
การต่อต้านการทุจริตและการให้สินบน (Anti-Bribery & Anti-Corruption) – ระบบกำกับดูแลที่ปกป้ององค์กรจากความเสี่ยงทางกฎหมาย ชื่อเสียง และความไว้วางใจ
การต่อต้านการทุจริตและการให้สินบน (Anti-Bribery & Anti-Corruption: ABC) คือระบบนโยบาย กระบวนการ การควบคุม การสื่อสาร การฝึกอบรม การตรวจสอบ และการรายงาน ที่ช่วยให้องค์กรป้องกัน ตรวจจับ ตอบสนอง และปรับปรุงการจัดการความเสี่ยงจากการให้สินบน การรับสินบน การทุจริต ผลประโยชน์ทับซ้อน การจ่ายเงินอำนวยความสะดวก การให้ของขวัญหรือเลี้ยงรับรองที่ไม่เหมาะสม การบริจาค การสนับสนุนทางการเมือง และการใช้บุคคลที่สามเป็นช่องทางในการจ่ายผลประโยชน์โดยมิชอบ
ในมุมผู้บริหาร ABC Compliance ไม่ใช่เพียงการประกาศนโยบาย “ไม่ทุจริต” แต่เป็นระบบบริหารความเสี่ยงและการควบคุมภายในที่ต้องพิสูจน์ได้ว่าองค์กรมีการประเมินความเสี่ยง มีมาตรการควบคุมที่เหมาะสม มีหลักฐาน มีช่องทางร้องเรียน มีการสอบสวนที่เป็นธรรม และมีการติดตามแก้ไขอย่างจริงจัง เพราะเหตุการณ์ทุจริตเพียงกรณีเดียวสามารถกระทบใบอนุญาต สัญญา ลูกค้า ผู้ถือหุ้น คู่ค้า พนักงาน และความน่าเชื่อถือขององค์กรในระยะยาว
การทุจริตยุคใหม่ไม่ได้เกิดเฉพาะซองเงิน แต่ซ่อนอยู่ในกระบวนการธุรกิจ
ความเสี่ยงด้านสินบนและการทุจริตในองค์กรสมัยใหม่มักปรากฏผ่านธุรกรรมที่ดูเหมือนปกติ เช่น ค่าที่ปรึกษา ค่านายหน้า ค่าการตลาด ค่าเดินทาง ของขวัญ การเลี้ยงรับรอง การบริจาคเพื่อสังคม การสนับสนุนกิจกรรม การจัดซื้อเร่งด่วน การแต่งตั้งตัวแทนขาย การทำงานกับเจ้าหน้าที่รัฐ การใช้ Subcontractor หรือการให้ส่วนลดที่ไม่มีเหตุผลทางธุรกิจชัดเจน เมื่อธุรกิจขยายไปหลายประเทศ หลายสาขา หรือพึ่งพาคู่ค้าจำนวนมาก ความเสี่ยงจึงยิ่งซับซ้อนขึ้น
ISO 37001 Anti-Bribery Management Systems เป็นมาตรฐานที่กำหนดข้อกำหนดและแนวทางสำหรับการจัดตั้ง นำไปใช้ รักษา และปรับปรุงระบบบริหารจัดการต่อต้านการให้สินบน ครอบคลุมการให้สินบนทางตรงและทางอ้อมในภาครัฐ เอกชน และองค์กรไม่แสวงหากำไร ส่วน OECD Anti-Bribery Convention เป็นเครื่องมือระหว่างประเทศสำคัญที่มุ่งจัดการการให้สินบนเจ้าหน้าที่รัฐต่างประเทศในธุรกรรมธุรกิจระหว่างประเทศ โดยเน้นด้านผู้เสนอหรือให้สินบน
U.S. Department of Justice, Evaluation of Corporate Compliance Programs ฉบับปรับปรุงเดือนกันยายน 2024 เน้นให้พิจารณาว่า Compliance Program ถูกออกแบบให้เหมาะกับความเสี่ยงจริงหรือไม่ มีทรัพยากรเพียงพอหรือไม่ มีการใช้ข้อมูลและการติดตามผลอย่างไร มีระบบรายงานและสอบสวนที่น่าเชื่อถือหรือไม่ และมีการบริหารความเสี่ยงจากบุคคลที่สามอย่างไร ขณะที่ UK Bribery Act 2010 Guidance อธิบายหลักการของมาตรการป้องกันสินบนที่เพียงพอ เช่น Proportionate Procedures, Top-level Commitment, Risk Assessment, Due Diligence, Communication and Training และ Monitoring and Review
สาระสำคัญสำหรับผู้บริหาร: ความเสี่ยงทุจริตไม่ได้ลดลงเพราะองค์กรมีจรรยาบรรณติดประกาศไว้ แต่ลดลงเมื่อผู้บริหารแสดงความจริงจัง เจ้าของงานเข้าใจความเสี่ยง คู่ค้าได้รับการตรวจสอบ ธุรกรรมผิดปกติถูกจับสัญญาณได้ และผู้ร้องเรียนมั่นใจว่าระบบคุ้มครองเขาได้จริง
