穿透式监管——打通一体化风险防控体系的“最后一公里”

发布时间:2025-06-20

作者: 陶光辉


“穿透式监管”一词,最早起源于金融监管领域。其核心理念是超越金融产品的外在表现,遵循“实质重于形式”的原则,深度剖析金融业务行为的本质,据此确定监管适用规则。

可看出,所谓“穿透”,其核心是根据业务实质明确责任。

二十届三中全会后,中国特色国有资产监管体制进一步健全。

2024年9月国务院国资委党委在《旗帜》上发表《推动国资国企改革展现新气象取得新突破》一文,首次正式提出“对于'三重一大'等重大事项,探索推进穿透式监管”等。

后续,在央国企多次重要会议和领导人重要讲话中,均可见“加强穿透式监管”的要求。

2025年3月,国务院国资委印发《关于做好中央企业内部控制体系建设与监督工作有关事项的通知》(【2025】24号)(以下简称为“24号文”),要求“以穿透式监管为主线,以智能化转型为抓手,进一步完善企业内控体系”。

上述24号文提出,央企内控职能部门要对照穿透式监管的要求,会同相关部门,“厘清和评估企业公司治理、管控模式、运行机制、制度规范、技术手段等方面的适配性、有效性”。

该文同时也规定在内控体系建设中,要提高对风险的穿透识别,统筹和创新风险管理方式,强化对各类风险源头把控、过程监控和结果管控。

个人认为,24号文这一系列新规定,与法务合规内控风险一体化管理体系的落地实施之要求,正好完美呼应。

可以说,“穿透式监管”,对于消除一体化管理“可能一直停留在顶层设计上”之弊端,打通一体化风险防范体系的“最后一公里”,将发挥及时且重要的作用。

1. “最后一公里”,其实一直是法务合规内控风险一体化管理体系建设与运行的一个痛点。

我们知道,法务合规内控风险一体化管理是在已有法务管理、合规管理、内部控制、全面风险管理等单项管理的基础上提出的。

一体化管理,克服了单项管理的一些弊端,如可能存在重复,也有可能存有价值冲突等;但同时也产生了一体化管理体系如何落地的困惑。

既然单项管理在一体化管理之后,仍然继续存在,那么这个一体化管理的“一体化”最后体现在什么地方?

原有的单项管理体系继续运行,且有扩张的趋势,如本次加强内控体系提出了穿透式监管,那么一体化管理体系又该如何消化这种单项体系出现的新提法、新要求?

已经完成一体化管理体系建设的企业,在“穿透式监管”提出后,又该如何调整或扬弃呢?

个人认为,这些问题之所以成为问题,都与当前大多数企业所构建的“一体化管理体系”缺乏真正的抓手,即并未打通“最后一公里”有关。

对这些问题的解答,需要对一体化管理的本质进行再思考,对于一体化风险防控体系的落脚点进行再界定。

“穿透式监管”的提出,无疑为解答这个问题,打通一体化风险防控体系构建与运行的“最后一公里”,提供了历史性的机遇。

2. 法务合规内控风险一体化体系建设的初衷是更全面、更有效地防控企业风险,提高风险治理效能。

在建设过程中,为达到一体化管理的效果,我们更多的是关注法务管理、合规管理、内部控制、风险管理、制度管理等这几项职能如何统筹、集中,不发生冲突,不产生重复。

对于一体化的初心是防控企业的业务风险,反而有所忽略。但是,不管是一体化的风险防控,还是单项风险管控,都要基于风险的有效辨识。

而风险,是来源于业务的,特别是子企业的业务、承担具体业务开展的业务单元的业务。

在把注意力都放到了集团的职责协调之时,我们很难去观察企业的底层业务及其风险。

特别是一体化管理体系作为集团的一个重要项目,其覆盖范围又很难触及真正的子企业和孙子企业的一线业务。

也就是,我们没有用”穿透“的视角去辨识风险。当然限于客观情况,也难以启动一个全层级“穿透”的项目。毕竟集团的归集团,子企业的归子企业。

这种情况下,所推出的一体化风险防控体系建设,其天然弊端就是仅围绕本部的组织职责去开展风险评估、措施拟定、文化宣传等。

可想而知,其体系实施运行效果会是什么样的。如前述,大多数企业的一体化风险防控体系更多的停留在“顶层设计”上,仅仅包括本部的管理制度、本部的职能风险列举以及本部的”非业务“审查等。

故,没有风险的“穿透”,何来措施的落地?

3. “穿透式监管”不仅提出风险穿透,还提出了主体穿透、业务穿透、责任穿透、数据穿透等要求。

数据穿透,系作为一个重要的技术前提。主体和责任的穿透,保证“穿透”可以真正一贯到底,而业务的穿透正是实质重于形式的体现。

穿透式监管,是一套组合拳,这几方面的穿透均不可少。

对于法务合规内控风险一体化管理体系的建设与运行来说,“主体穿透”障了一体化的风险防控不再限于指定的公司主体,凡是可能产生的风险的境内、

境外主体,均应纳入统一的风险防控体系中。

“责任穿透”可加大集团和各子企业的一道防线部门自行审查、检查风险的力度,并主动采取防控措施,而不是等待牵头部门的推动,甚至将责任推向牵头部门。

“责任穿透”,可真正落实“谁管业务,谁管风险合规”。

“业务穿透”,一方面对一体化风险防控牵头部门的业务能力提升有了巨大的需求,这对牵头部门是一次巨大的挑战;另一方面,带来的好处是,所有的部门都应进行实质性的业务理解和风险辨识,而不能再流于形式、走个过场。

这也是我为什么说穿透式监管式可以帮助打通一体化风险防控体系“最后一公里”的核心原因。

当然,对于“穿透式监管”的具体实践形式,各企业还在探索。在“一企一策”总体原则下,如何找到”穿透式监管“助力企业更科学地设计一体化风险防控方案,更有效地实施一体化风险防控机制的一般规律,仍有待企业的实践。