- 中國企業(yè)全面合規(guī)體系建設實務指南
- 劉相文 王德昌等
- 10647字
- 2023-09-22 15:46:57
第一章 合規(guī)概述
第一節(jié) 合規(guī)的內(nèi)涵與外延
討論企業(yè)合規(guī)的相關問題,首先需要明確合規(guī)的內(nèi)涵與外延。由于國內(nèi)語境下所稱合規(guī)主要指企業(yè)合規(guī),加之為表述方便,因而本書范圍內(nèi)的“合規(guī)”專指“企業(yè)合規(guī)”。
2018年11月2日,國資委發(fā)布《中央企業(yè)合規(guī)管理指引(試行)》,其中第2條規(guī)定,本指引所稱合規(guī),是指中央企業(yè)及其員工的經(jīng)營管理行為符合法律法規(guī)、監(jiān)管規(guī)定、行業(yè)準則和企業(yè)章程、規(guī)章制度以及國際條約、規(guī)則等要求。2018年12月26日,發(fā)改委等七部門聯(lián)合發(fā)布《企業(yè)境外經(jīng)營合規(guī)管理指引》,其中第3條規(guī)定,本指引所稱合規(guī),是指企業(yè)及其員工的經(jīng)營管理行為符合有關法律法規(guī)、國際條約、監(jiān)管規(guī)定、行業(yè)準則、商業(yè)慣例、道德規(guī)范和企業(yè)依法制定的章程及規(guī)章制度等要求。華東師范大學企業(yè)合規(guī)研究中心編寫的《企業(yè)合規(guī)講義》稱,企業(yè)合規(guī)是指企業(yè)行為符合法律法規(guī)及其內(nèi)部規(guī)章制度和商業(yè)道德的要求。[1]胡國輝教授在《企業(yè)合規(guī)概論》一書中認為,企業(yè)合規(guī)是指企業(yè)的運營遵守相關的法律、法規(guī)、準則和規(guī)范。[2]合規(guī)是管理科學,既是一個目標,也是一個完整的體系,更是一個持續(xù)的過程。[3]胡國輝教授在講座中進一步明確,合規(guī)要綜合考慮法律、法規(guī)、強制性規(guī)定、自愿性標準、行業(yè)規(guī)范、合同義務、企業(yè)內(nèi)部制度以及道德規(guī)范。[4]
Nitish Singh博士和Thomas J.Bussen在《合規(guī)管理》一書中認為,合規(guī)意味著遵守規(guī)則、法律、標準和政策,也隱含了遵守相關行為準則的責任感和義務。[5]從偏向法律的角度講,公司合規(guī)指設計包括政策、程序、控制和行為在內(nèi)的一整套正式內(nèi)部系統(tǒng),以發(fā)現(xiàn)和預防違反法律法規(guī)、規(guī)則、標準和政策的情況。[6]Martin T.Biegelman在《建立世界級的合規(guī)體系》一書中認為,合規(guī)是一種符合既定指南、規(guī)范或者法律的狀態(tài)。[7]
綜合分析國內(nèi)外對合規(guī)概念的論述,我們認為,認識合規(guī)的內(nèi)涵與外延,需要回答兩方面問題:一是誰要合規(guī)?即合規(guī)義務主體問題。二是合哪些規(guī)?即合規(guī)義務來源問題。
(一)合規(guī)義務主體
一般認為,合規(guī)的義務主體包括企業(yè)及其員工。[8]進一步分析,我們認為,合規(guī)的義務主體可以細化為三類:一是企業(yè)作為組織本身;二是直接控制或者參與企業(yè)決策、經(jīng)營、管理的主體,包括股東、管理層、經(jīng)理層、普通員工等,甚至還包括實際控制人;三是與企業(yè)經(jīng)營管理發(fā)生聯(lián)系,從而影響企業(yè)本身合規(guī)成效的外部主體,主要指客戶、供應商、經(jīng)銷商、承包商、中間商等業(yè)務伙伴。
企業(yè)是合規(guī)的當然主體,大量的法律法規(guī)直接以企業(yè)本身作為規(guī)制對象。2012年12月28日修訂的《中華人民共和國勞動合同法》第2條規(guī)定,中華人民共和國境內(nèi)的企業(yè)、個體經(jīng)濟組織、民辦非企業(yè)單位等組織與勞動者建立勞動關系,訂立、履行、變更、解除或者終止勞動合同,適用本法。2014年4月24日修訂的《中華人民共和國環(huán)境保護法》第6條規(guī)定,企業(yè)事業(yè)單位和其他生產(chǎn)經(jīng)營者應當防止、減少環(huán)境污染和生態(tài)破壞,對所造成的損害依法承擔責任。類似的規(guī)范性文件很多,不再贅述。
值得注意的是,作為合規(guī)義務主體的企業(yè),既應當包括央企、其他國企和外企,也應當包括廣大民企。總體而言,國內(nèi)的外企在合規(guī)體系建設方面相對于國企和民企更為完善。近年來,由于國內(nèi)企業(yè)尤其是央企海外經(jīng)營的合規(guī)壓力不斷加大,國資委于2016年選定了中石油、中國移動、招商局集團、中鐵和東方電氣五家央企開展合規(guī)體系建設的試點工作。在總結(jié)上述央企試點經(jīng)驗的基礎上,國資委于2018年11月2日發(fā)布了《中央企業(yè)合規(guī)管理指引(試行)》。雖然上述指引僅針對央企,但這并不意味著民企可以忽視合規(guī)體系建設。首先,在我國社會主義市場經(jīng)濟體制下,各種所有制性質(zhì)的企業(yè)都以平等民事主體的身份參與市場競爭,市場主體在選擇商業(yè)伙伴時不會對民企放低要求。無論是國企、外企還是民企,都要嚴格遵守《民法總則》《合同法》《勞動合同法》《環(huán)境保護法》等法律法規(guī),違反法律法規(guī)都要承擔相應的法律責任。其次,我國民企的種類和數(shù)量比較豐富,很多在合規(guī)體系建設方面不盡完善,面臨的合規(guī)調(diào)查和執(zhí)法壓力甚至大于央企和外企的。而且,國家尚未為民企制定專門的合規(guī)指引,加之民企的實際情況各不相同,這就決定了民企需要根據(jù)自身需求摸索建設合規(guī)體系,具有很大的挑戰(zhàn)性。因此,民企更要加強合規(guī)體系建設,增強自身軟實力,這樣才能在市場競爭中立足。
而企業(yè)作為組織,本身無法從事具體行為,必須通過管理層、普通員工等自然人來執(zhí)行企業(yè)意志。上述執(zhí)行企業(yè)意志的個人行為所導致的法律后果,往往由企業(yè)直接承擔,在很多情況下,上述個人還必須與企業(yè)共同承擔違規(guī)責任。因此,企業(yè)合規(guī)必須落實到執(zhí)行企業(yè)意志的個人身上。關于這一點,比較直觀的體現(xiàn)是刑法、行政法上的“兩罰制”,以及民商事領域的職務行為、表見代表、表見代理等制度。2017年11月4日修改后的《中華人民共和國刑法》第31條規(guī)定,單位犯罪的,對單位判處罰金,并對其直接負責的主管人員和其他直接責任人員判處刑罰。原國家工商行政管理局于1996年11月15日頒布的《關于禁止商業(yè)賄賂行為的暫行規(guī)定》第3條規(guī)定,經(jīng)營者的職工采用商業(yè)賄賂手段為經(jīng)營者銷售或者購買商品的行為,應當認定為經(jīng)營者的行為。而在民商事領域,員工執(zhí)行企業(yè)意志行為的法律后果,同樣往往由企業(yè)直接承擔。2017年3月15日頒布的《中華人民共和國民法總則》第61條規(guī)定,法定代表人以法人名義從事的民事活動,其法律后果由法人承受。第62條又規(guī)定,法定代表人因執(zhí)行職務造成他人損害的,由法人承擔民事責任。第170條還規(guī)定,執(zhí)行法人或者非法人組織工作任務的人員,就其職權范圍內(nèi)的事項,以法人或者非法人組織的名義實施民事法律行為,對法人或者非法人組織發(fā)生效力。
企業(yè)合規(guī)必須落實到個人合規(guī)還體現(xiàn)在,企業(yè)通過消化吸收法律法規(guī)等外部性規(guī)范,根據(jù)企業(yè)的具體需求和實際情況,制定企業(yè)內(nèi)部管理制度,為企業(yè)管理層和普通員工設定行為指引和紅線。從針對管理層的公司章程、股東大會議事規(guī)則、董事會議事規(guī)則、監(jiān)事會議事規(guī)則、總經(jīng)理辦公制度等,到某個業(yè)務板塊的行為指引,再到普通員工的行為準則,合規(guī)體系完善的企業(yè)能夠為控制、參與企業(yè)決策、經(jīng)營、管理的每一主體定崗定責,明確其合規(guī)義務和違規(guī)責任。九層之臺,起于累土。通過微觀層面每一名員工行為的合規(guī),實現(xiàn)中觀層面企業(yè)每一業(yè)務板塊和管理部門的合規(guī),才能夠進而達致宏觀層面整個企業(yè)的合規(guī)狀態(tài)。
隨著現(xiàn)代行業(yè)分工的細化和專業(yè)化,大多數(shù)企業(yè)都逐漸成為產(chǎn)業(yè)鏈中的某個環(huán)節(jié),與上下游企業(yè)緊密聯(lián)系、同生共存。如果與某家企業(yè)開展業(yè)務合作的上下游企業(yè)合規(guī)體系不完善,那么勢必對該企業(yè)本身的合規(guī)管理構成挑戰(zhàn),企業(yè)在不理想的合規(guī)大環(huán)境中難以獨善其身。因此,將合規(guī)體系建設嚴格限定在企業(yè)內(nèi)部,無法達到預期的合規(guī)效果,企業(yè)必須將合規(guī)管理延伸至上下游業(yè)務伙伴,為自身創(chuàng)造良好的外部合規(guī)環(huán)境。實際上,國內(nèi)外合規(guī)體系較為完善的企業(yè)都重視對其業(yè)務伙伴的合規(guī)管理。
