作为企业治理现代化的题中应有之义,合规已成为企业防范境内外法律风险、提升综合竞争力的重要手段,受到企业的认可和重视。作为较早“走出去”的中国高科技企业之一,京东方科技集团股份有限公司为应对日益复杂的国际国内法律环境,不断探索本土高科技企业深化合规风险治理的方向和策略,积累了一定的经验。

         一、高科技企业深化合规风险治理的路径

        在深化合规管理体系建设的过程中,应以赋能业务发挥合规管理“第一道防线”角色为出发点,以优化合规管理与业务融合深度为直接目标,以践行全球合规为特色,重点从以下4个方面着力,持续建设有效、高效、长效的合规管理体系。

        (一)不断完善合规制度规则与流程体系,探索合规风险治理下沉业务场景,实现有效合规

        在合规规则体系建设方面,应高度重视合规要求的可落地性和可执行性。在整体统一的合规管理要求下,根据各业务单元各自特点,适配各业务单元细分场景,持续构建业务动作可执行性更强的合规规则体系,探索合规风险治理进一步下沉业务场景。

        在合规管理流程建设方面,可通过深挖合规管理底层逻辑、提炼核心管理架构与思路,搭建完整合规管理流程,最终呈现贯穿风险识别到合规事件应对等合规管理关键环节的全流程、全周期合规管理全景视图。这一重要流程能够补齐合规管理体系建设的关键一环,使合规管理在流程上有章可循、有据可依,为进一步定位各重点业务流程合规关键管控点、落地合规红线嵌入提供有力的流程保障。

        (二)持续强化重点业务、关键环节合规审查的同时,不断推动合规风险治理在业务流程中前移,从而实现从有效合规向高效合规过渡

        应严把业务“入口”和“出口”两大合规管理关键环节,以“四两”拨“千斤”。“入口”方面,以进出口管制与制裁合规为例。进出口管制与制裁合规事关高科技企业的供应链安全,坚持三大思路能够强化风险管控,一是坚持全面管控,重点突出。考虑对重点业务、关键风险实施专项强化管理。例如,由合规牵头联动供应链部门,建立动态更新的受控物料数据库。在此基础上,合规联动开发、销售、供应链部门,在产品开发、供应链流程中嵌入合规审查,实施红线管理。二是坚持红线嵌入,有效部署。持续借助流程关键控制点将合规红线、底线要求牢牢嵌入业务。例如,通过部署IT工具,实现黑名单高自动化精准筛查。三是牢树风险意识,强化底线思维。可考虑制定合规风险事件应急预案,实现重点板块的全链条闭环合规管理。

        “出口”方面,以对外传播合规为例。对外传播合规事关公司形象与品牌效应,可考虑实行对外传播的集中化管控和专业化审查,对公司各渠道对外传播行为进行规范。合规管理部门可协同品牌宣传、保密、证券事务、人力资源、企业文化等管理部门,通过优化审查标准、联合培训、规范追责、完善合规审查流程等一系列工作机制和措施,建立对外传播多部门联合审查机制,确保合规审查有效嵌入相关业务流程。

        为实现合规风险治理在业务流程中前移,应持续推动关键合规管控点成体系、融场景、入流程,逐步分批推动合规要求转化为业务运营的标准动作和行为模式。基于规则场景化、管控流程化的“双轮驱动”思路,持续推进合规管理信息化、数字化建设,逐步分批推动实现关键合规管控点线上管控。

        (三)通过合规赋能实现长效合规

        一方面,赋能业务,厚植合规文化。知之愈深,信之愈笃,行之愈坚。通过全方位、多渠道、深层次、近距离的合规培训与宣贯,持续赋能业务发挥合规管理“第一道防线”角色,逐步推动业务完成从“要我做”合规到“我要做”合规的理念转变。

