穿透式监管正在从监管理念走向体系化、数字化和闭环化实践。对于国资央企而言,真正的挑战不只是“看见数据”,而是如何将分散在各级企业、各业务系统、各管理流程中的信息,转化为可识别、可核验、可处置、可追责的监管能力。

结合相关政策导向与企业实践,“1号文、2号文、15号文与46号令”可以理解为一条由数据基础、监管框架、内控执行到责任追究逐步收紧的治理链条。需要说明的是,本文中“1号文、2号文、15号文”的表述沿用相关方案材料中的归纳,具体文件名称、文号与适用要求应以主管部门正式公开文件为准。

打开网易新闻 查看精彩图片

从“建工具”到“强追责”:四类要求指向同一个监管闭环

穿透式监管不是单一系统建设,而是一套覆盖数据、规则、流程、责任与组织保障的运行机制。

第一,数据与系统是基础。
方案材料中所称“1号文”,强调以财务数智化和数字化资源管理能力为基础,推动财务、资金、共享、投资、合同等相关系统的数据贯通。对企业而言,这意味着监管数据不能长期依赖线下收集、人工拼接和事后报送,而应逐步形成统一的数据标准、对象标识和采集机制。

第二,监管体系明确“穿透什么、如何穿透”。
方案材料中所称“2号文”,将穿透式监管的目标归纳为全级次覆盖、全业务在线、全系统联通、全要素监管,并聚焦投资、产权、财务、资金、采购与供应链、合同、境外经营等重点领域。这里的关键并不是简单增加报表或预警数量,而是让集团能够沿着组织、股权、项目、合同、账户等关键对象,逐级追溯业务事实和风险线索。

第三,内控要求把监管能力嵌入业务过程。
方案材料中所称“15号文”,强调从传统“人防”向“技防、技控”转变。换言之,制度要求需要进一步拆解为流程控制点、数据校验规则、指标口径和预警条件,使风险识别从抽样检查、事后发现,逐步走向在线监测和前置防控。

第四,46号令为责任闭环提供制度约束。
国务院国资委发布的《中央企业违规经营投资责任追究实施办法》(国资委令第46号)自2026年1月1日起施行。该办法将责任追究情形由原有的11个方面72种扩展至13个方面98种,覆盖集团管控、风险管理、购销管理、资金管理、产权管理、投资、境外经营投资等领域。它强调的不只是“发现问题”,还包括事实核查、责任认定、分类处置、整改落实和制度完善。
《中央企业违规经营投资责任追究实施办法》

这四类要求共同构成了“数据可用—风险可识别—问题可处置—责任可追溯—结果可反馈”的闭环。

穿透式监管闭环,关键不在“预警多”,而在“处置实”

不少企业已经具备财务、资金、采购、合同、人力等信息系统,也积累了大量经营数据。但如果数据口径不统一、系统之间无法关联、预警后没有处置流程,监管仍可能停留在“看得见却管不住”的阶段。

一个完整的穿透式监管闭环,通常包括六个关键环节:

  1. 数据汇聚与治理:接入业务、财务和管理数据,统一组织、法人、项目、合同、账户等关键对象标识。
  2. 指标体系建设:明确指标定义、计算逻辑、统计范围和版本管理,避免同一指标多种口径。
  3. 风险识别与研判:通过规则校验、指标监测、关联分析等方式形成待核验风险线索。
  4. 分级监管与下钻:从集团总览下钻至所属企业、具体业务对象、凭证或单据,保留判断依据。
  5. 闭环处置:对线索进行认领、派单、整改、反馈、复核和销号,避免预警长期空转。
  6. 追责衔接:围绕来源事实、办理过程、整改结果形成完整留痕,为责任认定和制度改进提供支撑。

其中,预警只是起点,而不是结论。系统识别到的异常应当作为待核验线索,由业务、风控、审计、法务等相关主体依职责进行确认和处置,不能将模型判断直接等同于违规事实或责任认定。

金融监管报送:穿透式监管的数据底座之一

在集团财务、资金监管以及金融业务相关数据管理场景中,监管报送能力是穿透式监管的重要基础。监管报送的难点通常不在于“生成一张报表”,而在于确保数据来源清晰、口径一致、校验充分、过程留痕,并能够在监管要求变化时及时调整。

亿信华辰的金融监管报送解决方案,可用于支持监管数据汇集、报表数据初始化、校验、审核、汇总和报文生成等报送流程。对于涉及金融业务或需要开展财务、资金类监管数据管理的机构,该类能力可以帮助建立相对统一的监管数据集市和报送流程,减少重复取数与人工处理带来的口径、时效和质量风险。

需要强调的是,监管报送系统并不等同于完整的穿透式监管平台。前者更侧重于数据采集、加工、校验和报送;后者还需要结合监管指标、风险模型、处置流程、责任台账、组织分工和制度机制,形成更完整的管理闭环。企业可根据自身数字化基础与监管任务,采取“急用先行、分步建设、边建边用”的实施方式。

国资央企如何推进穿透式监管落地?

企业在实施时,可重点把握四项原则:

一是先统一关键对象,再追求数据大而全。
可优先围绕组织、法人、项目、合同、账户、供应商等高风险对象建立关联关系,形成重点领域的最小可信数据集。

二是先解决高频风险场景,再逐步扩展监管范围。
可从资金支付、投资决策、合同履约、采购招标、关联交易等风险较集中、数据基础相对成熟的领域启动。

三是制度、流程、数据与系统同步设计。
制度中明确的授权边界、审批要求、禁令事项和追责程序,应尽可能转化为系统规则、校验条件和处置流程,避免制度与系统“两张皮”。

四是把整改和追责纳入平台运行。
风险发现后,应明确谁认领、谁办理、谁复核、何时升级、如何归档;同时沉淀问题类型、处置结果和制度缺口,推动从“查出一个问题”走向“完善一类机制”。

结语

穿透式监管的本质,是以可信数据为基础,以制度规则为准绳,以风险识别为抓手,以闭环处置和责任追究为保障,提升国资监管的及时性、精准性和有效性。

从数据汇聚、监管报送到指标监测、风险处置,国资央企需要建设的不是孤立的工具,而是一套能够持续运行、逐步迭代的监管能力体系。对于不同数字化基础的企业而言,选择重点领域先行、逐步扩展场景和能力边界,往往比一次性追求“大而全”更具可操作性。

参考资料:

  1. 国务院国资委:中央企业违规经营投资责任追究实施办法
  2. 国务院国资委召开穿透式监管工作会议
  3. 亿信华辰金融监管报送解决方案