摘要一 全球ESG法规相互引用、相互触发,形成了多维度、多层次的监管网络,将ESG合规义务从终端企业向供应链上游延伸。近年来,中国相关产品在若干重点行业中的合规暴露和执法频率上升,尤其中小企业面临规模不经济的合规成本、信息不对称等问题,导致其面临更大的合规风险敞口。 报告通过三个案例揭示了中国企业ESG治理的特征和问题。第一,ESG风险在环境、社会、治理三个维度交叉共振,公司治理缺失是所有风险的底层因素,中国企业需要一套能够系统性支撑所有ESG合规要求的管理体系。第二,直接代价包括罚款等,间接代价包括声誉、禁止进入等多维连锁损失,间接代价在品牌与声誉层面同时显现,且各层面之间相互影响。第三,ESG违规后果的严重程度受到多重机制的影响,包括多国联动的执法机制、信息的永久性与不可撤销性,以及非政府组织、媒体、监管的联动,执法路径从逐案处理转向批量执法等。第四,中国企业的ESG治理仍存在一系列问题,如ESG治理行为重格式合规,低估了地缘政治博弈对ESG规则的工具化运用等。 报告建议:中国企业短期可开展声明合规排查,建立法规追踪与早期预警机制;中长期要建设可验证的供应链溯源体系,将ESG合规升级为跨部门常设机制,建立独立数据基础设施以应对数据跨境监管冲突。中小企业要主动加入行业协会的合规共享机制,利用政府与公共平台提供的免费合规基础设施,以可审计、验证的方式保存合规治理行为。 专题报告系列 一、全球ESG规则叠加与中国企业的风险处境 1.全球ESG规则之间形成了监管叠加效应 近年来,中国企业面临的海外ESG(Environmental,SocialandGovernance)合规环境发生了重大变化。欧盟、美国通过碳排放、人权、安全、供应链透明等合规要求,构建了严格的监管网络。例如,碳边境调节机制(CBAM,CarbonBorderAdjustmentMechanism)、企业可持续尽责指令(CSDDD,CorporateSustainabilityDueDiligenceDirective)、欧盟零毁林法规(EUDR,EUDeforestationRegulation)、欧盟电池法规(EUBatteryRegulation)等法规将陆续开始实施。欧美之外的其他主要经济体同步跟进,形成覆盖劳工、环境、产品安全、反腐败等多维度多边合规网络,ESG合规成为产品和服务进入目标市场的法律前提。更重要的是,当前ESG监管形成了相互引用、相互触发的规则联动体系,将合规义务从受规制的终端企业向供应链上游延伸。 一是碳排放规则的数据互通。碳边境调节机制、企业碳排放信息披露等规则在底层数据要求上高度互通。企业碳排放信息披露要求达到监管门槛要求的大企业强制披露Scope3(供应链)排放数据,企业可能需要向其中国供应商索取碳排放数据,否则自身的碳排放信息披露合规将不完整。电池碳足迹声明与欧盟产品环境足迹方法在计算框架上兼容,符合一项要求的企业所积累的数据能力可复用于其他场景。若中国企业提供的碳排放数据不符合CBAM核算标准,将直接影响CBAM证书计算结果。 二是多边开发银行的交叉制裁网络。世界银行廉政局、亚洲开发银行、欧洲复兴开发银行、美洲开发银行、非洲开发银行等主要多边机构签署了《相互承认制裁协议》。根据该协议,任何一项对企业的制裁在金额超过一定门槛或违规性质达到特定严重程度时,将自动在其他多边机构执行,且无须另行调查,直接切断其在发展中国家基础设施项目中的国际融资获取能力。 三是客户将法定义务下沉给供应链上游。CSDDD直接适用于达到门槛的超大型企业,可能通过采购合同、供应商行为准则和风险调查要求,间接影响部分中国 供应商;德国《供应链尽职调查法案》要求大企业对直接供应商实施系统性风险评估,在有实质性依据时延伸至间接供应商。欧盟客户为满足自身法定义务,将具体合规要求写入与中国供应商的采购合同、供应商行为准则和供应商审计条款,使原本针对欧盟企业的法律义务转化为中国供应商的合同义务。合同义务的效力早于、且独立于政府执法,客户可在法规强制执行前即以合同方式要求中国供应商满足合规标准。 四是多来源供应链溯源数据。境外对中国企业的数据监管,已从单一的产品认证、劳工审计等传统合规要求,演变为依托供应链情报平台、ESG评级数据库、贸易追溯系统三类平台叠加的“数据情报化监管”体系。一是供应链情报平台。如SayariAnalytics已覆盖全球数亿家实体,以及大量贸易及司法记录,为美国海关与边境保护局提供执法数据支撑。二是ESG评级与披露平台。如EcoVadis已完成全球数万家企业的ESG评估,2024年评估了5400余家中国企业,同比增长37%。三是贸易、海关数据商业化平台。如Panjiva、ImportGenius等将各国海关公开数据商业化,任何中国出口企业的月度出货量、主要客户、品类和船期,均可被第三方通过商业付费渠道获取。 2.中企跨境ESG违规事件数量快速攀升 当前中国出口企业在全球ESG合规执法中承受着不成比例的高风险暴露,这种ESG合规风险暴露并非集中于单一监管体系或个别违规事件,而是在产品安全、劳动力权利、供应链等方面同时承压(表1),未来则面临碳足迹追溯的合规要求。 欧盟安全门系统是观察欧盟对中国产品执法力度的一个窗口。2026年3月发布的《安全门2025年度报告》显示,2025年警报数升至4671条(同比增13%),其中中国占比达43%。主要风险类型中,化学品风险占比53%,位居首位,高度集中于中国原产地产品的玩具、电子电器、纺织品、珠宝等品类。这一趋势表明,欧盟 专题报告系列 安全门系统的执法密度和覆盖面仍在扩张,未来中国企业可能面临更加严格的ESG监管与执法,中国出口产品的合规压力上升。 美国CBP执法呈现激进的扩张态势。据美国CBP官方统计,自2022年6月实施以来,截至2026年初,CBP累计审查超过18000批次货物,涉及金额约38.1亿美元,其中中国商品占扣押总量的82.8%以上。更为严峻的是放行率问题,2025年CBP扣押货物约7325批次,同比增逾50%,但其中仅约6.5%最终获准进入美国市场,超过93%的被扣货物面临长期搁置、销毁或退运。美国CBP的执法范围从初期高度聚焦的光伏、棉纺行业,已快速延伸至电子元器件、汽车零部件、动力电池材料等领域。 3.中小企业面临更大的合规风险敞口 我国中小企业ESG合规状况对中国整体对外贸易竞争力具有重大影响,以2024年进出口为例,中小企业为主体的民营企业进出口总额占我国外贸总值的55.5%,但由于其信息获取能力、专业技术能力以及ESG合规成本压力等因素,可能面临更大的ESG合规风险敞口。 一是信息不对称造成的规则盲区。欧盟、美国的ESG法规以英文、法文发布于官方公报,且更新频率日益加快。中小企业缺乏“处理多方司法管辖区复杂监管要求”的资源、管理技能和法律基础设施,受监管信息不对称困扰的程度远超大型企业。当合规成本折算到企业营收占比时,企业所承受的相对负担可能是大型企业的数倍以上,导致企业在不知道规则的状态下违规。例如,欧盟绿色声明命令要求“环境声称必须经独立第三方验证后方可使用”,但大量中国中小企业的产品标签上仍在使用“eco-friendly”“sustainable”“green”等通用术语。 二是技术与检测能力的结构性缺口。合规验证需要技术能力,如碳足迹核算需要生命周期评估软件和专业人员,电池法规要求完整的数字供应链溯源系统,这些工具和能力对营业收入不高的中小企业有极高的固定成本门槛。供应链数据平台Z2Data数据显示,超过40%的企业难以从供应链中获取可靠的碳排放数据。中小企业只能全部依赖供应商的口头声明和未经验证的检测报告,欧盟执法体系的逻辑是“信任但要验证”。 三是合规成本的规模不经济。ESG合规的许多成本具有固定成本属性,例如碳足迹生命周期评估报告委托费,不因产品数量而递减,企业合规成本相对于营收的负担随企业规模缩小急剧放大。