伴隨著市場的充分競爭以及法律法規(guī)體系的完善,各類企業(yè)無論是跨國集團或本土中小公司,因違規(guī)而可能遭受法律制裁或監(jiān)管處罰、財務損失或聲譽損失的代價都是不容小覷的。如何有效的應對這樣的挑戰(zhàn),建立和培養(yǎng)良好的企業(yè)合規(guī)文化成為許多跨國企業(yè)推崇的方法。
文 | 唐功遠 王奕璠
在當今的商業(yè)世界里,日益復雜的經營環(huán)境以及與之相伴逐漸發(fā)展健全的監(jiān)管制度,對企業(yè)合規(guī)風險管理不斷提出更高的要求。各類公司在日常的經營過程中會不同程度地面臨腐敗、賄賂、不正當競爭、隱私和個人信息安全、供應鏈和渠道管理等諸多合規(guī)風險。
跨國公司作為多國經營企業(yè),公司規(guī)模較大,員工數(shù)量眾多,來自不同的文化背景,且處在不同的商業(yè)環(huán)境中,其經營需要同時滿足多國的合規(guī)要求。因此,跨國公司長期以來均致力于建立統(tǒng)一的公司規(guī)章制度,以實現(xiàn)對公司合規(guī)風險的統(tǒng)一有效的管理;與此同時,跨國公司在實行和強化制度管理過程中也意識到統(tǒng)一的企業(yè)文化是公司合規(guī)風險管理的基礎和保障,故而采取了多種形式和措施培育企業(yè)核心價值觀和良好合規(guī)文化。
經過長年的努力,跨國公司在培育企業(yè)合規(guī)文化并籍此有效管控合規(guī)風險方面逐漸形成了一套行之有效的做法。本文旨在分享筆者通過對企業(yè)合規(guī)風險管理和企業(yè)合規(guī)文化建設的關系的長期觀察形成的一些看法,希望這些看法對本土企業(yè)應對全球市場的發(fā)展挑戰(zhàn)具有一定參考價值。
企業(yè)合規(guī)風險管理與合規(guī)文化的關系
合規(guī)風險,簡而言之,是指企業(yè)因未能遵循法律法規(guī)、監(jiān)管要求、規(guī)則、自律性組織制定的有關準則、以及適用于企業(yè)自身業(yè)務活動的行為準則,而可能遭受法律制裁或監(jiān)管處罰、重大財務損失或聲譽損失的風險。從內涵上看,合規(guī)風險往往是由于企業(yè)因為各種自身原因主導性的行為或不行為而導致違規(guī)。因此,合規(guī)風險管理要求每個企業(yè)依照自身經營的特點主動自發(fā)的采取有效內部治理措施, 培育合規(guī)文化,將合規(guī)變成企業(yè)和每個員工的自覺行動。
日新月異的商業(yè)環(huán)境和法律環(huán)境的變化使跨國公司面臨越來越嚴峻的合規(guī)挑戰(zhàn)。同時,全球化市場的蓬勃發(fā)展,地域性法規(guī)要求日趨完善以及跨法域法律執(zhí)行增多等,使進行多國經營的跨國企業(yè)所面臨的合規(guī)問題更具代表性和借鑒意義??鐕竟芾韺訉弦?guī)挑戰(zhàn)的直接回答是加速完善公司合規(guī)政策的制定并加強流程管理。
然而,在如今這個更加復雜、聯(lián)系更緊密和變化更快的世界里,制度和流程的更新未必能及時全面地反映合規(guī)的需要,并形成全體員工的自覺行動, 以核心價值觀和優(yōu)秀企業(yè)文化指導員工行為模式成為合規(guī)管理的有效手段。因此,跨國公司在不斷加強合規(guī)文化建設以此鞏固和保障公司作為一個整體對合規(guī)風險進行統(tǒng)一管理。
企業(yè)的最佳實踐是,在一個公司內部,合規(guī)政策要求、流程管理和企業(yè)文化融為一體,合規(guī)成為整個企業(yè)和每個員工的自覺行動。通常而言,企業(yè)文化是在企業(yè)中逐步形成的由企業(yè)領導層倡導并為全體員工所認同且遵守的企業(yè)的宗旨、精神、價值觀和理念,以及這些理念在生產經營實踐、管理制度、員工行為方式與企業(yè)對外形象的體現(xiàn)的總和。相較于單純依賴制度的管理方式而言,合規(guī)文化具有持續(xù)成長能力和廣泛的影響力。它體現(xiàn)為企業(yè)核心價值觀、經營理念和行為規(guī)范等多個方面。
