應燕
[摘 要]合規是企業發展的基石,也是企業壯大的重要保障。合規能力關系著企業乃至行業的行穩致遠,更是在新形勢下確保企業應對國內外復雜挑戰、提升企業競爭力的迫切需要。作為中央企業,更應當在合規管理上發揮作用,提升依法合規經營管理水平,著力打造法治中央企業,實現高質量發展。
[關鍵詞]外規內化;合規管理;有效提升
中圖分類號:F275 文獻標識碼:A 文章編號:1674-1722(2024)12-0043-03
2022年,國務院國資委正式發布《中央企業合規管理辦法》,從制度建設、運營機制、合規文化、監督問責等方面,對中央企業進一步深化合規管理做出細化規定。第三條明確規定,“合規,是指企業經營管理行為和員工履職行為符合國家法律法規、監管規定、行業準則和國際條約、規則,以及公司章程、相關規章制度等要求”。
合規的概念由兩部分組成。一是符合的“合”,“合”就是遵守、遵循的意思,而且是主動遵守、遵循。二是各種規定的“規”,“規”是法律法規、規定等。合規管理是指以有效防控合規風險為目的,以企業和員工經營管理行為為對象,開展包括制度制定、風險識別、合規審查、風險應對、責任追究、考核評價、合規培訓等有組織、有計劃的管理活動。
企業合規管理是指符合國家的法律法規,要遵循監管規定和行業準則,在企業對外發展上要符合國際條約和準則的要求,應遵循企業的規章制度。
合規管理至少應該具有以下四重價值。
一是防范合規風險。通過合規樹立企業誠信經營形象,減少企業及員工在經營管理過程中因違規行為引發法律責任、造成經濟或者聲譽損失及其他負面影響的可能性。
二是建立責任防火墻。要素齊備、運行有效、落實落地的合規管理體系,可以分清職責,最大限度地保護企業的利益,保障組織的健康穩定。
三是提升企業美譽度。隨著合規工作的深入開展,越來越多的企業意識到合規管理在價值創造中發揮著不可替代的作用,能贏得合作伙伴及社會公眾的長期信任。
四是規范企業管理。企業內頒布的各層面合規制度,實施的各項合規機制,實質是一種降低或規避合規風險的“法治管理”,使企業在可持續的基礎上實現長遠發展。
合規=業務+法律+管理,合規是一個對業務進行了解、對法規進行匹配、對管控進行執行的綜合管理過程。它要求企業及企業內部主體的行為符合一定的規則或準則,包括強制性規則及自愿遵守的規則,風險的發現、控制與應對穿插于其中。
企業合規應以制度建設為主,貫通法律法規、政策與企業內部,有效貫徹外部監管要求,規范企業及企業內部主體的經營管理和業務活動。外規內化即法律法規識別轉化,是指由合規管理部門牽頭負責、業務及職能部門按照職責分工,獲取和識別國家法律法規等企業外部規范性文件,將外部合規要求轉化為公司內部制度規定,定期進行有效性評估,及時開展維護與更新,以適應公司合規管理需要、防范控制法律合規風險的過程。做好現有內部制度梳理工作,開展外規內化和合規審核工作,建立制度全生命周期管理體系,是企業長足發展的重要保障和基石。合規要求各企業(組織)的主體行為、經營活動與法律、規則和準則相一致。規章制度是連通法律法規、政策與企業內部的橋梁,能夠有效貫徹外部監管要求,規范企業及企業內部主體行為。
2019年10月,國資委《關于加強中央企業內部控制體系建設與監督工作的實施意見》中提到,企業(組織)要完善管理制度。各企業要全面梳理內控、風險和合規管理相關制度,及時將法律法規等外部監管要求轉化為企業內部規章制度,持續完善企業內部管理制度體系。在具體業務制度的制定、審核和修訂中嵌入統一的內控體系管控要求,明確重要業務領域和關鍵環節的控制要求和風險應對措施。
(一)外規內化的責任主體
在外規內化的過程中,企業主要負責人作為企業內部規章制度體系健全完善的支撐者、外規內化流程實施的組織者,應統領全局,全面負責。合規管理部門應當承擔相應的外規內化職責,關注新規并及時反饋,督促、審核其他部門規范的收集、梳理和解讀,參與外規內化執行過程的指導工作。各部門應當對與本部門工作有關的新規范實時關注,配合做好相應的外規內化工作。
(二)外規內化的原則
1.識別的完整性
識別不完整是指公司適用的法律法規及其他規范性文件沒能被識別出來,或雖然識別了該法律法規或規范性文件,卻沒能將其中適用于公司的條款識別完全。識別不完整的情況主要存在于國務院各部門制定的其他規范性文件和地方政府制定的其他規范性文件的識別上。此類規范性文件與生產經營聯系密切、專業性強、同時頒布頻率高、數量大,是識別不完整問題的高發區。
2.識別的精準性
在對外規進行識別時要注意,不應當尋求“大而全”,即不應當將所有與企業有關的法律條文、司法解釋、通知、意見等進行“一攬子”式的整合。這樣制定的“內規”只是對“外規”的“堆砌”,在體系上亦無法完全避免疏漏與錯誤。
3.識別的及時性
法律法規及其他規范性文件從生效實施之日起,就對企業產生約束力。一些重要的法律法規,從頒布日起雖然還未生效,但應給予足夠的重視,及時調整企業行為狀態以適應新的要求。在現實工作中,識別滯后現象仍然存在。各部門一般根據其工作習慣,每季度、每半年甚至每年識別一次,識別不及時會埋下企業違法違規的隱患。
4.識別的到位性
企業開展法律法規識別工作的目的,不是羅列一個清單,而是要將國家、地方、行業及社會對企業的具體要求識別出來內化為制度加以遵守和執行。形成法律法規識別清單只是第一步,識別工作還遠遠沒有完成。首先,各部門在法律法規識別過程應明確企業適用的具體條款,減少漏識和錯識;其次,各部門應根據企業的經營范圍及業務特點,結合企業經營實際篩選與經營管理活動可能相關的外規,提煉出具體要求。
5.識別的配套性
在識別外規的過程中應注意“關聯性”,即收集與本企業相關的規范規則,做到外規與內規的相互配套、銜接。針對企業人員提出的各類“外規內化”問題,由合規管理部門會同專家律師進行解答,提煉總結其中與企業有關的內容,對原有“內規”進行增補修正。
(三)外規內化的過程
1.外規的識別解讀
外規的范疇包括法律、行政法規、法律解釋、部門規章、上級機關等外部監管規定和有關黨內法規的統稱,包括適用于企業經營管理活動的法律、行政法規、部門規章、上級機關規定及其他規范性文件、經營規則、行業準則、行為守則和職業操守。識別外規的渠道主要包括辦公網絡平臺、媒體、互聯網、書籍、刊物及其他渠道,有條件的企業也可以聘請第三方機構提供外規收集服務。外規的解讀方面,應當注意外部規范的重難點,對與本部門業務有關的內容重點解讀,厘清各個規范的主線,使后續的分類及內規制定的過程更加順利。
首先,建立法律法規數據庫,動態更新企業生產經營適用的法律法規清單,識別內容包含名稱、批準號或編號、頒布或批準(修訂)日期、實施日期、頒布部門、類別、適用部門、制度承接轉化、重要條款提示、法律分析及識別提示等。通過定期線上檢索國家權威性網站獲取相關的國家及地方最新的法律法規、標準及其他要求,結合政府機構、行業協會、專業性報刊等線下渠道作為補充,保持對法律法規和其他要求變化的及時跟蹤。法律法規清單應按照企業經營管理的不同模塊編制,按照法律法規位階的順序補充[ 1 ]。
其次,結合企業的組織機構、部門職責、現行制度等相關資料,結合生產經營實際進行識別更新。當新法新規頒布實施、法律法規失效時,由法律合規部門初步識別后及時將相關信息歸入清單。組織人員對企業現有制度進行轉化承接評價,若發生制度需新增(修訂)的情況,及時發出風險提示,并匯入法律法規識別清單。組織安全、環保、質量等職能(業務)部門,開展識別轉化,對清單的完整性、合規性和適用性進行評價。
再次,探索開發建設“信息化、集成化法律法規識別系統”,同步關聯最新的權威網站查詢信息并將法律法規識別數據庫導入系統中,實現在線管理,進一步提升法律法規識別效率。及時探索提供新法新規識別解讀,按照企業經營管理需求及時提供新法識別解讀。
