Regler og krav behøver ikke kvæle forretningen: - Du kommer ikke langt, hvis du ikke har styr compliance
I dag er langt de fleste virksomheder nødt til at forholde sig til de compliance-krav, der kommer fra blandt andet EU, og der kommer kun flere af dem i fremtiden.
Derfor tager Technology Denmark emnet op på en række netværksmøder, så ledere og fagfolk kan blive klædt på til at håndtere compliance, så det ikke bliver en spændetrøje for virksomhedernes vækst.
Jesper Løffler Nielsen fra Focus Advokater og Mette Beck-Nielsen fra Digital Dogme fortæller her, hvordan du kan gribe compliance an, og hvordan du gør compliance til en medspiller i stedet for en spændetrøje.
Der bliver stillet flere og flere krav til, hvordan virksomheder skal agere i form af compliance.
Medicinalbranchen og finanssektoren har for længst lært at navigere i compliance-junglen, men med compliance-regler som GDPR og de kommende ESG-krav, er det tæt på alle virksomheder, der skal have styr på compliance.
- EU har de seneste fire-fem år fundet ud af, at kombinationen af konkrete krav til noget, du skal gøre, dokumentationen af det og en trussel om store bøder er en god grundopskrift på regulering, forklarer Jesper Løffler Nielsen.
Han er associeret partner og advokat hos Focus Advokater, hvor han er leder af Tech Teamet.
Han er også tovholder på Technology Denmarks "Innovation & Compliance"-netværk og medinitiativtager til den konference, som Technology Denmark og Digital Dogme afholder tirsdag 3. oktober.
Flere skal sætte sig ind i juraen
Med netværket og konferencen, der er lavet i samarbejde med Digital Dogme, kan virksomheder blive opdateret på de nyeste regler, få hjælp til bestemte problematikker og dele viden og erfaringer med hinanden.
For det kan være en udfordring for mange at skulle forholde sig til compliance. Især i SMV'er, hvor man ikke har ressourcerne til at ansætte compliance-medarbejdere eller outsource arbejdet, ligesom man kan i store virksomheder.
Derfor er det ikke kun jurister, der er nødt til at sætte sig ind i compliance.
- Fagfolk begynder at skulle lære juraen på compliance-området, og det er nyt for mange. De er usikre på, hvordan de skal gøre det, men det bliver mere og mere aktuelt at skulle have styr på det. Derfor er det vigtigt, at vi giver virksomhederne konkret viden og inspiration til, hvad de kan gøre, siger Mette Beck-Nielsen, direktør for Digital Dogme og bestyrelsesformand for Technology Denmark.
Compliance bliver baseline
Ansvaret for compliance lander typisk hos ledelsen i SMV'er, som nu er ved at finde ud af, hvor meget de selv kan løfte, og hvor meget de skal have hjælp til.
Ud over at sætte sig godt ind i reglerne, kan en del af løsningen være at investere i software eller andre hjælpemidler, der sikrer, at man overholder compliance-reglerne og dokumentationskravene.
Compliance-love og sanktioner
Der findes flere eksempler på compliance-love fra EU, end vi kan ridse op her, men her får du nogle eksempler:
- GDPR er nok et af de mest velkendte eksempler på compliance-love fra EU. Loven forhindrer, at virksomheder misbruger personers data.
- 17. oktober træder NIS2-direktivet i kraft, som udvider kravene for cybersikkerhed i EU's medlemslande.
- EU's AI Act er på vej, og det skal sikre, at AI-systemer i EU er gennemsigtige, sporbare, ikke-diskriminerende og miljøvenlige.
Overholder man ikke compliance-love, risikerer man at blive straffet.
Strafferammen afhænger af den enkelte lov, men det kan for eksempel være bøder på en procentdel af virksomhedens omsætning, eller at enkeltpersoner får frataget retten til at have en lederstilling i en periode.
For nogle kan compliance også være en forretningsmulighed. Mange virksomheder tilbyder compliance-løsninger, og i virksomheder som odenseanske Usercentrics, tidligere Cybot, er hele forretningen bygget op om compliance-platformen Cookiebot.
Og det betaler sig at have godt styr på compliance, siger Mette Beck-Nielsen:
- Det bliver et enormt vigtigt parameter, at du har styr på dine data og kan vise dine kunder og samarbejdspartnere, at du har styr på din butik og lever op til kravene. Ellers kommer du ikke særlig langt ud. På den måde bliver det en baseline for at kunne agere i en teknologisk verden, som også er fyldt med usikkerheder og skepsis.
På med ja-hatten
Mange har haft en forestilling om, at compliance-regler er en slags bureaukratisk spændetrøje, der kvæler innovationen i virksomhederne.
Så slemme er reglerne dog ikke, siger Jesper Løffler Nielsen, men han kan godt forstå, at compliance bliver set som en begrænsning.
For det er det jo. Med god grund.
- Reglerne er der jo for at sikre, at virksomheder gør sig nogle overvejelser og ikke tager ny teknologi i brug med lukkede øjne, siger Jesper Løffler Nielsen og sammenligner compliance med autoværn på en motorvej, der jo heller ikke forhindrer en i at køre stærkt, men tværtimod er der for at sikre, at man kan køre stærkt på en forsvarlig måde.
- Vi har lavet netværket for at tage ja-hatten på og sige, at du både kan innovere og overholde compliance-kravene. Reglerne behøver ikke at betyde, at vi i Danmark ikke er lige så konkurrencedygtige på eksempelvis AI, som vi godt kunne tænke os at være. Det kræver bare, at vi accepterer, at reglerne findes, og så forsøger at få det bedste ud af det, pointerer Jesper Løffler Nielsen. Og spørger man EU, så tror de fuldt og fast på, at EU’s virksomheder på lang sigt vil vinde kapløbet om digitalisering og AI, simpelthen ved at gøre tingene rigtigt og forsvarligt fra starten.
Technology Denmarks compliance-netværk mødes næste gang til konferencen 3. oktober, der også er åben for dem, der ikke allerede er med i netværket. På konferencen vil der være oplæg fra netværksledere, medlemmer og eksperter med fokus på viden, som kan omsættes til praksis. Læs mere her.