Najvažnije što treba zapamtiti:
- Due diligence je strukturisana prethodna provera (audit) koja omogućava identifikovanje skrivenih rizika (poreskih obaveza, sudskih sporova, zavisnosti od kupaca, osporavane intelektualne svojine) pre ulaska u akviziciju, prikupljanje sredstava (levée de fonds) ili strateško partnerstvo.
- Postoji nekoliko komplementarnih vrsta due diligence-a: finansijski, pravni, poreski, komercijalni, tehnološki, ESG, antikorupcijski, kao i due diligence integriteta i reputacije. Obim koji treba pokriti zavisi od prirode i složenosti same operacije.
- Veštačka inteligencija transformiše ovu praksu omogućavajući smanjenje vremena posvećenog analizi dokumenata i do 70%, ali ona ne zamenjuje ljudsku procenu kada su u pitanju osetljive tačke.
- Comprendre cette norme, c'est se doter d'un outil de gouvernance solide et reconnu partout dans le monde.
Qu'est-ce que la norme ISO 37001 ?
Izraz potiče iz američkog engleskog pravnog jezikaa proširio se nakon donošenja Zakona o hartijama od vrednosti (Securities Act) iz 1933. godine. Na francuskom se koriste izrazi „diligence raisonnable“ (dužna pažnja), „audit préalable“ (prethodna provera), „audit d’acquisition“ (revizija akvizicije) ili „vérifications nécessaires“ (neophodne provere). U poslovnoj praksi, termin se ustalio od 1900-ih godina jer bolje opisuje metodologiju nego jednostavnu, jednokratnu proveru.
Êtes-vous protégé contre le risque de corruption ?
Poreklo i prevod termina
Due diligence je dobrovoljan postupak pokrenut na inicijativu kompanije ili investitora. Sa druge strane, „devoir de vigilance“ (dužnost pažnje) je zakonska obaveza proistekla iz francuskog zakona od 27. marta 2017. godine, koja se nameće velikim kompanijama sa više od 5.000 zaposlenih u Francuskoj. Ova dva koncepta se prepliću, ali se ne sastoje od istih elemenata. Glavne povezane zakonske obaveze:
- Zakon Sapin II: sprečavanje korupcije i kontrola trećih lica.
- GDPR: zaštita podataka i upravljanje obradom podataka.
- Dužnost pažnje (Devoir de vigilance): identifikovanje povreda osnovnih prava.
- CSRD: izveštavanje o održivosti i pouzdanost ESG informacija.
- AI Act: klasifikacija rizika i usklađenost sistema veštačke inteligencije.
Identifikovanje skrivenih rizika pre donošenja odluke
Zvanični dokumenti pružaju korisnu, ali nepotpunu sliku. Duboki proces due diligence-a otkriva poreske obaveze, radne sporove, vanbilansne dugove, zavisnost od jednog kupca, osporavanu intelektualnu svojinu ili sistem veštačke inteligencije koji je van regulatornog okvira. Najskuplji rizici se uočavaju tek kroz unakrsnu analizu dokumenata i intervjue, a retko iz spontanih izjava.
Osiguravanje procene vrednosti i pregovaranje na osnovu tačnih informacija
Finansijski due diligence omogućava prilagođavanje cene ukoliko se identifikuju rizici. On takođe služi za strukturisanje klauzula o garanciji aktive i pasive (garantie d’actif et de passif), koje štite kupca u slučaju naknadnog otkrivanja problema koji je nastao pre transakcije. On pretvara intuiciju u čvrstu osnovu za pregovore.
Obtenir la certification ISO 37001
Sa AI Act-om, CSRD-om i dužnošću pažnje (devoir de vigilance), due diligence postaje refleks dobrog upravljanja, a ne samo alat za M&A. Da bi se ovaj postupak strukturisao i izbegle slepe mrlje, oslanjanje na konsultantsku kuću za usklađenost omogućava povezivanje regulatornih zahteva i njihove primene.
ISO 37001 et loi Sapin II : quel lien ?
En France, la question se pose vite. La loi Sapin II vise les entreprises de plus de 500 salariés réalisant plus de 100 millions d’euros de chiffre d’affaires. Elle leur impose un programme complet de prévention de la corruption. Cartographie des risques, code de conduite, dispositif d’alerte, évaluation des tiers : ses exigences recoupent largement celles de l’ISO 37001. La norme constitue donc un cadre méthodologique précieux pour structurer ces obligations. Pour approfondir ce texte, le guide de la loi Sapin 2 détaille chaque volet du dispositif attendu.
- Nuance à garder en tête : L'ISO 37001 reste une démarche volontaire. Elle ne se substitue pas à la loi. Elle offre en revanche un moyen solide de démontrer sa diligence raisonnable, notamment en cas de contrôle par l'Agence française anticorruption.
Pourquoi adopter cette norme ? Les bénéfices concrets
Finansijski due diligence: najstariji i najčešće primenjivani oblik. Analizira račune, bilanse, prognoze, tokove gotovine, obrtna sredstva i EBITDA kako bi se proverilo da li je prikazana profitabilnost održiva.
Pravni due diligence: : pokriva ugovore, statute, tekuće sporove, licence i regulatornu usklađenost. Posebno se oslanja na član 1112-1 Francuskog građanskog zakonika koji se odnosi na predugovornu obavezu informisanja, što je od presudnog značaja u visoko ugovorenim operacijama.
Poreski i radno-pravni due diligence : provera poreskih prijava, kontrola URSSAF-a, sporova pred sudovima za radne sporove i usklađenosti obračuna zarada. Kompanija može prikazivati dobre rezultate, a da istovremeno nosi značajan skriveni radno-pravni rizik.
Komercijalni i strateški due diligence : proučava tržište, portfolio kupaca, konkurenciju i poslovni model. Centralno pitanje: da li je najavljeni rast kredibilan? Neophodan je kada se procena vrednosti više zasniva na komercijalnom obećanju nego na materijalnoj imovini
Tehnološki i sajber-bezbednosni due diligence : odnosi se na IT infrastrukturu, izvorni kod, bezbednost podataka i rizike od tehnološke zavisnosti. U tehnološkim kompanijama ovaj proces postaje podjednako strateški važan kao i finansijska revizija.
ESG due diligence : u stalnom porastu pod uticajem CSRD i CS3D direktiva, strukturisan je oko tri stuba: zaštita životne sredine, društvena odgovornost i upravljanje. Nezaobilazan je prilikom prikupljanja sredstava, strateških partnerstava i javnih ugovora.
Antikorupcijski due diligence (Zakon Sapin II) : za organizacije sa više od 500 zaposlenih i 100 miliona evra prometa. Zasnovan je na pet stubova: procena trećih lica, kodeks ponašanja, obuka, sistem uzbunjivanja i računovodstvene kontrole.
Due diligence integriteta (Integrity Due Diligence) : duboka provera integriteta treće strane: rukovodilaca, akcionara, stvarnih vlasnika (bénéficiaires effectifs), političkih veza, sudske prošlosti i rizika od korupcije ili prevare. Omogućava potpuno svesno donošenje odluke o tome da li stupiti u poslovni odnos sa klijentom, dobavljačem, partnerom ili metom M&A operacije. Pruža vam elemente za opravdanje vaših odluka pred regulatorima, bankama i investitorima.
Reputacioni due diligence (Reputational Due Diligence): : analiza reputacije treće strane kroz medijsku pokrivenost, sankcije, ESG kontroverze i percepciju zainteresovanih strana (parties prenantes). Cilj: otkrivanje rizika koji bi mogli da utiču na imidž i kredibilitet vaše sopstvene organizacije. Ovo je takođe i komercijalni argument: dokazujete svojim klijentima i partnerima da smanjujete njihov rizik od povezivanja sa skandalom ili problematičnim akterom.
- L'ISO 37001 est un système de management anti-corruption complet, désormais renforcé par sa version 2025. La vraie question n'est plus de savoir s'il faut s'y intéresser, mais comment structurer efficacement sa démarche.
VOS QUESTIONS
FAQ - Norme ISO 37001 et sa version 2025
Avant de nous contacter, vous vous posez peut-être ces questions. Voici des réponses directes de nos consultants seniors.
—
Qu'est ce que la norme ISO 37001 exactement ?
C’est la norme internationale qui définit les exigences d’un système de management anti corruption (SMAC). Elle aide toute organisation, quelle que soit sa taille ou son secteur, à prévenir, détecter et traiter les risques de corruption directe ou indirecte.
Quels sont les changements apportés par la version ISO 37001:2025 ?
Publiée le 28 février 2025, cette version renforce la culture anti corruption au sein de l’entreprise, précise la gestion des conflits d’intérêts, intègre le changement climatique dans l’analyse du contexte et clarifie le rôle de la fonction anti corruption. Les entreprises certifiées ont jusqu’au 28 février 2027 pour basculer vers cette nouvelle version.
Quel est le lien entre l'ISO 37001 et la loi Sapin II ?
La loi Sapin II impose aux entreprises de plus de 500 salariés et 100 millions d’euros de chiffre d’affaires un programme de prévention de la corruption. Les exigences de cette loi recoupent largement celles de l’ISO 37001, qui devient alors un cadre méthodologique utile pour structurer ces obligations. Attention toutefois, la norme reste une démarche volontaire et ne remplace pas la loi.
La certification ISO 37001 garantit elle l'absence de corruption dans l'entreprise ?
Non. Elle atteste qu’un système structuré est en place pour prévenir la corruption, pas que celle ci est totalement absente. Le processus suit un cycle de trois ans avec un audit initial puis des audits de surveillance réguliers menés par un organisme certificateur indépendant comme AFNOR.


