EA之家——最专业的企业架构知识库;最全面的数字化转型案例库。

从1号文到46号令:央企穿透式监管形成怎样的治理体系?附30页政策解读PDF

附件为30页PDF文件。

2026年以来,央企穿透式监管明显提速。
年初,国务院国资委先后印发《关于推动中央企业加快财务数智化转型升级的指导意见》(1号文)和《关于加强中央企业穿透式监管的指导意见(试行)》(2号文)。3月,又出台《关于做好2026年中央企业内部控制体系建设与监督工作有关事项的通知》(15号文)。与此同时,新修订的《中央企业违规经营投资责任追究实施办法》(国务院国资委令第46号)自2026年1月1日起正式施行。
7月,国务院国资委专门召开穿透式监管工作会议,再次提出加快构建智能化穿透式监管体系,并把深化监管体系改革、建设智能化监管系统、加强重点领域穿透监管、健全监管闭环列为重点任务。
分别看,四份文件各有侧重。
1号文讲财务数智化,2号文讲穿透式监管,15号文进入内部控制,46号令落到违规经营投资责任追究。
但把它们连起来看,会发现它们都在回答同一个问题:
大型集团怎样穿过组织层级和系统边界,看清业务是怎么发生的,风险出现在哪里,又怎样把问题一直追到责任。
这也是理解这一轮穿透式监管最重要的一条主线。

一、穿透式监管到底要“穿”什么?

大型央企的监管难,很大程度上来自企业自身越来越复杂。
集团下面可能有几百甚至上千家企业,还包括境外公司、参股企业以及不同类型的经营主体。投资、采购、资金、工程、贸易等业务跨越多个组织,又分散在不同的信息系统里。
过去的监管主要依赖逐级报送。
下面填报,上面汇总;发现异常以后,再通过审计、检查或者专项核查往回追。
这种方式并没有失效。但面对大型集团今天的组织规模和业务复杂度,只看汇总结果已经越来越不够。
北京国家会计学院胡明霞教授在《财务与会计》2026年第1期的研究中提到,传统财会监督主要依赖财务报表、静态统计信息和定期审计报告,随着国有资本规模扩大、经营链条延伸,其“穿透力不足、时效性不强、协同性不够”的问题越来越突出。
监管因此需要继续往业务里面走。
一项投资是谁决策的,经过了哪些程序;一笔采购对应什么合同,供应商之间有没有关联;一笔资金从哪里来、流向哪里;一个风险事项涉及哪些企业、哪些业务、哪些岗位。
最后需要还原的是业务事实本身。
这也是为什么穿透式监管不能简单理解成“报表下钻”。
如果只是从集团报表下钻到二级企业、三级企业,看到的仍然是组织层级上的数据。
难点在于把企业、人员、项目、合同、供应商、账户、资金和风险事项这些分散对象关联起来,还原一项业务从发生到完成的整个过程。
2号文提出的“全级次、全链条、全过程、全要素”,针对的就是这类问题。
全级次,是监管继续向下延伸到更深层级的企业主体;全链条,是沿着投资、采购、资金、贸易等业务关系继续追踪;全过程,是覆盖决策、执行、评价和整改;全要素,则把经营活动涉及的主体、项目、合同、资金、风险等关键要素纳入统一视野。
看到这里就会发现,“穿透”已经不只是财务问题。
企业要把一项业务完整还原出来,业务架构数据架构都绕不过去。

二、为什么穿透的第一道门槛是数据?

业务要穿透,首先得有能够关联的数据。
采购系统知道订单,合同系统知道合同,财务系统知道付款,司库系统知道账户和资金,项目系统知道项目进度。
但如果这些系统各管一段,企业编码、供应商编码、项目编码、合同编码彼此对不上,那么即使系统发现了一笔异常付款,后面仍然要靠人分别去几个系统查数据、找合同、问业务部门。
监管系统即使做得很漂亮,能往下穿多少,依然取决于这些数据能不能接起来。
这也是为什么1号文不能只从“财务数智化”来理解。
文件提出建设全域数字化资源管理平台,也就是DRP,并逐步推动财务数据、业务数据以及企业经营资源之间的连接。
北京国家会计学院4月举行的DRP理论与实践学术沙龙上,参与1号文研究和组织工作的国务院国资委财务监管与运行评价局原副局长刘绍娓提到,财务数智化以财务管理为切入点,以大数据、大模型人工智能等技术为工具,目标包括价值创造和穿透监管,并通过DRP推动管理理念、组织模式、业务流程和公司治理发生系统性变化。
《中国财经报》的相关报道也提到,1号文和2号文出台以后,财务数智化正在从企业内部资源管理进一步走向更广范围的经营管控。
从企业架构来看,这里面有一个很现实的问题:
穿透到什么程度,很大程度上取决于数据能够关联到什么程度。
主体关系没有理清,企业层级穿不下去;合同、订单和付款关联不上,业务链条接不起来;项目、资金、人员之间没有统一标识,出现问题以后也很难迅速还原。
DRP建设做到最后,一定会碰到主数据、数据标准、数据模型、数据关系和数据质量。
这些内容过去经常被单独归到“数据治理”里面。
现在,它们已经直接影响监管系统能不能把业务串起来。

三、制度要求怎么变成系统能够执行的规则?

