合規的“度”

發布時間:2022-03-02

文 | 郭青紅 匯業律師事務所 合伙人

俗話說,凡事要有個“度”。企業合規也要適度。如果太寬松,或者形而上,就會徒增管理環節和成本,起不到防范合規風險的作用。如果不分層次和輕重緩急,急于求成,或者過度嚴格,業務部門就會負擔過重,合規管理難以有效落地。

尚鮮見對企業合規度的研究。本文拋磚引玉,僅供參考。

一、合規度

按照新華詞典,“度”首先是指計算長短的器具或單位,即尺度?!岸取币仓甘挛锼_到的境界,即程度。

再次學習了中國人民大學財政金融學院吳晶妹、宋哲泉老師在《中國金融》(2020年第14期90-91頁)發表的文章:《合規度是金融信用的必要維度》。按照兩位老師的觀點,信用由三個維度構成,即誠信度、合規度和踐約度。合規度信用是指社會主體在社會活動中遵守法律法規、行業規則、民間習慣的水平和能力。

我們認為,企業合規的“度”,就是指企業遵守適用的國際條約和國際規則、法律法規、監管規則、行業準則以及企業章程、內部規章制度以及道德規范等合規規范的情況總和。

二、關于合規的邏輯思考

對合規及合規管理進行邏輯思考,有助于對合規“度”的理解。

(一)合規義務

合規即遵守合規義務,是企業依法合規經營的基本要求。

合規義務包括外部合規規范規定的合規義務(主要源自外法規定和道德規范)和內規規定的合規義務。以行為方式為標準,合規義務包括積極的合規義務(又稱作為義務,主要源自義務性規范,包括強制性規范)和消極的合規義務(又稱不作為義務,主要源自禁止性規范)。

從合規義務強制執行的效力及其帶來的合規風險等級來區分,合規義務可以劃分為四個層級。

640.jpg

(二)合規風險

合規之目的,是為了防范合規風險,保障企業依法合規經營。合規風險是對合規義務的違反而給企業帶來法律責任、經濟損失及聲譽損失的可能性。違反合規義務,就可能給企業帶來合規風險。合規風險中,違反外法規定的合規義務可能導致的法律責任,包括刑事法律責任、行政法律責任和民事法律責任。據此,合規風險可以做以下類別和層級劃分。

640.jpg

(三)合規管理

為了防范合規風險,企業應開展合規風險管理,進而開展合規管理,建立合規管理體系。防范合規風險是合規管理之目的,合規風險管理是合規管理之核心。

企業合規與合規管理的邏輯路線圖梳理如下:合規,即遵守合規義務;違反合規義務可能導致合規風險;因此須開展以合規風險管理為核心的合規管理,并建立合規管理體系(包括合規管理的組織、制度、運行機制與和保障機制)。

三、合規度要求

(一)全面充分合規度

我國國務院國資委《中央企業合規管理指引(試行)》以及各地方國資委發布的合規管理指引,要求貫徹全面性原則,將合規要求覆蓋各業務領域、各部門、各級子企業和分支機構、全體員工,貫穿決策、執行、監督全流程。

按照我國原銀監委《商業銀行合規風險管理指引》、原保監委《保險公司合規管理辦法》、原證監委《證劵公司和證劵投資基金管理公司合規管理辦法》,我國商業銀行、保險公司、證券公司和證券投資基金管理公司(包括國有、民營和外商投資企業性質)應當建立全面充分的合規管理體系。

可稱之為“全面充分合規度”要求。

(二)重點充分合規度

除以上兩類企業外,我國其他民營企業和外商投資企業,包括在檢察機關主導下進行合規整改的涉罪企業,可按照國際標準ISO37301:2021《合規管理體系 -- 要求及使用指南》(我國國家標準化委員會正在將其轉化為國家標準)建立合規管理體系。

該標準A.4.3條規定,企業建立合規管理體系,首先應確定合規管理體系的范圍,即合規管理體系所適用的物理和組織邊界。企業可以自由和靈活地選擇在整個企業、企業重點部門領域或者特定功能領域實施合規管理體系。企業基于其所面臨的合規風險的性質和程度,合規管理體系的范圍應當合理并與之相稱。

