Diversité, expérience et efficacité dans la composition du conseil


Voici un excellent rapport publié par Merel Spierings, chercheuse au Conference Board ESG Center. Cette publication est basée sur sa récente publication, qui a été publiée par le Conference Board et la société d’analyse ESG ESGAUGE, en collaboration avec Debevoise & Plimpton, le KPMG Board Leadership CenterRussell Reynolds Associates et le John L. Weinberg Center for Corporate Governance de l’Université du Delaware.

Je vous invite à lire l’introduction à la version française de l’article, effectuée par Google, que j’ai corrigée. Ce travail de correction est certainement encore perfectible, mais le résultat est très satisfaisant.

L’attention des investisseurs et des régulateurs à la composition et aux pratiques du conseil d’administration a considérablement évolué au cours des 20 dernières années.

À la suite des effondrements d’Enron et de WorldCom, ces parties prenantes se sont d’abord concentrées sur le renforcement de l’indépendance et de la surveillance du conseil d’administration. [1] Après la crise financière de 2008, cela a fait place à une plus grande concentration sur la question de savoir si les conseils d’administration disposent de la bonne combinaison de compétences et d’expérience pour guider la stratégie commerciale, ainsi que sur les mécanismes permettant aux actionnaires de tenir les conseils d’administration responsables des performances de l’entreprise. [2]

Plus récemment, l’attention portée à la diversité des conseils d’administration s’est non seulement accélérée, mais s’est également étendue à la question plus large de la manière dont les conseils d’administration supervisent les questions environnementales, sociales et de gouvernance (ESG). Par exemple, au début de 2022, les investisseurs ont relevé la barre de la diversité au sein du conseil d’administration [3] et la Securities and Exchange Commission (SEC) des États-Unis a proposé des règles visant à une plus grande divulgation du rôle du conseil d’administration dans le changement climatique et la cybersécurité, avec des règles sur la gestion du capital humain à venir.

Ces tendances ont des répercussions importantes sur la composition, la taille et la formation des conseils. Les entreprises ont besoin de conseils d’administration composés d’administrateurs issus de divers horizons, ainsi que des compétences et de l’expérience nécessaires pour superviser la liste croissante des priorités. Ils ont également besoin de conseils d’administration de taille suffisante pour accueillir ces personnes, ainsi que pour alimenter les (nouveaux) comités du conseil d’administration qui traitent des sujets ESG. Et ils doivent avoir des programmes d’intégration plus solides pour ces nouveaux administrateurs, ainsi que des programmes de formation continue du conseil pour s’assurer que l’ensemble du conseil ne s’appuie pas sur l’expertise de quelques administrateurs, mais maîtrise la liste croissante des problèmes que les conseils sont censés résoudre.

Cet article fournit des informations sur la composition du conseil d’administration (y compris la diversité des sexes, des races et des orientations sexuelles, les qualifications et les compétences des administrateurs), la taille et la formation dans les sociétés S&P 500 et Russell 3000. Les conclusions sont basées sur des données dérivées du tableau de bord en ligne interactif en direct alimenté par ESGAUGE, [5] ainsi que sur une discussion sur la règle de Chatham House avec des professionnels de la gouvernance de premier plan tenue en avril 2022.

Board Composition: Diversity, Experience, and Effectiveness

Insights for What’s Ahead

  • Although boards may want to add functional experience in ESG areas, such as technology, cybersecurity, human capital, and climate, directors can bring meaningful value only if they can make the connection between these functional areas and business strategy. The recent decline in the reported percentage of board members with business strategy experience is worrisome, as board members without broad strategic experience can hinder effective board discussions and will likely be less useful partners for management. Boards should not sacrifice business strategy experience to achieve functional expertise.
  • While boards are becoming more gender diverse, many companies will need to further increase their efforts to meet investors’ future demands, which include having a board that is at least 30 percent gender diverse instead of merely having one or two female directors. This means, for example, that a board with nine directors will need at least three women.
  • Companies should also anticipate a greater push on racial (ethnic) diversity, which will increasingly spill over into director elections, as investors and proxy advisors alike have started setting targets for the racial composition of boards and will (advise to) vote against directors if those targets are not being met.
  • Disclosure on other personal and less visible traits, such as sexual orientation, needs to be carried out with sensitivity to the directors’ individual and collective views. Before adding new questions about personal traits, it’s important to have a conversation with board members about what additional topics should be covered and why. It’s also helpful to discuss whether the company should disclose these characteristics on an individual or aggregate basis.
  • While companies have traditionally focused on recruiting directors with “hard skills,” boards need to keep an eye on “soft skills” when vetting new directors. Recent events have made it clear that even though traditional skills and expertise are pivotal, other competencies should be taken into account as well when recruiting new directors, including crisis management, the ability to listen, eagerness to learn, and openness to change.
  • Expect boards to increase modestly in size as companies seek to add diversity, new skills and expertise, and board committees providing ESG oversight. This increase is likely to be permanent as a result of the pressure to recruit directors with additional expertise relating to cybersecurity and climate change (proposed SEC rules will require more disclosure on the role of the board and its expertise in these two areas), as well as the need to keep the workload for directors manageable.
  • Given the need to ensure directors are able to effectively oversee a growing number of ESG areas, companies will want to adopt a hybrid approach of using internal and external resources for director education. It’s vital for outside providers to offer trusted and objective information, benchmarking, and advice. And as management may also benefit from additional education, companies should consider outside firms that are adept at educating both the C-suite and boards—although the breadth and depth of education for management may be greater.

Board Composition

Independent Director Qualifications and Skills

  • Even though business strategy continues to be the most commonly cited experience for directors, the reported percentage of board members with such experience has been declining. In the S&P 500, the share of directors with such experience—as reported in the proxy statement or other disclosure documents—declined from 69.7 percent in 2018 to 67.5 percent in 2021. The Russell 3000 saw a larger decrease, from 67.7 percent in 2018 to 62.9 percent in 2021. This suggests that boards may be attracting directors with knowledge in specific areas (e.g., cybersecurity) who do not have broad business strategy experience.
  • The decline in strategic experience has been accompanied by a decline in international experience on boards as well—even as the world has become more interconnected. In the S&P 500, it went from 19.6 percent in 2018 down to 14.4 percent in 2021, and in the Russell 3000, it declined from 10 to 8.1 percent.
  • By contrast, experience in business operations, finance, and technology in the S&P increased in recent years. Experience in business operations grew from 5.7 percent in 2018 to 11.9 percent in 2021 and in finance from 19.7 percent in 2018 to 22.2 percent in 2021. The percentage of directors with technology experience is also increasing: from 22.1 percent in 2020, to 22.6 percent in 2021, and to 23.9 percent in 2022 (following a decline from 2018 to 2020).

Director Qualifications and Skills (S&P 500)

Source: The Conference Board/ESGAUGE, 2022

  • Directors with strategic experience are more sought after in larger companies than in smaller companies; the opposite is true for directors with a background in investment management. In 2021, 74 percent of directors at the largest companies, with an annual revenue of $50 billion and over, had business strategy experience, but the percentage dropped to 63.7 percent for the smallest companies, with an annual revenue under $100 million. Conversely, investment management experience was the most prevalent at the smallest companies (12.1 percent versus 3.2 percent at the largest companies). This may reflect the view at large companies that they can obtain such experience by hiring outside advisors, while smaller companies have fewer resources to do so.
  • Technology experience seems to be desired at all but the smallest companies. Whereas the average percentage of directors with a technology background ranged between 19 percent (for companies with an annual revenue of $100-999 million) and 25.8 percent (for the largest companies), only 6.7 percent of directors in companies with an annual revenue of under $100 million reported having such experience.
  • In 2021, information technology companies had by far the highest percentage of board members who report a technology background in their professional profile (40.6 percent of all Russell 3000 directors at entities in the sector), followed by communication services (21.7 percent), and utilities (19.6 percent) companies. Firms in the materials, consumer staples, and industrials sectors had the highest percentages of directors with experience at the international level (15.7, 15.1, and 11.1 percent, respectively); conversely, only 4.7 percent of independent directors in the financial sector reported an international background. The highest shares of directors with legal experience were found on boards of financial institutions (12.7 percent), real estate companies (11.9 percent), and utilities (11.8 percent). The financial sector also leads with the highest representation of directors with accounting or auditing experience (11.4 percent, compared to only 4.2 percent of directors at health care companies).

Director Gender

  • The share of female directors on US boards continues to grow—a trend spurred in part by investors’ growing demands and the SEC’s approval of Nasdaq’s Board Diversity Listing Standards. [5] In the S&P 500, the share of female directors grew from 22.8 percent in 2018 to 28.9 percent in 2021. And preliminary data from 2022 indicate this trend will continue: as of April, 30 percent of directors were women. [6] The share of female directors in the Russell 3000 continues to be lower than in the S&P 500, at 24.1 percent in 2021, but it is up from 16.6 percent in 2018.

Director Gender, by Index

Source: The Conference Board/ESGAUGE, 2022

  • Similarly, the number of companies with an all-male board in the S&P 500 was near zero in 2021 (averaging 0.2 percent), compared to 1.4 percent in 2018. In the Russell 3000, 5.1 percent of companies reported having no female representation in 2021, but representation was dramatically lower in 2018, when 20.5 percent disclosed having all-male boards.
  • There is a direct correlation between company size and gender diversity in the boardroom, with the highest percentage of female directors concentrated among boards of larger companies: in 2021, 30.8 percent of directors at companies with annual revenue of $50 billion or higher were women, compared to 19.5 percent of those in companies with annual revenue of $100 million or lower.
  • Companies in the utilities (29.6 percent), consumer staples (28.7 percent), and consumer discretionary (27.7 percent) sectors have the highest percentage of female directors in the Russell 3000. Boards of nonutility energy firms are the most male dominated, with only 19.8 percent being women, and almost half (48.3 percent) of such companies have no or only one female director on the board.

Director Race/Ethnicity

  • Disclosure of director race/ethnicity surged in 2021—and an early analysis indicates that even more companies are planning to disclose this type of information in 2022. In the S&P 500, a majority of companies now disclose race/ethnicity: 58.8 percent in 2021, up from 11.4 percent in 2018. As of April 2022, this percentage has gone up even further, to 73.3 percent. The Russell 3000 has also seen increased disclosure, from 3.8 percent in 2018 to 27.7 percent in 2021 to 45.1 percent currently in 2022.

Director Race/Ethnicity – Disclosure Rate, by Index

Source: The Conference Board/ESGAUGE, 2022

  • There are vast disparities between large and small companies in disclosing racial/ethnic diversity: in 2021, 70.9 percent of companies with an annual revenue of $50 billion and over disclosed director race/ethnicity, compared to only 8 percent of companies with an annual revenue under $100 million.
  • Across business sectors in the Russell 3000, disclosure of director race/ ethnicity was most common at companies in the utilities sector (52.9 percent), followed by those in materials (42.1 percent), and consumer staples (38.2 percent). Health care companies were least likely to disclose this information (17.5 percent).
  • The number of non-White directors is steadily increasing—at least at larger companies. In 2021, 76.7 percent of directors in the S&P 500 were White, which is roughly on par with the percentage of the US population between 50 and 70 years old and down from 80.1 percent of directors in 2018; 12.6 percent were African American (up from 11.3 percent in 2018); and 5.1 percent were Asian, Native Hawaiian, or Pacific Islander (up from 1.8 percent in 2018). Conversely, the percentage of Latino or Hispanic directors went down, from 6.6 percent in 2018 to 5.1 percent in 2021. [7]
  • Interestingly, the share of White directors in the Russell 3000 ticked up from 78.1 percent in 2018 to 79 percent in 2021—and even further up to 80 percent as of April. Moreover, the percentage of African American and Latino or Hispanic directors went down in 2021 compared to 2018, but the share of Asian, Native Hawaiian, or Pacific Islander directors went up.

 Race/Ethnicity (S&P 500)

Source: The Conference Board/ESGAUGE, 2022

  • Larger companies’ boards continue to be more racially/ethnically diverse than those of their smaller counterparts. In 2021, 25.7 percent of directors at companies with annual revenue of $50 billion or higher were non-White, compared to 20.6 percent of directors at companies with annual revenue under $100 million.
  • In the Russell 3000 in 2021, companies in the IT sector (26.2 percent) had the most racially/ethnically diverse boards, followed by those in the utilities sector (24.6 percent). Boards of nonutility energy companies (14.3 percent) were the least diverse.

Director Sexual Orientation

  • Disclosure of directors’ sexual orientation remained low in 2021 but seems to be increasing in 2022. In 2021, 6.6 percent of S&P 500 companies disclosed their directors’ sexual orientation, compared to 3.5 percent in the Russell 3000. However, as of April 2022, this percentage has gone up dramatically in both indexes, to 22.7 percent in the S&P 500 and 25.4 percent in the Russell 3000. [8]

Direct Sexual Orientation – Disclosure Rate, by Index

Source: The Conference Board/ESGAUGE, 2022

  • Not all boards that are now disclosing director sexual orientation actually have directors who are—or are willing to identify for purposes of corporate public disclosure document as—LGBTQ+. As disclosure of directors’ sexual orientation increases even for those who are not LGBTQ+, the percentage of corporate directors who are LGBTQ+ decreases, from 6.7 percent in 2021 to 3.9 percent thus far in 2022 in the S&P 500, and from 7.1 percent in 2021 to 2.2 percent in 2022 in the Russell 3000.
  • Unlike gender and race, there is no apparent correlation between disclosure rates of sexual orientation and company size. In 2021, directors’ sexual orientation was disclosed by 0.9 percent of companies with revenue under $100 million and 9.6 percent in the $25-49.9 billion group, but by none of the companies with revenues of $50 billion or higher.
  • There is also no clear correlation between director self-identification of sexual orientation and company size. However, in 2021, the highest percentage of directors who self-identify as LGBTQ+ was seen among the smallest companies: 20 percent of directors at companies with an annual revenue under $100 million self-identified as LGBTQ+ versus no directors at companies with an annual revenue of $50 billion or higher. This may reflect the fact that directors at smaller companies believe that they can have a bigger impact on the firm and its culture by such disclosure. [9]

Insights for What’s Ahead in Board Composition

  • The decline in directors with business strategy experience should raise a yellow, if not red, flag for boards, management, and investors: boards should not sacrifice business strategy experience to achieve functional expertise. While boards understandably want to add functional experience in technology, cybersecurity, human capital, climate, and other areas, directors will bring meaningful value only if they can make the connection between these functional areas and business strategy. Indeed, that is equally true of C-suite executives, which is why directors without broad strategic experience can actually be a drag on board deliberations and be ineffective partners for management. This is especially true as ESG topics are no longer siloed but are being integrated into board strategy.
  • Although boards are becoming more gender diverse, many companies will need to further ramp up their efforts to meet investors’ future demands. Some major institutional investors and proxy advisors (e.g., State Street Global Advisors and Glass Lewis) are moving away from static gender diversity targets (i.e., a minimum of one or two female directors) and have pledged to vote against the nominating committee chairs of boards that are not at least 30 percent gender diverse, starting in 2023. To illustrate the challenge this presents: in the Russell 3000, the average board size was 9.2 in 2021, and almost 60 percent of companies had nine or more directors on board. Yet only 37.1 percent of companies had three or more female directors and would meet the 30 percent threshold.
  • Companies should also anticipate a greater push on racial/ethnic diversity, which will increasingly spill over into director elections. Disclosure of director race/ethnicity surged in 2021, but disclosure alone won’t be enough: investors and proxy advisors alike have begun setting targets for the racial makeup of boards and will (advise to) vote against directors, particularly of the nominating and governance committee, if those targets are not met. Companies, especially the smaller ones and those in the nonutility energy sector, will want to augment the racial/ethnic diversity of their board by executing a succession plan where the focus on strategic skills and expertise is accompanied by the pursuit of racially diverse board members.
  • Disclosure on sexual orientation, and other personal and less visible traits, needs to be undertaken with sensitivity to the directors’ individual and collective views. Companies typically collect information about board characteristics through an annual Directors & Officers (D&O) questionnaire. Before adding new questions about board diversity, it’s important to have a conversation with the nominating committee (and through the committee, with the board), about what additional topics you might cover and why. At some companies, for example, directors may want the company to make a statement about LGBTQ+ inclusion at the board level; at other companies, directors may be hesitant to do so or may personally want to opt out of answering the question. It’s also helpful to discuss how the company could disclose these traits, including on an individual or aggregate basis.
  • Even though companies have traditionally focused on recruiting directors with “hard skills,” boards need to keep an eye on “soft skills” in recruiting new directors. From the COVID-19 pandemic to social and economic disruptions to supply chain disturbances, staggering inflation, labor shortages, and now the war in Ukraine—corporate America has been faced with crisis after crisis. Even though traditional skills and expertise (e.g., in business strategy, finance, technology, operations) are still important, boards need to give full attention to other competencies as well when vetting new directors, including crisis management, the ability to listen, eagerness to learn, and openness to change. [10]

Board Size

  • The average board size of S&P 500 companies has been relatively steady in recent years. Yet preliminary data from 2022 indicate that it is increasing, from an average of 10.8 directors in the past four years to an average of 11.2 directors as of April. Additionally, in 2022, the number of companies with more than 10 directors increased compared to previous years, from 73.9 percent in 2018 to 82.4 percent in 2022.
    • The increase in board size holds true for smaller companies as well: in the Russell 3000, the average board size increased from nine directors in 2018 to 9.8 directors in 2022 (as of April). Similarly, the number of companies with more than 10 directors increased from 37.8 percent in 2018 to 51.4 percent in 2022.
  • Larger companies tend to have larger boards. In 2021, manufacturing and nonfinancial services companies with an annual revenue of $50 billion or over had an average board size of 11 directors, with 81.8 percent having 10 or more directors, and 18.2 percent with 13 or more directors. By comparison, companies with an annual revenue under $100 million had an average board size of 7.5, with just 8.9 percent reporting 10 or more directors, and none reporting more than 12. Likewise, the smallest boards, with fewer than six directors, are seen almost exclusively among small companies. Indeed, at companies with a revenue under $100 million, 12.8 percent have fewer than six directors. By comparison, no boards with fewer than six directors are found at companies with an annual revenue of $50 billion or higher.

Board Size, by Index

Source: The Conference Board/ESGAUGE, 2022

  • Across business sectors in the Russell 3000, financial services companies had the largest boards in 2021, with an average of 10.7 directors, followed by those in utilities (average of 10.5 directors). These sectors also reported the biggest shares of boards with 10 or more directors (70.6 percent for utilities and 63.4 percent for financial services). The smallest boards were found in the health care sector, where the average board size was 8.3 directors and only 23.8 percent of companies reported having a board of 10 directors or more. One driver of board size may be the way these industries are regulated. For example, the Dodd-Frank Act requires a separate risk committee composed of independent directors for publicly traded nonbank financial companies supervised by the Federal Reserve as well as publicly traded bank holding companies with $10 billion or more in assets. Similarly, those in the utilities sector are far more likely than other companies to have a finance committee (41 percent versus 10 percent).

Insights for What’s Ahead in Board Size

  • Expect boards to continue to increase in size as companies seek to increase diversity, add new skills and expertise, and populate new board committees providing ESG oversight. As companies are seeking to increase diversity on their boards, they cannot wait until a retirement creates an opening to add a new director because the attractive candidates may have other offers before then. Instead, they need to strike while the iron is hot, which means at least temporarily increasing the size of the board to allow for some overlap. That temporary increase, however, is likely to become permanent due to two factors: (1) the pressure to add directors with additional expertise will continue, particularly with the proposed SEC rules requiring additional disclosure on the role of the board and its expertise relating to cybersecurity and climate change; and (2) workload: while some boards are adding ESG and other responsibilities to existing committees, other boards are establishing new committees. In either case, boards need to be careful not to stretch their existing directors too thin by having them serve on too many committees. [11]

Director Education

  • Companies are increasingly using both in-house and outside resources to educate their directors. Relying exclusively on in-house resources remains the predominant practice. In 2021, 67.5 percent of companies in the S&P 500 relied solely on in-house education programs and 64.8 percent in the Russell 3000 did so. Yet the practice of using a combination of in-house and outside resources to develop and deliver educational programs has been increasing in both indexes in recent years. In the S&P 500, the percentage of companies taking this approach grew from 25.3 percent in 2018 to 29.1 percent in 2021. In the Russell 3000, the share grew from 11.8 percent in 2018 to 16.4 percent in 2021. The use of combined in-house and outside resources is especially common at the largest firms: 40 percent of companies with a revenue of $50 billion and over reported taking this approach, versus only 6.1 percent of companies with revenues under $100 million. Across the Russell 3000, companies in the real estate sector are most likely to organize programs entirely in-house (76.5 percent), those in the energy sector are most likely to use just outside providers (2.6 percent), and companies in the utilities sector are most likely to use a combination (30.9 percent).

Director Education (S&P 500)

Source: The Conference Board/ESGAUGE, 2022

  • Most of the firms not disclosing policies on continuing education are smaller companies with revenues under $100 million: 44.3 percent of them did not disclose information on their professional development programs for directors in 2021, while only 1.8 percent of companies with revenues of $50 billion and over, and none of the firms with revenues in the $25 billion-$49.9 billion category, lack a disclosed policy.
  • In the Russell 3000, companies in the health care and financial services sectors report the highest percentages of firms without a disclosed policy on director continuing education (31.4 percent and 24.2 percent, respectively). The lowest are materials (4 percent) and real estate (6 percent).

Insights for What’s Ahead in Director Education

  • Given the need to ensure directors are able to effectively oversee a growing number of ESG subject areas, and senior management itself may also need to be brought up to speed, more companies will likely adopt a hybrid approach of using internal and external resources for director education. While it can be useful for directors to meet with advocacy organizations in other contexts, for board education programs it’s critical for outside providers to provide trusted and objective information, benchmarking, and advice. Especially as management may also benefit from additional education, companies should consider firms that are adept at educating both the C-suite and boards.

Références

_________________________________

1 See H.R.3763 – Sarbanes-Oxley Act of 2002 (July 2002) and SEC’s adoption of NASD and NYSE’s Rulemaking Relating to Corporate Governance (November 2003).(go back)

2 See H.R.4173 – Dodd-Frank Wall Street Reform and Consumer Protection Act (July 2010) and the SEC’s Final Rule on Facilitating Shareholder Director Nominations (“Proxy Access Rule”) (August 2010).(go back)

3 Merel Spierings and Paul Washington, 2022 Proxy Season Preview and Shareholder Voting Trends,Brief 2: Human Capital Management Proposals, The Conference Board, February 2022.(go back)

4 The Conference Board, in collaboration with ESG data analytics firm ESGAUGE, is keeping track of disclosures made by US public companies with respect to their board composition, director demographics, and governance practices. Our live, interactive online dashboard allows you to access and visualize practices and trends from 2016 to date by market index, business sector, and company size. The dashboard is organized in six parts: (1) Board Organization, (2) Board Leadership, (3) Board Composition, (4) New Directors, (5) Director Election & Removal, and (6) Other Board Policies.(go back)

5 On August 6, 2021, the SEC approved Nasdaq’s Board Diversity Rule, which requires board diversity disclosures for Nasdaq-listed companies. Additionally, investors continue to make their proxy voting guidelines relating to board diversity more stringent. The pressures for increased diversity are continuing, even though California’s board gender diversity quota law has been initially ruled unconstitutional.(go back)

6 Throughout this post, the data for 2022 is as of April 19, 2022.(go back)

7 To put these numbers in perspective, according to the US Census Bureau, 76.3 percent of the US population is White (population estimates from July 2021). The older the population, the higher this percentage: 69 percent of 40-year-olds, 74 percent of 50-year-olds, 78 percent of 60-year-olds, and 83 percent of 70- and 80-year-olds were White in 2017, according to data derived from the American Community Survey (source: Overflow Solutions). By comparison, in 2021, the average director age was 63 years in the S&P 500 and 62 years in the Russell 3000.(go back)

8 This increase may be due to Nasdaq’s Board Diversity Rule, which requires companies to explain why they do not have at least one director who identifies as female and one who identifies as LGBTQ+ or another underrepresented group. Similarly, BlackRock now encourages companies to have at least one director who identifies as a member of an underrepresented group, which includes individuals who identify as LGBTQ+.(go back)

9 Nasdaq’s Board Diversity Rule may have had an impact here as well, as Nasdaq tends to have companies with smaller average market capitalization than the NYSE. Having said that, Nasdaq permits the smallest companies some flexibility in satisfying the threshold with two female directors(go back)

10 Lindsay Beltzer and Paul Washington, Crisis Management in the Era of “No Normal,”The Conference Board, September 2021.(go back)

11 If a board has four committees with five members each, it will have 20 slots to fill. That requires at least 10 independent directors if each serves on two committees. Given that committee chairs often serve on only one committee, that suggests a board with 12 independent directors.(go back)

Responsabilités accrues des administrateurs liées au développement de l’IA


Aujourd’hui, je porte à votre attention un article qui montre clairement que l’importance grandissante accordée aux  facteurs ESG, ainsi que l’utilisation exponentielle de l’intelligence artificielle (IA), crée de nouvelles obligations de supervision des risques par le conseil d’administration.

Non seulement les administrateurs doivent-ils se soucier d’avoir la bonne couverture d’assurance responsabilité des administrateurs, mais ils doivent également prendre en compte plusieurs facteurs qui peuvent accroitre leurs responsabilités de supervision des activités clés de l’entreprise ?

L’article qui suit a été publié par Avi  Gesser, Bill Regner et Anna Gressel de la firme juridique Debevoise & Plimpton et édité dans le Forum du Harvard Law School sur la gouvernance corporative.

Je vous invite à lire de larges extraits de la version française de l’article, effectuée par Google, que j’ai corrigée. Ce travail de correction est certainement encore perfectible, mais le résultat est très satisfaisant.

AI Oversight Is Becoming a Board Issue

 

AI Compliance Oversight is Here… and So Are Next-Gen Compliance Officers | Corporate Compliance Insights

 

Alors que de plus en plus d’entreprises adoptent l’intelligence artificielle (IA), les administrateurs de nombreux conseils d’administration commencent à réfléchir à leurs obligations de surveillance. Une partie de cet intérêt est liée à l’intérêt croissant des administrateurs pour les questions environnementales, sociales et de gouvernance (ESG). Il est de plus en plus reconnu que, malgré toutes ses promesses, l’IA peut présenter de graves risques pour la société, notamment l’atteinte à la vie privée, les émissions de carbone et la perpétuation de la discrimination. Mais il y a aussi une base plus traditionnelle à l’intérêt récent des administrateurs d’entreprise pour l’IA : à mesure que la prise de décision algorithmique fait partie de nombreuses fonctions commerciales essentielles, elle crée le type de risques d’entreprise auquel les conseils d’administration doivent prêter attention.

La prévalence de l’IA ressort clairement des récentes dépenses des entreprises. Selon le rapport sur l’indice d’IA 2022 de l’Université de Stanford , les investissements privés dans l’IA en 2021 ont totalisé environ 93,5 milliards de dollars, soit plus du double de l’année précédente. Mais en contrepartie de cette évolution, il y a des risques commerciaux importants. En outre, l’examen public de la reconnaissance faciale, des algorithmes de crédit, des outils d’embauche et d’autres systèmes d’IA crée un risque réglementaire et de réputation substantiel pour les entreprises, en particulier en ce qui concerne les préjugés.

L’IA et l’ESG englobent un large éventail de problèmes d’entreprise, avec des chevauchements considérables, notamment :

Environnemental

À mesure que les modèles d’IA augmentent en taille et en complexité, la puissance de traitement informatique nécessaire augmente également, ce qui peut avoir une empreinte carbone très importante .

Social

Les entreprises qui déploient l’IA pour les décisions d’embauche, de prêt, de logement ou d’assurance doivent envisager des moyens d’évaluer et, si nécessaire, de remédier à la discrimination potentielle associée à ces initiatives. Certaines applications d’IA ont également été critiquées pour avoir exacerbé les inégalités de revenus, déplacé un grand nombre d’emplois, facilité les violations des droits de l’homme et manipulé le comportement des individus.

Gouvernance 

Pour que les programmes d’IA répondent aux exigences réglementaires croissantes, ainsi qu’aux normes éthiques émergentes, les risques décrits ci-dessus doivent être identifiés et atténués par une gouvernance d’entreprise appropriée, y compris des politiques, des procédures, une formation et une surveillance.

Le paysage réglementaire en évolution rapide

Au cours des dernières années, les régulateurs du monde entier ont commencé à adopter des lois ou à fournir des orientations réglementaires sur les systèmes d’IA. La Commission européenne est largement considérée comme à la tête de ces efforts en tentant d’adopter une réglementation complète et intersectorielle sur l’IA . En outre, les régulateurs de Hong Kong, de Singapour, des Pays-Bas et des États-Unis, parmi tant d’autres, se sont exprimés ouvertement sur la nécessité d’une gouvernance d’entreprise appropriée pour faire face aux risques liés à l’IA, y compris les risques liés aux biais, à la dérive des modèles, à la confidentialité, la cybersécurité, la transparence et les défaillances opérationnelles. Une caractéristique notable de plusieurs déclarations réglementaires émergentes, en particulier dans le secteur financier, est leur insistance expresse sur l’importance de la surveillance des risques liés à l’IA au niveau du conseil d’administration. 

Considérations clés pour les conseils d’administration sur l’IA

Par conséquent, pour les entreprises où l’IA est devenue (ou est susceptible de devenir dans un proche avenir) un risque de conformité réglementaire critique, il existe plusieurs problèmes que les administrateurs peuvent souhaiter examiner :

Responsabilité du conseil :

Envisagez d’inclure l’IA comme point périodique à l’ordre du jour du conseil. Comme pour l’ESG, la surveillance de l’IA peut être confiée à l’ensemble du conseil d’administration, à un comité existant ( par exemple , audit ou technologie) ou à un comité nouvellement formé dédié à l’IA. Certaines entreprises ont décidé de confier la responsabilité de l’IA au comité responsable de la cybersécurité. Si le conseil d’administration craint de ne pas disposer de l’expertise nécessaire pour superviser les opportunités et les risques liés à l’IA, il devrait envisager d’ajouter un ou plusieurs administrateurs ayant cette expérience ou de faire en sorte que certains membres du conseil d’administration reçoivent une formation en IA.

Sensibilisation aux utilisations et aux risques critiques de l’IA :

Pensez à vous assurer que les administrateurs sont conscients des systèmes d’IA les plus critiques que l’entreprise utilise, de la nature des données utilisées pour former et exploiter ces systèmes et des risques associés pour l’entreprise (y compris les risques opérationnels, risques réglementaires et de réputation), ainsi que toute mesure prise pour atténuer ces risques.

Comprendre l’allocation des ressources :

Envisagez d’exiger des mises à jour périodiques sur les ressources consacrées au développement et aux opérations de l’IA et sur la quantité de celles-ci consacrées à la conformité réglementaire et à l’atténuation des risques.

Responsabilité de la haute direction :

Envisagez d’attribuer la responsabilité de la gestion des risques liés à l’IA et de la conformité réglementaire (y compris les divulgations des risques réglementaires de l’entreprise liés à l’IA, le cas échéant) à un membre particulier de la direction ou à un comité de direction.

Structures de conformité :

Les conseils d’administration doivent envisager de s’assurer qu’il existe des structures efficaces de conformité et de rapport sur l’IA au niveau de la direction pour faciliter la surveillance du conseil d’administration, ce qui peut inclure des évaluations périodiques des risques liés à l’IA et la surveillance des systèmes d’IA à haut risque, ainsi que des politiques, des procédures, et de la formation. Ces politiques peuvent inclure des procédures pour répondre à un incident matériel lié à l’IA, répondre aux plaintes des dénonciateurs liés à l’IA et gérer les risques pour tous les fournisseurs qui fournissent à l’entreprise des ressources essentielles liées à l’IA.

Briefings du conseil d’administration sur les incidents matériels d’IA :

Les conseils d’administration doivent veiller à être informés de manière appropriée de la réponse de l’entreprise aux incidents graves d’IA et aux impacts connexes, de l’état d’avancement de toute enquête matérielle et de l’efficacité de la réponse de l’entreprise.

Procès-verbaux et documents du conseil :

Les administrateurs doivent s’assurer que leurs activités de surveillance de l’IA, ainsi que les efforts de conformité de la direction, sont bien documentés dans les procès-verbaux du conseil et dans les documents à l’appui.

Conclusion

De nombreux administrateurs peuvent être mal à l’aise avec la responsabilité de surveiller les risques liés à l’IA en raison de leur manque d’expertise dans ce domaine. Mais, comme la SEC l’a clairement indiqué en matière de cybersécurité, les conseils d’administration doivent trouver un moyen d’exercer leurs obligations de surveillance, même dans les domaines techniques, si ces domaines présentent un risque pour l’entreprise, ce qui est déjà le cas pour l’IA dans certaines entreprises. 

Cela ne signifie pas que les administrateurs doivent devenir des experts en IA, ou qu’ils doivent être impliqués dans les opérations quotidiennes d’IA ou la gestion des risques. Mais les administrateurs d’entreprises ayant d’importants programmes d’IA devraient réfléchir à la manière dont ils assureront une surveillance efficace au niveau du conseil d’administration en ce qui concerne les opportunités et les risques croissants présentés par l’IA.

Devoirs de surveillance par le conseil d’administration : principaux domaines d’intervention pour 2022


Voici un excellent article de Holly J. Gregory, associé de Sidley Austin, publié sur le site de Harvard Law School Forum on Corporate Govenance, qui brosse un tableau très complet des actions, des devoirs et des obligations des administrateurs à l’aube de l’an 2022.

L’article résume clairement les devoirs de surveillance des administrateurs et met en évidence les problèmes susceptibles de nécessiter une attention particulière du conseil d’administration en 2022, notamment :

    • Stratégie et risque ;
    • Questions environnementales, sociales et de gouvernance (ESG) ;
    • Problèmes de capital humain et de main-d’œuvre ;
    • Engagement et activisme des actionnaires ;
    • Gestion de crise ;
    • Relations conseil-direction et culture du conseil.

Je vous invite à lire la version française de la publication effectuée par Google, que j’ai corrigée. Ce travail de correction est certainement encore perfectible, mais le résultat est très satisfaisant.

Bonne lecture !

Board Oversight: Key Focus Areas for 2022

 

Sidley Austin LLP (@SidleyLaw) / Twitter

 

Les conseils fonctionnent dans un environnement commercial complexe et dynamique dans lequel les attentes des parties prenantes et les demandes d’attention du conseil augmentent. Les défis de fonctionner pendant la pandémie de COVID-19 dans un environnement incertain continuent de se faire sentir alors que les entreprises anticipent une nouvelle normalité post-pandémique.

Les entreprises sont confrontées à des pressions sur plusieurs fronts, notamment la résistance au retour au travail en personne dans un marché des talents hautement concurrentiel, les goulots d’étranglement et l’inflation de la chaîne d’approvisionnement, le potentiel de ralentissement économique mondial et national et le risque accru de cyberattaques, d’événements climatiques inhabituels et l’action réglementaire (y compris l’application des lois antitrust et la fiscalité), le tout dans une atmosphère de contrôle accru de la surveillance du conseil d’administration.

S’assurer que les administrateurs sont bien placés pour s’acquitter de leur responsabilité de surveillance nécessite une évaluation périodique des priorités du programme du conseil et des structures, processus et contrôles connexes qui sont en place pour s’assurer que le conseil est bien informé en temps opportun des questions nécessitant son attention.

Devoir de surveillance

Bien que le conseil d’administration soit responsable, en vertu du droit des sociétés, de la direction et de la gestion de l’entreprise, il délègue généralement des pouvoirs importants au PDG et à la haute direction pour gérer l’entreprise. Une fois que le conseil a délégué de larges pouvoirs, sa principale responsabilité est de superviser le rendement de la direction (tout en s’occupant des domaines qui ne sont pas délégués à la direction, tels que les questions de gouvernance, la rémunération et la succession du chef de la direction, la rétention et la surveillance de l’auditeur indépendant, l’approbation des transactions majeures, détermination des versements de dividendes et modifications des statuts).

La surveillance du conseil implique l’enquête continue des administrateurs pour savoir si la délégation de pouvoirs du conseil à la direction est raisonnable et si le conseil a reçu des informations suffisantes et exactes de la direction pour prendre cette décision. Les domaines typiques de surveillance comprennent les initiatives stratégiques, la performance financière et l’intégrité des états financiers et des processus comptables et d’information financière, la gestion des risques et la conformité.

Les conseils d’administration ont la responsabilité d’identifier et de surveiller les risques et la conformité sur une base continue, et ils doivent le faire rigoureusement en ce qui concerne les risques critiques. Cela nécessite que le conseil comprenne les risques associés à la stratégie d’entreprise et aux opérations commerciales, les systèmes de gestion des risques et de conformité qui sont en place, et les systèmes d’information et de contrôle qui sont conçus pour porter les problèmes de risque et de conformité à l’attention de la direction et du conseil. Les conseils d’administration doivent être prêts à réagir aux problèmes de risque et de conformité au fur et à mesure qu’ils surviennent et doivent s’occuper de leur propre structure et de leurs propres processus de surveillance des risques et de la conformité.

La majorité des sociétés ouvertes confient la responsabilité de la surveillance de l’ensemble des risques d’entreprise à leurs comités d’audit, qui, comme l’exigent les normes de cotation en bourse, sont composés de personnes ayant des connaissances financières, mais qui peuvent ne pas avoir d’expérience avec les risques non financiers. Les comités de risque ou de conformité autonomes sont relativement rares, tout comme les comités axés uniquement sur l’environnement, la santé et la sécurité. Selon une enquête de 2020 de la National Association of Corporate Directors (NACD) auprès des entreprises de Russell 3000, environ 9 % des conseils d’administration ont des comités des risques, environ 4 % ont des comités de conformité distincts et 4 % ont des comités de l’environnement, de la santé et de la sécurité (NACD, Inside Public Company Boardroom (30 oct. 2020), disponible sur  nacdonline.org).

Les conseils d’administration doivent évaluer s’ils sont structurés de manière appropriée pour la surveillance des risques et de la conformité, et doivent également examiner périodiquement les systèmes d’information et de contrôle conçus pour garantir que les informations pertinentes sont portées à l’attention de la direction et du conseil d’administration en temps opportun. Compte tenu de sa charge de travail déjà lourde, le comité d’audit n’est peut-être pas idéalement placé pour se concentrer sur les risques critiques au niveau requis.

Stratégie et risque

Le conseil doit rester concentré sur la fourniture de conseils et de surveillance, la majorité de son temps étant réservée à la discussion de la stratégie d’entreprise et à l’évaluation de la qualité des performances de la direction, y compris l’accent mis par la direction sur la continuité des activités, les opportunités et les risques. Le conseil joue un rôle clé en aidant la direction à comprendre et à se concentrer sur les risques associés aux stratégies d’entreprise, aux moteurs de la performance de l’entreprise et à l’environnement commercial et politique, en déterminant l’appétit pour le risque de l’entreprise et en consacrant les ressources appropriées aux activités d’identification et de gestion des risques. À la lumière de la jurisprudence récente du Delaware mettant l’accent sur le rôle du conseil d’administration en ce qui concerne les risques critiques (voir l’encadré, Responsabilité des administrateurs en cas de défaillance de la surveillance), l’attention du conseil d’administration sur les moteurs fondamentaux de l’entreprise, les risques les plus critiques auxquels l’entreprise est confrontée et la manière dont ces forces peuvent être affectées devraient représenter, avec les questions stratégiques, une partie importante de l’ordre du jour du conseil.

Les questions de stratégie sont de plus en plus étroitement liées aux questions d’objet social et aux questions ESG (voir ci-dessous Objet social et questions  ESG). Par exemple, étant donné l’intense concentration des investisseurs et des régulateurs sur le changement climatique, les engagements des entreprises en faveur d’un bilan carbone zéro d’ici 2050 (ou avant) augmentent. Pour de nombreuses entreprises, le passage à un avenir neutre en carbone nécessitera un changement important dans les opérations, et peut même nécessiter la sortie de certaines activités. Les conseils d’administration, de concert avec la direction, devraient examiner les options et alternatives stratégiques, y compris la possibilité d’investir dans des secteurs d’activité alternatifs. De même, les préoccupations croissantes concernant les questions de confidentialité et de justice sociale peuvent avoir une importance stratégique pour les entreprises de certains secteurs.

