เก้าฟันเฟืองที่ต้องขบกันพอดี ถึงจะเรียกว่าบริษัท: ทบทวนวงจรธรรมาภิบาลและการปฏิบัติตามกฎระเบียบ
บทเรียนสุดท้ายของเก้าวงจรธุรกิจ ไม่ใช่การสอนเครื่องมือใหม่ แต่คือการสอนเจ้าของกิจการว่าจะเชื่อมโยงวงจรเงินสด รายรับ รายจ่าย บุคลากร ทรัพย์สิน การผลิตและคลังสินค้า การลงทุน และไอที เข้าด้วยกันด้วยวงจรธรรมาภิบาลได้อย่างไร เพราะช่องโหว่ส่วนใหญ่ไม่ได้เกิดในวงจรเดียว แต่เกิดตรงรอยต่อระหว่างสองวงจรที่ไม่มีใครดูแล
คุณเฉิน เจี้ยนกั๋ว บริหารโรงงานเฟอร์นิเจอร์ไม้ยางพาราส่งออกในจังหวัดตรัง ภาคใต้ของไทยมากว่ายี่สิบปี โรงงานมีพนักงานหนึ่งร้อยสี่สิบคน ตลาดหลักคือช่องทางจำหน่ายเฟอร์นิเจอร์ในยุโรปและญี่ปุ่น ตลอดเจ็ดเดือนที่ผ่านมา เขาทำตามลำดับที่ที่ปรึกษาแนะนำ ค่อยๆ เติมเต็มระบบควบคุมภายในของบริษัททีละบท เริ่มจากวางระบบมอบอำนาจ สร้างสามด่านป้องกัน ทำแผนที่ภาระผูกพันตามกฎหมาย เรียนรู้วิธีตรวจสอบตนเอง ทำตารางความเสี่ยง และสุดท้ายวางระบบเก็บเอกสารและบันทึกให้เข้าที่ เมื่อดูแต่ละส่วนแยกกัน เขารู้สึกว่าบริษัทของเขา "เหมือนบริษัทที่เป็นระบบจริงจัง" แล้ว
จนกระทั่งวันประชุมทบทวนไตรมาส ผู้อำนวยการฝ่ายการเงินพลิกรายงานแล้วขมวดคิ้วพูดว่า "ตรวจนับสต๊อกแล้ว ไม้ยางพาราแปรรูปครึ่งขั้นตอนหายไปเกือบเท่ากับหนึ่งล็อตสินค้า" ฝ่ายจัดซื้อบอกว่าไตรมาสนี้ไม่มีการสั่งซื้อผิดปกติเลย ใบตรวจรับครบทุกใบ ฝ่ายการเงินบอกว่ากระแสเงินสดปกติ เจ้าหนี้การค้าก็ไม่มีการจ่ายเงินผิดปกติ ฝ่ายบุคคลเสริมเพียงว่า "เดือนที่แล้วพนักงานคลังสินค้าลาออกไปสองคน ทำงานมานานทั้งคู่" รายงานทั้งสี่ฝ่ายดูแยกกันแล้วเป็นไฟเขียวหมด ไม่มีใครเอารายงานทั้งสี่ฉบับมากางเทียบกันสักครั้ง
ปลายปีผู้ตรวจสอบภายนอกเข้ามา ใช้เวลาสามวันกว่าจะเชื่อมโยงบันทึกรับเข้าคลังสินค้า ใบตรวจรับของฝ่ายจัดซื้อ และเจ้าหนี้การค้าของฝ่ายการเงินเข้าด้วยกัน จึงพบว่าปัญหาอยู่ที่รอยต่อ ไม่ใช่การออกแบบระบบของวงจรใดวงจรหนึ่งผิดพลาด แต่คือ**ไม่มีใครรับผิดชอบตรวจสอบรอยต่อระหว่างวงจรต่อวงจร** นี่คือสิ่งที่บทเรียนสุดท้ายของคอร์สนี้ต้องการแก้ไข เก้าวงจรธุรกิจไม่ใช่สายการผลิตเก้าสายที่แยกกันเป็นอิสระ แต่เป็นเครื่องจักรที่มีฟันเฟืองขบกัน ต่อให้ฟันเฟืองใดหมุนลื่นแค่ไหน หากขบกับฟันเฟืองข้างๆ ไม่พอดี เครื่องจักรทั้งเครื่องก็ยังคงติดขัดและรั่วไหลอยู่ดี
ทำไมถึงเป็นแบบนี้
กรอบการควบคุมภายในแบบบูรณาการของ COSO (COSO Internal Control–Integrated Framework ฉบับแรกปี 1992 ปรับปรุงปี 2013) คำที่เป็นแก่นที่สุดคือคำว่า "บูรณาการ" (Integrated) COSO ไม่เคยสอนให้ธุรกิจแยกกิจกรรมควบคุม การประเมินความเสี่ยง และการสื่อสารข้อมูลออกจากกัน แต่เน้นว่าสิ่งเหล่านี้ต้อง "เชื่อมโยงกัน" ผลผลิตของวงจรหนึ่งมักเป็นข้อมูลนำเข้าของอีกวงจรหนึ่งเสมอ จำนวนที่ฝ่ายจัดซื้อตรวจรับแล้วคือจำนวนรับเข้าคลังของวงจรทรัพย์สิน/คลังสินค้า ใบแจ้งหนี้ขายของวงจรรายรับคือกระแสเงินสดที่วงจรเงินสดต้องติดตาม เงินเดือนที่วงจรบุคลากรคำนวณต้องเข้าวงจรเงินสดเพื่อจ่าย และต้องเข้าวงจรการปฏิบัติตามกฎระเบียบเพื่อนำส่งประกันสังคมด้วย รอยต่อเหล่านี้เองคือช่องที่การทุจริตและความผิดพลาดเจาะเข้าไปได้ง่ายที่สุด เพราะผู้รับผิดชอบแต่ละวงจรมักรับผิดชอบเฉพาะตัวเลขในส่วนของตนเท่านั้น ไม่มีใครได้รับมอบหมายให้ "เทียบตัวเลขข้ามวงจร"
สถาบันผู้ตรวจสอบภายในสากล (The Institute of Internal Auditors, IIA) ที่ปรับปรุงโมเดลสามด่านป้องกัน (Three Lines Model) ในปี 2020 ก็ชี้ปัญหาเดียวกันนี้ ด่านที่หนึ่ง (การควบคุมตนเองของฝ่ายปฏิบัติงาน) และด่านที่สอง (หน้าที่กำกับดูแลของฝ่ายบริหารความเสี่ยง/กฎหมาย/บัญชี) มักออกแบบไว้ "ภายในวงจร" แต่ละฝ่ายดูแลเฉพาะส่วนของตน ผู้ที่จะเห็นภาพต่อจิ๊กซอว์ข้ามวงจรได้จริงคือด่านที่สาม (การตรวจสอบอิสระ) รวมกับระดับธรรมาภิบาลสูงสุด (ความรับผิดชอบกำกับดูแลของคณะกรรมการบริษัทหรือเจ้าของกิจการเอง) สำหรับ SME นี่หมายความว่า วงจรธรรมาภิบาลและการปฏิบัติตามกฎระเบียบไม่ใช่สายการผลิตที่เก้าที่แยกเป็นอิสระ แต่เป็น "ระบบประสาทส่วนกลาง" ที่ครอบคลุมอยู่เหนืออีกแปดวงจร มันไม่ผลิต ไม่จัดซื้อ ไม่จ่ายเงินเดือนเอง หน้าที่ของมันคือทำให้สัญญาณระหว่างแปดวงจรสอดคล้องตรงกัน
เรียนคอร์สบังคับ 7 คอร์สให้จบก่อน (ตอนนี้ 0/7) เพื่อปลดล็อกคอร์สผู้จัดการทั้งหมด
ไปเรียนคอร์สบังคับสมาชิกฟรีทำแบบทดสอบ คุยกับโค้ช AI ฟังบทความสะสมประวัติการเรียนรู้ สมัครรับ 100 พอยต์ทันที
สมัครฟรี
ความคิดเห็น · 3 ความคิดเห็น