Skip to content

2026年7月29日 • Centoffer Editorial • 36 分钟阅读

菲律宾 IT 人才背景调查:在首次派工前建立企业信任

菲律宾 IT 人才背景调查:在首次派工前建立企业信任

菲律宾 IT 人才背景调查:在首次派工前建立企业信任

在菲律宾扩展 IT 现场与远程支持业务的企业采购方,通常首先关心的是覆盖范围:供应商能否在同一响应时间 SLA 内,同时覆盖马尼拉大都会的 BPO 园区、宿务的银行分行,以及达沃的零售网点?背景调查(BGV)很少出现在前三次供应商沟通中。它往往到后期才浮现,埋藏在服务主协议的某一行文字里,写着”供应商应进行适当的筛查”,却没有定义”适当”是什么意思,没有说明如何执行,也没有让采购方可以审计的方式。

这一空白在菲律宾比在多数市场都更值得关注,原因很具体:菲律宾既是全球最大的远程 IT 与 BPO 人才来源地之一,也是现场工程派工需求快速增长的市场。一个企业采购方,可能同时有数百名驻菲律宾的工程师,从家庭办公室远程访问生产系统,也有数量较少但同样关键的一批工程师,拥有数据中心、银行分行和企业园区的实体访问权限。如果把背景调查当作形式而非门槛,这两类人群都带来真实风险,而且都需要在人工、临时性流程难以支撑的规模下完成筛查。

本指南阐述了在菲律宾,一套站得住脚的 IT 人才 BGV 究竟应涵盖哪些内容、深受《数据隐私法》影响的法律基线、筛查投入不足时会出现的失败模式,以及相较于单一供应商的内部流程,平台化模式如何能更一致、也更具可扩展性地强制执行核实。

为何 BGV 是规模问题,而不仅是信任问题

把背景调查归入”人力资源合规”范畴、与采购方在响应和解决时间上实际谈判的 SLA 指标脱节,是很容易的做法。但一旦审视 BGV 未能随人员规模扩展会发生什么,这种归类方式就站不住脚。

  • 远程访问放大的是暴露面,而不仅是实体派工。 一名从家里为帮助台或基础设施支持队列工作的菲律宾籍工程师,拥有的系统访问权限可能涵盖客户数据、财务记录或生产基础设施——往往比现场工程师单次上门访问的权限更广。未经核实的远程人才并非风险较低的类别,而是风险形态不同的类别。
  • 凭证与身份造假出现在高量技术招聘中。 菲律宾庞大且竞争激烈的 BPO 与 IT 外包劳动力市场,已有记录在案的伪造证书、夸大任职年限,以及面试环节的身份替换案例——被核实通过的候选人获批,但实际入职完成工作的却是另一个未经筛查的人。这些并非孤立个案,而是结构化 BGV 之所以在菲律宾 IT 与 BPO 人员配置中成为独立招聘关卡的原因。
  • 人工筛查恰恰在需求量最高时崩溃。 一家供应商也许能通过细致的人工核查,每月核实 20 名工程师,但在需求激增、每月需核实 200 人时,往往难以维持同样的严谨程度——而这恰恰是采购方在菲律宾扩大规模时,最需要核实标准保持稳固而非松动的时刻。
  • 筛查缺口会随分包层级叠加。 主要供应商可能对其直接雇佣的人员执行严谨的 BGV,却将超出部分的需求转包给分包或平台来源的工程师,而这些工程师的筛查从未经采购方——甚至在实践中也未经主要供应商——独立确认。
  • 信任只会朝一个方向破裂。 如果采购方事后发现,某位已派工或拥有远程访问权限的工程师从未被真正核实过背景,他们不会把审视范围局限于这一个案。他们会重新审视该供应商曾经安排过的每一位工程师——这正是严谨的 BGV 体系旨在避免的、代价高昂且可能终结合作关系的结果。

其背后的信号,与供应商评估的其他每个环节所呈现的信号是一致的:一家在规模化筛查上投入不足的供应商,结构性地也会是一家在业务量攀升后,培训、监督与一致性上投入不足的供应商。希望在菲律宾建立持久业务的采购方,应把 BGV 的成熟度视为衡量整个合作关系能否经受住增长考验的领先指标。

一套完善的 IT 人才 BGV 在菲律宾应涵盖什么

“我们会做背景调查”不是一份规格说明。无论是远程还是现场,一套站得住脚的 IT 人才 BGV 计划,都应将以下每一项作为独立、可核验的步骤加以记录,而不是一个笼统的”已通过”印章。

1. 身份核实。 确认个人的身份与其声称一致,通常与政府签发的证件——菲律宾护照、统一多用途证件(UMID)、驾照,或日益普及的菲律宾国民身份识别系统(PhilSys)国民身份证——进行交叉核对。这是后续所有核查的基础:一个伪造的身份会使据此核对的一切都失去意义。

2. 地址与居住核实。 确认当前居住地址,通常通过村镇(barangay)证明、水电费单据,或核查机构的实地或数据库核查完成。这对远程工作者和单独派工的现场工程师尤为重要——在应急响应场景中,采购方的安全团队可能需要迅速联系到相关人员。

3. NBI 核实证明与犯罪记录核查。 国家调查局(NBI)核实证明是菲律宾确认某人身份不涉及未决刑事案件的标准基线,并可根据需要,辅以当前及此前居住地的当地警方核查加以补充。对于任何被授予无人监督进入受保护设施权限的人员而言,这是最直接关系到准入安全的核查项,而且即便是拥有更高系统权限的远程岗位,如今也越来越多地要求进行此项核查。

4. 学历核实。 直接向颁发机构核实学位、文凭和技术证书——包括高等教育委员会(CHED)认可的课程,以及技术教育与技能发展局(TESDA)认证的技术资质——而不是仅凭一张扫描证书的表面信息。夸大或伪造的技术资质,是高量 IT 与 BPO 招聘中反复出现的核查发现,原因正是证书会直接影响候选人的费率与岗位资格。

5. 工作履历核实。 确认此前的雇主、职位、任职时长及离职原因,通常通过直接联系原雇主人力资源部门,或由核查机构联系前雇主完成——而不是由候选人自行安排的推荐人。任职时间的空白、日期前后不一致,以及夸大的资历,是这一环节最常发现的差异。

6. SSS、PhilHealth 与 Pag-IBIG 缴纳记录一致性核对。 将候选人的社会保障系统(SSS)、菲律宾健康保险公司(PhilHealth)与家园发展互助基金(Pag-IBIG)的缴纳记录,与其声称的工作履历进行交叉核对,能够印证——或者反驳——上述工作履历记录,这是许多 BGV 计划未能充分利用的、具有菲律宾特色的核查信号。

7. 全球观察名单与制裁筛查(视情况而定)。 对于涉及跨国客户、金融行业(BFSI)场所或与政府相关的基础设施项目,采购方越来越期望增加针对全球观察名单与制裁数据库的补充核查——这并非替代上述核查,而是在其基础上的补充。

8. 推荐人核实。 独立的职业推荐人核实,理想情况下应由核查机构而非候选人本人提供,为单纯的文件核查无法捕捉到的可靠性与操守提供定性判断。

核实结果应以逐位候选人的结构化报告形式呈现,清楚列出实际核查了哪些内容,以及每一项的结果是”已核实""发现差异”还是”无法核实”——而不是一个隐藏了具体细节的二元”已通过”标记,因为采购方的安全或采购团队恰恰需要这些细节,才能做出明智的准入决策。

菲律宾的法律与监管基线

企业采购方不需要成为菲律宾劳动法专家,但了解基本法律框架,有助于在供应商尽职调查中提出更有针对性的问题。

  • 2012年数据隐私法(第10173号共和国法案)。 这是塑造菲律宾 BGV 合法执行方式的最关键法律。任何对候选人个人数据的收集、处理或存储——身份证件副本、核查报告、NBI 核实证明——都必须具备合法依据,与目的相称,并且无论是供应商还是任何核查机构,都必须以符合国家隐私委员会规定、经过登记合规的方式处理。如果一家供应商无法说明其 BGV 数据流程如何满足《数据隐私法》的要求,那就是在让采购方承担一项未被量化的合规风险。
  • 菲律宾劳动法典与劳动就业部(DOLE)相关规定。 劳动就业部关于合法承包与分包的规定(尤其是第174-17号部门令)要求任何人力或服务承包商都必须保存适当的雇佣记录并遵守劳动标准——这间接要求任何在合法承包安排下被派遣的人员,都必须具备基本的身份与雇佣文件。
  • NBI 核实证明要求。 虽然没有单一的全国性法规强制要求所有 IT 岗位都进行背景调查,但 NBI 核实证明实际上已成为犯罪记录核查的全国性标准,无论是否存在正式的法律强制要求,企业采购方、BPO 企业以及金融机构普遍将其作为场所或系统准入的先决条件。
  • 面向 BFSI 行业、由菲律宾中央银行(BSP)指导的外包规定。 受菲律宾中央银行监管的银行与金融机构,须遵守外包与第三方风险管理相关通函,要求对拥有其环境实体或逻辑访问权限的人员进行有据可查的尽职调查——包括背景筛查,这一要求会沿着 IT 供应商及其分包商向下传导。
  • 客户方要求的全球标准。 在实践中,对菲律宾许多企业级合作而言,最具约束力的”法律”其实是采购方自身的安全政策。跨国采购方往往要求供应商执行与其母国市场标准一致的 BGV(如 SOC 2、ISO 27001 的供应商访问控制要求),而不论菲律宾法规在技术上是否有此要求,并期望供应商在合同中承诺达到这一标准。

实际结论是:菲律宾的 BGV 处于数据隐私法、劳动与承包法规、针对 BFSI 的行业性 BSP 监管,以及——在实践中往往最具约束力的——采购方自身安全政策的交汇点。一家无法清楚说明其 BGV 流程如何对应这些框架的供应商,是在要求采购方承担一项它从未同意的风险。

采购方容易忽视的真实失败模式

大多数企业采购方从未追溯过某次 BGV 失败的根本原因,因此这类风险始终停留在抽象层面,直到某次事件迫使问题浮出水面。在菲律宾 IT 及 BPO 相关的现场业务中,有几种模式反复出现:

  • 面试替身。 一位资质良好、经过全面筛查的候选人获批通过,但实际接手账户工作的却是另一个未经筛查的人——一位朋友、一个更廉价的替代者,或是一个未登记的分包人员,这种情况在能见度较低的远程岗位或一次性现场工作中尤为常见。如果在入职或派工环节(而不仅仅是招聘环节)缺乏照片身份证件的交叉核对,这种替换可能会无限期地持续下去而不被发现。
  • 伪造的证书。 候选人出示一张来自听起来很正规的技术培训机构的扫描证书;而实际上,颁发机构要么根本不存在,要么没有该候选人的记录,要么颁发的其实是一个较低级别的资质。证书造假会直接提高候选人的费率资格,这正是它反复出现的原因。
  • “核查待定”的入职。 在紧急填补岗位或处理工单的时间压力下,供应商让一位 NBI 核实证明与工作履历核查仍在进行中的人员入职或上岗,打算事后补做核查——而采购方从未得知,在授予访问权限之前,核查其实并未真正完成。
  • 一再出现的分包再分包。 写入总合同的 BGV 标准,常常在需求激增期间,无法向下传导至第一层分包之后,导致采购方实际面临的风险状况,与合同所承诺的内容脱节。
  • 过时的核查证明。 一份在最初入职时完成的 NBI 核实证明或工作履历核查,即便是两三年前完成的,也被当作永久有效——尽管一个人的情况是可能发生变化的。拥有长期合作的工程师或远程代理关系的采购方,很少会主动询问核查是否曾经更新过。

这些情况都不需要一个存心不良的供应商——它们源于流程上的缺口,而一套明确的、在合同中强制执行的 BGV 标准,在入职和派工环节(而不仅仅是招聘环节)加以核查,正是为了弥合这些缺口而设计的。

远程访问与实体派工:让 BGV 深度匹配风险

并非每一种业务安排都需要相同的核查深度,把 BGV 当作一刀切的做法,要么在低风险岗位上过度投入,要么——更危险的是——在高风险岗位上投入不足。真正的区分因素是被授予的访问权限,而不是职位名称或工作地点:

业务类型典型访问权限最低 BGV 要求
远程帮助台 / 工单分流仅限工单系统的逻辑访问身份核实 + 工作履历核实
远程基础设施或数据库支持对生产系统的更高逻辑访问权限身份核实、NBI 核实证明、工作履历核实、推荐人核实
计划性桌面/IMAC 现场支持有人陪同或监督下的现场访问身份核实、地址核实、NBI 核实证明、工作履历核实
无人监督的数据中心/机房派工对关键基础设施的无陪同访问完整 BGV:身份、地址、学历、工作履历、NBI 核实证明、推荐人核实
BFSI 或政府相关场所/系统工作对受监管或涉密环境/数据的访问完整 BGV,外加符合 BSP 要求的核查与制裁筛查
非工作时间或单独作业派工无人监督,通常在正常场所安保时间之外完整 BGV,外加经核实的紧急联系人与地址确认

采购方应在敲定 BGV 条款之前,先按照这种分级方式,梳理自身的访问权限类别。对于只读的远程岗位而言,要求”对每个人都做完整 BGV”有时是不必要的额外负担;而对拥有数据库写入权限的远程代理——或对无人监督的数据中心派工——只做”身份核实”,则是一个被包装成成本节约的真实安全漏洞。

BGV 执行方式的差异:平台模式与单一供应商模式

在菲律宾权衡传统单一供应商安排与按需 IT 人才平台时,采购方应把 BGV 治理作为独立于价格和覆盖范围的一项评估维度。

维度传统单一供应商合同平台化 / 按需人才网络
规模化筛查一致性取决于一家公司内部流程的严谨程度,也仅在该公司允许的范围内可审计可作为平台层面的门槛,在任何工程师获准入职或派工前强制执行
分包商传导在需求激增期间,常在第一层分包之后就出现松动无论雇佣结构如何,每位工程师都需通过同一套平台筛查
核查时效性取决于供应商内部的更新政策,采购方通常难以看到可在平台层面按既定周期跟踪并重新触发
数据隐私法合规性取决于单一供应商对候选人记录的内部数据处理方式可以一次性标准化、一次性审计,并一致地应用于每一位经筛查的工程师
采购方可见度通常是一次性的证明信,难以持续审计可在供应商/采购门户中以每位工程师的状态字段呈现

没有哪种模式天然更安全——一家拥有真正经过审计的 BGV 计划的、纪律严明的单一供应商,可以胜过一个治理松散的平台,反之亦然。真正决定结果的,是核实是否被结构性地强制执行——作为入职或派工资格的硬性门槛——而不是被当作一次性的招聘形式、之后再无人过问。评估供应商的采购方,应要求查看账户层面的审核记录方式——Centoffer 自身的供应商入驻流程正展示了这种分阶段、可审计的核实方式,供应商或工程师须先通过此流程,才有资格接受派工。

把 BGV 写进合同,而不仅是入职表格

将模糊的 SLA 转化为可执行条款的那种严谨性——Centoffer 在其IT SLA 管理指南中有所论述——同样适用于背景调查。以下是值得加入涵盖菲律宾业务的 IT 服务协议中的实用条款:

BGV 标准。 “供应商应确保,任何代表客户获得实体场所访问权限或更高逻辑/系统访问权限的个人,在首次入职或派工前,已完成身份核实、地址核实、学历核实、工作履历核实及 NBI 核实证明,并由持牌第三方核查机构执行,核查结果予以保留,可供客户随时审计。”

数据隐私法合规。 “供应商应确保所有候选人核查数据的收集、处理与存储,均符合第10173号共和国法案(2012年数据隐私法)及国家隐私委员会相关规定,包括对数据处理的合法依据文件记录及数据留存期限。”

入职/派工环节的身份确认。 “对于任何涉及无人监督、非工作时间或更高访问权限的业务安排,供应商应在入职或场所签到时,要求提供照片身份证件以确认相关人员身份,并与在档核实身份进行比对。”

分包商传导。 “供应商应确保任何分包或平台来源的人员,在获准入职或派工前,均满足本条款所规定的同一 BGV 标准,并应客户要求提供分包商合规证据。”

核查更新。 “对于与客户存在持续、经常性业务关系的任何个人,供应商应至少每[24]个月刷新一次 NBI 核实证明。”

这些条款,把 BGV 从一个默认存在于招聘环节的形式,转变为采购方真正可以审计的内容——正是这种转变,把一份真正的 SLA 与一句善意的承诺区分开来。

采购方的 BGV 尽职调查清单

在为菲律宾业务引入任何 IT 人才供应商——无论是传统供应商还是按需平台,无论是远程还是现场——之前,应确认以下各项,理想情况下应记录在服务主协议中:

  • 书面 BGV 标准,明确规定身份、地址、学历、工作履历及 NBI 核实证明的核查内容,由指定或持牌的第三方核查机构执行
  • 有证据表明 BGV 是在首次入职或派工之前完成,而非事后补做
  • 针对候选人核查数据,有记录在案的合法依据及留存政策,符合2012年数据隐私法要求
  • 在入职或场所签到环节设有照片身份证件确认流程,尤其针对无人监督、拥有远程更高权限或非工作时间的业务
  • 确认 BGV 标准已传导至任何分包或平台来源的个人,而不仅是直接雇佣的员工
  • 针对持续性业务关系的工程师或代理,设有明确的核查更新周期
  • 针对 BFSI、医疗保健或政府相关业务,确认已执行行业特定核查(符合 BSP 要求、制裁筛查)
  • 针对入职或派工之后才发现 BGV 差异的情况,设有明确的升级处理路径

每一项都封堵了一个具体的漏洞:身份核实与入职环节的确认可以阻止身份冒用,传导要求封堵了分包漏洞,更新周期则防止一份使用多年的核查证明被当作永久有效。在供应商选择阶段,明确走完这份清单的采购方,通常能避免以事后发生事故这种代价高昂的方式,才发现这些漏洞。

常见问题

在菲律宾,IT 人才的背景调查是否具有法律强制性? 没有单一的全国性法律强制要求所有 IT 岗位都进行背景调查,但2012年数据隐私法、劳动就业部关于合法承包的规定,以及针对 BFSI 客户的 BSP 外包监管规定,共同使得任何授予人员实体或更高系统访问权限的供应商,在实践中都有必要进行有据可查、符合隐私规定的核实。

BGV 是否适用于远程代理,还是仅适用于现场派遣的工程师? 只要拥有实质性的系统或数据访问权限,无论其实际所在地点如何,都应适用 BGV。远程帮助台与基础设施支持岗位所拥有的逻辑访问权限,往往比单次现场访问更广泛,采购方的合同应要求对这两类人群按照所涉及的访问级别,采用同一套核实标准。

《数据隐私法》如何影响 BGV 的执行方式? 它要求收集和处理候选人数据必须具备合法依据,所收集的信息与核查目的之间必须相称,并且无论是供应商还是其使用的任何核查机构,都必须以合规的方式处理和留存数据。采购方应确认供应商的 BGV 数据流程确实已经过这些要求的审查,而不是想当然地认为其合规。

入职时的 BGV 与派工或账户分配时的 BGV 有何区别? 入职时的 BGV 确认的是个人首次加入时被核实的身份。而在派工或账户分配环节的 BGV——通常是一次简单的照片身份证件确认——确认的是实际执行工作的人,与当初被核实的人是同一个人。跳过这后一个步骤,正是面试替身与分包替换问题得以长期不被发现的原因。

采购方应要求查看实际的核查报告,还是供应商的证明信就足够了? 仅凭一封证明信很难审计,也很容易在缺乏真正严谨核查的情况下签发。对于在菲律宾拥有一定规模人员——无论远程还是现场——的采购方而言,应要求获取结构化的核查报告,或能够查看每位人员核查状态的门户视图,而不是仅凭供应商的一面之词。

BGV 与整体服务质量(而不仅是安全风险)之间是什么关系? 拥有严谨且可规模化的 BGV 计划的供应商,往往也具有更低的人员流失率、整体更严谨的入职流程,以及在交付过程中更少的意外情况——正是产生优秀 BGV 结果的那种运营纪律,同样也会带来一致、高质量的远程与现场服务。

结语

菲律宾 IT 人才的背景调查,并非招聘环节的一项形式性工作——它是决定被授予远程系统访问权限或实体场所准入的人,是否真的是合同所声称的那个人的关键控制点,而且这种核实方式必须能够随着人员规模的扩大而依然站得住脚,同时在过程中尊重《数据隐私法》的各项要求。一家在首次入职前核实身份、学历、工作履历与 NBI 核实证明,在派工或账户分配环节再次确认身份,并将同一标准沿每一层分包传导下去的供应商,几乎总是那种在合作关系的每一个其他方面,也同样表现得有准备、负责任、值得信赖的供应商——并因此赢得依赖这种信任的企业业务。

如果您正在评估菲律宾业务的 IT 人才供应商,请先要求查看其 BGV 标准以及如何提供证明,然后再谈费率表。Centoffer 的全球 IT 现场服务网络要求每位工程师在获准派工前,必须通过身份、背景与资质核实——欢迎浏览我们的IT 服务联系我们,了解 SLA 保障、经过全面核实的人才,如何在菲律宾及更广泛的地区提供服务。