Responsabilité des administrateurs pour manquement à la surveillance

Les administrateurs peuvent être tenus responsables s’ils n’exercent pas une surveillance. Bien que ce type d’action en justice ait généralement échoué, il survit plus fréquemment à une requête en irrecevabilité.

Par exemple, une réclamation pour manquement à la surveillance a récemment survécu à une requête en rejet dans  In re Boeing Co. Derivative Litigation  (2021 WL 4059934 [Del. Ch. 7 sept. 2021]). Cette décision fournit des indications sur les indicateurs de surveillance active des risques critiques que les tribunaux s’attendent à voir et qui, s’ils sont absents, appuient une réclamation contre les administrateurs. Dans  Boeing, les actionnaires ont allégué que les administrateurs de Boeing n’avaient pas supervisé les problèmes de sécurité liés aux problèmes logiciels des 737 MAX connus de la direction. Soutenus par les informations reçues de la société en réponse à une demande de livres et de registres et des chartes des comités accessibles au public, les actionnaires ont allégué que :

    • Aucun comité du conseil d’administration n’était spécifiquement chargé de superviser la sécurité des avions, et chaque charte de comité était muette en ce qui concerne la sécurité des avions.
    • Le comité d’audit s’est concentré sur les risques financiers et de production, et non sur les risques liés à la sécurité des avions.
    • Le processus de visibilité des risques d’entreprise supervisé par le comité d’audit s’est concentré sur les risques financiers et de production, et n’a pas spécifiquement mis l’accent sur la sécurité des avions.
    • Les mises à jour annuelles du conseil sur la conformité n’abordaient pas la sécurité des avions, et la sécurité des avions n’était pas un point régulier à l’ordre du jour des réunions du conseil.
    • La direction n’a pas fait rapport au conseil sur les problèmes de sécurité, et le conseil n’avait pas les moyens de recevoir les rapports internes et les plaintes concernant la sécurité, y compris les plaintes des dénonciateurs.

Le tribunal a estimé que les plaignants avaient invoqué des faits suffisants pour étayer les affirmations selon lesquelles le conseil d’administration avait complètement échoué à établir un système de rapport sur la sécurité des avions et avait ignoré les signaux d’alarme concernant les problèmes de sécurité des compagnies aériennes.

Début novembre 2021, une proposition de règlement entre les administrateurs actuels et anciens de Boeing et les actionnaires de la société a été déposée auprès du tribunal. Aux termes de ce règlement, les administrateurs paieraient 237,5 millions de dollars (largement couverts par une assurance), un montant record pour un cas d’échec de la surveillance. Le règlement proposé exige également que l’entreprise ait au moins trois administrateurs ayant une expérience liée à la sécurité et un administrateur supplémentaire ayant une expertise en matière d’aviation/aérospatiale, d’ingénierie ou de surveillance de la sécurité des produits dans un délai d’un an.

Le conseil doit :

    • Veiller à ce qu’une proportion considérable du temps du conseil soit consacrée aux questions stratégiques, y compris les plans et transactions stratégiques spécifiques, et l’orientation plus large à long terme de l’entreprise.
    • Considérer avec la direction quelles opportunités sont susceptibles d’émerger dans l’environnement actuel, comment les questions d’objet social et d’ESG sont liées à la stratégie d’entreprise, et quelles opportunités et quels risques découlent de l’attention accrue portée aux intérêts des parties prenantes et à l’ESG, y compris le changement climatique.
    • Comprendre les risques associés aux décisions stratégiques et aux opérations, ainsi que les processus mis en place par la direction pour identifier, surveiller et gérer les risques.
    • Surveiller la performance de la direction dans la mise en œuvre de la stratégie et la gestion des risques associés.
    • Obtenir un jugement commercial bien informé sur les risques de conformité, de sécurité ou d’autres qui pourrait être critique pour la mission.
    • Déterminer si le conseil a clairement délégué à un comité la responsabilité d’aider à la surveillance des risques critiques. Les chartes des comités devraient manifestement refléter cette responsabilité, et les membres des comités devraient avoir une expérience appropriée (ou avoir accès à une expertise appropriée) et recevoir des informations pertinentes.
    • Examiner les processus de rapport qui garantit que les informations sur les risques critiques (y compris la conformité) sont portées à l’attention du conseil et des comités d’une manière claire, facile à comprendre et ne dépend pas indûment de la discrétion de la direction. Le conseil devrait envisager de faire appel à un tiers pour l’aider à examiner ces systèmes d’information et de contrôle.
    • Discuter régulièrement des risques et de la conformité, y compris des risques critiques, lors des réunions du conseil et des comités, le conseil examinant la gestion des risques d’entreprise et les risques critiques de l’entreprise au moins une fois par an.
    • S’assurer que les ordres du jour, les procès-verbaux et les documents de réunion du conseil et des comités reflètent les discussions sur les problèmes de risque et de conformité liés à la surveillance continue, aux examens périodiques et aux analyses plus approfondies, ainsi qu’aux situations spéciales.
    • Tenir la direction responsable de la création et du maintien d’une culture d’entreprise qui donne la priorité à la réalisation de l’objectif de l’entreprise avec intégrité et professionnalisme, et pour la mise en œuvre et le maintien de systèmes de conformité, de gestion des risques et d’information et de contrôle adaptés à l’objectif.

Objet de l’entreprise et questions ESG

Dans un environnement d’attentes croissantes concernant le rôle des entreprises dans la société, les conseils d’administration doivent rester concentrés sur le fait que l’entreprise innove en fournissant des biens et des services d’une manière qui réponde aux attentes équitables d’un éventail de parties prenantes. La rhétorique de la primauté des actionnaires est remplacée par une reconnaissance plus large que, pour que les actionnaires profitent à long terme, un éventail d’autres parties prenantes et intérêts doivent être satisfaits (voir Business Roundtable, Statement on the Purpose of a Corporation (19 août 2019) , disponible sur  businessroundtable.org ; pour plus d’informations, consultez  The  Corporate Purpose Debate et The Modern Standard for  Corporate Responsibility : Business Roundtable’s Redéfinition  on Practical Law).

Ce changement n’a pas modifié la responsabilité juridique des administrateurs. Les obligations fiduciaires d’agir dans le meilleur intérêt de l’entreprise et de ses actionnaires restent les mêmes. Cependant, les administrateurs disposent d’un pouvoir discrétionnaire considérable (en dehors des transactions de vente de contrôle) pour prendre en compte les intérêts des non-actionnaires, tant qu’il existe un lien plausible avec un objectif commercial rationnel qui vise en fin de compte à profiter à la société et à ses actionnaires sur le long terme.

La vision plus large de l’objet social est liée à l’intérêt croissant des investisseurs, des clients, des employés et des régulateurs pour les questions ESG. Les préoccupations concernant le changement climatique, la pandémie de COVID-19 et les inégalités raciales et autres ont attiré l’attention sur les problèmes environnementaux et sociaux. De nombreuses parties prenantes se tournent vers les entreprises pour les aider à trouver des solutions (pour plus d’informations, consultez Aborder  les  problèmes de justice sociale : Implications pour le Conseil sur le droit pratique). Le fait de relier ces efforts à l’objectif et aux stratégies uniques de l’entreprise contribuera à garantir que ces activités sont entreprises conformément aux meilleurs intérêts de l’entreprise et à l’amélioration de la valeur à long terme pour les actionnaires.

La manière dont une entreprise aborde les questions ESG est de plus en plus perçue comme liée à sa résilience face aux crises et à sa capacité à créer de la valeur sur le long terme, et comme un enjeu stratégique. Dans leur examen de la stratégie d’entreprise, les conseils d’administration et la direction doivent évaluer comment les problèmes ESG, tels que le changement climatique, la confidentialité ou d’autres préoccupations sociales, pourraient avoir un impact sur l’entreprise et les options pour résoudre ces problèmes.

L’augmentation spectaculaire de l’intérêt et du soutien des investisseurs pour les initiatives ESG et la divulgation accrue de ces initiatives ne montrent aucun signe de ralentissement. Les investisseurs continuent de rechercher une plus grande transparence sur les questions ESG, et tant les investisseurs que les conseillers en vote scrutent la divulgation. Les propositions des actionnaires sur les questions ESG reçoivent un plus grand nombre de votes, et les actionnaires activistes soulignent les vulnérabilités ESG dans leurs campagnes, y compris le manque d’expertise au sein du conseil d’administration concernant les principaux risques ESG.

De nombreux grands investisseurs institutionnels pensent qu’une bonne performance sur les questions ESG est liée à la création de valeur, et ils cherchent plus fréquemment à s’engager avec les entreprises sur les questions d’environnement et de diversité, d’équité et d’inclusion (DEI). Ils sont plus nombreux que par le passé à voter en faveur des propositions d’actionnaires environnementaux et sociaux, ce qui explique le nombre record de ces propositions qui ont reçu un soutien majoritaire en 2021. Parmi les propositions d’actionnaires environnementales et sociales votées jusqu’au 30 juin 2021, 20 % ont reçu un soutien majoritaire, contre 12 % en 2020 (EY Americas Center for Board Matters, What Boards Should Know About ESG Developments in the 2021 Proxy Season (3 août 2021), disponible sur  ey.com). Les investisseurs votent également contre les administrateurs en raison de problèmes ESG, tels que leur incapacité à agir sur les problèmes climatiques, un manque de diversité au sein du conseil d’administration, un excès de vitesse ou un manque d’indépendance.

L’entreprise doit faire particulièrement attention à sa divulgation ESG pour garantir l’exactitude, car une divulgation inexacte peut donner lieu à des mesures d’exécution de la SEC et à des allégations de fraude en valeurs mobilières (affirmant qu’un engagement ESG déclaré était faux en raison de l’incapacité à prendre des mesures conformes à l’engagement), et sera également examiné par des actionnaires activistes (pour plus d’informations, consultez  Oversight of EESG Disclosure  on Practical Law).

Le conseil doit :

    • Comprendre comment la direction s’assure que les considérations des parties prenantes et les questions ESG sont intégrées dans les décisions stratégiques et commerciales, ainsi que dans la gestion des risques de l’entreprise. Cela comprend l’examen des mesures pour mesurer les performances par rapport aux objectifs, en veillant à ce que les contrôles et procédures de divulgation soient conçus pour soutenir à la fois la divulgation ESG volontaire et obligatoire, et la mesure dans laquelle la rémunération de la direction devrait inclure un élément de la rémunération incitative ESG.
    • Examinez comment le conseil, y compris les comités du conseil, assure une surveillance appropriée des questions ESG.
    • Envisager d’articuler une déclaration d’objectif spécifique à l’entreprise qui décrit comment les biens ou services fournis par l’entreprise, et les activités d’entreprise connexes, servent les intérêts des parties prenantes et le bien social au sens large, et réfléchissez à la manière d’utiliser cet objectif articulé comme un guide pour les décisions d’entreprise.
    • Discuter avec la haute direction des points suivants :
      • visualiser l’objet spécifique de l’entreprise ;
      • prendre en compte les intérêts des principales parties prenantes (telles que les clients, les fournisseurs et les employés) dans la poursuite d’actions dans le meilleur intérêt à long terme de l’entreprise et de ses actionnaires ; et
      • s’engager et communiquer sur ces questions avec les principales parties prenantes.
    • Discuter avec la direction des autres points suivants :
      • leurs efforts pour réévaluer les pratiques commerciales afin d’identifier les pratiques non intentionnellement discriminatoires, par exemple, dans le traitement des clients ;
      • les contours et les objectifs des efforts ESG, y compris le soutien à l’éducation, aux soins de santé, à la sécurité alimentaire, à la diversité des fournisseurs et à la justice sociale ; et
      • la divulgation ESG et les considérations relatives à l’importance relative dans les documents de l’entreprise auprès de la SEC, dans les rapports de responsabilité d’entreprise ou de développement durable et sur le site Web de l’entreprise.
    • Établir des normes et des politiques concernant la durabilité et la responsabilité sociale, y compris les questions environnementales, le lobbying et les contributions politiques, et les droits de l’homme.
    • Rester informé des développements et des tendances en matière de divulgation ESG, y compris les déclarations et les directives de la SEC, les déclarations d’investisseurs institutionnels importants, les tendances des propositions d’actionnaires, les activités des normalisateurs non gouvernementaux, l’analyse comparative des sociétés homologues et la législation fédérale.

Problèmes de capital humain et de main-d’œuvre

La pandémie de COVID-19, ainsi que le passage à une économie fondée sur la connaissance, ont mis en évidence la valeur du capital humain et déclenché des changements dans les besoins des entreprises, les préférences de travail, le marché du capital humain et les risques associés (par exemple, la cybersécurité et la conformité). Les questions de gestion du capital humain sont essentielles à la culture d’entreprise et constituent un domaine clé de la surveillance du conseil d’administration. Ces problèmes comprennent :

    • Gestion des talents, y compris le recrutement, la promotion et la rétention des employés.
    • Santé et sécurité des employés.
    • Rémunération et avantages sociaux équitables, y compris le salaire minimum, l’équité salariale et les congés payés.
    • DEI à tous les niveaux de l’entreprise.
    • Actions de formation et de développement de carrière.
    • Problèmes de gestion de la main-d’œuvre, y compris les licenciements.
    • Efforts pour lutter contre la discrimination, le harcèlement et l’intimidation.
    • Traitement des lanceurs d’alerte.

Les mesures du capital humain continueront d’être un objectif majeur au cours de la saison des procurations 2022, étant donné le niveau élevé d’intérêt des investisseurs pour ces questions et la divulgation accrue des ressources en capital humain requise par les récentes modifications apportées à la réglementation. Cela comprend une discussion sur les mesures ou les objectifs du capital humain sur lesquels l’entreprise se concentre dans la gestion de ses activités, dans la mesure où cela est important pour une compréhension de l’activité de l’entreprise prise dans son ensemble.

De plus, la relève de la direction continue d’être une priorité clé du conseil, et les conseils devraient examiner les plans de relève d’urgence pour le PDG et les autres postes de direction clés pour s’assurer qu’ils sont à jour.

Le conseil doit :

    • Comprendre à travers des discussions avec la direction comment le marché actuel des talents affecte l’entreprise, y compris l’impact des politiques de retour au travail, et comment la direction résout les difficultés ou les pénuries de main-d’œuvre, y compris les plans d’investissement dans la formation, les salaires et les avantages sociaux des travailleurs.
    • Donner le ton au sommet grâce à des communications et des politiques conçues pour protéger le bien-être des employés et soutenir DEI.
    • Discuter avec la direction de leurs efforts pour :
      • améliorer le DEI dans la main-d’œuvre, y compris aux niveaux supérieurs, et l’équité salariale et des chances (telle que l’accès à la formation et aux promotions) ; et
      • protéger l’entreprise contre les pratiques discriminatoires dans l’embauche, la rémunération et la promotion des employés.
    • Concentrez-vous sur la culture d’entreprise, en mettant l’accent sur les attentes selon lesquelles la direction favorisera au sein de l’entreprise une culture de comportement éthique, d’utilisation équitable, de respect de la DEI et d’intégrité.
    • Superviser les efforts de la direction pour éduquer le personnel sur le code de conduite de l’entreprise et les normes de comportement attendues.
    • Déterminer les incitations appropriées pour attirer et retenir les dirigeants et aligner les cadres clés sur les attentes de performance.
    • Déterminez si les plans d’incitation doivent être retravaillés pour s’assurer que les comportements appropriés sont encouragés.

Engagement et activisme des actionnaires

Il incombe aux conseils d’administration et aux équipes de direction d’informer et de dialoguer avec les actionnaires sur l’objectif et la stratégie de l’entreprise, les décisions clés du conseil d’administration et les justifications de ces décisions. L’engagement offre une opportunité de mieux comprendre les points de vue des actionnaires, ce qui peut être utile pour formuler des approches de la stratégie d’entreprise, des questions ESG et d’autres questions. Bien que les administrateurs doivent tenir compte des points de vue des actionnaires, ils ne peuvent pas s’en remettre à ces points de vue, mais doivent toujours porter des jugements commerciaux éclairés qu’ils croient être dans le meilleur intérêt de la société.

L’un des avantages de l’établissement de la confiance et des relations avec les actionnaires clés sur la base de la transparence et de la compréhension est que les actionnaires peuvent être plus disposés à soutenir le conseil d’administration et la direction face à l’activisme des actionnaires et à d’autres pressions. Avec une volatilité accrue du marché boursier et alors que les trésors de guerre des fonds spéculatifs continuent de croître, les activités d’OPA hostiles et les autres menaces d’activisme des actionnaires augmentent. Les conseils d’administration peuvent s’attendre à ce que les militants exploitent la vulnérabilité accrue des entreprises cibles. Il en va de même pour les offres publiques d’achat non sollicitées d’acheteurs stratégiques bien capitalisés.

Le conseil d’administration doit s’assurer que l’entreprise est en mesure de réagir, notamment par le biais d’un examen de la prise de contrôle et de la préparation des activistes avec des conseillers financiers et juridiques. Cela comprend un examen pour s’assurer que l’entreprise dispose d’une équipe et de protocoles de communication appropriés, de protections réglementaires à la pointe de la technologie et d’une pilule empoisonnée à jour (pour plus d’informations, consultez Actionnariat des actionnaires et  Défenses contre les prises de contrôle — liste de contrôle sur le droit pratique). Si l’entreprise est approchée par un activiste, le conseil d’administration et la direction doivent tenir compte des problèmes qu’ils soulèvent et ne pas automatiquement passer en mode défensif.

Le conseil doit :

    • Superviser activement et participer, le cas échéant, à l’engagement avec les actionnaires clés, en mettant l’accent sur l’écoute et l’apprentissage des points de vue des actionnaires et le développement de relations durables.
    • Chercher à comprendre le point de vue des actionnaires clés sur l’objet de l’entreprise, qui est souvent lié aux questions ESG, telles que le changement climatique, l’IEI et la culture d’entreprise.
    • Rester informé des points de vue des conseillers en vote (sans supposer qu’ils reflètent nécessairement les points de vue des actionnaires de la société).
    • Considérer avec la direction comment divers types d’actionnaires activistes sont susceptibles de percevoir l’entreprise, y compris ses stratégies et ses pratiques de gouvernance, afin d’identifier les vulnérabilités.
    • Confirmer que la direction surveille les changements dans la propriété des actions.
    • Mettre à jour ou activer les plans de préparation de la défense avec la direction, notamment en identifiant un avocat spécial pour la lutte par procuration, en examinant les défenses structurelles, en mettant une pilule empoisonnée en place et en élaborant un plan de communication efficace.

Gestion de crise

Chaque conseil d’administration est susceptible de faire face à une crise qui l’oblige à s’impliquer plus activement dans la supervision de la réponse de la direction ou même dans l’élaboration et la mise en œuvre de la réponse elle-même si la crise implique des problèmes d’intégrité, de crédibilité ou de capacité de gestion. Pour préparer l’entreprise à réagir rapidement et avec assurance à une crise provoquée par des événements externes ou internes, le conseil d’administration et la direction doivent prendre en compte les sources de crises potentielles et élaborer des plans pour y faire face. L’intégration de la préparation aux crises dans le conseil d’administration et la culture d’entreprise peut aider à réduire les tensions inévitables qui surviennent lorsqu’une entreprise est soumise à une pression importante.

Dans la plupart des cas, la direction abordera la crise au jour le jour et gérera les communications liées à la crise, mais le conseil d’administration doit s’attendre à se réunir plus fréquemment et à être tenu au courant. Les administrateurs doivent comprendre ce qui est connu et ce qui ne l’est pas encore, ce que la direction fait pour approfondir l’enquête, qui est l’équipe de crise à la fois au sein de la direction et par rapport aux conseillers clés, et ce que la direction prévoit de transmettre dans ses communications et ses messages de haut niveau. Le conseil (et la direction) devrait éviter de faire des déclarations qui supposent un résultat positif avant d’avoir une visibilité totale sur la situation.

Cependant, dans les questions impliquant des conflits d’intérêts ou d’intégrité de la direction, le conseil doit jouer un rôle plus actif, généralement par l’intermédiaire d’un comité actuel ou spécial composé d’administrateurs indépendants et désintéressés (non conflictuels). Le conseil devrait engager des avocats et éventuellement d’autres conseillers, diriger les avocats dans l’enquête sur les faits et éviter de faire des déclarations au début de l’enquête sur la confiance dans la direction ou un résultat positif présumé.

