REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Oficer Compliance w pytaniach i odpowiedziach

Paweł Bronisław Ludwiczak
Radca prawny, specjalizujący się w tematach związanych z obsługą prawną przedsiębiorców, prawem korporacyjnym, zamówieniami in house, publicznym transportem zbiorowym i Compliance.
Oficer Compliance – w pytaniach i odpowiedziach
Oficer Compliance – w pytaniach i odpowiedziach
shutterstock

REKLAMA

REKLAMA

Co to Compliance? Kim jest oficer Compliance? Za co odpowiada oficer Compliance? Jakie warunki musi spełniać? Przedstawiamy odpowiedzi na najważniejsze pytania.

Kim jest oficer Compliance?

Oficer Compliance może mieć różne tytuły np.: Dyrektor/kierownik/specjalista/inspektor ds. Zgodności/Zarządzania Zgodnością/Compliance/Zarządzania Ryzykiem Prawnym albo ich angielskie odpowiedniki. Wszystkie te osoby potocznie określamy jako oficerów Compliance.

REKLAMA

REKLAMA

Oficer Compliance to osoba odpowiedzialna za zarządzenie zgodnością, czyli z angielskiego Compliance, w danym podmiocie. Oczywiście w różnych podmiotach jego szczegółowy zakres obowiązków i uprawnień może być bardzo różny.

Co to Compliance?

O Compliance mówimy w czterech głównych aspektach:

  1. pierwszy aspekt to zapewnienie by podmiot postępował zgodnie z A) przepisami powszechnie obowiązującymi (tzw. twarde Compliance występujące de facto w sektorze publicznym i większości podmiotów prywatnych), B) regulacjami wewnętrznymi i przyjętymi zobowiązaniami, C) standardami, normami w tym etycznymi – w tym aspekcie Compliance ma dużo wspólnego z kontrolą wewnętrzną i działami prawnymi,
  2. drugi aspekt to zarządzanie ryzykiem braku zgodności z A) przepisami powszechnie obowiązującymi, B) regulacjami wewnętrznymi i przyjętymi zobowiązaniami, C) standardami, normami w tym etycznymi – w tym aspekcie Compliance ma dużo wspólnego z systemami zarządzania ryzykiem, w tym ryzykiem operacyjnym,
  3. trzeci aspekt to doradztwo,
  4. czwarty aspekt to audyty.

W różnych organizacjach Compliance wygląda różnie, bo kładzie się różny nacisk na różne jego aspekty.

REKLAMA

Za co jest odpowiedzialny oficer Compliance?

Oficer Compliance powinien być odpowiedzialny m.in. za:

Dalszy ciąg materiału pod wideo
  1. branie udziału w opracowaniu niezbędnych polityk, procedur i procesów lub zmian do istniejącej dokumentacji i procesów,
  2. dostarczanie organizacji bieżącego wsparcia w zakresie Compliance w tym dawanie wytycznych,
  3. dostarczanie organizacji wiedzy o Compliance, np. w formie porad, szkoleń dla pracowników itd.,
  4. udział w zarządzaniu, w tym identyfikacji i monitorowaniu ryzyk Compliance,
  5. udział w identyfikacji potrzeb działań naprawczych,
  6. inne w zależności od organizacji i jej potrzeb.

Według badań najczęstsze zasadnicze zadania oficerów Compliance w podmiotach to:

  1. podnoszenie świadomości pracowników,
  2. przyjmowanie zgłoszeń o potencjalnych naruszeniach / nieprawidłowościach / nadużyciach i prowadzenie dochodzeń,
  3. przekładanie wymogów prawnych na spółkę,
  4. wyjaśnianie pytań prawnych i organizacyjnych,
  5. doradzanie Zarządowi,
  6. udział w strategicznych spotkaniach z prawem głosu lub jako doradca lub jako obserwator bez prawa głosu,
  7. pośredniczenie pomiędzy spółką o organami kontrolnymi lub organami ścigania.

Chciałbym podkreślić, że zgodnie z koncepcją trzech linii obronnych, oficer Compliance wchodzi w skład drugiej linii obrony Podmiotu i odpowiada za kontrolę poprawności zarządzania ryzykami braku zgodności, doradztwo oraz koordynację w zakresie zarządzania ryzykami braku zgodności).

Jakie warunki musi spełniać oficer Compliance?

Właściwa osoba na tym stanowisku to klucz do sukcesu. Niewłaściwa osoba to olbrzymie ryzyko kłopotów dla organizacji. Czy jest jakiś wzorzec idealnego oficera Compliance niestety nie ma. Ale za to wiadomo jakie musi spełniać warunki.

Oficer Compliance (IOD itd.) musi m.in.

  1. posiadać odpowiednie kwalifikacje zawodowe w tym wiedzę, doświadczenie i umiejętności,
  2. posiadać odpowiednie umiejętności miękkie, w szczególności w zakresie komunikacji,
  3. być niezależny,
  4. posiadać zdolności przywódcze i menedżerskie,
  5. cały czas się uczyć i rozwijać,
  6. dobrze i wszechstronnie być rozeznanym w bieżących sprawach podmiotu.

Organizacja może:

  1. powierzyć funkcję Compliance swojemu pracownikowi,
  2. outsourcingować na zewnątrz organizacji,
  3. stosować model hybrydowy.

Jakie narzędzia powinien otrzymać oficer Compliance?

Chciałbym zauważyć, że nawet najlepszy oficer Compliance (IOD itd.) nie poradzi sobie jeżeli nie otrzyma niezbędnego wsparcia i kredytu zaufania niezbędnego do wdrożenia Systemu Compliance a potem jego utrzymania. Musi on mieć co najmniej:

  1. bezpośredni dostęp do najwyższego kierownictwa i organu nadzoru,
  2. zapewnione odpowiednie zasoby finansowe, rzeczowe i ludzkie,
  3. odpowiednio wysoką pozycję w organizacji (im wyżej tym lepiej, zaleca się by bezpośrednio podlegać pod członka Zarządu),
  4. gwarancje niezależności i braku konfliktu interesów,
  5. posiadać niezbędne upoważnienia i dostęp do informacji i danych, w tym ludzi w organizacji.

To czy oficer Compliance będzie kierował działem czy też zajmował samodzielne stanowisko zależy od :

  1. zakresu obowiązków oficera Compliance/Działu Compliance,
  2. wielkości i typu jednostki.

W większych podmiotach zalecam by był to dział, w mniejszych wystarczy samodzielne stanowisko.

Przy okazji nadmieniam, że często z różnych względów organizacje łączą funkcję oficera Compliance z innymi funkcjami w organizacji. Można, ale trzeba tylko pamiętać, że:

  1. oficer Compliance powinien podlegać bezpośrednio najwyższemu kierownictwu jednostki organizacyjnej,
  2. inne obowiązki nie powinny negatywnie wpływać na niezależne wykonywanie zadań przez oficera Compliance,
  3. oficer Compliance powinien dysponować czasem wystarczającym do wykonywania swoich zadań, przy uwzględnieniu m.in. liczby obowiązków czy stopnia ich skomplikowania.

Kto odpowiada za to by organizacja była Compliance? Oficer Compliance, Zarząd czy wszyscy?

Powszechnym mitem jest, że to oficer Compliance odpowiada za to by organizacja i wszyscy w niej postępowali zgodnie z przepisami i normami. Przypominam, że za zgodność odpowiada w podmiocie każdy pracownik od Prezesa, przez kierownika aż po szeregowego pracownika. I to zawsze na końcu Najwyższe kierownictwo (Zarząd, Dyrektor, Wójt, Burmistrz, Prezydent, Starosta, Marszałek, Wojewoda, Minister itd.) odpowiada za zgodność. Bo to najwyższe kierownictwo ma władzę i odpowiada za zarządzanie danym podmiotem.

