Document d'enregistrement Universel 2022

3.9.4 Méthodologie de cartographie des risques du Groupe

3.9 Plan de vigilance

3.9.4 Méthodologie de cartographie des risques du Groupe

Capacités nettes installées éoliennes et solaires d’EDF R (en %) :

Amérique du Nord 40 %

Europe 28 %

Chine, Vietnam et Inde 12 %

Amérique du Sud 11 %

Arabie Saoudite et Émirats Arabes Unis 5 %

Israël 2 %

Égypte et Maroc 1 %

Afrique du Sud 1 %

Le groupe EDF était présent en Russie dans le domaine des services énergétiques via la filiale Dalkia Rus de Dalkia et au travers de son bureau basé à Moscou, en charge de la promotion et du développement des métiers du Groupe et de nouvelles activités dans le cadre de la transition énergétique en Russie. Suite au conflit russo- ukrainien, EDF a cessé ses activités sur le territoire russe, en prenant la décision en mars de fermer son bureau de Moscou, puis en annonçant le 23 mai 2022, la cession de la filiale russe de Dalkia (voir section 3.9.6.1.2 « Principales mesures de prévention, d’atténuation et de suivi des mesures mises en œuvre – Conflit entre la Russie et l'Ukraine »).

Fournisseurs et sous-traitants

Le périmètre des fournisseurs et sous-traitants gérés par la Direction des Achats Groupe représente environ 11 000 fournisseurs de rang 1. Plus de 97 % des achats sont réalisés en France et 99,4 % en Europe (1). Les fournisseurs de certaines filiales ou ceux impliqués dans les projets internationaux font l’objet d’un dispositif de vigilance particulier. Compte tenu du caractère principalement industriel de ses activités, la vigilance du Groupe sur les risques d’atteinte graves aux droits ou à la santé des personnes (salariés, prestataires, riverains, communautés locales et clients) et à l’environnement s’impose préalablement à ses décisions d’investissement, tout particulièrement dans la construction, l’exploitation, la maintenance et la déconstruction des ouvrages.

Périmètre du plan de vigilance

Le périmètre du plan de vigilance couvre les activités d’EDF, celles de ses filiales contrôlées (2), ainsi que celles de ses fournisseurs et sous-traitants avec lesquels est entretenue une relation commerciale établie, lorsque leur activité est en lien avec cette relation.

L’organisation du Groupe est présentée en section  1.2.1 «  Organisation du Groupe ».

Les filiales Dalkia et Framatome qui comptent plus de 5 000 salariés sont intégrées dans le plan avec l’ensemble des filiales françaises et internationales.

RTE et Enedis, gestionnaires respectivement des réseaux de transport et de distribution d’électricité en France, sont des filiales régulées gouvernées par un principe d’indépendance de gestion et qui publient, à ce titre, leur propre plan de vigilance.

3.9.4 Méthodologie de cartographie des risques du Groupe

L’identification et la priorisation des risques permettant d’élaborer le plan de vigilance reposent sur deux démarches complémentaires  : la cartographie des risques du Groupe, comprenant les risques relatifs au devoir de vigilance, et une cartographie des risques supplémentaires, spécifiquement dédiée pour les entités les plus exposées du fait de leur activité et/ou de leur implantation.

Suivant la démarche Groupe indiquée dans la section 2.1 « Gestion des risques et maîtrise des activités », chaque entité du Groupe réalise une cartographie des risques, sous la responsabilité du management, à l’aide d’une typologie visant à couvrir toutes les catégories de risques, internes ou externes, opérationnels ou stratégiques pesant sur le Groupe.

Elle se construit en 5 étapes successives : l’identification des risques, l’évaluation des risques, la priorisation, la mise sous contrôle par la définition du plan d’action, le pilotage du plan d’action incluant le suivi du déploiement du plan d’action et la mesure de son efficacité.

L’identification des risques

Pour garantir raisonnablement une identification des principaux risques, une approche par processus métier et par actif est combinée avec une approche par grande nature de risques. En outre le retour d’expérience, les événements, incidents ou presqu’accidents sont pris en considération comme source d’identification des risques, ainsi que le résultat des audits réalisés. L’identification des risques est la résultante d’une discussion entre les principaux acteurs : les managers, experts et parties prenantes.

L’évaluation des risques et leur hiérarchisation

Les risques identifiés font l’objet d’une hiérarchisation qualitative selon :

  • leur impact, c’est-à-dire leur gravité potentielle, évalué par des critères multiples, dont l’évaluation de l’impact sur l’environnement physique ou humain ;
  • leur probabilité d’occurrence, c’est-à-dire son degré de vraisemblance évaluée sur un horizon de temps pertinent, estimée sur la base de l’historique de l’activité, du retour d’expérience, ou d’une expertise interne ou externe ;
  • leur niveau de maîtrise, c’est-à-dire l’efficience des actions mises en œuvre.

La principale finalité de la cartographie générale des risques est de définir et de mettre en œuvre des plans d’actions (prévention, protection, atténuation) visant à réduire l’impact et/ou la probabilité des risques.

Gouvernance des risques du Groupe

La cartographie des risques du groupe EDF est construite en s’appuyant sur les cartographies des risques des entités, sur les autoévaluations du contrôle interne, et sur des analyses croisées des remontées des entités opérationnelles et fonctionnelles.

La Direction des Risques Groupe identifie et évalue les risques de niveau Groupe et constitue une cartographie des risques du Groupe, validée en Comité des risques présidé par le Président du Groupe, puis présentée au Comité d’audit du Conseil d’administration.

Évaluation des risques Groupe structurant pour le plan de vigilance en 2022

L’application de cette démarche conduit, à l’échelle du groupe EDF, aux risques principaux présentés dans la section  2.2 «  Risques auxquels le Groupe est exposé ».

Parmi eux plusieurs risques sont structurants pour l’orientation du plan de vigilance :

  • le risque d’atteinte à l’éthique ou à la conformité (voir section  2.2  –  1D « Atteinte à l’éthique ou à la conformité ») : ce risque inclut depuis 2019 un volet « devoir de vigilance », qui prévoit la mise en œuvre d’un programme d’actions piloté au niveau du Groupe, ainsi qu’une obligation faite aux entités du Groupe de rendre compte de leurs propres actions dans ce domaine ;
  • le risque d’adaptation au changement climatique – risques physiques et risques de transition (3B)  : ce risque comporte notamment un volet portant sur les impacts des activités du Groupe sur le climat (voir section 3.1.3.2.3 « L’analyse par scénarios des risques et opportunités climatiques ») ;
  • le risque d’atteinte à la sécurité industrielle et impact sur le patrimoine environnemental dont la biodiversité (4H), et focus spécifiques à la  sûreté nucléaire (5C) et à la sûreté hydraulique (4E) ;

(1) Union européenne, Suisse et Royaume-Uni notamment.

(2) Filiales intégrées dans le périmètre de consolidation par intégration globale au sens de l’article L. 233-16 II du Code de commerce (en France et à l’étranger) (voir la note 3.3 de l’annexe aux comptesconsolidés de l’exercice clos le 31 décembre 2022).