En cas de crise, le conseil d’administration doit veiller à ce que le secret professionnel de l’avocat ne soit pas levé (dans la mesure appropriée). Les régulateurs et les auditeurs peuvent s’attendre à être informés dès le début du problème et de ce que l’entreprise fait pour enquêter, et le conseil d’administration devrait demander conseil à un conseiller juridique à ce sujet. Il convient également de réfléchir à la manière de dialoguer avec les employés, les clients, les fournisseurs, les régulateurs et les actionnaires, afin que l’entreprise parle d’une seule voix. Une fois que tous les faits sont connus et que la crise immédiate a été résolue (notamment par le biais de rapports aux régulateurs, de mesures disciplinaires ou les deux), le conseil d’administration doit déterminer si les systèmes de conformité ou de contrôle doivent être renforcés.

Pour se préparer à une crise, le conseil devrait :

    • Déterminez si l’entreprise a :
      • des plans de continuité des activités adaptés aux risques potentiels de perturbation identifiés, notamment par le biais d’une discussion avec la direction sur les éventualités pertinentes. Le conseil devrait continuellement réévaluer l’adéquation des plans à la lumière des développements ; et
      • un plan de gestion de crise à jour pour aider l’entreprise à réagir de manière appropriée, sans sous-réagir ni surréagir.
    • Veiller à ce qu’il puisse agir efficacement en cas de crise en adoptant des structures et des pratiques de gouvernance qui soutiennent une culture du conseil d’administration dans laquelle un consensus peut être facilement atteint après une discussion approfondie et éclairée, les points de vue indépendants sont respectés et valorisés et la confidentialité est protégée.

Relations conseil-direction et culture du conseil

Bien que le conseil d’administration surveille le rendement de la direction et fournisse une orientation, il doit également servir de caisse de résonance pour la direction afin de tester et d’affiner les idées et de ressource pour l’expertise. Des relations solides entre le conseil et la direction nécessitent des concessions mutuelles constructives et respectueuses, une reconnaissance de la distinction entre les rôles du conseil et de la direction, et une transparence fondée sur l’attente que la direction annonce rapidement de mauvaises nouvelles. Le conseil d’administration doit développer une relation de travail solide avec le PDG et les autres membres de l’équipe de direction, tout en étant capable de fournir des conseils et des critiques constructifs.

De même, le conseil doit développer sa propre culture de confiance, de respect et d’ouverture. La capacité d’exercer un jugement objectif et d’exprimer et de considérer divers points de vue tout en travaillant vers un consensus est nécessaire. Dans le cadre de leurs processus annuels d’évaluation et de renomination, les conseils devraient déterminer si leur composition est appropriée ou nécessite un rafraîchissement. La composition et le rafraîchissement du conseil d’administration font l’objet d’une surveillance accrue de la part des actionnaires (y compris des militants), qui accordent une plus grande attention aux qualifications et à la diversité des administrateurs, et examinent attentivement la divulgation de l’entreprise sur ce sujet. Les grands investisseurs institutionnels continuent de considérer la diversité des conseils d’administration comme une priorité clé, et divers états américains et le NASDAQ ont imposé des exigences de diversité aux conseils d’administration.

Le conseil doit :

    • Assurer la clarté de la délégation de pouvoirs à la direction, de la communication des attentes en matière de performance et des structures de rémunération incitative connexes.
    • Offrir à la direction le bénéfice de l’expertise collective du conseil, sans oublier que le conseil supervise la direction et il ne doit pas dicter des actions qui relèvent clairement de la compétence de la direction.
    • Recruter des administrateurs hautement qualifiés possédant une expertise pertinente et capables de respecter l’engagement de temps requis, en tenant compte des considérations de diversité.
    • Envisager des mécanismes de renouvellement du conseil d’administration, y compris des limites d’âge et de mandat, et examiner les évaluations individuelles des administrateurs.
    • Éviter de considérer la décision de renomination comme une fatalité et fondez les décisions de renomination sur une évaluation de l’expertise pertinente, de la capacité à prendre le temps nécessaire et des performances réelles.
    • Évaluer le leadership du conseil d’administration et des comités, et envisager la rotation des postes de direction et des membres des comités, en veillant à ce que le leadership soit en place pour fournir un contrepoids solide, mais favorable à la direction.

 

Savoir-être au sein des conseils d’administration


Dans le cadre de son quinzième anniversaire, le Collège des administrateurs de sociétés (CAS) publie quinze articles originaux sur des thèmes recoupant des problématiques de gouvernance dans les organisations.

Voici donc une introduction à la publication du neuvième article du CAS qui porte sur le savoir-être au sein des conseils d’administration

La publication de Sylvie St-Onge*, professeure titulaire de management à HEC Montréal, aborde un sujet capital dans le monde de la gouvernance et des comportements des administrateurs : l’importance de faire preuve d’un esprit d’équipe au conseil, tout en conservant son indépendance d’esprit et en prévenant les pièges de la pensée de groupe.

L’auteure fait notamment ressortir certaines particularités idiosyncrasiques des conseils d’administration en tant que groupe.

L’auteure présente plusieurs situations où l’esprit de corps au conseil risque d’aboutir à une pensée de groupe dysfonctionnelle. Également, elle discute de la meilleure façon d’entretenir un comportement d’équipe sain au conseil.

L’article rappelle les quatre principaux facteurs qui distinguent les conseils d’administration jugés exemplaires.

Voici de larges extraits de l’article. Bonne lecture !

Malgré le renforcement des mécanismes qui régissent la gouvernance des organisations, des cas de faillite et de fraude se produisent, tandis que des décisions excessivement risquées et éthiquement douteuses sont prises. Les conseils d’administration de ces sociétés sont alors fréquemment critiqués : pourquoi ont-ils approuvé ces décisions et manqué à leur devoir de prudence, de diligence et de loyauté envers toutes les parties prenantes? On sait aujourd’hui que le climat et les modes de fonctionnement des conseils d’administration font partie des facteurs explicatifs de ce phénomène.

En outre, il existe un consensus selon lequel l’esprit d’équipe s’avère un préalable des meilleurs conseils d’administration (CA). Favoriser la cohésion au sein des CA est d’autant plus important que ces instances ont des particularités qui les distinguent des équipes en milieux de travail. Toutefois, l’esprit d’équipe ne doit pas être une fin en soi ni agir au détriment de l’efficacité des CA en se transformant en pensée de groupe. Tout le problème consiste alors à susciter un climat favorable à l’apparition et au maintien de l’esprit d’équipe en évitant de dériver vers la pensée groupale.

L’ESPRIT D’ÉQUIPE : UN PRÉALABLE ESSENTIEL À L’EFFICACITÉ DES CONSEILS D’ADMINISTRATION

Il y a maintenant des années que bon nombre de chercheurs et de consultants en gouvernance ont démontré que l’esprit d’équipe et la cohésion des membres d’un CA constituent un préalable essentiel à l’efficacité de ces instances dans les entreprises de tous les domaines d’activité (secteurs privé, public, municipal, etc.). Essentiellement, l’esprit d’équipe au sein d’un CA correspond à la solidarité, voire à l’altruisme de ses membres. Ainsi, une forte cohésion au sein d’un CA améliore l’ouverture d’esprit et la confiance interpersonnelle au sein des personnes qui le composent, celles-ci se sentant dès lors plus libres d’exprimer leurs idées, d’échanger de l’information et des ressources ou de débattre de manière respectueuse et honnête, ce qui, au bout du compte, permet de prendre de meilleures décisions et joue en faveur de la performance de l’entreprise. Un meilleur esprit d’équipe au sein d’un CA peut aussi permettre de mieux faire face à un chef de la direction qui se montre dominateur et autocrate.

LE CONSEIL D’ADMINISTRATION : UNE ÉQUIPE AUX NOMBREUSES PARTICULARITÉS

Les membres d’une équipe ou d’un groupe de travail doivent pouvoir miser sur la collaboration pour que chacun d’eux puisse contribuer de manière optimale à l’atteinte des objectifs collectifs. Si les CA gagnent à atteindre et à maintenir une grande cohésion entre leurs membres, force est de reconnaître qu’il s’agit d’un défi de chaque instant. Pourquoi? Parce que les CA se distinguent des équipes et des groupes de travail en milieux de travail en raison de caractéristiques – leur composition, les réseaux de contacts de leurs membres et la nature même de leur travail – qui ne favorisent pas vraiment l’esprit d’équipe et qui peuvent même lui nuire.

COMMENT SE REND-ON COMPTE QUE L’ESPRIT D’ÉQUIPE DÉRIVE VERS LA PENSÉE GROUPALE?

Si l’esprit d’équipe au sein des CA doit souvent être renforcé, il ne doit jamais devenir une fin en soi. Des chercheurs en psychologie sociale ont montré qu’un excès de cohésion au sein de toute forme d’instance collective est susceptible d’enclencher un processus de pensée de groupe (group thinking). Dans un CA, la pensée de groupe crée un biais qui fait en sorte que les administrateurs se sentent obligés d’atteindre à tout prix un consensus et, par conséquent, d’appuyer le point de vue qui obtient selon eux l’adhésion des autres membres, même s’ils sont personnellement en désaccord. Sous l’emprise de la pensée de groupe, les administrateurs sont alors susceptibles de prendre des décisions inopportunes ou déraisonnables dans la mesure où les pressions interpersonnelles affaiblissent leur discernement, leur compréhension de la réalité et leur sens de l’éthique. Des recherches ont d’ailleurs démontré que la cohésion parmi les membres des CA et la justesse de leurs décisions suivent une courbe en forme de U inversé : jusqu’à un certain seuil, la cohésion s’avère bénéfique aux décisions, mais au-delà de ce seuil, elle peut lui nuire.

Trois grands indicateurs permettent d’affirmer que la pensée de groupe est à l’œuvre au sein d’un CA. Tout d’abord, il arrive que les membres du CA exercent de fortes pressions entre eux pour obtenir l’unanimité : ils s’abstiennent d’exprimer des critiques, des doutes ou des objections, voire de simples questions, et font entorse à leurs principes personnels pour maintenir l’unité, peu importe le prix. Ces pressions sur les dissidents avérés ou potentiels peuvent provenir d’une culture d’autocensure ou de loyauté aveugle ; elles peuvent aussi être exercées par le chef de la direction ou par le président du CA lui-même, bien qu’il arrive parfois que des « gardiens de la pensée » autoproclamés dissimulent certaines informations divergentes ou s’érigent eux-mêmes en experts dont les autres membres du CA doivent suivre inconditionnellement les avis.

Deuxièmement, les administrateurs peuvent faire preuve d’étroitesse d’esprit, par exemple en exprimant des préjugés injustifiables ou en discréditant certaines parties prenantes (concurrents, investisseurs, analystes financiers, membres du personnel de l’organisation, représentants du gouvernement, etc.) dont les avis ne concordent pas avec les leurs. Il arrive aussi qu’ils tentent de justifier des décisions inconscientes ou désastreuses en les rationalisant de façon outrancière afin qu’elles paraissent cohérentes, réfléchies et judicieuses.

Enfin, les administrateurs peuvent surestimer leurs compétences, entretenir des illusions d’invulnérabilité (hubris) et croire aveuglément dans l’infaillibilité morale du CA ou de la direction de l’entreprise.

COMMENT ENTRETENIR L’ESPRIT D’ÉQUIPE SANS DÉRIVER VERS LA PENSÉE GROUPALE?

Le comportement du chef de la direction constitue le facteur par excellence du maintien d’un esprit d’équipe sain. Cette personne doit veiller à créer les conditions optimales et à offrir les ressources nécessaires (plages de discussion, information pertinente, compétences variées et complémentaires des administrateurs, ordres du jour privilégiant davantage l’avenir que le passé, préférence accordée à la franchise plutôt qu’au conformisme, etc.) afin que son CA apporte une valeur ajoutée à l’organisation, et ce, dans un climat de respect, de transparence et de confiance. En effet, l’état actuel des connaissances indique que le facteur de prédiction principal de l’apparition de la pensée groupale au sein d’un CA reste l’autoritarisme et l’arrogance d’un chef de la direction.

Ensuite, le choix du président d’un CA demeure crucial. Il doit savoir mettre à profit les forces de tout un chacun et se montrer diligent dans ses responsabilités en ce qui concerne une foule de questions (préparation des ordres du jour, conduite des réunions, attribution du droit de parole, recadrage des discussions, accueil des nouveaux membres du CA, imposition du huis clos, relations avec le chef de la direction, surveillance des cliques, évaluation du travail du CA et de ses membres, etc.). Évidemment, il faut sélectionner les administrateurs avec soin afin que ceux qui se joignent au CA le fassent pour des motifs valables et possèdent non seulement les savoirs, mais aussi et surtout, les savoir-faire et le savoir-être nécessaires pour contribuer de manière constructive et respectueuse aux discussions, sans que leurs intérêts personnels ou leur ego n’entrent en ligne de compte, dans l’intérêt du CA lui-même et de l’organisation.

En conclusion, le respect et la confiance au sein d’un CA ne se mesurent pas en fonction de l’absence de désaccords ou de l’obtention de consensus. Il faut garder à l’esprit que bien des gens ont naturellement tendance à se soumettre à une figure d’autorité hiérarchique. Lorsque la moindre dissension n’est pas tolérée, tous les membres d’un groupe finissent toujours par se conformer, sinon, on les invite à partir ou ils démissionnent. L’esprit d’équipe qui permet de créer une véritable plus-value collective ne peut survivre que dans un climat d’ouverture aux questionnements de fond, aux débats, aux conflits, etc.

______________________________________

*Sylvie St-Onge, Ph.D., ASC, CRHA Distinction Fellow, professeure titulaire, Département de management, HEC Montréal.

Top 10 des billets publiés sur Harvard Law School Forum au 29 juillet 2021


Voici, comme à l’habitude, le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 29 juillet 2021.

Cette semaine, j’ai relevé les dix principaux billets.

Bonne lecture !

Harvard Law -Tesla's Governance Record & ESG | Blog | Truvalue Labs

  1. EESG Activism After ExxonMobil
  2. Corporate Governance in the Face of an Activist Investor
  3. Commenters Weigh in on SEC Climate Disclosures Request for Public Input
  4. SEC Increasingly Turns Focus Toward Strength of Cyber Risk Disclosures
  5. Connecting the Dots: Breaking the ESG Code
  6. Buybacks: Look Before You Leap
  7. Stewardship Excellence: ESG Engagement In 2021
  8. Voluntary Environmental and Social Disclosures
  9. Spotlight on Boards and Board Oversight of Business Strategy and Risk Management in a Post-Pandemic World
  10. Does Socially Responsible Investing Change Firm Behavior?

Ce que les entreprises doivent savoir sur les attaques de ransomware modernes et comment y répondre


Voici un sujet qui interpelle sérieusement les conseils d’administration et la responsabilité fiduciaire des administrateurs, notamment avec l’accroissement des activités liées à la cybercriminalité.

L’article a été publié par Antonia M. Apps et Adam Fee , associés de Milbank et Matthew Laroche, conseiller juridique spécial chez Milbank sur le Forum du HLS on Corporate Governance.

Les auteurs examinent les principales caractéristiques des ransomwares modernes que les entreprises devraient prendre en compte, notamment la façon dont les acteurs des ransomwares ciblent désormais des entreprises spécifiques, menaçant de publier les données les plus sensibles de leurs victimes en ligne, et collaborer avec d’autres cybercriminels pour accroître la sophistication des attaques.

Après avoir exploré les ransomwares modernes, l’article met l’accent sur des directives aux entreprises qui réagissent immédiatement après une attaque afin que celles-ci soient mieux placées pour contenir l’incident, reprendre leurs activités commerciales normales et évaluer de manière appropriée les risques juridiques et réglementaires.

Je vous invite à lire la version française de la publication effectuée par Google, que j’ai corrigée. Ce travail de correction est certainement encore perfectible, mais le résultat est très satisfaisant.

Bonne lecture !

What Companies Need to Know About Modern Ransomware Attacks and How to Respond

Cybercriminalité : les coûts des dégâts sous-estimés

 

Les ransomwares sont une menace de cybersécurité croissante et évolutive à laquelle sont confrontées les organisations du monde entier. En 2020, les attaques de ransomwares ont été multipliées par sept à la fin de l’année, avec plus de 17 000 appareils détectant les ransomwares chaque jour. [1] En tant que défi supplémentaire, les ransomwares sont plus sophistiqués que jamais avec des variantes modernes conçues pour infliger d’immenses dégâts et les auteurs exigeant des paiements plus élevés. Au cours des derniers mois seulement, les ransomwares ont provoqué des perturbations catastrophiques dans les activités commerciales de, entre autres, Colonial Pipeline, le géant de la transformation alimentaire JBS USA Holdings Inc. et le système national de santé irlandais. [2]

Les attaques réussies coûtent des millions de dollars aux entreprises, y compris les perturbations de l’activité, le coût du personnel, le coût des appareils, le coût du réseau, les opportunités perdues, les atteintes à la réputation et le paiement potentiel d’une rançon. [3] Les cybercriminels sont exigeants et gagnent de plus en plus d’argent, le paiement moyen des ransomwares par événement passant d’environ 115 000 $ en 2018 à plus de 300 000 $ en 2020 ; et la rançon la plus élevée payée a plus que doublé, passant de 5 millions de dollars entre 2015 et 2019 à 11 millions de dollars en 2021. [4] Les gouvernements, les forces de l’ordre et les organismes de réglementation en ont pris note, les entreprises étant confrontées à des pressions pour se préparer et répondre efficacement aux attaques de ransomware. [5]

Compte tenu de l’environnement actuel des menaces, il est essentiel que les entreprises qui cherchent à gérer leurs risques de cybersécurité comprennent comment les ransomwares ont évolué pour devenir l’une des menaces de cybersécurité les plus dommageables aujourd’hui. Les entreprises sont confrontées à un examen juridique, réglementaire et politique accru à la suite de ces attaques, ce qui oblige les entreprises à mettre en place des structures de gestion et des contrôles appropriés, sous la surveillance du conseil d’administration, afin d’anticiper et de traiter les dommages importants qui peuvent être causés à la suite d’une attaque de ransomware.

Ci-dessous, nous examinons les principales caractéristiques des ransomwares modernes que les entreprises devraient prendre en compte, notamment la façon dont les acteurs des ransomwares ciblent désormais des entreprises spécifiques, menaçant de publier les données les plus sensibles de leurs victimes en ligne, et collaborer avec d’autres cybercriminels pour accroître la sophistication des attaques. Après avoir exploré les ransomwares modernes, nous recommandons ensuite des directives aux entreprises qui réagissent immédiatement après une attaque afin que les entreprises soient les mieux placées pour contenir l’incident, reprendre leurs activités commerciales normales et évaluer de manière appropriée les risques juridiques et réglementaires.

