一.刑事合规计划完整性的标准。
企业构建的刑事合规计划完整性的标准关系到刑事合规计划的内容范围。由于实践中存在大量的简单模仿一些刑事合规较为发达国家的合规文件、大企业的合规管理体系亦或是一些刑事合规指引文件的问题,故容易陷入纸面模仿的困境中,进而将“大而全”的合规计划内容认为是完整的标准。实践表明,大而全的纸面合规计划不仅难以执行,还容易徒增管理负担,甚至是冲击原有内控的有效性。故此,对于界定刑事合规计划的完整性问题,应当回归其作为预防刑事法律风险管理制度的本质功能上。首先,应当关注企业刑事合规计划是否对企业刑事法律风险进行了全面的识别与控制,包括风险的全面性以及控制措施的合理性与可执行性。例如有研究将刑事法律风险分为企业内部人员和机构的刑事合规风险、企业整体的单位犯罪刑事合规风险、企业被害主体的刑事合规风险三类,并在此基础上提出了企业构建刑事合规计划的一般路径:梳理业务风险、建立应对机制、完善监督评价机制。其次,刑事合规计划的完整性还强调该计划与企业规模、性质等自身实际情况的适应性。有观点提出涉案企业的合规不能千篇一律,而应当因“人”而异,因“事”而异;同时,有观点也强调刑事合规计划不能无所不包,考虑到制度运行成本等原因,强调刑事合规计划应当具备“差异性、针对性”;从国外的经验来看,在英国司法部颁布的《2010年贿赂罪法适用指南》中,赋予“相称性原则”以根本性的地位,即强调制定的计划应当与组织面临的风险, 以及商业组织经营活动的性质、规模、复杂性相称。故此,本文将企业刑事合规制度的完整性的标准问题主要界定为刑事法律风险的全面性以及该计划的相称性。
二.刑事合规计划完整性与证明责任。
刑事合规计划完整性对于企业的积极意义集中反映在企业承担证明责任的场合。一方面,根据目前的企业合规改革试点经验,涉案企业已经建立起刑事合规制度的,符合合规考察适用对象条件便可纳入企业合规司法改革的程序中,一旦合规考察获得通过,企业便享受了司法的“厚爱”,在此条件下企业需要证明其构建了完整的刑事合规计划。另外,在进入诉讼程序的场合,有观点认为,基于被告方承担举证责任的基础上,企业应当证明其存在相对完整的刑事合规计划,同时需要协助控方证明该计划的有效性。故此,企业在诉讼过程中也面临着对刑事合规计划完整性的证明问题;另外,在将刑事合规抗辩作为出罪事由、减轻处罚等积极抗辩事由的场合,企业也负有对刑事合规计划完整性的证明。故此,对于企业合规计划完整性的问题,企业需要立足于承担证明责任的高度,科学设计该制度的内容和执行程序,并确保在需要时能够规范且便捷地提供相应的证明材料。