1. 定义交易决策
董事会的决定是特定的公用事业业务是否可以按照商定的价值、风险分配和时间表转让给具有完整且独立运营范围的买方。答案需要有关受监管服务、提供该服务的资产以及控制这些资产的系统的证据。当操作数据、应用程序和专家团队在整个集团内共享时,法人实体边界或固定资产登记册是一个不完整的起点。
该决定应产生四种结果:继续执行拟议的边界、扩大边界、重新设计过渡架构或推迟签署直至解决重大依赖性。每个未解决的依赖关系都需要一个所有者、结束结果和量化的价值效应。当模型、许可证或网络依赖性对于服务连续性至关重要时,完成后提供合理帮助的一般承诺对买方几乎没有任何保护。
CMA 规定,用作合并补救措施的剥离方案必须包含买方成功运营和有效竞争所需的资产、功能和能力 [1,2]。同样的操作逻辑也适用于自愿公用事业剥离。交易团队应该测试买方是否收到了正常运作的业务而不是资产集合。
| 决策区 | 需要证据 | 分离问题 | 审批条件 |
|---|---|---|---|
| 管制周界 | 许可证、预约、价格控制记录和监管信函 | 哪些实体、资产、义务和收入必须保留在一起? | 经过监管机构测试的边界和责任图 |
| 运营能力 | 服务地图、资产登记、流程库存和责任角色 | 买方能否在第一天安全地交付基本服务? | 签署第一天运营模式 |
| 数据和模型 | 沿袭、权利、保留、接口和验证记录 | 买方能否合法使用和维护所有必需的数据集和模型? | 可转让权利和经过测试的数据产品 |
| 技术和网络 | OT 库存、架构、身份、供应商和保证证据 | 分离是否可以在消除卖家访问权限的同时保留弹性? | 批准的网络隔离计划 |
| 经济学 | 剥离账户、RAV 桥接、资本支出、运营支出、TSA 和搁浅成本 | 价格是否反映了独立成本和补救措施? | 董事会批准的价值桥梁 |
| 执行 | 关键路径、批准、迁移测试和切换计划 | 依存关系能否在约定的时间内退出? | 门控关闭和退出里程碑 |
原创框架。要求因行业、许可证、交易结构和监管方向而异。
2、从受监管的服务入手
边界应从许可或指定实体必须提供的服务开始。电力和天然气网络在行业许可证和价格管制下运营。供水公司根据任命书运作。这些框架将义务、信息职责、财务保护和客户成果分配给定义的实体[14-18]。离职计划应将每项义务映射到履行义务所需的资产、人员、数据和决策。
这种服务优先的方法避免了两个常见错误。卖方可能会认为应用程序是一项集体服务,因为合同位于父级别,即使受监管实体没有合同就无法运营。买方可能会假设变电站、处理厂或网络的所有权自动包括管理它所需的遥测、工程模型和历史记录。这两种假设都没有建立可操作的边界。
证据室应包含监管义务登记册。每个条目应确定来源义务、责任实体、操作流程、支持技术、数据输入、报告输出和完成时建议的处理方法。监管机构可能会要求通知、同意、许可修改或保证。法律建议应确认实际交易的适用流程。
3. 绘制法律和监管范围
法律范围确定了拟转让的股份、资产、合同、执照、许可证、土地权、知识产权和员工。监管范围确定了必须保持有效的义务和保护。运营范围确定了企业的实际需求。强有力的剥离可以协调这三者,而不是将法律时间表视为完整的答案。
实用围栏增加了限制。 Ofwat 许可证条件可以限制与所有者和合伙人的交易、需要信息并保护财务弹性 [15,16]。 Ofgem 的网络围栏框架旨在为受监管的被许可人寻求法律、财务和运营独立性,并限制可能损害许可义务的交叉补贴和资产转让 [17]。交易团队应根据相关条件测试公司间安排、共享资产、现金池、担保、服务费和数据访问。
国家安全和投资制度也可能适用。政府指南解释了该制度如何与行业监管互动并识别能源、数据基础设施和其他敏感活动[19-23]。周边评估应考虑目标、收购方和正在转移的控制权。通知分析属于交易关键路径,而不是后期结算清单。
