
事件性质:上海凯宝利用员工个人银行卡进行工资二次分配、收取社保款、销售费用核算与实际不符,资金活动和费用管理的内控存在系统性漏洞。
问题的本质不是“违规操作”,而是“体外循环”:当资金不通过公司账户完成闭环,就相当于在财务报表之外运行了一套“影子账”。这套影子账表面看是灵活,深层看是对资金流向和费用真实性的全面失控。
内控视角的核心追问:用员工卡走账的决策,最初的出发点可能是“方便”或“避税”,但一旦制度化,就会出现无法追溯、无法审计、无法追责的“三无地带”。
一个常见,却常常被低估的操作
“工资二次分配”——把薪酬从公司账户先打给某位员工,再由这位员工分发给其他人。听起来像是一个“变通”的操作,但内控人员看到这四个字时,通常会皱一下眉。
因为它意味着:一笔资金离开了公司的财务体系,进入了一个不受监控的个人账户,然后被重新分配。从那一刻起,这笔钱去了哪里、给了谁、基于什么标准、有没有纳税——全部变成了“口头管理”,不再有书面凭证和可追溯的审批链条。
上海凯宝的案例中,除了工资二次分配,还包括用员工卡收取社保款、销售费用核算与实际不符。这三件事共享同一个内核:资金流与票据流、审批流脱节。
销售费用的“真实性困境”
销售费用的管理,历来是医药行业合规的痛点。当一笔费用被报销,但实际用途与报销名目不匹配时,财务往往难以验证——尤其是在大量依赖“业务员垫付-公司报销”的模式下。
利用个人银行卡进行费用流转,表面上看是“方便业务员”,实际上却在财务和业务之间竖起了一堵墙:财务只能看到“钱出去了”,却看不到“钱用在了哪里”。
这是医药行业销售费用审计中最常遇到的问题之一。解决的路径通常不是增加报销审批的级数,而是改变费用支付的方式——从“事后报销”转向“事前预算+事中控制”,从“个人垫付”转向“对公支付+票据直连”。
一个容易被忽视的风险:合规惯性
很多企业之所以长期存在这类操作,并非因为管理层不知情,而是因为“一直这么做,没出过事”。
合规领域有一个容易被低估的风险——惯性。当一种不合规的操作持续了足够长的时间而没有被纠正,它就会从“违规”变成“惯例”,再从“惯例”被误认为“合法”。
打破这种惯性需要比“发现一个问题”更大的力量——需要一个组织层面的自我纠偏机制。否则,合规检查就变成了“找一次性的问题”,而不是“修复系统性的漏洞”。
一份给费用管理者的自查清单
一、工资发放是否做到“实人实卡”?
所有员工的薪资是否直接发放至其本人名下的银行账户?
是否存在“先将一笔钱集中发给一个人,再由其分发”的操作?
二、费用报销的“三流合一”是否能被验证?
资金流(付款记录)、票据流(发票)、业务流(合同或服务凭证)是否能够一一对应?
对于单笔金额较大的报销,是否有独立于业务人员的核实方式?
三、员工的个人账户是否被用于公司业务?
公司是否存在借用或征用员工银行卡用于收付款的情况?
如存在,是否有书面授权和事后核销记录?
用个人银行卡走账的“灵活”,背后是合规制度被架空的风险。当一家公司的钱不再经过公司账户完成闭环时,表面上省了事,实际上丢失的是一整套可追溯的防线。
内控存在的意义,不是让每一分钱都走得慢——而是让每一分钱都能被追溯。


