# Compliance Investigation Design

> 合规调查设计：内部调查范围、证据保全、访谈策略、报告机制，FCPA/UK Bribery Act/反洗钱/数据隐私调查程序

- Skill: `guoliang1114-boop/compliance-investigation-design` (Agent Skill)
- Install (CLI): `npx skillmds@latest add guoliang1114-boop/compliance-investigation-design`
- Raw SKILL.md: https://api.skillmd.com/api/skills/guoliang1114-boop/compliance-investigation-design/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: Coding & Dev Tools
- Author: guoliang1114-boop (https://skillmd.com/u/guoliang1114-boop)
- Updated: 2026-09-17
- Page: https://skillmd.com/skills/guoliang1114-boop/compliance-investigation-design

---


# 合规内部调查方案设计

## When To Use

- 收到内部举报或外部线索，需要启动正式调查
- 监管机构调查前的内部自查
- 并购后发现目标公司存在合规问题
- 年度合规审计中发现异常需要深入调查
- FCPA/UK Bribery Act/反洗钱违规的内部调查

## Tools

- 调查计划模板（调查范围、时间表、资源）
- 证据保全清单（电子/纸质）
- 访谈提纲模板
- 特权日志（Privilege Log）
- 调查报告模板

## Framework

### Anti-Corruption (FCPA / UK Bribery Act)

**US Foreign Corrupt Practices Act (FCPA)**：
- **Anti-Bribery Provisions**：禁止向外国政府官员支付款项以获取/保留业务
- **Books & Records Provisions**：准确、完整地记录所有交易
- **Internal Controls Provisions**：建立充分的内部会计控制
- 调查重点：第三方代理商、礼品/招待、慈善捐赠、政治捐款

**UK Bribery Act 2010**：
- 比FCPA更严格：禁止私营部门间的行贿
- "Associated Person"范围更广
- "Adequate Procedures"抗辩
- 无Facilitating Payment例外

### Anti-Money Laundering (AML)

- FATF 40项建议
- 中国《反洗钱法》
- 五级可疑交易报告体系
- 调查重点：客户尽职调查（CDD/EDD）、交易监控、STR报告

### Data Privacy in Investigations

- 中国《个人信息保护法》
- EU GDPR（跨境数据传输限制）
- 调查中的数据收集边界
- 员工隐私权与调查权的平衡

### Investigation Methodology

**Phase 1: Scoping & Planning（范围界定与计划）**
- 确定调查范围和目标
- 识别潜在违规行为
- 组建调查团队（内部/外部律师、法务会计师）
- 法律特权保护策略
- 资源和时间表

**Phase 2: Evidence Preservation（证据保全）**
- 电子证据保全（邮件、即时通讯、ERP数据）
- 纸质证据保全
- 镜像备份（Forensic Image）
- 证据链（Chain of Custody）维护
- 数据跨境传输合规

**Phase 3: Document Review（文件审阅）**
- 关键词搜索策略
- 优先级排序（热文档/一般文档）
- 特权审查
- 时间线建立
- 关键发现记录

**Phase 4: Interviews（访谈）**
- 访谈顺序设计（外围→核心）
- 访谈提纲准备
- Upjohn警告（公司律师特权告知）
- 访谈记录方式
- 后续跟进

**Phase 5: Analysis & Reporting（分析与报告）**
- 事实认定
- 违规行为定性
- 根本原因分析
- 改进建议
- 监管报告决策

## Workflow

```
1. 调查启动
   ├─ 线索来源及初步评估
   ├─ 调查范围界定
   ├─ 调查团队组建
   ├─ 法律特权保护安排
   └─ 调查计划制定

2. 证据保全
   ├─ 电子数据保全通知（Litigation Hold）
   ├─ 关键人员电脑/手机镜像
   ├─ ERP/财务系统数据导出
   ├─ 纸质文件收集
   └─ 证据链记录

3. 文件审阅
   ├─ 第一轮关键词搜索
   ├─ 优先级文档深度审阅
   ├─ 时间线建立
   ├─ 关键发现汇总
   └─ 特权文件标识

4. 访谈执行
   ├─ 访谈顺序规划
   ├─ 外围人员访谈（了解流程）
   ├─ 关键人员访谈
   ├─ 被调查人访谈
   └─ 访谈记录整理

5. 分析与报告
   ├─ 事实梳理与认定
   ├─ 违规定性分析
   ├─ 根本原因分析
   ├─ 损失评估
   ├─ 改进建议
   └─ 监管报告评估

6. 后续行动
   ├─ 纪律处分建议
   ├─ 合规体系改进
   ├─ 监管沟通
   └─ 民事/刑事追偿评估
```