4. 定义受监管资产和相关权利
受监管的资产价值是一个监管金融结构,而不是完整的运营资产清单。 Ofgem的报告解释说,RAV反映了价格控制框架下的累计投资,并支持允许回报的计算 [18]。交易边界还必须捕获那些会计价值不大但仍具有运营必要性的资产,包括控制逻辑、网络模型、配置记录、网络密钥、维护历史记录和专业工具。
监管资产地图应将每项实物资产与所有权、许可证处理、位置、状况、监管价值、会计价值、维护职责、遥测、模型表示和操作权限联系起来。它应记录第三方拥有或与保留企业共享的资产。当接口、通信电路或软件许可证支持持续服务时,使用权比所有权更重要。
该地图还应标识未经同意、更替、许可证修改或技术重新配置不得转让的资产。分离团队应避免采用转移与保留的二元分类。有些项目需要复制、过渡访问、托管、替代或新的运营协议。这些治疗需要费用、日期和失败后果。

原创框架。节点和连接是说明性的,并不描述实际的效用或交易。
5. 将数字孪生视为一种运营能力
英国政府的 2025 年定义要求数字孪生与现实世界的对应物保持联系,使用双向数据流,在规定的验证范围内运行并携带假设集 [5]。静态三维模型、仪表板或资产登记册可以支持业务,但它本身并不满足该定义。这种区别很重要,因为真正的双胞胎取决于实时界面、校准、数据质量和完成后的治理。
分离清单应描述每个孪生的物理对应物、目的、所有者、用户、源数据、输出决策、更新频率、验证范围、假设、模型版本、软件堆栈和后备过程。它应该确定模型是否仅向操作员提供建议或将指令发送回物理系统。影响控制设置、维护间隔或安全决策的模型需要比视觉规划工具更强的保证。
国家数字孪生计划原则强调安全性、可信性、适应性和互操作性[6,7]。因此,交易文档应解决来源、验证、变更控制和生命周期支持的问题。在没有遥测权限、模型文档或熟练操作员的情况下交付源代码可能会给买家带来无法使用的产品。
6. 构建数据沿袭图
运营数据应从传感器或源记录追溯到每个系统、转换、模型、决策、监管报告和档案。该地图应显示所有者、控制者、处理者、许可证、保留期限、安全分类、质量规则和允许的用途。它还应该识别位于拟议法律范围之外的群组数据湖、共享主数据、手动电子表格和第三方源。
Ofgem 的数据最佳实践指南将数据视为一种资产,应可发现、可互操作并根据许可义务进行管理 [3,4]。 Ofwat 将数据以及支持数据的人员、流程和技术描述为水务部门的重要资产 [14]。这些政策支持分离设计,其中数据产品具有明确的所有权、标准和责任。
血统应该到达决策层。如果泄漏模型、停电预测或网络模拟使用派生特征,则买方需要转换逻辑和历史版本。如果监管回报来自数据集市,则分离计划应保持与来源的一致。简单的数据库导出很少能满足这些需求。

原创框架。该流程显示了将数据传输到独立管理的买方环境所需的控制。
7. 分配数据权利和责任
卖方可能拥有数据库,但缺乏不受限制地转让每条记录的权利。客户信息、员工数据、许可的地理空间数据、供应商源和共同创建的工程记录可能带有不同的限制。买家需要对物质数据产品进行记录级或数据集级的权限分析。分析应涵盖所有权、数据库权利、机密性、隐私、合同限制和双方完成后的使用。
ICO 的数据共享守则规定,涉及控制人变更的合并或收购需要对原始目的、合法依据、用途变更、透明度、治理和安全性进行尽职调查 [8]。交易数据室中的披露并不能建立操作迁移的许可。双方应定义在签署、完成和 TSA 退出时传输哪些个人数据,以及如何处理数据主体权利和保留义务。
共享的历史数据可以支持出售和保留的业务。双方应在传输、复制、洁净室访问、聚合、匿名或持续服务之间进行选择。所选择的治疗方法应保留监管证据,同时限制使用于商定的目的。
8、安全分离操作技术
运营技术包括监视或控制物理过程的硬件和软件。在公用事业中,它可以包括监控和数据采集、分布式控制、遥测、保护、远程终端单元、工程工作站和安全系统。分离改变了支持基本服务的系统的身份、网络、供应商访问和责任。
NCSC 网络评估框架为评估网络安全和弹性提供了结构化基础 [9]。其运营技术指南认识到这些系统独特的安全性、可用性和生命周期限制 [10]。 Ofgem 的 2026 NIS 指南要求运营商识别基本服务所依赖的系统、组件、接口、人员和第三方,并在整个工程生命周期中管理安全性 [11,12]。
分离计划应将每个连接分类为转移、复制、隔离、替换或退役。它应指定最终身份权限、特权访问模型、远程支持路线、监控、事件响应和恢复责任。切换应在有代表性的环境中进行排练。买方不应在完成后发现保留的卖方帐户仍然是通往关键控制者的唯一途径。
9. 保持基本服务的连续性
连续性是主要的运营约束。 NIS 法规适用于能源和水方面的基本服务,并要求采取适当的安全和事件管理措施[11-13,24]。事务不能将长时间的中断视为可接受的迁移失败。每个切换计划都需要安全的后备和明确的决策权限。
企业应将每项基本服务分解为最小的可行运营能力。对于每项功能,团队应确定最大可容忍中断、手动回退、数据恢复点、网络控制、人员配备、供应商支持和监管通知路径。这些要求成为分离测试的验收标准。
第一天的准备情况应该通过场景测试来证明,而不仅仅是状态报告。测试应涵盖卖方连接丢失、迁移接口故障、凭证泄露、遥测损坏、供应商不可用和监管批准延迟。董事会应在完成之前收到未解决的关键调查结果以及所需的具体缓解措施。
10. 传输前后验证模型
模型可以产生技术上合理的输出,同时依赖于未记录的预处理、过时的校准或不可用的数据。模型清单应记录目的、决策所有者、输入、输出、培训或校准周期、验证方法、性能限制、变更历史记录、覆盖过程和后备。数字孪生需要有关物理对应物和验证范围的额外证据 [5].
分离小组应该进行三项测试。复制确认买方可以从商定的输入中产生相同的输出。可移植性确认该模型可以在具有允许的数据和许可证的买方环境中运行。操作验证确认合格的用户可以解释输出并识别模型限制之外的条件。通过一项测试并不能证明其他测试。
在使用机器学习的情况下,各方应保留特征定义、评估数据、监控阈值和人员责任。 OECD AI 原则强调透明度、稳健性和问责制 [26]。如果转移的模型无法在买方环境中得到验证,交易文件应确定由谁承担成本和风险。
11.分配知识产权和软件许可证
数字资产可以包括专有模型、配置、脚本、接口、供应商软件、开源组件和团队开发的平台。所有权和经营权是不同的问题。卖家可以拥有自定义代码,而第三方许可证则限制转让。买家可能会获得永久许可证,但缺乏维护系统所需的工具或知识。
知识产权表应将每项权利与其支持的系统和流程联系起来。它应该确定源代码的可用性、目标代码权利、文档、衍生作品权利、数据权利、维护义务、托管和领土限制。该时间表还应记录开源义务以及其条款要求源披露或限制商业使用的任何组件。
应审查软件合同的分配、控制权变更、用户指标、托管、数据导出、审计权、支持和终止。临时卖家许可证可以支持第一天,但 TSA 应包含资助的更换路径和实际的退出日期。
12.设计过渡服务架构
TSA 为完成分离赢得了时间。它不应该隐藏未定义的目标运营模型。每项服务都需要范围、数量、服务级别、安全规则、收费、变更控制、责任、数据处理、退出协助以及双方指定的所有者。服务目录应将关键业务与便利服务分开。
依赖关系应该在应用程序和进程级别进行映射。操作仪表板可能依赖于组身份管理、共享数据湖、供应商支持、电信和保留的分析团队。 TSA 应指定每个依赖项将如何转移或替换。整个目录的单一结束日期可能会导致成本过高或过早退出。
买方应定义客观的退出标准:协调迁移的数据、测试接口、培训用户、签约供应商、批准网络控制、生成监管报告和证明服务连续性。退出应通过证据和接受来管理,并针对错过的依赖关系进行升级。
| 服务 | 运营关键性 | 拟议期限 | 主要退出证据 | 失败响应 |
