從供應商問卷走向風險導向的盡職調查,建立可追溯、可改善的礦產供應鏈管理
責任礦產管理不是每年寄出CMRT或EMRT、彙整回覆率就結束。企業需要先確認產品使用哪些礦產、哪些供應商與採購項目具有較高風險,再沿供應鏈辨識熔煉廠、精煉廠或加工設施,評估來源地、人權、衝突、貪腐及其他重大風險,並對缺口採取合理且可追蹤的改善措施。
對電子、汽車、航太、機械、電池、能源及金屬相關供應鏈而言,客戶常要求提供3TG、鈷、天然雲母、鋰、鎳、天然石墨、銅或其他優先礦產資料。若企業只依賴試算表與人工催收,容易出現錯版、重複設施、名稱無法辨識、範圍不一致及歷年結果無法追蹤等問題。
信星資訊協助企業以OECD礦產供應鏈五步驟盡職調查架構為主軸,整合RMI當期官方CMRT、EMRT及AMRT範本,建立政策、組織責任、供應商分級、調查、資料驗證、風險評估、矯正行動、管理報告及公開溝通流程。
- 確認產品、材料、礦產及供應商調查範圍
- 建立CMRT、EMRT、AMRT版本與回覆品質管理
- 清理並辨識熔煉、精煉及加工設施資訊
- 依來源、設施、供應商與治理能力評估風險
- 建立高風險回應、改善追蹤、升級及通報機制
- 將年度問卷轉為可持續運行的盡職調查制度
企業為什麼需要責任礦產盡職調查?
客戶要求已從3TG延伸到更多關鍵礦產
傳統衝突礦產調查多聚焦錫、鉭、鎢及金,也就是3TG。隨著電池、能源轉型、關鍵原料及人權盡職調查要求發展,企業也可能被要求蒐集鈷、鋰、鎳、天然石墨、天然雲母、銅或其他礦產資料。
礦產供應鏈可能涉及嚴重負面衝擊
礦產開採、運輸、交易與加工可能涉及武裝團體融資、嚴重人權侵害、強迫勞動、童工、賄賂、洗錢、環境破壞及社區衝突。企業需透過風險導向盡職調查,辨識並處理自身採購可能造成、促成或直接連結的負面影響。
法規與市場要求並非只適用於礦場
OECD指引適用於礦產供應鏈不同位置的企業。下游製造商即使沒有直接向礦場採購,仍可能面臨客戶契約、產業規範、上市揭露、產品法規或集團政策要求。
問卷回覆需要轉化為可用的風險資訊
供應商交回表單不代表資料正確。企業仍需確認申報範圍、版本、礦產適用性、設施名稱、識別碼、國家與回覆邏輯,才能判斷是否存在未知來源、未辨識設施或高風險警訊。
未建立流程會造成年度重工
若供應商名單、聯絡窗口、產品範圍、設施主檔及歷年改善紀錄分散於個人檔案,每年都需重新整理,也難以向客戶說明調查邊界、追蹤方法與風險處理結果。
什麼是責任礦產盡職調查?
責任礦產盡職調查是一套持續、主動且以風險為基礎的管理流程。企業需建立政策與管理系統,辨識供應鏈風險,設計並執行風險回應,利用適當的獨立評估資訊,並對外說明盡職調查方式與結果。
「無衝突」不等於完整責任採購
只確認礦產不是來自特定國家或地區,可能忽略其他衝突影響及高風險地區,也可能忽略強迫勞動、嚴重人權侵害、貪腐及金融犯罪等風險。企業應依產品、市場、礦產與供應鏈位置確認適用範圍。
盡職調查不是一次性的供應商篩選
來源、設施、區域風險、供應商與產品組合會持續變化。企業需要定期更新資料,對新警訊重新評估,並保留決策、改善與升級紀錄。
風險導向不代表要求所有供應商回答所有礦產
先確認哪些產品或物料可能含有特定礦產,再依採購金額、產品重要性、來源地、供應鏈複雜度與資訊缺口分級,可以把資源集中在高風險供應商,也能避免不必要的問卷負擔。
OECD礦產供應鏈五步驟如何落地?
