报告日期: 2026-07-23
报告日期:2026-07-23 评估人:供应商准入总协调人(AI Agent)
供应商 UNKNOWN 在系统中无任何入驻资料——/data-room/UNKNOWN/ 目录不存在,无安全问卷、无合同草案、无财务报表、无工商注册文件。声誉审查确认"UNKNOWN"不是一个可识别的法人实体。法务审查触发一票否决项(受益所有人无法识别)。建议拒绝准入(reject)。
| 维度 | 评定 |
|---|---|
| 总体风险等级 | critical |
| 最终建议 | reject |
| 一票否决触发 | 是 — 受益所有人无法识别 |
| 专业域 | 总体风险等级 | 证据综合状态 | 置信度 |
|---|---|---|---|
| 安全审查 | high | 缺失 | 极低 |
| 法务审查 | critical | 缺失 | 高(否决项明确触发) |
| 财务审查 | unknown | 缺失 | 极低(0%) |
| 声誉审查 | unknown(非实体) | 缺失 | 中(可确认非可识别法人) |
来源文件:/workspace/findings/security.md
| 风险领域 | 风险等级 | 证据状态 | 文件/来源 |
|---|---|---|---|
| 身份与访问控制 | unknown | 缺失 | 无安全问卷或访问策略 |
| 数据保护(加密) | unknown | 缺失 | 无加密策略或实施证据 |
| 漏洞管理 | unknown | 缺失 | 无渗透测试报告 |
| 事件响应 | unknown | 缺失 | 无演练记录或事故报告 |
| 认证 | unknown | 缺失 | 无 ISO 27001/SOC 2 等 |
| 第三方风险 | unknown | 缺失 | 无供应商管理政策 |
综合风险等级:high(存在多项关键 unknown,依据评分规则不得为 low)
关键证据:
来源文件:/workspace/findings/legal.md
| 风险领域 | 风险等级 | 证据状态 | 文件/来源 |
|---|---|---|---|
| 制裁名单命中 | low | 已验证 | 外部制裁名单查询无命中 |
| 受益所有人身份 | critical | 缺失 | 无任何入驻文档 — 触发一票否决 |
| 数据泄露通知条款 | high | 缺失 | 无合同草案 |
| 数据删除条款 | high | 缺失 | 无合同草案 |
| 审计权条款 | high | 缺失 | 无合同草案 |
| 分包商管理条款 | high | 缺失 | 无合同草案 |
| 财务数据 | critical | 缺失 | 无财务报表 |
| 安全漏洞 | unknown | 缺失 | 无安全审计报告 |
综合风险等级:critical(一票否决项已触发)
关键证据:
来源文件:/workspace/findings/finance.md
| 指标 | 值 | 风险等级 | 证据状态 |
|---|---|---|---|
| 营业收入 | Unknown | unknown | 缺失 |
| 流动比率 | Unknown | unknown | 缺失 |
| 资产负债率 | Unknown | unknown | 缺失 |
| 经营性现金流 | Unknown | unknown | 缺失 |
| 交付延误率 | Unknown | unknown | 缺失 |
| 争议记录 | Unknown | unknown | 缺失 |
综合风险等级:unknown(无任何财务数据,无法评级)
关键证据:
来源文件:/workspace/findings/reputation.md
| 风险领域 | 风险等级 | 证据状态 | 说明 |
|---|---|---|---|
| 供应商可识别性 | unknown(非实体) | 缺失 | "UNKNOWN" 不是可识别的法人实体 |
| 公开负面事件 | 无检出 | 已验证 | adverse news 搜索零结果 |
| 制裁命中 | low | 已验证 | 外部制裁查询无命中 |
综合风险等级:unknown(因无实体而无法评估)
关键证据:
| 未知项 | 说明 | 影响域 |
|---|---|---|
| 供应商法律实体名称 | "UNKNOWN" 非可识别法人 | 全部 |
| 受益所有人 | 完全无法识别 — 已触发一票否决 | 法务 |
| 安全态势 | 无问卷、无渗透报告、无认证 | 安全 |
| 财务状况 | 无财务报表、无信用记录 | 财务 |
| 数据处理范围 | 无法确认是否涉及个人数据 | 法务 |
| 分包链条 | 完全未知 | 法务 |
| 履约能力 | 无历史交易记录 | 财务 |
| 冲突项 | 各方立场 | 处理方式 |
|---|---|---|
| 安全 vs 法务 vs 财务 vs 声誉 | 四域一致:无材料,无法评估 | 无冲突,结论一致 |
结论:无证据冲突。 所有独立审查结果相互印证。
| 否决条件 | 是否触发 | 说明 |
|---|---|---|
| 命中有效制裁名单且无法完成合规豁免 | ❌ 未触发 | 外部查询零命中 |
| 拒绝签署数据泄露通知、审计权或数据删除条款 | ⚠️ 无法判断 | 合同缺失,无法确认是否"拒绝签署" |
| 存在未整改的 Critical 安全漏洞 | ⚠️ 无法判断 | 无安全材料提交 |
| 受益所有人无法识别 | ✅ 已触发 | 无任何提交材料,受益所有人完全无法识别 |
结论:一票否决已触发。
如后续希望重新发起准入评估,需补充以下最低材料:
| 项目 | 内容 |
|---|---|
| 最终建议 | reject |
| 总体风险等级 | critical(触发一票否决项) |
| 依据 | 受益所有人无法识别;无任何入驻材料;"UNKNOWN"非可识别法人实体 |
| 整改条件 | 需提交完整的供应商入驻资料包(见第 7 节)后方可重新发起审查 |
| 复审日期 | N/A — 待新资料提交后另行安排 |