|---|---|---|---|---|
| OT 监控和事件支持 | 批判的 | 12个月 | 买家监控中心通过弹性测试 | 通过修复计划仅扩展受影响的服务 |
| 数据平台托管和提要 | 批判的 | 15个月 | 协调移民和血统批准 | 并行运行和受控回滚 |
| 数字孪生平台和模型支持 | 高的 | 18个月 | 便携式模型、经过验证的输出和经过培训的所有者 | 托管支持和资助更换 |
| 监管报告 | 高的 | 两个报告周期 | 买方根据源记录生成可接受的退货 | 受控访问下的卖家审核 |
| 财务、人力资源和采购 | 中等的 | 6至9个月 | 独立系统和供应商实时控制 | 短期延期需加价 |
原创框架。时间和控制是假设的,需要特定于交易的确认。

假设分数从一到五。它们说明了优先级,并且不是观察到的性能数据。
13. 建立独立的网络治理
网络分离是一种治理变革,也是一种技术迁移。买方对风险接受、事件决策、监管机构参与和供应商监督负责。从卖方复制的政策可能涉及不可用的团队、工具或升级路径。买方需要一个与其实际组织相匹配的有效控制系统。
治理设计应确定负责的执行人员、安全运营、OT 安全领导、数据保护角色、事件指挥官和董事会报告。它应该将控制措施映射到范围内的系统并记录残余风险。特权帐户、证书、密钥、远程访问工具和共享域需要明确的切换处理。
保证计划应结合设计审查、配置证据、漏洞管理、访问测试、恢复练习和独立挑战。仅渗透测试无法建立弹性。在适用基本服务监管的情况下,团队应将证据与主管当局的当前框架保持一致[9,11,24]。
14. 建立可靠的分拆财务状况
历史管理账户通常反映集团分配、共享采购、中央融资和分离后发生变化的服务。买方需要与拟议范围相一致的财务报表,以及识别替代服务、重复功能、协同效应和补救措施的独立成本模型。监管账户、法定账户和交易剥离账户有不同的用途,应该相互衔接。
该模型应将经常性独立成本与一次性离职支出分开。它应该确定卖方搁浅成本,而不假设买方会偿还。它还应该区分已经通过价格控制资助的成本和可能需要未来监管处理的成本。监管价值和企业价值不应被视为可以互换。
每一次素材调整都需要有来源、依据、所有者和敏感性。数据平台成本、软件许可、网络运营、模型支持和电信通常分散在集团预算中。数字周边工作流应该为财务模型提供支持,而不是作为技术附录运行。
15. 将监管价值与交易价值联系起来
监管资产价值可以锚定网络交易中的分析,因为它反映了监管机构对合格投资的处理方式。企业价值还反映允许的回报、业绩、资本要求、融资、服务质量、增长、风险和买方假设。 RAV 的溢价或折价需要根据预期现金流量和风险进行明确解释。
剥离价值桥梁应显示独立成本、离职支出、运输安全管理局费用、搁浅成本谈判、所需资本、养老金或环境义务、模型修复和网络风险的影响。它应该避免将所有数字支出视为创造价值。一些支出可以恢复最低运营能力,应将其视为必要成本。
买方应测试数据和数字能力是否可以改善监管框架奖励的运营成果。卖方应提供将模型或平台与服务、成本或投资决策联系起来的证据。没有可衡量的运营证据的技术叙述不应支持估值溢价。
| 物品 | GBP万元 | 工作案例中的治疗 |
|---|---|---|
| 头条企业价值 | 1,800 | 开始商业假设 |
| 已确定的监管资产价值 | 1,150 | 监管参考,而非估值结论 |
| 周边的数字和 OT 资产 | 120 | 包含在权利和可操作性范围内 |
| 离职支出 | (84) | 买方资助的中心假设 |
| 美国运输安全管理局 (TSA) 收费 | (18) | 预期过渡现金成本 |
| 补救前买方风险调整 | (65) | 数据、模型、网络和退出不确定性 |
| 经验证的补救措施后可能进行的调整 | 42 | 仅在提供特定证据后才释放 |
