Ny funktion: Medarbeiderevaluering fra flere kilder og 360-vurderinger

Industry guide · Finans og regulerte virksomheter

Whistleblowing om opptreden som møter kravene til regulerte foretak

Strukturerte whistleblowingsveier for regulerte foretak – i tråd med tilsynsforventninger, og atskilt fra klage- og hendelsessystemer.

Regulerte foretak må kunne vise at whistleblower er modtagett, tildelt en ansvarlig og dokumentert. Foretak trenger modtagelse og sagsbehandling som gir et forsvarlig register – ikke en delt compliance-indbakke – som holder whistleblowing atskilt fra kundeklager, samtidig som det støtter ledelsens ansvarlighed og kontrolfunktionene.

Compliance- og ledelsesansvarlige går gennem information i styrerommet i et finansforetak

Operational context

Typiske områder innen regulert finans

Speak-up hos regulerte foretak kombinerer kultur- og adfærdsrisiko, kontrol af økonomisk kriminalitet og ledelsens personlige ansvar. Temaer knyttet til ikke-økonomiske forhold – mobning, chikane, diskrimination – må behandlæs med samme grundighet som brud på kontroler og regelværk, og skal ikke havne i kundeklagekøen.

1

Whistleblower forvekslæs med kundeklager

Medarbejderes bekymring for adfærd, kontrol eller kultur bør ikke registreres i klagesystemer som mangler en undersøgelsesflyt eller revisionsspor.

2

Uklarhet: ekstern whistleblowing til myndighet kontra intern kanal

Medarbejdere er ikke alltid sikre på når de skal bruge en ekstern whistleblowingsvei til relevante myndigheder, og når de skal bruge en intern kanal – og den interne veien må uansæt giv dokumentation klar til gennemgang.

3

Lederansvar uden saksejerskab

Bekymring rettet mod ledere kræver en navngitt sagsbehandler og kontrolleret synlighed – ikke uformel eskalering til en privat e-mailindbakke.

4

Dårlig dokumentert ikke-økonomisk upassende adfærd

Mobning, chikane og diskrimination må følge samme kronologi som regelbrud – med et fuldstændig register over funn og beslutninger.

5

Økonomisk kriminalitet og kontrolsvikt

Hvitvasking, sanksjonsbrud, bedrageri og brud på markedsintegritet kræver ejerskab fra funktionen for økonomisk kriminalitet, uden press fra forretningsområdet om at registrere sagen.

6

Videre kommunikation flyttes til bedriftens e-mail

Det er stadig behov til sikker tovejskommunikation som beskytter identiteten når en whistleblower velger anonymitet – selv om de senere velger den eksterne veien.

Hvordan kan det se ud i praksis

Eksempelscenarier – ejerskab afhænger af organisationstype, governance-struktur og om en ekstern vei til relevante myndigheder vurderes.

Press om at selge upassende produkter

Kundekontaktmedarbeidere whistleblower om salgsmål som fører til upassende anbefalinger; ber om anonymitet fra sine overordnede.

Adfærd/kultur
Omgåtte AML-kontroler

En driftsanalytiker whistleblower om en systematisk lettelse af kundekontrol for det høyverdige kundesegmentet.

Økonomisk kriminalitet
Innvendinger mod et medlem af ledelsen

En medarbejder i en kontrolfunktion whistleblower om mobning fra en overordnet leder med ansvar for nøkkelområder.

Selskapsstyring

Process design

Whistleblowingsflyt hos regulerte foretak

Fem steg som kombinerer modtagelse af whistleblower, ejerskab på compliance-siden og styreklare registre – uden at blande dette med andre driftssystemer.

Step 1
Indsend ditt rapport

Den medarbejdere indsender rapporten via en sikker portal eller en dokumentert hjælpelinje

Owner: Anonym eller identifisert whistleblower

Step 2
Bekræftelse

Tildeling af sak-ID; kategorisering og vurdering af eventuelle whistleblowingspligter

Owner: Modtagelse på compliance-siden

Step 3
Avklaring

Toveisbeskeder samler inn detaljer og bevis udenom bedriftens e-mail

Owner: Tildelt sagsbehandler

Step 4
Sagsbehandling

Tiltak dokumenteres med rollebaseret tilgang for compliance, HR eller teamet for økonomisk kriminalitet

Owner: Navngitt sakseier

Step 5
Afslutning

Register over udfald; temaer til revisjonsutvalget og eksport klar til gennemgang

Owner: Selskapssekretariat/bestyrelsen

Misbruk av firmakostnader — avdelingsleder
DIS-IU3RWCKLFinansielle uregelmessigheterMottatt 19. des · 08:42
under undersøkelseHØYAnonym
Varsel mottatt
DIS-IU3RWCKL

Anonym · innsendt via portal

Tildelt
Driftsansvarlig

ops@...

