INSIGHT · APRIL 2026
Why Most Governance Programs Fail: The Missing Layer
Waarom governance-programma's op papier robuust lijken en in de praktijk falen: de missing layer tussen structuur en cultuur.
Governance-programma's falen zelden omdat het beleid ontbreekt. Zij falen omdat de laag tussen beleid en gedrag ontbreekt. Deze notitie legt vast waarom die laag zo vaak ontbreekt, en wat er nodig is om hem te bouwen.
Het patroon
In vrijwel elke organisatie die zich op een audit of tuchtprocedure voorbereidt, zien we hetzelfde patroon. Er zijn documenten. Er zijn registers. Er is een governance-handboek. Er is een intern controlekader. En toch, wanneer een toezichthouder een concrete casus voorlegt of een tuchtcollege een reconstructie vraagt, komt de bewijsvoering niet rond.
Het probleem zit niet in de aanwezigheid van beleid. Het probleem zit in de afwezigheid van bewijs dat het beleid wordt gevolgd op het moment dat het ertoe doet.
De vijf lagen
Governance kent, in de praktijk, vijf lagen. De eerste vier komen in de meeste programma's aan bod. De vijfde ontbreekt vrijwel altijd.
- Read. Een eerlijke diagnose van hoe governance vandaag daadwerkelijk werkt, gemeten tegen wat op papier is vastgelegd. Dit is de laag die het verschil tussen document en praktijk zichtbaar maakt.
- Structure. Statuten, reglementen, mandaten, rollen. De bouwtekening. Deze laag krijgt in vrijwel alle programma's aandacht, en is zelden het probleem.
- System. De werkende processen, tooling, en meldstructuren die de structuur in de praktijk moeten dragen. Hier begint de kloof: een structuur zonder werkend systeem is decoratief.
- Culture. Meldbereidheid, psychologische veiligheid, voorbeeldgedrag. Deze laag wordt vaak wel benoemd maar zelden gemeten.
- Integrity. De onafhankelijke toets of het geheel standhoudt onder daadwerkelijke externe druk. Deze laag ontbreekt in de meeste programma's volledig.
De missing layer
Wat organisaties zelden bouwen, is een expliciet mechanisme dat toetst of de eerste vier lagen samen daadwerkelijk werken. Niet door interne audit. Niet door de compliance-functie zelf. Maar door een externe toetsing die simuleert wat er gebeurt wanneer een echte toezichthouder of tuchtcollege belt.
Deze vijfde laag heet Integrity omdat zij toetst of governance daadwerkelijk integer is: heel, aansluitend, bewijsbaar. Wat op deze toets breekt, is bruikbaar. Wat zonder deze toets in productie blijft, breekt uiteindelijk in het openbaar.
Wat werkt
Vijf ingrediënten maken governance daadwerkelijk toetsbaar:
- Bewijs boven document: elke controle moet aantoonbaar zijn met logs, timestamps of getuigenverklaringen, niet met een beleidsstuk.
- Externe toetsing zonder cross-selling: iemand die geen belang heeft bij een positieve uitkomst.
- Casus-simulatie in plaats van steekproef-audit: leg een concreet incident voor en volg de bewijsketen.
- Cultuurmetingen die verder gaan dan awareness-surveys: meet meldbereidheid en psychologische veiligheid.
- Terugkoppeling naar structuur: elke gevonden zwakte moet leiden tot aanpassing van beleid of controle, niet tot een uitzonderingsclausule.
Governance werkt pas wanneer ze standhoudt op het moment dat ze wordt getest. De rest is documentatie.