◎ 文 《法人》特約撰稿 陶光輝
2019年是中國(guó)企業(yè)合規(guī)管理建設(shè)之年。越來(lái)越多的國(guó)企、民企都在說(shuō)合規(guī)、做合規(guī)。但對(duì)實(shí)現(xiàn)屬于舶來(lái)品的“合規(guī)管理”,如何本土化應(yīng)用,不同的企業(yè)有不同的做法??梢哉f(shuō),有的企業(yè)合規(guī)是“真合規(guī)”,有的企業(yè)合規(guī)是“假合規(guī)”。這一方面跟企業(yè)的發(fā)展需求相關(guān),另一方面和企業(yè)對(duì)合規(guī)的認(rèn)識(shí)相關(guān)。
“三三制”企業(yè)合規(guī)管理,是筆者提出來(lái)的一種簡(jiǎn)單且清晰并體系化的合規(guī)管理邏輯。它的目標(biāo),不僅在于做正確的合規(guī),而且在于要把合規(guī)做好。其中,“三三制”是指企業(yè)合規(guī)管理分為三部分,每部分又分為三節(jié),每一節(jié)下再細(xì)分為若干項(xiàng)。
企業(yè)合規(guī)管理,從本質(zhì)上說(shuō)是企業(yè)管理行為的一種。所有的管理行為都是要投入資源的。做合規(guī),同樣如此。所有的管理投入,都要有一個(gè)原因,尤其是經(jīng)濟(jì)學(xué)上的原因,即,都是要有所“回報(bào)”的。這里的“回報(bào)”,亦可稱為“目標(biāo)”“價(jià)值”“意義”等。只有真正明白和明確“回報(bào)”是什么,企業(yè)才會(huì)真正投入。這是管理行為的原動(dòng)力。那么,合規(guī)作為一種積極的管理,其“回報(bào)”是什么?或這樣問:合規(guī)管理的價(jià)值何在?這是“三三制”中的第一部分。
首先可以從合規(guī)的起源與發(fā)展來(lái)看企業(yè)為什么要合規(guī)。合規(guī)的起源,大致可以從兩條線來(lái)看。
一是源于美國(guó)1977年頒布的《反海外腐敗法》(FCPA),其主要內(nèi)容是對(duì)于企業(yè)反腐敗行為的合規(guī)管理,禁止美國(guó)企業(yè)在海外業(yè)務(wù)中賄賂當(dāng)?shù)卣賳T。然而很長(zhǎng)一段時(shí)間內(nèi),企業(yè)對(duì)于該法律并沒有足夠重視。直到西門子等企業(yè)賄賂案件爆發(fā),企業(yè)界受到震動(dòng),企業(yè)反腐敗合規(guī)管理才終于引起公眾的關(guān)注。反腐敗合規(guī),因此還被稱為“狹義合規(guī)”。
二是源于巴塞爾銀行監(jiān)管委員會(huì)2005年發(fā)布的《合規(guī)與銀行內(nèi)部合規(guī)部門》專門文件,其目的是敦促并指導(dǎo)國(guó)際銀行業(yè)金融機(jī)構(gòu)建立有效的合規(guī)政策和程序,在發(fā)現(xiàn)違規(guī)情況時(shí)銀行管理層能夠采取適當(dāng)措施予以糾正。
最近十幾年,隨著企業(yè)所處環(huán)境的不確定性加大,商事規(guī)則越來(lái)越復(fù)雜,相應(yīng)的風(fēng)險(xiǎn)也越來(lái)越大。來(lái)自市場(chǎng)的應(yīng)對(duì)策略,反映在合規(guī)逐漸從反腐敗合規(guī),擴(kuò)大到對(duì)所有領(lǐng)域法律和規(guī)范的遵守。如公平競(jìng)爭(zhēng)與反壟斷、進(jìn)出口管制、隱私與數(shù)據(jù)安全、知識(shí)產(chǎn)權(quán)保護(hù)、稅務(wù)合規(guī)、環(huán)境合規(guī)、勞動(dòng)合規(guī)等。合規(guī)監(jiān)管也從系統(tǒng)性風(fēng)險(xiǎn)最高的金融行業(yè)開始,逐步延展到各行各業(yè)。
從以上合規(guī)的發(fā)展趨勢(shì)看,合規(guī)已是企業(yè)的一種必然選擇。在法治國(guó)家,人們不再對(duì)是否需要合規(guī)有爭(zhēng)議。有不同意見的可能是,企業(yè)如何合規(guī)。合規(guī),未來(lái)只會(huì)越來(lái)越重要。當(dāng)然,也會(huì)越來(lái)越復(fù)雜。
