跳转到主要内容 跳转到主导航

符合现代法规:使用人工智能和数据更好地管理业务风险

数据分析和人工智能的结合可以给企业带来竞争优势,并降低价值链上的风险。

2020年6月,当美国司法部(DoJ)发布更新指导如何评估企业合规程序,它有一个明确的授权公司:合规程序必须使用健壮的技术和数据分析来评估自己的行为和任何第三方他们做生意,从订婚开始。至少,企业应该能够解释使用第三方的理由,无论它们是否与外国官员有关系,以及它们的声誉是否存在潜在风险。

这是一个合规规则改变者。从历史上看,组织可能会辩称,他们只是没有可用的信息来识别他们网络中潜在的合规失调:这是“大海捞针”的辩护。组织现在需要展示他们正在利用数据和应用现代分析来得出见解,并在他们的风险导航整个商业网络。

许多公司(包括各个部门的大型跨国公司)没有专注于这一领域,因为他们认为合规性是义务甚至事后的义务。他们缺少机会。立即使用现代工具以确保强劲的第三方风险管理甚至内部风险管理可能导致更好的交易或合同卫生和升高的数据保护;它还可以帮助加工环境政策和评估健康和安全风险,包括网络安全,这与Covid-19 Pandemic在遥远的工作中创造了艰难时尤为重要。

司法部的新指南显然旨在加强对任何欺诈或腐败行为的侦查。这包括确定合规和控制人员是否有足够的直接或间接访问相关数据来源,以便及时有效地监测和/或测试政策和控制。反过来,这也使人们关注组织如何投资技术来支持这些领域。

如今,在司法部提出的任何起诉中,以技术为动力的第三方管理都是一个基本预期《反海外腐败法《反海外腐败法》(FCPA)是美国的一项立法,允许对美国和其他国家的腐败和欺诈行为进行起诉。在这个国家有任何业务运作的企业(以及与之相关的人)。微软法律合规办公室(office of legal compliance)助理总法律顾问艾伦·吉布森(Alan Gibson)说,“对于像我这样专注于不断改进合规项目的人来说,最近的指引意义重大。”“对数据分析和第三方风险管理的强调已经发展到我们不再只从字里行间读出的程度。公司使用这些工具的期望已经明确提出。”

法律的长臂

变革的动力已经形成。由于全球运营和对第三方的依赖,商业正变得越来越具有内在的风险。与此同时,技术正在帮助美国证券交易委员会(Securities and Exchange Commission)和美国司法部(DoJ)等机构更聪明地发现不当行为。(英国《反贿赂法》(U.K. Bribery Act)和其他欧洲法律也针对世界各地的腐败行为。)

看看这些数字吧:在过去10年里,美国和其他地方对腐败公司的起诉和罚款大幅增加。例如,对违反《反海外腐败法》的罚款呈指数级增长。2010年的平均罚款为几百万美元;2019年,制裁总金额超过25亿美元,其中制裁金额为1.35亿美元,据研究斯坦福法学院与苏利文和克伦威尔律师事务所合作。该最大的好今年近40亿美元。

如上所示,法规遵循失败的惩罚范围很广。例如,如果记录不达标,罚款将低于200万美元,罚金会迅速攀升。缺乏支持预测能力的数据不再是司法部愿意接受的借口。美国司法部副助理部长马修·s·迈纳(Matthew S. Miner)在2019年9月的一次演讲中表示:“我们希望公司在出现不当行为之前,投资于稳健而有效的合规项目,并对发现的任何不当行为迅速做出补救。第六届年度政府执法学会在休斯顿。因此,当前以及未来可能出台的第三方合规指引,反映出当局对该技术的新认识。

把大棒变成胡萝卜

微软一直是开拓开拓发展的技术支持的解决方案的一部分,可以解决监管要求和更广泛地打击腐败。这些努力展示了数字工具主动识别,预测和监控不良行为和糟糕演员的力量。但公司不应仅作为棍子看到这些现代合规要求。先进的技术是预测和积极主动的,导致风险景观更好地了解,提供了不仅仅是对调查和起诉的保护。对于希望在今天的数据驱动环境中茁壮成长的企业,这种技术提供了一种技术竞争优势:表格赌注可以减轻风险,并帮助绿色机会,因为风险得到了适当的评估。

得到战略+业务通讯已发送到您的收件箱

样品

强大的、技术化的第三方风险管理能力可以加强公司治理,从而提高声誉和建立信任。本质上,合规不应该再被简单地视为一个幕后成本中心。相反,它是一种增强商业品牌、提高生产率和推动市场份额增长的手段,在C阶层和董事会层面具有相关性。

负责微软高风险交易部门规划、增长和创新的微软财务总监Marko Kuzmanovic表示:“通过在销售合同生命周期的早期参与,提供合规监督和持续的风险教育,我们(微软)已经能够实现更好、更合规的交易构建。这在季度末交易量激增时至关重要。卖方将风险指导内在化,并积极确保他们的合同符合公司的合规标准——通常减少金钱上的让步,从而提高利润率和盈利能力。”

把技术带到聚会上

四年前,普华永道(PwC)和微软(Microsoft)密切合作,进一步开发了一款名为Risk Command的合规分析工具套件。Gibson回忆说:“为了应对内部和外部的压力,我们开始采用‘数据驱动’方法。”“但这似乎是监管机构目前所期待的,并作为其他人可能想要做什么的基准。”

这些合规分析工具已经从最初的尽职调查辅助扩展到结合并考虑多种风险因素或属性的解决方案。它们包括企业的运营地点、奇怪的交易模式、不典型的折扣水平、不寻常的销售速度,或其他可能表明风险水平增加或异常活动的细节。工具是由机器学习模型,分析每一个潜在风险的属性——合同或潜在的合作伙伴,例如,从各种各样的公共资源和内部数据,并喂成一个算法,给了他们一个风险评分0到100的规模。数据湖(收集可用数据)的规模加强了这种分析,它提供了对第三方和相关销售交易的洞见。而且,随着每一次使用,这些预测分析都变得更加智能和熟练,能够识别异常,有效地构建一个更好的捕鼠器来防止违规。

系统在全球实时监控活动,全天候在全球范围内实时监控活动。但人们仍然需要审查见解并提供人类评估以减轻合规风险。这是工作之一。当它产生的洞察力来开发更具战略性的合规方法时,从技术的投资获得全部价值,可以称为逐个操作模式。

例如,在销售合同中,数据来自各种各样的来源,需要进行结构化并输入到系统中。真正的奇迹发生在数据引导洞察力的时候。“这不仅仅是提供可视化或报告,”微软的Gibson解释道。这不仅仅是提供商业智能,因为它告诉你什么是风险,为什么是风险,以及如何有效地降低风险。这是让我们从数据到洞察再到行动的特殊手段。”

这种技术的灵活性使其适用于广泛的合规应用,从减少腐败风险,到网络安全和隐私问题,到反垄断、贸易、知识产权和诉讼。这就是合规部门可以创造竞争优势的地方。例如,为了确保销售合同具有适当的知识产权(IP)保护,可以将系统设置为标记过期专利、搜索任何潜在的知识产权侵权、突出显示制造或供应链中的异常情况,并提供自动的合同审查。它还可以通过对数字资产的自动数据隐私审查,在网络威胁感染自己的网络之前识别并减轻威胁。

更好的指挥和控制

制药公司长期以来一直存在治理问题,这导致许多公司在药物测试、试验和营销等领域因风险管理不善而面临巨额罚款。在某些情况下,一些公司被发现故意或无意地贿赂医生开药或提供虚假信息。除了供应链和其产品的质量和安全——也就是药物警戒——关键的风险领域包括隐私和促销行为。这些多层次、复杂的活动很容易被滥用,使该行业的公司处于监管的显微镜下,往往导致罚款和代价高昂的法律行动。

这超出了简单地提供商业智能,因为它告诉你有什么风险,为什么它是有风险的,以及如何有效减轻风险。那是特别的酱汁。“

对于一家全球制药巨头来说,普华永道帮助建立了一个风险控制系统,该系统使用大量外部和内部数据来源来标记风险最高的第三方,这些第三方在签约前需要进行额外的尽职调查。在三个月的时间里,报告指出了该公司能够解决的50多个潜在风险,而这些风险中的任何一个都没有变成问题。

无论业务规模如何,使用利用AI或机器学习的系统的挑战是建立内部利益相关者之间的信任。机器可能会出现误报和假阴性,就像手动研究一样。人们需要知道捕鼠器会抓住鼠标。试点计划,运行已知已经有问题的交易的历史数据,可以帮助证明AI将实时确定问题。

大多数合规律师都知道区块链和机器人,所以展示如何将这项技术应用于内部合规流程并不是一个飞跃。例如,一家跨国工业制造商最近开始试点使用Risk Command进行实时合同审查,通过分析可以扫描与第三方支付相关的潜在问题文件。尽管该公司可以在许多美国公司无法进入的高风险市场(如伊朗)开展业务,但这样做可能会危及其在美国的业务;在这种情况下,采购团队需要有信息来确保不向黑名单公司付款。仪表板的程序给他们一个提醒,以便他们可以采取预防措施。

例如,当两个大型汽车制造商合并并需要兽医审查的全球经销商和第三方供应商网络时,PWC与他们合作,建立一个风险管理技术解决方案,标准化和定制船上过程并执行尽职调查。该工具可以从互联网挖掘数据以检测,例如,供应商是否已被配置为“不参与”列表,或者是任何腐败指控的主题。

低估战略风险是股东价值破坏的主要原因之一,但将风险和合规决策建立在机器学习的基础上,可能会对从销售、营销到金融的所有领域产生巨大影响。它可以为销售人员带来更少折扣的高质量交易。它可以带来更高水平的服务和更好的合作伙伴满意度。它可以通过整个价值链建立信任。检察部门对强大合规数据分析的重视,可能会刺激对这些技术的投资,但它传递的信息是,它们不只是辩护。它们可以成为战略决策的一个组成部分。

Gibson说:“分析可以帮助你评估和管理风险,但最难的不是收集数据,而是采取行动。”“与其他业务部门的合作是实现这一目标的关键。”由于当局现在明确希望企业收集数据并使用分析,那些率先进入这一领域的企业将享有显著优势。

作者个人资料:

  • 金正日大卫·格林伍德专注于普华永道战略咨询业务的转型、增长和创新,以及风险管理策略。他的总部位于旧金山,是普华永道美国公司的负责人。
  • 肖恩托卡西专注于技术,消费市场和卫生部门的内部审计,合规性和风险管理服务。位于西雅图,他是普华永道美国的合作伙伴。
  • 亚特克朗帮助组织为法规遵循程序设置远景、治理和操作模型,关注于使用技术来降低风险。他现居西雅图,是普华永道美国公司的董事。
  • 也为本案文是纳塔莎·埃利斯,迈克尔格林和米切尔·普华永道的Houtsager。
您需要成功的商业洞察力。得到s + b每周两次,你的收件箱会收到最好的点子。
更多的普华永道的见解
大胆的见解留给大胆的领导者。一个新的系列,解决商业领袖在2021年及以后面临的最紧迫的力量。探索系列。

得到战略+业务通讯已发送到您的收件箱