商业合作伙伴合规风险识别与评估

2022-05-12 13:39

合规管理

详细内容

序 言


合规风险识别分析评估是有效合规管理体系不可或缺的组成部分,无论是自上而下还是自下而上地执行,合规风险识别分析评估都是必须的。
不管采用何种办法,在设置和定义合规管理措施之前,建立系统的风险识别分析和评估流程(风险排序)非常重要。
 当前,企业在拓展本地业务时越来越广泛地引入商业合作伙伴或者第三方。这些合作伙伴主要包括业务顾问、经销商、承包商、销售代理及供应商等。
在引入商业合作伙伴时,不仅要考量他们是否能够更好地实现业务目标、促进业务的成功,同时,也要警惕在某些情况下,企业可能会被要求对其商业合作伙伴的不合规行为后果负责。 
因此,对商业合作伙伴合规风险的识别评估,已成为合规风险管理的重要组成部分。在与商业合作伙伴建立合同或其他类型的合作关系时以及合作过程中,企业应当采取适当措施,以确保对该合作关系进行恰当的合规风险评估和管理。

 - 一 -商业合作伙伴合规风险特征

由于大部分企业需要与各种类型的商业伙伴合作,如果对所有的商业伙伴都实行同样的尽职调查以及审核程序,将会极大地增加成本。
因此,企业需要重点关注更容易出现合规风险的商业伙伴,并且根据一定的风险识别标准来确定商业伙伴的风险级别。 
尽管每一家企业风险识别的标准在具体情况中可能各有不同,但是一般大都需要考虑业务所在国的腐败风险、商业伙伴的类型、业务范围与本公司的业务关系、之前的诚信记录、政府关系等等,由此来确定商业伙伴的风险等级以及之后的尽职调查、批准和监督流程。
 
一般来讲,具体需要了解的企业与商业伙伴之间关系的重要问题包括: 

  • 是否有正式的商务合同?

  • 合同中是否包含了有关合规和反腐败的要求和权利?

  • 合同是否包含了审计条款?

  • 谁拥有该商业伙伴?

  • 该商业伙伴是否揭示了所有有关的第三方关系?

  • 该商业伙伴所有的经营地点是否都已经进行了揭示?

  • 商业伙伴是否正涉及诉讼或具有独特的政府关系,可能会在现存顾客或外部监管机构中造成负面影响? 

根据企业与商业合作伙伴合作模式的不同,合规风险管理的重点也不同。
下面列举几种典型合作模式下的合规风险特征。
 
1.业务顾问:商业合作伙伴负责供应知识咨询服务的模式 
一般来讲,引入业务顾问促进业务发展的模式蕴含较高的合规风险,尤其是腐败风险。主要原因是业务顾问通常提供咨询服务,而此种服务的形式难以得到监控且效果较难衡量。 
企业内部人员较容易通过与业务顾问签订咨询服务协议的方式,在缺乏正当或者实质性业务背景的情况下,以咨询费为掩盖,支付不当的费用给利益相关人,导致腐败贿赂发生。
 
2.供应商:商业合作伙伴负责供应产品服务的模式 
供应商的引入及合作过程均须加强合规风险评估和监控,未通过正常竞标方式引入的供应商或客户指定的供应商的合规风险应特别子以重视。
 
3.经销商:商业合作伙伴负责销售产品服务的模式 
通过与经销商签订协议,将超乎行业标准的利益或账面收益(如补贴、费用支付)划归于经销商的行为,很容易被解读为不合规的利益输送。
 
4.销售代理:商业合作伙伴负责代理产品服务的销售模式 
当销售代理协议中规定的佣金超乎市场正常水平或给予销售代理的价格决定权(如给予折扣折让水平)过大时,容易引发不正当利益输送嫌疑,导致合规风险发生。
 
5.承包商:商业合作伙伴负责提供整体项目服务的模式
 当引入与当地政府或业主关系密切的承包商从而获取项目时,容易降低项目竞标流程的透明度,并引发不合规操作的怀疑。

-二 -商业合作伙伴合规风险识别与评估

在签订或续签合同前,对商业合作伙伴应进行合规尽职风险识别,与合作伙伴直接进行往来合作的部门,应负责对合作伙伴的合规诚信度进行识别。 
一般性的核查可以通过搜索工具,查询合作伙伴企业及其主要负责人的历史信誉、是否曾受到行业内或合规制裁、处罚,对其业务资质的校查等。
对合作伙伴业务资质的核查,可考虑以下要点: 
运营资格、注册地及创立时间、是否有权在所需地城、业务范围内从事相关业务、企业财务状况、对合作伙伴的合规风险水平进行识別及分类业务、持续经营的稳定性等。 
如果要进行比较专业、系统的合规风险识别,则要按照基于流程或者基于岗位的识别评估工具,进行合规风险识别分析。
 
