1. 将信息访问视为交易决策
干净的团队是一种受控机制,用于回答合法的交易问题,而不会让操作人员不受限制地访问竞争对手的敏感信息。其目的是决策质量。它应该允许董事会、融资来源和授权顾问评估价值、风险、可分离性、监管风险和交割准备情况,同时各方继续独立竞争。
控制挑战从提出问题开始。 “向我们展示客户档案”过于宽泛。 “仅在法律顾问认为有必要使用客户身份的情况下,估计需要控制权变更同意的收入比例”创建了明确的分析目的。目的决定了需要哪些字段、谁可以看到它们、可以执行哪些计算以及可以向交易团队发布哪些内容。
交易领导者应该拒绝两种薄弱的运营模式。第一种将几乎所有信息放入普通的虚拟数据室,并仅依赖机密性语言。第二个因素如此全面地阻止了访问,以至于投资案例依赖于无法测试的管理层断言。有效的设计对信息进行分类,将其分配到受控通道,并记录结果分析如何为特定决策提供信息。
董事会应批准廉洁团队任务和尽职调查计划。授权应定义交易目的、参与实体、适用司法管辖区、限制类别、批准成员、禁止用途、发布权限、记录保存、事件响应和终止。它还应声明各方在交割前保持独立,并且没有干净团队流程授权运营协调。
中央治理制品是信息决策寄存器。每个条目记录业务问题、请求的字段、敏感度类别、法律依据、源所有者、批准的接收者、转换方法、输出接收者、决策支持、保留期限和最终处置。这创建了从原始信息到董事会行动的可追溯性。
2、从静止原则开始
公共指导始终反映了交割前的基本原则:合并方在满足控制权的法律条件之前保持独立的业务。美国联邦贸易委员会警告称,各方在完成之前必须继续独立行动,并应特别注意当前或未来的价格、战略计划和成本。该机构将廉洁团队和第三方顾问视为控制敏感尽职调查的工具。 [1]
2023 年美国合并指南解释说,获取竞争对手的竞争敏感信息可能会破坏竞争或促进协调。该原则的相关性超出了提交时间表的范围,因为信息交换本身可以影响市场行为。 [2] 美国司法部公开表示,潜在的越轨行为可能会引发单独调查。 [3]
经合组织关于抢夺行为的背景说明同样讨论了汇总、编辑、历史信息、顾问审查和廉洁团队作为可能的保障措施。它强调各方保持独立,并指出信息交换也会引起对竞争对手之间协调规则的担忧。 [4]
英国 CMA 已采取临时措施、减损和执法行动来保持独立运营和控制信息流。立博和 Coral 调查中的公开廉洁团队协议限制了机密信息的允许目的、代表和使用。 [5] 后来的 CMA 克减信要求明确清洁团队成员、保密义务、防火墙、访问限制、受控摘要和记录。 [6]
这些来源不会创建单一的通用模板。他们建立了实用的设计学科。交易需要管辖权地图、当前建议和控制环境,以反映信息的敏感性和接收者影响竞争的能力。
| 来源 | 公共原则 | 交易控制含义 | 保留证据 |
|---|---|---|---|
| FTC竞争指导 | 交割前各方必须保持独立;敏感信息需要特别小心 | 使用经过顾问审查的接收者、单独的协议、受控存储和经过审查的输出 | 批准的成员列表、协议、访问日志和发布批准 |
| 2023 年美国并购指南 | 获取竞争敏感的竞争对手信息可能会破坏竞争或促进协调 | 将准入风险视为实质性竞争分析的一部分 | 敏感性评估、接收者角色分析和缓解记录 |
| 经合组织的抢注 | 聚合、编辑、历史数据和干净的团队可以降低风险 | 选择能够回答决策问题的最不敏感的数据集 | 字段级数据规范和转换记录 |
| 英国 CMA 公共措施 | 目的限制、定义的代表、防火墙、审查摘要和记录可以支持受控访问 | 使清洁团队设计与任何命令、承诺或当局同意保持一致 | 顺序矩阵、克减条款、监控证据和事件日志 |
| 欧盟委员会保密工具 | 数据室和保密环限制访问和使用,同时允许必要的披露 | 将权力披露控制与商业尽职控制分开,并协调两者 | 数据室规则、保密声明和披露索引 |
该表总结了选定的公共材料。它没有说明任何司法管辖区的完整法律测试。
3. 在请求数据之前定义决策
