기업에서 컴플라이언스(Compliance)는 흔히 법규 준수라는 의미로 이해된다. 이러한 설명은 틀리지 않지만 기업이 실제로 수행해야 하는 컴플라이언스 활동을 충분히 보여주지는 못한다.
기업이 법률을 준수하려면 먼저 자신의 사업에 어떤 법률과 규제가 적용되는지를 알아야 한다. 그 내용을 실제 업무에서 사용할 수 있는 정책과 절차로 바꾸어야 하며, 구성원이 이를 이해하고 따르도록 해야 한다. 위반 가능성을 발견하고 대응하며, 문제가 반복되지 않도록 관리체계를 개선하는 과정도 필요하다.
컴플라이언스를 이해하려면 법규를 지키는 결과뿐 아니라 그 결과를 만들어내는 조직의 체계를 함께 살펴보아야 한다.
컴플라이언스는 법규 준수에서 시작한다
컴플라이언스의 가장 기본적인 의미는 기업에 적용되는 법률과 규제를 준수하는 것이다. 기업은 사업을 영위하는 국가와 지역의 법률을 따라야 하며, 산업에 따라 별도의 감독규정이나 인허가 조건을 준수해야 할 수도 있다.
법규 준수는 선택할 수 있는 경영방침이 아니다. 기업은 자신의 사업에 적용되는 법적 의무를 파악하고 이를 지켜야 한다. 위반이 발생하면 벌금이나 과징금, 손해배상과 같은 재무적 손실이 발생할 수 있으며, 경우에 따라 사업허가나 거래관계에도 영향을 받을 수 있다.
그러나 실제 기업활동에서는 법률의 내용을 알고 있다는 사실만으로 준수가 이루어지지 않는다. 법률은 기업에 일정한 의무와 금지를 부과하지만, 개별 구성원이 매일 수행하는 업무를 모두 구체적으로 설명하지는 않는다.
예를 들어 법률이 부당한 이익 제공을 금지한다고 하더라도 영업담당자가 고객이나 거래상대방에게 어느 정도의 선물이나 접대를 제공할 수 있는지 실제 업무에서 판단하기는 쉽지 않을 수 있다. 기업은 외부의 법적 기준을 자신의 사업환경에 맞게 해석하고, 구성원이 사용할 수 있는 내부 기준과 절차로 구체화해야 한다.
따라서 법규 준수가 컴플라이언스의 출발점이지만 그 자체가 컴플라이언스의 전부는 아니다. 기업에는 외부의 법률을 조직 내부의 판단과 행동으로 연결하는 과정이 필요하다.
외부의 기준을 내부의 행동으로 바꾼다
기업에 적용되는 법률과 규제가 확인되면 이를 실제 업무에서 작동할 수 있는 기준으로 전환해야 한다. 이 과정에서 기업은 행동기준과 정책을 만들고, 필요한 승인과 검토 절차를 마련하며, 구성원이 업무에서 따라야 할 구체적인 원칙을 정한다.
이러한 내부 기준은 외부의 법규를 단순히 옮겨 적는 문서가 아니다. 기업의 사업모델과 거래방식, 조직구조와 업무환경을 고려하여 구성원이 실제 상황에서 무엇을 해야 하는지를 판단할 수 있도록 만들어야 한다.
같은 법률의 적용을 받는 기업이라도 사업환경에 따라 필요한 관리방식은 달라질 수 있다. 정부기관과 거래가 많은 기업, 대리점과 중개인을 광범위하게 활용하는 기업, 고객의 개인정보를 대규모로 처리하는 기업은 각각 주의해야 할 준수문제가 다르다. 따라서 외부 기준을 내부의 행동기준으로 전환할 때에는 기업이 실제로 어떤 활동을 하고 어디에서 위반 가능성이 발생하는지를 함께 고려해야 한다.
정책과 절차를 만드는 것만으로 이러한 전환이 완성되는 것도 아니다. 구성원이 기준을 이해하고 실제 상황에서 적용할 수 있어야 한다. 필요한 경우 질문하거나 도움을 받을 수 있어야 하며, 중요한 업무에는 적절한 승인과 통제가 작동해야 한다. 컴플라이언스는 이처럼 외부의 기준과 실제 조직행동 사이를 연결한다.
컴플라이언스는 예방만을 의미하지 않는다
좋은 컴플라이언스 체계는 위반이 발생하지 않도록 예방하는 데 많은 노력을 기울인다. 위험이 높은 업무를 파악하고 정책과 절차를 마련하며, 교육과 상담을 제공하고 필요한 통제를 운영하는 것이 대표적인 예방활동이다.
그러나 아무리 잘 설계된 체계라도 모든 위반을 사전에 막을 수는 없다. 구성원이 의도적으로 규정을 우회할 수도 있고, 기존 정책이 예상하지 못한 새로운 거래방식이나 기술이 등장할 수도 있다. 관리자가 문제를 알고도 적절하게 대응하지 않거나 조직의 성과압력이 정책보다 강하게 작용할 수도 있다.
따라서 기업에는 예방과 함께 발견과 대응의 능력이 필요하다. 구성원이 의문이나 문제를 제기할 수 있는 채널이 있어야 하고, 위반 가능성이 발견되면 사실관계를 확인하여 적절한 조치를 취해야 한다. 반복되는 문제가 있다면 개인의 잘못만 확인할 것이 아니라 정책과 통제, 관리방식에 구조적인 문제가 없는지도 살펴보아야 한다.
이러한 관점에서 컴플라이언스는 예방 → 발견 → 대응 → 개선으로 이어지는 과정으로 이해할 수 있다. 예방만 강조하면 이미 발생한 문제를 놓칠 수 있고, 적발과 제재에만 집중하면 위반이 발생하는 조직적 원인을 줄이기 어렵다.
컴플라이언스는 특정 부서만의 업무가 아니다
기업에는 컴플라이언스 전담부서나 책임자가 있을 수 있다. 이들은 준수위험을 파악하고 정책의 수립을 지원하며, 교육과 상담을 제공하고 프로그램의 운영상태를 확인하는 중요한 역할을 수행한다.
그러나 전담부서가 존재한다고 해서 다른 조직의 컴플라이언스 책임이 사라지는 것은 아니다. 실제 거래를 결정하고 고객을 상대하며 공급업체를 선정하고 직원을 관리하는 활동은 대부분 사업부서와 현업에서 이루어진다. 준수기준 역시 이러한 업무과정에서 실제로 적용되어야 한다.
경영진도 중요한 역할을 한다. 성과목표를 설정하고 자원을 배분하며 관리자를 평가하는 방식은 구성원의 행동에 영향을 준다. 공식적인 정책에서는 준수를 강조하면서 실제 평가와 보상에서는 결과만 요구한다면 구성원은 두 기준 사이에서 다른 신호를 받을 수 있다.
따라서 컴플라이언스 기능은 기업의 준수책임을 대신하는 조직이 아니라 기업이 그 책임을 제대로 수행하도록 지원하고 관리하는 전문 기능으로 이해해야 한다. 컴플라이언스는 전담부서가 혼자 수행하는 업무가 아니라 경영진과 관리자, 사업부서와 구성원이 각자의 역할에서 함께 실행하는 활동이다.
컴플라이언스는 경영활동의 일부이다
컴플라이언스를 사업과 분리된 규제 대응업무로 이해하면 기업은 중요한 의사결정을 내린 뒤에야 준수문제를 검토하게 된다. 새로운 시장에 진출하고, 거래구조를 설계하고, 제3자를 선정한 뒤 마지막 단계에서 법적 문제가 없는지만 확인하는 방식이다.
그러나 준수문제가 중요한 의사결정에 처음부터 포함되지 않으면 이미 결정된 사업방식을 나중에 변경하기 어려울 수 있다. 규제요건을 충족하기 위해 예상하지 못한 비용이 발생하거나, 거래 자체를 다시 설계해야 할 수도 있다.
컴플라이언스는 사업을 방해하기 위해 뒤에서 확인하는 절차가 아니라 기업이 책임 있게 사업을 수행하기 위한 조건 가운데 하나이다. 새로운 사업이나 거래를 추진할 때 적용되는 기준과 위반 가능성을 함께 고려하면 기업은 어떤 조건에서 사업을 수행할 수 있는지를 보다 분명하게 판단할 수 있다.
이러한 의미에서 컴플라이언스는 경영과 분리된 기능이 아니다. 기업이 목표를 추구하는 과정에서 지켜야 할 기준을 이해하고 이를 의사결정과 행동에 반영하는 경영활동이다. 즉, 컴플라이언스는 기업이 지켜야 할 기준을 파악하고 이를 실제 의사결정과 행동으로 구현하여 위반을 예방·발견·대응하고 지속적으로 개선하는 경영활동이다. © grcbusiness

댓글
댓글 쓰기