Indhold
Mød forfatteren
Christian VistiKandidat i Erhvervsadministration og Revision fra Copenhagen Business School. 15 års erfaring inden for bank, finansiel lovgivning, FinTech og Payment Solutions sektoren.
Hvad er compliance?
Compliance handler i al sin enkelhed om at følge reglerne – men i en moderne virksomhed er det meget mere end det. Det er grundlaget for at drive forretning på en ansvarlig måde, bevare tillid hos kunder og samarbejdspartnere og undgå ubehagelige overraskelser.
I takt med at lovgivning og branchestandarder bliver mere komplekse, er compliance ikke længere en støttefunktion i baggrunden. Det er en strategisk disciplin, der kan være afgørende for både vækst og omdømme.
Hvad betyder compliance?
Compliance betyder at efterleve regler. På dansk kan vi kalde det regelefterlevelse, men i praksis bruger alle “compliance”. Og det giver mening, fordi begrebet rækker ud over blot jura. Compliance dækker nemlig tre niveauer:
- Love og myndighedskrav – de rammer, virksomheden skal holde sig indenfor.
- Branchestandarder – de formelle og uformelle regler, som præger din sektor.
- Interne politikker – virksomhedens egne retningslinjer og værdier.
Tilsammen udgør de et sæt spilleregler, som sikrer, at virksomheden kan drive forretning sikkert og effektivt - med tillid både indefra og udefra.
Hvad laver man i compliance?
Compliance er tværfagligt. Det kræver blik for jura, forståelse for risici og evnen til at kommunikere klart. Typiske opgaver i compliance-arbejdet
- Hold styr på reglerne - kortlæg hvilke love og standarder der gælder.
- Vurdere risici - identificere, hvor virksomheden er mest sårbar.
- Udformning af politikker — retningslinjer, der skal forstås og anvendes i praksis.
- Træning og kommunikation — sikre, at medarbejderne ved, hvad der forventes.
- Kontroller og revisioner — måle effekten og rette op, når noget ikke fungerer.
- Rapportering og dialog med myndighederne — når det er nødvendigt.
Hvorfor er compliance vigtigt?
Manglende compliance kan have store konsekvenser - både økonomisk, juridisk og forretningsmæssigt.
Økonomiske konsekvenser
Bøderne kan være betydelige. GDPR giver fx mulighed for sanktioner på op til 4% af den globale omstilling. For en virksomhed med 500 mio. i omstilling svarer det til 20 mio. kr.
Tab af omdømme
En enkelt brud kan underminere årtiers arbejde. Tilliden er let at genopbygge - og mange kunder vælger at gå et andet sted hen.
Juridiske risici
Foruden bøder kan konsekvenserne være tab af licenser, erstatningskrav eller udelukkelse fra udbud. I visse tilfælde kan ledelsen også blive personligt ansvarlig.
Hvem har ansvaret?
Compliance er et fælles ansvar - men rollerne er forskellige.
- Bestyrelsen har det overordnede ansvar og skal sikre, at der er de nødvendige ressourcer.
- Ledelsen omsætter politikker til praksis og sætter tonen for kulturen.
- Compliance-teamet rådgiver, overvåger og rapporterer.
- Medarbejderne følger retningslinjerne i hverdagen og siger fra, når noget ikke ser rigtigt ud.
Typer af compliance
- Compliance spænder bredt, afhængigt af branche og risikoprofil.
- GDPR og databeskyttelse - lovligt grundlag, dokumentation, sikkerhed og rettigheder.
- Anti-Hvidvask (AML) — KYC, overvågning af transaktioner og rapportering af mistanke.
- ESG og bæredygtighed — miljø, sociale relationer og regeringsførelse, ofte med EU-krav.
- IT-sikkerhed og NIS2 — beskyttelse af data, leverandørsikkerhed og hændelseshåndtering.
- Arbejdsmiljø - fysisk og psykisk trivsel, APV'er og tilsyn.
Supplerende læsning: Hvad er hvidvask og hvidvaskloven?
Hvad er compliance management?
Compliance management handler om at holde styr på det hele — på en struktureret og risikobaseret måde. En god opsætning har:
- Klar rolle og ansvar
- Processer, der kan dokumenteres.
- Rapportering, som giver mening.
- Mekanismer til at fange og skære problemer.
- En risikobaseret tilgang betyder, at prioriteres der, hvor konsekvenserne er størst.
God overholdelse i praksis
Virksomheder, der lykkes med compliance, har ofte disse fællestræk:
- Ledelsen går forrest — tonen fra toppen er afgørende.
- Integration i hverdagen — compliance er indlejret i processer, ikke et separat lag.
- Brug af teknologi - automatisering frigør tid til de komplekse vurderinger.
- Åben kultur - medarbejdere melder tør fejl eller misforståelser.
Læs også: Hvad er Due Diligence og Hvad er CDD (Customer Due Diligence)?
Sådan sikrer du din virksomheds overholdelse
En praktisk tjekliste:
- Kort regler - kærlighed, standarder og interne krav.
- Lav en risikovurdering - hvor kan det gå galt, og hvad koster det?
- Udarbejd klare politikker - tilgængelige og til brug i praksis.
- Træn medarbejdere — målrettet og relevant.
- Kontroller og følg op - auditér, ret fejl, og lær om erfaringerne.
Ofte stillede spørgsmål
Regelefterlevelse – men begrebet “compliance” bruges i praksis.
Ja, men niveauet afhænger af størrelse og branche.
Alt fra bøder til tabt forretning og ødelagt omdømme.
Færre overtrædelser, gennemført træning, stærke audit-resultater og en sund kultur.
Nej. Governance handler om ledelse og struktur, compliance er en del af det.

