核心观点:围标串标不是“查出来”的,是“算出来”的。但比掌握数据特征更重要的,是学会在没有理想数据的情况下,如何与内鬼博弈、如何从外围包抄核心。
采购审计是内审的“主战场”。前段时间,分析6000多条历史审计发现,采购管理问题排第一,占17.9%。而采购问题中,最隐蔽、最难查的,就是围标串标。
传统的做法是翻投标文件、看评标记录、查审批流程。但实务中,真正有问题的项目,表面上往往“合规”得无可挑剔。
但我今天想聊的,不是那五个数据特征。想跟你分享的是:当数据不完美、当你拿不到理想证据时,怎么斗智斗勇。
01 围标串标的本质:从“人工串通”到“数据留痕”
过去,围标串标靠的是“人盯人”,几家供应商私下商量好谁中标、谁陪标。现在,更多靠 “数据配合”,如投标文件从同一台电脑生成、报价按固定比例设置、技术方案大段雷同。
人工可以串通,但数据不会说谎。审计要做的,是从海量招投标数据中,找出那些“看起来合规、实际上异常”的项目。
02 五个经典数据特征——但重点是拿不到数据时怎么办
以下五个特征,是围标串标的经典红旗信号。但我想告诉你一个残酷的现实:在很多公司,审计根本拿不到MAC地址、服务器日志这些核心电子证据。IT部门会告诉你“涉及隐私”“系统没记录”“需要更高权限”。
所以,每个特征之后,都会附一个“拿不到数据时的替代方案”。
特征一:投标文件电子属性相同
红旗信号:多家投标单位的投标文件,创建者、修改者、MAC地址相同。这是最直接的围标证据。
替代方案:如果拿不到MAC地址,就对比文件属性的最后修改时间。三份独立编制的标书,最后修改时间相差不到10分钟,这在概率上本身就是奇迹。另外,可以对比文件命名习惯、排版格式、目录结构,这些软特征往往被忽略,但同样能指向“同出一源”。
特征二:报价数据存在固定比值
红旗信号:多家投标单位的报价,存在固定的比值关系(如A=B×1.05,C=B×1.10)。
替代方案:报价比值分析不需要权限,只需要报价数据本身。用Excel做散点图,直观展示报价分布。正常竞争应该是“散乱”的,围标往往是“整齐”的。如果四个报价之间存在完美的线性关系,那就是人为设计的铁证。
特征三:技术方案大段雷同
红旗信号:不同投标单位的技术方案,存在大段文字雷同,甚至连错别字都一样。
替代方案:文本相似度分析是最容易执行的,只需要标书文本。用Python的difflib库做两两比对,相似度超过70%的列为可疑。我见过最离谱的情况:三家方案中出现了相同的错别字,甚至连标点符号的使用习惯都一致。这不是“英雄所见略同”,这是“一份方案改了三遍”。
特征四:供应商存在隐性关联
红旗信号:投标单位之间存在股权关联、人员关联、地址关联、电话关联。
替代方案:工商信息是公开的。用天眼查、企查查等工具做交叉比对,识别同一地址、同一电话、同一法人。我见过三家投标公司注册在同一栋楼、同一楼层,有两家联系电话相同。穿透股权后,三家公司的实际控制人是同一人。这是典型的“关联公司围标”。
特征五:历史中标模式异常
红旗信号:某些供应商“只投不中”(陪标专业户),某些供应商“逢投必中”(中标专业户)。
替代方案:提取三年或更长周期的招投标数据,统计每家供应商的投标次数、中标次数、中标率。曾见过A公司参与投标47次,中标0次;B公司参与投标45次,中标40 次。这种极端的“陪标-中标”组合,本身就是围标的强烈信号。进一步核查发现,A公司的法定代表人是B公司股东的配偶。
03 隐藏的第六个特征:评标过程中的“倾向性照顾”
这是教科书上没有的,是我在实战中总结出来的。当围标者规避了所有数据特征,他们往往会在“倾向性照顾”上露出马脚。
红旗信号:中标人的技术标得分,在某个非核心、主观性强的评分项上,与所有陪标方拉开巨大差距。
围标者知道报价、技术方案容易雷同,于是他们会在“服务方案”“项目团队稳定性” 等软性指标上做文章。
审计博弈策略
拿到评标打分表:这是比电子属性更重要的证据。
分析分数分布:假设每个评委独立打分,画出每个评分项的分数分布图。如果在中标方得满分的项目上,其他几家分数都异常地集中在低分段,而评委们的打分又惊人一致,这就是明显的“倾向性照顾”信号。
访谈突破,从“外围”包抄“核心”:不要直接问采购经理“你是不是围标”。去找那个被“照顾”的评分项里,得分最低的那家“陪标”供应商聊。
审计人员:“王总,我看您在‘项目团队稳定性’这项上得分很低,看来你们团队不行啊?”
