穿透式监管体系建设指南——组织领导篇

发布时间:2026-08-24

作者: 陶光辉


如果说穿透式监管体系建设中的实施方案是“图纸”,那么,组织领导体系便是“施工队”。

图纸画得再好,如果没有一支职责清晰、分工明确、协同有力的施工队伍,穿透式监管建设就无从谈起。

不少企业制定了详细的实施方案,但推进一段时间后发现进度滞后、部门推诿、配合不力。

问题的根源往往不在方案本身,而在组织保障。谁负责推动、谁负责执行、谁负责配合?依旧是没有真正落实到位。

2号文将“健全集中统一、贯通协同的组织领导体系”作为穿透式监管四大体系之首。

国资委穿透式监管最新工作会议也进一步要求“切实加强组织领导”。

这说明“组织领导”是穿透式监管建设的第一道工序,是贯穿始终的保障力量。

01 组织领导体系涉及的各主体

穿透式监管体系建设涉及的主体,比传统风控合规体系建设要广泛得多。

传统风控合规体系建设通常由风控部门或合规部门主导推动,涉及的主体相对有限。

穿透式监管则完全不同。它要穿透的是整个集团的组织层级、业务链条和管理边界,任何一层级的缺失或任何一个部门的缺位,都会导致“穿不透”。

本文提出,一套完整的穿透式监管组织领导体系,应当包含以下七类主体。

1. 决策主体:党委(党组)、董事会、经理层。党委(党组)实施全面领导,把方向、管大局、促落实。董事会将穿透式监管体系建设纳入议事日程,审议重大事项,评估体系有效性。经理层负责组织落实,将董事会的决策转化为具体的执行行动。

这三类主体构成穿透式监管的治理层,为穿透式监管体系建设提供方向、授权和资源保障。

2. 统筹主体:领导小组及其办公室。领导小组由集团主要负责人挂帅,是穿透式监管的最高决策和协调机构。领导小组办公室设在牵头部门,是日常推进的“发动机”。这两级组织构成穿透式监管的统筹层,解决“谁来统一推动”的问题。

没有领导小组的权威,跨部门协调就无法突破部门壁垒;没有领导小组办公室的日常运作,体系建设就缺乏持续的推动力。

3. 执行主体:各业务部门(领域主责部门)。各业务部门是本领域穿透式监管的第一责任主体,承担风险识别、规则设计、数据质量、预警处置等职责。

业务部门是穿透式监管的“主力部队”。监管的对象是业务,最了解业务的也是业务部门。没有业务部门的深度参与,穿透式监管就只剩下“监管”,而没有“穿透”。

4. 技术主体:信息化部门(或数科公司)。信息化部门承担穿透式监管技术底座建设任务。负责数据治理、系统开发、接口贯通、运维保障等技术工作。

穿透式监管高度依赖技术手段,没有信息化部门的技术支撑,数据贯通、规则运行、预警推送都无法实现。这也是穿透式监管区别于传统的内控合规体系的一个最大区别之一。

5. 监督主体:审计、纪检监察等部门。这些部门对穿透式监管的执行情况进行独立监督,对发现的违规行为进行追责。监督主体确保穿透式监管不是“自己建、自己评”,而是有外部视角的制衡和验证。

6. 承接主体:各级子企业及其对接部门。各级子企业是穿透式监管的执行末端,负责数据采集与报送、预警核查与整改、制度修订与落实。

各级子企业须指定分管领导和对接部门,形成上下贯通的组织体系。穿透式监管的最终效果,取决于各级子企业是否真正承接并执行。

7. 协同主体:联席会议机制及各领域工作专班。穿透式监管需要跨部门、跨领域的协同,联席会议机制和工作专班是协同的组织载体。

联席会议解决“横向协同”的问题,各部门之间如何信息共享、联合行动。工作专班解决“纵向穿透”的问题,每个领域由谁负责穿透到底。

02 各主体的职责定位

在主体明确之后,就需要为每一个主体界定一套清晰的职责。

(一)决策层:党委(党组)、董事会、经理层

1. 党委(党组)的职责:全面领导,把方向、管大局、促落实。15号文要求“加强企业党委(党组)对内控工作的全面领导,将实现智能化穿透式监管作为衡量和评估内控体系有效性的重要依据”。