所有金额均为假设的管理假设,单位为 GBP 百万。它们并不代表实际的公司或估值。
16. 量化离职支出
离职支出应根据依赖关系图进行估算。类别可能包括数据提取和清理、界面开发、云迁移、OT 隔离、电信、身份重新设计、许可证、数字孪生可移植性、网络保证、测试环境、并行运行和专家保留。每个类别都应有数量、费率、意外情况和时间安排。
相关性很重要。延迟的身份平台可能会阻碍多个应用程序。有争议的数据权可能会阻碍模型验证和监管报告。关键供应商可能会控制软件支持和集成能力。成本模型应该保留这些依赖性,而不是对每条生产线应用独立的意外事件。
治理应区分范围增长和估计细化。当勤奋发现一个被遗漏的系统时,边界就发生了变化。当已知的迁移任务收到更坚定的报价时,估算就会有所改善。两者都会影响价值,但它们需要不同的董事会决策和合同保护。
17.围绕决策进行买方尽职调查
买方尽职调查应检验董事会和融资方必须做出的决定。它应该确定边界是否运作、必须补救什么、独立需要多长时间以及调查结果如何影响价值和文件。生成数千个文件但没有依赖性模型的调查问卷会延迟这些决策。
买方应选择端到端服务旅程进行测试。电力网络案例可以通过遥测、控制、调度、事件管理、客户沟通和监管报告来追踪警报。水案例可以追踪从传感器到操作员响应、实验室数据、客户影响和监管证据的质量或泄漏事件。每个旅程都暴露出跨职能的依赖关系。
红色发现应该具有量化的后果。例如,先决条件、购买价格调整、托管、特定赔偿、TSA 义务、补救契约或放弃权利。董事会应了解哪些调查结果仍须接受法律、监管或技术确认。
18. 准备卖家证据包
卖家的准备工作从一个受控的周边模型开始。法律、财务、运营、数字、网络、财产、税务和人员工作流应使用相同的资产和依赖标识符。单独的列表会产生协调工作,并允许团队之间隐藏实质性差距。
卖方应准备一份证据索引,将每项索赔与权威来源联系起来。关于系统独立性、数据所有权、模型准确性、服务成本和分离时间的声明应该是可重复的。管理层的估计应标明其依据和范围。敏感的运营数据可以通过干净的团队或受控环境进行暂存。
尽早做好准备可以提高谈判筹码,因为它减少了所出售资产的不确定性。它还可能暴露出在发射前重新设计周边的需要。卖方应将该结果视为交易准备,而不是披露失败。
19. 将调查结果转化为交易文件
销售协议应以运营术语描述所转让的业务。资产和合同时间表仍然是必要的,但保证和契约应解决数据、文档、接口、许可证、模型和访问的完整性和可用性。披露应准确识别已知限制。
先决条件可能包括监管机构的同意、NSI 许可、许可证转让或修改、重大合同更新和指定的分离测试。完成交付物可以包括协调的数据提取、访问撤销、密钥、操作手册、模型文档和监管机构通信。如果依赖关系无法在关闭前完成,TSA 应承担义务和退出标准。
风险分配应遵循控制。在完成之前控制迁移的卖家可能会承担延迟和准确性风险。改变目标架构的买家可能会承担由此产生的成本。共享依赖关系需要治理和争议机制。针对特定交易的法律建议至关重要。
20. 管理第一天的准备情况
第一天是买方控制下的第一个操作状态。该计划应确定哪些系统、数据、人员和供应商是买方所有、卖方提供或在临时访问权限下运行。每个关键流程都需要一个指定的所有者和升级路线。服务连续性、安全性和法规遵从性优先于美观的完整迁移。
准备情况仪表板应使用基于证据的门。绿色状态需要通过测试、批准文件并接受残余风险。已用时间或完成百分比并不表明准备就绪。即使存在解决方法,关键缺陷也应该对董事会保持可见。
切换命令结构应定义谁可以停止、继续或回滚每个迁移。沟通应覆盖员工、供应商、监管机构和客户(如适用)。第一个报告周期和事件演习应在完成之前进行规划。
21. 控制 TSA 出口
TSA 的退出转移了责任和工作量。买方应证明其拥有相关合同、控制身份、接收所需数据、进行监控、管理事件并能够证明监管合规性。卖方应删除访问权限并仅保留其有权或要求保留的记录。
