SMETA审核标准全解析:从2-Pillar到7.0,企业道德贸易合规指南
在全球供应链对社会责任与ESG(环境、社会和治理)的严苛要求下,SMETA(Sedex 会员道德贸易审核)已成为衡量企业劳工权益、健康安全、环境管理及商业道德的全球主流审核方法。本文将通过专业视角,系统拆解SMETA 7.0的核心架构、四大审核模块、最新动态动态及操作流程,帮助企业体系管理人员构建有效的道德贸易评估体系。
一、什么是 SMETA 审核?
SMETA全称为 Sedex Members Ethical Trade Audit,即Sedex会员道德贸易审核。它由Sedex(供货商商业道德信息交流)这一全球性责任商业平台制定,是在国际劳工组织公约、ETI基本准则及当地法律法规基础上发展起来的可持续与责任供应链审核方法论。当前已被全球180多个国家、超过40个行业的企业/组织所使用。
关键理解:SMETA审核是企业为应对买家要求、提升供应链透明度、满足消费者期待及实施ESG风险管控的关键工具。它辅助企业在供应链端评估道德与可持续性,有效构建合规且负责任的供应链生态。
值得了解:审核与认证的区别
很多初次接触SMETA的企业体系人员容易将其误解为一种“认证”,但SMETA在实质上与认证有着本质的区别。SMETA是一种审核(Verification/Audit) ,而非认证(Certification)。审核并不能保证被评估的组织完全符合所有要求,而仅仅是就其满足程度的现状提供一份独立、客观的报告。
请注意,SMETA是“审核”而非“认证”。SMETA不颁发所谓“证书”,审核报告没有通过与否的绝对评判,不提供打分/评级判断。审核结果上传至Sedex平台,由最终买家根据自身标准及容错阈值进行独立的决策。
二、SMETA审核核心构架与模块解析
SMETA的评估体系基于 “支柱”框架设计,分为 2-Pillar和 4-Pillar 两种审核类型。在企业实际应用上,2-Pillar常作为基础的社会责任准入模组来应对初阶要求;而4-Pillar则为组织提供全方位道德评估,与 ISO 45001(职业健康安全管理体系)和 ISO 14001(环境管理体系)具有高度的逻辑契合度。
🔹 两大支柱(2-Pillar)审核:基础合规架构
2-Pillar 是所有 SMETA 审核的必备基础,主要涵盖以下两个方面。
支柱一:劳工标准
涵盖以确保符合联合国指导原则、ETI基本准则和当地劳动法规的全面审查。内容包括:
- 自由选择就业与否,禁止使用童工或任何形式的强迫劳动;
- 确保合理工资、加班管控、合法合同身份,无歧视;
- 尊重自由结社及集体谈判权,杜绝任何严苛或非人道的待遇。
支柱二:健康与安全
侧重于员工的身体及心理健康管理。此部分会审查:
- 消防安全、应急准备程序、工作场所危害与化学品管理;
- 个人防护装备配备、卫生设施及饮用水保障等。
延伸阅读:
为何2-Pillar不足以应对买家要求? 2-Pillar 仅考核劳工标准、健康安全和基本环境评估,而如今越来越多的国际品牌和零售商要求供应商在环境管理和商业道德上全面达标。
🔹 四大支柱(4-Pillar)审核:全面道德评估
在2-Pillar基础之上,4-Pillar扩展了环境和商业道德两大模块,是众多大型全球采购商的核心要求。
支柱三:环境管理
评估能源资源使用、污染与废弃物处理、生态法规遵守等。其逻辑与 ISO 14001 高度一致,降低供应链环境风险。
支柱四:商业道德
强有力的反腐和透明度机制,包括:
- 贿赂与腐败预防、
- 利益冲突的管理、
- 公平透明的商业行为标准。
以下表格一目了然地展示了两大类审核的区别,方便企业决策:
| 对比维度 | 2-Pillar 审核 | 4-Pillar 审核 |
| 审核范围 | 劳工权利、健康安全(含基础环境评估) | 劳工权利、健康安全、环境管理(深度)、商业道德 |
| 适用场景 | 初步合规审核、成本导向的供应商筛选 | 品牌商供应链深度评估、ESG合规管理 |
| 与国际标准对比 | 与 ISO 45001 有交集 | 与 ISO 14001 & 反贿赂合规体系深度对接 |
行业实况:全球行业巨头正在引领变革。自 2025 年 1 月起,麦当劳要求全部供应商必须接受 SMETA 4-Pillar 审核;联合利华、百事等也已将 SMETA 7.0 全面纳入其供应商供货审核体系中。
三、SMETA 7.0 核心更新:重塑道德贸易审核基准
Sedex 于 2024 年 9 月 10 日正式发布 SMETA 7.0,并在近期陆续发布了关于职场要求、问题标题等多项核心更新。这不仅是评估标准的一次彻底升级,更是对供应链持续改进的系统性强化。任何需应对SMETA的企业,值得内化并理解以下关键变革:
1. 管理层体系的导入——从被动报告转向主动管理
这是7.0版本最重要的结构性变化。
引入管理体系评估,取代传统“观察项”分类,全面审查场所的政策、程序及实践。它帮助识别根本问题,防控潜在风险。评估主要从四大领域审查,并使用四个成熟度等级(“未处理”、“需要从根本上改进”、“建议做一些改进” 和 “健全的管理系统”)进行评估:
- 政策和程序:审核企业的正式化文件及改进体系;
- 资源分配:是否有负责管理的高层及对应权力支持;
- 沟通和培训:全员对道德合规的认知与技能;
