合规内部调查方案设计
SkillMediaCompliance investigation design: internal investigation scope, evidence preservation, interview strategy, and reporting mechanisms; investigation procedures under FCPA/UK Bribery Act/anti-money laundering/data privacy
Available today. Use it from your connected AI after setup.
No other account needed.
Connect ahel once, and every AI you use reads what you have installed.
Then ask your AI: use the 合规内部调查方案设计 skill
What this skill tells your AI
The instructions your AI receives, as published by guoliang1114-boop/ariaai in skills/compliance-investigation-design/SKILL.md and read by ahel’s review.
When To Use
- 收到内部举报或外部线索,需要启动正式调查
- 监管机构调查前的内部自查
- 并购后发现目标公司存在合规问题
- 年度合规审计中发现异常需要深入调查
- FCPA/UK Bribery Act/反洗钱违规的内部调查
Tools
- 调查计划模板(调查范围、时间表、资源)
- 证据保全清单(电子/纸质)
- 访谈提纲模板
- 特权日志(Privilege Log)
- 调查报告模板
Framework
Anti-Corruption (FCPA / UK Bribery Act)
US Foreign Corrupt Practices Act (FCPA):
- Anti-Bribery Provisions:禁止向外国政府官员支付款项以获取/保留业务
- Books & Records Provisions:准确、完整地记录所有交易
- Internal Controls Provisions:建立充分的内部会计控制
- 调查重点:第三方代理商、礼品/招待、慈善捐赠、政治捐款
UK Bribery Act 2010:
- 比FCPA更严格:禁止私营部门间的行贿
- "Associated Person"范围更广
- "Adequate Procedures"抗辩
- 无Facilitating Payment例外
Anti-Money Laundering (AML)
- FATF 40项建议
- 中国《反洗钱法》
- 五级可疑交易报告体系
- 调查重点:客户尽职调查(CDD/EDD)、交易监控、STR报告
Data Privacy in Investigations
- 中国《个人信息保护法》
- EU GDPR(跨境数据传输限制)
- 调查中的数据收集边界
- 员工隐私权与调查权的平衡
Investigation Methodology
Phase 1: Scoping & Planning(范围界定与计划)
- 确定调查范围和目标
- 识别潜在违规行为
- 组建调查团队(内部/外部律师、法务会计师)
- 法律特权保护策略
- 资源和时间表
Phase 2: Evidence Preservation(证据保全)
- 电子证据保全(邮件、即时通讯、ERP数据)
- 纸质证据保全
- 镜像备份(Forensic Image)
- 证据链(Chain of Custody)维护
- 数据跨境传输合规
Phase 3: Document Review(文件审阅)
- 关键词搜索策略
- 优先级排序(热文档/一般文档)
- 特权审查
- 时间线建立
- 关键发现记录
Phase 4: Interviews(访谈)
- 访谈顺序设计(外围→核心)
- 访谈提纲准备
- Upjohn警告(公司律师特权告知)
- 访谈记录方式
- 后续跟进
Phase 5: Analysis & Reporting(分析与报告)
- 事实认定
- 违规行为定性
- 根本原因分析
- 改进建议
- 监管报告决策
Workflow
1. 调查启动
├─ 线索来源及初步评估
├─ 调查范围界定
├─ 调查团队组建
├─ 法律特权保护安排
└─ 调查计划制定
2. 证据保全
├─ 电子数据保全通知(Litigation Hold)
├─ 关键人员电脑/手机镜像
├─ ERP/财务系统数据导出
├─ 纸质文件收集
└─ 证据链记录
3. 文件审阅
├─ 第一轮关键词搜索
├─ 优先级文档深度审阅
├─ 时间线建立
├─ 关键发现汇总
└─ 特权文件标识
4. 访谈执行
├─ 访谈顺序规划
├─ 外围人员访谈(了解流程)
├─ 关键人员访谈
├─ 被调查人访谈
└─ 访谈记录整理
5. 分析与报告
├─ 事实梳理与认定
├─ 违规定性分析
├─ 根本原因分析
├─ 损失评估
├─ 改进建议
└─ 监管报告评估
6. 后续行动
├─ 纪律处分建议
├─ 合规体系改进
├─ 监管沟通
└─ 民事/刑事追偿评估
Output Format
# 合规内部调查方案
## 一、调查概要
| 项目 | 内容 |
|------|------|
| 调查编号 | |
| 线索来源 | 内部举报/监管通知/审计发现/媒体报告 |
| 涉嫌违规行为 | |
| 调查范围 | |
| 涉及人员 | |
| 涉及期间 | |
| 调查团队 | |
| 预计时间 | |
## 二、调查范围
### 包含
- ____(具体行为/交易/人员/期间)
### 不包含
- ____(明确排除的范围)
## 三、法律风险评估
| 法规 | 适用性 | 违规风险等级 | 潜在后果 |
|------|--------|-------------|----------|
| FCPA | | | |
| UK Bribery Act | | | |
| 中国反洗钱法 | | | |
| 个人信息保护法 | | | |
| 刑法(行贿/受贿) | | | |
## 四、证据保全计划
### 电子证据
| 类型 | 来源 | 保全方式 | 责任人 |
|------|------|----------|--------|
| 邮件 | | | |
| 即时通讯 | | | |
| ERP数据 | | | |
| 文档服务器 | | | |
### 纸质证据
| 类型 | 存放地点 | 保全方式 | 责任人 |
|------|----------|----------|--------|
| 合同原件 | | | |
| 付款审批单 | | | |
| 会议纪要 | | | |
## 五、访谈计划
| 序号 | 访谈对象 | 角色 | 访谈重点 | 预计时间 | 访谈人 |
|------|----------|------|----------|----------|--------|
| 1 | | 外围 | 了解流程 | | |
| 2 | | 外围 | 了解流程 | | |
| 3 | | 关键证人 | | | |
| 4 | | 被调查人 | | | |
### 访谈原则
- Upjohn警告:告知律师代表公司而非个人
- 保密义务提醒
- 不承诺不追责
- 如实记录
## 六、时间表
| 阶段 | 时间 | 关键里程碑 |
|------|------|------------|
| 调查启动 | | |
| 证据保全 | | |
| 文件审阅 | | |
| 访谈执行 | | |
| 分析报告 | | |
| 后续行动 | | |
## 七、报告机制
| 阶段 | 报告对象 | 频率 | 形式 |
|------|----------|------|------|
| 进展汇报 | 审计委员会 | 双周 | 书面+会议 |
| 重大发现 | 董事会 | 即时 | 会议 |
| 最终报告 | 审计委员会+外部律师 | 完成后 | 书面报告 |
## 八、特权保护
- 调查由外部律师主导/监督
- 所有调查文件标注"Attorney-Client Privilege"
- 维护特权日志
- 非特权文件与特权文件分离
Diagnostic Questions
- 线索来源是什么?信息的可靠程度如何?
- 涉嫌违规行为的性质和严重程度?
- 是否已通知公司管理层/董事会?
- 是否可能涉及政府官员或公职人员?
- 是否需要考虑跨境数据传输问题?
- 是否已有外部律师介入?是否有法律特权保护?
Verification
- 确认证据保全的完整性和合规性
- 验证证据链的连续性
- 核实访谈记录的准确性
- 检查法律特权保护措施的适当性
- 评估调查结论的事实依据充分性
Saving
保存路径:/cases/{client}/investigation/
文件命名:investigation-plan-{case-id}-{date}.md
关联文件:证据清单、访谈记录、特权日志、最终报告
Capability Upgrade
Mode Selection
- Quick: 输出调查范围、证据保全和首轮访谈建议。
- Standard: 输出调查计划、证据清单、访谈策略、法律风险和汇报机制。
- Deep: 结合举报材料、邮件/交易数据、组织关系、法律顾问意见和监管风险,形成可执行调查工作包。
Investigation Control Logic
调查必须先固定范围和权限,再收集证据,最后访谈。不要在证据保全前扩大访谈,以免造成串供、销毁证据或破坏法律特权。
Quality Gates
- 调查范围包含包含项和排除项。
- 证据保全覆盖电子、纸质、系统、聊天和第三方资料。
- 访谈顺序基于证据风险和角色关系。
- 法律特权、数据隐私和劳动法风险已评估。
- 汇报机制区分事实发现、法律判断和管理建议。
Deliverable Catalog
| Deliverable | When to use | Minimum content | Format |
|---|---|---|---|
| Investigation plan | 启动调查 | 背景、范围、方法、团队、时间线、汇报机制 | Word |
| Evidence preservation notice | 需要保全证据 | 保全对象、系统、人员、时间、操作限制和责任人 | Email / Word |
| Evidence inventory | 证据管理 | 证据编号、来源、保全状态、访问权限和关联事项 | Excel |
| Interview plan | 访谈前 | 访谈对象、顺序、问题、证据、风险和注意事项 | Markdown / Word |
| Privilege log | 涉及法律特权 | 文件、人员、目的、特权依据和访问控制 | Excel |
| Investigation status pack | 阶段汇报 | 已完成工作、初步发现、风险、下一步和决策请求 | PPT |
| Final investigation report | 形成结论 | 事实、证据、分析、结论、整改建议和限制条件 | Word |
Signals
- GitHub stars
- 37
- Forks
- 2
- Last commit
- Sep 2026
Advanced
- Catalog kind
- skill
- Gateway key
compliance-investigation-design- Source
- github.com/guoliang1114-boop/ariaai