三峡南亚公司、三峡巴西公司和三峡欧洲公司是三峡国际目前在境外设立的三个主要的区域投资平台和经营实体。经过多年的深耕和融合,这三家公司在合规经营方面各具特色,探索出了既符合自身特点又满足多方要求的高标准、规范化的经营之道。
一、三峡南亚公司——以最高标准构建诚信合规经营体系
三峡南亚公司是以投资巴基斯坦等南亚地区国家清洁能源项目为主的平台公司和经营实体,世行旗下的国际金融公司(IFC)和丝路基金为参股股东,各持股15%,该公司合规管理的最大亮点是按照上市公司的最佳实践和规范量身打造了一套与世界接轨的高标准诚信合规经营体系,遵守包括《世界银行集团诚信合规指南》在内的合规经营的最高标准。董事会层面设立了完全由外部董事组成的诚信经营委员会,主席由独立董事担任,两位委员由IFC提名董事和丝路基金提名董事担任,全权负责制定并批准道德与诚信合规制度以保证公司的正常运营。在工作层面,董事会办公室、法律风险部、人力资源部和综合部组成联合工作组,配合外部顾问制定了与三峡南亚的定位相匹配的制度、流程、控制目标与要求,满足各方监管要求。联合工作组还负责在诚信合规经营体系实施落地之后,逐步实现体系的自我运转机制,并与公司日常管理相融合,实现体系的持续自我提升和长效保障。
目前,三峡南亚公司的诚信合规经营管理体系主要规范以下6个方面的行为:一是公司董事会成员和管理层的职务行为,要求遵纪守法,有效传导公司道德与诚信价值观;二是公司全体员工和公司干系人的商业行为,禁止获取不当利益,对公司信息保密,保证公平、公正地与供应商进行交易,并督促公司的干系人建立健全内部控制体系;三是新员工相关背景的审查,确保其真实性,并真实评价其个人品德和职业道德,为人事决策提供重要的参考;四是识别各种道德与诚信合规风险行为,评估风险概率和可能给公司带来的影响,根据自身的风险承受能力,确定风险应对措施,降低或规避风险可能对公司造成的损失;五是明确了对干系人和供应商的道德与诚信合规尽职调查的机构与职责、申报程序、具体工作程序;六是加强公司道德与诚信合规管理,预防贿赂、欺诈、侵吞公司财产等不当行为,制定了检举程序,建立了由董事会、诚信经营委员会、联合工作组三道防线构成的检举管理体系。
自诚信合规经营体系建立以来,在举报处理和供应商利益冲突等事件处置方面发挥了预期作用,表明该体系已经能够正常运转,具备一定的风险检测和处理能力。合规经营理念已逐步渗透到三峡南亚公司日常经营和管理中,合规经营长效体系建设已见初步成效。
二、三峡巴西公司——打造合规经营“三大防线”
三峡巴西公司在巴西10个州拥有17座水电站和11个风电场,控股装机规模达827万千瓦,为巴西第二大私人发电企业和第一大清洁能源公司。合规经营是三峡巴西可持续发展的基础,经过几年的实践,初步形成较完善的现代企业管理体系和合规经营体系,在巴西市场上树立了良好的三峡品牌形象。三峡巴西合规经营实践的主要亮点体现在“三大防线”的建设方面。
2016年9月,巴西公司开始实施基于COSO(美国国家反虚假财务报告委员会发起机构委员会)方法论和IIA(国际内部审计师协会)标准的内部控制系统,建立了内控及合规经营的三道防线。
第一道防线:管理层垂范和工作层承诺
管理层以实际行动遵守和维护职业道德准则和商业操守,迅速回应和处置合规事件,切实履行管理职责,自觉规避利益冲突,从根本上确保了企业合规建设的成效。管理人员必须担负其职责范围内的风险识别和风险管理责任,职能部门和生产单位负责制订和采取措施用于改进本部门和单位内管理流程的缺陷和弱点。管理人员不能以“不知不会”为由逃避违规责任。全体员工自觉遵守《商业准则条例》,并做出反腐败、反贿赂、反洗钱、反欺诈、禁止向政府机构支付疏通费、不收受礼物等承诺。
第二道防线:合规与风险管理
三峡巴西建立高效合规管理体系,以监测业务领域是否实施了符合各项规章、制度、监管、合同约束的日常经营。公司通过专业管理工具第一时间获取法令颁布/修改内容,监管业务部跟踪行业政策;财务部门跟踪财税政策;法律事务部跟踪劳工法、职业健康安全法规、环境保护法规调整;内控部门同时监测收集法令颁布/修改信息,以便在后续合规检查、风险控制与内部审计过程中发挥独立复核与内部咨询功能;合规部门通过投诉热线获取内外部投诉信息,涉及专业法律咨询的投诉案件,合规部门征求法律事务部建议后,形成处置报告或行动方案,并报公司管理层决策后实施,合规部门跟踪后续处理、整改工作。
第三道防线:审计监督
三峡巴西建立内部审计小组,对公司核心业务,风险薄弱环节进行独立、全面、客观、阶段性审计。审计报告提交公司高级管理层。接受总部职能部门业务问询,接受总部独立审计、接受总部纪检监督、接受外部独立审计以及其他监管机构监督,形成全方位的合规风险管控体系。
三、三峡欧洲公司——学习借鉴葡电9231合规管理框架及三级防御合规管控模式
2011年12月,三峡集团抓住欧债危机葡萄牙电力公司私有化的机会,通过国际竞标方式,投资26.9亿欧元,收购了葡电21.35%股权,成为其第一大股东,由三峡欧洲公司对其实施股权管理。2017年9月底,三峡欧洲公司增持股权至23.27%。俗话说“他山之石,可以攻玉”,葡电作为葡萄牙最大的企业,其合规性建设对于我国企业“走出去”具有积极的借鉴意义。
葡电成立了合规管理委员会、专门的内部审计部门、相关合规管控部门,制订了完善的合规配套制度,如公司治理手册、职业道德规则、供应商合规管理办法等。葡电合规管理体系可以概括为“9231”合规管理框架及“三级防御”合规管控模式,形成覆盖葡电全集团独特的合规管理文化。
1.“9231”合规管理顶层设计框架
这是葡电合规管理体系的基础。“9”代表9个要素,分别是合规管理组织、合规风险管理、内部法规制度、培训和交流、双向沟通机制、举报和投诉、检查和监督、第三方合规和持续改进;“2”代表2个层面,分别是从集团和业务公司两个层面搭建合规管控体系,集团管控层面是指葡电全集团总体的合规要求,确保集团内部经营统一合规,业务公司层面是指各业务公司结合当地法律法规需求,建立适合各业务公司的合规要求;“3”代表3个环节,是指集团管控层面和业务公司层面按照“预防——检查——响应”三个环节充分考虑以上9个因素,共同构成葡电集团完整合规体系;“1”代表1个闭环,是指葡电的“预防——检查——响应”三个合规环节流程上层层递进,从最初管理组织设计、到合规制度执行、到第三方合作伙伴合规、到发现问题及时采取措施并在组织架构设计中持续优化。9个要素环环相扣形成一个完整的闭环。
2.“三级防御”合规管控模式
葡电合规框架九要素中的第一要素——合规管理组织是葡电顺利开展一切合规经营的基础,并最终通过葡电合规“三级防御”的管控模式来落地。
第一级防御 是指合规执行单元,由葡电发电、配电、售电、天然气等各业务公司人员构成,负责执行日常合规经营事宜和相关风险管理,统称为“业务单元”。根据管理层和员工在组织结构中的不同职级,分别承担不同责任。
第二级防御 是指合规管理单元,负责葡电公司合规运行的归口管理、合规工作的上传下达、合规制度的制定落实等所有与葡电合规管理相关人员,统称为“合规单元”,包括集团层面和业务公司层面所有开展合规管理相关工作人员。
同时,合规管理单元受葡电董事会审计委员会、执行委员会、合规委员会指导。这些上级委员会主要负责葡电合规体系的批准和执行监督,在各自权限范围内各司其职。
第三级防御 是指内部审计单元,负责定期或不定期评估和检查葡电合规体系成果和效果。由总部和不同区域业务公司相关审计人员构成,独立开展合规审计工作。
通过上述的顶层设计框架和三级防御体系,葡电建立了较为系统完善的合规经营管理机制,在公司经营复杂、业务面宽、分布广泛的大环境下,公司合规经营管理体系仍体现出了反应灵活和迅速适应的特点,值得我们中国企业借鉴学习。