

一、缘起
双重视角转换之路
在过去的二十三年职业生涯中,我经历了从律师到企业法总&合规官、再到律师的“乙方—甲方—乙方”的循环。这种独特的身份转换,让我深刻理解企业合规建设中的两种视角和两端诉求:作为“甲方”时,我关注如何让合规落地业务、创造价值;作为“乙方”时,我思考如何以专业深度、快速响应和长期陪伴赢得客户信任。
甲方思维
懂业务、重落地、要价值。合规不能只写制度,更要建体系、融入业务、创造价值。
乙方思维
专业深、响应快、能陪伴。律师不仅是顾问,更要成为企业的“战友、军师、陪跑者”。
无论是民企还是国企,无论是互联网平台还是传统制造业,企业的能力与努力决定其发展的上限,而风控与安全则决定其发展的下限。在监管趋严、风险多元化的今天,合规已从“可选”变为“必选”,从“成本项”转向“竞争力”。
二、民企合规实战
以某知名OTA企业为例从0到1合规体系构建
以团队曾服务过一家快速成长的互联网旅游平台为例,该平台业务涵盖线上OTA、线下景区运营、酒店管理等多个板块。合规建设没有现成模板,只能“摸着石头过河”。在这样的情况下,我们采取了“三步走”的策略:
组织升级——构建纵向贯通、横向联动的合规网络
中心化统筹:整合分散的法务、风控职能,成立一级合规管理部门(如“法律合规中心”),设立首席合规官(CCO)职位,直接向企业最高管理层汇报,确保合规工作的权威性与独立性。
网格化渗透:在二级业务板块、核心业务线及关键职能部门设置专职/兼职合规对接人,形成“总部-板块-业务线”三级联动的组织架构,实现合规责任的层层传递与落地。
跨部门协同:建立“合规+业务+风控”定期联席会议机制,打破部门壁垒,确保合规要求能快速渗透到业务决策全流程。
制度建设——打造“基础-操作-工具”三位一体的合规手册体系
推出“4+N+4”合规手册体系,所有内容均基于实际业务场景提炼,确保实用性与可操作性:
4本基础制度汇编:搭建合规管理的“四梁八柱”,包括《合规管理办法》《风险分级管控细则》《合规问责制度》《合规举报与调查机制》,明确合规工作的基本原则、责任边界与操作流程。
N本业务操作指引:覆盖所有业务与职能部门,针对各部门核心业务场景制定定制化操作手册(如《销售合同合规指引》《数据安全操作规范》等),让非法律背景的业务人员也能“按图索骥”。
4类落地工具包:配套案例库、风险清单、合作方黑名单汇编、分层培训体系四大工具,降低合规执行门槛,提升落地效率。
文化培育——让合规成为全员的行为自觉
合规不是单一部门的责任,需通过“软引导+硬约束”双管齐下,将合规意识渗透到企业文化中:
自上而下的示范:管理层带头签署《合规承诺书》,将合规指标纳入绩效考核,形成“高层重视、中层推动、基层执行”的传导机制。
全员化的渗透:通过定期发布《合规内刊》、组织合规知识竞赛、开展案例警示教育等方式,将合规意识融入日常工作;针对新员工开展“合规第一课”,从入职阶段强化合规认知。
刚性化的震慑:对违规行为保持“零容忍”,建立快速调查与问责机制,通过典型案例通报,让员工清晰感知“合规红线不可逾越”。
民企合规核心启示:必须直击业务痛点、快速见效、持续迭代。例如,我们承办的某企业在推进高风险高收益的合作项目时,通过合规团队与业务团队协同,在7天内梳理出29个风险点,并通过合同改造、风险缓释机制设计等方式,实现了项目零风险落地,9个月内创造盈利7000万元,成为合规赋能业务的典型案例。
三、国企合规实战
央国企的“三位一体”升级
从民企到国企,合规建设的逻辑发生了显著变化。国企合规有着鲜明的特点:政策驱动、审计推动、党建牵引,要讲政治、讲体系、讲实效。
合规建设需兼顾政策要求、国资安全与业务发展,通过构建“强内控、防风险、促合规”三位一体框架,实现合规从“成本中心”向“价值创造中心”的转变:
强内控:构建数字化、体系化的内控管理体系
合同管理数字化:推动合同管理系统全面上线,实现全板块合同的统一管理、在线审批与风险预警,提升合同管理效率与风险防控能力。
四库体系支撑:建立“合同模板库、典型案例库、风险清单库、合规培训库”四库体系,为内控管理提供标准化、工具化的支撑。
防风险:实现风险的主动识别与精准管控
投诉精细化处理:建立客户投诉快速响应机制,通过专业应对减少潜在损失;
诉讼全流程管控:主动维权,应诉减损。
促合规:推动合规文化与价值创造深度融合
核心制度落地:发布《合规管理办法》《企业违法违规报告规定》等核心制度,明确合规管理的总体要求与操作规范;
分层分类培训:开展合规培训,管理层、业务骨干与基层员工全覆盖;
角色转型:明确“三分监管、七分服务”理念,推动法务合规团队从“急诊医生”向“门诊医生+保健医生”转变,主动为业务部门提供合规支持与服务。
国企合规核心启示:需在满足政策要求、国资安全的基础上,通过“调结构、优理念、扩资源、创价值”四大增值计划,实现合规与业务的深度融合,最终达到“控险、降本、提效”的目标。
四、民企与国企合规建设对比洞察
基于双重实战经验,民企与国企合规建设有六大差异:
在合规文化上,国企强调“自上而下”,注重政治责任与体系完整性;民企则更多“自下而上”,追求业务适配与风险平衡。
在建设逻辑上,国企侧重于体系化构建与责任层层落实;民企更注重灵活性与市场应变能力。
在建设路径上,国企往往“制度先行”,追求体系完整、文本严谨、审计严格;民企则“问题驱动”,追求快速迭代、实用导向。
在建设动力上,国企主要来自政策要求、审计压力、巡视整改;民企则多源于融资上市、出海需求、危机事件倒逼。
在风险关注点上,国企聚焦国资安全、政策合规、党建纪检;民企更关注市场竞争、商业模式创新、数据与知识产权保护。
在合规产出特点上,国企的合规手册往往体系完整、流程规范;民企的合规工具则强调操作性强、案例丰富、业务贴合。

