Vous êtes sur la page 1sur 3

ASSURANCE / RISQUES

LA COMPLIANCE, PLUS QU’UNE DÉFENSE


DE L’ETHIQUE À LA COMPLIANCE
A partir des années 2000, dans la la corruption, au niveau européen,
mouvance du Global compact des le Règlement Géneral de Protection
Nations Unies et des pratiques anglo- des Données etc) et sanctionnent
saxonnes, nombre d’entreprises l’absence de programmes ou l’insuffi-
françaises se sont emparées de sance des dispositifs mis en place ou
l’éthique des affaires. des moyens alloués par l’entreprise

Elles ont établi des principes, décliné • en vertu de lois sur la protection des
de grandes valeurs, vanté leur inté- droits de l'homme telles que la loi
grité, pris des engagements sociaux et française sur le devoir de vigilance, le
sociétaux très forts. UK Slavery act, la loi californienne qui
là encore exigent la mise ne place de
Elles les ont souvent matérialisés dans mesures particulières de préventtion
des codes, des chartes exprimant
leur vision d’un monde des affaires • en vertu de réglementation qui
vertueux et constituant au bout du imposent aux commissaires aux
compte, une forme de constitution de Catherine Delhaye comptes une obligation de vérifica-
l'entreprise, de socle commun auquel tion des politiques anti-corruption ou
les collaborateurs et les partenaires, générale à faire des affaires de manière envionnementales de leurs clients
prestataires et autres fournisseurs intègre ; un code d’éthique bien sûr
doivent adhérer comme on adhère à un mais aussi des politiques précises, des • en vertu de directives récentes qui
contrat, à défaut d'y croire. instructions claires, des formations, imposent un reporting détaillé et
l’implication du management, des sys- mesuré sur le domaine extra financier
Mais à la différence d’un contrat, un tèmes d’alertes et de prévention, des dans les documents de référence
code d’éthique est le plus souvent contrôles internes, des audits et une
générique, conceptuel ; il permet de démarche continue de progrès. S’engager dans la compliance, c’est donc
comprendre la direction ou l'orien- une démarche de gestion de risques :
tation de l’entreprise en terme de UNE DÉMARCHE DE GESTION DES • c’est identifier les risques juridiques
d’intégrité. En revanche, faute d’ins- RISQUES et règlementaires de l’entreprise au
tructions précises, d’indications moyen d’une cartographie destinée à
spécifiques, il est rarement suffi- La compliance est finalement un outil les détecter, évaluer et réduire par des
samment détaillé pour permettre de management juridique. Longtemps programmes et plans d’action adaptés
en pratique aux collaborateurs de méconnue, voire largement mépri-
se conformer à des réglementations sée, la Compliance est en train de se • C’est prévenir et combattre certains
strictes, avec le niveau d'orthodoxie forger une place importante en France risques, (Anticorruption, antitrust,
attendu par les régulateurs. dans les grandes entreprises : Elle export contrôle, protection des don-
est à l’ordre du jour des comités de nées personnelles) au moyen de
La prévention de la corruption, le res- direction. Les Comités des risques du programmes précis, ciblés, évalués
pect des règles antitrust, le contrôle conseil d’administration lui réserve
à l’exportation et maintenant la pro- une place importante. Elle est incar- • C’est mettre à jour cette cartographie
tection des données personnelles née par des responsables conformité en fonction des risques effectivement
peuvent certainement s’inspirer de mais concerne aussi les directions rencontrés, faire évoluer les plans
telles lignes directrices ; mais au- juridiques, commerciales, ressources d’action correspondants et mettre à
delà des principes, ils ont besoin de humaines, de l’audit ou du contrôle jour les programmes de compliance
règles, d'explications, de contrôles, internes qui chacune, ont un rôle à pour qu’ils soient toujours adaptés à
de sanctions, en d'autres termes: de jouer. Elle s’installe durablement. al réalité opérationnelle de l’entreprise
conformité ou compliance, c'est-à-dire
de cette méthodologie qui permet de Car mettre en place un dispositif de • C’est porter une attention particu-
transformer des valeurs éthiques, des conformité ou Compliance, c’est bien lière aux entreprises nouvellement
principes d’intégrité et une volonté sûr répondre à des obligations légales, acquises, à leur culture et aux pra-
de bien faire, en règles explicites, en en particulier pour les entreprises qui tiques de leurs collaborateurs.
actions de prévention tangibles et en opérent à l’étranger
résultats. S’engager dans la compliance, c’est un
• en vertu de lois qui imposent la mise acte de management très fort :
Qu’elle que soit son origine - amé- en oeuvre de programmes de préven- • c'est à partir de principes et valeurs,
ricaine, anglaise, brésilienne ou tion du risque ( la loi n° 2016-1691 du développer, maintenir et ancrer une
désormais française -, cette démarche 9 décembre 2016 relative à la transpa- culture d'intégrité certes mais aussi de
met en effet en œuvre les mêmes rence, à la lutte contre la corruption et à respect de règles claires, appuyée sur
étapes, les mêmes leviers, les mêmes la modernisation de la vie économique des outils d'aide à la décision, illustrée
exigences et contraintes : Un engage- dite Loi Sapin II, le UK Bribery Act, les par des exemples et véhiculée par des
ment formel, affirmé de la direction lois canadienne, brésilienne… contre role models

p.63 Le Journal du Management


juridique et réglementaire
ASSURANCE / RISQUES
RISQUE

• c'est un travail sans relâche de • Les candidats en ont un fait un critère salariés, ou appartenant à un groupe
mobilisation du management et du de sélection de leurs employeurs et de sociétés dont la société mère a son
middle management par l'exemplarité, dans un marché très tendu sur certains siège social en France et dont l'effectif
la sensibilisation, l'explication secteurs, il apparaît de plus en plus comprend au moins cinq cents salariés,
clairement que les jeunes générations et dont le chiffre d'affaires ou le chiffre
• c'est former et former encore pour ne rejoindront pas les entreprises qui d'affaires consolidé est supérieur à 100
assurer le zero défaut et à tout le ne font pas preuve d'"intégrité active". millions d'euros sont tenus de prendre
moins réduire au maximum le risque Ils n‘y resteront pas non plus si la réalité les mesures destinées à prévenir et à
d'acte isolés mais potentiellement et les pratiques ne sont pas à la hauteur détecter la commission, en France ou à
dévastateurs des leurs attentes, ou pire des principes l'étranger, de faits de corruption ou de
et engagements éthiques annoncés sur trafic d'influence (…). »
• c’est le courage de sanctionner le site de l’entreprise, ou dans le cadre
même les meilleurs éléments, lorsque des entretiens de recrutement. Et pour les aider dans cette entreprise,
leur comportement n’est pas conforme la loi inspirée de l’expérience acquise
aux attentes, a fortiori si les manque- • Au-delà des plus jeunes, les employés par les régulateurs américains, au titre
ments sont délibérés traditionnels ne veulent plus non plus du Foreign Corrupt Practice Act de 1997
travailler pour des employeurs aux et de UK Bribery Act de 2010 comporte
C'est aussi un défi managerial, en par- comportements et pratiques illicites. une description du dispositif de pré-
ticulier pour les multinationales qui L’image de l’entreprise et la fierté vention à mettre en place et invite les
emploient des milliers de personnes de l’appartenance à une société res- dirigeants à mettre en œuvre :
réunissant des dizaines nationalités, pectable constituent désormais des
de multiples culture et religions, avec facteurs de rétention. - Un code de conduite
des convictions, des sensibilités, des - Un dispositif d'alerte interne destiné
pratiques et des niveaux de maîtrise • Les agences de notation extra finan- à permettre le recueil des signale-
de ces risques très différents , cières évaluent, notent les pratiques ments émanant d'employés et relatifs
• compte tenu des traditions tenaces des entreprises et contribuent à leur à l'existence de conduites ou de situa-
dans certaines régions du monde ou attractivité. Les techniques et métho- tions contraires au code de conduite
dans certains secteurs d'activité dologies employées par ces agences de la société
sont désormais éprouvées. Les indi- - Une cartographie des risques pre-
• compte tenu des pratiques de concur- cateurs de mesure sont au point. Les nant la forme d'une documentation
rents moins scrupuleux audits mobilisent de nombreux ser- régulièrement actualisée et destinée
vices et directions. à identifier, analyser et hiérarchiser
• compte tenu de l'écart entre la véri- les risques d'exposition de la société à
table corruption (avantages accordés • Les concurrents ou les prédateurs, des sollicitations externes aux fins de
en contrepartie et dans l'attente d'une sont à l'affût, prêts à dénoncer ou à corruption,
décision ou d'un bénéfice) et ce que exploiter les failles des entreprises - Des procédures d'évaluation de la
les collaborateurs et en particulier "délinquantes". situation des clients, fournisseurs
les commerciaux perçoivent encore de premier rang et intermédiaires au
comme un simple geste de convivia- • Enfin, les ONG sont en veille, prêtes regard de la cartographie des risques
lité, traditionnel et nécessaire dans les à intervenir à l’encontre des sociétés - Des procédures de contrôles comp-
relations d’affaires qui ne remplissent pas leur devoir de tables, internes ou externes, destinées
vigilance et notamment, ne luttent à s'assurer que les livres, registres
• compte tenu des difficultés des- pas suffisamment contre la corrup- et comptes ne sont pas utilisés pour
dits commerciaux à comprendre ou tion ou en faveur du respect des droits masquer des faits de corruption ou de
admettre qu’un dîner soigné ou un humains. trafic d'influence.
événement festif dont l’opportunité et - Un dispositif de formation destiné
la licéité sont désormais contestables, Au bout du compte, la compliance aux cadres et aux personnels les plus
sont à bannir quand bien même elles est pour les dirigeants d’entreprise exposés aux risques de corruption et
ne seraient pas illicites une obligation au titre de certaines de trafic d'influence ;
règlementations, un must absolu de - Un régime disciplinaire permettant de
• compte tenu de la créativité et de la gestion d’une foultitude de risques sanctionner les salariés de la société
l'imagination des corrompus ou cor- très différents mais surtout une en cas de violation du code de conduite
rupteurs jamais à court d'idées, qui manière systémique de contribuer à la de la société
obligent à une vigilance de tous les pérennité de l’entreprise. - Un dispositif de contrôle et d'éva-
instants pour un management de luation interne des mesures mises en
risque efficace UNE APPROCHE SYSTÉMIQUE œuvre

Organiser la Compliance et lutter Le législateur ne s’y est pas trompé, Ce faisant, la loi établit le cadre précis
notamment contre la corruption ou puisque l’article 17 de la loi Sapin II d’un programme de conformité, des-
remplir ses obligations au titre de la loi fait peser la responsabilité de la mise tiné en l’occurrence à lutter contre la
sur le devoir de vigilance, c'est enfin en œuvre du dispositif de conformité corruption mais en réalité parfaite-
un enjeu business ou d'image anticorruption sur le dirigeant de l’en- ment transposable à d’autres types de
• Les clients ont fait de la lutte contre treprise : risques, notamment celui de pratiques
la corruption et du sérieux des pro- anticoncurrentielles.
grammes de compliance, un critère de « I. Les présidents, les directeurs
participation à un appel d'offre ou de généraux et les gérants d'une société Et pour descendre dans le détail,
sélection à un panel employant au moins cinq cents les recommandations publiées par

Le Journal du Management p.64


juridique et réglementaire
ASSURANCE / RISQUES

l’Autorité Française Anticorruption déploiement et à la mise en œuvre des exemplaires en terme d'éthique, de
instituée par cette même loi et son politiques, procédures et formations respect des autres, de diversité, de
Guide pratique sur la fonction confor- au sein des différentes unités de l’or- protection de l'environnement, de
mité anticorruption dans l’entreprise ganisation, favorisent la remontée des conformité à la loi. Mais aujourd’hui,
qui vient de paraître, apportent de alertes et des expériences terrain. une culture d’entreprise et des valeurs
nombreux éclairages sur la conformité simples et vertueuses sont au regard
anticorruption en général et la fonction Il incombe enfin au responsable de la loi Sapin, insuffisants.
conformité en particulier. Conformité de rendre compte de la
mise en œuvre et de l’efficacité du Cette loi a eu le mérite de consacrer la
Le guide définit la conformité anti- programme de conformité à l’instance Conformité ou Compliance et par l’in-
corruption comme l’ensemble des dirigeante. termédiaire de l’AFA, de détailler dans
actions visant au respect des normes l’intérêt des entreprises, le dispositif,
juridiques et à la diffusion des référen- L’AFA reconnaît à chaque entreprise la démarche systémiques leur permet-
tiels applicables à la prévention de la la liberté d’organiser la fonction tant de lutter en profondeur contre la
corruption et plus généralement aux Conformité comme elle le souhaite corruption. Elle a semble t il contribuer
atteintes au devoir de probité - par une et de la rattacher au département le à une prise de conscience et a permis
organisation, ses dirigeants, ses col- plus pertinent pour l’entreprise en à la France de gagner deux places
laborateurs et les tiers avec lesquels question. Cependant, si elle valo- dans l’index publié par Transparency
l’organisation est en relation. rise le rattachement de la fonction à International ( de le 23e place en 2017
l’Instance dirigeante sans toutefois à la 21é en 2018 et à l’émergence d’une
Il invite à cet égard les dirigeants à l’imposer, elle insiste sur la nécessité profession.
créer une fonction conformité anti- pour le responsable conformité d’être
corruption tout en précisant que les en mesure d’accéder aisément à l’Ins- Cette démarche peut sans difficulté
missions de cette fonction seront tance dirigeante pour en obtenir le être généralisée à tous les domaines
transverses et impliqueront une coor- soutien. de la compliance. Le responsable de la
dination avec d’autres fonctions au Conformité devra présenter les mêmes
sein de l’organisation de sorte que le Son positionnement dans l’organisa- compétences, les mêmes qualités
dispositif anticorruption s’applique à tion est également important puisque quelle que soit la thématique ; les car-
toutes ses composantes et à tous ses le responsable conformité doit pouvoir tographies des risques seront toujours
collaborateurs. obtenir toute information nécessaire la base de la définition et du moni-
et disposer vis-à-vis des autres fonc- toring des programmes. L’instance
Selon l’AFA, le responsable de la tions, de l’indépendance et donc de dirigeante devra toujours s’impliquer
conformité, parfois nommé Directeur l’autorité pour pouvoir exercer sa mis- et tout le dispositif de prévention
de la conformité doit être chargé de la sion correctement. devra être mis en œuvre.
conception du programme anticorrup-
tion et de ses modalités de mise en S’agissant du profil du responsable La conformité ou compliance fait son
œuvre. conformité, l’AFA laisse là encore toute chemin dans les grandes entreprises
latitude à l’entreprise mais précise et doit encore pénétrer celles qui
Plus largement, il doit en assurer le que le responsable sans être néces- tout aussi exposées se sentent moins
déploiement, l’animation, la mise à sairement un juriste, doit connaître les concernées.
jour à des fins de prévention et de règlementations applicables et maitri-
détection des faits de corruption. Il ser les exercices de cartographie des Elle est loin d’être un simple exercice
doit valider la conformité des proces- risques. Son intégrité doit évidemment bureaucratique et les juristes et avo-
sus, contribuer à l’organisation des être indiscutable. Il doit également dis- cats ont tout leur rôle à jouer pour en
formations. Il participe aux enquêtes poser d’une très bonne connaissance faire un levier de performance et de
internes, formule des recommanda- des rouages de l’entreprise et de son pérennité de l’entreprise.
tions de sanctions. Il doit également organisation. Et il peut lui-même être
exercer un rôle de conseil aux commer- considéré comme un lanceur d’alerte. Catherine Delhaye
ciaux et plus largement, offrir un appui Présidente du Cercle de la
opérationnel aux directeurs, cadres et Enfin, appelé à coordonner de nom- Compliance
employés.. breuses fonctions, il doit clairement
disposer des « soft skills » nécessaires
Pour remplir sa mission, le respon- à toutes ces interactions. Selon l’AFA,
sable Conformité doit selon l’AFA il doit faire montre d’un sens des rela-
s’appuyer sur des compétences tions et de capacités managériales :
complémentaires et collaborer avec diplomatie, capacité à échanger
différents intervenants de l’entreprise, avec les instances dirigeantes,
les départements Finance, Juridique, objectivité et impartialité, capacité à tra-
Ressources humaines, Audit interne, vailler en équipe, sens de la discrétion,
Protection des données personnelles sang-froid, patience, etc. ».
devant en particulier être mis à contri-
bution. UNE DÉMARCHE VERTUEUSE À
GÉNÉRALISER
Il peut également mettre en place un
réseau conformité anticorruption, Les patrons éthiques n’ont pas attendu
constitué de Référents. L’AFA sug- la loi Sapin pour considérer qu’ils
gère que ces derniers contribuent au se doivent d’être irréprochables,

p.65 Le Journal du Management


juridique et réglementaire

Vous aimerez peut-être aussi