İçeriğe atla

Tedarikçi Başvuru, Doğrulama ve Onboarding Süreci Nasıl Kurulur?

Ders 3 / 10 · 30 dakika okuma · İleri

Tedarikçi adaylarının standart veriyle sisteme alınmasını, kritik bilgilerin doğrulanmasını, gerekli değerlendirmelerden geçirilmesini ve yalnız uygun tedarikçilerin satın alma süreçlerine açılmasını sağlayan onboarding modelini öğrenin.

Bu Derste Öğrenecekleriniz

  • Tedarikçi adayı, kayıtlı tedarikçi ve onaylı tedarikçi durumlarını ayırmak
  • Tedarikçi başvurusunda gerekli ana veri ve kategoriye bağlı bilgileri belirlemek
  • Vergi, iletişim, banka, yetkili kişi ve belge bilgilerinde doğrulama kontrolleri tasarlamak
  • Tedarikçi onboarding sürecinde satın alma, finans, hukuk, kalite ve bilgi güvenliği rollerini ihtiyaca göre konumlandırmak
  • Mükerrer tedarikçi ve sahte/değiştirilmiş veri risklerini azaltmak
  • Tedarikçi portalında self-service veri girişini kontrollü onay mekanizmasıyla birleştirmek

Satın alma sisteminde tedarikçi kartı açılması, o tedarikçinin otomatik olarak ticari işleme uygun olduğu anlamına gelmemelidir. Sağlıklı bir onboarding süreci; adayın kim olduğunu, hangi ürün veya hizmetleri sağlayabileceğini, hangi risk ve uygunluk kontrollerinden geçtiğini ve hangi koşullarda satın alma süreçlerine dahil edilebileceğini kayıt altına alır.

Not — Üç durumu birbirinden ayırın

Tedarikçi adayı henüz değerlendirme aşamasındadır. Kayıtlı tedarikçinin temel verileri sistemde bulunabilir. Onaylı/aktif tedarikçi ise işletmenin tanımladığı gerekli kontrolleri tamamlamış ve izin verilen kapsamda ticari işleme açılmıştır.

1. Tedarikçi onboarding sürecini risk bazlı tasarlayın

Her tedarikçiden aynı sayıda belge ve aynı derinlikte inceleme istemek hem operasyonu ağırlaştırır hem de gerçek risklere yeterince odaklanılmasını engeller. Kırtasiye tedarikçisi ile üretimi durdurabilecek kritik hammadde sağlayıcısı veya kişisel verilere erişen teknoloji hizmeti aynı onboarding yoluna sahip olmak zorunda değildir.

Risk boyutuÖrnek soruSürece etkisi
Kategori kritiklikTedarik kesilirse operasyon durur mu?İş sürekliliği ve alternatif kaynak incelemesi
FinansalAvans, yüksek limit veya uzun vadeli bağımlılık var mı?Finans değerlendirmesi
Bilgi/veriTedarikçi sistem veya kişisel veriye erişecek mi?Bilgi güvenliği/KVKK kontrolü
KaliteÜrün/hizmet kalite hatası kritik sonuç yaratır mı?Kalite belgesi, numune veya denetim
HukukiSözleşme, lisans veya özel yükümlülük var mı?Hukuk/sözleşme incelemesi
Coğrafi/tedarikTek ülke, tek tesis veya uzun lojistik hattı mı?Süreklilik ve lojistik riski

2. Başvuru formunda çekirdek veri ile kategori verisini ayırın

Tedarikçi başvuru formu, tüm sektörler için yüzlerce alan içeren tek form olmamalıdır. Önce işletmenin tedarikçi kimliğini ve iletişimini oluşturan çekirdek veri toplanmalı; kategori, ülke, risk ve hizmet türüne göre ek alanlar dinamik olarak açılmalıdır.

Veri grubuÖrnek alanlarKontrol amacı
KimlikTicari unvan, vergi bilgisi, şirket türüDoğru tüzel/gerçek kişi kaydı
İletişimAdres, telefon, kurumsal e-posta, yetkili kişiİletişim ve doğrulama
TicariÜrün/hizmet kategorileri, faaliyet alanı, kapasiteSourcing uygunluğu
FinansÖdeme para birimi, banka/IBAN, ödeme koşuluÖdeme ve finans kontrolü
BelgeRuhsat, sertifika, kalite/uygunluk belgeleriKategori/risk gereksinimleri
OperasyonTeslimat bölgeleri, termin, üretim/servis kapasitesiOperasyonel uygunluk

Uyarı — Gereksiz veri toplamayın

Tedarikçi onboarding formunda toplanan her verinin açık bir iş veya uyum amacı olmalıdır. Kullanılmayan hassas veya gereksiz veriler hem kullanıcı deneyimini bozar hem de veri yönetimi yükünü artırır.

3. Mükerrer tedarikçi kayıtlarını daha başvuruda yakalayın

Aynı şirketin farklı yazımlarla birden fazla tedarikçi kartına dönüşmesi harcama analizini, borç yönetimini, sözleşmeleri ve risk kontrollerini parçalar. Vergi numarası gibi güçlü tanımlayıcıların yanında ticari unvan, banka hesabı, adres ve iletişim bilgileri de benzerlik kontrolünde kullanılabilir.

Örnek — Mükerrer kayıt neden önemlidir?

Aynı tedarikçi 'ABC Teknoloji A.Ş.' ve 'ABC Teknoloji Sanayi ve Ticaret AŞ' olarak iki kartla açılırsa yıllık harcama ikiye bölünmüş görünür. Pazarlık gücü, tedarikçi yoğunlaşması ve toplam risk yanlış hesaplanabilir.

4. Doğrulama ile veri girişini birbirinden ayırın

Tedarikçinin bir alanı doldurmuş olması o verinin doğrulandığı anlamına gelmez. Sistem, beyan edilen bilgi ile işletme tarafından doğrulanmış bilgi durumunu ayırabilmelidir. Hangi alanların otomatik, hangilerinin insan kontrolüyle doğrulanacağı belirlenmelidir.

BilgiOlası doğrulamaRisk
Kurumsal e-postaE-posta doğrulama + şirket ilişkisi kontrolüYanlış kişi/hesap
Vergi/şirket bilgisiYetkili kaynak veya belge kontrolüYanlış tüzel kişi
Banka hesabıFinans kontrolü ve değişiklik doğrulamasıYanlış/hileli ödeme
SertifikaBelge, kapsam ve geçerlilik tarihiGeçersiz uygunluk
Yetkili kişiKurumsal teyit/yetki kontrolüYetkisiz işlem

5. Banka bilgisi değişikliğini yüksek riskli işlem olarak yönetin

Tedarikçi portalının self-service olması, banka hesabı değişikliğinin doğrudan ödeme sistemine aktarılması anlamına gelmemelidir. Banka/IBAN değişiklikleri eski ve yeni değer, değişikliği yapan kullanıcı, tarih, doğrulama ve onay bilgileriyle audit edilebilir olmalıdır.

  1. Tedarikçi değişiklik talebini oluşturur.
  2. Sistem mevcut ve yeni banka bilgisini ayrı kaydeder.
  3. Yetkili finans kullanıcısı tanımlı doğrulama yöntemini uygular.
  4. Gerekirse görev ayrılığı kapsamında ikinci kontrol yapılır.
  5. Onaylanan bilgi ana veriye ve ilgili sisteme aktarılır.
  6. Değişiklik geçmişi silinmeden saklanır.

Uyarı — E-posta tek başına güvenli doğrulama değildir

Özellikle ödeme yönlendiren kritik veri değişikliklerinde yalnız değişiklik talebini gönderen e-postaya cevap vermek yeterli kontrol olmayabilir. İşletmenin risk politikasına uygun bağımsız doğrulama kanalı kullanılmalıdır.

6. Onboarding görevlerini koşullu çalıştırın

Satın alma, finans, kalite, hukuk ve bilgi güvenliği ekiplerinin her tedarikçiyi sırayla incelemesi ölçeklenebilir değildir. Onboarding motoru kategori ve risk özelliklerine göre gerekli kontrol görevlerini üretmelidir.

