检验检测报告编号查询系统明天(10月8日)正式向公众开放查询。区块链+哈希值加持下,每一份CMA报告都将以"可验证"的姿态接受全社会的检视。对检测机构来说,这不是一次普通的系统升级,而是报告可信度的"大考"开始。

时间线:三个节点已经发生

先把认秘函〔2026〕50号的关键节点捋清楚:

| 节点 | 时间 | 内容 |

|------|------|------|

| 系统暂停 | 2025年10月 | 查询系统启动功能优化 |

| 机构上传开放 | 2026年9月10日 | 客户端工具上线,可上传报告编号 |

| 公众查询开放 | 2026年10月8日 | 社会公众可查询验证报告 |

也就是说,机构侧的上传通道已经开了将近一个月。如果贵机构还没动,现在最紧要的问题不是"要不要传",而是"公众明天查不到你的报告,怎么办"。

这次升级,变了五件事

第一,报告有了"数字指纹"。 机构通过PC客户端上传报告电子原件(PDF/OFD格式),系统自动生成唯一哈希值,与报告编号绑定。报告内容哪怕改动一个字符,哈希值就会完全不同——套号、篡改在系统层面直接穿帮。 第二,Excel上报关闭了。 原来的界面化Excel批量上报功能已下线,改为专用客户端工具,并增加邮箱校验机制。入口变了,工具要重新下载。 第三,上传字段扩容。 在报告编号、机构名称、签发日期之外,新增委托人名称、授权签字人、机构联系方式。报告的委托关系被官方记录,冒用他人报告的空间被压缩。 第四,账号管理收紧。 "一账号一机构",多余的账号已被强制解绑注销,严禁转让出借。 第五,公众可以反向找你了。 查询者输入报告编号、机构名称、委托人名称,都能查到信息,还能按页面展示的联系方式直接向你核实。

上传口径:三个官方答复要知道

针对机构普遍关心的实操问题,市场监管总局已给出明确答复:

  • 自愿上传:报告编号上传不是强制义务,但建议应传尽传;
  • 优先近一两年:存量报告不必全量回补,优先上传近一两年签发的;
  • 仅限CMA报告:未盖CMA章的报告暂不在上传范围。

这个口径很务实。机构不用背历史包袱,把新增报告的上传流程跑顺,比纠结"2016年以来的旧报告传不传"更有价值。

机构要做对的四件事

一、明确专人负责。 通知明确要求"完善内部管理制度,明确专人负责报告编号上传工作"。上传动作涉及报告签发后的批量导出、原件核对、客户端操作,散落在个人手里必然出纰漏。建议落实到岗位,写进体系文件。 二、管住账号。 "一账号一机构"之下,账号出借、转让都是明令禁止的红线。账号密码和绑定邮箱要纳入机构信息资产管理,人员离职必须交接。 三、管好报告电子原件。 哈希值绑定的是报告电子原件(PDF/OFD)。如果机构的报告归档还是"纸质为主、扫描随缘",那上传工作就无从谈起。电子原件的完整性、可检索性,是这套体系的入场券。 四、准备好被查询。 公众查询开放后,委托方、采购方甚至监管人员都可能循着系统找到你。通知要求"对公众查询时遇到的疑问,应及时进行解答和核实"。前台的应答口径、报告真伪的核实流程,都值得提前演练。

写在最后

从2019年报告编号查询服务上线,到2021年系统里已积累16亿份报告信息,再到今天的区块链+哈希值升级——报告"可验证"这件事,正在从行业自律变成基础设施。

对合规机构而言,这是利好:造假者的空间被压缩,你的报告可信度有了官方背书。前提是,先把上传这件事做扎实。

明天,公众就能查了。你的报告编号,传了吗?