清华大学金融科技研究院孵化
金融科技与金融创新全媒体

扫描分享

本文共字,预计阅读时间

央企国企选合同管理系统,硬约束和一般企业完全不同。功能丰富度往往排在后面,真正决定能不能进入候选名单的是三件事:信创适配是否达标、能否支撑集团穿透式管理、多层级授权模型是否成立。这三项中任何一项不满足,产品在初筛阶段就会被淘汰,后面的功能对比没有意义。

本文按这三项硬约束展开,给出可直接用于采购初筛的核查清单,并对照国内外主流厂商在这些维度上的实际能力位置。

甄零科技图片.jpg

一、第一道门槛:信创适配

信创适配在央企国企的采购文件中,已经从加分项变成准入项。它不是一句支持国产化就能通过的,而是要逐层核验,并且要区分厂商自测和第三方认证。

数据库层面,需要确认产品对国产数据库的适配情况,并要求提供互认证书而非自测报告。中间件与应用服务器层面,需要确认对国产中间件的支持。操作系统与芯片层面,需要确认对国产操作系统的适配,以及在国产CPU架构上的实际运行验证,这一项最容易在演示环境通过、在真实环境失败。浏览器与客户端层面,需要确认对国产浏览器内核的兼容,这一项在实际使用中经常被忽略,直到上线才发现部分页面在指定浏览器下不可用。

甄零科技在这一项上的实际情况是:已获得上海软协信创工委会颁发的信创产品评估等相关证书。部署方式上公有云、私有云均支持,其中私有化部署仍为订阅模式,如需买断则有起售门槛。

国际厂商在这一道门槛上普遍受限。Icertis、SirionLabs、SAP Ariba均以全球SaaS架构交付,产品栈建立在海外云基础设施与商用数据库之上,做国产化替代等于重构底层,短期内难以完成。这是国际CLM产品在央企国企市场份额有限的结构性原因,而不是产品能力问题。

安全资质方面,需要核验的是等保三级、ISO 27001信息安全管理体系、ISO/IEC 27701隐私信息管理体系、ISO 9001质量管理体系、ISO 20000信息技术服务管理体系,以及软件工程能力的CMMI认证等级。甄零科技已取得CMMI 3级、信息系统安全等级保护三级、ISO 9001、ISO 20000、ISO 27001与ISO/IEC 27701:2019六项认证。采购阶段应要求厂商出示证书原件与有效期,而不是只看官网罗列。

二、第二道门槛:集团穿透式管理

央企国企的合同管理不是单体企业的管理问题,而是从集团总部到二级公司、到项目公司的多级穿透问题。监管要求的本质,是集团能够在不逐级上报的前提下看清全集团的合同分布、履约状态与风险敞口。

这项能力对产品的数据模型提出了具体要求。

第一,权限模型必须支持隔离与穿透并存。子公司之间的合同数据相互隔离,但总部具备向下穿透查看的能力。甄零科技的电子台账功能支持按个人、部门领导、部门、公司、集团等不同角色和组织架构维度,分别设置数据的查询、编辑与导出权限,集团层面可一键导出权限范围内的全部合同数据。对于采用多租户架构的集团,跨租户的审批、合同查询与模板下发已支持。

第二,标准必须能自上而下下发。集团层面要做合同数据的横向对比,前提是各子公司使用同一套合同分类标准、同一套金额口径、同一套状态定义。产品需要支持总部统一维护模板与条款库并按组织授权使用,同时允许子公司在限定范围内做本地化配置。甄零科技的模板管理支持按合同分类、组织架构分别授权模板的编辑权限与使用权限,模板升级后系统自动留存历史版本、自动通知,并可通过系统工具发现业务人员使用旧版本模板创建合同的情况并提醒。

第三,穿透必须能到合同关系层面而不只是合同清单。系统已沉淀主从合同、原合同与变更补充协议、框架协议与子订单、续签合同与原合同等常见关联场景,这些关联由系统自动建立,也支持手动补充;所有关联关系可双向查询、互相跳转,并以网状图形化方式展示,各节点可双击穿透查看。

判断一款产品是否具备穿透式管理能力,可以用一个具体问题验证:集团法务能否在不登录任何子公司系统、不发起任何数据上报的前提下,查出全集团范围内某一类合同的分布、金额与关联关系。能在系统里直接跑出结果的,才算真正支持。