当合规固定成本超过企业海外利润时,合规本身就成了一种市场排除机制,企业要在违规出口与放弃海外市场之间决策。 四是幸存者偏差掩盖了企业ESG违规问题的真实规模。当前可见的中国企业ESG违规数据,来自欧盟安全门的通报、CBP扣货记录、德国《供应链尽职调查法案》投诉案例等官方渠道,然而更大规模的损失可能是隐性的。例如,客户将订单转移至印度、越南、土耳其供应商,但是不对中国供应商解释原因;品牌商在年度供应商筛选中将未达ESG基准的中国工厂移除,但不产生任何公开记录;电商平台的算法打压使不合规产品曝光率持续下降。 二、企业ESG合规风险的类型与触发路径 1.企业ESG违规事件的风险类型 跨境ESG合规风险可划分为环境(E)、社会(S)和治理(G)三个维度,但从中国出口企业面临的执法格局来看,主要是以治理失效为底层条件的复合风险,环境维度的风险事件与社会维度的风险事件之间的交叉重叠率较高,均可追溯至公司治理失效。 一是环境(E)维度的风险集中在碳边境成本、化学品合规、产品设计、森林保护领域。(1)碳边境成本方面。据欧盟委员会估算,CBAM全面实施后,中国钢铁出口商的碳成本将增加约6%-12%,铝产品增加3%-8%。CBAM要求出口商提供的碳排放数据必须通过欧盟认可的第三方核查机构验证,当前中国大量中小供应商尚不具备此能力,数据不被接受将导致欧盟进口商按默认值。(2)化学品合规方面。欧盟委员会安全门2025年度报告显示,全年安全警报事件中化学品风险占比53%,中国原产地产品在玩具、电子电器、纺织品等品类中受到的化学品违规通报尤为集中。(3)产品设计方面。可持续产品生态设计法规要求产品须具备数字产品护照、满足可回收性和耐用性标准,中国出口产品的生态设计合规压力转向主动设计前置。 专题报告系列 (4)森林零毁林方面。欧盟零毁林法规要求进口至欧盟的棕榈油、大豆、牛肉、咖啡、可可、木材和橡胶七类商品及其衍生产品,必须提供“产品未导致森林退化”的地理坐标级溯源证明。 二是社会(S)维度的风险集中在供应链劳工权益、数据隐私与跨境传输、消费者保护领域。(1)供应链劳工权益。这是当前对中国出口企业执法力度最强、经济损失最大的ESG风险领域。美国CBP在2025年扣押约7325批次,但仅约6.5%最终获准进入美国市场。欧盟方面,CSDDD和《禁止强迫劳动产品条例》将形成类似的执法机制,加拿大、澳大利亚现代奴隶制修正案等同步跟进。(2)数据隐私与跨境传输。所有处理欧盟数据且可在华访问的中国科技企业面临同质风险,隐私保护水平被爱尔兰数据保护委员会明确定性为与《通用数据保护条例》本质不兼容。(3)消费者保护。欧盟2025年执法跟进行动同比增35%,且网络爬虫自动监控系统的部署使得线上违规商品的查获效率大幅提升,欧盟通用产品安全法规要求,所有进入欧盟市场的消费品必须有欧盟境内的责任人对产品安全承担法律责任。 三是治理(G)维度的风险是环境和社会风险的底层放大器。(1)供应链透明度与溯源能力缺失。企业没有建立溯源体系,导致在举证标准面前处于结构性劣势。(2)反海外腐败与多边制裁。美国《反海外腐败法》、世界银行廉政局廉政合规调查持续活跃,世界银行对企业的制裁通过相互承认制裁协议自动延伸至亚开行、欧开行、美洲开发银行和非洲开发银行,形成“一次制裁、全球禁入”的连锁效果。(3)ESG报告失真与漂绿。自2026年9月27日起,欧盟将依据赋能消费者绿色转型指令进一步加强对笼统、无法证实和误导性环境声明的规制。 2.企业ESG违规事件的触发路径 企业ESG违规事件的触发路径包括监管主动执法、第三方独立调查、法规自动触发以及客户合规要求沿供应链的传导,触发路径之间具有“纵向穿透”特征,直接从大型企业到供应链上游、从平台到公司、从单一监管到第三方独立调查,其中跨境电商平台作为新的“执法中介”角色正在发挥越来越重要的作用。表2列出了每条路径与每种风险的交汇点。 一是监管主动执法。以政府合规检测机构的专项抽检为代表,特点是:(1)抽