--
保险公司合规风险管理体系构建研究.txt男人的承诺就像80岁老太太的牙齿,很少有真的。你嗜烟成性的时候,只有三种人会高兴,医生 你的仇人和卖香烟的。 ? ?
保险公司合规风险管理体系构建研究
[摘要]目前,我国保险公司现行的合规管理体制缺乏系统性,没有专职机构负责,缺乏有效的组织保障和科学的运行程序,是一种模糊低效的运作方式。因此,要大力推广和普及全新的合规管理理念;设置统一的合规规划和合规管理部门;加强对一线员工的系统培训和指导;确保检查部门独立于业务活动,以保证合规管理的有效性。只有建立符合保险公司自身实际的合规管理体系,才能有效发挥其风险管理和健全企业内控的功能。
[关键词]合规风险,法律风险,管理体系,合规队伍,合规机构,合规制度,合规文化
20世纪90年代以来,国际金融保险市场上相继发生了一系列重大财务丑闻和操作风险案件。这些案件的产生大多是由于企业自身合规风险管理失控所致,因此,国际金融保险业纷纷整合内部资源,组建专职部门以强化合规管理,控制风险。同时,各国金融保险监管机构也认识到,外部的合规性监管不应该、事实上也不可能替代企业内部的合规风险管理,因此先后出台了一些关于公司内部合规部门建设的指引或规定。这无疑对金融保险业内部合规风险管理体系建设起到了很大的推动作用。
近年来,国内金融保险业开始重视合规风险管理,一些商业银行和保险公司纷纷尝试以各种方式建立合规风险管理体系。2006年年初,保监会在《关于规范保险公司治理结构的指导意见(试行)》(以下简称《指导意见》)中更是首次对保险公司进行合规管理、设置相应负责人和职能部门提出了明确要求。
一、“合规”、“合规风险”和“合规管理”的概念
(一)“合规”的概念
“合规”是由英文“compliance”一词翻译而来。Compliance原意为“遵守、服从”,但从上个世纪90年代以来,在国际金融保险领域中,compliance逐渐发展有专门的特殊含义。
2005年4月29日,巴塞尔银行监管委员会发布了《合规与银行内部合规部门》(《Compliance?and
--
--
the?Compliance?Functionin
Bank》)高级文件。该文件虽未对“合规”概念进行界定,但却指出:“本文件所称‘合规风险’是指,银行因未能遵循法律、监管规定、规则、自律性组织制定的有关准则,以及适用于银行自身业务活动的行为准则,而可能遭受法律制裁或监管处罚、重大财务损失或声誉损失的风险。”由此可见,国际金融保险领域中所谓的“合规”,是指金融保险企业及其员工遵守法律、监管规定、行业自律准则,以及企业自己制定的内部规范的总称。
首先,“规”即合规的渊源。巴塞尔银行监管委员会的《合规与银行内部合规部门》中列举合规的渊源包括:“立法机构和监管机构发布的基本的法律、规则和准则”,“市场惯例”,“行业协会制定的行业规则”,以及适用于金融企业职员的“内部行为准则”等。因此,“合规”中的“规”不仅是指来自企业外部的具有法律约束力的文件,还包括更广义的诚实守信和道德行为的准则,它们可能是来自企业外部,也可能是由企业自身制定的。
其次,“合规”中的“合”包括抽象和具体两个层面。在抽象层面,“合”要求企业内部的管理制度、业务规则必须符合外部的法律法规、监管规定和行业准则;在具体层面,“合”则要求企业内部的管理制度、业务规则都得到实际的执行。
通过上述分析可以看出,目前国际金融保险业所关注的“合规”并非通常所说的“依法合规”。“依法合规”一词虽然在金融监管和日常经营中经常被使用,但它并不是一个严谨的概念,人们对它的理解往往是非常模糊和不统一的,仅仅停留在表面。如有人把“依法合规”理解为仅是“符合法律规定”,有的人则将其分解成“依照法律、合乎规定”,至于进一步的“法律”和“规定”是指什么,包括哪些内容,应该限定到哪个层级,就不得而知了。
(二)“合规风险”与“法律风险”的联系和区别
当前,人们普遍接受的法律风险概念,是指企业因不遵守法律规定、监管规则或者因和交易方产生合同纠纷,而导致财务损失、被处罚或者产生诉讼纠纷的风险。从巴塞尔银行监管委员会的定义来看,合规风险与法律风险既有联系又有区别。二者有重合的一面,比如金融企业因为某项业务而遭受处罚时,它所面临的合规风险同时也是一种法律风险,因此业界常常将“合规风险”和“法律风险”并称为“法律合规风险”;但是合规风险又不等同于法律风险,它们各有其独立性,彼此不能涵盖。
首先,合规风险中有些部分无法归人法律风险的范畴。如因不遵守诚实守信和道德行为的准则(包括自律组织制定的某些准则,企业内部制定的管理制度、业务规则等)而遭受声誉甚至财务损失的风险只能称为合规风险,而不是法律风险。相应的,因合同不能执行或合同纠纷而导致损失的风险也只能称为法律风险,而不是合规风险。
--
--
其次,传统的企业法律部门往往仅被定位为服务部门,负责向业务部门和管理人员提供法律咨询意见,支持企业的交易和诉讼,因此传统的法律风险管理往往是个案的和被动的。合规风险管理则是一种全新的、制度化的、主动的管理模式,与传统的法律风险管理有很大不同。
(三)“合规管理”的概念
国内外金融保险行业中,人们大多从企业管理和风险管理的角度出发,将合规工作表述为“合规管理”或“合规风险管理”,普遍将其视为一项独立的风险管理活动和一种健全企业内控体系的重要手段。
如上海银监局课题组在《中资银行合规风险管理机制建设研究》中指出:“合规已成为银行内部的一项核心风险管理活动,更是银行实施有效内部控制的一项基础性工作。”“合规风险管理体制是指,银行主动识别合规风险,主动避免违规事件的发生,主动采取各项纠正措施以及适当的惩戒措施,持续修订相关制度流程和详尽描述具体做法的岗位手册,以有效管理合规风险,确保银行合规稳健运行的一个周而复始的循环过程。”
全球十大律师事务所之一的路伟国际律师事务所在其《中国企业法律风险管理标准化策略报告》中,将合规管理誉为“企业管理的第三支柱”,认为合规管理对外的重点在于指导“企业如何开展经营活动”,“保护企业免于发生重大风险事件”,创造和保持“企业精神”、“公共形象”和“声誉”;对内则能“从整体上增强和改善企业的内部管理控制”。报告起草人、著名合规管理专家吕立山律师更是认为,“鉴于长期以来不同经营部门各自为政的积习,实现整个集团的统一管理是许多中国企业所面临的重大挑战。而这一体制的实现,必须通过强化合规体系,建立上下通畅的报告和决策渠道,方能达成。” 综上所述,合规管理是指企业通过制定合规政策,按照外部法规的要求统一制定并持续修改内部规范,监督内部规范的执行,以实现增强内部控制,对违规行为进行早期预警,防范、化解、控制合规风险的一整套管理活动和机制。
二、国内外金融业合规管理体系建设的现状
(一)银行业合规管理体系的建设
随着对合规重要性认识的逐步到位,合规作为一门独特的风险管理技术,已经得到全球银行业的普遍认同,合规风险与银行其他风险一道被纳入到银行的风险管理框架中。国际银行业的合规职业队伍正在逐步崛起,合规人员日益发展成为一个专业化的职业阶层,合规部门的组织结构也不断得到调整和完善。
--