La compliance normativa è l’insieme delle misure e delle disposizioni, sia organizzative che gestionali, volte a garantire, con ragionevole certezza, che sia ridotto al minimo il rischio di violazione delle normative vigenti; può essere attuata, pertanto, attraverso un sistema per la gestione della responsabilità amministrativa – compliance oriented – inteso come lo strumento attraverso il quale scongiurare il rischio, per quanto possibile, della commissione di reati.
Il D.lgs. 8 giugno 2001, n. 231 ha introdotto la responsabilità penale-amministrativa degli enti (e tra di essi, le Società), che si abbina a quella della persona fisica che ha materialmente commesso il fatto illecito, in relazione a specifiche figure di reato. La Società risponde con il suo patrimonio e la sua responsabilità è autonoma rispetto a quella dell’autore materiale del reato; le sanzioni, oltre che pecuniarie, possono essere di carattere interdittivo (per un periodo fino a 24 mesi).
La Società è esente da responsabilità se può provare che prima della commissione del reato:
Il novero dei reati dai quali deriva la responsabilità penale-amministrativa degli enti è stato ampliato nel corso degli anni ed oggi ricomprende tra gli altri:
offre i propri servizi per lo sviluppo ed implementazione di Modelli di Organizzazione e Gestione finalizzati alla prevenzione dei reati annoverati dal D.Lgs. 231/01.
La progettazione dei “Modelli 231” muove da una puntuale analisi di scenario che si sostanzia in:
La realizzazione del modello presuppone la valutazione del sistema di controllo eventualmente già esistente all’interno della Società ed il conseguente suo adeguamento nell’ipotesi in cui non si giudicasse idoneo – sia in astratto che nella sua attuazione concreta – a mitigare efficacemente e ridurre ad un livello accettabile i rischi individuati.
In tal senso, il fine ultimo del “Modello 231”, quando efficace, è quello di ridurre al minimo il rischio di commissione di reati, essendo impossibile realizzare un modello capace di annullare concretamente la possibilità che una persona fisica violi la legge.
La mitigazione del rischio sottende interventi secondo due direttrici:
I danni cagionati dalla commissione di un reato, oltre a quelli di diretto impatto economico, possono riguardare il deterioramento dell’immagine societaria, la perdita di chance commerciali, la fuoriuscita di manager talentuosi, le azioni di rivalsa dei soci nei confronti degli amministratori.
realizza i Modelli di Organizzazione e Gestione tenendo in conto il generale principio dell’esigibilità del comportamento richiesto alle Società clienti, individuandone concretamente il limite tollerabile, aspetto di estrema complessità e che richiede conoscenze e competenze di particolare qualifica e assai diversificate.
In termini fattuali, l’esigibilità del comportamento è da intendersi come “possibilità oggettiva”, in stretta osservanza del principio informatore secondo il quale i Modelli possono essere elusi esclusivamente in modo fraudolento, essendosi espressa con artifizi e raggiri la volontà del soggetto che delinque e senza che questi possa addurre l’ignoranza delle direttive etiche, organizzative e gestionali disciplinate dal modello medesimo.