課程 錢花得明白:採購循環管理課 第 3/8 講 查看課程目錄

三家報價其實是同一個老闆?比價制度真正要防的漏洞

10/04/2025 328
5:26
三家報價其實是同一個老闆?比價制度真正要防的漏洞
圖/Photo by Arisa Chattasa on Unsplash

陳老闆以為「三家報價」就安全,年度查核才發現三家供應商是同一人開的空頭公司。這一講拆解比價制度背後的內控邏輯,教你建立合格供應商名單、讓比價真正發揮作用。

羅勇府工業區裡,陳慶生經營一家做汽車配件的射出成型廠已經十二年。三年前他學乖了——聽朋友說採購最容易出問題,便立了規矩:任何原料塑膠粒的採購,都要拿到「三家報價單」才能簽核付款。他以為這樣就安全了,直到今年請來外部會計師事務所做年度查核,才發現事情沒那麼簡單。

查核人員把過去兩年的報價單攤開比對,發現問題:三家供應商的聯絡電話前七碼相同、報價單的字體和錯字如出一轍,甚至有一次兩家「不同」供應商傳真同一張報價單時忘記蓋掉前一份的浮水印。追下去才知道,這三家公司背後其實是同一位老闆,只是登記了三張不同的營業執照,專門陪採購主管小偉「演」比價戲碼——真正的市場行情根本沒進來過。粗算下來,兩年多付的塑膠粒採購成本,超過兩百萬泰銖。

陳慶生的比價制度不是沒做,是做了「形式」,卻沒有做到「實質」。這正是採購循環中最常被低估、也最容易被掏空的一環——很多老闆以為「有三家報價單」就代表安全,殊不知報價單本身是可以被串通、被操控的。

為什麼

比價制度背後要解決的,不是「找到最低價」這麼簡單的事,而是打破採購人員與單一供應商之間的信任獨佔關係。當同一個人長期只跟同一家供應商打交道,價格的形成就不再由市場決定,而是由「關係」決定——對方給不給回扣、給不給方便,都變成看不見的成本。國際上通行的COSO內部控制整合架構(COSO Internal Control–Integrated Framework,1992年首次發布、2013年修訂)把「控制活動」列為五大要素之一,比價與供應商核准正是控制活動最典型的例子:用制度上的「多方查證」取代對單一個人的信任。

更關鍵的是「職能分工」(segregation of duties)——請購、比價、核准、驗收、付款,理想上不該集中在同一人手上。國際內部稽核師協會(IIA)推動的「三道防線模型」(Three Lines Model,2020年更新版)把這個邏輯說得很清楚:第一道防線是日常執行的採購人員,第二道防線是獨立於採購之外、負責監督與查核的角色(可能是主管或財務),第三道防線才是內部或外部稽核。陳慶生工廠的問題,正是三道防線全部塌陷在同一個人身上——小偉一人身兼「找報價」與「決定用誰」,比價這道防線形同虛設。

另外要認識一個採購舞弊裡的常見手法,叫「影子供應商」或「殼公司圍標」(shell vendor / bid rigging)——同一個實際控制人,登記好幾家公司的名義,互相陪標、輪流得標,製造出「有競爭」的假象。這不是泰國獨有的問題,而是全球中小企業採購舞弊裡最常見的模式之一,各國反舞弊稽核師協會(如ACFE)歷年的舞弊調查報告裡,採購與供應商相關舞弊長年都名列企業內部舞弊類型的前幾名。

怎麼做

先把「供應商名單」這道防線立起來

第一步是建立一份獨立於採購人員的「合格供應商名單」(Approved Vendor List)。新增供應商時至少要查驗:營業執照、負責人身份,特別是收款銀行帳戶戶名一定要跟公司名稱一致,避免款項流入個人口袋。新增供應商的核准權不該由採購人員自己說了算,要有主管或財務共同簽核。定期(如每半年或每年)檢視供應商名單,交叉比對登記地址、負責人姓名、聯絡電話,抓出「一人開多間公司」的重複痕跡。

