Ny funksjon: Medarbeiderevaluering fra flere kilder og 360-vurderinger

Industry guide · Finans og regulerte virksomheter

Varsling om opptreden som møter kravene til regulerte foretak

Strukturerte varslingsveier for regulerte foretak – i tråd med tilsynsforventninger, og atskilt fra klage- og hendelsessystemer.

Regulerte foretak må kunne vise at varsler er mottatt, tildelt en ansvarlig og dokumentert. Foretak trenger mottak og saksbehandling som gir et forsvarlig register – ikke en delt compliance-innboks – som holder varsling atskilt fra kundeklager, samtidig som det støtter ledelsens ansvarlighet og kontrollfunksjonene.

Compliance- og ledelsesansvarlige går gjennom informasjon i styrerommet i et finansforetak

Operational context

Typiske områder innen regulert finans

Speak-up hos regulerte foretak kombinerer kultur- og atferdsrisiko, kontroll av økonomisk kriminalitet og ledelsens personlige ansvar. Temaer knyttet til ikke-økonomiske forhold – mobbing, trakassering, diskriminering – må behandles med samme grundighet som brudd på kontroller og regelverk, og skal ikke havne i kundeklagekøen.

1

Varsler forveksles med kundeklager

Ansattes bekymring for atferd, kontroll eller kultur bør ikke registreres i klagesystemer som mangler en undersøkelsesflyt eller revisjonsspor.

2

Uklarhet: ekstern varsling til myndighet kontra intern kanal

Ansatte er ikke alltid sikre på når de skal bruke en ekstern varslingsvei til relevante myndigheter, og når de skal bruke en intern kanal – og den interne veien må uansett gi dokumentasjon klar for gjennomgang.

3

Lederansvar uten sakseierskap

Bekymring rettet mot ledere krever en navngitt saksbehandler og kontrollert synlighet – ikke uformell eskalering til en privat e-postinnboks.

4

Dårlig dokumentert ikke-økonomisk upassende atferd

Mobbing, trakassering og diskriminering må følge samme kronologi som regelbrudd – med et fullstendig register over funn og beslutninger.

5

Økonomisk kriminalitet og kontrollsvikt

Hvitvasking, sanksjonsbrudd, bedrageri og brudd på markedsintegritet krever eierskap fra funksjonen for økonomisk kriminalitet, uten press fra forretningsområdet om å registrere saken.

6

Videre kommunikasjon flyttes til bedriftens e-post

Det er fortsatt behov for sikker toveiskommunikasjon som beskytter identiteten når en varsler velger anonymitet – selv om de senere velger den eksterne veien.

Hvordan kan det se ut i praksis

Eksempelscenarier – eierskap avhenger av organisasjonstype, styringsstruktur og om en ekstern vei til relevante myndigheter vurderes.

Press om å selge upassende produkter

Kundekontaktmedarbeidere varsler om salgsmål som fører til upassende anbefalinger; ber om anonymitet fra sine overordnede.

Atferd/kultur
Omgåtte AML-kontroller

En driftsanalytiker varsler om en systematisk lettelse av kundekontroll for det høyverdige kundesegmentet.

Økonomisk kriminalitet
Innvendinger mot et medlem av ledelsen

En ansatt i en kontrollfunksjon varsler om mobbing fra en overordnet leder med ansvar for nøkkelområder.

Selskapsstyring

Process design

Varslingsflyt hos regulerte foretak

Fem steg som kombinerer mottak av varsler, eierskap på compliance-siden og styreklare registre – uten å blande dette med andre driftssystemer.

Step 1
Send inn ditt varsel

Den ansatte sender inn varselet via en sikker portal eller en dokumentert hjelpelinje

Owner: Anonym eller identifisert varsler

Step 2
Bekreftelse

Tildeling av sak-ID; kategorisering og vurdering av eventuelle varslingsplikter

Owner: Mottak på compliance-siden

Step 3
Avklaring

Toveismeldinger samler inn detaljer og bevis utenom bedriftens e-post

Owner: Tildelt saksbehandler

Step 4
Saksbehandling

Tiltak dokumenteres med rollebasert tilgang for compliance, HR eller teamet for økonomisk kriminalitet

Owner: Navngitt sakseier

Step 5
Avslutning

Register over utfall; temaer til revisjonsutvalget og eksport klar for gjennomgang

Owner: Selskapssekretariat/styret

Misbruk av firmakostnader — avdelingsleder
DIS-IU3RWCKLFinansielle uregelmessigheterMottatt 19. des · 08:42
under undersøkelseHØYAnonym
Varsel mottatt
DIS-IU3RWCKL

Anonym · innsendt via portal

Tildelt
Driftsansvarlig

ops@...

