研究丨《资产评估机构业务质量控制指南2026版》解读
2026年7月15日,中国资产评估协会在同一天发布了三份准则修订,均自2027年1月1日起施行。其中,《资产评估机构业务质量控制指南》(中评协〔2026〕6号)废止了2017版(中评协〔2017〕46号),从10章51条扩展至11章56条。
本解读逐篇聚焦该指南的核心条款变动,每篇先引原文、再析变化。
一、分级审核:质量控制的结构性升级
1.旧版基准线:“有内审”即可
2017版相关条款规定:
“资产评估机构应当设置专门部门或者专门岗位实施内部审核。”
旧版只要求“有审核环节、有专门的人来做”,对审核层级、审核人员独立性、审核过程记录均未提出明确要求。实务中,有的机构仅设一级审核、项目负责人自审自签,尤其在证券类评估业务中,审核层级不足导致的报告质量问题时有发生。
2.分级审核:从“一个环节”到“一套结构”
新版第四十条第三款将“内部审核”升级为“分级审核”:
根据业务重要程度、复杂程度、风险高低合理确定审核层级,实行分级审核,保证项目执业质量。
审核从“一个环节”变成了“一套结构”。分级审核把“有没有审核”升级为“审核结构是否匹配业务风险”。机构需要证明的不是“我们做了审核”,而是“我们的审核层级是合理的”——低风险业务可以少层级,高风险业务必须多层级,审核层级要根据风险等级合理确定。
3.证券业务三级审核:最严格的量化门槛
新版第四十条第三款及第四款明确了以下要求:
证券评估业务应当执行至少三级审核程序,其中二级、三级项目审核人员应当独立于项目团队之外,不得签署本人审核的资产评估报告,不得参与本人审核的相关项目。
此外,第四十条第四款进一步规定:
资产评估机构应当在质量控制方面对设立的分支机构实行统一管理,对其编制的资产评估报告统一审核把关。
准则原文对三级审核的具体分工没有进一步细化,但明确了关键的结构性要求:二级、三级审核人员必须独立于项目团队之外,不得签署本人审核的报告,不得参与本人审核的项目。三项核心约束叠加:审核人员独立于项目团队,确保外部客观视角;不得签署本人审核的报告,审核者只审不做、执行者只做不审;分支机构报告由总部统一审核把关,封堵分散化漏洞。
4.审核留痕:从“做了”到“证明做了”
新版第四十七条至第四十九条对记录控制提出了系统性要求,覆盖范围显著扩展——不仅包括传统的工作底稿和监控记录,还首次将人工智能或相关技术工具的使用情况及质量控制措施、独立性审查记录纳入质量控制记录范畴,并规定了记录的标识、储存、保护、检索、保存期限和处置要求。
旧版环境下,审核记录的详略程度由机构自行决定。新版要求审核的每一个环节——谁审的、审了什么、发现了什么问题、怎么解决的——都必须在底稿中完整呈现。从“做了审核”到“证明做了审核”,质量控制从自觉行为变成了可检查的制度行为。
5.核心逻辑
综合以上条款变动,本次修订在审核环节的核心逻辑:从“有审核”到“有结构、有层级、有留痕的审核”。
旧版仅要求“设置专门部门或专门岗位”,新版给出了审核的结构性标准——分级审核、三级独立审、过程留痕。审核不再是弹性环节,而是必须根据风险等级差异化配置、必须保证独立性、必须留下完整证据的制度骨架。
二、数据与信息技术控制:评估行业数字化进程中的“人责底线”
本次修订新增的“数据与信息技术控制”专章(第十章,第五十一条至第五十五条)。旧版完全没有这一章,新版用五条硬规矩划出底线:技术可以提效,但责任不转移、判断不外包、过程可追溯。
1.数据合规:数字化执业的起点
新版第五十一条首次将数据合规纳入质量控制体系:
资产评估机构及其资产评估专业人员应当严格遵守国家数据安全、个人信息保护等相关法律法规,确保使用数据来源合法合规、数据内容真实可靠,数据使用范围符合资产评估委托合同约定和法律法规要求。
三条底线:数据来源合法合规,数据内容真实可靠,数据使用范围不超出合同约定和法律规定。旧版对此无规定。
2.算法可解释与结果可验证
新版第五十二条对评估业务中使用的技术工具提出了三项要求:
资产评估机构应当建立信息技术控制制度,确保资产评估业务中使用的软件、模型、算法等符合法律法规及资产评估准则要求,逻辑应当清晰可解释,数据处理全过程应当留痕可追溯,输出结果应当真实可验证。
