Nos últimos anos, o compliance deixou de ocupar um espaço restrito a políticas e procedimentos internos e passou a ganhar cada vez mais relevância na própria operação das empresas. Novas exigências regulatórias, o aumento da responsabilidade sobre a conduta de terceiros, a atenção crescente a temas como privacidade, inteligência artificial, saúde mental e sustentabilidade e a necessidade de proteger a reputação e os negócios ampliaram o escopo da área e a complexidade dos desafios que ela precisa administrar.
Com isso, os programas de integridade passaram a depender de profissionais cada vez mais especializados, processos mais estruturados e ferramentas capazes de lidar com grandes volumes de informação. Mas ter mais recursos e mais frentes de atuação também traz um novo desafio: fazer com que tudo isso funcione de maneira coordenada. Quanto mais complexa é a operação de compliance, maior é a necessidade de integrar pessoas, dados, processos e tecnologias.
Ter um canal de denúncias, um código de conduta, uma trilha de treinamentos e um processo de avaliação de fornecedores não significa, necessariamente, ter um programa de compliance integrado. Em muitas empresas, essas estruturas existem, mas funcionam de forma independente – e as informações produzidas por uma frente nem sempre alimentam as decisões de outra.
O desafio, portanto, não está apenas em criar mecanismos de integridade, mas em fazer com que eles se comuniquem. Um tema recorrente nas denúncias pode orientar novos treinamentos. Uma alteração no perfil de risco de um fornecedor pode exigir uma nova checagem. Dados de investigações podem revelar padrões que interessam à liderança. Quando essas informações permanecem isoladas, parte do potencial do programa de compliance se perde.
É essa discussão que estará no centro do Compliance 360°: conectando integridade, tecnologia e pessoas, encontro que acontece no dia 21 de outubro, em São Paulo, reunindo profissionais de compliance, riscos, jurídico e governança.
A estrutura existe, mas a integração nem sempre
Os números dão a dimensão entre a distância de ter mecanismos de compliance e integrá-los à gestão. Segundo a 6ª Pesquisa Maturidade do Compliance no Brasil, da KPMG, publicada em 2024 com 106 organizações, 92% das empresas mantêm canal de denúncias e 84% têm protocolo formal de investigação. Ao mesmo tempo, 56% não utilizam métricas de compliance na avaliação de desempenho, e apenas 25% aplicam metas de integridade a funcionários, executivos e terceiros simultaneamente. A nota média de maturidade foi de 2,84, em uma escala de até 5.
“Quase todas as empresas têm canal de denúncias, mas mais da metade ainda não leva métricas de compliance para a avaliação de desempenho”, observa Marcelo Erthal, CEO da clickCompliance, empresa correalizadora do evento. “Isso mostra que a estrutura existe, mas não está conectada à gestão. E é nesse intervalo que a fraude encontra espaço.”
Os dados sobre fraudes ajudam a mensurar o impacto de controles e mecanismos de detecção. O relatório Occupational Fraud 2024: A Report to the Nations, da Association of Certified Fraud Examiners (ACFE), que analisou mais de 1.900 casos em 138 países, estima que as organizações perdem cerca de 5% da receita anual com fraudes internas.
O estudo também mostra a importância de combinar diferentes mecanismos de prevenção e detecção. As denúncias foram responsáveis por 43% das fraudes descobertas. Além disso, a existência de canais de denúncia, treinamento antifraude de gestores e monitoramento proativo de dados esteve associada, em cada caso, a perdas cerca de 50% menores.
Os números ajudam a explicar por que as diferentes frentes de integridade não deveriam funcionar como estruturas independentes. O canal pode identificar um problema; o treinamento pode atuar sobre um comportamento; o monitoramento pode apontar um padrão; e a liderança pode transformar essas informações em decisões.
Onde os silos aparecem
Na prática, a fragmentação pode assumir formas bastante simples. O treinamento vira uma obrigação anual, sem relação com os temas que chegam ao canal de denúncias. As denúncias são apuradas caso a caso, mas seus padrões não se transformam em indicadores para a liderança. A checagem de fornecedores fica restrita a uma planilha, distante das informações produzidas pelo código de conduta ou pelo canal. Compliance, jurídico, RH, riscos e auditoria acumulam informações sobre a mesma organização, mas nem sempre conseguem cruzá-las.
A questão foi um dos critérios usados na construção da programação do Compliance 360°. A curadoria ficou a cargo de Luciana Silveira, fundadora da GRC Fora da Caixa, que também atua como mediadora dos painéis.