当请求按职能而不是决策来组织时,勤奋就会扩大。商业团队需要客户,财务需要利润,运营需要容量,集成团队需要系统。目标收到重叠的请求,敏感度升级,清洁团队成为文档路由服务。
以决策为主导的模型始于董事会和交易委员会。每个决定都应该有一个所有者、日期、阈值和证据要求。典型的决策包括最高价格、协同信心、融资能力、签约条件、监管策略、分离可行性、客户同意计划和第一天连续性。然后,清洁团队逆向工作以获取所需的最少信息。
考虑客户集中度。董事会可能需要知道前二十名关系是否占超过商定的贡献份额、重大合同是否包含控制权变更以及预测是否取决于未签订合同的续约。第一遍可以使用匿名客户标识符、收入范围、贡献范围、合同到期桶和同意标志。除非出于明确的同意或监管问题而有必要,否则身份可以继续受到限制。
同样的逻辑也适用于定价。协同模型可能需要价格分散、折扣泄漏和合同指数化风险。它很少需要普通商业人员查看竞争对手当前的逐个客户价格。一个干净的团队可以计算加权平均值、分布、群组和匿名异常值,然后通过方法和不确定性发布经批准的结论。
每个请求都应该说明反事实。如果无法获得信息,决策者会怎么做?什么阈值会改变决定?如果没有答案改变交易、价格、融资、条件、契约、补救措施或实施计划,则该请求可能是出于好奇而不是勤奋。
4. 构建五级信息分类法
一个干净的团队需要一个交易参与者可以一致应用的分类法。仅仅法律标签是不够的,因为敏感性取决于内容、年龄、粒度、市场背景和接收者角色。拟议的分类法有五个类别。
第 1 类是公共信息。它包括公布的账目、公开文件、网站、公开招标和适当可用的市场材料。应验证公开状态,因为与选定交易对手共享的材料不一定是公开的。
2 类是普通机密交易信息,竞争敏感性有限。示例可能包括公司结构、历史审计报表、财产文件、诉讼摘要和政策。访问仍受交易协议和数据室控制的约束。
第 3 类是商业敏感信息,只能与指定的交易人员或顾问共享。它可以包括详细的历史绩效、客户条款、采购安排和运营指标。分类取决于接收者是否可以影响当前的竞争决策。
第 4 类是高度敏感的竞争信息。当前或前瞻性价格、指定客户策略、产品路线图、投标意向、单位成本、产能变化、创新计划和特定于员工的商业数据通常都属于这里。访问权限应仅限于经过批准的清洁团队,只有在审核后才发布转换后的输出。
第 5 类是禁止或特别控制的信息。它涵盖管辖协议、法律、命令、合同或权威指示不允许共享的材料,以及目的不合法或风险无法控制的信息。它还可以包括特权材料、出口管制数据、个人数据或需要单独法律途径的部门监管信息。
如果可行,分类应在字段或文档部分级别进行。董事会文件可能包含公开市场数据、普通机密财务信息和前瞻性定价策略。将整个文档视为一类,要么会暴露敏感内容,要么会阻止有用的证据。

该架构是一个提议的治理模型。适用的限制需要针对特定交易的建议。
5、根据竞争影响力划分角色
廉洁团队的成员资格应基于职能和影响力,而不是资历或便利。设定当前价格、决定出价、分配产能、管理关键客户或确定产品策略的人可能会比外部分析师产生更大的风险。交易被放弃后,高级管理人员也可能无法忘记敏感信息。
该操作模型可以使用四个环。 A 环由外部法律顾问和专门从事受控审查的其他顾问组成。 B 环由经批准的内部人员组成,他们不参与相关的日常竞争决策,并接受增强的限制。 C 环由普通交易团队组成,接收经过审核的输出。 D 环由操作人员组成,他们仅接收继续合法规划所需的决策、假设或实施任务。
清洁团队协议应列出指定人员、雇主、角色、允许的存储库和到期日期。替换应需要书面批准。 “财务”、“战略”或“整合”的通用访问会产生歧义,并使访问审查不可靠。
接受者分析应考虑报告关系。内部分析师可能不会直接设定价格,但可以准备供定价委员会使用的分析。企业发展主管稍后可能会重返商业角色。运营顾问可以为市场双方提供服务。该协议应解决这些途径、适当的冷静期以及终止后的处理。
