コンプライアンスの違反事例12選|企業のリスクや対策法を徹底解説

2022年5月24日|カテゴリー「人材育成コラム
コンプライアンスの違反事例12選
コンプライアンスとは法令遵守を表す用語で、法令はもとより社会的な規範にも従って企業活動を行うことです。
コンプライアンス違反をした企業は社会的な信用を失い、最悪の場合は倒産のリスクもあるため、問題を生じさせないためには対策が必要です。

この記事ではコンプライアンス違反を未然に防ぐ必要のある企業の管理者を対象に、コンプライアンスの重要性や対策について実際に起こった違反事例から解説します。
違反による影響やリスクを理解し、コンプライアンス対策にお役立てください。

1. 身近なコンプライアンス違反の事例

コンプライアンス違反は特別なことではなく、身近なところで発生します。
まずは、実際に起きた違反事例から、発生につながる背景や要因とともに、未然に防ぐための対策についてケース別にご説明します。

営業情報や個人情報といった業務用のデータを社外に持ち出すことはコンプライアンス違反です。

例えば業務時間内に仕事が終わらずUSBメモリなどにデータをコピーして社外に持ち出すというケースが該当します。
データの持ち出しをすると、ウイルス対策が不十分なパソコンで作業することでインターネットを介してデータが流出するリスクがあります。
また、悪質な例では、営業情報を持ち出し転職先の他企業に漏洩させるといったケースもあります。

企業側の対策としては、データの書き出しを制限するなどの物理的な措置もとれますが、根本的には業務量の調整や社内規定の整備による環境改善が求められます。

顧客の個人情報やクレジットカードなどの情報漏洩もコンプライアンス違反です。
悪意ある第三者の不正なアクセスが主な原因として挙げられ、その数は年々増加しています。
システムの脆弱性を突いて外部から悪性のファイルを設置され、クレジットカードの情報を盗まれるといった事例は後を絶たず、購入者である顧客への実害が生じたり、企業の信頼を損ねたりする結果を招いています。

メールがメインの通信手段となった現在では、マルウェアへの感染は身近なリスクです。
マルウェアとはウイルスやスパイウェアのようにユーザーのデバイスに不利益をもたらすプログラムやソフトウェアの総称です。
最近は対象の組織から重要な情報を盗むことなどを目的として本物のように巧妙に作り込まれた偽メールを開封して感染する被害が頻発しています。
少しでも不振に感じたメールは開かないことを周知し、従業員に訓練用のメール送信を行うなどの対策が必要でしょう。

ハラスメントは従業員の心身に不調を引き起こし業務能力の低下や退職、最悪の場合は自殺にもつながるコンプライアンス違反の一つです。
代表的なものにパワハラ(パワーハラスメント)、セクハラ(セクシャルハラスメント)などがあります。

パワハラは当事者に加害者意識がなく適切な指導だと確信しているケースがあるので、本人が無自覚でも受けたものが不快だと感じたらパワハラになり得ることを管理者に理解させましょう。

企業ができる対策として管理職へのハラスメント研修を実施し、また普段からハラスメントを受けた際の社内又は外部の相談窓口を従業員に周知することも大事です。

サービス残業や法律で定められた残業時間の超過は労働時間に関する代表的なコンプライアンス違反です。

不適切な時間外労働が常態化すると社会的信用を失い会社運営に不都合が働くばかりか、従業員の精神疾患や過労死などの非常に大きなリスクを伴います。
実際に過労死ラインと呼ばれる残業時間の超過が常態化し、ハラスメント行為も相まって、自殺にまで至った痛ましい事件も度々発生しています。

このような不当な時間外労働を未然に防止するには、時間に見合った仕事になるよう業務量や進め方など業務そのものを根本的に見直す必要があります。

SNSに関する主なコンプライアンス違反には、個人情報や機密などの情報漏洩と顧客を不安にさせ企業の信用を低下させる不適切行為の発信があります。

情報漏洩は発信した画像に機密情報が映り込むことやSNS上の会話に個人情報が含まれていたなど主に発信者の不用意が原因ですが、不適切行為の発信は悪質です。
例えば飲食店のアルバイトスタッフが不衛生な環境で調理する様子がSNSで拡散されると、顧客は極めて不快な感情を抱き運営企業の信用は失墜します。

不適切な発信をさせないことが最も重要であり、従業員へのSNS教育の実施はコンプライアンス意識を高める上で効果的です。

会社から支給される文具などの備品を業務以外の目的で使用することはコンプライアンス違反です。
これらの備品は従業員が業務で使用するために無償で提供していることがほとんどですが、法的には会社の所有物となるためです。

従業員に罪の意識がないまま不正利用しているケースが多く、管理者は会社からの支給品の使用に関する明確なルールや違反時の罰則規定について周知する必要があります。

著作権に守られている著作物を著作権者の許可無く使用することは著作権侵害に該当するため、コンプライアンス違反となります。

現在はWEB上に掲載されているページから画像やイラストを簡単に取得することができる一方で、ルールの浸透が及んでいないせいか著作権侵害が起こりやすい状況です。違反すると損害賠償請求や罰金などの法的措置が下され、会社の不利益となってしまいます。
過去には鉄道会社がインターネット上の鉄道写真を無断で自社ページに転用して公開したことにより、謝罪をするに至りました。

著作権侵害を起こさないためには従業員が著作権に対する正しい知識を身に着けることが必要です。
ただし、著作権は情報量が多く専門性が高い分野なので、基本的な著作物に対する取り扱いを押さえた上で業務内容に直結する事例などを使いポイントを整理して教育すると効果的でしょう。

2.【業種別】コンプライアンス違反の事例

OJTとは?意味や目的、効果的に実施する方法をわかりやすく解説
コンプライアンスの確立はすべての企業にとって共通の課題ですが、業種の特性に応じて異なる内容が求められます。
ここでは実際に起きた業種別の違反事例から、違反が起きた原因や背景、未然に防ぐための対策についてご説明します。

銀行のような金融機関は、他の一般企業よりも高いコンプライアンス意識が求められるため、ほかの業界よりも早い時期からコンプライアンスへの取り組みが進められてきました。
しかし、過去には金融商品販売の際、優越的地位の乱用やATMのシステム障害などにより行政処分を受けた不祥事が数多く発生しており、コンプライアンスを確立するためには継続的な改善や教育内容の見直しが必要と言えます。

コンプライアンス違反を未然に防ぐためには、末端の従業員にまで意識を徹底しないといけません。
また法改正や経済状況の変化による課題やさまざまな業界の動向について常に最新の情報を把握するためにも、研修などによる従業員への定期的な教育が必要です。

保険業界の企業は金銭の取り扱いや複雑な契約内容の周知などにおいて正確さと透明性が求められることから、コンプライアンスを徹底する必要があります。
しかし実際には保険契約を利用した金銭詐取や、保険金を受け取る権利がある契約者への未払いなどの不祥事が発生しており、撲滅の難しさも指摘されています。

また、大量の個人情報を扱う上での厳重な情報管理や保険募集上の禁止行為の周知、ノルマの強要といったハラスメントへの対策も必要であり、多方面にわたるコンプライアンス教育が必要でしょう。

病院におけるさまざまな仕事においてもコンプライアンスへの厳重な取り組みが求められます。
日々の医療行為におけるわずかなミスが生命や身体へ悪影響を及ぼし得るため運営リスクが非常に高いことと、健康保険制度による報酬を受け取って運営しており公共性が高いことがその理由です。
実際には医療事故や過失、患者の個人情報漏洩やカルテの目的外閲覧、診断書の改ざんなどさまざまなコンプライアンス違反が発生しており、社会的信用の低下を招いています。

コンプライアンスの確立には医療や法務などの専門性の高い分野の知識を広く習得する必要があります。
さらにハラスメント対策も含めた幅広い知識の習得が必要なため、研修などによる教育が効果的です。

建設業界は事業規模が大きく、事業を進めるにあたり多くの企業が関係することに加え、地域や環境にも影響が大きく、企業には幅広い分野におけるコンプライアンスが求められます。
過去には入札談合や施工不良、耐震偽装といったコンプライアンス違反が発生しており、社会的な信用を損なう結果を招いています。

不正を未然に防ぐためには建設業法や下請法、刑法といった法律や建設現場の安全確保など多様な知識が必要なため、企業には研修なども活用した体系的な教育が求められます。

介護事業所では病院と同じく厳しいコンプライアンスが求められます。
民間企業に比べ社会資本としての役割が大きいことに加え、税金や保険料を財源とする介護報酬から運営資金の多くを得ており公共性が高いことがその理由です。
実際には架空請求に代表される不正請求や虚偽報告、施設利用者への虐待などの不祥事が発生しており、そういったコンプライアンス違反により社会的な不信を招いてしまうケースもあります。

このような不正を未然に防ぐためには介護保険制度や社会福祉6法といった専門分野の知識習得が必要です。
合わせてハラスメント対策なども含めた広範囲の知識が必要となるため、研修を取り入れることは有効であり、結果として介護サービスの質の向上にもつながるでしょう。

3.コンプライアンス違反がもたらす影響やリスクとは?

OJTとは?意味や目的、効果的に実施する方法をわかりやすく解説
コンプライアンス違反を起こせば企業がこれまでの活動で積み上げてきた信頼を一気に失うことになります。
ここではコンプライアンス違反が企業活動にもたらす影響やリスクについて解説します。

損害賠償責任

情報漏洩などのコンプライアンス違反によって他人に損害を与えた企業は、被害者に対してその損害賠償責任を負わなければいけません。
損害賠償責任とは故意または過失により他人の身体や財産に損害を与えた場合に、法律の規定によりその損害につき原則として金銭等で賠償する責任のことです。

損害賠償の金額が経営に影響を及ぼすほど多額に及ぶ場合、倒産に追い込まれてしまうこともあります。
また、コンプライアンス違反により企業に損失が生じた際には、株主は損害の補填を企業に対して要求することができ、場合によっては経営陣が個人資産で補填するケースもあります。

社会的信用の失墜

コンプライアンス違反を起こすと法令や社会規範より自社利益を優先する企業だと認識されてしまい、積み上げてきた信用が失墜します。そして一度失った信用を取り戻すのには、相当な労力と時間を費やさなければならないでしょう。

さらに、信頼を失うと企業イメージやブランド力の低下から顧客が離れて売上が減少し、健全な企業活動や従業員の給料支払いにも影響が及びます。
最悪の場合、信頼を回復するまでの間に資金繰りがうまくいかず、倒産してしまうことも。

信用は一人の従業員のささいな行動で失墜することもあるので、従業員全員でそういったリスクについて理解しておくことが重要です。

従業員の離職

コンプライアンス違反は優秀な従業員の離職も招きます。
不祥事を起こし、社会的な信用を失っているような企業で働き続けるより、健全な企業に転職してキャリアアップしたいと考えることは自然なことです。

信用を失った状態では貴重な戦力を失うばかりか新たに人を雇うことも難しくなり、安定した会社運営や継続的な成長をする上での大きなリスクとなります。
顧客離れによる売上の減少に加えて、立て直すための優秀な人材も失うことになれば、ダメージは計り知れません。

4. コンプライアンス違反対策の3つの手順

コンプライアンスの違反事例12選
コンプライアンス違反を防ぐには、従業員やときには役員や経営者まで対象とした知識習得や意識向上の機会が必要です。
前提として自社に求められるコンプライアンスを理解することが重要ですが、ここでは違反の対策について3つの手順に分けて説明します。

コンプライアンス違反のリスクを洗い出す

コンプライアンス違反を防ぐには、最初に自社がどんなコンプライアンスリスクを抱えているのかを把握することが必要です。

コンプライアンスリスクは日常業務のあらゆる場面に潜んでいるため、各部署の従業員にも聞き取るなどして細部まで漏れなく洗い出しリストアップして可視化します。
また業界ごとに特有のリスクもあるので、時には専門家などにも相談のうえで重要なポイントを見逃さないようにしましょう。

コンプライアンス規定や方針を作成する

リスクのリストアップがある程度できたら、経営とコンプライアンス遵守を両立するための規定や方針を作成します。

具体的には社内に存在するリスク、リスクが生じた際の対策、対策をしなかった場合のリスク、違反した際の罰則や処分といった内容を社内規定や就業規則に追加し、同時に監査体制の見直しや構築も行います。
そして制定後は口頭やメールでの伝達に加え、ポスターやリーフレット、社内ホームページへの掲載などのわかりやすい形で公開し、速やかに従業員に周知徹底することが重要です。

コンプライアンス教育を実施する

企業としてのコンプライアンスに対する規定・方針が決まったら、従業員に対する教育を実施しましょう。
規定を設けるだけでは従業員が自分事と受け止められず、コンプライアンス意識が高まらない可能性があります。

まずは、企業としての行動倫理や業務にまつわる法律などについて社内でとりまとめて研修を実施してみましょう。
業界によっては、学ぶべき対象の専門性が高い、範囲が広いケースもあり、その場合は専門化による研修が望ましいでしょう。

5.まとめ

コンプライアンス違反は、企業の社会的信用が失墜し、長期にわたり甚大な被害が及びます。
自社の業界特性を踏まえた上で、コンプライアンス違反が起こる背景と起きた際のリスクを全従業員に理解させるとともに、違反を起こさせない企業風土作りや兆候に気付いた際の早めの対応が大切です。

研修などで従業員の意識を高め、リスクを正しく理解してコンプライアンスに基づいた企業活動を行いましょう。

セゾンパーソナルプラスの社員研修

仕事力アップ研修
社員研修・企業研修プログラムはこちら

セゾンパーソナルプラスは、研修企画から受講後のアクションまでをトータルサポート!

セゾンパーソナルプラスの研修サービスは、お客様の立場に立って
・「その場限りの研修」で終わらせない
・「実践につながる」研修デザイン
・「効果の定着」にこだわった丁寧なフォロー
・「組織・人」に合ったオリジナルのプログラム設計
をモットーにご提供。95%以上のお客様よりご満足いただいています


セゾンパーソナルプラスへのお問い合わせ


トップへ戻る