第536章 谁敢说“临时演示”,就让谁上风控表(2/2)
周科微笑:“交付链我可以补。但你也要理解,很多材料不适合公开。你们现在把清单做成接口化,外界会误解我们在搞‘内部斗争’。”
“清单不对外公开。”审计旁听官接过话,“但编号与校验规则必须公开。因为银行要依据,审计要依据。”
周科的笑容一滞,眼神扫了一眼何经理,明显感到那份“风险提示”不是摆设。
外包负责人也来了,坐得很靠边,但一开口就想把话带走:“周处,我们公司只是提供技术支持,临时演示版本是为了让基层更好理解流程,我们没有任何恶意。”
林远没理他的“善意”,直接把一张对比图投上屏幕——左边是公共Releasev1.0.0的界面,右边是培训会出现的矢量导出界面。两者差别不大,但右边多了一个隐藏字段:‘口径包ID’。
陈毅补刀:“这个字段只存在于内部测试分支,用来加载离线口径包。公共Release没有。也就是说——0.9B不是‘临时演示’,是‘离线口径包机制’的试运行。”
会议室里一瞬间安静得可怕。
周科的手指在桌面上轻轻敲了两下:“你们怎么证明这是你们内部测试分支?”
陈毅把一串哈希值贴上屏幕:“我们对每个Build都有签名。0.9B的矢量导出文件里,嵌了一个水印:GD-PLAT-DEV。这不是截图能带出来的,这是构建链带出来的。”
何经理顺势压上去:“周处,我不管你们内部怎么协调。但我只认一件事:**非公开Build一旦参与整改说明,我们银行就得调风险权重。**调了权重,贷款额度下降,项目现金流会出问题。到时候群众不骂你骂谁?骂我们银行。”
这话一出,周科终于不再绕:“你们想怎样?”
林远拿出一页纸,只有一个编号和三条规则:
DEMO-PROV-01|演示包来源与边界规则
1)演示包必须由公共Release构建或由审计备案的Build构建;
2)演示包不得携带离线口径包机制;
3)演示包的接收链条必须入FLOW-LIST台账,且可供银行抽检。
周科盯着那三条规则,沉默了很久,像是在衡量——签下去,会得罪谁;不签,会背什么锅。
外包负责人忍不住插话:“林总,你这三条一落地,我们的服务就没法开展了。”
林远看着他:“那说明你们的服务本来就不该开展。公共解释权不是外包的生意。”
周科终于开口:“我可以同意DEMO-PROV-01。但你们要给我们一个台阶:对外口径要温和,不能让外界觉得我们内部出问题。”
“可以。”林远点头,“对外我们只说‘版本治理升级’。但内部——0.9B的来源必须写清楚,谁交付、谁接收、谁批准,三天内补齐。补不齐,按审计程序走。”
周科深吸一口气,伸手拿笔。
笔尖落在纸面上的那一下,像一颗钉子,把“临时演示”的遮羞布钉穿了。