全部解决方案
行业解决方案
场景解决方案
全部产品服务
全部解决方案

从供应商名单到主体画像:央企为什么要看清交易对手【附完整白皮书下载】

日期: 2026-08-05
来源: 公司动态

 

央企推进穿透式监管时,一个常见理解是:监管首先要管好企业自身,集团总部要穿透到下属单位,财务、采购、合同、资金、项目等系统要贯通,内部审批、付款、核算和整改要闭环。这个理解没有错,但还不够。1 号文推动DRP和财务数智化建设,解决内部数据底座和业务在线化问题;2 号文强调建设智能化穿透式监管体系,推动数据自动采集、模型自动分析、风险自动预警、核查自动派单、整改自动跟踪;15 号文进一步把规则模型、风险画像、分级预警、核查派单和整改跟踪纳入年度内控监督任务。

国资监管强调全级次、全链条、全过程、全要素监管,意味着穿透式监管不能只看内部层级和内部流程,还要看构成业务关系的关键对象。采购、合同、资金、项目、供应链、费用和境外经营,都不是央企单方完成的封闭活动。它们通过供应商、客户、商户、承包方、分包方、服务方、代理方、境外合作方等交易对手连接外部市场。交易对手不是外围信息,而是风险进入企业经营链条的重要接口。

在“穿透式监管落地观察”专题系列中,前五篇分别讨论了 15 号文之后央企内控评价的变化、从“看得见”到“看得准”的关键问题、DRP建成之后

还需要补齐的风险判断能力、外部证据为什么越来越重要,以及风险模型为什么不是规则清单。第六篇落到主体画像,不再展开政策论证,也不重复模型如何形成线索,而是讨论一个更落地的问题:央企要构建怎样的主体画像,才能真正服务穿透式监管

如需了解“央企穿透式监管”详情,欢迎关注百望研究院发布的《央企穿透式监管风险洞察能力建设白皮书》。以下是白皮书提到的,央企为什么要看清交易对手,通过百望的解决方案,我们能如何解决这些问题。


 

一、先从“供应商名单”扩展到“交易对手

主体画像最容易从供应商管理切入。采购与供应链是央企穿透式监管的高频场景,供应商也是交易对手风险最容易被感知的对象。但如果主体画像只等同于供应商画像,就会把范围看窄。

穿透式监管中的交易对手,至少包括供应商、客户、商户、承包方、分包方、服务方、代理方、项目合作方、境外合作方等。不同对象对应的风险不同:供应商关系到采购安全、供应连续性和履约能力;客户关系到回款、信用和交易背景;商户关系到费用场景和凭证合理性;承包方、分包方关系到工程项目、交付质量和责任链条;境外合作方还涉及当地合规环境、履约条件和跨境风险。

因此,构建主体画像的第一步,不是先堆字段,而是先划清对象范围。哪些交易对手对本集团风险识别最关键,哪些业务场景最需要持续观察,哪些主体只需要一般台账管理,哪些主体应进入重点画像,都要先分清。

一个可行起点,是优先覆盖高频、高金额、高风险、强监管关注的对象:重点供应商、关键物资供应方、工程承包方、频繁出现的费用商户、重大项目合作方、境外合作方,以及在多个下属单位重复出现的交易对手。对象边界清楚,后续画像才不会变成泛泛的数据汇总。

穿透式监管中的交易对手

供应商

客户

商户

承包方

分包方

服务方

代理方

项目合作方

境外合作方

交易对手不是外围信息,而是风险进入企业经营链条的重要接口。


 

二、内部合作画像看清本集团与它发生了什么

主体画像不能脱离内部业务。对央企而言,首先要看清交易对手与本集团之间的合作关系。内部合作画像回答的是:本集团与这个主体发生了什么,发生在什么单位、什么场景、什么时间、什么金额和什么业务链条中。

具体看,内部合作画像至少要覆盖几类信息:交易对手涉及哪些下属单位,关联哪些合同、项目、订单、付款、凭证和费用记录;交易金额和频次是否稳定;是否在短期内快速放大;是否跨多个单位集中出现;业务品类是否长期一致;是否存在同一主体多名称、多编码、历史名称或关联主体分散出现的情况。

这一步的价值,是把分散在不同单位、不同系统、不同编码中的同一交易对手重新聚合起来。单个单位看,它可能只是普通合作方;集团视角看,它可能在多个单位高频出现、承接规模快速扩大,或者集中于某类敏感品类和项目。

