Po 9 latach funkcjonowania ISO wprowadziła poprawki do normy 37001 Systemy zarządzania działaniami antykorupcyjnymi.
Przyjrzyjmy się 5 kluczowym zmianom wprowadzonym w 2025 roku.
1. Wprowadzenie definicji oraz wymagań w zakresie kultury antykorupcyjnej
Kultura antykorupcyjna jest wzorowana na kulturze compliance z normy ISO 37301.
Obejmuje ona wartości, zasady etyczne, przekonania i zachowania obecne w całej organizacji i współdziałające z strukturami i systemami kontroli organizacji w celu stworzenia norm zachowań sprzyjających polityce antykorupcyjnej i systemowi zarządzania działaniami antykorupcyjnymi.
Nowe wymagania stanowią, że organizacja powinna rozwijać, utrzymywać i promować kulturę antykorupcyjną na wszystkich poziomach w ramach organizacji.
Warto tu dodać, że dodatek do normy ISO 37301 zawiera przykłady dowodów na funkcjonowanie w organizacji kultury compliance, które można odpowiednio wykorzystać w zakresie dowodów na funkcjonowanie kultury antykorupcyjnej.
2. Zmiana definicji i obowiązek zgłaszania konfliktu interesów
Rozszerzenie definicji o interesy organizacyjne, tj. odnoszące się do interesów organizacji lub części organizacji (np. zespołu lub działu), a nie osoby fizycznej.
Nowa definicja: sytuacja, w której zainteresowana strona ma osobisty lub organizacyjny interes, bezpośredni lub pośredni, który może zagrozić lub zakłócić zdolność do bezstronnego wykonywania obowiązków w najlepszym interesie organizacji.
Dodatkowe wymaganie: organizacja powinna wdrożyć procedury zapewniające, że personel jest świadomy konieczności zgłaszania potencjalnych i rzeczywistych konfliktów interesów.
3. Rozbudowane wymagania dotyczące świadomości personelu i partnerów biznesowych
Nowa wersja uszczegółowiła wymagania, czego powinien być świadomy personel organizacji. Objęło to m.in. świadomość korzyści z systemu antykorupcyjnego i zgłoszeniowego.
Doprecyzowano, że program uświadamiający musi być informacją udokumentowaną.
Dodano wymóg prowadzenia szkoleń dla partnerów działających na rzecz organizacji, gdy ryzyko korupcji jest wyższe niż niskie. (Może to dotyczyć przykładowo przedstawicieli handlowych).
Ponadto działania uświadamiające i szkolenia powinny być prowadzone od momentu zatrudnienia, w regularnych odstępach, stosownie do roli i poziomu ryzyka.
4. Fuzje i przejęcia.
W punkcie dotyczącym środków nadzoru innych niż finansowe należy uwzględnić także środki dotyczące przejęć i fuzji.
Ma to duże znaczenie dla “dziedziczenia” odpowiedzialności korporacyjnej po przejętych lub połączonych spółkach.
5. Uproszczenie nazwy funkcji antykorupcyjnej
Termin “anti-bribery compliance function” („pełniący funkcję zapewnienia zgodności antykorupcyjnej” – w wersji polskiej) zamieniono na “anti-bribery function”.
Poprawne polskie tłumaczenie nowej wersji powinno brzmieć „funkcja antykorupcyjna” (i mam nadzieję, że nie zostanie przetłumaczone jako „pełniący funkcję antykorupcyjną”).
Wymagania dotyczące tej funkcji, jej zadania i uprawnienia pozostały takie same.
Ocena zmian
Wszystkie kluczowe zmiany oceniam bardzo pozytywnie.
Wprowadzenie kultury antykorupcyjnej powinno zwrócić uwagę na znaczenie dobrej kultury organizacyjnej dla przeciwdziałania korupcji. System antykorupcyjny to nie tylko procedury i dokumenty, ale także ludzie, praktycznie funkcjonujące wartości lub ich brak.
Bardzo mnie cieszy także lepsze uwypuklenie tematyki konfliktu interesów. Ma ona niesłychanie istotne znaczenie jako czynnik towarzyszący korupcji, a często ją inspirujący.
Rozdział dotyczący świadomości w starej wersji normy ograniczał się praktycznie tylko do szkoleń, był zbyt ubogi.
Fuzje i przejęcia – dodatek na plus. Choć póki polska ustawa o odpowiedzialności podmiotów zbiorowych nie działa w praktyce – to znaczenie tego wymagania będzie ograniczone.
Uproszczenie nazwy funkcji antykorupcyjnej – jest dla mnie doskonałą wiadomością. Stary termin nie był intuicyjny, a ponadto w tłumaczeniu stał się potworkiem językowym.
Terminy
Organizacje wdrażające systemy antykorupcyjne zgodne z ISO 37001 powinny zakończyć certyfikację uwzględniającą nowe wymagania do 27 lutego 2027 roku.
W praktyce zmiany powinny zostać wprowadzone do systemów do 31 sierpnia 2026 roku, ponieważ audyty certyfikacyjne prowadzone po tej dacie będą obejmowały wymagania wersji z 2025 roku.
Zapraszam na szkolenia:


Aby nie przepuścić kolejnych artykułów
… i profesjonalnych nowinek zapisz się do mojego newslettera:
Jeśli nie widzisz formularza zapisu – kliknij tutaj, aby go wyświetlić. (Oprogramowanie blokujące reklamy lub ciasteczka mogło go ukryć).