讓「三家報價」真正發揮比價效果

報價單的來源要能獨立查證,不能都由採購人員一手收單轉交,理想上至少一家由非採購人員直接聯繫,或透過留有紀錄的電子採購管道取得。大額或關鍵原料的採購,比價結果要有第二人複核(主管或財務),檢查供應商是否重複出現、報價有沒有不合理偏離市場行情(過高過低都值得留意)。建立「輪換」與「抽查」機制,避免同一組「三家」年復一年一起出現;哪怕只是用一份Excel記下報價單上傳日期、聯絡方式、報價人這些資訊,也能讓串通留下痕跡。

泰國一些上市食品集團的做法值得參考:導入集中化的電子採購平台後,要求所有報價邀請與回收都必須透過系統完成,供應商的來源與聯絡方式全部留痕,第一年就主動揪出多組「關係企業陪標」的情況。中小企業未必有預算上大系統,但同樣的原則——分工+留痕——用人工方式一樣能落地。

🔧 AI 動手做:供應商比價查核表產生器

把下面的提示詞複製給你的AI同事(或任何AI工具),附上你目前的採購品項和供應商基本資料,就能得到一份「供應商比價查核表」模板,之後每次比價都套用這份表格,方便你或主管一眼看出異常。

提示詞模板
你是一位熟悉中小企業內部控制的顧問。請幫我設計一份「供應商比價查核表」,用途是每次採購原物料/耗材時,讓採購人員與主管一起檢查這次比價是否有異常。

請先問我以下資訊(我會依序回答,如果我沒有先給,你就先條列問我):
1. 我們公司主要採購的品項類型(例如:原物料、五金零件、辦公耗材、外包服務)
2. 目前建立的合格供應商名單大概有幾家
3. 單次採購金額超過多少泰銖才需要三家比價
4. 是誰負責收報價單、又是誰負責核准

拿到資訊後,請產出一份表格(可直接用於Excel/Word),欄位至少要包含:
- 採購項目與規格
- 三家供應商名稱、統一編號/營業執照號碼、聯絡電話、聯絡人
- 各家報價金額、交貨天數、付款條件
- 【異常偵測欄】自動提示:例如「三家電話前幾碼相同」「三家地址相同」「其中一家近三個月出現在超過八成的比價案」「本次得標價高於歷史均價一定比例」等需要人工進一步查證的情境(不需要精確數字判斷,用文字描述讓人判斷)
- 複核人簽名欄(須為非提出比價的人)

表格之外,請額外給我三句話的「使用說明」,教我的採購人員和主管怎麼用這張表,語氣要簡單、口語,不要用艱深的稽核術語。

本週就能做的一步:把你現在正在合作的供應商名單拉出來,用一張紙列出「最近一年每次比價的三家名字」,看看有沒有同一組名字重複出現超過八成以上的情況——如果有,先別急著換人,而是找一個跟採購無關的人,重新去聯絡這三家,問問是不是同一個老闆。

📎 理論依據:COSO《內部控制整合架構》(Internal Control–Integrated Framework,COSO,1992年首次發布,2013年修訂);國際內部稽核師協會(IIA)「三道防線模型」(Three Lines Model,2020年更新版);採購舞弊中「影子供應商/圍標」(shell vendor / bid rigging)為國際反舞弊稽核師協會(ACFE)歷年《舞弊查核報告》中長期列名的常見舞弊類型之一,本文未引用其中特定年度精確數據,僅作概念說明。

⚠ 本文為一般性知識整理,非稅務/法律/會計專業意見,實際申報與合規請洽執業會計師/律師或主管機關,並留意泰國稅務局(กรมสรรพากร)與商業發展廳(กรมพัฒนาธุรกิจการค้า)就公司登記與供應商查核相關規定的最新版本。

問 AI:這篇文章怎麼用在我的管理上?
內容由 AI 根據本文輔助生成,僅供參考,請自行判斷準確性。
下一講・錢花得明白:採購循環管理課 驗收沒把關,貨款就等於打水漂:數量、品質、單據三對齊法

相關文章

我們使用必要 Cookie 維持登入與語言設定,並記錄使用行為以改善服務。你可以只保留必要項目。 隱私權政策