?

首席合規官在互聯網企業中的合規體系路徑分析

2022-07-06 10:26蘇蔚
客聯 2022年11期
關鍵詞:互聯網企業

蘇蔚

摘 要:《數據出境安全評估辦法》的出臺對互聯網企業出海合規經營提出了更高的要求,目前雖有較多互聯網企業建立了內控體系,但尚未設有明確的首席合規官崗位,或是僅在形式上建立合規官來應對行政機關的外部監管,不利于企業的合規經營。本文對互聯網企業設立首席合規官的必要性進行論證,通過對域外合規官的作用進行研究學習來分析本土互聯網企業設立合規官的路徑及積極作用。

關鍵詞:互聯網企業;合規經營;首席合規官;合規路徑

一、互聯網企業出海合規經營的內外需求

(一)新法出臺對互聯網企業出海提出合規要求

2022年7月7日,國家網信辦發布《數據出境安全評估辦法》,在《中華人民共和國網絡安全法》、《中華人民共和國數據安全法》、《中華人民共和國個人信息保護法》等法律的基礎上進一步對互聯網企業出海經營提出了新的合規要求。中國當前對數據的出境進行了全面的監管,力求維護國家安全、社會公共利益和個人的合法權益。對于企業而言,面對全方面的國內監管和嚴格的域外制度需根據實際需要持續的更新和加強自身的合規經營才能免受處罰,獲取經濟利益。

《數據出境安全評估辦法》將規制對象限縮為在境內收集網絡數據向境外提供的互聯網企業。當運營關鍵基礎信息設施的互聯網企業或有100萬人以上個人信息的互聯網企業向域外提供重要數據或大量個人信息時需向對其監管的行政部門申請數據處境安全評估,評估合格的互聯網企業方可向域外企業提供數據。監管部門需審核該類互聯網企業的以下內容:數據處境的目的、范圍和方式是否合規;域外企業是否符合中國的法律要求;域外企業所在國的數據保護法律是否完備;出境數據可能會產生的風險;出境數據的保護措施;出境數據協議中的保護條款是否完備;出境數據是否合規。

《數據出境安全評估辦法》第五條與第八條對互聯網企業提出的合規要求使得互聯網企業必須具有專業的人員和組織來完成評估工作,如果僅依賴企業的法務組織進行審查,則易產生審查片面的問題。而由首席合規官整合合規、法務、財務、審計等部門對此類交易進行審查,則更容易滿足網信部門的監管要求?;ヂ摼W企業首先需理清自身涉及數據出境的業務及相關數據情況,再依據合規管理體系來滿足《數據出境安全評估辦法》的監管合規要求。

(二)企業高質量發展需建立完善的合規體系

鑒于國內外瞬息萬變的新形勢,特別是在當前疫情的沖擊下,企業的發展必須是科學的發展、健康的發展、高質量的發展,是必須依法合規的發展,否則今天的快速發展可能會為未來埋下隱患,導致受到行政處罰甚至被追究刑事責任。因此,建立合規管理制度,完善企業的各項規章制度非常重要。合規官通過建立完善的合規體系,不斷更新企業的管理規章制度,在全企業培養遵守法律法規、合規經營的風氣,避免企業可能出現的盲目經營和違規行為,對促進和保障企業又好又快發展將起到積極作用。

(三)企業履行社會責任需要完善的合規體系

企業的合規經營,既是對出資人、債權人和消費者權益保護等利益相關方做出的承諾,又是對國家、社會的長期穩定和發展負責的最直接體現。為此,企業應制定多層次的社會責任戰略,要以誠信的態度和專業的技能,依法合規開展業務,切實保障股東、客戶及其他利益相關者的利益,真正贏得市場的認可和信賴;要平等對待每一位客戶,切實為廣大社會公眾服務;要“以人為本”,尊重員工,維護員工的合法權益,建立完善的合規流程。對走出國門的企業,要嚴格遵守法律法規,參與當地公共社會項目;不斷提高企業聲譽和改善自身形象,實現與當地社會的和諧共贏。

二、域外首席合規官功能分析

(一)合規官的制度來源

合規官制度來源于美國,美國證券交易委員會要求每一家注冊的投資公司和投資顧問采取和實施書面政策,并指定一名首席合規官負責管理政策和過程。而合規官屬于隨意雇傭原則的范圍(at-will employment doctrine)合規官可以在協議中談判條款如:罰款賠償、判決和和解,但是解雇理由限制和保護不存在,屬于自由就業原則。聯邦證券法要求公司注冊為經紀自營商,投資顧問或投資公司,需指定一名首席合規官負責監督合規工作。企業合規官任命不是法律規定,而是通過推薦和金融監督院推定的任命,所以,公司合規官實踐中,有多重頭銜,擔任多重或雙重職務。多年來,合規官的角色已經從單純的管理、監督角色轉變成積極的建議,培訓監督和溝通角色。

(二)域外合規官的作用

美國通說認為合規官在工作中需監督企業活動和員工行為,發現和防止不當行為,并與政府合作來與監督機構保持積極開放的關系。美國大約有48%的公司的總法律顧問是首席合規官。合規官通過員工提供的客觀信息來分析合規程序是否符合要求并對存在缺陷的合規程序提出修改建議。巴塞爾銀行監管委員會認為首席合規官的合規職能是關注商業銀行在其經營活動中是否存在違規情形,合規官應當預防商業銀行未來可能出現的法律風險。