退出顺序应遵循依赖性。企业应用程序可能会提前退出,而 OT 监控、数据平台和数字孪生服务则仍会存在较长时间。商业条款可以包括鼓励退出的阶梯定价,但定价不应迫使过早切换。延期权利应该是狭窄的、记录在案的并与补救措施联系起来。
退出证书应列出已接受的服务、未解决的缺陷、存档证据、转移的记录、撤销的访问权限和持续义务。董事会的监督应继续下去,直到所有关键服务退出并通过退出后测试。
22.应用假设的工作案例
假设的卖方提出了一个区域平台,其中包含受监管的网络、现场操作、客户服务界面、操作数据平台和多个数字模型。第一个边界包含有形资产和员工,但依赖于卖方托管的身份、数据、模型和网络服务。买方确定 GBP 84 million 离职支出并应用 GBP 65 million 风险调整。
测试了三种设计。设计 A 通过 18 个月的 TSA 转移物理和法律边界。它的预完成工作量最低,但依赖性和扩展风险最高。设计 B 在完成之前复制核心数据和身份平台、转让模型权利并使用目标 TSA。它在完成之前花费更多,并且更快地实现独立。 Design C 转移了更广泛的共享数字平台和选定的团队。它减少了重复,但造成了更复杂的保留业务分离。
董事会选择设计 B 作为规划案例。这是一个假设的决定。如果买方在商定的里程碑之前收到经过验证的数据权利、可复制的模型、批准的网络架构和经过测试的 TSA 退出,则价值调整可以释放 GBP 42 million。剩余的调整涵盖了假设证据无法消除的执行不确定性。

假设的月份和依赖性。它们展示了框架,而不是承诺或遵守的时间表。
23. 设置板门和报告
董事会应批准边界、价值桥梁、监管路径、第一天模型和 TSA 在规定关口的退出计划。每个关口都应提供证据、剩余风险和所要求的决定。报告应区分已确认的事实、管理层假设和等待外部批准的项目。
董事会需要一小组运营指标:没有资助处理的关键依赖性、未解决的权利、失败的迁移测试、高网络风险、监管条件、没有退出计划的 TSA 服务、分离成本变动和风险价值。这些指标下应保留详细的工作流数据。
升级阈值应在签署前达成一致。监管范围的变化、所需许可证的丢失、无法验证控制模型或基本服务测试失败应返回相关审批机构。治理应在完成后保持活跃,直至独立性得到验证。
| 门 | 董事会证据 | 最小决策 | 失败的后果 |
|---|---|---|---|
| 周边审批 | 服务地图、监管边界、资产和依赖登记册 | 批准或重新设计周界 | 停止启动或排除不受支持的值 |
| 签署批准 | 尽职调查结果、价值桥梁、审批路径、文件和资助计划 | 授权在规定条件下签字 | 重新谈判结构、价格或风险分配 |
| 竣工准备 | 监管状态、第一天测试、网络保证、数据权利和人员准备情况 | 授权完成 | 推迟完成或激活合同补救措施 |
| 美国运输安全管理局出口 | 协调迁移、独立运营、撤销卖家访问权限并接受剩余风险 | 接受责任转移 | 在补救治理下扩展受影响的服务 |
原创框架。证据和批准机构应适应实际的治理和交易文件。
24. 使用九十天行动计划
在前三十天内,任命负责的工作流领导,确认服务和监管范围,创建通用标识符并启动依赖项清单。确定监管和 NSI 建议、关键供应商、共享 OT 连接和数字孪生。建立受控的数据室访问和证据标准。
在第 31 至 60 天期间,完成端到端服务地图、数据沿袭、模型清单、目标架构和初步独立成本。测试对最高风险系统的建议处理方法。起草 TSA 服务并确定先决条件。将量化的结果输入评估和交易文件中。
在六十一到九十天内,演练关键迁移、验证买方能力、缩小物质权利差距并就退出证据达成一致。向董事会提供完整的边界、价值桥梁、剩余风险和门控执行计划。该时间表是说明性的管理顺序,应根据实际交易进行更改。
25. 附录 A 勤勉证据登记册