每个成员都应接受有关允许目的、禁止讨论、处理规则、输出控制、事件升级以及交易结束后的持续义务的培训。签署的确认书支持问责制,但不能取代技术控制。
| 信息类型 | 典型灵敏度 | 初始收件人 | 允许的分析输出 | 普通商业收款人 |
|---|---|---|---|---|
| 公开文件和已发布的市场数据 | 低的 | 交易团队 | 源头关联分析 | 是的 |
| 历史审计财务报表 | 缓和 | 授权交易团队 | 协调趋势和盈利质量分析 | 明确交易人员 |
| 指定客户当前的定价和折扣 | 高的 | 批准的清洁团队 | 匿名分布、加权平均值和阈值例外 | 仅审查总体 |
| 客户策略、主动出价和续约意向 | 非常高 | 外部或严格围起来的清洁团队 | 隐匿身份的风险范围和决策结论 | 关闭前无原始访问权限 |
| 单位成本、供应商条款和产能计划 | 高的 | 批准的清洁团队 | 指数成本曲线、集中度和产能情景 | 仅审查总体 |
| 产品和创新路线图 | 高的 | 批准的主题清洁团队 | 能力图和里程碑风险摘要 | 需要知道的审查结论 |
| 个人数据、特权材料或受控技术数据 | 特别的 | 单独的授权流程 | 仅适用法律和协议允许的输出 | 作为特别授权 |
接收者的适合性取决于交易、市场、司法管辖区和适用的订单。
6.指定最小数据集
数据最小化是一门勤奋的学科。清理团队应在目标上传材料之前创建现场规范。它应标识源系统、期间、单位、货币、定义、转换和允许的连接。这减少了重复请求并限制了处理的敏感信息量。
年龄是一个控制变量。尽管答案取决于市场,但历史信息可能不如当前或前瞻性信息敏感。在稳定的长期合同业务中,较老的客户经济可能仍然具有竞争力。在快速变化的现货市场中,近期的产能和出价可能特别敏感。该协议应按信息类别定义时间段,而不是采用一种通用的截止时间。
粒度是另一个控制。可以用每月队列而不是交易、区域而不是地点、产品系列而不是库存单位、客户群体而不是名称来回答决策。清洁团队应该测试转换是否保留了分析信号。掩盖集中度或波动性的总量可能会误导董事会。
密文删除了分析不需要的字段。假名化用稳定的代码取代了身份,因此可以在不泄露客户或供应商的情况下链接记录。聚合结合了观察结果。分箱将精确值转换为范围。顶部和底部编码限制极端情况。噪声或统计隐私方法可能与某些数据集相关,但需要仔细验证,因为它们可能会扭曲交易结论。
最小数据集还应包括质量字段。来源、提取时间、完整性、手动调整和协调状态使清洁团队能够区分分析结果和不受支持的数据转储。血统较差的敏感数据如果无法提供可靠的尽职调查,就会产生法律风险。
7. 将洁净室技术设计为控制系统
具有受限权限的单独文件夹仅仅是开始。技术设计应执行协议并提供控制措施运行的证据。核心功能包括命名帐户、多因素身份验证、最低权限角色、到期日期、不可变日志、水印、下载限制、设备控制、加密和快速撤销。
存储库在逻辑上应与普通事务存储分开。美国联邦贸易委员会警告不要将清洁团队信息存储在操作员工可以访问的共享驱动器上。 [1] 受限文件、工作分析和可发布输出应占据不同的位置。发布的输出应包含版本、批准者、日期、收件人和允许的用途。
分析工作可能需要一个受控环境,无需原始导出即可查询数据。该设计可禁用复印、打印和外部传输;仅允许批准的代码或工具;记录查询;并将输出路由到发布队列。这些功能应该与敏感性和团队的技术能力相称。
访问审查应该是连续的。一个改变角色、退出交易、加入运营委员会或出现冲突的人可能不再适合。自动过期减少了忘记访问的情况。每周重新认证可能适合加速流程,而长期审查可能需要正式的每月认证。
备份、事件响应和删除也很重要。该协议应确定派生数据、临时文件、电子邮件附件、聊天消息和本地缓存可以存在的位置。最终处置应涵盖双方控制的所有副本,并遵守法律保留和专业保留义务。退货或删除证明应说明范围和例外情况。
8. 创建受控分析工厂
