合規系統建設之思考
為了審視、監督業務實操的正常進行,合規管理部門或許需要結合一定的合規系統來輔助業務。那么,合規系統該怎么建設?這篇文章里,作者針對合規管理建設這件事做了解讀,一起來看。
實際業務原先為通過線下模式來手動操作,后續從供應鏈優化以提升經營效率、規范化業務操作等目標出發,推動實際業務流程逐步向線上化遷移,各公司主體通過搭建不同的產品模塊逐步促成業務流程的線上化,實現業務實操的數字化、信息化。與業務部門密切相關的有合規部門,合規部門肩負著全過程審視、監督業務的正確推動、進行,保證業務能夠無風險通過全部流程節點的職責。
業務系統產品的建設促使合規管理部門同樣需要搭建對應系統來審視、監督業務實操的正常進行。合規系統與業務系統相互作用、相互影響,共同服務于實際業務,并通過業務系統支持業務實操的快速、順利且無風險進行。(見圖1)
圖1 合規系統和業務系統支持業務實操的相互關系
大家都知道,合規管理是指以有效防控合規風險為目的,以提升依法合規經營管理水平為導向,以企業和員工經營管理行為為對象,開展的有組織、有計劃的管理活動。例如合規審查、風險識別、風險應對、責任追究、考核評價、持續改進等。
合規管理部門基于合規管理要求,拆解不同的合規校驗規則,并嵌入到合規系統中,而業務系統向合規系統提供各合規校驗規則所必需的業務數據,然后合規系統通過合規校驗規則來分析、檢查業務實操的合規性,并將特別是不滿足合規要求的業務實操結果反饋預警等信息,以促使實際業務不斷完善相關作業動作、業務系統不斷完善產品功能,持續保證業務的合規優化。(見圖2)
圖2 合規檢驗與業務數據交互關系
從如上系統間交互邏輯可知,合規系統與業務系統間存在雙向的數據交互行為。
對每個系統產品而言,產品功能都是由不同的節點邏輯組成,業務實操在經過每個節點邏輯過程中時,產品會產生、留存各種數據信息,數據信息可用于包括合規管理在內的多種用途。系統間交互關系按交互形式不同可劃分為僅數據交互(系統間邏輯彼此獨立無相互依賴),數據交互+節點邏輯交互(系統邏輯彼此耦合,相互配合共同支持業務實操)。
那么所有系統間的節點邏輯都是并行存在的嗎?比如:供應商準入階段,對業務系統而言需支持供應商順利上傳、填寫各類準入所需信息,校驗準入信息是否滿足必要的規則要求,支持必要的審批流程,并生成供應商賬號信息等。對合規系統而言,需要校驗供應商是否按照合規要求上傳、填寫了滿足對應要求的各類準入信息,并審查審批流程的合規正確。
在供應商準入階段,業務系統和合規系統存在類似甚至相同的系統節點邏輯(校驗供應商是否按照相關要求上傳、填寫了滿足合規要求的各類準入信息),如果業務系統與合規系統間節點邏輯彼此獨立,那么可能會造成業務系統已完成供應商準入,然后合規系統預警供應商填加的某些準入信息存在合規風險,需要供應商重新進行準入流程。
這種情況的發生不僅會對供應商造成困擾,而且會極大增加系統間同個事項處理結果不一致情況的發生風險。
因此,對于同個系統節點邏輯,可以將合規系統對應能力嵌入到業務系統節點邏輯中,以保證更高效滿足業務實操的需求。但也需要考慮到實際情況時業務系統與合規系統建設節奏或所處的階段會存在不一致性,甚至很多情況下業務系統已經建設完成,但合規系統還處在規劃階段,因此,需要具體情況具體分析。(見圖3)
圖3 業務系統與合規系統間可能關系
結合業務系統與合規系統情況的不同,以及合規管理按階段不同可劃分為事前、事中、事后等三大組成部分,系統間節點邏輯建設可以有如下3種處理方式:
- 業務系統尚未建設相應節點邏輯,合規系統可建設相應規范化、標準化節點邏輯,嵌入到業務系統中發揮對應業務系統節點邏輯的作用;
- 業務系統已建設相應節點邏輯,合規系統通過事后合規管理方式來實現合規管理,并通過事后合規管理的數據分析結果來反向推動業務系統更新、完善必要的系統節點邏輯,并可逐步推動節點邏輯能力在系統間轉移;
- 業務系統正在建設相應節點邏輯,合規系統應盡可能與業務系統同步規劃對應系統節點邏輯,明確定義、劃分業務系統與合規系統對特定節點邏輯所應承接的產品功能,然后同步建設落地,但如果合規系統無法支撐與業務系統同步建設,則按照第2種處理方式執行。
合規管理按階段劃分中所描述的“事”的定義,在合規系統的建設中是非常關鍵的,會直接影響到合規系統的建設及后續拓展、壯大。但不同的人對“事”會有不同的定義,而不同的定義會引起對系統不同的模塊劃分方式,經調研可知會存在如下2種定義:
1)將“事”定位為業務實操:合規系統以業務實操為研究對象,從業務實操發生的前、中、后三部分來劃分所需的業務數據清單,并通過將其分別歸類到不同的產品模塊上來建設相應合規管理能力。
合規校驗所需的全部數據都來自于業務系統,而合規系統會將數據合規檢驗結果反饋到業務系統,反向推動業務系統不斷優化、調整、完善。(見圖4)
圖4 將“事”定位為業務實操時的合規管理體系
2)將“事”定位為具體的產品模塊:由于每個產品模塊的定位都是不同的,合規系統基于每個產品模塊的定位來劃事前、事中、事后,并分別建設相應的合規管理能力。
合規校驗所需的全部數據同樣都來自于業務系統,合規系統同樣會將數據合規檢驗結果反饋到業務系統,反向推動業務系統不斷優化、調整、完善,有效支撐業務實操全流程的合規、順利流轉。(見圖5)
圖5 將“事”定位為產品模塊時的合規管理體系
合規管理建設非常關鍵,隨著技術發展的日新月異,業務實操過程中會遇到各種潛在的風險、漏洞,合規管理系統要肩負起強有力的保障、支撐能力。對于合規系統建設而言,應該采用哪種關于“事”的定義呢?
從建設經驗來看,建議將兩種定義結合起來使用,合規本質是要服務于業務實操,保證業務實操所有流程的全覆蓋、無死角,應首先在系統規劃層面將“事”定義為業務實操,從業務實操維度來規劃合規系統,然后在產品模塊/接口建設層面,將“事”定義為產品模塊,并按照前、中、后來劃分,并有針對性地建設相應合規管理能力以及與業務系統之間的數據交互能力。
除此之外,我們還應以發展的眼光來看待合規管理,假設合規系統建設前期設置了100個合規檢驗點,但在實際合規管理過程中,不斷通過數據分析、業務調研等新發現3個節點有合規風險,同時已合規管理的50個合規校驗點的合規性分析結果始終為100%,則可以在之后重新設置合規校驗點清單。刪除已全部合規的合規校驗點,新增3個合規校驗點,即現在需設置的合規校驗點清單為53個。
本文由@踐行知行合一 原創發布于人人都是產品經理。未經許可,禁止轉載。
題圖來自Unsplash,基于 CC0 協議
該文觀點僅代表作者本人,人人都是產品經理平臺僅提供信息存儲空間服務。
- 目前還沒評論,等你發揮!