Proyecto de Directiva de la UE sobre la diligencia debida y la responsabilidad de las empresas: cómo prepararse para la evaluación de riesgos en la cadena de suministro

Cuando entre en vigor, esta normativa obligará a las organizaciones a informar sobre las prácticas de sus socios en la cadena de suministro en materia de derechos humanos y medio ambiente. A continuación te explicamos cómo adelantarte a las evaluaciones de riesgos de la cadena de suministro y evitar sanciones.

Imagen decorativa

En marzo de 2021, el Parlamento Europeo publicó un proyecto de directiva
que introducía requisitos obligatorios de diligencia debida empresarial en ámbitos como los derechos humanos
y medioambientales en la cadena de suministro de una organización. Desarrollada en respuesta a la pandemia del COVID-19 y a los fracasos de los regímenes voluntarios de gobierno corporativo a nivel nacional, la directiva pretende unificar los enfoques de los Estados miembros de la Unión Europea (UE) para hacer cumplir la legislación en materia de derechos humanos y medio ambiente en los puntos más débiles de las cadenas de valor de las organizaciones: sus relaciones con terceros.

En virtud de la directiva, cualquier organización de la UE -ya sea privada, estatal o cotice en bolsa- deberá "identificar y evaluar los impactos potenciales o reales sobre los derechos humanos, el medio ambiente o el buen gobierno causados por sus operaciones o relaciones comerciales, que contribuyan a las mismas o estén relacionados con ellas, utilizando una metodología de supervisión basada en el riesgo que tenga en cuenta el impacto, la naturaleza y el contexto de las operaciones de la empresa" , y "revisar las relaciones comerciales para detectar los mismos riesgos".

Proyecto de Directiva de la UE sobre diligencia debida y responsabilidad de las empresas: Requisitos de gestión de riesgos de terceros

Aunque la directiva aún no se ha convertido en ley, es importante que cualquier organización que haga negocios en la UE empiece a evaluar las prácticas de sus socios en la cadena de suministro en materia de derechos humanos y medio ambiente y desarrolle medidas correctoras para mitigar cualquier posible riesgo financiero, legal o de reputación antes de que surjan.

En el nivel más amplio, los requisitos de la directiva relacionados con la gestión del riesgo de terceros pueden incluir:

  • Establecer y aplicar una estrategia de diligencia debida, y revisarla anualmente.
  • Aplicar la diligencia debida en función de la probabilidad y gravedad de las repercusiones negativas sobre los derechos humanos o el medio ambiente.
  • Publicar una declaración -que incluya la evaluación de riesgos y los datos justificativos- en la que se llegue a la conclusión de que la empresa no causa, no contribuye ni está directamente relacionada con efectos adversos sobre los derechos humanos o el medio ambiente.
  • Verificación del cumplimiento de las obligaciones por parte de subcontratistas y proveedores

Las organizaciones que incumplan las obligaciones de la directiva estarán sujetas a sanciones y a posibles daños a su reputación, por lo que es esencial establecer un programa sólido para evaluar las prácticas de los socios de la cadena de suministro.

5 recomendaciones para preparar las auditorías de los socios de la cadena de suministro según el proyecto de directiva de la UE sobre diligencia debida y responsabilidad de las empresas

Para prepararse para las próximas auditorías de la cadena de suministro, tenga en cuenta estas recomendaciones.

1. Implantar una preselección exhaustiva de los socios de la cadena de suministro

Garantizar que los equipos de compras y aprovisionamiento tengan acceso a la información relativa a los derechos humanos y las prácticas medioambientales de los nuevos socios de la cadena de suministro. Esto puede incluir resultados de evaluaciones centralizadas, información sobre la reputación, acciones legales y sanciones anteriores, lo que permite a los responsables de compras tomar decisiones informadas sobre la contratación de proveedores.

2. Evalúe periódicamente a sus socios de la cadena de suministro

Aproveche una solución automatizada que aloje cuestionarios de evaluación, eleve los riesgos en función de la desviación con respecto a los resultados aceptables y ofrezca recomendaciones específicas de corrección. Incluya pruebas y documentación de apoyo con los resultados de la evaluación para simplificar los inevitables informes de auditoría.

3. Rellenar los huecos entre evaluaciones con una supervisión continua de la reputación.

Las evaluaciones y certificaciones periódicas (normalmente anuales) son esenciales para documentar los controles, políticas y procesos de los socios de la cadena de suministro, pero son estáticas y puntuales. Añadir la supervisión en tiempo real de las siguientes fuentes ayudará a detectar posibles eventos adversos antes de que afecten a su negocio y a validar los resultados de las evaluaciones.

  • Reputación de los proveedores: Fuentes públicas y privadas de información reputacional, incluyendo acciones regulatorias y legales, actividad de fusiones y adquisiciones, y conflictos de interés.
  • Sanciones mundiales: Pantalla contra las listas de sanciones más importantes del mundo (incluyendo OFAC, UE, ONU, BOE, FBI, BIS, etc.), listas de aplicación globales y presentaciones judiciales (como la FDA, US HHS, UK FSA, SEC y más).
  • Medios adversos: Noticias negativas, cobertura adversa en medios sociales y sentimiento para garantizar que los socios de la cadena de suministro no dañen la reputación de su organización.

4. Conozca a sus enésimas partes

Sus socios de la cadena de suministro dependen de sus propios proveedores y de terceros para suministrarle bienes y servicios a usted y a otros clientes. Y usted necesita responder rápidamente cuando surgen acontecimientos adversos en su ecosistema de socios ampliado. Por eso es importante identificar y visualizar las relaciones entre su organización y terceras, cuartas y enésimas partes para descubrir dependencias y riesgos.

5. Simplificar los informes de cumplimiento

Aunque todavía no se ha convertido en ley, esta directiva exigirá sin duda la presentación periódica de informes y certificados a los organismos reguladores nacionales y de la UE. El enfoque más rápido y menos complejo para la presentación de informes de auditoría sería asignar automáticamente los resultados de la evaluación comentados en la recomendación número 2 a cualquier normativa o marco. Esto no puede hacerse utilizando hojas de cálculo y correo electrónico: se necesitará una plataforma central para recopilar, evaluar, analizar e informar sobre los resultados.

Próximos pasos para preparar el proyecto de Directiva de la UE sobre diligencia debida y responsabilidad de las empresas

¿Hasta qué punto estará preparada su organización para las auditorías de socios de la cadena de suministro exigidas por la Directiva de la UE sobre diligencia debida y responsabilidad de las empresas cuando se convierta en ley?

Prevalent puede ayudarle a centralizar la gestión de los socios de la cadena de suministro, definir la metodología de evaluación adecuada, supervisar el cumplimiento de los requisitos y simplificar la elaboración de informes normativos. Empiece hoy mismo supervisando a sus principales socios de la cadena de suministro de forma gratuita o poniéndose en contacto con nosotros para una sesión de estrategia.


Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.