Principales caractéristiques des ransomwares modernes

Les attaques de ransomwares opéraient traditionnellement en accédant à un système, généralement via des e-mails de phishing, puis en verrouillant ou cryptant automatiquement les données en recherchant les fichiers avec certaines extensions. Dans le passé, la plupart des acteurs des ransomwares utilisaient une approche « spray and please » ou « shotgun » dans laquelle les ransomwares étaient distribués sans discernement à la recherche d’une organisation vulnérable. Bien que ces attaques opportunistes aient connu plusieurs succès notables, en 2018, les organisations s’étaient largement adaptées à la menace en mettant en œuvre des mesures de cybersécurité et des plans de reprise après sinistre et de continuité des activités en réponse aux attaques. En conséquence, les ransomwares traditionnels ont eu moins de succès et ont été, pendant un certain temps, largement éclipsés par d’autres cybermenaces. [6]

Au cours des 18 derniers mois, cependant, les ransomwares sont revenus au premier plan du paysage des cybermenaces. Les attaques de ransomware modernes sont plus sophistiquées et dommageables à plusieurs égards. Premièrement, les acteurs modernes des ransomwares utilisent fréquemment une approche ciblée, connue sous le nom de « chasse au gros gibier » ou « attaques opérées par l’homme », dans laquelle le ransomware est conçu pour des victimes spécifiques. Avant même qu’une attaque ne soit lancée, les acteurs des ransomwares procèdent à un profilage approfondi des victimes. [7] Les acteurs des ransomwares sont devenus plus compétents pour le faire pour plusieurs raisons, notamment la disponibilité de bases de données et d’autres outils qui aident à identifier les victimes en fonction de leur emplacement, de leur secteur d’activité, de leur taille et de leurs revenus ; et des plateformes de communication anonymes qui permettent des interactions sécurisées et une collaboration accrue des groupes de cybercriminels. Après avoir identifié une victime et obtenu l’accès à leur réseau, les acteurs du ransomware passent un temps considérable (généralement des semaines ou des mois) à prendre le contrôle de sections du réseau avant d’exécuter le ransomware. En passant plus de temps dans le système ciblé, les cybercriminels peuvent se déplacer latéralement pour accéder à davantage de parties du réseau, identifier les données les plus sensibles stockées par la victime et infiltrer les sauvegardes critiques, ce qui rend plus difficile la récupération des victimes après une attaque.[8]

Deuxièmement, en conjonction avec le large accès aux données sensibles fourni par les attaques ciblées, les acteurs des ransomwares utilisent désormais la « double extorsion » dans laquelle le ransomware non seulement crypte les données de la victime, mais les exfiltre également du réseau de la victime. Cela donne aux cybercriminels une autre possibilité d’extorsion : si une victime ne paie pas la rançon, l’attaquant peut publier ou menacer de publier les données de la victime en ligne, vendre les données sur le dark web ou utiliser les données volées pour exploiter les vulnérabilités des systèmes associés. Les victimes sont confrontées à une pression importante pour payer des rançons dans ces circonstances, ce qui a entraîné une augmentation substantielle du montant des demandes de rançon et des paiements. [9]

Troisièmement, les attaques de ransomwares modernes sont souvent menées par plusieurs groupes collaborant sur différents aspects de l’infiltration. Un exemple est le modèle d’abonnement dit de ransomware-as-a-service (« RaaS »), dans lequel les développeurs de ransomware recherchent des affiliés pour mener des attaques et en échange reçoivent une part du produit. [dix]Dans ces scénarios, un groupe possède le ransomware et un ou plusieurs autres groupes contrôlent l’infrastructure compromise, ce qui permet aux cybercriminels d’utiliser des experts à chaque étape de l’attaque. Avec un accès plus large à un réseau de victimes, les cybercriminels sont également devenus plus efficaces pour monétiser différentes parties des actifs compromis. Par exemple, les acteurs des ransomwares peuvent choisir de déployer des ransomwares sur une partie d’un réseau victime tout en vendant l’accès à une autre, créant ainsi plusieurs sources de revenus pour la même attaque. [11] Cette dynamique rend également plus difficile pour les organisations de victimes d’évaluer la durée et l’étendue de la violation et d’identifier tous les auteurs.

Enfin, les acteurs modernes des ransomwares utilisent désormais généralement la crypto-monnaie comme méthode préférée de paiement des rançons. Dans le passé, les cybercriminels étaient contraints d’utiliser d’autres instruments financiers pour recevoir des paiements, tels que des plateformes de paiement par téléphone mobile ou des portefeuilles électroniques, localisés dans une région géographique particulière et/ou réglementés par les gouvernements. La crypto-monnaie, en revanche, contourne les réglementations et est capable de transférer de l’argent dans le monde entier, permettant aux cybercriminels d’initier des transferts d’argent transfrontaliers à haut volume de manière anonyme avec peu de risques.

Les acteurs modernes des ransomwares ont déployé certaines ou toutes les méthodes ci-dessus, obtenant plusieurs succès récents de grande envergure. Les exemples notables incluent :

DarkSide : Darkside est l’une des variantes de ransomware modernes les plus notoires et elle a fait des ravages dans le monde entier, infiltrant des organisations de divers secteurs dans plus de 15 pays. Introduit à l’origine en 2020 par un groupe de cyberhackers connu sous le nom de Carbon Spider, Darkside fonctionne comme un RaaS et utilise diverses méthodes pour obtenir un accès initial à son système cible, notamment via le phishing, l’exploitation du protocole RDP (« RDP ») et d’autres exploits . [12] Une fois que Darkside a infecté le réseau victime, il se déplace vers le contrôleur de domaine (un serveur qui vérifie les informations d’identification de l’utilisateur sur un réseau informatique), où il vole les informations d’identification et se déplace latéralement pour identifier d’autres actifs précieux à voler. Avant de lancer la charge utile du ransomware, Darkside exfiltre les fichiers critiques, en utilisant des sites de fuite basés sur TOR pour héberger les données volées. [13]

Le déploiement de Darkside le plus notoire a été l’attaque de mai 2021 contre Colonial Pipeline, une entreprise responsable de près de la moitié de l’approvisionnement en carburant de la côte est des États-Unis. [14] Darkside a utilisé une double extorsion en verrouillant les systèmes informatiques de Colonial Pipeline et en volant plus de 100 gigaoctets de données d’entreprise. [15] Cette attaque a provoqué une perturbation importante de la distribution de carburant aux États-Unis, et Colonial Pipeline a payé une rançon de 4,4 millions de dollars en bitcoins pour retrouver l’accès à ses systèmes. Le Federal Bureau of Investigation a ensuite récupéré une partie de la rançon en surveillant un registre bitcoin visible au public alors que les pirates transféraient la rançon bitcoin vers d’autres registres numériques, qui s’apparentent à des portefeuilles numériques personnels. Lorsqu’une partie importante de la rançon, environ 64 bitcoins, a été transférée à une adresse numérique pour laquelle le FBI avait obtenu une « clé privée » ( c’est -à- dire le mot de passe pour accéder à l’adresse), le FBI a obtenu un mandat de perquisition et a saisi le bitcoin . [16] D’autres victimes récentes de Darkside couvrent plusieurs secteurs, notamment les services financiers, le droit, la fabrication, les services professionnels, la vente au détail et la technologie. [17]

Nefilim : Nefilim a été identifié pour la première fois en mars 2020 et a été l’une des variantes les plus réussies pour violer les réseaux de victimes. Nefilim obtient généralement un accès initial à un réseau victime en exploitant des informations d’identification faibles sur le RDP exposé ou d’autres services connexes. Une fois à l’intérieur d’un réseau cible, les acteurs Nefilim téléchargent des outils administratifs supplémentaires pour faciliter les déplacements latéraux dans le réseau. Nefilim exfiltre ensuite les données, les publie sur des sites Web protégés par TOR et lance la charge utile du ransomware pour crypter le réseau de la victime. Au cours de la dernière année, Nefilim a publié en ligne environ deux téraoctets de données volées. [18]

Nefilim s’est distingué des autres familles de ransomwares en ciblant des entreprises dont le chiffre d’affaires annuel se chiffre en milliards de dollars. L’attaque la plus médiatisée de Nefilim a été dirigée contre l’organisation maritime australienne, Toll Group, en mai 2020. Toll Group aurait refusé de payer les demandes de rançon de Nefilim et, en conséquence, Nefilim a divulgué des données sensibles de Toll Group et a annoncé comment Toll Group pourrait être infiltré dans le futur. [19] Nefilim a également été identifié comme l’auteur d’un certain nombre d’autres attaques, notamment contre des victimes aux États-Unis, en Amérique du Sud, en Europe et en Asie.

REvil : REvil (également connu sous le nom de Sodinokibi) est apparu en 2019 et a commencé à cibler diverses industries aux États-Unis, en Australie, au Canada, en Finlande et à Hong Kong. Les variantes récentes de REvil accèdent généralement aux réseaux des victimes via des e-mails de spam malveillants, des vulnérabilités RDP et des sites Web compromis. Comme Darkside et Nefilim, après avoir eu accès au réseau des victimes, REvil utilise la double extorsion, dispose d’un site de fuite dédié à la publication de données sensibles et aurait tenté de mettre aux enchères des données volées en ligne. [20]

REvil a été identifié comme l’auteur de plusieurs attaques de ransomware très médiatisées, notamment (i) l’attaque de juin 2021 contre Grupo Fluery, une société brésilienne de diagnostic médical qui effectue environ 75 millions d’examens cliniques chaque année ; (ii) l’attaque de juin 2021 contre l’entreprise de transformation alimentaire JBS, qui a fermé des usines qui traitent environ un cinquième de l’approvisionnement en viande des États-Unis ; et (iii) l’attaque de mai 2020 contre le cabinet d’avocats Grubman Shire Meiselas & Sacks, qui aurait entraîné le vol de près d’un téraoctet de données client sensibles. [21] JBS a finalement payé à REvil 11 millions de dollars en crypto-monnaie pour protéger JBS contre d’autres interruptions d’activité, ce qui est le plus grand paiement de ransomware signalé publiquement à ce jour. [22]

Répondre à une attaque de ransomware moderne

À la lumière du récent succès des attaques de ransomwares modernes, nous nous attendons à ce que les ransomwares continuent de tourmenter les industries du monde entier dans les années à venir. Lorsqu’une attaque se produit, l’organisation victime doit agir de manière décisive pour contenir l’incident, et les premières 48 heures suivant l’attaque sont les plus critiques. Pendant ce temps, les organisations doivent agir rapidement pour évaluer l’attaque, isoler les systèmes affectés, identifier si les données sont récupérables via des fichiers de sauvegarde ou d’autres méthodes, et évaluer les risques juridiques et réglementaires, qui sont nombreux. Une organisation qui traite efficacement chacun de ces problèmes sera dans la position la plus forte possible pour reprendre ses activités normales et déterminer si elle doit ou non payer la rançon. Compte tenu de la sophistication des attaques de ransomware modernes,

Mobiliser l’équipe d’intervention en cas de violation: Les organisations doivent former une équipe pour coordonner la réponse à la violation. Idéalement, cette équipe avait déjà été identifiée et préparée bien avant que la violation ne se produise, et comprend la haute direction, la criminalistique, la sécurité de l’information, la technologie de l’information et les composants juridiques. À la lumière de la complexité des attaques de ransomware modernes, les organisations devraient envisager de faire appel à des enquêteurs judiciaires indépendants possédant une expertise en ransomware. Les organisations devraient également envisager sérieusement de retenir les services d’un avocat externe pour les guider dans la réponse aux incidents en vertu du secret professionnel de l’avocat, y compris les questions juridiques et réglementaires discutées ci-dessous. De plus, si l’organisation décide de faire appel à des enquêteurs médico-légaux indépendants, ces personnes devraient être retenues par un avocat externe pour préserver le privilège juridique de leur travail,

Évaluer les dommages: Les organisations doivent agir le plus rapidement possible pour évaluer l’ampleur de l’attaque. Cela inclut l’identification du ou des systèmes informatiques concernés, l’origine de l’attaque, la variante du ransomware ou tout autre logiciel malveillant utilisé pour infiltrer le système et toute connexion externe actuelle au système. Cette étape est plus compliquée lors de la réponse à une attaque de ransomware moderne car, comme décrit ci-dessus, l’attaque peut impliquer plusieurs cybercriminels qui ont passé des semaines ou des mois à se déplacer sur le réseau de la victime. Les organisations de victimes ne doivent pas supposer que l’identification de logiciels malveillants sur une section de leur système constitue l’intégralité de la violation. L’équipe d’intervention doit plutôt déterminer si ce logiciel malveillant a été utilisé dans le cadre d’une attaque de ransomware ciblée plus large. Si c’était,

Conserver les fichiers journaux : les fichiers journaux sont essentiels pour évaluer l’attaque par ransomware, et les organisations doivent prendre des mesures immédiates pour les préserver. Cela inclut l’augmentation de la taille par défaut des fichiers journaux sur les serveurs et la désactivation des tâches de maintenance automatisées telles que la suppression des fichiers temporaires et la rotation des journaux pour empêcher l’écrasement des journaux. Si la journalisation n’est pas activée sur un système affecté, l’organisation doit activer la journalisation immédiatement, ce qui peut également fournir des informations utiles à la suite de la violation.

Isoler et imager les systèmes affectés : Une fois les systèmes affectés identifiés, ils doivent être isolés. Ce processus comprend non seulement la suppression de ces systèmes du réseau lui-même, mais également la sécurisation des zones physiques potentiellement liées à la violation. Une fois que ces systèmes sont isolés, ils doivent également faire l’objet d’une image médico-légale, ce qui aidera à enquêter sur les origines et les causes de la violation. De plus, si l’organisation paie l’acteur du ransomware pour une clé de déchiffrement, il est possible que la clé contienne des bogues qui peuvent endommager les données pendant le processus de déchiffrement. Si cela se produit, l’image médico-légale peut être utilisée pour tenter de répéter le décryptage sans endommager les données d’origine.

Fichiers de sauvegarde sécurisés : la sécurisation des fichiers de sauvegarde le plus rapidement possible joue un rôle crucial dans la reprise rapide des opérations commerciales. Idéalement, au moins certains fichiers de sauvegarde sont stockés sur un réseau à vide que l’attaque n’a pas atteint et n’a pas pu atteindre. Dans la mesure où les fichiers de sauvegarde sont connectés au réseau infecté, les entreprises doivent déconnecter le stockage de sauvegarde du réseau et/ou verrouiller l’accès aux systèmes de sauvegarde jusqu’à ce que l’infection soit résolue. Ici encore, les organisations doivent agir avec prudence, car les attaques de ransomwares modernes ciblent spécifiquement les fichiers de sauvegarde pour empêcher délibérément une récupération rapide. De plus, étant donné que les attaques de ransomware modernes ont des délais plus longs, les entreprises doivent être prêtes à identifier et à récupérer les fichiers de sauvegarde qui sont considérablement antérieurs à la découverte de l’intrusion.

Évaluer les problèmes juridiques et réglementaires: Les organisations sont confrontées à une variété de considérations juridiques et réglementaires aux niveaux étatique, fédéral et, potentiellement, international suite à une attaque de ransomware, et bon nombre de ces problèmes doivent être résolus immédiatement. Selon l’organisation et le type de données compromises, l’attaque de ransomware peut déclencher un patchwork complexe d’exigences de notification légale, dont certaines ont des délais de notification courts. Par exemple, les États ont promulgué une législation exigeant la notification des atteintes à la sécurité impliquant des informations personnelles, certaines dans les 24 heures suivant la découverte du vol. De plus, la SEC a publié des directives concernant les divulgations à la suite d’une violation de la cybersécurité. Et le Règlement général sur la protection des données du Royaume-Uni impose aux organisations de signaler certaines violations de données personnelles dans les 72 heures, dans la mesure du possible. [23]

Les organisations doivent également se préparer aux enquêtes gouvernementales et aux litiges. Les secteurs réglementés tels que les soins de santé, la finance et les infrastructures critiques font régulièrement l’objet d’un examen minutieux après des cyberattaques de la part des autorités de réglementation et des procureurs généraux des États. Lorsque des données de consommateurs sont impliquées, les droits d’action privés en vertu des lois de l’État sur la protection des consommateurs peuvent conduire à des recours collectifs. Au-delà de cela, les organisations doivent également déterminer si elles doivent ou non payer la rançon, ce qui soulève une foule d’autres problèmes pratiques et juridiques. Le FBI conseille généralement aux entreprises de ne pas payer de rançon. L’Office of Foreign Assets Control (« OFAC ») du département du Trésor a déclaré que certains paiements de ransomware peuvent également constituer des violations des lois sur les sanctions économiques. Au-delà de l’OFAC, le paiement de la rançon peut impliquer les lois anti-blanchiment et le Patriot Act. En outre,[24] à New York, les législateurs ont également proposé une législation qui interdirait les paiements de ransomware par toute entité exerçant des activités à New York ou dans un établissement de santé réglementé par le ministère de la Santé de New York. [25] Comme nous l’avons indiqué, la participation précoce d’un conseiller juridique est importante pour évaluer toutes ces questions tout en préservant le privilège.


Compte tenu de la prolifération d’acteurs de ransomware sophistiqués à la recherche de primes de plus en plus importantes pour les données sensibles de l’entreprise, les entreprises doivent à la fois anticiper et être prêtes à répondre à l’attaque inévitable. En prenant les mesures décrites ici, les entreprises se mettront dans la meilleure position pour contenir la violation une fois qu’elle se produira, empêcher la perte de données supplémentaires, lancer le processus de récupération, limiter l’exposition légale et réglementaire et déterminer si elles doivent payer la rançon.

Notes de fin

Voir Fortinet, Global Threat Landscape Report : A Semiannual Report by FortiGuard Labs (février 2021), disponible sur https://www.fortinet.com/content/dam/maindam/public/02_marketing/08_Report/Global-TLR-2021 -2H.pdf .(retourner)

2 Collin Eaton et Dustin Volz, PDG de Colonial Pipeline, expliquent pourquoi il a payé une rançon de 4,4 millions de dollars aux pirates , Wall St. J. (19 mai 2021) ; Catherine Stupp, Le système de santé irlandais lutte contre les perturbations technologiques après l’attaque par ransomware de mai , Wall St. J. (18 juin 2021).(retourner)

Voir Dep’t of Health & Human Serv., Ransomware Trends 2021 à 11 (3 juin 2021), disponible sur https://www.hhs.gov/sites/default/files/ransomware-trends-2021.pdf.(retourner)

4 Palo Alto Networks, rapport sur les menaces de ransomware à 4 (2021) ; voir aussi Jacob Bunge, JBS Paid $11 Million to Resolve Ransomware Attack , Wall St. J. (9 juin 2021).(retourner)

Voir, par exemple , Communiqué de presse, Sénateur américain Jackie Rosen, Rosen Leads Bipartisan Group of Senators to Reintroduce Bipartisan Electric Grid Security Legislation (24 juin 2021) ; Communiqué de presse, Féd. Bureau of Investigation, Déclaration du FBI sur les récentes attaques de ransomware (4 juin 2021) ; Communiqué de presse, Dep’t of Homeland Security, DHS annonce de nouvelles exigences en matière de cybersécurité pour les propriétaires et exploitants de pipelines critiques (27 mai 2021).(retourner)

6 Magno Logan, Erika Mendoza, et al., The State of Ransomware: 2020’s Catch-22 (3 février 2021), disponible sur https://www.trendmicro.com/vinfo/us/security/news/cybercrime- and-digital-menaces/the-state-of-ransomware-2020-s-catch-22 .(retourner)

7 Mayra Fuentes, Feike Hacquebord et al., Modern Ransomware’s Double Extorsion Tactics and How to Protect Enterprises Against Them at 9 (2021), disponible sur https://documents.trendmicro.com/assets/white_papers/wp-modern-ransomwares -double-extorsion-tactiques.pdf .(retourner)

Id. Certains acteurs de ransomware incluent une troisième couche d’extorsion en ajoutant des attaques par déni de service (« DDoS ») contre les sites Web des victimes, qui peuvent submerger un réseau de trafic, provoquant une interruption supplémentaire des opérations. D’autres ont même ajouté une quatrième couche d’extorsion en contactant directement les clients d’une victime dans le but d’augmenter la pression sur la victime pour qu’elle paie. Voir Janus Agcaoili, Miguel Ang et al., Ransomware Double Extortion and Beyond : REvil, Clop et Conti (15 juin 2021), disponible sur https://www.trendmicro.com/vinfo/dk/security/news/ cybercriminalité-et-menaces-numériques/ransomware-double-extorsion-and-beyond-revil-clop-and-conti .(retourner)

Voir le rapport Palo Alto, supra note 4, p. 4.(retourner)

10 Voir Fuentes et al., supra note 7, à 6.(retourner)

11 Bob McArdle, The Life Cycle of a Compromised (Cloud) Server, Trend Micro (1er septembre 2020), disponible sur https://blog.trendmicro.com/the-lifecycle-of-a-compromised-cloud-server .(retourner)

12 Voir, par exemple , Cybersecurity Infrastructure & Sec. Agency (« CISA »), Darkside Ransomware: Best Practices for Preventing Business Disruption from Ransomware Attacks (30 mai 2021), disponible sur https://us-cert.cisa.gov/ncas/alerts/aa21-131a . TOR est un logiciel gratuit qui permet des communications anonymes sur Internet.(retourner)

13 Id.(retourner)

14 Id.(retourner)

15 Jordan Robertson & William Turton, Colonial Hackers Stole Data Thursday Ahead of Shutdown , Bloomberg (8 mai 2021), disponible sur https://www.bloomberg.com/news/articles/2021-05-09/colonial-hackers- volé-données-jeudi-avant-l’arrêt-du-pipeline .(retourner)

16 Communiqué de presse, US Dep’t of Justice, Department of Justice saisit 2,3 millions de dollars en crypto-monnaie payés aux ransomwares Extortionists Darkside (7 juin 2021).(retourner)

17 Shining a Light on Darkside Ransomware Operations, Fireeye (11 mai 2021), disponible sur https://www.fireeye.com/blog/threat-research/2021/05/shining-a-light-on-darkside-ransomware -opérations.html .(retourner)

18 Voir Fuentes et al., supra note 7.(retourner)

19 Ry Crozier, Toll Group peut avoir perdu plus de 200 Go de données lors d’une attaque de ransomware , IT News (20 mai 2020).(retourner)

20 Phil Muncaster, REvil Ransomware Group Auctions Stolen Data , Info Security Group (3 juin 2020), disponible sur https://www.infosecurity-magazine.com/news/revil-ransomware-group-auctions .(retourner)

21 Lawrence Abrams, Healthcare Giant Grupo Fleury Hit By REvil Ransomware Attack , BleepingComputer (23 juin 2021), disponible sur https://www.bleepingcomputer.com/news/security/healthcare-giant-grupo-fleury-hit-by- attaque-revil-ransomware/ ; Communiqué de presse, Féd. Bureau of Investigation, Déclaration du FBI sur la cyberattaque JBS (2 juin 2021).(retourner)

22 Voir Bunge, supra note 4.(retourner)

23 Voir S. 645, 117e Cong. (2021), disponible sur https://dd80b675424c132b90b3-e48385e382d2e5d17821a5e1d8e4c86b.ssl.cf1.rackcdn.com/external/warnerrubiodraftbill.pdf(retourner)

24 Voir, par exemple , Doug Olenick, Should Paying Ransoms to Attackers Be Banned, Data Breach (24 mai 2021) ; Cynthia Brumfield, Four States Propose Laws to Ban Ransomware Payments , CSO (28 juin 2021), disponible sur https://www.csoonline.com/article/3622888/four-states-propose-laws-to-ban-ransomware- paiements.html .(retourner)

25 N.YS 6806, 2021-2022 Sess. (18 mai 2021), disponible sur https://www.nysenate.gov/legislation/bills/2021/s6806 .(retourner)

L’audit interne en période de pandémie


Dans le cadre de son quinzième anniversaire, le Collège des administrateurs de sociétés (CAS) publiera quinze articles originaux sur des thèmes recoupant des problématiques de gouvernance dans les organisations.

