Stærk compliance er grundlaget for at ”go beyond”

Compliance fortjener ikke sit dårlige ry som modsætningen til strategi og innovation. De tidlige undersøgelser af udkommet af det konkrete arbejder med ESG-compliance peger i hvert fald i retning af, at stærk compliance også giver bedre forankring og ledelse af ESG.

Foto: 123rf.com

25.11.2024

Eva Harpøth Skjoldborg, CSR.dk

Det er sjovt det med compliance. På den ene side får det en del skældud. Konference- og webinarscener har i år haft ganske mange talere med budskabet om, at virksomheder skal ”beyond compliance”. Der er blevet sukket over, at compliance er det, virksomhederne bruger mest tid på inden for ESG, bl.a. som en del af forberedelserne til at rapportere ud fra de nye bestemmelser i årsregnskabslovens §99A (som er der, CSRD er implementeret i dansk lov). Og raset lidt over, at det stjæler fra fokus på fremskridt og handling.

Kritikken af et compliancefokus kan nok have sin berettigelse, hvis en virksomhedsledelse ikke bruger udbyttet af sine compliance-aktiviteter til strategisk at forholde sig til ESG. Men det er svært at komme udenom, at aktiviteter forbundet med compliance udgør et nødvendigt grundlag for at kunne komme ”beyond”. Som f.eks. at sætte mål og lave strategier for virksomheden, der integrerer ESG.

Hvad er compliance?

I al sin enkelhed betyder compliance “overholdelse af regler, efterlevelse af retningslinjer” og benyttes som betegnelse for den proces, hvor en virksomhed forsøger at leve op til gældende krav og anbefalinger for at styre risici og undgå bøder eller juridiske sanktioner. 

I en lidt mere udvidet definition er målet for compliance også at udvikle og implementere struktur og kultur i virksomheden, der værner om etik, integritet og ansvar. Fordi non-compliance også kan skade ens omdømme og betyde at kunder, medarbejdere, investorer og andre samarbejdspartnere mister noget af tilliden til en. 

Et godt complianceprogram omfatter som minimum politikker, procedurer, uddannelse og overvågningsmekanismer. Programmet skal identificere de lovgivningsmæssige krav, der er gælder for organisationen, etablere de nødvendige kontroller og sikkerhedsforanstaltninger og sikre, at medarbejderne forstår og overholder politikker og processer i virksomheden. Complianceprogrammer bør også omfatte regelmæssige risikovurderinger for at identificere potentielle complianceproblemer og udvikle strategier for at håndtere risici. 

Programmet bør være fleksibelt nok til at tilpasse sig ændringer i det lovgivningsmæssige landskab og nye trusler og risici.

ESG-lovgivningens hastige vækst

Al den energi, der i dag bliver lagt i at håndtere ESG i et complianceperspektiv, kommer som et resultat af det nærmest seismiske skift der i disse år sker i lovgivning om ESG-forhold i virksomheder. 

Efter årtier med frivillige standarder og ikke-bindende lovgivning – det man også kan kalde soft law – skubber især EU det ene stykke benhård lovgivning efter det andet ud. Det meste er drevet af EU’s Green Deal, som i sig selv består af langt over 150 stykker lovgivning, hvoraf i hvert fald tre fjerdedele er hele vejen igennem lovgivningsprocessen i EU. (Se overblik her). Hertil kommer nye krav drevet af udmøntningen af EU’s sociale søjle i konkret lovgivning som f.eks. regler om arbejdstidsregistrering og løngennemsigtighed.

Fordele ved CSRD-compliance 

De seneste måneder har f.eks. PwC og Center for Strategisk CSRD udgivet de første undersøgelser af, hvilken betydning indsatsen hen imod compliance med CSRD har. De understreger, at compliancearbejdet i sig selv er med til at kvalificere ledelsesopgaven. 

Hos PwC pegede respondenterne i deres survey f.eks. på fordele som bedre risikostyring, mere effektiv selskabsledelse (corporate governance), konkurrencefordele og endda omsætningsvækst. 

I Center for Strategisk CSRD’s survey kan man se, at virksomhederne bl.a. oplever CSRD som en katalysator for yderligere integration af ESG i virksomhedens strategi, bredere forankring af ESG i hele organisationen, skærpet risikostyring og kommunikation og partnerskabsmuligheder. 

Hele vejen rundt – også i temaet

Virksomheder oplever således at compliancearbejdet griber ind i mange dele af virksomheden og dens interne processer. Det er også tydeligt i artiklerne fra temaets samarbejdspartnere.

  • Accura Advokatpartnerselskab beskriver f.eks. hvordan ESG-compliance i stigende grad indgår i handel med virksomheder, hvor ESG-due diligence er blevet langt mere udbredt som en del af disse processer. Som de skriver i artiklen Sådan skaber ESG konkret værdi i M&A-transaktioner: ”Vi ser en tendens til, at ESG-værktøjskassen i forbindelse med opkøb skal udvides både på køber- og sælgersiden.
  • Sirius Advokater redegør i artiklen Kære Bestyrelse – Husk, ESG kræver robust governance-struktur for, hvordan en stærk strategi, der er forankret i en robust governance-struktur er af helt central betydning for virksomhedernes økonomi og fremtidige markedsposition. En governance-struktur som sikrer at der er udarbejdet politikker, placeret ansvar, fordelt roller og udarbejdet procedurer og instrukser for arbejdet.
  • Copenhagen APPs har i deres artikel, Det rigtige ESG-rapporteringsværktøj sikrer compliance, fokus på den for indeværende største complianceopgave inden for ESG, nemlig rapportering i overensstemmelse med de nye krav i årsregnskabsloven (baseret på CSRD). Artiklen fremhæver hvordan software kan hjælpe, særligt ESGInform, udviklet af Copenhagen APPs.
  • DreistStorgaard Advokater peger i artiklen Governance på agendaen i ESG på, hvordan governance begynder med at se på virksomhedsstyringen, og hvordan dette emne ser ud i ejerledede virksomheder. I sin anden artikel i temaet, Hvad må man - og hvad må man ikke - sige, om det man gør på det ”grønne” område?, fokuserer DreistStorgaard på et af ESG-complianceagendaens helt store emner i disse år: Greenwashing, hvor advokatvirksomheden anskueliggør do’s and don’ts som Forbrugerombudsmandens nye vejledning peger på.
  • Endelig peger Accura Advokatpartnerselskabs anden artikel, En transparent værdikæde er nøglen til en bæredygtig succes, frem mod den complianceopgave de fleste har hørt om men også parkeret lidt: CSDDD, som afkræver virksomheder at foretage due diligence på miljø og menneskerettigheder i deres værdikæder. Også her understreges vigtigheden af effektiv governance.

ista Danmark A/S

Sponseret

CO2- rapportering skaber overblik og styrker den grønne omstilling

CSR.dk

Jobopslag: Fagmedie eller jobportal – hvad virker bedst?

Denne artikel er del af et tema:

Relateret indhold

05.06.2025BSR

Sponseret

Advancing a People-Centered Approach to Sovereign Debt

08.05.2025BSR

Sponseret

The EU AI Act: Where Do We Stand in 2025?

28.04.2025UN Global Compact Network Denmark

Sponseret

Sanda Ojiambo: Ansvarlig forretning er nøglen til fremtidens vækst

11.03.2025CSR.dk

Eksplosion i greenwashingsager: Ventetiden stiger

11.02.2025Compass Group Danmark A/S

Sponseret

Mavens Hule 2025 søger fremtidens fødevareiværksættere

04.02.2025SustainImpact ApS

Sponseret

Governance - nøglen til bæredygtig forretningsværdi.

17.01.2025Kinnarps A/S

Sponseret

Kinnarps testlaboratorie

14.01.2025SustainImpact ApS

Sponseret

Compliance? Skab engagement med DMA.

Hold dig opdateret med CSR.dk

Tilmeld dig nyhedsbrevet og følg med i alt som rører sig indenfor ESG og bæredygtig udvikling Nyhedsbrevet kommer kun to gange ugentligt. Herudover sender vi dig relevante temaer og spændede events.

Se flere temaer

Events

Se alle
SustainImpact ApS
Kursus
Business Cases 2.0 - Aarhus

SustainImpact tilbyder Business Case 2.0 kursus gennem vores langvarige samarbejdspartner Faarup & Partners. Traditionelt har man besluttet om projekter ud fra et snævert fokus på økonomi og tid. Fremadrettet er der brug for i langt højere grad at indtænke værdi i et bredere perspektiv, så man sikrer, at de bedste løsninger bliver valgt. Vi kalder denne tilgang for Business Cases 2.0.

Dato

03.06.2025

Tid

09:00

Sted

Aarhus

Bureau Veritas
Webinar
Webinar: Alt du skal vide om ISO 27001

Lær om krav og fordele ved en ISO 27001 certificering. Er der krav til, at din virksomhed skal have en ISO 27001 certificering, eller er du blot nysgerrig på at vide mere om standarden? Deltag i vores webinar den 4. juni og få indsigt i, hvordan certificeringen kan hjælpe din virksomhed med informationssikkerhed og compliance. Falk Lange, som er Head of Information Security Management System hos TDC Erhverv, er med på webinaret og vil fortælle om deres erfaringer med ISO 27001 og NIS2.

Dato

04.06.2025

Tid

13:00

Sted

Online

DNV Business Assurance Denmark
Kursus
Risikobaseret intern audit af ledelsessystemer

ISO ledelsessystemstandarderne stiller krav om, at virksomhedens ledelsessystem tager udgangspunkt i risici og muligheder.

Dato

11.06.2025

Sted

Odense

DTU
Event
Executive MBA Breakfast Club

Discover how you can elevate your leadership career and bring significant value to your company with an Executive MBA from DTU.

Dato

11.06.2025

Tid

08:30

Sted

DTU bygning 421 Kollegiebakken 2800 Kgs. Lyngby

Bureau Veritas
Kursus
Root Cause Analysis (RCA)

Årsagsanalyse bruges til at forbedre produktkvalitet, minimere sikkerhedsrisici og opfylde regulative krav. Det hjælper virksomheder til at identificere de underliggende årsager til afvigelser, så de kan implementere nødvendige ændringer for at forhindre gentagelse. Dette kan omfatte alt fra kvalitetsproblemer i et produkt til fødevaresikkerhedsproblemer som kemiske-, mikrobiologiske- og fremmedlegemerisici. Desuden anvendes årsagsanalyser ofte til dokumentationen af løsninger på eventuelle problemer eller hændelser, som er nødvendige ifølge regler, regulativer og ledelsesstandarder. Her er forståelsen for forskellen mellem korrigerende – og forebyggende handlinger nøglestenen.

Dato

11.06.2025

Tid

08:30

Sted

Fredericia

Aros Business Academy
Kursus
Fra CSRD til VSME – Skab overblik og struktur i din rapportering

Tag på kursus i EU’s nye rapporteringsdirektiv om bæredygtighed! Og kom godt i gang med CSRD-arbejdet allerede nu.

Dato

11.06.2025

Tid

09:00

Sted

Kuglegårdsvej 2, 1. sal, 1434 København