三个关键词:可解释、可追溯、可验证。软件、模型、算法不能是黑箱,逻辑链条必须清晰。数据处理全过程必须留痕,出了问题能回溯。输出结果必须能用专业方法验证。这三项要求给数字化工具定了准入标准:可以用,但必须透明、必须留痕、结果必须经得起检验。
3.AI不替代专业判断:人责底线
新版第五十三条是整个专章最核心的一条:
资产评估机构及其资产评估专业人员运用人工智能、大数据等数字化技术辅助评估时,不得以技术应用替代专业判断。
“辅助”和“替代”的界限,是这条要划定的。AI可以帮你跑模型、算参数——这是“辅助”。但签字那一下,对评估结论的最终取舍,必须由专业人员做出判断——这是“专业判断”,不能交给算法。
这条不是孤立存在的。第三十四条第五款规定了AI介入的前置条件——项目负责人应当提交技术路径说明书,经签批后方可执行。第五十四条规定了使用后的复核要求——资产评估机构应当落实人工复核机制,审慎分析评估参数与评估结论合理性,并在工作底稿中完整记录复核过程。
三条构成完整闭环:可以用→怎么用→用了之后人还要复核。先提交技术路径说明书、经签批后才能使用AI(准入);使用中不得以AI替代专业判断(底线);使用后必须人工复核、底稿完整记录(兜底)。技术让你跑得更快,摔了还是你自己疼。
4.网络安全防护
新版第五十五条首次将网络安全纳入质量控制体系:
资产评估机构应当提升资产评估专业人员的网络安全意识,加强评估机构自身信息系统安全防护,定期对信息系统进行安全评估和漏洞修复,防止数据泄露和受到恶意攻击。
评估业务涉及大量敏感数据,信息系统被攻破的后果不仅是数据泄露,更可能影响评估结论公信力。旧版对此没有提及。
5.核心逻辑
综合以上条款,新增“数据与信息技术控制”专章的核心逻辑:拥抱数字化,但守住人责底线。
旧版对数据合规、算法透明、AI使用、网络安全均无规定。新版五条硬规矩划出边界——数据要合规、算法要可解释、AI不能替代专业判断、人工复核不能省、网络安全要防护。技术可以提效,但责任不转移、判断不外包、过程可追溯。
下一篇解读,我们将聚焦法定评估业务边界的再划定——禁止以估值报告、价值咨询报告等替代资产评估报告,条款变化背后封堵的是什么漏洞。
三、法定评估业务边界的再划定
1.禁止“换马甲”出报告
新版第三十五条第二款明确规定:
除法律法规另有规定外,资产评估机构开展法定资产评估业务,不得以估值报告、价值咨询报告等其他专业报告替代资产评估报告。
这条禁止性规定是新增条款,旧版没有对应内容。
法定评估业务,是指涉及国有资产、公共利益、证券业务等特定经济行为依法需要进行资产评估的业务。法定评估业务必须出具资产评估报告,这是法律明确要求的报告形式。
实务中存在一种做法:对法定评估业务的项目,不出具资产评估报告,而是出具“估值报告”“价值咨询报告”等其他专业报告。估值报告、价值咨询报告不属于法定评估报告,监管约束相对较弱。第三十五条第二款直接封堵了这条路径:法定评估业务只能出具资产评估报告,不能用其他名称的专业报告替代。这不是对报告内容的限制,而是对报告形式的刚性约束——法定评估业务的价值结论,必须以资产评估报告这一法定形式呈现,不能通过改名规避监管。
2.报告瑕疵的递进式处置
与禁止“换马甲”形成呼应的,是第四十一条对报告瑕疵处置机制的细化。新版第四十一条规定:
资产评估机构应当制定资产评估报告签发制度和程序。资产评估报告签发制度和程序应当规定,如果发现已经向委托人出具的资产评估报告存在瑕疵、错误等问题,资产评估机构应当根据问题的严重程度或者潜在影响程度采取书面告知、更换报告、立即停用、作废重评等相应处置措施,及时消除不良影响。
旧版仅要求“采取相应措施”。新版给出了四步递进方案:书面告知——问题较轻时,先书面告知委托人报告存在瑕疵。更换报告——问题可以修正时,出具更正后的报告替换原报告。立即停用——问题较严重时,要求委托人立即停止使用原报告。作废重评——问题最严重时,原报告作废,重新开展评估。
四步不是随意选择,而是根据问题严重程度递进适用。旧版笼统的“采取相应措施”容易导致处置随意性,新版递进式方案让处置有了明确的阶梯,既保护委托人知情权,也确保严重问题不被轻放。
3.两条条款的内在联系
第三十五条第二款和第四十一条看似针对不同场景——前者是报告出具前的形式约束,后者是报告出具后的瑕疵处置。但两条之间存在内在联系:禁止“换马甲”确保了法定评估业务的价值结论以法定形式呈现,第四十一条的递进式处置确保了法定报告一旦出现问题有明确的阶梯化补救路径。两条合在一起,构成了法定评估业务从“出具形式”到“事后补救”的完整约束链条:法定业务必须出法定报告,法定报告出了问题必须按阶梯处置。
4.核心逻辑
综合以上条款,本次修订在法定评估业务边界划定方面的核心逻辑:法定评估业务的报告形式不能变通,报告出了问题不能含糊。
旧版对法定评估业务的报告形式没有禁止性规定,对报告瑕疵处置没有递进方案。新版第三十五条第二款封堵了“换马甲”路径,第四十一条给出了瑕疵处置的阶梯化方案——两条共同强化了法定评估业务的严肃性和公信力。
四、项目负责人责任的压实与赋权
新版第十二条和第十三条对项目负责人的任职条件和职责范围做了重要调整——从“签字人”到“第一签字人”,从执行者到风险管控者,条款变化的背后是项目负责人角色的根本性重塑。
1.“第一签字人”:角色定位的明确化
新版第十三条第十款规定:
在出具的正式资产评估报告上作为第一签字人签名。
旧版对项目负责人的签字要求是“在资产评估报告上签名”,没有区分签字顺序。新版改为“第一签字人”,明确了项目负责人在签字序列中的首位地位。
这个措辞变化的实质在于责任的优先性。第一签字人意味着项目负责人对评估结论承担首要责任——不是与其他签字人平等分担,而是排在第一位。当评估报告出现问题时,第一签字人是第一个被追责的人,也是第一个需要回应质疑的人。签字顺序从模糊变为明确,责任归属从分散变为优先。
2.新增三项职责:从执行者到风险管控者
新版第十三条为项目负责人新增了三项职责:
(一)资产评估业务独立性评价; (二)项目团队成员工作胜任能力评估; (三)项目风险的分析与识别。
这三项职责在旧版中均未出现。旧版对项目负责人的职责定位偏重执行层面——编制计划、组织实施、协调沟通、复核工作、编制报告。新版在此基础上,把独立性判断、人员胜任能力评估和风险识别前置到项目负责人层面。
独立性评价:项目负责人需要在项目启动前判断是否存在影响独立性的情形,并按照第二十条的要求进行分析判断、书面承诺、书面记录。
胜任能力评估:项目负责人需要评估团队成员是否具备完成本项目所需的实际能力——派人不只看有没有证,还要看能不能干。
风险识别:项目负责人需要在项目执行过程中持续识别和分析风险,而不是仅在受理阶段做一次判断。
三项新增职责的共同指向:项目负责人不再只是“把项目做完”的执行者,而是需要在项目全过程中管控风险、守住底线、把关质量的风险管控者。
3.法定评估业务的任职门槛
新版第十二条对法定评估业务的项目负责人设定了明确的任职门槛:
法定资产评估业务的项目负责人应当为资产评估师。
旧版没有对法定评估业务的项目负责人提出专门的任职条件。新版明确:法定评估业务的项目负责人必须是资产评估师,不能由非评估师人员担任。这与第三十五条第二款(法定评估业务必须出具资产评估报告)形成呼应——法定评估业务从报告形式到项目负责人资质,都有了明确的门槛要求。
4.核心逻辑
综合以上条款,本次修订在项目负责人制度方面的核心逻辑:压实个人责任,同时赋予项目负责人风险管控的职权。
旧版对项目负责人的定位偏重执行,签字要求笼统,独立性判断、人员配备、风险识别都是机构层面的制度要求。新版通过“第一签字人”明确了责任的优先性,通过新增三项职责将风险管控前移到项目负责人层面,通过任职门槛确保法定评估业务的项目负责人具备相应资质。压实个人责任听起来是加压,但实际上也是赋权——责任清晰了,项目负责人在项目早期就有权判断“这个项目我们能不能接、这些人能不能干、这个风险我们能不能控”,而不是被动执行后再兜底。新指南封堵了法定评估业务报告形式的漏洞,本篇则确保了签字人的资质底线——从报告形式到项目负责人资质,法定评估业务的门槛全面抬高。
东洲估值研究院
2026年7月22日