La necesidad de prevención del riesgo normativo

Con la reforma del Código Penal del año 2010 y especialmente con la del año 2015 se sumaron las normas penales al abanico de normas que pueden ser infringidas por el administrador de una persona jurídica. El riesgo siempre presente de que el administrador infrinja normas jurídicas de naturaleza contable, tributaria o administrativa, se incrementó con el riesgo de infringir normas penales. Este incremento del riesgo con las graves repercusiones que puede llegar a tener en la continuidad de la empresa si llega a hacerse efectivo, ha hecho que se asuma su gestión dentro de la organización empresarial como una necesidad.

Los instrumentos para gestión del riesgo normativo sólo pueden ser eficaces en un modelo de organización empresarial que objetivamente aparezca como comprometido con el cumplimiento del derecho. A este modelo empresarial se refieren el artículo 31 bis 2. 1ª del Código Penal cuando dice que la persona jurídica quedará exenta de responsabilidad si

el órgano de administración ha adoptado y ejecutado con eficacia, antes de la comisión del delito, modelos de organización y gestión que incluyen las medidas de vigilancia y control idóneas para prevenir delitos de la misma naturaleza o para reducir de forma significativa el riesgo de su comisión”.

Si bien este modelo de organización y gestión aparece en el texto orientado a la específica prevención de delitos, debe entenderse que su función es mucho más amplia. No sólo se trata sólo de prevenir la violación de normas penales, sino de la prevención del riesgo de infracción de cualquier norma jurídica. Sólo una persona jurídica con este perfil podrá ser valorada como una empresa comprometida con el cumplimiento del derecho.

Sólo desde una lectura equivocada del precepto puede entenderse que el modelo de prevención exigido es un modelo restringido sólo a la prevención de riesgos penales. Resultaría absurdo pensar que las medidas de vigilancia y de control sólo estuvieran orientadas a que en el actuar del administrador o de sus subordinados no concurrieran todas las exigencias de los tipos penales sin importarles si transgreden alguna otra norma del ordenamiento jurídico. Tal sería el caso, por ejemplo, de vigilar si se va a eludir el pago de un impuesto, que el monto de lo defraudado no exceda de 120. 000 euros para que no se cometa el delito del artículo 305 del Código Penal o que en el caso de vertidos contaminantes en un río, vigile que no sean capaces de producir “daños sustanciales” a la calidad de las aguas. Una empresa comprometida con el derecho controlará que no se defraude a la Hacienda Pública en ninguna cantidad y que no se viertan al río ninguna sustancia contaminante cualquiera que sea su capacidad para afectar al medio ambiente.

Este modelo de organización a que esta aludiendo el artículo 31 bis. 2 1ª del Código Penal constituye la condición necesaria básica para que los órganos internos encargados del control de la legalidad de la actividad empresarial puedan ejercer su función preventiva.

A este órgano alude el artículo 31 bis. 2 2ª del Código Penal cuando señala que la supervisión del funcionamiento y del cumplimiento del modelo de prevención implantado debe ser confiado “a un órgano de la persona jurídica con poderes autónomos de iniciativa y de control o que tenga encomendada legalmente la función de supervisar la eficacia de los controles internos de la persona jurídica”.

En suma, conforme lo establece el Código Penal, para que una empresa pueda blindarse frente a las repercusiones que pueda sufrir como consecuencia de la comisión de un delito por parte del administrador o de sus subordinados, es necesario que desarrolle un programa de cumplimiento normativo y que contemple en su organigrama un órgano de supervisión del cumplimiento. Para expresarlo con los términos anglosajones que han ido contaminando nuestra lengua se habla de un Compliance para referirse al Programa de Cumplimiento y de un Compliance Officer cuando se alude al Supervisor de Cumplimiento.

 

Compliance significa autoregulación

El Compliance o Programa de Cumplimiento Normativo no es un documento de contenido exclusivamente jurídico, como pudiera alguien entenderlo en la medida que a primera vista pareciera que tiene por objeto blindar a las empresas frente al riesgo de una responsabilidad penal. De acuerdo con la interpretación que de los artículos 31 bis a 31 quinquies, 33.7, y 66 bis de la Parte General del Código Penal han hecho la Fiscalía General del Estado y el Tribunal Supremo el fundamento de la responsabilidad es la constatación de un defecto de organización que pone de manifiesto la ausencia de una cultura de respeto al Derecho en la empresa de que se trate. En estas disposiciones está implícita, en consecuencia, la obligación de que las empresas se otorguen y ejecuten una normativa interna para prever que el desarrollo de su actividad se desarrolle dentro del marco de la ley.