Zatrudnienie oficera Compliance nie zwalnia najwyższego kierownictwa z odpowiedzialności. Ale zatrudnienie właściwego oficera Compliance, zapewnienie mu odpowiedniej pozycji w organizacji, zasobów itd. pozwala zmniejszyć ryzyko prawne organizacji, pracowników i najwyższego kierownictwa.

Niestety w wielu podmiotach nie funkcjonują działy czy stanowiska Compliance (np. w sektorze publicznym znam pojedyncze przypadki funkcjonowania Compliance). Natomiast w tych podmiotach w których funkcjonuje ta funkcja (bo tak każe np. prawo bankowe, prawo o podmiotach publicznych itd. lub właściciel z zagranicy) często traktuje się Compliance nie jako wsparcie dla biznesu ale jako zło konieczne. Dopóki coś się nie stanie, na oficerze Compliance się oszczędza i się go lekceważy. Oczywiście de facto bo w papierach i deklaracjach wszystko jest wzorowo. Organizacje, najwyższe kierownictwo powinni traktować oficerów Compliance jak partnera i bezcenne wsparcie na którym nie opłaca się oszczędzać. Podczas audyty sprawdzam m.in. czy oficer Compliance bierze udział w posiedzeniach Zarządu lub spotyka się z członkami Zarządu, czy ma prawo wyznaczyć czerwoną linię nawet dla najwyższego kierownictwa, jak często konsultowane są z nim procesy, projekty itd. Wtedy szybko wychodzi szydło z worka.

Chciałbym podkreślić, że zarządzanie zgodnością ma według mnie kluczowe znaczenie dla funkcjonowania i bezpieczeństwa organizacji. Niestety często brak oficera Compliance w organizacji, jest nim nieodpowiednia osoba lub najczęściej brak mu odpowiednich zasobów i umocowania lub jest lekceważony przez najwyższe kierownictwo. A na końcu próbuje się często z niego robić kozła ofiarnego. A wystarczyło by poprosić ekspertów, praktyków Compliance o pomoc i ich posłuchać.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Sektor publiczny
Ponad 200 km linii kolejowych do rewitalizacji na Dolnym Śląsku. Powrócą połączenia pasażerskie

Samorząd województwa dolnośląskiego planuje do 2029 r. zrewitalizować ponad 200 km linii kolejowych w regionie i przywrócić na nich połączenia pasażerskie. Do dziś udało się wyremontować niemal 80 km nieczynnych od lat szlaków kolejowych i wznowić połączenia m.in. do Karpacza czy Bielawy.

Dofinansowanie na retencję deszczówki i zielono-niebieską infrastrukturę: ruszył nabór wniosków FEPW.02.02. Tarcza klimatyczna dla miast Polski Wschodniej

Intensywne opady, coraz częstsze fale upałów i okresy suszy sprawiają, że samorządy szukają rozwiązań, które realnie poprawiają odporność miasta – i to nie „kiedyś”, ale już teraz. Dane IMGW-PIB pokazują, że Polska doświadcza bezprecedensowych zmian: od połowy XX wieku średnia roczna temperatura wzrosła u nas o ponad 2°C, a w 2024 r. odnotowano rekordowo wysoką średnią roczną temperaturę (10,9°C) oraz serię zjawisk ekstremalnych, takich jak fale upałów, susze i nawalne opady.

Unia Europejska ma ok. 940 mld euro długów i jeszcze nie zaczęła ich spłacać. Komisja Europejska proponuje nowe opłaty i podatki

W Parlamencie Europejskim w Brukseli eksperci ostrzegali 14 stycznia 2026 r. przed kryzysem związanym z liczącym setki miliardów euro zadłużeniem UE. – Mamy zobowiązania do spłaty długu, ale jeszcze go nie zaczęliśmy spłacać. Mamy też inne wyzwania: demograficzne, polityczne - powiedział hiszpański ekonomista Daniel Lacalle.

Phishing i ransomware – zagrożenia w świecie cyfrowym

Dynamiczny rozwój technologii informacyjnych sprawił, że internet stał się nieodłączną częścią codziennego życia. Niestety, wraz z tym rozwojem pojawiają się coraz bardziej zaawansowane zagrożenia cybernetyczne. Wśród nich na szczególną uwagę zasługują phishing oraz ransomware, które należą do najczęściej stosowanych i najbardziej szkodliwych metod ataków cyberprzestępców. Z dzisiejszego artykułu dowiesz się, na czym polegają i jak się przed nimi ochronić.

REKLAMA

Strefa czystego transportu w Krakowie. Ważny wyrok Wojewódzkiego Sądu Administracyjnego

Strefa czystego transportu w Krakowie budzi wiele kontrowersji w opinii publicznej. Wojewódzki Sąd Administracyjny w Krakowie częściowo uwzględnił skargę wojewody małopolskiego i stwierdził nieważność poszczególnych zapisów o strefie czystego transportu (SCT). Wyrok jest nieprawomocny.

Łódzkie stawia na ekologię: miliony złotych dla samorządów na zielone projekty

Ponad 660 mln zł znalazło się w tegorocznym budżecie Wojewódzkiego Funduszu Ochrony Środowiska i Gospodarki Wodnej w Łodzi. O tym, jakie wsparcie dla ekologicznych projektów będą mogły uzyskać jednostki samorządu terytorialnego, mówiono w środę podczas Zielonego Forum Możliwości - Inwestycje.

Rozwój południowego Gdańska i sześć nowych przystanków PKM Południe. Umowa na opracowanie Masterplanu Gdańsk Nowe Południe podpisana

W dniu 14 stycznia 2026 r. podpisano umowę na opracowanie Masterplanu Gdańsk Nowe Południe – strategicznego dokumentu, który wyznaczy ramy rozwoju południowej części miasta wzdłuż planowanej linii Pomorskiej Kolei Metropolitalnej Południe (PKM Południe). Masterplan przygotuje polsko-holenderskie konsorcjum A2P2 architecture & planning z Gdańska oraz KCAP B.V. z Rotterdamu.

Rekord cyberataków na polskie urzędy. W żadnym kraju Europy nie było ich aż tyle

Polska z powodu swojego coraz większego znaczenia geopolitycznego w regionie oraz z powodu wsparcia dla Ukrainy, stała się głównym celem cyberataków w Europie. Jak wynika z nowego raportu, w pierwszym tygodniu stycznia padł rekord liczby cyberataków wymierzonych w sektor rządowy; średnio na jeden urząd przypadało niemal 3,2 tys. prób ataków. O sprawie pisze środowa „Rzeczpospolita”.

REKLAMA

Cięcia w finansowaniu aktywizacji bezrobotnych na 2026 r. Samorządy potwierdzają obawy

Samorządy otrzymały informację, ile dostaną na aktywizację zawodową bezrobotnych w 2026 r. Potwierdziły się obawy o drastycznych cięciach w finansowaniu pomocy - informuje "Dziennik Gazeta Prawna".

Kto odpowiada za wypadek na śliskim chodniku? Można otrzymać wysokie odszkodowanie

Kto podnosi odpowiedzialność za upadek na śliskim chodniku? Za oblodzone chodniki odpowiadają nie tylko samorządy, ale i zarządcy nieruchomości, wspólnoty, pracodawcy i właściciele posesji. Jakie mają obowiązki? Co w sytuacji, gdy zdarzy się wypadek na śliskim chodniku? Jak dochodzić odszkodowania? W szczególnych przypadkach można otrzymać naprawdę wysokie odszkodowanie.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA