













评价期间: 2025年度采购、付款及退货索赔相关数据审计对象:华晟制造有限公司采购与付款业务链条报告日期: 2026年5月27日
一、执行摘要
本次审计以华晟制造有限公司供应商主数据、客户主数据、采购交易、付款记录和退货索赔记录为基础,运用AI数据分析方法完成了五个层级的穿透式审计:供应商主数据治理、短期准入与交易规模、供应商关联与供客交叉、采购交易价格与例外采购、付款条件与退货索赔。审计覆盖18家供应商、6家客户、104条采购交易、104条付款记录及6条退货索赔记录,采购与付款金额均为3,274,642.19元,形成了从准入、建档、采购、付款到质量追偿的全链条风险画像。
总体判断认为,华晟制造有限公司采购与付款内控整体应评定为高风险。其风险并非表现为单一节点偶发异常,而是呈现出“短期准入普遍化、关联主体群组化、临采与集中度例外化、付款条件优待化、质量追偿弱化”的复合特征。尤其是SUP007智源精密部件有限公司和SUP014远辰物流配套(上海)有限公司,分别在价格、临采、集中度、付款优待、退货索赔及关联重复建档等多个模型中叠加命中,已达到优先开展专项穿透核查的条件。
本报告建议公司将本次审计发现分为立即行动、近期整改和中期优化三个层级推进。立即行动应聚焦SUP007、SUP014及SG001物流关联群组,开展合同、审批、验收、索赔、付款授权和供应商实际控制关系的全链条抽凭核查;近期整改应围绕供应商准入、主数据、临采审批、基准价维护和付款例外授权补齐控制缺口;中期优化应将本报告沉淀的审计规则模型固化为常态化预警模型库,嵌入采购、财务、质量和供应商管理系统。
二、审计范围、数据基础与AI赋能方法
本次审计采用“横向多表勾稽、纵向业务穿透、模型化风险评分”的方法。横向方面,以供应商编码、客户编码、订单号、付款单号、物料编码、统一社会信用代码、银行账号、联系人、联系电话和注册地址等字段为连接点,将主数据、交易数据、付款数据和质量索赔数据联动分析。纵向方面,以供应商生命周期为主线,从准入建档向采购方式、价格形成、验收质量、付款条件和后续追偿逐层穿透。模型化方面,将字段缺失、重复建档、短期准入、关联关系、供客交叉、价格偏离、临采占比、采购集中度、付款优待和退货索赔等规则统一转化为可复用的预警模型。
数据主题 | 审计样本 | 主要用途 | 穿透关键字段 |
供应商主数据 | 18家供应商 | 判断准入完整性、身份字段缺失、重复建档和供应商画像 | 供应商编码、统一社会信用代码、银行账号、准入日期、联系人、电话、地址 |
客户主数据 | 6家客户 | 识别供应商与客户交叉关联、供客同体或关联交易线索 | 客户编码、客户名称、联系人、电话、地址 |
采购交易 | 104条订单 | 判断采购价格、临采、集中度、交易规模和付款穿透基础 | 订单号、供应商编码、物料编码、数量、含税单价、基准单价、采购类型 |
付款记录 | 104条记录 | 判断付款条件优待、订单层面提前付款和资金条件异常 | 付款单号、订单号、供应商编码、付款金额、付款日期、实际付款天数 |
退货索赔 | 6条记录 | 判断质量损失、索赔覆盖率、退货后持续采购和供应商整改闭环 | 供应商编码、退货金额、索赔金额、不良批次、质量异常日期 |
AI赋能的核心价值体现在三方面。第一,AI将多张业务表从字段层面自动标准化,使日期、金额、百分比、供应商编码和物料编码可以跨表统一计算。第二,AI以规则引擎方式批量执行多个审计模型,并将命中结果自动汇总为明细清单、供应商汇总和风险叠加评分。第三,AI将模型结果转化为审计语言,包括风险描述、审计判断、人工核查建议和可固化规则,从而实现“审计发现—整改派单—规则沉淀—持续监测”的闭环。
三、总体审计结论与风险画像
五个专项模块的结果显示,华晟制造有限公司采购与付款链条存在较强的结构性风险。供应商准入端,18家供应商均存在成立后60天内即准入的特征,其中11家成立至准入间隔小于30天,提示准入审查、样品验证、询比价和审批过程可能存在形式化或倒签风险。主数据端,2家供应商存在统一社会信用代码或银行账号等高风险字段缺失,2组供应商存在疑似重复建档,其中SUP005与SUP014同时命中统一社会信用代码及银行账号一致,属于高疑似重复主体或同一收款主体。
