文 《法人》特約撰稿 健君
公司法務
合規風險管理“十大認知陷阱”
文 《法人》特約撰稿 健君

合規是律師的事情;合規的最大價值是發現灰色地帶;合規不能阻礙業務;合規要從基層員工做起;突然而至的合規風險事件……合規行業內對這些說法一定不陌生。在大公司的合規管理中,常常出現一些習慣性的認知誤區,這些道理看似正確但經不住細究,特別對于合規從業人員,如果沒有主見稍有不慎就會掉進陷阱之中。
在合規與業務沖突時,領導說得最多的一句話就是:“你提出的風險我們知道了,但業務還得做,出了問題你也不用擔責任。”在這種情形下,合規往往會放水,同時好像也盡到了合規應盡的義務,真是如此嗎?
合規是否盡到了應盡義務,這關系到合規管理的邊界到底可以抵達哪里,只是風險提示還是業務判斷。這么一說可能大家都會明白,在關鍵的合規風險前,如果能做出獨立的業務進退判斷才是合規的真正價值。
另一個問題,合規不用擔責則更不必多言。美國監管的懲罰案例早已顯示,不僅合規要承擔民事責任,還要接受行政罰款,再嚴重的瀆職可能會承擔刑責。這將意味著合規人員職業生涯的終結,再無從業可能。
如果有人說合規僅僅事關律師,律師搞定就可以了,那就可以知道他根本沒有做過合規。正確的說法應該是—沒有律師搞不定合規,只有律師也搞不定合規。
一個成熟的合規部當然要有精通法律的律師來統籌規劃,也要有熟悉財務、產品和市場營銷的專家幫助律師深入理解業務框架與核心。在許多公司內部調查階段,非法律專業人士發揮的作用甚至比合規律師更重要。
一個專業的律師不一定可以勝任合規律師。就像首席法務官要求公司律師熟悉商業一樣,合規律師也面臨同樣的要求。如果一個合規律師不熟悉金融機構的產品或者企業的商業模式,其法律專長反而會成為弱點,而一個融會貫通法律和商業的律師才能擔當起統籌公司合規工作的重任。所以在很多大金融機構中,我們可以看到合規官除了律師的身份外,本身也是一兩個領域的行業專家。
合規最怕的是監管,特別是當監管部門嚴厲地向合規詢問有關事項時,合規人員更是噤若寒蟬。為何會這樣呢?因為合規人員心知肚明東家哪些地方合法、哪些地方不合法,若一旦被監管發現則是有意為之。很多時候合規人員在監管機構面前不得不顧左右而言他。
西方公司合規人員對待監管的態度十分微妙,但絕不能用“害怕”這個詞。他們更接近于這樣一種心態——又恨又愛。“恨”是因為政府監管之嚴,特別是氣急敗壞的政府還有意將法律責任穿透到個人,這真是聞所未聞;“愛”是因為政府先進的監管體系促使企業不得不重視合規工作,合規人員在企業的地位和待遇都得到大幅提高,甚至說合規這個飯碗就是政府給的也不為過。相比較而言,這種又愛又恨的關系才是一種更加正常的政商關系。
面對日趨嚴厲的政府監管和層出不窮的監管新規,很多金融機構的高層都對合規提出——合規要幫助企業尋找灰色地帶并在這狹窄區域謀取利益。甚至有時以此為考核導向,讓合規工作都按這一方向調整。此時,合規更像業務的一部分而完全失去了獨立監管功能。合規作為業務的智囊出謀劃策,能否成就業務成為其實際考核指標。
這絕對是一個非常危險的信號,事實證明,大部分為企業灰色地帶出謀劃策的合規部門最后都害了公司。這樣的合規不僅沒有擔當起本來應該擔當的職責,還讓企業有一個錯誤的認識,游走在合法與非法之間是一種本事。企業經營是一個長跑,不是一兩筆買賣。某個階段的機會可能在整個賽程看來就是負擔,這時企業要敢于放棄。做正確的事情永遠比正確地做事要重要得多。
合規部經常講合規要“從娃娃抓起”,意思是合規要從企業底層的員工開始做工作,逐步樹立企業的合規意識,最終形成全員合規文化。這種說法在行內雖然盛行,但卻難以被認可,因為它在實踐中根本行不通。
