合规概念内含多重性而产生混用,已经给实务界、学术界带来深层困扰,并产生了很多严重问题,例如,“合规无用论”“对抗合规论”“合规低效论”“合规利益交换论”。在实际工作中,我们在谈论合规的时候,往往谈论的不是同一个“合规”。这造成了理解和运用的困难,和大量的无效争论和迟疑。如果我们不是在讨论同一件事,争议就没有意义。合规的多重概念混用,使合规要么泛化,要么狭小,要么阻碍交流借鉴,这些都不可取。
笔者大声疾呼,亟须对合规基本概念及延伸做统一的阐述,才能使合规事业长期健康发展,而不是在急速的无意义的内耗中,成为划过夜的流星。我们的合规对话,需要用更加精细的概念进行。
笔者提出合规的三重含义:“合规目的”“合规判断”“合规方法”,并在“合规方法”含义上延伸出“合规管理”。
一、合规目的
合规目的是最为容易理解的合规含义,因为合规有明确的目的性,和传统中的合法概念也最为接近,所以一般成为最先理解的合规含义。大量规范性文件,一般也先采用这层含义。
例如:《中央企业管理办法》第三条:“合规,是指企业经营管理行为和员工履职行为符合国家法律法规、监管规定、行业准则和国际条约、规则,以及公司章程、相关规章制度等要求。”
《中华人民共和国反垄断法(2022修正)》第十四条:“行业协会应当加强行业自律,引导本行业的经营者依法竞争,合规经营,维护市场竞争秩序。”
《经营者反垄断合规指南(2024)》第三条:“反垄断合规,是指经营者经营管理行为和员工履职行为符合《反垄断法》等法律、法规、规章及其他规范性文件(以下统称反垄断法相关规定)的要求。”
《国家金融监督管理总局关于印发金融资产管理公司不良资产业务管理办法的通知》第四条:“金融资产管理公司开展不良资产业务,应坚持以下原则。(一)合规性原则。开展不良资产业务应严格遵守国家相关法律法规和监管要求,严禁违法违规行为。”
《国家能源局综合司关于进一步规范电力市场交易行为有关事项的通知》:“一、全面贯彻落实全国统一电力市场建设部署要求(一)各经营主体、电力市场运营机构、电力市场管理委员会等要全面贯彻落实党的二十届三中全会关于全国统一电力市场建设部署要求,加快推动建设统一开放、竞争有序、安全高效、治理完善的全国统一电力市场,依法合规经营,不得利用市场力或串通其他经营主体在电力市场中进行排他性行为、不正当竞争。”
综合可得,合规目的,是指组织和员工行为符合规定。
二、合规判断
合规判断为是否符合合规目的而进行判断,是各类组织在合规管理运行过程中,需要解决的主要问题之一。
例如:《中华人民共和国食品安全法(2021修正)》第三十五条:“……县级以上地方人民政府食品安全监督管理部门应当依照《中华人民共和国行政许可法》的规定,审核申请人提交的本法第三十三条第一款第一项至第四项规定要求的相关资料,必要时对申请人的生产经营场所进行现场核查;对符合规定条件的,准予许可;对不符合规定条件的,不予许可并书面说明理由。”
《国家药监局关于50批次不符合规定化妆品的通告》。
综合可得,合规判断,是指组织和员工行为是否符合规定。
三、合规方法
合规方式是为了合规目的而采取的各类方法。
例如:《中华人民共和国公司法(2023修订)》第一百七十七条:“国家出资公司应当依法建立健全内部监督管理和风险控制制度,加强内部合规管理。”
《中央企业合规管理办法》第三条:“本办法所称合规管理,是指企业以有效防控合规风险为目的,以提升依法合规经营管理水平为导向,以企业经营管理行为和员工履职行为为对象,开展的包括建立合规制度、完善运行机制、培育合规文化、强化监督问责等有组织、有计划的管理活动。”
《中华人民共和国个人信息保护法》第五十四条:“个人信息处理者应当定期对其处理个人信息遵守法律、行政法规的情况进行合规审计。”
《企业内部控制基本规范》第三条:“本规范所称内部控制,是由企业董事会、监事会、经理层和全体员工实施的、旨在实现控制目标的过程。内部控制的目标是合理保证企业经营管理合法合规、资产安全、财务报告及相关信息真实完整,提高经营效率和效果,促进企业实现发展战略。”,这里提示了内部控制是合规方法。
《中华人民共和国医师法》第二十八条:“医师应当使用经依法批准或者备案的药品、消毒药剂、医疗器械,采用合法、合规、科学的诊疗方法。”
综合可得,合规方法,是指使组织和员工行为符合规定的方法。
合规方法,可能为合规管理方法,也可能为专项合规方法,也可能为行业合规方法。
合规管理方法包括:合规义务识别、合规风险管理、合规组织结构、合规内部控制、合规文化等,构成了合规管理方法的基础。
专项合规方法包括:安全生产合规管理、环境保护合规管理、数据合规管理、劳动人事劳务合规管理等,构成了专项合规方法的基础。
行业合规方法包括:建筑施工行业合规管理、跨境电商行业合规管理、健康医疗行业合规管理等,构成了行业合规方法的基础。
风险管理、内部控制、法务管理明显也可以成为“合规方法”的一部分,成为“合规风险管理”、“合规内部控制”、“合规法务管理”。
四、合规基础定义
来源于《GB/T 35770—2022/1S0 37301:2021 合规管理体系 要求及使用指南》3.26:“合规:履行组织的全部合规义务。”的合规定义,则包含了组织和员工行为符合规定、组织和员工行为是否符合规定、使组织和员工行为符合规定的方法的三层含义。
所以如果只能使用一个综合的合规定义,笔者建议采用《GB/T 35770—2022/1S0 37301:2021 合规管理体系 要求及使用指南》的定义为基础。在更加具体的“合规”概念使用中,则应该严格区分,并直接使用“合规目的”“合规判断”“合规方法”等概念。
五、合规管理
合规管理,是指使组织和员工行为符合规定的管理方法。合规管理是“合规方法”的一种,是“合规管理方法”的简称。合规管理体系为,使组织和员工行为符合规定的管理方法体系。合规管理是为合规目的而进行的管理操作方法,当然可以融合风险管理、内部控制。
组织没有合规管理,仅使用专项、行业合规方法可以救急,但无法持续、有效、全面响应合规义务,管理合规风险。合规目的、合规判断的实现需要具体的合规管理协助。另一方面,合规管理在运作过程中,也需要专项合规方法,行业合规方法的帮助,才能有针对性地解决专项和行业合规问题,使合规管理有针对性落地,发挥实效。
六、总结
我们在谈论合规的时候,在谈论什么?这是一个急需解决和厘清的问题。笔者大声疾呼,在口头及书面表述时,需要在“合规”后面加上尾缀,清楚表明我们谈论的是“合规目的”“合规判断”“合规方法”还是“合规管理”。
©2024 深圳市企业合规协会 版权所有 粤ICP备2023089728号-1 技术支持:君维科技