Перевірка комплаєнсу та антикорупційних ризиків
Комплаєнс (від англ. compliance — відповідність) — це система внутрішніх процедур, політик і контролів, що забезпечують дотримання компанією вимог законодавства, міжнародних стандартів і власних етичних норм.
Антикорупційний комплаєнс — окремий, найбільш критичний напрям, спрямований на виявлення, запобігання та усунення корупційних ризиків у діяльності компанії.
Без належного комплаєнсу компанія ризикує:
- кримінальною відповідальністю керівників і власників;
- штрафами в сотні мільйонів євро;
- втратою ліцензій і дозволів;
- відстороненням від тендерів і держконтрактів;
- репутаційним крахом і втратою партнерів.
Міжнародні антикорупційні стандарти
FCPA (США)
Foreign Corrupt Practices Act — американський закон, що забороняє підкуп іноземних посадових осіб. Діє екстериторіально: будь-яка компанія, що має зв'язок зі США (акції на біржі, долар у розрахунках, американські партнери), підпадає під його дію. Штрафи — до сотень мільйонів USD.
UK Bribery Act (Велика Британія)
Один із найсуворіших антикорупційних законів у світі. Забороняє хабарництво в будь-якій формі — як активне, так і пасивне, у приватному та публічному секторах. Компанія несе відповідальність за дії своїх представників і посередників. Єдиний захист — наявність адекватних комплаєнс-процедур.
ISO 37001
Міжнародний стандарт систем менеджменту протидії хабарництву. Сертифікація за ISO 37001 демонструє партнерам, інвесторам і регуляторам серйозність антикорупційних зобов'язань компанії.
Директиви ЄС
У ЄС діють директиви щодо протидії відмиванню коштів (AML), захисту викривачів (Whistleblower Directive 2019/1937) та корпоративної стійкості (CSRD), які прямо вимагають від компаній впровадження комплаєнс-систем.
Законодавство України
- Закон України «Про запобігання корупції» — обов'язкові антикорупційні програми для державних підприємств і компаній із держчасткою.
- Кримінальний кодекс України — статті про підкуп, комерційний підкуп, зловживання.
- НАЗК (Національне агентство з питань запобігання корупції) — регулятор у сфері антикорупційного комплаєнсу.
Що таке комплаєнс-перевірка
Комплаєнс-перевірка (compliance audit) — це незалежна оцінка того, наскільки діяльність компанії відповідає вимогам законодавства, внутрішніх політик і міжнародних стандартів.
Що перевіряється
- Антикорупційна політика — наявність, актуальність, реальне впровадження.
- Процедури KYC/Due Diligence щодо контрагентів, партнерів, посередників.
- Фінансові потоки — виявлення підозрілих платежів, готівкових розрахунків, фіктивних послуг.
- Подарунки та представницькі витрати — наявність лімітів і процедур затвердження.
- Взаємодія з держорганами — тендери, ліцензування, перевірки.
- Ланцюг постачання — ризики корупції у підрядників і субпідрядників.
- HR-процедури — перевірка нових співробітників, конфлікт інтересів.
- Канали повідомлення про порушення (hotline, whistleblowing).
Оцінка антикорупційних ризиків: методологія
Крок 1. Картування ризиків
Визначаємо всі бізнес-процеси та точки, де можливий корупційний ризик: отримання дозволів, митне оформлення, участь у тендерах, взаємодія з інспекторами, робота через агентів і посередників.
Крок 2. Оцінка ймовірності та впливу
Кожен ризик оцінюється за двома параметрами — ймовірність виникнення та потенційний збиток. Формується матриця ризиків із пріоритизацією.
Крок 3. Аналіз існуючих контролів
Перевіряємо, які процедури вже існують в компанії та наскільки вони ефективно знижують виявлені ризики.
Крок 4. Розробка рекомендацій
За результатами аналізу формуємо план усунення прогалин: нові політики, процедури, навчання, технічні рішення.
Крок 5. Впровадження та моніторинг
Супроводжуємо впровадження рекомендацій і встановлюємо систему постійного моніторингу — щоб комплаєнс не був папером у шухляді.
Ключові елементи ефективної комплаєнс-програми
| Елемент | Зміст |
| Антикорупційна політика | Чіткі правила щодо хабарів, подарунків, конфлікту інтересів |
| Кодекс етики | Цінності та стандарти поведінки для всіх співробітників |
| Due Diligence контрагентів | Перевірка партнерів, агентів, постачальників перед співпрацею |
| Навчання | Регулярні тренінги для співробітників усіх рівнів |
| Канал повідомлень | Анонімна гаряча лінія або платформа для викривачів |
| Внутрішні розслідування | Процедура реагування на повідомлення про порушення |
| Моніторинг та аудит | Регулярна перевірка дотримання процедур |
| Дисциплінарні заходи | Чіткі санкції за порушення комплаєнс-вимог |
Галузеві ризики: де корупція найімовірніша
Деякі галузі традиційно мають підвищені антикорупційні ризики:
- будівництво та нерухомість — отримання дозволів, погоджень, тендери;
- фармацевтика та медицина — взаємодія з лікарями та держзакупівлями;
- енергетика та ресурси — ліцензування, концесії, митниця;
- логістика та митне оформлення — контакти з митними органами;
- IT та держсектор — тендери на держзакупівлі програмного забезпечення;
- фінансовий сектор — AML, KYC, санкційний комплаєнс.
Наслідки відсутності комплаєнсу
Реальні кейси з практики ЄС та США показують масштаб можливих втрат:
- Siemens AG (Німеччина) — штраф 1,6 млрд USD за порушення FCPA у 2008 році.
- Airbus — штраф 3,6 млрд EUR за корупційні схеми при продажу літаків у 2020 році.
- Goldman Sachs — штраф 2,9 млрд USD у справі 1MDB у 2020 році.
Для середнього бізнесу наслідки пропорційні, але не менш руйнівні.
Що може зробити наша компанія
- комплаєнс-аудит — незалежна оцінка поточного стану системи комплаєнсу;
- оцінка антикорупційних ризиків — картування ризиків і матриця пріоритетів;
- розробка комплаєнс-програми — антикорупційна політика, кодекс етики, процедури;
- due diligence контрагентів — перевірка партнерів і посередників перед співпрацею;
- навчання співробітників — тренінги з антикорупційного комплаєнсу;
- впровадження каналу повідомлень (whistleblowing) відповідно до Директиви ЄС;
- підготовка до перевірок регуляторів — НАЗК, ЄК, іноземних органів;
- супровід внутрішніх розслідувань при виявленні порушень.
Комплаєнс — це не бюрократія, а реальний захист бізнесу від кримінальної відповідальності, штрафів і репутаційних втрат. В умовах посилення міжнародного антикорупційного тиску компанії без належної комплаєнс-системи стають легкою мішенню для регуляторів.