首頁>專題>法治央企建設百人談>法治央企建設百人談
初探國有企業合規風險防范體系建設
——以A公司為例
前 言
習近平總書記指出,“要強化合規經營的意識”。李克強總理專門批示,“要強化合規經營意識,在經營中遵規守法”。中共中央印發的《法治社會建設實施綱要(2020-2025年)》中,進一步要求企業樹立合規意識,增強社會責任,促進誠實守信、合法經營,推進合法合規審查到位、防范化解風險及時和法律監督有效的法治化治理方式。黨中央高度重視企業合規管理,合規管理已成為企業競爭軟實力的重要組成部分。本文以A公司為例,初探國有企業的合規方法體系建設。
一、企業合規風險概述
(一)企業合規風險的概念
通常認為,依法合規關注的是企業的所有行為都要遵循規范,即企業的所有行為不能違反規范的禁止性規定,最好符合規范的指引性規定。那么需要遵循的“規”具體包括什么內容呢?通俗地講,“合規”即“符合相關規定”,即行為符合某些適用法律或標準。而該類法律或標準主要包括下述五個方面:
(1)國內國家法律、法規要求,如《刑法》《產品質量法》《行政處罰法》《醫療器械監督管理條例》《醫療器械生產日常監督管理規定》等;
(2)國家/行業準則,如《GB 19082-2009醫用一次性防護服技術要求》《YY/T 0506.2-2016病人、醫護人員和器械用手術單、手術衣和潔凈服》《GB/t 2828-2016抽樣標準》;
(3)上級公司或公司內部規章制度;
(4)經營所涉其他國家/地區法律和規范,如德國《供應鏈合規供應鏈盡職調查法案》、美國《海外反腐敗法》《關稅法》等;
(5)誠實守信、道德行為準則、商業慣例等。
(二)企業合規的意義
企業合規能夠實打實地給企業創造價值,而這一價值創造主要通過以下幾個方面實現:
第一,企業建立良性的合規制度能夠降本增效。首先,建立良性的合規制度本身便符合企業自身的改進需要:一大部分監管法律的出臺其背后的真正的內因是政府機關希望借用該改革提高各類企業的治理水平從而推動整個社會的進步,如巴塞爾協議Ⅲ的目的即是為了提高銀行業應對來自金融或經濟沖擊或壓力的能力水平,從而提高損失的吸收能力,避免風險的輸出,最終保護整個金融系統的安全,企業則可以通過合規體系建設變相降低企業風險。其次,法律合規制度降低了企業實施監管的成本:一個風控措施的改進往往需要大量的基礎研究,絕大部分企業都難以憑借自身資本做到這樣的研究,而政府機關,資本雄厚、信息全面,企業借用符合政府機關的外規達到控制自身風險的目的,實現降本增效。
第二,企業根據外部規定建立內部合規制度可以降低內部磋商成本。企業各個部門來自于不同的背景,非常難以做到完全的互相理解,因此,部分部門在推進改革時往往會遇到不同程度上的阻力。而外部合規可以促進內部規定的直接變革,降本增效。
第三,法律合規制度避免企業因違規導致商譽減損和商業機會喪失。企業的市場商譽會因違法違規而貶損,喪失交易機會。企業會因依法合規而獲得更多的訂單、更多的交易機會,從而獲取競爭的優勢地位。
第四,良性法律合規制度的建立不僅可以降低被處罰的風險,還可以降低被處罰的力度。企業如能建立符合其自身需要的合規體系,直接受益的便是違規事件發生的概率減少,從而降低風險。不僅如此,最高檢最近推進的“企業合規不起訴制度”也意味著,如果企業已經建立了良好的合規制度,即使發生違規事件,亦可以降低處罰力度。
二、A公司合規管理現狀
A公司是中央國資委直接管理的三級國有企業,截至2021年底,A公司擁有員工7000到10000人,營收超50億元。A公司雖然目前尚未構建全面的合規防控體系,但各部門各司其職在實踐中也基本能夠做到合規經營。2021年度,A公司共發生若干起合規案件。經調查分析,我們認為以上各類案件的發生主要出于下述原因 :
