附錄 1.01

帕洛阿爾託網絡公司的衝突礦產報告
根據1934年《證券交易法》第13p-1條
帕洛阿爾託網絡有限公司(“帕洛阿爾託網絡” 或 “公司”)2023年日曆年度的衝突礦產報告(本 “報告”)是根據1934年《證券交易法》(“1934年法案”)第13p-1條(“規則13p-1”)提交的。除非本報告中另有定義,否則請參閲第 13p-1 條、SD 表格和美國證券交易委員會發布第 34-67716 號,瞭解本報告中使用的術語的定義。
第13p-1條規定,如果製成品中含有源自剛果民主共和國或與剛果民主共和國有國際公認邊界的任何國家(統稱為 “涵蓋國家”)的礦產的美國證券交易委員會註冊人必須承擔一定的報告義務。受規則13p-1約束的礦物是鉭鐵礦石(coltan)、錫石、黑鎢礦、金及其衍生物,僅限於鉭、錫和鎢(“衝突礦產”)。
根據規則13p-1,如果註冊人根據合理的原產國調查,有理由相信其供應鏈中的任何衝突礦物可能源自其中一個受保國家,或者如果該註冊人無法確定這些衝突礦物的原產國,則必須向美國證券交易委員會提交衝突礦產報告,説明其就衝突來源和監管鏈已經採取或將要採取的盡職調查措施礦物質。由於我們確定下述產品功能或生產所必需的衝突礦物的來源和監管鏈的能力有限,因此我們提交了這份衝突礦產報告。
第一部分盡職調查流程
Palo Alto Networks已確定其企業安全硬件產品(包括其下一代硬件防火牆產品)中的組件包含衝突礦物質,此類衝突礦物質是此類產品功能所必需的。因此,Palo Alto Networks被要求對衝突礦產進行調查,該調查經過合理設計,以確定是否有任何衝突礦產源自所涉國家,以及衝突礦產是否來自回收來源或廢料來源。根據這項合理的原產國調查,Palo Alto Networks知道或有理由相信某些衝突礦產來自所涵蓋的國家,而不是來自回收或廢料來源。
帕洛阿爾託網絡衝突礦產政策闡述了公司對全球人權的承諾,以及帕洛阿爾託網絡承諾在其產品中不使用來自所涉國家高風險冶煉廠的衝突礦產,以及該公司努力繼續開發方法、實施工具和採用程序,以符合經濟合作與發展組織關於來自受衝突影響和高風險地區的礦產負責任供應鏈的盡職調查指南,包括有關金、錫、鉭和鎢的相關補充資料(“經合組織框架”),這是國際公認的盡職調查框架。帕洛阿爾託網絡衝突礦產政策可在以下網址找到:https://investors.paloaltonetworks.com/static-files/0deca849-cf4e-4d04-b366-cc19008e5c7f。
作為一家完全依賴第三方合同製造商來製造產品的公司,Palo Alto Networks與衝突礦物的開採、熔鍊或提煉相去甚遠。Palo Alto Networks不購買原礦石或未精煉的衝突礦產,也不會在所涵蓋的國家/地區進行任何採購。因此,Palo Alto Networks必須依靠其第三方合同製造商及其供應商提供有關衝突礦產來源的信息,這些信息是其企業安全硬件產品的功能或生產所必需的。
作為合同製造商選擇過程的一部分,Palo Alto Networks對每位潛在合同製造商的供應鏈政策和程序進行審查。Palo Alto Networks希望其合同製造商建立一個完善的礦產供應鏈控制和透明體系。此外,帕洛阿爾託網絡定期與其合同製造商和供應商就遵守第13p-1條的必要性進行溝通。該公司使用記分卡對公司衝突礦產合規工作支出最高的供應商進行評級。
Palo Alto Networks的主要合同製造商偉創力國際有限公司(“Flex”)支持規則13p-1的目的,受第13p-1條的約束,並與責任商業聯盟(“RBA”,前身為電子行業公民聯盟/全球可持續發展倡議)團隊合作,共同制定了一項行業標準,以收集與衝突礦產相關的採購信息。Flex 已提供供應商質量資源中心,其中包括其《衝突礦產政策》,可在以下網站上找到:https://flex.com/supplier-information/supplier-quality。
