2026年6月30日,国务院国资委召开穿透式监管工作会议,明确将穿透式监管列为进一步深化国资国企改革的重点任务。
会后,各央企集团纷纷启动“穿透式监管体系建设实施方案”的编制工作。
但在实际推进中,很多企业面临共同的困惑:本方案应该包含哪些内容?各部分之间是什么逻辑关系?怎么写才能既符合国资委要求,又能指导实际建设?
本文从穿透式监管体系建设实施方案的定位与内在逻辑出发,阐述其框架结构及各部分的撰写要点,帮助建设者写出一份“能执行、能落地、能验收”的穿透式监管建设实施方案。
01 实施方案的定位与内在逻辑
笔者认为,在动笔之前,须先想清楚该实施方案的定位、内在逻辑以及它与穿透式监管体系现状诊断的关系。
这三个问题决定了穿透式监管建设方案的边界、深度和整体走向。
(一)方案的定位:系管理变革的路径规划,非技术建设方案
很多企业容易把穿透式监管实施方案定位为“系统建设方案”,主要内容是平台架构、功能模块、技术路线。这是实践中一个常见的认知偏差。如果方案只写系统建设,那么平台上线之后,方案的目标就算达成了,建设就算完成了。
但穿透式监管的真正挑战不在系统开发,而在管理变革。
组织怎么调整、制度怎么修订、规则怎么设计、数据怎么治理、运行怎么保障?这些才是穿透式监管建设的核心内容。系统只是“技术载体”,管理体系才是“本体”。
实施方案的正确定位,应当是“穿透式监管管理变革的实施路径规划”。
它要回答的不是“系统怎么建”这一个问题,而是从现状到目标状态的完整路径。
目标是什么、分几步走、每一步做什么、谁来做、做到什么标准、怎么考核、怎么持续改进。建设只是前半程,运行才是后半程。
一份完整的方案必须覆盖从建设到运行的全生命周期。
在编制方案时,应当把“管理变革”作为主线,把“系统建设”作为支撑这条主线的技术手段。
两者不可颠倒。管理变革决定了系统要做什么,系统只是实现管理要求的技术载体。
(二)方案的内在逻辑:从目标到组织,从模型到系统
一份好的实施方案,各部分之间不是“拼凑”关系,而是“递进”关系。
企业相关人员读完方案,应能清晰地感受到一条逻辑主线。
总体要求是“总纲”,告诉企业“我们要去哪里”。目标是什么、分几步走。
组织领导体系是“发动机”,告诉企业“谁来推动”。谁负责决策、谁负责执行、谁负责配合。
重点领域穿透式监管是“内容”,告诉企业“具体做什么”。每个领域管什么、怎么管。
监管模型设计与开发是“核心资产”,告诉企业“风险怎么判”。规则模型怎么设计、怎么管理、怎么迭代。
系统建设是“工具”,告诉读者“用什么做”。技术怎么支撑管理。
制度体系是“规矩”,告诉企业“依据什么运行”;监督追责体系是“闭环”,告诉读者“管不好怎么办”;推进机制是“方向盘和油门”,告诉企业“怎么持续推动”。等等。
这个逻辑链从“目标”到“组织”,从“模型”到“系统”,环环相扣。任何一个环节的缺失或薄弱,都会影响整体的可执行性。
(三)方案与诊断的衔接:方案是从诊断开始的
实施方案不是凭空产生的,它建立在现状诊断的基础之上。方案与诊断的关系是“问题”与“对策”的关系。诊断发现了什么问题,方案就要设计什么对策。
方案中应当有一段文字说明诊断结论与方案设计的对应关系。可以放在“总体要求”部分之后,作为“编制依据”简要说明。
方案中的每一项重点任务,都应当在诊断报告中找到对应的依据。
02 实施方案的框架结构
穿透式监管建设实施方案的框架,是由方案的内在逻辑决定的。
内在逻辑要求企业回答“为什么建”、“建成什么样”、“谁来建”、“建什么”等,对应的实施方案,就应包含相应的内容,其组合起来,便是实施方案的框架。具体来说,包括:
第一部分:总体要求。回答“为什么建”和“建成什么样”。包含工作背景、指导思想、基本原则、总体目标与实施步骤。这是方案的“总纲”,决定了后续所有工作的方向和基调。
第二部分:穿透式监管现状。回答“现在在哪里”。基于现状诊断报告,概要描述集团穿透式监管的基本情况,明确建设的起点和关键缺口。这一部分不宜过长,重点是把“问题是什么、差距在哪里”说清楚。
第三部分:穿透式监管组织领导体系。回答“谁来建”。包含领导小组的组成和职责、领导小组办公室的设置和职责、各相关部门的职责分工、各重点领域工作专班的设置、各级子企业的职责要求、联席会议等运行机制。
第四部分:重点领域穿透式监管。回答“建什么”。针对各重点领域,逐一明确监管范围与重点、监管方式与措施、核心关注的风险点、系统建设要点、责任部门与配合部门。这是方案中“业务内容”最密集的部分,也是各业务部门最关注的部分。
第五部分:监管模型设计与开发。回答“风险怎么判”。这是穿透式监管实施方案的核心章节。监管模型是穿透式监管的“智能中枢”,没有模型,系统就无法自动识别风险。
本部分需要明确模型设计的方法论、模型的分类与优先级、模型开发的组织流程、模型评审与确认的程序、模型上线与迭代的机制。
监管模型设计与开发,不能直接归入系统建设章节,因为模型的设计主体是业务部门而非技术部门,模型的逻辑来源是制度条款而非代码。
单独成章,既体现其重要性,也便于明确业务部门在模型设计中的主体责任。
第六部分:穿透式监管系统。回答“用什么建”。包含数据资源布局、数据有效治理、系统集成贯通、系统安全保密等要求。系统是穿透式监管的技术载体,这部分要回答“技术怎么支撑管理”。
第七部分:穿透式监管制度体系。回答“依据什么运行”。包含顶层制度嵌入、基本制度制定、业务与管理制度的穿透化改造。制度是穿透式监管运行的“规矩”,没有制度依据,数据采集、预警处置、评价挂钩都缺乏合法性基础。
第八部分:穿透式监管监督追责体系。回答“管不好怎么办”。包含风险预警处置闭环机制、违规责任追究与尽职合规免责、体系运行评价与结果运用。监督追责是穿透式监管的“动力系统”,没有闭环,预警信号就会“石沉大海”。
第九部分:穿透式监管推进机制。回答“怎么建”。包含联席会议机制、督办检查机制、考核奖惩机制等。推进机制确保方案不是“发了就完了”,而是有人推、有人管、有人督。
第十部分:资源投入与支持保障。回答“靠什么保障”。包含组织保障与资源支持、专业人才队伍建设、监管成果运用、宣传引导与经验推广、督导评估与持续优化。
附件。附件是方案不可分割的组成部分,是方案从“原则”走向“可操作”的关键载体。
正文回答“做什么”,附件回答“谁做、何时做、做到什么标准”。
附件通常包括重点任务分解表、系统建设进度计划表、主要监管模型清单、考核评价办法等。
方案评审时,评审者不仅看正文,更要看附件。附件是否完整、是否可操作,直接决定了方案能否落地。
03 各部分的撰写要点
确定框架之后,就需要明确每一部分具体写什么、怎么写。以下按十个部分的顺序逐一说明。
(一)总体要求
总体要求是方案的“总纲”,决定读者对方案的第一印象和整体判断。
工作背景要写清楚两件事:一是国资委的政策要求,二是企业自身的建设需求。背景不能只抄文件,要结合企业实际,说明“为什么我们必须建”。
指导思想要体现政治站位和建设方向,结合国资委穿透式监管的总体目标来表述。
基本原则是建设必须遵守的准则,包括坚持党的领导、坚持依法依规、坚持权责分明、坚持科技赋能、坚持安全发展、坚持持续改进等。基本原则不是装饰性的文字,而是后续方案设计的约束条件。
总体目标与实施步骤是总体要求中最核心的部分。总体目标要明确穿透式监管体系建设的最终状态,通常表述为“全级次覆盖、全业务在线、全系统联通、全要素监管、全过程闭环”的智能化穿透式监管体系。实施步骤要分阶段表述,明确每个阶段的时间节点和核心任务。
(二)穿透式监管现状
这一部分基于现状诊断报告编写,但不宜过长。重点是把“问题是什么、差距在哪里”说清楚,为后续的“对策”提供依据。通常按组织体系、制度体系、数据基础、规则模型、平台条件、子企业差异等维度分别描述,最后总结核心缺口。现状描述的篇幅一般控制在方案全文的10%左右,不宜过多——方案的重点是“怎么建”,而不是“问题有多少”。
(三)穿透式监管组织领导体系
组织领导体系是实施方案能否落地的关键。很多方案的组织部分写得太虚,只写“成立领导小组,由主要领导担任组长”,但这远远不够。
领导小组要明确组长、副组长、成员的具体构成,以及领导小组的主要职责。领导小组的职责要具体,不能只写“研究决定重大事项”。
领导小组办公室要明确挂靠部门、主任副主任构成、成员组成,以及办公室的主要职责。办公室是体系建设的“日常推动者”,其职责要写清楚。
各相关部门职责是最容易出现“虚写”的部分。正确的写法是逐一明确牵头部门、各业务部门、信息化部门、人力资源部门、风控法务部门、审计部门等的具体职责,写清楚每个部门“做什么、对什么结果负责”。
各重点领域工作专班要明确专班的设置方式、组长人选、成员构成、主要职责。工作专班是穿透式监管在具体领域的“执行主体”,其职责设计要与其所负责的领域业务特点相匹配。
各级子企业职责要明确子企业主要负责人是第一责任人、须指定分管领导和对接部门、须完成数据采集与报送等具体要求。运行机制要明确会议机制、督办检查机制、考核机制等。
(四)重点领域穿透式监管
这是方案中篇幅较大、内容较具体的部分。每个领域的撰写要遵循统一的格式,便于阅读和对照。
监管范围与重点,要明确该领域穿透式监管覆盖的业务范围和监管重点。监管方式与措施,要明确该领域采用哪些穿透式监管手段。
核心关注风险点,要列出该领域需要重点监控的风险场景。系统建设要点要明确该领域需要哪些系统支撑。责任部门与配合部门要明确主责部门和配合部门。
各领域的撰写不能千篇一律,要根据该领域的业务特点和风险特征,写出差异化的监管重点。
(五)监管模型设计与开发
这是穿透式监管实施方案的核心章节。监管模型是穿透式监管的“智能中枢”,没有模型,系统就无法自动识别风险。
模型设计方法论要明确采用六要素法(风险场景、数据来源、规则逻辑、预警阈值、处置动作、迭代机制)进行模型设计,说明每个要素的内涵和填写标准。
模型的分类与优先级要明确模型的分类方式以及开发的优先级排序依据。
模型开发的组织流程要明确模型从需求提出、设计、评审到开发、测试、部署的完整流程,以及各环节的责任主体。
模型评审与确认要明确模型须经业务部门、内控部门、信息化部门三方联合评审,签署业务技术映射确认单后方可上线。
模型上线与迭代要明确模型上线的条件和程序,以及根据运行数据持续迭代的机制。
(六)穿透式监管系统
系统建设部分的撰写要避免“纯技术化”。正确的方式是从管理需求出发,写清楚系统要支撑什么管理目标。
数据资源布局要写清楚数据从哪里来、怎么来,核心是回答“数据能否贯通”这个管理问题。数据有效治理要写清楚数据标准怎么定、数据质量怎么管、数据责任怎么分,核心是回答“数据质量谁负责”这个管理问题。
系统集成贯通要写清楚平台与各业务系统的集成方案、各功能模块的部署计划,核心是回答“系统能否支撑管理需求”这个管理问题。系统安全保密要写清楚网络安全、数据安全、身份认证、访问控制等要求。
(七)穿透式监管制度体系
制度体系建设是穿透式监管“三体系”之一。顶层制度嵌入要明确公司章程、“三重一大”决策制度、授权管理办法的修订要点。基本制度制定要明确穿透式监管专项管理办法、数据管理办法、预警处置工作规程的制定计划。业务与管理制度的穿透化改造要明确各业务领域制度和职能管理制度的量化标准嵌入要求。
(八)穿透式监管监督追责体系
监督追责体系也是“三体系”之一。预警处置闭环要明确预警分级标准、派发规则、处置时限、核查要求、整改标准、超期处置程序。违规责任追究要明确追责的依据和程序。尽职合规免责要明确免责的条件和认定流程。体系运行评价要明确评价指标、评价等级、评价周期。评价结果运用要明确与干部任免、资源配置、经营授权、业绩考核的挂钩方式。
(九)穿透式监管推进机制
推进机制确保方案不是“发了就完了”。会议推进机制要明确各级会议的召开频次、议事范围和决策程序。督办检查机制要明确谁来督办、督办什么、怎么督办。考核奖惩机制要明确考核什么、怎么考核、考核结果怎么用。经验交流机制要明确如何总结推广先进经验和典型做法。
(十)资源投入与支持保障
资源投入与支持保障是方案能够持续运行的“燃料”。组织保障与资源支持要明确各子企业要把穿透式监管作为“一把手”工程,在人力、财力、物力上给予充分保障。专业人才队伍建设要明确人才培养的路径和培养目标。
监管成果运用要明确监管成果如何与经营业绩考核、干部考核等挂钩。宣传引导与经验推广要明确如何通过培训、调研、座谈等方式统一思想、营造氛围。督导评估与持续优化要明确如何定期评估体系建设成效、如何根据评估结果持续优化。
小结:穿透式监管体系建设实施方案,是未来五年穿透式监管建设的“施工图”和“操作手册”。一份好的实施方案,应当做到目标清晰、组织明确、任务具体。当然,每家企业方案框架不是一成不变的,企业可以根据自身实际调整部分内容,但方案必须覆盖从目标设定到支撑保障的完整逻辑链,这一点是共通的。