证据登记册应包含监管义务地图、许可证和任命记录、监管信函、资产登记册、RAV 桥、公司间安排、服务目录、流程图、应用程序和 OT 库存、数据沿袭、模型登记册、网络架构、供应商合同、权利分析、员工地图、剥离账户、分离成本模型、TSA 目录、第一天计划、测试证据和关键路径。
每个项目应记录所有者、来源、日期、版本、范围、访问限制、验证状态和支持的决策。完成状态应需要确定的审阅者和接受标准。应记录并解决登记册之间的重大差异。
登记册应在完成和 TSA 退出期间保持活动状态。它成为交易的审计跟踪并减少对个人知识的依赖。应通过适当的访问控制来保护敏感的操作信息。
26. 附录 B 离职风险登记册
风险登记册应将每个依赖性与概率、影响、检测方法、缓解措施、所有者、到期日和合同后果联系起来。风险应表述为原因、事件和后果。例如,不可转让的软件许可证可能会阻止买方在完成后运营网络模型,从而导致长期依赖 TSA 并产生额外成本。
登记册应包括监管、运营、安全、数据、隐私、网络、模型、供应商、人员、财务和时间表风险。应识别相关风险。失败的数据迁移可能会同时影响模型验证、监管报告和运营连续性。
剩余风险应由受影响服务的权威人士接受。工作流无法通过将操作标记为完成来消除董事会级服务连续性风险。关闭需要有证据证明风险已在批准的容忍范围内消除、转移或接受。
监管和许可风险
监管风险应确定确切的义务、主管机构、拟议的变更和交易后果。监管审批等宽泛的条目可能会隐藏几个不同的事项:控制权变更分析、许可证修改、信息承诺、围栏合规、价格管制处理和国家安全审查。每个案件可以有不同的证据要求和时间表。登记册应表明该行动是法律要求、审慎的参与步骤还是等待建议的管理层假设。
与许可相关的风险应与运营模式相关。需要资源、记录或操作独立性的许可条件可能会影响必须转移的系统和人员。因此,缓解措施应说明所需的能力以及如何证明这一能力。与监管机构举行的会议是一项活动;书面确认、批准的修改或特定条件的完成都是证据。交易时间表应留有足够的时间进行提问、修改提交和实施条件。
数据和模型风险
数据风险应区分记录缺失、质量差、权利不确定、格式不兼容和沿袭不可用。每个类别都需要不同的回应。丢失的记录可能需要重建或合同补救。质量问题可能需要清理和验证。权利问题可能需要同意、新许可证、匿名或限制使用。格式问题可能需要转换和并行测试。缺失血统可能会限制买方重现监管回报或模型输出的能力。
模型风险应说明受影响的决策。用于长期规划的需求模型可以容忍与改变操作设置的控制模型不同的验证周期。登记册应确定相关的验证信封、输入依赖性、性能阈值、授权用户和后备。缓解措施应包括在买方环境中进行再现性测试和操作验收测试。卖方确认该模型在分离前成功运行并不能证明该模型可以使用买方的数据、许可证和控制来运行。
运营和网络风险
运营风险应通过服务旅程进行测试。当位于警报和操作员响应之间的唯一路径上时,依赖性在应用程序清单中可能显得次要。寄存器应确定最大可容忍中断和手动回退。如果不存在安全回退,则依赖关系属于关键路径,并且可能需要重复或持续的卖方支持,直到证明买方的能力。
网络风险应涵盖访问、分段、监控、恢复、供应商连接、证书、加密密钥和事件责任。共享管理域和远程支持路由值得特定条目,因为它们可以在完成后保留意外的控制。缓解措施应定义目标状态、切换顺序、测试、证据和回滚。买方应收到当前的特权访问记录,并在商定的时间点确认撤销或重新分配。
财务和估值风险
金融风险应使范围与历史账目和独立计划相一致。成本分配可以从卖方的管理账户中消失,但不会从业务中消失。登记册应确定被替换的服务、预期数量、供应商或内部资源、实施成本和稳态成本。它还应该单独记录滞留卖家的成本,因为这些成本不会自动属于买家。
估值风险应与模型直接相关。如果数据权利仍然不确定,模型应显示更换成本、运营影响和时间表范围。如果 TSA 退出失败,模型应显示额外费用、重复成本和任何延迟的协同效应。仅当提供了一致同意的证据时,才应发布风险调整。这种方法使调整可审计,并减少有关操作是否完成的争论。
人员和供应商风险
人员风险应确定角色、在适当的情况下指定现任人员、调动待遇、保留需求、安全许可、随叫随到的责任和知识集中度。共享主题专家可能支持多个企业并且无法转移。缓解措施可能需要文件、跟踪、招聘、服务协议或不同的边界。除非在需要时提供人员和知识,否则仅完成奖金并不能创造买家的能力。
供应商风险应涵盖分配、控制权变更、支持能力、数据访问、网络义务、分包商、终止和退出协助。团队应确认供应商在运营或恢复服务中的角色。供应商可能拥有任何一方都无法复制的连接器、加密密钥或模型组件。关键供应商应在受控机密下参与规划,并在割接变得不可逆转之前确认商业条款和实施能力。
证据和升级纪律
每一个重大风险都应该指出会改变其评级的证据。登记册应避免循环缓解措施,例如继续监控或让利益相关者参与。有用的缓解措施规定了所需的文档、测试、同意、合同或操作能力,谁必须接受它,以及如果不存在则交易决策何时发生变化。项目办公室应保留源记录和批准,而不是依赖可能丢失上下文的仪表板条目。
升级应遵循后果和决策权。工作流领导可以在批准的预算内管理日常交付风险。影响许可证合规性、基本服务连续性、购买价格、成交条件或商定风险偏好的变更属于交易指导委员会或董事会。升级文件应说明事实模式、可用路线、财务和运营影响、所需建议和决策期限。该规则将风险登记册从管理清单转变为交易控制工具。
最终登记册还应区分转移、保留和分担风险。合同赔偿可以分配财务损失,同时使买方面临服务中断的风险。保险可以为某些损失提供资金,同时保持监管和运营责任不变。因此,董事会应审查经济分配和事件完成后预防、发现和应对事件的实际能力。
批准的登记册应在签署时设定基线,在完成前更新,并在每次关键的 TSA 退出后进行核对。已关闭的项目应保留其证据和批准历史。
来源
- 竞争与市场管理局,合并评估指南,2026 年 9 月更新。 阅读主要来源
- 竞争与市场管理局,合并补救措施指南,2025 年。 阅读主要来源
- Ofgem,数据最佳实践指南。 阅读主要来源
- Ofgem,数据最佳实践指南和数字化战略与行动计划指南方向,2023 年。 阅读主要来源
- 英国政府,数字孪生定义,2025 年。 阅读主要来源
- 英国政府,国家数字孪生计划原则,2024 年。 阅读主要来源
- 英国政府,国家数据战略。 阅读主要来源
- 信息专员办公室,数据共享:实践守则。 阅读主要来源
- 国家网络安全中心,网络评估框架。 阅读主要来源
- 国家网络安全中心,运营技术指导。 阅读主要来源
- Ofgem,针对基本服务运营商的 NIS 指南,于 2026 年 1 月更新。 阅读主要来源
- 能源安全和净零部,能源部门 NIS 法规的实施。 阅读主要来源
- 英国政府,2018 年 NIS 法规合集。 阅读主要来源
- Ofwat,水行业的开放数据。 阅读主要来源
- Ofwat、许可证和被许可人。 阅读主要来源
- Ofwat、回报和股息以及监管围栏。 阅读主要来源
- Ofgem,能源网络围栏审查决定,2026 年。 阅读主要来源
- Ofgem,2025 年 RIIO-2 监管绩效数据,2026 年 2 月发布。 阅读主要来源
- 英国政府《国家安全与投资法》以及监管要求。 阅读主要来源
- 英国政府《国家安全与投资法》第 3 条声明。 阅读主要来源
- 英国政府 NSI 法案对下游天然气和电力资产的指导。 阅读主要来源
- 英国政府《2024 年至 2025 年国家安全与投资法》年度报告。 阅读主要来源
- 英国立法、《2021 年国家安全与投资法》须通报的收购条例。 阅读主要来源
- 饮用水监察局、网络和信息系统执行政策。 阅读主要来源
- 竞争和市场管理局,公用事业案例和项目。 阅读主要来源
- 经合组织,经合组织 AI 原则。 阅读主要来源

