Um tema que nem sempre falo a respeito, e nem por isto não o acho relevante, pelo contrário, sei bem de que as perdas operacionais oriundas de processos, sejam eles trabalhistas ou cíveis, normalmente são grandes na maioria das empresas, por isto o tema que queria falar hoje é sobre o chamado: risco legal.
Por sinal, também sei bem de que trata-se de um dos tipos de risco mais complexos para as empresas primeiro medirem e depois gerirem adequadamente e de forma eficiente.
Segundo a norma de Basileia II, o risco legal foi classificado como um subconjunto do risco operacional, lá em 2003 (mais de 20 anos atrás, ou seja nada de novo, só que não para muitos), refletindo uma perspectiva empresarial que reconhece as ameaças presentes no ambiente operacional dos negócios. Essa concepção é baseada na realidade de que as empresas não operam em um vácuo e que, na exploração de oportunidades e em seu engajamento com outras empresas, suas atividades tendem a se tornar alvos de responsabilidades e obrigações legais.
Uma das principais razões pela qual o risco legal é associado ao risco operacional envolve fraudes, pois são reconhecidas como a categoria mais significativa de eventos de perda operacional e consideradas também uma questão legal.
Podemos separar o risco legal em algumas categorias, ou áreas de incerteza legal que seriam: estrutural, regulatória, litigiosa e contratual, aonde cada uma dessas categorias aborda uma dimensão específica do risco legal, desde a estrutura do segmento, passando pelas regulamentações, até chegar nos riscos associados a litígios e contratos. Vou tentar explicar de forma resumida sobre eles abaixo.
Risco Estrutural:
O risco estrutural legal surge da incerteza relacionada às bases de um segmento específico, ou de uma tecnologia ou método de negócios. Este tipo de risco pode surgir de fontes diversas, não se restringindo apenas à legislação. Litígios antitruste, por exemplo, podem alterar significativamente os preços dentro de um segmento ou as relações comerciais relevantes. Ações de fiscalização de proteção ao consumidor também podem mudar as premissas fundamentais de um segmento, tornando práticas de mercado antes aceitáveis (como o marketing multinível) inaceitáveis.
O risco estrutural é exemplificado pela definição de risco da ISO 31000, destacando a incerteza que pode surgir com a mudança de um segmento regulado para um desregulado, com efeitos potenciais variados, positivos ou negativos, beneficiando algumas empresas enquanto prejudica outras.
Um exemplo de risco estrutural no Brasil foi a regulamentação dos serviços de transporte por aplicativos como Uber e 99. Inicialmente, essas empresas operavam em um ambiente de incerteza legal significativa, com constantes desafios dos sindicatos de taxistas e de órgãos reguladores locais que questionavam a legalidade de seus serviços. Com a promulgação da Lei Federal nº 13.640 em 2018, houve uma mudança estrutural no setor, criando um novo marco regulatório que reconheceu e estabeleceu diretrizes para a operação desses serviços no país, alterando assim a paisagem competitiva e as bases legais de sua operação.
Risco Regulatório:
O risco regulatório refere-se ao risco de que mudanças nas leis e regulamentos impactem materialmente um ativo, negócio, setor ou mercado, aonde estas mudanças podem ser implementadas pelo governo ou por um órgão regulador e podem aumentar os custos de operação de um negócio, reduzir a atratividade de um investimento ou alterar o cenário competitivo.
Instituições financeiras, por exemplo, enfrentam riscos regulatórios relacionados a requisitos de capital, os serviços e produtos que podem oferecer e as práticas de divulgação, aonde uma mudança nos requisitos de margem pode ter um impacto material no mercado de ações, obrigando os investidores a atender às novas demandas de margem ou a vender posições alavancadas. Esse tipo de risco destaca a importância de uma vigilância regulatória proativa e de uma adaptação estratégica contínua às novas legislações.
A implementação da Lei Geral de Proteção de Dados Pessoais (LGPD), Lei nº 13.709 em 2018, impôs um risco regulatório significativo para todas as empresas que operam no Brasil e manipulam dados pessoais, pois exige que as empresas adotem medidas adequadas para proteger os dados pessoais e estabelece severas sanções para o não cumprimento. Assim as empresas de todos os setores têm enfrentado o desafio de adaptar suas operações para atender a esses novos requisitos regulatórios, sob o risco de multas pesadas e danos à reputação.
Risco Litigioso:
O risco de litígio é talvez o mais visível e discutido dos riscos legais nas empresas, pois envolve a possibilidade de ação legal resultante das ações, inações, produtos, serviços ou outros eventos relacionados a um indivíduo ou empresas.
Assim as empresas podem enfrentar litígios de clientes insatisfeitos com produtos ou serviços, interrupções e perda de serviço, ou danos e prejuízos relacionados às operações, equipe, produtos e serviços da empresa.
Além disso, questões como desempenho financeiro e práticas contábeis podem ser fontes recorrentes de risco litigioso. Por exemplo, a necessidade de uma empresa redeclarar seus lucros devido a um erro ou representação intencionalmente enganosa de elementos materiais pode levar a processos judiciais por parte dos acionistas por falta de divulgação.
Um caso emblemático de risco litigioso no Brasil é o das ações judiciais contra grandes fabricantes de tabaco, como a Souza Cruz e a Philip Morris. Essas empresas enfrentam litígios relacionados aos danos à saúde causados pelo consumo de seus produtos, que podem resultar em indenizações elevadas e têm implicações significativas para a estratégia e a imagem dessas companhias no mercado.
Risco Contratual:
O risco contratual é a chance de enfrentar perdas devido ao não cumprimento, pelo comprador, dos termos de um contrato, excluindo-se a incapacidade de pagamento deste.
Esse risco é notoriamente difícil de monitorar devido à natureza variável dos contratos e ao impacto potencial que eles podem ter, tanto individualmente quanto como um portfólio.
O gerenciamento de risco contratual eficaz vai além da redação de contratos eficazes, envolvendo a gestão do portfólio de contratos como um todo para evitar vazamentos de despesas e perda de oportunidades de receita. Contratos significativos, como aqueles que vinculam uma parcela excepcional da receita ou envolvem componentes críticos sujeitos a interrupções ou escalonamento de preços, requerem uma atenção especial.
No setor de óleo e gás, contratos de longo prazo, como os de exploração e partilha de produção, envolvem riscos contratuais significativos. Um exemplo foi a controvérsia envolvendo a Sete Brasil e a Petrobras, na qual o não cumprimento de contratos devido à crise financeira da Sete Brasil levou a disputas legais de grande escala. Essas disputas envolviam o não pagamento de navios-sonda que deveriam ser construídos para a Petrobras, destacando o impacto que o risco contratual pode ter nas finanças e operações de empresas do setor.
A gestão de risco legal é uma peça chave na estratégia de negócios de qualquer empresa, essencial para mitigar potenciais responsabilidades e maximizar a tomada de decisão informada e eficaz. Implementar um programa robusto de gestão de risco legal não só ajuda a evitar custos associados a riscos financeiros, como também coloca a empresa em uma posição superior para fazer escolhas claras e bem fundamentadas. Ao entender e gerenciar proativamente essas quatro categorias de risco legal as empresas podem melhor preparar-se para enfrentar desafios e aproveitar oportunidades no ambiente de negócios cada vez mais complexo e regulamentado de hoje.
A gestão do risco legal é um componente essencial na estrutura de governança corporativa de qualquer empresa, e sua implementação busca não apenas minimizar as perdas associadas a litígios e outras contingências legais, mas também fortalecer a postura estratégica da empresa diante de um ambiente regulatório e operacional em constante mudança. por isto mesmo queria falar agora sobre os objetivos principais da gestão do risco legal e como ela pode beneficiar as empresas:
Identificação de Riscos:
O primeiro objetivo é a identificação proativa dos riscos legais que podem afetar a empresa. Isso inclui a análise de contratos, operações e práticas empresariais para detectar qualquer potencial de violação legal ou de litígio. A identificação precoce permite a mitigação de riscos antes que eles se materializem em problemas mais sérios.
Conformidade Regulatória:
Assegurar a conformidade com leis, regulamentos e normas aplicáveis é fundamental. A gestão do risco legal visa adaptar as políticas e procedimentos da empresa para atender às exigências legais e regulatórias, evitando assim sanções, multas e danos à reputação.
Minimização de Custos e Perdas:
Reduzir os custos associados a disputas legais e litígios é um objetivo crucial. Isso é alcançado através de estratégias preventivas, como treinamentos de conformidade para funcionários e revisões legais regulares das operações da empresa para garantir que estão em linha com as leis vigentes.
Gerenciamento Proativo de Litígios:
Desenvolver estratégias para o manejo eficaz de litígios, incluindo a negociação e resolução de disputas de maneira a minimizar impactos financeiros e operacionais. Isso também envolve a preparação adequada para defesa em possíveis ações judiciais.
Proteção de Ativos e Propriedade Intelectual:
Proteger os ativos da empresa, incluindo propriedade intelectual, é vital. Isso envolve a implementação de medidas legais para a proteção contra roubo, uso indevido e exploração não autorizada.
Fortalecimento da Reputação Corporativa:
A gestão de risco legal também visa proteger e até mesmo melhorar a reputação da empresa. Manter uma imagem corporativa positiva e confiável pode ser crucial para o sucesso a longo prazo, especialmente em indústrias altamente reguladas ou no foco público.
Queria complementar falando como a gestão do risco legal pode ajudar as Empresas na prática:
Prevenção de Conflitos e Redução de Surpresas:
Ao identificar proativamente possíveis questões legais, as empresas podem evitar muitos conflitos antes que eles surjam, reduzindo a incidência de "surpresas" legais que podem ser custosas e prejudiciais à operação e à imagem da empresa.
Decisões de Negócios Mais Informadas:
Com um entendimento claro dos riscos legais associados a novas políticas, práticas ou mercados, os gestores podem tomar decisões mais informadas, alinhando melhor as estratégias de negócios com um quadro legal complexo.
Custos de Litígios Controlados:
Através de uma gestão efetiva do risco legal, as empresas podem controlar e frequentemente reduzir os custos associados a litígios, que incluem honorários advocatícios, custas judiciais e possíveis indenizações ou acordos.
Melhoria de Relações Comerciais:
A segurança jurídica proporcionada pela gestão do risco legal melhora as relações com parceiros comerciais, fornecedores e clientes, uma vez que a empresa se mostra confiável e comprometida com a legalidade.
Adaptação a Mudanças Regulatórias:
Em um ambiente regulatório que está sempre em transformação, a capacidade de se adaptar rapidamente a novas leis e normas é um diferencial competitivo importante, evitando interrupções operacionais e aproveitando oportunidades que mudanças regulatórias possam apresentar.
Queria mostrar a importância da gestão de risco legal através de exemplos de empresas que enfrentaram problemas jurídicos significativos no Brasil por não implementarem uma gestão eficaz desses riscos. Aqui estão alguns casos notórios:
Problemas com a LGPD com a Serasa Experian:
Contexto de Risco Regulatório: A Lei Geral de Proteção de Dados Pessoais (LGPD) exige que todas as empresas brasileiras gerenciem rigorosamente os dados pessoais para evitar sanções. A Serasa Experian foi multada em R$ 12,9 milhões pelo Ministério da Justiça por comercializar dados de 150 milhões de brasileiros sem o consentimento adequado.
Consequências: Além da multa pesada, a empresa enfrentou danos significativos à sua reputação, o que poderia ter sido mitigado com uma gestão proativa de risco legal focada na conformidade com a LGPD.
Operação Lava Jato com a Petrobras:
Contexto de Risco Litigioso: A falta de compliance e gestão de risco legal na Petrobras, junto com práticas de corrupção amplamente disseminadas, levaram a empresa a ser o centro da Operação Lava Jato.
Consequências: Os processos legais e a má publicidade resultaram em uma desvalorização drástica das ações da empresa, perda de confiança por parte de investidores e enormes custos legais e de reestruturação.
Rompimento da Barragem de Mariana com a Samarco (Vale e BHP Billiton):
Contexto de Risco Estrutural: A Samarco, uma joint venture entre a Vale S.A. e a BHP Billiton, enfrentou um dos maiores desastres ambientais do Brasil com o rompimento da barragem de Fundão em Mariana, MG. A gestão inadequada de riscos estruturais relacionados à segurança das barragens levou ao desastre.
Consequências: O evento resultou em severas implicações legais e regulatórias, incluindo multas bilionárias, indenizações e a obrigação de financiar a recuperação ambiental e social da região afetada.
Fechamento das Fábricas da Ford Brasil:
Contexto de Risco Contratual: A Ford anunciou em 2021 o fechamento de suas fábricas no Brasil, encerrando mais de um século de operações no país. A decisão abrupta gerou disputas contratuais com fornecedores e concessionárias que tinham contratos ativos e investimentos baseados na continuidade dessas operações.
Consequências: A Ford enfrentou uma série de processos judiciais de fornecedores e revendedores, além de ter que negociar compensações que impactaram financeiramente a empresa.
Esses exemplos ilustram claramente os desafios e as perdas que as empresas podem enfrentar quando negligenciam a gestão de risco legal.
Estamos vendo de que a gestão de riscos legais é uma função crítica, e que deve ser integrada em diversas áreas de uma empresa para garantir a máxima eficácia e proteção contra potenciais litígios e sanções, por isto queria agora falar abaixo de algumas das principais áreas onde a gestão de riscos legais deve ser especialmente focada:
Órgãos de Governança Corporativa:
Conselho de Administração e Alta Direção: A gestão de riscos legais deve ser uma prioridade para o conselho de administração, seus comitês de riscos e de auditoria, e logicamente também da alta direção. Estes órgãos de governança são responsáveis por garantir que a empresa opere dentro dos parâmetros legais e regulatórios, e que haja políticas e práticas de governança adequadas para mitigar riscos legais. Tudo começa por aí.
Departamento Jurídico:
Advogados Internos: O departamento jurídico desempenha um papel central relevante na gestão de riscos legais, oferecendo aconselhamento sobre as implicações legais de decisões empresariais, elaborando contratos seguros e defendendo a empresa em litígios. Este departamento também deve monitorar e atuar ativamente nas eventuais mudanças na legislação que possam afetar a empresa.
Compliance:
Equipe de Conformidade: A conformidade regulatória é essencial para mitigar riscos legais. A equipe de compliance deve garantir que todos os aspectos das operações da empresa estejam em conformidade com as leis e regulamentos aplicáveis. Isso inclui a implementação de programas de treinamento e a realização de auditorias regulares.
Recursos Humanos:
Gestão de Pessoal: O departamento de recursos humanos deve assegurar que as práticas de contratação, gestão de pessoal e demissões estejam em conformidade com as leis trabalhistas. Isso inclui o manejo de questões como discriminação, assédio e condições de trabalho.
Finanças e Contabilidade:
Procedimentos Financeiros e Fiscais: A equipe financeira deve gerenciar os riscos legais associados a questões fiscais, contabilidade e divulgação financeira. Isso é crucial para evitar problemas legais relacionados a fraudes financeiras, evasão fiscal ou manipulação de resultados.
Tecnologia da Informação:
Segurança de Dados e Privacidade: Com a crescente importância da proteção de dados, o departamento de TI deve garantir que todas as práticas de coleta, armazenamento e processamento de dados estejam em conformidade com as leis de privacidade, como a LGPD no Brasil. Isso minimiza o risco de sanções legais e danos à reputação.
Operações e Produção:
Conformidade Operacional: Para empresas que operam em setores regulados, como farmacêutico, químico e energético, é vital que as operações cumpram rigorosamente as normas ambientais e de segurança. Isso reduz o risco de incidentes que podem levar a litígios significativos e penalidades regulatórias.
Aproveitando o tema e colocando a visão do modelo das três linhas de defesa, queria explorar abaixo como cada linha de defesa deveria funcionar no contexto dos riscos legais:
Responsabilidades da Primeira Linha de Defesa: Gestão Operacional:
Implementação de Práticas Conformes: A primeira linha de defesa inclui os gestores operacionais que são responsáveis pela implementação direta de práticas e procedimentos que estejam em conformidade com as leis e regulamentos aplicáveis. Eles devem garantir que as operações do dia a dia sejam conduzidas de maneira a minimizar os riscos legais.
Treinamento e Conscientização: Esta linha também é responsável por educar os funcionários sobre suas obrigações legais e regulatórias, garantindo que estejam cientes das políticas de conformidade e das consequências de não cumprimento.
Monitoramento de Rotina: Inclui a supervisão constante das atividades empresariais para detectar qualquer desvio ou não conformidade que possa resultar em riscos legais.
Responsabilidades da Segunda Linha de Defesa: Funções de Compliance e Gestão de Riscos:
Desenvolvimento de Políticas e Procedimentos: A segunda linha de defesa é formada por funções especializadas de compliance (conformidade) e gestão de riscos que desenvolvem políticas e procedimentos para orientar a primeira linha na execução de suas tarefas conforme as exigências legais e regulatórias.
Avaliação e Assessoria de Riscos: Esta linha também realiza avaliações de risco para identificar potenciais exposições legais e oferece consultoria sobre como mitigar esses riscos.
Auditorias e Revisões Regulares: Envolve a realização de auditorias internas para verificar o cumprimento das normas estabelecidas e a eficácia das medidas de controle implementadas pela primeira linha.
Responsabilidades da Terceira Linha de Defesa: Auditoria Interna:
- Independência e Objetividade: A terceira linha, composta pela auditoria interna, opera de forma independente das duas primeiras linhas e é responsável por realizar uma revisão objetiva e abrangente de todos os controles e processos de gestão de riscos da empresa.
- Verificação de Conformidade e Efetividade: A principal tarefa desta linha é garantir que as políticas e procedimentos relacionados à gestão de riscos legais sejam não apenas seguidos, mas também eficazes na proteção contra riscos legais.
- Relatório para o Conselho e Alta Direção: A auditoria interna reporta suas descobertas diretamente ao conselho de administração e à alta direção, fornecendo uma avaliação imparcial do estado dos riscos legais na empresa.
Como podemos ver acima a governança da gestão de risco legal é fundamental para que os conselhos administrativos possam estar seguros de que os riscos e responsabilidades dentro de uma empresa estão sendo devidamente gerenciados. Os membros do conselho, sujeitos a responsabilidade pessoal como conselheiros da empresa, têm um interesse particular em garantir que todas as questões que possam levar a responsabilidades pessoais sejam adequadamente resolvidas. Dessa forma, a gestão de risco legal revela-se vital para qualquer negócio, pois elimina incertezas relacionadas à operação empresarial, prevenindo responsabilidades legais futuras e assegurando que a empresa possa evitar custos associados a riscos financeiros.
Com um programa eficaz de gestão de risco legal, as empresas não só minimizam suas exposições financeiras e legais como também fortalecem sua posição para tomar decisões de negócios claras e bem fundamentadas. Esse progresso robusto em gestão de riscos coloca as empresas em uma situação superior, capazes de navegar com confiança no complexo ambiente legal e regulatório atual.