ESMA zveřejnila závěry celoevropského šetření zaměřeného na compliance a interní audit u správců fondů
Compliance a interní audit zůstávají klíčovými pilíři řádné správy investičních fondů. Nejnovější zpráva ESMA k výsledkům celoevropské dohledové akce potvrzuje, že správci fondů si v těchto oblastech vedou převážně dobře, zároveň však upozorňuje na řadu nedostatků, které mohou oslabovat účinnost kontrolního prostředí. Přinášíme přehled hlavních zjištění a doporučení, která by neměla uniknout pozornosti správců ani dalších účastníků finančního trhu.
ESMA publikovala závěrečnou zprávu z celoevropské dohledové akce zaměřené na funkce compliance a interního auditu u správců investičních fondů podle směrnic UCITS a AIFMD, přičemž celkové hodnocení vyznívá pro trh převážně příznivě. Přesto byly identifikovány opakující se nedostatky, zejména v oblasti nezávislosti compliance funkce, kde probl... více
Evropský orgán pro cenné papíry a trhy (ESMA) v květnu 2026 publikoval závěrečnou zprávu z celoevropské dohledové akce Common Supervisory Action (CSA), která se zaměřila na fungování funkcí compliance a interního auditu u správců investičních fondů podle směrnic UCITS a AIFMD. Cílem šetření bylo posoudit, zda jsou tyto klíčové kontrolní funkce nastaveny efektivně, nezávisle a disponují dostatečnými personálními i organizačními zdroji.
Celkové hodnocení dopadlo pro správce fondů příznivě. ESMA konstatovala, že úroveň souladu s regulatorními požadavky je obecně uspokojivá. Současně však identifikovala řadu oblastí, ve kterých je prostor pro zlepšení, zejména pokud jde o nezávislost kontrolních funkcí, kvalitu dokumentace, hodnocení rizik a efektivitu kontrolních mechanismů.
Otázka nezávislosti a dostatečných kapacit funkce compliance
Co se týče compliance funkce, ESMA konstatuje, že u většiny správců fondů je compliance funkce dobře definována a plní klíčové úkoly, jako je sledování regulatorních změn, aktualizace interních politik a postupů, provádění ex ante a ex post kontrol, identifikace porušení předpisů, eskalace problémů vedení a představenstvu a dohled nad nápravnými opatřeními.
Naopak nedostatky ESMA shledala v některých případech, kdy nebyla dostatečně zajištěna nezávislost compliance funkce. Problémem bylo zejména kumulování vícero rolí u jedné osoby, příliš úzké propojení compliance s obchodními útvary či nedostatečné kapacitní obsazení funkce compliance. ESMA upozorňuje, že pakliže přidělená kapacita na funkci compliance neodpovídá alespoň jednomu plnému úvazku, a to zejména v případech, kdy je funkce vykonávána pomocí osoby, která zároveň zastává i jiné funkce nebo je zajišťována pomocí outsourcingu, může to u některých společností vyvolávat obavu o dostatečnou časovou dotaci k efektivnímu plnění všech povinností spadajících do agendy compliance.
ESMA vnímá souvislost mezi velikostí společnosti a kvalitou jejího compliance rámce. Větší společnosti a členové finančních skupin zpravidla disponují lépe formalizovanými a zdokumentovanými procesy, často však nadměrně spoléhají na skupinové politiky, které nemusí, např. pokud se nacházejí mateřská a dceřiná společnost v jiných zemích, dostatečně reflektovat lokální regulatorní požadavky nebo specifika jejich činnosti. Menší podniky naopak mívají jednodušší dokumentaci a v některých případech jim chybí i základní compliance politiky.
Compliance plány musí vycházet z konkrétních rizik
ESMA dále zdůrazňuje význam kvalitního plánování compliance činnosti. Compliance plány by podle ní neměly mít pouze obecný charakter, ale měly by vycházet z podrobného hodnocení rizik a obsahovat konkrétní rizikové scénáře. Součástí procesu compliance kontrol by měla být také jasná a prakticky využitelná doporučení k odstranění zjištěných nedostatků.
Nedostatky v compliance reportingu
Oblastí, v níž byly identifikovány opakující se nedostatky, byl reporting výsledků compliance činnosti směrem k vedení společností. ESMA zjistila, že některé compliance zprávy postrádaly dostatečnou strukturu, neobsahovaly úplnou dokumentaci zjištění nebo nebyla jasně popsána vazba mezi identifikovanými nedostatky a přijatými nápravnými opatřeními.
Zejména u menších správců fondů se navíc objevovala tendence compliance funkce komunikovat směrem k vedení podniku neformálně či pouze ústně namísto systematického písemného reportingu.
Slabiny interního auditu v plánování a dokumentaci
Stejně jako u funkce compliance i v případě interního auditu vyhodnotila ESMA celkovou stávající situaci na trhu převážně pozitivně. Většina kontrolovaných subjektů disponovala nezávislou funkcí interního auditu obsazenou zkušenými pracovníky. Auditní plánování bylo ve většině případů založeno na hodnocení rizik, víceletých auditních cyklech a pravidelné aktualizaci auditních plánů s ohledem na regulatorní změny a nově vznikající rizika. Kvalita auditních zpráv byla zpravidla hodnocena jako uspokojivá.
Přesto byly identifikovány i určité nedostatky. Některé společnosti nebyly schopny dostatečně doložit, jak vedení dohlíží na výkon interního auditu, jakým způsobem jsou stanovovány auditní priority nebo zda plánované auditní činnosti skutečně vycházejí z nejvýznamnějších rizik společnosti.
ESMA rovněž zaznamenala případy, kdy interní audit nepokrýval některé klíčové oblasti činnosti, případně podceňoval specifická rizika vyplývající z obchodního modelu společnosti. ESMA ve zprávě explicitně požaduje, aby předmětem pravidelného přezkumu ze strany interního auditu byla také funkce compliance. Mezi další zjištěné nedostatky patřily nejasné metodiky stanovování priorit auditních aktivit a nedostatečná dokumentace odpovědností při přípravě auditních plánů.
Rizika outsourcingu interního auditu
Významná část správců fondů využívá při zajišťování interního auditu externí poskytovatele, přičemž i v této oblasti však ESMA identifikovala řadu problematických případů. Mezi nejčastější nedostatky patřila chybějící auditní metodika externího poskytovatele, obsahově nedostatečné auditní plány nebo nedostatečný dohled auditované osoby nad externím poskytovatelem interního auditu.
ESMA ve zprávě potvrzuje, že outsourcing sám o sobě nepředstavuje problém, avšak vyžaduje aktivní a průběžný dohled ze strany společnosti, která za výkon funkce interního auditu nadále nese plnou odpovědnost.
Klíčová doporučení ESMA ke kontrolním funkcím
Na základě výsledků dohledové akce formulovala ESMA několik doporučení pro správce fondů. V první řadě doporučuje dále posilovat systém vnitřních kontrol, nastavit jasné organizační a reportovací linie, pravidelně školit zaměstnance a průběžně vyhodnocovat rizika spojená s činností společnosti.
Compliance i interní audit by měly disponovat dostatečnými personálními kapacitami, odbornými znalostmi a odpovídající autoritou v rámci organizace, přičemž současně musí mít přístup ke všem relevantním informacím potřebným pro řádný výkon svých funkcí.
Zvláštní důraz klade ESMA na zachování nezávislosti kontrolních funkcí. To zahrnuje jejich organizační oddělení od obchodních útvarů, objektivní systém odměňování a jasně nastavené eskalační mechanismy pro řešení sporů mezi kontrolními a obchodními funkcemi.
Významnou pozornost by společnosti měly věnovat také vedení dokumentace. Doporučeno je zejména systematicky evidovat veškerá regulatorní porušení, střety zájmů, transakce se spřízněnými osobami a přijatá nápravná opatření i výsledky kontrol jejich plnění.
V oblasti compliance hodnocení rizik ESMA doporučuje, aby hodnocení zahrnovalo minimálně jednotlivé obchodní oblasti, produktové kategorie, poskytované služby, distribuční kanály a různé skupiny investorů. Výstupy z hodnocení rizik by následně měly být přímo promítnuty do compliance plánů.
Závěrem ESMA připomíná, že ani v případě outsourcingu compliance nebo interního auditu nelze přenést odpovědnost za výkon těchto funkcí na externího poskytovatele. Odpovědnost za řádný dohled nad jejich fungováním zůstává vždy na samotné společnosti, která musí být schopna kvalitu poskytovaných služeb průběžně vyhodnocovat a kontrolovat.

Mgr. Veronika Civínová
Partnerka

Ing. et Mgr. Barbora Vimmerová
Paralegal
e-mail: info@klblegal.cz
Časté dotazy k tématu
© EPRAVO.CZ – Sbírka zákonů, judikatura, právo | www.epravo.cz











