地震之后,我们靠电话填一张表
这个故事不算太久远。那一年,台湾发生地震,来得突然,震级不低。我当时在一家规模不算小的制造企业工作。
对供应链管理来说,地震是重大风险事件。得知消息后,大家很快展开风险排查,整个团队可以用“反应迅速、勤奋不已”来形容。
我是风险排查的主协调人。我先在电脑上用 Excel 设计了一张地震风险排查表,把相关的影响因素列进去,大致包括:事业部、供应商名称、供应商所在城市、供应商地址、供应商受影响情况、供应物料、受影响物料编码、涉及产品、涉及客户、处理措施、处理进度、联系人、联系电话。
中午前后,这张表通过邮件发到了各事业部接口人;同时建了微信群,第一时间同步信息、反馈进度。
表格发出去之后,等待反馈的每一分钟都显得漫长。越是重大事件的关口,这种感觉越明显。
大家都很勤奋地跟进、反馈,但都没能第一时间拿到实质情报。群里的反馈大致是:在排查 BOM,在等供应商确认,供应商高层正在开会……
到第二天上午,个别事业部已经能报出大致受影响的供应商和物料,但影响有多大、供应商怎么应对、对我们的产品影响有多深,仍然不清楚:状态有更新,还在进一步排查。更多的事业部,仍在排查中。
我能想象各事业部的采购同事有多忙、多焦虑。他们是一线执行者,比任何人都更想第一时间知道实情和解决办法——从他们打给我的电话里急促的语气,从群里那些焦虑的用词,都感受得到。
可事实上,他们也两眼一抹黑:要不停地报进度,还要不停地给供应商那边的各个接口人打电话,问实际情况和进度。内部的 BOM、产品和客户可以自己查,供应商那边的影响,只能靠供应商反馈。
我甚至在想:供应商正忙着处理地震的影响,却不停地接到各家客户的电话。这些电话本身,是不是也成了一种干扰?可他们又不得不应对。
我们还为此拉了一个范围更小的“高管群”,想及时同步信息、商量对策。可这个群相当“平静”,因为没有实质进展可以更新。
一边是勤奋忙碌的焦虑,一边是等待无奈的焦虑。
表格是按天填满的,结论是按周才敢下的。最后的结论是:影响不大,不会造成重大的供应风险。大家吃了一颗定心丸。
出了事,我们是在“问”:问事业部,问供应商,一根电话线一根电话线地接。
我隐约觉得:没有重大影响,不是因为我们做了什么——我们只是跟进了信息、做了汇总——而是地震本身没有造成伤害。这有点“看天吃饭”的味道,太被动了。
一个月后,和同行交流时说起这次地震。对方的处理是小时级的,而且其中相当一部分时间,花在人工复核上:给高层汇报之前,人再把系统输出的数据和事实核一遍,为的是谨慎。
我想,这大概就是成熟企业的基本水平了。在 H 公司时,我参与设计过风险事件管理的方案,目标也是小时级:从风险事件发生,到系统输出影响分析。
H 公司的做法有它的条件:体量、长期投入、外部压力。不是每家企业都要做到同样的程度,但每家都该知道,自己现在是按周、按天,还是按小时。
这里说的还只是供应侧的影响识别,不包括需求侧,也不包括后面的应对策略、措施和落地闭环。
名录人人有:网是连接,不是名录
《之二》结尾预告过:网——它连着谁。《之一》讲形,《之二》讲价,这一篇讲网。
(作者构思,AI 辅助绘制)
名录是网上的点,谁都有,也少不了;网的价值在点和点之间的线:这个地点有哪些供应商,供哪些料,用在哪些产品上,交给哪些客户。只有点没有线,出事时只能一个个打电话问。
那家制造企业也有名录,但名录不全,线也没接上:供应商的生产地址没有,或不全,或说不清;供应商、物料、产品、客户之间的关系,也没有连起来。两样都差,差得最远的是线。
回到那张表:它的每一列,就是网里的一根线。
| 排查表的一列 | 网里的一根线 |
|---|---|
| 供应商、所在城市和地址 | 事件 → 地点 → 供应商(要的是生产地址) |
| 物料和物料编码 | 供应商 → 物料 |
| 涉及产品 | 物料 → 产品(BOM) |
| 涉及客户 | 产品 → 客户(订单) |
| 处理措施、进度、联系人 | 人的网:出事时找谁,谁说了算 |