清洁团队应该像小型分析工厂一样运作。输入通过记录的摄入量进入。分析师验证架构并核对总数。批准的方法产生工作输出。评审员测试结果。律师和信息所有者评估是否可以发布输出。接收者收到带有限制和版本号的决策使用产品。
标准输出类型提高了速度。客户集中度输出可能会显示匿名频段、合同到期时段、同意标志和集中度敏感度的收入和贡献。定价输出可能会显示按产品系列和地理位置划分的索引价格分布,不包括指定客户和当前的出价意向。容量输出可能显示利用率范围和批准的场景,而不是站点级的未来操作。
审阅者应该询问输出是否允许逆向工程。即使没有名字,一小群人、一个明显的异常值或一份众所周知的合同也可以揭示身份。组合多个已发布的输出也可能会暴露每个输出单独隐藏的信息。因此,发布日志应显示相关输出和累积披露。
质量控制应测试定义、算术、调节、样本量、缺失数据、异常值和情景假设。输出应将观察到的记录与管理估计和交易假设区分开来。应说明期限以及结论是否可以支持估值、融资或实施。
高效、干净的团队构建可重用的查询模板、分类规则、输出格式和审查清单。重用绝不能绕过交易特定目的或当前的法律审查。它通过消除可避免的绘图和数据工程工作来缩短周期时间。

所有计数均为工作案例的情景假设。
9. 发布结论,而不是竞争手册
干净团队的输出应该回答已批准的问题,而不向接收者提供竞争对手的操作手册。这需要判断力。目标公司毛利率低于规定阈值的结论可能会支持估值。包含产品级未来价格和客户谈判立场的文件可以影响当前的竞争。
每个发布应包含五个要素:问题、允许的结论、方法、限制和决策含义。除非接收者获得该类别的批准,否则团队应避免附加原始摘录。当数字输出仍然敏感时,阈值答案、索引、范围或场景可能就足够了。
律师审查应当是实质性的。审核者需要了解市场背景、接收者角色和分析内容。删除名字可能还不够。可以识别一个数据集,其中显示一个国家的一个客户、一个组件的一个供应商或一个月内的一个投标。
发布决策还应该反映时间安排。公开发布后适当的信息在签署之前可能仍然不适当。批准后的适当信息在交易结束之前仍可能受到限制。监管机构的临时命令可能会设立一个单独的控制期。因此,访问矩阵应将权限与交易里程碑联系起来。
输出所有者应确认接收者如何使用该信息。评估委员会可以使用干净团队的结论来调整价格。集成规划人员可以使用能力计数来估计资源配置。运营团队不应在成交前使用产出来改变当前定价、投标、客户、供应商、产出或创新计划。
10. 保持基于能力的集成规划
整合规划对详细信息造成了特别的压力。领导者需要第一天的组织结构图、客户计划、供应商整合、产品合理化、定价协调和系统迁移。为了合法有序地关闭,需要做一些准备。某些行为或信息流可能会损害独立行为。
更安全的规划模型是基于能力的。在结束之前,集成团队可以定义治理、决策日历、工作流结构、通用第一天控制、数据迁移方法、通信模板和应急计划。它可以使用清洁团队的输出来估计规模和复杂性,而无需指导目标的当前操作。
计划应包含关闭大门。涉及客户、价格、供应商、员工、产能、产品或系统的行为应说明法律触发点和授权所有者。该计划应明确签署前、签署后、许可后以及仅在交割后允许执行的任务。这将法律建议转变为可执行的工作计划。
清洁团队成员可以准备密封的实施包,在满足相关条件后发布。该包可能包含普通操作人员无法提前收到的经过验证的映射、问题列表和详细分析。访问权限应该通过批准的发布事件来改变,而不是通过已经发生许可或签署的非正式假设。
集成管理办公室应维护一个依赖性登记册,将每个计划与信息、权限、客户或监管先决条件连接起来。这可以防止工作流在其批准的目的之外使用干净团队的输出。
11.保护独立决策
只有当决策权保持独立时,信息控制才能发挥作用。收购方在合法控制该业务之前,不得批准目标公司的一般定价、投标、客户、供应商、招聘、产品发布或产能决策。对异常行为的合同保护需要仔细设计和最新建议;它们不应该成为运营控制。
双方应就当前的竞争决策举行单独的会议。联合交易会议应有议程、批准的与会者和会议记录。如果讨论进入限制范围,参与者应该停止,记录问题并将其通过清洁团队流程。
