预防欺诈失责:企业责任新时代 (ZH)
近期法律修订将欺诈预防的责任转移至企业。了解“未能防止欺诈”罪行、企业刑事责任以及构建健全合规计划的措施。.

预防欺诈失责:企业责任新时代
企业刑事责任的格局正在迅速变化。 过去,对企业进行欺诈起诉需要证明高层管理人员直接参与。然而,一种日益增长的趋势——“未能防止欺诈”罪行——正在转变责任的重心。这意味着,即使高级领导层没有直接参与,公司现在也可能因员工实施的欺诈行为而承担刑事责任。本文将详细介绍这一新标准,探讨其影响,并概述组织如何构建有效的欺诈预防计划以降低风险。
关键要点
新的责任标准:无论高级管理层是否直接参与,公司都可以因员工实施的欺诈行为而受到起诉。
主动合规至关重要:健全的欺诈预防计划不再是可选的;它是减轻法律和财务风险的必要条件。
全球影响:虽然起源于英国,但类似的立法正在其他司法管辖区(包括美国和欧盟)考虑中。
注重预防:重点是展示真正致力于预防欺诈,而不仅仅是对事件做出反应。
“未能防止”罪行的兴起
“未能防止”罪行的概念起源于英国的《2010年贿赂法》。该法律规定,如果商业组织未能防止贿赂,即使贿赂是由相关人员(例如,雇员、代理人或子公司)实施的,也可能承担责任。2017年,《刑事金融法案》将这一原则扩展到涵盖欺诈、洗钱和逃税。这意味着,如果公司没有建立足够的程序来预防这些犯罪行为,即使它不知道或授权这些犯罪活动,也可能被判有罪。
从历史上看,检察官需要证明“直接负责人”——即高级管理人员明知并促成了欺诈行为。通常很难确定这一点。“未能防止”罪行消除了这一要求,使起诉公司变得更加容易。重点从证明意图转移到评估组织合规计划的充分性。
理解企业刑事责任
企业刑事责任是指公司对其雇员和代理人的行为承担的法律责任。定罪的处罚可能非常严厉,包括巨额罚款、声誉损害,甚至董事的取消资格。向“未能防止”罪行转变大大增加了起诉风险。
例如,2022年,一家位于英国的金融服务公司因一名不法雇员实施的数百万英镑欺诈计划受到调查。尽管该公司声称不知情,但调查人员发现其反欺诈控制存在重大漏洞。最终,该公司面临巨额罚款和 длительное调查,即使没有高级管理人员直接参与欺诈活动。此案例说明了新标准的效力。
构成充分欺诈预防计划的内容?
仅仅制定反对欺诈的政策是不够的。检察官将评估整个计划,寻找主动风险评估、健全的内部控制和持续监控的证据。充分计划的关键要素包括:
- 风险评估:定期识别和评估与您的组织、行业和地理位置相关的欺诈风险。
- 政策和程序:制定明确、全面的政策和程序,以解决欺诈预防、检测和报告问题。
- 培训:向所有员工(尤其是那些从事高风险工作的人员)提供有关欺诈意识和预防的定期培训。
- 内部控制:实施健全的内部控制,例如职责分工、授权限制和定期审计。
- 报告机制:建立保密和易于访问的报告渠道,供员工报告潜在欺诈问题。
- 调查程序:制定明确的程序以调查可疑的欺诈事件。
- 持续监控:定期监控交易和活动,以查找可疑模式。
“未能防止”的全球扩张
虽然“未能防止”罪行起源于英国,但其影响力正在蔓延。美国司法部 (DOJ) 已表示其有意采用类似原则,强调主动合规计划的重要性。在欧洲,正在讨论协调企业刑事责任法律,这可能包括“未能防止”标准。在国际运营的公司必须意识到这些不断变化的法律环境,并相应地调整其欺诈预防策略。根据注册会计师协会 (ACFE) 的数据,具有强大反欺诈控制措施的组织欺诈事件减少了 41%,这突显了主动措施与降低风险之间的直接相关性。
Didit 如何提供帮助
Didit 提供全面的身份平台,旨在帮助组织减轻欺诈风险并履行其合规义务。我们的解决方案包括:
- 身份验证:具有自动欺诈检测功能的强大的身份证件验证。
- 实时性检测:高级实时性检查,以防止欺骗攻击。
- AML 筛选:实时筛选全球制裁名单和观察名单。
- 欺诈信号:分析 IP 地址、设备数据和行为信号以识别可疑活动。
- 工作流程编排:可定制的工作流程,以自动化欺诈预防流程。
通过将 Didit 集成到您的合规框架中,您可以展示您主动致力于预防欺诈,并降低法律和财务风险。
准备好开始了吗?
不要等到为时已晚。保护您的组织免受日益增长的欺诈威胁以及“未能防止”罪行的后果。
今天申请演示: https://demos.didit.me
了解更多关于我们的定价: https://didit.me/pricing
常见问题解答
“知情”欺诈与“未能防止”欺诈有什么区别?
传统上,证明企业刑事责任需要表明公司通过其高级管理层“知情”并促成了欺诈行为。“未能防止”改变了负担。它侧重于公司是否建立了足够的系统和控制措施来合理地防止欺诈,无论公司内部的任何人是否明知参与。
哪些行业最容易受到“未能防止”法律的起诉?
虽然所有行业都可能面临风险,但欺诈率较高或受到更多监管审查的行业尤其容易受到影响。这些行业包括金融服务、医疗保健、电子商务以及任何涉及大量资金或敏感数据的行业。
我如何证明我的公司拥有“充分”的欺诈预防计划?
文档是关键。保留您的风险评估、政策、培训计划、内部控制和调查程序的详细记录。定期审查和更新您的计划,以确保其保持有效并与不断发展的最佳实践保持一致。英国严重欺诈办公室 (SFO) 提供了有关构成充分计划的指导。
是否有针对“未能防止”罪行的保险范围?
保险范围可能很复杂且通常有限。许多董事和高管 (D&O) 保险单对刑事行为有排除条款。仔细审查您的保险单并考虑补充保险至关重要。主动欺诈预防仍然是减轻风险的最有效方法。