企业可持续发展尽职调查指令解读

烟雾缭绕、塔楼林立的工业园区

《欧盟企业可持续性尽职调查指令》(CSDDD)是2024年生效的一项欧盟法律,该指令要求在欧盟运营的大型公司(无论总部设在欧盟境内还是境外)自2027年起,在其整个价值链中识别、预防、减轻和补救人权和环境损害。由于该指令规定的是强制性而非自愿性的义务,遵循营业额而非旗帜性指标,并以巨额罚款和民事责任作为保障,该指令将重塑供应链风险管理。它将经合组织准则和联合国指导原则融入欧盟法律,并与《企业可持续性报告指令》相衔接,将可持续性承诺转化为可执行的义务。

到1,000年450月,拥有2029名员工且全球营业额达到XNUMX亿欧元(或非欧盟公司在欧盟的营业额达到XNUMX亿欧元)的公司将纳入该指令范围,而规模更大的公司则在两年前就被纳入其中,因此倒计时已经开始。本指南将解释哪些公司必须遵守该指令、该法律要求采取哪些“适当措施”、处罚措施、时间表以及荷兰计划如何执行该指令。最终,您将获得一份切实可行的路线图,并且如有需要,还将有一位合作伙伴指导您完成每一步。

什么是欧盟企业可持续性尽职调查指令 (CSDDD)?

欧盟第2024/1760号指令(更广为人知的名称是《企业可持续性尽职调查指令》(CSDDD)),经过两年的立法马拉松,于5年2024月2022日在欧盟官方公报上发布:委员会提案(2024年13月)、理事会与议会达成妥协(2024年26月)、两机构正式通过(2026年2027月XNUMX日)。成员国必须在XNUMX年XNUMX月XNUMX日之前将其转置,这意味着企业在XNUMX年首批硬性义务生效之前,只剩下短暂的过渡期。

该法律的目的很明确:推动大型企业管理(而非仅仅披露)社会和环境风险,无论这些风险发生在何处。通过将经合组织尽职调查指南和联合国指导原则纳入具有约束力的欧盟法律,《合规与合规指导法》旨在:

  • 保护结社自由、废除童工和公平工资等国际公认的人权。
  • 通过解决森林砍伐、过度温室气体排放、水和土壤污染以及生物多样性丧失等问题来保护地球。
  • 创造公平的单一市场竞争环境,使负责任的公司不会受到落后公司的削弱。

该指令并非融入欧盟日益完善的“可持续发展工具箱”,而是与之并行。企业可持续发展报告指令 (CSRD) 要求企业报告其所开展的活动,而可持续发展指令 (CSDDD) 则要求企业履行报告义务。其尽职调查结果还将用于欧盟分类法资格评估、可持续金融披露条例 (SFDR) 声明以及新的生态设计规则——因此,尽早协调相关流程是明智之举。

指令使用的关键术语

  • 不利影响 – 对受保护的人权或环境利益产生任何负面影响。
  • 严重影响 – 特别严重、广泛或不可逆转的不利影响。
  • 价值链 – 公司、其子公司以及所有直接或间接业务伙伴参与生产、分销或终止货物或服务的活动。
  • 生意伙伴 – 与公司有直接或间接业务关系的实体(法人或自然人)。
  • 适当措施 – 能够实现目标并且根据公司的影响程度而言合理的行动。
  • 基于风险的方法 – 根据影响的严重程度和可能性确定其优先顺序,而不是试图一次性解决所有问题。

指令的地域范围

与仅限于国界的传统公司法规则不同,欧盟《企业及公司发展指令》(CSDDD)的监管范围涵盖资金流向。任何达到员工人数和营业额门槛的企业集团——无论注册地在鹿特丹还是里约热内卢——如果其在欧盟境内产生规定的营业额,都必须对其全球供应链进行尽职调查。反之,总部位于欧盟的企业则必须关注其海外业务,包括海外矿山、农场、工厂和物流供应商。简而言之,地理位置不再是掩盖不当行为的屏障:如果欧盟市场对您的业务至关重要,那么该指令同样适用。

范围:哪些公司必须遵守?

企业可持续性尽职调查指令(CSDDD)并非覆盖所有企业;它的目标是那些购买力塑造全球供应链的经济巨头。最终文本创建了三个“规模桶”,每个桶都有各自的生效日期,并分别适用于在欧盟注册成立的公司以及在欧盟内部达到同等营业额的第三国公司。

团队员工(欧盟公司)净营业额(全球)非欧盟企业的同等门槛第一个报告年*
1≥5,000≥1.5亿欧元欧盟营业额≥1.5亿欧元2027
2≥3,000≥900亿欧元欧盟营业额≥900亿欧元2028
3≥1,000≥450亿欧元欧盟营业额≥450亿欧元2029

*义务于该年份七月最后一天生效。

之前的几份草案提到了“高风险行业”(纺织、采矿、农业),门槛较低,但在三方谈判中,这一例外条款被取消。如今,唯一的门槛标准是员工人数和营业额。统计是合并计算的,因此子公司也合并计算。

由于资格取决于欧盟的营业额,一家拥有1,200名员工、每年向欧洲客户销售460亿欧元的加州科技公司属于该范围,而一家规模类似、仅向亚洲销售产品的公司则不属于该范围——至少在其欧盟销售额超过该范围之前是这样。一旦进入该范围,该公司必须对其全球价值链进行尽职调查,而不仅仅是欧洲部分。

豁免及对中小企业的间接影响

微型企业和中小企业(SME)不受该指令的法律约束。但它们将感受到连锁反应:

  • 大买家会在供应合同中加入与 CSDDD 一致的条款,要求遵守行为准则、审计权和纠正措施计划。
  • 一级供应商可能会将这些请求传递给下游,从而创建一个级联尽职调查网络。
  • 银行和投资者可以在提供信贷之前要求提供合规证明,从而有效地使可持续性表现成为融资的限制因素。

例如,一家荷兰纺织中小企业即使营业额远未达到门槛,也可能会收到一份关于强迫劳动保障措施的调查问卷。提前做好准备,将有助于未来顺利进行招标。

金融机构的特别注意事项

银行、保险公司和资产管理公司也需满足相同的规模测试,但运营职责范围较窄。目前,他们必须:

  1. 仅涵盖“上游”活动(他们自己的运营和供应商),而不是每个借款人或被投资公司的 ESG 表现。
  2. 将尽职调查期望纳入“了解你的客户”和 ESG 贷款标准等政策中。
  3. 等待 2027 年委员会的审查,该审查可能会将范围扩大到下游 金融产品.

荷兰监管机构暗示,谨慎的机构仍应绘制高风险客户部门图谱,并嵌入升级触发器——今天的谨慎可能会避免明天的处罚。

公司需要履行的核心义务

企业可持续发展尽职调查指令(CSDDD)第5至11条将宽泛的原则转化为七项具体的职责。这七项职责共同构成一个循环:政策→风险评估→行动→申诉处理→监督→报告→补救。由于该机制基于风险,企业必须证明其选择了与其自身影响力相称的“适当措施”,而非证明其在一夜之间消除了所有问题。如果董事会将这份清单视为合规的勾选框,很快就会遇到麻烦;监管机构会要求提供证据,证明尽职调查已融入日常决策之中。

1. 将尽职调查纳入公司政策

每个受监管集团必须采用公开的尽职调查政策,并由董事会每年批准和审查。该文件必须明确说明:

  • 公司的总体方针和可衡量的目标,
  • 员工和业务合作伙伴的行为准则,以及
  • 用于实施、跟踪和更新该计划的程序。

将政策整合到现有的管理系统(ISO 14001、SA8000 或您的 ERM 框架)可以避免重复,并向监管机构展示连贯的治理主线。

2. 识别和评估实际及潜在影响

公司需要绘制涵盖自身运营、子公司及整个价值链的前瞻性风险地图。公司必须:

  1. 从行业热图、供应商调查问卷和现场审计中收集数据。
  2. 根据严重性和可能性对问题进行优先排序,并记录其理由。
  3. 让受影响的利益相关者或其代表(工会、当地非政府组织、土著社区)参与到现实评估中。

3. 预防和减轻不利影响

当出现危险信号时,第七条列出了一系列应对措施:制定包含明确时间表和关键绩效指标的纠正措施计划;更新采购实践,避免“压榨”供应商;提供培训和能力建设;纳入示范条款,允许在未出现改善的情况下暂停或终止雇佣关系。终止雇佣必须是最后手段,并同时努力将对工人和社区的损害降至最低。

4. 建立并维护投诉程序

公司需要一个易于访问的渠道(门户网站、举报热线或当地联络处),以便:

  • 工人(包括供应商的工人),
  • 工会、民间社会团体和
  • 直接受影响的社区

您可以使用自己喜欢的语言提交问题,如果需要,可以匿名提交。回复应在五个工作日内回复;合理的回复和后续步骤应在三个月内回复。

5. 监测有效性并验证

公司必须至少每年一次测试其措施是否有效。典型要素包括审计抽样、申诉统计分析和第三方验证。结果将反馈到风险地图和董事会的年度审查中,从而完成“计划-执行-检查-行动”的闭环。

6. 透明沟通

如果公司已经受社会责任报告规则 (CSRD) 约束,其尽职调查声明可以包含在可持续发展报告中;其他公司必须在其网站上发布单独的更新。该声明必须涵盖政策、风险、已采取的行动以及关键绩效指标 (KPI) 的执行结果——不包含任何营销噱头,只包含可验证的事实。

