Διαχείριση της αυξανόμενης πολυπλοκότητας στον έλεγχο κυρώσεων σε μια εποχή κλιμακούμενων εντάσεων σε παγκόσμιο επίπεδο
Από τους Δρ. Κάλλια Γκαβέλα και Raphael Kiess
Ο έλεγχος συμμόρφωσης σύμφωνα με το πλαίσιο των διεθνών κυρώσεων δεν ήταν ποτέ τόσο πολύπλοκος.
Εντός μόλις δέκα ημερών από την εισβολή στην Ουκρανία τον Μάρτιο, η Ρωσία έγινε η χώρα με τις περισσότερες κυρώσεις στον κόσμο , με περισσότερες από 5.000 διαφορετικές κυρώσεις να έχουν επιβληθεί από διάφορες κυβερνήσεις και διεθνείς φορείς.
Αυτή η ταχεία εξέλιξη των γεγονότων λειτούργησε ως υπενθύμιση προς τους οργανισμούς αναφορικά με τις προκλήσεις που αντιμετωπίζουν ως προς την εφαρμογή ενός ισχυρού προγράμματος ελέγχου κυρώσεων στο σημερινό ταχέως εξελισσόμενο οικονομικό και πολιτικό περιβάλλον. Οι εταιρείες που δε συμμορφώνονται με τις νέες απαιτήσεις αντιμετωπίζουν όχι μόνο την απειλή σημαντικών προστίμων, αλλά και εκτεταμένους κινδύνους όσον αφορά τη φήμη και τη λειτουργία τους.
Υψηλόβαθμα στελέχη του Τμήματος Εταιρικών Αντιδικιών και Ερευνών (Disputes and Investigations) της Alvarez &Marsal (“A&M”) συμμετείχαν και παρέθεσαν τις απόψεις τους στο Ευρωπαϊκό Φόρουμ Παγκόσμιων Οικονομικών Κυρώσεων που διοργανώθηκε πρόσφατα από το Group C5 στο Βερολίνο, με τη συμμετοχή ανώτερων στελεχών σε θέματα κανονιστικής συμμόρφωσης καιδιαχείρισης κινδύνων αλλά και νομικών συμβούλων στη συζήτηση για το ταχέως μεταβαλλόμενο τοπίο των κυρώσεων σε παγκόσμιο επίπεδο.
Στο ακόλουθο άρθρο παρουσιάζονται τα κύρια συμπεράσματα από το συνέδριο και παρατίθενται βέλτιστες πρακτικές για εταιρείες που επιδιώκουν να συμμορφωθούν με το συνεχώς μεταβαλλόμενο πλαίσιο κυρώσεων.
Προκλήσεις στον έλεγχο του πλαισίου κυρώσεων
Σύμφωνα με τους ομιλητές και τους συμμετέχοντες του συνεδρίου, οι κρίσιμες προκλήσεις συμμόρφωσης σύμφωνα με το διευρυνόμενο πλαίσιο κυρώσεων περιλαμβάνουν:
Πλήθος φορέων επιβολής κυρώσεων και αντικρουόμενων καθεστώτων κυρώσεων: Καθώς ο αριθμός των φορέων που εκδίδουν λίστες κυρώσεων συνεχίζει να διευρύνεται, οι εταιρείες υπόκεινται σε πολλαπλά, μερικές φορές αντικρουόμενα, καθεστώτα κυρώσεων με αποτέλεσμα να πρέπει να επιδεικνύουν πρόσθετη προσοχή στην παρακολούθηση τυχόν επικαιροποιήσεων των λιστών κυρώσεων καθώς και να αντιλαμβάνονται με ποιες πρέπει να συμμορφώνονται.
Αύξηση εύρους επιβολής: Ενώ στο παρελθόν η προσοχή εστιαζόταν σχεδόν αποκλειστικά στον χρηματοοικονομικό τομέα, οι ρυθμιστικές αρχές έχουν πλέον διευρύνει την προσοχή τους και στοχεύουν σε ένα ευρύ φάσμα κλάδων, συμπεριλαμβανομένων φιλανθρωπικών και μη κυβερνητικών οργανώσεων .
Συμμόρφωση με τις λίστες κυρώσεων: Μια από τις συνήθεις προκλήσεις στον έλεγχο κυρώσεων είναι ότι οι λίστες που χρησιμοποιούνται από τους επιμέρους οργανισμούς για σκοπούς ελέγχου επικαιροποιούνται διαρκώς. Με τις λίστες κυρώσεων να εξελίσσονται συνεχώς με αλλεπάλληλες προσθήκες ή αφαιρέσεις αναφορών σε νομικά και φυσικά πρόσωπα, ενισχύεται η αναγκαιότητα αδιάλειπτων ελέγχων από την πλευρά των εταιρειών των εσωτερικών βάσεων δεδομένων πελατών σύμφωνα με τις επικαιροποιημένες λίστες.
