GIACC.WEBSITE.RISKASSESSMENT.PROJECT


Risikobewertung von Projektkorruption

Dieser Abschnitt ist Teil der allgemeinen Leitlinien von GIACC zur Risikobewertung und Sorgfaltspflicht. Er befasst sich mit Korruptionsrisikobewertungen in Projekten .

Hinweise zu anderen Kategorien der Risikobewertung finden Sie auf den folgenden separaten Webseiten.

Diese Projektkorruptionsrisikobewertungen können eigenständige Bewertungen sein oder ein Unterabschnitt der Organisationskorruptionsrisikobewertung sein oder in diese integriert werden.

Es gibt kein spezifisches Modell zur Risikobewertung, das zwingend verwendet werden muss. Die Organisation sollte ein Bewertungsmodell entwickeln, das ihren Zwecken am besten entspricht.

(1) Grund für die Risikobewertung von Korruptionsrisiken im Projekt

Das Korruptionsrisiko kann für ein Unternehmen bei manchen Projekten deutlich höher sein als bei anderen. Das Korruptionsrisiko eines Projekts wird in der Regel durch eine Kombination von Faktoren beeinflusst:

  • Das Land, in dem das Projekt durchgeführt wird.  Das Korruptionsrisiko ist wahrscheinlich höher, wenn sich das Projekt in einem Land mit höherem Risiko befindet, als in einem Land mit geringerem Risiko (beispielsweise kann es in einem Land mit höherem Risiko häufiger zu Bestechungsforderungen kommen, um Aufträge zu erhalten oder behördliche Genehmigungen und Erlaubnisse zu bekommen).
  • Die Art der Arbeit und Dienstleistungen der Organisation im Rahmen des Projekts.  Das Risiko kann am unteren Ende des Spektrums liegen, wenn die Organisation Dienstleistungen erbringt, bei denen das Korruptionsrisiko leichter zu kontrollieren ist (z. B. Lieferung von Ausrüstung ab Werk oder Designleistungen) oder wenn die Dienstleistungen im Projektland keine Schnittstelle zu potenziell korrupten Beamten aufweisen. Das Risiko kann am oberen Ende des Spektrums liegen, wenn die Organisation umfangreiche Arbeiten vor Ort durchführt und/oder mit Regierungsbeamten interagiert.
  • Die Art seiner Geschäftspartner.  Das Risiko dürfte am unteren Ende des Spektrums liegen, wenn das Unternehmen für einen Kunden mit gutem ethischen Ruf und guten Kontrollen arbeitet und nur wenige Geschäftspartner mit begrenztem Arbeitsbereich und gutem ethischen Ruf beauftragt. Das Risiko dürfte am oberen Ende des Spektrums liegen, wenn das Unternehmen für einen Kunden mit schlechtem ethischen Ruf und schlechten Kontrollen arbeitet und Vertreter, Joint-Venture-Partner oder Subunternehmer mit schlechten oder unbekannten ethischen Standards beauftragt.

Selbst wenn das Projekt in einem Land mit hohem Korruptionsrisiko angesiedelt ist, kann das tatsächliche Risiko für die Organisation daher gering sein, wenn sie keine Arbeit im Land durchführt oder mit einem Kunden und anderen Geschäftspartnern mit hoher ethischer Integrität und strengen Kontrollen zusammenarbeitet.

Bei manchen Projekten kann das Korruptionsrisiko so schwerwiegend sein, dass die Organisation zu dem Schluss kommt, dass sie nicht an dem Projekt arbeiten kann, da sie nicht davon ausgehen kann, dass sie Korruption bei ihren Geschäftsbeziehungen zu diesem Projekt vermeiden kann. 

Daher muss sich das Management vor der Arbeit an einem Projekt nach angemessenen und verhältnismäßigen Untersuchungen und einer angemessenen und verhältnismäßigen Prüfung des Themas davon überzeugen, dass das von dem Projekt ausgehende Korruptionsrisiko so gering erscheint, dass es angemessen ist, der Organisation die Arbeit an diesem Projekt zu gestatten.

(2) Wie werden Projektkorruptionsrisikobewertungen durchgeführt?

Wenn die Projekte der Organisation hinreichend routinemäßig sind und sich wiederholen, sodass die Organisation bei allen ihren Projekten ähnlichen Korruptionsrisiken ausgesetzt ist, dann kann die Organisation diese Risiken in ihre Gesamtbewertung des Projektrisikos in der Organisationskorruptionsrisikobewertung einbeziehen , ohne separate Projektkorruptionsrisikobewertungen durchführen zu müssen.

Wenn eine Organisation jedoch Projekte durchführt, die aufgrund ihrer Größe, Art oder ihres Standorts je nach Projekt unterschiedliche Arten von Korruptionsrisiken bergen können und diese Risiken nicht gering sind, kann es für die Organisation vorteilhaft sein, für jedes dieser Projekte eine separate Bewertung des Korruptionsrisikos durchzuführen. Es ist möglich, Projekte nach Kategorien in einer Bewertung zusammenzufassen. Eine Gesamtzusammenfassung der Ergebnisse dieser spezifischen Projektbewertungen kann dann in der Korruptionsrisikobewertung der Organisation zusammengefasst werden.

Beispiele für projektspezifische Risiken, die die Organisation untersuchen könnte, sind die folgenden. Beachten Sie, dass das folgende Format nur ein Vorschlag ist. Die Organisation sollte die Kategorien entsprechend ihren eigenen Anforderungen anpassen, erweitern und/oder zusammenführen.

(2.1) Länderrisiken

  • Wenn ein separater Länderbezogene Korruptionsrisikobewertung Wenn sich die Kommission mit diesen Fragen befasst hat, kann zur Vermeidung von Doppelarbeit eine kurze Zusammenfassung mit einem Querverweis auf die Länderbewertung erstellt werden.
  • Sofern die Organisation nicht bereits mit der Arbeit in diesem Land vertraut ist, sollte eine entsprechende Due-Diligence-Prüfung durchgeführt werden. Ziel der Due Diligence-Prüfung ist es, die folgenden Probleme zu identifizieren und eine Risikobewertung zu ermöglichen:
    • Ist es wahrscheinlich, dass die Organisation oder ein Geschäftspartner im Zusammenhang mit dem Projekt mit der Forderung nach Schmiergeldern konfrontiert wird (z. B. für die Beschaffung von Visa, Arbeitserlaubnissen oder Zollabfertigung)? Wenn ja, unter welchen Umständen? Wie leicht ist es, diesen Forderungen zu widerstehen?
    • Ist es wahrscheinlich, dass die Organisation oder ein Geschäftspartner im Zusammenhang mit dem Projekt mit Zahlungsforderungen konfrontiert wird, die mit Drohungen einhergehen (z. B. durch Straßensperren der Polizei oder Banden vor Ort)? Wenn ja, unter welchen Umständen? Wie leicht ist es, diesen Forderungen zu widerstehen?
    • Gab es in der Organisation in diesem Land schon einmal ein konkretes Korruptionsproblem? Wie waren die Umstände? Wie wurde das Problem gelöst?
    • Gibt es im Land spezifische Gesetze, die berücksichtigt werden müssen und die über die Gesetze des Heimatlandes der Organisation hinausgehen (z. B. Pflicht zur Meldung von Korruption, Verbot der Bewirtung von Amtsträgern)?

(2.2) Projektrisiken

  • Gibt es Hinweise darauf, dass die Aktivität oder das Projekt illegal sein könnte oder einen korrupten Zweck verfolgt? Gibt es beispielsweise Hinweise darauf, dass Genehmigungen für das Projekt (wie Planungs-, Umwelt-, Baugenehmigungen etc.) illegal eingeholt wurden? Verdächtige Indikatoren könnten sein:
    • In einem Wohngebiet wird ein großes Geschäftsgebäude gebaut.
    • Der Bau einer Straße scheint in keinem Verhältnis zu ihrem Zweck oder dem Gebiet zu stehen, das sie bedient.
    • Eine Industrieanlage wird in einem Gebiet gebaut, das ungewöhnlich weit von den für die Produktion benötigten Kernressourcen und von guten Verkehrsverbindungen entfernt ist.
    • Gerüchte auf dem Markt oder in der Presse.