7.提供补救措施

当损害发生且企业负有责任时,企业必须与受害者合作恢复原状——清理污染、支付欠薪或提供经济补偿——并记录补救过程。否则,企业可能面临第22条规定的民事责任和巨额行政罚款。

治理、责任和执行机制

企业可持续发展尽职调查指令(CSDDD)不仅规定了技术性义务,还重塑了公司治理结构,并赋予执法部门实实在在的执行力。董事会、监管机构和法院都获得了新的手段,以确保尽职调查承诺转化为实际行动——受害者也终于获得了明确的诉讼途径

董事职责与浮动薪酬关联

第29b条规定,欧盟第一组和第二组公司的董事有义务监督尽职调查的整合,在战略决策中权衡人权和环境影响,并向董事会报告进展情况。成员国还必须确保浮动薪酬(例如高管奖金)“可以”与实现气候转型目标挂钩,从而赋予薪酬委员会一种可选但强有力的推动力。违反该条款可能触发国家公司法规定的董事责任规则。

民事责任制度

如果受害者证明以下情况,则可以在受害公司所在地或损害发生地的成员国起诉受害公司:

  1. 该公司违反了其 CSDDD 职责,
  2. 违约行为造成了损害,并且
  3. 存在因果关系。

诉讼时效为自索赔人知悉(或应当知悉)损害及责任方之日起五年。该指令拒绝举证责任倒置,但允许法院责令披露相关证据——这在跨境案件中至关重要。合同中免除责任的条款无效。

行政监察与处罚

每个成员国必须任命一个监管机构——荷兰的领跑者是AFM或ACM——其权力包括进行检查、调取文件和发布纠正令。罚款最高可达公司全球净营业额的5%;屡犯者将在欧盟门户网站上受到公开点名批评。各主管部门将通过一个新的欧洲网络进行合作,以协调执法并共享情报。

与现有国家法律的互动

在已存在国家制度的情况下——例如法国的《警戒法》(Loi de Vigilance)、德国的《货物链保护法》(Lieferkettengesetz)或荷兰提出的《国际货物销售合同法》(Wet verantwoord en duurzaam internationalaal ondernemen),《货物链保护指令》(CSDDD)设定的是最低标准,而非最高标准。成员国可以保留或引入更严格的规则,但不能削弱该指令的最低标准,从而确保整个单一市场义务的基准统一。

实用时间表:何时以及如何准备

时间紧迫:一旦成员国将 (EU) 2024/1760 指令转化为国家法律,监管机构将要求企业提供具体的行动计划,而不是借口。抓住现在到 2027 年这段时间,将纸上谈兵转化为实践。

转置和应用日历

日期里程碑这是什么意思
5 Jul 2024 指令发布法律文本已是最终版本;不再进行游说。
26 Jul 2026 NL 转置截止时间荷兰实施法案被载入法令全书。
31 Jul 2027 第一组任务开始5,000 多名员工/1.5 亿欧元营业额必须符合要求。
31 Jul 2028 第一组任务开始3,000 多名员工/900 亿欧元营业额。
31 Jul 2029 第一组任务开始1,000 多名员工/450 亿欧元营业额。
31 Jul 2030 可能首次被罚款主管人员可以对第一年的落后者进行处罚。

分步合规路线图

  1. 董事会授权和预算批准。
  2. 与 CSDDD 第 5 至 11 条的差距分析。
  3. 价值链映射和风险优先级排序。
  4. 起草尽职调查政策;更新供应商合同。
  5. 启动申诉机制和举报人培训。
  6. 将 KPI 和控制整合到 CSRD 报告周期中。
  7. 年度审查、审计和持续改进循环。

利用现有的 ESG 和 CSRD 流程

大多数荷兰大型企业已经为可持续发展研究与发展中心 (CSRD) 收集温室气体数据和人权指标。不妨利用这台机器:协调重要性评估边界,将风险图谱输出纳入可持续发展报告,并将 CSDDD 关键绩效指标 (KPI) 嵌入同一内部控制框架,以避免出现并行的官僚机构。

工具、框架和认证

  • 经合组织协调评估工具
  • ISO 20400 可持续采购
  • SA8000社会审核标准
  • 雨林联盟供应链可追溯性
  • 全球报告倡议组织 (GRI) 的披露结构

这些自愿性工具并非灵丹妙药,但它们提供了现成的清单,可以满足企业可持续性尽职调查指令 (CSDDD) 下的大多数监管期望。

CSDDD 与 CSRD 及其他欧盟可持续性规则

如果布鲁塞尔日益堆积的缩写词让你感觉像字母汤一样,那你并不孤单。欧盟已经构建了一个“工具箱”,其中每种工具都针对可持续发展难题的不同部分:有些要求公司采取行动,有些要求解释,还有一些只是简单地对活动进行分类。了解谁必须做什么有助于避免出现差距和重复工作。

