供应链团队每个季度都会拿到一份供应商记分卡:交付准时率、质量合格率、账期表现,还有一个综合评分。如果一家一级供应商连续五年都在90分以上,很少有人会把它列进"需要重点盯防"的名单——它看起来已经证明了自己。问题是,这张记分卡衡量的是这家供应商过去做得好不好,而不是它未来会不会突然做不到。而后者,往往取决于一个采购经理从来没打开过的东西:这家供应商自己的供应商。
举一个具体的情况:某企业有5家表现良好的一级供应商,分别负责不同产品线的注塑件供应。这5家公司彼此没有股权关系,工厂分布在3个不同省份,看起来是一次相当成功的供应商分散布局。但如果继续往上追一层就会发现,这5家工厂用的某种特种树脂,全部来自同一家Tier 3化工厂——因为这种树脂只有极少数工厂具备稳定量产能力,行业里能做的供应商本来就不多,5家一级供应商各自独立采购的结果,最终还是买到了同一个源头。
这时候如果用"供应商数量"衡量风险分散程度,答案是5,看起来相当安全。但如果用"关键依赖数量"衡量,答案是1。这两个数字描述的是完全不同的事情,而大多数企业的供应链系统里只记录了前一个。
从记分卡机制本身来看,这类风险几乎注定被忽略。交付准时率、质量合格率这些指标统计的都是"这家供应商自己做了什么",而单点依赖是"这家供应商所在的网络长什么样",两者根本不是同一类问题,一套评分体系很难同时回答好。更麻烦的是,即便供应链团队意识到需要往下追,Tier 2和Tier 3供应商通常没有直接合同关系,很多时候连名字都拿不到——一级供应商出于竞争考虑,往往也不愿意透露自己的上游名单。这不是哪个人偷懒,而是传统供应商管理的信息结构本身就止步在Tier 1。
这种信息结构的缺口,并不是某一家企业管理疏漏的结果,而是整个采购体系的设计惯性——合同关系止于Tier 1,数据流也就跟着止于Tier 1,往上游延伸需要主动投入,而不是系统自动带来的副产品。近年一些行业开始要求企业对供应链尽职调查覆盖到更深层级,也是因为监管层面同样意识到,止步于一级供应商的可见性,已经不足以支撑对真实风险的判断。
一个相对可行的排查方法,是不追求一次性覆盖所有供应商,而是从少数几种关键材料反过来问:这几种材料,行业里实际具备量产资质的工厂一共有几家?如果答案是个位数,再去看这几家一级供应商各自采购的到底是不是同一批工厂。很多时候,看似独立的5张采购单,拆开供应商披露的材料来源之后,会发现只对应1到2家真正的生产商。这个动作花的时间不多,但传统的供应商记分卡从来不会主动提示要去做。
值得强调的是,往上游追踪的目的不是要求企业对每一家供应商都做到穷尽式排查,那既不现实,也会把有限的精力分散到风险本来就不高的地方。真正值得投入的,是那一小部分用量集中、可替代来源本身就少的关键物料——对这部分物料多问一句"背后的工厂到底是谁",往往比对全部供应商同等程度地例行审查更有效率,也更容易在预算和人力有限的情况下持续坚持下去。
汇赢国际供应链把这类关系组织成可以查询的供应商网络,而不是分散在几十张Excel里的独立表格:当某个原材料源头出现异常,系统可以直接回答"这会影响到哪几家一级供应商、哪几个产品",而不需要人工从头翻查每一份供应商资料。这正是多层供应商可见性要解决的核心问题——不是收集更多数据,而是把已经存在的采购关系重新连接起来,看清楚它们最终汇聚在哪里,也让下一次供应商多元化决策,建立在真实依赖关系之上,而不是采购合同的数量上。