如今,企業(yè)合規(guī)管理正在被賦予新的意義——做好合規(guī),不再只是無(wú)關(guān)痛癢的“落實(shí)必要規(guī)定和要求”,而是已然成為企業(yè)成功的先決條件,也將成為企業(yè)發(fā)展和增強(qiáng)競(jìng)爭(zhēng)力的新型引擎。
2022年,伴隨全球監(jiān)管環(huán)境趨嚴(yán)和執(zhí)法力度的提升,很多行業(yè)都迎來(lái)了合規(guī)管理的轉(zhuǎn)折點(diǎn)。為了落實(shí)各項(xiàng)監(jiān)管新要求,不少行業(yè)的企業(yè)進(jìn)入了新的自我調(diào)整時(shí)期。而在數(shù)字經(jīng)濟(jì)行業(yè),如何更好履行并高效落實(shí)合規(guī)義務(wù),如何加強(qiáng)企業(yè)合規(guī)管理能力,更是在今年成為了討論熱度極高的話題。
全球化發(fā)展的背景下,新合規(guī)時(shí)代已然到來(lái),對(duì)于出海企業(yè)來(lái)說(shuō),這樣的趨勢(shì)釋放了怎樣的信號(hào),又帶來(lái)了怎樣的警示呢?
什么是合規(guī)
企業(yè)業(yè)務(wù)合規(guī),一般是指企業(yè)經(jīng)營(yíng)管理行為和員工履職行為要符合國(guó)家法律法規(guī)、監(jiān)管規(guī)定、行業(yè)準(zhǔn)則和國(guó)際條約、規(guī)則,以及公司章程、相關(guān)規(guī)章制度等要求。
合規(guī)風(fēng)險(xiǎn),一般是指企業(yè)及其員工在經(jīng)營(yíng)管理過(guò)程中因違規(guī)行為引發(fā)法律責(zé)任、造成經(jīng)濟(jì)或者聲譽(yù)損失以及其他負(fù)面影響的可能性。
企業(yè)業(yè)務(wù)合規(guī)的管理,通常是指企業(yè)以有效防控合規(guī)風(fēng)險(xiǎn)為目的,以提升依法合規(guī)經(jīng)營(yíng)管理水平為導(dǎo)向,以企業(yè)經(jīng)營(yíng)管理行為和員工履職行為為對(duì)象,開(kāi)展建立合規(guī)制度、完善運(yùn)行機(jī)制、培育合規(guī)文化、強(qiáng)化監(jiān)督問(wèn)責(zé)等有組織、有計(jì)劃的合規(guī)管理活動(dòng)。
合法,是企業(yè)合規(guī)解決的首要問(wèn)題
合法經(jīng)營(yíng),是企業(yè)業(yè)務(wù)合規(guī)要解決的首要問(wèn)題。如果一個(gè)企業(yè)違法經(jīng)營(yíng),甚至連這個(gè)最基礎(chǔ)的合規(guī)屬性都沒(méi)有被滿足,那么這個(gè)企業(yè)不但會(huì)面臨業(yè)務(wù)、商譽(yù)損失的風(fēng)險(xiǎn),也會(huì)要面臨嚴(yán)厲的監(jiān)管懲罰。
因此,在經(jīng)濟(jì)全球化的大趨勢(shì)下,企業(yè)要實(shí)現(xiàn)可持續(xù)發(fā)展、具備國(guó)際競(jìng)爭(zhēng)力,就必須打造自身的合規(guī)管理體系,使經(jīng)營(yíng)發(fā)展的每一步都能夠依法依規(guī),這是防范化解合規(guī)風(fēng)險(xiǎn)最基礎(chǔ)的步驟。
而在全球化語(yǔ)境下,企業(yè)要依法依規(guī)合法經(jīng)營(yíng),不僅是指要遵守企業(yè)所在地本國(guó)的法律法規(guī),還需要遵守國(guó)際組織規(guī)則、企業(yè)經(jīng)營(yíng)行為涉及國(guó)家市場(chǎng)的法律或行政類管理規(guī)范等。