数据接起来以后,下一步就是规则。
15号文值得关注的地方也在这里。
按照公开研究对15号文的梳理,文件要求把穿透监管嵌入内部控制过程,依托人工智能、大数据等技术,推进数据自动采集、模型分析、风险预警、核查派单和整改跟踪。
过去做内控,通常会先看制度有没有、流程有没有、控制点有没有、岗位职责清不清楚。
这些当然仍然重要。
但现在还要继续往下问:
制度里的风险控制要求,能不能变成系统可以识别和执行的规则?
比如采购。
制度里可能明确规定不能拆分采购、不能规避招标、关联供应商需要重点关注。
但制度写在文件里,系统并不知道什么叫“拆分采购”。
如果要自动识别,就必须把条件继续定义清楚:多长时间内发生的采购需要合并判断,哪些采购主体放在一起分析,什么金额和频次属于异常。
关联供应商也是一样。
系统要识别关联关系,就要明确到底根据股权、人员、地址,还是其他交易关系判断。
管理要求走到这一步,已经从文字制度变成了可计算的数据规则。
资金、投资、工程、贸易等领域也是同样的道理。
过去大量问题依赖检查人员抽取业务样本发现。以后可以先由系统按照规则筛查异常,再由专业人员核实。
监管人员不需要把大量时间花在重复查找上,而是集中处理那些真正复杂、需要结合业务背景判断的问题。
15号文带来的变化,也可以从这里理解:
内控开始从制度设计进一步进入业务执行过程。
而要做到这一点,企业必须把一些过去比较模糊的问题说清楚。
什么情况算风险,风险怎样计算;什么条件触发预警;规则依赖哪些数据;规则在哪个业务节点执行;出现异常以后由谁核查、谁处置。
这些已经不是单纯的制度问题,也不是单纯的系统问题。
它要求业务规则、数据规则和系统规则能够接起来。

四、发现问题以后,责任链怎么还原?

穿透到业务以后,还要继续回答一个问题:
发现问题以后怎么办?
46号令把这条链继续接到了责任追究。
新修订的《中央企业违规经营投资责任追究实施办法》明确,中央企业经营管理有关人员违反规定,未履行或者未正确履行职责,并造成国有资产损失或者其他不良后果的,应按照规定开展责任追究。
同时,文件强调客观公正定责,贯彻落实“三个区分开来”,并按照国有资本出资关系和干部管理权限分级分层组织实施。
其中第85条尤其值得关注。
办法提出,要积极运用信息化手段开展责任追究工作,推进相关数据信息的报送、归集、共享和综合利用,并建设违规经营投资损失和责任追究工作信息报送系统等。
把这一要求与前面的几份文件放在一起,关系就很清楚了。
系统发现一笔异常交易,先要找到它对应的企业、项目、合同和资金;业务事实还原以后,还要继续回到当时的决策、审批和执行过程,看谁参与决策,谁负责审批,谁具体执行。
最后再结合岗位职责和实际履职情况判断责任。
责任追究结束以后,还需要回头看制度有没有漏洞,流程哪里需要调整,系统规则是否需要增加,已有风险模型是否需要修改。
这样,一次问题处置才不会停在“处理一个人、关闭一张单子”。
发现问题、还原业务、认定责任、整改问题,再把整改结果反映到制度、流程和系统规则中,这条链才算完整。

五、30页政策解读

从四份文件的关系来看,这个问题已经越来越具体。1号文在补数据和数字化基础,2号文明确穿透范围,15号文把监管要求进一步放进经营过程,46号令又把业务事实、履职过程和责任追究连接起来。
四份文件分别解决不同的问题,但最后都会落到企业自己的管理基础上。
业务能不能说清楚,数据能不能关联起来,规则能不能落进系统,出了问题能不能还原过程、找到责任。
这些能力具备以后,穿透式监管才有真正落地的基础。我们把1号文、2号文、15号文和46号令的具体要求,以及“四全穿透”、DRP建设、重点监管领域、内控穿透测试、监管规则模型和责任追究等内容,进一步整理成了30页PPT。
1789370893-cfcd208495d565e
1789370894-cfcd208495d565e
1789370895-cfcd208495d565e
自2026年起,所有内容均为EA之家原创,享有内容版权,盗版必究。2026年之前部分案例来源于各文库类平台,如有标错或文章所使用的图片文字链接等涉及侵权,请尽快与我们联系处理,谢谢。
EA之家 » 从1号文到46号令:央企穿透式监管形成怎样的治理体系?附30页政策解读PDF
升级VIP尊享更多特权立即升级