Voici donc une introduction à la publication du quatrième article qui porte sur la place de l’audit interne dans le contexte de la pandémie, et son rôle dans la gouvernance des sociétés.

Dans son article, Mélanie Roussy* aborde trois paramètres-clés afin de cerner la marge de manœuvre d’un comité d’audit en période de grands bouleversements. L’auteure propose les activités suivantes : (1) envisager le ralentissement ou l’arrêt des activités et revoir la planification des travaux de l’audit interne (2) mettre les connaissances et les compétences de l’équipe d’audit interne au service des besoins essentiels, et (3) veiller au retour à la normale, après la période de mouvance.

« Un contexte turbulent comme celui de la pandémie offre au comité d’audit l’occasion de consolider la qualité des travaux futurs de l’audit interne et son utilité comme mécanisme de gouvernance. Pour ce faire, le comité doit s’assurer que les interventions de l’audit interne demeurent pertinentes en période de turbulence ».

Je vous invite à lire l’article de Mélanie.

Bonne lecture !

Audit interne et gouvernance

 

 

L’audit interne est considéré comme un mécanisme de gouvernance au service du comité d’audit et de la haute direction. Ses travaux apportent notamment du confort aux administrateurs quant à l’efficacité de la gestion des risques (financiers ou non) et du contrôle, contribuent à l’amélioration de la reddition de comptes, tout en stimulant l’apprentissage organisationnel. Toutefois, pour que l’audit interne génère les bénéfices escomptés, encore faut-il que ses interventions soient arrimées aux principales préoccupations du comité d’audit et de la haute direction. De plus, il est impératif que l’audit interne soit perçu comme un aidant au sein de l’organisation, sans quoi son efficacité se trouvera limitée.

La crise sanitaire de 2020 provoquée par la pandémie de la COVID-19 a fortement ébranlé la société canadienne, comme plusieurs autres à l’échelle mondiale. Cela a poussé les organisations, tous secteurs confondus, dans une période d’intenses turbulences. Or, en période de turbulences, les préoccupations des administrateurs et de la direction changent face à l’urgence de la situation. Ainsi, peu importe ce qui a causé lesdites turbulences, qu’elles n’affectent qu’une seule organisation, un secteur d’affaires en particulier ou l’économie en général, il est de la responsabilité du comité d’audit de s’assurer que les interventions de l’audit interne demeurent pertinentes dans ces circonstances exceptionnelles. Ces questions se posent alors : (1) que fait-on avec l’audit interne en période de turbulences ? Et (2) quelle est la marge de manœuvre dont dispose le comité d’audit pour ajuster les responsabilités de l’audit interne sans contrevenir au Cadre de référence internationale des pratiques professionnelles de l’audit interne (ci-après : Cadre de référence) de l’Institut des auditeurs internes (The IIA, IPPF 2017) ? La suite de ce texte aborde trois paramètres à considérer en réponse à ces deux questions.

ENVISAGER LE RALENTISSEMENT OU L’ARRÊT DES ACTIVITÉS ET REVOIR LA PLANIFICATION DES TRAVAUX DE L’AUDIT INTERNE

 

La réalisation des travaux de l’audit interne nécessite obligatoirement la collaboration des gestionnaires responsables du processus audité et de leurs équipes. En période de turbulences, ces derniers sont occupés à gérer les services essentiels et à pallier diverses urgences qui surviennent, souvent en cascade. Ainsi, à moins que le comité d’audit estime qu’un mandat en cours est absolument essentiel, et ce malgré la situation qui prévaut, les travaux en cours de l’audit interne devraient être considérablement ralentis ou carrément mis sur la glace le temps que la situation se résorbe et que le cours « normal » des activités de l’organisation ait repris. Cela évitera de surcharger encore davantage les gestionnaires et leurs équipes tout en limitant les irritants.

Une fois les turbulences passées, il serait d’ailleurs approprié de revoir l’ensemble de la planification des travaux de l’audit interne. En effet, il se peut que les priorités de l’organisation et les risques auxquels elle est exposée aient évolué ; rendant ainsi plus ou moins pertinente la planification datant d’avant les évènements.

METTRE LES CONNAISSANCES ET LES COMPÉTENCES DE L’ÉQUIPE D’AUDIT INTERNE AU SERVICE DES BESOINS ESSENTIELS

 

Durant le ralentissement ou l’arrêt des travaux initialement prévus, le comité d’audit peut autoriser le redéploiement des effectifs de l’audit interne à d’autres fins sans contrevenir au Cadre de référence (The IIA, IPPF 2017), et ce, même si cela peut sembler compromettre l’indépendance de la fonction d’audit interne et l’objectivité des auditeurs internes. En effet, le Cadre de référence (The IIA, IPPF 2017, par. 1112) permet au comité d’audit d’autoriser le responsable de l’audit interne, et donc les membres de son équipe, à assumer des responsabilités en dehors du spectre habituel de l’audit interne. Le comité est alors responsable d’autoriser ces interventions particulières et de superviser leur réalisation. Le comité devra également établir les mesures de sauvegarde de l’indépendance de la fonction et de l’objectivité des auditeurs internes. Il est donc possible de mettre l’audit interne au service des besoins essentiels en temps de crise et de redéployer les effectifs en conséquence, à la condition que le comité d’audit l’autorise et en balise les conditions. Par exemple, on peut notamment envisager de miser sur ces forces de l’équipe d’audit interne :

Connaissance fine de l’organisation

Au cours de la planification et de la réalisation des travaux (ex. audit de performance, audit de conformité, services-conseils en tout genre, participation à des comités de travail, etc.), les auditeurs internes développent une connaissance fine de l’organisation. Le président du comité d’audit ne devrait pas hésiter à se servir de ce vecteur de connaissances qu’est l’audit interne pour obtenir rapidement des réponses aux questions qui préoccupent le comité en période de turbulences. Cette connaissance fine peut être également mise à profit par l’équipe de direction en intégrant par exemple le responsable de l’audit interne à la cellule de crise de la haute direction. Cela permet de supporter l’équipe de direction tout en facilitant la circulation rapide de l’information jusqu’au comité d’audit.

Versatilité et agilité des auditeurs internes

De plus, les auditeurs internes sont habitués à passer d’un mandat à l’autre, d’une division à l’autre pour réaliser leurs travaux. Cela fait d’eux des professionnels versatiles et agiles qui peuvent être déployés rapidement comme personnes-ressources dans plusieurs secteurs névralgiques de l’organisation. Il ne s’agit pas de prétendre qu’ils peuvent tout faire, mais simplement de garder en tête qu’ils sont en mesure d’appuyer les gestionnaires là où les besoins se feront le plus sentir ; de prêter main-forte à leurs collègues.

Savoir-faire associé à la pratique de l’audit

Les auditeurs internes développent un savoir-faire particulier associé à la pratique de l’audit ; savoir-faire qui peut s’avérer utile en période de turbulences. Notamment, les auditeurs internes réalisent fréquemment des analyses comparatives sectorielles afin d’identifier les meilleures pratiques associées à la maîtrise d’un risque en particulier. Par exemple, dans le contexte des turbulences induites par la pandémie de la COVID-19, ce savoir-faire aurait pu contribuer à alimenter le comité de travail chargé de concevoir de nouveaux protocoles de santé et sécurité au travail plutôt que d’attendre après-coup pour envoyer les auditeurs internes auditer ce nouveau protocole.

VEILLER AU « RETOUR À LA NORMALE » APRÈS LA PÉRIODE DE TURBULENCES

 

En pleines turbulences, la pertinence des interventions et la solidarité avec l’ensemble de l’organisation prennent le pas sur l’application pure et dure des principes d’indépendance de la fonction d’audit interne et d’objectivité des auditeurs internes. Il est donc important, dans le respect du Cadre de référence (The IIA, 2017), que le comité d’audit prévoie des lignes directrices visant à circonscrire les conditions de retour la normale des travaux de l’audit interne. Ces lignes directrices devraient d’ailleurs être déterminées en collaboration avec la haute direction et le responsable de l’audit interne, afin de s’assurer que les principaux intéressés soient sur la même longueur d’onde.

En conclusion, l’audit interne devrait faire partie de la solution au côté de la direction et des gens de l’organisation lorsque survient une période de turbulences. Ainsi, même si nous souhaiterions l’éviter, un contexte turbulent peut représenter une opportunité de consolider la perception (voire de la transformer si nécessaire) de l’audit interne comme un joueur à part entière de l’équipe, solidaire dans l’adversité. Non seulement les activités de l’audit interne seront contributoires durant la période de turbulences, mais cela pourrait aussi faciliter ses interventions futures en le positionnant comme un aidant des gestionnaires, sans pour autant compromettre son indépendance et sa pertinence pour le comité d’audit. La qualité globale des travaux futurs de l’audit interne et, conséquemment, son utilité comme mécanisme de gouvernance s’en trouveront ainsi renforcées.

_________________________________________

*Mélanie Roussy, PhD, CPA, CA, ASC, professeure titulaire, École de comptabilité, FSA ULaval

 

Top 10 des billets publiés sur Harvard Law School Forum au 4 mars 2021


Voici, comme à l’habitude, le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 4 mars 2021.

Cette semaine, j’ai relevé les dix principaux billets.

Bonne lecture !

 

Top 10 Global Consumer Trends 2020 | Research World

 

  1. The Capital Markets Tug-of-War Between US and China
  2. How Boards Can Prepare for Activism’s Next Wave
  3. An Introduction to Activist Stewardship
  4. Biden’s “Money Cop” to Shine a Light on ESG Disclosure
  5. Climate Risk and the Transition to a Low-Carbon Economy
  6. Gender Quotas and Support for Women in Board Elections
  7. 2021 Global and Regional Trends in Corporate Governance
  8. 2021 Compensation Committee
  9. Proxy Advisory Firms Release First Reports on Latest Best Practices
  10. Duty and Diversity

Top 15 des billets publiés sur Harvard Law School Forum au 18 février 2021


Voici le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 18 février 2021.

Cette semaine. j’ai relevé les quinze principaux billets.

Bonne lecture !

Résultat de recherche d'images pour "top 15"

 

 

 

 

 

 

 

  1. Spencer Stuart S&P MidCap 400 Board Report
  2. A New Whistleblower Environment Emerges
  3. Stakeholder Capitalism: From Balance Sheet to Value Sheet
  4. BlackRock’s 2021 CEO Letter
  5. CFO Signals
  6. 2021 Proxy Season: Executive Compensation Considerations
  7. How We Evaluate Shareholder Proposals
  8. Advisers by Another Name
  9. COVID-19 and Comparative Corporate Governance
  10. A Conversation with Bill Ackman
  11. Troubling Signs from Recent M&A Case Law
  12. Shareholderism Versus Stakeholderism—A Misconceived Contradiction: A Comment on “The Illusory Promise of Stakeholder Governance” by Lucian Bebchuk and Roberto Tallarita
  13. Risk Factor Disclosures for the Recovery Era
  14. Corporate Transparency Act: What Companies Need to Know
  15. Executive Compensation in the Context of the COVID-19 Pandemic

Top 10 des billets publiés sur Harvard Law School Forum au 20 janvier 2021


Voici le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 20 janvier 2021
Cette semaine, j’ai relevé les dix principaux billets.
Bonne lecture !

Top Ten Article - Home | Facebook

  1. CEO Succession Practices in the Russell 3000 and S&P 500
  2. Financing Year in Review: From Crisis to Comeback
  3. Climate Activism: Status Check and Opportunities for Public Companies
  4. A Look at This Year’s Voting Trends Following the US N-PX Disclosures
  5. Year-End Accounting and Financial Reporting Considerations
  6. Investors Hold Boards Accountable—When Equipped With the Right Reports
  7. Directors Using Their Employer’s Email Account
  8. How Boards Can Promote a New Leadership Model for Companies
  9. Why ESG Can No Longer Be a PR Exercise
  10. Racial Diversity and Investment

Les entreprises vont de l’avant avec l’adoption de l’IA malgré un manque d’expertise au sein des conseils d’administration


Voici un article de TREVOR PRYER  publié sur le site de Board Agenda qui présente les principales conclusions d’une enquête sur la mise en œuvre des technologies de l’intelligence artificielle (IA).

La recherche montre que plus des deux tiers des CA approuveront l’utilisation de l’IA sans avoir l’expertise requise minimale au sein des conseils d’administration.

Je vous invite à lire la version française de la publication effectuée par Google, que j’ai corrigée. Ce travail de correction est certainement encore perfectible, mais le résultat est très satisfaisant.

Bonne lecture !

Les entreprises vont de l’avant avec l’adoption de l’IA malgré un manque de compétences au sein des conseils d’administration

 

Cerveau montrant l'IA dans les processus

Image: vs148 / Shutterstock

Plus des deux tiers des conseils d’administration ont l’intention d’approuver la mise en œuvre de l’intelligence artificielle (IA) l’année prochaine, bien qu’il semble y avoir des obstacles importants à une intégration réussie.

Le rapport Leadership en AI 2021 réalisé par Board Agenda en association avec la société de services professionnels Mazars et l’école de commerce INSEAD, constate que les conseils d’administration s’intéressent considérablement à la capacité de l’IA à influencer des domaines clés tels que le service client, les opérations, les finances et la comptabilité, et le développement de la recherche.

Mais l’enquête a également révélé que de nombreuses organisations et conseils d’administration n’ont pas les connaissances et les compétences nécessaires pour assurer une intégration réussie. L’adoption de l’IA s’est également avérée minée par un manque de connaissances et de compréhension au niveau du conseil. Parmi les autres obstacles au progrès figurent les systèmes informatiques hérités, les données médiocres et les cultures d’entreprise résistantes.

Les connaissances et compétences insuffisantes des conseils d’administration sont une source de préoccupation et des liens vers des questions plus larges sur l’état de l’expertise technologique des conseils d’administration, un problème qui affecte de nombreuses organisations alors que la transformation numérique s’accélère dans l’industrie.

Implantation de l’IA

Près des trois quarts (73 %) des répondants déclarent avoir l’intention de mettre en œuvre l’IA au cours des 12 prochains mois, le sujet étant désormais un problème majeur au niveau du conseil d’administration. Un autre 72 % disent que le conseil autorise la mise en œuvre.

Selon l’étude, un peu moins de la moitié des répondants cible les services à la clientèle. Les autres domaines choisis pour la mise en œuvre de l’IA comprennent les opérations, la gestion des données, la logistique, la chaîne d’approvisionnement, les finances et la comptabilité. Cela coïncide avec les résultats d’autres rapports de l’industrie, tels que les recherches de McKinsey qui ont récemment révélé une augmentation de 25 % de l’utilisation de l’IA dans les processus commerciaux standard.

L’étude montre également qu’une grande majorité des répondants affirment que l’augmentation de l’efficacité est le principal avantage de l’IA, tandis que 55 % déclarent des économies de coûts et 53 % s’attendent à une augmentation des revenus.

Le retour sur investissement attendu de l’IA est évident. Les répondants rapportent avoir vu des signes positifs au sein de leur organisation suggérant déjà qu’ils pensent que des avantages peuvent être réalisés. Covid-19 a également accru l’intérêt pour l’IA. Plus de la moitié des répondants — 54 % — affirment que le virus a déjà accéléré l’adoption ou prévoit une adoption future de l’IA.

Manque d’expertise au CA

Cependant, l’étude a révélé des contraintes importantes à la mise en œuvre de l’IA au sommet des entreprises.

Bien qu’ils aient le pouvoir d’évaluer et d’approuver l’IA dans les organisations, une proportion importante des conseils d’administration interrogés n’ont pas réussi à tirer parti des opportunités potentielles en raison d’un manque de compréhension de l’IA et de son utilisation.

Plus de la moitié des répondants au sondage (53 %) affirment que leurs conseils d’administration ne sont pas suffisamment qualifiés ou ne connaissent pas suffisamment la technologie et l’IA et leurs implications pour les entreprises et l’industrie.

Les deux tiers (67 %) n’ont pas été en mesure de confirmer que le conseil d’administration ou la haute direction étaient au courant des services d’IA et de la législation pertinente. Lorsqu’on leur a demandé si le conseil d’administration et la haute direction avaient évalué les compétences et la formation nécessaires pour l’IA au sein de leur organisation, 44 % ont répondu que non. L’étude a également révélé que seulement 25 % des conseils d’administration des entreprises se sont penchés sur les compétences et la formation requises pour l’IA, et seulement 23 % ont évalué les implications potentielles pour la gouvernance et la conformité.

Écrivant pour Board Agenda, Asam Malik, responsable du conseil en technologie chez Mazars, et Anish Venugopal, responsable des données et de l’automatisation, déclarent : « La reconnaissance de la valeur de l’IA au niveau du conseil est significative, mais comme nous l’avons constaté dans notre rapport, la reconnaissance, la compréhension et un plan de mise en œuvre sont des défis très différents. »

Ils sont également préoccupés par les risques potentiels.

« C’est peut-être un symptôme de progrès technologique rapide que de nombreux conseils ont du mal à comprendre pleinement l’IA. Il semblerait qu’il y ait un manque de connaissances considérable au sommet des organisations sur sa capacité de transformation et son application.

“L’impact de l’IA sur les entreprises sera considérable, de sorte qu’un manque de compréhension des conseils d’administration entraînera non seulement des contraintes, mais également des risques importants pour les organisations.

Contraintes éthiques et culturelles

L’étude révèle également les contraintes à l’échelle de l’organisation à la mise en œuvre de l’IA que les conseils d’administration et la haute direction devront aborder. Les trois quarts des répondants (76 %) conviennent qu’il y a des changements éthiques ou culturels importants au sein des entreprises qui doivent être gérées, et 73 % estiment que le manque de compétences et de connaissances en IA au sein de l’organisation est une contrainte majeure à l’adoption.

