Le Code d'éthique de WEG est un sujet transversal basé sur les droits de l'homme de l'ONU et les valeurs et politiques de la société, garantissant l'intégrité des employés et des parties prenantes. Tous les niveaux hiérarchiques de l'entreprise sont impliqués dans le processus de développement, visant à ajouter une vision large et diversifiée. De plus, WEG encourage l'application des directives du Code d'éthique à ses parties prenantes. Le processus de coordination est réalisé par la Commission de Gestion du Code d'Éthique et l'approbation est réalisée par la Direction et le Conseil d'Administration.
Le canal d'éthique est l'un des outils qui renforce le Programme de Conformité WEG, qui représente l'alignement de la conduite de l'entreprise conformément aux valeurs et principes, règles internes et ce que la société prévoit en termes de lois et coutumes. De manière transparente et sécurisée, le canal établit une forme de communication directe, sécurisée et un traitement en toute confidentialité des informations. Le canal est mis à disposition collaborateur et aux partenaires commerciaux de WEG, et fonctionne 24 heures sur 24, sept jours sur sept.
WEG maintient des activités de contrôle et de surveillance constantes afin de prévenir et de prévenir les actes illégaux dans ses activités et ses affaires. De même, WEG dispose d’une approche prédictive en matière de conformité et de conformité, en s’appuyant sur un programme permanent de diffusion et de formation sur les sujets d’éthique et d’intégrité.
WEG réalise des audits sur les questions d’éthique, y compris la lutte contre la corruption, dans toutes ses opérations, selon un cycle de 3 ans.
WEG propose des formations périodiques à tous les administrateurs, membres du conseil de surveillance, gestionnaires et collaborateurs, qui peuvent agir au nom de WEG et qui y sont autorisés. A la fin, ils signent une déclaration de connaissance de cette politique. Les formations sont d'une portée mondiale, réalisées en portugais, anglais, espagnol, mandarin et allemand.
Dès leur admission, tous les nouveaux employés, y compris les employés à temps partiel, reçoivent une formation sur les sujets abordés dans le Code d'éthique de WEG. Le Code d’éthique aborde des questions liées aux normes éthiques, telles que la lutte contre la corruption, les droits de l’homme, l’environnement, entre autres. Le système de suivi et de contrôle de la formation aux normes éthiques pour les travailleurs temporaires et les travailleurs tiers est également en cours d’amélioration. Le Code d’éthique est mis à la disposition des employés et une formation en ligne est fournie pour documenter leur compréhension de celui-ci.
WEG adopte une Politique de Gestion des Risques objective pour établir les directives du processus de gestion, afin de garantir que l'identification, l'analyse, l'évaluation, l'atténuation et le suivi des risques soient réalisés conformément aux méthodologies définies, attribuant des rôles et des responsabilités aux divers niveaux de l'entreprise, en tenant compte de la planification stratégique, des processus, des modèles d'affaires et des facteurs externes.
La révision des risques est effectuée périodiquement, par l'analyse et la classification des risques en six catégories : externes, stratégiques, financiers, personnes, conformité et gouvernance et opérations.
Le Conseil d'Administration prend connaissance des risques identifiés, ainsi que des plans d'action visant à améliorer les actions pour atténuer les risques les plus pertinents.
WEG, engagée en faveur du développement durable et de la gestion responsable de ses actifs, réalise des analyses de risques basées sur des scénarios climatiques afin d'assurer la continuité de ses activités. Cette approche stratégique lui permet d'élaborer des plans d'adaptation robustes, d'anticiper les impacts potentiels et de définir des actions pour renforcer sa résilience au changement climatique.
Dans le cadre de cet engagement, WEG mène depuis 2024 une analyse globale de ses sites, prenant en compte quatre scénarios de changement climatique distincts, alignés sur les projections du Groupe d'experts intergouvernemental sur l'évolution du climat (GIEC) : SSP1-2.6, SSP2-4.5, SSP3-7.0 et SSP5-8.5. Cette évaluation détaillée permet à l'entreprise de comprendre les risques physiques associés à chaque scénario et de prendre des décisions stratégiques éclairées pour atténuer les impacts et assurer la pérennité de ses activités.
WEG adopte des directives solides pour l’élaboration et l’exécution des Plans de Continuité des Activités (PCA), visant à assurer la continuité des services informatiques qui soutiennent les processus critiques de l’organisation. Cette stratégie englobe la mise en œuvre intégrée de solutions technologiques, des processus bien définis et des approches organisationnelles structurées.
De plus, les plans de continuité informatique de WEG sont conçus pour atténuer les risques opérationnels, garantir la résilience des opérations et minimiser les impacts en cas d’interruption, tels que les défaillances système, cyberattaques ou catastrophes naturelles. L’entreprise effectue des tests et des révisions périodiques de ces stratégies, les alignant sur les meilleures pratiques du marché et sur les besoins spécifiques de ses activités. L’ensemble du processus est mené avec un focus sur la sécurité de l’information, l’efficacité opérationnelle et l’engagement à fournir continuellement de la valeur à ses clients et parties prenantes.
WEG maintient des activités de contrôle et de surveillance constantes afin de prévenir et d’éviter les actes illicites dans ses opérations et activités. De même, WEG adopte une approche proactive en matière de conformité et compliance, incluant un programme permanent de diffusion et de formation sur les thèmes de l’éthique et de l’intégrité.
WEG met en œuvre un processus structuré de gestion des vulnérabilités et d’application de correctifs, couvrant les systèmes, l’infrastructure informatique et les actifs micro-informatiques. Ce processus repose sur des directives claires qui orientent l’analyse des risques, la définition des rôles et responsabilités, ainsi que l’établissement de délais pour la correction des vulnérabilités et la mitigation des risques.
De plus, la gestion des vulnérabilités de WEG suit les meilleures pratiques du marché, incluant des évaluations continues pour identifier les menaces potentielles et la priorisation des actions correctives en fonction de la criticité et de l’impact sur l’activité. Le processus inclut également :
Grâce à ce processus, WEG renforce son engagement en matière de protection des données, d’intégrité opérationnelle et de résilience face aux menaces cybernétiques, tout en préservant la fiabilité et l’efficacité de ses systèmes informatiques.
WEG établit des directives générales pour la réalisation d’audits internes dans les entreprises contrôlées, que ce soit de manière directe ou indirecte, garantissant la conformité, la transparence et l’efficacité des processus organisationnels. L’Audit Interne, en tant que domaine stratégique au niveau corporate, relève directement du Conseil d’Administration de WEG S.A., garantissant l’indépendance et l’impartialité de ses activités.
De plus, le processus d’audit interne joue un rôle crucial dans l’évaluation continue des contrôles internes, y compris ceux liés aux systèmes et processus informatiques.
L’Audit Interne de WEG joue également un rôle clé dans le renforcement de la gouvernance d’entreprise, en promouvant une culture organisationnelle fondée sur l’éthique, la transparence et la responsabilité. À travers des rapports réguliers au Conseil d’Administration, ce domaine contribue à des décisions stratégiques plus informées et alignées sur les objectifs de l’entreprise.
Grâce à la Politique d’Intelligence Artificielle (IA), le Groupe WEG établit des directives claires pour assurer l’utilisation légale, éthique et responsable de la technologie.
Avec une portée mondiale, la Politique :
• Met l’accent sur le respect des lois sur la protection des données telles que la LGPD, le GDPR et le PIPL, interdisant l’insertion de données personnelles, d’informations privées ou de données confidentielles dans des applications d’IA non approuvées. L’entreprise veille à ce que les données sensibles ne soient pas utilisées pour réentraîner les modèles d’IA et maintient des directives strictes pour le traitement sécurisé des données des utilisateurs.
• Traite les risques de cybersécurité associés à l’utilisation de l’IA, y compris la manipulation potentielle des grands modèles de langage (LLMs). La mise en œuvre de mesures de sécurité est obligatoire, telles que la restriction des API, des plugins ou des logiciels liés à l’IA non autorisés par l’entreprise. L’entreprise effectue des évaluations des risques pour les applications d’IA et protège les systèmes contre les vulnérabilités.
• Réduit les biais dans les algorithmes d’IA en s’assurant que les ensembles de données d’entraînement sont représentatifs de populations diverses. Les algorithmes font l’objet de révisions et d’audits réguliers pour identifier et corriger les biais, promouvant l’équité et l’inclusion. Des normes éthiques guident le développement et l’utilisation de l’IA en accord avec les valeurs de diversité, d’équité et d’inclusion de WEG.
• Exige une identification claire du contenu généré par l’IA dans les communications externes. Le contenu doit inclure une attribution visible, telle que des notes de bas de page ou des étiquettes, afin de garantir la transparence pour les clients et les parties prenantes.