供应商(受激):“怎么可能!我们团队全是老员工,比那谁(中标方)稳定多了!我们就是没按他们那个意思写……”
信息就像从压力裂缝中喷出的水,一下就出来了。审计的乐趣,就在于这种与人博弈、从细节中寻找破绽的过程。
04 审计突破:从“数据异常”到“定性结论”
数据筛查只是第一步。要把“可疑”变成“定性”,还需要三件事。
第一步:重点核实
数据筛查会输出一个“问题项目清单”。对清单中的项目逐一核实:电子属性是否异常、报价比值是否固定、技术方案是否雷同。
第二步:访谈突破
对经办人、评标专家、供应商代表做访谈。访谈的重点不是“你是不是围标”(没人会承认),而是“这个项目的技术方案是谁编制的?”“这几家供应商是怎么邀请的?”“评标过程中有没有异常情况?”通过细节追问,寻找矛盾点。
第三步:证据链构建
围标的定性,需要完整的证据链。直接证据(电子属性、报价数据)+间接证据(关联关系、历史中标模式)+辅助证据(访谈记录、邮件往来)。只有直接证据,可能不足以定性(对方可能辩称“电脑借给别人用了”)。只有间接证据,定性依据不足。完整的证据链,需要三类证据互相支撑。
05 为什么围标审计总是“查不动”?
聊完方法论,我想聊一个更现实的问题:为什么围标审计总是“查不动”?
障碍一:数据基础差
很多公司的招投标数据管理混乱。投标文件没有电子化存档,评标打分表找不到了,系统日志定期清理。你连最基本的分析数据都拿不到。
应对策略:从制度层面推动。在审计建议中明确提出“招投标数据电子化存档”的要求,推动IT部门建立数据留存机制。同时,善用替代方案,拿不到MAC地址,就用文件修改时间;拿不到系统日志,就比对纸质文档。
障碍二:业务部门配合度低
采购部门会说“这是商业秘密”“供应商信息不能外泄”“你这样会影响后续合作”。各种理由,就是不配合。
应对策略:用制度说话。把“审计有权调取招投标全流程数据”写进公司制度。同时,找高层背书,审计委员会或管理层批准的审计项目,谁敢不配合?
障碍三:定性鸿沟
数据筛查发现了异常,但要定性为“围标串标”,需要完整的证据链。很多项目做到 “发现异常”就停了,因为定性太难、阻力太大。
应对策略:降低定性标准。不是每个异常都要定性为“围标串标”。可以把“异常”作为“风险提示”写入审计报告,推动管理层关注。同时,建立“围标嫌疑名单”,对反复出现异常的供应商做持续监控。
审计避坑指南
做采购审计这些年,踩过不少坑。总结几条经验:
坑一:只看“表面合规”,不看“数据异常”。投标文件齐全、审批流程完整,不代表没有围标。审计的核心是从数据中发现异常。
坑二:只查“大额项目”,不看“小额项目”。大额项目容易关注,小额项目才是围标的“重灾区”。很多围标项目金额不大,但频次很高,累计起来就是大问题。
坑三:只做“人工抽查”,不做“数据全查”。人工抽查效率低、覆盖面窄。用数据工具做全量分析,才能精准定位异常。
坑四:只盯“投标人”,不查“招标人”。围标不只是供应商的事。内部经办人、评标专家也可能是“内鬼”。审计要做“双向穿透”。
坑五:只查“问题”,不做“整改”。查到围标不是终点。整改跟踪、制度完善、问责处理,这些后续动作才是采购审计的价值所在。
一句话总结:围标串标不是“查出来”的,是“算出来”的。但比算更重要的,是斗。审计的核心竞争力,不是翻投标文件的速度,而是与内鬼博弈、从细节中破局的智慧。
— THE END —
©本文由审计之家(ID:shenjizhijia) 整理发布。内容仅供读者学习、交流之目的。如有不妥,请联系删除。
「审计之家」 事务联系方式
社群、投稿、内容和商务合作
微信号: shenjizhijia1
特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.