研究详情

首页  /  天元研究 /  对话2022:企业合规迈入新时代

对话2022:企业合规迈入新时代

2022-01-06

合规已成为企业健康发展不可逾越之路,从劳动用工合规、知识产权合规、税务合规、反垄断合规到上市合规、投资合规、网络数据合规,完备的合规体系不仅有助于企业对外部风险的“可知、可控”,更是通过确定性的合规管理应对不确定的外部环境,成为企业高质量发展的重要保障。

2022年企业如何强化合规管理,我们特别邀请了天元16位深耕合规领域的合伙人来分享他们对于企业合规的策略和建议。

数字经济时代的企业合规

朴昱

yupiao@tylaw.com.cn

传统行业的数智化产业升级以及互联网平台的发展,在2021年引发多方面对企业合规运营的高度关注。数字经济时代的合规,是基于数智化商业模式的合规,是嵌入于业务需求的合规,不同于工业时代的合规,表现出了一些新特点:更多聚焦于网络形态、平台模式,以用户价值可持续为中心,更多运用生态思维,建立系统化升级的合规体系,应对全面监管。

数智化商业模式中的合规林林总总,既有数字化产品的数据合规、个人信息完全保护,也有防范运营规则中的垄断风险(如利用算法区分对待客户、垄断协议),有广告宣传中的反不当竞争,也有数字化产品开发运营过程中的知识产权合规(如数字经济核心内容保护、品牌运营的规范),既有日常运营中灵活用工、税务筹划等相关的风控及合规,也有企业上市预期下有关网络安全、数据安全新法规的合规。建立合规安全观势在必行。2022年我们将继续服务于客户,协助企业建立和升级合规系统,应对全面监管。

反垄断合规

黄伟

hwei@tylaw.com.cn

2022年,随着国家反垄断局的正式组建完成、执法力量的进一步扩充,我们预计反垄断监管将进一步强化。与此同时,反垄断法修正草案可能在2022年正式落地。这意味着反垄断法在规则上将有一系列重大变化。因此,我们建议企业利用好当前的窗口期,认真检视企业的反垄断合规项目是否符合强监管、新规则的要求,尽快调整企业当前重要的协议文本、商务文件、商业策略、业务实践等。

我们预计在经济下行的压力之下,2022年竞争对手之间的存量竞争将会更加激烈,上下游之间的供应链争议、前员工或前合作伙伴与企业之间的争议也都可能大大增加。因此,我们建议企业未雨绸缪,提前预防潜在争议给公司带来的反垄断挑战或不利影响,确保在反垄断挑战来临之际,可及时、有效做出良好地应对。

此外,我们预计反垄断法修正案出台后,经营者集中未依法申报的法律责任将大幅提高。因此,建议企业抓住当前时间窗口,尽快全面梳理历史交易,并依法补报。

网络数据合规

刘瑛

liuying@tylaw.com.cn

随着境内外数据保护的立法和执法力度不断加强,企业数据合规的重要性在严格的国内外监管环境下日益凸显。《网络安全法》《数据安全法》和《个人信息保护法》,以及GDPR等众多境外数据保护法规均明确要求企业建立数据合规制度。

作为数字经济中最主要的市场主体和最活跃的数据处理者,企业应当以数据管理合规体系建设为目标,从组织架构、制度规章、业务流程等数据合规体系的搭建,到尽职调查、风险评估、培训与沟通、预防性措施等数据合规体系的落地,展开数据合规管理与治理。无论是从事传统业务的企业、还是新兴的高新技术企业,搭建一个与自身业务性质和经营管理相适应的数据合规体系,不仅能够降低企业运营中的数据合规风险,帮助企业有效处理和及时应对可能造成重大损失的风险事件,也是平衡合规经营与数据资源开发的重要前提,更将助力企业业务的稳步增长和企业经营的行稳致远。

互联网Web 3.0合规

朱宣烨

zhuxuanye@tylaw.com.cn

互联网已经向web 3.0时代进阶,物联网、人工智能、区块链、元宇宙……在拥抱新事物、新机会的同时,企业如何稳健前行,需要靠合规来保驾护航。

正是因为新,法律规范滞后性的特质决定了相关领域的监管会在一定时期内处于相对模糊的地带,这也是新领域的合规难点。无论是直接参与其中,亦或是想要参与其中,都需要有合规意识,具体而言,包括以下几个大的方面:

要有红线意识,不能越过刑事犯罪的边界。

要有大局意识,了解政策导向,从业务的本质看性质。

要有风险隔离意识,做到上下游之间、投资人和被投企业之间、企业与员工之间的风险隔离。

要有数据保护意识,数据是新时代最重要的资产,个人信息,特别是敏感信息的保护则是每个企业都要面临的重要课题。

知识产权合规

孙彦

sy@tylaw.com.cn

中国经历了40年的经济体制改革和WTO入世,创新和技术正成为企业发展的关键,知识产权合规成为企业日常经营必须正视的问题。凡是致力于长期健康发展的企业,知识产权合规应立刻走起。结合过去一年IP实践,2022年我们认为企业知识产权合规还将主要集中在以下几方面:

产品上市前的专利合规。专利保护的特点是:不管你“见与不见”,它就在那里。产品一旦上市,权利人即可抓获证据,进行维权。产品上市前的专利合规,是企业必不可少的功课。

商业秘密合规。所有的创新技术项目都必须直视技术来源问题。当前知识产权保护的重难点均在于商业秘密保护。最高人民法院出台的新规极大地方便了权利人维权。商业秘密合规风险,不但会让你的投资折戟沉沙,也会让以身试法者身陷囹圄。

开源软件合规。开源技术极大地促进了软件系统和产品的开发,但需要注意的是,企业在使用开源软件的时候,是否遵从了开源协议?若无,可能面临侵权风险。

网络著作权侵权风险。互联网的发展得益于免费,用户习惯了“拿来主义”,免费获得并不代表免费使用,未经他人许可转载他人的图片、文章将会收到法院的调解通知或电子传票。

企业上市数据合规

曾雯雯

zengwenwen@tylaw.com.cn

2021年,网络安全、数据安全对于拟上市企业的影响持续扩大,一系列新规的出台,对拟上市企业的合规要求提高、主体责任进一步加重。我们建议拟上市企业:

早着手:企业上市数据合规是系统性工程,应保荐人或监管机构要求出具最终法律意见前,数据合规律师需协助公司完成评估、整改,这通常需要2个月甚至更长时间,应尽早开始着手,否则将会造成时间表的不匹配,并影响最终法律意见的出具。

多观察:跟进近期立法、执法和司法裁判的动态,密切关注已上市企业的先例。

勤自查:结合自身数据资产及监管动态,开展动态、持续的自查、优化;以赴港上市企业为例,港交所也在持续修改上市规则以应对今年的中概股回流,包括重点关注近期若干网络安全和数据领域的规范性文件征求意见稿。

守底线:数据安全对于国家安全的重要性凸显,选择境外上市的企业,应重点关注网络安全审查、数据出境评估等红线要求。

公司治理合规

郭世栈

guoshizhan@tylaw.com.cn

公司治理是企业经营管理永恒的主题。近年国家大大放松了对企业主体日常经营的事先行政管束,加大了市场企业主体自主管理的空间,但同时加大了事后监管和惩处的力度,这就要求企业自身加强公司治理的合规性管理。这几年我们办理的大量的公司治理纠纷、股权纠纷、增资纠纷、控制权纠纷、证照管理纠纷、工商登记纠纷、公司解散清算纠纷等,大都涉及到公司治理的合规问题。

要做好公司治理合规,要具有专门的专业人员,同时还要加强对公司法、证券法、相关行政法规及司法解释的熟悉和理解。做好日常的三会(股东会、董事会、监事会)管理、章程及股东决议等档案管理、工商登记管理等。有的集团公司有着几百上千家下属企业,则尤其要重视旗下公司的产权管理。凡是涉及产权纠纷、公司治理纠纷的,应第一时间寻求法务或专业律师的帮助,将公司合规风险防患于未然。

企业合规建设之社会责任

肖爱华

xiaoah@tylaw.com.cn

《公司法(修订草案)》强调应加强企业的社会责任。在企业合规建设中,确保企业“守法且担责”,对社会、员工、消费者等利益相关方切实承担社会责任,方能行稳致远。

在企业合规建设中,“守法”是底线思维,“担责”是更高要求,在企业的战略定位、产品设计、消费者群体锁定、文化建设、员工培训等环节中,应充分考虑社会利益(利国)、消费者等利益相关者的利益(利民)以及生态环境保护等社会公共利益,承担社会责任。

近年披露的大额偷逃税、上市前被监管部门紧急刹车等热点事件,充分暴露了部分企业在追求发展壮大的一路狂奔中,因忽略了社会责任最终不得不付出惨痛代价。在企业的合规建设中,于守法合规的前提下,企业需要有一种更宽广、长远的眼界,不仅遵守来自于法定义务的“他律”,更应遵守来自于强烈社会责任、道德责任的“自律”,理解这是企业合规建设的终极目标。

劳动用工合规

郭威

guowei@tylaw.com.cn

展望2022年的企业劳动法合规注意事项,劳动用工合规问题,仍将继续成为企业合规的热点。

传统问题方面,建议企业继续关注常见合规问题。例如,在招聘入职和背调方面,严把录用关,避免企业承担不必要赔偿责任。在工资方面,依法合规设定灵活的薪酬结构,尤其在各类奖金、绩效发放环节,尽可能避免法律风险。在劳动合同变更、终止和解除等方面,积极行使用工自主权,提前完善法律文件文本内容,制定与企业经营管理相适应的规章制度。

应对新情况方面,由于国家政策变化,企业用工管理需关注更多新问题。《个人信息保护法》生效后,企业应当注意将个人信息保护法的基本规范嵌入到用工管理的具体环节,避免合规风险。由于国家经济管理政策变化,合并、重组、改制等情形大量出现,企业应注意员工劳动关系转移产生一系列问题。对于平台经济企业,要关注国家最新用工管理规范,合理界定所涉人员的法律关系。股权激励基本上成为创业企业吸引人才的标配,建议相关企业提前设定好法律文件。

总之,劳动法合规一直是企业法律合规的痛点,容易引发群体性风险或舆论关注,建议各类企业不仅要提前排查法律风险,更要重视内部规章制度的灵活设计和运用,应对劳动法合规的持续挑战。

税务合规

王书桐

wangshutong@tylaw.com.cn

税务合规是企业在经营各环节的税务风险管控,是企业合规管理极为重要的一环,直接影响企业的生产和经营。企业应该重视税务合规体系,加强和完善税务风险管理。

应该塑造良好的税务文化。在整体文化形成的过程中,企业应当重视和发展税务文化,并将其融入日常的企业文化建设活动中。

完善企业相关组织架构。企业应当考虑自身所属行业、企业类型及发展规模等特点,结合生产经营活动的实际需求,设立税务管理部门,并基于制衡性原则明确相关岗位的责任和权利,进一步完善企业的组织架构。

制定企业税务风险管控制度。企业应致力于构建税务合规体系,制定完备的税务风险管控制度,通过在企业日常经营的各个环节中建立行之有效的规章制度,为税务合规体系提供制度化支撑。

加快税务信息化建设。随着企业管理模式进一步现代化,人工智能、机器人技术等高新技术手段已经被引入企业税务管理中。在此背景之下,企业应主动提高税务信息化水平,从基础建设到自动化应用,再到大数据分析逐步推进税务信息化工作。

刑事合规

杨虎城

yanghucheng@tylaw.com.cn

刑事合规是最高检近年来主推的一项惠企政策。合规试点现已覆盖10家省级检察院、61家市级检察院、381家基层检察院。截至11月底,试点地区共办理涉罪企业合规案件525件。

面对刑事合规大潮,企业应把握如下两大趋势:第一,刑事合规要从“治疗”走向“体检”。刑事合规的终极目标在于从源头防范企业涉刑风险,而不是简单开放出一条减免罪责的出口;第二,刑事合规检验已从形式化走向实质化。纸面合规很难再成为涉案企业无条件的“免罚金牌”。

企业刑事合规要紧紧围绕“合规有效性标准”开展,全方位预防、识别、应对企业涉刑风险。企业可采取如下具体措施:树立合规意识,培养合规文化;优化内部治理结构,搭建合规组织体系;加强风险识别防范,完善企业规章制度;组织员工教育培训,划定单位个人责任边界;管理商业合作伙伴,谨防串谋、腐败、欺诈行为;畅通合规监察渠道,内部外部共同监督。

医疗医药合规

宋娟娟

songjj@tylaw.com.cn

医疗医药作为直接关系人类健康安全的产业,合规是底线,也是名副其实的生命线。伴随着中国医疗医药行业的飞速发展,行业的合规化也面临着不断升级的挑战和持续强化的监管。

对于医疗机构而言,临床合规、质控合规、院感合规、实验合规、医保合规、资质合规、医疗数据与病历管理合规、学科合作与科室管理合规、药品采购与管理合规、医师执业与绩效合规、医疗广告与市场宣传合规、患者来源与外聘专家合规、医疗废物及污水处理合规、消防与安全合规……医疗机构任何一个环节的合规管理都具备成为独立命题的分量,而任何一个看似微小的合规漏洞都可能导致对患者生命健康的危害和对医疗机构自身的摧毁。近年来卫健部门三令五申的各项合规监管政策、以及频频开出的大额罚单,尤其近两年进一步强化的医保监管、以及随着医疗信息化而日益凸显的医疗数据合规问题,对医疗机构不断敲醒警钟。

