林昼补:“同时要求供应商说明:其自有180天日志是否包含第二跳edge rey的节点ID与时区字段?若自有日志不含第三方节点细节,那180天只是‘半条链’,不能替代第三方日志。”
梁组长回:“这个点很关键。监管会问。”
林昼放下手机,去法务室把“九十天断点”写在白板最上方。他写得很大,因为他需要所有人都意识到:这不是技术细节,这是时间炸点。炸点不是爆炸,是证据自然风化。
风化一旦发生,真相会被说成“无法核查”。
---
上午十点四十五,供应商提交了一份“留存说明补充”(盖章版),试图把矛盾再压平一层:
* 乙方审计日志(含回滚事件、策略版本、操作者账号哈希)留存≥180天;
* 第三方平台元数据日志留存≥90天;
* 乙方可在90天窗口内按需查询第三方元数据并生成“核查报告”,因此监管仍可核查;
* 超过90天后第三方不保证可查,但乙方将尽力提供替代性证据。
“生成核查报告”这几个字,让林昼瞬间警觉。
报告是由乙方生成的。乙方是被核查对象。由被核查对象生成报告等于把审计开关交还给他们。你核查的不是事实,是他们挑选过的事实。哪怕他们不造假,只要他们筛选范围,你就可能看不到关键的“异常节点调度”。
更何况,他们已经多次拒签、拒字段、拒触发规则摘要。现在让他们生成报告,等于把“最不愿意透明的人”变成“唯一解释者”。
林昼立即发给梁组长:“监管不能接受乙方自生成的核查报告作为唯一依据。必须要求第三方出具直接证明或允许监管在第三方平台界面现场查阅(哪怕在供应商陪同下),至少对指定Message-ID进行可核对的第三方签章证明(含节点区域、时间戳、节点ID)。否则审计独立性缺失。”
梁组长回:“监管也在考虑要求第三方出具‘证明函’。”
林昼补:“证明函至少要包含:Message-ID、投递链路节点ID、各节点时间戳、节点区域标识、日志哈希或签名,以防事后争议。证明函无需披露节点清单,但必须可校验。”
梁组长回:“明白。”
---
中午十二点二十,一个陌生号码打进林昼手