Status
under undersøkelse

Saksarbeidsområdet er åpent

Prioritet / risiko
HØY

AI-triage fullført

Neste handling
Klargjøre med varsleren

Sikker meldingstråd

Saksprotokollen erstatter innbokstråder — sak-ID, eier, status og neste handling på et sted.
Sikker kommunikasjonKoblet bevisRevisjonsspor
Compliance-teamet i et regulert foretak går gennem sagshistorik på et finanskontor

Operating model

Hvem behandler normalt whistleblower hos et regulert foretak?

Speak-up-veier følger normalt en modell med tre forsvarslinjer – ejerskab i virksomheten, compliance-tilsyn og uafhængig bekræftelse – med ledelsens ansvarlighed på toppen.

Sådan beveger rapporten seg normalt

Tre forsvarslinjer med omgåelse ved interessekonflikt – ikke et rigid hierarki

Medarbejder/underleverandør (whistleblower)
Kundekontakt, kontrolfunktioner eller innleid personale via en sikker portal
Modtagelse af rapport (andre forsvarslinje – compliance)
Ansvarlig for kanalen eller innledende compliance-vurdering – daglig modtagelse

Hvis standardeieren er part i sagen, sendes den en anden vei

Usual path
Første gennemgang

Bekræftelse, kategorisering, vurdering af whistlebloweren

Conflict path
Alternativ autoriseret sagsbehandler

Løsning for når den ordinære sagsbehandleren er involvert

Sagsbehandling/undersøgelse

Dette kan omfatte kontrolfunktionene som finnes i din organisation:

Compliance/adfærdØkonomisk kriminalitetHR (personalspørgsmål)Internrevisjon
Ledelsen/revisjonsutvalget/bestyrelsen
Alvorlige udfald, gjentakende mønstre og tilsyn fra ledelsen
De vanligste modellene for saksejerskab
Intern tjeneste
Internt compliance-spor

Compliance-ansvarlig eller udpeget person med ansvar for whistleblowerprogrammet

Escalation: Medlem af ledelsen → revisjonsutvalg

Ansvarsfordeling
Ekstern whistleblowing til tilsynsmyndigheten

Tilsynsorgan (eksternt); organisationen dokumenterer interne tjenester separat

Escalation: Korrespondanse med myndigheten; organisationens svarregister

Ekstern rådgivning/uafhængig støtte
Uafhængig/ekstern whistleblowing

Ekstern hjælpelinje for compliance

Escalation: Revisjonsutvalg med fuld sakseksport

Hvem er normalt ansvarlig for hva

Første gennemgang

  • Bekræfte nye sager og vurdere eventuelle whistleblowingspligter
  • Skille medarbejderes whistleblower fra procesen for kundeklager
  • Verifisere om den angitte compliance-ansvarlige kan opptre upartisk, eller om vedkommende bør tre til side

Sagsbehandling

  • Samle bevis og opprettholde en kronologi i sagen
  • Lede kategoriene hvitvasking, bedrageri og markedsintegritet til funktionen for økonomisk kriminalitet
  • Begrense tilgangen til personlige og følsomme sager til dem som trenger det

Eskalering

  • Eskalere sager som gjelder ledelsen, i tråd med ledelsens ansvarsstruktur
  • Koordinere korrespondance med myndigheder ved eksternt spor
  • Bruge en alternativ autoriseret sagsbehandler når den ordinære sagsbehandleren er involvert

Tilsyn

  • Rapportere til revisjonsutvalget om gjentakende temaer
  • Sikre at alvorlige udfald når bestyrelsen og følges opp af ledelsen
  • Holde eksport- og lagringspolitiker klare for gennemgang

De vanligste modellene for saksejerskab

Eksempelmodeller – ikke en struktur som pålegges af Disclosurely. Regulerte foretak kombinerer normalt internt ejerskab på compliance-siden med muligheden til at rapportere eksternt til kompetente myndigheder og, ved behov, en uafhængig modtagelseer af whistleblower.

