La tua azienda ha un modello di prevenzione penale che funziona davvero, o solo un documento che nessuno ha più aperto da quando è stato approvato?
La differenza è importante. L’articolo 31 bis del Codice penale prevede che il modello sia stato adottato e attuato in modo efficace prima che il reato venga commesso. Approvare delle politiche è solo l’inizio: bisogna metterle in pratica ogni giorno e tenerle aggiornate.
Perché implementare un sistema di compliance penale
Un sistema ben strutturato aiuta a identificare i rischi, stabilire dei controlli, assegnare le responsabilità e individuare le irregolarità. Aiuta anche a reagire quando qualcosa va storto: indagare su ciò che è successo, decidere quali misure adottare e correggere le carenze individuate.
Se l’azienda dovesse trovarsi coinvolta in un’indagine, dovrà dimostrare quali misure aveva adottato e come le applicava. Una politica approvata non basta di per sé a dimostrare che le persone abbiano ricevuto formazione, che i controlli siano stati effettuati o che gli allarmi siano stati presi in considerazione.
UNE 19601 e ISO 37301: due standard complementari
La norma UNE 19601 stabilisce i requisiti per gestire in modo specifico la conformità penale. La norma ISO 37301 offre un quadro più ampio per gestire gli obblighi di conformità dell’organizzazione. Insieme, permettono di integrare la prevenzione penale in un sistema di gestione coerente con il resto degli obblighi aziendali.
Le norme forniscono una struttura e dei criteri di valutazione. Una certificazione può essere un elemento in più per valutare il sistema, ma non sostituisce l’analisi del suo funzionamento nel caso specifico né garantisce l’esenzione dalla responsabilità penale.
Dal modello alla pratica
Un sistema dinamico individua i rischi, assegna i controlli e i responsabili, forma le persone coinvolte, supervisiona l’attuazione, gestisce gli avvisi e verifica i risultati. Quando l’attività dell’azienda cambia o si rileva una carenza, anche il modello va rivisto.
Pensiamo a una possibile irregolarità nell’assegnazione di un appalto a un terzo. La procedura descrive cosa dovrebbe succedere. Un sistema operativo permette di verificare cosa è successo: chi ha ricevuto l’avviso, quando è stato esaminato, quale decisione è stata presa e quali misure sono state adottate.

La prova che funziona
I registri di formazione, le revisioni dei controlli, gli incidenti, le decisioni e le azioni di miglioramento permettono di seguire l’attività del sistema. Questa tracciabilità aiuta a monitorarlo e, se necessario, a dimostrare come ha agito l’organizzazione.
La conformità penale non finisce con l’approvazione del modello. Inizia quando l’azienda lo integra nel proprio modo di lavorare.
Rispettare gli impegni è importante. E lo è anche dimostrare come li rispetti, quando serve.
Noi di ithikios lavoriamo per rendere questa gestione più semplice: collegare rischi, controlli, avvisi, decisioni e prove in un’unica procedura, senza dover ricostruire in seguito ciò che ha fatto ogni persona.