可從合規(guī)給企業(yè)帶來(lái)的正向價(jià)值,或者說(shuō)不合規(guī)會(huì)產(chǎn)生什么樣的負(fù)面后果,來(lái)看企業(yè)為什么要合規(guī)。合規(guī)創(chuàng)造價(jià)值,一直是企業(yè)推行合規(guī)管理的重要理念。有效的合規(guī),確實(shí)能給企業(yè)帶來(lái)不一樣的價(jià)值。
一是減輕監(jiān)管處罰。通過在企業(yè)中實(shí)施合規(guī)管理,企業(yè)高管和員工的行為得到“有原則的約束”。企業(yè)及其人員遭遇來(lái)自政府和司法部門的行政或刑事責(zé)任追究可能性大大降低。根據(jù)《合規(guī)管理體系指南》的引言,有效的企業(yè)合規(guī)管理體系,甚至可以成為減輕、豁免行政、刑事責(zé)任的抗辯理由。這種抗辯,有可能被行政執(zhí)法機(jī)關(guān)或司法機(jī)關(guān)所接受。這一點(diǎn),恐怕也是合規(guī)管理吸引眾多研究者和實(shí)踐者的一大“魅力”。
二是減少民事賠償。合規(guī)管理要求企業(yè)規(guī)范經(jīng)營(yíng)、廉潔合作、公平競(jìng)爭(zhēng)、合理交易,保護(hù)勞工和消費(fèi)者權(quán)益等,如能做到,無(wú)疑會(huì)減少企業(yè)遭受民事侵權(quán)索賠的幾率。合規(guī)管理還要求企業(yè)重信守諾、遵守契約,企業(yè)的違約責(zé)任也會(huì)因此而大大降低。
三是避免商譽(yù)受損。商譽(yù)等無(wú)形資產(chǎn)對(duì)于企業(yè)來(lái)說(shuō),越來(lái)越重要。企業(yè)保護(hù)無(wú)形資產(chǎn)的動(dòng)力,來(lái)源于無(wú)形資產(chǎn)的巨大價(jià)值。持續(xù)的合法合規(guī)經(jīng)營(yíng),能給企業(yè)帶來(lái)無(wú)形資產(chǎn)的增加。這一點(diǎn),已被很多成功企業(yè)案例所證實(shí)。企業(yè)違規(guī),則會(huì)直接損害企業(yè)形象,使得企業(yè)商譽(yù)受損。
合規(guī)管理源于法律,終于管理。這里說(shuō)的“源于”,是說(shuō)做合規(guī)的前提是識(shí)別合規(guī)風(fēng)險(xiǎn)。“終于”管理,是說(shuō)做合規(guī)的目標(biāo)是管控合規(guī)風(fēng)險(xiǎn)。為識(shí)別合規(guī)風(fēng)險(xiǎn)、管控合規(guī)風(fēng)險(xiǎn),并提高兩者的效率和效益,需要一套嵌入企業(yè)現(xiàn)行管理系統(tǒng)中的專屬合規(guī)管理體系。因此,如何做合規(guī),自然地分為識(shí)別合規(guī)風(fēng)險(xiǎn)、管控合規(guī)風(fēng)險(xiǎn)及建立管理體系等三節(jié)。
識(shí)別合規(guī)風(fēng)險(xiǎn),即便在整個(gè)合規(guī)工作中,也極為重要。識(shí)別合規(guī)風(fēng)險(xiǎn),首先要知道什么是合規(guī)風(fēng)險(xiǎn)?合規(guī)風(fēng)險(xiǎn)是指主體(企業(yè)、企業(yè)高管及企業(yè)員工)違反其合規(guī)義務(wù)所產(chǎn)生的風(fēng)險(xiǎn)。根據(jù)《合規(guī)管理體系指南》的定義,合規(guī)義務(wù)包括合規(guī)要求和合規(guī)承諾。合規(guī)要求是強(qiáng)制性的,包括法律、法規(guī)、法律機(jī)構(gòu)頒發(fā)的命令、規(guī)則、指導(dǎo),法院的判決等;合規(guī)承諾是自愿性的,包括企業(yè)對(duì)產(chǎn)品質(zhì)量的承諾,與公益組織簽訂的協(xié)議,自愿加入的行業(yè)準(zhǔn)則等。主體違反這些要求和承諾,即不合規(guī),由此造成的風(fēng)險(xiǎn)便是合規(guī)風(fēng)險(xiǎn)。進(jìn)一步說(shuō),合規(guī)風(fēng)險(xiǎn)包括企業(yè)因違反合規(guī)義務(wù)所產(chǎn)生受到法律制裁、被采取監(jiān)管措施、遭受財(cái)產(chǎn)損失或聲譽(yù)損失的風(fēng)險(xiǎn)。
