PMP职场实战108问 · 第95问
2019年三季度,我接手了一个政府智慧城市项目的二期工程。项目金额八千万,工期18个月,甲方是某省会城市的大数据局。一期做得磕磕绊绊,二期换了我上去救火。头一个月我干了一件事——把一期所有合同、会议纪要、验收报告翻了个底朝天。翻到第三周,后背出了一层冷汗:一期的技术方案里明确写着“所有数据须在本地政务云部署”,但我们二期采购清单里赫然列着“公有云弹性计算资源”这个大项,预算六百万。原因很简单,一期项目经理觉得政务云性能不够,私下和供应商商量换了方案,但这事儿既没走变更流程,也没向甲方报备,更没人去核查这事合规性意味着什么。
后来我跟甲方信息中心主任汇报这件事时,那位主任反问了我一句,至今我记在脑子里:“你们觉得换个云平台是技术问题,但对我而言,这是因为一个采购决策,可能让整个项目背离市政府当年大数据管理条例。合规不是风控部门的事,是项目能不能活下去的事。”那次之后我才真正明白,商业环境域里所谓的“合规与战略对齐”,不是写在项目章程里的漂亮话,而是你每天做决策时能不能扛住追问——你的方案,到底是在帮甲方实现战略意图,还是在打自己的小算盘。
合规不是规则,是项目呼吸的边界墙
很多人把合规理解为“别违规”。这个理解太浅了。我经历过一个更极端的场景:一家民营医院的信息化升级项目,我们推进到数据迁移阶段时,甲方突然叫停。原因是医院新来的合规总监发现,我们的项目数据存储方案里,有一项第三方接口调用的日志留存周期是90天,而国家卫健委在三个月前刚更新的办法里要求至少180天。这个差异只有一行字,但项目因此停了整整两周,我们紧急做数据存储架构调整,加班费、服务器临时扩容、第三方接口改造,直接烧掉四十万成本。
项目经理要是只盯着进度条,不抬头看政策风向,就是在裸奔。我的做法是:每个项目立项之初,和法务、合规部门开一次“法规清单对齐会”,把项目周期内可能涉及的所有新规变动列一张表,放在项目看板最上面一栏,每周站会过一遍。这个习惯是花了四十万买来的教训,但后来救了我无数次。
战略对齐的真功夫:把甲方战略翻译成项目可执行动作
很多人觉得战略对齐就是“目标一致,方向不偏”,但实际操作比这难得多——难在你的客户自己也可能没想清楚。我做某个大型国企数字化转型项目时,甲方分管副总在启动会上慷慨激昂地说要“三年内实现数字化运营”,但到了具体需求评审阶段,各部门真正关心的却是“这块数据归谁管”“这个报表能不能先给我做”。战略口号和部门利益之间有一道巨大的裂缝。
我的办法是做一个叫“战略解码卡”的工具。每个业务部门的需求,我都要求产品经理附上一段话:“这个需求对应项目的哪个战略目标?如果今天必须砍掉一个需求,这个需求的优先级排第几?”刚开始大家都嫌烦,觉得我在搞形式主义。但三个月后做一次需求梳理时,发现六个功能模块里,有三个和战略目标完全无关,纯属几个产品经理自己想出来的“锦上添花”。砍掉之后,开发资源释放了20%,上线时间提前了一个半月。
一个项目经理真正该盯的“合规仪表盘”
做过三四个大型政府项目后,我建立了一套自己的“合规检查清单”,分三层。第一层叫“红线层”,是法律、行规、甲方制度里写死的禁止项,比如数据不出境、不能使用未经安全认证的中间件。第二层叫“偏差层”,是指那些没写死但你一旦偏离就可能产生后果的事项,比如技术方案和投标文件里承诺的架构差异超过30%需要重新报批。第三层叫“预期层”,是你客户没说但行业默认的做法,比如智慧城市项目里,涉及市民隐私数据时,即使甲方没要求,你也应该主动做隐私影响评估。
这套仪表盘我贴在项目作战室墙上,每周更新一次。有次审计突击检查,甲方领导看到这张表,当场拍照发到工作群,说“这就是我们想要的合规管理”。其实没有那么玄,无非是吃过亏之后,知道什么事情不能睁一只眼闭一只眼。
最后想说,合规与战略对齐这两件事,本质上都要求项目经理不只看眼前三个月。你今天的每一个决策,都要能站到项目结束那天回头看,仍然能说得通。这很难,但这就是项目经理从“管事情”进化到“管理商业环境”的必经之路。
📌 今日动作:打开你当前项目章程或SOW,找到其中关于“合规要求”或“战略目标”的段落,用手写或画图的方式,把每个条款翻译成一项具体的项目可执行动作。比如“遵守数据安全法”翻译为“每周五检查日志存储策略是否符合最新法规”。写完贴在工位上。不切实际的原则等于没有原则。
本文作者:Samjoe Yang
本文链接: https://need.uno/095-he-gui-yu-zhan-lue-dui-qi/
版权声明:本作品采用 知识共享署名-相同方式共享 4.0 国际许可协议 进行许可。
评论