“Quando montamos a programação, a pergunta não foi quais temas estão em alta, mas onde as áreas deixam de conversar”, conta. “É justamente nesses pontos de desconexão que surgem oportunidades para melhorar a gestão dos riscos.”
A programação foi organizada em quatro painéis, com discussões sobre conflito de interesses e o cruzamento entre autodeclaração e dados, uso de inteligência artificial na triagem de denúncias, sanções internacionais e listas restritivas e integração entre gestão de terceiros e canal de denúncias. Participam executivos de organizações como Grupo Biolab, Qualicorp, Odebrecht Engenharia e Construção, Clariens Educação, MetLife, Elopar, TozziniFreire, Goodyear, Embraer, Fundação Butantan e Norsk Hydro Brasil. O encontro também apresenta cases da Unimed Campinas e da Howden Brasil.
Terceiros e denúncias no mesmo mapa
A gestão de fornecedores, parceiros e intermediários é um dos exemplos em que a falta de integração pode criar pontos cegos.
A Lei Anticorrupção (12.846/2013) responsabiliza empresas por atos lesivos praticados em seu interesse, inclusive por terceiros. Já o Decreto 11.129/2022 estabelece critérios para avaliação dos programas de integridade considerando sua efetividade, e não apenas a existência de políticas e procedimentos formalizados.
Para Alexandre Pegoraro, CEO do Kronoos, que correaliza o evento, um dos erros mais comuns é tratar a avaliação de terceiros como uma etapa de cadastro, e não como um processo contínuo de monitoramento.
“Um fornecedor que não aparece em nenhuma lista restritiva hoje pode aparecer amanhã, e a relação com ele não termina no cadastro”, diz Pegoraro. “Due diligence feita uma vez e arquivada é uma fotografia; o risco de terceiros é um filme. Quando o monitoramento de sanções e o que chega pelo canal de denúncias olham para o mesmo terceiro, a empresa deixa de descobrir o problema pela imprensa e passa a agir antes.”
O exemplo mostra como informações produzidas por áreas diferentes podem ganhar outro significado quando analisadas em conjunto. Uma denúncia envolvendo um fornecedor, uma alteração societária ou a inclusão de uma pessoa relacionada à empresa em uma lista restritiva podem ser eventos independentes. Mas, quando cruzados, podem revelar uma mudança relevante no perfil de risco daquela relação.
Não por acaso, a programação do evento também inclui um diretor financeiro entre os palestrantes. A discussão sobre integridade tem avançado para além do departamento de compliance e alcançado áreas diretamente envolvidas na tomada de decisões e na gestão dos negócios.
Tecnologia como elo, não como atalho
Se a fragmentação é parte do problema, a tecnologia pode ser um dos caminhos para reduzir essa distância. Sistemas integrados permitem centralizar informações de diferentes frentes e, principalmente, cruzar dados que antes ficavam dispersos em planilhas e ferramentas distintas.
Isso, porém, não elimina a necessidade de processos, governança e participação das pessoas.
“Tecnologia não substitui cultura, mas permite enxergar o todo”, afirma Erthal. “Quando dados de treinamento, denúncias e due diligence de terceiros estão no mesmo lugar, o gestor deixa de reagir a casos isolados e passa a identificar padrões. É isso que transforma compliance de custo em ferramenta de decisão.”
A integração também pode começar antes da adoção de novas ferramentas. Os temas que aparecem de forma recorrente no canal de denúncias podem orientar treinamentos. Alertas relacionados a terceiros podem ser analisados junto a informações de due diligence. Indicadores de integridade podem chegar à alta liderança com a mesma regularidade de outros dados relevantes para o negócio.
No fim, integrar compliance não significa necessariamente concentrar todas as atividades em uma única ferramenta ou departamento, mas sim fazer com que as informações produzidas por cada frente alimentem as demais e que os riscos identificados em uma ponta provoquem respostas em outra.
É essa conexão entre dados, pessoas e processos que transforma um conjunto de iniciativas isoladas em um programa de integridade capaz não apenas de reagir a problemas, mas de apoiar decisões.
Serviço – Compliance 360°: conectando integridade, tecnologia e pessoas
Quando: 21 de outubro de 2026, das 8h às 18h
Onde: Salas Brasil – Espaço Paulista, São Paulo
Realização: clickCompliance e Kronoos, com curadoria da GRC Fora da Caixa
Ingresso solidário: R$ 99,90, com renda revertida para instituição beneficente
Inscrições:
Compliance fragmentado é compliance pela metade