- 监督和记录:日常监控有效性及持续纠偏。
2. 精细化职场要求
将ETI基本准则拆分为超过100条具体“职场要求” ,为审核和被审核双方提供了明确、透明的核查点,促成结构化、易于理解的检查。
3. 全新的 CAR ——“需要协作行动”
新增 CAR类别。当企业无法独力纠偏时(例如深层的劳工歧视或工资结构问题),该条款鼓励买家、供应商等多元利益相关方合作解决复杂问题,且无固定关闭时限。
4. 强化环境与商业道德稽核
响应全球碳中和目标,要求深度披露能源用量、温室气体排放与环境许可;商业道德审查也更为严格,强调将商业诚信、反贪腐渗透至供应链核心。
5. 审核形式的推进
鼓励采取半通知或不通知审核作为强推荐方式。Sedex建议半通知审核的窗口期最少达3周,增加审核不可预见性,力求展现最真实的运行状态。
🌐 数字化整合——实时报告与透明度升级
通过引入实时汇报、线上数据库复核等功能,SMETA 7.0 旨在确保企业在复杂供应链中随时被获知合规状态,快速做出商业决策。报告透明化更全面地反映出企业,尤其是在性别平等、临时工权益等细微领域的数据价值。
四、SMETA 审核全流程操作指南
SMETA审核流程由一整套严谨的闭环构成,涵盖从会员注册、自我评估、现场客观检视到纠正行动计划全链路。
步骤一:Sedex注册与自我评估问卷
在安排正式审核前,供应商必须先于Sedex平台完成会员注册并在线填写自我评估问卷。SAQ覆盖劳动权利、健康安全、环保实践、商业伦理等信息,有助于审核公司和买家前期风险筛查,提高后续审核效率。
步骤二:确认审核范围与审核形式
企业需与内部团队或买家沟通确认以下核心点:
* 审核类型 (2-Pillar / 4-Pillar)
* 审核形式:通知 / 半通知 / 不通知
步骤三:现场审核执行(5个核心方法)
在约定的审核天数内,经Sedex认可的第三方审核机构将派遣有资质的审核员,通过以下多重手段进行实地交叉验证:
- 文件审核:确保核心政策、风险记录、证书、培训记录等与合规声明相符;
- 场所走访评估:对生产区域、食堂、宿舍、仓库等功能区进行环境与安全检查;
- 管理人员访谈:确认管理策略、责任划分与程序有效性;
- 员工访谈:涵盖各类非管理人员,包括保洁、保安、食堂员工等所有外包人员,并将覆盖合同、工资工时、歧视等敏感问题进行匿名访谈;
- 管理体系评估:更侧重于透过现象探查长期的体系成熟度。
步骤四:报告出具与纠正行动计划制定
公司将在审核结束后,通过Sedex平台收到两份结构性报告:
- SMETA 审核报告:包含系统优劣点的完整审核结果与详细发现。
- 纠正行动计划报告:记录不符合项及建议改善措施的结构性整改文件。
企业需参照不符合项的严重程度(威胁生命/严重/主要/次要)、根源分析,制定行动措施与改善时限并执行验证。特别值得注意的是,CapR中没有固定的“通过”或“不通过”标签,而是由审核员形成专业判定的客观问题记录。
步骤五:报告分享与后续纠正关闭
供应商可决定何时将报告“发布”给买家(最长14个日历日,逾期系统自动发布)。买家阅览并作出是否接受或需额外验证整改的进一步决定。若含有非CAR类不符合项,需根据建议时限进行文审或跟进审核验证,并关闭相应不符合项。
五、企业全面应对建议
1、主要难点场景与应对策略
关键场景一:面对“半通知/不通知”审核,企业如何日常合规?
现代SMETA更倾向于不提前精确日期告知审核,这要求企业从管理层嵌入“常态化合规”。应对核心在于:定期培训内审员及工人权益、岗位安全,强制实行班次工时、合规工资记录,并实时更新 紧急疏散预案 与消防设施检查。
关键场景二:中小型企业如何迈出第一步?
从申请Sedex会员并如实完成自我评估问卷开始。这能帮助企业清晰地观测到自身客观差距所在。随后制定改进策略,完善劳工、健康安全与环境政策文件套件。建议优先以2-Pillar作为初步审核要求,后期分阶段规划4-Pillar转型。
关键场景三:补救与客户信用修复
如执行中出现不符合,立刻主动与关联采购者沟通,并出具正式的纠正行动计划报告证明自我改进的管理能力。采取迅速整改危险项(如生命安全隐患),同时系统性厘清系统根源,这是恢复供应的关键。
2、审核时间,供参考
| 审核模块 | 建议人天(如适用1000人规模) |
| SMETA 2-Pillar(全面审核) | 约 2.5 - 3 天 |
| SMETA 4-Pillar(全面审核) | 约 3.5 - 4 天 |
六、整理知识:清晰业务定位
- 认证侧重在判定合不合格,颁发带有评分或级别的证书; SMETA只负责客观呈现现状,不是标章类背书,最终决定权在买家。
- ISO管理体系标准提供一套完整的PDCA风险管理框架,但可能不覆盖具体的社会责任各支柱; SMETA则刚好弥补这块道德贸易审核细节。
- SMETA不是独立认证方案,而是嵌在 SEDEX 平台中的可持续与道德评估系统。
对企业的实际价值:
- 减少重复验厂: 一次SMETA审核,多家买家可通过数据平台共享结果,为供应商节省大量时间、人力和费用。
- 助力ESG评级: 详实的SMETA报告数据可以直接服务企业在ESG中的社会责任与治理因子披露。
- 增强全球竞争力: 顺利应对社会责任稽核,对于当前占比越来越高的欧美市场订单具有决定意义。
SMETA不仅是一场审核,它支撑着企业供应链的长期韧性与透明竞争力。