从中国供应商视角出发,把复杂的欧盟尽职调查与可持续发展报告要求,拆成一份可对照、可执行的行动清单。
2024 年欧盟通过《企业可持续尽职调查指令》(CSDDD),2026 年 3 月综合法案完成修订。
无论你的企业是否直接达到适用门槛,欧盟买方都会通过采购合同、供应商行为准则和审计条款,把合规要求传导到上游。
要求企业对自身运营、子公司及整个活动链开展环境与人权尽职调查。违规者最高可能面临全球净营业额 3% 的行政罚款(经 2026 年综合法案(Omnibus I)由「不低于 5%」改为「最高 3%」)。
要求企业披露价值链(含供应链)的环境与人权信息;实践中不少欧盟买方会在采购合同中另行要求供应商提供排放、劳工合规等数据(如按风险与影响力排序梳理主要供应商)。相关披露义务自 2027 财年起分阶段适用。
即使你不是直接适用企业,欧盟客户也会把要求写进合同。建立基础合规架构,是守住订单的第一步。
没有制度化的政策框架,就无法向欧盟买方证明你已建立尽职调查管理体系。CSDDD 借鉴 OECD 负责任商业行为六步骤框架,第一项核心要求就是“把负责任商业行为嵌入企业政策与管理体系”。
制定并定期更新覆盖自身、子公司及活动链伙伴的 ESG / 可持续发展政策与行为准则。
基于合理可获取的信息进行初步摸排,锁定最可能发生且影响最严重的高风险领域,再深入评估。
通过“合同级联”把核心企业的合规要求逐级传递给供应链上的每一层企业。
CSDDD 要求的是"手段义务"而非"结果义务"——法规不要求活动链绝对无问题,但要求你能证明自己建立了合理、系统的识别和应对机制,并切实运作。
按 ESRS E1 标准披露 Scope 1、2、3 温室气体排放,其中 Scope 3(价值链间接排放)通常是企业碳足迹中占比最大的部分。
识别和评估活动链中的污染、资源浪费、生物多样性等环境风险,对高风险领域开展深入评估。
覆盖强迫劳动、童工、工时与薪酬、职业健康安全、歧视等议题。强迫劳动和童工是欧盟监管零容忍的红线。
按“直接供应商 → 一级分包商 → 核心原材料供应商”三级进行穿透,合规要求逐级传导。
政策制度和风险排查的成果,最终要落实到可验证的执行记录和公开披露中。欧盟监管关注的是"说到做到",没有完整的监测、报告和整改闭环,前两部分的工作将失去证明力。
建立透明且可访问的投诉程序,允许受影响个人、工会代表及民间社会组织就实际或潜在违规行为提出投诉。
定期对自身运营、子公司及活动链业务伙伴进行监测评估,验证负面影响识别、预防、减轻和终止措施是否充分有效。
每年公开报告尽职调查政策、流程和结果。若已受 CSRD 约束,可通过 CSRD 报告满足此要求;否则须单独发布年度声明。
| 简称 / 条款 | 中文全称 | 一句话说明 | 官方来源 |
|---|---|---|---|
| 欧盟法规 | |||
| CSDDD | 欧盟《企业可持续尽职调查指令》 Directive (EU) 2024/1760 |
要求大企业识别并应对自身运营及价值链中的人权与环境不利影响("该做什么"的硬约束)。 | EUR-Lex |
| CSRD | 欧盟《企业可持续报告指令》 Directive (EU) 2022/2464 |
要求大企业披露可持续信息(环境 / 社会 / 治理),CSDDD 的"报告"姊妹法。 | EUR-Lex |
| ESRS | 欧洲可持续报告准则 Delegated Reg (EU) 2023/2772 (2026 简化版经 2026/470 修订) |
CSRD 下的具体披露标准,按 E(环境)/ S(社会)/ G(治理)主题细分,如 E1 气候、S1 自有劳动力。 | 同官网原文 |
| Omnibus I (综合法案) |
简化包((EU) 2025/794 + 2026/470) | 2025–26 年欧盟为企业"减负"对 CSRD / CSDDD 的修订:缩范围、砍数据点、降罚款上限。 | EUR-Lex |
