中国版“长臂管辖”在跨境审计监管中,并非简单模仿西方的域外扩张,而是构建了一套以“数据主权”为基石,兼顾“安全”与“开放”的平衡体系。其核心逻辑是:以本地化存储为原则,以安全审查为底线,以对等合作为通道。
具体通过以下三个层面来实现国家数据安全与全球资本信任的平衡:
1. 筑牢底线:确立数据本地化存储的“防火墙”
这是平衡的基石。根据《会计师事务所数据安全管理暂行办法》等法规,明确要求会计师事务所的审计工作底稿等关键数据必须存放在境内。同时,严禁在业务合同中加入向境外监管机构直接提供境内数据的条款。这一举措从源头上确立了数据主权,有效防范了境外机构的随意调取和“长臂管辖”,为国家安全、公共利益和个人信息提供了基础保障。
2. 打通通道:建立对等互信的跨境监管合作机制
这并非“一刀切”的封锁,而是为合法合规的跨境资本流动预留了“正门”。境外监管机构若因监管需要确需调取境内审计底稿,必须通过两国间建立的跨境监管合作机制,并依法办理审批手续。这种方式既体现了中国履行国际义务、支持企业境外上市的开放姿态,也通过“对等原则”和“安全审查”确保了境外监管请求的合法性与正当性,避免了单方面的主权让渡。
3. 细化规则:实施数据分类分级与全流程管控
为了实现精准管理,监管层引入了精细化的工具。
分类分级管理:将数据划分为核心数据、重要数据和一般数据,对不同级别的数据出境采取不同的评估和要求,既管住了关键数据,也为一般商业数据的有序流动提供了便利。
技术自主可控:要求会计师事务所对审计业务系统拥有自主管理权限,加密设备及密钥必须存储在境内并由境内团队维护,确保技术层面的安全可控。
总结
这套体系的本质,是在维护国家数据主权安全的前提下,为数据跨境双向有序流动构建了一个合规框架。它向全球资本市场传递了清晰信号:中国欢迎合规的资本流动和监管合作,但前提是必须尊重中国的法律与国家安全。这种“有原则的开放”,正是平衡数据安全与资本信任的关键所在。
需要我帮你梳理一下,在这套框架下,像中概股这样的企业,其审计底稿接受境外监管机构检查的具体流程是怎样的吗?
发布于2026-9-1 14:59 增城



分享
注册
1分钟入驻>

+微信
秒答
电话咨询
18630917047 