ModelEscalation
Internt compliance-spor
Compliance-ansvarlig eller udpeget person med ansvar for whistleblowerprogrammet
Medlem af ledelsen → revisjonsutvalg
Ekstern whistleblowing til tilsynsmyndigheten
Tilsynsorgan (eksternt); organisationen dokumenterer interne tjenester separat
Korrespondanse med myndigheten; et register over organisationens svar
Uafhængig/ekstern whistleblowing
Ekstern hjælpelinje for compliance
Revisjonsutvalg med fuld sakseksport

Product fit

Hvorfor Disclosurely for regulerte foretak

Regulerte foretak trenger en strukturert intern kanal – ikke en generisk brosjyre eller en delt indbakke. Disclosurely organiserer denne kanalen; det erstatter ikke ekstern whistleblowing eller ledelsens ansvar.

Revisionsspor for gennemgang

Modtagelse, ejerskab, beskeder, filer og statusendringer i ett register – til brug for internrevisjon, revisjonsutvalg og dokumentation af kontakt med myndigheder.

Rollebaseret tilgang for følsomme sager

Tilgang til HR-sager og undersøgelser af ledelsen begrenset til kompetente personer – ingen detaljer sendes til bedriftens e-mail.

Atskilt fra klagesystemet

Sæt opp kategorier og eiere så at medarbejderes whistleblower om adfærd og kontrol går til rigtig proces – ikke til klagekøen.

Next steps

Vurder Disclosurely

Naturlige næste steg for compliance- og risikoteam som vurderer kommerciel egnethet, sikkerhed og hvordan whistleblowing fungerer i praksis.

Rollebaseret tilgang og tjenstlig behov

Begrens tilgangen til følsomme sager så at de ikke er synlige bredt i organisationen.

Kronologi klar til gennemgang

Oppretthold bekræftelser, beskeder, bevis, eierskifter og udfald – til brug for revisjon og eventuelle eksterne gennemganger.

Eksporterbare rapporter

Rapporter til revisjonsutvalget og ledelsen med sakssammendrag og temaeksporter – uden at måtte gjenskape e-mailhistorik.

FAQ

Vanlige spørgsmål fra købere innen finans og regulerte foretak

Spørgsmål som compliance- og risikoteam normalt stiller før de velger en intern kanal.

Erstatter Disclosurely eksterne whistleblowingsveier?

Nei. Disclosurely støtter din interne kanal. Medarbejdere kan stadig rapportere til relevante eksterne myndigheder, og organisationen forbliver ansvarlig for retningslinjer og tilsyn.

Hvem bør eie sagene?

Oftest plasseres ejerskabet hos compliance-siden eller den udpegede personen med ansvar for whistleblowerprogrammet, med eskalering til et relevant medlem af ledelsen og revisjonsutvalget for alvorlige sager. Rigtig kartlegging bør følge din ansvarsstruktur.

Kan dette holdes atskilt fra kundeklager?

Ja. Medarbejderes whistleblower om adfærd og kontrol bør holdes atskilt fra kundeklager. Kategorier og tildeling af ejerskab bidrar til at sikre at kundeserviceteam ikke er standard sagsbehandler for slike sager.

Hvordan henger de tre forsvarslinjene sammen med speak-up?

Ledere i første linje eskalerer og støtter kulturen; andre linje (compliance) gennemfører vurdering og koordinerer undersøgelser; tredje linje (internrevisjon og revisjonsutvalg) gir en uafhængig bekræftelse. Disclosurely opprettholder synlighed af ejerskab og overføringer.

Hvilke registre er afgørende for revisjon eller ekstern gennemgang?

Kronologien i sagen omfatter når rapporten ble modtagett, hvem som ble tildelt ejerskab, hvilke tiltak som ble gjort, innsamlet bevis og konklusjon. Disclosurely holder denne historiken på ett sted i stedet for spredt over e-mailbeskeder.

Hvordan skiller personalsager seg fra økonomisk kriminalitet?

Begge veiene kræver et sakregister. Ejerskabet er ofte ulikt – HR eller ledergruppen for HR-sager, og teamet for økonomisk kriminalitet for hvitvasking og markedsintegritet – med koordinering gennem compliance. Kategorier og rollebaseret tilgang holder sporene atskilt uden at miste en fellæs kronologi.

Se hvordan Disclosurely støtter varslingsflyter for finans og regulerte virksomheter.

Whistleblowersystem for finans og regulerte virksomheter | Disclosurely