各跨國公司的核心價值觀及對其核心價值觀的表述也許不盡相同,但恪守誠信和商業(yè)道德與遵守法律、合規(guī)是較為普遍的企業(yè)核心價值觀。很多企業(yè)將其核心價值觀作為其與客戶、供應商、投資人、渠道合作伙伴以及所在社區(qū)的關系的基礎。核心價值觀直接影響員工的價值判斷及行為模式。顯而易見,這樣的企業(yè)文化是公司最終實現(xiàn)合規(guī)經營的保證。如果說企業(yè)的核心價值觀是企業(yè)的靈魂,那么良好的合規(guī)文化則是合規(guī)風險防范的基礎和保證。
公司政策與企業(yè)合規(guī)文化
一般來說,企業(yè)核心價值觀以及以此為代表的企業(yè)文化多直接體現(xiàn)在公司政策和公司規(guī)范性文件之中,例如,公司指導方針、政策和指示,客戶準則,業(yè)務伙伴合作準則,業(yè)務行為準則,業(yè)務指引和員工守則,技術道德守則等。以核心價值觀引導員工的合規(guī)行為,以明確政策和細致流程減少和避免違規(guī)事件,作為管理措施相輔相承、協(xié)作統(tǒng)一。公司政策和流程的設立體現(xiàn)了企業(yè)合規(guī)的具體要求,而企業(yè)合規(guī)文化的推廣將增強員工對合規(guī)要求的理解和自覺遵守。
不同企業(yè)的具體合規(guī)風險因企業(yè)經營環(huán)境的差異或許大相徑庭,然而不同國家的法律法規(guī)均對反腐敗、反賄賂、反不正當競爭、保護隱私和個人信息安全、管理供應鏈和渠道商提出了嚴格要求。與此同時,業(yè)務行為準則作為全面體現(xiàn)企業(yè)文化的重要文件通常對上述事項進行了具體描述,其內容極為廣泛,主要包括:
(一)指導原則,明確企業(yè)核心價值觀,如成就客戶,誠信負責等,要求員工身體力行,實現(xiàn)公司價值,恪守誠信與商業(yè)道德,強調合規(guī)等。
(二)遵守準則,要求員工在工作場所,無論在公司,客戶或任何其他工作場所工作;在市場中,無論進行買賣交易,還是以其他任何身份代表公司;在業(yè)余時間內,無論參與公益活動或從事存有潛在利益沖突的商業(yè)行為,都要遵守商業(yè)道德和法律,符合企業(yè)核心價值觀。
員工與公司業(yè)務合作伙伴、供應商、競爭對手、客戶或任何其他人士進行交流和交易都將直接影響公司聲譽以及公司對法律的遵守情況。
在選擇供應商時,毫無偏私地衡量所有決定因素,選擇最佳供應商。不進行互惠交易,即,是否采購某供應商的產品和服務的決定應獨立作出,與該供應商是否決定采購本公司的產品和服務無關聯(lián)。
與競爭對手合作,員工應以積極進取的態(tài)度爭取業(yè)務;但是,無論競爭環(huán)境如何,在競爭中必須遵循道德規(guī)范、公司政策和法律。
信息的取得必須通過合法的途徑。員工只能在履行工作職責的范圍內使用該等信息,且應遵守公司政策、指導方針和準則。
若任何人的錢款、禮品或任何款待可能影響或足以令人懷疑將影響其與公司之間的業(yè)務關系,員工不得直接或通過別人索取或者收受。若直接或通過他人向任何客戶、供應商、業(yè)務合作伙伴或其他任何公司的主管、高級管理人員、員工或代表提供任何金錢、款待或其他有價物品的行為,可能影響或足以令人懷疑將影響其與公司的關系,則嚴格禁止。
在政府采購中,若向政府部門出售產品和服務,不得提出使負責政府部門采購的任何個人受益的業(yè)務或就業(yè)機會,不得因采購活動而送禮或作出任何承諾。
(三)舉報違規(guī),要求員工在知悉或有充分理由懷疑有非法或不符合道德標準的情形,或確信自己受到工作場所禁止行為的干擾時,按照公司的舉報渠道立即舉報。
(四)違規(guī)處理,明確規(guī)定員工違反準則,將受到紀律處分,嚴重者將被開除。
為了適應政府要求和市場變化對企業(yè)合規(guī)提出的新要求,各公司需要基于法規(guī)更新、標準研究、行業(yè)比較以及員工反饋等方式廣泛收集信息,對員工業(yè)務行為準則進行不斷更新。如實踐中社交網絡媒體的盛行,每個人作為企業(yè)一員,其發(fā)言都可能被解讀為代表該企業(yè)的觀點,由此業(yè)務行為準則應及時對員工的公開演講與社交媒體使用提供指引,以確保員工的行為符合公司合規(guī)要求。