Örnek — Koşullu onboarding

Standart ambalaj tedarikçisi için şirket, vergi, banka ve kalite kontrolleri yeterli olabilir. Bulut hizmeti sağlayıcısında bunlara bilgi güvenliği, veri işleme, SLA ve sözleşme değerlendirmeleri eklenebilir. Sistem aynı temel süreç üzerinde farklı kontrol paketleri çalıştırabilir.

7. Belge yönetimini dosya yüklemenin ötesine taşıyın

Belgenin sisteme yüklenmiş olması tek başına yeterli değildir. Belge türü, veren kurum, kapsam, başlangıç/bitiş tarihi, hangi kategori veya tesise ait olduğu ve doğrulama durumu tutulabilmelidir. Süresi yaklaşan belgeler için bildirim veya işlem kısıtı tanımlanabilir.

Belge durumuSistem davranışı örneği
GeçerliTedarikçi ilgili kapsamda kullanılabilir
Süresi yaklaşıyorTedarikçi ve sorumluya yenileme bildirimi
Süresi dolmuşRisk seviyesine göre yeni RFQ/sipariş kısıtı veya onay
ReddedilmişEksik/hatalı gerekçesiyle yeniden yükleme
İncelemedeİlgili işlem politikaya göre bekletilebilir

8. Onboarding durumlarını açık ve ölçülebilir yapın

Tedarikçinin nerede beklediği bilinmiyorsa onboarding süreci e-posta trafiğine dönüşür. Başvuru, eksik bilgi, doğrulama, iç değerlendirme, onay, aktif, askıda ve reddedilmiş gibi durumlar net olmalı; her bekleme noktasının sahibi bulunmalıdır.

KPINe gösterir?
Başvuru → onay çevrim süresiOnboarding hızını
Eksik bilgiye dönen başvuru oranıForm ve tedarikçi yönlendirme kalitesini
İç değerlendirmede bekleme süresiOrganizasyon darboğazını
Mükerrer başvuru oranıAna veri kalitesini
Süresi geçmiş belge oranıBelge yaşam döngüsü disiplinini

İlgili çözüm: Satın Alma ve Tedarikçi Portalı

Şimdi Uygulayın

Uygulama Görevi — Tedarikçi Onboarding Kontrol Matrisi

İşletmenizde üç farklı tedarikçi kategorisi seçin: düşük riskli standart tedarikçi, operasyon açısından kritik tedarikçi ve veri/sistem erişimi olan hizmet tedarikçisi. Her biri için zorunlu ana veriyi, belgeleri, doğrulama adımlarını, iç onay rollerini ve aktivasyon kriterlerini tanımlayın.

KontrolStandartKritikVeri/Sistem Erişimli
Şirket/vergi doğrulama………
Banka doğrulama………
Kalite/uygunluk………
Finans değerlendirme………
Bilgi güvenliği………
Sözleşme/hukuk………
Aktivasyon kararı………

İpucu — Kabul testi

Yeni bir tedarikçinin neden aktif edildiğini, hangi kontrollerden geçtiğini, hangi belgelerin geçerli olduğunu ve kritik bilgileri kimin doğruladığını tek kayıt üzerinden gösterebiliyorsanız onboarding süreciniz denetlenebilir hale gelmiştir.

Bu Derste Ne Öğrendik?

  • Tedarikçi onboarding, bir firma kartı açma işlemi değildir.
  • Tedarikçi adayı ile işlem yapmaya yetkili onaylı tedarikçi birbirinden ayrılmalı; kimlik, vergi, iletişim, banka ve kategoriye özgü belgeler risk seviyesine göre doğrulanmalıdır.
  • Self-service portal veri toplamayı hızlandırabilir ancak kritik ana veri değişiklikleri kontrolsüz biçimde operasyonel veya finansal kayda dönüşmemelidir.

Öğrendiklerinizi Projenize Dönüştürün

Pazaryeri, online mağaza veya kurumsal dijital ticaret projeniz için KMK'nın deneyimli ekibiyle ihtiyaçlarınızı değerlendirin.