企业合规管理实战入门
上QQ阅读APP看书,第一时间看更新

第二章 企业合规组织体系的构建

第一节 企业构建合规管理组织体系的注意事项

要想有效推进企业合规体系建设,首先是高层重视,其次要有人才,最后是要有组织。所以,合规实务的运行离不开合规管理组织体系的构建,也就是需要解决哪些人可以与合规运行产生关系,即负责合规管理的所有人员。

构建好企业合规组织体系的核心是解决合规管理工作在公司治理结构中的分工与配合问题,其根本目的是保证决策层能够准确了解企业的合规情况,保证首席合规官和合规部门及时发现企业内部的合规风险和违规现象并予以纠正,保障企业价值观、目标、战略的顺利实现。一般而言,企业内部设立合规管理机构应注意以下几个问题。

一、厘清企业合规管理的本质要求

厘清企业合规管理的本质要求,就是要把企业合规管理与企业的内部控制、企业的法律事务管理、国有企业的纪检监察及其他业务部门严格区分开来,合规管理与内部控制的共同点是具有促进企业合法经营、提高经营效率的作用,不同点在于内部控制更倾向于对企业经济利益的保护,重视对财务经营类风险的控制,侧重企业内部的治理。企业合规管理的内容并不限于企业内部规章,不同性质的企业需要把握不同的合规内容。

企业合规管理与企业法务管理的职能内容有交集,相同点是都有需要依法的要求,不同点在于,从法务管理部门的功能来看,企业法务管理对企业经营起到的是支撑保障作用,需要参与企业日常合同交易过程,当发生纠纷时对外诉讼仲裁,维护企业的合法权益,对外起到保护者的作用;而合规管理需要合规管理部门扮演教育者、监督者的角色,就像牧羊犬一样,对企业内部各部门及对企业的合作伙伴是否遵循合规规则的行为和效果进行评估、监督等。此外,法务管理活动预防的风险主要是企业日常经营中方方面面的潜在法律风险;合规管理活动预防的风险主要是违规行为的风险,但是外延更广,除了法律,还有道德、习惯,以及企业自身的企业合规政策与程序等。

企业合规管理与企业纪检监察的共同点在于对违纪或违规的员工都会予以处理和调查,违纪的人可能也违规了,违规的人可能也违纪了;不同点在于,从对象上看,纪委的监督对象是党员,主要是对党员干部行使权力进行监督,检查和处理党的组织和干部违反党纪的案件,受理党员的控告和申诉等。

企业其他业务部门是其本部门合规管理工作的责任主体,负责日常工作,履行“第一道防线”职责,具体包括以下各项。

(1)按照合规要求完善本部门业务管理制度和流程,制定本部门合规管理指引及有关清单。

(2)开展本部门合规风险识别和隐患排查,及时发布合规预警。

(3)对本部门内制度、文件、合同及经营管理行为等进行合法合规性审查。

(4)及时向合规管理牵头部门通报风险事项,组织或配合开展合规风险事件应对处置。

(5)做好本部门合规培训和商业伙伴合规调查等工作。

(6)组织或配合进行本部门合规评估、违规问题调查并及时整改。

(7)向合规管理部门报送本部门合规管理年度计划、工作总结。

二、确保合规组织的独立性

合规组织的灵魂是独立性,需要解决企业各方面的利益冲突问题。作为企业中经常要说“不”的人,合规委员会或首席合规官对需要承担相应合规责任的部门或个人依职权进行监督和评价,势必会得罪相关人员。因此,保障首席合规官在此过程中监督权力的行使尤为重要。正如美国律师协会合规指南起草人保罗·麦格雷尔(Paul McGreal)所称:“合规官通常在组织中处于弱势地位,因为合规官的职责往往是防止和发现法律不当行为。当合规官发现高级管理层的不当行为时,这可能会使合规官成为被报复的对象。”Paul E. McGreal. Corporate Compliance Survey[J]. Business Lawyer,Vol. 71, Winter 2015–2016.要解决好这个问题,需要董事会经理层承担一定的合规责任,但是首席合规官不能成为企业内部董事会、监事会及经理部门中的某一环,必须有其独立划分的职责和权利。

企业以追求效益为目的,往往重业务指标而轻内控管理,重讨好客户而轻了解客户,重短期静态而轻长期动态,重业绩加码而轻行为导向,重正向激励而轻反向惩戒。解决利益冲突的核心标准是合规管理机构的“独立”。独立的合规管理机构首先体现在汇报路径的独立。合规管理机构的汇报条线通常是垂直的,即下级合规管理机构向上级合规管理机构负责,合规管理机构向合规委员会负责,合规委员会则直接向董事会负责,相关汇报垂直上报,不受其他部门的辖制。独立的管理机构还应具备充足的权力。从政策制定、流程执行到合规调查、执纪问责及整改,其本质都是“管人”“管事”,没有足够的权威根本无法开展合规工作。因此,合规机构需要有充足的权力和较高的地位,使其能够影响企业内部管理,顺利完成内部调查任务,有效推进整改。合规管理机构还应配备或能够调动充足的资源,包括人员、经费、设备等硬件条件,保证其不会因此受制于其他部门或者工作无法保质保量完成。如果合规机构有兼职情况,就必须设置相应机制以解决利益冲突问题。

如果合规体系不具有足够的独立性、权威性,没有资源保障,其他部门可以随意干涉其工作,就会被认为是无效合规,进而遭受处罚。由此可见,仅有一个组织架构是远远不够的。

三、合规管理人才培养是关键

合规虽然热度很高,但是合规人才系统的培养却没有跟上,导致合规人才远远不足。合规人才是复合型人才,首先要懂法律,主要原因如下:一是合规的主要义务来源就是法律、法规和行业规范要求,只有合规部门具备专业的法律能力才能准确把握法律法规要求并正确执行;二是企业的合规制度体系建设也需要具有较强的法律性。企业的合规制度搭建相当于企业的内部立规,需要将外部制度要求内化为企业制度。因此,负责合规管理的人员只有具有一定的法律背景,才能写好法言法语的合规制度。同时,合规调查具有极强的法律性,特别是内部调查,其涉及调查行为的合法性、证据收集的合法性,以及与后续民事、刑事、劳动争议解决程序的衔接和配合,这些都是对法律专业要求极高的事项。其次,负责合规管理的人员还需要了解审计、财务、经营,更要了解合规工作的自身逻辑。合规的专业性主要体现在对合规知识的全面掌握上。因此,企业合规人才不仅要懂法律,更要懂合规。

四、企业构建合规组织体系需要结合自身特点

合规组织架构的搭建要与企业的实际需求成比例,过于繁杂则会导致额外的经营成本,过于简单则可能无法防控风险。企业的合规管理架构首先要与企业的经营模式相一致。比如,全球化运营的企业,特别是业务可能涉及国际制裁及贸易出口管制的企业,应当考虑设置专门的制裁清单审查岗位;中央企业和地方国有企业则可以依照国资委的相关指引搭建合规体系;考虑加入国际行业组织的企业,则要尊重国际通行的要求。另外,企业的合规管理机构还要与其风险防控需求相适应。规模较大、合规风险较为复杂的企业,需要在决策层、管理层、执行层搭建完善的合规管理体系,同时要考虑在重点部门设立专职合规联络人员;而规模较小、合规风险较低的企业,则可以考虑由法务、审计、风控等相关部门履行合规管理职责。