Los modelos de compliance norteamericanos, y los anglosajones en general, están basados en auditorías, investigaciones, documentos e informes realizados internamente por la empresa o por auditores externos.
En caso de querella, las pruebas que se utilizarán en la defensa de la empresa y de sus directivos han sido creadas bajo su control y han permanecido en un estado que permite su modificación, lo cual podría afectar su fiabilidad o credibilidad y, por ello, su fuerza probatoria.
Sin embargo, los modelos de prevención y control, y las normas que inspiran el compliance en EEUU, se basan en ellas porque normalmente se presume que no han sido modificadas.
Podríamos decir que los sistemas jurídicos anglosajones están basados en la confianza en la persona y en que dice la verdad. La mentira constituye por lo tanto una circunstancia agravante o cualificadora del dolo. Por eso al viajar a EEUU tenemos que responder a preguntas como "¿Planea usted asesinar al Presidente?", que serían impensables en la Europa continental.
Nuestro Derecho está basado en la desconfianza, en que las personas mentimos, y ello se traduce en una mayor carga probatoria y burocrática en nuestras relaciones con las administraciones públicas, ante las que tenemos que demostrar constantemente que decimos la verdad. Por eso no podemos constituir una sociedad plenamente operativa en horas ni en minutos.
En mi primer empleo en un despacho de abogados me ofrecí, para ganar puntos, a pasar las actas de los clientes a los libros de actas, que estaban todos vacíos. Mi jefe me explicó que estaban vacíos a propósito ya que el cliente podía tener que inventarse un acuerdo o una Junta y si las actas ya estaban pasadas a los libros esa manipulación del pasado a favor de los intereses del cliente no sería posible. Incluso se comentaba entonces que algunos notarios guardaban números de protocolo sin utilizar para clientes especiales. Como los hoteles hacen con algunas habitaciones.
Esta ligereza moral contrastaba con la rectitud, casi autista a los ojos de esa época, de los clientes norteamericanos del despacho, que nunca aceptaron firmar actas o contratos predatados. Estamos hablando de los años ochenta, pero también de dos culturas distintas, cuyas diferencias se van difuminando, pero todavía persisten en la actualidad.
No me extraña por lo tanto la desconfianza de nuestro legislador. Somos mediterráneos. Tanto nosotros como él.
También será mediterráneo el abogado que interpondrá la querella que obligará a la empresa y a sus directivos a defenderse de una posible responsabilidad penal. Como experto depredador de pruebas, este abogado pondrá en duda la credibilidad y la fecha de las pruebas utilizadas por la defensa porque muy probablemente él mismo habrá preparado en otros casos la defensa de sus clientes sobre los débiles cimientos de unas pruebas creadas tras la notificación de la querella. Dicen que el auditor se debe a la verdad y el abogado se debe a su cliente.
Perdón por la crudeza, pero lamentablemente estamos en un país en el que no hay cultura de preconstitución de prueba. En vez de ir creando pruebas del esfuerzo de control realizado por la empresa, como los buenos estudiantes que estudian cada día, lo habitual es preocuparnos de recopilar pruebas el día después de la querella, como el mal estudiante, que sólo estudia los días anteriores al examen. Ello hace inevitable que algunas evidencias que atribuimos a años anteriores incorporen algún detalle, especialmente en el caso de pruebas informáticas, que haga referencia a la actualidad. Como un informe de auditoría bienal 2012 con capturas de pantalla de 2016. Ya dicen que se atrapa antes a un cojo que a un mentiroso.
La metodología anglosajona de compliance es buena como base, pero hay que adaptarla a nuestra cultura y a las características de la estrategia procesal penal de nuestro probable adversario. Dado que en sede penal se produce un nivel de impugnación de la prueba superior al de otras jurisdicciones, tenemos que blindar la prueba, cronológicamente y en cuanto a su contenido.
Nuestros modelos de corporate compliance tienen que estar orientados irremediablemente a la querella. Tenemos que aplicar un esquema de "litigation readiness" pero defensivo, y basado en la certeza de que nuestras pruebas van a ser impugnadas, o al menos, puestas en duda.
Por ello, un proyecto de corporate compliance no estará acabado hasta que se hayan creado las evidencias del cumplimiento y de la eficacia de los controles, y hasta que cada una de esas pruebas tenga una garantía de integridad y una fecha indubitada.
A la hora de buscar marcos de referencia para nuestros programas de compliance, no hace falta que vayamos tan lejos. En estos momentos el mejor marco de referencia es la Circular 1/2016 de la Fiscalía General del Estado. Si una empresa desea asegurar la idoneidad de su modelo de prevención y control lo más prudente es que se fije en la guía que va a utilizar obligatoriamente el fiscal si un día se produce una imputación contra ella.