Como impulsionar o futuro da

conformidade, com a
integridade em destaque

De André Gordon

10 minutos de leitura
10 de junho de 2019

A abordagem correta para combater a fraude e a corrupção pode

transformar a transparência dos negócios e melhorar a eficácia

S O aumento da regulamentação, o aumento da fiscalização e a adoção de novas tecnologias estão mudando o

cenário do risco de negócios – e, de acordo com a  15ª Pesquisa Global de Fraude da EY 2018 , um nível

significativo de conduta antiética permanece.

Os entrevistados da nossa pesquisa — 2.550 executivos de 55 países e territórios — veem a fraude e a corrupção entre os
maiores riscos para seus negócios. Embora tenhamos constatado que muitas empresas atingiram um certo nível de
maturidade em seus programas de conformidade, também observamos uma incompatibilidade entre a conscientização e
o comportamento dos funcionários — e continuamos a observar falhas éticas, perdas comerciais e conseqüentes danos à

Os resultados da pesquisa sugerem que os benefícios de demonstrar integridade organizacional vão além de evitar
penalidades e podem realmente melhorar o desempenho dos negócios. Isso faz sentido: fazer a coisa errada é uma
oportunidade perdida de fazer a coisa certa.

Enquanto isso, os avanços na tecnologia, especialmente em inteligência artificial, aprendizado de máquina e automação,
podem ser usados ​para transformar funções jurídicas e de conformidade. Qual é o novo papel do compliance officer
quando o monitoramento é realizado por análise de dados e o treinamento em tempo real é ministrado por robôs
artificialmente inteligentes?

Nossa pesquisa levanta questões desafiadoras para os conselhos que devem conduzir conversas melhores sobre fraude,
corrupção e integridade de forma mais ampla.

Fraude e corrupção

dos entrevistados afirmaram que práticas de suborno/corrupção ocorrem amplamente nos negócios em seu país.

Capítulo 1

Perspectivas de fraude e corrupção

A interrupção digital dos negócios e o aumento da legislação de privacidade de
dados estão aumentando os riscos de fraude, corrupção e conformidade.

Estamos em uma era de transformação digital que continua a desafiar a forma como todos os aspectos dos negócios são
conduzidos – e as implicações para as funções jurídica, de conformidade e de auditoria interna são significativas.

Noventa e um por cento dos entrevistados da nossa pesquisa afirmaram que sua organização usará tecnologia avançada
(como pagamentos digitais, Internet das Coisas, robótica e inteligência artificial) regularmente nos próximos dois anos.
No entanto, a transformação digital também criou novos riscos.

Por exemplo, modelos de negócios abertos e conectados provavelmente resultarão em maior exposição a ameaças
cibernéticas e ransomware. Nos últimos dois anos, os ataques cibernéticos foram generalizados e incluíram uma
campanha global de ransomware que impactou mais de 45 países. Portanto, não é surpreendente que 37% dos nossos
entrevistados vejam os ataques cibernéticos como um dos maiores riscos para seus negócios.

A boa notícia é que os avanços na tecnologia

– principalmente em inteligência artificial,
aprendizado de máquina e automação –
podem ser usados ​para transformar funções
jurídicas e de conformidade. A incorporação
da análise de dados forenses (FDA) na
estratégia digital de uma empresa é uma
oportunidade para aprimorar a mitigação de
riscos e melhorar a transparência dos

Uma pegada digital crescente altera o cenário de risco tradicional para empresas individuais e setores inteiros da
indústria. Avaliações de risco desatualizadas e políticas, procedimentos e controles antiquados podem fazer com que as
empresas percam oportunidades de ajudar os funcionários a cumprir a política da empresa.

Pior ainda, essas lacunas podem ser exploradas por funcionários desonestos com a intenção de fraude, roubo de dados
ou outros atos ilegais. É importante que a eficácia e a eficiência do cumprimento sejam melhoradas. Não fazer isso expõe
a empresa ao escrutínio regulatório e de aplicação da lei.

Fraude e corrupção

dos líderes empresariais veem a fraude e a corrupção como um de seus maiores riscos; desde 2012, não observamos
melhora nos resultados sobre esse tema em nível global.

Em 2018, 38% de nossos entrevistados afirmaram que práticas de suborno/corrupção ocorrem amplamente nos
negócios em seu país, sem melhora desde que fizemos essa pergunta pela primeira vez em 2012. Continuamos a ver uma
tendência de que os entrevistados percebem que o risco é maior em seu país do que em seus negócios, com apenas 11%
de nossos entrevistados acreditando que é comum usar suborno para ganhar contratos em seu setor.

Uma minoria significativa (13% globalmente) justificaria fazer pagamentos em dinheiro para ganhar ou manter
negócios. Isso aumenta para 22% dos entrevistados no Oriente Médio e 29% dos entrevistados no Extremo Oriente
Asiático. Preocupantemente, 18% dos nossos entrevistados em posição financeira justificariam esses pagamentos e até
6% dos chefes de compliance pesquisados.

Também descobrimos que os entrevistados com menos de 35 anos são mais propensos a justificar fraude ou corrupção
para atingir metas financeiras ou ajudar uma empresa a sobreviver a uma crise econômica, com 1 em cada 5
entrevistados mais jovens justificando pagamentos em dinheiro (em comparação com 1 em cada 8 entrevistados com
mais de 35 anos). Também descobrimos que a faixa etária com menos de 35 anos seria mais propensa a agir de forma
antiética para atingir as metas financeiras do que os entrevistados mais velhos.

Gastos de conformidade

dos chefes de compliance pesquisados ​afirmaram que os gastos com compliance precisam aumentar.

Digitalização da conformidade

Para muitas empresas, há uma oportunidade para as funções de conformidade otimizarem melhor seus recursos. Um
programa de conformidade que aproveita mais intensamente a análise de dados pode levar a um gerenciamento de risco
mais eficaz e a uma maior transparência nos negócios.

O treinamento tradicional em sala de aula e o aprendizado baseado na web não são baratos, incluindo o custo para a
produtividade. Mais importante ainda, as lições fornecidas aos funcionários podem ter sido esquecidas há muito tempo
antes de enfrentarem uma situação para a qual haviam sido treinados anteriormente.

Usando a FDA, a função de conformidade de

uma empresa da Fortune 100 fornece
orientação oportuna e personalizada para
funcionários individuais. Dados extraídos de

sistemas de planejamento de recursos
empresariais, ferramentas de gerenciamento
de casos de investigação e due diligence e
outros são usados ​para determinar quais
funcionários recebem orientação, de quem e
em que formato.

Nossa experiência também mostra que a maioria das empresas não desagrega os funcionários com base em fatores de
risco. Uma abordagem de tamanho único não é a maneira mais eficiente ou eficaz de entregar as principais mensagens
de conformidade.

Estender os benefícios do FDA além das funções básicas de risco pode aumentar a transparência dos negócios e
melhorar a eficiência operacional. Com o nível certo de investimento e suporte de liderança, os dados e a tecnologia

abordarão melhor os riscos de fraude e conformidade, ao mesmo tempo em que oferecem insights de negócios que
podem informar a estratégia.

Capítulo 2

A eficácia dos esforços anticorrupção

Muitos trabalhadores estão dispostos a justificar atos antiéticos. A fiscalização é
um impedimento e a administração está fazendo o suficiente?

Governos de todo o mundo continuam a introduzir e aplicar leis de responsabilidade criminal corporativa.

Apesar de mais de US$ 11 bilhões em multas emitidas globalmente sob a legislação antifraude por agências
governamentais dos EUA e pelo Escritório de Fraudes Graves do Reino Unido desde 2012, 38% dos executivos globais
ainda acreditam que o suborno e as práticas corruptas continuam prevalecendo nos negócios.

The last four years have seen the introduction of new legislation and greater levels of enforcement outside the US.
However, in our experience, there is often a lag between the introduction of anti-corruption laws and a response from

“Anti-corruption compliance is not just a question of checking

boxes and it shouldn’t happen only when things go wrong.

Angel Gurría
Secretary-General, OECD

Ninety-three percent of respondents stated that senior leaders demonstrate a commitment to compliance, and 95%
stated senior leaders set examples of good ethical behavior. But, when asked specific questions on the implementation
and effectiveness of the compliance programs, our survey highlighted a number of differences between management
statements and conduct by their organizations:

In our survey, 97% of heads of compliance and 92% of heads of internal audit surveyed stated that their
companies had an anti-corruption policy and/or a code of conduct — yet only 77% of sales and marketing
respondents said so. This suggests that high level policies may be in place, but key employees are still not
sufficiently aware of them.
When asked if their organization had a tailored risk-based approach to due diligence that varies by country,
industry or nature of activity of the third party, 66% of internal audit, compliance and legal respondents felt this
applied vs. 56% of those in internal audit, compliance and legal (who would generally be responsible for
engaging a third party). More worryingly, 29% of sales and marketing and 20% of other management were not
able to answer the question.

Third party

of organizations have incentivized their third parties to act ethically.

We found that management had often set clear intent regarding penalizing non-ethical conduct, with more than
three in four respondents stating that there are clear penalties for breaking their policies. However only 57% are
aware of people, actually being penalized.

More than one in four of respondents stated that people managing relationships with third parties are not
required to complete fraud and compliance risk training.

Chapter 3

Putting integrity on the management

Amid the explosion of data and increased regulation, an organization’s integrity
becomes the most important driver for ethical business.

Ninety-seven percent of respondents recognize it is important that their organization acts with integrity and rank
“operating with integrity” at the top of their list of what they would like people to say about their organization.

Interestingly, although 43% of respondents recognize the importance of demonstrating integrity to avoid regulatory
scrutiny and penalties, they also see integrity as a business advantage. Customer perception, public perception,
successful business performance, recruitment and retention of employees were deemed more important benefits than
avoiding scrutiny and penalties.

The link between integrity and successful business performance is supported by research performed by Ethisphere
Institutes, which found that the World’s Most Ethical Companies outperformed the US large cap sector by over 10% over
a five-year period.

However, we continue to see a prevalence of fraud and corruption, as well as significant business failures. The results
show a mismatch between the 97% of respondents that believe it is important to demonstrate their organization acts
with integrity and 13% who would still justify making a cash payment to win a contract.

The importance of integrity in a changing

business environment increases as
compliance functions, regulators and
enforcement agencies may struggle to keep
up with the pace of change. Business leaders

should focus on instilling the concept of
employees taking individual responsibility for
the integrity of their own actions.

A potential explanation for this mismatch is that there is little or no clarity as to who in the company is primarily
responsible for ensuring that employees behave with integrity. This appears to be common across industry sectors and
geographic regions.

We found that fewer than one in four respondents believe that individuals should take primary personal responsibility
for behaving with integrity. The remainder believe the primary responsibility for ensuring integrity sits with other
groups in the organization such as human resources, compliance, legal, senior management and even the board.

We also found that the group who did not believe it was primarily an individual responsibility is significantly more likely
to act inappropriately, including making cash payments to win or retain business. These same respondents are also
more likely to extend the monthly reporting period or change assumptions that determine valuations or reserves in
order to meet financial targets.

A successful organization stays true to its mission, keeps its promises, respect laws and ethical norms, and fosters public
trust in the free enterprise system. Such companies close the gap between intentions — codified in values statements,
codes of conduct, and other policies — and behavior, with verifiable data about organizational behavior and culture and
improved metrics and enhanced accountability.

Chapter 4

The future of compliance

Business models are changing, and with that, compliance functions will also
need to transform the way they prevent, detect and respond to fraud and

For some companies, management’s existing efforts to tackle fraud and corruption are lagging behind business change.
Our experience suggests compliance policies and procedures, backed up by training and consistently applied
enforcement, are necessary but not sufficient to deliver effective compliance.

So what is the future of compliance?

Technological advances in compliance such as enhanced data analytics, combined with an employee-centric approach to
providing guidance, will result in compliance acting as a key driver of innovation in the use of forensic data analytics
(FDA). Examples include:

The proliferation of data analytics as a management tool is likely to challenge the traditional monitoring role of
the compliance function. Our 2018 Forensic Data Analytics Survey shows that more and more companies are
using advanced analytics technologies for continuous monitoring.
Advances in the predictive capabilities of “big data” mean that analytics can be used to make real-time decisions,
helping to identify and prevent fraud and providing management with more effective oversight. For many
companies, there are substantial gains to be secured by better leveraging FDA, which can significantly improve
the effectiveness and efficiency of monitoring and reporting, strengthening the second line of defense.
Leading companies are using artificial intelligence technology to replace classroom and web-based training with
individualized risk-based communications in real time.
The first line of defense has typically been the responsibility of operational management within the business and
included management controls and internal control measures. The chief compliance officer role should be seen
as a fully-fledged management role in the organization responsible for proactively safeguarding the corporation’s
reputation, not just helping it comply with laws and regulations.

Do the right thing because it’s the right thing

to do, and not just because the code of
conduct says you should.

Compliance should work with the business to reinforce front-line compliance by sharing insight from data
analytics and promoting the Integrity Agenda. The Integrity Agenda has four foundational elements — culture,
data insights, controls and governance — that align an individual’s actions with an organization’s objectives.

The core challenge is influencing behavior over diverse and dispersed employees and third parties amid intense
competitive pressures and rapid technological change.

EY Global Fraud Survey 2018

The EY Global Fraud Survey 2018 contains insights from
business leaders on the risks and challenges organizations
face in fighting fraud and corruption in an era of significant
technological advances.


Compliance has a role in the first line of defense. It is important that compliance professionals embed themselves within
the operational and strategic parts of business, sharing insight and promoting a culture of integrity.

