採購黑洞:中小企業最常「看不見」的漏財路口
從清邁一家火鍋連鎖店食材成本悄悄失控的真實情境切入,拆解採購為什麼是企業內控最脆弱的環節,並提供AI健診工具幫老闆自己抓出紅旗。
陳姐在清邁尼曼路一帶開了三家「暖鍋家族」火鍋連鎖店,生意穩定成長,客流量一年比一年多。但過去半年,她發現財務報表上有件怪事:食材成本佔營收的比例,從原本的32%悄悄爬到38%,毛利被啃掉一大塊。菜單沒變、分店數沒變,她怎麼查都查不出原因。
直到她請會計師朋友幫忙拉出三個月的採購明細,問題才浮出水面。負責三家店採購的員工阿財,長期只跟同一家蔬菜批發商叫貨,單價比市場行情高了一到兩成;有幾張進貨單上寫著「火鍋料一批」,沒有任何品項明細,金額卻不小;更誇張的是,阿財兒子滿月酒用的整桌菜錢,也被混在店裡的食材採購發票裡一起報銷了。
陳姐不是笨,她只是從來沒把「採購」當成一件需要設計制度的事——沒人跟阿財要過三家報價,沒人核對過送貨單跟訂單數量,連他一個人身兼「決定買什麼、跟誰買、驗收、核銷」四個角色,都沒人覺得不對勁。這正是中小企業最常見的失血路口:採購黑洞。
為什麼
採購之所以是內控最脆弱的環節,是因為它同時具備三個「舞弊溫床」條件:金流真實流出、資訊不對稱(採購人員往往比老闆更清楚市場行情跟供應商底細),加上職能高度集中在少數人身上。COSO內部控制整合框架(美國Treadway委員會贊助組織委員會,1992年發布、2013年修訂)早就指出,健全的內控要靠「控制環境」與「控制作業」互相搭配,其中最核心的控制作業之一,就是「職能分工」(Segregation of Duties)——決定買什麼的人、跟誰買的人、驗收的人、付錢的人,理想上不能是同一個人。國際內部稽核協會(IIA)後續提出的「三道防線模型」也是同樣邏輯:第一道防線是採購第一線自己把關,第二道防線是財務或稽核覆核,第三道防線是老闆本人或獨立稽核定期抽查,三道防線缺一道,黑洞就有機會長出來。
陳姐的暖鍋家族,三道防線全部塌陷在阿財一個人身上——這不代表阿財特別壞,而是這套制度本身邀請了風險進來。
怎麼做
第一步:先畫出你的採購熱區圖
別急著抓人,先弄清楚錢流向哪裡。拉出上個月(或上一季)採購金額前五大的品類,以及採購金額前五大的供應商,列成一張簡單的表。如果你發現「單一供應商佔了某個品類八成以上的採購金額」,或是「同一個人從頭到尾都只跟同一家買」,這就是熱區——不代表一定有問題,但值得優先體檢。
第二步:把採購流程拆成五個關卡
完整的採購循環其實是「需求→請購→比價→驗收→付款」五個關卡,本系列後面幾講會逐一拆解每個關卡怎麼設計制度。這一講你只需要先做一件事:對照這五關,問自己「我們公司每一關,是不是都只有一個人說了算?」陳姐的暖鍋家族,五關全部是阿財一個人,這正是黑洞的結構性成因。
第三步:用三個紅旗指標初步體檢
不用等到年度稽核,老闆自己就能做初步篩檢:①同一供應商的採購單價,半年內有沒有異常上漲卻沒人質疑;②有沒有「品項模糊」的進貨單(像「一批」「雜項」這種寫法);③同一個人是否同時負責「決定跟誰買」跟「核准付款」。三個指標只要中一個,就值得往下深挖。
🔧 AI 動手做:採購風險紅旗健診表產生器
想快速幫公司做第一輪體檢,又不知道從何整理起?把下面這段提示詞複製給AI,貼上你手邊能拿到的採購明細(供應商名稱、品項、金額、經手人,格式不用完美),AI會幫你整理出一份紅旗健診表,標出最值得優先追問的幾筆。
你是一位熟悉中小企業內部控制的財務顧問。以下是我公司過去[填入期間,例如:近3個月]的採購明細(欄位可能包含:日期、供應商、品項、金額、經手人): [貼上你的採購明細,Excel或文字皆可] 請幫我做以下分析,並整理成表格: 1. 找出每個品類的採購金額前三大供應商,標出佔比是否超過70%(供應商集中度過高) 2. 找出品項描述模糊、無法對應具體數量或規格的進貨紀錄 3. 找出同一經手人同時出現在「議價/訂購」與「驗收/核准付款」欄位的情況(職能未分工) 4. 找出同一供應商的同一品項,近半年單價是否有明顯上升但無合理說明 5. 針對以上四點,分別給我「風險等級(高/中/低)」與「建議追問的具體問題」 請用繁體中文回覆,表格清楚列出品類、供應商、風險等級、建議追問內容。
本週就能做的一步:找出上個月採購金額最高的三個品類,拉出對應的採購明細,套進上面的提示詞跑一次紅旗健診——不用花錢請稽核,先自己看懂錢流向哪裡。
📎 理論依據:COSO《內部控制整合框架》(Committee of Sponsoring Organizations of the Treadway Commission,1992年發布、2013年修訂)關於控制環境與控制作業之職能分工原則;國際內部稽核協會(The Institute of Internal Auditors, IIA)三道防線模型(Three Lines Model,2020年修訂版);ACFE《2024年度舞弊查察報告》(Association of Certified Fraud Examiners, Occupational Fraud 2024: A Report to the Nations)——全球企業平均每年因職務舞弊損失約營收5%,48%案件涉及貪腐型手法(回扣、賄賂等),案件損失中位數為14.5萬美元,亞太地區案件損失中位數約20萬美元。
⚠ 本文為一般性知識整理,非稅務/法律/會計專業意見,實際申報與合規請洽執業會計師/律師或主管機關,並以查詢當下的官方條文版本/年份為準。