步驟一:建立完善的企業管理系統
制定責任礦產政策,明確定義礦產、供應鏈與風險範圍,建立高階責任、跨部門分工、供應商條款、申訴管道、文件留存及內部監督機制。
步驟二:辨識與評估供應鏈風險
盤點產品與材料中的礦產,透過供應商資料與礦產報告範本識別設施及可能來源,再依衝突影響與高風險地區、設施狀態、資料完整性及供應商管理能力評估風險。
步驟三:設計並執行風險回應策略
對高風險或資料不足情形,決定持續合作並改善、暫停交易或在合理努力無效後終止關係。風險回應需考量企業影響力、衝擊嚴重度及負責任退出可能造成的後果。
步驟四:利用供應鏈關鍵節點的獨立評估
下游企業通常可利用可信的產業評估方案及公開設施資料,了解熔煉、精煉或加工設施的盡職調查狀態。但採用方案資訊不會取代企業自身的範圍判定、資料驗證與風險決策。
步驟五:公開報導供應鏈盡職調查
依適用法規、客戶及利害關係人需求,說明政策、範圍、方法、已辨識風險、處理措施與持續改善。報導應避免揭露商業機密或造成風險,但仍需提供足夠透明度。
CMRT、EMRT與AMRT有什麼不同?
| 範本 | 主要礦產範圍 | 常見用途 |
|---|---|---|
| CMRT | 錫、鉭、鎢、金(3TG) | 蒐集來源國與熔煉/精煉設施資訊,支援衝突礦產法規及客戶要求 |
| EMRT | 鈷、銅、天然石墨、鋰、天然雲母、鎳 | 蒐集延伸礦產的來源、加工設施及盡職調查資訊 |
| AMRT | 由使用者選定、且未被CMRT或EMRT涵蓋的優先礦產 | 進行其他礦產的風險導向供應鏈調查 |
RMI會更新範本、設施參考清單及填寫指引。企業應在每個調查週期啟動時確認官方當期版本、礦產範圍及轉版安排,不宜沿用來路不明或被修改的檔案。
範本是資訊交換工具,不是盡職調查的全部
CMRT、EMRT及AMRT可提升供應鏈資料交換效率,但不能代替企業的礦產適用性判定、供應商風險分級、異常驗證、設施評估、矯正行動及公開報導。
公司層級與產品層級申報需清楚區分
客戶可能要求公司層級、產品層級或自訂範圍回覆。企業需確認問卷涵蓋哪些產品、料號、據點、期間及供應商,避免把全公司清單誤當成特定產品答案。
哪些企業適合優先建立制度?
- 電子、半導體、資通訊及電機設備供應鏈
- 汽車、航太、機械、金屬與工業設備製造商
- 電池、儲能、再生能源與新能源車相關企業
- 珠寶、貴金屬、材料、化學及零組件供應商
- 被國際客戶要求提交CMRT、EMRT或其他礦產調查的企業
- 產品含多種金屬,但缺少物料與礦產對照資料的企業
- 供應商層級多、跨國採購或來源透明度不足的企業
- 需要整合集團、廠區或多事業單位調查結果的企業
中小企業可先以主要客戶要求及高風險產品線建立第一輪流程,再逐步擴展其他礦產及供應商範圍。
需要準備哪些資料?
產品、物料與礦產適用性
包括產品清單、物料表、材料規格、金屬或化學成分、供應商料號及礦產用途。這些資料用來判斷哪些供應商應納入哪一種範本。
供應商與採購資料
包括供應商主檔、聯絡窗口、採購品類、金額、國家、製造地、客戶對應與歷年回覆。供應商名稱及代碼需統一,才能避免重複催收及追蹤斷裂。
礦產報告範本
包括供應商提交的CMRT、EMRT、AMRT、聲明、設施清單及補充證據。需保留版本、收件日期、申報範圍、有效期間及檢核結果。
設施與來源資訊
包括熔煉廠、精煉廠或加工設施名稱、識別碼、所在國、礦產、狀態與來源資訊。名稱需經標準化及比對,不能只依文字相似度判斷。
風險與改善紀錄
包括風險規則、警訊、供應商溝通、改善要求、期限、佐證、升級決策及結案核准,以便說明企業如何對資料缺口與高風險採取行動。
企業常見的責任礦產管理問題
只追求回覆率,沒有檢查內容
供應商雖已回覆,但可能使用錯誤版本、填錯範圍、缺少必要欄位、列出無法辨識設施或前後答案矛盾。若沒有品質檢核,回覆率無法代表資料可用性。
對所有供應商寄送相同問卷
未先確認產品是否含有相關礦產,不僅增加供應商負擔,也會產生大量「不適用」及低品質回覆,稀釋真正需要管理的風險。
把設施列在名單中等同低風險
設施被辨識、具備識別碼或出現在參考清單,不一定代表已完成特定評估。企業需確認官方狀態、有效期、礦產與評估範圍。
資料分散且缺少版本管理
業務、採購、品保與永續團隊各自保存客戶及供應商表單,容易使用不同版本、重複回覆或對同一客戶提供不一致結果。
沒有對未知或高風險項目採取行動
問卷中的「未知」、未辨識設施或高風險來源沒有被轉為改善案件,下一年度仍重複出現相同缺口。
直接要求供應商退出高風險地區
負責任礦產盡職調查並非一律撤出高風險地區。企業應依風險嚴重度、改善可能性及自身影響力採取相稱措施,避免不負責任退出造成其他負面影響。
客戶回覆與內部資料沒有共同口徑
不同業務窗口使用不同調查期間、產品範圍及設施清單,造成客戶回覆互相矛盾,也增加聲明風險。
信星如何協助企業建立責任礦產制度?
1. 適用需求與範圍盤點
確認客戶、法規、產品、礦產、據點及報導需求,建立公司層級與產品層級範圍,辨識優先供應鏈。
2. 政策、治理與責任設計
建立責任礦產政策、跨部門RACI、供應商要求、申訴與通報、文件留存及管理階層監督方式。
3. 產品、材料與供應商對照
將產品、料號、材料、礦產與供應商建立關聯,依適用性、風險與重要性設定調查對象及範本。
4. 問卷發送與品質檢核
設計調查批次、回覆期限、催收、版本控管及自動檢核規則,辨識缺漏、矛盾、非官方檔案與申報範圍問題。
5. 設施清理與風險評估
標準化設施名稱及識別資訊,對照官方當期資料,並依來源地、設施狀態、資料完整性及供應商能力進行分級。
6. 改善、升級與決策
對高風險、未知與低品質回覆建立矯正行動,追蹤供應商補件、替代來源、管理層升級及必要的採購決策。
7. 客戶回覆與公開報導
依核准範圍產出客戶表單、政策聲明、管理摘要及盡職調查說明,確保使用同一資料基準。
8. 年度更新與能力移轉
建立範本更新、供應商異動、新產品、風險訊息及管理審查週期,並透過教育訓練使團隊可自行維運。
輔導內容與交付成果
實際交付項目依礦產、產品、供應商數量、資料成熟度及客戶要求確認,常見成果包括:
- 責任礦產適用性、客戶要求與制度差距分析
- OECD五步驟對照、治理架構及導入路線圖
- 責任礦產政策、供應商準則與契約條款建議
- 產品、材料、礦產與供應商範圍對照表
- 供應商分級、調查批次、催收及升級規則
- CMRT/EMRT/AMRT版本與回覆品質檢核表
- 設施名稱清理、識別、狀態及異常清冊
- 來源、設施、供應商與資料品質風險評分方法
- 高風險及資料缺口矯正行動與追蹤紀錄
- 客戶回覆、管理階層報告與公開揭露底稿
- 年度作業程序、RACI責任矩陣及文件留存規則
- 跨部門與供應商教育訓練教材
- 系統欄位、資料流程及管理儀表板需求
本服務協助企業建立盡職調查與資料管理能力;客戶接受、法規判定、產業方案評估及設施認可結果,仍由相應客戶、主管機關或方案單位依當期規則決定。
導入後企業可以獲得什麼?