Η φύση των κυρώσεων γίνεται πιο περίπλοκη: Τα τελευταία χρόνια, έχουν εισαχθεί κυρώσεις οι οποίες δε σχετίζονται με συγκεκριμένα νομικά ή φυσικά πρόσωπα (narrative sanctions) καθώς και κυρώσεις που αφορούν συγκεκριμένους κλάδους (sectoral sanctions). Καθώς αυτοί οι κανόνες στοχεύουν σε συγκεκριμένους κλάδους και απαγορεύουν ορισμένες δραστηριότητες, αντί να εστιάζουν σε συγκεκριμένα πρόσωπα και νομικές οντότητες, επιδέχονται ευρείας ερμηνείας.
Πολύπλοκα ιδιοκτησιακά καθεστώτα και ελεγκτικές δομές: Η έρευνα και ανάλυση πολύπλοκων εταιρικών και ιδιοκτησιακών δομών με σκοπό τον εντοπισμό των τελικών πραγματικών δικαιούχων των νομικών οντοτήτων (Ultimate Beneficial Owners “UBOs”) έχει καταστεί κρίσιμη καθώς ορισμένες εταιρείες ενδέχεται να προβαίνουν σε σκόπιμες αναδιαρθρώσεις θυγατρικών ή στη χρήση εταιρειών «κελυφών» / εικονικών εταιρειών (shell companies) προς αποφυγή των κυρώσεων.
Αποφυγή διαταραχών στη λειτουργία των επιχειρήσεων: Οι εταιρείες οφείλουν να βρουν τη σωστή ισορροπία μεταξύ της εφαρμογής ενός αποτελεσματικού προγράμματος ελέγχου κυρώσεων και της διασφάλισης της εύρυθμης επιχειρησιακής λειτουργίας, διασφαλίζοντας ότι τα πρωτόκολλα δε διαταράσσουν τη συναλλακτική σχέση με τους πελάτες και δε βλάπτουν τις επιχειρησιακές λειτουργίες.
Η βελτιστοποίηση των διαδικασιών ελέγχου είναι το κρίσιμο πρώτο βήμα
Για να διασφαλιστεί ότι οι διαδικασίες ελέγχου συμμόρφωσης με το ισχύον πλαίσιο κυρώσεων παραμένουν αποτελεσματικές και πληρούν τις εκάστοτε απαιτήσεις, οι εταιρείες θα πρέπει να εστιάσουν την προσοχή τους σε κάποια βασικά μέτρα όπως παρατίθενται κάτωθι:
Θέσπιση επαρκών ελέγχων – Οι αρμόδιες ρυθμιστικές αρχές δύνανται πλέον να επιβάλλουν πρόστιμα όχι μόνο σε περίπτωση συγκεκριμένων παραβιάσεων κυρώσεων, αλλά και σε περίπτωση διαπιστούμενης αποτυχίας του εκάστοτε οργανισμού να διαθέτει επαρκείς ελεγκτικούς μηχανισμούς για την αξιολόγηση και τον περιορισμό των δυνητικών κινδύνων που ελλοχεύουν σε σχέση με πελάτες υψηλού ρίσκου, εταιρικά προϊόντα και υπηρεσίες, την αλυσίδα εφοδιασμού, τους μεσάζοντες, τους αντισυμβαλλόμενους, τις συναλλαγές αλλά και τις γεωγραφικές περιοχές που δραστηριοποιείται η εταιρεία .
Βελτίωση της διακυβέρνησης των εταιρικών βάσεων δεδομένων – Οι εταιρείες πρέπει να αξιολογούν την ποιότητα και πληρότητα των δεδομένων πληροφορίας που διαθέτουν. Συγχρόνως, απαιτείται στενή συνεργασία με τους κατόχους και επεξεργαστές βάσεων δεδομένων για να διασφαλιστεί η απλούστευση της επεξεργασίας των δεδομένων, συμπεριλαμβανομένης της εξαγωγής και μορφοποίησης αυτών. Επιπλέον, οι εταιρείες θα πρέπει να καθορίζουν το επίπεδο ανάλυσης, εξυγίανσης και εμπλουτισμού δεδομένων που απαιτούνται για τον αποτελεσματικό έλεγχο συμμόρφωσης με το ισχύον πλαίσιο κυρώσεων, καθώς και να επικαιροποιούν περιοδικά τις σχετικές διαδικασίες προς διασφάλιση της εύρυθμης λειτουργίας τους.
