【经管大课堂·管理学原理】新加坡人力部打击”幽灵员工”招聘回扣链——人力资源管理的合规漏洞
案例背景
2026年7月,新加坡人力部(MOM)宣布破获一起重大招聘欺诈案件:一个由14人组成的团伙涉嫌在招聘环节收受回扣,并聘用”幽灵员工”(Ghost Employees)——即名义上在册但实际从未到岗工作的虚假员工。该团伙利用企业在招聘和人事管理流程中的内部控制漏洞,通过伪造入职记录、虚报考勤信息等手段,将”幽灵员工”的工资 portions 作为回扣私分。这一案件不仅涉及金额巨大,更暴露了企业人力资源管理体系中深层的管理缺陷和合规风险。
据联合早报报道,该团伙的作案手法具有高度的组织性和隐蔽性。团伙成员分布在多家企业的人力资源部门或与之有密切合作关系,利用职务之便操控招聘审批流程,在未经严格背景核查的情况下录入虚假员工信息,并通过操控考勤系统维持”幽灵员工”的在册状态。部分企业直至审计抽查或外部举报时才发现问题,暴露了招聘流程、人事信息系统和内部审计机制之间存在严重的脱节。新加坡人力部此次行动不仅逮捕了涉案人员,还向相关企业发出了合规整改通知,要求企业全面审视人力资源管理的内部控制体系。这一案件为全球企业敲响了人力资源管理合规的警钟。
核心分析
一、COSO内部控制框架视角下的人力资源管理缺陷
美国反舞弊财务报告委员会发起组织(COSO)提出的内部控制整合框架,将内部控制分为五个相互关联的要素:控制环境、风险评估、控制活动、信息与沟通、监控活动。”幽灵员工”案件的发生,意味着涉案企业在全部五个要素上均存在不同程度的失效。
在”控制环境”层面,企业管理层对人力资源管理的重视程度不足,未能建立以诚信和道德价值观为核心的组织文化。涉案团伙能够长期运作而不被发现,说明企业内部缺乏对招聘权责清晰界定的治理结构,员工对违规行为的”红线意识”淡薄。控制环境是内部控制体系的基石,其失效将导致其他控制要素难以有效运行。
在”风险评估”层面,企业未能识别招聘环节的关键风险点。招聘流程涉及简历筛选、面试、背景调查、入职审批、薪酬核定等多个子流程,每个环节都可能被操控。企业若未系统性地评估”虚假入职””回扣交易””身份冒用”等风险,就无法有针对性地部署控制措施。该案表明,涉案企业缺乏对人力资源管理风险的常态化评估机制。
在”控制活动”层面,最突出的缺陷是”职责分离”(Segregation of Duties)原则的缺失。COSO框架要求不相容职务必须由不同人员承担,以形成相互制衡。然而在涉案企业中,招聘发起、审批执行、考勤录入、薪酬核算等环节可能由同一人或同一小团体操控,缺乏独立的复核和交叉验证机制。正是职责分离的失效,使得”幽灵员工”得以在系统中长期存在而不被发现。
在”信息与沟通”层面,企业的人事信息系统与财务系统之间缺乏实时数据联动。如果薪酬支付系统能够自动比对考勤异常、银行账户重复等可疑信号并触发预警,”幽灵员工”的生存空间将被极大压缩。在”监控活动”层面,企业缺乏对人力资源流程的持续监控和独立审计,仅在问题暴露后才被动应对,丧失了事前预防和事中发现的窗口期。
二、招聘流程的风险管理:从流程设计到技术防线
招聘是企业人力资源管理的入口环节,也是风险防控的第一道防线。根据人力资源风险管理理论,有效的招聘流程应遵循”四眼原则”(Four-Eyes Principle)——任何关键决策都须经由至少两人独立审核。”幽灵员工”案件的核心问题在于,招聘流程中的审批链条被人为操控,”四眼原则”形同虚设。
从流程设计的角度,企业应建立招聘全生命周期的风险管控体系。在”招聘需求审批”环节,用人部门的招聘需求须经人力资源部门和财务部门双重审核,确认岗位编制和预算的合理性。在”候选人筛选”环节,应引入标准化的背景调查程序,包括身份核实、学历认证、前雇主调查等,尤其对于关键岗位应加强尽职调查。在”入职审批”环节,应建立多级审批机制,确保入职决定不由单一人员做出。在”入职后管理”环节,应通过人脸识别考勤、地理位置定位等技术手段验证员工实际到岗情况。
