csrdcompliance Sätt mig på väntelistan

Kennisbank

En rapport berättar vad som är. En efterlevnadskontroll gör det påvisbart

Många företag har redan en rapport liggande. En rådgivare har kartlagt exponeringen, det har hållits en presentation, det finns ett dokument på ett par dussin sidor med iakttagelser. Och ändå vet ingen i styrelsen exakt vem som ansvarar för vilken skyldighet, vilket bevis som finns för den, och om det beviset klarar en granskning. Det är skillnaden som denna sida handlar om: en rapport beskriver ett tillstånd vid en given tidpunkt. En efterlevnadskontroll ger en struktur som fortsätter att fungera efter att rapporten har hamnat i en låda.

Vad en rapport ger, och vad den inte ger

En rapport är ett foto. Den fångar vad som gällde vid skrivandets tidpunkt, vilka risker som identifierats, och ofta även vad som borde göras. Det är användbart som utgångspunkt. Men ett foto berättar inte vem som ska hålla kameran nästa gång. En rapport innehåller sällan en ägare per skyldighet, sällan en beskrivning av vilket bevis som är tillräckligt, och nästan aldrig en kontrollstruktur som är upprepningsbar. Efter en tid är rapporten daterad, regelverket har ändrats, och organisationen står återigen på noll. Det händer oftare än ledningar förväntar sig; varför företag överraskas av lagstiftning handlar precis om detta upprepade mönster.

Vad en efterlevnadskontroll faktiskt gör

Compliance Check börjar inte med en bedömning, utan med en fråga: vilka skyldigheter gäller för denna organisation, givet sektor, storlek och struktur. För varje skyldighet fastställs vem som är ägare, vilket bevis som behövs för att visa att skyldigheten uppfylls, och vilken kontrollstruktur som möjliggör upprepning. Det är inte synonymt med en rapport i en annan layout. Det är ett annat slags objekt: något en styrelse kan konsultera när en tillsynsmyndighet, en revisor eller en aktieägare frågar hur den vet att den har kontroll. Hur detta påvisande ser ut i praktiken beskrivs på sidan om hur en styrelse visar att den har kontroll.

Varför ägarskap är den avgörande punkten

De flesta efterlevnadsproblem uppstår inte därför att ingen kände till regeln. De uppstår därför att ingen visste att han eller hon var ansvarig för den. En rapport nämner en risk; den pekar sällan ut ett namn. Compliance Check gör det, för varje skyldighet, så att det inte finns utrymme för antagandet att någon annan tar hand om det. Det låter enkelt, men det är precis den punkt där många efterlevnadsinsatser fastnar: policy som finns på papper, och praktik som inte stämmer med den. Den skillnaden utvecklas vidare på sidan om skillnaden mellan policy och praktik.

Vad metoden inte kan

En efterlevnadskontroll är ingen garanti. Den ger inget juridiskt utlåtande, och den ersätter inte rådgivning om en specifik situation. Den kan inte förutsäga hur en tillsynsmyndighet kommer att bedöma ett enskilt fall, och den kan inte utesluta att regelverket ändras efter att kontrollen genomförts. Vad den gör är att göra det möjligt för en organisation att när som helst visa vilka skyldigheter som identifierats, vem som ansvarar för dem, och vilket bevis som hör till. Det är ett annat slags säkerhet än ett juridiskt utlåtande, och det är medvetet ett mindre anspråk. En rapport antyder ibland mer säkerhet än den kan leva upp till, just därför att den ser ut som en slutpunkt. Compliance Check är uttryckligen inte en slutpunkt, utan en struktur som kräver underhåll.

Nationella tillägg som ett återkommande problem

En anledning till att rapporter snabbt blir daterade är att de ofta skrivs på EU-nivå medan genomförandet skiljer sig nationellt. Samma EU-regel kan i ett land leda till en annan tröskel, en annan tidsfrist eller en annan tillsynsmyndighet än i ett annat. En rapport som inte explicit tar hänsyn till denna nationella variation ger en missvisande bild av vad som faktiskt gäller. Compliance Check bygger in denna fråga strukturellt: inte bara vilken EU-regel som gäller, utan även hur det nationella tillägget avviker från den. Hur sektor och storlek tillsammans avgör vilka regler som gäller behandlas på sidorna om hur er sektor avgör vilka ESG-regler som gäller och hur er storlek avgör vilka ESG-regler som gäller.

Kostnaden för rapporten som blir kvar i hyllan

En rapport som inte omsätts i ägarskap och bevis kostar mer än det verkar. Inte i direkta utgifter, utan i risken att ingen kan rekonstruera vem som visste vad och när. Vad den osäkerheten faktiskt innebär för en organisation beskrivs på sidan om vad det kostar att inte veta vad ni omfattas av. Compliance Check är avsedd att förebygga dessa kostnader genom att fastställa bevis och ägarskap i det ögonblick skyldigheten identifieras, inte först när det efterfrågas.

Verktyget är under uppbyggnad

Compliance Check från csrdcompliance.net håller nu på att byggas. Den som vill använda frågeformuläret och den tillhörande strukturen så snart den blir tillgänglig kan anmäla sig till väntelistan. Det finns för närvarande inget fungerande verktyg att erbjuda, endast avsikten att leverera det.

När skyldigheter en gång har tilldelats ägare och underbyggts med bevis, uppstår ofta en följdfråga: vem utför faktiskt arbetet, och hur mycket av det kan göras med AI. FTE TO AI erbjuder för detta en arbetsanalys som för varje uppgift beräknar vilken del av arbetet som kan tas över av AI, så att de som äger en skyldighet också vet hur mycket av sin tid som faktiskt fortfarande behövs.

Alpha 60de assistent van de Compliance Check

Vraag maar welke verplichting op u van toepassing is, en waaraan u dat kunt aantonen.

Answers come from this site’s knowledge base. Not tailored advice, and not a scan of your company.