Status
under undersøkelse

Saksarbeidsområdet er åpent

Prioritet / risiko
HØY

AI-triage fullført

Neste handling
Klargjøre med varsleren

Sikker meldingstråd

Saksprotokollen erstatter innbokstråder — sak-ID, eier, status og neste handling på et sted.
Sikker kommunikasjonKoblet bevisRevisjonsspor
Compliance-teamet i et regulert foretak går gjennom sakshistorikk på et finanskontor

Operating model

Hvem behandler vanligvis varsler hos et regulert foretak?

Speak-up-veier følger vanligvis en modell med tre forsvarslinjer – eierskap i virksomheten, compliance-tilsyn og uavhengig bekreftelse – med ledelsens ansvarlighet på toppen.

Slik beveger varselet seg normalt

Tre forsvarslinjer med omgåelse ved interessekonflikt – ikke et rigid hierarki

Ansatt/underleverandør (varsler)
Kundekontakt, kontrollfunksjoner eller innleid personale via en sikker portal
Mottak av varsel (andre forsvarslinje – compliance)
Ansvarlig for kanalen eller innledende compliance-vurdering – daglig mottak

Hvis standardeieren er part i saken, sendes den en annen vei

Usual path
Første gjennomgang

Bekreftelse, kategorisering, vurdering av varsleren

Conflict path
Alternativ autorisert saksbehandler

Løsning for når den ordinære saksbehandleren er involvert

Saksbehandling/undersøkelse

Dette kan omfatte kontrollfunksjonene som finnes i din organisasjon:

Compliance/atferdØkonomisk kriminalitetHR (personalspørsmål)Internrevisjon
Ledelsen/revisjonsutvalget/styret
Alvorlige utfall, gjentakende mønstre og tilsyn fra ledelsen
De vanligste modellene for sakseierskap
Intern tjeneste
Internt compliance-spor

Compliance-ansvarlig eller utpekt person med ansvar for varslingsprogrammet

Escalation: Medlem av ledelsen → revisjonsutvalg

Ansvarsfordeling
Ekstern varsling til tilsynsmyndigheten

Tilsynsorgan (eksternt); organisasjonen dokumenterer interne tjenester separat

Escalation: Korrespondanse med myndigheten; organisasjonens svarregister

Ekstern rådgivning/uavhengig støtte
Uavhengig/ekstern varsling

Ekstern hjelpelinje for compliance

Escalation: Revisjonsutvalg med full sakseksport

Hvem er vanligvis ansvarlig for hva

Første gjennomgang

  • Bekrefte nye saker og vurdere eventuelle varslingsplikter
  • Skille ansattes varsler fra prosessen for kundeklager
  • Verifisere om den angitte compliance-ansvarlige kan opptre upartisk, eller om vedkommende bør tre til side

Saksbehandling

  • Samle bevis og opprettholde en kronologi i saken
  • Lede kategoriene hvitvasking, bedrageri og markedsintegritet til funksjonen for økonomisk kriminalitet
  • Begrense tilgangen til personlige og sensitive saker til dem som trenger det

Eskalering

  • Eskalere saker som gjelder ledelsen, i tråd med ledelsens ansvarsstruktur
  • Koordinere korrespondanse med myndigheter ved eksternt spor
  • Bruke en alternativ autorisert saksbehandler når den ordinære saksbehandleren er involvert

Tilsyn

  • Rapportere til revisjonsutvalget om gjentakende temaer
  • Sikre at alvorlige utfall når styret og følges opp av ledelsen
  • Holde eksport- og lagringspolicyer klare for gjennomgang

De vanligste modellene for sakseierskap

Eksempelmodeller – ikke en struktur som pålegges av Disclosurely. Regulerte foretak kombinerer vanligvis internt eierskap på compliance-siden med muligheten til å varsle eksternt til kompetente myndigheter og, ved behov, en uavhengig mottaker av varsler.

ModelEscalation
Internt compliance-spor
Compliance-ansvarlig eller utpekt person med ansvar for varslingsprogrammet
Medlem av ledelsen → revisjonsutvalg
Ekstern varsling til tilsynsmyndigheten
Tilsynsorgan (eksternt); organisasjonen dokumenterer interne tjenester separat
Korrespondanse med myndigheten; et register over organisasjonens svar
Uavhengig/ekstern varsling
Ekstern hjelpelinje for compliance
Revisjonsutvalg med full sakseksport

Product fit

Hvorfor Disclosurely for regulerte foretak

Regulerte foretak trenger en strukturert intern kanal – ikke en generisk brosjyre eller en delt innboks. Disclosurely organiserer denne kanalen; det erstatter ikke ekstern varsling eller ledelsens ansvar.

Revisjonsspor for gjennomgang

Mottak, eierskap, meldinger, filer og statusendringer i ett register – til bruk for internrevisjon, revisjonsutvalg og dokumentasjon av kontakt med myndigheter.

Rollebasert tilgang for sensitive saker

Tilgang til HR-saker og undersøkelser av ledelsen begrenset til kompetente personer – ingen detaljer sendes til bedriftens e-post.

Atskilt fra klagesystemet

Sett opp kategorier og eiere slik at ansattes varsler om atferd og kontroll går til riktig prosess – ikke til klagekøen.

Next steps

Vurder Disclosurely

Naturlige neste steg for compliance- og risikoteam som vurderer kommersiell egnethet, sikkerhet og hvordan varsling fungerer i praksis.

Rollebasert tilgang og tjenstlig behov

Begrens tilgangen til sensitive saker slik at de ikke er synlige bredt i organisasjonen.

Kronologi klar for gjennomgang

Oppretthold bekreftelser, meldinger, bevis, eierskifter og utfall – til bruk for revisjon og eventuelle eksterne gjennomganger.

Eksporterbare rapporter

Rapporter til revisjonsutvalget og ledelsen med sakssammendrag og temaeksporter – uten å måtte gjenskape e-posthistorikk.

FAQ

Vanlige spørsmål fra kjøpere innen finans og regulerte foretak

Spørsmål som compliance- og risikoteam vanligvis stiller før de velger en intern kanal.

Erstatter Disclosurely eksterne varslingsveier?

Nei. Disclosurely støtter din interne kanal. Ansatte kan fortsatt varsle til relevante eksterne myndigheter, og organisasjonen forblir ansvarlig for retningslinjer og tilsyn.

Hvem bør eie sakene?

Oftest plasseres eierskapet hos compliance-siden eller den utpekte personen med ansvar for varslingsprogrammet, med eskalering til et relevant medlem av ledelsen og revisjonsutvalget for alvorlige saker. Riktig kartlegging bør følge din ansvarsstruktur.

Kan dette holdes atskilt fra kundeklager?

Ja. Ansattes varsler om atferd og kontroll bør holdes atskilt fra kundeklager. Kategorier og tildeling av eierskap bidrar til å sikre at kundeserviceteam ikke er standard saksbehandler for slike saker.

Hvordan henger de tre forsvarslinjene sammen med speak-up?

Ledere i første linje eskalerer og støtter kulturen; andre linje (compliance) gjennomfører vurdering og koordinerer undersøkelser; tredje linje (internrevisjon og revisjonsutvalg) gir en uavhengig bekreftelse. Disclosurely opprettholder synlighet av eierskap og overføringer.

Hvilke registre er avgjørende for revisjon eller ekstern gjennomgang?

Kronologien i saken omfatter når varselet ble mottatt, hvem som ble tildelt eierskap, hvilke tiltak som ble gjort, innsamlet bevis og konklusjon. Disclosurely holder denne historikken på ett sted i stedet for spredt over e-postmeldinger.

Hvordan skiller personalsaker seg fra økonomisk kriminalitet?

Begge veiene krever et sakregister. Eierskapet er ofte ulikt – HR eller ledergruppen for HR-saker, og teamet for økonomisk kriminalitet for hvitvasking og markedsintegritet – med koordinering gjennom compliance. Kategorier og rollebasert tilgang holder sporene atskilt uten å miste en felles kronologi.

Se hvordan Disclosurely støtter varslingsflyter for finans og regulerte virksomheter.

Varslingssystem for finans og regulerte virksomheter | Disclosurely