Definition
أكثر ملاحظة متكررة في تفتيشات SOCPA على ملفات التأكيد غير المالي خلال 2024 لم تكن في الإجراءات ولا في حجم العينات. كانت أن المتعهَّد بالتأكيد لم يوثّق كيف قيّم ملاءمة المعايير قبل قبول الارتباط. الفقرة 13(أ) من ISAE 3000 تقول إن الفهم مطلوب. الملف يقول إن الفهم لم يحدث.
ما تكشفه ملفات التفتيش قبل المعيار
من واقع خبرتنا، الفشل لا يأتي من سوء فهم المعيار. يأتي من تتابع زمني خاطئ. الفريق يوقّع خطاب الارتباط، ثم يبدأ بتنفيذ الإجراءات، ثم يكتشف في الشهر الثالث أن "تقرير الاستدامة" الذي يدققه يستخدم خليطاً من GRI ومؤشرات داخلية لم يرها أحد. عند هذه النقطة، التراجع مكلف. فيكتفي الفريق بصياغة فقرة عامة في خطاب الارتباط ويُكمل.
ISAE 3000.13(أ) يطلب من المتعهَّد بالتأكيد أن يحصل على فهم للمعايير قبل القبول. الفقرة 24 تطلب توثيق ملاءمتها. الفقرة A10 تشرح أن المعايير الملائمة تتسم بأنها قابلة للقياس، ومحايدة، وكاملة، وذات صلة بالأطراف المعنية. هذا ما يقوله النص.
في الواقع، ما يحدث ميدانياً مختلف. الإدارة تقول "نستخدم معاييرنا الخاصة"، فيقبل المتعهَّد بالتأكيد دون أن يطلب نسخة مكتوبة من تلك المعايير. أو يقبل ESRS كإطار ثم يكتشف لاحقاً أن المنشأة ليست ضمن نطاق CSRD أصلاً، فيختار الإطار الخطأ لأطراف معنية لا تحتاجه. الملف يبدو مكتملاً. الجوهر فارغ.
المنطقة الرمادية: متى تكون المعايير الداخلية "ملائمة"
هنا تعيش الأحكام المهنية الصعبة. ESRS وGRI وSASB كلها معايير منشورة، علنية، مراجعة من قبل هيئات معترف بها. حين تختار الإدارة واحداً منها، تقييم الملاءمة بسيط نسبياً. المشكلة تظهر حين تأتي الإدارة بمزيج: GRI 2024 + "مؤشرات داخلية" مكتوبة في وثيقة بتاريخ الأسبوع الماضي.
قد تكون تلك المؤشرات الداخلية ملائمة فعلاً. إذا كانت الإدارة قد طوّرتها بالتشاور مع الأطراف المعنية، وكانت قابلة للقياس، ومتسقة عبر الزمن، وموثقة بمنهجية واضحة، فهي تستوفي اشتراطات ISAE 3000.A10. وقد لا تكون. إذا كُتبت بسرعة لتغطية جانب لا يغطيه GRI، أو لتجنب الإفصاح عن أرقام محرجة، فهي ليست معايير. هي رواية.
من واقع خبرتنا، الفرق الجوهري يظهر في سؤال واحد نطرحه على الإدارة: هل استخدمتم هذه المؤشرات في تقريركم السابق؟ إذا كانت الإجابة "لا، طوّرناها لهذا التقرير"، فالمعايير ليست محايدة. هي مصممة لنتيجة. هذا اعتراض جوهري على الملاءمة، لا تحفظ شكلي.
مثال عملي: شركة الزراعة الحديثة
العميل: شركة إنتاج بذور ومستلزمات زراعية، مقرها الرياض. سنة مالية 2024. الارتباط: تأكيد محدود على تقرير الاستدامة.
الخطوة 1: توضيح المعايير المطلوبة
العميل يقول: "نريد تأكيدكم على تقريرنا عن الاستدامة." المتعهَّد بالتأكيد يسأل: "أي معايير؟ GRI؟ ESRS؟ معاييركم الخاصة؟" العميل يجيب: "نستخدم GRI 2024، وأضفنا أربعة مؤشرات خاصة بنا لقياس تأثير المبيدات على التربة."
الملاحظة في ملف العمل: تم الاتفاق على أن المعايير هي GRI 2024 بالإضافة إلى المؤشرات الأربعة المحددة في وثيقة الاستدامة الداخلية بتاريخ 15 يناير 2024.
الخطوة 2: تقييم ملاءمة المعايير — ثم الاختلاف
GRI ملائمة لشركة بذور لأنها تغطي الأبعاد البيئية والاجتماعية والحوكمية. لكن عند فحص المؤشرات الأربعة الداخلية، يتبيّن أن ثلاثة منها مأخوذة من إرشادات منشورة (FAO ومركز الملك عبدالله). الرابع — "مؤشر صحة التربة المركّب" — مُطوَّر داخلياً قبل ثلاثة أسابيع، وصيغة حسابه تتضمن ترجيحات اختارتها الإدارة دون منهجية موثقة.
هنا يحدث الخلاف. الشريك المسؤول يقول: المؤشر الرابع غير ملائم بصيغته الحالية، يجب رفض الارتباط على هذا الجزء أو المطالبة بإعادة صياغة المنهجية. شريك المراجعة المتزامنة يقول: المؤشر يقع ضمن صلاحية الإدارة في وضع معاييرها، ودورنا تقييم ما إذا كان قابلاً للقياس لا الحكم على الترجيحات. الخلاف مشروع. كلاهما يقرأ ISAE 3000.A10 قراءة مدافع عنها.
في تطرف كبير مني أقول إن موقف الشريك المسؤول هو الأسلم، لأن الترجيحات غير الموثقة تُفقد المؤشر صفة "المحايد". لكنني أعرف ممارسين محترمين يختلفون.
الخطوة 3: القرار وتوثيقه
بعد نقاش، يُتفق على إعادة صياغة المؤشر الرابع: الإدارة توثّق منهجية الترجيحات وتشير إلى المرجع العلمي المستند إليه. يُعاد التقييم. يصبح المؤشر ملائماً. خطاب الارتباط يُحدَّث ليشير إلى المعايير الأربعة المعدلة وتاريخ المنهجية الموثقة (22 فبراير 2024).
الملاحظة في ملف العمل: المعايير المختارة ملائمة بعد التعديل. التحفظ السابق على المؤشر الرابع تم رفعه. لا توجد معايير بديلة أخرى تقدم تغطية أفضل.
الخطوة 4: لماذا لا يصل هذا إلى مستوى الشريك عادة
ما يحدث عملياً أن هذا النوع من النقاش لا يصل إلى مستوى الشريك في معظم المكاتب. المدير يلاحظ المشكلة، لكنه يدرك أن إثارتها تعني تأجيل الارتباط أسبوعين، ومحادثة صعبة مع عميل تجاري مهم، وتعريض ميزانية الوقت لتجاوز كبير. فيكتفي بصياغة فقرة عامة عن المعايير في خطاب الارتباط ويمضي. الملاحظة لا تظهر إلا في تفتيش SOCPA بعد سنتين.
الحافز المشوَّه: لماذا تُقبل معايير غير ملائمة
من واقع خبرتنا، السبب الجوهري لقبول معايير ضعيفة ليس جهلاً بالمعيار. هو ضغط الأتعاب. ارتباط تأكيد الاستدامة في السوق السعودي يُسعَّر تحت ضغط تنافسي شديد، خاصة من المكاتب المتوسطة التي تحاول دخول هذا السوق الجديد. رفض الارتباط بسبب معايير غير ملائمة يعني خسارة عميل لمكتب منافس قبل دفع. القبول بتحفظ ضعيف يحفظ الأتعاب اليوم ويؤجل الانكشاف لجولة التفتيش القادمة.
هذا الضغط لا يظهر في خطاب الارتباط. لا يظهر في ملف العمل. لكنه يحدد قرار القبول في 70-80% من الحالات التي ندرسها داخلياً.
ملاحظات الفحص المتكررة
- الملاحظة الأولى: المتعهَّد بالتأكيد يوقّع خطاب الارتباط دون توضيح المعايير مع العميل. عند الانتهاء، تكتشف الإدارة أن "الاستدامة" التي أرادت تأكيدها هي الإجراءات البيئية فقط، بينما يفهمها الفريق شاملة. التقرير النهائي لا يطابق نطاق الفهم المشترك. ملاحظة في التفتيش: لم يُوثَّق اتفاق على المعايير قبل بدء الإجراءات.
- الملاحظة الثانية: المتعهَّد بالتأكيد يقبل ارتباطاً تقول فيه الإدارة "معاييرنا الخاصة" دون أن يطلب نسخة مكتوبة. تلك المعايير لا توجد فعلياً. الفريق ينفذ إجراءات على معلومات لا يقيسها معيار محدد. ISAE 3000.13(أ) يطلب الفهم. لا فهم بدون نص.
- الملاحظة الثالثة: الإدارة توقّع خطاب ارتباط يُشير إلى GRI، لكن التقرير النهائي يخلط GRI مع مؤشرات لم تُذكر في الخطاب. عند المراجعة، تقول الإدارة إن المؤشرات الإضافية كانت "مفهومة ضمنياً". لا يوجد دليل توثيقي على ذلك الفهم. هذا فشل في الاتفاق المسبق على المعايير، لا فشل في الإجراءات.
مقارنة: المعايير مقابل الإجراءات
الفرق بين المعايير والإجراءات يبدو واضحاً نظرياً، لكنه يُخلط على مستوى الفريق باستمرار، خاصة في تأكيد الاستدامة حيث الفريق يأتي من خلفية مراجعة مالية فيتعامل مع المعايير على أنها برنامج عمل.
| البعد | المعايير | الإجراءات |
|---|---|---|
| ما هي | المبادئ التي تقيس بها المعلومات | الخطوات للحصول على دليل |
| من يضعها | الإدارة أو القانون | المتعهَّد بالتأكيد بناءً على تقييم الخطر |
| التوثيق | يُوثَّق الاتفاق قبل الارتباط | تُوثَّق أثناء التنفيذ |
| المثال | "GRI 2024 + 4 مؤشرات داخلية" | "اختبرنا 25 معاملة لتأكيد الالتزام بـ GRI 305" |
| التغيير | نادراً ما تتغير أثناء الارتباط | قد تتكيف بناءً على مفاجآت ميدانية |
الخطأ الشائع: الفريق يكتب في خطاب الارتباط "المعايير هي أننا سنقوم بـ X وY." هذه إجراءات. المعايير هي ما تقيس به نتيجة X وY.
شروط الملاءمة في بيئة CSRD المتغيرة
مشهد التأكيد على الاستدامة يتغير بسرعة. مع نفاذ CSRD في الاتحاد الأوروبي، أصبح ESRS الإطار الإلزامي للمنشآت الواقعة ضمن نطاقه. لكن كثيراً من الشركات السعودية والخليجية الموردة لتلك المنشآت تُلزَم تعاقدياً بالإفصاح وفق ESRS رغم أنها ليست ضمن النطاق المباشر. هنا يحدث التوتر: العميل يريد تأكيداً وفق ESRS، لكن السلسلة المنطقية للأطراف المعنية مختلطة.
ISAE 3000.13(ب) يطلب من المتعهَّد بالتأكيد أن يقيّم ما إذا كانت المعايير المختارة ملائمة "للأغراض المقصودة". السؤال الذي لا يطرحه كثير من الفرق: لمن يُعد التقرير؟ مشتري أوروبي يريد التحقق من امتثال ESRS؟ مستثمر سعودي يريد رؤية شاملة GRI؟ منظم محلي لا يهمه أي منهما؟ الإجابة تحدد الإطار الملائم. الإطار لا يحدد الإجابة.
رؤية لا يمكن استخلاصها من المعيار وحده
لاحظنا في مكتبنا نمطاً يتكرر: نزاعات معايير التأكيد على الاستدامة لا تصل إلى مستوى الشريك إلا بعد التفتيش. السبب ليس قصور الفرق. هو أن الفريق يدرك أن إثارة شك جوهري حول ملاءمة المعايير قبل القبول تعني إعادة فتح المفاوضة التجارية، وهذا قرار يحتفظ به الشريك لنفسه. فيتجنب الفريق إثارته أصلاً، ويصيغ تحفظاً شكلياً، ويترك الانكشاف للمستقبل. هذه الفجوة هيكلية، لا أخلاقية. ولن تُغلَق بتدريب إضافي على ISAE 3000.
مصطلحات ذات صلة
معيار التأكيد: الإطار الذي يحكم ارتباط التأكيد نفسه، بما فيه آلية تقييم المعايير.
أهداف ارتباط التأكيد: ما يجب على المتعهَّد بالتأكيد تحقيقه. المعايير تحدد ما إذا تحققت تلك الأهداف.
إطار التقرير المالي: نوع محدد من المعايير يحكم البيانات المالية.
معايير الاستدامة: GRI وESRS وSASB وما شابهها. تُستخدم في تأكيد المعلومات غير المالية.
خطاب الارتباط: الاتفاق الرسمي الذي يجب أن يحدد المعايير بنص لا يقبل التأويل.
حاسبة مطابقة المعايير
أداتنا توثّق اتفاقك على المعايير مع العميل وتقيّم ملاءمتها قبل توقيع خطاب الارتباط. استخدمها لتجنب الملاحظة الأكثر تكراراً في التفتيشات: عدم وضوح المعايير قبل البدء.
استخدم حاسبة المعايير
---