從國外來看,以德國巴斯夫股份公司為例,其依據(jù)《商業(yè)伙伴盡職調(diào)查指南》,對商業(yè)伙伴進行問卷調(diào)查,并利用互聯(lián)網(wǎng)工具對問卷調(diào)查結(jié)果進行分析,并根據(jù)分析結(jié)果決定是否與商業(yè)伙伴維持業(yè)務關系。巴斯夫曾因商業(yè)伙伴盡調(diào)結(jié)果不理想而終止與其的業(yè)務關系,也曾因盡調(diào)對象不配合盡調(diào)而拒絕與其建立業(yè)務關系。此外,巴斯夫還制定內(nèi)容涵蓋環(huán)境保護、勞動用工、反腐敗等多領域的全球供應商行為準則,以此約束其在全球范圍內(nèi)的供應商。2016年國資委選定中國移動、東方電氣等五家央企作為合規(guī)體系建設試點企業(yè),上述央企在全面合規(guī)體系建設過程中對標國際,同樣重視對商業(yè)伙伴的合規(guī)管理。例如,中國移動通信集團有限公司通過盡職調(diào)查、資質(zhì)審核、履約把控、后評估、合規(guī)承諾等方式,加強對商業(yè)伙伴誠信合規(guī)情況的監(jiān)督審查,傳導中國移動合規(guī)要求,共建誠信合規(guī)商業(yè)環(huán)境。另一家試點央企中國東方電氣集團有限公司則進一步完善和優(yōu)化商業(yè)伙伴尋源、評審、管理流程,只選擇具有相應資質(zhì)和良好商業(yè)信譽的商業(yè)合作伙伴;同時要求對外交往活動和業(yè)務往來遵守法律法規(guī)和公司管理制度的規(guī)定,拒絕一切可能損害公司利益和影響公司聲譽的行為。因此,除了企業(yè)及其員工,業(yè)務伙伴作為能夠?qū)ζ髽I(yè)本身合規(guī)成效產(chǎn)生重要影響的主體,同樣應當被納入企業(yè)合規(guī)體系建設,成為重要的合規(guī)義務主體。
(二)合規(guī)義務來源
合規(guī)義務來源是關于所合之規(guī)的范疇。綜合國內(nèi)外實務界和學界對合規(guī)義務來源的論述,我們可以對其進行最大范圍的列舉:法律法規(guī)、國際條約、行業(yè)標準與準則、商業(yè)慣例、黨紀黨規(guī)、企業(yè)規(guī)章制度、倫理道德與職業(yè)操守等。
雖然種類繁多,但在我們的合規(guī)體系建設實務中,所合之規(guī)主要還是法律法規(guī)和企業(yè)規(guī)章制度,因為這兩類規(guī)范比較明確具體,有強制約束力和相應的責任后果,是合規(guī)的重點。企業(yè)內(nèi)部規(guī)范是外部規(guī)范在企業(yè)內(nèi)部的投射和反映,大量基礎性和核心的企業(yè)內(nèi)部規(guī)范必須符合外部規(guī)范,或者來源于外部規(guī)范的授權。典型的如公司章程、股東大會議事規(guī)則等,都是根據(jù)《公司法》《上市公司股東大會規(guī)則》等制定;再如公司制定勞動用工制度必然要符合《勞動法》《勞動合同法》等的要求。企業(yè)合規(guī),必須將遵守外部規(guī)范和內(nèi)部規(guī)范相結(jié)合。
除了法律法規(guī)和企業(yè)規(guī)章制度外,某些國際組織或者行業(yè)協(xié)會,如世界銀行集團(WBG)、國際檢測認證理事會(TIC)等,不僅制定有針對特定主體或者成員的明確的合規(guī)指南,而且控制豐富的項目資源為其制裁手段提供支持,只有符合這些組織的合規(guī)標準,才能成為該組織成員、獲得相應的投標資質(zhì)等,而違反這些組織的合規(guī)要求,則可能遭到該組織制裁,被剝奪參與某些國際項目的機會。因此,特定行業(yè)的企業(yè)往往還需要遵循相關國際和行業(yè)組織的合規(guī)標準和要求。
在上述合規(guī)義務來源中,有兩類爭議較大,值得重點探討。一類是黨紀黨規(guī),另一類是倫理道德與職業(yè)操守。國資委于2018年7月出臺的《中央企業(yè)合規(guī)管理指引(試行)》(征求意見稿)第3條將合規(guī)定義為:中央企業(yè)及其員工對各項工作中所有適用規(guī)范的普遍遵循,主要包括法律法規(guī)、黨內(nèi)法規(guī)、監(jiān)管要求、商業(yè)慣例、行業(yè)準則、道德規(guī)范等外部合規(guī)要求和企業(yè)內(nèi)部規(guī)章制度。而2018年11月2日正式頒布的《中央企業(yè)合規(guī)管理指引(試行)》第2條,則刪除了其中的“黨內(nèi)法規(guī)”和“道德規(guī)范”。首先,相比征求意見稿,《指引》不再保留“黨內(nèi)法規(guī)”,從而能夠更好地與國際優(yōu)秀合規(guī)實踐和通行合規(guī)管理體系接軌。其次,由于“道德規(guī)范”界限相對模糊,《指引》也未予以保留,從而增強了《指引》的可操作性。
我們首先分析“黨內(nèi)法規(guī)”是不是企業(yè)合規(guī)義務的來源。以央企為例,雖然《指引》最終沒有保留“黨內(nèi)法規(guī)”,但不可否認的是,我國目前央企的領導體制和實際情況決定了其合規(guī)體系建設過程中不可能繞開黨內(nèi)法規(guī)。央企高級管理人員一般都兼任該企業(yè)黨組織領導成員;央企中一般設有黨群工作部和紀檢監(jiān)察部,承擔著巡視監(jiān)督、組織工會甚至對外捐贈的相關工作任務;此外,就我們服務過的央企來看,央企中存在不少成文的黨紀黨規(guī),全面覆蓋了黨組織成員選任、理論學習、議事規(guī)則、巡視工作等方方面面。目前國內(nèi)進行全面合規(guī)體系建設的排頭兵主要是央企,央企中存在著大量黨紀黨規(guī)及其執(zhí)行機構和人員,而且黨紀黨規(guī)在央企治理過程中客觀上也發(fā)揮著巡視反腐、宣傳教育、組織協(xié)調(diào)等作用,如果在構建合規(guī)體系的過程中完全繞開黨紀黨規(guī),既是對現(xiàn)實的不尊重,也是資源的浪費,還有可能降低企業(yè)及員工對黨紀黨規(guī)的重視程度,加大違反黨紀黨規(guī)遭受處分的風險。事實上,我們在為央企提供全面合規(guī)體系建設服務的過程中,也一直將遵守黨紀黨規(guī)作為合規(guī)體系建設的一部分,取得了比較好的效果。
因此,雖然國外企業(yè)沒有將黨紀黨規(guī)作為合規(guī)義務來源,《中央企業(yè)合規(guī)管理指引(試行)》也沒有將黨紀黨規(guī)正式列入合規(guī)淵源,但是國內(nèi)企業(yè)尤其是央企在合規(guī)體系建設過程中,卻不能回避現(xiàn)實,而是要承認、研究和認清現(xiàn)狀,厘清黨群紀檢部門和其他部門、法律法規(guī)和黨紀黨規(guī)的關系,從自身的實際情況出發(fā),將黨紀黨規(guī)合理納入合規(guī)義務來源,發(fā)揮其在企業(yè)經(jīng)營管理中應有的作用。
另一項比較富有爭議的合規(guī)義務來源是倫理道德和職業(yè)操守。Martin T.Biegelman在《建立世界級的合規(guī)體系》中指出,知曉并理解法律只是合規(guī)的第一步,真正的合規(guī)比這更深入全面。[9]優(yōu)秀的合規(guī)體系是一種成功的融合:既重視對法律、法規(guī)和規(guī)則的遵守,又強調(diào)倫理道德,從而形成和維持基于價值觀和責任感的合規(guī)文化,并一直做正確的事情。[10]在Martin看來,倫理道德和職業(yè)操守是合規(guī)非常重要的義務來源。[11]Nitish Singh博士和Thomas J.Bussen在《合規(guī)管理》一書中認為,道德操守是公司合規(guī)體系和行為準則的基石。[12]而值得注意的是,國家發(fā)改委、中國人民銀行等7部門聯(lián)合印發(fā)的《企業(yè)境外經(jīng)營合規(guī)管理指引》將道德規(guī)范列入合規(guī)義務來源,而國資委發(fā)布的《中央企業(yè)合規(guī)管理指引(試行)》則沒有將道德規(guī)范納入。
在美國,合規(guī)到底是基于法律規(guī)則還是道德規(guī)范的爭論直到20世紀80年代才告一段落,合規(guī)最終被認為是守法性和合道德性的統(tǒng)一。[13]在日本,合規(guī)被稱為“守法經(jīng)營”,其中的“法”不僅僅指法律,它包括遵守法律法規(guī)、公司內(nèi)部規(guī)定和誠信在內(nèi)的社會道德準則。[14]然而,我們在為企業(yè)提供全面合規(guī)體系建設服務的過程中,企業(yè)一般不會強調(diào)構建符合道德的合規(guī)體系,我們一般也沒有直接以符合道德操守作為企業(yè)的合規(guī)大方向。我們認為,倫理道德規(guī)范和職業(yè)操守屬于廣義上企業(yè)所需要合的“規(guī)”,可以從以下三個方面來理解其與企業(yè)合規(guī)的關系。
第一,法律法規(guī)和內(nèi)部制度是企業(yè)合規(guī)的直接規(guī)范依據(jù),道德規(guī)范和職業(yè)操守則是企業(yè)合規(guī)的間接規(guī)范依據(jù)。企業(yè)所要遵循的各項外部法律和內(nèi)部管理制度,都可以進行相應的倫理分析。事實上,在遵守法律的過程中,企業(yè)也在某種程度上滿足了最基本的道德規(guī)范和職業(yè)操守的要求。例如,強調(diào)企業(yè)遵守合同法,及時全面履行合同項下義務,其實就是在要求企業(yè)踐行誠實信用這一基本道德律令。
第二,法律是最低限度的道德,而追求遵守道德規(guī)范和職業(yè)操守則是高水平合規(guī)體系的要求。取法乎上,得乎其中,由于道德操守對企業(yè)和員工的要求比法律的要高,因而如果企業(yè)有良好的合規(guī)風氣,那么員工會時時刻刻主動自覺遵守外部法律制度和內(nèi)部管理規(guī)范,甚至在法律知識不足的情況下,他們憑借道德感和責任心也可以避免相當一部分違規(guī)受罰的風險。
第三,企業(yè)合規(guī)所要遵守的道德規(guī)范,具有多元性,但誠信經(jīng)營是核心。道德規(guī)范受到所在地政治清廉程度、經(jīng)濟發(fā)展階段、社會結(jié)構穩(wěn)定程序、社會矛盾緩和程度、社會人群構成和主流人群傾向等因素的影響,通常人們在某些領域?qū)﹃P于企業(yè)的道德規(guī)范會有共識,但也經(jīng)常存在分歧。[15]除了上述造成道德規(guī)范多元性的宏觀原因,每家企業(yè)也會根據(jù)自身的成長背景、業(yè)務領域和戰(zhàn)略目標確立自身的價值觀。如:IBM的核心價值觀是“成就客戶、創(chuàng)新為要、誠信負責”;通用電氣的核心價值觀是“堅持誠信、注重業(yè)績、渴望變革”;格力電器的核心價值觀是“少說空話、多干實事;質(zhì)量第一、顧客滿意;忠誠友善、勤奮進取;誠信經(jīng)營、多方共贏;愛崗敬業(yè)、開拓創(chuàng)新;遵紀守法、廉潔奉公”;阿里巴巴有六大核心價值觀:客戶第一、團隊合作、擁抱變化、誠信、激情、敬業(yè)。雖然很難找到兩家核心價值觀完全一致的企業(yè),但沒有企業(yè)不愿意獲得誠信經(jīng)營的名聲。我們在講合規(guī)時,往往會在行為規(guī)范中強調(diào)誠信與道德,甚至把誠信與合規(guī)連在一起,等同使用。企業(yè)及其員工大多數(shù)不合規(guī)的行為都可以追溯到誠信問題,從生產(chǎn)假冒偽劣產(chǎn)品到商業(yè)賄賂,從侵犯知識產(chǎn)權到違反出口管制禁令,概莫能外。《中央企業(yè)合規(guī)管理指引(試行)》雖沒有將誠信列入合規(guī)義務來源,但在第27章中規(guī)定,積極培育合規(guī)文化,通過制定發(fā)放合規(guī)手冊、簽訂合規(guī)承諾書等方式,強化全員安全、質(zhì)量、誠信和廉潔等意識,樹立依法合規(guī)、守法誠信的價值觀,筑牢合規(guī)經(jīng)營的思想基礎,反復強調(diào)誠信在合規(guī)中的重要性。
(三)合規(guī)是過程與結(jié)果的結(jié)合
從國內(nèi)外對合規(guī)的界定來看,一般將合規(guī)定義為企業(yè)遵守和符合規(guī)則的狀態(tài)。比如,《中央企業(yè)合規(guī)管理指引(試行)》第2條規(guī)定,本指引所稱合規(guī),是指中央企業(yè)及其員工的經(jīng)營管理行為符合法律法規(guī)、監(jiān)管規(guī)定、行業(yè)準則和企業(yè)章程、規(guī)章制度以及國際條約、規(guī)則等要求。然而,企業(yè)合規(guī)這一理想狀態(tài)并不能一蹴而就,而是要經(jīng)過確保企業(yè)及其員工遵守法律、法規(guī)、標準、道德操守的持續(xù)過程。合規(guī)的過程性體現(xiàn)在兩個方面:一是前期合規(guī)體系建設需要投入時間開展大量工作,比如梳理企業(yè)內(nèi)外部制度、通過現(xiàn)場訪談等方式發(fā)現(xiàn)合規(guī)風險點、編寫合規(guī)業(yè)務指引和員工行為手冊、撰寫合規(guī)示范條款等;二是合規(guī)體系建設完成后,需要維護、運行和更新,開展合規(guī)體系評估等,更新、完善企業(yè)的合規(guī)體系,而且合規(guī)體系運行也離不開合規(guī)考評、合規(guī)培訓、合規(guī)文化培育、合規(guī)風險舉報等需要長期開展的合規(guī)保障工作。
綜上所述,我們認為,合規(guī)是指通過建立、維護和運行一整套企業(yè)內(nèi)部管理制度和流程,以確保企業(yè)及其員工、其他利益相關方等主體遵守和執(zhí)行適用于企業(yè)的內(nèi)外部規(guī)范。
(四)合規(guī)與相關概念的區(qū)別
《中央企業(yè)合規(guī)管理指引(試行)》第4條規(guī)定,推動合規(guī)管理與法律風險防范、監(jiān)察、審計、內(nèi)控、風險管理等工作相統(tǒng)籌、相銜接,確保合規(guī)管理體系有效運行。如果不厘清合規(guī)管理與法務、紀檢監(jiān)察、審計、風控等工作的關系,則在本已紛繁復雜的企業(yè)風險管理版塊中再加上合規(guī)管理,有可能造成九龍治水、政出多門的混亂局面。
1.合規(guī)與法務
在實務中,國內(nèi)外很多企業(yè)都存在合規(guī)部和法務部合二為一的情形;加之嚴格來講,合規(guī)和法務都致力于實現(xiàn)企業(yè)遵守法律、法規(guī)和其他適用的規(guī)則、標準的狀態(tài),是關聯(lián)度很高的工作,因此兩者經(jīng)常容易混淆。雖然《中央企業(yè)合規(guī)管理指引(試行)》第10條規(guī)定,法律事務機構或其他相關機構為合規(guī)管理牽頭部門,組織、協(xié)調(diào)和監(jiān)督合規(guī)管理工作,為其他部門提供合規(guī)支持;但是這可以理解為將法務和合規(guī)這兩項職能交由同一部門負責,而非合規(guī)和法務是同一職能。
首先,兩者的性質(zhì)不同。合規(guī)是一個宏大的管理體系,強調(diào)嵌入企業(yè)的經(jīng)營管理,持續(xù)不斷的合規(guī)管理可以改善企業(yè)管理組織體系,形成具有較強執(zhí)行力、程序化的管理制度和流程。[16]而企業(yè)法務側(cè)重于通過具體案件的解決和事項的處理來維護企業(yè)的權益,如個案訴訟仲裁、合同的起草、審查、修改,勞動與雇傭,投融資等。
