蘇蔚
摘 要:《數(shù)據(jù)出境安全評估辦法》的出臺對互聯(lián)網(wǎng)企業(yè)出海合規(guī)經(jīng)營提出了更高的要求,目前雖有較多互聯(lián)網(wǎng)企業(yè)建立了內(nèi)控體系,但尚未設(shè)有明確的首席合規(guī)官崗位,或是僅在形式上建立合規(guī)官來應(yīng)對行政機關(guān)的外部監(jiān)管,不利于企業(yè)的合規(guī)經(jīng)營。本文對互聯(lián)網(wǎng)企業(yè)設(shè)立首席合規(guī)官的必要性進(jìn)行論證,通過對域外合規(guī)官的作用進(jìn)行研究學(xué)習(xí)來分析本土互聯(lián)網(wǎng)企業(yè)設(shè)立合規(guī)官的路徑及積極作用。
關(guān)鍵詞:互聯(lián)網(wǎng)企業(yè);合規(guī)經(jīng)營;首席合規(guī)官;合規(guī)路徑
一、互聯(lián)網(wǎng)企業(yè)出海合規(guī)經(jīng)營的內(nèi)外需求
(一)新法出臺對互聯(lián)網(wǎng)企業(yè)出海提出合規(guī)要求
2022年7月7日,國家網(wǎng)信辦發(fā)布《數(shù)據(jù)出境安全評估辦法》,在《中華人民共和國網(wǎng)絡(luò)安全法》、《中華人民共和國數(shù)據(jù)安全法》、《中華人民共和國個人信息保護(hù)法》等法律的基礎(chǔ)上進(jìn)一步對互聯(lián)網(wǎng)企業(yè)出海經(jīng)營提出了新的合規(guī)要求。中國當(dāng)前對數(shù)據(jù)的出境進(jìn)行了全面的監(jiān)管,力求維護(hù)國家安全、社會公共利益和個人的合法權(quán)益。對于企業(yè)而言,面對全方面的國內(nèi)監(jiān)管和嚴(yán)格的域外制度需根據(jù)實際需要持續(xù)的更新和加強自身的合規(guī)經(jīng)營才能免受處罰,獲取經(jīng)濟(jì)利益。
《數(shù)據(jù)出境安全評估辦法》將規(guī)制對象限縮為在境內(nèi)收集網(wǎng)絡(luò)數(shù)據(jù)向境外提供的互聯(lián)網(wǎng)企業(yè)。當(dāng)運營關(guān)鍵基礎(chǔ)信息設(shè)施的互聯(lián)網(wǎng)企業(yè)或有100萬人以上個人信息的互聯(lián)網(wǎng)企業(yè)向域外提供重要數(shù)據(jù)或大量個人信息時需向?qū)ζ浔O(jiān)管的行政部門申請數(shù)據(jù)處境安全評估,評估合格的互聯(lián)網(wǎng)企業(yè)方可向域外企業(yè)提供數(shù)據(jù)。監(jiān)管部門需審核該類互聯(lián)網(wǎng)企業(yè)的以下內(nèi)容:數(shù)據(jù)處境的目的、范圍和方式是否合規(guī);域外企業(yè)是否符合中國的法律要求;域外企業(yè)所在國的數(shù)據(jù)保護(hù)法律是否完備;出境數(shù)據(jù)可能會產(chǎn)生的風(fēng)險;出境數(shù)據(jù)的保護(hù)措施;出境數(shù)據(jù)協(xié)議中的保護(hù)條款是否完備;出境數(shù)據(jù)是否合規(guī)。
《數(shù)據(jù)出境安全評估辦法》第五條與第八條對互聯(lián)網(wǎng)企業(yè)提出的合規(guī)要求使得互聯(lián)網(wǎng)企業(yè)必須具有專業(yè)的人員和組織來完成評估工作,如果僅依賴企業(yè)的法務(wù)組織進(jìn)行審查,則易產(chǎn)生審查片面的問題。而由首席合規(guī)官整合合規(guī)、法務(wù)、財務(wù)、審計等部門對此類交易進(jìn)行審查,則更容易滿足網(wǎng)信部門的監(jiān)管要求。互聯(lián)網(wǎng)企業(yè)首先需理清自身涉及數(shù)據(jù)出境的業(yè)務(wù)及相關(guān)數(shù)據(jù)情況,再依據(jù)合規(guī)管理體系來滿足《數(shù)據(jù)出境安全評估辦法》的監(jiān)管合規(guī)要求。
(二)企業(yè)高質(zhì)量發(fā)展需建立完善的合規(guī)體系
鑒于國內(nèi)外瞬息萬變的新形勢,特別是在當(dāng)前疫情的沖擊下,企業(yè)的發(fā)展必須是科學(xué)的發(fā)展、健康的發(fā)展、高質(zhì)量的發(fā)展,是必須依法合規(guī)的發(fā)展,否則今天的快速發(fā)展可能會為未來埋下隱患,導(dǎo)致受到行政處罰甚至被追究刑事責(zé)任。因此,建立合規(guī)管理制度,完善企業(yè)的各項規(guī)章制度非常重要。合規(guī)官通過建立完善的合規(guī)體系,不斷更新企業(yè)的管理規(guī)章制度,在全企業(yè)培養(yǎng)遵守法律法規(guī)、合規(guī)經(jīng)營的風(fēng)氣,避免企業(yè)可能出現(xiàn)的盲目經(jīng)營和違規(guī)行為,對促進(jìn)和保障企業(yè)又好又快發(fā)展將起到積極作用。
(三)企業(yè)履行社會責(zé)任需要完善的合規(guī)體系
企業(yè)的合規(guī)經(jīng)營,既是對出資人、債權(quán)人和消費者權(quán)益保護(hù)等利益相關(guān)方做出的承諾,又是對國家、社會的長期穩(wěn)定和發(fā)展負(fù)責(zé)的最直接體現(xiàn)。為此,企業(yè)應(yīng)制定多層次的社會責(zé)任戰(zhàn)略,要以誠信的態(tài)度和專業(yè)的技能,依法合規(guī)開展業(yè)務(wù),切實保障股東、客戶及其他利益相關(guān)者的利益,真正贏得市場的認(rèn)可和信賴;要平等對待每一位客戶,切實為廣大社會公眾服務(wù);要“以人為本”,尊重員工,維護(hù)員工的合法權(quán)益,建立完善的合規(guī)流程。對走出國門的企業(yè),要嚴(yán)格遵守法律法規(guī),參與當(dāng)?shù)毓采鐣椖?不斷提高企業(yè)聲譽和改善自身形象,實現(xiàn)與當(dāng)?shù)厣鐣暮椭C共贏。
二、域外首席合規(guī)官功能分析
(一)合規(guī)官的制度來源
合規(guī)官制度來源于美國,美國證券交易委員會要求每一家注冊的投資公司和投資顧問采取和實施書面政策,并指定一名首席合規(guī)官負(fù)責(zé)管理政策和過程。而合規(guī)官屬于隨意雇傭原則的范圍(at-will employment doctrine)合規(guī)官可以在協(xié)議中談判條款如:罰款賠償、判決和和解,但是解雇理由限制和保護(hù)不存在,屬于自由就業(yè)原則。聯(lián)邦證券法要求公司注冊為經(jīng)紀(jì)自營商,投資顧問或投資公司,需指定一名首席合規(guī)官負(fù)責(zé)監(jiān)督合規(guī)工作。企業(yè)合規(guī)官任命不是法律規(guī)定,而是通過推薦和金融監(jiān)督院推定的任命,所以,公司合規(guī)官實踐中,有多重頭銜,擔(dān)任多重或雙重職務(wù)。多年來,合規(guī)官的角色已經(jīng)從單純的管理、監(jiān)督角色轉(zhuǎn)變成積極的建議,培訓(xùn)監(jiān)督和溝通角色。
(二)域外合規(guī)官的作用
美國通說認(rèn)為合規(guī)官在工作中需監(jiān)督企業(yè)活動和員工行為,發(fā)現(xiàn)和防止不當(dāng)行為,并與政府合作來與監(jiān)督機構(gòu)保持積極開放的關(guān)系。美國大約有48%的公司的總法律顧問是首席合規(guī)官。合規(guī)官通過員工提供的客觀信息來分析合規(guī)程序是否符合要求并對存在缺陷的合規(guī)程序提出修改建議。巴塞爾銀行監(jiān)管委員會認(rèn)為首席合規(guī)官的合規(guī)職能是關(guān)注商業(yè)銀行在其經(jīng)營活動中是否存在違規(guī)情形,合規(guī)官應(yīng)當(dāng)預(yù)防商業(yè)銀行未來可能出現(xiàn)的法律風(fēng)險。
羅斯沃恩對“合規(guī)官”的職責(zé)作了如下解釋:第一,合規(guī)官需指導(dǎo)和協(xié)調(diào)機構(gòu)合規(guī)部的活動,以確保公司政策和程序符合聯(lián)邦和州法律、法規(guī)和規(guī)章。第二,合規(guī)官需審查、分析和解釋新的或修訂的法律、法規(guī)和規(guī)章,以評估法律或修訂對公司機構(gòu)、政策和程序的影響。第三,合規(guī)官需為企業(yè)內(nèi)部新程序和政策的實行制定指導(dǎo)方針并指導(dǎo)實施,以遵守新的和修訂的法律法規(guī)。第四,合規(guī)官需指導(dǎo)設(shè)計、修訂和重寫機構(gòu)指南、表格、報告和文件,以符合新法律或修訂法律的解釋。第五,合規(guī)官需指導(dǎo)或安排合規(guī)培訓(xùn)計劃,指導(dǎo)員工遵守新政策和程序。第六,合規(guī)官需掌握合規(guī)法律的技術(shù)知識,并對公司管理人員或員工提出的合規(guī)問題提供書面或口頭回答。
三、中國首席合規(guī)官在互聯(lián)網(wǎng)企業(yè)中的路徑分析
首席合規(guī)官在企業(yè)中的獨立地位決定了其可以從宏觀到微觀來幫助企業(yè)合規(guī)經(jīng)營,本文擬從以下三方面來論證首席合規(guī)官在互聯(lián)網(wǎng)企業(yè)的合規(guī)經(jīng)營中可發(fā)揮的巨大作用。
(一)建構(gòu)合規(guī)體系
首席合規(guī)官需為企業(yè)建立健全合規(guī)管理組織體系,明確合規(guī)部門的領(lǐng)導(dǎo)和與業(yè)務(wù)部門的溝通渠道,在各個部門設(shè)置專項合規(guī)人員,在企業(yè)內(nèi)部實現(xiàn)合規(guī)人員全覆蓋,滲透到企業(yè)的每個角落。
一個完善的合規(guī)管理體系需設(shè)有三道防線:一是業(yè)務(wù)部門需建立事前防范的自我審查和監(jiān)管機制,在業(yè)務(wù)進(jìn)行前就對其進(jìn)行完整的合規(guī)審查;二是法務(wù)部門、合規(guī)部門和風(fēng)控部門需建立事中的監(jiān)督審核機制實現(xiàn)合規(guī)監(jiān)督,形成合規(guī)的第二道防線;三是內(nèi)部審計部門和監(jiān)察部門需建立事后監(jiān)督及責(zé)任追究機制來對違規(guī)的人員進(jìn)行追責(zé)形成合規(guī)的第三道防線。合規(guī)官領(lǐng)導(dǎo)的合規(guī)部門既要發(fā)揮事中監(jiān)督的職責(zé),又需作為企業(yè)內(nèi)部管理與外部監(jiān)管的橋梁將經(jīng)營風(fēng)險與法律風(fēng)險提供給各部門,為各部門解答疑惑與提供改進(jìn)建議,最大程度的降低風(fēng)險。
(二)完善合規(guī)流程
合規(guī)管理體系需要高效的操作流程來支撐其落地,否則體系規(guī)定的再完善也會流于形式。合規(guī)流程可以強化合規(guī)體系的執(zhí)行力,改變當(dāng)前企業(yè)內(nèi)存在的不合規(guī)情形。合規(guī)流程需覆蓋到合規(guī)風(fēng)險的識別、評估、應(yīng)對等方面,不能依靠一成不變的規(guī)定來應(yīng)對風(fēng)險,最重要的是有效和針對性,要具體化和可操作,流程應(yīng)當(dāng)能夠解決實際的問題并且避免相互矛盾。合規(guī)官制定的業(yè)務(wù)規(guī)定和操作流程需明確內(nèi)部制度梳理、整合和修訂的規(guī)范要求,新制度要有必要的合規(guī)預(yù)估,在源頭上解決合規(guī)風(fēng)險管理的制度基礎(chǔ)。合規(guī)官要制定一套覆蓋所有客戶、產(chǎn)品和服務(wù)、利益相關(guān)方的業(yè)務(wù)流程并督促企業(yè)運行使用,做到凡事有章可循,凡事有據(jù)可查,凡事有人負(fù)責(zé),凡事有人監(jiān)督。
(三)培養(yǎng)合規(guī)文化
合規(guī)官需從理論、規(guī)制、精神和表現(xiàn)四個方面幫助企業(yè)形成自上而下的合規(guī)文化。理論方面合規(guī)官應(yīng)當(dāng)將合規(guī)管理的基礎(chǔ)理論包括概念、原則、方法等傳達(dá)給企業(yè)的所有員工。規(guī)制方面合規(guī)官應(yīng)當(dāng)將規(guī)范企業(yè)合規(guī)風(fēng)險的各類規(guī)章制度傳達(dá)給各業(yè)務(wù)部門,讓員工知悉合規(guī)經(jīng)營需要滿足哪些內(nèi)部規(guī)定和外部法律。精神方面合規(guī)官需幫助企業(yè)形成管理者和員工共同信守的思想觀念、價值標(biāo)準(zhǔn)、道德規(guī)范和行為方式等理念。表現(xiàn)方面是合規(guī)官需設(shè)立企業(yè)向外傳播合規(guī)文化的名稱、標(biāo)志、產(chǎn)品、廣告、宣傳等物質(zhì)載體。從以上四個方面樹立全員合規(guī)的文化理念。
四、結(jié)語
當(dāng)前國內(nèi)外對互聯(lián)網(wǎng)企業(yè)的出海經(jīng)營提出了更多的合規(guī)要求,我國互聯(lián)網(wǎng)企業(yè)在應(yīng)對嚴(yán)格的監(jiān)管應(yīng)當(dāng)付出更高的成本來建立合規(guī)體系,首席合規(guī)官的設(shè)立可以幫助企業(yè)在應(yīng)對合規(guī)風(fēng)險上更加得心應(yīng)手,也便于使合規(guī)體系免于形式,幫助企業(yè)更好的經(jīng)營,增強國際競爭力。
參考文獻(xiàn):
[1] Weber J , Wasieleski D M . Corporate Ethics and Compliance Programs: A Report, Analysis and Critique[J]. Journal of Business Ethics, 2013, 112(4):609-626.
[2]BAER, MIRIAM, HECHLER. GOVERNING CORPORATE COMPLIANCE.[J]. Boston College Law Review, 2009.
[3] Mckendall M ,??Jones-Rikkers D M . Ethical Compliance Programs and Corporate Illegality: Testing the Assumptions of the Corporate Sentencing Guidelines[J]. Journal of Business Ethics, 2002, 37(4):367-383.
[4]Kelson, Mark, J, et al. CORPORATE COMPLIANCE.[J]. Insights the Corporate & Securities Law Advisor, 2004.
[5]陳瑞華. 企業(yè)合規(guī)基本理論[M]. 北京:法律出版社2021.
[6]王志樂. 合規(guī):企業(yè)的首要責(zé)任[M]. 中國經(jīng)濟(jì)出版社, 2010.
[7]華東師范大學(xué)企業(yè)合規(guī)研究中心:企業(yè)合規(guī)講義[M].中國法制出版社.2018.
[8]鄭喆. 加強農(nóng)發(fā)行合規(guī)文化建設(shè)的思考[C]// 中部崛起與企業(yè)文化戰(zhàn)略——中部地區(qū)優(yōu)秀企業(yè)文化理論成果集. 0.[9]王志樂. 合規(guī):企業(yè)的首要責(zé)任:first priority of corporate responsibilities[M]. 中國經(jīng)濟(jì)出版社, 2010.
[10]馬祥. 加強合規(guī)文化建設(shè)的思考[J]. 現(xiàn)代金融, 2007(5):2.
[11]陸紅勝. YZ農(nóng)村商業(yè)銀行農(nóng)戶貸款風(fēng)險管理研究[D]. 揚州大學(xué).
[12]上海銀監(jiān)局課題組. 中資銀行合規(guī)風(fēng)險管理機制建設(shè)研究[J]. 新金融, 2005.
作者簡介:蘇蔚,華東政法大學(xué)經(jīng)濟(jì)法學(xué)院經(jīng)濟(jì)法學(xué)研究生。