2. 从引发因素来看,法律风险的诱因广于合规风险。合规风险是银行的内生风险(聂明,2007),其诱因仅限于银行内部的违法违规行为,当银行业已遵循法律法规和监管规定时,不存在合规风险。银行内部的违法违规行为当然也会带来法律风险,但是,引发法律风险的因素却远不止于此,还包括来自银行外部的事件以及法律的不确定。换句话说,即便银行本身遵纪守法,但某些外部的因素或法律制度的缺失变化仍可能使银行暴露于法律风险之中。外部事件既有交易对手的违约行为,还有他方侵犯银行合法权益的行为[②]。这些都是典型的法律风险而非合规风险。法律本身具有的不确定性也会带来法律风险,当法律修订、新的法律产生或者法律缺失时,就会对银行的经营带来不确定性从而导致法律风险。因此,从风险源头来看,法律风险涵盖了合规风险。
3. 从范围上看,法律风险涉及的领域大于合规风险。法律风险涉及的范围非常广泛,可以说,从商业银行的决策、管理到运营,从设立、扩张到终止,从业务拓展到金融创新,从内部操作流程到与客户及政府关系,从母国到东道国,法律风险无处不在(McCormick, 2006)。而合规风险涉及的领域则相对有限。常见的,各国监管机构关注的商业银行合规风险主要集中于以下三个方面:第一,反洗钱和反恐融资,这是各国特别是欧美国家在“9.11”以后重点监管的领域,要求银行严格遵循《
反洗钱法》及相关监管规定。第二,关联交易和利益冲突的限制。银行在综合化发展的同时,必须按照法律、法规、监管要求和行业规则构筑防火墙,进行信息披露,保护客户的合法权益。第三,客户通过银行规避监管和进行违法交易的禁止。在遭到此番金融危机的重创之下,欧美国家的监管机构格外强调这一点,要求银行在为客户安排交易或筹划税务时必须严格遵循本国的税法等法律法规以及监管政策。[③]上述合规风险的几个领域当然属于法律风险的范围。
三、商业银行合规风险管理的组织架构
(一)总法律顾问的设置
总法律顾问制度的构建是国际优秀银行的共性。这一制度既是银行依法决策、管理和经营的重要组织保障,又是银行切实提高竞争力的制度保障。总法律顾问作为杰出的法律专家,同时又是卓越的领导者,全面领导和管理法律合规事务。在国际商业银行的总体战略中,总法律顾问被提到越来越重要的位置,不仅影响着它们对未来变化的预判能力,还对它们的决策方向起到至关重要的作用,帮助银行解决根本的公司治理问题。因此,总法律顾问一般都是银行高管,在对首席执行官负责的同时,有些同时是董事或高级副总裁(见表1)。全球企业法律顾问协会的调查结果显示,2005年14%的调查对象反映其公司的总法律顾问是董事,2007年这个百分比上升为16.7%(全球企业法律顾问协会,2007)。目前,只有为数不多的商业银行设置了首席合规官。首席合规官一般不属于银行高级管理层成员,要向总法律顾问汇报工作,这也是由合规风险从属于法律风险的性质所决定的。全球企业法律顾问协会2007年的调查显示,规模较大的企业(即年营业额超过80亿美元的公司),合规官对总法律顾问负责的占65%(全球企业法律顾问协会,2007)。