其次,兩者的內(nèi)容不同。法務主要依據(jù)法律法規(guī)對企業(yè)糾紛進行處理,但是合規(guī)除了強調(diào)企業(yè)守法經(jīng)營,還可能要求企業(yè)遵守企業(yè)內(nèi)部規(guī)定、國際條約、行業(yè)準則、商業(yè)慣例、社會道德規(guī)范等,所依據(jù)的規(guī)范較之法務更為寬泛。同時,由于合規(guī)需要將規(guī)范要求細化和融入企業(yè)日常經(jīng)營管理中,而非簡單充當“企業(yè)警察”的角色,所以除了依賴法律專業(yè)知識,同時也涉及培訓、人力資源、交流、審計和內(nèi)控等企業(yè)管理內(nèi)容。[17]
合規(guī)和法務有區(qū)別也有聯(lián)系。法務為合規(guī)制定標準,提供專業(yè)支持;合規(guī)將標準嵌入企業(yè)業(yè)務流程,改善企業(yè)的經(jīng)營管理。公司法務在處理糾紛的過程中可能發(fā)現(xiàn)合規(guī)風險點和預防風險的關鍵環(huán)節(jié),從而有利于彌補合規(guī)漏洞;而優(yōu)秀的合規(guī)管理體系一方面可以減少法律糾紛,另一方面在糾紛可能發(fā)生的情況下,幫助提供更多的有利證據(jù)和抗辯理由,還可以證明公司已經(jīng)盡到合規(guī)義務,幫助減輕對企業(yè)的處罰和相應的法律責任。
2.合規(guī)與審計
內(nèi)部審計之父勞倫斯·索耶這樣給內(nèi)部審計定義:“對組織中各類業(yè)務和控制進行獨立評價,以確定是否遵循公認的方針和程序,是否符合規(guī)定和標準,是否有效和經(jīng)濟地使用了資源,是否在實現(xiàn)組織目標。”[18]企業(yè)內(nèi)部審計和企業(yè)合規(guī)同屬企業(yè)全面風險管理和內(nèi)部控制體系的組成部分,同樣既有區(qū)別,又有聯(lián)系。
就區(qū)別而言,首先,合規(guī)和審計所要解決的問題不一樣。簡而言之,合規(guī)解決的問題是,企業(yè)活動是否符合內(nèi)外部規(guī)范?而審計解決的問題是,企業(yè)活動是否達到了預期效果?[19]
其次,兩者的性質(zhì)也有差異。合規(guī)著眼于企業(yè)的現(xiàn)在和未來,以確保企業(yè)活動遵循內(nèi)外部規(guī)范,因而基本上是運行性的;而內(nèi)部審計著眼于企業(yè)的過去和現(xiàn)在,審查和評估企業(yè)內(nèi)部控制體系是否充分高效,因而基本上是保證性的。[20]合規(guī)的運行性體現(xiàn)在合規(guī)嵌入企業(yè)的日常經(jīng)營管理,因而和業(yè)務是緊密聯(lián)系的;而審計的保證性則要求審計要起到應有的效果,就必須保持高度的獨立性。[21]
最后,合規(guī)和審計在企業(yè)風險管理中扮演的角色不一樣。按照國內(nèi)外通行的企業(yè)風險管理“三道防線”理論和《中央企業(yè)全面風險管理指引》第10條、《保險公司合規(guī)管理辦法》第20條至第23條規(guī)定,企業(yè)風險管理有三道防線,第一道防線是業(yè)務部門,第二道防線是合規(guī)部門和合規(guī)管理,第三道防線是審計部門。合規(guī)管理作為審計部門的前一道防線,其本身也是審計的對象之一。
合規(guī)和審計的聯(lián)系體現(xiàn)在:一方面,審計可以評估合規(guī)的有效性,兩者之間形成交流反饋。企業(yè)審計部門應對企業(yè)合規(guī)管理的執(zhí)行情況、合規(guī)管理體系的適當性和有效性等進行獨立審計。審計部門與合規(guī)部門在工作中可以相互溝通審計結(jié)果和合規(guī)風險的識別和評估情況。另一方面,審計和合規(guī)分屬不同專業(yè)領域,可以互相提供支持,實現(xiàn)“1+1>2”的效果。企業(yè)合規(guī)可以為內(nèi)部審計提供法律支持,如法律意見和合規(guī)意見。企業(yè)合規(guī)部門開展內(nèi)部合規(guī)調(diào)查,特別是涉及反腐敗、反商業(yè)賄賂、反舞弊等事項時,需要企業(yè)審計部門提供財務方面的專業(yè)支持。
3.合規(guī)與紀檢監(jiān)察
在企業(yè)合規(guī)管理過程中,反腐敗和反商業(yè)賄賂一直是重點,而紀檢監(jiān)察工作的重點也常常是反腐倡廉。兩者在工作方式上也有共同點,都是軟硬結(jié)合,既強調(diào)用規(guī)章制度進行硬性約束,又重視宣傳教育和文化培育。[22]此外,合規(guī)強調(diào)將合規(guī)管理嵌入企業(yè)具體工作流程和具體崗位,而紀檢監(jiān)察也在開展嵌入式廉潔風險防控機制建設,不斷優(yōu)化流程梳理,將廉潔要求落到實處。[23]以上種種聯(lián)系,使得合規(guī)和紀檢監(jiān)察范疇的區(qū)分顯得不夠清晰,但其實兩者有明顯的區(qū)別。