Anti-Bribery & Anti-Corruption หมายถึงอะไร
Anti-Bribery & Anti-Corruption คือแนวทางจัดการความเสี่ยงด้านความซื่อสัตย์สุจริตขององค์กร โดยเน้นการป้องกันไม่ให้พนักงาน ผู้บริหาร บริษัทในเครือ ตัวแทน ที่ปรึกษา ผู้รับเหมา คู่ค้า หรือบุคคลที่เกี่ยวข้องกระทำการให้หรือรับผลประโยชน์โดยมิชอบเพื่อให้ได้มาซึ่งธุรกิจ สิทธิประโยชน์ การอนุมัติ การเร่งรัดกระบวนการ หรือการตัดสินใจที่ไม่เป็นธรรม
ขอบเขตของ ABC ครอบคลุมมากกว่าการให้เงินสดแก่เจ้าหน้าที่รัฐ เช่น Gifts and Hospitality, Travel and Entertainment, Political Contribution, Charitable Donation, Sponsorship, Facilitation Payment, Conflict of Interest, Procurement Fraud, Bid Rigging, Kickback, Commission, Agent Payment, Lobbying, Third-party Intermediary, Merger and Acquisition Due Diligence และการใช้ข้อมูลภายในเพื่อประโยชน์ส่วนตน
องค์กรที่มีระบบ ABC ที่ดีจะสามารถตอบคำถามได้ว่า ใครเป็นเจ้าของความเสี่ยงสินบนในแต่ละกระบวนการ ธุรกรรมใดต้องอนุมัติเป็นพิเศษ คู่ค้ารายใดมีความเสี่ยงสูง ของขวัญหรือการเลี้ยงรับรองแบบใดรับได้ การบริจาคแบบใดเสี่ยงต่อการแฝงผลประโยชน์ และเมื่อมีข้อร้องเรียน องค์กรจะสอบสวน ปกป้องผู้แจ้งเบาะแส และดำเนินการแก้ไขอย่างไร
กระบวนการดำเนินงานและมาตรฐานที่องค์กรต้องมี
ระบบต่อต้านการทุจริตและสินบนควรถูกออกแบบตามความเสี่ยงขององค์กร ไม่ใช่ใช้เอกสารมาตรฐานชุดเดียวกับทุกธุรกิจ กระบวนการสำคัญควรครอบคลุมตั้งแต่ Tone at the Top ไปจนถึงหลักฐานการควบคุมในธุรกรรมรายวัน
| องค์ประกอบของ ABC Program | กระบวนการหรือมาตรฐานที่ควรมี | คุณค่าต่อองค์กร |
|---|---|---|
| Governance and Tone at the Top | กำหนดบทบาทคณะกรรมการ ผู้บริหาร Compliance Officer, Risk Owner, Investigation Committee และนโยบาย Zero Tolerance ที่ปฏิบัติได้จริง | สร้างความชัดเจนว่าองค์กรจริงจังกับความซื่อสัตย์ ไม่ใช่เพียงสื่อสารเชิงสัญลักษณ์ |
| Bribery and Corruption Risk Assessment | ประเมินความเสี่ยงตามประเทศ อุตสาหกรรม ประเภทธุรกรรม คู่ค้า ช่องทางขาย หน่วยงานรัฐ และรูปแบบการจ่ายเงิน | ช่วยจัดลำดับการควบคุมตามความเสี่ยงจริง ไม่ใช่ใช้มาตรการเท่ากันทุกพื้นที่ |
| Policy and Procedure | จัดทำนโยบาย Anti-Bribery, Gifts and Hospitality, Conflict of Interest, Donation, Sponsorship, Political Contribution, Facilitation Payment และ Third-party Management | ทำให้พนักงานและคู่ค้ารู้ขอบเขตพฤติกรรมที่ยอมรับได้และต้องขออนุมัติเมื่อใด |
| Third-party Due Diligence | ตรวจสอบตัวแทน ที่ปรึกษา Distributor, Vendor, Contractor, Joint Venture และ Partner ตามระดับความเสี่ยง พร้อมสัญญาและ Monitoring | ลดความเสี่ยงที่องค์กรถูกใช้หรือถูกผูกพันจากการกระทำของบุคคลที่สาม |
| Financial and Transaction Controls | กำหนด Segregation of Duties, Approval Limit, Supporting Document, Payment Review, Expense Monitoring, Red Flag Analytics และ Audit Trail | ทำให้ธุรกรรมผิดปกติถูกตรวจพบเร็วขึ้นและมีหลักฐานรองรับการตรวจสอบ |
| Whistleblowing and Investigation | จัดให้มีช่องทางแจ้งเบาะแส การคุ้มครองผู้แจ้ง การคัดกรองเรื่องร้องเรียน การสอบสวน การรักษาความลับ และการรายงานผล | เพิ่มโอกาสตรวจพบปัญหาภายในก่อนลุกลามเป็นคดีหรือความเสียหายสาธารณะ |
| Training, Monitoring and Continuous Improvement | อบรมตามบทบาทงาน ทบทวนผลประเมิน ตรวจสอบธุรกรรม ติดตามตัวชี้วัด และปรับปรุง Program ตามเหตุการณ์และกฎหมายที่เปลี่ยนแปลง | ทำให้มาตรการต่อต้านทุจริตมีชีวิตและพัฒนาได้ตามสภาพธุรกิจจริง |
หน่วยงานที่เกี่ยวข้องภายในองค์กร
ABC Program ที่มีประสิทธิผลต้องอาศัยหลายหน่วยงาน เพราะความเสี่ยงทุจริตมักเกิดในรอยต่อระหว่างธุรกิจ การขาย จัดซื้อ การเงิน คู่ค้า และการอนุมัติภายใน ไม่ใช่เกิดเฉพาะในฝ่าย Compliance
- คณะกรรมการและคณะกรรมการตรวจสอบ: กำกับนโยบาย Anti-Bribery, รับทราบความเสี่ยงสูง ติดตาม Whistleblowing, Investigation และ Corrective Action
- ผู้บริหารระดับสูง: แสดง Tone at the Top จัดสรรทรัพยากร และทำให้พฤติกรรมสุจริตเชื่อมกับการประเมินผลและวัฒนธรรมองค์กร
- ฝ่าย Compliance และ GRC: ออกแบบนโยบาย กระบวนการ Risk Assessment, Due Diligence, Training, Monitoring และรายงานต่อผู้บริหาร
- ฝ่ายกฎหมาย: ให้คำปรึกษาด้านกฎหมายต่อต้านสินบน สัญญา Investigation, Regulatory Reporting, Data Privacy และการดำเนินคดี
- ฝ่ายการเงินและบัญชี: ดูแล Payment Control, Expense Review, Accounting Record, Supporting Document, Segregation of Duties และ Red Flag Transaction
- ฝ่ายจัดซื้อและบริหารคู่ค้า: ประเมิน Vendor Risk, Due Diligence, Contract Clause, Conflict of Interest, Bid Process และ Supplier Monitoring
- ฝ่ายขายและพัฒนาธุรกิจ: บริหารความเสี่ยงจาก Agent, Distributor, Commission, Gifts, Hospitality, Public Sector Interaction และ Sales Incentive
- ฝ่ายทรัพยากรบุคคล: ดูแล Code of Conduct, Disciplinary Process, Conflict Declaration, Training และการคุ้มครองผู้แจ้งเบาะแส
- ฝ่ายตรวจสอบภายใน: ประเมินประสิทธิผลของ ABC Controls, ทดสอบธุรกรรม ตรวจสอบ Red Flag และติดตามการแก้ไข Finding
- ฝ่ายเทคโนโลยีสารสนเทศและข้อมูล: สนับสนุนระบบ Whistleblowing, Third-party Screening, Data Analytics, Access Control, Audit Trail และ Evidence Management
ขอบเขตงาน Anti-Bribery & Anti-Corruption ที่ควรครอบคลุม
ขอบเขตงานควรถูกออกแบบตามลักษณะธุรกิจ ประเทศที่ดำเนินงาน คู่ค้า ประเภทลูกค้า และการมีปฏิสัมพันธ์กับหน่วยงานรัฐ โดยทั่วไปควรครอบคลุมหัวข้อต่อไปนี้
- ABC Program Assessment: ประเมินนโยบาย โครงสร้าง Governance, Risk Assessment, Training, Due Diligence, Monitoring, Investigation และ Reporting
- Bribery Risk Assessment: วิเคราะห์ความเสี่ยงตามหน่วยงาน กระบวนการ ประเทศ คู่ค้า ธุรกรรม หน่วยงานรัฐ และผลิตภัณฑ์หรือบริการ
- Policy and Procedure Review: ทบทวน Anti-Bribery Policy, Code of Conduct, Gifts and Hospitality, Donation, Sponsorship, Conflict of Interest และ Facilitation Payment
- Third-party Due Diligence Framework: ออกแบบ Risk Scoring, Screening, Beneficial Ownership, Red Flag Review, Contract Clause และ Ongoing Monitoring
- Financial Control and Data Analytics: ตรวจ Red Flag เช่น Payment Split, Round Amount, High-risk Vendor, Duplicate Invoice, Unusual Commission และ Expense Pattern
- Whistleblowing and Investigation Process: ประเมินช่องทางแจ้งเบาะแส ความลับ การไม่ตอบโต้ผู้แจ้ง การคัดกรอง Case และขั้นตอนสอบสวน
- Training and Communication: ออกแบบการอบรมตามบทบาท เช่น ผู้บริหาร ฝ่ายขาย จัดซื้อ การเงิน คู่ค้า และผู้เกี่ยวข้องกับภาครัฐ
- Monitoring, Audit and Improvement: กำหนดตัวชี้วัด การตรวจติดตาม การทดสอบ Control และการปรับปรุง Program จากข้อค้นพบหรือเหตุการณ์จริง
ปัญหา ความเสี่ยง และผลกระทบทางธุรกิจหากไม่มี ABC Program ที่เพียงพอ
เมื่อองค์กรไม่มีระบบต่อต้านสินบนและทุจริตที่มีหลักฐานเพียงพอ ความเสี่ยงจะไม่ได้อยู่เฉพาะเรื่องกฎหมาย แต่กระทบความไว้วางใจต่อธุรกิจทั้งหมด โดยเฉพาะองค์กรที่ต้องทำงานกับภาครัฐ โครงการขนาดใหญ่ คู่ค้าหลายชั้น ตัวแทนขาย หรือดำเนินธุรกิจในหลายประเทศ
- ความเสี่ยงด้านกฎหมายและบทลงโทษ: การกระทำของพนักงานหรือบุคคลที่สามอาจนำไปสู่การสอบสวน ค่าปรับ การฟ้องร้อง หรือข้อจำกัดในการทำธุรกิจ
- ความเสียหายด้านชื่อเสียง: ข่าวทุจริตมักกระทบความเชื่อมั่นของลูกค้า ผู้ถือหุ้น พนักงาน และคู่ค้ารุนแรงกว่ามูลค่าทางการเงินโดยตรง
- สูญเสียโอกาสทางธุรกิจ: ลูกค้าองค์กรหรือคู่ค้าระดับสากลอาจกำหนดให้มี ABC Program, Due Diligence หรือการรับรอง เช่น ISO 37001 หรือ CAC
- ต้นทุนการสอบสวนและฟื้นฟูสูง: เมื่อเกิดเหตุ องค์กรอาจต้องใช้ค่าใช้จ่ายด้าน Forensic, Legal, Remediation, Monitoring และการสื่อสารวิกฤต
- ความเสี่ยงจากบุคคลที่สาม: ตัวแทน ที่ปรึกษา หรือ Vendor สามารถสร้างความรับผิดชอบให้องค์กรได้ แม้ผู้บริหารไม่ได้สั่งการโดยตรง
- วัฒนธรรมองค์กรเสื่อมลง: หากพนักงานเห็นว่าการทุจริตถูกมองข้าม พฤติกรรมผิดปกติจะกลายเป็นเรื่องปกติและบ่อนทำลายการควบคุมภายใน
- Audit Finding และ Compliance Failure: การไม่มีหลักฐาน เช่น Due Diligence, Approval, Training, Investigation Record และ Monitoring อาจนำไปสู่ข้อบกพร่องรุนแรง
แนวทางการให้บริการ Anti-Bribery & Anti-Corruption Advisory
การให้คำปรึกษาด้าน ABC ควรเริ่มจากการเข้าใจธุรกิจและความเสี่ยงจริงขององค์กร เช่น ช่องทางขาย ประเภทลูกค้า การจัดซื้อ การใช้ตัวแทน ความเกี่ยวข้องกับภาครัฐ ประเทศที่ดำเนินธุรกิจ และประวัติข้อร้องเรียนหรือข้อค้นพบที่ผ่านมา
| แนวทางบริการ | รายละเอียดการดำเนินงาน | ผลลัพธ์ที่ลูกค้าจะได้รับ |
|---|---|---|
| ABC Compliance Gap Assessment | ประเมิน Program เทียบกับ ISO 37001, DOJ Guidance, UK Bribery Act Guidance, OECD, UNCAC, NACC และ CAC | รายงานช่องว่าง ความเสี่ยง และแผนปรับปรุงที่จัดลำดับตามผลกระทบ |
| Bribery and Corruption Risk Assessment | จัด Workshop และวิเคราะห์ Risk Scenario ตามกระบวนการ ประเทศ คู่ค้า ธุรกรรม และหน่วยงานที่เกี่ยวข้อง | Risk Register และ Risk Heat Map สำหรับความเสี่ยงทุจริตและสินบน |
| Policy and Procedure Development | จัดทำหรือปรับปรุงนโยบาย Anti-Bribery, Gifts, Hospitality, Donation, Sponsorship, Conflict of Interest, Third-party และ Whistleblowing | เอกสารควบคุมที่ชัดเจน ใช้ได้จริง และเชื่อมกับการอนุมัติและหลักฐาน |
| Third-party Due Diligence Design | ออกแบบขั้นตอนคัดกรองคู่ค้า Risk Scoring, Screening, Red Flag Escalation, Contract Clause และ Ongoing Monitoring | ลดความเสี่ยงจาก Agent, Distributor, Vendor, Consultant และ Partner ที่มีความเสี่ยงสูง |
| Whistleblowing and Investigation Framework | ออกแบบช่องทางแจ้งเบาะแส Case Intake, Triage, Investigation Protocol, Evidence Handling, Confidentiality และ Non-retaliation | ระบบรับเรื่องและสอบสวนที่น่าเชื่อถือ เป็นธรรม และตรวจสอบได้ |
| Monitoring, Data Analytics and Board Reporting | กำหนด Red Flag Indicator, Dashboard, Transaction Monitoring, Training Metrics, Case Trend, Remediation และรายงานต่อคณะกรรมการ | ผู้บริหารเห็นความเสี่ยงและประสิทธิผลของ ABC Program อย่างต่อเนื่อง |
มาตรฐานสากลและกรอบการกำกับดูแลที่เกี่ยวข้อง
ABC Program ที่น่าเชื่อถือควรอ้างอิงมาตรฐานและแนวทางสากล เพื่อให้การออกแบบ Program มีหลักฐานและสามารถอธิบายต่อผู้ตรวจสอบ หน่วยงานกำกับ คู่ค้า และคณะกรรมการได้
- ISO 37001: มาตรฐานระบบบริหารจัดการต่อต้านการให้สินบน ครอบคลุมการป้องกัน ตรวจจับ ตอบสนอง และปรับปรุงระบบต่อต้านสินบน
- OECD Anti-Bribery Convention: กรอบระหว่างประเทศสำหรับการต่อต้านการให้สินบนเจ้าหน้าที่รัฐต่างประเทศในธุรกรรมธุรกิจระหว่างประเทศ
- United Nations Convention against Corruption (UNCAC): เครื่องมือสากลที่มีผลผูกพันทางกฎหมายด้านการต่อต้านคอร์รัปชัน ครอบคลุมมาตรการป้องกัน การบังคับใช้ และความร่วมมือระหว่างประเทศ
- U.S. DOJ Evaluation of Corporate Compliance Programs: แนวทางประเมินว่า Compliance Program ถูกออกแบบ ใช้งานจริง และทำงานได้ผลหรือไม่
- UK Bribery Act 2010 Guidance: แนวทางมาตรการป้องกันสินบนที่เพียงพอสำหรับองค์กรพาณิชย์ โดยเน้นหลักการ 6 ด้าน
- Transparency International Corruption Perceptions Index: แหล่งข้อมูลภาพรวมความเสี่ยงด้านคอร์รัปชันในประเทศต่าง ๆ ใช้ประกอบ Country Risk Assessment
- NACC Anti-Bribery Guidelines: แนวทางของสำนักงาน ป.ป.ช. สำหรับภาคธุรกิจในการจัดทำมาตรการป้องกันการให้สินบนเจ้าหน้าที่รัฐ
- Thai Private Sector Collective Action Against Corruption (CAC): กรอบการประกาศเจตนารมณ์และการรับรองมาตรการต่อต้านคอร์รัปชันของภาคเอกชนไทย
- COSO Internal Control และ COSO ERM: ใช้เชื่อม ABC Program กับ Internal Control, Risk Assessment, Monitoring และ Enterprise Risk Management
ผลลัพธ์ที่ลูกค้าจะได้รับ
ผลลัพธ์ของ Anti-Bribery & Anti-Corruption Advisory ควรช่วยให้องค์กรมี Program ที่ปฏิบัติได้จริง มีหลักฐาน และสื่อสารกับผู้มีส่วนได้เสียได้อย่างมั่นใจ