其中,企業在“重點部門領域”或者“特定功能領域”(即在合規管理重點領域)實施合規管理體系,可稱之為“重點充分合規度”要求。

企業合規管理重點領域通常是高風險、違規事件頻發、行政強監管的領域(如反賄賂、反壟斷、環保安全、出口管制、網數安全和數據保護等)。不同企業的合規管理重點領域因內外部環境的不同而存在差異。

重點領域充分合規是基本的合規度要求,也是大多歐美跨國企業的選擇。歐美跨國企業在建立合規管理體系框架的基礎上,更注重重點領域的合規管理及風險防范,同時通過強化內部控制,實現各部門在日常經營管理中遵守合規義務。

四、合規度的相對性

企業合規度具有相對性。沒有絕對的合規度。

(一)重點充分合規度的相對性

選擇重點充分合規度的企業,須以重點領域合規管理為重心建立合規管理體系,但不能局限于重點領域。除此之外,還須關注:

1.梳理各部門領域合規義務,通過加強內部控制等,促使各部門在日常經營管理中遵守合規義務;

2.強化以下兩方面的合規管理:

(1)企業各部門領域第一層級、第二層級合規義務的充分遵守;

(2)對各部門領域重大和中等合規風險的持續監測和防范。

3.因內外部環境的變化以及對重點領域合規管理的強化,企業合規管理重點領域可能發生增減或轉換。

(二)全面充分合規度的相對性

實現全面充分的合規度,做到“人人、事事、時時、處處合規”,是我國中央企業、地方國有企業、商業銀行、保險公司、證劵公司和證劵投資基金管理公司的合規目管理標。

然而,建設全面合規管理體系、實現全面充分的合規度是一長效工程,不可能一蹴而就。企業建立合規管理體系,須分領域、分階段、分步驟、分主次、分輕重,點面結合,穩步推進,持續改進。先在重點領域實現充分合規度,再逐步擴展到各部門領域,向全面充分合規度目標抵近。全面充分的合規度是終極目標,重點充分合規度是階段性目標,是實現全面合規充分度的過程和步驟。

正因為如下,國務院國資委《中央企業合規管理指引(試行)》第十二條規定,中央企業應當根據外部環境變化,結合自身實際,在全面推進合規管理的基礎上,突出重點領域、重點環節和重點人員,切實防范合規風險。

(三)可能并存和相互轉換

一家企業集團,由于集團總部及各級子公司的所有制性質及所處行業領域存在差別,在集團各成員之間,可能存在全面充分合規度要求與重點充分合規度要求并存的情況。同理,如果企業所有制性質發生變化,可能導致這兩種合規度要求之間相互轉換。

(四)內外部環境對合規度的影響

企業內外部環境對企業合規度的實現有著很大影響。

  1. 外法不斷立改廢,合規規范持續變化。

  2. 企業內、外部環境不斷變化,可能導致合規風險增減以及在高、中、低等級之間轉換。

  3. 企業經營的地域、業務條線可能發生變化,而不同地區、不同行業所需遵守的外法內規可能存在諸多區別。

  4. 企業所需遵守的外法內規及其涵蓋的合規義務繁多且不斷變化。全面、及時、精準地識別合規義務,在技術上存在難度和挑戰。

  5. 企業建立合規管理體系,需要人力、物力、財力、技術等諸多資源支持。合規管理資源不足,將影響甚至妨礙合規管理體系建設。

  6. 業務部門是合規風險的第一道防線,對本部門領域的合規與合規管理負首要責任。業務部門及其員工合規意識與合規管理能力至關重要,但其培育是一個漫長過程。

  7. 合規管理具有很強的專業性,需要懂法律、精合規、曉管理、熟業務。合規管理專業人才缺乏,培養及成長需要時日。

企業在進行合規度選擇時,需要考慮外法規定、所處內外部環境以及企業現有管理基礎和管理成本負擔。正如國際標準ISO37301:2021《合規管理體系 -- 要求及使用指南》第A.4.3條之規定,企業基于其所面臨合規風險的性質和程度,合規管理體系的范圍應當合理并與之相稱。這應當是企業合規度之上上選擇。

返回列表