“没有最好的合规,只有最适合的合规。”无论何种类型的企业,关键是要深入理解其行业特性、发展阶段、治理结构和管理风格,提供定制化的解决方案。
五、展望
“十五五”背景下的合规业务七大路径
结合对国家“十五五”规划的研读,我们认为企业合规业务有七大拓展路径:
一是从法务需求切入。许多企业尚未设立独立合规部门,合规职能常由法务兼任。帮助这类企业构建合规职能体系、提供“常年顾问+专项服务”组合,是稳健的切入点。
二是从专业板块切入。数据合规、反垄断、ESG、供应链安全等领域需求明确,可开发标准化合规产品,如数据出境合规手册、反垄断自查清单等。
三是从行政处罚切入。企业受罚后的整改需求刚性而迫切,可提供危机应对、整改方案设计、合规培训等一站式服务。
四是从行业合规切入。不同行业合规重点差异显著:文旅关注平台治理与数据安全,制造关注出口管制与知识产权,金融关注风险穿透与监管报送。深耕特定行业,建立专业标签。
五是从出海合规切入。随着“一带一路”深化,跨境数据流动、反制裁、国别合规等领域需求激增,可提供出海合规指南、国别风险报告、跨境合同模板等产品。
六是从危机事件切入。舆情事件、刑事风险、重大诉讼等危机时刻,企业最需要专业支持。可组建危机应对小组,提供刑事合规辅导、诉讼策略支持等服务。
七是从培训赋能切入。为中高层管理人员、业务骨干提供定制化合规课程,通过案例工作坊等形式推广合规文化,既是服务也是获客渠道。
从甲方到乙方,从民企到国企,合规不是成本的代名词,而是竞争力的组成部分;不是业务的绊脚石,而是创新的护航者。期待在合规的新时代中,与企业共同成长,与行业共创未来。
主笔人

黄超焕
浩天合规与监管专业委员会企业合规组 牵头合伙人
浩天研究院 副秘书长
北京浩天(上海)律师事务所 高级合伙人
浩天债务清收上海中心 副主任
huangchaohuan@hylandslaw.com
?延伸阅读

专栏推荐