其次,要知道本企業(yè)的重點(diǎn)合規(guī)風(fēng)險(xiǎn)領(lǐng)域包括哪些?合規(guī)風(fēng)險(xiǎn)領(lǐng)域,比具體的合規(guī)風(fēng)險(xiǎn)概念要大得多。它和企業(yè)的戰(zhàn)略、文化、所處行業(yè)、所從事業(yè)務(wù)等密切相關(guān)。隨著合規(guī)在各行業(yè)的深入,目前各類型企業(yè)比較重視的合規(guī)風(fēng)險(xiǎn)領(lǐng)域包括:反壟斷義務(wù)、反不正當(dāng)競(jìng)爭(zhēng)義務(wù)、進(jìn)出口管制義務(wù)、商業(yè)伙伴合規(guī)義務(wù)、財(cái)務(wù)報(bào)告真實(shí)準(zhǔn)確和上市公司信息披露義務(wù)、環(huán)境保護(hù)義務(wù)、數(shù)據(jù)保護(hù)和信息安全義務(wù)、合法用工、依法納稅義務(wù)等。不同的企業(yè),同一企業(yè)的不同發(fā)展階段,其關(guān)注的重點(diǎn)合規(guī)風(fēng)險(xiǎn)領(lǐng)域必不相同。《中央企業(yè)合規(guī)管理指引(試行)》則列出了市場(chǎng)交易、安全環(huán)保、產(chǎn)品質(zhì)量等7項(xiàng)重點(diǎn)領(lǐng)域的合規(guī)管理。
在識(shí)別出本企業(yè)的具體合規(guī)風(fēng)險(xiǎn)以后,或者說(shuō),在識(shí)別合規(guī)風(fēng)險(xiǎn)的同時(shí),就需要對(duì)具體合規(guī)風(fēng)險(xiǎn)進(jìn)行分析、控制等。這便是合規(guī)風(fēng)險(xiǎn)的管控。
首先,從行為過程看,管控合規(guī)風(fēng)險(xiǎn)可分為分析、評(píng)估與應(yīng)對(duì)等3個(gè)階段。分析和評(píng)估合規(guī)風(fēng)險(xiǎn)是一件頗有技術(shù)含量的事。根據(jù)各項(xiàng)合規(guī)風(fēng)險(xiǎn)發(fā)生的可能性和后果,企業(yè)可以量化合規(guī)風(fēng)險(xiǎn)的等級(jí),形成風(fēng)險(xiǎn)排序。在合規(guī)風(fēng)險(xiǎn)清單的基礎(chǔ)上,企業(yè)可形成一套本企業(yè)的合規(guī)風(fēng)險(xiǎn)等級(jí)表。在評(píng)估完合規(guī)風(fēng)險(xiǎn)等級(jí)或者真正發(fā)生合規(guī)風(fēng)險(xiǎn)事件時(shí),企業(yè)要制定正確的應(yīng)對(duì)策略。關(guān)于對(duì)風(fēng)險(xiǎn)發(fā)生的應(yīng)對(duì)措施,通用的方法有:風(fēng)險(xiǎn)轉(zhuǎn)移、風(fēng)險(xiǎn)規(guī)避、風(fēng)險(xiǎn)降低、風(fēng)險(xiǎn)接受等。
其次,從介入時(shí)間看,管控合規(guī)風(fēng)險(xiǎn)包括預(yù)防和處理兩方面。從預(yù)防角度,管控合規(guī)風(fēng)險(xiǎn)的機(jī)制包括:合規(guī)風(fēng)險(xiǎn)評(píng)估機(jī)制、合規(guī)報(bào)告機(jī)制、合規(guī)審查機(jī)制、合規(guī)舉報(bào)和調(diào)查機(jī)制、合規(guī)記錄機(jī)制、合規(guī)培訓(xùn)機(jī)制等。從處理角度,管控合規(guī)風(fēng)險(xiǎn)的機(jī)制包括:合規(guī)整改機(jī)制、合規(guī)績(jī)效考核機(jī)制、合規(guī)責(zé)任追究機(jī)制等。要注意的是,以上這些機(jī)制很多是交織在一起的。