这些线平时分散在不同部门的系统里:供应商在采购那里(比如 SRM),BOM 在研发那里(比如 PLM 或 PDM),客户订单在销售那里(比如 CRM),还有一些散落在 ERP 和其他系统里,一部分进了数据湖。总的来看,数据是断的,没有连起来,离我当时推动的数字化“全连接”目标还有一段距离。出事时,就得靠人把它们临时接起来,这是排查要按天算的原因之一。
名录人人有,但并不完整。系统里叫“供应商名单”“清册”的这类资料,常见几种情况:
- 覆盖不全:只到一级供应商;代理商、原厂、外协、物流商等不在里面,更不用说上级、多级供应商。连直接供应商都还看不清、看不全。
- 字段不全:只有注册地址和联系人,没有生产地址,也没有和物料的对应,接不上地震。
- 更新不及时:供应商换了厂、搬了线,名录还是旧的。
不全的名录,本身就会断线:点缺了,线也接不上。
举两个亲历的例子。一次北方洪水,我们没法从系统里判断自己的供应商是否受影响:供应商的注册地址、实际生产地址不全,和洪水发生地这根线接不上。还有一类情况:财务给供应商付款,支付被退回,因为系统里这家供应商有两个收款账号,系统不知道该选哪个,财务也不知道,只能回到采购内部确认一圈。这样的事不止一次,遇上人员调岗、没交接清楚,确认得更慢。款付晚了,伤的是供应商对我们的信任。
这些断点,有一部分可以靠数据治理解决;还有一部分,要业务先把关系定义出来。比如“哪家供应商的哪个工厂供哪颗料”(货源关系),很多企业没有把它当成一个业务对象来管,系统里自然也就没有这根线。
网的好坏看两个维度:宽,盯得住多少外部事件;深,看得到第几级供应商。宽和深合起来,决定出事那一刻的能见度,也就是能被看见的程度。能见度是业务的属性,不等于可视化大屏。
这篇是从出事时的能见度这个口子进去看网的,看的主要是供应侧。网还可以更大:往下游连到客户和需求,往旁边连到物流、金融和各类合作伙伴,往上一直连到矿山。网大了,就有机会成为生态,能看到、能做的事情都更多。生态这一层,这篇不展开。
我的判断是:出事那一刻能看见多少,不取决于有没有一套系统,取决于平时接好了多少根线。线难接,难处不在技术,在两本账:一本是钱的账,网的收益平时看不见;一本是人的账,网的一半在供应商手里。下面先看一张平时就织好的网,再算这两本账,最后说怎么织。
同一张表,有人平时就织成了网
有网的时候,出事是一次查询,不是一次调查。
在 H 公司做 ISC+ 的多级供应商协同时,我们面临真实的业务痛点:采购和供应链对一级供应商能力的了解,是片面的、粗颗粒的、不及时的、被动的;对多级供应商的供应能力,基本是黑盒,甚至可以说一无所知。所以,我们定下的项目目标是:一级打开,多级可视。
- 一级打开:库存从只看成品,拆到成品、半成品、原材料;产能拆到设备、人力、产线等关键资源;节假日的波峰波谷提前同步。关键不仅在看到更多的点,更在这些能力彼此有关系,并且挂到自己的采购物料和产品上,这是一张更密的网。我们从个别供应商、个别品类、每天同步一次开始,逐步扩大范围、提高频率。
- 多级可视:靠的是生态 BOM。原来的 BOM 只到我们从一级供应商买的那颗料;生态 BOM 在关键物料下面,再挂上一级供应商做这颗料要用到的关键物料(二级、三级),用它来跑多级 MRP,把我们的需求顺着这条线换算成上游的需求,输出多级预测。上游据此回复能力和计划,预测和能力就在多级之间协同起来。哪些料算关键,有评估入口,定期复评;只针对关键物料,不求全。这相当于在系统层面,对产品结构做了一次重构。
试点时,我作为业务架构师,和采购的品类专家团队一起,选了一款产品。二级供应商第一次直接收到我们未来一个多季度的预测,反馈非常积极:“我们终于可以看到未来的预测了,不用再闷着头去猜、去赌备料了。”我们也很快收到了二级供应商的能力和资源计划。
这是网的深度。网的宽度,靠的是产业链网络平台:我们重构了这个平台,把上下游、周边和纵深的相关节点放到一张网上,建立节点之间的关系,并和地图信息、全球风险事件实时关联。产业链地图要回答的问题,平时没人问,出事时人人问:原产地在哪,生产商的母公司是谁,上下游是谁,关键原材料产自哪里,一直往上挖到矿山。
这些项目的推进和目标达成,并非一马平川、水到渠成。挑战很多:供应商的能力和意愿、采购策略的配合、共用物料的规则、各级之间的权责。这些放到后面说。
回到地震的场景,有没有这张网,做法不一样:有网,影响范围是查出来的,按小时算;没网,影响范围是打电话问出来的,按周算。
晴天织网,是一笔战略投资
先算钱的账。
我也在一家制造企业推动过建网的立项,没能推动起来。回头看,原因不在谁不重视,而在这类项目的账很难算:网织好之前、没出事之前,它拿不出能写进汇报的业绩。
网的收益只在出事时兑现,运营成本却实实在在,年年都有;没出事的年月里,它看起来就是浪费。
《之二》谈总代价时说过,考核周期比代价周期短,代价落在任期之外,就不算自己的。网是这个问题的极端版本:成本每年都在账上,收益可能好几年才兑现一次,而且兑现的形式,是一场没有发生的损失,很难被记成功劳。功与过的这种不对称,让投入和资源分配更偏向当下、当期。
所以我认为,建网是战略行为,属于晴天修屋顶的投入。
在 H 公司,为了让产业链网络这张网发挥最大作用,我们还买了一项外部风险感知服务,把它和这张网结合起来,实时掌握全球风险事件,分析对我们的影响。项目转入运营后的头几年,每年都有续费之争:这项服务年费不菲,要不要续?相当一部分人认为,一年没出事,就是白花钱,这个意见一度占了上风。最后拍板的逻辑很简单:只要提前发现一起,挽回的损失就够付很多年的年费。
后来证明,续费是对的。印象最深的是上线之初的一次欧洲罢工:以前,专职运营人员要盯着各个渠道的新闻,识别出风险事件,再在内部人工分析实际影响、发出告警,前后通常要一天半;这一次,事件发生后一个小时,系统就发出了影响分析和告警。在关键时期和风险频发的那几年,这张网发挥了重要作用。
这张网,是不是只有出事时才看得见价值?未必。成熟的企业,包括 H 公司,每年都会组织业务连续性(BCM)演练。演练有一套成熟的流程,把链条上、网上的相关节点都卷进来。这时,这张网既是演练的基础设施,也是演练考察的对象:网可不可靠,本身就是检验的目标之一。
建网是战略投资;这张网,战时是作战设施,平时是练兵场。
网的另一半,在供应商手里
再算人的账。
织这张网并不容易。除了上面说的战略投入,还因为网有相当一部分在公司之外:网的另一头是别人的企业,人家凭什么把能力打开给你?
打开的阻力,不只是供应商的能力,还有供应商的意愿;还有很多操作层面的规则要定,比如共用物料怎么处理(同一颗料也供给别的客户,甚至你的竞争对手),链条上各级之间的权责怎么划。
排查表最后那几列(处理措施、进度、联系人)指向的,是另一张网:人的网。谁认识谁,谁认谁,谁信谁。这里的人不只在公司内部,也在上下游和周边的合作方。物流、信息流、资金流各成一张网,最后都要靠人的网托着。
《之二》里我说过:有信任支撑的供应链,运作成本最低。那里说的是一家人的一本账;这里是企业之间。企业之间的信任,靠两样东西撑:
- 结构:共用物料的规则、数据给谁看、各级之间的权责。《之二》说“没有这层信任,就只能靠结构来补”;在企业之间,结构不只是补,还是信任的前提。
- 互惠:多级预测让上游第一次看到客户的客户的需求,不用赌着备料,打开对它也有好处。信任,靠对方也得到东西。
供应商愿不愿意打开,很大程度上取决于双方的力量对比。我们当时会按链条上的位置,评估自己、一级供应商、二级供应商各方的主导力量,再定不同的策略。常见的几种格局(顺序是自己、一级、二级):
- 强—弱—强:一级管不动二级,我们需要和二级建立直接关系。
- 这类一级供应商的反馈,大多是两手一摊,坦白认输:我们搞不定二级。态度通常很好,要配合能配合,要投人能投人,只是搞不定上游。
- 我们当时有一家广州的试点品类供应商就是这样:配合意愿极好,行动力也很强,但面对日本的强势关键器件供应商,几乎一筹莫展。这时你得和二级建立关系:通过份额影响、未来的业务增长机会、技术对接的便利、供需数据对等共享这些多赢条件,促成三方合作。
- 和二级建立直接关系,是越过一级直接谈,还是协同一级一起谈,取决于你们公司的采购战略。我们当时坚持不直接指定二级供应商,所以用的是后一种。
