
米司法省のガイダンスに準拠したコンプライアンス
コンプライアンス担当者にとって、社内プログラムが法律や規制に沿って正しく運用されていることは成功の鍵です。
NAVEX Oneなら、米司法省(DOJ)の要件に沿ったコンプライアンス体制を、シンプルかつ確実に構築できます。

コンプライアンス担当者にとって、社内プログラムが法律や規制に沿って正しく運用されていることは成功の鍵です。
NAVEX Oneなら、米司法省(DOJ)の要件に沿ったコンプライアンス体制を、シンプルかつ確実に構築できます。

米司法省(DOJ)による企業コンプライアンスプログラム評価(ECCP)は、連邦検察官が企業のコンプライアンス体制の強度と質を評価するためのガイダンスです。すなわち、この評価が、コンプライアンス違反が発生した際の罰則の重さや範囲を決定する重要な要素となるということです。
司法省は、企業のリスク環境や法令の変化に対応するため、ECCPガイダンスを定期的に更新しています。2024年9月に発表された最新版は、2017年の初版以来5回目の改訂となり、企業の内部統制・リスク管理・コンプライアンス文化の強化がより重視されています。

DOJ のコンプライアンス評価基準に沿うことは、企業にとって大きな挑戦です。まず、コンプライアンス担当者は、DOJが検察官に対して評価の出発点として提示している重要な質問に向き合う必要があります。
DOJが問う6つの核心ポイント:
DOJ(米司法省)による法執行は年々強化されており、コンプライアンス違反の代償は非常に大きくなっています。
制裁違反への対応や不正行為の防止など、DOJの要件に沿った体制づくりは、企業の評判と収益を守る鍵です。
制裁違反、マネーロンダリングなどの代償
2023年度に回収された違反金26億8,000万ドルのうち、18億ドル以上が医療機関から
米国司法省は、企業のコンプライアンスおよび倫理基準の設定に関するガイダンスを提供しています。具体的な要件は事業内容によって異なりますが、以下のような要件があります。
企業は、自社のリスクと業務内容に即した、効果的なコンプライアンスプログラムを導入・維持する必要があります。これには、過去の問題から得られた教訓や新たに顕在化したリスクを反映し、方針や手続きを定期的に更新するプロセスの統合が含まれます。
企業は、業務内容、業界特性、過去の違反事例、地理的要因に関連する潜在的なコンプライアンスリスクを特定・軽減するため、定期的なリスク評価を実施する必要があります。最新のDOJガイダンスでは、こうした評価を新たなリスクや進化するリスク、特にテクノロジー関連のリスクに対応できるよう適応させることの重要性が強調されています。
企業は、腐敗防止、贈収賄防止、独占禁止、データプライバシー、その他の法的要件など、関連するコンプライアンスリスクに対応するための、明確なポリシーと手順を整備し、周知する必要があります。これらのポリシーは、過去の教訓や技術的変化を踏まえて、継続的に更新するためのプロセスを確立することが不可欠です。
従業員は、コンプライアンスポリシーと手順について、定期的な研修を受ける必要があります。また、違反の疑いを報告したり、指針を求めたりするための、効果的なコミュニケーションチャネル(相談窓口)を整備することが求められます。トレーニングは企業特有のリスクに対応できるように設計されるべきであり、従業員が、該当するポリシーにアクセスする方法を理解していることを確認する仕組みを含めることが重要です。
企業は、サプライヤー、代理店、販売業者、ビジネスパートナーなどの第三者に対して、同社のコンプライアンス基準を遵守していることを確認するためのデューデリジェンスを実施する必要があります。
企業は、従業員(必要に応じてその他の第三者も含む)が不正行為の申し立てを行える制度を整備する必要があります。この制度は、従業員が使用する言語で運用され、従業員が使い慣れたチャネルを通じてアクセスできるようにすることが求められます。
また、匿名での通報を受け付ける機能も備えるべきです。さらに、通報に基づく調査が公平かつ一貫性をもって実施されるよう、監視体制を確立することが重要です。

DOJのコンプライアンス要件に準拠することは、企業の成功にとって極めて重要です。その理由は以下の通りです:
コンプライアンスを維持するために組織が踏むべき段階をご紹介します。
DOJの期待に沿ったコンプライアンス体制を構築するには、以下のステップを踏んでリスクを特定・評価・対応することが不可欠です。このプロセスは、プログラム全体の成功を支え、より強固なコンプライアンス体制の構築につながります。
実施すべきステップ:
ルールの遵守は、まずそのルールを明確に定義することから始まります。ポリシー、手順、行動規範を策定することで、従業員や第三者に対して、コンプライアンス要件を満たすために必要な重要情報を提供できます。
実施すべきステップ:
従業員に対する研修を実施し、望ましい行動に関する期待を明確に伝えることは、企業文化の醸成に役立つだけでなく、DOJが求めるコンプライアンス要件の一部でもあります。
実施すべきステップ:
報告の受付から問題解決まで、ホットラインとインシデント管理のシステムは、組織のコンプライアンスプログラムの中核を担う存在です。調査やフォローアップのための適切なツールやプロトコルを整備することで、従業員が安心して働ける企業文化を育むことができます。
倫理とコンプライアンスは「到達点」ではなく「継続的な取り組み」です。適切なツールを導入した後も、継続的なモニタリング、定期的な監査、プログラムの進化と成長を通じて、コンプライアンスへの継続的なコミットメントを示すことが重要です。
NAVEX Oneの使いやすいソリューションが、米国司法省のコンプライアンスガイダンスに準拠した運用をお手伝いします。
DOJ ガイドラインを分かりやすいステップに変換し、コンプライアンスプログラム管理を迅速かつ簡素化します。
詳しくはこちらへ
組織の行動規範やポリシーを日常的な言葉で伝えるツールにします。
詳しくはこちらへ
「声を上げること」「隠さないこと」を日常的なリスク・コンプライアンス活動に反映させましょう。
詳しくはこちらへ
従業員に分かりやすい言葉で、その経験に見合ったオンライントレーニングで教育し、エンゲージメントを深めましょう
詳しくはこちらへ
倫理規定をアクセス可能で日常的な参考資料に変更します。
詳しくはこちらへ
潜在的な利益相反に関する開示を管理し、時間の経過とともに監視しやすくします。
詳しくはこちらへ
NAVEX One により、お客様のビジョンを共有する第三者を簡単に特定し、 最も貴重なパートナーシップを保護します。
詳しくはこちらへ
急速な立ち上げ、急速な提供 - NAVEX IRM は、すぐに使用でき、ベンダーリスク管理をマスターするための急行ルートです。
詳しくはこちらへ
企業コンプライアンスプログラムとは、法令違反を特定・防止し、倫理的な行動と誠実な事業運営を推進するために設計された組織内の形式化された制度です。これらのプログラムには、組織とその従業員が法的基準や業界規制を遵守するためのポリシー、手順、慣行が含まれます。
企業コンプライアンスプログラムには通常、以下のようなものが含まれます:
企業コンプライアンスプログラムの「柱」は、前述の 7 つの要素と同義語である場合もありますが、プログラムの有効性に不可欠な以下の基礎的側面を強調するものです:
良好なコンプライアンスプログラムには決まった「形」はありません。むしろ、以下のような特徴を備えていることが重要です: