钦律亲为

【职务侵占】(四)内部审计+资金穿透:公司怎么揪出内鬼

📅 2026年7月30日 ⏱ 阅读约 12 分钟
作者:孙功钦(钦律亲为)

前三篇讲了"什么罪、和谁像、高发在哪、被查怎么办"。这篇换个视角——站在公司和老板那边:职务侵占到底是怎么被发现的?先说一个容易被带偏的点:职务侵占主要是企业内部腐败,靠内部审计、资金穿透、离职审计发现,不是靠政府用大数据"抄家"(那是虚开、招投标的戏码)。理解了"公司怎么揪内鬼",老板用来布防,涉案人用来知道底线在哪,这两类人都有用。

一、资金流穿透:钱最后去了哪

职务侵占的本质是"单位的钱变成个人的钱",所以资金流向是绕不开的第一证据。所谓"资金流穿透",就是把一笔涉案资金从单位账户出发,经过多少层中转,最终落到谁名下,一层层倒查回去。

1. 典型的资金回流路径

2. 穿透怎么做

实务上,审计或侦查会从单位对公账户出发,调取:

关键认知:只要钱真实从单位流出、且无法用合法业务解释,穿透就能锁定。试图用"多转几道手"来掩盖,反而增加异常节点、更容易被算法标记。

二、四流比对:合同、发票、资金、物流是否"对得上"

这是企业内部风控和财务稽核共用的核心方法。一桩正常交易,合同流、发票流、资金流、物流(货/服务流)应当一致。职务侵占和舞弊往往就藏在"四流打架"里。

比对维度正常状态异常信号(疑似侵占/舞弊)
合同流签约主体、标的、金额与实际交易一致用影子公司签约、合同价明显高于市价、无真实业务背景
发票流开票方、品名、金额与合同/货物对应发票品名被"变名"、开票方是对方控制公司、发票无对应货物
资金流付款对象、金额与合同一致付款给非合同方、金额异常、付款后回流
物流/服务流有真实交付,签收与订单吻合无实物流转、签收人为关联方、服务从未实际提供

四流中只要有两流对不上,就该触发预警。很多职务侵占之所以长期未被发现,正是因为公司只核"发票+资金"两流,忽略了合同真实性和物流/服务交付的核对。冯某某"吃差价"案,本质上就是:被害单位按"市场价"付给中间公司(资金流),但中间公司从被害单位"低价"买进(合同流/物流),差价被中间公司(员工控制)吞掉——四流比对能直接看出"为什么中间公司能凭空赚这么大差价"。

三、ERP 与权限异常:系统比人先"看见"

成熟企业靠 ERP(企业资源计划系统)把审批、付款、出入库、客户款全链路线上化。职务侵占常留下系统痕迹:

这里说的"数据预警"是企业内部的稽核逻辑(比如"同一人既制单又审核""向新对手方超额付款自动拦截"),不是什么神秘的外部大数据。它成本低、最靠前,是性价比最高的发现手段。

给老板的防线

把"系统预警"当成最低成本的发现手段:① 付款、收款、出库必须双人复核、分级授权;② 对"向新对手方付款""金额超阈值""临期急付"设自动拦截;③ 保留完整操作日志,定期(季度)做权限审计——很多内鬼就是靠"没人看的日志"活了三五年。

四、离职审计与突击盘点:最后一道闸

前面三招是"日常发现",这一招是"关键时刻发现"。

五、新型洗钱:直播打赏、虚拟币、虚增交易

传统"钱进自己银行卡"太好查,于是出现把赃款"洗"成看似合法消费或收益的做法。最典型的是直播打赏

武某案:1.047 亿打赏被全额追缴

武某职务侵占案 ((2021)鲁0902刑初431号) 是近年来标志性的"打赏洗钱"案。武某利用职务便利侵占单位资金 1.047 亿余元,其中绝大部分用于向网络主播打赏——法院查明其本人直接打赏约 175 万余元,又通过亲属账户打赏约 1732 万余元。裁判要旨明确:用赃款打赏,打赏款属于应当追缴的违法所得,依法发还被害单位。该案释放的信号很硬:

同理,用赃款买虚拟币、买贵金属、虚增交易"以货抵款"等,本质都是"换个马甲",只要能穿透资金来源,一律按赃款处理、追缴发还。

别抱侥幸

"打赏出去、平台收了就安全了""换成币就追不回"——武某案把这条路堵死了。赃款追缴不看"包装"看"来源"。一旦进入刑事程序,平台、交易所、银行都要配合资金穿透。想靠洗钱逃避,只会让金额和情节更重。

六、把几招串成一张发现网(也适用于其他内部舞弊)

回到实务,企业和监管的发现路径通常是这样咬合的:

  1. 日常:ERP预警、四流比对发现"数据异常";
  2. 核查:资金流穿透 + 客户函证,确认"钱确实少了、去了哪";
  3. 触发:离职审计/突击盘点,把这人任期内所有问题一次性翻出;
  4. 升级:发现打赏、币、虚增等洗钱痕迹,专项穿透追缴。

这套方法并不专属职务侵占——挪用资金、非国家工作人员受贿、侵犯商业秘密等内部舞弊,发现逻辑高度同源:都是从"钱/物/权限的异常流动"入手,靠内控比对 + 穿透 + 审计锁定。对老板,把这五招用全,内鬼在"第一次伸手"时就被预警的概率大大增加;对涉案人,理解这张网,就能理解"为什么自以为天衣无缝还是被发现"——现代风控不是查你一个人,是查你留下的所有数据痕迹。下一篇,我们落到最后一步:真出事了,被害单位和嫌疑人两条线分别该怎么应对,以及企业怎么搭"防火墙"。


本文案例与法条来源:人民法院案例库参考案例(武某职务侵占案 (2021)鲁0902刑初431号、冯某某职务侵占案[入库编号:2024-05-1-226-007;(2023)沪02刑终550号]、郭某/王某职务侵占案[入库编号:2024-04-1-226-001;(2022)沪0101刑初90号/381号]、许某某职务侵占案[入库编号:2024-05-1-226-006;(2022)粤0512刑初6号]、顾某某职务侵占案[入库编号:2024-05-1-226-001;(2021)沪0113刑初1539号]);《刑法》第二百七十一条;《刑事诉讼法》关于查封、扣押、冻结、追缴的相关规定;最高人民检察院、公安部《立案追诉标准(二)》(2022)。打赏追缴规则引自人民法院案例库及同期司法实践要旨,具体金额以裁判文书为准。

职务侵占罪 内部审计 资金穿透
← 【职务侵占】(三)高发场景与辩护路径 【职务侵占】(五)应对指南:两条线 + 防火墙 →
← 返回全部文章
分享: ✅ 已复制

⚠️ 免责声明

本人现为实习人员,尚未取得律师执业证书。本文仅用于普法学习与个人展示,不构成法律意见,不提供案件代理或法律咨询。如遇具体法律问题,请咨询执业律师或前往当地法律援助机构。