企業內部調查:懷疑員工舞弊時的授權、保全與公平步驟
直接答案:收到舞弊、利益衝突、資料外洩或資產濫用投訴時,企業要先保障人身、資金、系統和證據,再決定由誰獨立調查。私家偵探社可處理有限外部核實;內部電郵、系統、訪談、僱傭程序和法律策略,應由有權及具相應專業的人員負責。
直接答案:收到舞弊、利益衝突、資料外洩或資產濫用投訴時,企業要先保障人身、資金、系統和證據,再決定由誰獨立調查。私家偵探社可處理有限外部核實;內部電郵、系統、訪談、僱傭程序和法律策略,應由有權及具相應專業的人員負責。
調查的目標不是證明管理層第一印象,而是公平回答指控是否獲資料支持、風險是否仍存在,以及制度需要怎樣修正。
先寫一份事件啟動紀錄
記錄誰在何時收到甚麼資料、指控涉及哪些事件和時段、可能受影響的資金系統人物,以及已採取哪些臨時措施。保留原始投訴,不要為了「寫得清楚」改成管理層自己的結論。
緊急控制不等於懲罰
可能需要暫停付款、備份系統、限制特定權限或保護舉報人,但措施要有授權、比例和覆核時間。是否停職、調職或採取紀律行動,先取得人力資源及法律意見,不用調查員自行決定。
誰應管理調查?:
- 與指控沒有直接利益衝突;
- 有權取得必要公司資料;
- 理解僱傭、私隱和法律程序;
- 能管理外部律師、核數、資訊科技和偵探社;
- 只向指定委員會或決策者匯報。
涉及高層時,可由審核委員會、獨立董事或外部律師統籌。被指控者不能控制資料範圍,投訴人亦不應決定結論。
把指控分拆成調查問題
「某員工舞弊」可拆成:是否建立未披露關聯供應商?某幾筆付款的建立、批准和收款者是誰?申報利益與公開公司紀錄是否一致?每條問題列出需要資料、負責人和完成標準。
先發出資料保全指示
按適用政策和法律,保存郵件、聊天、系統存取、付款、文件版本、閉路電視和裝置資料。記錄匯出方法和保管人。不要讓各部門自行截圖後刪除原檔,也不要把整個員工帳戶交給無關人員瀏覽。
資料收集由窄至闊:
先取與指定事件和日期直接相關的資料;只有新證據合理指向其他範圍時才書面擴展。關鍵詞搜尋、電郵帳戶和位置資料都要有界線,不能因一次投訴便讀取所有私人或無關通訊。
訪談次序與紀錄
通常先了解流程及保存資料,再訪談知情人,最後向被指控者提出具體事項,但實際次序按法律策略決定。每次列出參與者、時間、問題、原句和附件;讓受訪者更正明顯記錄錯誤,不把沉默直接當承認。
私家偵探社的外部核實位置
可核對公開公司人物關係、營運地址、指定交易外部足跡或有限公共活動。指示應由內部問題推導,禁止入侵帳戶、冒認、偷取文件、擅闖和調查無關家庭。現場報告只寫觀察,不替公司宣布舞弊成立。
證人與舉報人保護:
身份只在需要知道範圍分享;不要把投訴原文轉給整個管理層。禁止報復的規則要實際執行,並提供後續聯絡。匿名投訴仍要按內容核實,匿名本身既不證明真實,也不令其失去價值。
同時尋找反面資料
每項假設列出支持和不支持資料。例如地址重疊可能顯示關聯,也可能是公司秘書服務;深夜登入可能異常,也可能由時區或系統工作造成。主動測試替代解釋,能減少確認偏差。
中期覆核決定是否擴展:
檢視已花成本、資料質素、未回答問題和風險。擴展到更多員工、時段或地區前,重新授權和評估私隱;沒有新方向時應停止,而不是為了已投入成本繼續。
報告結構
- 授權、指控和範圍;
- 調查團隊及利益衝突聲明;
- 方法、來源和限制;
- 逐項問題的支持與反面資料;
- 人物回應和未能核實;
- 結論分級;
- 制度缺口及需其他專業處理事項;
- 附件索引和資料保存。
調查結論不等於紀律決定:
調查報告提供事實判斷,企業再按法律、合約和政策決定。不同的證明標準和程序不能混為一談。偵探社不應建議解僱或公開人物。
訪談計劃要處理文件、人物和次序
每名受訪者先列出他應該知道的流程、相關文件、可能受他人說法影響的風險和需要保密事項。問題由開放到具體:先請他描述正常流程,再問指定日期,最後才展示矛盾附件。若一開始便展示全部材料,受訪者可能只圍繞文件作防禦式回答。
兩名調查人員可分別負責提問和記錄,會後盡快整理。紀錄注明不是逐字稿還是確為錄音轉錄;錄音本身是否合適,先取得法律及政策意見。補充資料另作新附件,不修改舊版本。
如何處理互相矛盾的證人?:
不要安排面對面對質。把兩人的說法拆成時間、行為和來源,尋找獨立系統、文件或第三者支持。記憶差異不一定代表有人說謊,可能來自職責、視角或事件相隔時間。報告並列矛盾和判斷理由,未能排除時保留不確定。
調查範圍擴展需要新的授權
若原本只調查三筆付款,途中發現另一地區或年份的相似模式,不應口頭要求團隊「順便全部查」。先保存新線索,評估時效、成本、私隱和法律影響,再由原授權機構決定。這可防止調查無限延伸,也讓報告清楚哪一階段回答哪一組問題。
擴展被拒絕時,最終報告仍可列出新線索及未跟進原因,但不能暗示未調查部分已獲證實。資料保存期限亦按原範圍處理。
若擴展獲批,另開階段編號、預算和問題清單,讓董事會看得出新增成本帶來哪些答案。
新階段也要重新確認資料收件人;原本只需摘要的管理人,不會因範圍擴大便自動取得所有原始電郵或員工私人資料。
每階段完結後先交付問題清單和限制,避免多份報告互相覆蓋。
完成後處理資料和制度
限制最終報告收件人,工作副本按期限刪除。修正權限、供應商、批核、交接和舉報流程;若只處理個人,不處理令事件發生的制度,調查價值只完成一半。
十個程序警號
- 先寫結論才收集資料;
- 調查主管與事件有利益;
- 沒有保全便立即訪談;
- 範圍不斷口頭擴大;
- 只保存支持指控的片段;
- 把沉默當承認;
- 在公司群組公開人物;
- 要求偵探入侵或誘導;
- 報告沒有來源和限制;
- 沒有員工回應和決策分工。