Achter de schermen bij compliance: “Het is pas goed als niemand het merkt”
Compliance. Niet direct het spannendste onderwerp. Toch gebeurt er achter de schermen van CFP Green Buildings meer dan je denkt. Van audits tot datakwaliteit en van processen tot gedrag: compliance zorgt dat alles klopt en blijft kloppen, vaak zonder dat je het merkt.
We spraken met compliance officer Dennie Oosterbaan, die laat zien dat het allesbehalve een papieren exercitie is.
Als niemand het merkt, doe ik mijn werk goed
Op een verjaardag houdt Dennie het bewust simpel: “Mijn werk is geslaagd als ik met mijn voeten omhoog kan zitten en iedereen denkt dat ik niks doe, omdat alles veilig blijft zonder gedoe.”
Dat klinkt relaxed, maar er gaat juist veel werk aan vooraf. Goede compliance zie je niet direct. Het zit in hoe processen lopen en hoe mensen werken, zonder dat daar steeds bij stil wordt gestaan.
Van ‘papieren tijger’ naar dagelijkse praktijk
Compliance heeft nog weleens het imago van iets bureaucratisch. Veel regels, veel documenten, weinig actie. Volgens Dennie is dat een misvatting. “Mensen denken vaak dat het een papieren tijger is. Terwijl het juist gaat om wat je dagelijks in je werk daadwerkelijk doet.”
Het verschil zit in de uitvoering. Niet wat er op papier staat, maar of processen echt leven in de organisatie. Of mensen begrijpen waarom iets belangrijk is en ernaar handelen.
Achter elk certificaat zit een continu proces
ISO, EcoVadis, EPA, B Corp, SOC, PCAF, FSQS… een greep uit de lijst aan labels van CFP. Maar achter elk certificaat zit geen eenmalige inspanning, maar een doorlopend proces.
Het begint bij het scherp krijgen van de eisen: wat wordt er gevraagd en past dat bij hoe je als organisatie wilt werken? Daarna volgt het vertalen naar de praktijk: processen beschrijven, verantwoordelijkheden vastleggen en zorgen dat alles aansluit op de eisen.
Maar het belangrijkste komt daarna. Niet het behalen van het certificaat, maar het blijven voldoen. “Je moet continu checken of het nog klopt en bijsturen waar nodig. Zo blijf je aantoonbaar verbeteren.”
De uitdaging zit niet in de regels, maar in gedrag
Op papier is veel logisch. Zeker bij onderwerpen als informatiebeveiliging. De regels zijn vaak duidelijk en technische oplossingen zijn er genoeg. Toch zit daar niet de grootste uitdaging. Dennie: “De regels zijn eenvoudig. Maar mensen consequent laten handelen naar die regels, elke dag en in elke situatie, dat is waar de complexiteit zit.”
“Als compliance onderdeel is van hoe mensen werken en niet voelt als een taak erbij, dan is het geslaagd.”
Wat zeggen die certificeringen eigenlijk?
De certificeringen van CFP zijn geen doel op zich, maar een weerspiegeling van hoe de organisatie werkt. Dat er aandacht is voor informatiebeveiliging, dat processen worden getoetst en dat er structureel wordt gekeken waar het beter kan.
Ook sluiten ze aan bij wat klanten vragen, zeker in sectoren waar eisen rondom data, rapportage en betrouwbaarheid hoog liggen, zoals in de financiële sector.
Compliance die je niet ziet, maar wel voelt
Compliance blijft zich ontwikkelen. Met nieuwe thema’s zoals AI en ketenverantwoordelijkheid wordt het volgens Dennie steeds belangrijker om niet alleen naar je eigen organisatie te kijken, maar ook naar hoe technologie wordt toegepast en hoe partners omgaan met data en beveiliging. Dat vraagt om bewuste keuzes en duidelijke afspraken, juist achter de schermen.
Uiteindelijk draait compliance niet om regels of certificaten, maar om hoe je werkt als organisatie. En misschien is dat precies de bedoeling: als het goed is ingericht, merk je er eigenlijk niets van.