对于医药企业而言,合规更是老生常谈。2019年以来陆续颁布的新《药品管理法》及其配套法规,对药品临床试验、审评审批、生产经营、上市许可、上市后管理、药品价格和广告、储备和供应等形成全流程规范。2021年CPIA公布最新制定的《医药行业合规管理规范》,从反商业贿赂、反垄断、财务与税务、产品推广、集中采购、环境、健康和安全、不良反应报告、数据合规及网络安全等方面对医药企业进行全面规范。可以预见的是,国家对于医药行业的合规监管、以及医药企业对于自身的合规建设,将会是医药行业不变的关键词。

无论是源于行业属性,还是限于法律法规与上市监管,医疗医药的合规管理要求,势必是行业与企业发展无法逾越的命题。

私募/基金合规

王伟

wangwei@tylaw.com.cn

2021年08月30日,证监会主席易会满在基金业协会第三届会员代表大会上发表了《守初心 练内功 优服务 加快推进基金业高质量发展》的重要讲话。该讲话指出,基金行业要以治理有效和运作规范为创新创造条件。由此可见,证监会等监管部门可能在2022年进一步完善私募基金领域的法律法规,制定、修改或细化私募基金管理人和私募投资基金的有关监管规定。健全私募基金领域的法律法规和加强私募基金领域重点环节的立法,定是我国私募基金行业领域立法发展的趋势。

因此,2022年亦是强监管之年,建议私募基金管理人要重视如下事项:如私募基金架构设计、投资交易架构的设计、内控制度的建设与执行、募资环节的合规要点、对投资者的信息披露义务及所投项目的投后管理等。

银行合规

张雅娟

zhangyajuan@tylaw.com.cn

当前银行业面临的经济金融环境复杂严峻,经济快速增长时期集聚的矛盾和问题集中暴露,银保监会一方面持续开展“内控合规管理建设年“、《健全银行业保险业公司治理三年行动方案(2020—2022年)》等专项治理活动,另一方面为促进银行机构牢固树立“内控优先、合规为本”的理念,近5年来累计处罚银行业金融机构9579家次,处罚责任人员1.22万人次,罚没合计104.36亿元,超以往十几年总和。在这样严监管的高压态势下,我们一方面可以协助银行机构强化管理制度化、制度流程化、流程信息化,将合规要求嵌入各项业务管理制度和流程中;另一方面可以协助银行机构兼顾创新业务发展所应适用的其他相关行业监管要求,结合风险状况和案防情况,强化员工行为管控,推进数据合规、刑事合规、行政合规,筑牢内控合规“防火墙”。

证券合规

冯一鸣

fengym@tylaw.com.cn

过去的一年里,随着“康美案”、“中安消”案、“华泽钴镍”案、“五洋债”案的落幕,多家证券发行企业、企业的实际控制人、董监高(包括独立董事)以及相关证券服务机构对于投资人的损失承担全部或部分连带赔偿责任,引发市场关注。同时,证券监管机构频频出击,采取监管措施的力度超过以往。

2022年,我们预计,对于虚假陈述、操纵市场以及内幕交易等证券违法行为,“刑事+行政+民事”三重“组合拳”将会频现,证券合规的必要性、紧迫性与专业性愈加突显。面对日益严格的监管环境,证券发行企业以及中介机构,急需构建完备的内部合规体系,细化工作流程与标准;而发行企业的控股股东、实控人以及董监高们在作出相应决策时,亦需加慎重考虑其中的合规要求以及个人的法律责任;同时,基于国内司法实践经验,在高度专业的证券领域,如何确定行政责任已成为判断是否还牵涉刑责或者负担民事责任多寡的重要风向标,因此应对措施应前置,且相关主体在面对监管部门的调查时需要更为专业的应对。

资产管理合规

黄再再

huangzaizai@tylaw.com.cn

2018年,资管新规构建了资产管理业务的基本规则。资管新规发布之后,金融机构资产管理业务开始脱胎换骨的转型之旅。打破刚性兑付、实现净值化管理,回归本源。说起来简单,做起来难。

3年过渡期一晃而过,监管部门未有放松之意。监管标准逐步统一,行业藩篱进一步消除,资产管理行业“群雄并起”时代已然开启。未来,就资产管理业务,一是合规。合规是生命线,在严格的监管环境下,只有合规,才能稳定、持续发展;二是聚焦能力建设,炼成独门武功,形成自身优势。

2019年最高人民法院发布的《全国法院民商事审判工作会议纪要》,对行政监管也予以充分尊重。不合规,可能还意味着对金融消费者的赔偿责任。

“受人之托,忠人之事”。当慎之。


手机扫一扫
分享这则新闻

更多实时快讯
请关注天元律师事务所微信公众账号
长按二维码,自动识别二维码。