两公司合并前,数据怎么办:清点、隔离、再谈融合

并购与合并,谈判桌上谈的是股权与价格,桌面下流动的是数据。尽调阶段,对方要看你的家底:财务报表、客户名单、合同、图纸与源代码;交割前后,两边员工开始互访、共用系统、互传文件——组织还没合,数据已经先合了。而恰恰这段"半合不合"的窗口期,是数据泄露与权责不清的最高发期:谈崩了,看过家底的人已经把资料带走了;谈成了,谁该看什么还没划清,两家公司的秘密同时暴露在双倍的人面前。

第一步:清点——先把自己家的家底列清楚

合并前的第一件事不是开放数据,是列台账:公司有哪些核心数据资产——客户名单、合同与报价、财务数据、设计图纸、源代码——每类放在哪(服务器、共享盘、个人电脑、外部网盘)、谁能访问、谁是负责人。两家台账放在一起,才知道未来要"合"的是什么、要守住的是什么。多数公司做这一步会吓一跳:核心家底里相当一部分躺在公司管不到的网盘和已离职员工的电脑里。

第二步:隔离——尽调要看,但只看不拿

尽调的本质矛盾:对方必须看到足够的信息才能出价,但你不能把家底直接交出去。正确姿势是"受控开放",三个动作。

核心资料外发带管控。 尽调清单里的敏感文档,外发时设置有效期与阅读次数、禁止打印另存;谈判终止或交割完成,已发文件可远程禁用——谈判桌上翻了脸,桌下的文件立即失效。

代码与图纸进沙盒。 涉及源代码、设计图纸的深度尽调,不在邮件里传原件,而是放进数据沙盒这类受控环境:环境内正常查看与验证,导出即自动加密——验证做完,对方拿不走一份明文。

敏感数据分级开放。 财务可以先给脱敏版,客户名单可以先给统计口径——不是所有尽调问题都要用原始数据回答。给出去的每一份数据,都假设它会留在对方手里。

第三步:交割后——先合权限,再合数据

交割完成不等于可以直接互通。顺序应该是:先重构权限——两边账号体系合并、按新组织架构重新授权、冗余账号与离职账号一律回收停用;再迁移数据——核心文档统一迁入新的加密体系,历史文件纳入透明加密管理,迁移过程中文件始终带着锁;最后才开放全面互访。跳过权限直接互通,等于两家公司的所有人对彼此的家底瞬间全面可见——而合并带来的人员流动期,恰恰是内外部泄密风险叠加的时点。

落地三件事

一、签意向书当天就启动数据清点。 台账是后面一切动作的底图,清点越早,尽调越从容。

二、给尽调外发资料设"一份一档"。 每一份外发文件记录去向与权限设置,谈判终止当天全量远程禁用。

三、把"先权限后数据"写进整合方案。 IT 整合的顺序错了,事后补救的成本比整合本身还高。

合并前的数据清点与隔离怎么在自己公司落地,贵州诚鑫致达科技(企业数据管家)可以上门做一次数据资产盘点与方案设计。