Next-Gen Compliance: uitdagingen & opportuniteiten

IMG 4710
compliance
Beleidslijnen en frameworks uitwerken is één zaak. Ervoor zorgen dat ze binnen een organisatie ook daadwerkelijk worden geïmplementeerd en in de praktijk worden nageleefd, is iets anders. Die uitdaging stond centraal tijdens de meest recente YouConnect Compliance Roundtable, waar Compliance professionals uit verschillende organisaties en sectoren samenkwamen om ervaringen uit te wisselen.

Katrien Martens, Global Compliance Manager & DPO bij Barco, was onze gastspreker. Vanuit haar ervaring binnen een internationale en sterk gereguleerde bedrijfsomgeving modereerde ze een discussie rond vier thema’s: uitdagingen bij de implementatie, monitoring en effectiviteit, cultuur en betrokkenheid, en de digitalisering van Compliance.

Uit de discussie bleek dat Compliance teams, ondanks de verschillen tussen organisaties en sectoren, vaak met opvallend gelijkaardige uitdagingen worden geconfronteerd.

Meer policies betekenen niet noodzakelijk betere Compliance

Een van de terugkerende uitdagingen was de kloof tussen policies op papier en de toepassing ervan in de praktijk. Verschillende deelnemers herkenden de risico’s van een te groot aantal policies of van policies die te gedetailleerd en complex worden. Door op elke mogelijke situatie te willen anticiperen, dreigt uiteindelijk een overdaad aan policies te ontstaan, waardoor medewerkers moeilijk nog weten welke regels relevant zijn en waar ze de juiste informatie kunnen vinden.

Eenvoud is daarom belangrijk. Policies moeten medewerkers voldoende houvast bieden zonder Compliance onnodig zwaar te maken. Verschillende voorbeelden die tijdens de Roundtable aan bod kwamen, wezen in de richting van kortere policies en frameworks die meer vertrekken vanuit duidelijke basisprincipes. Zo begrijpen medewerkers niet alleen beter wat van hen wordt verwacht, maar ook waarom. Die “waarom” is belangrijk: wanneer medewerkers de achterliggende reden van een regel niet begrijpen, dreigt Compliance aan geloofwaardigheid te verliezen.

Ook toegankelijkheid speelt een rol. Zelfs een duidelijke en goed uitgewerkte policy heeft weinig waarde als medewerkers niet weten waar ze die kunnen vinden. Policies eenvoudig toegankelijk en navigeerbaar maken, vormt dan ook een belangrijk onderdeel van een effectieve implementatie.

Ownership was een ander terugkerend thema. In plaats van elke policy volledig door Compliance te laten opstellen en beheren, kan het betrekken van de business ervoor zorgen dat policies beter aansluiten bij de operationele realiteit. Hetzelfde principe geldt wanneer uitzonderingen zich voordoen: Compliance kan adviseren en een risicoanalyse uitvoeren, maar de relevante business owner moet het risico uiteindelijk begrijpen en aanvaarden, waarbij beslissingen met een hoger risico naar het juiste niveau worden geëscaleerd.

Voor internationale organisaties komt daar nog een extra laag van complexiteit bij. Een globaal framework kan voor consistentie zorgen, maar lokale wetgeving, handhavingspraktijken en culturele verschillen kunnen niet zomaar buiten beschouwing worden gelaten. Het juiste evenwicht vinden tussen globale principes en lokale implementatie blijft een praktische uitdaging.

Tone from the top is belangrijk, maar ook die van het middenmanagement

“Tone from the top” maakt al lange tijd deel uit van het Compliance vocabularium. De discussie maakte echter duidelijk waarom ook het middenmanagement minstens evenveel aandacht verdient wanneer organisaties willen dat policies zich daadwerkelijk vertalen in gedrag.

Medewerkers hebben dagelijks contact met hun directe managers. Die managers keuren aanvragen goed en spelen vaak een cruciale rol bij het vertalen van policies naar het dagelijkse handelen.

Senior leadership blijft dus essentieel, maar de boodschap moet ook doorstromen in de organisatie. De deelnemers bespraken het belang van accountability op managementniveau en van het integreren van Compliance vereisten in bestaande bedrijfsprocessen, in plaats van simpelweg bijkomende goedkeuringslagen toe te voegen. Zo evolueert Compliance van iets dat naast de business staat naar iets dat integraal deel uitmaakt van de manier waarop beslissingen worden genomen.

Kan je aantonen dat Compliance werkt?

Dit is wellicht een van de moeilijkste vragen voor elke Compliance functie. Je kan meten hoeveel medewerkers een training hebben voltooid, het aantal speak-up meldingen tellen en auditbevindingen opvolgen. Maar bewijzen die cijfers dat gedrag daadwerkelijk is veranderd? Uit de discussie tijdens de Roundtable bleek hoe moeilijk die vraag blijft.

Speak-up data is daar een goed voorbeeld van. Wijst een hoog aantal meldingen op problemen, of net op een gezonde cultuur waarin medewerkers zich comfortabel voelen om bezorgdheden te uiten? En omgekeerd: betekent een laag aantal meldingen dat er weinig incidenten zijn, of dat medewerkers terughoudend zijn om zich uit te spreken? Achter de cijfers moet dus ook een verhaal zitten.

De deelnemers bespraken hoe kwantitatieve metrics kunnen worden gecombineerd met andere informatiebronnen, waaronder auditbevindingen en interne medewerkersbevragingen – waaraan Compliance een aantal gerichte vragen zou kunnen toevoegen – maar ook feedback en observaties die voortkomen uit rechtstreeks contact met de business. Alleen al met mensen praten voor en na trainingssessies kan problemen aan het licht brengen die anders mogelijk onopgemerkt blijven.

Ook de verhouding tussen Compliance monitoring en Internal Audit kwam aan bod. Hoewel Audit waardevolle inzichten kan opleveren, mag Compliance monitoring niet simpelweg de rol van Audit dupliceren. Monitoring helpt om trends te identificeren en policies en processen te verbeteren. Dat onderscheid behouden is belangrijk, zeker wanneer Compliance als businesspartner wil worden gezien en niet als een bijkomende auditfunctie.

Concrete Compliance cases kunnen eveneens waardevolle inzichten opleveren. Verschillende organisaties die tijdens de Roundtable vertegenwoordigd waren, gebruiken geanonimiseerde praktijkcases in interne communicatie, trainingen of Compliance committees. Het delen van dergelijke cases maakt abstracte regels bovendien tastbaarder door medewerkers en management te tonen wat zich binnen een organisatie daadwerkelijk kan voordoen.

Ook de impact van Compliance risico’s op de business is van belang. Door een risico te vertalen naar mogelijke financiële gevolgen of een potentiële verstoring van de bedrijfsactiviteiten, kan het voor het management aanzienlijk concreter worden.

Verder kijken dan e-learning

Als Compliance gedrag wil beïnvloeden, kan training niet worden herleid tot een jaarlijkse e-learningmodule.

Tijdens de discussie kwamen verschillende praktische alternatieven aan bod: teamworkshops, quizzen, gamification en discussies op basis van realistische dilemma’s. Een bijzonder praktische suggestie was om Compliance onderwerpen te integreren in bestaande teammeetings binnen de business, in plaats van telkens een aparte Compliance sessie te organiseren. Zo worden Compliance boodschappen onderdeel van de reguliere gesprekken binnen de business en ontstaan er mogelijkheden om relevante onderwerpen te bespreken in de context waarin ze zich daadwerkelijk voordoen.

Ook lokale relevantie is belangrijk. Wanneer medewerkers in verschillende landen worden getraind, kunnen het gebruik van de lokale taal en voorbeelden die aansluiten bij hun werkomgeving helpen om de inhoud relevanter te maken.

Ook hier spelen managers opnieuw een belangrijke rol. Medewerkers zouden Compliance boodschappen niet alleen van de Compliance functie zelf moeten horen. Wanneer hun eigen manager een dilemma bespreekt of een principe benadrukt, kan die boodschap veel dichter bij de dagelijkse praktijk komen te staan.

AI en automatisering: waar blijft menselijk beoordelingsvermogen essentieel?

Digitalisering maakte onvermijdelijk deel uit van de discussie. Deelnemers deelden voorbeelden van AI en andere tools die worden onderzocht of ingezet voor het opstellen van policies, het korter of visueler maken ervan, onderzoek naar regelgeving, due diligence en preliminaire beoordelingen.

Het potentieel om manueel werk te verminderen is duidelijk, maar de beperkingen zijn dat evenzeer. Een tool kan bijvoorbeeld helpen om een due diligence beoordeling vooraf in te vullen of een eerste review uit te voeren, maar menselijk beoordelingsvermogen blijft noodzakelijk. De deelnemers benadrukten ook dat organisaties eerst hun risk appetite moeten bepalen alvorens te beslissen welke beslissingen of controles veilig kunnen worden geautomatiseerd.

Een andere uitdaging is technologische fragmentatie. Meerdere tools hebben, betekent niet noodzakelijk dat je ook een volledig overzicht hebt. Verschillende systemen met elkaar laten communiceren en de beschikbare informatie samenbrengen, blijft complex.

De discussie wees dan ook in de richting van een pragmatische aanpak: technologie kan Compliance professionals ondersteunen en een deel van het manuele werk wegnemen, maar neemt de nood aan professioneel beoordelingsvermogen niet weg.

Van Compliance framework naar Compliance in de praktijk

Over de vier thema’s heen kwam één rode draad duidelijk naar voren: effectieve Compliance kan niet worden afgemeten aan het aantal policies, controles, trainingsmodules of tools dat een organisatie heeft geïmplementeerd.

De moeilijkere vraag is of mensen de regels begrijpen, of managers ze versterken, of risico’s daadwerkelijk door de business worden gedragen en of de Compliance functie kan identificeren wat in de praktijk wel en niet werkt.

Er bestaat geen enkele maatstaf, trainingsvorm of technologie die deze uitdaging op zichzelf kan oplossen. Maar Compliance dichter bij de dagelijkse beslissingen binnen de business brengen, concrete cases gebruiken, frameworks werkbaar houden en data combineren met wat professionals op het terrein observeren, kunnen allemaal helpen om de kloof tussen Compliance op papier en Compliance in de praktijk te verkleinen.

Een warme dankjewel aan Katrien Martens en alle deelnemers om hun ervaringen, vragen en praktische voorbeelden te delen tijdens opnieuw een bijzonder waardevolle YouConnect Compliance Roundtable.

Geschreven door Morgane Smets - 06 okt. 2026

Gerelateerde posts

YouConnect nv


T +32 2 612 80 85
connect@youconnect.be
BE 0521.697.672

Kantoor Brussel

MeetDistrict Spectrum/Madou
Bischoffsheimlaan 15 - 1000 Brussel

Kantoor Gent

Hoofdkantoor
Nederkouter 124 - 9000 Gent

Kantoor Antwerpen

MeetDistrict The Link
Posthofbrug 6/8 - 2600 Antwerpen

Maatschappelijke zetel

Burotel
Congresstraat 35 - 1000 Brussel

made by
bekijk jouw favoriete jobs