| 价值链数据封顶 (value chain cap) |
价值链信息索取上限 | 员工 ≤1000 人的伙伴可依法拒绝超出 VSME 范围的信息索取(仅限 CSRD 报告目的)。 | 同官网原文 |
| EU 禁止强迫劳动产品条例 | Regulation (EU) 2024/3015 | 禁止在欧盟市场销售或出口含强迫劳动的产品(提案 COM(2022) 71,2022 年 9 月委员会提出),与 CSDDD 人权要求互补。2027-12-14 起适用。 | EUR-Lex |
| NFRD | 非财务报告指令 Directive 2014/95/EU |
CSRD 的前身,CSRD 已取代并大幅扩展其要求。 | EUR-Lex |
| 国际框架 | |||
| OECD 六步法 | OECD《负责任商业行为尽职调查指南》(2018) | 尽调六步骤:嵌入政策 → 识别评估 → 停止/预防/减轻 → 跟踪 → 沟通 → 补救。本清单结构即据此展开。 | OECD |
| UNGP | 联合国《工商与人权指导原则》 | "保护—尊重—补救"三大支柱,企业人权尽责的国际基线。 | OHCHR |
| ILO 核心公约 | 国际劳工组织公约 | 本清单引用:C029 强迫劳动、C182 童工、C87 结社自由、C98 集体谈判、C111 反歧视、C155 职业安全。 | ILO NORMLEX |
| 披露标准 | |||
| GHG Protocol | 温室气体核算体系 | 企业碳排放核算与报告的国际标准,定义 Scope 1 / 2 / 3(共 15 类)。 | ghgprotocol.org |
| SBTi | 科学碳目标倡议 | 帮助企业设定符合《巴黎协定》的减排目标与路径。 | sciencebasedtargets.org |
| GRI | 全球报告倡议组织标准 | 最常用的可持续发展报告框架,强调利益相关方影响。 | globalreporting.org |
| SASB | 可持续发展会计准则委员会标准 | 按行业披露与财务相关的 ESG 信息(现并入 IFRS 基金会)。 | sasb.org |
| TNFD | 自然相关财务信息披露工作组 | 生物多样性与自然相关风险的披露框架。 | tnfd.global |
| VSME | 自愿性中小企业报告标准 | 供中小企业(及受价值链上限保护企业)自愿使用的简化可持续报告标准。 | 同上(与「价值链数据封顶」指向同一官网原文:csrd-delegated-act-2026-5011_en.pdf) |
| CDP | 碳披露项目 | 全球性环境信息披露平台,含面向供应商的供应链问卷。 | cdp.net |
| EcoVadis | 可持续评级平台 | 企业 ESG 评分与供应链评估工具,买方常用。 | ecovadis.com |
| 管理体系认证 / 审计 | |||
| ISO 45001 | 职业健康安全管理体系 | 预防工伤与职业病的管理标准。 | iso.org |
| ISO 50001 | 能源管理体系 | 持续改进能源绩效的管理标准。 | iso.org |
| ISO 19011 | 管理体系审核指南 | 审计程序与方法的标准,用于供应商现场审核。 | iso.org |
| ISO 31000 | 风险管理原则与指南 | 风险识别与评估的通用框架。 | iso.org |
| SA8000 | 社会责任国际标准 | 工作场所社会责任认证(童工 / 工时 / 安全等)。 | sa-intl.org |
| SMETA / BSCI / amfori | 常见供应链审计标准 | 买方常用的社会责任审计方法论与平台。 | amfori |
CAPA(纠正与预防措施)为审计整改闭环的通用工法,无单一官网;ELEF / ESAP 为欧盟数字化报告平台,详见各国主管部门指引。