Michel Klompmaker
Onlangs spraken we met hoogleraar Bank en Verzekeringsleer Rob Schotsman van de Universiteit van Amsterdam, onder andere over de functie van de compliance officer. Schotsman is ook directeur van de UvA Academie voor Bank en Verzekeringen. De professor is van mening dat geziene de complexiteit van de taken en de toegenomen verantwoordelijkheid er sprake moet zijn van een opwaardering van de functie van de compliance officer. Het gesprek vond plaats op zijn kantoor aan de Roetersstraat in Amsterdam.
Laten we om te beginnen even teruggaan in de tijd, zo’n 25 jaren geleden. Compliance was nauwelijks bekend en voor zover er al compliance officers rondliepen, waren die hoofdzakelijk gestationeerd bij de financiële instellingen. Was het achteraf gezien logisch dat het toentertijd meestal om juristen ging?
Rob Schotsman: “Ik denk het wel omdat toen de nadruk lag op wetgeving. In die jaren was de taakstelling van de compliance officer beperkt. Hij of zij hield zich vooral bezig met het toezicht op de naleving van regels ter voorkoming van misbruik voorwetenschap.”
Welke inhoudelijke weg heeft het vak van compliance officer doorgemaakt die afgelopen 25 jaren doorgemaakt en wat is volgens jou daarbij het meest opmerkelijke?
Rob Schotsman: “De focus vandaag ligt niet meer alleen op wetgeving en issues vandaag maar ook op potentiële issues in de toekomst. Het betekent dat je ook een beeld moet hebben van de ontwikkelingen in wetgeving naast aandacht voor maatschappelijke vraagstukken. Van de compliance officer wordt nu ook gevraagd niet alleen een uitstekend adviseur te zijn maar ook een autoriteit die ingrijpt indien noodzakelijk. Verder zie je een verbreding en niet langer slechts aandacht voor een specialistisch compliance terrein. Wat je ook ziet is dat de interne focus is ingeruild voor een externe focus met aandacht voor stakeholders en maatschappij. Compliance officers zijn ook veel minder terugkijkend lerend van incidenten en meer vooruitkijkend naar sociale trends en issues en proactief in plaats van reactief. Het meest opmerkelijke is dat we hiermee de compliance officer hebben die de wetgever al in 2007 voor ogen stond. Het idee is dat de bedrijfsvoering alleen dan op orde kan zijn als er een integrale risicoanalyse is gemaakt. En dat is de taak van de compliance officer.”
Anno 2022 worden er nieuwe eisen gesteld aan de compliance officer, dat is duidelijk. En daar zijn de laatste jaren er meer en meer bijgekomen. Moet de compliance officer omgetoverd worden tot het schaap met 5 poten?
Rob Schotmans: “Nee dat is niet nodig. Wel dat de compliance officer de nadruk legt op relevantie in plaats van volledigheid. Ik denk dat bijvoorbeeld de Raad van Commissarissen aanstuurt op een monitoring plan of 24-maanden-plan waarin Compliance op basis van een omgevingsanalyse en risicoanalyse de vraag beantwoordt of de organisatie koers houdt en op koers blijft nu en over 5 jaar en welke acties worden verwacht de komende 2 jaar gegeven een risk based benadering en de risk appetite en strategie van de onderneming. Daarin past dat compliance een prioritering aanbrengt, wat zijn de grootste risico’s waar we ons eerst op richten, wat is urgent? Wat zijn bijvoorbeeld de drie belangrijkste punten van zorg; belangrijke ontwikkelingen die daarbij een rol spelen;
maatregelen die genomen zijn en/of moeten worden”.
Even iets over de nieuwe Registeropleiding, die jullie in de markt gezet hebben. Heb begrepen dat jullie naar een academische standaard voor de functie van compliance officer pleiten. Waarom?
Rob Schotsman: “We zien dat er sprake is van een opwaardering van de functie van compliance officer over de hele linie, niet alleen in de financiële sector. Er wordt steeds meer verwacht van hem of haar, niet allleen op het gebied van beoordeling van de implementatie van wetgeving in het beleid, maar toch ook het vervullen van de rol van een interne gedragstoezichthouder. Daarnaast, niet onbelangrijk, dient de compliance officer een omgevings- en risicoanalyse te maken om te kunnen beoordelen of de onderneming binnen de afgesproken compliance risk appetite blijft. Komt bij de relatie met het maatschappelijk verkeer, denk daarbij aan ESG. Dit vraagt om academische vaardigheden, waaronder kritisch reflecteren, creatief en ondernemend denken en vaardigheden op het specifieke gebied van bronnenonderzoek en het omgaan met dilemma’s en paradoxen.”
Het ligt voor de hand om naar andere functies met academische standaarden te kijken. Wat valt je daarbij op?
Rob Schotsman: “Kijk, we treffen bij veel andere sleutelfuncties academische standaarden aan die genormeerd zijn, denk daarbij als voorbeeld aan de registeraccountants, die na succesvolle afronding van de opleiding de titel RA mogen voeren. Komt bij dat de huidige compliance officer meer en meer geconfronteerd wordt met nieuwe inzichten vanuit risicomanagement. Het gaat daarbij niet om sommetjes, maar om een integrale risicoanalyse om te kunnen beoordelen of de bedrijfsvoering op orde is. Hoe om te gaan met onzekerheden? Waar liggen de niet-financiële risico’s? Hoe staat het met integriteit? De compliance officer anno 2022 moet zoals ik al zei in staat zijn om een grondige omgevingsanalyse te maken, waarbij maatschappelijke, politieke en economische ontwikkelingen, trends in IT en ontwikkelingen in wetten op het gebied van wet- en regelgeving allemaal aan bod komen. Dit vereist een academische denk- en handelingsniveau. Vandaar mijn vurige pleidooi voor een stevige herwaardering van de compliance functie opdat de compliance officer zich kan meten op gelijk niveau met de andere tegenspelers in het bestuur en met extern betrokken partijen.”