Corruptie en onethisch gedrag kunnen toeslaan in allerlei soorten organisaties. Of het nou gaat om wereldwijd opererende productiebedrijven, nationale brancheorganisaties, vakbonden of kleine stichtingen. Een robuust ethiek- en complianceprogramma dient drie belangrijke doelen.
Een ethiek- en complianceprogramma is een soort veiligheidsklep: het laat overdruk ontsnappen uit een complex systeem. Zo’n programma bestaat uit samenhangende componenten. Het is er om werknemers en derden te wijzen op hun persoonlijke morele plicht. Het biedt mensen een veilige uitlaatklep, zodat ze hardop kunnen zeggen waarover ze zich zorgen maken, en het heeft mechanismen om te onderzoeken of die zorgen terecht zijn. Het schrijft interne controles en procedures voor die de besluitvorming afbakenen. En het maakt problemen bespreekbaar voordat ze onhanteerbaar worden.
Een ethiek- en complianceprogramma biedt mensen een veilige uitlaatklep, schrijft interne controles en procedures voor en maakt problemen bespreekbaar voordat ze onhanteerbaar worden.
Naast de morele urgentie is er bovendien een heel nijpende, praktische reden waarom bedrijven in crisis zo’n programma moeten invoeren (of het bestaande programma moeten verbeteren): zowel justitie als de regelgevende instanties staan daarop.
Als een onderneming in een ethische crisis verkeert, onder de microscoop ligt en sancties opgelegd krijgt van regelgevers en justitie, dan is het cruciaal voor haar rehabilitatie dat ze te goeder trouw haar medewerking verleent. Een duurzaam ethiek- en complianceprogramma opstellen en handhaven staat dan bijzonder hoog op de prioriteitenlijst.
Drie doelen
Een robuust ethiek- en complianceprogramma dient drie belangrijke, tastbare doelen in een organisatie die herstellende is van een crisis:
- Het geeft een signaal af aan justitie dat het bedrijf probeert zich te rehabiliteren door verbetering van processen en procedures om herhaling te voorkomen.
- Het laat investeerders, klanten en andere stakeholders zien dat de onderneming zich daadwerkelijk inzet om te hervormen, en dat herstelt het vertrouwen.
- Voor de onderneming zelf verkleint dit het risico op een nieuwe crisis en de kans op een kostbare verstoring van de normale gang van zaken.
Basisprincipes
De Amerikaanse autoriteiten benadrukken al heel lang het belang van een ethiek- en complianceprogramma voor bedrijven. Zij hanteren deze basisprincipes:
- Individuele managers zijn aansprakelijk voor het wangedrag van hun bedrijf en voor gebrek aan toezicht.
- Een organisatie (als rechtspersoon) kan ook veroordeeld worden voor een misdrijf, los van de individuele aansprakelijkheid die managers dragen voor wandaden. Dit is in veel andere landen niet het geval. Daar geldt criminele aansprakelijkheid exclusief voor personen.
- De beste verdediging die een organisatie heeft in het geval van bedrijfscriminaliteit zijn de inspanningen die de organisatie heeft geleverd om die criminaliteit te voorkomen en op te sporen, namelijk door middel van een effectief ethiek- en complianceprogramma.
- Een organisatie wordt geacht zich aan bepaalde minimumeisen voor compliance te houden, zoals stimulering van een organisatiecultuur die bijdraagt aan naleving van de wet.
Preventie en detectie
Het idee van een ethiek- en complianceprogramma is vaak nog onbekend terrein voor managers. Ook bestaat de misvatting dat compliance vooral een kwestie is van financiële verslaglegging, extra versterkt kunnen zijn. Financiële controles zijn natuurlijk belangrijk, maar ze dekken niet alle compliancerisico’s af.
Een bedrijf dat vastbesloten is om een ethische transformatie te ondergaan, kan niet zonder een gedegen ethiek- en complianceprogramma dat zich richt op preventie, detectie en het aanpakken van alle soorten wangedrag, en dus niet alleen op boekhoudkundige fraude.
Een goed programma legt veel nadruk op mensen, cultuur, derde partijen, bedrijfsmodellen, controles en onderzoeken, met het doel risicobeoordeling en ethische besluitvorming in elk facet van het bedrijf in te bedden.
Een goed programma legt veel nadruk op mensen, cultuur, derde partijen, bedrijfsmodellen, controles en onderzoeken, met het doel risicobeoordeling en ethische besluitvorming in elk facet van het bedrijf in te bedden.
Er bestaat geen standaardaanpak waarmee je een standaardprogramma kunt optuigen. Elk programma moet worden toegesneden op het bedrijf, de sector waarin een bedrijf opereert en de geografische context, en het moet de leidinggevenden handvatten bieden om doordachte, integere beslissingen te nemen. Hoe dat programma er ook uitziet, het moet uit veel meer bestaan dan een checklist van procedures en controles die met de ogen dicht gevolgd worden
Een goed voorbeeld van hoe zo’n ethiek- en complianceprogramma eruit ziet, is het programma van de Wereldbank.
Interne audits
Interne audits vervullen een erg belangrijke rol in de getransformeerde organisatie. Ze stellen de onderneming in staat risico’s goed in te schatten, zwakheden op te sporen en aan te pakken, en de effectiviteit van de integriteits- en compliance-inspanningen in de gaten te houden.
Hoe het topmanagement auditrapporten inzet, is vaak nog belangrijker dan de inhoud van de audit zelf.
Hoe het topmanagement deze auditrapporten inzet, is vaak nog belangrijker dan de inhoud van de audit zelf. Zo’n rapport kan nog zo gedetailleerd en onthullend zijn, het heeft weinig waarde als het alleen voor de vorm wordt doorgebladerd en vervolgens in een la belandt.
Auditrapporten kunnen een helder licht werpen op het functioneren van de organisatie en duidelijk aangeven wat er nog opgepakt moet worden. Maar dat werkt alleen als ze aandachtig gelezen worden en er vervolgstappen genomen worden.
Compliance ‘erbij doen’
De meeste bedrijven hebben al wel een beleidskader waarmee ze greep houden op de financiën en de risico’s op fraude. Maar helaas zijn dit soort ‘programma’s’ vaak niet meer dan een symbolische tool. Vaak benoemt een bedrijf iemand die compliance in zijn of haar takenpakket erbij krijgt, bijvoorbeeld de chief accounting officer, of een chief compliance officer, of een chief risk officer, of nog een andere chief. Het resultaat is dat de onderneming zichzelf alleen in theorie beschermt, maar niet in werkelijkheid.
Om de effectiviteit van een programma te evalueren is het nuttig om het programma te vergelijken met de praxis van andere organisaties. Richt je op de praktijk en niet op de theorie.
7 principes
Maar er is meer nodig. Je moet ervoor zorgen dat het systeem functioneert met jouw mensen, jouw technologische middelen, jouw bedrijfsmodellen, poortwachters, interne controles en winstgroei. Kijk naar de incidenten die zich hebben voorgedaan en naar de respons van het bedrijf om te bepalen hoe de onderneming en de leidinggevenden omgaan met gevoelige compliancekeuzes en wat voor impact en effectiviteit hun beslissingen en vervolgacties hebben.
Leg het management bepaalde principes voor en stellen vragen, waaronder deze:
- Focus op incidenten, niet op de gedocumenteerde procedure. Hoe behandel je meldingen van onethisch gedrag in jouw organisatie? Ontvang je überhaupt meldingen van wangedrag?
- Begrijp hoe hoog de lat nu ligt. Hoe goed is jouw ethiek- en complianceprogramma als je het afmeet tegen programma’s van collega-bedrijven en wereldmarktleiders?
- Weet waar je staat. Heb je al eens geprobeerd om de indicatoren van een integriteitscultuur, percepties van leiderschapsgedrag en effectiviteit van bestuursstructuren te meten? Ondersteunt jouw organisatie integere besluitvorming? Maken de bedrijfsstrategie, cultuur en structuur het onnodig moeilijk om een ethiek- en complianceprogramma op te zetten?
- Wees je bewust van het gedrag van jouw topmensen. Hoe effectief zijn de mechanismen waarmee jouw bedrijf integriteitsoverwegingen verankert in de besluitvormingsprocessen die een open, transparant en verantwoord klimaat moeten creëren? Wijzen interne audits en onderzoeken op een gebrek aan inzicht of beoordelingsvermogen, of op onnodige complexiteit?
- Lerende organisatie. Hoe leert jouw organisatie van wangedrag uit het verleden? Hoe wordt herhaling voorkomen?
- Wendbare organisatie. Hoe goed ben je voorbereid op de volgende integriteitscrisis?
- Inspectie. Heb je de effectiviteit van je ethiek- en complianceprogramma door een onafhankelijke deskundige laten valideren?
Ga ervoor
Een ethiek- en complianceprogramma ontwikkelen is natuurlijk geen panacee. Het hervormingstraject zit vol barrières en obstakels. Het is niet ongebruikelijk dat die afkomstig zijn van de bedrijfsonderdelen die de noodzaak van verandering niet inzien (en die in veel gevallen zelf de crisis mede veroorzaakt hebben).
Deze verzetshaarden verschuilen zich vaak achter hun fantastische (kortetermijn)prestaties en maken misbruik van hun afstand tot het hoofdkwartier om toezicht en hervorming te ontlopen. Als de verschillende componenten van het ethiek- en complianceprogramma goed werken, wordt vanzelf duidelijk waar deze verzetshaarden zitten en is het devies: aanpassen of opdonderen.
Bron: Broken Business: Fraude, Crisis en herstel, door José R. HernandezÂ