Ceci est étroitement suivi d’autres préoccupations telles que les systèmes informatiques hérités, la valeur commerciale incertaine et la ‘résistance dans certaines parties de l’organisation’. Des questions culturelles et éthiques sont souvent soulevées autour du déploiement de l’IA et cela a été confirmé par nos recherches. Il s’agit manifestement d’un problème que les conseils d’administration et la haute direction devront régler.

Le professeur Theodoros Evgeniou de l’INSEAD voit les organisations aux prises avec une transformation rapide. ‘Alors que la vitesse de l’innovation en intelligence artificielle et de la transformation commerciale axée sur les données s’accélère, les conseils d’administration et les dirigeants ont du mal à comprendre l’impact de ces technologies sur leur entreprise. Si l’IA peut permettre de nouveaux modèles commerciaux, produits, flux de revenus et efficacité, elle est également une source de nouveaux risques.

Il considère l’investissement dans les connaissances et les compétences en IA comme un moteur clé du changement. ‘Si elles veulent contrôler leur destin axé sur la technologie, les organisations doivent développer de nouvelles capacités à tous les niveaux pour permettre la prise de décision basée sur les données, l’augmentation des emplois (plutôt que le remplacement) et l’innovation basées sur l’IA, ainsi que de nouvelles pratiques, processus et structures organisationnelles.’

Ce qui ressort clairement de cette étude, c’est que le rythme du changement dans l’IA s’accélère à mesure que les avantages deviennent de plus en plus évidents. Cependant, si les avantages doivent être pleinement appréhendés, le manque de connaissances et de compétences technologiques au niveau du conseil devra être comblé sans délai.

Les conclusions de l’enquête sur le leadership de l’IA ont suscité les commentaires des administrateurs et des principaux organismes du secteur :

 

L’IA est de plus en plus avancée et mature sur le plan technologique ; en tant que tel, il est essentiel que les conseils d’administration comprennent comment l’IA s’intègre dans leur stratégie de numérisation et il est très important d’assurer une surveillance éthique responsable de l’IA, y compris les implications pour toutes les parties prenantes, y compris les clients, les employés et les actionnaires. Les compétences en science des données sont primordiales, le développement des talents sera donc la clé du succès. Les entreprises qui n’ont pas cela à leur ordre du jour doivent le faire de toute urgence. Jacqui Ferguson, directrice générale des conseils d’administration de Tesco Bank, Croda PLC, Wood Plc et Sunday Times NED Award Winner 2019

C’est un rapport très opportun. L’impact de la pandémie et la demande d’une plus grande efficacité signifient que l’IA entre dans le courant dominant. La compréhension du conseil, sa surveillance et les mécanismes de gouvernance, de risque et de contrôle nécessaires sont essentiels pour garantir le succès de l’adoption et le rendement attendu. Une mise en œuvre réussie nécessite des considérations techniques, culturelles et éthiques. La responsabilité humaine ne disparaît pas. Les outils explicatifs offrent un mécanisme de soutien pour augmenter la capacité des conseils d’administration à assurer une surveillance et à garantir que l’entreprise agit de manière éthique. Maggie McGhee, directrice générale, gouvernance, ACCA

Gérer les conséquences de l’utilisation de plus en plus courante des technologies de l’IA est un défi pour de nombreux membres du conseil d’administration. Les résultats des recherches menées par Board Agenda sont extrêmement utiles ; elles soulignent l’urgence de s’attaquer efficacement à ce défi et encouragent les conseils à inscrire cette question à leur ordre du jour. Dr Ian Peters MBE, directeur, Institut d’éthique des affaires (BIE)

L’IA transforme le paysage commercial d’une manière qui n’était pas imaginée même une décennie plus bas. Les solutions d’IA sont à l’origine de nouvelles approches innovantes qui peuvent créer des avantages pour toute entreprise, ou offrir aux concurrents des opportunités de dépasser ou de perturber les non préparés. La croissance rapide des nouvelles entreprises affamées qui cherchent à changer le paysage commercial exige que les conseils d’administration s’assurent qu’ils ont accès à la bonne expertise et consacrent suffisamment de temps à l’examen des implications. Ce rapport devrait fournir une provocation opportune pour que toute entreprise examine sa stratégie d’IA. Dr Phil Clare, Institut des directeurs et directeurs adjoints, Services de recherche (échange et engagement des connaissances), Université d’Oxford

Il y a cinq ans, le défi consistait à amener les conseils d’administration à comprendre comment la technologie allait avoir un impact sur leur entreprise et nous savons ce qui est arrivé à ceux qui restent. Le défi d’aujourd’hui est tout aussi important : comment amener les conseils d’administration à vraiment comprendre l’IA et les données ? Ils ignorent cela à leurs risques et périls ! Simon Calver, président, UK Business Angels Association, directeur général de Moo.com, Musclefood, Firefly Learning

‘Cet excellent rapport souligne à quel point le numérique imprègne désormais la stratégie et les opérations de la plupart des entreprises et ne peut donc pas être un sujet spécialisé au niveau du conseil. L’ampleur et l’importance des décisions sur l’IA auxquelles sont confrontées la plupart des entreprises exigent de la compréhension, du jugement et des connaissances du conseil. Ce ne sont pas des investissements marginaux, mais essentiels pour l’avenir. De même, les implications éthiques et de réputation de l’IA sont radicales et les conseils d’administration qui ne parviennent pas à comprendre cela exposent leurs organisations à des risques extraordinaires. Gillian Karran-Cumberlege, responsable du président et du conseil d’administration Fidelio Partners

Téléchargez le rapport Leadership en AI 2021.

Principes de gouvernance qui guident les investissements de BlackRock


BlackRock vient de publier sa position concernant les principes de gouvernance qui doivent guider ses investissements dans les sociétés de rang mondial.

BlackRock est une entreprise pionnière dans la divulgation des critères qu’elle prend en compte avant d’investir dans les organisations. C’est pour cette raison que toutes les personnes intéressées par les questions de gouvernance doivent être bien informées sur les grands principes qui soutiennent ses décisions.

Dans cet article publié par Sandra Boss, responsable mondiale de la gestion des investissements, Michelle Edkins, directrice générale du management des investissements et Shinbo Won, directeur du management des investissements chez BlackRock, inc., les auteurs présentent en détail les règles qui gouvernent les investissements de BlackRock.

Celles-ci sont considérées comme le « Gold standard » dans le monde de la gouvernance.

L’article ci-joint présente la philosophie de placement de l’organisation, ainsi que les principes qui recouvrent les sept thèmes suivants :

    • Conseils et administrateurs
    • Auditeurs et problèmes liés à l’audit
    • Structure du capital, fusions, ventes d’actifs et autres transactions spéciales
    • Rémunération et avantages
    • Problèmes environnementaux et sociaux
    • Questions générales de gouvernance d’entreprise et protection des actionnaires
    • Propositions d’actionnaires

Dans ce billet, je fais référence au premier thème, celui portant sur les principes devant guider la gouvernance des entreprises, notamment les questions relatives à la gouvernance et à la composition des conseils d’administration.

Pour en connaître davantage sur les autres principes, je vous invite à lire l’article au complet.

Bonne lecture !

BlackRock Investment Stewardship Global Principles

 

BlackRock assets reach $7.32T as crisis drives record investments | Fox Business

 

The purpose of this post is to provide an overarching explanation of BlackRock’s approach globally to our responsibilities as a shareholder on behalf of our clients, our expectations of companies, and our commitments to clients in terms of our own governance and transparency.

Introduction to BlackRock

BlackRock’s purpose is to help more and more people experience financial well-being. We manage assets on behalf of institutional and individual clients, across a full spectrum of investment strategies, asset classes, and regions. Our client base includes pension plans, endowments, foundations, charities, official institutions, insurers, and other financial institutions, as well as individuals around the world. As part of our fiduciary duty to our clients, we have determined that it is generally in the best long-term interest of our clients to promote sound corporate governance through voting as an informed, engaged shareholder. This is the responsibility of the Investment Stewardship Team.

Philosophy on investment stewardship

Companies are responsible for ensuring they have appropriate governance structures to serve the interests of shareholders and other key stakeholders. We believe that there are certain fundamental rights attached to shareholding. Companies and their boards should be accountable to shareholders and structured with appropriate checks and balances to ensure that they operate in shareholders’ best interests to create sustainable value. Shareholders should have the right to vote to elect, remove, and nominate directors, approve the appointment of the auditor, and amend the corporate charter or by-laws. Shareholders should be able to vote on matters that are material to the protection of their investment, including but not limited to, changes to the purpose of the business, dilution levels and pre-emptive rights, and the distribution of income and capital structure. In order to make informed decisions, we believe that shareholders have the right to sufficient and timely information. In addition, shareholder voting rights should be proportionate to their economic ownership—the principle of “one share, one vote” helps achieve this balance.

Consistent with these shareholder rights, we believe BlackRock has a responsibility to monitor and provide feedback to companies, in our role as stewards of our clients’ investments. BlackRock Investment Stewardship (“BIS”) does this through engagement with management teams and/or board members on material business issues including environmental, social, and governance (“ESG”) matters and, for those clients who have given us authority, through voting proxies in the best long-term economic interests of our clients. We also participate in the public debate to shape global norms and industry standards with the goal of a policy framework consistent with our clients’ interests as long-term shareholders.

BlackRock looks to companies to provide timely, accurate, and comprehensive reporting on all material governance and business matters, including ESG issues. This allows shareholders to appropriately understand and assess how relevant risks and opportunities are being effectively identified and managed. Where company reporting and disclosure is inadequate or the approach taken is inconsistent with our view of what supports sustainable long-term value creation, we will engage with a company and/or use our vote to encourage a change in practice.

BlackRock views engagement as an important activity; engagement provides us with the opportunity to improve our understanding of the business and ESG risks and opportunities that are material to the companies in which our clients invest. As long-term investors on behalf of clients, we seek to have regular and continuing dialogue with executives and board directors to advance sound governance and sustainable business practices, as well as to understand the effectiveness of the company’s management and oversight of material issues. Engagement is an important mechanism for providing feedback on company practices and disclosures, particularly where we believe they could be enhanced. We primarily engage through direct dialogue but may use other tools such as written correspondence to share our perspectives. Engagement also informs our voting decisions.

We vote in support of management and boards where and to the extent they demonstrate an approach consistent with creating sustainable long-term value. If we have concerns about a company’s approach, we may choose to engage to explain our expectations. Where we consider that a company has failed to address one or more material issues within an appropriate timeframe, we may hold directors accountable or take other voting actions to signal our concerns. We apply our voting guidelines to achieve the outcome we believe is most aligned with our clients’ long-term economic interests.

Key themes

We recognize that accepted standards and norms of corporate governance differ between markets; however, there are sufficient common threads globally to identify this overarching set of principles (the “Principles”) which are anchored in transparency and accountability. At a minimum, we expect companies to observe the accepted corporate governance standards in their domestic market or to explain why not doing so supports sustainable long-term value creation.

Our regional and market-specific voting guidelines explain how these Principles inform our voting decisions in relation to specific ballot items for shareholder meetings.

These Principles cover seven key themes:

  • Boards and directors
  • Auditors and audit-related issues
  • Capital structure, mergers, asset sales, and other special transactions
  • Compensation and benefits
  • Environmental and social issues
  • General corporate governance matters and shareholder protections
  • Shareholder proposals

Boards and directors

The performance of the board is critical to the economic success of the company and the protection of shareholders’ interests. As part of their responsibilities, board members owe fiduciary duties to shareholders in overseeing the strategic direction and operation of the company. For this reason, BlackRock focuses on directors in many of our engagements and sees the election of directors as one of our most important responsibilities in the proxy voting context.

We support boards whose approach is consistent with creating sustainable long-term value. This includes the effective management of strategic, operational, and material ESG factors and the consideration of key stakeholder interests. Our primary focus is on the performance of the board of directors. The board should establish and maintain a framework of robust and effective governance mechanisms to support its oversight of the company’s strategic aims. We look to the board to articulate the effectiveness of these mechanisms in overseeing the management of business risks and opportunities and the fulfillment of the company’s purpose. Disclosure of material issues that affect the company’s long-term strategy and value creation, including material ESG factors, is essential for shareholders to be able to appropriately understand and assess how the board is effectively identifying, managing, and mitigating risks.

Where a company has not adequately disclosed and demonstrated these responsibilities, we will consider withholding our support for the re-election of directors whom we hold accountable. We assess director performance on a case-by-case basis and in light of each company’s particular circumstances, taking into consideration our assessment of their governance, sustainable business practices, and performance. In serving the interests of shareholders, the responsibility of the board of directors includes, but is not limited to, the following:

– Establishing an appropriate corporate governance structure

– Supporting and overseeing management in setting long-term strategic goals, applicable measures of value-creation and milestones that will demonstrate progress, and steps taken if any obstacles are anticipated or incurred

– Providing oversight on the identification and management of material, business operational and sustainability-related risks

– Overseeing the financial resilience of the company, the integrity of financial statements, and the robustness of a company’s Enterprise Risk Management [1] frameworks

– Making decisions on matters that require independent evaluation which may include mergers, acquisitions and disposals, activist situations or other similar cases

– Establishing appropriate executive compensation structures

– Addressing business issues, including environmental and social issues, when they have the potential to materially impact the company’s long-term value

There should be clear definitions of the role of the board, the committees of the board and senior management. We set out below ways in which boards and directors can demonstrate a commitment to acting in the best interests of long-term shareholders. We will seek to engage with the appropriate directors where we have concerns about the performance of the company, board, or individual directors. As noted above, we believe that when a company is not effectively addressing a material issue, its directors should be held accountable.

Regular accountability

BlackRock believes that directors should stand for re-election on a regular basis, ideally annually. In our experience, annual re-elections allow shareholders to reaffirm their support for board members or hold them accountable for their decisions in a timely manner. When board members are not re-elected annually, we believe it is good practice for boards to have a rotation policy to ensure that, through a board cycle, all directors have had their appointment re-confirmed, with a proportion of directors being put forward for re-election at each annual general meeting.

Effective board composition

Regular director elections also give boards the opportunity to adjust their composition in an orderly way to reflect the evolution of the company’s strategy and the market environment. BlackRock believes it is beneficial for new directors to be brought onto the board periodically to refresh the group’s thinking and in a manner that supports both continuity and appropriate succession planning. We expect companies to keep under regular review the effectiveness of its board (including its size), and assess directors nominated for election or re-election in the context of the composition of the board as a whole. This assessment should consider a number of factors, including the potential need to address gaps in skills or experience, the diversity of the board, and the balance of independent and non-independent directors. We also consider the average tenure of the overall board, where we are seeking a balance between the knowledge and experience of longer-serving members and the fresh perspectives of newer members.

When nominating new directors to the board, there should be detailed information on the individual candidates in order for shareholders to assess the suitability of an individual nominee and the overall board composition. These disclosures should give a clear sense of how the collective experience and expertise of the board aligns with the company’s long-term strategy and business model. We also expect disclosures to demonstrate how diversity is accounted for within the proposed board composition, including demographic factors such as gender, ethnicity, and age; as well as professional characteristics, such as a director’s industry experience, specialist areas of expertise, and geographic location.

We expect there to be a sufficient number of independent directors, free from conflicts of interest or undue influence from connected parties, to ensure objectivity in the decision-making of the board and its ability to oversee management.

Common impediments to independence may include but are not limited to:

  • Current or recent employment at the company or a subsidiary
  • Being, or representing, a shareholder with a substantial shareholding in the company
  • Interlocking directorships
  • Having any other interest, business, or other relationship which could, or could reasonably be perceived to, materially interfere with a director’s ability to act in the best interests of the company

BlackRock believes that the board is able to fulfill its fiduciary duty when there is a clearly independent, senior non-executive director to chair it or, where the chairman is also the CEO (or is otherwise not independent), a lead independent l director. The role of this director is to enhance the effectiveness of the independent members of the board through shaping the agenda, ensuring adequate information is provided to the board and encouraging independent participation in board deliberations. The lead independent director or another appropriate director should be available to shareholders in those situations where an independent director is best placed to explain and justify a company’s approach.

There are matters for which the board has responsibility that may involve a conflict of interest for executives or for affiliated directors. BlackRock believes that objective oversight of such matters is best achieved when the board forms committees comprised entirely of independent directors. In many markets, these committees of the board specialize in audit, director nominations and compensation matters. An ad hoc committee might also be formed to decide on a special transaction, particularly one involving a related party, or to investigate a significant adverse event.

Sufficient capacity

As the role of a director is demanding, directors must be able to commit an appropriate amount of time to board and committee matters. It is important that every director has the capacity to meet all of his/her responsibilities—including when there are unforeseen events—and therefore, he/she should not take on an excessive number of roles that would impair his/her ability to fulfill his/her duties.

Comment gérer le départ d’un administrateur problématique ?


Voilà une question délicate qui exige une réponse mesurée !

Un article de Michael W. Peregrine, associé de la firme McDermott Will & Emery, publié sur le site du Harvard Law School, propose deux approches qui semblent prometteuses.

(1) Un outil de plus en plus populaire pour les conseils d’administration pour relever ce défi est une politique qui oblige un administrateur à divulguer volontairement à la direction du conseil la survenance d’une telle circonstance. Le conseil, par l’entremise d’un comité spécial, évaluerait la situation dans le contexte de son impact sur la société et de l’efficacité de sa gouvernance, puis rendrait une décision sur la question de savoir si l’administrateur devrait être obligé de démissionner du conseil.

(2) Un autre outil populaire est le « director offboarding », un processus ciblé du conseil pour parvenir à une séparation structurée de certains administrateurs sans susciter de controverse ou de mauvaise volonté. Il vise à permettre au conseil de réaliser le roulement nécessaire plus rapidement et plus largement que par le biais de limites de mandats ou d’âge obligatoire de la retraite, et plus doucement que par la révocation.

Je vous invite à lire la version française de la publication, en utilisant l’outil de traduction de Google, lequel est certainement perfectible.

Bonne lecture !

When That Problematic Board Member Just Won’t Leave

 

When That Problematic Board Member Just Won't Leave

 

Parfois, un dirigeant d’entreprise qui est la principale source des problèmes de réputation d’une entreprise est le dernier à le reconnaître.

C’est pourquoi, afin de protéger l’entreprise contre les controverses indésirables et les atteintes à la réputation, les conseils d’administration bénéficient d’outils discrets pour révoquer les dirigeants et administrateurs problématiques avant la fin de leur mandat, et sans passer par un processus formel de révocation. Ces outils auto-exécutables sont destinés à résoudre les problèmes sans aggraver une mauvaise situation pour l’entreprise, le conseil d’administration et l’administrateur impliqué.

Les problèmes d’image découlent de deux circonstances qui peuvent surgir pendant le mandat d’un réalisateur ; la première classe, les circonstances du fait propre du directeur ; et les circonstances de seconde classe sur lesquelles le directeur peut n’avoir eu aucune responsabilité directe. Une fois en discussion publique, les deux types risquent de nuire à la réputation de l’entreprise, d’interférer ou de perturber le travail du conseil d’administration et de douter (juste ou injuste) de l’aptitude de l’administrateur impliqué à siéger.

La première classe comprendrait les controverses impliquant une organisation perçue négativement où le directeur occupe une position de leadership et qui par association par l’intermédiaire du directeur, remet en question la manière dont cette organisation fonctionne. Les exemples incluent la faillite, les enquêtes gouvernementales, les violations flagrantes de l’éthique d’entreprise, les amendes judiciaires ou réglementaires importantes ou les positions organisationnelles publiques qui sont en contradiction avec les normes sociales ou qui invitent à la diffamation.

La deuxième catégorie comprendrait les controverses qui impliquent ou allèguent une faute personnelle du directeur ; par exemple, allégations ou détermination de violation de la loi ou de la réglementation civile ou pénale, conduite contraire à l’éthique ; l’imposition de sanctions ou de pénalités pour faute personnelle ; allégations ou détermination de manquement à une obligation fiduciaire ; faillite personnelle ; interdiction de service à bord dans un État ou un secteur industriel particulier, ou conséquences similaires des activités personnellement contrôlables d’un administrateur.

Le dénominateur commun entre les deux classes est qu’elles soulèvent toutes deux des questions sur la capacité ou les qualifications continues du directeur à servir l’entreprise et, ce faisant, créent des défis de réputation pour l’entreprise associée à ce service continu. Avec ou sans mérite, le service continu du directeur devient un nouveau problème. Pourquoi ce gars est-il toujours sur leur conseil ?