Palo Alto Networks在Flex的協助下采取了盡職調查措施,以確定衝突礦產的來源和監管鏈,這些衝突礦產是源自或可能源自所涉國家的Palo Alto Networks企業安全硬件產品的功能或生產所必需的。Palo Alto Networks設計了其衝突礦產盡職調查措施,使其在所有重要方面都符合經合組織框架。
在本報告的報告期內,帕洛阿爾託網絡的盡職調查措施包括:
—使用澳大利亞儲備銀行衝突礦產報告模板(“CMRT”)對含有衝突礦產的材料的直接供應商進行供應鏈調查,以確定冶煉廠和煉油廠;
—將供應鏈調查中確定的冶煉廠和煉油廠與衝突礦產負責任礦產保障程序(“RMAP”,前身為無衝突冶煉廠計劃)等計劃確定為 “無衝突” 的冶煉廠清單進行比較。
—要求其熔鍊廠被RMI冶煉廠數據庫舉報的供應商進行盡職調查。
偉創力代表帕洛阿爾託網絡向其盡職調查工作中確定的142家供應商發出了調查問卷。Flex 收到了來自 141 家供應商的有效回覆,回覆率為 99%。
根據上述評估結果,Flex儘可能就缺失和不一致的信息與受訪供應商進行了後續跟進。為了解決問題,還與供應商進行了更多聯繫,包括關於不存在衝突礦物的難以置信的陳述、CMRT的數據不完整、沒有確定冶煉廠或煉油廠的答覆、沒有提供供應鏈完整支持信息的情況下表明採購地點的答覆,以及被確定為冶煉廠或煉油廠但未通過進一步分析和研究得到證實的組織。此外,Palo Alto Networks對供應商稱冶煉廠或煉油廠不從所涉國家採購,但採購地點(礦山原產國)不是特定金屬的已知儲量的情況進行了跟蹤。
除了上面討論的步驟外,帕洛阿爾託網絡還有:
•使關鍵人員熟悉第13p-1條的要求。
•2023 年,投資了一種合規工具,使我們能夠組織供應商迴應、存儲 CMRT 和跟蹤冶煉廠信息。
•2023年,參加了負責任礦產倡議(“RMI”)的年會。
•簽署了一封行業團體信函,寫給目前不符合/未加入負責任礦產保障流程(RMAP)的冶煉廠和煉油廠,鼓勵參與公認的行業審計計劃。
調查結果和結論
經過上述盡職調查,Palo Alto Networks善意地確定其沒有足夠的信息,無法確定其企業安全硬件產品功能或生產所必需的衝突礦產是否可能來自所涉國家,還是來自回收或廢品來源。Palo Alto Networks之所以做出這一決定,是因為其供應商缺乏信息,無法確定整個供應鏈中衝突礦物的來源和監管鏈。
前瞻性陳述
本報告包括1995年《私人證券訴訟改革法》所指的前瞻性陳述,內容涉及繼續制定方法、實施工具和採用既可審計又符合經合組織框架的程序,努力提高供應商的回覆率,最終確定供應商的地位,進一步降低必要的衝突礦產不使武裝團體受益的風險,以及我們為加強公司做出的合理努力與供應商合作並組織內部管理以支持供應鏈盡職調查,並以管理層當前的期望或信念為基礎。前瞻性陳述不能保證未來的業績,並且受許多不確定性和其他因素的影響,這些不確定性和其他因素可能超出公司的控制範圍,並可能導致實際事件與本文陳述所明示或暗示的事件存在重大差異。除非法律要求,否則公司不承擔出於任何原因修改或更新任何前瞻性陳述的義務。
第二部分。冶煉廠和煉油廠 RMAP 合規性
作為Palo Alto Networks開展的盡職調查過程的一部分,在偉創力的協助下,它收集了有關符合RMI的RMAP計劃或正在以其他方式參與RMAP的冶煉廠和煉油廠數量的信息。RMAP是一項自願舉措,由獨立的第三方對冶煉廠的採購和加工活動進行審計,並確定該冶煉廠是否提供了足夠的文件,以合理的信心證明其加工的礦物來自無衝突來源。下文概述了可能存在於帕洛阿爾託網絡供應鏈中的每種衝突礦物的已知冶煉廠和煉油廠的百分比,以及這些冶煉廠和煉油廠是否符合RMAP要求或正在以其他方式遵守RMAP:
— 在我們供應鏈中可能存在的已知黃金冶煉廠或精煉廠中,有53%(91/172)符合RMAP標準,活躍於RMAP或與RMAP的通信中;
— 在我們供應鏈中可能存在的已知鉭冶煉廠或煉油廠中,有91%(41/45)符合RMAP要求或活躍在RMAP中;
— 在我們供應鏈中可能存在的已知錫冶煉廠或精煉廠中,有83%(77/93)符合RMAP標準,活躍於RMAP或與RMAP通信;以及
— 我們供應鏈中可能有70%(36/52)的已知鎢冶煉廠或精煉廠符合RMAP標準,活躍於RMAP或與RMAP通信。