Am 16. und 17. November findet in Berlin der Bundeskongress Compliance Management 2016 statt. Es ist bereits die 4. Veranstaltung dieser Art in Deutschland, was zeigt dass das Thema Compliance Management in den vergangenen Jahren zunehmend an Bedeutung gewonnen hat – sicherlich nicht zuletzt befeuert durch die juristischen und moralischen Verfehlungen bei Firmen wie Siemens, dem ADAC oder VW.
Wie aktuell das Thema ist, zeigt auch die für Ende 2016 geplante Einführung einer ISO-Norm für Anti-Korruptions-Prozesse in Unternehmen. Mit der ISO-Norm 37001 „Anti-Korruptions Management Systeme“ soll ein neuer internationaler Standard geschaffen werden, der einheitliche Maßstäbe für die Entwicklung, Implementierung und den Betrieb von Compliance Management Systemen festlegt.
Anlass für einen kleinen Überblick zum Stand des Compliance Management und seinen Gestaltungsmöglichkeiten in der deutschen Wirtschaft.
Über die Bedeutung und Entstehung von Compliance Management
Den Begriff Compliance kann man im Deutschen am ehesten mit Regeltreue oder Regelkonformität übersetzen. Er bedeutet die Sicherung der Einhaltung vorgeschriebener Gesetze und rechtlicher Rahmenbedingungen, aber auch freiwilliger unternehmensinterner Richtlinien.
Die Selbstverpflichtung von Firmen, ein System einzurichten, das die Einhaltung von Richtlinien jeglicher Art gewährleistet, entstand ursprünglich in den USA, wo Rechtsverstöße regelmäßig zur Zahlung von riesigen Geldsummen führen. Über international tätige Finanzdienstleister kam diese Entwicklung in den 70er Jahren nach Deutschland und mittlerweile ist Compliance Management ein wichtiges Thema in vielen Branchen geworden.
Compliance braucht Kommunikation und Bewusstsein
Compliance-Richtlinien müssen mittlerweile in fast allen Unternehmensbereichen berücksichtigt werden. Aber nicht selten gibt es in den Unternehmen, v.a. im Mittelstand, Widerstände bei der Einführung eines Compliance Systems. Entsprechende Kontrollmechanismen können schnell zu Unverständnis oder Verunsicherung bis hin zu Misstrauen bei den Mitarbeitern führen.
Daher muss eine Implementierung von Compliance Management immer mit Aufklärung und sensibler Kommunikation einhergehen. Mitarbeiter müssen Compliance und deren betriebswirtschaftlichen Mehrwert verstehen, für deren Ziele sensibilisiert werden und das Compliance Management aktiv mittragen. Jedem sollte bewusst gemacht werden, dass die Einhaltung von Regeln auch dem Erhalt des Unternehmens dient. Sprich, es muss eine Compliance-Kultur geschaffen werden.
Wie wird Compliance Management in den Unternehmen organisiert?
In deutschen Unternehmen findet sich die ganze Bandbreite möglicher Compliance Management Lösungen – von der eigenständigen Compliance Abteilung mit einem Chief Compliance Officer (CCO) über Compliance Mitarbeiter als Ombudsmänner in verschiedenen Abteilungen, eine simple Briefkasten-Lösung oder einen Rechtsanwalt als externen Compliance Officer bis hin zu einem technischen Hinweisgebersystem.
Lt. der Studie “CMS Compliance Barometer”, die das Marktforschungsinstitut Ipsos im Jahr 2015 erstmalig herausgebracht hat, haben erst rund ein Drittel der Großunternehmen eine separate Compliance-Abteilung eingerichtet. Kleine und mittelständische Unternehmen können sich i.d.R. keine eigene Abteilung leisten – hier kümmern sich oft Mitarbeiter der Rechtsabteilung, der Revision oder dem Risikomanagement quasi “nebenbei” um Compliance-Belange.
Wie kann eine Software helfen, Compliance sicher zu stellen?
Eine technischen Hinweisgeberplattform kann das Management und die Compliance-Beauftragten dabei unterstützen, ihren Aufgaben und ihrer Verantwortung strukturiert nachzukommen. Zudem bietet eine Compliance-Software besonders internationalen Unternehmen, die verschiedene Gesetzeslagen in verschiedenen Ländern berücksichtigen müssen, eine gute und sichere Möglichkeit, ihre Compliance-Prozesse abzubilden. Letztendlich sind die Kosten für die Implementierung eines Compliance-Systems weitaus günstiger als die Aufwendungen für die eventuelle Strafe und die negativen betriebswirtschaftlichen Folgen im Falle eines Compliance-Verstoßes.
Dies sind die wesentlichen Vorteile einer Hinweisgeberplattform:
- Anonymitäts-Garantie für den sog. Whistleblower: Der den Verstoß meldende Mitarbeiter muss sichergehen können, dass seine Information vertraulich behandelt wird und ihm keine arbeitsrechtlichen Nachteile daraus entstehen.
- Weltweite Verfügbarkeit rund um die Uhr
- Berücksichtigung unterschiedlicher Gesetze und Datenschutzvorschriften in einzelnen Ländern
- Flexible Anpassung der Lösung auf die individuellen Bedürfnisse des Unternehmens
- Systematische Dokumentation, themenbezogene Klassifizierung und Nachverfolgung aller relevanten Compliance-Informationen für mehr Transparenz
- Übersichtliche Analyse-Möglichkeiten
- Da das Vorhandensein eines Compliance Management Systems als effektives Risikomanagement gegen Korruption angesehen wird, verbessert es das Rating bei der Bewertung von Unternehmen und kann vorteilhaftere Voraussetzungen für eine Finanzierung schaffen.
Welche Rolle spielt Compliance Management in deutschen Unternehmen?
Lediglich in der Finanz- und Versicherungsbranche ist Compliance Management aufgrund entsprechender Vorschriften im Kreditwesengesetz eine unabdingbare Notwendigkeit. Für alle anderen Unternehmen ist die Implementierung eines Compliance Managements zwar keine gesetzliche Verpflichtung, aber oft eine durch externe Faktoren auferlegte Maßnahme, um sich vor Datenmissbrauch, Korruption, Schmiergeldaffären und Betrug zu schützen. Zum einen führt der Gesetzgeber immer wieder neue Straftatbestände ein und erweitert die Haftung, zum anderen verlangen häufig Geschäftspartner aus In- und Ausland den Nachweis eines Compliance Systems, denn das schafft Vertrauen.
So ist das Bewusstsein für Regelkonformität, Regeltreue und Unternehmensethik in deutschen Unternehmen in den letzten Jahren zwar deutlich gewachsen und die Bedeutung von Compliance für die Reputationssicherung wird vielfach erkannt. Allerdings tun sich viele Unternehmen noch schwer mit der Umsetzung. Vielfach fehlt es auch noch an Prozessen, wie mit aufgedeckten Regelverstößen umzugehen ist.
Fazit
Compliance Management ist ein komplexes Thema, das von vielen Faktoren bestimmt wird. Unterschiedliche Gesetze und Vorschriften für einzelne Branchen und Länder und die individuellen Voraussetzungen und Anforderungen jedes Unternehmens beeinflussen den Umgang mit Compliance. Daher lassen sich Empfehlungen für bestimmte Compliance-Maßnahmen auch nicht pauschal an der Größe, dem Umsatz oder der Mitarbeiterzahl eines Unternehmens fest machen.
Grundsätzlich sollten Sie bei der Installierung einer Compliance Management Lösung folgende zwei Faktoren berücksichtigen:
- Halten Sie die Hürde für Mitarbeiter, Vorfälle zu melden, möglichst niedrig. Da sich manche Menschen in einer solchen Situation lieber einem persönlichen Ansprechpartner, andere eher einem Online-Formular anvertrauen, ist das parallele Bereitstellen mehrerer Lösungen empfehlenswert.
- Stellen Sie bei der Wahl des Systems die absolute Anonymität des Hinweisgebers sicher. Dies bietet eine Hinweisgeberplattform Out-of-the-box. Bei der Berufung eines externen Rechtsanwalts greift die anwaltliche Schweigepflicht.
Eine Hinweisgeberplattform kann also bereits vorhandene interne Compliance-Strukturen sinnvoll ergänzen, zumal die Kosten für ein solches System sehr überschaubar sind.
Mehr Informationen an unserem Stand auf dem Bundeskongress Compliance Management
Der Bundeskongress am 16. und 17. November in Berlin bietet Ihnen in kompakter Form einen branchenübergreifenden Einblick in viele Compliance Management Themen. In zahlreichen Vorträgen, Workshops und Best Practices stehen Wissenstransfer, Austausch und neue Compliance-Lösungen im Vordergrund. Am gemeinsamen Stand mit unserem Partner Got Ethics stellen wir Ihnen die sichere und einfach zu bedienende Hinweisgeberplattform Got Ethics vor. Oder Sie nehmen direkt Kontakt mit uns auf und fordern eine unverbindliche Demo an.