首先,兩者的牽頭和執(zhí)行單位不同。《中央企業(yè)合規(guī)管理指引(試行)》第10條規(guī)定,法律事務機構或其他相關機構為合規(guī)管理牽頭部門,組織、協(xié)調(diào)和監(jiān)督合規(guī)管理工作,為其他部門提供合規(guī)支持。而在實踐中,每家企業(yè)會根據(jù)自身特點單獨設置首席合規(guī)官、合規(guī)委員會、合規(guī)專員等機構和崗位,也可能將合規(guī)職能直接賦予法務部,以開展合規(guī)管理工作。而企業(yè)紀檢監(jiān)察工作的牽頭和執(zhí)行部門則相對固定,紀檢工作的牽頭單位為公司紀委,具體辦事機構為紀檢監(jiān)察部門。
其次,兩者的規(guī)范依據(jù)和領域不同。合規(guī)的規(guī)范依據(jù)既包括法律法規(guī)、國際條約、行業(yè)慣例等外部規(guī)范,又覆蓋公司自身的制度、政策、標準和流程,甚至還涉及道德操守,其領域橫跨反腐敗、產(chǎn)品質(zhì)量、知識產(chǎn)權、勞動用工、環(huán)境保護,甚至出口管制等多方面。而紀檢監(jiān)察的規(guī)范依據(jù)主要是黨的章程和其他黨紀黨規(guī),覆蓋的領域主要集中在反腐倡廉、思想政治工作等方面。
再次,兩者的工作內(nèi)容和對象不同。合規(guī)的工作內(nèi)容包括合理搭建合規(guī)體系的組織框架,抓準合規(guī)的重點領域和關鍵環(huán)節(jié),進行合規(guī)風險的識別、分析和評估,企業(yè)內(nèi)外部制度梳理,法律法規(guī)庫的建設和合規(guī)指引的發(fā)布等。工作對象從企業(yè)領導層到普通員工,還覆蓋供應商等商業(yè)伙伴。紀檢工作是黨內(nèi)監(jiān)督工作,主要內(nèi)容是負責維護黨的章程和其他黨規(guī)黨紀,檢查黨的路線、方針、政策和決議的執(zhí)行情況,協(xié)助黨委加強黨風廉政建設和組織協(xié)調(diào)反腐敗工作。[24]紀檢監(jiān)察的工作對象主要是企業(yè)內(nèi)的黨員。
最后,兩者的違規(guī)后果和問責手段不同。如果企業(yè)不合規(guī),那么根據(jù)行為的嚴重性和所違反的具體規(guī)范,違規(guī)主體可能承擔民事責任、行政責任或者刑事責任,也有可能因違反勞動紀律被解除勞動合同,還可能因為違規(guī)損害企業(yè)聲譽而喪失交易機會等。而對于違反黨紀黨規(guī)的主體,企業(yè)的紀檢監(jiān)察機關有權對違規(guī)主體進行監(jiān)督、執(zhí)紀和問責,紀委可以根據(jù)《中國共產(chǎn)黨紀律處分條例》對責任主體進行相應處分。
紀檢監(jiān)察在企業(yè)反腐敗、思想政治宣傳等方面有豐富的經(jīng)驗和資源。因此,企業(yè)在合規(guī)體系建設過程中,可以整合紀檢監(jiān)察資源,交流借鑒工作方法,讓合規(guī)管理和紀檢監(jiān)察形成合力,共同建設優(yōu)秀的企業(yè)合規(guī)體系。
4.合規(guī)與內(nèi)控、風險管理
我國《企業(yè)內(nèi)部控制基本規(guī)范》第3條規(guī)定,內(nèi)部控制是由企業(yè)董事會、監(jiān)事會、經(jīng)理層和全體員工實施的、旨在實現(xiàn)控制目標的過程。內(nèi)部控制的目標是合理保證企業(yè)經(jīng)營管理合法合規(guī)、資產(chǎn)安全、財務報告及相關信息真實完整,提高經(jīng)營效率和效果,促進企業(yè)實現(xiàn)發(fā)展戰(zhàn)略。我國《中央企業(yè)全面風險管理指引》第3條規(guī)定,企業(yè)風險一般可分為戰(zhàn)略風險、財務風險、市場風險、運營風險、法律風險等。該指引第4條則將全面風險管理定義為:企業(yè)圍繞總體經(jīng)營目標,通過在企業(yè)管理的各個環(huán)節(jié)和經(jīng)營過程中執(zhí)行風險管理的基本流程,培育良好的風險管理文化,建立健全全面風險管理體系,包括風險管理策略、風險理財措施、風險管理的組織職能體系、風險管理信息系統(tǒng)和內(nèi)部控制系統(tǒng),從而為實現(xiàn)風險管理的總體目標提供合理保證的過程和方法。
企業(yè)合規(guī)、企業(yè)內(nèi)部控制和企業(yè)全面風險管理之間有密切的聯(lián)系。企業(yè)內(nèi)部控制和風險管理的對象都是企業(yè)經(jīng)營過程中的風險,企業(yè)全面風險管理主要通過內(nèi)部控制來實現(xiàn)目標,而合規(guī)則是企業(yè)內(nèi)部控制的重要組成部分。
注釋:
[1]華東師范大學企業(yè)合規(guī)研究中心.企業(yè)合規(guī)講義.北京:中國法制出版社,2018:1.