(1) 合同相對方履約能力不足;
(2) 審批流程職責不清;
(3) 業務部門內部管理缺失;
(4) 業務人員風控意識不強;
(5) 合同模板文本不佳;
(6) 物流品控管理存在漏洞;
不僅如此,我們在調查中還發現A公司合規管理上存在下述合規管理各類問題:
第一,企業風險無法被全面有效識別。A公司的各類風險應對、識別的主要責任承擔在部分職能部門之上且和業務部門并沒有形成良性溝通,致使業務部門對A公司的各類風險防控主觀上不愿參與,客觀上也難以參與。考慮到業務部門身處一線往往對風險能夠做到更好的識別,因此A公司的企業風險難免會有重大疏漏。
第二,風險應對方式趨于形式,評估、應對方法過于簡單,結果大多與實際情況不符。
第三,各職能部門在管理風險時各自為政,信息大多相互隔離,導致部門與部門之間的防控出現斷裂或重復。
第四,各類風險信息資源沒有得到有效整合,導致不能實現各類實證風險信息的收集、統計、分析、發布和預警。
最后,缺乏能夠貫穿企業發展和業務開展的風險監管部門,致使合規體系建設不全面、風控整體不能形成合力,問題也未能妥善執行到位。
三、A公司合規改革建議
我們認為A公司應當采取下述方法建立符合其需要的合規體系:
(一)建立合規委員會,統一指導、協調風控合規體系建設以及執行改革。首先,合規委員會的設立有助于打破“部門墻”:A公司雖然設有各個職能部門足以應對相關專業的合規風險,但各職能部門之間、職能部門與業務部門之間存在信息隔離、各自為政、互不理解的實際情況,因此如A公司設立級別高的合規委員會有助于形成合規上的“合力”;其次,合規委員會的設立有助于問題的落地解決。雖然審計、法律、紀委等部門在日常工作中提出了各類合規問題,但最后到了業務基層卻得不到貫徹落實,合規委員會的設立有助于問題解決的落地。
(二) 根據《ISO31000-風險管理原則與實施指南》中的相關規定,對A公司的合規風險進行有針對性地建設,即以明確狀況-風險識別-風險分析-風險評定-風險處理的方式進行建設,同時做好溝通和協商工作,并時刻對各類風控舉措的建立和執行進行檢測和評審。
(三)強化重大決策法律合規審核的關鍵地位,涉及“三重一大”的經營事項需法律審核前置。重大決策對企業的重要性不言自明,尤其是隨著社會分工的細化,術業專攻更加凸顯,如果重大決策不經法律合規審核,往往會因為決策人缺少必要的法律合規知識導致決策失誤。
(四)確定合同法律合規審核的權衡取舍。進行合同法律合規審核是法律合規監管最主要的形式和切入點之一,也是事前防范、關口前移的重要環節。但A公司目前尚未能就法律合同中的各類風險進行識別分類并加以評價,造成了法務人員在合同審核中尺度把握不準的問題。
(五)確立合規權威,樹立法律威信,即沒有法律合規意見,領導不簽字,議題不上會,單位不用印,上級不受理,財務不付款。
(六)推進隨著信息化的應用,在信息化辦公程序中嵌入法律合規審核使得送審成為必須經過的環節,確保送審率同時提高流程效率。
(七)重大項目法律合規全程參與法律合規人員對重大項目的全程參與、服務是事中控制的一個重要手段。如果僅僅是對某一重大項目的決策、授權委托、合同進行法律合規審核,可能會因為對項目整體情況、具體細節了解不夠,不排除存在審查監管不到位、業務人員執行不到位的情況。
在A公司,領導和員工也十分重視合規建設,但目前有認識上的困惑,就是全面風險管理、合規管理、內控管理,這三者之間的關系。本文從經營管理的實際出發,沒有特別在意以概念為區別,認真梳理風險產生的原因、現狀以及應對建議,希望從實際層面解決問題為大家提供一個建議,希望得到更多專家指導。
(蘇美達股份有限公司法律及風控合規部總經理 楊國峰)
編輯:何方
關鍵詞: