My Governance

Compliance Software

Cos'è la Compliance?

In campo economico con il termine compliance normativa (o regulatory compliance, in italiano anche conformità normativa) si intende la conformità a determinate norme, regole o standard; nelle aziende la compliance normativa indica il rispetto di specifiche disposizioni impartite dal legislatore, da autorità di settore, da organismi di certificazione nonché di regolamentazioni interne alle società stesse. In banca, ad esempio, la "funzione di Compliance" ha il compito di verificare che "le procedure interne siano coerenti con l'obiettivo di prevenire la violazione di norme di etero regolamentazione (leggi e regolamenti) e autoregolamentazione (codici di condotta, codici etici)"2 al fine di evitare rischi di "incorrere in sanzioni, perdite finanziarie o danni di reputazione in conseguenza di violazioni di norme legislative, regolamentari o di autoregolamentazione"3. Il concetto di compliance in azienda è solitamente associato anche al concetto di onestà ed etica nei comportamenti spesso in relazione a veri e propri codici etici o principi deontologici dei settori di appartenenza4.

Indice

Perché una funzione di Compliance?

L'esigenza di istituire in azienda una funzione specifica di Compliance nasce dalle riflessioni condotte a livello internazionale, anche a fronte di scandali e fallimenti specie in campo finanziario, che hanno evidenziato l'esigenza di rafforzare presidi organizzativi volti ad assicurare la piena osservanza delle normative riguardanti l'attività svolta e, in particolare, le relazioni con la clientela.

Nelle banche, negli intermediari finanziari e nel comparto assicurativo, la funzione di compliance è chiamata a svolgere un ruolo complementare rispetto al sistema di gestione dei rischi previsto dalla regolamentazione prudenziale (Basilea IISolvency II); la compliance ha infatti un'ottica prevalentemente preventiva nel presidiare rischi di carattere legale e reputazionale.

Rischio-compliance-rischio-operativo

La Compliance è obbligatoria?

Banche, intermediari che offrono servizi di investimento ed assicurazioni devono obbligatoriamente istituire una funzione di compliance secondo le indicazioni fornite rispettivamente da:

  • Banca d'Italia il 12 luglio 2007 nelle "Disposizioni di Vigilanza - La funzione di conformità (compliance)"5;
  • CONSOB (congiuntamente a Banca d'Italia) il 29 ottobre 2007 nel "Regolamento in materia di organizzazione e procedure degli intermediari che prestano servizi di investimento o di gestione collettiva del risparmio"6;
  • ISVAP il 26 marzo 2008 nel "Regolamento N. 20 recante disposizioni in materia di controlli interni, gestione dei rischi, compliance (…)"7.

Tali normative di vigilanza recepiscono i principi guida sulla materia pubblicati nel 2005 dal Comitato di Basilea8. Molte aziende facenti parti di gruppi multinazionali specie se quotate in borsa, pur non essendo tenute a norma di legge, istituiscono una funzione di Compliance.

Palazzo BIS - Bank of International Settlements

Le regole fondamentali

Approccio per principi

L'approccio regolamentare alla compliance delle authority di controllo è caratterizzato da una limitata prescrittività e si fonda, viceversa, sull'indicazione di principi generali, integrati, ove necessario, da linee guida applicative e indicazioni sulle prassi accettabili (principle based regulation). Il principio di proporzionalità rappresenta, inoltre, il canone interpretativo e applicativo cui le aziende devono necessariamente fare riferimento per trasporre le indicazioni di vigilanza nella specifica realtà aziendale in modo commisurato alla propria complessità dimensionale e/o operativa.

Indipendenza

In azienda la funzione di Compliance deve essere indipendente; ciò significa che deve essere:

  • formalizzato lo status e il mandato della funzione attraverso l'indicazione di compiti, responsabilità, addetti, prerogative;
  • nominato un responsabile indipendente;
  • assicurata la presenza di adeguati presidi per prevenire i conflitti di interesse attraverso, in particolare, la previsione di flussi informativi separati e dedicati.

Rischio di (non) conformità alle norme

"Il rischio di non conformità alle norme è il rischio di incorrere in sanzioni giudiziarie o amministrative, perdite finanziarie rilevanti o danni di reputazione in conseguenza di violazioni di norme imperative (di legge o di regolamenti) ovvero di autoregolamentazione (es. statuti, codici di condotta, codici di autodisciplina)."9

Ruolo degli organi di vertice

Il consiglio di amministrazione, il collegio sindacale e il direttore generale – ciascuno secondo le proprie specifiche competenze - devono assicurare una efficace gestione del rischio di conformità. A tal fine:

  • definiscono adeguate politiche e procedure di conformità;
  • stabiliscono canali di comunicazione efficaci per assicurare che il personale a tutti i livelli dell'organizzazione sia a conoscenza dei presidi di conformità relativi ai propri compiti e responsabilità;
  • assicurano che le politiche e le procedure vengano osservate all'interno della organizzazione nel caso emergano violazioni,
  • accertano che siano apportati i rimedi necessari;
  • delineano flussi informativi volti ad assicurare agli organi di vertice della società piena consapevolezza sulle modalità di gestione del rischio di non conformità.

Perimetro normativo

Ogni azienda deve definire il perimetro di riferimento della propria “funzione di Compliance”, individuando le norme, di etero e autoregolamentazione, rispetto alle quali essa ha la responsabilità di assicurare la conformità in via attuale e prospettica; in tale ambito, vanno considerati settori e aree di operatività, strategie perseguite, modelli di business adottati, prodotti e servizi offerti, tipologia di clientela, priorità di rischio eventualmente rilevate.

Tra le normative generali che generalmente vengono fatte rientrare in tutte le aziende nell'ambito della compliance vi sono:

Per le società quotate vanno aggiunte norme ulteriori quali ad esempio:

  • legge 28 dicembre 2005, n. 262, "Disposizioni per la tutela del risparmio e la disciplina dei mercati finanziari".

Se le società sono quotate in mercati esteri vanno (ovviamente) rispettate le norme locali; ad esempio le aziende italiane quotate a NYSE devono rispettare (tra l'altro):

In ambito bancario "in via generale, le norme più rilevanti ai fini del rischio di non conformità sono quelle che riguardano l'esercizio dell'attività di intermediazione, la gestione dei conflitti di interesse, la trasparenza nei confronti del cliente e, più in generale, la disciplina posta a tutela del consumatore"9. Di conseguenza oltre le normative "generali" di cui sopra la funzione di Compliance in banca si occupa anche di:

  • Trasparenza dei Servizi Bancari
  • Normativa di contrasto all'Usura
  • MiFID- Markets in Financial Instruments Directive (Direttiva sui mercati degli strumenti finanziari)
  • PSD - Payment Services Directive (Direttiva sui servizi di pagamento)
  • Business Continuityo continuità del servizio.

Compliance e Internal Audit

La funzione di conformità si inserisce nel più ampio sistema dei controlli interni ed in particolare nell'ambito delle funzioni di controllo sulla gestione dei rischi. Nelle banche la Compliance è una funzione di controllo di "secondo livello"10 ed ha l'obiettivo di "concorrere alla definizione delle metodologie di misurazione/valutazione del rischio di conformità, di individuare idonee procedure per la prevenzione dei rischi rilevati e di richiederne l'adozione. Il ruolo descritto differenzia sostanzialmente la funzione di conformità da quella di revisione interna (cfr. Titolo IV – Capitolo 11 – Sezione II – Par. 1 delle Istruzioni di Vigilanza)".

L'adeguatezza ed efficacia della funzione di conformità devono essere sottoposte a verifica periodica da parte dell'Internal Audit o revisione interna (che nelle banche è una funzione di controllo di terzo livello); di conseguenza, per assicurare l'imparzialità delle verifiche, la funzione di conformità non può essere affidata alla funzione di revisione interna.

I tre livelli di controllo del sistema di controllo in banca

I costi della compliance nelle banche (dati 2009 e 2008)

Il costo dell'introduzione, a cominciare dal 2008, della funzione di Compliance nelle banche italiane è stato rilevato da CIPA(Convenzione Interbancaria per i Problemi dell'Automazione) che annualmente rileva i costi legati all'introduzione di nuove tecnologie nel comparto del credito.

Nella relazione del 2009, resa pubblica nel maggio 2010, CIPA scrive: “(…) se si considerano i dati in valore assoluto e a campione costante, si osserva che la spesa per interventi di compliance è complessivamente scesa dai circa 207 milioni di euro del 2008 ai 142 milioni di euro del 2009. L'importo diminuito in modo più accentuato è quello per la "normativa interbancaria"; riduzioni significative si notano anche per quel che concerne gli interventi per la privacy e quelli connessi a normative pregresse e alla MiFID. In aumento, invece, la spesa per gli interventi di adeguamento alle disposizioni di Vigilanza Banca d'Italia e Consob, per la normativa contabile/fiscale nonché per la SEPA.”11

Costi20092008Differenza
Pregresse (vedi nota tabella)5480-26
Trasparenza (solo 2009)60+6
Normativa interbancaria942-33
Vigilanza Consob43+1
Vigilanza Banca d'Italia1511+4
Privacy39-6
Normativa fiscale e contabile76+1
Antiriciclaggio67-1
MiFID1326-13
SEPA2524+1
Totale Compliance142207-65

(Nota tabella) Business Continuity, Disaster recovery, Basilea2 etc.

Note

  1. ^Bank of International Settlements BIS, Compliance and the compliance function in banks, 2005, p. 16.
  2. ^Banca d'Italia, "Disposizioni di Vigilanza - La funzione di conformità (compliance)", 12 luglio 2007, pag. 4
  3. ^Banca d'Italia, "Relazione al Parlamento e al Governo", giugno 2007, pag. 66
  4. ^“Il rispetto delle norme e la correttezza negli affari costituiscono elementi fondamentali nello svolgimento dell'attività bancaria, che per sua natura è fondata sulla fiducia.” Pag. 1 di: Banca d'Italia, "Disposizioni di Vigilanza - La funzione di conformità (compliance)", 12 luglio 2007
  5. ^Banca d'Italia, "Disposizioni di Vigilanza - La funzione di conformità (compliance)", 12 luglio 2007
  6. ^Provvedimento Banca d'Italia/Consob, "Regolamento in materia di organizzazione e procedure degli intermediari che prestano servizi di investimento o di gestione collettiva del risparmio", 29 ottobre 2007
  7. ^ISVAP, Regolamento N. 20 del 26 marzo 2008, "Regolamento recante disposizioni in materia di controlli interni, gestione dei rischi, compliance ed esternalizzazione delle attività delle imprese di assicurazione, ai sensi degli articoli 87 e 191, comma 1, del decreto legislativo 7 settembre 2005, n. 209 - codice delle assicurazioni private"
  8. ^Bank for International Settlements (BIS), "Compliance and the compliance function in banks", 29 aprile 2005
  9. ^a b Banca d'Italia, "Disposizioni di Vigilanza - La funzione di conformità (compliance)", 12 luglio 2007, pag. 2
  10. ^Banca d'Italia, "Disposizioni di Vigilanza - La funzione di conformità (compliance)", 12 luglio 2007, pag. 8
  11. ^ComplianceNet: "Cipa - Abi: rilevazione dello stato dell'automazione del sistema creditizio 2009, aspetti di compliance" tratto a sua volta da CIPA (Convenzione Interbancaria per i Problemi dell'Automazione), "Rilevazione dello stato dell'automazione del sistema creditizio - Profili economici e organizzativi - Situazione al 2009"

Bibliografia

Voci correlate

Collegamenti esterni

www.Codice231.com Codice della responsabilità amministrativa degli enti - D.Lgs 231/01 - annotato con la relazione ministeriale, la Giurisprudenza e con il correlato testo delle normative di riferimento - (open source)

  • Associazioni attive in ambito compliance
    • AICOM- Associazione Italiana Compliance
    • AIIA- Associazione Italiana Internal Auditors, sezione italiana dell'IIA, Institute of Internal Auditors
    • AIRA- Associazione Italiana Responsabili Antiriciclaggio
  • Siti web
    • ComplianceNet- sito di divulgazione sulla compliance in ambito bancario
    • Compliance Aziendale - sito di divulgazione sulla compliance ed in particolare su 231/01 e sicurezza posto di lavoro

Cos'è My Approvals?

Richiedi una dimostrazione gratuita di My Approvals

Image is not available
Avv. Cosimo Pacciolla
Kuwait Petroleum
Image is not available
Dott.ssa Luana Mancini
BNL - Gruppo BNP
Image is not available
Avv. Matteo Brambilla
Hyundai
Image is not available
Avv. Stefano Bottaro
AVIO
Slider

Perché scelgono My Approvals?

Raccolta Firme Massive

Permette, con un semplice click, di caricare sulla piattaforma un documento PDF e di inviarlo ad infiniti destinatari per raccogliere la loro approvazione e presa visione sul documento. Questo permette la completa eliminazione del cartaceo in azienda e di tutte le scansioni per raccogliere la fimra

Facile ed Intuitivo

Il tuo tempo è troppo prezioso per strumenti complessi. È talmente intuitivo che non c'è bisogno di alcuna formazione.

Tempo Reale

I commenti, le approvazioni, le modalità di partecipazione sono annotate in tempo reale all'interno della piattaforma.

100% sul Cloud

Accesso con qualsiasi dispositivo e da qualunque parte del mondo.

Accessibilità

Accessibile, con la massima sicurezza, da qualsiasi parte del mondo e con qualsiasi dispositivo utilizzato.
È possibile richiedere l'accesso attraverso un doppi livello di autenticazione (OTP).

Sicurezza garantita

Tutti i documenti sono crittografati sia lato BE che FE.
My Approvals poggia sui server certificati di proprietà di Amazon “AWS”, che consento di raggiungere i massimi livelli di sicurezza e di efficacia.

Slider

Alcuni nostri clienti

Slider

Richiedi una DEMO Gratuita di:

My Approvals

Per condividere con diversi destinatari documenti diversi fra loro e raccogliere la loro approvazione

Slider