Есть одна формула, которая звучит правильно, но на практике часто оказывается опасной: ...
Есть одна формула, которая звучит правильно, но на практике часто оказывается опасной: «Комплаенс — ответственность каждого». Если за этой формулой ничего больше нет, она легко превращается в ситуацию, когда ответственность действительно принадлежит всем — и поэтому персонально не принадлежит никому. Зрелая система устроена иначе. Комплаенс требует командной работы, но не коллективной безответственности. Почему одного комплаенс-офицера недостаточно? Представим обычную проверку контрагента. Безопасность видит регистрационные данные, связи и репутационные сигналы. Юрист — договорную конструкцию и юридические риски. Закупки — обстоятельства выбора поставщика и конкурентную среду. Финансы — цену, платежи и экономическую логику операции. Бизнес-подразделение — зачем вообще нужен этот контрагент и насколько предлагаемая модель отношений типична. Комплаенс — коррупционные риски, конфликт интересов, структуру контроля и необходимость дополнительной проверки. Каждое подразделение видит часть картины. Если вся информация не складывается вместе, формально проведенная проверка может дать совершенно неверный результат. Именно поэтому риск-ориентированный подход требует интеграции. Действующий ГОСТ Р ИСО 31000-2019 прямо рассматривает менеджмент риска как часть деятельности организации в целом. Стандарт применяется к любым видам риска и на всех уровнях принятия решений. ГОСТ Р 58771-2019 дополняет этот подход технологиями оценки риска и ориентирован именно на получение информации, необходимой для решений в условиях неопределенности. Отсюда важный практический вывод. Хорошая оценка коррупционного риска — это не заполненная комплаенсом таблица. Это результат правильно организованного обмена информацией между владельцами процесса и контрольными функциями. Конфликт интересов HR знает сведения о работнике. Руководитель знает его реальные полномочия. Закупки знают участников процедуры. Юристы понимают структуру сделки. Безопасность может выявить связи. Но именно сопоставление этих данных позволяет увидеть конфликт интересов, который ни одна функция отдельно могла не заметить. Закупки Комплаенс может установить правила. Но он не находится ежедневно внутри каждой закупки. Риск часто первым замечает инициатор, член закупочной комиссии, юрист, финансист или сотрудник безопасности. Задача системы — не заставить комплаенс проверять абсолютно все. ‼️ Задача — сделать так, чтобы аномалия была замечена, правильно квалифицирована и своевременно эскалирована. Проверка деловых партнеров ISO 37001:2025 включает комплекусную проверку (due diligence) в число основных элементов системы противодействия подкупу и распространяет управление рисками не только на персонал, но и на деловых партнеров. Но никакая автоматизированная проверка не отвечает на главный вопрос: нормальна ли эта сделка для конкретного бизнеса? Ответ знает прежде всего владелец процесса. Поэтому качественная должная осмотрительность начинается не с базы данных. Она начинается с понимания деловой логики операции. Взаимодействие с органами власти Комплаенс может определить допустимые модели поведения, правила подарков, представительских расходов и работы посредников. Но непосредственный контакт происходит в другом месте организации. Именно поэтому первая линия должна понимать, какой сигнал является нормальным, а какой требует остановки и передачи на проверку.