法务部门把一份关于欧盟法规变化的分析发到跨部门群里,附件是一份写满条文引用的PDF,结论写着"公司大概率不在新范围内,但两家欧洲子公司需要确认"。三个月后再打开这份文件,除了法务本人,没有人记得"确认"具体是谁去做、找哪个部门要数据、什么时候该有结果——文件还在,任务从来没有真正开始。

市场变了,企业先要弄清楚"在场内"的到底是哪一块业务

欧盟对企业可持续报告的适用范围最近有过一次明显调整:新的门槛是员工超过1000人(按FTE折算)且营业额超过4.5亿欧元,比早前草案里大约250人的门槛高出许多,据称会让符合披露范围的企业数量减少约九成。这意味着一家两年前刚刚为准备报告忙乱过一阵的欧洲子公司,今天很可能已经不在范围内——但这不是一个可以默认成立的假设,需要逐个法定实体重新确认员工人数和营业额是否还压在新门槛上。同一家跨国企业,往往还同时涉及另一套完全不同的规则:欧盟碳边境调节机制只覆盖钢铁、水泥、化肥、铝、氢、电力等特定产品类别,进口商需要在规定时间前完成授权申请,年进口量低于50吨的还可以豁免。也就是说,一家企业可能因为规模够不到新门槛而完全不在披露范围内,却仍然因为进口了覆盖清单里的某个品类,需要单独完成边境调节机制下的授权。市场准入的规则按企业规模划线,产品相关的规则按品类和进口量划线,两条线各算各的,不能用一次判断替代另一次。

更麻烦的是,这类判断从来不是一次性的。企业新增一家子公司、剥离一条产品线、或者规则本身像这次一样发生调整,此前"不在范围内"的结论就需要重新过一遍,而不是写进年度合规报告后就可以一直沿用。

规则条文写的是"谁",落到公司内部要先问"哪个部门知道这个数字"

法规条文本身只会写"员工超过1000人且营业额超过4.5亿欧元的企业适用",但法务团队自己手里通常没有员工人数和营业额这两个数字,更没有覆盖产品的实际进口量。要把条文变成一个可以回答"是"或"否"的判断,至少需要人力资源部门提供各法定实体的员工人数、财务部门提供合并口径的营业额、贸易合规或物流部门提供覆盖品类的进口数量和归类编码。这几类数据凑齐并不容易:门槛测试用的员工人数通常要求按FTE折算,但人力资源系统日常出的报表往往是按人头统计,两个口径对不上;用于门槛测试的"营业额"和用于财务报表合并的实体范围,也可能因为参股比例、合营架构而产生差异,判断到底哪些主体的数字要并进来本身就需要专业判断;不同国家子公司的财年起止时间也可能与集团总部不一致,导致"当前财年数据"在不同部门那里指的其实不是同一个区间。

这些差异是法务判断"适用性"时经常卡住的地方,也是为什么一份适用性结论往往只能写成"需要确认",而不能当场给出最终答案——法务能判断规则说的是什么,但判断本身依赖的原始数字散落在其他部门手里,法务既拿不到,也不是这些数字的责任人。

把"需要确认"拆成部门、数据责任人、截止日期和证据

合规结论要真正推进下去,需要把一句"需要确认"拆成四个具体字段。第一是归口部门:哪类数据由哪个部门提供,比如员工人数由人力资源部门按法定实体拆分提供,营业额由财务部门按合并口径提供,进口品类和数量由贸易合规或物流部门提供。第二是数据责任人:责任要落到具体的人,而不是一个部门名称,比如"德国子公司人力资源经理"、"进出口关务专员",避免任务发到部门邮箱之后没有人真正认领。第三是截止日期:内部截止时间要参照外部监管日期往前倒推,比如碳边境调节机制的进口商授权申请有明确的截止时间,企业内部的数据收集、法务复核、材料提交这几个环节需要分别预留时间,不能把内部截止日期和监管截止日期设成同一天,一旦某个环节延误就没有缓冲空间。第四是证据:每一项数据都要求附带可核查的原始材料,而不是一句"已确认"——人力资源部门提交的员工人数附带当月系统导出报表,财务部门提交的营业额附带合并报表截图,进口数据附带海关申报记录。这四项字段组合起来,才能让一条法务结论变成一条真正能被执行、也能被追溯的任务。

这种把职责拆到具体人和具体证据的做法,和产品碳足迹项目里供应商ESG数据归口的经验其实是同一个逻辑——没有指定到人、没有要求附证据的数据请求,很容易在部门之间来回转发却始终没有结果,最后又变成一份没人推进的文件。

没有任务表的合规结论,明年法规一变又要重新翻一次

欧盟可持续报告准则的技术细则目前仍在修订中,有报道称拟大幅精简强制披露的数据点数量,但具体比例尚未得到普遍确认,修订后的技术标准预计在近期陆续公布,各成员国的转化立法时间也还没有完全确定。对企业来说,这意味着今年刚刚做完的适用性判断,未必能原样用到明年——但如果这一轮判断已经沉淀成一张带部门、责任人、截止日期和证据的任务表,下一次规则调整时,需要重新核对的只是表里的具体数字有没有变化,而不是把"找谁要数据、谁来核对"这套流程从头搭建一遍。反过来,如果这一轮的产出只是一份写满结论的分析报告,下一次法规变化时,企业大概率还是要从"这跟我们有没有关系"重新问起。

AI在这个链条里能做的,是帮法务团队把新公布的条文和企业已有的法定实体清单、产品品类清单做初步匹配,标出哪些条款可能与哪个主体或产品线有关,帮助更快识别数据缺口,生成任务分解的草稿。但它不能替代法务对适用性的最终判断,也不能替代企业内部谁来提供数据、谁来核对证据这层责任分工,这些始终需要具体的部门和具体的人来承担。这也是为什么类似壹号国际这样的平台,会尝试把合规团队给出的适用性结论直接转成一张带部门、责任人和截止日期的任务清单,而不是让结论停留在一份分析报告里,等到下一次法规变化时才被重新翻出来。壹号国际App在搭建壹号国际App产品碳足迹项目时采用的任务拆解方式,也是类似的思路:把复杂的合规或计算需求拆成具体字段和责任人,而不是留一个笼统的结论了事。