Proyecto de Directiva de la UE sobre la diligencia debida y la responsabilidad empresarial: cómo prepararse para las evaluaciones de riesgos de la cadena de suministro

Cuando entre en vigor, esta normativa exigirá a las organizaciones que informen sobre las prácticas medioambientales y de derechos humanos de sus socios de la cadena de suministro. A continuación le indicamos cómo puede adelantarse a las evaluaciones de riesgos de la cadena de suministro y evitar sanciones.

Imagen decorativa

En marzo de 2021, el Parlamento Europeo publicó un proyecto de directiva
que introducía requisitos obligatorios de diligencia debida para las empresas en ámbitos como los derechos humanos
y las prácticas medioambientales en la cadena de suministro de una organización. Elaborada en respuesta a la pandemia de COVID-19 y a los fallos de los regímenes voluntarios de gobernanza empresarial a nivel nacional, la directiva tiene por objeto unificar los enfoques de los Estados miembros de la Unión Europea (UE) para hacer cumplir las leyes de derechos humanos y medioambientales en los puntos más débiles de las cadenas de valor de las organizaciones: sus relaciones con terceros.

En virtud de la directiva, cualquier organización de la UE, ya sea privada, estatal o que cotice en bolsa, estaría obligada a «identificar y evaluar los impactos potenciales o reales sobre los derechos humanos, el medio ambiente o la buena gobernanza causados por, contribuyentes a o vinculados a sus operaciones o relaciones comerciales, utilizando una metodología de supervisión basada en el riesgo que tenga en cuenta el impacto, la naturaleza y el contexto de las operaciones de la empresa», y «revisar las relaciones comerciales en busca de los mismos riesgos».

El proyecto de directiva de la UE sobre la diligencia debida y la responsabilidad de las empresas: requisitos de gestión de riesgos de terceros

Aunque la directiva aún no se ha convertido en ley, es importante que cualquier organización que opere en la UE comience a evaluar las prácticas medioambientales y de derechos humanos de sus socios de la cadena de suministro y desarrolle medidas correctivas para mitigar cualquier riesgo financiero, legal o reputacional potencial antes de que surja.

En términos generales, los requisitos de la directiva relacionados con la gestión de riesgos de terceros pueden incluir:

  • Establecer e implementar una estrategia de diligencia debida, y revisarla anualmente.
  • Realizar la debida diligencia según la probabilidad y gravedad de los impactos adversos sobre los derechos humanos o el medio ambiente.
  • Publicar una declaración —que incluya la evaluación de riesgos y los datos que la respaldan— en la que se concluya que la empresa no causa, contribuye ni está directamente relacionada con impactos adversos sobre los derechos humanos o el medio ambiente.
  • Verificar que los subcontratistas y proveedores cumplan con sus obligaciones.

Las organizaciones que incumplan las obligaciones de la directiva estarán sujetas a sanciones y posibles daños a su reputación, por lo que es esencial establecer un programa sólido para evaluar las prácticas de los socios de la cadena de suministro.

5 recomendaciones para prepararse para las auditorías de los socios de la cadena de suministro según el proyecto de directiva de la UE sobre la diligencia debida y la responsabilidad empresarial

Para prepararse para cualquier auditoría de la cadena de suministro que se avecine, tenga en cuenta estas recomendaciones.

1. Implementar una preselección exhaustiva de los socios de la cadena de suministro.

Asegúrese de que los equipos de compras y abastecimiento tengan acceso a información relativa a las prácticas medioambientales y de derechos humanos de los nuevos socios de la cadena de suministro. Esto puede incluir resultados de evaluaciones centralizadas, información sobre reputación, acciones legales y sanciones previas, lo que permite al departamento de compras tomar decisiones informadas sobre el abastecimiento de proveedores.

2. Evalúe periódicamente a sus socios de la cadena de suministro.

Aproveche una solución automatizada que aloja cuestionarios de evaluación, identifica riesgos basados en la variación con respecto a los resultados aceptables y ofrece recomendaciones específicas para su corrección. Incluya pruebas y documentación de apoyo con los resultados de la evaluación para simplificar los inevitables informes de auditoría.

3. Cubrir las lagunas entre evaluaciones con un seguimiento continuo de la reputación.

Las evaluaciones y certificaciones periódicas (normalmente anuales) son esenciales para documentar los controles, las políticas y los procesos de los socios de la cadena de suministro, pero son estáticas y puntuales. Añadir la supervisión en tiempo real de las siguientes fuentes ayudará a detectar posibles eventos adversos antes de que afecten a su negocio y a validar los resultados de las evaluaciones.

  • Reputación del proveedor: fuentes públicas y privadas de información sobre la reputación, incluidas las medidas reglamentarias y legales, las actividades de fusiones y adquisiciones y los conflictos de intereses.
  • Sanciones globales: comprueba las listas de sanciones más importantes del mundo (incluidas OFAC, UE, ONU, BOE, FBI, BIS, etc.), listas de cumplimiento globales y documentos judiciales (como FDA, US HHS, UK FSA, SEC y más).
  • Medios adversos: Noticias negativas, cobertura adversa en las redes sociales y opiniones negativas para garantizar que los socios de la cadena de suministro no dañen la reputación de su organización.

4. Conozca a sus terceros

Sus socios de la cadena de suministro dependen de sus propios proveedores y terceros para entregarle bienes y servicios a usted y a otros clientes. Y usted necesita responder rápidamente cuando surgen eventos adversos en su ecosistema de socios ampliado. Por eso es importante identificar y visualizar las relaciones entre su organización y terceros, cuartos y enésimos para descubrir dependencias y riesgos.

5. Simplificar los informes de cumplimiento normativo.

Aunque aún no se ha aprobado como ley, esta directiva sin duda exigirá la presentación de informes y certificaciones periódicas a los organismos reguladores a nivel nacional y de la UE. El enfoque más rápido y menos complejo para la presentación de informes de auditoría sería asignar automáticamente los resultados de la evaluación mencionados en la recomendación número 2 a cualquier normativa o marco regulatorio. Esto no se puede hacer utilizando hojas de cálculo y correo electrónico, sino que se necesita una plataforma central para recopilar, evaluar, analizar y comunicar los resultados.

Próximos pasos para prepararse para el proyecto de directiva de la UE sobre la diligencia debida y la responsabilidad empresarial

¿En qué medida estará preparada su organización para las auditorías de los socios de la cadena de suministro exigidas por la Directiva de la UE sobre la diligencia debida y la responsabilidad empresarial cuando entre en vigor?

Prevalent puede ayudarle a centralizar la gestión de los socios de la cadena de suministro, definir la metodología de evaluación adecuada, supervisar el cumplimiento de los requisitos y simplificar la presentación de informes reglamentarios. Empiece hoy mismo supervisando gratuitamente a sus principales socios de la cadena de suministro o póngase en contacto con nosotros para una sesión estratégica.


Nota de la Redacción: Este artículo se publicó originalmente en Prevalent.net. En octubre de 2024, Mitratech adquirió la empresa de gestión de riesgos de terceros basada en IA, Prevalent. El contenido se ha actualizado desde entonces para incluir información alineada con nuestras ofertas de productos, cambios normativos y cumplimiento.