Dans ces situations, la question pour le conseil est souvent : « Que faire ? » Cela est particulièrement vrai lorsqu’il s’agit d’allégations ou de réclamations, par opposition à des conclusions de fait ou de droit. Il n’est pas inhabituel que les conseils d’administration (ou les cadres supérieurs) adoptent ce qu’ils croient être des positions de principe en faveur du maintien en poste des dirigeants ou administrateurs accusés de certaines conduites, en invoquant l’argument « innocent jusqu’à preuve du contraire ». C’est compréhensible lorsque l’individu en question a des antécédents de service efficace et est bien respecté au sein de l’organisation. Il existe également des circonstances moins compréhensibles. Même dans les cas où les accusations ne sont pas méritées, le préjudice causé à l’entreprise peut encore résulter de l’atmosphère de suspicion qui peut survenir lorsqu’une accusation non fondée est portée.

Le travail du conseil est d’agir dans ce qu’il croit raisonnablement être dans l’intérêt supérieur de l’organisation, de sa mission et de ses parties prenantes. S’agissant des questions d’aptitude personnelle à servir, l’obligation du conseil de protéger la réputation de l’organisation peut être une considération primordiale, indépendamment de l’équité des circonstances. La situation peut créer une publicité négative qui est préjudiciable à l’organisation, déclencher une enquête réglementaire, entraîner une réaction économique significative et perturber le conseil d’administration.

On espère que la plupart des administrateurs reconnaissent un tel problème et démissionnent volontairement du conseil. Mais un tel espoir n’est pas universel dans le monde de l’entreprise…

Un outil de plus en plus populaire pour les conseils d’administration pour relever ce défi est une politique qui oblige un administrateur à divulguer volontairement à la direction du conseil la survenance d’une telle circonstance. Le conseil, par l’entremise d’un comité spécial, évaluerait la situation dans le contexte de son impact sur la société et de l’efficacité de sa gouvernance, puis rendrait une décision sur la question de savoir si l’administrateur devrait être obligé de démissionner du conseil.

Le principal avantage de la politique est sa nature auto-exécutable. Le directeur a déjà accepté de se conformer au processus, le processus a progressé et le maintien du service du directeur au conseil dépend des résultats de l’examen du conseil. Oui, il y a certainement des subtilités situationnelles, des zones grises et des problèmes juridiques impliqués dans une telle approche, mais elle est supérieure à un débat contentieux du conseil d’administration, au refus du directeur de démissionner, à une confrontation avec un directeur qui refuse de démissionner ou à d’éventuelles fuites médiatiques.

Un autre outil populaire est le « director offboarding », un processus ciblé du conseil pour parvenir à une séparation structurée de certains administrateurs sans susciter de controverse ou de mauvaise volonté. Il vise à permettre au conseil de réaliser le roulement nécessaire plus rapidement et plus largement que par le biais de limites de mandats ou d’âge obligatoire de la retraite, et plus doucement que par la révocation.

L’Association nationale des administrateurs de sociétés (NACD) a été un fervent défenseur de l’offboarding, notant que le concept d’administrateur n’est pas de servir aussi longtemps que vous l’on veut, mais de servir aussi longtemps que nécessaire. Comme défini par le NACD et d’autres, les processus de « retrait » sont fondés sur une compréhension partagée par tous les administrateurs des raisons pour lesquelles une personne a été nommée et des attentes du conseil en matière de rendement. Dès le début de leur mandat au conseil, les administrateurs sont idéalement mis au courant de la possibilité qu’on leur demande de quitter le conseil avant la fin officielle de leur mandat. Les accords de démission sont mis en œuvre dans le cadre d’un processus respectueux qui honore le directeur pour son service.

Il y aura des moments où la présence continue d’un administrateur au conseil d’administration deviendra problématique, pour des raisons qui peuvent ou non être de sa propre faute. Dans ces situations, le temps est peut-être insuffisant pour résoudre complètement les équités de la situation. L’optique est tellement mauvaise que le réalisateur doit partir — mais il ne comprend pas l’allusion. Les conseils ont donc besoin d’un mécanisme, en dehors d’un processus de retrait contentieux, pour aider discrètement et respectueusement le directeur à reconnaître l’heure de départ et pour l’escorter jusqu’à la sortie.

C’est une chose pour un administrateur de pouvoir résoudre le problème ; c’est une autre chose si l’administrateur ne réalise pas que le problème c’est lui.

Top 10 des billets publiés sur Harvard Law School Forum au 26 novembre 2020


 

Voici le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 26 novembre 2020.

Cette semaine, j’ai relevé les dix principaux billets.

Bonne lecture !

 

Ericsson jolts the FCPA top ten list | The FCPA Blog

 

  1. Acquisition Experience and Director Remuneration
  2. Russell 3000 Database of Executive Compensation Changes in Response to COVID-19
  3. Risks of Back-Channel Communications with a Controller
  4. Cyber: New Challenges in a COVID-19–Disrupted World
  5. Varieties of Shareholderism: Three Views of the Corporate Purpose Cathedral
  6. ISS Releases New Benchmark Policies for 2021
  7. Why Have CEO Pay Levels Become Less Diverse?
  8. The Department of Labor’s ESG-less Final ESG Rule
  9. SEC Adopts Rules to Modernize and Streamline Exempt Offerings
  10. EQT: Private Equity with a Purpose

Top 10 des billets publiés sur Harvard Law School Forum au 19 novembre 2020


Voici le compte rendu hebdomadaire du forum de la Harvard Law School sur la gouvernance corporative au 19 novembre 2020.

Cette semaine, j’ai relevé les dix principaux billets.

Bonne lecture !

 

Top ten list Stock Photos, Royalty Free Top ten list Images | Depositphotos®

 

  1. Decision Making in 50:50 Joint Ventures
  2. Delaware Reaffirms Director Independence Principle in Founder-Led Company
  3. Shareholders’ Rights & Shareholder Activism 2020
  4. ESG Management and Board Accountability
  5. Financial Institution Regulation Under President Biden
  6. Corporations in 100 Pages
  7. Racial Equity on the Board Agenda
  8. The Rise of the General Counsel
  9. Revealing ESG in Critical Audit Matters
  10. SEC Division of Enforcement 2020 Annual Report

Défis et priorités du comité d’audit au cours des prochains trimestres


Voici un article qui devrait inciter les comités d’audit à poser les bonnes questions en situation de pandémie.

L’article a été publié sur le Forum de Harvard Law School par Krista Parsons, directrice générale du Center for Board Effectiveness et Eric Knachel, associé au département Audit & Assurance, chez Deloitte LLP.

Je vous soumets la version française de l’introduction de la publication, en utilisant l’outil de traduction de Google, lequel est certainement perfectible.

 

Auditors face expertise and risk management challenges.

 

Les comités d’audit ont un rôle essentiel à jouer pour aider les entreprises à évoluer et à prospérer dans cet environnement. Pour assurer une surveillance efficace et aider les dirigeants de l’entreprise à traverser ces temps difficiles, les comités d’audit doivent poser des questions directes et ciblées à la direction pour comprendre quelles alternatives ont été envisagées et choisies pour résoudre les problèmes clés. 

Les comités d’audit doivent être conscients des problèmes prioritaires, des tendances et des problèmes en cours, ainsi que des points de tension, des défis et des solutions alternatives associés à ces problèmes.

Bonne lecture !

Audit Committee Challenges and Priorities in the Upcoming Quarter and Beyond

 

 

C’est le temps de faire appel aux compétences de son CA !


Voici un article qui devrait inciter les entreprises à adopter de meilleures pratiques eu égard à la contribution des membres du conseil d’administration.

L’article a été publié sur le Forum de Harvard Law School par deux experts des questions stratégiques.

Jeffrey Greene est conseiller principal chez Fortuna Advisors et Sharath Sharma est le leader d’EY Americas pour les transformations stratégiques.

Je vous soumets la version française de l’introduction de la publication, en utilisant l’outil de traduction de Google, lequel est certainement perfectible.

Les équipes de direction n’ont pas à affronter seules les défis redoutables de la pandémie. Alors qu’ils passent de la stabilisation des flux de trésorerie et de la réingénierie des lieux de travail à la création d’un peu de répit — à la fois financièrement et mentalement — les PDG et la haute direction devraient réfléchir à la manière de déployer leurs conseils d’administration le plus efficacement possible.

Quelle que soit la situation de la performance de l’entreprise sur le spectre — de la difficulté (détaillants physiques) à la prospérité (logiciel de vidéoconférence), les dirigeants peuvent améliorer les résultats en :

    1. Impliquer systématiquement les administrateurs dans les décisions critiques sur la stratégie, la culture, le renforcement de la résilience, la communication avec les investisseurs et la rémunération ;
    2. Mettre l’accent sur la formation des administrateurs, notamment en approfondissant les connaissances de l’entreprise et de ses marchés ;
    3. Tirer pleinement parti de l’expérience collective du conseil d’administration, des perspectives diverses, des connaissances en temps réel et des réseaux étendus.

La direction et les actionnaires ne peuvent pas se permettre de sous-utiliser le conseil d’administration pour faire face à cette crise, pour laquelle il n’existe pas de livres de recettes, ou à ses conséquences, qui ne ressembleront probablement pas aux reprises antérieures.

 

Time to Unlock the Hidden Value in your Board

 

Compétences du conseil d'administration : Que privilégier ?

 

Les entreprises sont confrontées à des défis dans de multiples dimensions — science médicale, soins de santé, marchés financiers, économie, chaînes d’approvisionnement et géopolitique — pour lesquels leur seule approche viable est un processus de résolution de problèmes adaptatif, rapide et décisif, mais itératif, à mesure que de nouvelles informations apparaissent.

Les incertitudes accrues et évolutives dans chaque domaine signifient que les dirigeants doivent résoudre les tensions persistantes entre (1) faire face aux événements à court terme et (2) se préparer à d’éventuelles phases de reprise. La contribution des administrateurs est cruciale pour faciliter l’obtention d’un équilibre raisonnable.

Le tableau ci-dessous montre l’étendue des contributions des administrateurs en cette période critique.

Figure 1: Améliorer le rendement grâce à l’engagement actif du conseil

Une étude de cas pour mieux saisir l’engagement accru des administrateurs dans l’exercice de leurs rôles de fiduciaires

 

Pour décider comment éduquer, informer et impliquer les administrateurs dans l’environnement actuel, les pratiques de gouvernance de Netflix nous fournissent une étude de cas instructive :

    • Les administrateurs assistent régulièrement aux réunions de la haute direction à titre d’observateurs ;
    • Avant chaque réunion du conseil, les administrateurs reçoivent une note narrative de 20 à 40 pages décrivant les performances, les tendances du secteur et les développements des concurrents, avec des liens vers les données sous-jacentes et l’analyse à l’appui ;
    • Les administrateurs ont accès à toutes les informations sur les systèmes internes de l’entreprise ;
    • Les membres du conseil sont habilités à assurer un suivi individuel avec le PDG et les autres dirigeants.

Ces pratiques ont vu le jour afin d’inciter les administrateurs à mieux comprendre les plans à long terme de la direction. Les administrateurs créditent la direction pour la transparence et pour la volonté de débattre des décisions de gestion, en toute confiance.

Il y a tellement d’étapes de transformation radicales majeures que Netflix a accomplies depuis que je suis membre du conseil d’administration : distribution de DVD en diffusion continue sur le Web, passage à l’international, engagement de millions de dollars en contenu…

L’équipe de direction est si réfléchie et ouverte aux différents points de vue dans le processus de prise de décision que cela rend les décisions très difficiles relativement plus aisées en raison de la rigueur du processus.

Chaque action pourrait s’appliquer directement aux défis de gestion de crise, de reprise et de croissance future auxquels chaque entreprise doit s’adapter aujourd’hui.

Des administrateurs bien informés avec des canaux de communication ouverts à la direction peuvent débattre des problèmes en temps réel et tester les hypothèses qui sous-tendent les recommandations des dirigeants.

Je vous invite à consulter l’article afin de connaître chaque élément du tableau : Time to Unlock the Hidden Value in your Board

Bonne lecture !

Comment la COVID-19 affecte-t-elle la rémunération des PDG et des administrateurs ?


Voici un article très intéressant de Andrew Gordon (Equilar, inc.), David F. Larcker (Stanford University), et Courtney Yu (Equilar, inc.) qui analyse les effets de la pandémie sur les rémunérations globales de CEO et des membres des conseils d’administration.

Cet article a été publié sur le Forum en gouvernance de Harvard Law School.

Voici les conclusions et les questionnements des auteurs à la suite d’une étude très détaillée des grandes entreprises américaines. J’ai utilisé l’outil de traduction de google afin de vous présenter les résultats.

Indépendamment de la valeur des ajustements annuels de rémunération que les entreprises ont effectués, les PDG ont subi une perte de richesse considérable en raison de leur propriété directe dans les actions de l’entreprise.

Sharing the Pain: How Did Boards Adjust CEO Pay in Response to COVID-19

 

U.S. firms shield CEO pay as pandemic hits workers, investors | Reuters

 

Pourquoi est-ce important ?

À la suite du COVID-19, moins de 20 % des entreprises publiques ont choisi d’apporter des modifications à leurs programmes de rémunération des dirigeants et des administrateurs. Selon l’angle à travers lequel ces changements sont mesurés — changement de salaire, rémunération totale ou perte de richesse — cela peut être considéré comme un sacrifice relativement modeste ou une perte importante de valeur.

Quelle a été la souffrance économique du PDG type ? En général, cela indique-t-il le succès ou l’échec de la conception du programme de compensation ?

Les entreprises qui ont connu des difficultés économiques étaient beaucoup plus susceptibles de réduire la rémunération des PDG et des administrateurs que celles qui ne l’ont pas fait. Ces PDG ont-ils la responsabilité de placer leurs entreprises dans une position de risque plus élevé entraînant des pertes plus importantes, ou leurs difficultés économiques étaient-elles dues à des facteurs tels que l’exposition à l’industrie qui étaient hors du contrôle du PDG ?

Dans ce dernier cas, les PDG de ces entreprises devraient-ils recevoir à l’avenir des primes supplémentaires pour compenser leurs pertes ? Quelle est la bonne chose à faire d’un point de vue économique ? Une perspective sociétale ?

Les PDG bénéficient généralement d’environnements économiques positifs et de valorisations boursières globales en hausse.

Les PDG devraient-ils être à l’abri des inversions de ces mêmes facteurs ? Dans l’affirmative, quelles implications cette asymétrie a-t-elle sur les incitatifs des PDG ? Cela crée-t-il une condition dans laquelle le PDG bénéficie de tout événement exogène ?

Le concept d’ESG (environnemental, social et de gouvernance) se concentre sur le fait que les entreprises qui embrassent réellement leurs parties prenantes et investissent dans leurs besoins ont un risque plus faible et des performances plus élevées. On s’attend à ce que ces entreprises subissent moins de pertes économiques en cas de ralentissement et qu’elles « agissent correctement » par leurs employés. Cependant, nous n’avons trouvé aucune différence observable entre les scores ESG des entreprises qui ont volontairement réduit la rémunération des PDG/administrateurs et celles qui ne l’ont pas fait, malgré des différences de performance.

Nous n’avons pas non plus trouvé de différence dans les scores ESG selon qu’ils choisissent ou non de licencier des employés.

Qu’est-ce que cela dit sur notre capacité à mesurer avec précision l’ESG ? Les entreprises affichant des scores ESG plus favorables sont-elles réellement « meilleures » du point de vue des parties prenantes ?

L’article complet est disponible en téléchargement ici.

Bonne lecture !

Resserrement des politiques à l’égard du nombre maximum de CA sur lesquels les administrateurs devraient siéger


Quelles sont les lignes directrices énoncées par les firmes de conseil en vote américaines eu égard au nombre de conseils d’administration sur lesquels les administrateurs devraient siéger ?

L’article de Krystal Berrini * publié sur le site de Harvard Law School Forum on Corporate Governance, présente un très bon résumé des politiques mises de l’avant par les firmes de conseil en vote.

Voici une traduction Google révisée du court texte publié récemment.

Au cours des dernières années, de grands investisseurs institutionnels ont répondu à leurs préoccupations croissantes concernant les demandes de services au conseil en adoptant ou en renforçant des politiques concernant le nombre total d’engagements d’un administrateur.

Cette tendance a entraîné une baisse importante du soutien au vote pour certains administrateurs jugés « Overboard » selon ces lignes directrices nouvelles ou resserrées. Dans de nombreux cas, ces politiques sont plus strictes que celles des principaux conseillers en vote.

À l’approche de la saison des procurations 2020, trois investisseurs institutionnels, State Street Global Advisors (SSGA), T. Rowe Price et AllianceBernstein, ont resserré leurs politiques d’engagement des administrateurs.

Grâce à ces politiques d’investisseurs renforcées, les administrateurs non exécutifs qui siègent à plus de quatre conseils d’administration et les PDG qui siègent à plus d’un conseil d’administration externe peuvent s’attendre à voir une diminution du soutien des actionnaires par rapport aux années précédentes.

La pandémie de COVID-19 a concentré l’attention des investisseurs sur une gamme de sujets de gouvernance et de surveillance du conseil d’administration, y compris la gestion des risques, la continuité des activités et la gestion des ressources humaines. Au cours des dernières semaines, un certain nombre d’investisseurs, dont BlackRock et SSGA, ont réitéré leur engagement à tenir les entreprises responsables de leurs pratiques ESG à long terme pendant cette période difficile.

Il est peu probable que les investisseurs s’écartent des directives sur les pratiques existantes, y compris les engagements du conseil. La crise actuelle de COVID-19, qui impose des contraintes supplémentaires au temps consenti par les administrateurs, renforcera probablement encore davantage les points de vue des investisseurs sur l’importance d’avoir la capacité de s’engager pleinement dans tous leurs engagements au sein du conseil en temps de crise.

Vous trouverez ci-dessous un résumé des mises à jour récentes des politiques des investisseurs et des conseillers en matière de procuration sur la participation excessive des administrateurs.

Le tableau indique le nombre de conseils auxquels un administrateur recevra généralement une recommandation ou un vote négatifs. En règle générale, les investisseurs et les conseillers en vote ne s’opposent aux administrateurs exécutifs (PDG) qu’en ce qui concerne leurs engagements comme administrateurs externes.

_____________________________

*Krystal Berrini * associée, Allie Rutherford, directrice générale, et Eric Sumberg, directeur chez PJT Camberview.

Les informations concernant les politiques de conseil aux investisseurs et aux procurations sont obtenues à partir des politiques américaines publiées qui peuvent être consultées sur leurs sites Web respectifs.

 

Le rôle du conseil d’administration face à la COVID-19 : Comment les administrateurs de sociétés devraient-ils agir?


Voici un article d’actualité en cette période de COVID-19 publié par la firme Langlois.

J’ai reproduit l’introduction de l’article.

Bonne lecture !

Le rôle du conseil d’administration face à la COVID-19 : comment les administrateurs de sociétés devraient-ils agir?

 

The role of the board of directors in to the context of COVID-19: how should corporate directors act? - Langlois lawyers

 

Depuis le début de la crise de santé publique et économique causée par la COVID-191, la tentation peut être grande pour les administrateurs de s’immiscer dans la gestion quotidienne de la société ou se substituer à la direction, surtout s’ils portent également le chapeau d’actionnaire. Or, c’est le comité de gestion de crise, souvent composé de dirigeants exécutifs, qui a la responsabilité de gérer la crise au quotidien. Néanmoins, les administrateurs ont eux aussi un rôle à jouer : ils ont le devoir de s’assurer de la bonne gouvernance de la société à court, moyen et long terme2.

Cette responsabilité s’accroît face à la crise et commande une réflexion pour les administrateurs de sociétés qui devront, d’une part, examiner attentivement la manière de gérer les risques actuels au sein de l’organisation ainsi que les risques collatéraux qui pourraient en découler et, d’autre part, prendre note des éléments à améliorer pour le futur.

Dans le cadre de cet article sur la gouvernance de sociétés en période de crise, nous nous penchons plus spécifiquement sur les réflexes de gouvernance à adopter dans le contexte actuel, tout en ne perdant pas de vue l’après COVID-19.

%d blogueueurs aiment cette page :