Diese ungewöhnlichen Indikatoren bedeuten nicht unbedingt, dass illegale oder korrupte Projekte vorliegen. Die Straße oder die Industrieanlage könnte im Rahmen eines regionalen Wachstumsplans an diesem Standort und nach diesen Vorgaben gebaut werden, oder die Planungszonen könnten im Rahmen der Planungspolitik geändert werden. Sie können aber auch auf illegale oder korrupte Projekte hinweisen.

Es kann für die Organisation schwierig sein, sich von der Rechtmäßigkeit des Projekts zu überzeugen. Je weiter unten in der Vertragskette die Organisation steht und je kleiner ihr Arbeitsumfang ist, desto schwieriger kann es sein, Informationen dieser Art zu erhalten. Es wird empfohlen:

    • Wenn die Organisation eine wesentliche Rolle bei der Aktivität oder dem Projekt spielt (z. B. indem sie das Projekt finanziert, als Hauptauftragnehmer für die Durchführung fungiert oder als leitender Berater für die Planung), ist sie verpflichtet, angemessene Nachforschungen anzustellen, um die Rechtmäßigkeit des Projekts sicherzustellen. Sie kann Kopien der relevanten Genehmigungen usw. für das Projekt verlangen und sich von deren Rechtmäßigkeit überzeugen.
    • Steht die Organisation in der Vertragskette weiter unten (z. B. als Subunternehmer oder Lieferant), ist es unwahrscheinlich, dass sie über die vertragliche Befugnis oder den Status verfügt, um solche Informationen einholen zu können. In diesem Fall wird empfohlen, dass die Organisation angemessene Schritte unternimmt, um sich zu vergewissern, dass an dem Projekt keine offensichtlich verdächtigen Hinweise vorliegen. Bei offensichtlichen Verdachtsmomenten sollte sie weitere Nachforschungen bei der unmittelbar über ihr stehenden Organisation in der Vertragskette anstellen und mit weiteren Schritten vorsichtig sein, bis sie hinreichend überzeugt ist.
  • Definieren Sie den Arbeitsumfang der Organisation und ermitteln Sie, welche Aspekte dieses Umfangs zu einem höheren oder niedrigeren Korruptionsrisiko führen können. Zum Beispiel:
    • Bei der Lieferung von Ausrüstung FOB sollte das Risiko von Korruption beim Transport und bei der Zollabfertigung geringer sein als bei der Lieferung an den Standort.
    • Bei der Erbringung von Designleistungen im Homeoffice dürfte das Korruptionsrisiko geringer sein als bei vor Ort erbrachten Projektmanagementleistungen.

(2.3) Risiken aus der Zusammenarbeit mit Geschäftspartnern

  • Wenn ein separater Bewertung des Korruptionsrisikos von Geschäftspartnern Wenn sich die Kommission mit diesen Fragen befasst hat, kann zur Vermeidung von Doppelarbeit eine kurze Zusammenfassung mit Querverweisen auf die anderen Beurteilungen erfolgen.
  • In den folgenden Leitlinien hat GIACC vorgeschlagen, die Geschäftspartner in drei verschiedene Kategorien zu unterteilen:
    • das Risiko vertikal in der Vertragskette (mit dem Kunden)
    • das Risiko horizontal über die Vertragskette hinweg (z. B. mit Joint Venture- oder Konsortialpartnern)
    • das Risiko vertikal entlang der Vertragskette (z. B. mit Subunternehmern, Lieferanten, Beratern, Vertretern, Händlern und Verkaufsvermittlern).

(2.4) Kundenrisiken

  • Bei jedem Kunden, der dem Unternehmen noch nicht gut bekannt ist und für den ein mehr als geringes Korruptionsrisiko besteht, sollte eine angemessene Due-Diligence-Prüfung durchgeführt werden. Diese Prüfung sollte, soweit sinnvoll, darauf ausgerichtet sein, Folgendes festzustellen:
    • Wie ist der ethische Ruf des Kunden? 
    • Verfügt der Kunde über Antikorruptionskontrollen im Zusammenhang mit dem Beschaffungs- und Projektmanagementprozess?
  • Gibt es vom Kunden besondere Korruptionsrisiken, die durch zusätzliche Kontrollen zusätzlich zu den Standardkontrollen der Organisation gezielt angegangen werden müssen?
  • Glaubt die Organisation, dass sie den Projektauftrag vom Kunden ohne Korruption erhalten kann?
  • Ist die Organisation der Ansicht, dass sie Projektgenehmigungen und Zahlungen vom Kunden (geleistete Arbeit, Qualität, Änderungen, Fristverlängerung usw.) ohne Korruption erhalten kann?

(2.5) Joint Venture-/Konsortialpartnerrisiko (wenn anwendbar)

  • Bei jedem Joint Venture-/Konsortialpartner, der dem Unternehmen noch nicht bekannt ist, sollte eine angemessene Due-Diligence-Prüfung durchgeführt werden. Diese sollte, soweit sinnvoll, darauf ausgerichtet sein, Folgendes festzustellen:
    •  Wie ist der ethische Ruf des Joint-Venture-Partners? 
    • Verfügt der Joint-Venture-Partner über Antikorruptionskontrollen, die denen des Unternehmens gleichwertig sind? Wenn nicht, welche Verbesserungen sind erforderlich, um das Unternehmen davon zu überzeugen, dass die Kontrollen des Joint-Venture-Partners angemessen sind?
  • Gibt es besondere Korruptionsrisiken, die der Joint-Venture-Partner darstellt und die durch zusätzliche Kontrollen zusätzlich zu den Standardkontrollen der Organisation gezielt angegangen werden müssen?
  • Glaubt die Organisation, dass der Joint-Venture-Partner im Zusammenhang mit dem Projekt nicht an Korruption beteiligt sein wird?

(2.6) Risiko von Subunternehmern/Lieferanten/Beratern/Agenten/Händlern/Vertriebsmittlern (wenn anwendbar)

  • Listen Sie in diesem Abschnitt alle Subunternehmer, Lieferanten, Berater, Agenten, Vertriebshändler und Vertriebsmittler auf, mit denen die Organisation im Rahmen des Projekts zusammenarbeiten möchte und die ein mehr als geringes Korruptionsrisiko für die Organisation darstellen. (Siehe Analyse in Risikobewertungen für Geschäftspartner im Zusammenhang mit der Risikoeinstufung von Geschäftspartnern in niedriges, mittleres und hohes Risiko.) Beantworten Sie die folgenden Fragen gegebenenfalls für jeden aufgeführten Geschäftspartner separat (sofern sie nicht sinnvoll in Gruppen bearbeitet werden können).
  • Bei allen Geschäftspartnern, die dem Unternehmen noch nicht gut bekannt sind und deren Risiko mehr als gering ist, sollte eine angemessene Due-Diligence-Prüfung durchgeführt werden. (Hinweis: Dies kann im Rahmen der routinemäßigen Vorauswahlverfahren des Unternehmens für Geschäftspartner geschehen.) Dies sollte, soweit sinnvoll, darauf abzielen, Folgendes festzustellen:
    • Welchen ethischen Ruf genießen diese Geschäftspartner? 
    • Verfügen diese Geschäftspartner über ausreichende Antikorruptionskontrollen, um die Korruptionsrisiken zu minimieren, denen das Unternehmen aufgrund der Zusammenarbeit mit diesen Geschäftspartnern ausgesetzt ist? Falls nicht, welche Verbesserungen können gegebenenfalls gefordert werden?
  • Ist die Organisation einigermaßen zuversichtlich, dass alle von der Organisation an Geschäftspartner im Zusammenhang mit dem Projekt zu leistenden Zahlungen eine angemessene Bezahlung für legitime Dienstleistungen darstellen? (d. h., dass die Zahlungen einem angemessenen Marktpreis entsprechen und nicht in einem Ausmaß überhöht sind, dass sie korrupte Zahlungen darstellen oder verschleiern könnten)?
  • Wurde ein Geschäftspartner von einem Regierungsbeamten oder einem Kundenvertreter empfohlen? Wenn ja, ist die Organisation davon überzeugt, dass diese Empfehlung nicht zu korrupten Zwecken erfolgte.
  • Hat die Due Diligence eine Verbindung zwischen a) einem Geschäftspartner oder den Eigentümern/Managern des Geschäftspartners und b) Regierungsbeamten oder Vertretern des Kunden und/oder c) Mitarbeitern der Organisation ergeben? Wenn eine Verbindung besteht, ist die Organisation davon überzeugt, dass diese Verbindung legitim ist und nicht zu Korruption führen wird?
  • Gehen von diesen Geschäftspartnern besondere Korruptionsrisiken aus, die durch zusätzliche Kontrollen zusätzlich zu den Standardkontrollen der Organisation gezielt angegangen werden müssen?
  • Glaubt die Organisation, dass diese Geschäftspartner sich im Zusammenhang mit dem Projekt nicht an Korruption beteiligen werden?