Επικαιροποίηση και βελτιστοποίηση των τεχνολογικών μοντέλων – Λύσεις όπως η οπτική αναγνώριση χαρακτήρων (Optical Character Recognition), η επεξεργασία μητρικής γλώσσας (Native Language Processing), η ρομποτική αυτοματοποίηση διεργασιών (Robotic Process Automation) και η τεχνητή νοημοσύνη (Artificial Intelligence) είναι μερικές από τις τεχνολογίες που βοηθούν τις εταιρείες να επιταχύνουν την επεξεργασία δεδομένων και να βελτιστοποιήσουν τη μηχανή αντιστοίχισης στην οποία βασίζονται οι διαδικασίες ελέγχου συμμόρφωσης με τις κυρώσεις. Τα μοντέλα μηχανικής μάθησης (machine learning), για παράδειγμα, μπορούν να χρησιμοποιηθούν κατά τη διάρκεια της έρευνας για την αυτοματοποίηση του εντοπισμού και της εξάλειψης ψευδώς θετικών αποτελεσμάτων ή για τον εντοπισμό αλλαγών στη συμπεριφορά των πελατών.
Ωστόσο, η πολυπλοκότητα αυτών των τεχνολογικών εργαλείων απαιτεί προσεκτική εφαρμογή. Οι εταιρείες θα πρέπει να είναι σε θέση να κατανοούν και να εξηγούν τα τεχνολογικά μοντέλα που χρησιμοποιούν, καθώς και να υποστηρίζουν τα πλεονεκτήματά τους έναντι των πιο παραδοσιακών μεθόδων και συστημάτων ανάλυσης δεδομένων. Καθώς οι ρυθμιστικές αρχές αρχίζουν να γίνονται πιο δεκτικές σε καινοτόμες τεχνολογικές προσεγγίσεις, οι εταιρείες πρέπει να αποδείξουν ότι κατανοούν τα εν λόγω μοντέλα και ότι μπορούν να επικυρώσουν τη λειτουργία τους σύμφωνα με τις ρυθμιστικές οδηγίες.
Τέλος, δεν υπάρχει μια και μόνο τεχνολογική προσέγγιση που εφαρμόζει παντού (one-size-fits-all). Η κατανόηση και αξιολόγηση της καταλληλότητας των λύσεων και των δυνατοτήτων καινοτομίας και αυτοματοποίησης σε σχέση με τις εκάστοτε εταιρικές ανάγκες καθώς και ο έλεγχος των προμηθευτών τεχνολογίας αποτελούν βασικό μέρος της διαδικασίας ελέγχου.
Υποστήριξη ομάδων επιφορτισμένων με ελεγκτικά καθήκοντα – Η τελική κρίση περί την παραβίαση κυρώσεων είναι -στην πλειονότητα των περιπτώσεων- μια απόφαση που προϋποθέτει την ανθρώπινη κρίση. Οι οργανισμοί πρέπει να διαθέτουν εξειδικευμένα τμήματα επιφορτισμένα με την ευθύνη της διαδικασίας συμμόρφωσης με τις κυρώσεις, αλλά και να καταβάλλουν προσπάθεια ώστε να διασφαλίζεται η ομαλή συνεργασία των εξειδικευμένων αυτών τμημάτων με τα τμήματα ιδιοκτησίας/κατοχής δεδομένων καθώς και με άλλα σχετικά με το αντικείμενο τμήματα στην εταιρεία.
Για περισσότερες πληροφορίες σχετικά με τα θέματα αυτά, μπορείτε να επικοινωνείτε με τη Δρ. Κάλλια Γκαβέλα στο kgavela@alvarezandmarsal.com και τον κ. Raphael Kiess στο rkiess@alvarezandmarsal.com.
Α&Μ. Δράση. Ηγεσία. Αποτελέσματα.
Το τμήμα της A&M που ασχολείται με θέματα προστασίας δεδομένων εστιάζει στην υποστήριξη των πελατών με στόχο να αντεπεξέλθουν στο εξελισσόμενο και πολύπλοκο κανονιστικό πλαίσιο προστασίας δεδομένων ώστε να αναπτύξουν και να εφαρμόσουν λύσεις με σκοπό την αντιμετώπιση αυτών των προκλήσεων. Η ομάδα της A&M έχει επίσης σημαντική εμπειρία στη διενέργεια δικανικών ερευνών περί παραβιάσεων απορρήτου δεδομένων.
Το συγκεκριμένο τμήμα παρέχει εξειδικευμένες συμβουλευτικές υπηρεσίες σχετικά με την προστασία δεδομένων, το απόρρητο καθώς και συναφείς νόμους και κλαδικές διατάξεις σε διεθνές και διασυνοριακό επίπεδο. Το τμήμα περιλαμβάνει τέως συμβούλους, στελέχη με προϋπηρεσία σε ρυθμιστικές αρχές, υπεύθυνους προστασίας δεδομένων και πιστοποιημένους επαγγελματίες σε θέματα απορρήτου των πληροφοριών, με εξειδίκευση στην εναρμόνιση και συμμόρφωση των εκάστοτε επιχειρησιακών διαδικασιών και διεργασιών με το ισχύον πλαίσιο σύνθετων κανονιστικών απαιτήσεων.