同样的会议、同样的汇报、同样的材料,有人看到了风险,有人觉得一切正常。
差别不在于谁更认真,而在于谁掌握了关键信息。
审计有一项很重要的职责,就是解决信息不对称的问题。无论大企业还是小企业,管理规范还是不规范,信息不对称始终存在。
它不像财务差错那样有迹可循,也不像违规操作那样有制度可依。它更隐蔽,也更危险。
严格说,信息不对称不是某一类具体的审计问题,而是审计判断必须穿透的一层障碍——它藏在每一次沟通、每一份报告、每一个决策背后。
01 信息不对称从何而来
原因有很多,但归纳起来,无非三个层面。
信息本身的复杂性。信息有书面的,也有口头的。书面信息在理解上可能产生歧义,口头信息更容易产生歧义。说的人和听的人,表达方式不同,理解方式不同,认知水平也不同。有时候就像"鸡同鸭讲"——你不知道对方真正在讲什么。
这种情况在企业中同样存在。一份会议纪要,不同部门的人读完,理解可能完全不同。一个口头指示,传达三层之后,意思可能已经走了样。
认知能力的差异。有些信息,讲述者可能觉得不重要,或者根本没意识到它的重要性。也有人可能故意隐瞒,或者把重要的事情轻描淡写、大事化小、小事化了。
而听的人需要去解读。如果他有这个能力,判断出问题的严重性,就可能促进决策;如果没有,信息不对称就形成了。
信息传递的断裂。有些管理者收到信息后,可能因为工作忙,或者自身意识不足,没有及时把信息传递出去。该向上汇报的不汇报,该向下同步的不同步。也有一些管理者,为了维护自己的威信或权威,刻意制造信息不对称。
结果就是,大家在讨论同一件事时,掌握的信息量不一样,信息质量也不一样。讨论项目或问题时,很难达成一致。有些严重的问题,甚至大家都不知道。
从审计视角看,这三类原因还可以再归成两类:一类是能力不足导致的客观遗漏,一类是利益考量导致的主观过滤。
审计首先要判断属于哪一类。客观遗漏,推动机制改进;主观过滤,可能涉及追责。应对方式完全不同。
02 信息不对称的代价
举一个例子。
某企业市场部门做了市场调研,掌握了一些关于客户、竞争对手的关键信息。如果这些信息只停留在市场部门,没有反馈给产品部门、研发部门或销售部门——那么需要这些信息的部门,就得不到。
研发可能在不了解市场变化的情况下继续开发产品,销售可能在不知道竞品动态的情况下制定策略,产品可能在不了解客户真实需求的情况下迭代功能。
每一个部门都在"正确地做事",但没有人在"做正确的事"。
再比如,一个关键信息,如果大家都知道,可能就能利用现有成果;如果大家不知道,就可能重复工作,既耗费时间、花钱,也可能错失商机。
尤其当外部环境发生变化时,信息不对称的问题会更加致命。
实务中曾见过这样的情况:某集团的一个区域公司已经发现了某个政策变化带来的风险,并采取了应对措施。但总部和其他区域公司并不知道这件事。三个月后,另一个区域公司踩了同样的坑,损失了近千万。
表面看是信息传递不及时,实质上是缺少关键信息的横向复用机制。
信息不对称的代价,不是某一个部门的损失,而是整个组织的效率损耗和决策偏差。
03 审计如何识别信息不对称
作为审计人员,在审计过程中,除了按照制度、按图索骥去检查一些合规性问题外,还要有意识地还原信息流向,持续追问几个问题:
哪些关键信息出现了不对称?谁掌握了什么信息?谁应该掌握却没有掌握?信息在哪个环节断裂了?
哪些信息没有及时对称?是制度流程的问题,还是人的意识问题?是信息本身不够清晰,还是传递路径不够通畅?
造成了什么影响?因为信息不对称,哪些决策可能出现了偏差?哪些工作可能做了无用功?哪些风险可能被忽视了?
为什么会不对称?是主观隐瞒,还是客观遗漏?是能力不足,还是机制缺陷?
怎么改进?如何避免今后再出现类似问题?需要调整流程、明确责任、还是改变沟通方式?
具体操作上,审计可以在访谈中多问一句:这件事谁知道?谁知道哪一部分?信息从哪里来、经过了谁?
也可以通过跨部门交叉比对,看同一事项在不同部门之间是否存在信息版本差异。如果同一个风险,在一个部门已被充分讨论,在另一个部门却无人知晓,往往就是信息不对称的信号。
审计的价值,不只是查错纠弊,更是让关键信息回到该去的地方。
04 保密与对称的平衡
当然,有些信息本身涉及保密,知情范围非常小。但保密只是一个方面。
更重要的是,让信息服务于决策,服务于企业经营管理,创造更大的价值。
保密不等于封锁。真正需要管理的,是信息的流动范围和颗粒度,而不是让信息静止。
对于关键经营信息,可以区分:哪些必须严格保密?哪些可以脱敏后传递?哪些结论和影响必须让决策者知道?
比如,涉及商业秘密的原始数据可以留在小范围,但由此得出的风险判断和业务影响,应以适当方式传递到决策层。
不能因为保密,导致一些重要信息没有及时对称,反而对经营管理产生严重影响。那就得不偿失了。
审计要帮助组织找到保密与对称之间的平衡点——推动建立分级知会、脱敏传递的机制。
05 审计避坑指南
避坑一:不要只查"有没有",还要查"知不知道"。制度上写了要汇报,不代表信息真的传到了该知道的人那里。审计要穿透"形式合规",关注"实质对称"。
避坑二:不要在访谈中只问"做了什么",还要问"谁知道这件事"。信息对称的关键,不在于事情做没做,而在于关键信息有没有回到关键决策者手中。
避坑三:不要忽视"信息传递的中间层"。很多信息不对称,不是源头没有信息,也不是终端没有需求,而是中间层"截留"或"过滤"了信息。审计要重点打开这个"黑箱"。
避坑四:不要把"保密"当成信息封锁的挡箭牌。保密有边界,对称有价值。审计要推动组织建立分级知会、脱敏传递的机制,而非简单地"一刀切"。
结语
信息不对称,不是一个新问题。但在组织越来越复杂、分工越来越细的今天,它变得越来越隐蔽,也越来越危险。
审计的价值,不只是发现问题,更是让信息流动起来,让决策有据可依,让组织真正高效运转。
审计最难查的,不是造假,是信息不对称。因为造假有痕迹,而信息不对称往往悄无声息。但它并非完全无迹可寻——关键在于审计是否愿意在制度检查之外,多问一句:谁知道?谁不知道?





97046009
