규정은 있었고 분리는 없었다 — 내부통제의 실제 작동
규정과 실제 작동 사이의 간격이 드러난 조직 내부의 장면을 추적한다. 장난감 지폐로 채운 금고와 피해 회복 뒤의 조용한 종결, S&P 500의 80퍼센트가 감사위원회에 몰아 둔 위험 감독, 지출품의·집행·계좌관리가 한 사람에게 모인 시민축구단의 83억 원 횡령, 근거 규정 없이 3년 가까이 이어진 정기 지급, 9만 명 중 4퍼센트만 알고 있던 품질 부정 844건이 이어진다. 직무 분리·원본 대조·보고 경로라는 오래된 통제가 실제로 발동하는가가 공통 질문이다.
날짜순으로 한 줄에
- 2026-09-049만 명에게 물었더니 4퍼센트가 알고 있었다 — 품질 부정 844건의 경로
- 2026-08🇰🇷 김포FC 83억 원 횡령 — 규정은 있었고 분리는 없었다
- 2026-08🇰🇷 매달 200만 원, 근거 규정은 없었다 — 감사원의 대법원 감사
- 2026-08S&P 500의 80%가 사이버 위험 감독을 감사위원회에 맡겼다
- 2026-07-27장난감 지폐로 채운 금고 — 해외 반부패 학계가 읽은 경주 사건
5건 · 한국 2 · 해외 3 · 최신 호부터
같은 이슈가 호를 넘어 어떻게 진전됐는지 봅니다. 항목은 각 호의 웹판 그대로이며 원문 링크로 확인합니다.
일본의 대형 모터 기업이 9월 4일 외부 조사위원회 보고서를 공개하고 그룹 내 품질 부적절 행위 844건을 인정했다. 고객 승인 없이 재료·공정을 바꾼 4M 변경 위반이 805건(95.4%)으로 대부분이었고, 시험·검사 결과의 개찬·날조가 22건이었다. 844건 중 60건은 임원 관여·법령 위반 의심·리콜 가능성 등의 기준으로 중요 사안으로 분류됐다. 조사위원회는 305개 거점 임직원 9만 7,663명에게 설문을 돌려 8만 9,973명의 답을 받았고, 부적절 행위를 인지한다고 답한 사람은 약 4%인 3,731명이었다. 원인으로는 급속한 규모 확대에 뒤처진 관리 체제, 실태에 맞지 않는 실적 목표와 원가 절감 요구, 품질보증 인원과 독립적 견제 기능의 부족이 지목됐다. 조사위원회는 법령 위반 여부·리콜 요부·안전성은 평가하지 않았다고 밝혔다. 앞선 회계 부정 조사가 품질 부정의 탐지 장치로 작동했다는 점이 구조적 요점이다.
김포시의회 행정복지위원장이 5분 자유발언에서 시민축구단에서 발생한 83억 원 규모 공금 횡령을 관리·감독 체계의 붕괴로 규정하고 수사와 책임 규명을 요구했다. 2023년부터 2026년까지 수년에 걸쳐 유용이 이어지는 동안 시와 구단의 내부통제가 작동하지 않았다는 지적이다. 재무회계 규정에는 수입·지출 업무 분리, 당일 정산과 금고 입금이 명시돼 있었으나 지출품의·자금집행· 계좌관리가 특정인에게 집중돼 있었다. 요구된 후속 조치는 자금 추적 수사, 금융기관 원본 자료와 교차 검증하는 특별감사, 이상 거래를 잡지 못한 외부 회계감사기관 검증, 전임 이사장과 경영진의 책임 확인, 그리고 시 전체 출자·출연기관 재무·회계 시스템 전수 점검의 여섯 가지다.
감사원이 8월 31일 대법원 정기감사 결과를 공개했다. 법원행정처는 별도의 법적 근거 없이 2022년부터 2024년 4월까지 대법관 12명에게 매월 평균 200만 원, 법원행정처장에게 매월 300만 원의 격려금을 지급했고 총액은 약 12억 9,900만 원이다. 대법관에게 따로 지급되는 특정업무경비와도 구분된 현금이었다. 대법원은 재판 업무의 부담을 격려하려는 취지였다고 설명하고, 지적을 받아들여 올해 7월부터 업무량·실적에 따라 지급액을 달리하는 방식으로 바꿨다고 밝혔다. 이 밖에 유지보수 계약에 포함된 운영체제 업그레이드를 별도 과업으로 보고 6억 5,000만 원을 추가 지급한 사례, 예산 소진형 구매로 예비 장비가 개인용 컴퓨터 6,131대· 프린터 2,983대에 이른 사례, 2022년부터 2025년까지 1억 원에 가까운 포도주를 사면서 목적을 적지 않은 업무추진비 사례가 함께 지적됐다.
위험관리 실무자 애들리 존 피셔가 감사 중심의 이사회 위험 감독 구조를 문제로 짚었다. 2026년 현재 S&P 500 기업의 거의 80%가 사이버보안 위험 감독을 감사위원회에 배정했고, 별도 위험위원회에 맡긴 곳은 10%가 되지 않는다. 지배구조 틀이 만들어지던 시기에는 재무 무결성·규제 준수·내부통제가 위험의 중심이어서 이 설계가 합리적이었지만, 오늘날 조직을 흔드는 위협은 사이버·운영·공급망·기술·조직 문화·전략처럼 재무보고 밖에서 발생한다. 2009년 워커 보고서가 이미 별도의 이사회 위험위원회를 제안했으나 17년이 지나도 표준이 되지 않았다. 형식적으로는 규정을 완전히 준수하면서 전략적으로는 눈이 먼 상태가 가능하다는 것이 요지다. 한국도 금융회사를 제외하면 이사회 내 위험관리위원회를 둔 상장사가 많지 않아 같은 구조가 적용된다.
미국의 반부패 연구 블로그가 올해 1월 경주의 한 새마을금고 지점에서 벌어진 횡령 사건을 다뤘다. 지점장이 금고에서 약 7,000만 원을 꺼내 쓰고 그 자리를 장난감 5만 원권 다발로 채웠으며, 동료의 의심과 보고로 드러났다. 글이 주목한 것은 절도가 아니라 그 뒤다. 금고는 내부 조사 뒤 해고와 회수로 마무리했고, 방송 보도에 따르면 수사기관에는 넘기지 않았으며 경찰 관여는 본인의 2주 뒤 자수 때문이었다. 글쓴이는 예금을 받는 기관을 '문지기인 피해자'로 규정한다 — 자기 이익을 넘어선 시스템을 지키도록 법이 임무를 맡긴 존재이므로 회복됐다고 끝낼 수 없다는 것이다. 대조군으로 든 미국 신용협동조합 제도는 내부자 절도를 금액 하한 없이 30일 내 보고 대상으로 둔다.
어떻게 만들었나
이 리포트는 각 매체의 보도를 요약·해설한 것이며 원문을 옮기지 않습니다. 사실의 확인은 항목마다 붙인 원문 링크로 하세요. 직접 인용은 짧게, 출처와 함께만 씁니다. 특정 정부·정당·기업을 평가하지 않으며, 정치적 공방이 주제인 항목은 싣지 않습니다.