在公司政策和規(guī)范性文件體系中,業(yè)務行為準則往往起到提綱攜領的作用,在實施的過程中與企業(yè)內部多層面的合規(guī)管理流程相互呼應,如文件審批流程、全球記錄管理、進出口管制審查、報銷制度等等??鐕髽I(yè)內部的統(tǒng)一政策和流程為指導員工的日常工作和行為樹立了基本的規(guī)則,從而有力地形成了企業(yè)和員工的行為規(guī)范,大大促進了合規(guī)文化的形成。
公司組織機構與企業(yè)合規(guī)文化
配合企業(yè)實施統(tǒng)一的公司政策及合規(guī)管理流程,跨國公司普遍設立專門機構負責領導企業(yè)文化的建設和合規(guī)風險的防范。誠信和合規(guī)部門在跨國公司多體現(xiàn)為跨區(qū)域垂直管理,在總部任命公司首席誠信和合規(guī)官,下設國家和地區(qū)合規(guī)官。首席誠信和合規(guī)官行政級別通常為公司副總裁,向董事會、審計委員會或公司總裁或法律總顧問匯報。
誠信和合規(guī)部門的工作目標是倡導和培育全公司的誠信領導力;組織全球員工共同支持全球性合規(guī);獨立監(jiān)督公司的合規(guī)。部門的任務通常包括以下幾個方面:
(一)公司首席誠信和合規(guī)官領導全球團隊,包括各級合規(guī)官以及宣傳和教育團隊,對企業(yè)文化建設和合規(guī)進行統(tǒng)籌規(guī)劃、安排。前文提到,跨國公司遇到的一大挑戰(zhàn)是在跨區(qū)域的經營活動中保持統(tǒng)一的企業(yè)方向,由企業(yè)總部至基層分支機構垂直管理的合規(guī)團隊可以制定和執(zhí)行統(tǒng)一的策略,有效的推進企業(yè)集團內部持續(xù)一致的企業(yè)合規(guī)文化建設。
(二)弘揚合規(guī)風氣和文化,包括誠信宣傳計劃,誠信調查和合規(guī)會議等。通過有效的推廣手段在企業(yè)內部及企業(yè)所處市場中提升受眾對合規(guī)作為企業(yè)核心價值觀的認知。
(三)持續(xù)性的培訓和教育。實踐中考慮到參與者的廣度,課程的設計可借助網絡技術支持,可以開展包括員工在線課程,業(yè)務合作伙伴在線課程和教材課程,供應商在線課程和教材課程等。同時,培訓和教育不等同于單向的宣講,除了在課程中增加互動模塊關注參與者在實踐中可能遇到的問題,教育的功能還表現(xiàn)為在企業(yè)的日常運營過程中就員工、業(yè)務合作伙伴和供應商等提出的具體問題給予及時的咨詢和指導。
(四)盡職和監(jiān)督,包括使用第三方盡職調查和監(jiān)督,強化內部審計和各流程的合規(guī)性監(jiān)管,負責合規(guī)重點領域的審查,如商務考察、商務招待和業(yè)務禮儀流程管理等。
(五)組織和協(xié)調各部門對違規(guī)員工的處分。考慮到違規(guī)可能帶來的重大損失和影響,企業(yè)對違規(guī)行為多采取零容忍的態(tài)度。
(六)持續(xù)改進滿足合規(guī)要求。合規(guī)風險管理與合規(guī)文化的建設都是需要與時俱進的長期工作。企業(yè)所面臨的合規(guī)挑戰(zhàn)從來不是一成不變的,有效的合規(guī)管理需要時時監(jiān)測并作出調整,不斷完善。
誠信和合規(guī)部門的工作貫穿于企業(yè)的合規(guī)風險管理和合規(guī)文化的方方面面,然而企業(yè)合規(guī)目標的實現(xiàn)絕非一人之力而需要群體的參與和投入。在企業(yè)中,如何建設和培育合規(guī)文化,筆者將在下文作出進一步分析和總結。
企業(yè)合規(guī)文化的建設和培育
通過多年的發(fā)展實踐,跨國公司多已意識到,雖然公司政策和公司規(guī)范性文件描繪了企業(yè)的核心價值觀,專業(yè)的合規(guī)部門為企業(yè)合規(guī)政策的執(zhí)行和管理提供了制度化的保障,但以企業(yè)核心價值觀為代表的企業(yè)文化僅僅寫在公司文件中是遠遠不夠的。企業(yè)的合規(guī)是由每個員工的具體行為所決定的。企業(yè)核心價值觀必須最終成為公司員工的價值觀,公司員工將企業(yè)價值觀視為自身價值觀的本質體現(xiàn),每個員工都自覺負責地在所有行為和關系中履行最高的誠信和道德,才是公司實現(xiàn)合規(guī)的保證。因此,各跨國公司都十分重視對良好企業(yè)文化的培育,其主要做法和經驗體現(xiàn)在如下幾個方面。
(一)企業(yè)文化建設的關鍵:領導力。領導重視,管理層負責。企業(yè)核心價值觀的實現(xiàn)除了設立專門的誠信和合規(guī)部門,需要公司各業(yè)務管理部門的全面參與、在企業(yè)的日常運營中負責并加強管理。如上文所述,跨國企業(yè)將企業(yè)價值觀體現(xiàn)在公司政策的內容中,并深植于業(yè)務流程管理當中,在公司經營的所有環(huán)節(jié)由公司各業(yè)務管理部門負責企業(yè)文化建設,并對背離企業(yè)文化的現(xiàn)象進行預防和及時發(fā)現(xiàn),包括:標準設立和合規(guī)審查、審計和調查、疏通報告途徑、對違規(guī)進行補救和懲戒等,以實現(xiàn)員工對企業(yè)文化的服從。
(二)企業(yè)文化建設的核心:認同。員工對企業(yè)合規(guī)文化的認同可以通過教育培訓,學習討論,測試認證等不斷強化,包括:教育培訓,即就公司的政策,規(guī)章制度,合規(guī)等對員工定期或不定期地進行全方位的教育和培訓,如入職培訓、變換工作培訓等;輔之以案例討論,就實踐中可能遇到的具體問題公司可編寫一系列案例材料,組織員工進行討論;安排測試認證,對于重要文件,員工在學習討論后,要通過測試以及公司的認證,藉此實現(xiàn)員工對企業(yè)合規(guī)要求及合規(guī)文化的認同。
(三)企業(yè)文化建設成功的標志:內化為自覺行動。企業(yè)價值觀念的培育是一個由服從,經過認同,最后達到內化的過程。服從是在培育的初期,通過制度流程的管理使企業(yè)員工被動的接受企業(yè)的合規(guī)要求,并以此來約束自己的思想和行為;認同是受外界影響而自覺地認可企業(yè)的價值觀,但對這一觀念未必能真正的理解和接受;內化不僅是自愿地接受,而且對它的正確性有真正的理解,按照這一價值觀念自覺地約束自己的思想和行為。自此,合規(guī)文化生根于員工的道德準則中并直接體現(xiàn)在其日常的行為模式中,公司通過多年的企業(yè)文化培育達到了絕大多數(shù)員工都能自覺按企業(yè)文化行事,從而實現(xiàn)企業(yè)對合規(guī)風險的有效管理。
結語
綜上所述,合規(guī)風險管理是當今社會每個企業(yè)不能回避的共同挑戰(zhàn)。伴隨著市場的充分競爭以及法律法規(guī)體系的完善,各類企業(yè)無論是跨國集團或本土中小公司,因違規(guī)而可能遭受法律制裁或監(jiān)管處罰、財務損失或聲譽損失的代價都是不容小覷的。如何有效的應對這樣的挑戰(zhàn),建立和培養(yǎng)良好的企業(yè)合規(guī)文化成為許多跨國企業(yè)推崇的方法。
縱觀全球,不少知名企業(yè)都將合規(guī)定義為其核心價值觀,并基于此制定公司政策和公司規(guī)范性文件,設置公司管理流程。企業(yè)設立專業(yè)的合規(guī)部門為企業(yè)內部提供統(tǒng)一有效的合規(guī)風險管理指引,而管理層的有力支持和推廣執(zhí)行成為合規(guī)文化培育的關鍵。
企業(yè)通過持之以恒的合規(guī)文化建設,讓企業(yè)的員工對合規(guī)的要求從最初的簡單服從,到認同,最后內化價值觀自覺約束行為。成功的企業(yè)文化使合規(guī)作為企業(yè)核心價值觀成為公司員工的價值觀,從而成為公司最終實現(xiàn)合規(guī)的基礎和保證。
原文發(fā)表于《公司法務》雜志2014年2月刊,原標題為《合規(guī)文化:企業(yè)合規(guī)風險管理之根本》。
唐功遠,北京君澤君律師事務所合伙人,IBM原高級法律顧問,長期擔任中國國際經濟貿易仲裁委員會和北京仲裁委員會仲裁員,辦理過大量IT和知識產權以及國際投資和貿易爭議案件。
王奕璠擁有十年的企業(yè)法律工作經驗,現(xiàn)就職于一家全球知名IT公司任法律顧問,負責的業(yè)務范圍包括硬件銷售,軟件許可、技術服務以及業(yè)務咨詢服務。在支持公司拓展在華客戶業(yè)務的過程中,她在合同談判、合規(guī)、培訓等企業(yè)法務工作領域取得了豐富的經驗。
聯(lián)系客服