羅斯沃恩對“合規官”的職責作了如下解釋:第一,合規官需指導和協調機構合規部的活動,以確保公司政策和程序符合聯邦和州法律、法規和規章。第二,合規官需審查、分析和解釋新的或修訂的法律、法規和規章,以評估法律或修訂對公司機構、政策和程序的影響。第三,合規官需為企業內部新程序和政策的實行制定指導方針并指導實施,以遵守新的和修訂的法律法規。第四,合規官需指導設計、修訂和重寫機構指南、表格、報告和文件,以符合新法律或修訂法律的解釋。第五,合規官需指導或安排合規培訓計劃,指導員工遵守新政策和程序。第六,合規官需掌握合規法律的技術知識,并對公司管理人員或員工提出的合規問題提供書面或口頭回答。

三、中國首席合規官在互聯網企業中的路徑分析

首席合規官在企業中的獨立地位決定了其可以從宏觀到微觀來幫助企業合規經營,本文擬從以下三方面來論證首席合規官在互聯網企業的合規經營中可發揮的巨大作用。

(一)建構合規體系

首席合規官需為企業建立健全合規管理組織體系,明確合規部門的領導和與業務部門的溝通渠道,在各個部門設置專項合規人員,在企業內部實現合規人員全覆蓋,滲透到企業的每個角落。

一個完善的合規管理體系需設有三道防線:一是業務部門需建立事前防范的自我審查和監管機制,在業務進行前就對其進行完整的合規審查;二是法務部門、合規部門和風控部門需建立事中的監督審核機制實現合規監督,形成合規的第二道防線;三是內部審計部門和監察部門需建立事后監督及責任追究機制來對違規的人員進行追責形成合規的第三道防線。合規官領導的合規部門既要發揮事中監督的職責,又需作為企業內部管理與外部監管的橋梁將經營風險與法律風險提供給各部門,為各部門解答疑惑與提供改進建議,最大程度的降低風險。

(二)完善合規流程

合規管理體系需要高效的操作流程來支撐其落地,否則體系規定的再完善也會流于形式。合規流程可以強化合規體系的執行力,改變當前企業內存在的不合規情形。合規流程需覆蓋到合規風險的識別、評估、應對等方面,不能依靠一成不變的規定來應對風險,最重要的是有效和針對性,要具體化和可操作,流程應當能夠解決實際的問題并且避免相互矛盾。合規官制定的業務規定和操作流程需明確內部制度梳理、整合和修訂的規范要求,新制度要有必要的合規預估,在源頭上解決合規風險管理的制度基礎。合規官要制定一套覆蓋所有客戶、產品和服務、利益相關方的業務流程并督促企業運行使用,做到凡事有章可循,凡事有據可查,凡事有人負責,凡事有人監督。

(三)培養合規文化

合規官需從理論、規制、精神和表現四個方面幫助企業形成自上而下的合規文化。理論方面合規官應當將合規管理的基礎理論包括概念、原則、方法等傳達給企業的所有員工。規制方面合規官應當將規范企業合規風險的各類規章制度傳達給各業務部門,讓員工知悉合規經營需要滿足哪些內部規定和外部法律。精神方面合規官需幫助企業形成管理者和員工共同信守的思想觀念、價值標準、道德規范和行為方式等理念。表現方面是合規官需設立企業向外傳播合規文化的名稱、標志、產品、廣告、宣傳等物質載體。從以上四個方面樹立全員合規的文化理念。

四、結語

當前國內外對互聯網企業的出海經營提出了更多的合規要求,我國互聯網企業在應對嚴格的監管應當付出更高的成本來建立合規體系,首席合規官的設立可以幫助企業在應對合規風險上更加得心應手,也便于使合規體系免于形式,幫助企業更好的經營,增強國際競爭力。

參考文獻:

[1] Weber J , Wasieleski D M . Corporate Ethics and Compliance Programs: A Report, Analysis and Critique[J]. Journal of Business Ethics, 2013, 112(4):609-626.

[2]BAER, MIRIAM, HECHLER. GOVERNING CORPORATE COMPLIANCE.[J]. Boston College Law Review, 2009.

[3] Mckendall M ,??Jones-Rikkers D M . Ethical Compliance Programs and Corporate Illegality: Testing the Assumptions of the Corporate Sentencing Guidelines[J]. Journal of Business Ethics, 2002, 37(4):367-383.

[4]Kelson, Mark, J, et al. CORPORATE COMPLIANCE.[J]. Insights the Corporate & Securities Law Advisor, 2004.

[5]陳瑞華. 企業合規基本理論[M]. 北京:法律出版社2021.

[6]王志樂. 合規:企業的首要責任[M]. 中國經濟出版社, 2010.

[7]華東師范大學企業合規研究中心:企業合規講義[M].中國法制出版社.2018.

[8]鄭喆. 加強農發行合規文化建設的思考[C]// 中部崛起與企業文化戰略——中部地區優秀企業文化理論成果集. 0.[9]王志樂. 合規:企業的首要責任:first priority of corporate responsibilities[M]. 中國經濟出版社, 2010.

[10]馬祥. 加強合規文化建設的思考[J]. 現代金融, 2007(5):2.

[11]陸紅勝. YZ農村商業銀行農戶貸款風險管理研究[D]. 揚州大學.

[12]上海銀監局課題組. 中資銀行合規風險管理機制建設研究[J]. 新金融, 2005.

作者簡介:蘇蔚,華東政法大學經濟法學院經濟法學研究生。

猜你喜歡
互聯網企業
新時期互聯網企業并購文獻研究與啟示
互聯網企業傳統價值評估方法的適用性分析
互聯網企業風險管理模式及內控機制
平臺經濟下互聯網企業競爭方式探究
關于互聯網企業估值的新思考
我國互聯網企業并購問題研究
互聯網企業并購風險研究
互聯網企業的戰略成本動因淺析
互聯網企業未來財務分析體系創新的思考
91香蕉高清国产线观看免费-97夜夜澡人人爽人人喊a-99久久久无码国产精品9-国产亚洲日韩欧美综合