【高端訪談】京師律所王巖飛:數(shù)據(jù)融通助力企業(yè)合規(guī)建設(shè)

近年來,企業(yè)合規(guī)已經(jīng)成為炙手可熱的話題,受到各界廣泛關(guān)注。合規(guī)管理是企業(yè)穩(wěn)健經(jīng)營運(yùn)行的內(nèi)在要求,也是防范違規(guī)風(fēng)險(xiǎn)的基本前提,是每家企業(yè)都需要重視的部分。企業(yè)合規(guī)管理體系建設(shè)面臨哪些難題?數(shù)字化時(shí)代

近年來,企業(yè)合規(guī)已經(jīng)成為炙手可熱的話題,受到各界廣泛關(guān)注。合規(guī)管理是企業(yè)穩(wěn)健經(jīng)營運(yùn)行的內(nèi)在要求,也是防范違規(guī)風(fēng)險(xiǎn)的基本前提,是每家企業(yè)都需要重視的部分。企業(yè)合規(guī)管理體系建設(shè)面臨哪些難題?數(shù)字化時(shí)代,企業(yè)的合規(guī)建設(shè)呈現(xiàn)出哪些新的特點(diǎn)?數(shù)時(shí)代下,合規(guī)人員面臨怎樣的挑戰(zhàn)……

本期《數(shù)字化期刊》邀請到北京市京師(深圳)律師事務(wù)所聯(lián)合創(chuàng)始人王巖飛,與我們分享其在企業(yè)合規(guī)、數(shù)據(jù)合規(guī)領(lǐng)域的真知灼見。

【高端訪談】京師律所王巖飛:數(shù)據(jù)融通助力企業(yè)合規(guī)建設(shè)

王巖飛

北京市京師(深圳)律師事務(wù)所 聯(lián)合創(chuàng)始人

京師深圳法律研究院院長

涉及關(guān)鍵信息
3類企業(yè)尤其需要重視數(shù)據(jù)合規(guī)

“我學(xué)的是法律專業(yè),也一直非常向往成為律政劇中那些追求公平、正義,且受人尊敬的律師?!北诌@樣的初心,王巖飛自2012年進(jìn)入律師行業(yè),期間也曾創(chuàng)業(yè),但也未離律師本行。后進(jìn)入京師律師事務(wù)所工作,現(xiàn)任京師(深圳)律師事務(wù)所聯(lián)合創(chuàng)始人、京師深圳法律研究院院長,其專業(yè)領(lǐng)域主要包括:企業(yè)合規(guī)、數(shù)據(jù)合規(guī)及信息安全保護(hù)、金融行業(yè)法律風(fēng)險(xiǎn)防控及流動(dòng)性危機(jī)處置、跨境電商平臺運(yùn)營及合規(guī)體系構(gòu)建等。

王巖飛最初于2017年開始接觸合規(guī)領(lǐng)域,2019年開始進(jìn)入網(wǎng)絡(luò)安全、數(shù)據(jù)合規(guī)相關(guān)賽道,并堅(jiān)持至今?!?019年底開始,很多企業(yè)提出了個(gè)人信息、個(gè)人隱私相關(guān)的咨詢需求?!绷钏洃洩q新的是,在2020年初,一家大型企業(yè)準(zhǔn)備構(gòu)建數(shù)據(jù)中臺,需要將其所搜集的集團(tuán)各個(gè)公司的內(nèi)部數(shù)據(jù)、客戶采集數(shù)據(jù)融合到數(shù)據(jù)中臺中,并供相關(guān)人員抽取調(diào)用?!爱?dāng)時(shí),這家公司與京師就項(xiàng)目進(jìn)行合作交流,京師為該項(xiàng)目的合規(guī)性(制度架構(gòu)、模式合規(guī)等)提供相關(guān)的咨詢建議。”

市場需求不斷激增,數(shù)據(jù)作為關(guān)鍵生產(chǎn)要素和重要的戰(zhàn)略資產(chǎn),備受企業(yè)重視。王巖飛敏銳地意識到,數(shù)據(jù)合規(guī)必將是未來的發(fā)展趨勢,他抓準(zhǔn)時(shí)機(jī),毅然轉(zhuǎn)入這一賽道。此后,國家不斷強(qiáng)化數(shù)據(jù)合規(guī)監(jiān)管,2021年,《數(shù)據(jù)安全法》《網(wǎng)絡(luò)安全法》《個(gè)人信息保護(hù)法》相繼出臺,中國迎來“數(shù)據(jù)合規(guī)元年”。

國家對數(shù)據(jù)合規(guī)愈加重視,數(shù)據(jù)安全合規(guī)要求不斷提升。王巖飛建議,在此形勢下,企業(yè)需要更加重視識別自身的數(shù)據(jù)資產(chǎn),加強(qiáng)合規(guī)管理體系的建設(shè)與法律法規(guī)的學(xué)習(xí)?!皵?shù)據(jù)合規(guī)相關(guān)領(lǐng)域的法律文件、條款不斷更新,相應(yīng)的國家標(biāo)準(zhǔn)、實(shí)施細(xì)則等也都在不斷變化,企業(yè)需要持續(xù)關(guān)注相應(yīng)的政策標(biāo)準(zhǔn)、法律法規(guī),也可尋求相應(yīng)專業(yè)機(jī)構(gòu)的幫助,以更好地識別自身的數(shù)據(jù)資產(chǎn),進(jìn)而識別合規(guī)義務(wù),并根據(jù)法律的要求去調(diào)整相應(yīng)的合規(guī)體系建設(shè)。”

他認(rèn)為,有3類企業(yè)尤其需要重視數(shù)據(jù)合規(guī)。一是掌握國家核心數(shù)據(jù)的相關(guān)企業(yè),譬如軍工、交通等,這類企業(yè)本身需要符合《保密法》的相關(guān)規(guī)定,在數(shù)據(jù)合規(guī)方面已然具有相應(yīng)的基礎(chǔ);二是相關(guān)互聯(lián)網(wǎng)平臺,譬如智能制造、工業(yè)互聯(lián)網(wǎng)類企業(yè),這類企業(yè)的重要數(shù)據(jù)目錄需要重點(diǎn)保護(hù);三是涉及到廣泛的個(gè)人隱私數(shù)據(jù)的相關(guān)企業(yè),譬如互聯(lián)網(wǎng)、電商、金融類企業(yè)等。

被動(dòng)啟動(dòng)、利益沖突、成本掣肘

企業(yè)合規(guī)體系建設(shè)的3大難題

入行近10年,接觸合規(guī)領(lǐng)域近5年,王巖飛參與了數(shù)百個(gè)大大小小的合規(guī)項(xiàng)目,曾幫助眾多企業(yè)成功地進(jìn)行合規(guī)管理體系建設(shè),期間也遇到不少的挑戰(zhàn)與困難。

在他看來,企業(yè)合規(guī)管理體系建設(shè)最主要的挑戰(zhàn)包括3大方面:

首先,企業(yè)合規(guī)體系建設(shè)的源動(dòng)力來自于“應(yīng)對監(jiān)管”。王巖飛表示,一些企業(yè)往往是為了應(yīng)對政府的監(jiān)管才開始啟動(dòng)相應(yīng)的合規(guī)程序?!暗弦?guī)理念宣導(dǎo)、合規(guī)體系建設(shè)應(yīng)該是提前制的,如果等到出現(xiàn)問題以后才開始注重合規(guī)建設(shè),實(shí)際上合規(guī)人員會面臨非常大的壓力。理想的狀態(tài)是,企業(yè)的合規(guī)體系建設(shè)應(yīng)該是自發(fā)實(shí)現(xiàn)的?!?/p>

其次,合規(guī)體系建設(shè)有可能導(dǎo)致企業(yè)內(nèi)部的利益沖突。合規(guī)體系的建立和運(yùn)行是一項(xiàng)較為復(fù)雜且專業(yè)性較強(qiáng)的工作,需要各個(gè)部門與外部法律顧問的緊密協(xié)作才可順暢的運(yùn)行。如何協(xié)調(diào)各個(gè)部門的資源,讓各部門積極配合,并將合規(guī)管理體系有效地在各個(gè)部門之間進(jìn)行落地,這也是非常困難的事情。

最后,企業(yè)收益與成本之間的沖突。企業(yè)進(jìn)行合規(guī)管理體系建設(shè),通常需要采購相應(yīng)的服務(wù)、系統(tǒng),這就涉及到各方面的成本;此外,企業(yè)還可能面臨為了實(shí)現(xiàn)合規(guī)而不得不放棄相應(yīng)的業(yè)務(wù)收益這樣的選擇題。

多系統(tǒng)數(shù)據(jù)融通助力風(fēng)險(xiǎn)識別

乃合規(guī)管理數(shù)字化的趨勢

近日,國資委發(fā)布《中央企業(yè)合規(guī)管理辦法》,《辦法》對合規(guī)管理信息化建設(shè)專章作出規(guī)定,從明確主要功能、推進(jìn)與其他信息系統(tǒng)互聯(lián)互通、加強(qiáng)重點(diǎn)領(lǐng)域和關(guān)鍵節(jié)點(diǎn)實(shí)時(shí)動(dòng)態(tài)監(jiān)測等提出要求。

王巖飛表示,央企體系龐大、分子公司眾多、業(yè)務(wù)流程復(fù)雜,因而覆蓋的合規(guī)內(nèi)容也非常多。如今數(shù)字化技術(shù)發(fā)展迅速,企業(yè)借助數(shù)字化技術(shù)賦能,有效地去發(fā)現(xiàn)、解決合規(guī)問題,優(yōu)化合規(guī)管理體系,這是趨勢所在?!啊掇k法》中專章提及信息化建設(shè),正說明了信息化、數(shù)字化建設(shè)對于企業(yè)合規(guī)賦能的重要性?!?/p>

他介紹,目前許多大型企業(yè)已經(jīng)開展了合規(guī)管理信息化建設(shè)工作,設(shè)立了相關(guān)的HR、合同管理、業(yè)務(wù)管理、合規(guī)管理的相關(guān)系統(tǒng)及平臺,以便于企業(yè)對其重點(diǎn)內(nèi)容進(jìn)行管理及相關(guān)部門監(jiān)管。

“企業(yè)所建設(shè)的各類系統(tǒng)中涉及大量的數(shù)據(jù),數(shù)據(jù)從收集、存儲、處理、轉(zhuǎn)讓的整個(gè)全生命周期中,都可能涉及到一定的合規(guī)要求。”王巖飛表示,無論是企業(yè)自研系統(tǒng)還是第三方采購系統(tǒng),都需要注意,整個(gè)數(shù)據(jù)的全生命周期管理需要符合國家相應(yīng)的管理規(guī)定,在此基礎(chǔ)上,再與企業(yè)自身制度進(jìn)行融合。

“以HR系統(tǒng)為例,它里面涉及到大量的個(gè)人信息,系統(tǒng)中需要有過強(qiáng)的加密措施,以保證信息不會泄露。假如說造成信息泄露,企業(yè)以及第三方系統(tǒng)供應(yīng)商,就有可能需要承擔(dān)相應(yīng)的法律責(zé)任。所以說,企業(yè)在構(gòu)建系統(tǒng)時(shí)一定要考慮到系統(tǒng)的安全性?!?/p>

他表示,目前各企業(yè)建設(shè)了非常多的信息化系統(tǒng),但系統(tǒng)間互相割裂、數(shù)據(jù)孤島叢生?!拔磥恚艺J(rèn)為各個(gè)系統(tǒng)之間的相互打通、數(shù)據(jù)融通是非常重要的,各個(gè)系統(tǒng)應(yīng)該實(shí)現(xiàn)一體化,利用大數(shù)據(jù)實(shí)現(xiàn)重點(diǎn)領(lǐng)域關(guān)鍵節(jié)點(diǎn)的實(shí)時(shí)動(dòng)態(tài)檢測,識別風(fēng)險(xiǎn)、處置風(fēng)險(xiǎn)。這是未來合規(guī)管理信息化、數(shù)字化的趨勢。”

將合規(guī)與數(shù)字化融合

是每個(gè)合規(guī)人員需深度思考的問題

新興產(chǎn)業(yè)不斷發(fā)展,AI、大數(shù)據(jù)、知識圖譜的新技術(shù)不斷發(fā)展。數(shù)字化時(shí)代之下,合規(guī)人員亦面臨著新的挑戰(zhàn)。

王巖飛給出了兩點(diǎn)建議。一是合規(guī)人員要學(xué)習(xí)信息化、數(shù)字化方面的相關(guān)技術(shù)知識。目前很多合規(guī)工作都需要通過技術(shù)的手段來實(shí)現(xiàn),涉及到諸多信息化系統(tǒng),合規(guī)人員需要去理解相應(yīng)的技術(shù),并識別合規(guī)義務(wù)有沒有達(dá)到、合規(guī)手段是否有效。“只有對技術(shù)有一定深度的理解,你才能借助技術(shù)來輔助你的合規(guī)工作?!?/p>

二是合規(guī)人員需要深度思考如何將合規(guī)管理融入到數(shù)字化系統(tǒng)中。“合規(guī)內(nèi)容涉及業(yè)務(wù)、財(cái)務(wù)、法務(wù)等各個(gè)領(lǐng)域,如何將這些內(nèi)容組合成一個(gè)整體,融入到業(yè)務(wù)體系、業(yè)務(wù)流程、業(yè)務(wù)制度中,讓其行之有效,這是每一個(gè)合規(guī)人員都需要思考的。”

(本內(nèi)容屬于網(wǎng)絡(luò)轉(zhuǎn)載,文中涉及圖片等內(nèi)容如有侵權(quán),請聯(lián)系編輯刪除。市場有風(fēng)險(xiǎn),選擇需謹(jǐn)慎!此文僅供參考,不作買賣及投資依據(jù)。)

原創(chuàng)文章,作者:陳晨,如若轉(zhuǎn)載,請注明出處:http://m.2079x.cn/article/562086.html

陳晨陳晨管理團(tuán)隊(duì)

相關(guān)推薦