## Output Format

```markdown
# 合规内部调查方案

## 一、调查概要
| 项目 | 内容 |
|------|------|
| 调查编号 | |
| 线索来源 | 内部举报/监管通知/审计发现/媒体报告 |
| 涉嫌违规行为 | |
| 调查范围 | |
| 涉及人员 | |
| 涉及期间 | |
| 调查团队 | |
| 预计时间 | |

## 二、调查范围
### 包含
- ____（具体行为/交易/人员/期间）

### 不包含
- ____（明确排除的范围）

## 三、法律风险评估
| 法规 | 适用性 | 违规风险等级 | 潜在后果 |
|------|--------|-------------|----------|
| FCPA | | | |
| UK Bribery Act | | | |
| 中国反洗钱法 | | | |
| 个人信息保护法 | | | |
| 刑法（行贿/受贿） | | | |

## 四、证据保全计划
### 电子证据
| 类型 | 来源 | 保全方式 | 责任人 |
|------|------|----------|--------|
| 邮件 | | | |
| 即时通讯 | | | |
| ERP数据 | | | |
| 文档服务器 | | | |

### 纸质证据
| 类型 | 存放地点 | 保全方式 | 责任人 |
|------|----------|----------|--------|
| 合同原件 | | | |
| 付款审批单 | | | |
| 会议纪要 | | | |

## 五、访谈计划
| 序号 | 访谈对象 | 角色 | 访谈重点 | 预计时间 | 访谈人 |
|------|----------|------|----------|----------|--------|
| 1 | | 外围 | 了解流程 | | |
| 2 | | 外围 | 了解流程 | | |
| 3 | | 关键证人 | | | |
| 4 | | 被调查人 | | | |

### 访谈原则
- Upjohn警告：告知律师代表公司而非个人
- 保密义务提醒
- 不承诺不追责
- 如实记录

## 六、时间表
| 阶段 | 时间 | 关键里程碑 |
|------|------|------------|
| 调查启动 | | |
| 证据保全 | | |
| 文件审阅 | | |
| 访谈执行 | | |
| 分析报告 | | |
| 后续行动 | | |

## 七、报告机制
| 阶段 | 报告对象 | 频率 | 形式 |
|------|----------|------|------|
| 进展汇报 | 审计委员会 | 双周 | 书面+会议 |
| 重大发现 | 董事会 | 即时 | 会议 |
| 最终报告 | 审计委员会+外部律师 | 完成后 | 书面报告 |

## 八、特权保护
- 调查由外部律师主导/监督
- 所有调查文件标注"Attorney-Client Privilege"
- 维护特权日志
- 非特权文件与特权文件分离
```

## Diagnostic Questions

1. 线索来源是什么？信息的可靠程度如何？
2. 涉嫌违规行为的性质和严重程度？
3. 是否已通知公司管理层/董事会？
4. 是否可能涉及政府官员或公职人员？
5. 是否需要考虑跨境数据传输问题？
6. 是否已有外部律师介入？是否有法律特权保护？

## Verification

- 确认证据保全的完整性和合规性
- 验证证据链的连续性
- 核实访谈记录的准确性
- 检查法律特权保护措施的适当性
- 评估调查结论的事实依据充分性

## Saving

保存路径：`/cases/{client}/investigation/`
文件命名：`investigation-plan-{case-id}-{date}.md`
关联文件：证据清单、访谈记录、特权日志、最终报告

## Capability Upgrade

### Mode Selection

- **Quick**: 输出调查范围、证据保全和首轮访谈建议。
- **Standard**: 输出调查计划、证据清单、访谈策略、法律风险和汇报机制。
- **Deep**: 结合举报材料、邮件/交易数据、组织关系、法律顾问意见和监管风险，形成可执行调查工作包。

### Investigation Control Logic

调查必须先固定范围和权限，再收集证据，最后访谈。不要在证据保全前扩大访谈，以免造成串供、销毁证据或破坏法律特权。

### Quality Gates

- [ ] 调查范围包含包含项和排除项。
- [ ] 证据保全覆盖电子、纸质、系统、聊天和第三方资料。
- [ ] 访谈顺序基于证据风险和角色关系。
- [ ] 法律特权、数据隐私和劳动法风险已评估。
- [ ] 汇报机制区分事实发现、法律判断和管理建议。

### Deliverable Catalog

| Deliverable | When to use | Minimum content | Format |
|-------------|-------------|-----------------|--------|
| Investigation plan | 启动调查 | 背景、范围、方法、团队、时间线、汇报机制 | Word |
| Evidence preservation notice | 需要保全证据 | 保全对象、系统、人员、时间、操作限制和责任人 | Email / Word |
| Evidence inventory | 证据管理 | 证据编号、来源、保全状态、访问权限和关联事项 | Excel |
| Interview plan | 访谈前 | 访谈对象、顺序、问题、证据、风险和注意事项 | Markdown / Word |
| Privilege log | 涉及法律特权 | 文件、人员、目的、特权依据和访问控制 | Excel |
| Investigation status pack | 阶段汇报 | 已完成工作、初步发现、风险、下一步和决策请求 | PPT |
| Final investigation report | 形成结论 | 事实、证据、分析、结论、整改建议和限制条件 | Word |

