第 10 章 · 共 15 章
系统、数据与权限
10.1 系统不是越多越成熟
| 系统 | 主责事实 | 关键对象 | 不能替代 |
|---|---|---|---|
| CRM | 客户、机会、承诺与合同进度 | 客户、商机、联系人 | 正式合同和运营事实 |
| 方案/报价工具 | 需求、资源、成本、费率版本 | 情景、活动、资源、报价 | 财务总账 |
| OMS/客户ERP接口 | 商业订单意图与变更 | 客户订单、截单、优先级 | 仓内实物状态 |
| WMS | 仓内库存与作业事件 | SKU、货权、批次、库位、任务 | 运输在途事实 |
| TMS | 运力、运单、路线、轨迹与POD | 承运商、车辆、司机、线路 | 仓内库存与会计收入 |
| YMS | 园区预约、月台、车辆进出 | 时隙、车辆、月台 | TMS全程承运 |
| QMS/EHS | 检验、偏差、事故、CAPA | 事件、风险、措施 | 原始作业日志 |
| 计费引擎 | 计费事件、费率与调整 | 账单行、规则、版本 | 会计判断与收款 |
| ERP/财务 | 采购、成本、发票、应收应付、总账 | 项目、科目、凭证、资金 | 现场数量真相 |
| DMS/合同库 | 主协议、SOW、SLA、证据版本 | 文档、签字、有效期 | 实时作业系统 |
10.2 数字主线
项目ID回答属于哪份合同,客户订单ID回答客户要什么,作业任务ID回答仓库做什么,容器/批次/序列号回答动了哪件货,运单ID回答谁何时承运,异常ID回答为何偏离,费率版本回答为何收这笔钱。ID不能被人工重复使用,接口重传要幂等,取消和冲正保留原事件。
10.3 主数据治理
| 主数据 | 数据所有者 | 关键校验 | 变更风险 |
|---|---|---|---|
| 客户/合同 | 商务+法务 | 主体、信用、有效期、项目 | 错主体开票与责任错配 |
| SKU/包装 | 客户业务+库存 | 长宽高重、层级、批次、危险/温控属性 | 库位、运价、合规和拣选错误 |
| 地点/地址 | 客户+运输 | 经纬、窗口、联系人、限制 | 错送、等待、线路报价失真 |
| 承运商/车辆/司机 | 承运管理+合规 | 资质、保险、有效期、关联方 | 无资质履约、虚假运输 |
| 费率 | 商务+财务 | 服务、单位、阶梯、税类、有效期 | 漏收、错收、税务不一致 |
| SLA | 项目+客户 | 公式、时钟、排除、数据源 | 争议与人为改口径 |
10.4 最小权限与相斥职责
| 高风险动作 | 发起 | 批准 | 独立复核 |
|---|---|---|---|
| 新建/修改SKU关键属性 | 主数据员 | 客户/数据所有者 | 库存/合规抽查 |
| 库存数量调整 | 库存控制 | 仓库经理+客户授权 | 财务/审计 |
| 冻结货物解冻 | 质量/客户请求 | 授权质量人员 | 库存控制 |
| 新建承运商银行账户 | 采购/主数据 | 采购授权人 | 财务独立回拨验证 |
| 费率修改 | 商务/计费 | 财务+授权经营人 | 月度差异报告 |
| POD人工补录 | 客服/运输 | 运输主管 | 客户/计费抽样 |
| 生产数据脚本 | IT开发 | 数据所有者+变更经理 | 运行日志与事后核对 |
| 账单折让/服务抵扣 | 项目经理 | 商务授权人 | 财务/法务 |
10.5 接口与失败处理
接口设计应说明字段、枚举、时区、频率、唯一键、重试、幂等、顺序、取消、错误队列、监控和责任人。客户订单重复发送不能产生两次出库;出库成功但回执失败不能把订单重新执行;POD离线上传要保留原采集时间和上传时间;WMS恢复后,离线任务须逐笔回补和对账。
10.6 数据质量规则
完整性:必填字段和事件不缺;唯一性:订单、容器和运单不重复;及时性:状态在SLA窗口内更新;一致性:包装换算、数量和状态跨系统相符;有效性:枚举、范围、资质和时间合理;可追溯性:原值、修改、操作者和批准可查。每条规则应有严重度、阈值、责任人、阻断或告警策略。
10.7 隐私与数据安全
收货人姓名、电话、地址、司机与员工信息属于可能涉及个人信息的数据;客户销量、库存和路线也可能是重要商业数据。应按最小必要确定字段、用途、访问、保留、脱敏、导出和删除规则,供应商与承运商仅获得履约所需信息。跨境控制塔或海外云访问大陆数据时,进入第12章和R10的专门评估,不以“只是物流轨迹”跳过。
【可核验事实】中国大陆《个人信息保护法》《数据安全法》和《网络数据安全管理条例》构成相关主干规则。具体义务取决于数据、规模、角色、处理目的和跨境方式;发生项目时由数据合规专业人员结合当时有效规则判断。个人信息保护法、数据安全法
10.8 灾备与业务连续性
系统恢复目标必须与实物流风险匹配。WMS宕机时可否接货、能否出高价值货、离线单号如何防重、恢复后谁复盘;TMS不可用时司机和路线怎样验证;园区断电时消防、门禁、冷库和充电设备怎样维持。每年至少做桌面与实战演练,记录实际恢复时间、数据丢失、人工积压和改进,不把备份成功当作恢复成功。
10.9 控制塔的四层能力
第一层可见:订单、库存、运单和异常状态在同一视图,但标明来源与更新时间;第二层预警:按订单年龄、库存风险、车辆偏航、温度、能力和回款触发;第三层协同:工单自动路由到责任角色,客户与承运商看到适当信息;第四层优化:用历史数据调整库存布置、路由、承运组合和资源。若第一层数据不可信,直接上预测模型只会更快地放大错误。
自动化或AI可辅助预测、路线建议、图像识别和异常分类,但高风险库存调整、承运准入、赔付、货物解冻与合规判断保留授权和证据。模型输入、版本、阈值、人工覆盖、误报漏报和回滚都应治理;“系统推荐”不是责任主体。
<a id="g03-ch11"></a>
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「系统、数据与权限」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。