全球企業(yè)合規(guī)管理通識(shí)目標(biāo)
·反舞弊
·反商業(yè)腐敗
·反洗錢
·反壟斷
·反不正當(dāng)競(jìng)爭(zhēng)
國(guó)際上,比較知名的國(guó)際合規(guī)規(guī)則和指引性文件有《經(jīng)合組織預(yù)防賄賂與反賄賂執(zhí)法準(zhǔn)則》《經(jīng)合組織內(nèi)控、道德與合規(guī)最佳行為指南》;2010年世界銀行集團(tuán)頒布的《誠(chéng)信合規(guī)指南》;2021年國(guó)際標(biāo)準(zhǔn)化組織發(fā)布可認(rèn)證性標(biāo)準(zhǔn)《ISO37301合規(guī)管理體系標(biāo)準(zhǔn)(修訂版)》等。
ISO37301合規(guī)管理體系的三防線要求:
·第一道防線:業(yè)務(wù)部門和管理人員
·第二道防線:合規(guī)專業(yè)部門
·第三道防線:內(nèi)部審計(jì)部門
上述合規(guī)通識(shí)目標(biāo)也在不同國(guó)家的主要法律中有具體規(guī)定。2017年起,中國(guó)在總結(jié)了國(guó)際規(guī)則的基礎(chǔ)上,先后頒布了《合規(guī)管理體系指南》以及《中央企業(yè)合規(guī)管理指引(試行)》《企業(yè)境外經(jīng)營(yíng)合規(guī)管理指引》《關(guān)于開(kāi)展對(duì)標(biāo)世界一流管理提升行動(dòng)的通知》等文件。2020年3月起,中國(guó)最高人民檢察院已經(jīng)啟動(dòng)兩輪企業(yè)合規(guī)改革試點(diǎn),從企業(yè)刑事風(fēng)險(xiǎn)層面繼續(xù)加強(qiáng)推進(jìn)企業(yè)合規(guī)建設(shè)。據(jù)報(bào)道,截至2022年,中國(guó)央企已全部成立合規(guī)委員會(huì),中國(guó)市場(chǎng)對(duì)企業(yè)業(yè)務(wù)合規(guī)的重視程度與日俱增。
除上述合規(guī)國(guó)際通識(shí)目標(biāo)外,數(shù)據(jù)保護(hù)、環(huán)境保護(hù)、安全生產(chǎn)、食品安全、醫(yī)療產(chǎn)品安全、廣告合規(guī)、財(cái)務(wù)稅收合規(guī)、知識(shí)產(chǎn)權(quán)、環(huán)境管理、安全制度、職業(yè)健康等方面都是不同行業(yè)的監(jiān)管重點(diǎn),也是企業(yè)業(yè)務(wù)合規(guī)需要關(guān)注的重點(diǎn),相關(guān)企業(yè)要密切關(guān)注各國(guó)具體法律規(guī)定或行政規(guī)范,落實(shí)相應(yīng)合規(guī)義務(wù)。
合規(guī)風(fēng)險(xiǎn),有時(shí)足以重創(chuàng)一個(gè)企業(yè)
在企業(yè)“走出去”“全球化”的過(guò)程中,合規(guī)風(fēng)險(xiǎn),有時(shí)足以重創(chuàng)一個(gè)企業(yè)。
而企業(yè)因各類業(yè)務(wù)合規(guī)問(wèn)題受到監(jiān)管處罰,更是如今的普遍現(xiàn)象。近三年來(lái),從全球企業(yè)違規(guī)受罰的案例中可以明顯地感覺(jué)到,監(jiān)管處罰的力度正在變得愈加嚴(yán)厲,大額罰單不斷,尤其在反洗錢與數(shù)據(jù)保護(hù)領(lǐng)域,金融行業(yè)、數(shù)字經(jīng)濟(jì)行業(yè)、一部分跨境企業(yè)均紛紛進(jìn)入新的合規(guī)調(diào)整期。