        另一方面,赋能承担合规专项管控职能的部门,由合规牵头构建合规风险治理共同体,以实现合规体系共建、合规风险共治、合规经验共享、合规文化共植、合规生态共筑。例如,通过集团合规联席会议机制、绘制集团CXO合规风险地图、制定集团CXO合规管理手册等关键举措,能够不断强化融洽互补、深度融合的合规工作机制,通过理论赋能、专业分工,逐步实现各CXO组织间信息互通、实操互鉴、经验互补、成果共享。

        (四)立足企业海外战略,践行具有自身鲜明特色的全球合规

        为适应公司全球化战略及海外业务最新布局,合规部门应积极探索海外项目全生命周期合规陪伴,全程参与海外建厂项目包括前期投资交易架构设计在内的建设、投产、运营全流程全周期管理,助力业务走出去、走得稳。同时,为进一步加强海外子公司管理,合规部门可主导开展海外子公司合规风险筛查,进一步梳理公司海外贸易经营合规风险及管控情况,划定合规边界,在国家高水平对外开放战略推进中践行全球合规实践,助力公司海外经营行稳致远。

        总的来说,在探索具有企业特色的合规管理的道路上,“准、实、融、简”的四字经验可提供有效指导。“准”为准确,一是规范的专业性解读要准确,二是合规边界界定要精准。“实”为落实,即合规管理需全方位嵌入公司已广泛运行且认可度高的风险管控流程,例如,内控流程、合同管理流程等。“融”为融合,合规管理从工作机制和流程管理上与内控、风控、审计、法务等同样承担公司风险管控的部门达成融洽互补的良性工作关系,形成定时沟通、分工配合、协力推行合规检查等深度融合的工作机制。“简”为简单,合规管理应秉持合规管理简明清晰的原则,深入浅出、简单明了地输出合规管理要求。

         二、高科技企业深化合规所面临的挑战

        日益复杂严峻的国际国内法律环境叠加大国竞争等外部变量,以及公司治理现代化的内生需求,对合规工作提出了更高的要求,带来了更大的挑战。在此背景下,业务快速发展与合规稳健管理的这一矛盾显得尤其突出,合规管理的精细度、成熟度面临大考。而应对这一挑战离不开对法律规则、业务实际的精准理解和建立在实操经验上的创新性思维,这亦是合规人才队伍建设和能力建设的题中应有之义。合规管理的标准化、信息化建设亟需加速以匹配公司与日俱增的业务体量及屏之物联战略下加速拓宽的业务版图,以及如何与内控、风控及其他承担合规专项管控职能的部门形成强大的管理合力,亦是高科技企业深化合规建设必然面临的挑战。

         三、高科技企业深化合规管理的方向

        (一)助力企业统筹发展与安全,有效提升关键领域抗风险能力

        党的二十大报告中指出,我们必须增强忧患意识,坚持底线思维,做到居安思危、未雨绸缪,准备经受风高浪急甚至惊涛骇浪的重大考验。

        当前国际形势严峻复杂,高科技企业应将供应链安全保障能力作为合规工作的重中之重,前瞻性思考、全局性谋划,持续加强供应链安全重大风险防控体系和应急能力建设,提高突发合规事件处置保障能力,防范化解重大风险,增强企业的发展韧性和应对外部冲击的能力。

        (二)坚持把合规管理主动融入企业发展战略,提升风险防控的前瞻性和战略性

        具有企业特色的合规管理应主动融入并紧跟企业整体发展战略,针对业务新模式、新版图进行前瞻性思考,进一步提升合规管理和风险治理的战略价值。

        (三)坚持合规基本理论与企业具体实际有机结合,建设具有高科技企业自身特色的合规管理体系

        合规没有“最佳实践”,合规管理必须立足企业、服务企业,适合企业的才是最好的。

        企业的发展在不断创新变革,而企业的合规实践也永远在路上。合规管理应不断推进实践基础上的理论探索和创新,不断提出真正解决企业实际问题的新思路、新办法,持续实践方法论、实践论、工具论三位一体的高价值合规解决方案,为进一步实现法商高度融合、业务高度贴合、战略高度契合的合规管理目标奠定坚实基础。