什么是合理的穿透式监管组织领导体系

发布时间:2026-07-21

作者:


穿透式监管体系建设,首先要回答一个根本问题:谁来做?

这个问题看似简单,但实际推进中往往成为最大的障碍。

很多企业成立了领导小组、明确了牵头部门、划分了业务职责,但推进起来仍然磕磕绊绊。牵头部门推不动业务部门,业务部门不知道该做什么,子企业不知道该怎么配合。

问题的根源在于:组织体系只是“搭了架子”,但没有把“分工”和“协同”这两个核心问题想清楚。

组织体系是穿透式监管的“动力系统”。没有合理的组织分工,再先进的系统也无法运转,再完善的制度也无法执行。

本文提出,一个合理的穿透式监管组织领导体系,核心是打造“一把手工程、一个牵头部门、一个技术执行部门、N个领域风险主责部门”的架构,确保监管力量集中、责任主体明确、执行路径清晰。

这套架构不是简单的层级关系,而是由决策层、统筹层、执行层三个层次构成的完整责任链条。

01 集团内部的组织分工:三个层次各司其职

穿透式监管在集团层面的组织分工,可分为三个层次:决策层、统筹层、执行层。

这三个层次各有明确的职责边界。

(一)决策层:党委(党组)、董事会、经理层的职责

穿透式监管首先是一个治理议题,必须从治理层入手。决策层的职责不是具体执行,而是为体系建设提供方向、授权和资源保障。

1. 党委(党组)对穿透式监管工作实行全面领导。穿透式监管的根本目的是防止国有资产流失、保障国有资产安全,这一政治属性决定了党委(党组)必须发挥领导作用。

党委(党组)将智能化穿透式监管作为衡量和评估内控体系有效性的重要依据,定期听取体系建设情况汇报,研究解决重大问题,确保穿透式监管正确政治方向。

2. 董事会将穿透式监管体系建设纳入议事日程,系统评估集团穿透监管能力和水平,审议批准穿透式监管工作规划、年度计划和重大制度,监督经理层落实穿透式监管各项任务。

针对监管系统存在的层级壁垒、数据孤岛、监管盲区等重大缺陷,董事会须采取务实有效改进措施。董事会的参与确保了穿透式监管获得足够的治理层支持。

3. 经理层负责组织领导穿透式监管的日常运行,组织制定穿透式监管体系建设的实施方案,统筹协调各业务部门推进各项建设要求的落地,定期组织召开工作推进会研究解决具体问题。

经理层的职责核心是“抓落实”。将董事会的决策转化为具体的行动,将政策要求转化为企业的执行。

经理层,由总经理和副总经理等高管人员组成,其对牵头部门的支持,在很大程度上决定了穿透式监管体系建设的成败。

(二)统筹层:牵头部门的职责

穿透式监管体系建设需要一个明确的牵头部门。15号文要求“内控职能部门承担牵头统筹职责”。

实践中,这个牵头部门通常由审计部门、风控部门、内控部门或法务合规部门担任,

具体名称各企业有所不同,但其职能定位是清晰的:统筹者、推动者、组织者。

1. 牵头部门的第一项职责是制度设计与规划统筹。

牵头部门负责组织制定穿透式监管实施方案,细化工作部署和推进措施。

这份文件,要从集团的战略目标和监管要求出发,明确体系建设的目标、路径、阶段划分和资源需求。

实施方案要回答几个关键问题:建设分几个阶段、每个阶段做什么、由谁负责、什么时候完成、需要什么资源。

当然,方案虽是牵头部门负责组织,但其本身是各方达成共识的基础,也是后续推进工作的依据。

2. 牵头部门的第二项职责是规则模型设计组织。

牵头部门组织开展规则模型的研究设计和开发工作,组织业务部门梳理并细化其业务风险场景、违规情形和分级预警阈值。

规则模型的设计不能由牵头部门闭门造车,必须让业务部门深度参与。

牵头部门的角色是组织者、协调者和质量把关者。组织业务部门参与风险场景识别,协调各部门之间的分歧,把关规则模型的合理性和合规性。

3. 牵头部门的第三项职责是预警处置闭环管理。

牵头部门建立问题台账和风险“全息画像”,组织实施风险预警的核查处置和整改跟踪。预警发出后,是否有人核查、核查结果如何、整改是否到位。这些都需要牵头部门建立机制来保障。在这个角度,牵头部门由审计部门担任似乎更合适。

但牵头部门也是不直接处置每一个预警,而要确保每一个预警都有人处置、处置结果可追踪、整改效果可验证。

4. 牵头部门的第四项职责是效能评估与考核。

牵头部门牵头组织穿透式监管体系运行效能评估,将穿透式监管的执行情况纳入各业务部门和子企业的年度绩效考核。考核不是“打分排名了事”,而是管理改进的起点。

5. 第五项职责是培训宣贯。牵头部门组织开展穿透式监管的培训宣贯工作,让不同层级、不同岗位的人员理解自己在穿透式监管中的角色和职责。

(三)执行层:业务部门与信息化部门的分工

这里所谓的穿透式监管执行层,由两类部门构成。

一是各业务部门,由其分别担任各自领域内的业务执行职责。

二是信息化部门(或数科公司),其承担技术执行职责。

这两者都是具体执行层面的部门,两者各司其职,共同构成穿透式监管的执行体系。

1. 业务部门是穿透式监管的“条线主责”部门。各业务职能部门作为本线条穿透监管的第一责任主体,承担日常监督、流程控制、风险识别与合规管理职责。

穿透式监管的组织逻辑,不是“另设一套监管班子”,而是将监管职责嵌入现有的业务管理部门,让“管业务的人同时管风险”——业务谁主管、穿透谁负责。

业务部门的职责,可从以下两个维度来理解。

第一个维度是风险识别与规则设计。

财务领域的风险规则,财务部门最清楚;投资领域的监控逻辑,投资部门最明白;采购领域的围标串标特征,采购部门最有经验。

业务部门要主导本领域风险场景的梳理和规则模型的设计,牵头部门负责组织评审,但不替代业务部门的专业判断。

监管政策文件的本意,是确立“业务谁主管、穿透谁负责”的原则,这意味着各业务部门对本领域的风险识别和规则设计负有第一责任。

第二个维度是流程嵌入与业务管控。

业务部门要将穿透式监管要求嵌入本领域的业务流程和系统功能,确保关键控制节点在系统中固化,确保监管所需数据能够按标准采集和汇聚。

业务部门要对推送至本领域的预警信息在规定时限内完成核查处置,配合完成本领域穿透式监管相关制度的修订工作。

业务部门的以上双重职责,风险识别与规则设计、流程嵌入与业务管控,是相互支撑的。

业务部门只有先把本部门的业务管好、数据做好,才有能力和威信去管理和监督全集团的条线业务。反过来,条线管控中发现的问题,也可以反馈到本部门的管理改进中。

2号文明确了十大重点监管领域——产权、投资、财务、资金、薪酬分配、金融、采购与供应链、军品业务、合同、境外。

每个领域,都应有一个明确的归口管理部门作为主责部门。

产权管理部门负责产权领域的穿透式监管,聚焦产权登记、资产评估、产权交易等环节,重点监控产权变动程序合规性、评估价值合理性、交易价格公允性。

投资管理部门负责投资领域的穿透式监管,聚焦投资决策程序、可研论证、风险评估、资金来源、投后管理,确保从项目立项到投后管理的全过程可追溯。等等。

每个业务主责部门均需主导本领域规则模型的设计,确保本领域数据按统一标准自动采集和汇聚,将量化标准嵌入本领域管理制度。

2. 信息化部门(或数科公司)是穿透式监管的“技术执行”部门,承担系统平台设计与运行的核心职责。

如果说,业务部门负责“管什么”,如定义风险场景、设计规则逻辑、提出数据需求;那么,信息化部门就是负责“怎么实现”。将业务需求转化为技术方案,确保数据贯通、平台运行、模型部署、安全保障。

信息化部门的职责包括但不限于:负责穿透式监管系统平台的技术架构设计,确保平台能够承载数据采集、规则引擎、预警推送、工单管理等核心功能;负责数据治理工作的技术实施,制定统一的数据接口规范和主数据标准,打通各业务系统之间的数据壁垒;负责规则模型的技术实现和系统部署,确保业务部门设计的规则逻辑能够在平台上自动运行;负责平台上线后的运维保障,包括性能优化、安全防护、容灾备份等。

穿透式监管平台应当是统一平台,不存在集团建一个、各业务部门再各自建一个的问题。

信息化部门需要建好这个统一平台,而不是为每个业务部门分别建设监管功能。

各业务系统内部可以有自己的内控规则。采购系统可以对供应商资质进行自动化校验,财务系统可以对报销标准进行自动化控制。但这些是业务管理层面的内嵌控制,属于“第一道防线”的范畴,不能等同于穿透式监管。

穿透式监管平台的规则模型,是站在集团监管视角,对跨领域、跨层级、跨系统的风险进行识别和预警,这是任何一个单独的业务系统做不到的。

02 各级子企业的配合:纵向联动的责任链条

穿透式监管要求“纵向到底、横向到边”,但这不是要求集团“一杆子插到底”直接管到各级子企业。

穿透式监管的组织逻辑是“一级看清一级、一级管住一级”。管理上仍然是逐级负责,但信息上实现了全级次贯通。

(一)二级子企业的双重角色

二级子企业处于“承上启下”的枢纽位置,这给其穿透式监管带来双重管理压力。既要向上满足集团和国资委的监管要求,又要向下对三级及以下子企业承担穿透管理责任。

1. 作为被监管者,二级子企业要接受集团总部的穿透式监管。这意味着二级子企业要确保本企业及下属企业的数据能够按照集团统一的数据标准和接口规范,实时、准确、完整地汇聚到集团数据底座。

数据不经过中间层级的加工和转发,直接从源头到达集团。二级子企业不掌握数据的“截留权”。它可以看到数据,但不能阻止集团看到数据。

2. 作为监管者,二级子企业要通过平台对下属三级、四级企业实施穿透式监管。

黄色预警按管理关系逐级派发,保留了二级子企业的日常监督职能。二级子企业要督促下属企业及时处置预警、落实整改,并对下属企业的穿透式监管执行情况进行考核。

二级子企业要建立本板块的穿透式监管工作机制,明确下属各企业的牵头部门和职责分工。对于信息化基础薄弱的子企业,在过渡期内由直接上级企业协助完成数据采集和初步处置。

(二)三级及以下子企业的执行角色

三级及以下子企业的角色是相对纯粹的,主要是业务执行者和被监管者。

其核心职责可以概括为三个方面:确保数据质量。数据的真实性、完整性、及时性由数据产生单位负责;完成预警核查。当规则模型触发预警、工单推送到子企业时,在规定时限内组织核查;落实问题整改。核查确认为违规的问题,在规定时限内制定整改方案并组织实施。

(三)各级子企业的对接机制

每一级子企业都需要有一个明确的部门来承接上级的穿透式监管要求,并在本企业范围内组织落实。

对接关系遵循“常规逐级、特殊直通”的原则。在常规情况下,子企业的对接部门对直接上级企业的对接部门负责;但在红色高风险预警等特殊情况下,集团总部可以直接派单至任何一级子企业。三级子企业的对接部门对接二级子企业的对接部门,二级子企业的对接部门对接集团总部的牵头部门。这种设计既保证了日常管理的层级秩序,又确保了高风险信号的快速响应。

总之,我们认为,合理的穿透式监管的组织领导体系,应当是“一把手工程、一个牵头部门、一个技术执行部门、N个领域风险主责部门”这样一个架构。

这套架构的合理性在于:决策层提供方向和资源,统筹层负责组织和推动,业务部门承担业务执行和条线主责,信息化部门承担技术执行和平台保障,各级子企业形成纵向联动的责任链条。

三个层次各司其职、层层递进,共同构成穿透式监管从决策到执行、从集团到末级的完整组织保障。

穿透式监管不是一项单纯的技术工具,而是一场组织体系的深刻变革。

国资国企要实现从“被动应对”到“主动防控”的转变,关键在于构建一个权责清晰、协同高效、技术支撑有力的组织领导体系。只有把“人”和“责”真正穿透,才能让监管不留死角、不走过场。