July 12, 2023 | 第三方风险
企业可持续发展尽职调查指令 – 为第三方风险管理赋能

我们将探讨欧盟《企业可持续发展尽职调查指令》对第三方管理有何影响。
1. 了解《企业可持续发展尽职调查指令》对第三方管理有何影响。
2. 探索企业如何能实施成功的可持续供应链管理实践。
3. 了解企业如何主动强化第三方风险管理计划。
欲通过电子邮件收取更多数据驱动洞见相关资讯,请订阅路孚特视角每周时事通讯 (英文)。
什么是《企业可持续发展尽职调查指令》框架?该指令具有哪些域外影响?
可持续供应链管理已成为全球企业的当务之急。欧盟《企业可持续发展尽职调查指令》(EUC3D) 代表了第三方风险管理的重大飞跃。该指令要求企业对其业务运营和供应链的社会和环境影响负责,旨在推动可持续发展文化。为遵守该指令,企业必须评估和管理其环境、社会和公司治理 (ESG) 风险,披露可持续发展相关信息,确保供应商遵循 ESG 标准。
该拟议立法适用于对制造业(纺织、食品、农业等)和采掘业(石油和天然气、采矿、林业等)等行业具有较大影响的欧盟和非欧盟企业。
- 员工超过 500 人且全球营业额超过 1.5 亿欧元或员工超过 250 人且全球营业额超过 4,000 万欧元的欧盟企业。
- 营业额超过 1.5 亿欧元且至少有 4,000 万欧元营业额在欧盟境内产生的非欧盟企业。
- 对直接参与大企业供应链的中小企业 (SME) 有重大影响。
未遵守该指令将产生严重影响,包括承担法律责任和处罚、声誉受损、面临财务风险、业务中断、丧失市场准入资格、遭到驱逐等。
当前的尽职调查计划是否能适应该指令的要求?
该拟议指令将推动企业的尽职调查方法和第三方风险管理计划从去风险向有效降低风险的文化转变。若使用现有工具,遵循 EUC3D 要求的企业可能会遇到若干重要挑战:
供应链缺乏可见性
为整个供应链(包括较低层级的供应商)赋予可见性是一项艰巨任务。企业必须梳理复杂的供应商网络,且每个网络都有各自的可持续发展实践。在监管框架薄弱和透明度有限的地区,获取全面准确的数据尤为困难。为克服这一挑战,必须采用创新的方法确保第三方风险情报可靠。
供应链的复杂性
该指令要求全面报告整个供应链(涵盖多个层级的供应商)的可持续发展风险和影响。对跨国企业而言,在各个层面管理道德和可持续发展标准合规犹如行走于迷宫之中。跟踪材料来源、评估其环境影响、监控各种供应商的劳动实践等工作无疑非常耗时,而且会占用大量资源。将供应链化繁为简对于成功至关重要。
EUC3D 合规
该指令要求企业报告整个供应链(包括所有层级的供应商)的可持续发展风险和影响。对许多大型企业而言,监控多级第三方供应商的可持续发展和道德标准合规可能相当复杂、极具挑战性。例如,如果企业从不同供应商采购某种特定原材料,则需要跟踪材料来源、其环境影响以及所有供应商的劳动实践。由于企业必须与供应商协调并管理各类数据,因此这一过程可能会耗费大量时间和成本。
标准化
供应链尽职调查中的数据管理工作通常需要使用多套数据管理系统,从而导致第三方风险情报数据零散孤立、不集中。分散的尽职调查系统、流程和信息加剧了复杂程度,导致效率更加低下,并且在第三方生命周期内面临风险的可能性增加。为解决这些问题,需要对数据管理、验证和风险评估采取全面统一的方法,使企业能简化运营,提高风险应对能力,最终强化供应链弹性。
第三方风险管理实施的高成本
较低层级的供应商可能缺乏足够的资源去满足该指令的要求,合规企业可能需要介入其中、提供支持。支持的方式可以是加强能力建设或开展可持续发展培训,这同样也是一项浩大工程,需要大量投入。
企业如何能主动强化其第三方风险管理计划,以符合该指令的要求?
对于需要遵守该指令的企业来说,摒弃按部就班的做法、主动制定有效的尽职调查计划是重大的文化转变。
凭借有效的尽职调查计划来遵循该指令的要求时,企业应考虑以下关键优先事项:
积极使用各类技术实现智能尽职调查
投资于人工智能、机器学习和数据分析等先进技术可改造尽职调查流程。企业可借助这些工具,使数据收集、验证和风险评估实现自动化。依托智能尽职调查平台,企业可高效跟踪可持续发展数据,确保合规,识别潜在风险。将技术整合到供应链管理当中可提升效率、准确性并主动降低风险。
实施基于风险的尽职调查流程
企业需要制定有效的、自动化的、基于风险的尽职调查流程,从供应商收集相关数据,并根据道德和可持续发展表现帮助完成风险评估。评估流程应遵循 EUCS3D 的准则,并且不应局限于第一级供应链,以确保整个供应链的透明度。务必制定基于风险的尽职调查计划,该计划应全面清除风险敞口,而非逐项处理风险。与 ESG 同样重要的其他风险因素也有助于完成对供应商的风险评估,并且也同样有必要分析此类风险因素、降低相关风险、实施相应补救。
确保全面的风险评估,实现有效的决策制定
企业需要制定不局限于环境和社会因素的全面风险评估框架。企业需要通过将财务、运营、网络和诚信风险纳入评估,并基于环境变化监控供应链,从而降低风险,制定主动应急计划,维持可持续的业务增长。
开展可持续供应链管理
企业可实施可持续供应链管理实践,以确保其运营和供应商符合可持续发展标准。这包括开展审计、监控供应商的表现和采取纠正措施。
如果成功实施可持续发展的、合乎道德的、负责任的第三方风险管理实践,企业不仅能满足该指令的要求,还将保护品牌声誉,最大程度降低供应链风险,并改善供应商和受影响社区的经济和社会状况。因此,遵循该指令的要求应视作一次良机,可以为企业创造价值,推动积极变化,促进可持续发展。
常见问题
什么是《企业可持续发展尽职调查指令》框架?该指令具有哪些域外影响?
可持续供应链管理已成为全球企业的当务之急。