El legislador al introducir esta regulación en el código penal vino a sumar a los riesgos de infracción legal que ya tenían las empresas, en algunos casos una nueva fuente de responsabilidad y en otros simplemente a agravar una responsabilidad que ya tenían. Entre estas últimas, por ejemplo, las empresas ya tenían una responsabilidad administrativa si vulneraban, por ejemplo, las normas que protegen el medio ambiente o las normas tributarias. Ahora, si esa vulneración del medio ambiente o de las normas tributarias se realiza en las condiciones que establece el código penal, la empresa se verá sometida a un proceso ante la justicia penal que puede acabar en una sanción. En otros casos, en el código se establece una nueva fuente de responsabilidad para las empresas que antes no estaba prevista. Tal sería el caso y para poner un ejemplo lamentablemente demasiado frecuente, los comportamientos que se engloban bajo el término corrupción y que técnicamente en el código penal se individualizan como delitos de cohecho, prevaricación, corrupción entre particulares y también financiación ilegal de partidos políticos.

En el código penal, al establecerse que si las empresas cuentan con un programa o manual de cumplimiento normativo o compliance pueden quedar exentas de responsabilidad o tener una responsabilidad atenuada, se está contemplando implícitamente para las empresas un mandato legal de auto-regulación para que se organicen de forma tal que permita apreciar que dentro de lo razonable, con esa regulación, los riesgos de incumplimiento quedaron reducidos significativamente. No es exigible, así lo han entendido tanto la Fiscalía como el Tribunal Supremo, que la prevención del riesgo sea absoluta porque es imposible, sino sólo la de los que razonablemente son previsibles.

¿Qué es el Compliance?

Se ha incorporado desde el inglés al lenguaje jurídico-empresarial el término compliance. Con el término compliance en el derecho anglosajón se quiere significar que una determinada actividad se desarrolla o se ha desarrollado dentro del marco de las normas jurídicas que regulan esa actividad. No se trata, en consecuencia, del cumplimiento de una norma jurídica única pues no existe esa norma genérica que regule todas las actividades, sino que existen muchas normas de carácter sectorial a las que tiene que someterse la actividad. Así, por ejemplo, la construcción es una actividad que está sometida a numerosas normas. Por ejemplo, de carácter urbanístico, medioambientales, de seguridad laboral, fiscales etc. De esta manera, si un edificio se ha construido con absoluto respeto de las normas que regulan la planificación y desarrollo de una ciudad, se dice que el edificio está conforme a esas normas (in compliance with the codes). En otras palabras, que se ha sometido a la obligación de respetar esas normas urbanísticas.

 Sin embargo, en nuestros ámbitos jurídicos, especialmente los empresariales, se utiliza el término compliance para significar única y exclusivamente la obligación de las personas jurídicas (empresas) de establecer mecanismos internos que prevengan que determinadas personas físicas que ocupan puestos de relevancia dentro de ellas, en su afán de alcanzar objetivos por ejemplo, cometan un delito en beneficio de la empresa. Si ello ocurriera, no sólo será objeto de una sanción penal la persona física que cometió el delito, sino también la empresa. Por regla general será una multa que puede ir acompañada de otras penas como suspensión de actividades o clausura de locales. En los casos más graves puede imponerse la disolución de la persona jurídica.

La buena noticia es que las empresas pueden blindarse frente a la eventualidad de que puedan ser objeto de una sanción penal. La ley, concretamente el Código Penal, prevé que pueda quedar exenta de responsabilidad penal o al menos que se atenúe si puede probar que había adoptado todas las medidas preventivas que razonablemente son las indicadas para evitar la comisión del delito de que se trate. Implícita está la obligación de las empresas de desarrollar y aplicar un programa de prevención. Y aquí vuelve a aparecer el término compliance esta vez para referirse al documento interno que la empresa se ha otorgado en que constan esas medidas preventivas que no es otra cosa que un Manual de Prevención.

 De esta manera, con el término compliance podemos estar refiriéndonos al hecho de que la empresa se ha autoregulado estableciendo normas internas de prevención de delitos o bien, al documento mismo, el corporate compliance program, en que están plasmadas esas normas que evitaran que las personas físicas que integran la empresa cometan algún delito en su beneficio, es decir al Manual de Prevención.