专项合规指引的设计及其结构组成

发布时间:2025-12-30

作者: 陶光辉


专项合规指引/指南,如同“三张清单”一样,也是企业合规管理体系建设的重点任务之一。

从实践看,该合规体系建设“必备物”及其代表的合规管理“效能”,在不断改进。

一开始,大家都只是摸索着把专项合规指引的相关法条,按一定的逻辑进行汇总,形成了某个领域的合规要求汇编。

如反垄断合规指引,基本上就是反垄断法条的汇编及其解释,有的会加一些风险案例。

这也是不少法院推出的“某某指引”的一种典型方法。这其实是给专业人员看的,如要用于企业,其可用性是较差的。

再后来,一些机构开始用“编制规章制度”的方法来编制专项合规之一,很多合规指引被写成制度。如采购合规指引,基本上就是一部采购管理的相关内部制度。由总则、职责分工、采购流程或阶段,采购行为的义务与责任、监督与附则等组成。

这种形式,当然实用性较“法条汇编”要强。但如果已存在相关制度,这个在内容上就有一些重复了。而且,指引的定性,其刚开始设计时并不是“制度”,而是为更好的贯彻制度,特别是其中的合规条款,由合规人员写给全体相关人员使用的。

按这个定性,指引不应该写成一份制度。理论上,“指引”不应创设企业内部的权利与义务,只能归纳和提炼制度中已有的权利义务,使之更易理解,更易运用。很多企业的合规指引,可能到此就结束了。

以上的方法,也形成了目前大多数合规指引的形态。但是,很显然,这是不够的。

总体上,虽然大多数企业的合规指引已制定,但从企业的业务及职能管理上来说,可能并没有发生太大的变化。

这与预想的合规体系改变或赋能业务,是有差距的。那么,更为实用的合规指引其结构应当是怎样的?应该如何设计?

这些问题的解决,与“三张清单”的使用一样,必须建立在某种对管理逻辑的认识之上。

如果对专项合规指引/指南的理论认识不深刻、不清晰,那么,制作出来的合规指引自然没什么用。

首先,要明白专项合规指引的使用主体是谁?有人是说业务部门,有人说是合规部门,也有说是管理者。

其实,合规指引的使用主体,要兼顾这三种主体。它既是业务部门的行为操作规范,也是行为合规标准,同时又是新员工的风险提示和合规操作的初始框架认知书,还是管理人员、审计与合规人员在开展审查、检查时可参考的清单。

依据这个主体功能定位,可得出专项合规指引应包括的功能模块。

即要有分阶段的业务合规提示、违规风险的披露,以及用于合规审查或检查的可对照清单等。

其次,专项合规指引的结构应当是怎样的?不同领域的专项合规指引,可能有一定差别,这需要依据合规指引的领域来设计。

例如,劳动用工专项合规指引,与工程建设的合规指引,可能其结构有所不一样。劳动用工合规指引,更加偏重于人力资源管理的合规风险类型来设计,而工程建设合规指引,则更偏重于工程建设的业务阶段来设计。

但不管是根据风险类型,还是根据业务阶段,都不只是列举法条或描述业务行为,而是要在仔细辨识这个业务及职能管理领域内企业常见的合规风险之后,去设计管控措施,并将管控措施落实到部门和岗位的执行上来。

这个结构,从内容上,有点类似将合规风险清单中的“管控措施”、流程管控清单的“控制节点”、岗位合规职责清单的“管理职责”等,用文字和表格方式,变为一个对该业务及职能领域内若干个具体合规风险的管控措施设计及措施的流程与岗责实现的综合描述。

事实上,的确如此。这也是为什么在“三张清单”阶段,就要把具体的合规风险搞清楚,把合规管控措施设计出来,把对合规风险的关键管控节点及主要岗位职责明确下来的原因。

最后,指引应尽量赋能业务部门和合规部门,提高他们的合规自查、合规审查以及合规检查能力。指引要拿来即用,其中便应该有一个相对全面、实用的“合规管理工具包”。

如一个采购管理合规指引中,可以包含《采购全流程合规风险自查表》、《采购文件合规审查要点清单》、《采购文件编制合规红线清单》等实用工具。

总之,一份专项合规指引不应是制度的复刻,而应是制度的说明书,也是风险的提示书,还是操作的工具书。

在每一个业务事项,都应表明,合规目标是什么?主要的合规风险有哪些?要防控这些风险,关键的操作要点是什么?如何贯彻和落实这些操作要点?