¿Qué es el compliance?
[The English version of this website is not available yet]
El compliance hace referencia a los sistemas de gestión de riesgo que las personas jurídicas españolas (e internacionales) deben implementar si quieren evitar ser responsables penalmente por delitos cometidos por sus empleados y o directivos.
En España también es conocido como Cumplimiento Normativo, sin embargo, su origen es Estados Unidos, cuando a raíz de la implementación de la Sarbanes-Oxley en 2002, se requirió a las empresas la implementación de controles internos y su reporte como herramienta para prevenir nuevos escándalos financieros. A nuestro país llega en 2010 con la reforma del Código Penal y la inclusión de la Responsabilidad Penal de las Personas Jurídicas. Pero sobre todo con una nueva reforma del Código Penal en 2015 y la Circular 1/2016 de la Fiscalía General del Estado.
La reforma del Código Penal en 2010 y 2015 pretende fomentar una cultura ética empresarial para evitar escándalos sonados como los vividos a raíz de la crisis de 2008 (e.g. Pescanova, caso Bankia, etc.). El Código Penal promueve que las empresas cumplan con el deber de vigilancia, supervisión y control. Es decir, que controlen sus actividades, empleados y/o directivos para evitar la comisión de delitos.
En la reforma primero, y en la Circular segundo, se crea la posibilidad de que la persona jurídica no sea responsable penal si tiene implementado un “Sistema de Cumplimiento o Compliance”. Dicho sistema incluye políticas, procedimientos y medidas correctoras para dotar la actividad empresarial de un debido control que evite la comisión de delitos penalmente imputables a una persona jurídica, creando una cultura ética empresarial.
«…nothing is a risk itself; there is no risk in reality. But on the other hand, anything can be a risk; it all depends on how one analyses the danger«
F. Ewald
Mi investigación versa sobre la construcción del riesgo y cómo las empresas y organizaciones (públicas o privadas) crean sistemas de control interno para mitigar dichos riesgos.
¿Existe relación entre el control interno y la sostenibilidad?

En este trabajo se aborda la importancia del control interno
en la información de sostenibilidad. Se identifican los
principales marcos de reporte en materia de sostenibilidad y
se profundiza en los elementos clave que conforman un
sistema de control interno efectivo.
El estudio se centra en el caso de la certificación B Corp mediante
entrevistas a empresas certificadas. La obtención de
la certificación supone un desafío para las empresas,
requiriendo la formalización de procesos, la medición de
impactos y la transparencia en la rendición de cuentas. No
obstante, las em-presas entrevistadas destacan los beneficios
asociados, como la identificación de áreas de mejora, el
aumento de la credibilidad y el sentido de pertenencia a una
comunidad comprometida con la sostenibilidad.
La certificación B Corp se presenta como una oportunidad
para promover la integración de la sostenibilidad en la
gestión em-presarial y favorecer la generación de
información no financiera fiable y comparable.
El compliance en el Tercer Sector
Las Organizaciones No Gubernamentales (en adelante “ONG” u ONGD en caso de ser una ONG al desarrollo) son especialmente sensibles y portan un riesgo significativamente mayor en caso de producirse potenciales conductas delictivas, no solo relacionadas con delitos de corrupción o malversación, sino también con delitos contra la vulneración de los derechos humanos en diferentes lugares del mundo. Es por ello, que la posible comisión de delitos supone un riesgo legal para las ONG, pero también un riesgo reputacional y de pérdida de confianza, ya que, la potencial comisión de delitos puede poner en peligro la financiación pública y privada que reciben.
Artículos académicos
El Compliance Ambiental en el nuevo marco europeo de reporting de la información de sostenibilidad
2026. Lex Social, Revista De Derechos Sociales
Este artículo examina la Directiva 2022/2464 (CSRD) de la Unión Europea y su impacto en la gestión corporativa de sostenibilidad, poniendo el foco en su relación con los sistemas de compliance diseñados para prevenir la responsabilidad penal de las personas jurídicas en España. Se identifican cinco puntos clave de convergencia entre los requisitos de la CSRD y los elementos de un sistema de cumplimiento eficaz: definición del contexto organizacional, asignación clara de responsabilidades, procesos de gestión y evaluación de riesgos, políticas y procedimientos de control, y métricas para la mejora continua. El estudio argumenta que la información exigida por la CSRD puede convertirse en evidencia relevante en procedimientos penales, lo que refuerza la necesidad de integrar los sistemas de control interno para sostenibilidad con los sistemas de compliance penal, evitando duplicidades y garantizando una gestión integral de riesgos que proteja tanto a la organización como al entorno en el que opera.

The Institutionalization of an Ethical Culture Through the Implementation of Compliance Systems
2025. Corporate Social Responsibility and Environmental Management
Este artículo investiga el papel de los sistemas de compliance en el fomento de culturas organizacionales éticas. Destaca la transición desde sistemas basados en normas, enfocados en sanciones y cumplimiento de reglas, hacia enfoques basados en integridad, que priorizan valores compartidos y comportamiento ético recíproco. Partiendo de la reforma del Código Penal de 2010 que introdujo la responsabilidad penal corporativa, este artículo es el primero en analizar la trazabilidad del liderazgo ético en una cultura ética, prestando especial atención al papel de las motivaciones gerenciales y los factores organizacionales en la institucionalización de una cultura ética a través de la implementación de sistemas de compliance. Utilizando la teoría institucional, este estudio examina empresas españolas conocidas como «promotoras éticas», proporcionando evidencia empírica sobre los elementos que apoyan la institucionalización de la cultura ética. Los resultados de un modelo de ecuaciones estructurales sugieren que los sistemas basados en integridad son más efectivos cuando están respaldados por el compromiso gerencial y la participación de los empleados. La investigación también apoya el concepto teórico de «compliance evolutivo», integrando isomorfismos para institucionalizar la cultura ética. Las perspectivas de este estudio enfatizan que el comportamiento ético requiere más que un enfoque de «marcar casillas», instando a las empresas a integrar la ética dentro de sus prácticas de manera holística.
The rise of compliance systems? The evolution of internal control through the accounting literature
2024. Spanish Journal of Finance and Accounting/Revista Española de Financiación y Contabilidad
Los sistemas de compliance tienen como objetivo prevenir la comisión de fraude y corrupción mediante la promoción de procedimientos internos y comportamiento ético entre los individuos. Esta investigación analiza cómo la literatura contable existente examina la evolución del control interno y cómo puede reflejar la implementación de las características de los sistemas de compliance. La premisa inicial de esta investigación es que los sistemas de compliance resultan de un proceso de implosión de auditoría en el que las características de la sociedad de auditoría influyen en el control interno de la organización. Las nuevas regulaciones dieron un giro a las empresas de dentro hacia fuera al requerir garantías internas sobre la eficacia de su control interno. El compliance puede considerarse el último paso dentro de la evolución del control interno, proporcionando una perspectiva de autocontrol y ética. Este artículo contribuye a la literatura contable al mostrar que los sistemas de compliance pueden fomentar el puente entre dos tendencias de investigación: control de gestión y gestión de riesgos.


Artículos de divulgación
Cumplir con el objetivo de transferir el conocimiento a la sociedad requiere de la divulgación en medios no académicos. Aquí compartiré los artículos que publique sobre compliance.