对于合作伙伴“异常”行为,常见的有: 
1.合作关系异常 

  • 合作伙伴由第三方指定:例如:如果客户或最终用户或某政府官员提起某一个商业伙伴的名字。

  • 合作伙伴与处在能影响有利于企业决策位置的政府官员有密切联系。

  • 不存在使用该合作伙伴的明确原因,企业可以与最终客户直接签订合同。

  • 只在合同签订之前需要合作伙伴的参与。

2.交易方式异常 

  • 合作伙伴收到的报酬或其他财务好处超出相关行业或国家内的正常数额

  • 授权给合作伙伴的条款对于该行业或国家来说是不常见的(例如:延长付款期限、异常的高额折扣、过于严厉的合同罚则)

  • 异常的支付方法(例如:指向第三国的收入) 

3.决策方式异常 
企业对合作伙伴和最终用户之间的协议单独施加影响(例如:合作伙伴与最终用户的合同必须经过企业的批准)
 
4.合作伙伴资质能力异常 

  • 合作伙伴有腐败的名声(例如:来源可信的互联网或报刊文章)

  • 合作伙伴坚持匿名合作

  • 合作伙伴缺乏履行合约服务所需的技能、资源或记录

  • 合作伙伴开具的发票缺少与服务相匹配的细节或说明

  • 合作伙伴不合作

  • 合作伙伴避免书面沟通

  • 要求企业编写虚假文件 

  • 拒绝提供活动报告

  • 参与违反当地法律的行为(例如:逃税)

  • 拒绝提供详细的费用文件 

从以上所列的商业合作伙伴合规风险来看,基于对合作伙伴的业务资质及诚信、信誉度的核查情况,或者基于流程、岗位识别分析结果,与合作伙伴直接进行往来合作的部门,应会同合规监管部门对合作伙伴的合规风险程度进行分级,以便于后续风险管理措施制定。

-三 -商业合作伙伴合规风险识别与评估
在业务合作关系存续期同,必须对商业合作伙件进行持续合规风险识别评估。此外,鉴于市场环境的迅速发展变化,在业务进行过程中,合规“危险信号”应引起企业的足够重视。 
危险信号是预示企业合规经营存在潜在风险的警示性信号。危险信号包括新的信息、反常的活动或者是未预料的情况,它们大大增加了不合规的可能性。
识别这些危险信号可以使公司能够及时发现问题,并采取进一步防范措施减轻潜在的风险,从而避免情况恶化成为必须付出巨大代价才能解决的严重违规问题。 
美国司法部和英国重大欺诈案件调查署都在其网站上列出了一系列属于危险信号的情况,帮助公司觉察风险,包括但不限于: 

  • 间接或非常规付款:通过服务提供国以外的空壳公司或离岸银行账户进行付款;商业伙伴要求非常规预付或支付超额报酬。

  • 不寻常的政府或个人关系:商业伙伴与政府官员有亲属关系或业务联系;商业伙伴是由政府官员,特别是有商业决定权的政府官员推荐的。

  • 不合作态度:商业伙伴不愿意提供商业证明;商业伙伴不愿在合同中作出反腐败合规承诺。

  • 信息不实:商业伙伴缺乏足够的能力或员工资质为其受聘方提供服务或产品;使用先前协议中未提及的外部职员、公司或代理商作为其主要联系人。 

“危险信号”表明可能存在非法或不道德的行为。虽然“危险信号”本身可能并不构成违规行为,但它是一个警告信号,表示公司需要严肃对待此信号,并进行调查。 
“危险信号”会出现在第三方合作关系的任何阶段,包括尽职调查期间、合同谈判期间、合同履行期间或合同终止时。
“危险信号”在合作关系的某个阶段可能不是严重问题,但在另一阶段中出现时,或者与其他一系列情况结合起来时,就可能带来重大的可靠性风险。因此,应当综合评估“危险信号”的重要性,而不是孤立地看待它。
如商业合作伙伴出现持续经营受到重大影响的问题或有从事违规活动的迹象等。在此类情况出现时,企业应慎重考虑实施合作关系的维持与终止,考虑是否应定期对合规风险分级的结果进行复核或重新识别评估,如果评估结果显示合规风险等级提升,则应采取措施以有效应对。

结 语
通过对商业合作伙伴的调查、审核、批准、执行、审计、监督、培训等一系列的合规管控程序,企业可以有效地管理其与商业合作伙伴的关系,既有效降低商业合作伙伴可能给企业带来的合规风险,也能够促进商业合作伙伴运营效率的提升,实现双赢。

文章来源于子象 ,作者梁枫 岳久博

评论列表(0)
暂无提问

发表提问 取消回复