具体说,党委(党组)要将穿透式监管纳入议事范畴,定期研究部署体系建设中的重大事项,推动穿透式监管要求在全集团得到严格遵循和落实。

2. 董事会的职责:统筹决策,定战略、作决策、防风险。15号文要求“董事会要将穿透式监管体系建设纳入议事日程,系统评估集团公司穿透监管能力和水平,针对监管系统存在的层级壁垒、数据孤岛、监管盲区等重大缺陷,切实采取务实有效改进措施”。

具体而言,董事会要审议穿透式监管的总体方案、年度计划和重大制度,定期听取体系建设进展汇报,对体系有效性进行评价,决定合规管理部门设置及职责。

3. 经理层的职责:组织落实,谋经营、抓落实、强管理。经理层负责将董事会的决策转化为具体的执行行动。

经理层要组织制定穿透式监管体系建设的实施方案,统筹协调各业务部门推进各项建设要求的落地,定期组织召开工作推进会研究解决具体问题,组织审核各业务领域规则模型的合理性和有效性,依据评价结果督促问题整改并推动管理提升。

(二)统筹层:领导小组及其办公室

4. 领导小组的职责:统一领导、统筹协调、重大决策。领导小组是穿透式监管的最高决策和协调机构。

具体职责包括:贯彻落实国资委关于穿透式监管的工作要求,研究制定集团穿透式监管工作的总体思路、目标任务和重大举措;审议批准穿透式监管总体规划、年度计划和重要制度文件;统筹协调穿透式监管工作中的重大事项,研究解决跨领域、跨部门、跨层级的重点难点问题;听取穿透式监管工作进展情况汇报,审议年度工作报告等。

5. 领导小组办公室的职责:日常推进、统筹协调、跟踪督办。领导小组办公室是穿透式监管体系建设的“日常推动者”。

实践中,领导小组办公室的设置主要有三种模式。

1)设在审计部,其优势是审计部门具备较强的独立性和监督视角,便于对预警处置和整改情况进行独立验证,劣势是审计部门的职能定位偏事后监督,在推动跨部门、跨层级的建设任务时缺乏统筹协调的权威。

2)设在法律合规部,优势是法律合规部门在合规审查、制度管理方面具有专业能力,劣势是法律合规部的职能范围较窄,穿透式监管涉及组织变革、系统建设、数据治理等超出合规范畴的工作,协调力不足。

3)最好的设置模式是设在合规内控职能部门。合规内控部门本身承担内控体系建设与监督评价的统筹职责,15号文也明确要求“内控职能部门要对照穿透式监管的要求……会同相关部门分条线重构控制流程和系统功能”,将领导小组办公室设在内控部门,既符合政策要求,也便于将穿透式监管融入日常内控管理,避免“另起炉灶”和机构重叠。

(三)执行层:牵头部门与各业务部门(领域主责部门)

6. 领导小组办公室一般设在牵头部门,如合规内控职能部门。注意这个合规内控职能部门,一旦同时是领导小组办公室所在单位,其实质上是同时兼具领导小组办公室、牵头部门、合规内控职能管理三重角色。
 

作为牵头部门,其职责是统筹推进、组织协调、质量把关。15号文明确要求“内控职能部门要对照穿透式监管的要求,依托人工智能、大数据等技术,会同相关部门分条线重构控制流程和系统功能”。

具体职责包括:组织制定穿透式监管制度体系和实施方案;会同信息化部门建设穿透式监管系统平台,提出业务需求;组织开展规则模型的研究设计和开发工作,组织业务部门全面梳理并细化业务风险场景、违规情形和分级预警阈值;建立问题台账和风险“全息画像”,组织实施风险预警的核查处置和整改跟踪;牵头组织穿透式监管体系运行效能评估;组织开展穿透式监管的培训宣贯工作。

7. 各业务部门(领域主责部门)的职责:风险识别、规则设计、数据质量、预警处置、管理变革。

各业务部门是本领域穿透式监管的第一责任主体。穿透式监管建设更深层的目标,是推动各业务领域的管理理念变革和风险防控措施深化。不仅是通过系统发现风险,更是让业务部门借助穿透式监管的过程,重新审视本领域的管理逻辑、优化管控模式、提升管理效能。

具体职责包括:建立健全本部门业务领域的风险识别和规则设计机制,开展风险场景识别,编制六要素清单;负责本领域业务流程的标准化和系统化改造,确保穿透式监管要求嵌入业务系统;按照数据治理规范要求,确保本领域数据的完整性、准确性和及时性;对推送至本部门的预警信息和核查工单,在规定时限内完成核查处置;配合完成本领域穿透式监管相关制度的修订工作;借助穿透式监管的数据和工具,推动本领域管理理念的升级和管理措施的深化,将穿透式监管从“外部要求”内化为“内生管理动力”。

(四)技术主体:信息化部门(或数科公司)

8. 信息化部门的职责:技术底座、数据治理、系统运维。信息化部门承担穿透式监管技术底座建设任务。具体职责包括:负责穿透式监管系统平台的技术架构设计、开发实施与运维保障;负责数据治理工作的技术实施,制定统一的数据接口规范和主数据标准;负责系统间接口开发与数据贯通,打通各业务系统之间的数据壁垒;配合完成数据穿透路径图绘制和业务技术映射确认;保障系统运行的安全性和稳定性。

这里,有必要讨论一下系统平台维护与运行的职责归属。

穿透式监管系统平台上线后,其日常维护与运行需要明确责任主体。

系统平台的日常运维(包括系统监控、性能优化、故障处理、安全保障等)由信息化部门负责,这是技术运维的常规职责。

系统平台的业务运行(包括规则模型的配置与调整、预警信息的确认与派发、整改工单的跟踪与管理等)由领导小组办公室(内控合规部门)负责,因为这部分工作本质上是穿透式监管业务操作的线上化,需要由业务管理部门来主导。

数据质量管理(包括数据质量监控、数据问题整改的协调等)由领导小组办公室牵头,信息化部门配合技术支持,各级子企业和业务部门是数据质量的责任主体。

规则模型的迭代更新由业务部门(模型设计方)、领导小组办公室(评审组织方)、信息化部门(技术实现方)三方协同完成,各司其职。

(五)监督主体:审计、纪检监察等部门

9. 审计部门的职责:独立评价、整改验证、成果运用。审计部门参与穿透式监管体系运行评价,对重大缺陷整改情况进行独立验证,确保评价结果的客观性。

10. 纪检监察部门的职责:线索接收、追责问责、警示教育。纪检监察机构接收运行评价报告中涉及违规违纪的线索,按程序启动追责。监督主体共同构成穿透式监管的“第三道防线”——确保穿透式监管本身不走样、不落空。

(六)承接主体:各级子企业及其对接部门

11. 各级子企业主要负责人的职责:第一责任人。各级子企业主要负责人是本企业穿透式监管体系建设的第一责任人,对本企业的数据质量、预警处置、制度修订承担最终责任。

12. 各级子企业分管领导和对接部门的职责:承上启下、组织落实。各级子企业须指定一名分管领导具体负责穿透式监管工作,指定一个对接部门负责与上级领导小组办公室的日常对接。

具体职责包括:按要求完成本企业及下属企业的数据采集与报送,确保源头数据真实、完整、及时;按要求完成预警工单的核查与整改反馈;按要求完成本企业相关制度的对照检查与修订。

(七)协同主体:联席会议机制及各领域工作专班

13. 联席会议机制的职责:横向协同、信息共享、联合行动。建立穿透式监管联席会议制度,由牵头部门召集,各相关部门参加,定期研究解决体系建设中的协同问题。

联席会议的议事范围包括:通报各领域工作进展,研究解决推进中的协同问题,审议跨部门规则模型,协调数据治理中涉及多部门的争议事项。

14. 各领域工作专班的职责:领域穿透、专项推进、一穿到底。聚焦各重点领域,分领域设置穿透式监管工作专班。各专班由总部归口管理部门负责人任组长,相关处室负责人、子企业相关部门负责人任成员。

具体职责包括:制定本领域穿透式监管工作方案和行动计划;组织开展本领域监管制度制定、流程再造、系统建设、数据治理、风险预警、核查派单和整改跟踪等任务。

03 各主体的运行与协同机制

对于主体的职责,界定清楚之后,还需要建立一套让各主体能够顺畅运行的机制。

没有机制,职责就是写在纸上的文字。

(一)纵向运行机制

纵向运行机制解决的是“从上到下怎么贯通”的问题。完整的纵向链条包含五个环节:决策层作出决策(党委会前置研究、董事会审议批准)→领导小组统筹部署(审定方案、协调资源)→穿透式监管办公室分解任务(制定计划、跟踪进度)→各业务部门和子企业执行落实(规则设计、数据采集、预警处置)→监督主体验证评价(审计验证、纪检追责)。

五个环节环环相扣,任何一个环节的断裂都会导致“穿不透”。

纵向运行的关键是“信息贯通”与“逐级负责”的统一。管理上逐级负责——集团管二级、二级管三级、三级管四级,不越级指挥。但信息上全级次直达——集团可以看到末级企业的原始数据,每一级管理者都可以看到比自己低的所有层级的数据。这种“管理逐级、信息直达”的设计,既保证了管理秩序,又消除了信息不对称。

(二)横向协同机制

横向协同机制解决的是“从左到右怎么联动”的问题。穿透式监管不是牵头部门一家的事,也不是信息化部门一家的事,而是全集团各部门共同的事。

横向协同的核心机制是“联席会议+信息共享+联合行动”。联席会议定期召开,各部门通报本领域进展,研究解决跨部门问题。信息共享打破部门壁垒,各部门在数据共享、风险研判、联合检查、线索移交等方面协同作战。联合行动针对重大风险事项,组织多部门联合检查和专项督查。

横向协同的保障是“职责清晰+考核驱动”。每个部门的职责必须清晰界定,避免“都管都不管”的模糊地带。职责履行情况纳入部门绩效考核,形成“不协同就要被问责”的约束机制。

(三)风险线索闭环管理中的主体协同

风险预警信号产生后的闭环管理,是多主体协同的典型场景。一条风险线索从产生到最终销号,涉及多个主体的接力配合。

规则模型自动识别风险线索,系统自动生成预警信号,这是系统层面的自动触发,不依赖人工干预。预警信号推送至责任岗位后,业务部门(领域主责部门)负责在规定时限内完成核查,判断风险是否属实、分析原因、提出处置建议。核查确认存在问题的,由风险发生单位的直接上级企业或领导小组办公室组织整改验收,确认问题是否得到实质性解决。整改完成经验收通过后,系统记录完整的处置过程并归档。对核查确认的重大违规事项,审计部门进行独立审计验证,纪检监察机构接收线索并启动追责程序。领导小组办公室对全过程进行跟踪督办,确保各环节有人负责、有人监督、有人验收。

(四)数据治理中的主体协同

数据治理是穿透式监管的基础性工作,同样涉及多个主体的分工与协同。

数据标准的制定由信息化部门牵头负责,各业务部门配合确认本领域的数据定义和编码规则。数据质量的监控由信息化部门通过技术手段自动执行,领导小组办公室对监控结果进行监督和推动。数据质量的责任主体是数据产生单位——各级子企业对本企业报送数据的真实性、完整性、及时性负责,各业务部门对本领域数据的口径一致性和标准符合性负责。数据贯通的接口开发由信息化部门负责技术实现,各业务系统归口部门配合完成本系统的接口改造和数据接入。

四类主体在数据治理中各司其职:信息化部门提供技术标准和工具,领导小组办公室监督推动,业务部门和子企业承担数据质量主体责任。没有技术支撑,数据治理无法落地;没有责任界定,数据质量无人负责;没有监督推动,数据治理难以持续。

小结一下:穿透式监管的组织领导体系,是穿透式监管从政策走向实践的组织保障。没有合理的组织领导体系,再好的方案也无法落地,再先进的系统也无法运行。