Unternehmens-Compliance und Covid: Wenn Sie stolz darauf sind, wie Ihr Unternehmen die Compliance während der Pandemie gehandhabt hat, haben Sie dies möglicherweise nicht bedacht
29. November 2020
Es gibt ein altes Sprichwort: Ruhige See hat noch nie einen guten Seemann hervorgebracht. Die vergangenen Monate haben zweifellos eine der grössten globalen Herausforderungen mit sich gebracht, mit denen unsere Generation je konfrontiert war. Im Unternehmenskontext warf der Übergang von einer Umgebung, die fast zu einhundert Prozent auf persönlichem Kontakt basierte, zu einer einhundert Prozent virtuellen Umgebung sowohl Mitarbeitende als auch das obere Management ins kalte Wasser. Entscheidend ist, dass wir verstehen, wie sich diese Veränderungen auf das Compliance-Umfeld der Unternehmen ausgewirkt haben.
Neue Compliance-Risiken
Während der Pandemie benötigen Unternehmen alle Kräfte an Deck, um die neuen Risiken, denen sie ausgesetzt sind, neu zu bewerten und die Auswirkungen von Regulierungsänderungen zu messen. Beispielsweise hat die brasilianische Bundesverwaltung die Regeln für den Erwerb von Gütern zur Bekämpfung von Covid-19 vorübergehend gelockert. Das Bundesgesetz Nr. 13,979/2020 hob die Ausschreibungspflicht für die Beschaffung von Gesundheitsgütern, Dienstleistungen und Verbrauchsmaterialien zur Bewältigung des Notstands auf. Dies erhöhte das Betrugsrisiko bei der öffentlichen Beschaffung. Ein weiteres Gesetz – das Bundesdekret Nr. 9,764/2019 – über die Annahme von Spenden durch die brasilianische Bundesverwaltung schuf Situationen, die potenziell zu Korruption verleiten könnten.
Unternehmen, die jedoch ihre Compliance-Abteilungen stärkten und ihr Compliance-Programm während der Pandemie einhielten, schafften es, der öffentlichen Verwaltung erhebliche Spenden zukommen zu lassen. Diese Unternehmen konnten in einer entscheidenden Phase erfolgreich zur Bekämpfung des neuartigen Coronavirus beitragen.
Compliance-Programm-Management
Die Pandemie zwang die Unternehmen, die Segel beizudrehen und sich an das Homeoffice anzupassen. Compliance-Abteilungen mussten dies tun, während sie gleichzeitig ihr Compliance-Programm weiterführen mussten.
Allein dieser Wechsel in eine Remote-Umgebung brachte mehrere Herausforderungen für Unternehmen mit sich, die daran gewöhnt waren, ihre internen Kontrollen auf Papier durchzuführen. Insbesondere, wenn sie sich zuvor darauf verliessen, dass die Mitarbeitenden in engem Kontakt miteinander arbeiteten und Unterlagen in Papierform am Hauptsitz des Unternehmens aufbewahrten. In Brasilien stieg das Volumen der bei Unternehmen eingehenden Beschwerden im Zusammenhang mit Ethikfragen während der Pandemie um dreissig Prozent. Etwa die Hälfte bezog sich auf Arbeitsrechtsfragen und Fragen zur Beendigung des Homeoffice.
Das Fehlen eines integrierten Systems für ein bestimmtes Compliance-Verfahren erhöht das Risiko, relevante Informationen in E-Mails, Nachrichten und Anrufen zu verlieren. Wenn keine automatisierten Befehle vorhanden sind, verlieren Compliance-Programme ebenfalls an Effizienz und werden gefährdet, da interne Abläufe zu blockieren drohen.
Interne Kommunikation
Unternehmen, die ihr Compliance-Programm gewohnt waren, über Niederlassungen, Werke und Einrichtungen zu kommunizieren, mussten ihre Mittel zur Information der Mitarbeitenden neu gestalten. Viele Unternehmen verlegten Veranstaltungen und Schulungen in eine virtuelle Umgebung, was noch mehr Kreativität erforderte, um die Aufmerksamkeit des Publikums aufrechtzuerhalten.
Es war essenziell klarzustellen, dass sich die Unternehmensregeln trotz des Homeoffice-Umfelds nicht ändern würden. Es lag am oberen Management und an den Compliance-Abteilungen, eine lautstarke und deutliche Botschaft zu senden, dass die Auswirkungen der Pandemie auf das Geschäft keine ethischen Verstösse rechtfertigen.
Solche Massnahmen sollten verhindern, dass sich Mitarbeitende unter Druck gesetzt fühlen, um der Produktivität willen unrechtmässig zu handeln. Bei der Arbeit im Homeoffice ist es von entscheidender Bedeutung sicherzustellen, dass die Mitarbeitenden davon absehen, die Buchhaltung des Unternehmens zu fälschen oder sich mit Konkurrenten abzusprechen. Die Unternehmen betonten auch, dass das Anbieten ungebührlicher Vorteile an Amtsträger, Lieferanten oder Kunden zur Sicherung von Verträgen, Umsätzen oder Preisen ebenfalls verboten ist.
Cybersicherheit ist ein weiterer kritischer Bereich. Die Risiken von internem Betrug, Cyberangriffen und Datenlecks haben zugenommen. Der plötzliche Wechsel in virtuelle Arbeitsumgebungen hat Böswilligen die Möglichkeit eröffnet, Schwachstellen in den Systemen der Unternehmen auszunutzen.
Die Unternehmen haben ihre Richtlinien zu diesem Thema verstärkt, um die Mitarbeitenden an die bewährten Praktiken für die Weitergabe interner Dokumente und Informationen unter der korrekten Vertraulichkeitsstufe zu erinnern. Darüber hinaus mussten die Mitarbeitenden ihre Pflicht bekräftigen, während der Arbeit im Homeoffice keine wettbewerbsrelevanten vertraulichen Informationen oder Geheimnisse weiterzugeben.
Die Art und Weise, wie Unternehmen während der Pandemie gehandelt haben, wird von Aktionären, Behörden und Stakeholdern bewertet werden. Unregelmässigkeiten während der Krise führen neben den unvermeidlichen und unerwünschten rechtlichen Konsequenzen zu Reputationsschäden für die Unternehmen und Geschäftspartner.
Luciano Inácio de Souza ist Partner und Ana Flávia Pereira ist Associate bei Cescon Barrieu Flesch Barreto Advogados. Die in diesem Artikel geäusserten Ansichten spiegeln nicht notwendigerweise die Ansichten von Cescon Barrieu oder deren Kunden wider.
Bild: iAmMrRob, Pixabay-Lizenz.


