《合规管理体系 要求及使用指南》标准解读与应用
上QQ阅读APP看本书,新人免费读10天
设备和账号都新为新人

第一节 国际合规管理的发展与演进

人们较普遍地认为,合规管理的产生及发展过程与西方国家特别是美国公司治理实践有非常密切的关系。本节将对国际上合规管理的起源、演进及演进特点进行介绍。

一、合规管理的起源

合规管理最初属于企业内部为督促员工遵从商业道德以预防商业贿赂和腐败而确立的内部治理方式,后来部分国家政府要求企业建立合规管理机制,对管理者和员工开展合规培训和整改教育,以达到监督企业依法依规经营的目的。

1973年,美国的监管机构开始提出企业的合规问题以及对企业的反洗钱合规要求。1977年,美国颁布了《反海外腐败法》,该法主要致力于建立企业反腐败合规内控体系,禁止美国企业在海外业务中贿赂当地政府官员,此可谓聚焦于反腐败领域的“小合规”。为了推动企业的合规风险管理,美国于1987年颁布了《联邦量刑指南》,首次将企业犯罪的量刑与合规风险管理挂钩。2002年,美国安然与世通破产案事件直接导致了美国《萨班斯—奥克斯利法案》的出台,敦促企业建立内控机制和合规管理体系,推动美国行政监管机构开始建立实质性的企业监管机制。2004年修订后的《联邦量刑指南》重申了企业建立有效合规体系可以减轻处罚的原则,其中提到的合规管理要点,对全球合规管理领域的发展具有重要影响。

美国合规管理相关制度与实践,不仅为本国企业合规管理提供了政策依据,同时也推动了各国政府达成国际反腐败的统一准则,对其他国家立法、国际组织相关政策也产生了积极影响。在国际层面,1976年,经济合作与发展组织(以下简称OECD)制定了《经济合作与发展组织跨国企业准则》,涉及劳资关系、社会责任、环境保护及反腐败等方面,这是最早的国际组织规范企业合规商业行为的规则;1997年,OECD制定了《国际商务交易活动反对行贿外国公职人员公约》,并于2010年发布了《内控、道德与合规最佳实践指南》,成为大型跨国企业商务活动中共同遵守的合规管理准则;2003年,联合国颁布《联合国反腐败公约》,是联合国历史上通过的第一个用于指导国际反腐败斗争的法律文件;2004年,联合国全球契约组织修订发布了全球契约十项原则,呼吁全球企业遵守在人权、劳工标准、环境和反腐败等方面的基本原则,是全球范围强化企业合规管理的里程碑;2010年,英国颁布了《反腐败法案》,提出充足的合规程序和制度可以协助公司免责;2016年,法国颁布了《萨宾第二法案》,要求超过一定规模的企业必须建立反行贿的合规管理体系,否则企业和高管要遭到处罚,即使没有发生行贿事件。

二、合规管理的演进

现代意义上的合规管理始于20世纪90年代,随着全球跨国公司的兴起壮大和国际投资贸易发展,企业所处环境不确定性加大,商事规则越来越复杂,相应的风险也越来越大。来自不同区域市场的应对策略,反映在企业合规管理方面则是合规重点领域由最初的反商业贿赂、反腐败、反洗钱,逐步扩展到全面、全域合规,即对企业涉及的所有领域法律、规范及自愿性义务的遵守,包括进出口管制、知识产权保护、数据保护、产品质量安全、网络安全等方面,并且与企业经营业务高度融合。此外,合规管理在英国、法国等国家也逐步转变为政府对企业的强制性要求,企业一旦违规将面临声誉损失、巨额赔偿、刑事制裁等严重后果,甚至企业不建立反腐败合规机制也将受到法律追究(如英国的商业组织预防贿赂失职罪)。

事实上,企业合规管理全面、全域的转变是多重因素相互作用共同促进的结果,主要包括两个方面。一是金融创新的影响,随着科学技术的广泛应用与金融管制的逐步放松,金融创新不断涌现,市场竞争日益激烈,研究规则、利用规则、创新规则成为企业经营管理的重要内容。二是顺应经济全球化的趋势,信息化和全球化带来企业的迅猛发展,企业巨型化、多元化发展,对内部管理及关联企业管理带来巨大的挑战。

放眼世界,全面合规管理的理论体系和价值理念已在各国广泛应用,合规管理法规、制度等也在不断发展和完善中。截至2022年年底,全球公认或正在执行的具有显著指导作用的企业合规机制主要包括两类:一是国际组织对于缔约国公司治理合规管理的指引或行为指导,如联合国的《全球契约》、OECD的《内控、道德与合规最佳实践指南》、世界银行的《诚信合规指南》、亚太经合组织的《高效率公司合规项目基本要素》和国际标准化组织(以下简称ISO)发布的ISO 37301:2021《合规管理体系 要求及使用指南》等;二是企业合规中最为核心的反腐败行为公约或法律,如《联合国反腐败公约》《联合国打击跨国有组织犯罪公约》,以及美国的《反海外腐败法》、英国的《反腐败法案》和法国的《萨宾第二法案》等。

三、合规管理的特点

合规管理是企业可持续经营运行的内在要求,也是避免或防范合规风险的前提。合规管理的特点主要表现在以下两个方面。

一是合规管理是推进合规的内生动力。监管是外部监管机构的强制行为,组织面对外部监管往往是被动的。合规是组织自愿选择遵守要求的行为。合规自愿行为与合规监管结合可以有效推进法治。事实上,强化合规可以实现法治、德治与自治的融合,从服从法律和遵守规范的被动行为转变为依法合规的主动行为,即从“要我合规”转变为“我要合规”是推进合规的内生动力,也是合规管理的重要特征。

二是合规管理是法治企业的重要抓手。合规不是一般意义上的遵规守法,而是一个组织自愿把防范合规风险、遵守法律法规、实现合规承诺,以及遵循职业操守道德规范等各项合规义务转化为日常管理的活动,即把合规融入业务全流程各个环节,使之成为全员参与的常态化可持续的管理活动。因此,合规是一个组织强化管理的过程,合规管理可以成为法治企业的抓手。

随着国际组织与发达国家对企业合规管理建设的持续推动,合规管理的内涵和外延也在不断发展和完善。具体来讲,合规管理发展的特点主要表现在以下三个方面。

一是从以个别文件为合规管理体系建设依据,发展为以全球适用的国际标准为依据。过去,企业开展合规管理体系建设主要参照美国或其他国家的合规管理相关文件,随着国际标准的产生与发展,现在则可以依据具有全球适用性的合规管理体系国际标准ISO 37301:2021,并且经过合规管理体系认证的企业可以借由“合规通行证”获得全球商业伙伴的普遍认可,进而促进企业开展国际贸易和交流合作。

二是从狭义的合规管理发展为广义的全面、全域合规管理。从国际组织与各国政府推动企业强化合规管理的发展过程来看,过去以反腐败为核心的狭义合规管理发展至今已远超反腐败商业贿赂范畴,成为广义的“大合规”管理。当今学术理论界和操作实务界一般所说的合规管理,在不特别指明为反腐败的“小合规”的情况下,已默认指企业及其人员经营管理行为要符合涉及的所有领域法律法规,许可授权,监管规定,法院判决或行政决定,条约、公约和协议,以及企业章程、规章制度、签订的协议或合同等要求。

三是从被动应对政府监管发展为企业竞争新规则。过去,企业可能因违反美国等国家的法律法规被要求建立合规管理体系。现在,一些著名的中外跨国公司正从被动应对合规监管向主动引领合规竞争转变,从过去以技术产品服务为主的竞争转变为提供优质产品、服务并兼具传递公司合规责任和价值理念的多重竞争,以合规责任为核心的企业文化正成为跨国公司的强势竞争力。在巴斯夫、微软等跨国公司合规典型示范带动下,越来越多的跨国公司纷纷投入巨量资源构建诚信合规、高标准道德合规等合规管理体系,并将其作为企业跨国竞争软实力的重要组成部分。这些全球企业在强化自身合规管理体系建设的同时,也积极影响着供应链上的合作企业和同行企业。它们共同构建并改善全球企业合规经营生态圈,促使合规经营上升为全球企业竞争新规则。当前,一个没有合规经营理念的企业已难以有效参与全球企业竞争。