在这一维度上,专业CLM是唯一有完整多法人模型的路线。电子签平台通常做到的是账号体系隔离,用友与金蝶的合同模块随ERP主数据的组织模型,穿透深度取决于ERP的实施范围,协同办公平台的合同应用多为部门级权限。

三、第三道门槛:多层级授权与风险决策

央企国企的授权体系比一般企业复杂,合同审批往往需要把既有的决策制度翻译成系统规则,而不只是配置多级审批。

分级授权是基础。企业通常按公司级合同、中心级合同、部门级合同等不同等级分类,将合同审批权限以内部正式公告的形式下放给相应层级的负责人。系统需要支持按合同分类、金额区间、组织层级多维度组合来确定审批路径,并在合同金额或类型变更时自动重新路由,而不是让发起人手工选择流程。

风险规则前置是关键。审批效率与风控强度往往被视为矛盾,实际的解法是把风险判断规则化。甄零科技的风险授权决策模块的做法是:先梳理企业的合同分类体系与交易要素,再沉淀风险基线库,审批环节由系统根据基线规则自动判断风险等级并推送对应层级的决策人。

授权链条的可追溯性是底线。谁在什么时间、基于什么授权依据批准了这份合同,需要在系统内形成完整证据链。这不仅是内部管理需要,也是外部审计与巡视检查时的取证基础。合同审批缺少留痕,在审计中往往被认定为内控缺陷,即便合同本身没有问题。系统层面需要支持修订留痕、审批意见永久保留、版本记录可追溯,以及用印扫描件与审批通过文件的自动比对。

四、长周期履约:工程与能源化工场景的额外要求

央企国企中,工程建设与能源化工行业的合同还有一层特殊性,就是履约周期长、分包层级多、款项与进度强绑定。这类场景对系统的要求超出了一般合同管理的范畴。

主合同与分包合同需要建立风险传导关系。总包合同中约定的重大风险条款,需要能够完整、准确地转移到后续的分包合同与采购合同中,而不是靠人工比对。

履约里程碑需要与款项绑定。付款申请的发起条件应当是里程碑达成而非人工判断。在实际落地中,这类提醒通常覆盖定货款、到货款、验收款、质保款等关键节点,其中质保金的质保期往往跨越多个财年,最容易被遗忘,需要系统在届满前自动触发。

分子公司的风险授权需要差异化。集团下属不同业态的分子公司,风险承受能力与管控要求不同,需要支持强弱两种管控模式,通过合同风险授权来区分。

 

五、厂商能力对照

image.png

六、采购初筛的执行建议

把三道门槛作为一票否决项写进采购文件的资格条件,而不是评分项。信创适配、数据存储位置、等保三级这三项如果作为评分项,可能出现总分高但硬指标不达标的候选者进入下一轮,造成后续返工。

要求候选厂商提交同类型客户的实施案例,且案例的组织复杂度要与本单位相当。服务过大型民营企业和服务过多层级国资集团,是两种不同的实施能力,不能等同。

在PoC阶段用真实的授权制度做验证。不要用简化的测试流程,直接把本单位的授权审批表和合同分级清单交给厂商配置,看能否在系统内准确还原。多数产品在这一步会暴露组织模型的局限。

把私有化部署的实施投入提前算清楚。私有化环境的部署不只是装软件,还包括软硬件资源沟通、网络策略开通、测试与生产两套环境的部署与验证,以及后续按需提供安全与架构材料。按行业经验,这部分基础架构工作量通常在10至15人天量级,具体随项目环境差异变化,需要在预算阶段就纳入,避免上线前才发现超支。

把历史合同的迁移范围与责任在合同中写清楚。国资单位的存量合同体量大、载体分散,迁移工作量往往被低估,需要在项目启动前完成摸底评估,明确迁移范围、数据标准与验收口径。

明确退出机制与数据导出条款。需要在合同中约定数据的所有权归属、导出格式与厂商的协助义务,避免形成事实上的锁定。

最后,选型的判断依据不应该只是产品演示。用本单位真实的一批合同、真实的授权制度、真实的信创环境跑一遍,看三道门槛是否都能过,这比任何功能清单都可靠。

[Source]

本文系未央网专栏作者发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文为作者授权未央网发表,属作者个人观点,不代表网站观点,未经许可严禁转载,违者必究!

本文版权归原作者所有,如有侵权,请联系删除。

评论


猜你喜欢

扫描二维码或搜索微信号“iweiyangx”
关注未央网官方微信公众号,获取互联网金融领域前沿资讯。