合規從來都是自上而下,而非自下而上。如果公司高層不重視合規,即使下層員工每個人都認識到合規的重要性也沒有任何用處。事實上,常常因為領導有意無意中透露出不重視合規的一句話,而讓日積月累的合規工作毀于一旦。上行下效,底層的員工最善于察言觀色,如果高層不是從心底尊重合規,大家很容易敏感地捕捉到,況且,沒有人愿意主動接受約束和監管。
合規的核心是預防,但卻每天忙著“滅火”。每個領導都會跟你說,合規的價值重在預防,每個合規文件都要求制訂行之有效的合規計劃,但若你真的將主要精力放在合規系統的建設上時(這絕非一年半載的事情),他們卻整天會催著合規部幫忙“滅火”。
預防做得再好,也不會有人關注,但違規事件處理好,卻更容易得到賞識和重用。公司高層的這種言行不一和短視行為常常讓合規部無所適從,也會誤導合規官的工作方向。長期的工作規劃常常被短期的事件打斷或者終止,導致很多公司合規工作有始無終。合規官也會主動迎合管理層的好惡,為了辦好一件領導關注的事情而投入重兵,而將真正有利于企業長治久安的工作規劃束之高閣。
合規不被重視,就是因為對于合規定位太過低端,把其等同于一般職能工作真是大錯特錯。合規不是一項日常工作,而是一項公司戰略。如果說公司內部有什么能跟企業戰略一決高下的機會,那絕對是合規遵從,因為它們都關系到公司的生死存亡。
一些公司的CEO提出,他們已經將合規提升到了戰略高度。在整體不尊重合規的負環境之下,這樣的CEO的確值得稱贊,但不得不說,合規根本不需要提高到戰略高度,因為其本身就是公司戰略。如此定位才能更加準確地反映合規的價值。
人人都說合規非常重要,但人人心里卻認為可有可無。每個人都說合法合規是應做的,每個部門負責人都會表態要重視,每個領導發言也都會提到合法合規是企業經營的前提,但每個人也清楚地知道,合規可有可無,跟自己關系不大,心底里最不重視的也是合規工作。
所以,合規人員不要期待每個人都很重視合規,不重視合規是常態,重視是意外。有了這種心態,合規部才會以更加平和的心態去處理合規事件和策劃合規計劃,合規部也不再會顯得咄咄逼人,因為大多數反映合規部最讓人討厭的就是得理不饒人。
當合規事件發生時,每個人都會抱怨事前毫不知情,總是突然而至搞得大家措手不及。這個時候,你一定不要相信這樣的說辭,而應該更相信德國人海恩提出的一個航空界關于安全飛行的法則:每一起嚴重事故的背后,必然有29次輕微事故、300起未遂先兆以及1000起事故隱患。法則強調兩點:一是事故的發生是量的積累導致;二是再好的技術、再完美的規章,在實際操作層面,也無法取代人自身的素質和責任心。
任何風險事故都是可以預測的,除了自然災害,沒有突然而至的風險,除非是當事人完全失去了行動能力和責任心。因此,當企業出現無法預知的風險時,一定是合規的責任心出了問題。合規最起碼要做到這點:當一件重大事故發生前,要及時對問題的“事故征兆”和“事故苗頭”進行排查處理,以此防止問題的發生,及時解決發生重大事故的隱患,把問題解決在萌芽狀態。
合規部對于全員合規意識的重視往往體現為——每個合規風險講一萬遍就會深入人心。說得很有道理,但前提是聽眾是帶著耳朵來聽的,或者不能左耳朵進右耳朵出。作家周濂有句名言“你永遠無法叫醒一個裝睡的人”用在合規事務上再恰當不過。合規部不怕不懂法律的人,而是怕半懂不懂,或者是不懂裝懂而根本聽不進去的人。
更讓人郁悶的是,合規人員發現雖然每個人都知道防患于未然,也明白防控風險的成本不足后續處理成本的十分之一,但仍然心存僥幸。講一萬遍風險不如東家吃一虧,而且吃得虧越大,以后對合規越重視。