ESG compliance
U zit in een vergadering en er wordt gevraagd of de organisatie voldoet aan de regels die op haar van toepassing zijn. Er is een antwoord, maar niemand kan het onderbouwen. Er is beleid, geschreven door iemand die inmiddels een andere functie heeft. Er is praktijk, die op de werkvloer net iets anders loopt dan dat beleid beschrijft. Er is bewijs, verspreid over mappen, mailboxen en het geheugen van een paar mensen die het al jaren zo doen. En er is de vraag zonder eigenaar: wie is er nu precies verantwoordelijk voor de rapportage over de keten, voor de emissiedata, voor de nieuwe verpakkingsregels? Niemand heeft ooit nee gezegd tegen die vraag, maar niemand heeft ook ja gezegd. Dat is niet alleen een compliance-risico. Het is een bestuursrisico, want "we denken dat het goed zit" is geen antwoord waarmee een bestuur in control kan zijn.
De Compliance Check is geen advies en geen mening. Het is een set documenten en overzichten die na de scan op tafel liggen, elk met een eigen functie.
Eerst een toepasselijkheidsoverzicht: per verplichting — CSRD/VSME, CSDDD, EUDR, PPWR, CBAM, sectorale regelgeving en de nationale koppen per land — staat aangegeven of die op uw organisatie van toepassing is, op basis van de gegevens die u over uw bedrijfsprofiel heeft ingevoerd. Geen losse constatering, maar een matrix die u kunt doorbladeren.
Daarna een statusbeeld per verplichting: voldaan, gap, of risico, gewogen naar waarschijnlijkheid en gevolg. Dat is geen score op de organisatie als geheel, maar een aanwijzing waarop verder gekeken kan worden.
Vervolgens een control matrix: per verplichting een eigenaar, een controle, een frequentie en een plek waar de vastlegging staat. Dit is het document waarmee u kunt laten zien hoe iets bewaakt wordt, niet alleen of het ooit is opgeschreven.
Daarbij een remediation-roadmap: de gaps op volgorde van risico, aansluitend op de risicostructuur die uw organisatie al gebruikt.
En een bewijs-kluis: een document-checklist per verplichting, met een spoor dat van rapportregel naar bron naar bewijsstuk loopt. Elke uitkomst is herleidbaar naar de brondata die is ingevoerd of aangeleverd — er wordt niets verondersteld dat niet is aangetoond.
Tot slot een board-rapport van één pagina en een horizon-scanner-abonnement dat meldt wat er verandert, wie het raakt en wat er te doen staat. Per verplichting staat ook feitelijk beschreven waar kansen liggen — betere leveranciersinformatie, lagere kosten, een sterker verhaal — zonder dat daar een uitkomst aan wordt beloofd.
Alles wat de tool toont, komt uit twee plekken: wat u zelf invoert over uw bedrijfsprofiel, activiteiten en landen, en de reglia-plichtenmatrix met de bijbehorende moduledatasets waarin de regelgeving is vastgelegd. Er wordt niet geïnterpreteerd op basis van ervaring of onderbuik. Elke regel in het rapport is terug te voeren op een ingevoerd gegeven en een geraadpleegde bron. Dat is precies waarom een bestuur er iets aan heeft: niet omdat het rapport gelijk heeft, maar omdat elke conclusie te controleren is. Hoe die scan technisch stap voor stap verloopt, staat beschreven op hoe het werkt; wat de verschillende uitkomsten in de praktijk betekenen, staat toegelicht op uitkomsten.
De check doorloopt vier stappen. Eerst het bedrijfsprofiel: gegevens over sector, omvang, rechtsvorm, product en landen, read-first vastgelegd als basis voor de rest. Dan de toepasselijkheidsscan: welke verplichtingen gelden, inclusief de nationale koppen die vaak onderschat worden. Daarna de gap-uitvraag en het bewijs: per verplichting wordt beleid tegenover praktijk gezet, met documenten die in de kluis komen. En als laatste de control matrix, roadmap en het rapport: eigenaarschap, risicovolgorde en het board-rapport, gevolgd door het scanner-abonnement dat wijzigingen blijft signaleren.
Drie dingen zijn expliciet geen onderdeel van wat u terugkrijgt. Ten eerste bouwt csrdcompliance geen eigen verplichtingenregister naast alle andere; de tool draait op de reglia-plichtenmatrix en de reglia-moduledatasets, niet op een zelfbedachte lijst. Ten tweede is er geen bewezen staat van dienst om naar te verwijzen — er zijn geen uitgevoerde trajecten bij andere bedrijven om als referentie te tonen. De tool structureert wat er is, hij bewijst geen historie van resultaten. Ten derde: er is nu nog geen werkende tool. De knop op deze site staat in wachtlijst-stand; wie zich aanmeldt, staat in de rij voor het moment dat de Compliance Check actief wordt. Meer achtergrond over de regelgeving zelf, los van de tool, staat in de kennisbank.
Wat u met het rapport doet, is aan u. Zelf doen betekent dat u het register, de control matrix en de roadmap zelf beheert, met de bewijs-kluis en een kwartaal-board-rapport als vaste ritmiek. Deels begeleid betekent dat een partner ondersteunt bij het beleid-vs-praktijk-onderzoek en bij het trainen van het bestuur op de uitkomsten. Uitbesteden betekent dat het volledige compliance-traject bij die partner terechtkomt, met deze check als nulmeting waarop verder gebouwd wordt. Geen van de drie routes is voorgeschreven; het rapport maakt ze alleen mogelijk.
Dit rapport vertelt welke verplichtingen gelden en waar het bewijs ontbreekt. Wat dat concreet betekent aan taken, uren en systemen — wie het gaat doen en met welke capaciteit — is een vraag die pas ontstaat zodra de scan klaar is, en die hoort bij de werkscan van [ftetoai.com](https://ftetoai.com).
Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.
Antwoorden komen uit de kennisbank van deze site. Geen advies op maat, en geen scan van uw bedrijf.