B2:SOC分级合理(S0/S1不得用消防门;S2/S3需范围声明与抽查记录)
B3:离线发生包使用率异常(高于配额触发“网络/流程整改”)
C组:可观测与版本合规(门槛项)
C1:入口实现通过AutoReCert(pass/warn/fail)
C2:热修标记状态清晰(若处于热修过渡期,需声明升级计划)
C3:错误码上报完整(缺失触发抽检)
D组:反表演风险(警示项)
D1:噪音差值指数(noise_gap_index)异常上升触发抽检
D2:补签集中度异常(incident_id集中补签)触发抽检
D3:模板化材料高相似度触发“解释工单+复核”
何经理强调了一句很关键的话:“我们公开的是清单,不是审批结果。满足清单≠必过,但不满足清单≈必卡。让大家知道底线,才没有人能卖‘内部口径’。”
审计旁听补了一句更冷的:“清单要能引用,缺项要能回执。否则基层回去还得靠嘴解释。”
于是清单每个条目都配了一个“可引用回执模板”:缺A3就回“A3缺失:证据令牌无效或序列不一致”,城市拿回去就能对领导讲清楚,不用背“你们说不行”的锅。
2)抽检怎么抽:公开种子,不公开对象
清单公开了,新的敏感点又来了:抽检是不是会被“提前知道”?
这恰恰是“预审门票”赖以生存的土壤:只要有人能吹嘘“我知道银行会查哪几项、抽哪几个项目”,基层就会掏钱。
林远把抽检机制也写进公共接口,名字很像工程制度:
BANK-SAMPLE-01|抽检种子与抽检指纹
核心原则两句:
种子公开:用当天的“公共种子”(平台日历页公布的day_hash)+ 银行批次号生成抽检种子
对象不公开:抽中谁只在银行侧可见,平台只生成“抽检指纹回执”,不暴露名单
本小章还未完,请点击下一页继续阅读后面精彩内容!
“你卖不了抽检名单。”林远说,“因为名单从来不在平台。你卖不了‘提前通过’。”他停了一下,“因为通过与否取决于你有没有做完链条。”
何经理点头:“我们只要平台能证明抽检不是人为挑人,外部就很难说我们‘选择性卡项目’。”
这句话是制度线里最贵的一句:它把银行从“被怀疑”拉回“可证明”。
3)第一单“预审保证”当场破功
清单上线的第三天,那家顾问公司又在群里推:“我们有预审通道,本周银行抽检重点是A3、B2、D1。”
城市里还真有人信。一个项目负责人私下把材料交给对方,换来一句“稳”。
结果放款节点前夕,银行抽检回执下来——偏偏就卡在A3: