欧盟发布授权法规,确立中小企业自愿可持续报告标准与价值链信息上限机制
2026-07-23 16:00发布日期: 2026-07-21
2026年7月3日,欧盟委员会发布授权法规,确立中小企业自愿可持续报告标准与价值链信息上限机制,构成欧盟企业可持续披露减负改革的核心组成部分。法规设立面向员工规模不超过 1000 人的企业的统一自愿可持续报告框架,同步落地法定“价值链信息上限”(value chain cap),解决CSRD强制报告主体向下游中小经营主体转嫁信息收集负担的连锁传导问题。
一、法规立法渊源与标准迭代路径
整套规则的立法授权来自《综合简化指令I》,该指令调整CSRD强制披露门槛,仅年净营收超4.5亿欧元、年均员工1000人以上企业承担法定可持续报告义务,其余企业归入“受保护经营主体”范畴。指令明确授权欧盟委员会通过授权立法出台配套自愿披露标准,该标准的底层蓝本为欧洲财务报告咨询组(EFRAG)2024年12月提交的中小企业自愿可持续报告框架(VSME),欧盟委员会2025年7月30日以 (EU) 2025/1710 建议书予以背书,本授权法规将非约束性建议书升级为全欧盟直接适用的绑定性法规,原建议书自此丧失法律效力。
二、自愿报告标准双层模块化架构与差异化披露规则
法规附件I完整载明自愿披露标准,整体分为基础模块(B1-B11)与综合模块(C1-C9),企业完成基础模块披露后方可选用综合模块,两套模块共同覆盖环境、社会、治理(ESG)全部可持续议题,内容对齐修订版ESRS,但设置适配中小主体运营能力的比例化条款。
基础模块为所有适用主体的最低披露基准,覆盖通用信息、环境指标、劳动力指标、反腐败治理四大板块。B1 条目要求企业明确自身选用单一基础模块或双模块组合,同步填报主体法律形态、NACE 行业代码、资产规模、营收、员工数量、运营区位等基础经营信息;环境维度包含能源与温室气体排放、空气水土污染、生物多样性、水资源、循环经济与废弃物管理;社会维度固定劳动力合同结构、性别分布、工伤记录、最低工资保障、集体谈判覆盖比例、年度培训时长;治理维度仅设置腐败贿赂处罚记录单项披露要求。
综合模块面向有融资、大客户深度尽调需求的企业,补充气候转型目标、气候风险、员工流失率、人权政策、产业链人权事件、高敏感行业营收、治理层性别比例等拓展数据点,相关内容匹配可持续金融披露条例(SFDR)、基准监管规则、银行业第三支柱披露的指标要求,满足银行、机构投资者的标准化数据需求。
标准针对员工 10 人及以下微型企业设置专项豁免机制,大量基础模块定量指标标注为自愿披露,涵盖能源消耗、范围 1 与范围 2 温室气体排放、取水总量、废弃物细分数据、循环经济落地情况等环境类量化信息;综合模块内业务结构描述、气候减排目标、气候风险评估、员工流失率、人权投诉机制等条目同步对微型企业豁免强制填报义务。该分层规则写入附件 II 的价值链上限清单,区分两类主体允许下游企业拒绝提供的信息范围。
三、价值链上限法定机制:权责边界与适用限制
法规第 3 条与附件 II 构建具备司法约束力的价值链信息上限体系,该机制的法定定义为:受 CSRD 强制报告约束的企业,向年均员工不超过 1000 人的上下游合作主体索取可持续信息时,不得超出附件 II 列明的数据条目范围。受保护主体拥有法定拒绝权,若强制报告主体索取上限外信息,必须书面告知对方对应的法定抗辩权利,未履行告知义务的信息索取行为不具备合规效力。
附件 II 划分两套披露清单,分别对应 10 人以下微型企业、11 至 1000 人企业。10 人以下主体仅需配合提供主体基础信息、员工合同与性别结构、工伤记录、最低工资执行情况、集体谈判覆盖比例、年均培训时长;员工规模 11 人以上主体除前述条目外,还需配合提供能源消耗、温室气体排放、取水、废弃物、循环经济落地情况,以及综合模块内产品品类、人权投诉机制、内外部人权事件记录等拓展信息。
价值链上限存在明确适用边界,该规则仅约束企业为完成CSRD法定可持续报告开展的数据收集工作。基于欧盟其他法案、成员国国内法、商业合同约定发起的信息索取不受该上限约束;行业内企业自愿交换超出清单的数据行为不受法规禁止,仅强制报告主体不得将超额信息索取设置为合作前置条件。
四、法规生效、实施时序与配套制度安排
法规自《欧盟官方公报》发布后第三日正式生效,两类主体适用时序存在分割。员工规模不超过 1000 人的企业可自生效当日起自愿采用该标准编制可持续报告,标准不强制企业对披露内容开展第三方鉴证,以此压缩中小主体合规成本。
价值链上限约束条款延后至2027年1月1日起的完整财年落地,给予CSRD强制报告主体一年过渡期,调整供应商数据收集问卷、重构供应链ESG信息采集流程。欧盟委员会同步鼓励金融机构、基准管理机构将面向中小供应商的信息索取范围统一限定于附件 II清单内容,成员国需配套开展面向中小经营主体的规则普及工作,推进数字化报告模板落地,降低标准化披露的操作门槛。
法规列明信息豁免情形,企业可基于商业重大损害、商业秘密、涉密信息、自然人隐私保护理由省略对应披露条目,仅需在报告中标注豁免条目并于每个报告周期重新评估豁免合理性。标准允许企业将可持续报告与 EMAS 环境声明、年度管理报告合并编制,重复指标仅需披露一次,同时支持通过文档交叉引用简化内容编制。
五、规则落地对欧盟产业链与可持续披露体系的直接影响
该法规完成欧盟可持续披露框架的双向校准,对内缩小CSRD强制报告主体范围,对外切断大型企业无限制向下传导披露义务的路径,统一全欧盟供应链ESG数据采集口径,消除市场现存多套差异化问卷造成的重复填报负担。标准化模块数据点与 SFDR、银行业第三支柱监管指标对齐,中小主体单次披露即可同步满足客户、信贷机构、投资人三方信息需求,减少多渠道信息报送成本。
分层披露规则匹配微型、小型、中型企业差异化运营资源,10 人以下主体豁免多数环境量化指标,规避无专职ESG团队的微型企业承担超出经营能力的测算工作。价值链上限的法定抗辩权形成稳定供应链权责预期,上下游企业可依据附件 II清单划定信息交换边界,降低商业谈判中ESG数据索取产生的交易摩擦。
欧盟委员会在立法评估中确认,整套标准对齐《欧洲气候法》碳中和、气候适应目标,未降低可持续披露核心质量要求,仅通过比例化规则调整不同规模主体的合规负荷。原VSME建议书同步废止,市场主体统一采用绑定性授权法规作为供应链信息交换唯一合规基准,消除此前自愿指引效力不足带来的执行分歧。
六、域外经营主体适用边界
法规约束范围覆盖欧盟境内全部成员国注册经营主体,非欧盟企业设在欧盟境内、员工规模不超过 1000 人的分支机构、子公司归入受保护主体范畴,可援引价值链上限拒绝欧盟上游客户的超额信息索取。欧盟委员会未设置针对第三国企业的特殊豁免条款,跨境供应链内的中小供应商同等享有法规赋予的信息拒绝权利。金融市场参与者被建议统一采用该标准作为跨境供应链 ESG 数据采集基准,减少跨境经营主体的跨区域合规分歧。