采购交易端,104条采购记录中共识别39条按模型展开的预警记录,包括4组同供应商同物料单价波动异常、14笔价格偏离基准订单、11个紧急/临采占比过高对象、8个采购集中度过高对象和2个关联群组口径集中度补充预警。付款与质量端,104条付款记录和6条退货索赔记录进一步显示,6家供应商存在付款条件优待、31笔订单存在提前付款或付款节奏异常、4家供应商存在退货/索赔异常,8家供应商形成综合叠加风险画像。
风险领域 | 关键发现 | 主要数据支撑 | 风险等级 |
供应商主数据治理 | 高风险字段缺失与重复建档并存 | 2家字段缺失;2组重复建档组合 | 高风险 |
供应商准入管理 | 短期准入现象普遍 | 18家成立后60天内准入;11家小于30天 | 高风险 |
供应商关联与供客交叉 | 关联群组与客户交叉关系明显 | 4组供应商关联;2个关系群组;7组供客交叉 | 高风险 |
采购价格与例外采购 | 价格偏离、临采、集中度同时出现 | 39条采购交易预警;采购金额3,274,642.19元 | 高风险 |
付款条件与质量追偿 | 付款优待、提前付款、退货索赔异常叠加 | 6家付款优待;31笔提前付款;4家退货索赔异常 | 高风险 |
四、分层穿透审计发现
4.1 供应商主数据治理缺陷削弱了后续穿透识别基础
供应商主数据是采购审计的第一道控制基础。本次审计发现,SUP010瑞成工业品有限公司缺失统一社会信用代码,SUP011泽宸贸易有限公司缺失银行账号。这类字段缺失表面上是信息维护问题,实质上会削弱法人身份识别、重复主体筛查、付款账户控制和黑名单匹配能力。
同时,重复建档风险已经显现。SUP005远辰物流配套有限公司与SUP014远辰物流配套(上海)有限公司的统一社会信用代码和银行账号一致,同时联系人与注册地址也存在重合,组合年度采购和付款金额为156,940.00元;SUP011泽宸贸易有限公司与SUP017泽宸商贸有限公司在联系人、联系电话和注册地址上高度重合,组合年度采购和付款金额为51,820.00元。这说明仅按单一供应商编码管理采购金额、付款条件和供应商绩效,可能低估同一主体或关联主体的真实业务规模。
问题编号 | 问题描述 | 涉及对象 | 涉及金额 | 审计判断 |
P01 | 供应商关键身份字段缺失 | SUP010、SUP011 | 50,650.00 | 主数据完整性不足,影响身份识别与付款账户控制 |
P02 | 疑似重复建档强匹配 | SUP005、SUP014 | 156,940.00 | 统一社会信用代码和银行账号一致,需优先核实是否同一主体多编码 |
P03 | 疑似重复建档弱匹配 | SUP011、SUP017 | 51,820.00 | 联系人、电话、地址重合,需核实关联主体或同一控制人 |
4.2 短期准入普遍化提示准入审查控制可能流于形式
短期准入测试显示,18家供应商均在成立后60天内完成准入,其中11家成立至准入间隔小于30天。供应商成立后短时间内即进入采购体系,可能有合理业务原因,例如紧急保供、技术指定或市场资源稀缺;但如果缺少完整的资质审查、样品验证、询比价、审批授权和首次交易复核,则可能形成“先交易后补准入”或“突击准入指定供应商”的风险。
其中,SUP007智源精密部件有限公司成立后20天即准入,注册资本50万元,近12月交易额236,060.00元,并在后续模型中进一步命中临采、价格波动、集中度、付款优待和退货索赔异常。SUP003锦诺包装科技有限公司成立后28天准入,后续同时出现价格波动、临采、付款优待和退货后持续采购线索。上述案例说明,短期准入不应作为孤立指标处理,而应纳入后续采购交易和付款质量模型的综合评分。
问题编号 | 问题描述 | 涉及对象 | 数据支撑 | 审计判断 |
P04 | 成立后60天内准入现象普遍 | 18家供应商 | 18家全部命中短期准入 | 准入流程可能存在审核周期不足或审批留痕不充分 |
P05 | 成立后30天内准入且后续风险叠加 | SUP007、SUP003、SUP014等 | 11家小于30天;多家后续命中价格、临采、付款等模型 | 应开展准入资料、首次交易和审批链穿透复核 |
4.3 关联供应商与供客交叉关系提示交易对手方治理不足
供应商关联测试识别出4组供应商间关联关系,其中3组为高风险;按连通关系归并后形成SG001和SG002两个重点关系群组。SG001由SUP005、SUP014和SUP013组成,群组内存在统一社会信用代码、银行账号、联系人、联系电话、注册地址等字段重合,群组年度采购和付款金额为188,890.00元。SG002由SUP011和SUP017组成,群组内联系人、电话和地址均重合,群组年度采购和付款金额为51,820.00元。
供应商—客户交叉匹配进一步显示,共有7组供客交叉关系,其中6组为高风险。SUP005、SUP013、SUP014均与CUS002远辰物流配套(客户)有限公司存在联系人、联系电话或注册地址重合;SUP015启明项目材料有限公司与CUS004启明项目客户有限公司存在联系人、注册地址重合,且供应商年度采购和付款金额达到935,478.00元。这类供客交叉事项如果缺少关联交易申报、业务实质说明、合同流向和收付款闭环复核,可能形成未披露关联交易、资金循环或虚假购销风险。
群组或对象 | 关系类型 | 命中字段 | 涉及金额 | 穿透核查重点 |
SG001:SUP005、SUP014、SUP013 | 供应商关联群组 | 统一社会信用代码、银行账号、联系人、电话、地址 | 188,890.00 | 核实是否同一主体、多编码分散交易或同一收款主体 |
SG002:SUP011、SUP017 | 供应商关联群组 | 联系人、电话、地址 | 51,820.00 | 核实是否关联供应商未申报或同一实际控制人 |
SUP005/SUP013/SUP014—CUS002 | 供客交叉 | 联系人、电话、地址 | 188,890.00 | 核实采购销售业务实质、合同流向和资金闭环 |
SUP015—CUS004 | 供客交叉 | 联系人、注册地址 | 935,478.00 | 核实是否存在关联交易、客户供应商交叉任职或异常往来 |
4.4 采购交易端呈现价格、临采和集中度复合异常
采购交易穿透结果表明,价格治理和例外采购控制均存在强化必要。价格方面,SUP007同一物料MAT-PART-01轴承组件在5笔订单中含税单价从160.00元波动至260.00元,单价波动率达到62.50%;SUP003、SUP018、SUP008也分别存在38.64%、30.43%和25.47%的同供同料价格波动。逐笔订单基准价偏离测试识别14笔绝对偏离率超过15%的订单,其中SUP007多笔订单高于基准价32.22%至44.44%。
临采和集中度方面,SUP007的采购金额236,060.00元全部为紧急/临采,供应商维度紧急/临采金额占比为100.00%;MAT-LOG-01短驳运输物料和物流品类的紧急/临采金额占比均为100.00%;MAT-PART-01轴承组件物料紧急/临采金额占比为74.20%。集中度测试显示,电子品类由SUP008单一供应商占比100.00%,MAT-PART-01轴承组件由SUP007占比74.20%,MAT-CHEM-01清洗剂由SUP018占比70.47%,钢材品类由SUP001占比57.26%。若按关联群组口径合并,SG001在物流物料和物流品类的采购占比均达到100.00%。
问题编号 | 问题描述 | 典型对象 | 数据支撑 | 风险含义 |
P06 | 同供应商同物料价格大幅波动 | SUP007 | 单价波动率62.50% | 需核查调价审批、市场行情、询比价和合同条款 |
P07 | 采购价格显著偏离基准 | SUP007、SUP003、SUP018等 | 14笔订单绝对偏离率>15% | 可能存在基准价维护失效、异常高价采购或调价依据不足 |
P08 | 紧急/临采占比过高 | SUP007、SG001物流相关供应商 | 多个对象临采占比100.00% | 例外采购可能常态化,需核查需求计划与临采审批 |
P09 | 单一供应商或关联群组集中度过高 | SUP008、SUP007、SUP018、SUP001、SG001 | 多项物料或品类占比超过50% | 可能形成供应依赖、议价弱化或关联群组分散承接订单 |
4.5 付款条件优待与退货索赔异常形成后端风险验证
付款穿透测试显示,6家供应商存在付款条件优待预警,其中SUP007、SUP017、SUP013为高风险。SUP007平均实际付款天数为10天,平均约定付款账期为20天,同品类P25为37天,提前付款金额占比100.00%;SUP017平均实际付款天数为8天,平均约定账期为18天,同品类P25为31天,提前付款金额占比100.00%;SUP013平均实际付款天数为12.5天,平均约定账期为22天,提前付款金额占比100.00%。订单层面共识别31笔提前付款或付款节奏异常记录。
退货/索赔测试识别4家异常供应商。SUP007发生3笔退货索赔,不良批次8批,质量损失金额32,600.00元,占采购金额13.81%,索赔覆盖率仅25.38%,且退货索赔后仍持续采购52,360.00元;SUP003发生退货6,800.00元但索赔金额为0,退货后仍持续采购42,400.00元;SUP018退货索赔后仍持续采购153,440.00元。这些事项说明,付款优惠与质量追偿可能存在方向相反的异常:一方面供应商享受更快付款,另一方面质量损失并未充分追偿或未触发供应商退出机制。
问题编号 | 问题描述 | 典型对象 | 数据支撑 | 审计判断 |
P10 | 供应商层面付款条件异常优待 | SUP007、SUP017、SUP013、SUP014等 | 6家供应商命中;31笔订单层面预警 | 需核查合同账期、现金折扣、例外付款审批和授权链 |
P11 | 质量异常、索赔不足与持续采购并存 | SUP007、SUP003、SUP018 | SUP007质量损失占采购额13.81%;SUP003索赔覆盖率0.00% | 需核查验收、质量责任认定、扣款凭证和整改闭环 |
P12 | 付款优待叠加关联、临采、质量异常 | SUP007、SUP014 | 两者风险叠加得分均为95 | 已构成优先穿透核查对象 |
五、综合风险评级与重点对象清单
本次综合评级采用“最高风险命中+多模型叠加+金额影响面”原则。若供应商同时命中准入、关联、交易、付款和质量等多个环节,且涉及金额具有一定影响面,应从单点预警提升为综合高风险对象。按该原则,SUP007和SUP014应列为第一优先级;SG001物流关联群组应按潜在同一控制主体合并核查;SUP003、SUP013、SUP017、SUP018、SUP005、SUP011可列为第二优先级或专项延伸对象。
优先级 | 对象 | 主要命中风险 | 涉及金额或关键数据 | 建议处理方式 |
P0 | SUP007智源精密部件有限公司 | 短期准入、价格波动、临采占比高、集中度高、付款优待、退货索赔异常 | 采购/付款236,060.00元;质量损失32,600.00元;叠加得分95 | 立即开展全链条抽凭,暂停新增例外采购并复核供应商资质与质量整改 |
P0 | SUP014远辰物流配套(上海)有限公司 | 重复建档强匹配、物流关联群组、供客交叉、临采占比高、付款优待、退货索赔 | 采购/付款78,140.00元;叠加得分95 | 与SUP005、SUP013合并穿透,核查主体身份、账户、合同和付款路径 |
P1 | SG001物流关联群组 | 关联字段重合、临采占比高、关联群组集中度100% | 群组采购/付款188,890.00元 | 按群组而非单一编码实施集中度、临采和价格复核 |
P1 | SUP003锦诺包装科技有限公司 | 短期准入、价格波动、临采、付款优待、退货后持续采购 | 采购/付款106,400.00元;退货6,800.00元 | 核查价格调整、退货追偿和后续采购审批合理性 |