從人工催表轉為風險導向管理
企業能依產品、礦產及供應商風險配置調查與改善資源,而不是只追蹤總回覆率。
從分散檔案轉為單一資料基準
供應商、版本、設施、礦產、客戶範圍與歷年紀錄集中管理,降低重複與不一致。
從未知項目轉為可追蹤改善
每個未知來源、未辨識設施及高風險項目都有責任人、期限、溝通與決策紀錄。
從被動回覆轉為主動盡職調查
企業可說明政策、方法、風險及行動,提升面對客戶稽核、評鑑及公開揭露的準備程度。
從年度專案轉為持續制度
新產品、新供應商、範本更新與外部風險變化能進入固定流程,避免每年重新開始。
為什麼選擇信星?
同時理解盡職調查與資料作業
我們不只解釋OECD架構,也協助企業處理實際的產品、供應商、範本、設施及改善資料。
串聯採購、品保、業務與永續
責任礦產涉及多個部門。我們協助定義共同範圍、權責、審核及客戶回覆口徑。
重視風險而不是表單數量
透過適用性及風險分級,降低無效調查,把資源集中在重大供應鏈與警訊。
建立可追溯的版本與證據
從供應商原始回覆到設施判定、風險分數與改善結案,都保留來源及核准紀錄。
可銜接供應商與責任礦產系統
當供應商與表單數量增加時,可進一步透過責任礦產管理模組及供應商管理模組降低人工彙整負擔。
常見問題
CMRT、EMRT與AMRT是否都需要發給所有供應商?
不需要。企業應先判斷供應商提供的產品或材料是否可能含有相關礦產,再依客戶、法規與風險需求選擇範本。對所有供應商發送全部問卷,通常會增加負擔並降低回覆品質。
供應商回覆「未知」是否一定不合格?
不一定,但未知代表需要了解原因與風險。企業可要求供應商提出調查計畫、預計完成時間與替代證據,並依產品重要性、來源及改善進度決定後續措施。
取得100%供應商回覆是否代表盡職調查完成?
不是。仍需檢查問卷範圍、版本、完整性、邏輯、設施及來源資訊,並對高風險或資料缺口採取行動。回覆率只是流程指標之一。
只使用經RMAP評估的設施就足夠嗎?
使用可信評估資訊有助降低風險,但企業仍需確認產品與供應鏈範圍、資料品質、設施評估狀態及自身風險回應。產業方案不能取代企業的盡職調查責任。
沒有物料表或材料成分資料可以開始嗎?
可以先從主要產品、採購品類、材料規格及客戶要求建立初步對照,標記資訊不足項目,再與研發、品保、採購及供應商逐步補強。
責任礦產是否只處理來自剛果民主共和國及鄰近國家的3TG?
不是。特定法規可能有明確地理及礦產範圍,但OECD風險導向盡職調查涵蓋全球衝突影響與高風險地區及各類礦產供應鏈。企業應分別確認法規、客戶及自願承諾。
是否需要立刻終止所有高風險供應商?
不一定。企業應依風險性質與嚴重度、供應商改善能力及自身影響力設計相稱回應。對嚴重風險可能需暫停或終止關係,但也應評估負責任退出及利害關係人影響。
每年都要更新問卷嗎?
調查頻率應依客戶、方案、供應商異動及風險設定。RMI範本與設施資料會更新,企業應在調查週期啟動前確認當期官方版本,並對重大變更及高風險供應商加強更新。
延伸閱讀與相關服務
- 責任礦產管理怎麼做?CMRT、EMRT與供應商調查流程
- 供應鏈盡職調查怎麼做?從風險辨識到補救措施
- 半導體供應鏈如何整合ESG、RBA與責任礦產調查?
- ISO 20400永續採購導入輔導
- RBA責任商業聯盟準則與稽核改善輔導
- 責任礦產管理模組
- 供應商管理模組
如果企業正面臨客戶礦產調查、供應商回覆混亂或高風險設施改善需求,信星可協助盤點範圍並建立第一輪盡職調查基線。
