三家报价其实是同一个老板?比价制度真正要防的漏洞
陈老板以为「三家报价」就安全,年度审计才发现三家供应商是同一人注册的空壳公司。本讲拆解比价制度背后的内控逻辑,教你建立合格供应商名单、让比价真正发挥作用。
罗勇府工业区里,陈庆生经营一家做汽车配件的注塑加工厂已经十二年。三年前他吸取了朋友的教训——都说采购环节最容易出问题,于是定了规矩:任何塑胶原料的采购,都要拿到「三家报价单」才能签字付款。他以为这样就万无一失了,直到今年请外部会计师事务所做年度审计,才发现事情没那么简单。
审计人员把过去两年的报价单摊开逐一比对,发现问题:三家供应商的联系电话前七位数字相同,报价单的字体和错别字也如出一辙,甚至有一次两家「不同」供应商传真同一份报价单时,忘了把上一份的水印盖掉。深挖下去才知道,这三家公司背后其实是同一个老板,只是注册了三张不同的营业执照,专门用来陪采购主管小伟"演"比价的戏码——真正的市场行情,从来没有被真正比较过。粗略估算,两年多付的塑胶原料采购成本,超过两百万泰铢。
陈庆生的比价制度不是没做,而是只做了"形式",没做到"实质"。这恰恰是采购循环中最容易被低估、也最容易被掏空的一环。很多老板以为"有三家报价单"就等于安全,却不知道报价单本身也可以被串通、被操纵。
为什么
比价制度真正要解决的,不是"找到最低价"这么简单,而是打破采购人员与单一供应商之间的信任独占关系。当同一个人长期只和同一家供应商打交道,价格的形成就不再由市场决定,而是由"关系"决定——对方给不给回扣、给不给方便,都变成了看不见的成本。国际通行的COSO内部控制整合框架(COSO Internal Control–Integrated Framework,1992年首次发布,2013年修订)把"控制活动"列为五大要素之一,比价与供应商核准正是控制活动最典型的例子:用制度性的"多方查证"取代对单一个人的信任。
更关键的是"职责分离"(segregation of duties)——请购、比价、审批、验收、付款,理想状态下不应集中在同一个人手里。国际内部审计师协会(IIA)推行的"三道防线模型"(Three Lines Model,2020年更新版)把这个逻辑讲得很清楚:第一道防线是日常执行的采购人员,第二道防线是独立于采购之外、负责监督与核查的角色(可能是主管或财务),第三道防线才是内部或外部审计。陈庆生工厂的问题,正是三道防线全部塌陷在同一个人身上——小伟一个人既负责找报价,又负责决定用谁,比价这道防线形同虚设。
还要认识采购舞弊中一个常见手法,叫"影子供应商"或"围标"(shell vendor / bid rigging)——同一个实际控制人,注册好几家公司的名义,互相陪标、轮流中标,制造出"有竞争"的假象。这不是泰国独有的问题,而是全球中小企业采购舞弊中最常见的模式之一,各国反舞弊审计师协会(如ACFE)历年的舞弊调查报告中,采购与供应商相关舞弊长期都位列企业内部舞弊类型的前几名。
怎么做
先把"供应商名单"这道防线立起来
第一步是建立一份独立于采购人员的"合格供应商名单"(Approved Vendor List)。新增供应商时至少要核实:营业执照、法定代表人身份,尤其是收款银行账户户名必须与公司名称一致,避免货款流入个人账户。新增供应商的审批权不该由采购人员自己说了算,要有主管或财务共同签核。定期(如每半年或每年)复核供应商名单,交叉比对注册地址、法定代表人姓名、联系电话,揪出"一人开多家公司"的重复痕迹。
让"三家报价"真正发挥比价作用
报价单的来源要能独立核实,不能全部由采购人员一人收单、转交,理想上至少一家由非采购人员直接联系,或透过留有记录的电子采购渠道取得。大额或关键原料的采购,比价结果要有第二个人复核(主管或财务),检查供应商是否重复出现、报价是否明显偏离市场行情(过高、过低都值得留意)。建立"轮换"与"抽查"机制,避免同一组"三家"年复一年一起出现;哪怕只是用一份Excel记录报价单上传日期、联系方式、报价人这些信息,也能让串通留下痕迹。
泰国一些上市食品集团的做法值得参考:导入集中化的电子采购平台后,要求所有报价邀请与回收都必须通过系统完成,供应商的来源与联系方式全部留痕,第一年就主动揪出多组"关联企业陪标"的情况。中小企业未必有预算上大系统,但同样的原则——分工+留痕——用人工方式一样能落地。
🔧 AI 动手做:供应商比价核查表生成器
把下面的提示词复制给你的AI同事(或任何AI工具),附上你目前的采购品类和供应商基本资料,就能得到一份"供应商比价核查表"模板,之后每次比价都套用这份表格,方便你或主管一眼看出异常。
你是一位熟悉中小企业内部控制的顾问。请帮我设计一份"供应商比价核查表",用途是每次采购原材料/耗材时,让采购人员和主管一起检查这次比价是否存在异常。 请先向我确认以下信息(我会依次回答,如果我没有主动提供,你就先列出来问我): 1. 公司主要采购的品类(例如:原材料、五金零件、办公耗材、外包服务) 2. 目前已建立的合格供应商名单大概有多少家 3. 单次采购金额超过多少泰铢才需要三家比价 4. 由谁负责收集报价单,又由谁负责审批 拿到信息后,请生成一份可直接用于Excel/Word的表格,栏位至少包括: - 采购项目及规格 - 三家供应商名称、统一社会信用代码/营业执照号码、联系电话、联系人 - 各家报价金额、交货周期、付款条件 - 【异常提示栏】自动给出提示,例如"三家电话号码前几位相同""三家注册地址相同""其中一家近三个月出现在超过八成的比价记录中""本次中标价明显高于历史均价"等需要人工进一步核实的情形(不需要给出精确判断数值,用文字描述让使用者自行判断) - 复核人签字栏(须为未参与本次报价提交的人) 除表格外,请再给我三句话的"使用说明",教采购人员和主管怎么用这张表,语气要简单口语化,不要用专业审计术语。
本周就能做的一步:把你现在合作的供应商名单调出来,用一张纸列出"最近一年每次比价出现的三家名字",看看有没有同一组名字重复出现超过八成以上的情况——如果有,先别急着换人,而是找一个和采购无关的人,重新联系这三家,问问是不是同一个老板。
📎 理论依据:COSO《内部控制整合框架》(Internal Control–Integrated Framework,COSO,1992年首次发布,2013年修订);国际内部审计师协会(IIA)"三道防线模型"(Three Lines Model,2020年更新版);采购舞弊中的"影子供应商/围标"(shell vendor / bid rigging)是国际反舞弊审计师协会(ACFE)历年《舞弊查核报告》中长期上榜的常见舞弊类型之一,本文未引用其中特定年度的精确数据,仅作概念性说明。
⚠ 本文为一般性知识整理,非税务/法律/会计专业意见,实际申报与合规请咨询执业会计师/律师或主管机关,并以泰国税务局(กรมสรรพากร)与商业发展厅(กรมพัฒนาธุรกิจการค้า)就公司注册与供应商核查相关规定的最新版本为准。