Due diligence-krav kræver omstilling

Ikke flere hjemmestrikkede krav til leverandører. Nu handler det om at få styr på sin egen indvirkning på andres rettigheder og at gøre noget ved det.

13.08.2021

Eva Harpøth Skjoldborg, CSR.dk

EU-regulering vil inden for få år kræve, at virksomheder gennemfører obligatorisk due diligence i deres værdikæder. CSR.dk har spurgt ekspert og rådgiver inden for netop dette, Sune Skadegaard Thorsen fra Global CSR, hvad det kommer til at betyde for virksomheders arbejde med leverandører og andre forretningsforbindelser.

Sune Skadegaard Thorsen er ejer og stifter af Global CSr og ekspert i menneskerettigheder og virksomheder. Foto: Global CSR.

Sune Skadegaard Thorsen forklarede i en artikel på CSR.dk i sidste uge, hvad forskellen er mellem de Code of Conduct og audit-systemer, som virksomheder typisk har i dag, og et due diligence-system baseret på FN’s retningslinjer for menneskerettigheder og erhverv (FN’s retningslinjer), som den kommende EU-regulering efter al sandsynlighed vil blive baseret på.

I denne artikel fortsætter vi samtalen med fokus på hvordan virksomhederne skal forberede sig?

Hvad skal virksomhederne gøre anderledes, ift. hvad de gør i dag?
FN’s retningslinjer skal opfattes som en minimumsstandard, man arbejder ud fra. Så den skal virksomhederne sætte sig ind i og følge, hvilket vil sige at de vedtager en politik, der opfylder kravene i standarden, etablere et due diligence system, hvor de jævnligt udfører indvirkningsanalyser for alle deres egne forretningsenheder og er i stand til at kommunikere resultatet. Desuden skal de etablere eller deltage i klagemekanismer, hvor personer eller grupper kan rejse og få behandlet oplevelser af negative indvirkninger.

Hertil skal virksomhederne som minimum stille krav til deres forretningsrelationer, om at de også skal møde standarden, samt handle aktivt i forhold til kendte væsentlige negative indvirkninger i hele værdikæden, uanset hvem, der gør opmærksom på dem. Det er her begrebet ’leverage’ (påvirkningskraft) bliver relevant.

Hvordan kan man sikre sig, at ens leverandører faktisk har et udført due diligence hos deres leverandører?
Leverandøren skal udføre due diligence hos sig selv og skal kunne dokumentere det. De skal ikke udføre due diligence hos deres leverandører, men kræve af deres leverandører og andre forretningsrelationer, at de også udfører due diligence, og kræver det af deres forretningsrelationer.

Hvordan får man kontrol i sådan et set-up, hvor man ikke tager ud og efterser, at f.eks. leverandører gør, som man har bedt dem om?
Kontrol er en illusion. Hvis vi følger de gamle systemer, skulle alle virksomheder hele tiden udføre audits hos alle deres forretningsrelationer, der tilsvarende skulle udføre audits alle forretningsrelationer; også hos dig som køber. Det er for mig åbenbart, at den eneste pragmatiske løsning er, at vi får mere tillid i forretningsrelationerne, og den tillid kan altid blive underbygget af en adgang til at se enhver virksomheds egne indvirkningsanalyser. Den store udfordring for tiden vil være at få fastlagt niveauet af den information, der skal fremgå af virksomhedens indvirkningsanalyser; altså virksomhedens ’CSR-selvangivelse’. Men her er mange danske virksomheder rigtig godt med.

Hvor langt, hvor meget og hvordan skal man indstille sig på at hjælpe sine leverandører med at komme på plads?
Man kan starte med, som FN’s retningslinjer kræver, at give leverandøren adgang til virksomhedens egen politik, indvirkningsanalyser og oplysning om klagemekanismer. Og så må det forventes, at der kommer rigeligt med vejledning i de kommende år.

Hvad sker der med de audit-systemer og -samarbejder, vi har i dag?
De kendte audit-systemer, som SEDEX SMETA, BSCI, FLA, ETI, SA 8000, World Favour, Eco Vadis etc, skal hjælpe deres medlemmer og kunder med at følge de nye krav fra f.eks. EU, og det vil så vidt vides sige at de skal følge FN’s retningslinjer. Hvis de formår at ændre deres Code of Conduct og uddanne deres personale til at forstå og implementere denne standard, i stedet for deres hjemmestrikkede løsninger, har de en god mulighed for at overleve, når man betænker, at alle virksomheder i først EU skal implementere standarden. Men det kræver, at de omstiller og ikke hårdnakket holder fast på de alt for dyre og ikke virksomme løsninger.