- 强—强—弱:一级处在有利的位置,对二级供应商和关键物料通常有很强的掌控力,你要和一级谈打开。
- 我们推进另一个品类的供应能力打开时,遇到一家典型的“强—强”关系的供应商:我们强,它也强。对方的老板亲自出面,和我们隔着一张长桌坐定,态度礼貌、绅士,立场却很鲜明:要打开可以,像他们最大的客户那样,先把工厂的产线产能包下来。
- 我们把方案详细讲了一遍,重点讲怎么双赢:能力数据双向协同、双方都看得见;能见度高了,双方各自能得到什么好处……晓之以理,动之以情,再加上高层出面支持,最后双方达成了一致。
- 后来复盘:这么强势的供应商,为什么最后点头?我们认为,最大的原因是未来的合作潜力。当时大中华区和全球的手机市场格局正在剧烈变化,对方选择了相信我们的增长。
- 强—强—强:三方都强,谁也压不住谁,打开靠的不是谁让步,而是交易结构。比如 buy-sell:品牌方直接向原厂买关键器件,再卖给一级加工。品牌方同时是两笔交易的一方,原厂的交期和分配、一级手上这批料的库存和在制,都有理由向它开放;再借一级的力量,把打开推进到加工环节。
如果自己处在弱的一侧,情况就不同了:自己弱、一级也弱,想一级打开、多级可视,基本不会被理睬。能做的,是先把自己这一侧能织的线织好——名录、货源关系、从 BOM 到客户的这几根线,不用求任何人——再靠分销渠道、行业信息和缓冲库存补能见度。
《哈佛商业评论》2011 年 12 月刊有一篇文章,作者是亚利桑那州立大学的 Choi 和 LG 电子前首席采购官 Linton,讲的正是第一种情况:这些年,大型制造商(OEM)把供应链管理交给少数一级供应商,交得太多了;对影响成本、技术创新、可持续风险的关键下级供应商,应当有选择地直接建立关系。
站在客户的位置上,要先看自己是不是处在最好位置的那个节点;如果是,就该花力气把关键的多级供应商管起来,至少做到一级打开、多级可视。
再回到地震时供应商接电话的情形。有了这张网,受影响的范围,你自己就查得出来:哪些供应商在受灾地区,供哪些料,用在哪些产品上,交给哪些客户。供应商那边的实况和措施,仍然要它来报,但不必再靠电话:我们当时在“一级打开,多级可视”的方案里,专门做了风险事件协同——供应商发生火灾、地震、品质事故、设备故障这类大事件,在协同平台上填一张报表,同步实况和措施。这张报表,和第一节那张排查表很像。区别在于:它平时就在系统里,线也是平时就接好的。
怎么织
如果你的企业还没有这张网,第一步不必立项。把上一次风险事件的排查表拿出来,逐列问三个问题:这一列的数据,平时在哪个系统里?谁在维护?出事那次,缺了多少、补了多久?答完,你就知道自己的网断在哪几根线上。
织网有两道工。
第一道是业务:把物理世界里的上下游打通,把线谈下来、定义出来——供应商愿不愿意打开,哪个工厂供哪颗料,共用料怎么算,各级的权责怎么划。
第二道是数据治理和数据管理:把谈好的关系落进系统——定义业务对象和对象之间的关系,建数据架构和数据模型,保证数据准、全、连得上。
两道工的人不一样:前一道是采购和业务在谈,后一道是数据和 IT 在建。缺了前一道,系统里没有线可建;缺了后一道,谈下来的线只存在于几个人的脑子和 Excel 里。
具体怎么织:
- 关键先行,不求全。“一级打开,多级可视”都只针对关键:关键品类、关键器件、关键设备等。力出一孔,指向关键。
- 横向一级打开,纵向多级延伸;按力量格局匹配策略。哪一级由谁来管,先看上一节说的供应关系格局。
- 试点先行,逐步扩面和提频。从个别供应商、个别品类、数据每天同步一次开始。
- 给供应商回报。预测共享、提前锁产能,让打开对双方都划算。
- 自建还是买。核心的、非通用的网自建,涉及数据安全;外部事件感知可以买。
- 平时就用起来。把网放进业务连续性演练,让它在演练里被检验。平时不用的网,到了出事那天也靠不住。
- 网也要有主人。谁对“出事时多久能出影响清单”负责,要有一个名字。正如《之二》说的“给 TCO 总代价找一个主人”,这张网也要有一个主人。
- 让平时也看得见收益。每次预警、每次排除都记下来;把“从事件到影响清单要多久”当成网的体检指标,每次演练量一次。
