AKD pierwsza w Chorwacji z certyfikatem ISO 37301: zgodność jako nowa miara odpowiedzialności przedsiębiorstw państwowych
Agencja ds. działalności komercyjnej (AKD) ogłosiła 26 lutego 2026, że zakończyła audyt certyfikacyjny zgodnie z międzynarodową normą ISO 37301 – Compliance Management System (CMS) oraz że jest pierwszą organizacją w Chorwacji, która uzyskała certyfikat według tej normy.Zgodnie z komunikatem spółki jest to projekt strategiczny, który rozpoczął się we wrześniu 2024 i jest ukierunkowany na wzmocnienie ładu korporacyjnego, integralności i przejrzystości prowadzenia działalności, z jasnym przekazem, że system zgodności nie sprowadza się do formy, lecz do mierzalnych procesów. AKD podkreśla, że poprzez ustanowienie systemu zarządzania zgodnością spełnił także ustawowy obowiązek wprowadzenia funkcji monitorowania zgodności, która w nowym ramach zarządzania majątkiem państwowym otrzymała status obowiązkowej kontroli wewnętrznej. W praktyce oznacza to, że oczekuje się dowodów: jak rozpoznaje się obowiązki, jak mierzy się ryzyka, kto odpowiada za działanie i w jaki sposób zarządza się odchyleniami. W przedsiębiorstwach państwowych temat ten jest szczególnie wrażliwy, ponieważ uchybienia nie kończą się wyłącznie kosztem w bilansie, lecz często stają się kwestią zaufania publicznego, odpowiedzialności politycznej i trwałości kluczowych usług publicznych. Uzyskanie certyfikatu można więc odczytywać jako próbę przekształcenia zgodności w element codziennego zarządzania, a nie reakcję po wystąpieniu problemów.
Czym jest ISO 37301 i dlaczego jest ważna dla organizacji działających w interesie publicznym
ISO 37301 to międzynarodowa norma, która określa wymagania i daje wytyczne dotyczące ustanowienia, wdrożenia, utrzymania i ciągłego doskonalenia systemu zarządzania zgodnością w organizacjach o różnych profilach, od prywatnych po publiczne i non-profit. Jej celem jest zbudowanie ram, które umożliwiają organizacji rozpoznanie i zarządzanie obowiązkami zgodności: od ustaw i aktów wykonawczych, przez wymagania regulacyjne, po polityki wewnętrzne, standardy etyczne i zobowiązania umowne wobec partnerów. Norma wymaga więcej niż ogólnych deklaracji o „zerowej tolerancji”: wymaga możliwych do wykazania procesów oceny ryzyka, przyjmowania i wdrażania polityk, szkoleń pracowników, raportowania do zarządu i organów nadzorczych oraz działań korygujących, gdy stwierdza się nieprawidłowości. W środowisku, w którym ryzyko reputacyjne i oczekiwania społeczne są wysokie, takie ramy pomagają organizacji pokazać, że działa „zgodnie z zasadami” nawet wtedy, gdy procesy są złożone, a odpowiedzialności podzielone między wiele poziomów zarządzania. Dodatkową wartością jest porównywalność: standardy ISO tworzą wspólny język, który ułatwia komunikację z audytorami zewnętrznymi, regulatorami, bankami, dostawcami i partnerami międzynarodowymi. Dla sektora publicznego i przedsiębiorstw państwowych jest to szczególnie ważne, ponieważ oczekuje się od nich jednocześnie ochrony interesu publicznego, utrzymania dyscypliny rynkowej i unikania sytuacji, w których niezgodność przeradza się w ryzyko systemowe.
Ustawa, wytyczne i regulamin: jak państwo standaryzuje funkcję monitorowania zgodności
Podstawa prawna funkcji monitorowania zgodności została dodatkowo wzmocniona poprzez przyjęcie Ustawy o osobach prawnych będących własnością Republiki Chorwacji, opublikowanej w „Narodnim novinama”, która weszła w życie 1 października 2025 i w rozdziale dotyczącym kontroli wewnętrznej wprost nakazuje obowiązek utworzenia funkcji monitorowania zgodności. Ustawa definiuje, że funkcja ta obejmuje zadania dostosowania funkcjonowania i działalności osoby prawnej do obowiązujących przepisów i aktów ogólnych, wraz z dodatkowymi zadaniami, które mają zostać uregulowane regulaminem ministra finansów, co otwiera przestrzeń dla bardziej szczegółowych standardów dotyczących niezależności, raportowania i zakresu pracy. W przepisach przejściowych przewidziano, że do czasu przyjęcia regulaminu pozostaje w mocy decyzja rządu z 2019 o obowiązku wprowadzenia funkcji monitorowania zgodności działalności w osobach prawnych w większościowym państwowym posiadaniu, co pokazuje ciągłość polityki: obowiązek istnieje od lat, ale teraz przenosi się z poziomu decyzji na poziom ustawy. Ministerstwo Finansów w czerwcu 2024 opublikowało obszerne wytyczne dotyczące organizacji tej funkcji, podkreślając zasady proporcjonalności, niezależności i trwałości oraz potrzebę systemowego zarządzania ryzykiem zgodności poprzez prewencję, ostrzeżenia i kontrole. Równolegle w e-Konsultacjach opublikowano projekt regulaminu, który ma operacjonalizować przepis ustawowy i ujednolicić praktykę w osobach prawnych będących własnością państwa, w tym zasady dotyczące organizacji, zakresu i sposobu raportowania. W takim ramach certyfikacja według ISO 37301 staje się ważna, ponieważ daje przedsiębiorstwu metodologię i zewnętrzną weryfikację, a jednocześnie ułatwia wykazanie, że spełnia oczekiwania krajowych przepisów.
Dlaczego właśnie AKD jest w centrum uwagi: status „o szczególnym znaczeniu” i wrażliwe działalności
AKD jest wymieniona w obowiązującej decyzji o osobach prawnych o szczególnym znaczeniu dla Republiki Chorwacji wśród podmiotów, którym państwo nadaje szczególne znaczenie, co pociąga za sobą także wyższy poziom oczekiwań w zakresie zarządzania, nadzoru i odpowiedzialności publicznej. W uzasadnieniu decyzji wskazano, że jest to spółka w 100-procentowej własności Republiki Chorwacji, z działalnościami związanymi ze świadczeniem usług organom administracji publicznej, wytwarzaniem dokumentów urzędowych oraz bezpieczeństwem informatycznym. Treść decyzji dodatkowo opisuje zakres pracy: AKD produkuje i personalizuje dowody osobiste, paszporty, wizy, prawa jazdy, dokumenty pobytowe i inne chronione druki, a także uczestniczy w działaniach dotyczących certyfikatów i kwalifikowanych usług zaufania. Gdy działalność jest powiązana z tożsamością, dokumentami i procesami wrażliwymi bezpieczeństwowo, kwestia zgodności zyskuje także wymiar bezpieczeństwa: ważne są kontrolowane dostępy, śledzalność, wiarygodność dostawców, ochrona danych i integralność systemów IT wspierających wydawanie i używanie dokumentów. W takim środowisku system zarządzania zgodnością nie jest tylko „tematem prawnym”, lecz także dyscypliną organizacyjną łączącą zarząd, radę nadzorczą, IT, zakupy, bezpieczeństwo i zespoły operacyjne. Certyfikację według ISO 37301 można więc postrzegać również jako instrument wzmacniania kontroli wewnętrznych w obszarze, który opinia publiczna często widzi dopiero wtedy, gdy dochodzi do incydentu lub gdy instytucje reagują na nieprawidłowości.
Czego mógł wymagać audyt certyfikacyjny: kluczowe elementy skutecznego CMS
AKD w komunikacie wskazuje, że certyfikacja potwierdza istnienie wszystkich kluczowych elementów skutecznego systemu zarządzania zgodnością: od identyfikacji i zarządzania ryzykami zgodności, przez jasne polityki i procedury, po system szkoleń, raportowania i ciągłego doskonalenia. Takie elementy w praktyce oznaczają, że organizacja musi mieć przegląd obowiązków i ryzyk, ale także ślad działania: udokumentowane oceny, ewidencje szkoleń, procedury zgłaszania nieprawidłowości oraz jasne mechanizmy działań korygujących. W systemach zarządzania zgodnością szczególnie ocenia się, jak zapobiega się „papierowej” zgodności, czyli jak zapewnia się, że pracownicy rozumieją zasady i że odchylenia są wykrywane, zanim staną się problemem. Wytyczne Ministerstwa Finansów podkreślają, że celem funkcji monitorowania zgodności jest ograniczenie ryzyk kar, postępowań sądowych i szkód reputacyjnych poprzez skuteczny system ustalania, zarządzania, ostrzegania, prewencji i kontroli, co jest bardzo bliskie logice ISO 37301. AKD dodatkowo podkreślił zgodność z międzynarodowymi wytycznymi: dyrektor generalny Jure Sertić wskazał, że system jest zgodny „z najwyższymi międzynarodowymi standardami i wytycznymi”, z odwołaniem do zaleceń OECD i nadchodzącego regulaminu Ministerstwa Finansów. W praktyce takie stwierdzenie oznacza, że spółka próbuje ustawić się powyżej minimalnego progu ustawowego i ukierunkować się na standardy uznane poza ramami krajowymi, co jest ważnym sygnałem zarówno dla partnerów, jak i dla opinii publicznej.
- Zarządzanie ryzykiem zgodności: mapowanie obowiązków, ocena ryzyka i definiowanie kontroli dla obszarów takich jak zamówienia, zawieranie umów, konflikty interesów i ochrona danych.
- Polityki i procedury: jasne zasady, odpowiedzialności i protokoły podejmowania decyzji, wraz z mechanizmami zatwierdzania i monitorowania realizacji.
- Szkolenia i komunikacja: plany przygotowania i doradztwa pracowników, wraz z weryfikacją zrozumienia i dokumentowaniem udziału.
- Zgłaszanie nieprawidłowości i postępowanie: kanały zgłoszeń, ochrona zgłaszających, obsługa zgłoszeń i wdrażanie działań korygujących.
- Raportowanie i nadzór: regularne raporty do zarządu i organów nadzorczych oraz wskaźniki skuteczności, aby system był narzędziem zarządczym, a nie formalnością.
Wytyczne OECD i kontekst międzynarodowy: integralność jako warunek nowoczesnego zarządzania
OECD w 2024 opublikowała zrewidowane Wytyczne dotyczące ładu korporacyjnego w przedsiębiorstwach będących własnością państwa, które służą jako międzynarodowe ramy odniesienia dla profesjonalizacji funkcji właścicielskiej, przejrzystości celów i wzmacniania integralności w przedsiębiorstwach państwowych. Wytyczne między innymi podkreślają rozdzielenie roli państwa jako właściciela od jego roli regulacyjnej, jasne cele i odpowiedzialności oraz solidne systemy kontroli wewnętrznych, które ograniczają przestrzeń dla nieprawidłowości, nadużyć i wpływu politycznego, który nie jest oparty na publicznie wyjaśnionych kryteriach. W chorwackim kontekście związek między ISO 37301 a oczekiwaniami OECD jest jasny: ISO zapewnia system podlegający audytowi, podczas gdy OECD wymaga dojrzałości instytucjonalnej i porównywalności standardów zarządzania między państwami. Gdy przedsiębiorstwo w państwowej własności ustanowi system zgodności możliwy do weryfikacji certyfikacyjnej, wysyła sygnał gotowości do zewnętrznej kontroli oraz kultury zarządzania opartej na dowodach, a nie na ad hoc interpretacjach. Nie oznacza to, że certyfikat automatycznie gwarantuje brak nieprawidłowości, ale oznacza, że istnieje struktura ułatwiająca wykrywanie, dokumentowanie i korygowanie uchybień. Właśnie dlatego w sektorze publicznym coraz częściej podkreśla się dyscyplinę systemu: okresowe kontrole, ciągłe doskonalenie i mierzenie skuteczności kontroli.
Szerszy przekaz dla innych przedsiębiorstw państwowych: od obowiązku ustawowego do funkcjonalnej praktyki
AKD przekazuje, że tym krokiem pozycjonuje się jako lider dobrej praktyki i punkt odniesienia dla innych przedsiębiorstw w zakresie ustanawiania systemu zgodności, wzmacniania integralności oraz przejrzystego, odpowiedzialnego zarządzania. W miesiącach po wejściu ustawy w życie presja na udokumentowanie i mierzalność kontroli wewnętrznych prawdopodobnie wzrośnie, zwłaszcza gdy zostaną przyjęte akty wykonawcze, które bardziej szczegółowo uregulują funkcję monitorowania zgodności. Zarządy będą musiały zdecydować, gdzie funkcja zgodności jest umiejscowiona organizacyjnie, komu raportuje, jakie ma zasoby oraz jak zapobiega się konfliktom interesów w obszarach o wysokiej ekspozycji, takich jak zamówienia publiczne, zarządzanie umowami czy krytyczne bezpieczeństwowo systemy IT. Wytyczne Ministerstwa Finansów pozostawiają przestrzeń dla zasady proporcjonalności, ale jednocześnie wymagają, aby każda osoba prawna mogła przekonująco wyjaśnić, dlaczego wybrała właśnie taki model i jak zapewnia niezależność oraz skuteczność. Dodatkowo projekt regulaminu przewiduje stosowanie także do niektórych spółek zależnych, co otwiera pytanie, jak standardy zgodności „przelewają się” przez grupy w państwowej własności i jak zapewnia się, aby spółki córki nie pozostały słabszym ogniwem. W takim ramach certyfikacja według ISO 37301 może być narzędziem przyspieszającym ujednolicanie praktyk, ale także miarą, według której łatwiej porównuje się postęp.
Co dalej: wdrożenie, nadzór i realna skuteczność systemu
Dla AKD certyfikacja ISO 37301 może mieć więcej konsekwencji niż korzyść reputacyjna: jako spółka pracująca z dokumentami, tożsamością i rozwiązaniami IT jest narażona na oczekiwania różnych regulatorów i partnerów umownych, a system zarządzania zgodnością może pomóc w uporządkowaniu tych wymagań w jednolite ramy. Jednocześnie certyfikacja zakłada utrzymanie systemu, okresowe kontrole i gotowość do korekt, co jest kluczowe, aby uniknąć sytuacji, w której standard stanie się „jednorazowym projektem”. Dla systemu przedsiębiorstw państwowych szerszy obraz jest jasny: po 1 października 2025, wytycznych z 2024 i przygotowaniu regulaminu oczekuje się większego nacisku na wykazywalność zarządzania oraz na rolę funkcji monitorowania zgodności jako drugiej linii obrony w systemie kontroli. Jednocześnie pozostaje otwarte pytanie dynamiki przyjmowania i wdrażania aktów wykonawczych oraz sposobu nadzoru nad ich stosowaniem, co w praktyce zdecyduje, czy standardy zostaną ujednolicone, czy pozostaną nierówne między przedsiębiorstwami. W każdym razie kierunek jest wyznaczony: zgodność jest coraz mniej rozumiana jako formalność administracyjna, a coraz bardziej jako system, który musi być zdolny wytrzymać nadzór, audyt i publiczną weryfikację.
Źródła:- AKD – oficjalny komunikat o certyfikacji ISO 37301 ( akd.hr )- Narodne novine – Ustawa o osobach prawnych będących własnością Republiki Chorwacji (wchodzi w życie 1 października 2025; art. 52 o funkcji monitorowania zgodności) ( narodne-novine.nn.hr )- Ministerstwo Finansów Republiki Chorwacji – Wytyczne dla funkcji monitorowania zgodności działalności w osobach prawnych w większościowym posiadaniu Republiki Chorwacji (czerwiec 2024.) ( mfin.gov.hr )- Ministerstwo Finansów Republiki Chorwacji – Decyzja o osobach prawnych o szczególnym znaczeniu dla Republiki Chorwacji (lista obejmuje AKD i uzasadnienie działalności) ( mfin.gov.hr )- OECD – OECD Guidelines on Corporate Governance of State-Owned Enterprises (wydanie zrewidowane 2024.) ( oecd.org )- ISO – ISO 37301:2021 Compliance management systems — Requirements with guidance for use (opis normy) ( iso.org )- e-Konsultacje – Projekt Regulaminu o funkcji monitorowania zgodności w osobach prawnych będących własnością Republiki Chorwacji (tekst projektu) ( esavjetowania.gov.hr )
Czas utworzenia: 4 godzin temu