Kan due diligence-kravet endda blive en slags foræring til dem og omstilling ske med fordele for alle?
Jeg mener jo, at FN’s retningslinjer er en foræring til alle virksomheder. I 20 år op til 2011 sukkede virksomhederne efter noget, som kunne hjælpe dem med at forme deres arbejde med f.eks. menneskerettigheder. Men barren er sat relativt højt og den gør op med en række klassiske misforståelser omkring ansvarlig virksomhedsadfærd i forhold til menneskerettighederne. F.eks. at det er en utopisk vision. 

Efterhånden som en række danske virksomheder ’bare gør det’ og viser, at implementeringen skaber værdi, tryghed og forudsigelighed, desto mere uholdbare, bliver undskyldningerne for ikke selv at gå i gang.

Rådet herfra er klart; just do it. For i forhold til leverandørsamarbejdet er der mange penge og frustrationer at spare.

amfori a.i.s.b.l.

Sponseret

ESG i forsyningskæden: Sådan gentænker du risikostyring i en verden i forandring

CSR.dk

Jobopslag: Fagmedie eller jobportal – hvad virker bedst?

Relateret indhold

17.11.2025CSR.dk

Klimavenlig e-handel vokser op til Black Friday

10.11.2025CSR.dk

Værdikædeindsats som omkostning? Tænk igen

10.11.2025KLS PurePrint A/S

Sponseret

Stærke partnerskaber er nøglen til Scope 3-succes

09.11.2025CSR.dk

Umuligt at nå klimamål uden Scope 3

07.11.2025Uniteam Group

Sponseret

Sådan bliver samarbejde om Scope 3-data en god forretning for hele værdikæden

28.10.2025CSR.dk

Gode data kan give nye forretningsmuligheder

27.10.2025CSR.dk

Logistikvirksomhed vokser, men har lavere energiforbrug end for otte år siden

17.10.2025CSR.dk

Isoleringsvirksomhed vil gøre tekstilaffald til byggemateriale

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
Bureau Veritas
Kursus
OHSMS ISO 45001:2018 Lead auditor arbejdsmiljø (CQI and IRCA-certificeret)

Ved succesfuld gennemførelse af vores CQI and IRCA-certificeret OHSMS ISO 45001:2018 Lead Auditor Arbejdsmiljøkursus vil du være i stand til at planlægge, gennemføre og afrapportere effektive 1., 2. og 3. parts audits af arbejdsmiljøledelsessystemer i henhold ISO 45001:2018 og i overensstemmelse med ISO 19011 og ISO 17021 standarderne.

Dato

17.11.2025

Tid

08:30

Sted

Vejle

Danmarks Medie- og Journalisthøjskole
Kursus
ESG-kommunikation: Fra strategi til stærke fortællinger

Du lærer at se og forstå det kommunikative potentiale i ESG og samfundsansvar. Dine undervisere Mette Gert Boldt og Line Schmeltz sørger for, at du efter kurset kan arbejde mere strategisk og kreativt med ESG-fortællinger i din organisation.

Dato

19.11.2025

Tid

10:00

Sted

Amagerfælledvej 190, 2300 København S

UN Global Compact Network Denmark
Workshop
Kom godt i gang med ESG og arbejdet med bæredygtighed i praksis - Århus

Dette arrangement har til formål at hjælpe små og mellemstore virksomheder, der gerne vil i gang med at lave en ESG-opgørelse eller allerede har taget de første skridt mod bæredygtighed, men har behov for konkrete værktøjer, viden og sparring for at komme videre i praksis.

Dato

19.11.2025

Tid

12:00

Sted

Rytoften 3, 8210 Aarhus, Danmark

DNV Business Assurance Denmark
Kursus
ISO/IEC 27002:2022 Foundation - Certificeret af PECB

Vores ISO/IEC 27002 Foundation giver dig det nødvendige overblik over de nye sikkerhedsforanstaltninger til beskyttelse af informationer. Kurset afvikles som fysisk klasseundervisning og giver adgang til at tage online-eksamen og opnå den tilhørende ISO/IEC 27002 Foundation certificering hos PECB.

Dato

20.11.2025

Sted

København Ø

Bureau Veritas
Kursus
ISO 9001:2025 Lead Auditor Refresher

Opdater din viden om ISO 9001:2015

Dato

20.11.2025

Tid

08:30

Sted

Vejle

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

20.11.2025

Tid

08:30

Sted

Fredericia