上期讲了新规的整体变化,这期说一个很多人还没注意到的重点:安全审查。
过去大家做ODI备案,主要关心资金能不能出去、材料能不能过。但新规之后,监管的视角更宽了。不光看钱怎么出去,还得看技术、数据、人员怎么跟着出去。这不是危言耸听,新规里面专门有一条讲的就是这个。
一、技术出口:派个人出去也可能涉及技术转移
我举个例子你就明白了。
你派一个工程师去境外子公司做技术指导,没发邮件、没画图纸、没拷贝任何文件,觉得这就没事了吧?但如果这项技术属于限制出口的范围,从他嘴里讲出来、教给境外员工,在法律意义上就可能涉及技术转移。
新规第十三条明确要求,投资者开展对外投资活动,不得出口、使用国家禁止出口的货物、技术、服务及相关数据,或者未经许可出口、使用国家限制出口的货物、技术、服务及相关数据;不得以跨境派遣技术人员、组织人员赴其他国家(地区)工作、跨境提供技术指导、安排人员跨境培训等方式向其他国家(地区)转移国家禁止出口的货物、技术、服务及相关数据。
这条的厉害之处,是把“技术出口”从“签合同、走报关”那套传统理解,扩到了以“人”为载体的技术转移——哪怕一纸合同没签、一票货没报,只要把懂技术的人派出去、在境外做指导、把人拉到境外培训,把受管制的技术顺手“带”出去,照样要管。
不是只有发文件才叫转移,让懂技术的人过去,从他嘴里讲出来也叫转移。
二、数据出境:业务系统跟国内打通也得说清楚
再说数据。很多企业在境外设了公司,业务系统跟国内打通,客户数据、经营数据跨境流动。以前可能没人细问,新规之后,数据出境也是审查的一环。
新规明确将出口管制、数据安全、国家安全审查和反制措施等审查安排嵌入对外投资全链条。在涉及数据出境场景时,应充分评估是否属于禁止转移数据,或事先履行相关安全评估、审查程序。
你的数据涉及什么内容、存不存在安全隐患,这些都要说得清楚。
有案例显示,2026年6月,上海某OTA企业因未落实数据出境安全评估要求、违法出境个人信息等行为,依据《中华人民共和国个人信息保护法》被处以1000万元行政处罚,并责令整改。即使是常规业务数据流动,也必须严格履行评估程序。
三、安全审查:新规新增的四重监管框架之一
新规构建了“核准备案+信息报告+安全审查+反制措施”的四重监管框架。其中第十五条确立的境外投资安全审查制度,是此前部门规章层面缺失的。
这意味着企业做ODI备案的时候,不能只考虑资金安排这一件事了,还得同步梳理技术出口、数据出境、人员外派这些环节。哪些技术能带出去、哪些需要报备、哪些根本不能碰,心里得有本账。过去很多企业是只看一头,现在得看全局。
四、为什么说海南值得考虑
放在实际操作中,ODI怎么做才能把这些环节都理顺?我为什么还是说海南值得考虑?
因为海南的ODI备案审核机制本身就比较成熟,对投资项目的实质性审查涵盖业务模式、技术路径、人员安排这些内容。你在海南做备案,前期材料就得把这些都讲清楚,等于提前把安全审查的要求前置消化了。不是等你出去之后再来查你,而是一开始就把合规底子打好。
而且海南ODI备案做完接EF账户,后续资金流动全程可追溯。新规强调全过程监管,你这套合规闭环正好匹配。
837号令并非另设一项覆盖对外投资的一般性审批程序,而在于将既有分散于发改、商务、外汇、出口管制、数据出境、国家安全等领域的监管要求,纳入更加完整的制度框架之中。对外投资不再仅仅关乎资本,技术、数据、人员都得同步考虑。
你的企业要不要来海南准备ODI备案?联系在线客服,我们帮你看看。






