Skip to main content

Compliance: – en innføring

Page 1


Georg Abusdal Engebretsen, Jan Fougner, Helene Moustgaard Bogen og Jon Petter Rui

Compliance

EN INNFØRING

Compliance

EN INNFØRING

UNIVERSITETSFORLAGET

© Aschehoug AS ved Universitetsforlaget 2026

ISBN 9788215044989 Papirbok

ISBN 9788215044996 EPUB

ISBN 9788215045009 Juridika

Materialet er vernet etter åndsverkloven. Kopiering og tilgjengeliggjøring er ikke tillatt uten samtykke fra rettighetshaverne, avtale med Kopinor (www.kopinor.no) eller annen forvaltningsorganisasjon, eller hjemmel i lov. Forbudet gjelder også trening av og annen bruk av materialet i kunstig intelligens og innebærer et uttrykkelig forbehold mot tekst- og datautvinning etter digitalmarkedsdirektivet artikkel 4.

Henvendelser om denne utgivelsen kan rettes til:

Universitetsforlaget

Postboks 508 Sentrum 0105 Oslo

www.universitetsforlaget.no

Omslag: ottaBOK

Sats: ottaBOK

Trykk og innbinding: Livonia Print, Latvia

Boken er satt med: Stempel Garamond 10,5/14

Papir: 90 g Amber graphic

Elektronisk tilrettelegging i EPUB-format: PHi Business Solutions Ltd.

Forord

Denne boken er et resultat av forfatternes arbeid over mange år i Wiersholms compliance-avdeling samt i akademia. Hovedformålet med boken er å gi leseren en strukturert og samlet fremstilling av de mest sentrale delene av compliancefaget. Hver dag er det flere tusen personer som arbeider med fagområdet. Det har i begrenset grad vært rettet oppmerksomhet mot generelle og overordnede strukturer i compliance-regelverket, forholdet mellom den rettslige reguleringen av ulike compliance-områder og compliance-faget som sådan. Ved å holde et overordnet søkelys mot compliance-faget, og samtidig undersøke reguleringen innenfor ulike compliance-områder, håper vi at denne boken kan bidra til en både bredere og dypere forståelse for emnet compliance. Et mål med boken er også å formidle praktisk og operativ kunnskap om hva som kreves for å etablere og opprettholde et effektivt compliance-system.

Boken baserer seg på forfatternes mangeårige erfaring, saksarbeid og foredrag innenfor compliance-faget. Vi har etter beste evne vist til kilder der hvor vi har hatt mulighet til det. I enkelte tilfeller har det likevel vært uklart hvor informasjon kommer fra: Er det fra bøker, artikler, samtaler, saksarbeid eller forfatternes hoder? Det nærmeste vi kommer et svar, er at det som formidles i boken, representerer den kollektive bevisstheten ved compliance-avdelingen i Wiersholm – summen av våre erfaringer, vårt arbeid og våre tanker. Vi har fått gjennomført vurderinger av tekstlikhet ved hjelp av den programvare som er tilgjengelig for å forebygge uforvarende bruk av andres tekst. Vi har valgt ikke å benytte oss av kunstig intelligens.

Når boken nå er ferdig, er det flere vi ønsker å takke. Hildegunn Alsvik, Erik Amundsen, Mathias Bjerkøy, Julie Eide, Oda Hellenes Ekre, Oda Indset, Erlend Methi, Anne Katrine Sletbakk Ramstad og Hannah Stokmo har bidratt til bokens innhold.

Margrethe Myren og Vera Rønning har på en utmerket måte bidratt med kommentarer til det språklige, tekstbehandling og korrektur. Eduardo Camerini, Maria Sander-Rønne, Tobias Landgraff og Ingerid Remen har alle gjort en solid jobb med kontroll av sitater, kilder og noteverk.

Rettsutviklingen innen faget compliance går svært raskt. Manuskriptet er à jour per 1. juli 2025.

Oslo, 1. februar 2026

Georg Abusdal Engebretsen, Jan Fougner, Helene Bogen, Jon Petter Rui

DEL I

Introduksjon

Kapittel 1

Innledning

1.1 Tema. Om fagområdet «compliance»

Uttrykket «compliance» betyr direkte oversatt til norsk «etterlevelse». At vi etterlever regler som er legitimt fastsatt i en rettsstat, er en grunnstein i samfunnskontrakten og i vår sivilisasjon. I videste forstand er compliance vår alles forpliktelse til å rette seg etter regler.

I denne boken benyttes «compliance» i en snevrere forstand. Vi bruker det som en betegnelse på et fagområde innenfor norsk jus. Hva er det som kjennetegner compliance-faget, og som skiller det fra andre fagområder? Med compliance forstås i denne boken for det første primært regler som er gitt av staten, og som skal etterleves av virksomheter (juridiske personer). Selv om noen compliance-regler også kan få virkninger for privatpersoner med sentrale posisjoner i virksomheter, er hovedfokuset her på virksomheters etterlevelse.

Virksomheter er i et moderne industrialisert og digitalisert samfunn underlagt svært omfattende forpliktelser av staten. Som eksempler kan nevnes bestemmelser som detaljert regulerer adgangen til å drive ulike former for virksomhet (konsesjonslovgivning). Staten stiller også gjennom lovgivningen et utall krav til hvordan virksomheten utøves, gjennom for eksempel skattelovgivning og konkurranselovgivning. Skatte- og konkurranselovgivningen er eksempler på rettsområder hvor staten driver tradisjonell regulatorisk virksomhet: Det formuleres detaljerte regler for hva staten krever av virksomhetene. Staten håndhever reglene gjennom detaljert kontroll. Virksomhetene er i liten grad gitt adgang til å etterleve regelverket gjennom selvregulering og utøvelse av skjønn.

Et annet sentralt fellestrekk ved compliance-regler er at virksomhetene i varierende grad er pålagt selv å utforme systemer for etterlevelse. I stedet for at staten formulerer tekniske og detaljerte materielle regler som virksomheter skal forholde seg til, pålegges virksomhetene i varierende grad selv å utarbeide systemer for å beskytte og fremme sentrale samfunnsinteresser. Et særtrekk ved compliance-regler er at virksomhetene skal identifisere, forstå og vurdere risikoen for at virksomheten kan skade miljø, nasjonal sikkerhet, menneskerettigheter eller bli innblandet i kriminalitet med videre. Det skjer gjennom risikovurderinger som skal tilpasses virksomhetens art og karakter. Videre skal

virksomhetene utarbeide interne rutiner og retningslinjer for å forebygge at de bidrar til at samfunnsskade oppstår. Ofte kreves det at rutinene er skreddersydd til den konkrete virksomheten. Så skal virksomheten gjennom blant annet risikovurderinger, interne rutiner og kontrollsystemer, overvåkningssystemer, opplæring mv. avdekke risiko for eller at den utøver direkte samfunnsskadelig virksomhet. Mye av compliance-lovgivningen krever også at virksomheten reagerer på adekvat måte når det avdekkes risiko for skade eller direkte skadelig virksomhet, både internt i virksomheten og overfor relevante regulatoriske myndigheter. Stikkordet for compliance-lovgivning er altså ulik grad av selvregulering.

Det medfører at myndighetens tilsyn med at lovgivningen etterleves, i hovedsak bør innrettes mot om virksomhetene har tilstrekkelige etterlevelsessystemer. Sagt med andre ord: At private virksomheter er underlagt et risikobasert compliance-regelverk med stor grad av selvregulering, forutsetter også et offentlig tilsyn som er innrettet mot forebygging av risiko.

Et tredje fellestrekk ved det vi anser som compliance-jus, er at et sentralt formål med lovgivningen er at staten pålegger virksomheter å bidra til og støtte statens arbeid med å beskytte vitale samfunnsinteresser. Man kan si at et kjennetegn ved compliance-lovgivning er at virksomheter pålegges av staten å samarbeide med staten gjennom å bidra til å forebygge, avverge og avdekke angrep mot vitale samfunnsinteresser. Som vi kommer tilbake til,1 er utviklingen fra tradisjonell regulatorisk lovgivning til mer selvregulering et fenomen som gradvis er innført på ulike samfunnsområder.

Et fjerde fellestrekk ved compliance-regler er at de har en forebyggende hensikt: De er fremadrettede tiltak som er innrettet mot å forebygge at skade på sentrale samfunnsinteresser finner sted i fremtiden. Tradisjonell reguleringslovgivning har derimot ofte et reaktivt, tilbakeskuende perspektiv. Etterlevelse av regler håndheves ved at staten sanksjonerer lovbrudd som allerede har skjedd.

Et femte trekk ved compliance-faget er at det er fag- og sektorovergripende; compliance-reguleringer finnes innenfor etter hvert mange ulike rettsområder. Som vi skal komme tilbake til, finner vi compliance-elementer innenfor mange tradisjonelle fagområder. Innenfor strafferetten er det utviklet compliance-regler for å effektivisere kriminaliseringen av korrupsjon2 og hvitvasking.3 Hva gjelder compliance-reglene i hvitvaskingsloven, håndheves de ikke av påtalemyndighet og politi, men av ulike tilsyn, i hovedsak Finanstilsynet. På menneskerettsområdet er det etter hvert vokst frem flere compliance-krav. Som eksempler

1 Særlig kapittel 2.

2 Nærmere kapittel 6.

3 Nærmere kapittel 7.

1 Innledning

kan nevnes den nylig vedtatte åpenhetsloven.4 Innenfor lovgivning som skal beskytte klima, natur og miljø, har det den siste tiden vokst frem et stort antall compliance-regler.5 Det samme gjelder bestemmelser som skal vareta nasjonal sikkerhet.6 Når en virksomhet arbeider med compliance, må ikke sjelden flere av disse ulike spesifikke compliance-områdene ses i sammenheng. I tillegg må virksomheten ha et overordnet rammeverk for compliance-arbeidet.7 At fagområdet er fag- og sektorovergripende, gjør det komplekst å navigere i.

Med compliance-lovgivning forstår vi etter dette lovgivning som primært retter seg mot virksomheter. Et sentralt trekk ved lovgivningen er at den i varierende grad åpner for selvregulering. Og compliance-lovgivning er lovgivning som har som formål at virksomhetene skal bidra og støtte statens arbeid med å beskytte vitale samfunnsinteresser. Videre er et særtrekk at lovgivningen, til forskjell fra tradisjonell reguleringslovgivning, har et fremadrettet fokus. Compliance er et fag- og sektorovergripende fagområde.

Det er ulike grunner til at bruk av compliance-lovgivning øker raskt. En grunn er at compliance-lovgivning sannsynligvis er nødvendig ut fra et regulatorisk perspektiv når komplekse rettsområder skal reguleres. En annen grunn er at den teknologiske utviklingen og samfunnsutviklingen for øvrig har akselerert på flere områder. Det medfører at det blir for krevende hvis lovgiver skal ha eneansvar for detaljert regulering av eksempelvis ny teknologi. Lovgiveren blir hengende for langt etter utviklingen. En tredje grunn er at en risikobasert og til en viss grad skreddersydd tilnærming til regulering ofte vil være mer effektiv enn tradisjonell etterlevelseslovgivning.

Slik vi ser det, består fagområdet compliance av tre komponenter: governance, generell compliance og sektorspesifikk compliance. «Governance» skal bidra til at virksomheten varetar grunnleggende krav til hva som kreves av en virksomhets opptreden. Prinsipper for governance er overordnede prinsipper som slår fast og presiserer hva virksomheten skal være, og etter hvilke grunnprinsipper den skal drives.

Den andre komponenten, generell compliance, refererer seg til virksomhetens generelle tilnærming til etterlevelse av regler. Generelle compliance-programmer er et overordnet system som har to aspekter. For det første skal de generelle compliance-programmene ta opp i seg og operasjonalisere virksomhetens governace-prinsipper. Et bevisst forhold til governance/virksomhetsstyring er en forutsetning for å utarbeide hensiktsmessige compliance-programmer. Med andre ord må det generelle compliance-programmet ta opp i seg / operasjona-

4 Nærmere kapittel 9 punkt 9.5.

5 Nærmere kapittel 8.

6 Nærmere kapittel 10.

7 Nærmere kapittel 3–5.

lisere prinsippene for governance/virksomhetsstyring. For det andre skal de generelle compliance-programmene forholde seg til et ganske omfattende antall forhold som kan representere en risiko for virksomheten. Risikofaktorene skal identifiseres, vurderes og håndteres. Hvorfor må en virksomhet da holde seg med overordnede compliance-programmer? Plikten fremtrer dels ut fra behovet for å drive virksomheten i samsvar med governance-prinsipper, dels for å sørge for at virksomheten ikke går inn i risikoscenarioer som kan påføre den skader av ulik art og karakter. Man kan kanskje si at et generelt compliance-program sikrer en holistisk tilnærming til de mange risikofaktorene som virksomheten står overfor eller kan komme til å møte. Den praktiske organiseringen av arbeid med og implementering av compliance-programmer er særlig viktig.

Den tredje komponenten i compliance-faget er sektorspesifikk compliance. Med dette siktes det til de mange ulike fagområdene hvor det er utviklet compliance-regler. I 2025 er det et svært omfattende compliance-regelverk som virksomheter må forholde seg til innenfor en rekke fagområder. I denne boken rettes oppmerksomheten mot et utvalg av sektorspesifikke compliance-områder som har som formål å beskytte vitale og grunnleggende samfunnsinteresser mot korrupsjon, hvitvasking og terrorfinansiering, videre vareta klima, natur og miljø, menneskerettigheter samt nasjonal og internasjonal sikkerhet.

