
一、商業銀行合規風險管理概念及相關規定
(一)商業銀行合規風險管理概念 巴塞爾委員會于2005年4月發布的《合規與銀行內部合規部門》將合規風險定義為:銀行因未能遵循法律、監管規定、規則、自律性組織制定的有關準則,以及適用于銀行自身業務活動的行為準則,而可能遭受法律制裁或監管處罰、重大財務損失或聲譽損失的風險。中國銀監會于2006年10月發布的《商業銀行合規風險管理指引》第三條將合規風險定義為:商業銀行因沒有遵循合規法律、規則和準則而可能遭受法律制裁、監管處罰、重大財務損失和聲譽損失的風險。
可見,《合規與銀行內部合規部門》和《商業銀行合規風險管理指引》對于合規風險的定義基本一致,都是指因為沒有遵守與之適用的規章制度體系而造成上級監管處罰、財務損失、聲譽損失等風險事件的發生。合規風險管理的特征是側重于事前監督,合規風險管理的工作重心主要放在源頭控制上。
(二)商業銀行合規管理相關規定主要有以下兩方面:
(1)巴塞爾委員會銀行合規管理十條原則。2005年4月29日,巴塞爾銀行監管委員會發布的《合規與銀行內部合規部門》文件中提出了合規風險管理十項原則,向各國銀行業金融機構及其監管當局推薦有效管理合規風險的最佳做法。十項原則如表1所示。
(2)中國銀監會《商業銀行合規風險管理指引》的要求。中國銀監會為引導銀行業金融機構加強公司治理、培育合規文化、完善流程管理,提高銀行業合規風險管理的有效性,更好地應對銀行業全面開放的挑戰,確保銀行業金融機構安全穩健運行,于2006年10月25日發布《商業銀行合規風險管理指引》,共五章三十一條,基本涵蓋了商業銀行董事會及其下設委員會、監事會、高級管理層、合規負責人、合規管理部門的合規管理職責以及合規風險識別和管理流程的各個環節,對合規文化建設、合規風險管理體系建設以及合規績效考核制度、合規問責制度和誠信舉報制度等三項基本制度的建設作出了規定。
根據《商業銀行合規風險管理指引》,合規管理部門與風險管理部門、內部審計部門、法律部門等其他業務的關系如表2所示。
二、商業銀行合規風險管理實踐
(一)國外商業銀行合規管理工作開展情況國際性大銀行高度重視銀行合規風險管理機制的構建和完善,逐漸形成了較為成熟的合規文化,并運用合規風險管理軟件系統,為健全銀行內控體系、提高市場競爭力奠定了基礎。下面介紹幾家跨國銀行的做法。
(1)德意志銀行。德意志銀行合規部直接對董事會及其下屬的合規委員會負責,預算和績效考核均由合規委員會確定。目前該行從事合規管理的人員共有600多名,分布于各主要業務部門,但直接由合規部管理。將全球分為法蘭克福、倫敦、紐約、新加坡/香港、東京和悉尼6個業務區域,在每個區域和分支機構均派駐合規官員。合規官員發現其所在機構存在違規問題或經營中遇到政策問題時,首先向分支機構的領導報告,并共同商量解決,如果問題得不到解決,再向上級合規部門報告,上級合規部門可以向董事會秘書報告。對重大違規問題,必須直接向總部合規部門報告。
(2)荷蘭銀行。在荷蘭銀行專職合規人員有500多人,占其全球10萬從業人員的0.5%。2004年第4季度,合規部門與內審部門和風險管理部門并列成為集團中心三大跨戰略業務部門,享有高度獨立性。在總行層面,合規風險管理部內部設立了10個職能部門。自2005年3月起,集團合規部主管直接向董事會主席匯報,接受董事會主席的直接領導。荷蘭銀行合規管理流程包括:識別合規風險、給出建議、提供指導及培訓、監測和報告。
(3)匯豐銀行。以保守著稱的匯豐集團,其“保守性”主要體現在“合規性”上。匯豐銀行合規風險管理流程包括合規計劃、合規監控和合規報告。一是制訂合規計劃,每年九月末,集團合規總管都要發函給全球合規官和區域合規官,要求提出將要列入次年計劃的所有項目;二是進行合規監控,地方合規官對其復雜的業務單位的活動進行持續和日常跟蹤監督,監督的頻率和檢查的程度根據業務性質、日常風險程度、管理監督的合規性、內審已經做過的工作以及先前做過的改進而定;三是進行合規報告,發生重大違規事件、內部欺詐或犯罪、監管機構任何調查或處罰行動以及洗錢等特別情況,都要既向業務主管又向集團合規主管報告,同時還要對其改正處理情況進行跟蹤調查。
(4)花旗銀行。花旗銀行在經歷了2004年一系列聲譽風險后,開始空前重視合規風險管理機制的建設。具體的措施有:設立了獨立的全球合規管理部,具體負責合規風險管理;運用風險控制自我評價管理工具,加強部門合規風險管理;對所有的中高級管理層進行合規風險培訓等。
(二)國內商業銀行合規管理工作開展情況國內商業銀行進行合規管理的工作起步較晚,2002年,中國銀行將總行法律事務部更名為“法律與合規部”,增加合規管理職能,并設立了首席合規官。建設銀行于2003年初在總行法律事務部設立合規處,專門負責反洗錢、內部制度和規程的合法合規審查等工作。2005年8月,為上市需要又新設了獨立的合規部,并賦予了更全面的合規管理職責。工商銀行為適應股改要求,2004年財務重組之前設立了“內控合規部”,負責內部控制、常規審計及合規管理職能。2005年,根據《上海銀行業金融機構合規風險管理機制建設的指導意見》要求,浦東發展銀行、上海銀行、上海農村商業銀行等法人銀行,以及工農中建交、民生、深發展等幾乎所有在滬商業銀行分行,都相繼設立了獨立的合規職能部門,并配備了專職合規經理,初步構建起了合規風險管理的架構。農行為適應股改要求,先是在2006年6月將總行法律事務部更名為“法律與合規部”,增加全行合規管理職能,又在2008年7月成立獨立的內控合規部,牽頭實施農行內部控制、合規檢查和常規審計工作。
可見合規管理是金融機構公司治理結構的一個重要組成部分,我國監管機構和商業銀行已經意識到合規風險管理的重要性。但總體而言,監管機構的合規檢查和銀行內部合規管理都還處于起步階段,目前國內很多銀行的合規人員都是由內控、內部審計或法律部門轉過來的,合規管理經驗非常缺乏。目前國內各大銀行都在積極學習國際銀行的經驗,進一步重視并加強對合規風險的管理。
三、商業銀行合規風險管理啟示
(一)積極培育合規風險文化合規文化建設是合規風險管理的一部分,積極培育合規風險文化,有利于員工形成良好的風險意識和道德規范,有利于合規風險管理機制的建設。培育合規風險文化首先需要領導層重視,并監督檢查一系列合規風險管理政策措施的落實情況。
(二)探索合規風險管理工作機制合規風險涉及經營管理的各個領域,因此管理合規風險的工作除合規部門外,各職能部門均應負有相應的職責,各相關部門有機協調、密切合作,共同發揮合規管理的“合力”。各職能部門除負責部門規章制度和業務流程的制定外,還要主動跟蹤主管部門有關規章制度的起草和制定,梳理業務流程,強化落實,實施有效的自我合規控制,并開展完善性和落實情況的內部監督檢查。合規管理相關部門組織開展合規管理方面的內部控制檢查。職能部門針對檢查結果所反映出的問題,根據要求制定整改措施,并報合規管理部門。而合規管理部門則需要持續跟蹤和評估職能部門的整改措施落實情況,并根據需要提供建議。
(三)建立獨立合規管理監督評價與糾正體系監督、評價和糾正是進行有效的合規風險監管的重要環節,建立有效的合規管理評價制度,科學設置合規管理考核事項,量化、細化考核指標,實行定性與定量相結合的考核制度,客觀評價各部門、業務條線合規風險管理的能力和內部風險狀況。要把合規評價結果作為內部績效考核的重要指標,與相關人員的獎懲掛鉤,充分體現倡導合規和懲處違規的價值觀念。建立內部責任追究和舉報監督機制,注重針對性和可操作性,切忌拿來主義和流于形式。