目的、范围和受众:比较表

仪器统治的性质目标客户核心义务
科学发展署基于行为的尽职调查员工人数≥1,000人/营业额≥450亿欧元的公司(包括销售额与欧盟相当的非欧盟公司)识别、预防、减轻和补救整个价值链中的人权和环境损害
中国证监会披露标准上市公司及大型企业(约 500 名员工)在年度报告中发布符合 ESRS 标准的可持续发展声明
SFDR财务公开资产管理公司、保险公司、养老基金解释 ESG 风险和影响如何影响投资决策
欧盟分类标准分类系统CSRD 和 SFDR 旗下的公司将收入/资本支出/运营支出标记为“环境可持续”或不标记为“环境可持续”

重叠数据要求

这四个机制都涉及温室气体排放、劳动力指标和供应链风险。区别在于:CSRD 要求你报告数据,而 CSDDD 则希望你解决根本问题。

如何简化合规性

  • 映射数据一次,将其输入 CSRD 报告和 CSDDD 风险仪表板。
  • 使用分类标签对尽职调查计划中影响重大的活动进行优先排序。
  • 组建跨职能的 ESG 工作组,以便法律、财务和采购部门使用相同的语言。

企业关于 CSDDD 的常见问题

每当“企业可持续发展尽职调查指令”出现在议程上时,客户总会不断提出同样的实际问题。以下是针对董事会和高管层讨论的五个主要问题的简洁解答。

CSDDD 是强制性的还是自愿性的?

强制性——句号。一旦荷兰实施法案将欧盟第2024/1760号指令(EU)纳入其中,合规就成为一项法定义务。监管机构可处以最高相当于全球营业额5%的罚款,受害者则拥有法定的起诉权。

CSDDD 适用的门槛是多少?

对于在欧盟注册成立的公司:到1,000年450月,员工人数须达到2029人,全球营业额须达到3,000亿欧元。更高级别的员工人数(900人/5,000亿欧元和1.5人/XNUMX亿欧元)将提前生效。非欧盟公司必须达到欧盟内部的相同营业额水平;员工人数对他们而言无关紧要。

CSDDD 与 CSRD 有何不同?

思考“执行”与“披露”。《可持续发展责任法》(CSDDD) 要求企业进行人权和环境尽职调查并解决问题;《可持续发展报告准则》(CSRD) 则要求更广泛的企业根据 ESRS 标准报告可持续性数据。前者是运营责任,后者是透明度责任。

该指令对于在荷兰运营的公司意味着什么?

荷兰法律将指定一名国家监管机构(很可能是荷兰金融市场管理局 (AFM) 或荷兰消费者协会 (ACM)),并制定相应的程序规则。已经熟悉《童工尽职调查法案》草案的公司会发现其中许多概念相似,但《儿童劳动尽职调查法案》的适用范围和处罚力度更大。

中小企业需要做些什么吗?

中小企业虽然不在法律门槛之内,但大型客户和银行会要求它们共享数据、签署行为准则并解决问题。早期准备——基本政策、可追溯性、申诉渠道——将使它们在投标和融资中保持竞争力。

展望未来

企业可持续性尽职调查指令(CSDDD)并非例行公事,而是一项旨在防患于未然的法律授权。自2027年起,董事会必须能够证明其公司能够及早发现人权和环境风险,采取行动阻止或限制风险,跟踪进展,并在问题仍然存在时修复损失。

那么你应该从哪里开始呢?

  • 针对第 5 至 11 条委托进行法律和操作差距分析。
  • 绘制您前 80% 的供应商图并就共享改进计划展开对话,而不是单向问卷调查。
  • 将 CSDDD 检查点折叠到现有的 CSRD、ISO 和内部控制循环中,以避免平行报告范围。
  • 投资可追溯性和多语言申诉渠道——当监管机构来敲门时,这两者都会带来回报。

时间紧迫,但援助就在眼前。我们的可持续发展和企业团队已经指导荷兰和国际客户通过了德国的《劳工合同法》(Lieferkettengesetz)、法国的《警戒法》(Loi de Vigilance),以及现在的欧盟旗舰法律《反腐败法》(CSDDD)。如果您需要一位陪练伙伴或一位项目负责人,请联系 Law & More 并将合规性转化为竞争优势。我们随时准备为您服务。

需要法律援助吗?

联系我们 Law & More 需要法律方面的专家指导?我们的多语种团队随时准备为您提供帮助。

相关文章

长期业务关系无需以书面形式记录即可具有法律效力。

法律上的合并仅在公证契约签署后的第二天生效,但会计处理可追溯至合并完成之日。

股东纠纷很少始于激烈的争吵,而是始于某种模式——决策。

随时了解荷兰法律的最新动态

订阅我们的新闻简报,获取最新的法律见解、监管动态和实用建议。