識(shí)別和管控合規(guī)風(fēng)險(xiǎn)等行為,是在企業(yè)現(xiàn)有的管理活動(dòng)和體系之上進(jìn)行的。要將合規(guī)管理真正落地,已有的管理體系顯然是不夠的。合規(guī)離不開企業(yè)專門的管理支持,即有必要建立專門的合規(guī)管理體系來(lái)實(shí)施合規(guī)管理。
關(guān)于合規(guī)管理體系,有兩方面的問題。一是,合規(guī)管理體系的組成。合規(guī)管理既然是組織內(nèi)的行為,當(dāng)然先是離不開人。故合規(guī)管理體系的第一個(gè)組成部分是合規(guī)管理組織體系,即負(fù)責(zé)合規(guī)管理的人員有哪些?一般認(rèn)為,合規(guī)管理的組織包括專門的領(lǐng)導(dǎo)機(jī)構(gòu)、合規(guī)負(fù)責(zé)人、合規(guī)工作小組/合規(guī)工作機(jī)構(gòu)、合規(guī)工作人員等。人有了,需要規(guī)則把他們聯(lián)結(jié)起來(lái)。因此,合規(guī)管理體系的第二個(gè)組成部分是合規(guī)管理制度體系。制度體系包括合規(guī)管理規(guī)定、專項(xiàng)合規(guī)管理辦法、合規(guī)管理工作流程、合規(guī)工作方案等。
二是,合規(guī)管理體系如何與現(xiàn)行管理體系融合。現(xiàn)行與法律、監(jiān)督相關(guān)的企業(yè)專項(xiàng)管理體系,如法務(wù)、內(nèi)控、審計(jì)、監(jiān)察,甚至是公司治理等,在合規(guī)管理體系進(jìn)來(lái)后,如何融合,這是合規(guī)管理的又一大難點(diǎn)。要區(qū)分它們,與對(duì)幾個(gè)體系的目標(biāo)、核心職責(zé)認(rèn)識(shí)等有關(guān)系。不同的目標(biāo)及不同的職責(zé),當(dāng)然要?dú)w屬于不同的管理體系。重合的目標(biāo)或交叉的職責(zé),也會(huì)導(dǎo)致管理體系部分重合與交叉。合規(guī)管理,是企業(yè)的底線管理,必須優(yōu)先得到實(shí)施。法務(wù)管理,是服務(wù)于企業(yè)業(yè)務(wù)發(fā)展的,以效率為目標(biāo),以法律風(fēng)險(xiǎn)控制為手段。內(nèi)部控制,更多是出于監(jiān)管的視角,對(duì)企業(yè)的內(nèi)部流程實(shí)施合理的控制。審計(jì)與監(jiān)察,多從財(cái)務(wù)與監(jiān)督的視角,以確保企業(yè)行為與事先預(yù)設(shè)一致。這幾個(gè)專項(xiàng)管理體系,如何在特定企業(yè)中實(shí)現(xiàn)融合、聯(lián)動(dòng),還有待具體情況具體分析。
合規(guī)管理的基本方法,事實(shí)上是通用的,相關(guān)知識(shí)是公開的。但為什么有的企業(yè)做合規(guī)取得了良好的效果,有的卻只是“假合規(guī)”?這就涉及如何將合規(guī)做好的問題。這是“三三制”合規(guī)管理的第三部分。它與企業(yè)進(jìn)行合規(guī)管理時(shí)持有的理念與投入的資源、主觀意愿等因素密切相關(guān)。
合規(guī)管理是一項(xiàng)由法律工作者來(lái)主導(dǎo)和推進(jìn)地新地專業(yè)管理。企業(yè)管理都是在一定的經(jīng)營(yíng)環(huán)境下進(jìn)行的。超越經(jīng)營(yíng)需求,或落后于經(jīng)營(yíng)需求的管理,注定會(huì)失敗。合規(guī)管理也要與業(yè)務(wù)環(huán)境與經(jīng)營(yíng)需求相一致。這便是合規(guī)管理的比例原則,也叫適用性原則。