(2.7) Personalrisiken

  • Sorgen Sie dafür, dass alle Mitarbeiter der Organisation, die im Zusammenhang mit dem Projekt arbeiten und aufgrund ihrer Rollen einem mehr als geringen Korruptionsrisiko ausgesetzt sein könnten,
  • Gibt es besondere Korruptionsrisiken, die von den Mitarbeitern ausgehen und denen durch zusätzliche Kontrollen zusätzlich zu den Standardkontrollen der Organisation gezielt begegnet werden muss?
  • Glaubt die Organisation, dass sich das Personal im Zusammenhang mit dem Projekt nicht an Korruption beteiligen wird?

(2.8) Jedes Korruptionsrisiko, das in den obigen Abschnitten nicht behandelt wird

  • Gibt es ein spezifisches Korruptionsrisiko, das in den obigen Abschnitten nicht behandelt wurde? Wenn ja, identifizieren Sie es und empfehlen Sie, wie damit umgegangen werden kann.

(2.9) Schlussfolgerung zur Risikobewertung

  • Unter Berücksichtigung der in dieser Risikobewertung aufgeworfenen Fragen stellt sich die Frage: Wenn die Organisation ihre Verfahren zur Korruptionsbekämpfung ordnungsgemäß befolgt, wird das Korruptionsrisiko als ausreichend gering eingeschätzt, sodass es für die Organisation vernünftig ist, das Projekt fortzusetzen?

(3) Ergebnis der Projektbewertung zum Korruptionsrisiko

Das Gesamtergebnis des Prozesses zur Risikobewertung von Korruption im Rahmen eines Projekts sollte sein, dass die Organisation einen angemessenen und verhältnismäßigen Prozess zur Bewertung implementiert hat, ob das Korruptionsrisiko im Zusammenhang mit dem Projekt unter Berücksichtigung ihrer eigenen Kontrollen und anderer relevanter Faktoren im Zusammenhang mit dem Projekt so gering erscheint, dass es für die Organisation angemessen ist, das Projekt fortzusetzen.

(4) Wann sollten bei Projekten Korruptionsrisikobewertungen durchgeführt werden?

Die Risikobewertung des Projektkorruptionsrisikos sollte durchgeführt werden, bevor sich die Organisation zur Durchführung des Projekts verpflichtet. Die Risikobewertung sollte wiederholt werden:

  • jährlich für jedes Projekt, das länger als ein Jahr ab Auftragsvergabe dauert; und
  • für den Fall, dass sich eine wesentliche Änderung der Art des Projektrisikos abzeichnet.

(5) Dokumentation der Projektkorruptionsrisikobewertungen und der damit verbundenen Due Diligence

Die Risikobewertungen des Projekts zur Korruptionsprävention und die damit verbundene Sorgfaltspflicht müssen dokumentiert werden. Sie müssen nicht im Detail dokumentiert werden (Tabellen, Zusammenfassungen, Aufzählungspunkte und Querverweise zu anderen Dokumenten können verwendet werden). Sie sollten jedoch so detailliert sein, dass ein Dritter, der die Risikobewertung liest, die Risiken und vorgenommenen Bewertungen versteht. Beispiel: Wenn der Manager, der die Risikobewertung erstellt hat, das Unternehmen verlässt, wird der Nachfolger die Bewertung verstehen? Oder ist die Risikobewertung im Falle einer strafrechtlichen Untersuchung des Projekts so klar, dass die Ermittler verstehen, dass das Unternehmen eine angemessene und verhältnismäßige Bewertung vorgenommen hat?

(6) Weitere Kategorien der Risikobewertung

Hinweise zu anderen Kategorien der Risikobewertung finden Sie auf den folgenden separaten Webseiten.

Zurück zur Hauptseite Risikobewertung und Sorgfaltsprüfung.

Aktualisiert am 10. April 2020

© GIACC