Ne funkcionira vam Compliance? Kako vam model Tri linije može pomoći

 

U gotovo svakoj organizaciji u kojoj radim na razvoju Compliance sustava, iznova se otvara isto ključno pitanje – kako operativnu odgovornost za usklađenost premjestiti izvan okvira Compliance odjela i učiniti je stvarnom odgovornošću vlasnika procesa?

Dugi niz godina organizacije su koristile model Tri linije obrane kao osnovni okvir za upravljanje rizicima i kontrolom. Ovaj model podijelio je odgovornosti na tri razine: poslovne jedinice kao prva linija obrane, funkcije nadzora poput Compliance-a kao druga linija, te internu reviziju kao treću i neovisnu liniju. I dok je taj model pomogao strukturirati upravljanje rizicima, s vremenom se pokazalo da u praksi često stvara više podjela nego suradnje, više silosa nego sinergije.

S tom spoznajom, Institute of Internal Auditors (IIA) je 2020. objavio ažuriranu verziju modela pod nazivom jednostavno – Tri linije (Three Lines Model). Nova verzija ne mijenja samo naziv, već uvodi i značajne koncepcijske promjene koje imaju izravan utjecaj na ulogu i pristup Compliance funkcije unutar organizacije.

Izvor: Di Schino, N. (2020) Does the New Three Lines Model Give Short Shrift to Compliance? Corporate Compliance Insights. In Compliance, Featured, Internal Audit. Dostupno na: https://www.corporatecomplianceinsights.com/three-lines-model-short-shrift-compliance/

Od „obrane“ prema stvaranju vrijednosti

Najvažnija razlika između starog i novog modela jest u shvaćanju svrhe. Dok se stari model fokusirao na „obranu“ organizacije od rizika i nepravilnosti, novi model stavlja naglasak na stvaranje i očuvanje vrijednosti kroz učinkovitu suradnju i odgovorno upravljanje.

To znači da više nije dovoljno da svaka linija „radi svoj posao“. Očekuje se aktivna koordinacija i dijeljenje odgovornosti, pri čemu sve tri linije – poslovne jedinice, funkcije nadzora i interna revizija – doprinose istom cilju, ali iz različitih perspektiva. Za Compliance to donosi važnu promjenu: više nije dovoljno definirati pravila i nadzirati njihovu primjenu – sada se traži partnerski pristup koji pomaže poslovanju u donošenju odgovornih odluka.

Nova pozicija i očekivanja od Compliance funkcije

U tradicionalnom modelu, Compliance je bio dio druge linije obrane – funkcija podrške koja osigurava da se poslovanje odvija u skladu s pravilima. U novom modelu, ta pozicija se zadržava, ali uloga se širi. Od Compliance-a se očekuje da aktivno surađuje s poslovnim funkcijama, pomaže im razumjeti rizike i pronaći rješenja koja su istovremeno učinkovita i usklađena.

To uključuje ranije uključivanje u procese, strateško savjetovanje i razvoj praktičnih alata koji zaposlenicima omogućuju donošenje ispravnih odluka. Uloga se tako seli s periferije organizacije prema njezinoj jezgri – od „zaštitnika pravila“ do partnera u poslovanju.

Ova promjena ne znači slabljenje neovisnosti – naprotiv. Da bi Compliance zadržao vjerodostojnost i utjecaj, mora zadržati sposobnost da objektivno procijeni rizike, ali uz to mora razviti vještine komunikacije, edukacije i suradnje, kako bi bio relevantan i koristan prvoj liniji.

Kako spustiti Compliance do prve linije?

Ključni izazov za mnoge organizacije je kako uskladiti Compliance s poslovnim operacijama, odnosno kako učiniti da usklađenost postane dio svakodnevnog odlučivanja, a ne nešto što se provjerava „nakon što je posao već dogovoren“.

Prva linija – poslovne funkcije – najbliže su rizicima i imaju najveći utjecaj na to hoće li se pravila poštovati u praksi. No, često se događa da se zaposlenici ne osjećaju odgovornima za usklađenost, već tu odgovornost prebacuju na Compliance tim. To je pogrešan pristup.

Da bi se to promijenilo, potrebno je napraviti nekoliko strateških pomaka.

Prvo, pravila i smjernice koje donosi Compliance moraju biti jednostavne, razumljive i primjenjive u konkretnoj situaciji. To znači raditi s poslovnim funkcijama na razvoju politika, a ne za njih, te koristiti stvarne primjere i jezik koji zaposlenici razumiju.

Drugo, edukacija mora biti ciljana i kontekstualna, a ne generička. Umjesto općih e-learning modula, bolje rezultate daje kratka obuka koja je usmjerena na specifične rizike s kojima se susreće određeni odjel – bilo da se radi o nabavi, prodaji, marketingu ili logistici.

Treće, potrebno je stvoriti sustav povjerenja i dostupnosti. Zaposlenici moraju znati da mogu postaviti pitanje ili izraziti sumnju bez straha. U nekim organizacijama to se rješava kroz mrežu Compliance ambasadora – zaposlenika iz prve linije koji su dodatno educirani i mogu biti kontakt točka za etičke dileme i compliance upite.

Konačno, Compliance mora biti uključen u procese od samog početka. Umjesto da dolazi kao kontrola na kraju, Compliance bi trebao biti dio planiranja novih proizvoda, usluga i kampanja, kako bi se pravila mogla ugraditi u dizajn poslovanja.

Upravljanje rizicima više nije tuđa briga

Nova paradigma upravljanja rizicima jasno kaže: svatko ima svoju ulogu. Poslovne jedinice ne mogu prepustiti odgovornost za rizike drugima. Compliance funkcija ne može se ograničiti na upozorenja i kontrole. Interna revizija ne može biti učinkovita ako nije u doticaju s realnim izazovima poslovanja.

U tom ekosustavu, uspješan Compliance nije onaj koji zna pravila napamet, nego onaj koji zna kako ih pretočiti u svakodnevne odluke i ponašanja – kroz suradnju, edukaciju i partnerstvo.

Ako vam Compliance ne funkcionira, moguće je da zapravo ne živite model Tri linije. Možda još uvijek pokušavate “upravljati rizicima” iz jednog odjela, umjesto da ih delegirate onima koji su im najbliže.

Promjena iz modela „Tri linije obrane“ u „Tri linije“ nije samo semantička. Ona je izraz dubljeg pomaka u načinu na koji organizacije promišljaju o rizicima, usklađenosti i odgovornosti. Za Compliance funkciju to je poziv na djelovanje: da prijeđe iz uloge kontrolora u ulogu strateškog savjetnika. Ako Compliance želi biti relevantan u današnjem poslovnom okruženju, mora znati kako djelovati iz druge linije ali govoriti jezikom prve.


CODUPO Compliance – Vaš pouzdani partner u praćenju usklađenosti.

Za dodatne informacije i zakazivanje konzultacija, slobodno nas kontaktirajte putem kontakt forme ili na telefon +385 1 3862 961.

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)