合規(guī)管理要與業(yè)務(wù)匹配。不同行業(yè)的企業(yè),其合規(guī)管理的重點(diǎn)是不一樣的。企業(yè)要從經(jīng)營(yíng)范圍、組織結(jié)構(gòu)和業(yè)務(wù)規(guī)模等實(shí)際出發(fā),兼顧效率與成本,提高合規(guī)管理的可操作性。同時(shí),企業(yè)應(yīng)隨內(nèi)外部環(huán)境的變換,持續(xù)調(diào)整和改進(jìn)合規(guī)體系。如某汽車集團(tuán),根據(jù)其業(yè)務(wù)情況,將公司資產(chǎn)利用、反壟斷、反腐敗、產(chǎn)品質(zhì)量責(zé)任等作為其啟動(dòng)合規(guī)管理建設(shè)的重點(diǎn)領(lǐng)域,將信息管理、環(huán)境保護(hù)、員工健康安全等作為一般領(lǐng)域,且定期對(duì)合規(guī)重點(diǎn)領(lǐng)域進(jìn)行調(diào)整。
合規(guī)管理是新專業(yè)管理,當(dāng)然要擁有該新專業(yè)知識(shí)的人員來(lái)負(fù)責(zé)實(shí)施。合規(guī)管理的成效很大程度上取決于企業(yè)所投入資源的大小。一些已受益于合規(guī)帶來(lái)巨大價(jià)值的企業(yè),其前期往往是投入“巨資”。反觀一些因不合規(guī)而遭遇巨額處罰的企業(yè),其在合規(guī)管理上的前期投入,往往是不夠的。企業(yè)對(duì)合規(guī)管理的投入,必須有一個(gè)明確的規(guī)劃。當(dāng)然,投入必須能與產(chǎn)出相匹配。企業(yè)合規(guī)管理的投入產(chǎn)出評(píng)價(jià),應(yīng)作為企業(yè)實(shí)施合規(guī)管理的一項(xiàng)日常工作。
隨著互聯(lián)網(wǎng)技術(shù)的深入以及大數(shù)據(jù)的逐漸完善,目前的合規(guī)管理不僅要由人來(lái)完成,而且一定還要借助技術(shù)的力量。合規(guī)之所以受到監(jiān)管部門的重視,相當(dāng)大的原因就是技術(shù)對(duì)法律帶來(lái)的沖擊,技術(shù)對(duì)經(jīng)濟(jì)的影響。沒有技術(shù)支撐的合規(guī),僅停留在“管理制度”上的合規(guī),不管是效率上,還是效果上,都是“跛腳合規(guī)”。甚至本身這就是一種“不合規(guī)”的表現(xiàn)。在合規(guī)技術(shù)的運(yùn)用上,中興通訊做了大量的工作。例如中興通訊在出口管制項(xiàng)目中引進(jìn)了SAP貿(mào)易合規(guī)管控工具GTS系統(tǒng)(Global Trade Services);在反商業(yè)賄賂項(xiàng)目引進(jìn)BPS系統(tǒng)(Business Partner Screening),并自行開發(fā)了LCM合規(guī)管理系統(tǒng)(Legal & Compliance Management),實(shí)現(xiàn)中興通訊合規(guī)風(fēng)險(xiǎn)可視化。
關(guān)于企業(yè)高層應(yīng)下定決心,投身于合規(guī)的執(zhí)行和推動(dòng)中,在很多已取得成效的公司合規(guī)管理手冊(cè)上,甚至是來(lái)自監(jiān)管部門的合規(guī)管理法規(guī)上,都可以看到明確的表述。如某央企《集團(tuán)合規(guī)管理辦法》第一條,便表明:“本集團(tuán)的合規(guī)理念為:合規(guī)從高層做起、全員主動(dòng)合規(guī)、合規(guī)創(chuàng)造價(jià)值?!薄渡虡I(yè)銀行合規(guī)風(fēng)險(xiǎn)管理指引》第六條,“合規(guī)是商業(yè)銀行所有員工的共同責(zé)任,并應(yīng)從商業(yè)銀行高層做起?!痹谝恍┢髽I(yè),成立由董事長(zhǎng)或總裁親自擔(dān)任一把手的合規(guī)管理委員會(huì),全面負(fù)責(zé)本企業(yè)的合規(guī)管理事宜。因此,高層表態(tài),從高層做起,這是企業(yè)把合規(guī)做好的一項(xiàng)重要保證。