[2]胡國輝.企業(yè)合規(guī)概論.北京:電子工業(yè)出版社,2017:1—2.
[3]胡國輝.企業(yè)合規(guī)概論.北京:電子工業(yè)出版社,2017:1—2.
[4]中央財經(jīng)大學新聞網(wǎng).胡國輝作“合規(guī):法律人的職業(yè)藍海”主題講座.http://news cufe edu cn/zckx/99963.htm,[2019—03—31].
[5]Nitish Singh and Thomas J.Bussen.Compliance Management:A How to Guide for Executives,Lawyers,and Other Compliance Professionals,4,AN IMPRINT OF ABC CLIO,LLC(2015).
[6]Nitish Singh and Thomas J.Bussen.Compliance Management:A How to Guide for Executives,Lawyers,and Other Compliance Professionals,4,AN IMPRINT OF ABC CLIO,LLC(2015).
[7]Martin T.Biegelman.Building A World Class Compliance Program:Best Practices and Strategies for Success,8,John Wiley & Sons,Inc.(2008).
[8]參見《中央企業(yè)合規(guī)管理指引(試行)》、《企業(yè)境外經(jīng)營合規(guī)管理指引》、合規(guī)與職業(yè)道德領導委員會對合規(guī)的定義。
[9]See Biegelman,at 5,2.
[10]See Biegelman,at 5,2.
[11]See Biegelman,at 5,2.
[12]See Singh and Bussen,at 3,4.
[13]丁繼中.如何理解《中央企業(yè)合規(guī)管理指引(試行)》總則.https://law.wkinfo.com.cn/professional articles/detail/NjAwMDAwNDc4MzQ%3D?searchId=dbaafac9da834fdaafb2cfd8ca7c86e1&index=1&q=%E4%B8%81%E7%BB%A7%E4%B8%AD%20%E5%A6%82%E4%BD%95%E7%90%86%E8%A7%A3,[2019—03—31].
[14]丁繼中.如何理解《中央企業(yè)合規(guī)管理指引(試行)》總則.https://law.wkinfo.com.cn/professional articles/detail/NjAwMDAwNDc4MzQ%3D?searchId=dbaafac9da834fdaafb2cfd8ca7c86e1&index=1&q=%E4%B8%81%E7%BB%A7%E4%B8%AD%20%E5%A6%82%E4%BD%95%E7%90%86%E8%A7%A3,[2019—03—31].
[15]胡國輝.企業(yè)合規(guī)概論:9.
[16]陶光輝.向合規(guī)靠近.法人,2018(9).
[17]陶光輝.向合規(guī)靠近.法人,2018(9).
[18]勞倫斯·索耶.索耶內(nèi)部審計:現(xiàn)代內(nèi)部審計實務.北京:中國財政經(jīng)濟出版社:4.
[19]Jonathan Bowdler.What Is the Difference Between Compliance and Audit?,https://www.int comp.com/ict views/posts/2012/5/11/what is the difference betweencompliance and audit/(last visited Mar.31,2019).
[20]Chomwa Shikati.Internal Audit and Compliance:The Difference,https://medium.com/w i t/internal audit and compliance the difference 5670fd5df0a2(last visited Mar.31,2019).
[21]Jonathan Bowdler.What Is the Difference Between Compliance and Audit?,https://www.int comp.com/ict views/posts/2012/5/11/what is the difference betweencompliance and audit/(last visited Mar.31,2019).
[22]卞傳山.企業(yè)合規(guī)管理中紀檢監(jiān)察的職責定位.法人,2019(3).
[23]卞傳山.企業(yè)合規(guī)管理中紀檢監(jiān)察的職責定位.法人,2019(3).
[24]禮鑫,王暉.合規(guī)管理與紀檢監(jiān)察異同探析.http://www.360doc.com/content/18/0205/23/22551567_728011085.shtml,[2019—03—31].