会社が法律を破ったり、経営者が好き勝手に暴走したりしないように、企業には2つのブレーキがあります。ルールを守るコンプライアンスと、経営を見張るコーポレートガバナンスです。この記事では両者の違いから、内部統制・J-SOX・COSO・ESGまで、企業と法務の頻出テーマをまるごと整理します。
コンプライアンスとレピュテーションリスク
せんせー、ニュースでよく『コンプライアンス違反』って聞くけどさ、あれって要するに『法律やぶった』ってことでしょ?
半分正解、半分おしいわね。
コンプライアンスは、いちばん狭い意味では『法令遵守』、つまり法律を守ること。
でも今はもっと広い意味で使われるのよ。
補足すると、広い意味のコンプライアンスには、法律だけでなく社内規程・業界ルール・企業倫理・社会規範を守ることまで含まれます。
法律違反ではなくても、社会の常識から外れた行いはアウト、ということですね。
えっと…法律は守ってるのに違反になることもあるんですかぁ?
そうなのよ。
たとえば『法律上は問題ないけれど、不誠実で消費者をだますような広告』。
これは法令違反ではなくても、企業倫理に反するからコンプライアンス違反と見なされるわ。
あー、なるほどね。
『セーフだけどズルい』はダメってことか。
じゃあ違反したら会社はどうなっちゃうの?
罰則や損害賠償といった直接の損失に加えて、もっと怖いのがレピュテーションリスクよ。
評判が落ちて、お客さまが離れていくリスクのことね。
ブランドのイメージが傷ついちゃうんですねぇ…一度ついた悪い噂って、なかなか消えなさそうで怖いですぅ…
内部統制とJ-SOX
そこで会社が暴走しないよう、内側からブレーキをかける仕組みが必要になります。
それが内部統制です。
内部統制は、ひとことで言えば『社内の自動チェックの仕組み』ね。
たとえば『お金を使う人と承認する人を分ける』とか、ミスや不正が起きにくいルールを会社の中に組み込むのよ。
一人で全部やらせると魔が差すから、ダブルチェックさせるってことね。
部活の会計と同じだ!
まさにその発想よ。
ふふ。
そして上場企業には、その内部統制がちゃんと機能しているか報告する義務があるの。
それを定めたのがJ-SOX、いわゆる日本版SOX法ね。
SOXって靴下のソックス?
なんでいきなり靴下?
靴下ではないです、ふふ。
アメリカで大企業エンロンの巨額の粉飾決算事件をきっかけに作られた『サーベンス・オックスリー法(SOX法)』が元です。
それを参考にした日本版なのでJ-SOXと呼ばれます。
J-SOXのポイントは『金融商品取引法にもとづく』ことと『上場企業が対象』なこと。
経営者が内部統制報告書を作って、それを外部の監査人がチェックする、という二重の仕組みになっているわ。
COSOフレームワークの5要素
その内部統制をどう作って評価するかの世界標準がCOSOフレームワークです。
統制環境・リスク評価・統制活動・情報と伝達・モニタリングの5つの要素で考えます。
5つもあるのぉ…ほのかには覚えられる気がしないですぅ…
大丈夫だって!
『環境を作って(統制環境)→危険を見つけて(リスク評価)→対策して(統制活動)→共有して(情報と伝達)→ちゃんと続いてるか見張る(モニタリング)』って流れで覚えればイケるじゃん!
流れで理解するのは効果的ですね。
とくに『統制環境』は全体の土台で、経営者の姿勢や社内の倫理観のこと。
ここが緩いと残りの4つも機能しません。
最初の1つがいちばん大事、と覚えておくとよいです。
コーポレートガバナンスとESG
さて、ここまでは『会社の内側』のブレーキの話。
次は『会社の外』からのブレーキ、コーポレートガバナンスよ。
コンプライアンスと、何が違うんですかぁ?
いい質問ね。
コーポレートガバナンスは『企業統治』と訳すわ。
コンプライアンスが『社員みんながルールを守る』話なら、ガバナンスは『経営者をだれが見張るか』という話。
向きが違うのよ。
なるほど。
社員のブレーキがコンプライアンスで、社長のブレーキがガバナンスってことか。
その通りです。
具体的な仕組みとしては、社内出身ではない社外取締役を入れて経営をチェックさせたり、指名委員会等設置会社のように監督と執行を分ける形にしたりします。
経営の透明性を高めるのが狙いです。
最近はそこに『社会からの視線』も加わってきたわ。
ESG投資の広がりね。
ESGって…環境のE、社会のS、ガバナンスのG、だっけ?
正解よ。
Environment(環境)・Social(社会)・Governance(企業統治)の頭文字ね。
利益などの財務情報だけでなく、こうした非財務情報も見て投資する考え方が、投資家の間に広がっているの。
数字に出ないところもちゃんと見てもらえるの、なんだか優しい世界ですねぇ…
ふふ、そうね。
整理すると、コンプライアンスは『ルールを守る』、内部統制は『社内に仕組みを作る』、ガバナンスは『経営を見張る』、ESGは『社会への配慮も評価する』。
この4つの位置づけの違いが言えれば、この分野はバッチリよ。
確認クイズ
COSOフレームワークが示す内部統制の構成要素(5要素)に該当しないものはどれか。
- 統制環境
- リスク評価
- モニタリング
- 会計監査
こたえを見る
正解: 4. 会計監査
COSOフレームワークの5要素は統制環境・リスク評価・統制活動・情報と伝達・モニタリングです。会計監査は財務諸表の適正性を外部などからチェックする手続きで、内部統制の評価に関わりはしますが、COSOの5要素そのものには含まれません。よって該当しないのは会計監査です。