Vi ser det slik at regler om governance og generell compliance utgjør compliance-fagets alminnelige del (bokens del II). Dette er regler som får anvendelse på tvers av ulike compliance-områder. Sektorspesifikk compliance er en del av fagets spesielle del (bokens del III). Inndelingen av fagområder i en alminnelig og spesiell del er kjent fra blant annet fagområdene strafferett og forvaltningsrett. Formålet med denne boken er å gi en systematisk analyse av fagområdet compliance.

Faget har utviklet seg svært raskt de siste tiårene. Det finnes imidlertid ingen samlede fremstillinger av fagområdet i verken norsk eller nordisk rett. Hovedfokuset holdes i det alt vesentlige på innholdet i gjeldende rett (de lege lata). Et særtrekk ved en del sektorspesifikke compliance-områder er at samfunnsutviklingen og den teknologiske utviklingen går svært raskt. Et eksempel er den historisk raske og meget omfattende utviklingen av compliance-feltet sanksjoner etter Russlands invasjon av Ukraina.8 Når samfunnet endrer seg raskt og lovgiver ikke klarer å følge opp så raskt med regelendringer, vil det ikke sjelden oppstå behov for at virksomheter, i tillegg til rettslige vurderinger, også gjør etiske og moralske vurderinger som ledd i compliance-arbeidet.

8 Nærmere kapittel 12.

1.2 Bokens opplegg og struktur

Vi har valgt å tilnærme oss fagområdet compliance på følgende måte: I denne delen, del I, gis det en introduksjon. I inneværende kapittel foretas klarlegging av begreper, presiseringer og avgrensninger. Så følger en undersøkelse av selve fenomenet compliance (kapittel 2). Her undersøkes historikken bak utviklingen av compliance-regler. Siden USA har vært et foregangsland, blir utviklingen der viet ekstra oppmerksomhet. Vi beskriver også utvikling og status i Norge.

I bokens del II er temaet det vi anser som to av de tre hovedkomponentene i fagområdet compliance. I kapittel 3 rettes fokuset mot den første hovedkomponenten: governance (virksomhetsstyring). I kapittel 4 behandles den andre hovedkomponenten: generelle compliance-programmer. I kapittel 5 ser vi nærmere på ulike sider av den praktiske organiseringen av compliance-arbeidet.

I bokens del III er temaet det vi anser som den tredje hovedkomponenten i faget compliance: rettslige krav til sektorspesifikke compliance-programmer. Først rettes blikket mot compliance-områder som har som formål å forebygge to typer kriminalitet, nærmere bestemt korrupsjon (kapittel 6), hvitvasking og terrorfinansiering (kapittel 7). I kapittel 8 undersøkes compliance-regler som har som formål å beskytte klima, natur og miljø. I kapittel 9 behandles næringslivets ansvar for å forebygge menneskerettighetsbrudd. Kapittel 10–12 tar for seg compliance innen rettsområdet sikkerhetsrett. Dette er et relativt nytt rettsområde som raskt har fått stor samfunnsmessig betydning. Temaet i kapittel 10 er næringslivets plikt til å forebygge angrep på nasjonal sikkerhet. I kapittel 11 ser vi nærmere på det etter hvert svært omfattende sanksjonsregelverket, og i kapittel 12 gis det en oversikt over compliance-regelverk ved eksportkontroll. Hovedfokuset i boken er krav til compliance som stilles til private virksomheter. Compliance er imidlertid et stadig mer aktuelt tema også innen offentlig sektor. Temaet undersøkes nærmere i kapittel 13.

I bokens del IV er temaet hva som bør og kan skje når det avdekkes overtredelser av compliance-regler. To sentrale regelsett her er regler om ytringsklima og varsling (kapittel 14) og regler om interne granskninger (kapittel 15). Kapittel 16 tar for seg straffansvar og andre reaksjoner ved compliance-brudd.

I bokens del V samles trådene. I kapittel 17 gir vi en sammenfatning, og det trekkes noen konklusjoner. I kapittel 18 foretas rettspolitiske vurderinger, og vi presenterer noen perspektiver på utviklingen av compliance-faget i tiden fremover.

1.3 Compliance: aktualitet og legitimitet

Compliance er et rettsområde som er kommet for å bli. Hvorfor brukes compliance-lovgivning når lovgiver skal beskytte sentrale samfunnsinteresser? Som

nevnt ovenfor er et sentralt trekk ved compliance-lovgivning at den, i klart større grad enn annen lovgivning, legger opp til en rett og plikt til selvregulering for private virksomheter. Dette er en ny rettslig strategi som med bevissthet er valgt fra lovgivers side. En sentral årsak til at compliance-regulering oftere og oftere velges, er behovet for å regulere områder hvor det skjer store samfunnsrelaterte og teknologiske endringer i løpet av kort tid. Tradisjonell lovgivning vil, i klart mindre grad enn compliance-innrettet lovgivning, gi samme effekt som compliance-lovgivning.

Reaksjoner på regelbrudd fra myndighetenes side er klart nok et incentiv til etterlevelse av compliance-lovgivning. Det er tallrike eksempler på at brudd på compliance-lovgivning har medført store tap for virksomhet og aksjonærer.9 I tillegg til rene tap i form av økonomiske sanksjoner kommer omdømmetap. Disse faktorene er i seg selv de formelle incentivene for regeletterlevelse.

Det skal imidlertid ikke tapes av syne at det primære formålet med den compliance-lovgivningen som er tema i denne boken, er at virksomheter skal bidra til å forebygge og håndtere skade på vitale og grunnleggende samfunnsinteresser. Det sterkeste reelle incentivet til etterlevelse er sannsynligvis for de fleste aktører å beskytte det samfunnet som vi alle er en del av.

En sentral årsak til at compliance er viktig, er det store tilfanget av nye oppgaver som naturlig hører inn under ulike compliance-funksjoner. I dag omfatter begrepet compliance ofte «all» juridisk risikohåndtering, arbeid med antikorrupsjon, sikkerhet, sanksjoner og eksportkontroll, bærekraft, menneskerettigheter og næringsliv, osv. I praksis fordrer dette en økt involvering i all risikostyring og krevende beslutningsprosesser med sider mot andre forhold enn jus, herunder særlig omdømme og økonomi, men også andre virksomhetskritiske områder.

En naturlig konsekvens av dette er at forventningene til deltakelse i sentrale beslutningsprosesser øker.

I takt med økt etterspørsel er compliance blitt etablert som akademisk disiplin. Ledende universiteter som Harvard har vist stor aktivitet på feltet gjennom fagprogrammer10 og publiseringer.11 I Norge kan blant annet BIs etablering av Senter for bedrifters samfunnsansvar trekkes frem som eksempel på det samme.

9 Nærmere kapittel 2.

10 Harvard T.H. Chan, Office of Regulatory Affairs and Research Compliance, https://hsph.harvard. edu/office/regulatory-affairs-and-research-compliance/ (lest 18. juli 2025).

11 June Rhee, «Compliance and Risk Management. Area for Legal Teaching and Scholarship?», Harvard Law School Forum on Corporate Governance, 22. mai 2014, https://corpgov.law. harvard.edu/2014/05/22/compliance-and-risk-management-area-for-legal-teaching-and-scholarship/ (lest 21. juni 2025); Sean J. Griffith, «Corporate Governance in an Era of Compliance», Harvard Law School Forum on Corporate Governance, 19. mai 2016a, https://corpgov.law.harvard.edu/2016/05/10/corporate-governance-in-an-era-of-compliance/ (lest 21. juni 2025); Sean J. Griffith, «Corporate Governance in an Era of Compliance», William & Mary Law Review (2016b) vol. 57 nr. 6 s. 2075–2140.

For noen år siden var det vanlig å møte innvendinger mot compliance som selvstendig disiplin. Argumentasjonen var ikke sjelden langs disse linjene: «Handler ikke dette i bunn og grunn bare om å følge loven, betale skatt, ikke stjele, ikke råkjøre?» «Er ikke dedikerte compliance-ressurser bare er en utgiftspost?» «Fører compliance-arbeid i det hele tatt til noe verdiskapning?» «Er det egentlig noen nedside ved å droppe compliance?»

I dag er det nok ikke kontroversielt at compliance som rettsområde og fagdisiplin er kommet for å bli. Vi vil hevde at compliance i ytterste konsekvens er en forutsetning for virksomheters videre eksistens og lønnsomhet, samt at compliance er med på å skape verdier. For de færreste virksomheter handler compliance-arbeid utelukkende om å unngå tap og oppfylle regulatoriske krav som ikke har noen samfunnsmessig og økonomisk oppside.

Når det er sagt, er det på det rene at ulike oppfatninger, uenighet og kritikk er avgjørende for at dette fagområdet, som alle andre, kan utvikle seg. Som eksempel kan nevnes at vi helt nylig er blitt vitne til at en hittil svært omfattende strøm av compliance-lovgivning innen miljø og ESG fra EUs side er blitt midlertidig stanset. Samtidig er det signalisert at det vil komme reviderte regler som i vesentlig grad nedskalerer forpliktelsene som først var foreslått.12 Det er vanskelig å gi et klart og entydig svar på hvorfor det har skjedd. Den umiddelbare begrunnelsen som fremheves fra EUs hold, er å redusere den administrative byrden for virksomheter som er underlagt reglene, å gjøre virksomhetene mer konkurransedyktige i det globale markedet og å gjøre det attraktivt å investere i europeisk økonomi.13 Samtidig har det vært en intensjon å vareta kjernen av formålet med reglene: å beskytte natur, miljø og klima gjennom å fremme bærekraftshensyn ved investeringer. Sannsynligvis finnes en god del av de bakenforliggende forklaringene i det internasjonale politiske og samfunnsmessige bildet. Stikkord er krig i Europa, energiknapphet, en fremvoksende skepsis overfor globalistisk orientering, internasjonale institusjoner med multilateral tilnærming til løsning av samfunnsutfordringer. Det kan også være at den sterke og svært raske fremveksten av detaljert og omfattende regulering på EU-nivå oppfattes som byrdefull og ikke formålstjenlig av virksomheter. Bildet er imidlertid ikke entydig. Som eksempler på en omfattende styrking av compliance-lovgivning med sterk legitimitet kan nevnes sanksjons- og eksportkontrollområdet og sikkerhetslovgivning som skal beskytte internasjonal

12 Nærmere kapittel 8 punkt 8.7.3–8.7.5.

13 European Union, Omnibus package, 1. april 2025 (https://finance.ec.europa.eu/news/omnibus-package-2025-04-01_en (2. august 2025); European Union, Commission to cut EU taxonomy red tape for companies (https://finance.ec.europa.eu/publications/commission-cut-eu-taxonomy-red-tape-companies_en, 4. august 2025).

og nasjonal sikkerhet.14 Et annet eksempel er den omfattende compliance-lovgivningen som skal forebygge hvitvasking og annen økonomisk kriminalitet.15 Som en sammenfatning er det lite tvil om at compliance som regulatorisk verktøy for å beskytte sentrale samfunnsinteresser er kommet for å bli. Compliance har hatt og vil ha høy aktualitet. I det store bildet har compliance som regulatorisk verktøy sterk legitimitet. I diskusjonen som alltid må føres på fagområdet, er det etter vår mening sentralt å ha en faktabasert og nyansert debatt.

1.4 Avgrensninger

I en bok om compliance skulle man ideelt ha dekket samtlige spesifikke compliance-områder. Av tids- og ressurshensyn har det imidlertid ikke vært mulig i denne førsteutgaven av boken. Av sentrale compliance-områder som vi ikke dekker nå, kan nevnes compliance innen verdipapirhandel og reguleringer som har som formål å beskytte privatliv og personopplysninger, herunder GDPR og AI-Act. Vi vil heller ikke i denne utgaven ta for oss det etter hvert omfattende regelverket innen Cyber Security Compliance. Vi avgrenser også mot compliance-reguleringer som har som formål å beskytte bedriftshemmeligheter, og som ikke omfattes av sanksjons- og eksportkontrollregelverket.

14 Nærmere kapittel 10–12.

15 Nærmere kapittel 7, særlig punkt 7.9.

Compliance: historikk, bakgrunn og kontekst

2.1 Innledning

Kunnskap om historikk, bakgrunn og kontekst er viktig når man skal skaffe seg innsikt i et fagområde. I dette kapittelet vil vi derfor ta for oss historiske forhold som har hatt betydning for utviklingen av fagområdet compliance. Vi skal også berøre viktige hendelser som har drevet frem fagområdet. Sentrale hendelser og lovgivning i andre rettssystemer er viktig for fagområdets bakgrunn og kontekst. Vi vil særlig rette blikket mot USA og amerikansk rett. Grunnen er at USA på mange områder har vært et foregangsland når det gjelder utvikling av compliance-lovgivning.

2.2 Risikofylt arbeid som driver for utviklingen av fagområdet compliance

Byggingen av den amerikanske transkontinentale jernbanen på midten av 1800-tallet illustrerer to fortsatt aktuelle forhold: for det første at arbeid kan sette ansattes liv og helse i fare, og for det annet at særlig fattige er utsatt for det dårligste og ofte det farligste arbeidet. Det at man sørget for jernbane fra vest- til østkyst, har vært regnet som en avgjørende forutsetning for moderniseringen av Amerika. Banen bandt det store kontinentet sammen og gjorde det mulig å forflytte folk og varer raskere og tryggere og la dermed til rette for handel og utvikling. Banen var et samfunnsgode, men arbeidet var farefullt, og særlig sprengningsulykkene tok mange liv. Da, som nå, rammet det særlig ressurssvake innvandrere. Banen sto ferdig i 1869, og selv om tallene er usikre, er det anslått at 90 prosent av de ansatte jernbanearbeiderne var kinesere. 20 000 kinesere arbeidet i det som den gang var den største private virksomheten i USA. Mer enn ett tusen av dem omkom i arbeidsulykker, og mange flere ble utsatt for arbeidsulykker som ga varige handikap. Jernbaneselskapene registrerte den gang ingen arbeidsulykker, og tallene over døde og skadede er derfor også usikre. At nettopp kineserne utførte brorparten av det farlige arbeidet, skyldtes til dels

at amerikanske settlere ikke ønsket dette arbeidet selv, og at mange kinesere var fattige og uten eiendom. De kom fra et krigsherjet Kina til California for å friste lykken som gullgravere, lyktes ikke i det og måtte i stedet ta til takke med arbeid under svært harde forhold.16

Omtrent på samme tid foregikk moderniseringen av Norge. Og på samme måte som i Amerika ble byggingen av Bergensbanen fra Norges vestkyst til Oslo i øst sett på som en avgjørende forutsetning for å bygge nasjonen Norge. Den første strekningen fra Bergen til Voss ble påbegynt i 1875 og sto ferdig i 1893.

Den siste strekningen inn til Kristiania som Oslo den gang het, sto ferdig i 1902. Arbeidet var vanskelig. Terrenget var krevende, været var forferdelig, særlig på vinteren, og arbeidet ble utført manuelt. På kalde høstdager kunne man «se at det steg damp opp fra skjæringene – damp av svette».17 Arbeidet var risikofullt, og det oppsto mange arbeidsulykker, særlig etter mislykket sprengningsarbeid. Verneutstyr fantes ikke, og kontroller eller tilsyn fra myndighetene var heller ikke etablert. Betalingen var likevel regnet som god og var basert på akkord.

Som i USA var det mange fremmedarbeidere som deltok. I Norge var mange anleggsarbeidere svenske, og en del av ingeniørene hadde bakgrunn fra Tyskland. Bergensbanen og den amerikanske transnasjonale jernbane var to fenomener som inntraff uavhengig av hverandre på hver sin side av Atlanteren, men hadde to felles kjennetegn; arbeidet var sterkt samfunnsfremmende og samtidig veldig farlig. I denne fasen skyter industrialiseringen fart også i Norge, og lignende ulykkeshendelser inntrer dermed også i andre sektorer. Omtrent på samme tid etablerte det svenske selskapet Sulitjelma Aktiebolags Gruber virksomhet for å utvinne kobber, svovelkis og sink i det lille samfunnet Sulitjelma, sørøst for Fauske i Nordland. Virksomheten ble startet i 1887 og drevet i over hundre år. Den ble nedlagt i 1991 og da som norsk statseid selskap. I 1913 sysselsatte den om lag 1750 arbeidere, og det var bare treforedlingskjempen Borregaard i Sarpsborg som var større målt i antall ansatte. På samme måte som jernbanearbeidet var gruvedriften samfunnsnyttig, men farlig og helseskadelig. Arbeiderne pustet inn svovelsyre, og de blødde fra nese og munn. Arbeiderne måtte lyde sjefen, og protest kunne føre til øyeblikkelig avskjed.

De første lovgivningsinitiativ ble tatt i denne fasen for å regulere adferd. Bergverksloven av 1848 hadde ikke noen egentlige sikkerhetsregler, men påla bergverkene visse sosiale forpliktelser overfor arbeidstakere som hadde bodd på verket i mer enn to år i sammenheng. I 1894 ble det vedtatt en lov om ulykkestrygd for å demme opp for noen av de verste konsekvensene av det farlige arbeidet. Formålet med loven var å gi den gjenværende familie noe å leve av, men bidraget var usselt, og det ble nødvendig å få hjelp fra arbeidskamerater.

16 Chang (2019) s. 11.

17 Wilhelmsen (1977) s. 100.

At arbeidsgiverne den gang la liten vekt på arbeidervern, er fyrstikkarbeiderstreiken i 1889 et eksempel på. Streiken oppsto spontant den høsten og sprang ut av lønnsnedsettelse og et system for mulkt som ble opplevd som urettferdig. Bakteppet var et elendig arbeidsmiljø. Fyrstikkene ble produsert med fosfor som var sterkt helseskadelig for de kvinnelige fyrstikkarbeiderne. Arbeidsmiljøet ble synlig under streiken, og kvinnenes situasjon fikk stor offentlig oppmerksomhet. Dikteren Bjørnstjerne Bjørnson brakte deres sak frem i offentligheten. Streiken var ett av flere forhold som bidro til vedtakelsen av fabrikktilsynsloven i 1892.

Den regnes som den første arbeidervernloven i Norge. Loven hadde strengt tatt ikke noen sterke ambisjoner om å forhindre det farlige arbeidet, men hadde regler om arbeidstid og begrensning av barns adgang til arbeid. I 1873 representerte barn åtte prosent av arbeidskraften i norsk industri. Loven ga også kvinner visse rettigheter, blant annet fødselspermisjon. Ulykkesforsikringsloven av 1894 ble vedtatt på bakgrunn av de mange alvorlige skadene som oppsto som resultat av industrialiseringen. Loven kom ikke som en reaksjon på protester fra arbeidernes side. Arbeiderne sto i kø ved industriportene, og det var vanskelig å komme med innvendinger og krav. Loven ble vedtatt i et forsøk på å balansere samfunnsinteressen opp mot ulempen den hadde for arbeiderne.

Disse første lovene som tok sikte på å regulere adferd i virksomhetene, var altså et resultat av statlig intervensjon. Med det hadde samfunnet lagt et grunnlag for å kreve at reglene ble fulgt, og sanksjonere uønsket adferd. Lovene var inspirert av de virksomheter som drev best. Det var et samvirke mellom arbeiderkommisjonen av 1855 og enkelte private aktører som bidro til å belyse og ta tak i problemene.18 At loven bygget på «best practice», ga den legitimitet og forutsetninger for å virke effektivt.

2.3 Scientific management som pådriver for compliance

Fredrick Taylor regnes som en av grunnleggerne av scientific management. Taylor studerte amerikansk stålindustri på 1880- og 1890-tallet og forsøkte å systematisere arbeidsprosesser for å se om det var mulig å øke produktiviteten. Formålet var ikke å gjøre arbeidet tryggere for de ansatte, men å øke den økonomiske effekten av arbeidsinnsatsen. Selv om scientific management forsvant som en distinkt skole på 1930-tallet, forble elementer fra læren viktig i industriell planlegging og ledelse. Målet var å etablere standardiserte arbeidsprosesser, lære av «best practice» og dokumentere disse prosessene. Taylorismen ble ikke omfavnet av arbeiderne. American Federation of Labor så scientific management som et instrument for å gjøre arbeidere til maskiner og frata dem autonomi og

18 Ibsen (1995) s. 58 og s. 130.

selvutvikling. Lenin beskrev Taylor som en som sto bak et «‘scientific’ system of sweating [more work from labor’s]».19 Selv om taylorismen var omstridt, og formålet var å øke produksjonsevnen, ble likevel en sideeffekt bedre helse, miljø og sikkerhet. Prosedyrene er blitt stående som tidlige eksempler på at adferd effektivt kan styres gjennom skrevne normer, og har bidratt til amerikanernes tro på nytten av prosedyrer i compliance-arbeidet.

2.4 Flyulykker som driver for virksomhetsstyring

En rekke alvorlige flyulykker på 1920-tallet skulle få stor betydning for compliance-tenkningen. I 1926 og 1927 var det til sammen 24 omfattende flystyrter, i 1928 var det 16, og i 1931 var det hele 51. Det året ble 61 mennesker drept, og det er derfor blitt stående som det året i historien det var farligst å fly. Sivil luftfart ble regulert i samme periode. Air Commerce Act ble vedtatt i 1926 og krevde at piloter og flyselskaper skulle ha lisenser for å operere virksomheten. Flyulykker skulle undersøkes. Det ble etablert et forvaltningsorgan som skulle utvikle sikkerhetsregler og navigasjonshjelpemidler.

Sjekklister ble først tatt i bruk nettopp i denne bransjen for å øke sikkerheten. Det var særlig forsvaret som utviklet og så fordelen ved å benytte sjekklister for å redusere faren for ulykker. En hendelse i 1935 skulle få stor betydning i den sammenheng. Det året skulle US Army Air Corporation kjøpe opptil 200 bombefly. Boeing presenterte en modell som var regnet som nyskapende og kompleks, med en rekke kontroller og instrumenter som krevde pilotens oppmerksomhet. Kort tid etter takeoff styrtet flyet, og testpiloten døde senere av skadene. Testpiloten var meget erfaren. Undersøkelsene etter styrten fant ingen mekaniske feil. Krasjet ble derfor regnet som resultat av en «pilot error». Boeing adresserte problemet ved å introdusere sjekklister. Boeing konkluderte med at flyet var for komplisert for at en mann skulle kunne huske alt. En enkel sjekkliste ville redusere faren for at noe kritisk ble glemt. Boeing utviklet fire sjekklister, en for takeoff, en for selve flygningen, en for forberedelse til landing og en for perioden etter landingen. Pilotene ble lært opp til å bruke sjekklistene som en del av deres flytrening. Flyet ble en suksess og innkjøpt av Forsvaret. B17 ble deretter regnet som et symbol på det amerikanske luftforsvarets styrke.

Bruken av sjekklister tok av etter suksessen fra flyindustrien. Den ble videreutviklet i romfartsindustrien og var viktig for Apollo-ekspedisjonene til månen. Sjekklister er senere blitt viktig i for eksempel medisinsk virksomhet og har klart bidratt til å redusere antallet komplikasjoner og liggedøgn. At luftfartsindustrien tidlig etablerte ulykkeskommisjoner for å lære av feil, skulle

19 Lenin (1963) s. 594–595.

2 Compliance: historikk, bakgrunn og kontekst

vise seg å få stor betydning for utvikling av compliance-systemer. Fenomenet med ulykkeskommisjoner innenfor luftfarten spredte seg fra USA til resten av den moderne verden. De fleste land etablerte faste havarikommisjoner. Formålet med undersøkelsene har hele tiden vært å avklare fakta av betydning for forebygging av transportulykker. I Norge har et viktig grep vært å markere at havarikommisjoner ikke skal ta stilling til sivilrettslig ansvar eller strafferettslig skyld. Internasjonale konvensjoner regulerer nå det samarbeid som er nødvendig for å gjennomføre havariundersøkelser i internasjonal luftfart.

2.5 Mennesket og betydning av motivasjon ved styring av adferd

Menneskets betydning for hvordan en virksomhet fungerer, ble løftet frem av den israelsk-amerikanske sosiologen Amitai Etzioni gjennom boken «A Comparative Analysis of Complex Organizations» som ble publisert i 1961. I boken argumenterer han for at variasjoner i to grunnleggende faktorer som finnes i enhver virksomhet, avgjør hvordan virksomheten fungerer. Faktorene knytter seg til måten virksomheten bruker sin innflytelse på til å kontrollere ansatte, enten gjennom incentiver eller sanksjoner, og for det annet hvordan de ansatte forholder seg til virksomheten. Det kan variere fra fiendtlighet til dypt engasjement. Han visste at høysikkerhetsfengsler som kontrollerte innsatte med makt, hadde mindre evne til å rehabilitere innsatte sammenlignet med minimumssikkerhetsfengsler. Han påviste også at en organisasjon leverer arbeid av høyere kvalitet hvis den har verdier som appellerer til de ansatte, og incentiver brukes fremfor straff og sanksjon. Etzionis bok «The Spirit of Community» som ble utgitt i 1968, er kanskje regnet som hans mest innflytelsesrike arbeid. Det sentrale budskapet i boken er at demokrati og medvirkning ved utarbeidelse av normer er avgjørende for i hvilken grad menneskene vil respondere på de samme reglene. Etzionis kunnskap om menneskelig adferd har hatt stor betydning for utviklingen av moderne compliance-tenkning.

2.6 Betydningen av god selskapsledelse – corporate governance

2.6.1 Innledning

Ovenfor har vi fokusert på samspillet mellom materielle regler og behovet for å lage systemer for regeletterlevelse. Det er pekt på at behovet for systemer øker når virksomhetene blir større, mer komplekse, samtidig som samfunnets

forventninger til adferd øker. Det er utviklet regler for god selskapsledelse for å sikre at selskapet er i stand til ikke bare å drive rasjonelt og effektivt, men også oppfatte og etterleve de rammebetingelser som gjelder for virksomheten. Det kan pekes på særlig tre forhold som har medvirket til at vi i dag har regler om corporate governance og en forståelse av viktigheten av slike: the principal–agent conflict (2.6.2), utarbeidelsen av the Cadbury Report (2.6.3) og utviklingen av OECDs prinsipper for selskapsledelse (2.6.4).

2.6.2 «The principal–agent conflict»

Det nederlandsk-ostindiske kompaniet ble etablert som et aksjeselskap allerede i 1602. Handelskompaniene fikk tildelt monopoler og var viktige instrumenter for europeiske staters kolonialisering andre steder i verden. Det engelske East India Company forvaltet det britiske herredømme i India helt frem til 1857. Det nederlandske hadde betydelige kolonier i Asia og eksisterte i om lag 200 år. Allerede i 1609 oppsto det en tvist mellom aksjonærene og ledelsen i det nederlandske selskapet. Den er regnet som den første selskapsledelseskonflikten i historien. Konflikten var et frempek til det som siden skulle bli beskrevet som «the principal–agent conflict». Eieren er prinsipal og ønsker størst mulig avkastning til seg, mens selskapsledelsen som agent for eierne naturlig vil være opptatt av egne arbeidsbetingelser og hvilke fordeler de selv kan høste av sitt arbeid. Etter omstendighetene kan agentens interesser gå på bekostning av selskapets resultater.

Da «corporate governance» ble etablert som disiplin, var det for å avklare og sammenholde interessene mellom selskapsledelsen og eierne. Disse prinsippene skulle under tiden vise seg å ha betydning for mer enn relasjonen mellom eier og ledelse. Det skulle vise seg at gode prinsipper for selskapsledelse også skulle få betydning for virksomhetens evne til over tid å drive lovlig og derigjennom sikre eiernes langsiktige interesser. Det er derfor en klar sammenheng mellom prinsippet for god selskapsledelse og compliance-arbeid.

2.6.3 The Cadbury Report

Selv om corporate governance altså springer ut av en gammel problemstilling, er det først på 1990-tallet at arbeidet systematiseres, og det utarbeides mer allmenne retningslinjer. The London Stock Exchange tok da initiativet til å få utarbeidet en «Code of Best Practice» som skulle gjelde for alle britiske børsnoterte selskaper. Reglene ble utarbeidet under ledelse av den anerkjente næringslivslederen sir Adrian Cadbury og publisert i 1992 i rapporten «The committee on the financial aspects of corporate governance» (The Cadbury Report). Rapporten tar utgangspunkt i at Storbritannias økonomi avhenger av

2 Compliance: historikk, bakgrunn og kontekst

|

«The drive and efficiency of its companies».20 «Financial reporting and accountability» er sentrale temaer i rapporten, men reglenes formål er å bidra til «good corporate governance as a whole.»21

Et interessant aspekt ved rapporten er utvalgets tro på at frivillig «best practice»-standard er mer effektiv enn lovgivning som reguleringsmekanisme.22 Standardens grunnprinsipp er «openess, integrity and accountabilty». Den inneholder regler for sammensetning av styret og dets plikter. Det følger av punkt 1.2 at det skal være «clearly accepted division of responsibilities». Standarden bygger på at det skal være uavhengige og kompetente styremedlemmer, og at de skal bygge på «independent judgement […] on issues of strategy, performance, resources, including key appointments and standards of conduct». The Cadbury Report fikk stor betydning og har inspirert til tilsvarende arbeider i OECD, EU og USA.

2.6.4 OECDs prinsipper for selskapsledelse OECD fastsatte sine prinsipper for selskapsledelse i 1999. OECD tok utgangspunkt i at privat sektor har fått en stadig viktigere oppgave i økonomien. I den sammenheng er det pekt på at «as more and more countries have adopted market-based approaches to economy policy, awareness of the importance of private corporation for the welfare of individuals has increased».23 OECDs tilnærming til spørsmålet om god selskapsledelse er allmenn og ikke begrenset til forholdet mellom prinsipal og agent. Den følger dermed opp den linje som ble etablert i The Cadbury Report. I omtalen av OECD-anbefalingen er det pekt på at finanskrisen i Asia og andre steder i verden har aktualisert betydningen av «transparency and accountability in corporate governance», og dette er avgjørende for «investor confidence and to overall national economic performance». OECD peker på at myndighetenes rolle først og fremst er å etablere et rettslig og regulatorisk system, mens ansvaret for å drive selskapene ligger i privat sektor selv. OECD angir at god selskapsledelse bidrar til å sikre at selskapene bruker «their capital efficiently», men også at selskapene «operate for the benefit of society as a whole».24

OECDs prinsipper tar utgangspunkt i at god selskapsledelse skal sikre aksjonærenes interesser. Likebehandling av aksjonærene er derfor et hovedhensyn. Virksomhetenes system for god selskapsledelse skal imidlertid ikke bare hen-

20 The Committee on the Financial Aspects of Corporate Governance, Report of the committee on: The Financial Aspects of Corporate Governance, 1992 punkt 1.1.

21 The Committee on the Financial Aspects of Corporate Governance, Report of the committee on: The Financial Aspects of Corporate Governance, 1992 punkt 1.2.

22 The Committee on the Financial Aspects of Corporate Governance, Report of the committee on: The Financial Aspects of Corporate Governance, 1992 punkt 1.10.

23 OECD, Principle of Corporate Governance, 1999 s. 5.

24 OECD, Principle of Corporate Governance, 1999 s. 5.

synta aksjonærenes interesser, men også «recognise the rights of stakeholders as established by law and encourage active co-operation between corporations and stakeholders in creating wealth, jobs, and the sustainability of financially sound enterprises».25 Det er gitt regler om rapportering og åpenhet og om styrets ansvar. I artikkel 5 C heter det at styret skal «ensure compliance with applicable law and take into account the interest of stakeholders».

2.7 Bankkriser og misligheter som driver for compliance

2.7.1 Finanskriser: en del av vår historie

Finanskriser har vi hatt så lenge banker og finansinstitusjoner har eksistert. Giovanni Medicis etablering av Medici bank i Firenze i 1397 er et naturlig startpunkt. Etter denne etableringen spredte bankene seg til resten av Europa, og tunge finansinstitusjoner ble etablert i Amsterdam, England og Tyskland. Medici-familien var Europas mest velstående, og Banco dei Medici var Europas største og fungerte som nasjonalbank for flere uavhengige stater utenfor det som senere ble staten Italia. Banken var mektig og fremsto bunnsolid. På midten av 1400-tallet startet imidlertid nedgangstidene, banken kom i vanskeligheter fordi det var gitt for store lån til blant annet ekspansive krigsherrer som ikke kunne gjøre opp for seg. Kongen av England skyldte store beløp, og det samme gjorde den engelske overklassen. Den britiske filialen led fatale tap etter at Edvard IV ikke var i stand til å betale tilbake sine lån, og bankens avdeling ble likvidert i 1478.

Tilsvarende bankkriser så man også senere. De hadde sitt utspring i England. Det britiske imperiet var på midten av 1700-tallet ekstremt velstående slik bystatene Genova og Firenze hadde vært tidligere. Handelen og rikdom som fulgte med kolonialiseringen, la grunnlag for optimisme som igjen ledet til en uforsvarlig utlånspraksis. Sommeren 1772 materialiserte de store tapene seg, og de første bankene gikk over ende. Det utløste en omfattende finanskrise i hele landet. Innskyterne krevde sine innskudd tilbake, og krisen spredte seg raskt til Nederland, resten av Europa og deretter USA.

Depresjonen i tiåret fra 1929 til 1939 var også et resultat av en finanskrise. I oktober 1929 falt aksjemarkedet på bred front i USA. Ledende banker forsøkte å støtte markedet ved å kjøpe opp store aksjeposter, men den 29. oktober var støttekjøpene nytteløse, og kursene var i fritt fall. Aksjeprisene kollapset fullstendig, milliarder av dollar var tapt og tusenvis av investorer og banker ble rammet. Børskrakket ga støtte til depresjonen som skulle vare i ti år. I 1933 hadde halvparten av Amerikas banker gått over ende, og 30 prosent av arbeidsstyrken

25 OECD, Principle of Corporate Governance, 1999 s. 18.

2 Compliance: historikk, bakgrunn og kontekst var arbeidsledig. Børskrakket vil siden bli stående som en målestokk på økonomiske kriser som senere skulle komme med jevne mellomrom. Finanskrisen i 2008 hvor investeringsbanken Lehman Brothers gikk over ende, er en slik krise som er blitt sammenlignet med børskrakket i 1929.