内部合作画像只能说明“本集团与它发生了什么”。它是主体画像的基础,不是全部。如果只做到这一步,主体画像仍然会退化为集团内部交易汇总,无法回答交易对手在外部市场中是否仍然稳定、是否具备持续履约基础。

主体画像的三层结构

内部合作画像

看清本集团与这个主体发生了什么。

外部经营画像

看清它在外部市场中是否稳定。

一致性画像

看清内部合作关系与外部经营状态是否互相支撑。


 

三、外部经营画像看清它在市场中是否稳定

交易对手不是只与本集团发生业务。它在外部市场中的经营状态,往往决定其履约能力、供应能力、信用状态和风险传导可能性。内部系统记录的是“我与它”,外部经营画像观察的是“它与市场”。

外部经营画像应重点关注四类信号。

第一,主体状态是否稳定。包括经营状态、登记变更、经营异常、行政处罚、涉诉被执行、税务风险、信用风险、资质能力变化等。这些信息不能直接等同于问题结论,但能提示主体状态是否发生变化。

第二,经营活动是否持续。交易对手是否仍围绕主营方向稳定经营,外部交易是否活跃,业务品类是否连续,经营规模是否能够支撑当前承接能力。如果外部经营明显收缩,却在集团内部短期承接较大业务,就需要进一步核查业务背景和履约基础。

第三,上下游关系是否稳定。供应商依赖上游供给,也服务下游客户。关键上游来源是否连续,下游客户是否过度集中,外部客户是否明显流失,外部供应商结构是否频繁变化,都会影响交易对手对央企合同和项目的持续履约能力。

第四,外部风险是否可能传导。司法税务风险、经营异常、信用下降、履约纠纷、供应链中断等外部变化,如果与本集团内部合作扩张同时发生,就不应只作为背景信息,而应进入风险观察。

 

外部经营画像不是为了替代业务部门判断,而是补足内部系统看不到的一面。只有把交易对手放回外部经营生态中,央企才能判断内部合作是否有足够外部基础支撑。

外部经营画像关注四类信号

主体状态经营状态、处罚、涉诉、税务、信用等变化

经营活动主营方向、交易活跃度、业务连续性

上下游关系上游供给、下游客户、结构稳定性

风险传导外部变化是否影响集团内部合作


 

四、一致性画像看清内外部是否互相支撑

主体画像不是供应商台账的升级版,也不是工商信息和风险标签的展示页。它最有价值的部分,不是内部画像或外部画像各自完整,而是看两者放在一起是否一致。穿透式监管真正需要的,不是更多标签,而是更清楚地识别内部合作关系与外部经营状态之间的不匹配。

第一,看内部采购品类与外部主营方向是否一致。交易对手长期经营什么,当前为集团提供什么,两者是否匹配。如果主营方向长期偏离,却承接关键采购品类,就需要补充业务解释。

第二,看内部承接规模与外部经营能力是否一致。一个主体外部经营活动较弱、经营规模有限、人员资质不足,却在集团内部快速承接大额或复杂项目,就应提高关注。

第三,看内部合作增长与外部交易活跃度是否一致。如果本集团合作规模扩大,但其外部交易活跃度下降、主要客户流失、上游供给不稳,说明内部合作可能缺少外部经营支撑。

第四,看内部流程完整与外部风险变化是否一致。审批完整、合同齐备、付款合规,只能说明内部流程运行;如果外部风险持续上升,仍需判断这些风险是否影响履约、供给、资金安全或项目交付。

一致性画像的核心,不是用单一标签判断风险,而是把内部合作、外部经营和业务场景放在一起,找出值得核查的不一致。它让主体画像从“信息展示”变成“风险观察”。

一致性画像看什么

内部采购品类与外部主营方向是否一致?

内部承接规模与外部经营能力是否一致?

内部合作增长与外部交易活跃度是否一致?

内部流程完整与外部风险变化是否一致?


 

五、画像要持续更新,不能停在准入时点

传统供应商管理往往重视准入:资质是否齐全,是否进入名录,是否通过评审,是否完成合同和验收。这些机制必要,但穿透式监管更关心持续可靠。

交易对手状态会变化。企业可能发生经营异常、涉诉增加、税务风险变化、主营方向漂移、上游供给不稳、外部客户流失,也可能在集团内部交易突然放大或跨单位扩散。如果主体画像只停留在准入时点,就无法反映这些后续变化。

因此,主体画像需要建立持续更新机制。高风险、高金额、高频交易对手应更高频更新;一般交易对手可以按周期更新;重大项目、重点供应链、境外合作等场景应根据业务节点触发复核。画像更新不一定意味着大量人工重查,关键是让主体状态、外部经营、上下游变化和内部合作变化能够被持续观察。

这也是主体画像区别于供应商台账的地方:台账偏记录,画像偏观察;台账回答“有没有”,画像回答“有没有变化、变化是否重要、变化是否影响当前业务关系”。

台账偏记录,画像偏观察

高风险对象

高风险、高金额、高频交易对手应更高频更新。

一般对象

一般交易对手可以按周期更新。

关键场景

重大项目、重点供应链、境外合作等根据业务节点触发复核。


 

六、画像服务核查优先级不替代管理定性

主体画像越重要,越要明确边界。外部风险标签、经营异常、交易活跃度下降、上下游变化,都不能直接等同于违规或问题结论。行业周期、区域市场、项目阶段、集中采购、保供安排,都可能造成表面上的异常。

主体画像应该服务于核查优先级,而不是替代管理定性。它可以帮助企业判断哪些交易对手值得先看,为什么值得看,应该补看哪些材料:准入更新、合同和验收资料、履约能力证明、资金支付背景、采购必要性、项目交付情况、上下游支撑材料等。

更合适的方式,是把画像结果转化为几类管理动作:一般主体保持常规观察;出现轻微变化的主体进入关注清单;内外部明显不一致的主体进入业务复核;金额重大、跨单位扩散、外部风险持续上升且与重点场景相关的主体,进入更高层级监督关注。

 

这样处理,既不会把外部信息机械放大,也不会把交易对手风险排除在穿透监管之外。主体画像的作用,是把有限监管资源引向更值得核查的对象。

画像服务核查优先级

常规观察一般主体保持常规观察

关注清单出现轻微变化的主体

业务复核内外部明显不一致的主体

监督关注金额重大、跨单位扩散且外部风险上升


 

把“看得准”落到业务关系

回到整个“穿透式监管落地观察”专题系列,六篇文章形成了一条从政策要求到落地能力的路径。

第一篇讨论 15 号文之后内控评价的变化,说明监管正在从制度证明走向能力验证。第二篇讨论从“看得见”到“看得准”,说明系统联通只是基础,风险识别质量才是关键。第三篇讨论DRP建成之后还差什么,说明DRP是数据底座,不是风险判断本身。第四篇讨论外部证据为什么越来越重要,说明内部系统记录企业如何管理业务,外部证据帮助校验业务实质。第五篇讨论风险模型不是规则清单,说明模型的价值在于把业务场景、内部记录和外部证据组织成可核查线索。

第六篇落到主体画像,是因为穿透监管最终不能只看内部数据,也要看清业务关系。交易对手连接采购、合同、资金、项目、供应链、费用和境外经营,是很多风险进入企业的接口。主体画像让央企从“供应商是否在名单中”进一步走向“这个业务关系是否可靠、外部经营是否支撑、风险是否正在传导”。

这条路径可以概括为四句话:DRP解决内部数据底座,外部证据补足内部视角盲区,风险模型组织可核查线索,主体画像看清交易对手和业务生态。最终,组织核查和整改机制再把这些线索转化为治理闭环。


 

主体画像不是多看一个对象,而是看清一段关系

交易对手为什么重要?不是因为它比央企自身管理更重要,而是因为央企自身的经营活动总是通过交易关系展开。采购、合同、付款、项目、费用和供应链,都把企业与外部主体连接在一起。风险也往往沿着这些连接进入企业。

因此,主体画像不是简单多看一个对象,而是看清一段业务关系:这个交易对手是谁,与本集团发生了什么,在外部市场中是否稳定,内外部信息是否互相支撑,哪些变化需要进一步核查。

看清一段关系

主体画像不是简单多看一个对象,而是看清交易对手是谁、与本集团发生了什么、外部市场是否稳定、内外部信息是否互相支撑。

当央企能够把内部合作、外部经营、上下游稳定性和内外部一致性连接起来,穿透式监管才不只是“系统建起来了”,而是更接近风险早发现、早预警、早处置。


 

联系百望

咨询电话:40085-12366

市场合作:market@baiwang.com

公司地址:北京市海淀区北清路中关村壹号A1座16-18层

官方网站:web.baiwang.com