- ABC Program Gap Assessment Report: รายงานช่องว่างของนโยบาย กระบวนการ Control หลักฐาน และการติดตามผล
- Bribery and Corruption Risk Register: รายการความเสี่ยงตามหน่วยงาน ประเทศ กระบวนการ คู่ค้า และธุรกรรม พร้อมเจ้าของความเสี่ยง
- Policy and Procedure Set: ชุดนโยบายและขั้นตอน Anti-Bribery, Gifts, Hospitality, Donation, Sponsorship, Conflict of Interest และ Third-party
- Third-party Due Diligence Framework: แบบประเมิน Risk Scoring, Screening, Red Flag, Approval Matrix และ Contract Clause
- Whistleblowing and Investigation Protocol: แนวทางรับเรื่อง ตรวจสอบ สอบสวน รายงานผล และคุ้มครองผู้แจ้งเบาะแส
- ABC Training and Communication Plan: แผนอบรมตามบทบาทและระดับความเสี่ยงของพนักงาน ผู้บริหาร และคู่ค้า
- Executive ABC Dashboard: รายงานสำหรับผู้บริหาร เช่น High-risk Third Party, Gifts and Hospitality Exception, Training Completion, Investigation Trend, Red Flag และ Remediation
- Remediation Roadmap: แผนปรับปรุง 90 วัน 6 เดือน และ 12 เดือน พร้อมเจ้าของงาน ความเสี่ยงคงเหลือ และหลักฐานการปิดประเด็น
ตัวชี้วัดที่ผู้บริหารควรติดตาม
ผู้บริหารควรติดตาม ABC Program ด้วยตัวชี้วัดที่สะท้อนความเสี่ยง คุณภาพการควบคุม และความกล้าในการรายงาน ไม่ใช่ดูเพียงจำนวนเอกสารหรือการอบรมที่จัดแล้ว
- Bribery Risk Assessment Coverage: สัดส่วนหน่วยงาน ประเทศ หรือกระบวนการเสี่ยงที่ได้รับการประเมินแล้ว
- High-risk Third-party Coverage: คู่ค้าที่มีความเสี่ยงสูงและผ่าน Due Diligence ครบถ้วนก่อนเริ่มงาน
- Gifts and Hospitality Exception: รายการของขวัญ เลี้ยงรับรอง หรือค่าเดินทางที่เกินเกณฑ์หรือได้รับการยกเว้น
- Conflict of Interest Declaration: อัตราการเปิดเผยผลประโยชน์ทับซ้อนและการจัดการกรณีที่พบ
- Training Completion and Role-based Training: ความครบถ้วนของการอบรมตามบทบาทที่มีความเสี่ยงสูง เช่น ฝ่ายขาย จัดซื้อ และผู้เกี่ยวข้องกับภาครัฐ
- Whistleblowing Case Trend: จำนวน ประเภท ระยะเวลาปิดเรื่อง และผลการสอบสวนของข้อร้องเรียน
- Investigation Cycle Time: ระยะเวลาตั้งแต่รับเรื่องจนปิดการสอบสวน และคุณภาพของหลักฐาน
- Remediation Overdue: แผนแก้ไขที่ล่าช้า แยกตามหน่วยงานและระดับความเสี่ยง
- Red Flag Transaction Monitoring: จำนวนธุรกรรมผิดปกติที่ถูกตรวจพบ วิเคราะห์ และยกระดับตามเกณฑ์
คุณค่าที่องค์กรจะได้รับ
ระบบ Anti-Bribery & Anti-Corruption ที่ดีช่วยให้องค์กรเติบโตอย่างมีความน่าเชื่อถือ และลดความเสี่ยงที่อาจทำลายคุณค่าทางธุรกิจในระยะยาว
- ลดความเสี่ยงทางกฎหมายและชื่อเสียง: เพราะองค์กรมีนโยบาย กระบวนการ หลักฐาน และการติดตามผลที่แสดงความตั้งใจจริงในการป้องกันสินบน
- เพิ่มประสิทธิภาพการกำกับดูแล: เพราะคณะกรรมการได้รับข้อมูลความเสี่ยง ABC, Investigation, Third-party และ Remediation อย่างเป็นระบบ
- สนับสนุนการปฏิบัติตามกฎระเบียบ: เพราะ Program เชื่อมกับ ISO 37001, OECD, UNCAC, DOJ, UK Bribery Act, NACC และ CAC
- เสริมความต่อเนื่องทางธุรกิจ: เพราะลดความเสี่ยงจากการถูกระงับสัญญา ถูกตัดสิทธิ์ประมูลงาน ถูกสอบสวน หรือสูญเสียคู่ค้าสำคัญ
- เพิ่มความไว้วางใจจากลูกค้าและคู่ค้า: เพราะองค์กรสามารถแสดงมาตรการต่อต้านทุจริตที่มีหลักฐานและตรวจสอบได้
- สร้างวัฒนธรรมความซื่อสัตย์: เพราะพนักงานรู้ว่าอะไรทำได้ อะไรห้ามทำ และสามารถแจ้งเบาะแสโดยไม่กลัวการตอบโต้
เหตุผลที่องค์กรควรดำเนินการ
องค์กรควรพัฒนา ABC Program ก่อนเกิดเหตุทุจริตหรือก่อนถูกคู่ค้าร้องขอหลักฐาน เพราะเมื่อเกิดการสอบสวนแล้ว สิ่งที่ผู้บริหารต้องแสดงไม่ใช่คำประกาศเจตนารมณ์ แต่เป็นหลักฐานว่าองค์กรมีมาตรการที่เหมาะสมกับความเสี่ยง มีการอบรม มี Due Diligence มีการติดตามธุรกรรม มีช่องทางแจ้งเบาะแส และมีการแก้ไขเมื่อพบช่องว่าง
การเริ่มต้นด้วย ABC Compliance Gap Assessment และ Bribery Risk Assessment ช่วยให้องค์กรเห็นว่าความเสี่ยงอยู่ตรงไหน เช่น ตัวแทนขาย คู่ค้าในประเทศเสี่ยง การจัดซื้อขนาดใหญ่ การติดต่อเจ้าหน้าที่รัฐ การบริจาค หรือการเลี้ยงรับรอง จากนั้นจึงออกแบบ Control ที่พอดีกับความเสี่ยง ไม่มากเกินจนธุรกิจทำงานยาก และไม่น้อยเกินจนปกป้ององค์กรไม่ได้
คำถามสำหรับผู้บริหารก่อนเริ่มโครงการ Anti-Bribery & Anti-Corruption
คำถามต่อไปนี้ช่วยให้ผู้บริหารประเมินความพร้อมขององค์กรได้อย่างตรงไปตรงมา
- องค์กรเคยทำ Bribery Risk Assessment ตามประเทศ ธุรกรรม คู่ค้า และกระบวนการเสี่ยงหรือไม่
- นโยบาย Gifts and Hospitality, Donation, Sponsorship และ Conflict of Interest มีเกณฑ์อนุมัติและหลักฐานชัดเจนหรือไม่
- ตัวแทน ที่ปรึกษา Distributor และ Vendor เสี่ยงสูงผ่าน Third-party Due Diligence ก่อนเริ่มงานหรือไม่
- ช่องทาง Whistleblowing มีความน่าเชื่อถือ คุ้มครองผู้แจ้ง และมีขั้นตอนสอบสวนที่เป็นธรรมเพียงใด
- ธุรกรรมผิดปกติ เช่น Commission สูงผิดปกติ Payment Split หรือ Vendor ที่ไม่มีเหตุผลธุรกิจ ถูกตรวจจับด้วย Data Analytics หรือไม่
- คณะกรรมการได้รับรายงาน ABC Risk, Investigation, High-risk Third Party และ Remediation อย่างสม่ำเสมอหรือไม่
- หากลูกค้า หน่วยงานกำกับ หรือผู้ตรวจสอบถาม องค์กรสามารถแสดงหลักฐาน Program ที่ทำงานจริงได้หรือไม่
เอกสารอ้างอิงและแหล่งข้อมูลสากล
เอกสารต่อไปนี้เป็นแหล่งอ้างอิงสำคัญสำหรับการออกแบบ ประเมิน และพัฒนา Anti-Bribery & Anti-Corruption Program, ABC Compliance, Anti-Bribery Management System และ Business Integrity
- ISO 37001:2025 Anti-bribery management systems – มาตรฐานระบบบริหารจัดการต่อต้านการให้สินบน สำหรับการป้องกัน ตรวจจับ ตอบสนอง และปรับปรุงระบบ: https://www.iso.org/standard/37001
- OECD, Fighting Foreign Bribery – ข้อมูลเกี่ยวกับ OECD Anti-Bribery Convention และมาตรการต่อต้านการให้สินบนเจ้าหน้าที่รัฐต่างประเทศ: https://www.oecd.org/en/topics/sub-issues/fighting-foreign-bribery.html
- OECD Convention on Combating Bribery of Foreign Public Officials in International Business Transactions PDF – เอกสารอนุสัญญาฉบับเต็ม: https://legalinstruments.oecd.org/public/doc/205/205.en.pdf