除了高額罰款,監(jiān)管部門對(duì)于企業(yè)業(yè)務(wù)違規(guī)的處罰還常常包括強(qiáng)制關(guān)停企業(yè)、對(duì)相關(guān)責(zé)任人進(jìn)行罰款,甚至要處以監(jiān)禁等刑事制裁??梢?jiàn),一旦遭遇處罰,或?qū)?yán)重危及企業(yè)的生存發(fā)展。
1 金融行業(yè)違規(guī)案例
違反反洗錢規(guī)定
2022年12月,河南桐柏農(nóng)商行和河南鄧州農(nóng)商行因違反反洗錢規(guī)定等多項(xiàng)違規(guī)合計(jì)被罰81.4萬(wàn)元,6名責(zé)任人合計(jì)被罰8.92萬(wàn)元。
2022年11月4日,人民銀行西安分行在官網(wǎng)一次性公布了39張罰單,因存在違反反洗錢管理規(guī)定,工商銀行陜西省分行、交通銀行陜西省分行、陜西秦農(nóng)農(nóng)商行等5家機(jī)構(gòu)及34名相關(guān)責(zé)任人被處以罰款和警告。其中,5家機(jī)構(gòu)合計(jì)被罰金額超1200萬(wàn)元。
違反貸款業(yè)務(wù)規(guī)定
2022年11月4日,銀保監(jiān)系統(tǒng)也在公布了多家銀行在貸款等業(yè)務(wù)的違法違規(guī)行為。交通銀行、招商銀行、建設(shè)銀行、興業(yè)銀行均被處以百萬(wàn)元以上的罰款,合計(jì)被罰多達(dá)1370萬(wàn)元,多名相關(guān)責(zé)任人分別被給予警告和罰款。
未履行客戶身份識(shí)別義務(wù)
2022年9月,據(jù)文號(hào)濟(jì)銀罰決字〔2022〕9號(hào),交通銀行股份有限公司山東省分行涉嫌未按規(guī)定履行客戶身份識(shí)別義務(wù),屬于違法行為。中國(guó)人民銀行濟(jì)南分行對(duì)當(dāng)事人處以罰款97萬(wàn)元。
2021年5月13日,根據(jù)中國(guó)人民銀行成都分行報(bào)送的一份行政處罰信息公示表顯示:國(guó)金證券因未按照規(guī)定履行客戶身份識(shí)別義務(wù)、未按照規(guī)定報(bào)送大額交易報(bào)告或者可疑交易報(bào)告,由此被罰款65萬(wàn)元。
2 跨境企業(yè)違規(guī)案例
跨境財(cái)務(wù)造假與信息披露違法
2022年7月12日,中國(guó)財(cái)政部應(yīng)馬來(lái)西亞協(xié)查請(qǐng)求對(duì)馬來(lái)西亞上市公司藍(lán)寶集團(tuán)有限公司在華全資子公司福建埃森思索科技發(fā)展有限公司及為其提供審計(jì)服務(wù)的中興財(cái)光華會(huì)計(jì)師事務(wù)所實(shí)施監(jiān)督檢查。經(jīng)查,福建埃森思索2016~2018年度財(cái)務(wù)報(bào)告嚴(yán)重造假并涉嫌犯罪;中興財(cái)光華審計(jì)程序嚴(yán)重缺失,對(duì)該公司2018年度審計(jì)報(bào)告負(fù)有重大審計(jì)責(zé)任,財(cái)政部依據(jù)有關(guān)規(guī)定,對(duì)其給予相應(yīng)行政處罰。
2017年12月15日,中國(guó)證監(jiān)會(huì)宣布查處了雅百特公司以虛構(gòu)海外工程項(xiàng)目和國(guó)內(nèi)外建材貿(mào)易的方式虛增業(yè)務(wù)收入,粉飾財(cái)務(wù)報(bào)表的重大信息披露違法案件。
根據(jù)事實(shí)證據(jù)和相關(guān)法律,中國(guó)證監(jiān)會(huì)對(duì)雅百特公司處以60萬(wàn)元頂格罰款,對(duì)直接負(fù)責(zé)的主管人員陸永處以30萬(wàn)元頂格罰款,并采取終身市場(chǎng)禁入措施,對(duì)其他有關(guān)責(zé)任人員依法分別予以行政處罰或采取市場(chǎng)禁入措施。
違反消費(fèi)者權(quán)益
2022年7月16日,中國(guó)手機(jī)品牌小米公司在意大利被當(dāng)?shù)馗?jìng)爭(zhēng)監(jiān)管機(jī)構(gòu)處以320萬(wàn)歐元的罰款。意大利競(jìng)爭(zhēng)管理局表示,當(dāng)小米公司還在保修范圍內(nèi)的產(chǎn)品出現(xiàn)劃痕或其他輕微缺陷時(shí),小米科技意大利有限公司拒絕對(duì)其進(jìn)行售后維修,小米公司這一舉動(dòng)損害了本國(guó)消費(fèi)者的權(quán)利,遭到了監(jiān)管機(jī)構(gòu)的處罰。
3 數(shù)字經(jīng)濟(jì)企業(yè)違規(guī)案例
數(shù)據(jù)泄露
2021年,F(xiàn)acebook就被爆出約5.33億用戶個(gè)人數(shù)據(jù)泄露的消息,疑似與公司服務(wù)器遭到黑客攻擊有關(guān)。2022年11月27日,愛(ài)爾蘭數(shù)字保護(hù)委員會(huì)就因?yàn)樵撌录騀acebook的母公司Meta開(kāi)出2.65億歐元罰單。
2022年12月13日,據(jù)外媒報(bào)道,歐洲數(shù)據(jù)保護(hù)委員會(huì)(GDPR)宣布將在一個(gè)月后對(duì)Meta數(shù)據(jù)泄露案作出裁決。根據(jù)歐洲《通用數(shù)據(jù)保護(hù)條例》的相關(guān)規(guī)定,Meta可能面臨最高130億美元的天價(jià)罰款。
違規(guī)處理未成年人信息
2022年12月,《堡壘之夜》開(kāi)發(fā)商Epic Games與美國(guó)聯(lián)邦貿(mào)易委員會(huì)達(dá)成一項(xiàng)總計(jì)5.2億美元(約合人民幣36億元)的和解協(xié)議,其中2.75億美元用于繳納因違反《聯(lián)邦兒童網(wǎng)絡(luò)隱私保護(hù)法》造成的罰款,該罰款也是有史以來(lái)因違反《聯(lián)邦兒童網(wǎng)絡(luò)隱私保護(hù)法》而發(fā)生的最大罰款金額;另外2.45億美元用于退還消費(fèi)者支付的款項(xiàng),這也是美國(guó)聯(lián)邦貿(mào)易委員會(huì)開(kāi)出的最大一筆退款金額。
違規(guī)數(shù)據(jù)轉(zhuǎn)移/個(gè)人數(shù)據(jù)處理不當(dāng)
2019年7月,TikTok短視頻平臺(tái)因處理用戶數(shù)據(jù)不當(dāng),在未征得家長(zhǎng)同意的情況下收集了14歲以下兒童的數(shù)據(jù),違反了當(dāng)?shù)仉娦欧ǎ⑶覜](méi)有就向海外轉(zhuǎn)移個(gè)人數(shù)據(jù)對(duì)用戶做出適當(dāng)通知,被韓國(guó)通信委員會(huì)(KCC)罰款1.86億韓元(約合15.5萬(wàn)美元)。
警示與反思
上述這些針對(duì)企業(yè)違規(guī)行為的嚴(yán)厲處罰,給我們的警示是:
經(jīng)濟(jì)發(fā)展持續(xù)全球化,合規(guī)管理也在走向全球化。合規(guī)義務(wù)是每個(gè)企業(yè)需要履行的基本責(zé)任,違規(guī)企業(yè)也不會(huì)逃脫嚴(yán)厲的處罰,企業(yè)能否適應(yīng)從嚴(yán)的監(jiān)管要求,能否落實(shí)全球化業(yè)務(wù)合規(guī),決定了企業(yè)未來(lái)的生存力和競(jìng)爭(zhēng)力。
NOTICE 企業(yè)業(yè)務(wù)合規(guī)工作提示
監(jiān)管要求、業(yè)務(wù)需求、風(fēng)控需求通常驅(qū)動(dòng)著企業(yè)合規(guī)管理的戰(zhàn)略制定方向。新合規(guī)時(shí)代的中國(guó)出海企業(yè),可以從以下若干維度,探索加強(qiáng)自身業(yè)務(wù)合規(guī)管理:
1 構(gòu)建切實(shí)有效的合規(guī)管理體系
構(gòu)建有效的合規(guī)管理體系是現(xiàn)代化企業(yè)經(jīng)營(yíng)管理的基本要求。
怎么做到有效合規(guī)?第一,需要正確了解和評(píng)估企業(yè)的業(yè)務(wù)風(fēng)險(xiǎn),讓合規(guī)體系建設(shè)契合企業(yè)風(fēng)險(xiǎn);第二,需要完善企業(yè)業(yè)務(wù)合規(guī)體系的覆蓋度,確保生產(chǎn)經(jīng)營(yíng)管理的每一個(gè)必要環(huán)節(jié)都有合規(guī)體系的支撐;第三,需要利用先進(jìn)技術(shù)或管理理念提升合規(guī)的效能,確保企業(yè)業(yè)務(wù)合規(guī)的方式方法,能夠有效防范、識(shí)別和處理合規(guī)風(fēng)險(xiǎn)。
2 貫徹合規(guī)文化,宣傳合規(guī)價(jià)值
風(fēng)險(xiǎn)無(wú)小事,是企業(yè)業(yè)務(wù)合規(guī)的基礎(chǔ)理念。在一個(gè)企業(yè)中,不僅企業(yè)負(fù)責(zé)人要增強(qiáng)合規(guī)意識(shí),普通員工也要具備基礎(chǔ)的合規(guī)意識(shí),不進(jìn)行違法行為。
在企業(yè)文化的建設(shè)中,企業(yè)可以積極營(yíng)造合規(guī)文化,貫徹風(fēng)險(xiǎn)無(wú)小事的理念,告知合規(guī)經(jīng)營(yíng)會(huì)為企業(yè)帶來(lái)的可持續(xù)發(fā)展價(jià)值,讓合規(guī)不再只是一個(gè)高高在上的抽象概念。
美國(guó)、英國(guó)等國(guó)已經(jīng)以立法確立了企業(yè)合規(guī)制度存在的價(jià)值。比如在美國(guó)《聯(lián)邦量刑指南》中,在企業(yè)定罪量刑的章節(jié)里正式確認(rèn)了企業(yè)具備合規(guī)制度可作為減輕處罰的法定情節(jié)以及企業(yè)是否適用緩刑的重要條件。
《英國(guó)暫緩起訴協(xié)議實(shí)務(wù)守則》第7.11條指明:“適用暫緩起訴協(xié)議的重要考慮因素就是企業(yè)是否具有一個(gè)真正積極有效的合規(guī)計(jì)劃?!边@就是以明文確定了企業(yè)合規(guī)不起訴制度。
可見(jiàn),企業(yè)具備一個(gè)切實(shí)有效的合規(guī)管理體系,不僅不是運(yùn)營(yíng)負(fù)擔(dān),而是擁有了必要的運(yùn)營(yíng)保護(hù)傘。
3 積極倡導(dǎo)可持續(xù)發(fā)展合作
企業(yè)可持續(xù)發(fā)展始于企業(yè)的價(jià)值體系和經(jīng)商之道。這意味著至少要在人權(quán)、勞工標(biāo)準(zhǔn)、環(huán)境和反腐敗領(lǐng)域履行基本責(zé)任,這些責(zé)任其實(shí)也是企業(yè)業(yè)務(wù)合規(guī)的基礎(chǔ)目標(biāo)。
近年來(lái),在國(guó)際組織的積極引導(dǎo)和各國(guó)政府持續(xù)加強(qiáng)合規(guī)監(jiān)管力度下,全球越來(lái)越多的企業(yè)開(kāi)始或進(jìn)一步強(qiáng)化合規(guī)管理。
2000年,聯(lián)合國(guó)全球契約組織正式成立,這是世界最大的推進(jìn)企業(yè)社會(huì)責(zé)任和可持續(xù)發(fā)展的國(guó)際組織,擁有來(lái)自170多個(gè)國(guó)家的超過(guò)20,000家企業(yè)和非企業(yè)會(huì)員,他們將遵守聯(lián)合國(guó)全球契約十項(xiàng)原則的承諾,建立誠(chéng)信文化,打造可持續(xù)發(fā)展的長(zhǎng)期目標(biāo)。
4 應(yīng)用智能技術(shù)提升合規(guī)效能
企業(yè)建立完善的業(yè)務(wù)合規(guī)管理體系將會(huì)受益頗多,但是,對(duì)于中小企業(yè),尤其是初創(chuàng)型企業(yè),落實(shí)合規(guī)義務(wù)也會(huì)產(chǎn)生一筆不小的成本支出,并且,隨著業(yè)務(wù)范圍、種類、規(guī)模地不斷發(fā)展,構(gòu)建有效、覆蓋度完整的合規(guī)管理體系的難度也在日漸增長(zhǎng),給部分企業(yè)帶來(lái)了實(shí)際的運(yùn)營(yíng)難題。
智能技術(shù)的應(yīng)用將為企業(yè)履行合規(guī)義務(wù)帶來(lái)新的思路。先進(jìn)的人工智能技術(shù),通過(guò)因地制宜、定制化的部署方案,已經(jīng)可以將企業(yè)的合規(guī)關(guān)注點(diǎn)從全合規(guī)體系運(yùn)營(yíng)縮減到只需要執(zhí)行操作、執(zhí)行、報(bào)告等幾個(gè)環(huán)節(jié),合理分配合規(guī)資源,減少繁冗、重復(fù)的人工作業(yè)環(huán)節(jié),實(shí)現(xiàn)全面、便捷、高效的合規(guī)工作流程。
ADVANCE.AI全新推出的星鑒數(shù)字身份驗(yàn)證與風(fēng)險(xiǎn)管理解決方案,能為九大行業(yè)的企業(yè)提供中立、合規(guī)、符合數(shù)據(jù)保護(hù)條例和隱私治理標(biāo)準(zhǔn)的身份信息采集、驗(yàn)證和風(fēng)險(xiǎn)管理工具,助力企業(yè)開(kāi)展更精準(zhǔn)、更安全、效率更高的運(yùn)營(yíng)工作,同時(shí)幫助降低合規(guī)成本,提升合規(guī)效能,并能幫助企業(yè)進(jìn)一步提升數(shù)據(jù)管理水平。
經(jīng)過(guò)多年的深耕細(xì)作,ADVANCE.AI已經(jīng)成功服務(wù)了全球700多家客戶,旗下技術(shù)產(chǎn)品已多次獲得國(guó)際權(quán)威技術(shù)安全性認(rèn)證。2022年5月,ADVANCE.AI自主研發(fā)的活體檢測(cè)產(chǎn)品通過(guò)iBeta PAD測(cè)試(Presentation Attack Detection,活體冒用攻擊),符合ISO30107-3標(biāo)準(zhǔn)。
作為東南亞首家擁有技術(shù)產(chǎn)品通過(guò)上述認(rèn)證的金融科技公司,ADVANCE.AI有能力為尋求海外發(fā)展,希望快速拓展市場(chǎng)的企業(yè)提供強(qiáng)大的技術(shù)助力,為企業(yè)客戶帶來(lái)更極致的產(chǎn)品服務(wù)體驗(yàn),讓企業(yè)客戶能夠更加聚焦于可持續(xù)化發(fā)展。