2.7.2 Deregulering fra 1980-tallet

Bankkriser kan ramme enkeltstående banker, mens systemiske kriser rammer et lands finansielle institusjoner og deres evne til å fungere i markedet. På 1980og 1990-tallet oppsto det i USA på nytt en slik systemisk krise, «savings- and loan crises», som ledet til at et stort antall spare- og lånevirksomheter kom i vanskeligheter. I perioden 1986–1995 nedla eller reddet «The Federal Savingsand Loan Insurance Corporation» 296 av disse institusjonene, mens «The Resolution Trust Corporation» stengte eller reddet 747 institusjoner.26 Krisen hadde sammenheng med deregulering av finansmarkedene i USA. Senere skulle det oppstå tilsvarende kriser i mange andre vestlige land. Dereguleringene ledet til en boom, særlig i eiendomsmarkedet, og mange institusjoner lånte ut mer enn det det var bankfaglig dekning for.27

Norge hadde sin egen utvikling, men ble i omtrent samme periode rammet av den største finanskrisen siden slutten av den annen verdenskrig. Årsaken var den samme; tilgangen på kapital hadde vært sterkt begrenset i flere tiår, kundene måtte spare i mange år før en kunne låne basert på en faktor av sparingen. Det var derfor et veldig oppdemmet behov for kapital da dereguleringen kom. Årene fra 1980 var preget av generelle liberaliseringer, og finansmarkedene ble en driver i denne utviklingen. Norske banker tok større sjanser, og resultatet ble en utlånsboom. Bankene hadde liten erfaring med konkurranseutsatte kredittmarkeder, og utlånene kom ut av kontroll. I perioden 1991–1992 ble krisen systemisk, og uro i valutamarkedene bidro til at de norske rentene steg til historiske høyder. Rentene var skyhøye. Flere tusen boligeiere maktet ikke å oppfylle sine forpliktelser. Flere mindre banker ble reddet gjennom sammenslåing med solide sparebanker, mens de største forretningsbankene mistet all egenkapital og måtte reddes av staten som ble sittende igjen som betydelig eier. For de private boligkundene som var dårligst stilt, ble det etablert en statlig kontrollert gjeldsordning.

Nye tilfeller meldte seg i årenes løp. I Asia oppsto det i 1997 en alvorlig finanskrise som startet i Thailand, og som raskt ble spredt til resten av Øst-Asia. Krisen var et resultat av en ny periode med optimisme som på samme måte som

26 Timothy Curry og Lynn Shibut, «The Cost of the Savings and Loan Crisis. Truth and Consequences», FDIC Banking Review (2000) vol. 13 nr. 2 s. 26–35 (s. 26), https://archive.fdic.gov/ view/fdic/9804 (lest 24. juli 2025).

27 Seidman (1997) s. 57–58.

tidligere hadde resultert i uforsvarlig kredittgivning og opphopning av gjeld. Det ledet til at den thailandske regjering sommeren 1997 måtte oppgi bindingen til amerikanske dollar. Det utløste panikk i en rekke asiatiske finansinstitusjoner. Krisen førte ikke bare til enkeltstående konkurser i banker og finansinstitusjoner, men ledet også til at nasjoner sto på kanten av kollaps og måtte reddes av The International Monetary Fund (IMF).

Finanskrisen i 2008 ble en variasjon over samme tema. En voldsom ekspansjon i det amerikanske boligmarkedet var gjort mulig gjennom aggressiv långivning til personer som ikke var i stand til å gjøre opp for seg. I stedet for å ta tapene og realisere disse ble dårlige lån sydd sammen i kompliserte finansielle instrumenter. Disse ble solgt videre inntil krisen slo ut i full blomst og ledet til sammenbruddet i Lehman Brothers, en av verdens største investeringsbanker. En rekke betydelige finansinstitusjoner og forretninger innenfor OECD-området ble deretter rammet, og stater måtte intervenere i stor stil for å forhindre at finanssystemene og økonomien brøt fullstendig sammen. Særlig i Hellas og andre sydeuropeiske land varte ringvirkningene av finanskrisen fra 2008 i om lag ti år.

Bankkrisene på 1980-tallet markerte begynnelsen på en fase med stadig sterkere regulering av bankene. Politikere innenfor hele OECD-området erkjente at finansinstitusjonene var helt nødvendige i en moderne markedsøkonomi, og at selvregulering derfor var utilstrekkelig. Dette førte til vedtakelsen av stadig mer detaljerte regler for næringen som kom etter hver krise.

For bankene og de andre finansinstitusjonene ble det nødvendig å ansette personer som utelukkende hadde til oppgave å passe på at reglene ble fulgt. Compliance som fag ble derfor tidlig utviklet innenfor denne sektoren. At bransjen i årene som fulgte, skulle rammes av kriminell aktivitet og senere bli brukt i omfattende hvitvaskingsaktiviteter, forsterket utviklingen. Det skulle vise seg at store compliance-avdelinger og omfattende compliance-programmer ikke var noen garanti for at reglene ble fulgt.

2.7.3 Bruk av finansinstitusjoner som redskap for hvitvasking og annen

økonomisk kriminalitet

Banker kom i vanskeligheter ikke bare på grunn av dårlig bankhåndverk, men også på grunn av kriminell aktivitet. Bankene har i all tid representert fristelser for kriminelle, og disse fristelsene tiltok etter hvert som bankene og kundene ble mer uoversiktlige og komplekse. At transaksjonene ble gjennomført elektronisk og ikke fysisk, banet veien for nye typer kriminelle aktører.

Et viktig og tidlig eksempel på dette rammet Bank of Credit and Commerce International (BCCI) som ble grunnlagt i 1972, registrert i Luxembourg og hadde hovedkontor i Karachi og London. Tidlig på 80-tallet hadde banken over 400 kontorer i 78 land og var verdens syvende største private bank. Veks-

Compliance er blitt en egen fagdisiplin. Til daglig er det tusenvis av dedikerte personer som arbeider med compliance for å oppfylle myndighetenes krav samt å vareta helt sentrale samfunnsinteresser.

Det har i liten grad vært rettet oppmerksomhet mot generelle og overordnede strukturer i compliance-regelverket, forholdet mellom den rettslige reguleringen av ulike compliance-områder og compliance-faget som sådan. Kort sagt: en analyse av compliance som fagdisiplin og håndverk.

Ved å rette et overordnet søkelys mot compliance-faget og samtidig undersøke reguleringen innenfor ulike compliance-områder håper vi at denne boken kan bidra både til en bredere og dypere forståelse for emnet compliance.

Et mål med boken er også å formidle praktisk og operativ kunnskap om hva som kreves for å etablere og opprettholde et effektivt compliance-system.

Boken baserer seg på forfatternes mangeårige erfaring, saksarbeid og foredrag innenfor compliance-faget.

Turn static files into dynamic content formats.

Create a flipbook