在加速尽职调查期间,通信控制至关重要。高层领导可能会频繁讲话并绕过存储库。该协议应涵盖电子邮件、消息、电话、研讨会和非正式对话。廉洁团队信息不应粘贴到广泛的聊天渠道或管理平台中。
交易团队应该区分准备和实施。起草交割后定价治理政策可能是一种准备。在成交前商定当前价格、划分客户或协调出价会产生根本不同的风险。适用的结论取决于事实和法律;治理体系应该在行动之前提出问题。
目标公司应保留自己的管理权限。它应记录日常过程中的重大决定并记录任何交易同意请求。这通过显示谁做出决定、根据哪些合同条款以及出于何种原因做出决定,从而保护双方。
12、将廉洁团队与估值、融资融为一体
一个干净的团队应该改进投资案例,而不是袖手旁观。其输出需要定义的模型目的地。客户质量分析可能会改变收入保留假设。价格和贡献分析可能会改变保证金正常化。能力证据可能会改变资本支出。合同分析可能会影响债务规模和先决条件。
评估模型应识别由清洁团队输出通知的单元并保留输出版本。如果版本发生更改,模型所有者应评估其影响。董事会文件不应引用已被取代或其局限性已被概括性消除的结论。
融资来源可能需要敏感信息。他们的顾问和信息障碍应在协议和交易文件中解决。贷款人的商业团队不应自动接收原始竞争对手数据。批准的输出可以支持贷方尽职调查、契约设计和信贷审批,同时尊重信息控制。
假设情况假设总协同效应的现值为 USD 190 million。清洁团队分析仅支持其中的一部分。管理层区分有证据支持的协同效应、管理层估计和战略选择价值。投资委员会应用单独的概率、时间和实施成本假设。这可以避免将受限数据转化为不合理的协同提升。
控制程序也有直接成本。假设外部建议、安全技术、分析师、目标提取工作和审核时间的成本为 USD 1.80 million。这一数额应根据更好的定价、融资确定性、监管纪律和交割准备情况的价值来评估。比较仍然是一个场景,并不能证明每笔交易都需要相同的支出。
| 物品 | 情景假设 | 决策用途 | 控制含义 |
|---|---|---|---|
| 企业价值 | 1,850.0 | 价格和融资 | 董事会级证据门槛 |
| 总协同现值 | 190.0 | 战略价值案例 | 单独的支持、估计和可选组件 |
| 清洁团队计划成本 | 1.8 | 交易成本和资源 | 针对决策门的阶段支出 |
| 尽职调查请求总数 | 420 | 工作量规划 | 根据事务决策进行重复数据删除 |
| 潜在敏感请求 | 135 | 限制工作量规划 | 应用字段级分类 |
| 批准的清洁团队成员 | 12人 | 容量和隔离 | 具有角色审核和到期功能的命名访问权限 |
| 发布决策使用输出 | 34 | 董事会、财务和工作流程决策 | 版本发布和累积披露审查 |
| 计划签约至交割期间 | 120天 | 时间表 | 基于里程碑的权限和密封的第一天包 |
所有金额和时间均为情景假设。 USD 百万,除非另有说明。
13. 管理顾问、交易对手和融资来源
清洁团队范围可以包括律师、会计师、顾问、投资银行、融资来源、保险公司、受托人、监管机构和技术提供商。每个接收者都应该有明确的目的和合同基础。接收者的专业地位并不意味着每个信息流都适合。
顾问聘书和保密安排应符合交易协议。它们应解决允许使用、进一步披露、人员、冲突、安全、事件报告、保留和归还或删除的问题。当顾问跨业务或跨客户运作时,交易应考虑信息障碍和角色冲突。
除非管理安排另有规定,目标仍然是其信息的所有者。它应该知道什么进入受限环境以及建议释放哪些输出。发布审查应避免允许目标操纵合法的尽职调查结论,同时保留其识别敏感性或事实错误的能力。
融资来源需要受控的披露路径。收购融资团队可能需要足够的证据来进行信贷审批、银团和文件记录。该协议应确定贷款人是否收到原材料、顾问报告或批准的摘要。任何银团或投资者披露都需要单独关注,因为接收群体可能会扩大。
监管提交可能需要详细的证据。授权程序应遵守适用的程序规则和保密安排。欧盟委员会发布有关数据室和保密环的信息,用于限制对必要材料的访问。 [7][8] 这些机制服务于监管流程,应与各方的商业尽职调查团队协调,而不是假定其相同。
14. 用领先指标衡量流程
交易委员会需要运营指标来显示尽职调查是否正在进行以及控制是否有效。简单的请求计数是不够的。仪表板应连接吞吐量、决策覆盖范围、敏感性和控制运行状况。
有用的吞吐量度量包括从请求到分类的中位时间、从完整数据接收到分析的时间、从输出提交到发布决策的时间以及出于不明确目的而返回的请求。决策措施包括回答董事会问题、支持模型假设以及未解决的高价值不确定性。
控制措施包括活跃的批准成员、过期的访问重新认证、限制下载、未经批准的共享尝试、等待审查的输出、累积披露标记、事件和处置完成。质量衡量标准包括协调例外、缺失定义、样本量限制以及验证后替换的输出。
目标不应奖励披露量。一个团队可以通过发布应该受到限制的材料来快速出现。措施应奖励决策决议和合规周期时间。回答一个主要承保问题的输出可能比五十个上传的文档更有价值。
仪表板应区分流程延迟和实质性不确定性。如果目标尚未提取数据,则操作有效。如果数据显示客户经济不稳定,则问题属于估值和交易条款。明确的所有权可以防止廉洁团队成为未解决的商业决策的控制区。
15. 使用正式的输出发布决策
每个材料输出都应通过发布决定并记录答案。首先,输出是否回答了已批准的交易问题?第二,每个字段都是必要的吗?第三,接收者能否影响当前的竞争?第四,身份或策略可以逆向工程吗?第五,合并之前的版本是否会改变风险?第六,命令、承诺、合同或法律是否施加了额外的限制?
发布机构可能由竞争顾问、目标信息所有者和廉洁小组负责人组成。某些交易可能需要监督受托人或当局的同意。该协议应解决分歧并确定谁可以停止发布。
输出应按类别和允许的接收者进行标记。简短的封面页可以说明分析周期、来源、转换、假设、限制、批准者和禁止用途。如果输出被修改,存储库应尽可能撤回或取代旧版本。
紧急情况不应绕过大门。该协议可以定义对融资期限或董事会会议的快速审查,并进行相同的实质性测试和完整的记录。重复的紧急请求可能表明决策规划不善。
如果无法发布输出,清洁团队应该考虑不太详细的答案是否有效。它可以提供是或否阈值、范围、索引结果、匿名队列、场景或建议结论。如果没有安全的形式回答这个问题,决策者应该看到不确定性并调整价格、条款或风险偏好。

该工作流程是建议的控制序列。
16. 在事件发生之前做好准备
事件可能包括未经批准的人员的访问、误导的电子邮件、过于详细的输出、超出允许目的的使用、暴露的设备、禁止的讨论或未能撤销访问。响应计划应在第一个受限文件到达之前准备好。
第一个行动是遏制和保存。可能需要暂停访问、撤销链接并指示收件人不要使用或转发材料。应保留日志、消息和版本。响应团队应确定信息、接收者、时间、访问和采取的行动。
评估需要法律、技术和交易输入。团队应评估竞争风险、合同义务、命令、个人数据义务、特权、网络安全以及对监管提交的影响。通知决定取决于适用的要求和当前的建议。
补救措施可以包括删除确认、接收者回避、额外障碍、修改输出、培训、协议修订、权威参与和交易治理变更。团队还应确定受污染的接收者是否可以继续担任商业角色,或者该信息是否会影响独立决策。
报告事件指标时应结合上下文。被阻止的访问尝试可以表明控制有效。几周后发现的一项未报告的披露表明了另一个问题。委员会应重点关注遏制、后果和复发风险。
17. 从公共执法信号中学习
公共案例显示了严格的信息控制的商业重要性。 CMA 宣布对 JD Sports 和 Footasylum 调查期间违反临时执行令的行为处以近 GBP 5 million 的罚款。它的发布描述了首席执行官共享商业敏感信息以及政策和保障措施的缺陷,以及报告失败。 [9]
这个案例并不意味着每次信息交换都会产生相同的结果。它说明了为什么资历、非正式沟通和薄弱的政策执行值得关注。仅涵盖数据室的清洁团队流程使得高管对话不受管理。
欧盟的 Illumina/GRAIL 程序和法院的 Altice 判决是有关在清算前实施交易的更广泛的公共材料的一部分。 [10][11] 交易团队应就任何案件与其事实和管辖权的相关性获取最新建议。
竞争主管机构还强制执行合并之外的敏感信息交换。 CMA 的 2025 年金融服务决定报告称,在涉及竞争敏感信息交换的案件中,罚款金额超过 GBP 100 million。 [12] 这种事实模式与干净团队的尽职调查不同,但它强调了接受者、目的和市场效应的重要性。
实际的反应是基于证据的控制系统。政策应转化为命名访问、技术限制、审查输出、会议控制、事件升级和审计证据。领导层应在敏感讨论开始之前接受培训。
18. 校准风险控制
每笔交易不需要相同的干净团队结构。比例原则始于各方之间的关系。具有重叠客户、产品和出价的直接竞争对手会产生与不同市场中的企业不同的风险。纵向关系仍然会暴露投入成本、客户策略、产能或止赎相关信息。
评估应考虑市场集中度、信息时代、粒度、波动性、交易阶段、接收者角色、交易概率和交易失败的可能性。它还应考虑公共秩序或权力措施是否管辖行为。
分层方法可以扩大控制范围。低敏感度通道可以使用普通数据室和标准机密性。中等车道可能会限制指定交易人员的通行。高敏感度通道可能需要单独的清洁团队、受控分析和经过律师审查的输出。特殊通道可能需要仅外部审查、受托人参与或当局同意。
随着交易的变化,应该重新审视设计。新的重叠发现、监管干预、更长的时间表、更换的投标人、额外的融资来源或交易失败都可能改变风险。访问不应自动扩展,因为团队已经熟悉了该流程。
决策记录应解释为什么所选控制措施是足够的。这支持治理并允许团队识别需要监控的假设。

可能性和后果分数是附加控制之前的情景假设。
十九、分四个阶段实施该制度
第一阶段在敏感尽职调查之前建立治理。交易发起人任命廉洁团队负责人。律师绘制管辖权、中止义务、合同限制和任何权力措施的地图。该团队定义决策、分类、角色、技术、发布权限和事件响应。目标验证提取路线。
第二阶段是该流程的试点。一小组高价值问题测试分类、上传、分析、审核和发布。试点项目应包括一个困难的数据集和一项高级决策。教训是在主要的尽职调查浪潮之前纳入的。
第三阶段规模控制分析。对请求进行重复数据删除、按决策值确定优先级并分配给分析师。仪表板跟踪吞吐量、未解决的问题和控制。清洁团队为评估、融资、监管工作和门控整合规划准备批准的输出。
第四阶段管理交易里程碑和处置。在签署、公告、批准和交割时会重新评估权限。密封实施包仅在获得授权后才会发布。如果交易完成,相关信息将进入合并业务治理。如果失败,双方执行退货、删除、撤销和继续义务步骤。
独立鉴证可能适合复杂或高风险的交易。审阅者可以测试成员资格、权限、发布样本、日志、事件和处置证据。范围应支持董事会的需求和任何正式义务。
| 阶段 | 核心行动 | 负责任的所有者 | 门证据 |
|---|---|---|---|
| 1. 动员 | 绘制决策、管辖范围、信息类别、成员、系统和事件响应 | 交易赞助商和竞赛顾问 | 批准的章程、角色列表、数据图和协议 |
| 2. 飞行员 | 测试摄入、限制性分析、输出审查和接受者使用 | 清洁团队领导 | 试点报告、控制例外情况和修订的工作流程 |
| 3. 规模 | 确定请求的优先级、运行分析、发布输出并维护仪表板 | 勤奋引领 | 决策登记册、发布日志、访问认证和发布日志 |
| 4. 转型或退出 | 应用里程碑权限、释放密封包、撤销访问权限并完成处置 | 闭合引线或终止引线 | 关闭授权或删除保留证明 |
时间安排应适应交易和监管流程。
20. 向董事会提供简明的决策包
董事会应该收到一份干净的团队报告,该报告支持交易判断,但不暴露受限细节。报告应说明所讨论的决定、重大发现、限制、未解决的问题、事件、访问状态以及对价值、融资、条件和实施的影响。
报告应解释哪些结论来自观察记录、管理层估计和交易假设。它应该确定聚合或保留限制精度的地方。如果结果在结束后可能发生重大变化,董事会应考虑范围和意外情况。
董事会应询问廉洁团队是否回答了改变价格或条款的问题,交易在未解决的不确定性下是否仍然可执行,各方是否保持运营独立以及控制环境是否能够持续到预期的时间表。
董事会还应该考虑交易失败的案例。如果交易没有完成,哪些敏感信息已跨越边界,谁收到了这些信息,这些人可以影响哪些决策以及哪些限制继续存在?这个问题从一开始就应该影响会员资格。
最终批准记录应标识投资案例中使用的清洁团队成果。这允许稍后审查模型和集成计划是否一致地依赖于受控证据。
21.认识框架的局限性
该框架无法确定特定的信息交换、契约、规划活动或交易步骤是否合法。该结论取决于事实、相关市场、接收者角色、司法管辖区、备案制度、命令、交易文件和现行法律。
一个干净的团队并不能解决不合法的目的。在满足适用的法律条件之前,它不能授权协调当前的市场行为或实施控制。它也不能取代隐私、网络安全、特权、出口管制、就业、证券或部门监管分析。
聚合和匿名化有其局限性。小样本和独特的观察结果可能仍然可以识别。分析输出在组合时可能会变得敏感。技术控制无法阻止所有平台外对话或滥用。
这个假设的案例说明了治理和经济学。其金额、时间表、请求数量、风险评分和结果不是市场基准。管理层应建立特定于交易的假设并保留其基础。
公共指导可能会改变。在依赖本文中描述的任何实践之前,团队应验证当前的官方来源并获取特定管辖区的建议。
22. 采用十项操作规则
首先,在请求数据之前定义事务决策。其次,收集能够回答该决定的最小字段。第三,按照敏感度、年龄、粒度和接收者影响力对内容进行分类。第四,命名每个批准的成员并审查角色变更。
第五,将限制性数据、工作分析和发布成果分开。第六,要求作出实质性发布决定并评估累积披露。第七,保持基于预关闭集成能力并将实施置于明确的大门之后。第八,通过版本控制将输出与估值、融资和交易条款连接起来。
第九,在第一次敏感上传之前为事件、失败的交易和最终处置做好准备。第十,保留流程运行的证据:批准、访问、日志、转换、发布、决策以及删除或保留。
这些规则将廉洁团队从一个保密标签变成了一个操作系统。结果应该是更快地解决高价值问题、更清晰的不确定性以及对竞争对手信息如何进入交易决策的更强有力的控制。然后,董事会可以用更好的证据基础来评估收购,同时管理层保持独立行为,直到控制权可以合法转移。
来源
- 美国联邦贸易委员会,《避免合并前谈判和尽职调查期间的反垄断陷阱》,2018 年 3 月 20 日, 阅读主要来源
- 美国司法部和联邦贸易委员会,合并指南,2023 年 12 月 18 日, 阅读主要来源
- 美国司法部副助理司法部长 Andrew Forman 在 ABA 发表讲话,存档讲话, 阅读主要来源
- 经合组织,合并通知和抢注的暂停效应,2018 年, 阅读主要来源
- 英国竞争与市场管理局,清洁团队协议;立博和珊瑚,2016, 阅读主要来源
- 英国竞争和市场管理局,《廉洁团队克减》,2023 年 2 月 8 日, 阅读主要来源
- 欧盟委员会、数据室和保密环, 阅读主要来源
- 欧盟委员会,《数据室信息披露最佳实践》,2015 年 6 月 2 日合并文本, 阅读主要来源
- 英国竞争和市场管理局,体育零售商因违反 CMA 命令而被罚款近 GBP 5m,2022 年 2 月 14 日, 阅读主要来源
- 欧盟委员会,Illumina/GRAIL 合并控制程序, 阅读主要来源
- 欧盟法院,C-746/21 P 案判决,Altice Group Lux 诉委员会,2023 年 11 月 9 日, 阅读主要来源
- 英国竞争与市场管理局,金融服务业:涉嫌反竞争行为,案例更新,2025 年, 阅读主要来源
- 英国竞争和市场管理局,合并评估指南, 阅读主要来源
- 欧盟委员会,合并程序, 阅读主要来源
- 美国联邦贸易委员会,谈判合并补救措施, 阅读主要来源

