風險評估需要資料方能進行,而評估的品質與資料本身、資料分析方法、分析結果,以及分析對於辨識法令遵循議題之效用皆息息相關。
壓力與日俱增
隨著社會大眾提高對製藥業的監督,監管單位不僅精進其偵辦舞弊和不當行為的能力,對於企業在提升組織內法令遵循和誠信經營所應善盡的責任,監管單位亦有更高期待。
在2019年4月, 美國司法部刑事司修訂了檢察官如何評估企業法令遵循計畫的指南。該份指南提出三個根本問題:
- 計畫制定是否完善?
- 計畫是否有效實施?
- 計畫是否發揮作用?
而該美國司法部指南(pdf)(EN)的三大核心要素則是資料、政策和程序,以及文化。
資料是當代法令遵循計畫之核心
量化風險是風險評估重要的一環,亦為美國司法部指南中的關鍵議題。風險評估需要資料方能進行,而評估的品質與資料本身、資料分析方法、分析結果,以及分析對於辨識法令遵循議題之效用皆息息相關。
製藥公司如今能夠取得前所未有的大量資料。隨著人工智慧、資料分析和自動化技術進步,輔以大幅躍進的電腦運算能力,製藥公司得以獲取大量資料,並能迅速辨識隱含關係和風險模式。
人工智慧和資料分析技術不僅有助於偵測既有風險,更能協助預測及防範未來風險,使法令遵循單位能更積極應對。此外,在處理許多其他法令遵循議題上(例如報導、教育訓練評估和供應商盡職調查),資料亦相當重要。
接下來,法令遵循主管須自問:我們是否有策略
政策和程序需要與時俱進
美國司法部指南中有相當內容涉及企業的書面政策和程序,強調其應「賦予道德規範具體內容和效果」。
「有效的法令遵循計畫建基於持續改善及與時俱進。」亦即法令遵循人員須跟上不斷演進的商業模式、組織文化和市場需求。 無論內部或外部因素皆可能影響組織風險狀況,而企業應依據既有法令遵循政策和程序來持續評估上述因素。
提供給員工的政策方針須更加個人化且即時。在現今數位化時代,員工常被巨量資訊淹沒,因此企業是否有針對性、「即時」地向員工溝通法令遵循政策尤為重要,一旦傳達的訊息能讓員工產生共鳴,員工日後便會謹守。例如,領先企業目前已能在潛在風險事件發生前,即利用人工智慧和自動化技術傳達相關法令遵循政策資訊予員工。
文化是凝聚組織之關鍵
美國司法部指南闡述,企業的政策和程序須「將法令遵循文化融入日常經營管理。對企業來說,創造和孕育重視道德與遵守法律的文化極為重要。」
長久以來,管理階層的承諾、訓練及溝通被視為推動誠信文化不可或缺的關鍵,而現在越來越多企業更進一步透過運用資料和科技來洞悉其組織文化,「文化是否可量化?」已成為一些全球領先企業經常提起、測試並逐漸付諸實踐的問題。
執行「誠信計畫」
訊息很明確:為改善在病患、醫護人員和政治人物心目中的形象,製藥公司須持續努力強化法令遵循,包括現代化法令遵循政策和程序、持續性風險評估與監控,以及使用精密的資料分析。
企業須監控組織意向和員工實際行為之間的落差,而有效的法令遵循計畫能縮減此類落差,此亦為「誠信計畫」的精髓。有效的「誠信計畫」包括能使員工行為與企業目標一致之治理、文化、控制和以資料為依歸的見解。
良好的治理是指企業領導人樹立榜樣、上行下效,且每個人皆明白所有職責分工內容與原因。企業文化應專注於誠信,並輔以適宜的指引和訓練。為有效控管法律與法規風險,須於企業之日常營運中結合資料和技術的應用。
最後,資料對於透析潛在不當行為、法令遵循風險,和行為與意圖匹配程度至關重要。
透過推動「誠信計畫」,企業將能彌平其理念與實際作為的落差。
本文最初發表於 FT BrandSuite 。
結語
長久以來,管理階層的承諾、訓練及溝通被視為推動誠信文化不可或缺的關鍵,而現在越來越多企業更進一步透過運用資料和科技來洞悉其組織文化。