第 11 章 · 共 16 章
风险与合规:许可、环境、安全、合同与贸易控制
11.1 先分清四种陈述
| 层级 | 写法 | 证据 | 本教程处理 |
|---|---|---|---|
| 官方现行事实 | 某法律、标准或官方程序的适用范围/日期 | 官方原文、标准平台、主管机关 | 紧邻来源ID,设置复核日 |
| 法定披露事实 | 上市公司公开披露的业务与财务结构 | 交易所或发行人法定报告 | 只概括已披露,不推内部流程 |
| 合同事实 | 某客户与企业约定的权利义务 | 已签合同、订单、变更 | 只对该合同成立 |
| 典型做法/教学示例 | 企业可采用的控制、数字和阈值 | 内部制度、风险评估、案例 | 明确不是统一法定义务 |
后文的hold时限、双人审批、十三周现金、良率阈值和案例参数均属典型做法或教学示例。企业不得把内部阈值写成“监管要求”;也不得因为某项控制不是法规原句就省略风险评估。
11.2 项目与排污许可要映射真实设施
中国大陆项目先按建设内容、规模、地点和工艺核验环境影响评价分类,再按固定污染源分类与电子工业技术规范确定排污许可管理。SRC-MEE-EIA-CATALOG-2021 与 SRC-MEE-POLLUTANT-PERMIT-CATALOG-2019 是入口,不是对本教程虚构工厂的许可结论。项目团队应建立 EHS-C10-01 设施适用矩阵,把法人、厂址、产线、设施、排放口、污染物、去向、监测点、许可证条件、台账与执行报告逐项连接。
GB 39731—2020规定电子工业企业、生产设施或研制线的水污染物排放控制、监测和监督管理要求,电子工业污水集中处理设施也在标准范围内。具体执行要看新/现有项目、直接/间接排放、排放去向、地方标准和许可证,本文不摘录数值作为通用限值。[来源:SRC-C10-MEE-GB39731-2020]
HJ 1031—2019覆盖电子工业排污单位基本情况填报、许可限值、实际排放量核算、合规判定、自行监测、环境管理台账和执行报告等。它给经营系统的启示是:产线和设施主数据变化不能只在工程图纸里完成,还要触发许可适用、监测、台账与报告影响评估。[来源:SRC-C10-MEE-HJ1031-2019]
11.3 环境控制必须进入生产门
| 生产变化 | EHS必须确认 | 证据 | 禁止动作 |
|---|---|---|---|
| 新工艺/新化学品 | 物质分类、用量、储存、排放与废弃路径 | EHS-C10-02 变更评估 | 先小量试用再补登记 |
| 增产/换线 | 许可容量、处理设施与监测能力 | 负荷平衡、许可证条件 | 用平均负荷掩盖峰值 |
| 排放口/管线改造 | 去向、采样、计量、旁路与审批 | P&ID、验收、变更记录 | 临时软管无记录排放 |
| 处理设施报警 | 影响范围、停止条件与报告路径 | 原始趋势、事件记录 | 删除异常点或改采样时间 |
| 废物转移 | 分类、包装、承运/接收与联单 | 台账、称重、转移证据 | 普通垃圾混装稀释 |
| 停复产 | 残留物、冲洗、联锁、首批监测 | 停复产清单 | 设备能启动即生产 |
生产日报应同时展示“可生产数量”和“许可/EHS可承载数量”,取二者较小值。若废水处理、废气处理、危废库、化学品供应或应急能力成为瓶颈,计划不能用延长班次绕过。环境监测数据要保留原始值、仪器、校准、采样、复测原因和人员;复测合格不能删除第一次异常。
11.4 危险化学品与职业安全
半导体制造可能使用或储存具有危险特性的气体、液体和固体,但是否属于目录内危险化学品、适用何种许可/登记/储存要求,必须按物质成分、浓度、数量和实际活动核验。中国大陆截至核验日的危险化学品安全法律主干及目录/标准入口包括 SRC-C04-NPC-HCSL-2025 和 SRC-C04-SAMR-GB15603;安全生产一般义务入口为 SRC-NPC-SAFETY-PRODUCTION-LAW-2021。本文不凭俗称列出企业“必须办哪些证”。
典型内控的物质主数据至少含:CAS/成分、浓度、危险分类、SDS与标签版本、供应商、最大/日常库存、相容性、储存区、管线/设备、领用、废弃、应急、许可/登记判断与复核日期。气柜、侦测、联锁、排风、洗涤、应急电源和人员防护要纳入开机前检查。旁路联锁、报警屏蔽、受限空间、动火或管线开闭都要按真实风险和适用制度执行,禁止用“维护急迫”替代许可与隔离。
11.5 重大未遂的处理
重大未遂不是“没有伤亡所以不用报”。内部事件 INC-C10-EHS-* 应保存人、物、能量、设备、联锁、报警、操作、环境和时间线;先救人、隔离和通知,再保护证据;成立技术调查与业务连续性两个工作流,避免恢复压力改变事实。根因不能停在“员工未按SOP”,还要问界面、培训、可操作性、联锁、工作负荷、承包商、变更和管理选择。复产门需要EHS、设备、工艺与质量分别完成专业确认,经营A决定资源和客户方案,但无权越过法定或专业停止条件。
11.6 质量与合同风险分配
合同至少区分规格责任、客户设计责任、工艺窗口、材料、良率口径、工程样品、量产资格、客户来料、报废/损耗、变更通知、交付与验收、保证期、失效分析、赔偿上限/排除、保险和知识产权。企业不能承诺自己无法控制的终端系统结果;客户也不能仅以最终产品失败要求制造方承担全部责任而不提供样品、使用条件和设计事实。责任限制、保证和免责是否有效需律师结合适用法律审阅,本教程不给法律结论。
质量协议与采购合同冲突时,应在签署前形成一张条款冲突表,指定哪个文件优先;不能让销售在合同里承诺十五日8D,而质量协议写三十日,再由项目团队临时选择。变更通知期限应与路线、材料和客户资格现实周期相符;紧急安全或停产变更也要有临时方案、受影响库存与客户决定。
11.7 出口管制与最终用途
产品、设备、软件、技术和资料要分别分类。中国大陆两用物项出口管制条例入口为 SRC-F08-DUAL-USE-REGULATION-2024;香港工业贸易署战略物品管制与电子类别入口为 SRC-C09-HK-TID-STRATEGIC-2026、SRC-C09-HK-TID-CAT3-2026;台湾地区战略性高科技货品输出申请入口为 SRC-C09-TW-TITA-SHTC-2026。这些来源说明需要按真实参数、交易、最终用户和最终用途判断,不支持“所有芯片都受控”或“商品编码未命中就一定不受控”。
DOC-C10-15 至少记录:出口/转移主体;产品、设备、软件或技术ID与版本;技术参数;商品/控制分类及依据;目的地、中转与收货人;最终用户、用途和安装地;付款与物流主体;筛查结果;许可/例外;许可证数量/金额消耗;数据交付通道;异常红旗;放行人;出运和回执。客户拒绝最终用户、付款方突变、异常转运、个人邮箱取文件或用途与产品不相称时,先冻结,不用销售承诺替代调查。
11.8 数据跨境与云部署
制造数据不全是个人信息,但远程访问日志、客户联系人、员工影像和支持记录可能包含个人信息;工艺与测试数据又可能涉及商业秘密或技术控制。中国大陆个人信息保护法入口为 LAW-PIPL,符合数据出境安全评估情形时可从 SRC-I01-CAC-OUTBOUND-GUIDE-2025 进入申报,个人信息出境认证入口见 SRC-I01-CAC-PI-CERTIFICATION-2025。跨境程序适用与否不等于免除告知、同意/其他合法性基础、最小必要、安全保护和影响评估等基础义务。
云部署决策表应列数据集、控制者/处理者、主体所在地、存储/备份位置、远程运维地点、子处理者、加密与密钥、权限、日志、保留、删除、事件通知、跨境机制和退出导出。所谓“区域云”仍要确认备份、支持和遥测真实路径;远程屏幕查看也可能构成数据可访问,不能只以“没有下载”判定无跨境。
11.9 风险登记与预警
| 风险ID | 领先指标 | 触发线 | 第一动作 | 关闭证据 |
|---|---|---|---|---|
RISK-C10-01 瓶颈拥堵 | 队列/可用小时 | 趋势越过企业阈值 | 限投、重排、客户情景 | 队列恢复且无隐藏WIP |
RISK-C10-02 良率漂移 | 分层一次良率/SPC信号 | 控制计划定义 | hold、保存数据、分层 | 根因与连续批验证 |
RISK-C10-03 设备重复故障 | 同模式故障间隔 | 风险评估阈值 | 扩大维护/备件评估 | 防复发有效性 |
RISK-C10-04 环境容量 | 处理负荷与许可余量 | 项目/许可阈值 | 限产、调查、报告 | 主管门确认 |
RISK-C10-05 客供物差异 | 账实差异与超损耗 | 合同/内控阈值 | 冻结移动、双方盘点 | 差异批准或归零 |
RISK-C10-06 信用 | 逾期、争议、额度使用 | 信用政策 | 冻结新投片/出货 | 回款或授权例外 |
RISK-C10-07 数据/贸易 | 红旗、许可余额、异常访问 | 任一重大红旗 | 冻结传输/发运 | 分类与调查关闭 |
RISK-C10-08 现金 | 十三周最低余额 | 董事会/财务阈值 | 催收、Capex分期、采购方案 | 现金恢复与行动验证 |
章末理解检查
合上原文,你能讲明白了吗?
不看原文,用自己的话解释「风险与合规:许可、环境、安全、合同与贸易控制」真正要解决什么业务问题。
已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。