第一章 企业合规与企业刑事合规(之一)
一、企业合规的起源与发展
企业合规发端于美国,至今已在欧美企业迅速发展与成熟。
作为企业合规起源的重要标志有两个:一个是美国为了严厉惩治海外贿赂行为而于1977年颁布的《反海外腐败法》;另一个是美国于1991年颁布的《联邦组织量刑指南》。
《反海外腐败法》(Foreign Corrupt Practice Act,简称 “FCPA”)通过规定反贿赂条款与会计条款,从企业外部监管与企业内部控制的角度加强对企业腐败犯罪的法律规制。该法确立的条款,不仅适用于在海外运营的美国公司,还适用于外国公司在美国的贿赂行为,以及在美国设立分支机构的外国公司的海外贿赂行为。自此,美国企业合规制度迎来了新的发展阶段。而继美国《反海外腐败法》之后,其他欧美国家和地区相继制定和实施了自己的反腐败法律,如英国2010年的反腐败法案(Bribery Act),法国2016年的反腐败法案(Sapin II)。
《联邦组织量刑指南》被称为“企业合规发展的分水岭”。它对企业合规的定义进行了立法规定,并第一次将实体机构是否具备完善的合规体系作为减轻刑事责任的重要情节,而且确立了“有效的”企业合规计划的七项最低标准,开启了企业合规的刑事化发展。可以说,《联邦组织量刑指南》在企业合规发展史上具有里程碑式的意义。
相较于欧美国家的发展情况,我国企业合规的演变和发展大致可以分为三个阶段:第一个阶段是2000年到2016年,银行、保险和证券三个高风险金融行业率先建立起比较完善的合规体系,标志是原银监会颁布的《商业银行合规风险管理指引》、原保监会颁布的《保险公司合规管理办法》、证监会颁布的《证券公司和证券投资基金管理公司合规管理办法》;第二阶段是2016年以后,“大合规”的概念被提出,国家开始注重全行业全面合规体系建设,尤其在中央企业积极推动;第三个阶段是2020年起,在营造良好营商环境的大背景下,由最高人民检察院启动的涉案企业合规改革试点,多个部委联合参与工作。
2016年,国务院国资委印发《关于全面推进法治央企建设的意见》,对我国企业增强依法合规管理能力,推动合规管理体系建设提出要求,并选择中石油、中国移动、招商局、东方电气、中国铁工等五家央企作为试点单位开展企业合规管理试点。
2017年12月29日,国家标准《合规管理体系指南》(GB/T35770-2017)颁布,该标准为直接由ISO组织的标准ISO19600-2014翻译而来。
2018年11月2日,国务院国有资产监督管理委员会下发《中央企业合规管理指引(试行)》,对中央企业从合规管理职责、合规管理重点、合规管理运行、合规管理保障等合规管理体系建设等方面提出了明确的要求和建议。
2018年12月26日,发改委和国资委等七部委联合发布《企业境外经营管理指引》,从企业的对外贸易、境外投资、对外承包工程以及境外日常经营等方面制定了具体的合规要求,致力于更好地服务企业开展境外经营,推动企业持续提升合规管理水平,是目前对国内企业开展境外经营业务合规管理方面具有指导意义的法规文件。
2020年3月,最高人民检察院开始探索涉案企业合规制度,并在6家基层检察院开展企业合规改革试点工作,2021年启动第二批试点,进一步扩大到10个省份。根据2022年6月14日发布的《涉案企业合规第三方监督评估机制建设年度报告》披露,截至2022年5月底,全国检察机关共办理涉企业合规案件1777件。
二、国家对全面合规管理的积极推动
《中央企业合规管理指引(试行)》(以下简称“《指引》”),是国家为推动中央企业全面加强合规管理而出台,其总的要求是“加快建立健全合规管理体系”。
《指引》第2条对合规、合规风险、合规管理作了定义:
合规,是指中央企业及其员工的经营管理行为符合法律法规、监管规定、行业准则和企业章程、规章制度以及国际条约、规则等要求。
合规风险,是指中央企业及其员工因不合规行为,引发法律责任、受到相关处罚、造成经济或声誉损失以及其他负面影响的可能性。
合规管理,是指以有效防控合规风险为目的,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别、合规审查、风险应对、责任追究、考核评价、合规培训等有组织、有计划的管理活动。
2022年4月1日,国资委发布《中央企业合规管理办法(公开征求意见稿)》(以下简称“《征求意见稿》”),面向社会公开征求意见。本次《征求意见稿》较《中央企业合规管理指引(试行)》而言,更加注重合规安排的落地执行。体现在定义方面,有如下变化:
合规,是指中央企业及其员工的经营管理行为符合法律法规、党内法规、监管规定、行业准则和国际条约、规则、标准,以及企业章程、规章制度等要求。
合规风险,是指中央企业及其员工因不合规行为,引发法律责任、受到相关处罚、造成经济或声誉损失以及其他负面影响的可能性及其后果。
合规管理,是指以有效防控合规风险为目的,以提升依法合规经营管理水平为导向,以企业和员工经营管理行为为对象,开展包括制度制定、风险识别处置、合法合规性审查、合规风险应对、合规报告、合规评价、违规责任追究、合规培训等有组织、有计划的管理活动。
《征求意见稿》在“合规管理”的定义里,特别强调了“以提升依法合规经营管理水平为导向”,并将基本原则更新为:全面覆盖、客观公正、专业有效、实时精准。今年也是中央企业“合规管理强化年”,征求意见稿的发布在一定程度上也为中央企业开展“合规管理强化年”工作提供了指引。
而在国际上,2021年6月,ISO组织适时发布了ISO37301-2021《合规管理体系要求及使用指南》标准,升级了2014年发布的ISO19600。虽然国家标准GB/T35770-2017目前尚未见有相应的修改,国内合规管理体系认证业务也并没有大面积展开,但据媒体报道,美的集团于2022年1月份荣获BSI颁发的首张 ISO 37301-2021合规管理国际标准证书。可以说,美的集团为企业合规管理方式开了一个好头。