最后,外規識別與解讀應當由合規部門協同企業業務部門共同進行,缺一不可,部門之間的協調結合可發揮各自的優勢,從多角度全面剖析外規,正確解讀與企業生產經營相關的法律風險點,將外部合規要求及時轉化為內部的合規措施。
2.外規的分類歸檔
為了更好地使制度與企業現狀相匹配,企業在制定相應的制度時,應當對現有的管理制度及流程進行梳理、分類。將擬制定的制度與現有的業務流程、管理制度進行類比,找到制度之間的交叉點。在制定新的合規制度時與現有流程相融合,或者將原有流程進行同步更新。企業的各部門、各級下屬公司應對本業務條線新頒布、修訂、變更的法規信息進行判斷,對適用于企業的新頒或更新的外規,應及時提交合規部門或相應部門。分類要明確分類方式及分類依據,厘清每項分類的內涵和范圍,針對各級分類進行體系化研究,找到該部分主要適用的一個或數個法律法規,大致確認法律法規對于本級分類事項的主要要求,有針對性地對法律法規進行提煉。
3.編制合規風險清單
定期梳理和更新企業最新的業務活動事項清單。一是根據崗位職責梳理履職業務活動清單,二是根據部門職責梳理部門主責推動的業務活動清單。根據業務活動清單,檢索每一項業務活動對應需要遵守的合規義務,結合部門生產經營特點建立法律法規清單、合規義務數據庫、合規義務的外規內化管理臺賬等[ 2 ]。通過分析國家法律法規及政策文件中“應當”“不得”“禁止”等詞語識別企業應遵守的合規義務,結合“法律責任”章節規定確認具體的法律后果。
4.制定企業內部制度
在制定內部制度時企業應考慮制度的功能、可操作性及與現有制度的匹配性等。
首先,規章制度的制定必須堅持目標導向。要圍繞如何推動企業戰略發展,審視和診斷現有制度體系,綜合判斷是否需要新增制定或修訂完善,保證規章制度的適用性和適度超前性。
其次,規章制度是工作中好的做法推廣的重要載體。在明確目標、遵循外規的同時,規章制度真正的生命力在于是否根植于企業、符合企業的實際管理需要。管理者應本著“授之以魚,更要授之以漁”思路制定規章制度,使制度的執行者真正感到制度有用、受用。
再次,規章制度要支撐未來業務發展。企業要將實際管理活動、權責要求、業務流程和關鍵控制點等在規章制度中充分體現出來。盡量避免泛泛的文字表述,使規章制度便于理解、操作性強。制度制定前做好計劃統籌,過程中充分考慮關聯性,吸納相關意見并明確對應責任,做好銜接和協同工作。
最后,規章制度要有保障目標實現的手段、措施和必要罰則。制度印發前需要認真審視制度的內容是否體現了PDCA各個環節,是否能夠實現管理閉環。如果缺少某個環節或幾個環節,應該重新審視、修改完善。此外,還要更新完善規章制度,及時融入管理要求、管理經驗等,保持規章制度的科學性和引領性。
5.融入業務的落地實施
在外規內化過程中,需要根據不同部門的業務工作,使合規最終觸達業務的最末端、最細微處,在業務流程和重要環節通過控制程序和崗位、部門職責充分體現合規義務的具體要求。實踐中,很多企業通過制定制度、操作手冊、業務指南、行為守則等方式,把外規要求落實到行為規范中。
企業在制定新的規章后,應當通過宣講會、學習會等方式讓員工了解制度條文及其制定背景,也可以將內化的外規本身當作附件插入內規中,使適用該制度的部門能夠充分理解??梢栽谄髽I內規中明確違反該規章的后果,固化規章,貫徹落實批評、處分等懲罰措施,使員工認識、認同該內部規范。
外規內化是企業與外部規范匹配的重要步驟,是企業主動合規化的重要表現形式。開展現有內部制度梳理工作,做好外規內化和合規審核工作,建立制度全生命周期管理體系,是企業長足發展的重要保障和基石。在當前的營商環境下,企業合規風險應對不再局限于法條法規層面的博弈,中央企業有效實現“外規內化”,突破紙面上的合規,做到有效風險規避,將決定企業能否在新時代的風險挑戰中走得更遠。
[1]國務院國資委印發《中央企業合規管理辦法》[J].招標采購管理,2022(09):7.
[2]王競.央企合規管理落地關鍵因素思考[J].合作經濟與科技,2021(20):126-127.