| name | compliance-investigation-design |
| description | 合规调查设计:内部调查范围、证据保全、访谈策略、报告机制,FCPA/UK Bribery Act/反洗钱/数据隐私调查程序 |
合规内部调查方案设计
When To Use
- 收到内部举报或外部线索,需要启动正式调查
- 监管机构调查前的内部自查
- 并购后发现目标公司存在合规问题
- 年度合规审计中发现异常需要深入调查
- FCPA/UK Bribery Act/反洗钱违规的内部调查
Tools
- 调查计划模板(调查范围、时间表、资源)
- 证据保全清单(电子/纸质)
- 访谈提纲模板
- 特权日志(Privilege Log)
- 调查报告模板
Framework
Anti-Corruption (FCPA / UK Bribery Act)
US Foreign Corrupt Practices Act (FCPA):
- Anti-Bribery Provisions:禁止向外国政府官员支付款项以获取/保留业务
- Books & Records Provisions:准确、完整地记录所有交易
- Internal Controls Provisions:建立充分的内部会计控制
- 调查重点:第三方代理商、礼品/招待、慈善捐赠、政治捐款
UK Bribery Act 2010:
- 比FCPA更严格:禁止私营部门间的行贿
- "Associated Person"范围更广
- "Adequate Procedures"抗辩
- 无Facilitating Payment例外
Anti-Money Laundering (AML)
- FATF 40项建议
- 中国《反洗钱法》
- 五级可疑交易报告体系
- 调查重点:客户尽职调查(CDD/EDD)、交易监控、STR报告
Data Privacy in Investigations
- 中国《个人信息保护法》
- EU GDPR(跨境数据传输限制)
- 调查中的数据收集边界
- 员工隐私权与调查权的平衡
Investigation Methodology
Phase 1: Scoping & Planning(范围界定与计划)
- 确定调查范围和目标
- 识别潜在违规行为
- 组建调查团队(内部/外部律师、法务会计师)
- 法律特权保护策略
- 资源和时间表
Phase 2: Evidence Preservation(证据保全)
- 电子证据保全(邮件、即时通讯、ERP数据)
- 纸质证据保全
- 镜像备份(Forensic Image)
- 证据链(Chain of Custody)维护
- 数据跨境传输合规
Phase 3: Document Review(文件审阅)
- 关键词搜索策略
- 优先级排序(热文档/一般文档)
- 特权审查
- 时间线建立
- 关键发现记录
Phase 4: Interviews(访谈)
- 访谈顺序设计(外围→核心)
- 访谈提纲准备
- Upjohn警告(公司律师特权告知)
- 访谈记录方式
- 后续跟进
Phase 5: Analysis & Reporting(分析与报告)
- 事实认定
- 违规行为定性
- 根本原因分析
- 改进建议
- 监管报告决策
Workflow
1. 调查启动
├─ 线索来源及初步评估
├─ 调查范围界定
├─ 调查团队组建
├─ 法律特权保护安排
└─ 调查计划制定
2. 证据保全
├─ 电子数据保全通知(Litigation Hold)
├─ 关键人员电脑/手机镜像
├─ ERP/财务系统数据导出
├─ 纸质文件收集
└─ 证据链记录
3. 文件审阅
├─ 第一轮关键词搜索
├─ 优先级文档深度审阅
├─ 时间线建立
├─ 关键发现汇总
└─ 特权文件标识
4. 访谈执行
├─ 访谈顺序规划
├─ 外围人员访谈(了解流程)
├─ 关键人员访谈
├─ 被调查人访谈
└─ 访谈记录整理
5. 分析与报告
├─ 事实梳理与认定
├─ 违规定性分析
├─ 根本原因分析
├─ 损失评估
├─ 改进建议
└─ 监管报告评估
6. 后续行动
├─ 纪律处分建议
├─ 合规体系改进
├─ 监管沟通
└─ 民事/刑事追偿评估
Output Format
# 合规内部调查方案
## 一、调查概要
| 项目 | 内容 |
|------|------|
| 调查编号 | |
| 线索来源 | 内部举报/监管通知/审计发现/媒体报告 |
| 涉嫌违规行为 | |
| 调查范围 | |
| 涉及人员 | |
| 涉及期间 | |
| 调查团队 | |
| 预计时间 | |
## 二、调查范围
### 包含
- ____(具体行为/交易/人员/期间)
### 不包含
- ____(明确排除的范围)
## 三、法律风险评估
| 法规 | 适用性 | 违规风险等级 | 潜在后果 |
|------|--------|-------------|----------|
| FCPA | | | |
| UK Bribery Act | | | |
| 中国反洗钱法 | | | |
| 个人信息保护法 | | | |
| 刑法(行贿/受贿) | | | |
## 四、证据保全计划
### 电子证据
| 类型 | 来源 | 保全方式 | 责任人 |
|------|------|----------|--------|
| 邮件 | | | |
| 即时通讯 | | | |
| ERP数据 | | | |
| 文档服务器 | | | |
### 纸质证据
| 类型 | 存放地点 | 保全方式 | 责任人 |
|------|----------|----------|--------|
| 合同原件 | | | |
| 付款审批单 | | | |
| 会议纪要 | | | |
## 五、访谈计划
| 序号 | 访谈对象 | 角色 | 访谈重点 | 预计时间 | 访谈人 |
|------|----------|------|----------|----------|--------|
| 1 | | 外围 | 了解流程 | | |
| 2 | | 外围 | 了解流程 | | |
| 3 | | 关键证人 | | | |
| 4 | | 被调查人 | | | |
### 访谈原则
- Upjohn警告:告知律师代表公司而非个人
- 保密义务提醒
- 不承诺不追责
- 如实记录
## 六、时间表
| 阶段 | 时间 | 关键里程碑 |
|------|------|------------|
| 调查启动 | | |
| 证据保全 | | |
| 文件审阅 | | |
| 访谈执行 | | |
| 分析报告 | | |
| 后续行动 | | |
## 七、报告机制
| 阶段 | 报告对象 | 频率 | 形式 |
|------|----------|------|------|
| 进展汇报 | 审计委员会 | 双周 | 书面+会议 |
| 重大发现 | 董事会 | 即时 | 会议 |
| 最终报告 | 审计委员会+外部律师 | 完成后 | 书面报告 |
## 八、特权保护
- 调查由外部律师主导/监督
- 所有调查文件标注"Attorney-Client Privilege"
- 维护特权日志
- 非特权文件与特权文件分离
Diagnostic Questions
- 线索来源是什么?信息的可靠程度如何?
- 涉嫌违规行为的性质和严重程度?
- 是否已通知公司管理层/董事会?
- 是否可能涉及政府官员或公职人员?
- 是否需要考虑跨境数据传输问题?
- 是否已有外部律师介入?是否有法律特权保护?
Verification
- 确认证据保全的完整性和合规性
- 验证证据链的连续性
- 核实访谈记录的准确性
- 检查法律特权保护措施的适当性
- 评估调查结论的事实依据充分性
Saving
保存路径:/cases/{client}/investigation/
文件命名:investigation-plan-{case-id}-{date}.md
关联文件:证据清单、访谈记录、特权日志、最终报告
Capability Upgrade
Mode Selection
- Quick: 输出调查范围、证据保全和首轮访谈建议。
- Standard: 输出调查计划、证据清单、访谈策略、法律风险和汇报机制。
- Deep: 结合举报材料、邮件/交易数据、组织关系、法律顾问意见和监管风险,形成可执行调查工作包。
Investigation Control Logic
调查必须先固定范围和权限,再收集证据,最后访谈。不要在证据保全前扩大访谈,以免造成串供、销毁证据或破坏法律特权。
Quality Gates
Deliverable Catalog
| Deliverable | When to use | Minimum content | Format |
|---|
| Investigation plan | 启动调查 | 背景、范围、方法、团队、时间线、汇报机制 | Word |
| Evidence preservation notice | 需要保全证据 | 保全对象、系统、人员、时间、操作限制和责任人 | Email / Word |
| Evidence inventory | 证据管理 | 证据编号、来源、保全状态、访问权限和关联事项 | Excel |
| Interview plan | 访谈前 | 访谈对象、顺序、问题、证据、风险和注意事项 | Markdown / Word |
| Privilege log | 涉及法律特权 | 文件、人员、目的、特权依据和访问控制 | Excel |
| Investigation status pack | 阶段汇报 | 已完成工作、初步发现、风险、下一步和决策请求 | PPT |
| Final investigation report | 形成结论 | 事实、证据、分析、结论、整改建议和限制条件 | Word |