数据、网络安全和算法合规怎么做?举例来看企业合规体系建设

围绕企业合规的理论渊源、制度现状、体系建设、实践案例、未来发展趋势等多重维度展开分析,探讨以更高的视野、更长远的目标和更精准的要求推进完善企业合规能力提升。

2022年企业合规体系建设白皮书-头图
出处:赛迪研究院政策法规研究所

近年来,以习近平同志为核心的党中央日益重视企业合规建设问题,从构建国际国内双循环相互促进的新发展格局的高度对企业合规做出了一系列重要论述,为各地区、各行业推进企业合规建设提供了根本遵循。党的二十大报告中强调,要更好发挥法治固根本、稳预期、利长远的保障作用,在法治轨道上全面建设社会主义现代化国家,加强企业合规管理已经成为事关企业生存、发展、壮大的重大课题。

随着云计算、大数据、人工智能等技术的发展,新技术、新产业、新业态、新模式不断涌现,既影响了我们的生产生活,也对当下企业合规管理与政府治理提出了全新挑战与更高要求,从理论与实务层面深入研究企业合规体系刻不容缓。赛迪研究院政策法规研究所聚焦服务实体经济高质量发展,围绕企业合规体系建设的理论渊源、制度现状、体系建设、实践案例、未来发展趋势等多重维度展开分析,探讨以更高的视野、更长远的目标和更精准的要求推进完善企业合规能力提升。

2022年度企业合规大事记

  • 4月:九部门联合出台《涉案企业合规建设、评估和审查办法(试行》
  • 7月:中国中小企业协会发布团体标准《中小企业合规管理体系有效性评价》
  • 8月:国务院国有资产监督管理委员会出台《中央企业合规管理办法》
  • 9月:威海市文登区市场监管局做出国内首例合规整改不处罚行政执法决定
  • 10月:发布国家标准《合规管理体系要求及使用指南》 (GB/T 35770-2022 )

企业合规能力建设价值和主体

01 经济价值:减低企业成本,提升企业抗风险能力

化解行政、刑事处罚; 提升企业商誉; 提升企 业管理能力, 降低综合风险

02 社会价值:降低社会成本,联结利益攸关方

维护企业关联人员利益; 创造公平竞争秩序

03 公共价值:降低监管成本,提升监管效能

降低执法成本; 缓解“ 监管失灵”

企业: 企业合规管理制度的基本主体

必要性:企业是合规体系建设中的主体,也是合规对象
作用:对企业,预防决策失误;对员工,规范自身行为
功能:微观主体;示范传播;产业链带动

行业组织:信息交流和落地的关键桥梁

必要性:帮助企业和政府减少信息误差
作用:上传,行业信息传递;下达,技术性指引和辅助
功能:技术辅助;信息采集和处理;代表行业整体利益

政府:目标导向和整体建设的中坚力量

必要性:公共利益维护,风险防范,市场调节
作用:“无形的手”,调节方向;传播前沿信息和路径
功能:强制性监管;作为出资人设定职责;督促引导

合规体系建设实践

— 某智能网联汽车企业

通过综合传统工业产品、企业运营、新业态监管等要求,构建满足新兴科技与传统制造业融合需求的合规体系

搭建基于面向智能网联汽车(产品+系统)业务发展和数据资产的数据合规体系

— 某电子商务零售企业

搭建以“组织-制度-能力-教育-风险处置”为核心的数据合规体系

— 某自动驾驶系统研发创新企业

以《诚信合规行为守则》为 纲领制定合规管理制度体系

通过《诚信合规行为守则》 引导公司的日常经营决策,指引各类公司规章制度建设和员工行为

分类型设置专门合规部门,并为相关部门履行职责提供制度保障:

01 依据《公司制度管理办法》制定全生命周期合规制度和指南
02 建立职能业务双风控机制,为业务一线提供各类合规咨询
03 将合规监督嵌入业务审批流程,对风险事项实行一票否决
04 设置网站、邮箱、电话等合规信息举报渠道
05 覆盖各业务线,定期开展合规风险识别、评估处置工作
06 定期组织综合合规或专项合规领域政策培训和考试,并设置惩罚机制

— 某自动驾驶系统研发创新企业

基于自动驾驶新技术的特点,建立覆盖算法开发、车辆运行、数据安全的网络安全防护体系

— 某企业算法合规实践案例

以算法合规为中心探索建立全生命周期AI治理体系

通过产学研合作持续深化AI治理研究

关于推进企业合规体系建设,建议要以更高的视野、更长远的目标和更精准的要求推进完善企业合规体系,大力推进政府的合规监管体制机制改革,加强法律法规与企业内部制度的互相促进,充分发挥多元主体在参与企业合规能力建设中的作用,形成企业合规能力评价规范。

本文摘编自《2022年企业合规体系建设白皮书》,全文下载:

2 评论

发条评论

你的电邮不会被公开。有*标记为必填。