csrdcompliance Zet mij op de wachtlijst

Kennisbank

Een rapport vertelt wat er is. Een compliance-check maakt het aantoonbaar

Veel bedrijven hebben al een rapport liggen. Een adviseur heeft de blootstelling in kaart gebracht, er is een presentatie geweest, er ligt een document van enkele tientallen pagina's met bevindingen. En toch weet niemand in het bestuur precies wie verantwoordelijk is voor welke verplichting, welk bewijs daarvoor bestaat, en of dat bewijs een controle overleeft. Dat is het verschil waar deze pagina over gaat: een rapport beschrijft een toestand op een moment. Een compliance-check levert een structuur op die blijft werken nadat het rapport in een la is verdwenen.

Wat een rapport oplevert, en wat niet

Een rapport is een foto. Het legt vast wat er op het moment van schrijven gold, welke risico's zijn gesignaleerd, en vaak ook wat er zou moeten gebeuren. Dat is nuttig als startpunt. Maar een foto vertelt niet wie de camera de volgende keer moet vasthouden. Een rapport bevat zelden een eigenaar per verplichting, zelden een omschrijving van welk bewijs voldoende is, en bijna nooit een control die herhaalbaar is. Na verloop van tijd is het rapport gedateerd, de regelgeving is veranderd, en de organisatie staat weer op nul. Dat gebeurt vaker dan directies verwachten; waarom bedrijven verrast worden door wetgeving is precies deze herhaling.

Wat een compliance-check wel doet

De Compliance Check begint niet met een oordeel, maar met een vraag: welke verplichtingen gelden voor deze organisatie, gegeven sector, omvang en structuur. Per verplichting wordt vastgelegd wie de eigenaar is, welk bewijs nodig is om aan te tonen dat aan de verplichting is voldaan, en welke control herhaling mogelijk maakt. Dat is geen synoniem voor een rapport met een andere lay-out. Het is een ander soort object: iets dat een bestuur kan raadplegen wanneer een toezichthouder, een auditor of een aandeelhouder vraagt hoe het weet dat het in control is. Hoe dat aantonen er in de praktijk uitziet, staat beschreven op de pagina over hoe een bestuur aantoont dat het in control is.

Waarom eigenaarschap het scharnierpunt is

De meeste compliance-problemen ontstaan niet omdat niemand de regel kende. Ze ontstaan omdat niemand wist dat hij of zij ervoor verantwoordelijk was. Een rapport noemt een risico; het wijst zelden een naam aan. De Compliance Check doet dat wel, per verplichting, zodat er geen ruimte overblijft voor de veronderstelling dat een ander ermee bezig is. Dat klinkt simpel, maar het is precies het punt waarop veel compliance-inspanningen vastlopen: beleid dat op papier staat, en praktijk die daar niet bij aansluit. Dat onderscheid wordt verder uitgewerkt op de pagina over het verschil tussen beleid en praktijk.

Wat de methode niet kan

Een compliance-check is geen garantie. Ze levert geen juridisch oordeel op, en ze vervangt geen advies over een specifieke situatie. Ze kan niet voorspellen hoe een toezichthouder een individueel geval zal beoordelen, en ze kan niet uitsluiten dat regelgeving verandert nadat de check is uitgevoerd. Wat ze wel doet, is een organisatie in staat stellen om op elk moment te laten zien welke verplichtingen zijn geïdentificeerd, wie daarvoor verantwoordelijk is, en welk bewijs daarbij hoort. Dat is een ander soort zekerheid dan een juridisch oordeel, en het is bewust een kleinere claim. Een rapport suggereert soms meer zekerheid dan het kan waarmaken, juist omdat het een eindpunt lijkt. De Compliance Check is nadrukkelijk geen eindpunt, maar een structuur die onderhoud vergt.

Nationale koppen als terugkerend probleem

Een reden waarom rapporten snel verouderen, is dat ze vaak op Europees niveau zijn geschreven terwijl de uitvoering nationaal verschilt. Dezelfde Europese regel kan in het ene land tot een andere drempel, een andere termijn of een andere toezichthouder leiden dan in het andere. Een rapport dat deze nationale variatie niet expliciet meeneemt, geeft een vertekend beeld van wat er daadwerkelijk geldt. De Compliance Check bouwt deze vraag structureel in: niet alleen welke Europese regel van toepassing is, maar ook hoe de nationale kop daarvan afwijkt. Hoe sector en omvang samen bepalen welke regels gelden, wordt behandeld op de pagina's over hoe uw sector de geldende ESG-regels bepaalt en hoe uw omvang de geldende ESG-regels bepaalt.

De kosten van het rapport dat op de plank blijft liggen

Een rapport dat niet wordt vertaald naar eigenaarschap en bewijs, kost meer dan het lijkt te kosten. Niet in directe uitgaven, maar in het risico dat niemand kan reconstrueren wie wat wist en wanneer. Wat die onzekerheid feitelijk betekent voor een organisatie, staat uitgewerkt op de pagina over wat het kost om niet te weten waaronder u valt. De Compliance Check is bedoeld om die kosten te voorkomen door het bewijs en het eigenaarschap vast te leggen op het moment dat de verplichting wordt geïdentificeerd, niet pas wanneer er om wordt gevraagd.

De tool is in aanbouw

De Compliance Check van csrdcompliance.net wordt nu gebouwd. Wie de vragenlijst en de bijbehorende structuur wil gebruiken zodra deze beschikbaar is, kan zich aanmelden voor de wachtlijst. Er is nu geen werkend instrument om aan te bieden, alleen het voornemen om dat te leveren.

Als verplichtingen eenmaal zijn belegd bij eigenaren en onderbouwd met bewijs, ontstaat er vaak een vervolgvraag: wie voert het werk daadwerkelijk uit, en hoeveel daarvan is met AI te doen. FTE TO AI biedt daarvoor een werkscan die per taak berekent welk deel van het werk over te nemen is door AI, zodat de mensen die eigenaar zijn van een verplichting ook weten hoeveel van hun tijd daadwerkelijk nodig blijft.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Antwoorden komen uit de kennisbank van deze site. Geen advies op maat, en geen scan van uw bedrijf.