第 5 章 · 共 16 章
一笔业务的五流闭环
5.1 从合同到删除证明的ID链
正常订单必须能沿下列链路双向追踪:
CUSTOMER-I03-HW→CONTRACT-I03-N01→ORDER-I03-N01→TENANT-I03-HW→WAVE-I03-N01-01/02/03→ACCEPT-I03-N01→BILL-I03-N01-*→INV-I03-N01-*→AR-I03-N01-*→PAY-I03-N01-*
| 流 | 起点 | 关键状态 | 终点 | 对账对象 |
|---|---|---|---|---|
| 合同订单流 | 可签合同 | 签署、生效、订单、变更、续约 | 终止/届满 | 合同权利=租户权利 |
| 服务交付流 | 方案基线 | 配置、迁移、UAT、波次、上线 | 采用/退场 | 已开权利=已验收范围 |
| 资金流 | 应收计划 | 到期、收款、退款、核销 | 余额关闭 | 银行=应收/退款核销 |
| 票据流 | 账单批次 | 复核、开票、红冲、凭证 | 归档 | 账单=发票=总账口径 |
| 数据流 | 数据清单 | 导入、处理、接口、导出、删除 | 删除证明 | 记录数与批次哈希/校验 |
五流不是五套各自正确的表,而是一笔业务在不同系统中的投影。合同写六十店,实施只上线五十八店、计费系统却按六十二店开账单,即使每个系统内部都“没有报错”,业务仍然错误。
5.2 合同评审只形成可签版本
合同流程至少区分:销售提出商业草案;产品和实施确认范围;安全/隐私确认数据附件;法务确认责任和救济;财务确认价格、付款和收入分析所需事实;授权人内部放行形成可签版本;双方授权代表签署;再按合同约定判断生效。内部评审不形成对外权利义务,未签文本也不能驱动生产开通。
5.3 订单权利必须可机器执行
ORDER-I03-* 不是一句“采购连锁餐饮系统”,而应把下列字段写进可执行权利矩阵。
| 字段 | 示例 | 下游用途 | 变更方式 |
|---|---|---|---|
| 租户/主体 | 一租户、三法人、一个品牌 | 隔离、权限、开票 | 主数据变更审批 |
| 产品与版本 | BASE+STORE+FOOD | Feature entitlement | 订单变更 |
| 数量 | 60个生产活跃门店 | 计费和容量 | 扩容/降配单 |
| 服务期 | 2026-07-01至2027-06-30 | 收入计划、续费 | 续约订单 |
| 实施范围 | 一套配置、三波、两个标准接口 | 计划和成本 | 工作范围变更 |
| 数据迁移 | 门店、用户、供应商三类主数据 | 批次和验收 | 超量变更 |
| 支持级别 | 标准支持,约定服务窗口 | 工单与值班 | 支持包变更 |
| 数据位置/分包 | 合同附件列示 | 路由和审计 | 安全变更流程 |
| 价格版本 | PB-I03-2026H1 | 账单复算 | 批准的新版本 |
5.4 实施从“准备好”而不是从签约日开始
图 4:开通、数据迁移、UAT、上线与验收是五个不同事件,每一步都要有输入、责任人、证据和退出条件。
DOC-I03-07 数据迁移计划必须列对象、源系统、抽取时间、字段映射、清洗责任、转换规则、目标租户、批次、数量、拒绝记录、校验方式、回退和删除暂存文件日期。供应商可以执行转换,但客户必须确认语义和业务正确性。手机号看似格式正确,也可能属于错误会员;供应商资质日期可导入,也必须由客户判断是否仍有效。
5.5 UAT覆盖正常、异常、权限和反向证明
黄金UAT脚本 DOC-I03-08 使用“前提—数据—动作—预期—证据—执行人—复核人—偏差—结论”九字段。四类场景缺一不可:正常业务证明主流程可完成;异常业务证明错误会被阻止、升级或恢复;权限场景证明越权被拒绝且留痕;反向证明从报表数字能追到原始任务、批次与操作者。
| 场景 | 输入 | 预期 | 失败级别 |
|---|---|---|---|
| 新门店启用 | 已批准门店与区域关系 | 权限、任务、模板按生效日加载 | P1 |
| 供应商资质到期 | 临界日期样本 | 阻止/提醒按客户规则执行 | P1/P2 |
| 日检漏报 | 一家门店未提交 | 分级升级且总部可见 | P1 |
| 异常整改 | 含照片/说明的异常 | 指定责任人、期限、复核、关闭 | P1 |
| 会员退订 | 有同意历史的会员 | 停止对应触达且保留证据 | P1 |
| 越权查看 | A品牌用户访问B品牌 | 拒绝、告警、日志完整 | P0 |
| 接口重复 | 同一事件重复发送 | 幂等去重且可重放 | P1 |
| 数据导出 | 授权范围和审批 | 最小字段、加密、到期回收 | P0/P1 |
P0为数据泄露、严重越权、不可逆损坏或关键责任流程完全错误,未关闭不得上线;P1为关键流程无法完成且无可接受替代,同样阻断;P2可在有明确规避、责任人与期限时条件通过;P3为体验改进。不能把P0改名为“优化项”绕过闸门。
5.6 验收不等于零缺陷
DOC-I03-09 验收单要引用合同订单、配置版本、门店清单、迁移批次、接口版本、UAT执行结果、开放缺陷和责任、服务开始日。可以在P2/P3存在时验收,但必须满足合同允许、客户授权人明确接受、规避措施可用、修复时间和违约后果明确;P0/P1未关闭则不可签“整体通过”。
5.7 账单由权利和事件共同驱动
固定平台和门店订阅按订单权利、数量、生效日和计费周期生成;用量附加按受控事件生成。门店关闭若只在业务系统停用但订单未降配,是否停止计费取决于合同权利,不应由客服随意决定。反之,订单已批准降配但生产门店仍能使用,是权限泄漏而不是收费机会。
5.8 正常退场是一项产品能力
退出至少包含:确认合同终止/届满和最终服务日;冻结非必要配置;生成最终账单并解决争议;按约定导出客户数据并让客户校验;撤销用户、接口、密钥、支持账号和分包访问;停止计量与消息;按保留规则删除生产、缓存、备份到期数据;关闭应收、退款、供应商费用;归档 DOC-I03-15 退场证明。若数据无法按对象导出、权限无法一次撤销或删除范围说不清,销售所称“无锁定”就没有证据。
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「一笔业务的五流闭环」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。