P1 | SG002泽宸关联群组 | 弱匹配重复建档、付款优待关注 | 群组采购/付款51,820.00元 | 核查关联关系、报价和付款条件差异 |
P2 | SUP018博源工业耗材有限公司 | 价格波动、集中度、退货后持续采购 | 采购163,320.00元;退货后持续采购153,440.00元 | 复核质量整改、替代供应商和价格依据 |
六、整改建议与管理提升路径
立即行动(P0)应在最短时间内针对SUP007、SUP014和SG001物流关联群组开展专项核查。核查范围不应局限于单笔凭证,而应覆盖供应商准入资料、工商和开户证明、报价与比价记录、采购订单、合同条款、调价审批、收货验收、质量异常记录、索赔通知、扣款凭证、付款申请、付款审批和银行流水。对于无法提供充分证据的提前付款、临采采购和价格偏离订单,应暂停新增例外交易,并要求业务部门出具书面说明。
近期整改(P1)应在30天内补齐制度和流程控制。公司应将统一社会信用代码、银行账号、准入日期、联系人、联系电话、注册地址设置为供应商主数据强制字段;对统一社会信用代码或银行账号一致的供应商自动拦截重复建档;对联系人、电话、地址多项重合的供应商触发关联关系申报;对供应商—客户交叉字段命中事项建立关联交易例外审批。采购端应建立基准价维护责任制,明确基准价来源、更新频率和调价审批权限;临采端应设置事前审批、事后复盘和转常规采购机制;付款端应要求实际付款早于合同账期或显著早于同类供应商水平时必须留存折扣、保供、例外授权等依据。
中期优化(P2)应在90天内完成系统化预警建设。公司可将本次模型清单嵌入采购、财务和供应商管理系统,实现新增供应商准入时自动查重、订单创建时自动比较基准价与临采占比、付款申请时自动比较合同账期与同类供应商付款P25、质量异常后自动联动索赔与后续采购限制。对于供应商风险画像,应采用关联群组合并口径,避免多个编码分散交易导致集中度、付款优待或质量异常被低估。
七、AI赋能采购审计规则模型库建设建议
本次审计已将发现问题沉淀为基础异常模型和复合穿透模型两类规则。基础模型适合嵌入日常监控,按单一环节识别风险;复合模型适合用于专项审计、飞行审计和重点供应商画像,按供应商、关联群组或物料维度进行多标签叠加。模型清单应至少包括“流程、审计模型、风险描述、分析规则、成果输出、人工核查建议”六个核心字段,并增设模型编号、数据来源、部署优先级和预警等级,以便后续纳入规则库管理。
模型层级 | 模型数量 | 覆盖流程 | 部署建议 |
基础异常模型 | 16项 | 主数据、准入、关联、供客交叉、价格、临采、集中度、付款、质量索赔 | 作为常态化监测规则,按月或按业务触发执行 |
复合穿透模型 | 6项 | 关联群组集中度、付款优待叠加、质量异常叠加、全链条风险评分 | 作为审计画像和飞行审计筛选规则,按季度或专项执行 |
八、报告结论
综合来看,华晟制造有限公司采购与付款业务并非仅存在局部数据质量问题,而是存在从供应商准入、关联识别、采购方式、价格控制、付款授权到质量追偿的多点联动风险。智能化穿透式审计的价值在于将这些分散信号通过供应商、物料、订单和付款单等主键串联起来,识别出真正需要穿透核查的供应商和关系群组。建议公司将本次报告作为整改派单依据,并将随附的审计规则模型清单纳入持续监控体系,以实现由事后审计向事前预警、事中拦截和事后整改闭环的转型。
为帮助更多内控、合规、审计、纪检监察同仁系统掌握AI智能体赋能穿透式监管的方法和工具,内审之友《AI智能体赋能内部审计穿透式实战与应用》培训,内审之友,愿继续陪伴广大内控、审计、合规、纪检监察同仁,与时代同行,与变革同行,与AI同行。欢迎报名,9月18日至19日,我们北京见。
扫描下方二维码,直接填报报名表










总编辑:罗志国
顾问官:韩娟 高杰
执行主编:高渃涵 夏颖
审核官:周荣伟 吴燕
美术编辑:邵译莹
法律顾问:阮 强
投稿邮箱:china_audit@126.com
商务合作:微信liuping0709

欢迎扫描关注我们
公众号ID:china_audit
小编微信号:Azzm0919
联系小编 进内审之友精英群交流




点点赞
夜雨聆风