Os regulamentos de privacidade de dados foram citados como a principal preocupação por 40% dos mais de 300 profissionais de conformidade e risco recentemente inquiridos pela Riskonnect. O cumprimento de regulamentos de grande alcance como o GDPR (Regulamento Geral sobre a Proteção de Dados) da UE, o CCPA (Lei sobre a Privacidade dos Consumidores da Califórnia) da Califórnia e o PIPA (Lei sobre a Proteção de Informações Pessoais) do Illinois estão a tirar o sono aos profissionais de conformidade – e o stress aumenta exponencialmente se estiverem envolvidas várias jurisdições. Quase tão ansiogénicos são os regulamentos relacionados com a ESG – incluindo novas regras de comunicação e leis relativas à cadeia de abastecimento e à diligência devida – citados por 32% dos inquiridos. Outros 9% dos inquiridos referiram as regulamentações financeiras, especificamente o combate ao branqueamento de capitais, os crimes financeiros e a SOX, como a sua principal preocupação em termos de conformidade. Enquanto noutras áreas da empresa se verificam reduções de pessoal, 82% dos inquiridos afirmaram que o número de efectivos da sua equipa de risco e conformidade aumentou ou permaneceu inalterado nos últimos seis meses. Mesmo assim, atrair e reter talentos nesta área continua a ser um desafio, e muitas equipas de conformidade estão sobrecarregadas até ao limite pelo volume esmagador de novos regulamentos. A falta de recursos humanos também pode comprometer os controlos e os processos de risco (citado por 39% dos inquiridos). Outros 29% afirmaram que os problemas de talento reduzem a sua capacidade de identificar e responder a eventos de risco.
Faz mais com menos
A gestão global dos riscos de conformidade é um desafio cada vez maior. Praticamente todas as organizações, em todos os sectores, enfrentam um número crescente e em constante mudança de regulamentos que têm de cumprir. Na última contagem, mais de 61.000 alertas regulamentares de 1.374 organismos regulamentares de todo o mundo foram enviados num único ano. São mais de 234 actualizações por dia.
As equipas de conformidade, especialmente as que não dispõem de pessoal adequado, têm de estar especialmente atentas à otimização dos recursos para cumprirem as suas responsabilidades. E a tecnologia é muitas vezes a resposta. Com a tecnologia, as organizações podem:
Automatiza processos e controlos. A tecnologia pode automatizar fluxos de trabalho, avaliações, testes de controlo e tarefas de correção, reduzindo drasticamente a quantidade de tempo e esforço necessários por parte da equipa de conformidade. Com a ajuda da tecnologia, podes aproveitar uma única avaliação para vários mandatos. Em vez de procurar dados incessantemente, as equipas de conformidade podem concentrar-se na investigação de factos, na compreensão de anomalias e na correção de problemas.
Avalia e estabelece prioridades para as alterações regulamentares. Uma parte significativa da gestão da conformidade envolve manter-se a par de um número infindável de regulamentos que estão em constante mudança. A tecnologia pode ajudar as equipas de conformidade a acompanhar eficazmente os novos regulamentos e leis. As integrações de API, por exemplo, podem ligar perfeitamente fontes externas aos teus próprios dados de risco para trazer uma inteligência mais profunda ao teu processo de tomada de decisões.
Colabora sem problemas. A tecnologia fornece um meio crítico de divulgação de dados de alta qualidade e em tempo real para que as partes interessadas possam colaborar facilmente nas acções. Todas as políticas, procedimentos e requisitos empresariais e legais são armazenados num único local de fácil acesso. A tecnologia também elimina os silos, estabelecendo processos e controlos consistentes em toda a organização e facilitando um fluxo de informação desobstruído em todas as partes da organização. Ao facilitar a comunicação em toda a organização, a tecnologia também cria um sentido de propriedade em que todos têm um papel a desempenhar na redução das hipóteses de incumprimento da organização.
Adopta uma abordagem holística. A tecnologia liga iniciativas e dados para revelar informações reais sobre a forma como uma parte do programa afecta outra e o impacto cumulativo na organização. Com uma melhor perceção, podes deixar de responder às alterações regulamentares com uma série de correcções tácticas e começar a adotar uma abordagem mais estratégica para identificar, dar prioridade e resolver as questões antes que se transformem em problemas de pleno direito.
Com a tecnologia, as equipas de conformidade não perdem tempo a enviar folhas de cálculo por correio eletrónico ou a procurar respostas. Em vez disso, podem gastar o seu tempo a investigar problemas, a compreender irregularidades, a encontrar soluções e a criar valor.
O preço elevado do fracasso
A eficiência na função de conformidade é tão importante porque um passo em falso pode resultar em multas suficientemente pesadas para prejudicar o futuro da organização. Aqueles que não conseguem gerir eficazmente a conformidade também abrem a porta a danos na reputação, que podem ser muito maiores e mais profundos do que qualquer prejuízo monetário. Uma falha de conformidade pode mesmo colocar a organização em risco de não poder vender ou fornecer os seus produtos ou serviços.
As organizações sem processos repetíveis e sustentáveis para gerir a conformidade correm o risco de falhar. No entanto, a simples adição de tecnologia não transformará a função de conformidade num modelo de eficiência. Uma mudança bem sucedida para a automatização requer uma base sólida com responsabilidades, processos e controlos claramente definidos.
Torna-te um conselheiro da empresa
Os C-suites e os conselhos de administração estão a reconhecer o valor da conformidade no apoio à estratégia global da organização. Os profissionais de conformidade têm agora a oportunidade de assumir o papel de consultor da empresa. Mas isso será uma tarefa difícil se estiveres ocupado a atualizar manualmente todas as folhas de cálculo para acomodar uma única alteração regulamentar. A tecnologia pode ajudar-te a gerir todos os meandros dos regulamentos de privacidade de dados, requisitos de relatórios ESG e muito mais. Terás os recursos e a perceção para influenciar decisões estratégicas a todos os níveis. E dormirá descansado sabendo que tem um processo de conformidade eficiente e bem construído para absorver com sucesso quaisquer desafios que possam surgir.
Para uma análise completa dos resultados do inquérito, descarrega o relatório A Nova Geração de Risco e verifica a solução de software de Conformidade da Riskonnect.