上市公司档案数字化怎么做?看完直接照着落地不踩坑
前阵子跟一个上市公司的董秘朋友吃饭。他说去年差点丢了工作。就是证监局临时抽查,要找3年前的一份关联交易合同。全办公室翻了3天,最后在杂物间的纸箱子里翻到了,还是缺了签字页。直接被监管警示,公司罚了20万,他年终奖扣了一半。
其实这问题真的很好解决,就是做档案数字化。但很多人对这事的印象,就是花大价钱找外包,扫一堆没用的纸,最后查的时候还是找不到。
今天我就把给十几家上市公司做过的落地方法说给你听。不管你是董办、行政还是合规岗,看完直接就能动手做,不花冤枉钱,还能满足监管要求。
1 先理清楚哪些档案必须先数字化,别瞎做无用功
很多人一上来就全量扫,从十年前的考勤记录开始转。花了十几万,真要查的核心档案反而没扫到,纯属白忙活。
① 监管要求必查的优先转,其他可以慢慢来
首先你先列个优先清单,就这几类:
- 最近3年的股东会、董事会、监事会文件
- 关联交易、重大投资的全套档案
- 年报、半年报的编制底稿
- 合规检查、监管问询的回复记录
- 金额超过净资产10%的业务合同
这些是证监局来查第一要的,先转这些就够。其他的行政类、人事类档案,后面有空再转都行。
避坑提醒:电子档要和纸质档完全对应。页码、签章页、手写修改页,差一页都不行。之前有公司扫的时候漏了合同的补充条款,直接被认定为档案造假。
② 涉密档案单独处理,别碰合规红线
有几类档案千万别找外包人员扫,必须自己内部人处理:
- 未公开的并购、定增、重组方案
- 核心技术的专利、研发底稿
- 大股东、董监高的未公开个人信息
扫完之后立刻删除扫描设备的缓存,别存在公共设备里。之前有个公司把未公开的并购预案,漏在了打印店的硬盘里,被人传到网上,直接吃了内幕交易的警示函,亏了几百万。
2 数字化流程要留痕,每一步都能查到责任人
上市公司的档案不是扫完存起来就完事,所有操作都要有记录,不然真出问题你说不清楚。
① 转档案的时候要双人复核
别让一个人从头做到尾,很容易出问题还找不到人。就按3步走:扫完先数电子档页数和纸质档对不对→翻签章页、修改页有没有扫清楚→标注好档案的分类、年份、编号。

举个例子,2023年第一次股东会的决议,编号就写“2023-三会-股东会-001”。后面找的时候直接搜编号就行,不用翻几百个文件夹瞎找。
两个人核对完,都要在登记本上签字,谁扫的谁审核的,写得明明白白。
② 所有操作日志要存至少10年
你存档案的系统,必须有自动记日志的功能。谁扫的、谁审核的、谁下载过、什么时候打开过、有没有修改过,所有记录都要自动保存,还不能删除。
之前有个公司的电子版合同,被人偷偷改了付款条款。查不到是谁改的,直接被监管认定是公司故意造假,罚了几十万。
3 别乱买贵的系统,够用就好
很多人一听说要做上市公司档案数字化,就觉得得花几十万买定制系统,真的没必要。
① 符合监管要求的基本功能就够,不用花冤枉钱
你选系统的时候,就看有没有这几个功能,多一个都不用加钱:
- 能打标签、搜关键词、按编号找档案
- 有权限设置,不同岗位只能看对应档案
- 自动存操作日志,不能删除
- 支持自动备份,不会丢文件
市面上现成的SaaS系统,一年几万块就够。别听外包忽悠说要定制专属功能,多花几十万,最后那些功能你根本用不上。
避坑提醒:别把档案存在公共云盘,比如某度云、某信文件助手。万一泄露了全算你的责任,要么买专门的企业加密云,要么存自己公司的本地服务器。
② 纸质档别扔,要留存至少5年
别觉得转了电子档就万事大吉,把纸质的卖废品了。监管要求重要档案的纸质版,还要留存至少5年。尤其是有红章、手写签字的原件,要单独放档案室,防潮防火,和电子档一一对应。
要是你现在正要做这事,别着急找外包开工。今天下班前,你先花10分钟,列出来我刚才说的那几类必查档案清单,先盘清楚自己手里有多少存量。
然后找2家做档案系统的供应商,就按我给的功能点问价,别听他们瞎忽悠加功能。先把必查的部分做完,剩下的慢慢推进,稳得很。真遇到拿不准的要求,直接翻交易所发的《上市公司信息披露档案管理指引》,比啥外包说的都准。