コンプライアンス違反とは-種類、事例、対応方法について
企業や組織が遵守すべき法律や規制に違反した場合、それを「コンプライアンス違反」と呼びます。コンプライアンス違反は、企業に多大なダメージを与え、最悪の場合、倒産に追い込まれる危険性さえあります。本記事では、コンプライアンス違反の基礎となる定義や違反事例、企業への影響を説明し、コンプライアンス違反の対策と実際に発生してしまった場合の対応方法を解説します。
コンプライアンスとは
コンプライアンス(compliance)とは、「法令遵守」のことをさし、企業や個人が法令や社会的ルールを守ることを意味しています。
しかし、単に「法令を守れば良い」というわけではありません。現在、企業に求められている「コンプライアンス」とは、企業倫理や社会規範などに従い、公正・公平に業務を行うという意味も含まれています。
適用範囲
企業へのコンプライアンスが適用される範囲は明確には定義されていませんが、重要となる3つの要素が「法令・規制」「社内規則」「企業倫理・社会規範」です。
1.法令・規制
法令とは、国民が守るべきものとして、国会で制定された法律、国の行政機関で制定される政令、府令、省令等の総称です。地方公共団体の条例、規則を含めて用いられることもあります。
業界団体による自主規制等の法令ではないものを含む、社外で定められた企業が守るべき取り決めも含みます。
2.社内規則
社内規則とは、就業規則をはじめ、企業が自ら定めた社内でのルールやマニュアル等の取り決めのことです。
就業規則とは、労働者の給与規定や労働時間といった労働条件、労働者が遵守すべき職場内の規律やルールなどをまとめた社内規則のことをいいます。
労働基準法により常時10名以上を雇用する雇用主は就業規則を作成し、労働基準監督署に届出することが義務となっています。
3.企業倫理・社会規範
法令では定められていないものの、社会通念上守るべき倫理観や公序良俗の意識を指します。
消費者や取引先からの信頼を獲得するためには必須です。情報漏えい、データ改ざん、ハラスメント、ジェンダー平等など、法令の有無を問わず、企業は社会倫理に従って判断し、経営をおこなうことが求められています。
こうした社会が求める企業像は、時代や社会情勢、国民の意識によって大きく変化する可能性があるため、定期的な見直しと改善が必要になります。
コーポレートガバナンスやCSRとの違い
コンプライアンスに関連する用語に、「コーポレートガバナンス」「CSR」があります。どのような違いがあるのでしょうか?
コーポレートガバナンスとは
コーポレートガバナンスとは、取締役会などが経営者を監視・監督する仕組みのことで、「企業統治」ともいいます。これにより、企業内の不正をあらかじめ防止したり、効率的な業務遂行を促したりすることで、株主の利益を最大化することが目的です。
コンプライアンスは法令や規則を守ることを指すのに対し、コーポレートガバナンスはコンプライアンスの管理体制や仕組みを作ることを指します。
CSRとは
CSRとは、「Corporate Social Responsibility」の略で「企業の社会的責任」を意味します。地域貢献、環境問題、雇用創出、消費者保護、品質管理などに対して適切な意思決定を行う責任のことをいいます。
コンプライアンスはCSR(社会的責任)を果たすための規範や方針決定、その規則・方針を遵守する取り組みのことを指すため、CSRに内包されていると言えます。
コンプライアンス違反事例
企業や組織が遵守すべき法律や規制に違反した場合、それを「コンプライアンス違反」と呼びます。コンプライアンス違反の事例は多数ありますが、多くは「不正会計」「労働問題」「情報漏洩」「法令問題」のいずれかの分類に当てはまります。
不正会計
不正会計は、不当又は違法な利益を得るために財務諸表を意図的に改ざんしたり、経営状態の把握に必要な情報を隠蔽したりすることを指します。違反行為をした企業だけでなく、関連企業、取引先など広範囲に被害が広がります。
「不適切会計、不正会計、および粉飾決算とは-その違いや原因、対策について」の記事にてより詳しく解説しております。
【事例】
労務問題
労務関係の違反は、労働者が雇用者から不当な扱いや不利益を受け、精神的・肉体的な苦痛を感じるような場面を指します。
【事例】
- 長時間労働
- 賃金未払い
- セクハラやパワハラなどのハラスメント
法令問題
法令問題の違反は、損害賠償請求や懲役等の刑罰の対象となる可能性があります。
【事例】
- 産地偽装による不正競争防止法違反
- 商標登録された商品名と類似する商品を販売
- 無断転載や引用による著作権侵害
- 助成金や補助金の不正受給
情報漏洩
故意でなくても、企業が管理する情報を漏洩することも、コンプライアンス違反となります。これらが発生する原因の多くは、セキュリティ管理の弱さや従業員の不正によるものです。
【事例】
- 顧客情報の流出
- 顧客情報の私的利用
- インサイダー取引
コンプライアンス違反がもたらす企業への影響
コンプライアンス違反を起こせば企業がこれまでの活動で積み上げてきた信頼を一気に失うことになります。ここではコンプライアンス違反が企業活動にもたらす影響について解説します。
損害賠償責任
情報漏洩などのコンプライアンス違反によって他人に損害を与えた企業は、被害者に対して損害賠償責任を負わなければいけません。
損害賠償責任とは故意または過失により他人の身体や財産に損害を与えた場合に、法令や契約などの規定によりその損害につき原則として金銭等で賠償する責任のことです。損害賠償の金額が経営に影響を及ぼすほど多額に及ぶ場合、倒産に追い込まれてしまうこともあります。
また、コンプライアンス違反により企業に損失が生じた際には、株主は損失の補填を会社の役員に対して要求することができ、場合によっては経営陣が個人資産で補填するケースもあります。
信用損失
コンプライアンス違反を起こすと法令や社会規範より自社利益を優先する企業だと認識されてしまい、積み上げてきた信用が失墜します。そして一度失った信用を取り戻すのには、相当な労力と時間を費やさなければなりません。
さらに、信頼を失うと企業イメージやブランド力の低下から顧客が離れて売上が減少し、健全な企業活動や従業員の給料支払いにも影響が及びます。最悪の場合、信頼を回復するまでの間に資金繰りがうまくいかず、倒産してしまうこともあります。
信用は一人の従業員のささいな行動で失墜することもあるので、従業員全員でそのようなリスクについて理解しておくことが重要です。
従業員の離職
コンプライアンス違反は優秀な従業員の離職も招きます。不祥事を起こし、社会的な信用を失っているような企業で働き続けるより、健全な企業に転職してキャリアアップしたいと考えることは自然なことです。
信用を失った状態では貴重な戦力を失うばかりか新たに人を雇うことも難しくなり、安定した会社運営や継続的な成長をする上での大きなリスクとなります。
顧客離れによる売上の減少に加えて、立て直すための優秀な人材も失うことになれば、ダメージは計り知れません。
行政処分や刑事罰
行政処分とは「業務改善命令」や「業務停止処分」などのことで、場合によっては、会社のすべての業務が行えなくなります。
コンプライアンス違反の内容によっては、経営者や従業員が逮捕されることもあり、罰金刑や懲役刑を受けることもあります。例えば、脱税や横領、粉飾決算など不正に利益を得ていた場合です。
コンプライアンス違反の原因
コンプライアンス違反が起こる主な4つの原因を説明します。
原因1: 不正のトライアングル理論
米国の組織犯罪研究者ドナルド・R・クレッシーが提唱した理論をもとにW・スティーブ・アルブレヒトが体系化した「不正のトライアングル理論」が最も有名です。組織内で従業員が不正行為に至るメカニズムを分析した理論で、3つの重要な要因が揃ったときに不正を働くとされています。
動機
動機とは、本人がなぜ不正を働こうと思うのかという誘因や必要性を表し、以下のようなことを指します。
- 金銭的な問題、欲求を抱えている
- 過剰なノルマを与えられている
- 業務上のミスの隠蔽
機会
機会とは、内部統制や監視が機能していなかったり、内部統制や監視を無視できる立場であったりすることで、以下のような不正の実行が可能な状況にあることを指します。
- 内部統制が機能していない(例えば経費申請などが十分に精査されないまま承認されている。)
- 業務が属人化しており、他の社員が業務を把握していない
正当化
正当化とは 、倫理感の欠如や、行動が適切であると正当化する姿勢など、不正への抵抗が低い心理状態であることを指します。例として、以下のような正当化が考えられます。
- やらなければ会社が倒産してしまう
- 借りるだけであって、いずれ返すため大丈夫
- 他にも同じことをしている人がいるから大丈夫
これらの3つの要因が揃わないようにするという観点で対策を立てる必要があります。
原因2: 知識不足
コンプライアンスに関する知識がないため、無意識に違反してしまうということがあります。労働基準法や育児・介護休業法、高齢者雇用安定法、男女雇用機会均等法、最低賃金法など、経営にはさまざまな法律が関わっています。日々情報にキャッチアップし、最新の法令に準拠した経営を行わなければなりません。
企業の上層部や管理職がコンプライアンスに関する正しい知識を身につけていなければ、従業員への浸透も難しくなります。また、従業員に適切な知識がなく、さらにチェック体制も整っていないことが重なった結果、コンプライアンス違反が起こる場合があります。
原因3: 組織風土に問題がある
コンプライアンス違反と分かりながらも組織として見逃したり、目をつぶったりする場合があります。経営陣が日頃からコンプライアンスを軽視する態度を見せていたり、自由に意見を言えない職場において、従業員が違反だと知っていながらも不正会計などを行なってしまうケースです。例として、以下のような特徴が挙げられます。
- 経営陣の価値観が現場に伝わっていない
- 上長命令が誤っていてもそのまま実行される
- 閉鎖的で風通しが悪い
- 従業員間の信頼関係がない
- 部門間や個人間での情報共有の機会が少ない
原因4: 違反を防ぐ仕組みがない
社内で不正を働く人に気付いたとしても、誰に報告していいのかわからなかったり、そもそも全従業員が簡単に企業の機密情報にアクセス出来てしまったりするような環境では、コンプライアンス違反を防ぐことは困難です。
社内に相談窓口を作ったり、情報セキュリティ対策を実施したりするなど、コンプライアンス違反を防ぐシステムおよび管理体制の構築が重要です。
コンプライアンス違反の防止策
コンプライアンスに違反しないためには、事前の対策が不可欠です。コンプライアンスを遵守する上で効果的な対策方法を4つ解説します。
対策1: 規定・方針の策定
経営陣が口頭でコンプライアンス遵守を呼びかけても、従業員は気に留めない可能性があります。したがって、具体的に従業員が守るべきルールを明確化することが重要です。一般的には、以下の流れでコンプライアンスに関する規定・方針を策定します。
- 社内リスクを洗い出す
- リスクが顕在化した場合の対策や罰則などの明確化
- 従業員が守るべきルールの文書化
ルールを明確化することで、従業員に対して「このような状況下ならば、どのように行動すべきか」ということを認識させることができます。規定を策定後、内容を従業員に対してわかりやすい方法で周知徹底する必要があります。
対策2: 社内のチェック・監視体制を強化する
社内のチェック・監視体制がきちんとしていれば、コンプライアンス違反が発生するリスクを最小化できます。
現場担当者によるチェックに加えて、法務・経理などのバックオフィスにおけるチェック体制も確立することが必要です。
対策3: 社内研修の実施
従業員に対してコンプライアンスに関する研修を実施すると対策の効果が高まります。コンプライアンス遵守に必要な基本的な法律知識や過去の事例などを伝えます。
社内研修を実施することで当事者意識を植え付ける効果が期待できます。また、実際の業務に当てはめることで「なぜコンプライアンス違反がダメなのか」を納得させる効果も期待できます。
従業員のコンプライアンス遵守の意識が薄れないように定期的に社内研修を実施したり、最新情報を把握できるような仕組みづくりをすることがポイントです。
対策4: 内部告発・相談窓口の設定
社内で問題行為を告発・相談できる窓口を設置することも効果的です。コンプライアンス違反を発見しても、気が引けてしまい報告や相談ができない人も存在します。
被害者や告発者が気軽に相談できるような仕組み・雰囲気を作ることが重要です。また、被害者や告発者への報復活動を防ぐために、相談した事実が第三者に漏えいしないようにするこことも大切です。
コンプライアンス違反が発覚した場合の対応
どれだけ対策をしていてもコンプライアンス違反が起きることはあります。ここでは、その場合の対応方法を5つ説明します。
対応1: 発生原因や被害状況の確認
従業員がコンプライアンス違反をした場合には、その発生原因や動機、被害状況を迅速に特定しなければなりません。
発生原因等を特定するためには、社内における相談窓口や、内部委員会の設置など、事前にコンプライアンス専門部署を検討しておく必要があります。
事前対策の強化で「このコンプライアンス違反が起きたらこう動く」など取り決めておき、迅速に動けるように体制を整えておくことが有効です。
対応2: 弁護士へ相談
従業員によるコンプライアンス違反が発生したら、今後どのような対応をすれば良いのか事前に弁護士に確認してく事が大切です。場合によっては、顧客への謝罪、示談や裁判の準備、関係者や報道などへの報告などを行わなくてはなりません。
当該従業員の法的対応の有無や、処分内容についても法的にどのような対応ができるのか確認する必要があります。
対応3: 当事者・関係者の処分を検討
コンプライアンス違反をした従業員に対しては、その被害の程度や状況、社内規定や方針により、法的な対応や然るべき処分を決定しなければなりません。
企業法務に詳しい弁護士と相談の上、当事者やその関係者の処分を行うようにします。
対応4: メディア等へ報告
今後の企業透明性を確保するためにも、きちんと公表・報告するという対応も考えられます。社会的な信用の失墜を懸念するかと思いますが、後から知られた場合の方が多くの社会的信用を失います。
外部だけでなく内部従業員に対しても、会社としてどのような対応を取るのかを明確にする必要があります。
会社の対応が後手に回ってしまうと、従業員からの信頼も失墜しかねません。
対応5: 再発防止策を策定
規定・方針でルール内容を再確認し、再発防止策を追加します。また、会社全体でのコンプライアンス教育を見直す必要があります。
まとめ
企業や組織が遵守すべき法律や規制に違反した場合、それを「コンプライアンス違反」と呼びます。多くの場合、「不正会計」「労働問題」「情報漏洩」「法令問題」のいずれかの分類に当てはまります。
コンプライアンス違反を起こせば企業がこれまでの活動で積み上げてきた信頼を一気に失うことになります。
企業は、法律や規制に適合するためのプロセスを確立し、従業員に対して適切な教育を行い、適切な監査システムを導入することが重要です。
また、発覚した場合は適切な対応を行い、信用回復に向けた取り組みを行うことが求められます。
参考文献
・採用お役立ちコラム:https://www.staffservice.co.jp/client/contents/management/column022.html#section_1
・ソムリエ:https://www.somu-lier.jp/oyakudachi/examples-of-compliance-violations/
・JBM:https://jbmhrd.co.jp/blog/employee_development/column_035.html#title15