Færre skal, men flere bliver alligevel bedt om det, for lovkravene til ESG-rapportering har ændret sig markant. Reglerne er blevet smallere for mange organisationer, men presset fra banker, investorer og kunder består. Det handler ikke længere kun om et europæisk direktiv, men om at levere validerede data i jeres værdikæde, og bæredygtighedsrapportering er blevet en forretningskritisk disciplin.
Vi oplever ofte, at ledelser mangler overblikket, fordi de skiftende grænseværdier og udskydelser har skabt forvirring. Det er afgørende at forstå forskellen på lovkrav og markedskrav, for falder I uden for loven, forsvinder markedets forventninger ikke. Jeres største kunder forventer, at I har styr på klimadataene, og jeres bank stiller krav for at bevilge grønne lån, mens den manuelle håndtering af tal ikke længere skalerer.
Af Partner, Sander Dyrvig
Mange ledere spørger, hvad ESG-rapportering er. ESG står for miljø, sociale forhold og ansvarlig ledelse, og lovgivningsmæssigt udspringer kravene primært fra CSRD-direktivet, der afløser det tidligere NFRD med langt hårdere datakrav. Rapporteringen skal følge de europæiske ESRS-standarder, hvor første sæt på tolv standarder blev vedtaget i juli 2023, og standarderne har status som direkte gældende europæiske forordninger.
Et centralt element er den dobbelte væsentlighedsvurdering, hvor I identificerer og prioriterer jeres vigtigste indvirkninger. Det ene perspektiv belyser jeres finansielle væsentlighed, mens det andet belyser jeres påvirkning af samfund og miljø, og kun de væsentlige emner skal indgå i årsrapporten. Samtidig skal I dække hele jeres værdikæde, for det er ikke længere nok at kigge på egen produktion.
Der er også indført et revisionskrav, hvor revisor skal afgive en erklæring med begrænset sikkerhed og kontrollere jeres samlede bæredygtighedsrapportering. De gamle regler i § 99 a krævede kun et konsistenstjek, men nu kræves en metodisk og dokumenteret tilgang til klimatal. Kravene minder om principperne for finansiel rapportering, og derfor skal jeres IT-systemer være gearet til opgaven.
Med de mange ændringer lander organisationer typisk i tre spor. Det første spor er dem, der er omfattet, altså de største koncerner, og har I den størrelse, er der ingen vej uden om. Det andet spor er dem, hvis pligt blot er udskudt, hvilket fulgte af Stop-the-clock-direktivet for bølge to og tre, men selvom fristen er udskudt, bør I bruge ventetiden fornuftigt, for opbygning af datagrundlag tager tid, og systemerne skal klargøres.
Det tredje spor er dem, der falder ud af lovkravet, men som stadig skal lave en årlig redegørelse for samfundsansvar, der indgår i beretningen under revisors almindelige udtalelse uden krav om en særskilt sikkerhedserklæring. Den frivillige standard VSME ventes at blive rettesnoren her. For at navigere sikkert bør I etablere et internt overblik og udarbejde en plan over jeres fremtidige forpligtelser.
I bør især fokusere på disse parametre:
Kløften er ofte større, end ledelser antager, men vi hjælper med at skabe klarhed i opstartsfasen, uanset jeres placering i de tre spor. Målet er at finde den mest pragmatiske vej fremad, så I ikke spilder tid på unødig manuel dokumentation, og det handler om at afstemme ambitioner med markedets forventninger.
Der gælder krav, uanset jeres lovmæssige klassificering, og rapporteringen struktureres ud fra standardernes tre hovedtemaer. Arbejdet starter med den dobbelte væsentlighedsvurdering, hvis resultat dikterer, hvilke datapunkter I skal indsamle. Kravene stopper ikke ved jeres fabriksport, for I skal indhente pålidelig information fra jeres leverandørkæde, og det kræver ofte en stor ledelsesmæssig indsats, fordi mange leverandører ikke selv er datamodne.
Kravene omfatter også den tvungne revisorerklæring, som revisor afgiver ud fra en metodisk gennemgang, og det stiller krav til jeres datasporbarhed. I kan ikke længere nøjes med løse grønne estimater, for hvert datapunkt skal kunne spores gennem et auditspor, og fejlagtige data fanges, når revisor gennemgår grundlaget. Revisor vil se beregningsmetoder, kildemateriale og godkendelsesprocedurer.
Rapporten skal afleveres i et maskinlæsbart format, så jeres data bliver sammenlignelige for eksterne aktører, og bæredygtighedsdata skal derfor behandles som finansielle data. I skal indføre de samme interne kontroller og godkendelsesprocedurer, for uden en ordentlig proces risikerer I en anmærkning fra revisor, der kan ramme jeres omdømme og jeres lånemuligheder. Kvaliteten af jeres data er afgørende for jeres troværdighed.
Manuel håndtering af bæredygtighedsdata i regneark er risikabelt, for når revisor forlanger et auditspor, brister regnearksmodellen. Derfor er automatisering af ESG-rapportering en nødvendighed, hvor jeres data integreres i jeres processer og IT-systemer, og grundstenen er en solid håndtering af jeres master data. Vi anbefaler at bygge rapporteringen ind i det centrale system, og gennem automatisering af ESG-rapportering sikrer I en skalerbar arkitektur.
Vi har set, hvor galt fragmenterede løsninger kan gå, så det er vigtigt at tænke data ind i de daglige rutiner. Ved at indlejre parametre i master data opsamler systemet informationen automatisk, hvilket fjerner behovet for manuelle indtastninger op til fristen og skaber et ubrudt auditspor, som letter revisionen. Er platformen forældet, kan det kræve en ERP-transformation, men en moderne platform samler finansielle og ikke-finansielle tal ét sted.
Automatiseringen frigiver ressourcer i økonomiafdelingen, så medarbejderne kan fokusere på den grønne omstilling i stedet for tastearbejde. Start med et realistisk billede af jeres udgangspunkt, hvor en forretningsanalyse er en hurtig hjælp, og vi kortlægger systemernes evne til at håndtere de nye datakrav. Målet er en gnidningsfri proces, hvor compliance bliver automatisk, og med den rette arkitektur bliver rapporteringen et styringsværktøj.
Det er en farlig misforståelse, at bortfald af lovkrav fjerner behovet for data, for selvom 90 procent falder ud af CSRD, fortsætter kravet fra markedet. Investorerne fastholder deres fokus på klimarapportering, bankerne bruger dataene til at vurdere kreditrisici og renter, og uden styr på tallene risikerer I afslag på finansiering. Samtidig vil jeres store kunder kræve data af jer, som de skal bruge til at beregne deres Scope 3-udledninger.
Data er dermed gået fra jura til et forretningskrav, og kan I ikke levere pålidelige tal, risikerer I at miste kunder, mens konkurrenter med orden i data bruger det som konkurrenceparameter. For dem uden for direktivet bliver VSME-standarden reglen, som sikrer en ensartet ramme for mellemstore leverandører, og selvom I er undtaget, gælder § 99 a stadig og kræver fortsat en faktuel redegørelse for jeres samfundsansvar.
Dertil kommer jeres behov for at tiltrække dygtige medarbejdere, for den yngre generation forventer en grøn profil, og er rapporteringen mangelfuld, sender I et uheldigt signal. Vi oplever også, at udbudsmaterialer indeholder dokumentationskrav, så kan I ikke vedlægge en valideret rapport, risikerer I at blive valgt fra. Investeringen i robuste processer er derfor en strategisk forsikring, for ignorerer I kravet nu, bliver regningen større senere.
Et solidt fundament kræver en struktureret plan. Første skridt er at få klarhed over jeres lovmæssige placering, så I ikke bruger ressourcer på en overflødig indsats, og næste opgave er en praktisk dobbelt væsentlighedsvurdering. Herefter kortlægger I jeres datakilder for at finde datahuller, som ofte ligger i mange lukkede siloer, og derfor er systemintegration en forudsætning for at levere i tide.
Når kortlægningen er på plads, bygger I datagrundlaget i kernesystemerne, hvilket kræver oprydning i masterdata og faste indtastningsprocedurer, og hver afdeling skal forstå sin rolle i dataindsamlingen. Intern governance sikrer kvaliteten frem mod revisors kontrol, så I skal bygge procedurer, der garanterer et ubrudt auditspor, mens automatisering minimerer fejl og belaster medarbejderne mindre. Test jeres processer, længe før regnskabsåret afsluttes.
Implementeringen bør foregå i overskuelige faser, for et for stort projekt fejler ofte på intern træthed, så begynd med de datapunkter, jeres kunder og långivere efterspørger nu. Opbyg en kultur, hvor tallene værdsættes som finansielle tal, og sørg for løbende træning af de medarbejdere, der håndterer systemerne. Backup og stikprøvekontrol skal ind i de daglige rutiner, for kun gennem disciplin står I distancen, når revisor ankommer.
ESG-rapportering er organisationers strukturerede afrapportering af miljømæssige, sociale og ledelsesmæssige forhold. Den sikrer gennemsigtighed for investorer og kunder gennem fælles europæiske standarder. Begrebet dækker i dag primært CSRD-direktivet og ESRS-standarderne.
Efter Omnibus I i marts 2026 er kravene indsnævret. Nu er det primært organisationer med over 1.000 ansatte og en omsætning over 450 millioner euro. Mindre selskaber falder ud af lovkravet, men mange fortsætter på grund af værdikæden.
ESG-rapportering er den brede betegnelse for bæredygtighedsrapportering. CSRD er det specifikke EU-direktiv, der regulerer den. CSRD udgør det juridiske regelsæt, som rapporteringen skal følge.
Ja, men anvendelsesområdet er reduceret markant. Organisationer under de nye grænseværdier slipper for de fulde krav. De skal dog fortsat lave en redegørelse for samfundsansvar efter årsregnskabslovens § 99 a.
Det er en lovpligtig analyse ud fra to perspektiver. I vurderer først, hvordan omverdenen påvirker jeres finansielle situation. Samtidig vurderer I, hvordan I selv påvirker miljø og samfund.
I integrerer indsamlingen af bæredygtighedsdata i jeres forretningssystemer og masterdata. Ved at koble ERP-systemet med driften opsamles tallene løbende i stedet for manuelt. Det skaber det auditspor, revisor kræver.
ESG-rapportering er i bund og grund en dataopgave, der skal kunne dokumenteres og revideres. Vi hjælper jer fra regneark til system gennem rådgivning i ERP- og IT-strategi. Vi ser data, processer og systemer i sammenhæng, så tallene er sporbare. Som uvildige rådgivere vælger vi løsning ud fra jeres behov.
Sander Dyrvig
Med erfaring fra projektledelse af større transformationsprojekter i +10 år, varetager Sander typisk program- og projektledelsen af større og komplekse projekter.
Inden skiftet til Cornerstones varetog Sander forskellige lederstillinger indenfor forretningsudvikling for VKR Gruppen og Bestseller.