- UNODC, United Nations Convention against Corruption (UNCAC) – เครื่องมือสากลที่มีผลผูกพันทางกฎหมายด้านการต่อต้านคอร์รัปชัน: https://www.unodc.org/corruption/en/uncac/learn-about-uncac.html
- U.S. Department of Justice, Evaluation of Corporate Compliance Programs, Updated September 2024 – แนวทางประเมินความเพียงพอของ Compliance Program: https://www.justice.gov/criminal/criminal-fraud/page/file/937501/dl?inline=
- UK Ministry of Justice, Bribery Act 2010 Guidance – แนวทางมาตรการป้องกันสินบนที่เพียงพอสำหรับองค์กรพาณิชย์: https://www.gov.uk/government/publications/bribery-act-2010-guidance
- Transparency International, Corruption Perceptions Index 2025 – ดัชนีภาพรวมการรับรู้คอร์รัปชันในประเทศต่าง ๆ ใช้ประกอบ Country Risk Assessment: https://www.transparency.org/en/cpi/2025
- NACC Thailand, Anti-Bribery Guidelines for Private Sector – แนวทางของสำนักงาน ป.ป.ช. สำหรับภาคธุรกิจในการป้องกันการให้สินบนเจ้าหน้าที่รัฐ: https://www.nacc.go.th/english/categorydetail/2019122712514151207005112EK12853/20240923001338
- Thai Private Sector Collective Action Against Corruption (Thai CAC) – โครงการแนวร่วมต่อต้านคอร์รัปชันของภาคเอกชนไทยและเกณฑ์การรับรอง: https://www.thai-cac.com/en/
- UNODC Business Integrity Portal, Thailand CAC – ข้อมูลเกี่ยวกับ Collective Action Against Corruption ของประเทศไทย: https://businessintegrity.unodc.org/bip/en/template/box-5-5–thailand_-collective-action-against-corruption.html
- COSO Internal Control – Integrated Framework – กรอบการควบคุมภายในสำหรับการออกแบบและประเมิน Control: https://www.coso.org/guidance-on-ic
- COSO Enterprise Risk Management – กรอบ ERM สำหรับการเชื่อมความเสี่ยงกับกลยุทธ์และผลการดำเนินงาน: https://www.coso.org/enterprise-risk-management
สรุปสำหรับผู้บริหาร
การต่อต้านการทุจริตและการให้สินบน (Anti-Bribery & Anti-Corruption) คือระบบกำกับดูแลที่ช่วยให้องค์กรป้องกันความเสี่ยงด้านกฎหมาย ชื่อเสียง และความไว้วางใจอย่างเป็นรูปธรรม Program ที่ดีต้องเริ่มจากความจริงจังของผู้บริหาร ประเมินความเสี่ยงตามบริบทจริง ควบคุมบุคคลที่สาม ตรวจจับธุรกรรมผิดปกติ เปิดช่องทางแจ้งเบาะแสที่ปลอดภัย และติดตามการแก้ไขอย่างมีหลักฐาน
เมื่อ ABC Program ถูกเชื่อมกับ GRC, Internal Control, ERM, Third-party Risk, Compliance และ Data Analytics องค์กรจะไม่เพียงลดโอกาสเกิดเหตุทุจริต แต่ยังเพิ่มความน่าเชื่อถือในการทำธุรกิจกับลูกค้า คู่ค้า หน่วยงานกำกับ และนักลงทุนในระยะยาว
ขอรับคำปรึกษา
หากท่านต้องการรับคำปรึกษาทางด้านเทคนิคจากผู้เชี่ยวชาญ (Technical Expert Consultation) ในด้าน IT Audit, Cybersecurity, Governance, Risk & Compliance (GRC) หรือประเด็นที่เกี่ยวข้อง
กรุณาติดต่อผ่านช่องทางอย่างเป็นทางการของบริษัท ดังนี้
อีเมล: Support@inventsysgroup.com
โทรศัพท์: 080-935-4426
