穿透一线|穿透式监管项目访谈,与风险合规项目访谈有什么不同?——一次访谈的现场整理

发布时间:2026-06-12

作者: 陶光辉


近期在穿透式监管项目现场进行访谈,几轮访谈做下来,我有一个比较清晰的感受:穿透式监管项目的访谈,和以往做风险合规项目的访谈,有着根本的区别。

区别不是问题数量多少,也不是访谈时间长短,而是访谈的逻辑起点不同、问题结构不同、落脚点不同。

如果不把这个区别想清楚,穿透式监管访谈很容易做成走过场。

问题问了一圈,拿回来的信息零散、无法支撑后续的规则模型设计,更无法支撑系统建设。

先说说我对风险合规项目的访谈。较常见的访谈问题是:这个业务领域有哪些主要风险?风险发生的可能性多大、影响多大?现有的控制措施是什么?有哪些制度和流程?还存在哪些不足?后续有什么改进计划?

该类访谈的逻辑,是从识别风险开始,经过评估和描述,落到控制措施上。目标是把风险的画像画清楚,把管控的现状摸清楚,把改进的方向问清楚。

访谈问题的边界是相对开放的,访谈对象有很大的发挥空间。最终的产出通常是一份风险评估报告或一份内控评价底稿。

穿透式监管项目的访谈,其逻辑则完全不同。

穿透式监管的起点并不是问“这个领域有什么风险”。

2号文和15号文已经明确划定了重点领域的突出问题,政策文件已经把风险的类型和大致范围框定。

访谈要做的,不是识别风险,而是在政策框定的范围内,确认风险在企业的具体表现、严重程度和应对条件。

基于这个逻辑,对于穿透式监管项目的访谈,我将归纳为四类核心问题。

一,对已知典型问题的理解和确认

2号文列出的十大重点领域,每个领域都包含一组典型问题。比如投资领域的违规投资决策、资金领域的违规拆借、采购领域的围标串标、贸易领域的融资性贸易。

访谈的第一个任务,是和业务部门逐一确认:这些问题在你们企业是否存在?以什么形式存在?如果存在多个问题,严重程度的排序是什么?

这个环节的目的,不是让业务部门自由发挥说“我们有什么风险”,而是让他们在政策框定的问题清单上做确认和排序。

二,对已采取措施的数字化可行性评估

对于每一个确认存在的问题,企业已经采取了哪些管控措施?这些措施中,哪些是可以通过数字化手段实现的?

比如,某个企业说他们现在靠人工抽查合同来防范围标串标,那就要追问:人工抽查的逻辑是什么?这些逻辑能不能转化为规则?转化为规则需要什么数据?有没有无法用规则覆盖的判断?

这里还要有一个追问,就是关于追责机制的。

穿透式监管的闭环不是到预警就结束了,预警之后要派单、要核查、要整改、要追责。

所以访谈要问清楚:如果发现一个问题线索,整个追责过程是怎么走的?谁负责接收线索?谁负责核实?核实后怎么定责?定责后谁来执行?执行结果怎么反馈?

这个链条的环节,都要摸清楚,因为它直接影响穿透式监管平台中“核查派单”和“整改跟踪”模块的功能设计。

如果企业现有的追责链条是模糊的、断裂的,那平台建起来之后,预警信号发出去没人认领、没人处置,系统的闭环就断了。这个问题必须通过访谈发现,而不是等系统上线之后再暴露。

三,对数据和模型的条件评估

如果企业确定或正要采用数智化手段来替代或增强现有管控措施,那就还要追问:需要哪些数据?

这些数据目前在哪个系统里?数据的完整性和准确性怎么样?从数据现状倒推,数据治理有什么想法?有没有数据字典?有没有统一的数据标准?不同系统之间的数据能不能打通?打通的技术障碍和制度障碍分别是什么?

模型设计也要问。业务部门对规则模型有没有初步的想法?他们能不能把“什么是风险”转化成一组可操作的判断条件?如果能,追问:这些条件的判断逻辑是什么?阈值怎么设?如果暂时做不到,那需要什么样的帮助才能做到?

这组问题的目的,是从数据条件和业务认知两个维度,评估模型设计的工作量和可行性。

数据和模型条件不满足的领域,即使风险很大,也不能急于上系统。条件不具备硬上,做出来的模型要么跑不动,要么误报率极高,损害系统的权威性。

四,对现有制度和组织体系的支撑能力评估

穿透式监管不是单纯上一套系统,它涉及治理理念和监管手段的变革。要追问的是:现有的制度体系能不能支撑这种变革?组织架构和职责分工需不需要调整?

现有的内控流程和监督流程,能不能适配“数据自动采集、模型自动分析、风险自动预警、核查自动派单、整改自动跟踪”的要求?

这组问题容易被忽略,但它恰是决定穿透式监管能不能真正落地的关键。

系统可以建,但制度不变、组织不变、流程不变,系统的运行就会被架空。

这四类问题问完,穿透式监管项目访谈的基本框架就完整了。对于每一个领域,都是这么问。

访谈的产出,可以直接用于后续的规则模型设计、平台功能规划和配套制度改革方案。

再看两类访谈的区别。

风险合规项目的访谈,是从开放到收敛。先发散,识别风险,再收敛到控制措施。

穿透式监管项目的访谈,是从框定到验证。先在政策框定的问题清单上确认和排序,再验证实现条件。

前者的价值在于发现问题,后者的价值在于确认实现路径。

这个区别想清楚了,访谈提纲怎么列、访谈对象怎么选、访谈记录怎么整理,就有了清晰的指导。不然,拿风险合规的访谈思路去做穿透式监管项目,效率低,产出也很难对准后续建设。

—— 以上是本人对近期项目访谈方法论的一次现场整理。

如果你在推进穿透式监管落地过程中也有类似困惑或难题,欢迎加本人微信krokso(注明来源于“穿透记”),我们一起交流国资央企穿透式监管建设的痛点和难点问题。

关于穿透式监管的方法论、数字化落地路径和典型业务场景实践,我在我的线上课《穿透式监管:从体系设计到平台落地全流程》以及《穿透式监管体系指南》团体标准系列研讨活动中,有更加体系的梳理,欢迎了解和参与。