技术防线是现代招聘风险管理的重要补充。企业可引入人力资源数字化系统,实现招聘流程的全程线上化和可追溯化。通过员工身份与政府身份数据库的实时验证、银行账户与员工身份的交叉比对、考勤异常的自动预警等技术手段,可以大幅降低”幽灵员工”的存在可能性。此外,数据分析技术可以识别异常模式——如多个员工共用同一银行账户、同一地址登记多名员工、考勤打卡地点与工作地址不一致等,这些都是”幽灵员工”案件的典型特征。
三、组织伦理与公司治理:从制度合规到文化塑造
“幽灵员工”案件不仅是操作层面的流程缺陷,更是组织伦理和公司治理层面的深层问题。从公司治理的角度看,董事会有责任确保企业建立有效的内部控制体系,并对管理层执行内部控制的情况进行监督。该案中涉案企业的治理结构显然未能有效履行这一职责。
组织伦理理论指出,组织中存在三种伦理气候:利己主义(Egoism)、仁慈主义(Benevolence)和原则主义(Principle)。在”利己主义”伦理气候主导的组织中,员工倾向于追求个人利益最大化,对违规行为的容忍度较高。该案中14人团伙的协作犯罪行为,表明涉案企业内部已形成了一种”利益共谋”的亚文化——违规行为不仅被容忍,甚至被制度化。这种伦理气候的形成,往往与管理层的行为示范、绩效考核的导向以及举报保护机制的缺失密切相关。
从公司治理的角度,防范”幽灵员工”类风险需要建立三道防线。第一道防线是业务部门的自我控制,即人力资源部门自身的流程管控和风险管理。第二道防线是风险管理与合规部门的独立监督,包括定期风险评估、合规检查和制度审查。第三道防线是内部审计部门的独立审计,对人力资源管理的整体有效性进行评价并向董事会报告。该案表明,涉案企业至少在第二和第三道防线上存在严重缺失——如果风险合规部门能够定期对招聘流程进行专项检查,或内部审计部门能够将人力资源管理纳入年度审计计划,”幽灵员工”问题本应更早被发现。
更重要的是,企业应建立有效的举报人保护机制(Whistleblower Protection)。研究表明,大量招聘欺诈案件最初是通过内部举报发现的。如果企业能够提供匿名、安全的举报渠道,并对举报人提供法律和职业保护,就能有效打破利益共谋的内部防线,将问题暴露在早期阶段。这不仅是合规要求,更是组织伦理建设的制度保障。
管理启示
新加坡”幽灵员工”案件为人力资源管理的理论与实践提供了三方面深刻启示。第一,内部控制是人力资源管理的基石,COSO框架的五要素(控制环境、风险评估、控制活动、信息与沟通、监控活动)必须在人力资源管理中全面落地,任何一个要素的失效都可能被利用。其中”职责分离”原则是防范围谋性欺诈的核心机制,企业必须确保招聘审批、考勤管理、薪酬核算等不相容职务由不同人员独立承担。第二,招聘风险管理应从”事后追惩”转向”事前预防+事中监控”,通过数字化技术手段建立招聘全生命周期的风险防线,实现从人工防控到技术防控的升级。第三,制度合规只是底线,组织伦理文化才是根本。企业必须通过治理结构优化(三道防线)、伦理气候塑造和举报保护机制,构建”不想违规、不能违规、不敢违规”的多层次合规体系。管理者应认识到,人力资源管理的合规性不仅是法律要求,更是组织健康度和可持续发展的根本保障。
其他思考
- 在灵活用工和远程办公日益普及的背景下,企业如何有效识别和管理”幽灵员工”风险?传统的考勤管理方式是否需要根本性变革?
- 对于跨国企业而言,不同国家和地区的劳动法规差异如何影响人力资源内部控制体系的设计?是否存在一套”全球统一标准+本地化适配”的合规框架?
- 从组织行为学的角度看,什么样的组织文化特征容易滋生”利益共谋”式的团伙违规?管理者应如何诊断和改变不健康的组织伦理气候?
关键词:内部控制、招聘风险管理、组织伦理
来源:联合早报 | 整理:经管大课堂