EWA 的 audit trail 应记录什么?
它必须能够端到端重建每项决定与资金流。
不只是工时修改历史
连接档案、地点、工时、审批、费率、政策、计算、条件、账户、交易、银行、对账与 payroll。
员工档案 audit
保存创建及身份、状态、地点、编号、账户、设备变更,并记录 actor、时间、前后值、原因与来源。
工时与审批 audit
审批绑定数据 version,保存来源、原值、审批人、修改、原因、重审及受影响交易。
政策与配置 audit
保存 policy ID/version、生效日、范围、配置、创建者、审批人、启停时间,并记录决定使用的 version。
Earned Wage Engine audit
保存获批工时、费率、周期、已领取、预留、来源、snapshot 与结果,以便重现计算。
Eligibility Engine audit
保存员工、评估时间、输入金额、policy version、关键规则、结果与 reason code。
交易 audit
保存 transaction/request/idempotency ID、员工、脱敏账户、金额、全部状态、银行响应、reference、retry、人工介入和结果。
pending 与 retry audit
timeout 时保存发送时间、缺失响应、pending 转换、调查、retry 决定、编号与最终状态证据。
Reconciliation audit
保存对比来源、file/snapshot、日期、匹配键、一致项、差异、异常 code、owner、处理和关闭证据。
写入 payroll 的 audit
追踪周期、成功/失败/pending、已领取总额、payroll 金额、审批人、bridge report 与差异,确保只扣一次。
Event log 还是只有 updated_at?
updated_at 不能说明 actor、字段、前后值、原因或受影响决定,重要事件需要独立 event log。
Audit event 最低字段
事件至少包含 ID、entity type/ID、actor、action、timestamp、before、after、reason、correlation ID、source、approval。
| Field | Meaning |
|---|---|
| Event ID | Event identifier |
| Entity type | Work, policy, transaction, payroll |
| Entity ID | Related record |
| Actor | Person or system |
| Action | Create, edit, approve, send, reconcile |
| Timestamp | Time |
| Before | Previous value |
| After | New value |
| Reason code | Reason |
| Correlation ID | Event-chain link |
| Source | App/API/Sheet/ERP/bank |
| Approval | Approver if required |
如何防止日志被修改
普通用户不得删除,读取按角色,日志修改也留痕,时间一致,信息脱敏,保留期遵循政策。
Audit 不等于永久保存一切
保留足以证明与运营的内容,但不重复完整证件、账户、位置、面部图像或无关信息;使用 reference、mask 或 hash。
谁需要查看 audit trail?
员工、客户经理、payroll、运营、技术、审计/法务只查看必要范围;查看受保护日志也要记录。
如何处理投诉
Timeline 可解释哪项工时变更、谁修改与重审、policy version、交易、已领取变化和新计算。
Audit 质量 KPI
跟踪 actor/reason 完整率、端到端追溯、缺失 correlation ID、未审批手工修改、缺关闭证据、调查时间和无法重现投诉。
结论
完整 audit 能把一项决定和资金流重建至 payroll,使 EWA 可解释、可控制并更快纠错。
Author: Do Huy Le — Tổng Giám Đốc, Nhan Kiet Manpower Supply Co., Ltd.
EWA: Hotline 0937.022.655 · Email info@nhankiet.vn · EWA
常見問題
Audit 只供审计人员使用吗?
不是,也服务运营、支持、事故、对账和投诉。
每次打开应用都要记录吗?
不一定,优先记录影响较大的事件。
与第 135 篇有何不同?
第 135 篇聚焦工时修改,本文覆盖 EWA 全链。
日志应保存完整受保护信息吗?
默认不应,应采取数据最小化和角色权限。