晓彬观点我在银行数据仓库这条线上干了十年,有一个感受越来越强烈:很多监管报送的漏洞,不是出在系统里,而是出在 Excel 里。
业务部门图方便,把系统里跑不出来的数据手工填到 Excel 里;科技部门验收时只看"数据对不对",没看"数据是怎么来的";监管检查时拿出来的,是一份从三个系统导出来拼凑、还有两行手工补录痕迹的表格。
这不是哪个行的问题,这是整个行业的惯性。Excel 手工补录,是监管报送里最大的"灰犀牛"。
一、三个真实场景,说清楚手工补录是怎么变成风险点的
场景一:报送截止前夜,业务临时补录
每年 1104 报送季,最后两天是数据组最紧张的时候。跑批任务跑了三遍,有些边缘账户的字段还是空的。
业务的人说:"这些我手动补上就行了,反正系统里没有这些字段。"
于是,一份 Excel 出现在报送包里。三十七行,每行都是手工敲进去的。没有操作日志,没有审批记录,没有系统痕迹。
后来监管来查,看的不是最终报送的数据,而是报送数据包里的操作留痕。那三十七行手工数据,追溯不到任何一个系统操作记录。
金句:监管查的不是你报了什么,是你怎么证明那些数据是真的。
场景二:跨系统对账,Excel 当"胶水"
EAST 报送里有一个字段叫"对手方金融机构编码",要求从核心系统取数。但核心系统和报送系统之间有个历史遗留问题:两边用的机构编码标准不一样。
数据组花了三个月做了一个映射表。映射表长什么样?一份 Excel。
映射表平时放在数据组的共享盘里。每次报送前,数据组把映射表往系统里一导。这个动作,没有审批,没有日志,没有版本管理。
某个月,映射表被人不小心改了一行。报送出去的数据,从第三天开始全错。查原因,花了两周才定位到那行被改动的 Excel。
金句:灰度上线有版本管理,映射表 Excel 没有。风险差了十万八千里。
场景三:监管现场检查,要看"数据质量控制流程"
检查前,数据组准备了一整套材料。材料里有一句话:"我行对报送数据实施双人复核机制。"
检查人员顺着这条线索要材料:双人复核的操作记录在哪里?
数据组翻出另一份 Excel,上面有两条签名记录,签名栏是手工填的。检查人员问:"这两条签名是什么时候加的?系统里有没有操作日志?"
数据组没法回答。签名是报送前临时补的,系统里没有记录。
这不叫"数据质量问题",这叫"报送材料真实性存疑"。
金句:材料里写的每句话,都可能是检查的引线。手工补录的每一步,都可能变成现场的灵魂拷问。
二、手工补录为什么在银行这么普遍?
说了三个场景,有人会问:既然手工补录这么多问题,为什么银行还在用?
我分析了三层原因。
第一层:系统建设的历史包袱。银行的核心系统、信贷系统、报送系统,很多是分批次建的。系统之间的字段对应、数据标准、口径定义,没有统一规划。报送时发现系统里没有这个字段,最快的解法就是手工填。
第二层:业务压力的传导。报送有截止日期,系统改造没有截止日期。业务的人等不起科技排期,就自己动手填。科技的人验收数据时,只看报送结果,不看数据来源。
第三层:缺乏对"数据来源"的审计意识。数据组的 KPI 是"报送准确",不是"数据来源可追溯"。两份 Excel,一份报出去的数字全对但全是手工填的,一份数字有两个小错但每行都能追溯到系统日志。KPI 导向让所有人选第一份。
三、手工补录的三种风险,你知道几个?
风险一:数据真实性风险
这是最直接的风险。手工补录的数据,没有系统操作记录,在监管眼里就是"无法证明真实性"的数据。
2024 年有一家城商行,被监管发现报送数据中有 12% 的字段无法提供系统来源记录。监管要求逐笔说明,数据组熬了三个通宵,最后给出一份"手工补录说明函"。
这份说明函,成为当年检查报告里的典型案例。
风险二:版本失控风险
Excel 手工补录,最怕的是多人协作。同一份表格,今天张三改了一行,明天李四改了一行,没有人知道最终版本是什么。
数据组的映射表出问题时,我问过一个问题:"映射表最近一次修改是什么时候?是谁改的?"答案是"不知道"。
系统里有版本管理,Excel 没有。多一个人参与,版本失控的概率翻一倍。
风险三:合规审计风险
银行数据治理有一项要求:数据要可溯源、可计量、可追责。手工补录天然违反这三项要求。
很多银行的数据治理制度写得很漂亮,但落地的第一道关卡,就是 Excel 手工补录。制度写得再全,也管不住一线业务人员的那份 Excel。
四、怎么把手工补录管起来?
说了风险,给几个我验证过有用的办法。
方案一:系统化补录,保留操作痕迹如果某个字段系统里确实没有,正确的做法不是用手工 Excel 补录,而是走"系统化补录"的路:开发一个补录界面,业务人员在这个界面里输入数据,系统自动记录操作人、操作时间、录入值。
这样报送时拿出来的数据,每一行都有系统日志。监管要查,随时能调出操作记录。
方案二:手工补录必须走审批如果系统化改造周期太长,短期内必须用手工 Excel 补录的,必须走审批流程:业务人员填写申请 → 数据组审核数据口径 → 科技人员确认数据来源 → 报送数据里标注"手工补录字段"和"补录依据"。
补录的每一步都要有记录。这个记录不是为了应付监管,是为了出了问题能说清楚。
方案三:建立"手工补录台账"我见过一个数据组做得不错:他们建了一份手工补录台账,每次报送前把需要手工补录的字段全部登记,注明原因、经办人、审核人。这份台账和报送包一起提交,既是记录,也是责任清单。
监管检查时,检查人员看到这份台账,通常不会再深究细节——因为有记录说明你们知道这件事,而且管了。
五、给数据组同事的三句话
第一句:报送数字对了不够,来源可追溯才算合格。
第二句:你今天图省事的那份 Excel,可能是明天检查的证据。
第三句:数据治理不是系统建设,是习惯改变;而习惯改变,需要从第一份手工补录开始管。
互动问题你们行EAST报送时,遇到过手工补录的问题吗?最后是怎么处理的?踩过哪些坑?
我是晓彬,20 年数据经验,10 年银行 IT。
前面的话,都是真金白银换来的。银行监管 / 数据治理 / AI 提效 / 业务连续性。
扫码关注「晓彬聊数据」