primaire bron
- Britse regering, Nationale Datastrategie. Lees de primaire bron
- Information Commissioner's Office, Gegevensuitwisseling: een praktijkcode. Lees de primaire bron
- Nationaal Cyber Security Centrum, Cyber Toetsingskader. Lees de primaire bron
- Nationaal Cyber Security Centrum, begeleiding Operationele Technologie. Lees de primaire bron
- Ofgem, NIS-richtlijnen voor exploitanten van essentiële diensten, bijgewerkt in januari 2026. Lees de primaire bron
- Ministerie van Energiezekerheid en Net Zero, Implementatie van de NIS-regelgeving voor de energiesector. Lees de primaire bron
- Britse overheid, collectie NIS Regulations 2018. Lees de primaire bron
- Ofwat, Open data in de waterindustrie. Lees de primaire bron
- Ofwat, Licenties en licentiehouders. Lees de primaire bron
- Ofwat, Rendementen en dividenden en de regelgevingsring. Lees de primaire bron
- Ofgem, besluit Energy Networks Ring-fence Review, 2026. Lees de primaire bron
- Ofgem, RIIO-2 regelgevende prestatiegegevens 2025, gepubliceerd in februari 2026. Lees de primaire bron
- Britse regering, de National Security and Investment Act, naast wettelijke vereisten. Lees de primaire bron
- Verklaring van de Britse regering, National Security and Investment Act, sectie 3. Lees de primaire bron
- Britse overheid, NSI Act-richtlijnen voor downstream gas- en elektriciteitsactiva. Lees de primaire bron
- Britse regering, National Security and Investment Act Jaarverslag 2024 tot 2025. Lees de primaire bron
- Britse wetgeving, National Security and Investment Act 2021 Regelgeving voor meldingsplichtige overnames. Lees de primaire bron
- Drinkwaterinspectie, handhavingsbeleid Netwerk- en Informatiesystemen. Lees de primaire bron
- Autoriteit Mededinging en Markten, Nutszaken en projecten. Lees de primaire bron
- OESO, OESO AI Principes. Lees de primaire bron