AI 之后:感知变便宜了,连接还是贵的
《之一》里留过一句话:“平时把盲区变成数据,战时才能让AI跑出救命的对策。”大模型来了之后,数据的作用没有减弱,反而更重要了。数据治理和建网一样,都是当下看不到产出的基建,都是战略投资。
在数字化转型工作中,我一直在推动“全在线、全连接、智能化”。全连接的数据,就是网;大模型让智能化变得更可得,但智能化的前提是全连接,全连接的前提是全在线。
我认为,大模型还会改变很多事情的排序。效率不再像工业化时代那样稀缺,排在它前面的,是判断、选择和决策。执行快了,错的决定也会被更快、更大规模地执行,所以决策错的代价更高,第一次就做对更要紧。
效率不再稀缺,表现之一是感知变便宜了。感知,指发现外部发生了什么:读新闻、识别事件、估计烈度。这类事,AI 正在做得又快又便宜;当年要花大钱买的“天眼”,门槛低多了。
但连接还是贵的。谁供谁、哪颗料、哪些是共用的,这张连接表 AI 编不出来。没有网,AI 只能对着空白推理。这还只是物和数据的连接;人与人的连接更贵,AI 替代不了。
这是 AI 优化不掉、只能改结构的地方。生态 BOM 就是一例:它改的是产品结构在系统里的样子,让多级之间的线有了落脚的地方。
我自己做的工具也印证了这一点。今年上半年,我搭了一个供应商风险参谋 Agent,放到网上给有兴趣的同行用,但它一开始主要是给我自己用的:我常对一些公司好奇,尤其是那些看上去运作良好、好消息不断的公司,会不定期输入它们的名字。它很快就能输出一份结构化的风险评估报告,共 10 个模块,包括财务健康、运营风险、合规与声誉风险、地缘政治风险、突发与重大事件风险等。
大部分时候,这份报告能支持我的分析和判断;不够准的时候,多半是连接的问题:数据没连上,要素没接上。比如查一家上市车企,报告评估的却是它旗下的一家子公司,不是上市主体:公司名称和法人主体之间、母公司和子公司之间的那根线没接上,评的就不是你想评的那家。
每次用它,我都更确信:AI 之后,感知变便宜了,连接还是贵的。我会继续迭代它,下一步要补的,正是连接。
自检清单(20条)
网,你看得见吗?(10条)
- 出了事,从事件到受影响物料的清单,你们要多久?按小时、按天,还是按周?
- 你的供应商名录全吗?代理商、原厂、外协在里面吗?有生产地址吗,还是只有注册地址和联系人?
- 一个地点出事,你能直接查出那里的供应商供哪些料吗?
- 一颗料,你能查出它用在哪些产品上、交给哪些客户吗?
- 关键物料,你看得到第几级供应商?
- 一级供应商的库存,你看到的是一个总数,还是成品、半成品、原材料分开的?
- 一级供应商的产能,你知道到设备、人力、产线这一层吗?节假日的波峰波谷呢?
- 这些数据多久更新一次?上次更新是什么时候?
- 外部的风险事件,是有人(或系统)在盯,还是等新闻传到采购群里?
- 关键物料的原产地、生产商的母公司,查得到吗?
网,有人织吗?(10条)
- 这张网归谁管?有人对“出事时多久能出影响清单”负责吗?
- 没出事的年份,建网和维护的钱,有人愿意批吗?理由写得出来吗?
- 每次预警、每次排除,有记录吗?半年后还查得到吗?
- 供应商把能力打开给你,它得到了什么?
- 和别的客户共用的物料,数据和权责怎么处理?
- 多级供应商出问题,由谁去管——你,还是一级供应商?谁处在最好的位置?
- 出事时,你的团队是查系统,还是打电话?你的供应商那一天要接多少个电话?
- 你们做过业务连续性演练吗?演练里检验过这张网吗?
- 哪些网必须自建,哪些可以买?依据是什么?
- 上一次风险事件“影响不大”,是因为你们做了什么,还是因为运气?
下一次,你是查,还是问?
回到那次地震:那张表,我们是出事后才填的。表头一列一列排好,每一根线,都要靠电话现接。
有网的企业,出事时打开系统查;没网的企业,出事时拿起电话问。查,是平时织好的网在起作用;问,是在出事那一刻临时织网。
形、价、网,三篇到这里写完了:形,是说得清;价,是算得全;网,是看得见。
下一次是台风、罢工,或者别的什么,你是查,还是问?