朱岩 韩爱生:基于DRP的穿透式监管 ——政策解析与实施路径
朱岩和韩爱生编著的《数据资源规划》一书于2025年7月由清华大学出版社出版,书中首次提出了数据资源规划(Data Resource Planning,以下简称DRP)的概念,并系统阐述了DRP是基于产业链的数据要素流通机制,面向产业生态的新价值空间,在数据资产管理系统的支持下,对社会生产关系进行优化,完成经济生态基于数据链的商业模式再造的过程。国资委于2026年初出台的《关于推动中央企业加快财务数智化转型升级的指导意见》中,明确要求中央企业面向穿透式监管新需求建设全域数字化资源管理平台(Digitalized Resource-management Platform,以下简称DRP系统),其本质正是数据资源规划方法论在国资监管与央企治理领域的技术承载。本文旨在厘清DRP与DRP系统之间的紧密关系,并通过对穿透式监管系列政策的详细解析,提出基于数据资源规划方法论的全域数字化资源管理平台实施路径。

作者介绍
——朱岩 清华大学互联网产业研究院院长、清华大学经济管理学院教授
——韩爱生 杭州新中大科技股份有限公司总裁
基于DRP的穿透式监管:政策解析与实施路径
文/朱岩 韩爱生
一、数据资源规划
在信息时代,ERP是建立在信息技术基础上,利用现代企业的先进管理思想,全面集成企业所有资源信息,为企业提供决策、计划、控制、经营绩效评估等全方位、系统化的管理平台。ERP系统极大地扩展了企业管理的深度和广度,涉及了企业所有的供需过程,是以企业为核心、对企业供应链的综合管理。
到了数字时代,数据资源作为企业全新的生产资料,在企业中的作用正从辅助角色向主导角色转变,尤其是在企业数字化转型过程中,数据资源成为了调整企业发展战略方向的基础,基于面向产业链的数据资源整合以及人工智能等各类分析工具,企业的商业模式创新、产品服务创新、生产运营创新等都将发生革命性的转变。如果说支持信息化的重要管理理论体系是企业资源规划ERP,那么支撑数字化的管理理论体系就应该是数据资源规划DRP。所以,DRP是在ERP的基础上,充分利用新质生产力,站在数据要素市场的角度,以产业链为单位,考察链上数据资源的一体化运营,通过数据的产品化和产品的数据化,利用产业互联网等工具开发企业数据资源的潜在价值,实现整个产业链的数字化转型升级。
DRP从数据资源优化的角度支撑企业的管理创新,通过构建完善的数据资源管理体系,为企业规划面向数据要素市场的新价值模型,从而使企业走向数据驱动的管理模式。企业传统的战略管理、创新管理、人力资源管理、产品管理等方面,都因为有了数据资源而发生了革命性改变。
对照国资委提出的全域数字化资源管理平台建设要求与目标,数据资源规划与其的紧密关联可归纳为三层:其一,数据资源规划是一套以可信数据为核心、面向全产业链的管理方法论,而全域数字化资源管理平台则是这一方法论在央企治理场景中的技术承载与工程落地;其二,全域数字化资源管理平台建设以穿透式监管为直接出发点,而全级次、全链条、全过程、全要素的穿透要求,唯有依赖科学的数据资源规划对数据采集范围、统一标准、关联映射和质量保障做出系统性安排,才可能从蓝图走向实效;其三,在国资委政策文件中,全域数字化资源管理平台以推动企业管理数字化、智能化、生态化、现代化为终极目标,这与数据资源规划以数据链带动产业链、以数字化生态驱动企业管理创新和商业模式再造的核心理念完全一致。
二、穿透式监管政策体系
2026年初,国资委先后出台《关于推动中央企业加快财务数智化转型升级的指导意见》(国资发财评规〔2026〕1号,以下简称“1号文”)、《关于加强中央企业穿透式监管的指导意见(试行)》(国资发监督规〔2026〕2号,以下简称“2号文”)、《关于做好2026年中央企业内部控制体系建设与监督工作有关事项的通知》(国资厅监督〔2026〕15号,以下简称“15号文”)系列文件,系统构建了中央企业穿透式监管的新制度框架。这三份文件层级各异、各有侧重,围绕穿透式监管这一核心命题,配合2026年1月1日起施行的《中央企业违规经营投资责任追究实施办法》(国务院国资委令第46号,以下简称“46号令”)形成了从技术支撑到框架设计、从落地执行到追责闭环的完整政策链条。
在这套政策体系中,2号文作为顶层制度设计,提出了系统科学、全面覆盖、自动预警、运转高效、充满活力的国资央企智能化穿透式监管体系建设总体目标,完整定义了穿透式监管的内涵与标准,确立了全级次、全链条、全过程、全要素的四全穿透框架。全级次穿透要求监管视线从集团总部纵向延伸至最末级子公司、境外单位及特殊目的载体,不留层级盲区;全链条穿透要求对投资、采购、资金、贸易等完整业务链路实施可追溯监控,还原真实商业实质;全过程穿透覆盖从决策、执行到评价、整改的完整管理周期;全要素穿透则对人、财、物、信息等全部经营要素实施一体化监督。在此基础上,2号文进一步提出了建设穿透式监管体系、推动智能化穿透式监管系统开发等重点任务。
围绕2号文确立的监管框架,1号文主要明确了实现穿透式监管的企业数智化转型升级路径及全域数字化资源管理平台的建设要求,并设定三阶段推进目标——2026年底建成财务级数据中台并实现司库、共享、战略三大系统互联互通,2027年底建成企业级数据中台并统一业财数据标准,2028年底至“十五五”末建成覆盖招标、生产、销售、设计、工程等全经营领域的DRP系统。

DRP系统建设节点及要求
15号文聚焦2026年度内控体系建设的具体执行,要求将穿透监管要求嵌入内控全流程,依托人工智能与大数据技术,健全数据自动采集、模型自动分析、风险自动预警、核查自动派单、整改自动跟踪的全闭环管理机制,并首次将科研生产系统纳入内控缺陷评估范围,将穿透监管的业务覆盖面从传统的行政管理链条拓展至核心技术业务链条。
三、从合规应对到能力构建:监管思路的根本转换
此轮穿透式监管新要求的核心,是将监管从一项外部施加的合规负担,逐步内化为企业自身的数字化治理能力,而可信化、透明化、智能化与协同化四重逻辑是贯穿这一过程的主线。
在信息获取方式上,最根本的变化在于数据流向的逆转。传统模式下,监管信息的获取依赖逐级上报的财务报表与定期审计报告,数据在层层传递中经历了汇总、过滤乃至包装。新的制度设计以DRP系统为枢纽,将监管的基础材料从经过会计科目归集的报表数字,替换为基于原始业务数据的智能汇聚。信息获取由此告别了依靠行政层级催要数据的传统路径,转而经由系统间自动对接的技术链路完成,可信化的数据采集机制从根源上消除了人为修饰的操作空间。与之配套的全闭环管理体系——从数据自动采集、模型自动分析、风险自动预警,到核查自动派单、整改自动跟踪——进一步将信息获取的终点从发现异常延伸至处置完毕,监管链条由此嵌入一套自动运行的智能化基础设施。从透明化的角度审视,全量、实时、不可篡改的数据汇聚,让监管者首次得以观察企业经营的全景,抽样检查与滞后审计的时代就此终结。
全域数字化资源管理平台的战略价值并不止于服务穿透式监管,它的根本目标是推动企业管理实现数字化、智能化、生态化、现代化。DRP系统需要以统一的数据标准和互联互通的系统架构,破解央企内部长期存在的信息孤岛难题——不同业务板块使用不同ERP系统、同一批物资在多个系统中被标识为不同资产类别的问题将得到解决。这一数据底座的建设,使企业管理决策首次能够建立在全域、实时、一致的数据之上,各业务单元自行加工、口径各异的局部信息不再构成决策依据。更进一步,在产业协同层面,当集团内各子企业、各业务板块采用同一套数据标准,采购协同、产能共享、库存统筹、资金调度等跨主体协作,便从需要逐项协调的组织难题,转化为可以自动匹配的数据问题。就此而言,DRP系统既是穿透式监管的技术底座,也是央企构建内外部协同生态的数字化、智能化基础设施。
与信息获取方式的变化互为表里,企业治理逻辑也将经历深层变革。长期以来,国资监管主要以资本回报率和资产保值增值率为核心标尺进行事后评价——只要账面上不出大事,决策过程中的灰色地带便难以触及。全过程穿透与全要素穿透的制度框架,将监管覆盖范围扩展至完整业务周期,并将人、财、物、信息统合纳入一体化监控。不良后果独立追责维度和预期损失追责机制的创设,将追责时点从事后发生实际亏损前移至过程出现失控迹象——即便账面未见直接亏损,但商业信誉受损、经营资质丧失等后果同样启动问责程序。支撑这一转变的核心驱动力是全域数字化资源管理平台的智能化:AI模型承接了过去依赖个人经验的风险识别任务,大数据分析替代了抽样审计的有限覆盖,治理由此从经验判断上升到算法与规则驱动的系统智能。
企业治理逻辑的变革必然重塑管控关系。集团总部对二级子公司的管控尚可有效,对三级及以下企业则往往力有不逮,至于最末级的项目公司、特殊目的载体乃至境外机构,更是传统监管视野长期未能覆盖的真实盲区。全级次穿透的刚性要求,首次将监管触角明确延伸至最底层业务单元,二三级子公司的经营信息再无法以独立法人之名隐匿于层层股权架构之后。管控关系的重构并不意味着简单的向上收权,其深层方向是以透明化消解信息不对称、以可信化替代制度性猜疑。当底层数据标准统一、系统架构互联互通之后,总部与子公司之间、部门与部门之间、境内与境外之间的管控互动,便从上级压下级的行政博弈,转向用数据说话、用智能监测的协同治理。
四、企业四大维度自测清单
政策已明确穿透的方向与对象,央国企首先要做的是对当前自身穿透能力进行科学评估。2号文系统定义了全级次、全链条、全过程、全要素的"四全"穿透目标框架,要求实质做到组织穿透、业务穿透、数据穿透、责任穿透。这四个维度针对的是央国企长期存在的信息层层过滤、业务条块分割、责任模糊不清等问题,以下逐一展开,并附关键检验要点。
(一)全级次穿透:能否直达最基层数据
传统集团管控依赖逐级汇总:项目报给子公司,子公司再报给集团。层层汇总之后,总部看到的往往是一张“结果表”,而不是业务现场的原始数据。全级次穿透,不是绕过管理层级,而是让每一层数据都可下钻、可追溯。集团既能看汇总,也能追到具体企业、具体项目、具体单据,避免数据在上报过程中被压缩、加工甚至失真。
企业自测要点:
·集团总部能否直接调取最底层业务单元的交易级数据?
·不同业务系统(财务、项目、采购、合同)的数据能否自动贯通?
·主数据编码体系是否统一?是否存在同一业务在不同系统中名称、编码不一致的情况?
如果集团对三级以下子公司的数据主要依赖定期上报,而非实时监测,说明全级次穿透能力严重不足。
(二)全链条穿透:业务能否完整追溯
穿透式监管不仅要求看到数据,还要求看到过程。一项投资决策的论证逻辑、一笔资金支付的审批节点、一个采购项目从发标到定标的完整链路,均须可追溯。2号文划定了投资、产权、财务、合同、采购供应链等十大监管领域,每个领域都有对应的风险场景。以工程行业为例:围标串标、违规转包、虚假贸易、合同履约异常——这些风险并非孤立存在,而是沿着业务链条传导。业务链条在某个环节断裂,风险便会隐藏在断层之中。
企业自测要点:
·从项目立项、预算编制、招标采购、合同签署到资金支付的全流程,能否在一个系统中完整追溯?
·每一个审批节点的操作人、审批时间、审批意见是否有完整记录?
·跨部门、跨层级的业务流程是否存在断点?是否存在线下审批后再补录系统的情况?
如果流程追溯只能到二级单位层面,无法延伸到三级以下,或者关键环节存在线下操作,说明全链条穿透尚未实现。
(三)全过程穿透:监管能否覆盖事前、事中和事后
过去,企业关注的重心在结果:资金使用情况、项目完成进度、利润水平。但在穿透式监管框架下,过程的合规性同样重要。46号令明确了重大决策终身问责,追责情形扩充至13方面98种,决策过程的完整留痕已从加分项转变为合规的硬性要求。数据穿透的核心,是确保全生命周期的数据完整、可用、可追溯——将数据的持续流动和留痕嵌入业务流程,而非事后追溯。
企业自测要点:
·从项目立项到竣工审计的全生命周期,数据能否完整追溯?
·重大决策的论证过程、参与人员、表决情况是否留痕?
·异常流程(如越级审批、事后补签)能否被系统自动识别和预警?
如果重大决策的记录中只有“经党委会/总经理办公会审议通过”的笼统表述,无法追溯到具体参与人和表决情况,说明全过程穿透尚未实现。
(四)全要素穿透:六大要素能否闭环管理
央国企的管理对象涉及人员、物资、信息、资金、设备、技术六大要素,传统模式下分散在不同系统中——人事归HR管理、资金归财务管理、物资归采购管理、设备归工程管理,系统各自为政,数据无法联动。穿透式监管的要求是:六大要素必须形成闭环,同时每一个管理环节都要明确责任人。无论是2号文要求的预警、派单、整改、销号及追责闭环,还是46号令的终身问责,最终都要归结到同一个问题:这件事,谁审批、谁管理、谁负责?
企业自测要点:
·是否建立了清晰的权责清单?各级管理人员在投资、采购、资金等关键领域的权限边界是否明确?
·六大管理要素是否在系统中形成闭环?能否跨要素关联分析?
·资金流、合同流、项目流能否自动贯通?对于资金归集、对外担保、大额投资等高风险事项,是否有实时预警机制?
·出现问题时,能否快速定位到具体决策环节和责任人?
如果六大管理要素之间仍存在信息孤岛,关键决策所需的跨要素数据仍需人工拼接,或者集团对核心要素的管控主要依赖定期报告,说明全要素穿透尚未到位。
五、基于数据资源规划的DRP系统实施路径
明确了穿透什么和如何衡量之后,核心问题回到具体的实施路径。穿透式监管的实现,需要重构从项目到集团的数字化底座。这个底座并非一步建成,而是沿着一条清晰的递进路径演化——从基于ERP的业务数字化到面向全集团的数据资源规划,再到DRP系统建设。每一步解决不同的问题:业务数字化解决有没有数据的问题,数据资源规划解决数据如何治理和协同利用的问题,DRP系统则是最终的数字化、智能化技术承载平台。
第一步:业务数字化
传统ERP系统的核心价值是实现业财一体化——将财务数据与业务数据打通,使财务能够真实反映业务状况。对于央国企而言,ERP已经完成了企业级管控的基础建设:集团一本账、资金集中管理、预算管控等功能已相对成熟。
但在工程建设领域,项目是最基本的执行单元。传统ERP虽然实现了企业级的业财一体,但在项目级的实时采集上仍然薄弱。合同、成本、进度、物资、劳务等核心数据,在项目现场往往仍依赖线下表格或分散系统,无法实时回传至集团。这意味着,ERP需要从企业级管控延伸到项目级实时采集。项目级ERP的定位由此确立——它并非替代企业级ERP,而是将ERP的触角延伸至项目现场,实现合同、成本、进度、物资、劳务的在线化和实时化。
ERP层的核心能力包括三个方面:项目级数据采集,即合同、成本、进度、物资、劳务等核心数据的实时采集;企业级业财贯通,项目数据自动汇总到企业级ERP,形成集团一本账;多层级数据贯通,从项目部到子公司到集团总部,数据逐级聚合但不失真。
ERP的局限在于:它能解决记录问题,但解决不了穿透问题。数据到了集团仍停留在静态报表层面。ERP让数据有了来源,但尚不能解决数据能否被有效利用的问题。
第二步:数据资源规划
ERP解决了有没有数据的问题,但数据散落在不同系统中、口径不一、标准各异、无法联动——有了数据不等于能用数据。这就需要一整套方法论来回答数据该如何规划、如何治理、如何转化为资产?
数据资源规划的核心思想是将数据视为关键资源进行集团层面乃至产业链层面的系统规划,而非作为业务流程的附属产物简单处理。传统ERP中,数据是业务流程的衍生物——有了采购行为才有采购数据,有了合同签署才有合同数据。而在数据资源规划的理念下,数据本身即为资源,需要像规划人、财、物一样来对数据进行科学规划。
数据资源规划DRP框架可分为五层递进:
数据汇聚——将散落在ERP、业务系统、外部系统中的数据统一接入,建立全域数据池。这一步解决的是数据来源的问题,对应全级次穿透中对绕过汇总层、触达底层数据的要求。
数据治理——对汇聚进来的数据进行清洗、标准化、主数据管理、质量管控和安全管理。统一编码体系、消除数据孤岛、确保同一业务在不同系统中名称一致——这正是全级次穿透的基础条件。
数据资产——将治理后的数据资源转化为可计量、可确权、可管理的数据资产。这一步回应了财政部《企业数据资源相关会计处理暂行规定》的要求,也是从数据资源化走向数据资产化的关键跃迁。
数据服务——通过API、SDK、MCP(模型上下文协议)等标准化方式,向下游应用提供数据服务能力。数据不再封闭在系统中,而是以服务形式流动,支撑跨部门、跨层级的数据联动。
数据应用——基于全域数据构建主题域指标、分析报表和决策支撑能力。数据最终要服务于管理决策,而非停留在有数据的层面。
从汇聚到应用的五层递进,对应了穿透式监管从全级次穿透到全链条穿透再到全要素穿透的能力要求。
第三步:DRP系统建设
全域数字化资源管理平台是数据资源规划方法论的产品化实现,其核心使命是依托数据中台,将经过治理的数据进一步转化为穿透式监管能力,对全域数据资源进行系统性的治理、运营和价值释放。
平台的监管业务层提供一企一屏、风险监测中心、风险管控中心、风险整改跟踪等管理功能,并形成从风险识别、风险预警、风险确认、风险处置到风险管理的完整闭环。这一闭环将风险从发现到处置的全过程纳入系统化管理,使穿透式监管不再是制度文本上的要求,而是可操作、可追踪、可问责的系统能力。
闭环的驱动引擎是智能体与风险模型。AI平台提供智能体平台、风险模型库、预测分析、自然语言分析与智能预警等AI能力底座,支撑财务监管、司库监管、投资监管、产权监管、合同监管、采购监管、薪酬监管、金融监管等覆盖十大重点领域的监管智能体。与监管智能体协同运行的,是平台内置的过度负债、无关多元、多层架构、薪酬乱象、财务金融风险、控股不控权、虚假贸易、“捞偏门”、“靠企吃企”、资产闲置、境外风险等11类风险分析模型,主动扫描全域数据、识别风险信号、生成预警报告。
最终,这些能力服务于四个全维度的穿透——全级次穿透触达底层数据、全链条穿透追溯业务过程、全过程穿透覆盖事前事中事后、全要素穿透实现六大管理要素的闭环管理——向上对接国资委穿透式监管要求,向下穿透至企业业务系统与项目现场,使DRP系统成为央国企穿透式监管的实际承载者。

基于DRP系统的穿透式监管结构图
六、结语
以国资委穿透式监管要求为切入点的DRP系统建设,是中央企业在“十五五”期间数智化转型升级的重要工作内容,关键要基于数据资源规划理念统一数据标准、常态开展数据治理、深度挖掘数据价值,从而提升企业内部管理和外部合作水平,发挥央企行业龙头地位和产业带动作用,以数据融合和模型驱动重塑产业联合创新和协同发展生态,有力维护产业链安全,提升国际竞争力,为建设世界一流企业提供坚实支撑。
参考来源
[1]朱岩,韩爱生.数据资源规划[M].北京:清华大学出版社,2025.
[2]国资智库.政策篇:一文读懂国企穿透式监管制度演进,附未来5大趋势研判[EB/OL].[2026-07-01].https://mp.weixin.qq.com/s/4NjfTKqwLJanVmU_HcJ5zQ.
[3]国务院国有资产监督管理委员会.中央企业违规经营投资责任追究实施办法(国资委令第46号)[EB/OL].[2025-12-18].http://http://www.sasac.gov.cn/n2588035/c35128064/content.html.
[4]国务院国有资产监督管理委员会.关于做好2026年中央企业内部控制体系建设与监督工作有关事项的通知(国资厅监督〔2026〕15号)[EB/OL].[2026-03-13].https://www.sohu.com/a/1000808876_121775942.
[5]王少鹏.2026年如何做好穿透式监管?[EB/OL].[2026-04-29].https://mp.weixin.qq.com/s/TlOYjWINxW41JmKtngYcbQ.
[6]搜狐.国资委召开穿透式监管工作会议,四份文件拼出完整监管闭环[EB/OL].[2026-07-10].https://www.sohu.com/a/1048526644_122462907.
[7]李萌.关于DRP全域数字化资源管理平台建设的思考[EB/OL].[2026-02-27].https://mp.weixin.qq.com/s/3WkI4JAmsl0i_7UKa2Oxog.
标签:
