Qazanclar:
- Süni intellektin audit dövründə real vaxta qənaət etdiyini (planlaşdırma, sübutların toplanması, təhlili, sənədləşdirmə, hesabat vermə) və audit rəyi və əhəmiyyətli təhriflər kimi qərarların vəzifə risk səviyyəsindən asılı olaraq müstəqil auditorun ixtiyarına verildiyini ayırd edə bilmək.
- Hər bir AI çıxışını mənbə ilə əlaqələndirmək, yenidən hesablamaq və auditor skeptisizmi ilə sınaqdan keçirmək addımları vasitəsilə təsdiq edən bir intizam tətbiq etmək bacarığı.
- Məxfilik və müstəqillik prinsipləri çərçivəsində audit məlumatlarının anonimləşdirilməsi və təhlükəsiz nəqliyyat vasitələrini seçmək vərdişinin qazanılması
Auditorun günü əksər insanların düşündüyündən daha çox "sübut toplamaq" və "mühakimə yürütmək" arasında keçir. Siz minlərlə jurnal qeydini skan edirsiniz, hesabın balansını sənədləşdirirsiniz, hesablamanın ağlabatanlığına şübhə edirsiniz, “həqiqətən belədirmi?” deyə soruşursunuz. müştərinin ifadəsini nominal üzrə qəbul etmək əvəzinə. sən qaz. Bu işlərin bəziləri təkrarlanan və vaxt aparan işdir: məlumatların təşkili, standart müddəaların axtarışı, iş sənədlərinin tərtibi, uzlaşma fərqlərinin sadalanması. Digərləri, audit rəyinizi birbaşa müəyyən edən mülahizələrdir, yəni maliyyə hesabatlarının “bütün əhəmiyyətli aspektlərdə doğru və ədalətli” olub-olmaması ilə bağlı açıq şəkildə ifadə etdiyiniz rəydir və bu mülahizələrdə çox aşağı xəta marjası olmalıdır.
Süni intellekt (qısaca AI və ya qısaca AI – insanlar kimi mətn yarada, nümunələri tanıya, böyük məlumat dəstlərində əlaqələr tapa və hesablamalar apara bilən kompüter sistemləri) bu şəklin tam ortasında oturur. Düzgün istifadə edildikdə, üç saatlıq analitik icmal xülasəsini qırx dəqiqəyə endirir; saniyə ərzində yüz minlərlə qeydi skan edir; Standart bir element tapmaq üçün sizə rəhbərlik edir. Səhv istifadə edildikdə, o, iş sənədinizə və nəhayət, audit rəyinizə - zahirən təhlükəsiz və səlis, lakin tamamilə uydurulmuş nömrəni, mövcud olmayan standart bəndi və ya əsaslandırılmamış nəticəni daşıya bilər.
Bu modulun ilk bölməsi proqram təminatının təqdimatı deyil. Onun məqsədi AI-nin audit işində hara qoyulacağını və ümumiyyətlə hara qoyulmayacağını aydınlaşdırmaqdır. Çünki audit ictimaiyyətin etimadına əsaslanan və nəticələri investorlara, kreditorlara, vergi idarəçiliyinə və cəmiyyətə təsir edən uyğunluq baxımından kritik bir peşədir. Əvvəldən əsas prinsipi açıqlayaq: Süni intellekt nəzarətçi deyil, köməkçidir. Audit rəyinə, əhəmiyyətli təhriflərə dair mülahizələrə və yekun rəyə dair bütün qərarların məsuliyyəti və yekun təsdiqi səlahiyyətli və müstəqil auditora məxsusdur.
Nəzarət döngəsi və AI yeri
Müstəqil auditi başa düşmək üçün işi bir dövr kimi düşünmək faydalıdır. Planlaşdırma və risklərin qiymətləndirilməsi mərhələsində siz bizneslə tanış olursunuz və harada səhv getmə ehtimalının yüksək olduğunu müəyyənləşdirirsiniz. Sübutların toplanması və sınaqdan keçirilməsi mərhələsində siz hesab qalıqlarını, əməliyyat siniflərini və açıqlamaları sənədlər, təsdiqlər və təhlillərlə əlaqələndirirsiniz. Qiymətləndirmə mərhələsində siz tapıntıları əhəmiyyət baxımından ölçür və nəticəyə gəlirsiniz. Hesabat mərhələsində siz öz fikrinizi və nəticələrinizi yazılı şəkildə təqdim edirsiniz. Bütün dövr ərzində sənədlər (iş sənədləri) işinizin izlənilə bilən sübutunu yaradır.
AI bu dövrün hər mərhələsinə toxuna bilər, lakin hər mərhələdə fərqli bir səlahiyyətlə. Planlaşdırmada risk ideyası və əhəmiyyətlilik ssenarisi yaradır; testdə məlumatları hazırlayır, skan edir və anomaliyaları qeyd edir; qiymətləndirmədə şərhlərin layihəsini yazır; Hesabatda tapıntıları və hesabat dilini sürətləndirir. Lakin o, heç bir mərhələdə qərar qəbul etmir. Qərar peşəkar mühakimə və skeptisizm tələb edir; Bunlar köçürülə bilməz.
Əvvəldən bir neçə əsas termini müəyyən edək. Auditor sübutu auditorun rəyini əsaslandırdığı məlumatdır (sənəd, təsdiq, yenidən hesablama, təhlil). Əhəmiyyətlilik, səhvin maliyyə hesabatlarının istifadəçilərinin qərarlarına təsir etmək üçün kifayət qədər böyük olub-olmaması üçün hədddir. BDS Türkiyədə qüvvədə olan Müstəqil Audit Standartlarıdır; O, beynəlxalq audit standartlarına (ISA) uyğun gəlir və POA (İctimai Nəzarət, Mühasibat Uçotu və Audit Standartları Təşkilatı) tərəfindən dərc olunur. İş kağızı görülən işlərin və əldə edilən nəticələrin qeyd olunduğu sənəddir. Aşağıdakı vahidlərdə bu anlayışları bir-bir izah edəcəyik; Hələlik bunu bilin: Bütün bu anlayışlarda süni intellekt sizə kontur və təhlil verir, lakin heç bir mühakimə yürütmür.
Aşağıdakı cədvəl missiyaya görə AI-nin rolunu və risk səviyyəsini ümumiləşdirir:
Quest
AI-nin rolu
Risk səviyyəsi
Kim təsdiqləyir/qərar verir
Məlumatların təmizlənməsi, formatlaşdırılması
işçi, sürətləndirici
aşağı
Audit qrupunun üzvü
İş sənədi/xülasə layihəsi
eskiz generatoru
Aşağı-Orta
baş auditor
Standart/element tapma
istiqamət tapan
orta
Auditor (rəsmi mətnlə təsdiq)
Analitik prosedurun şərhi
hipotez generatoru
orta
Audit işçisi
Jurnal/anomaliya skan edilməsi
statistik marker
Orta-Yüksək
Auditor (hər bir istisnanı yoxlayır)
Əhəmiyyətlilik/risk mühakiməsi
köməkçi giriş
yüksək
Auditorun peşəkar mühakiməsi
Audit rəyi/nəticəsi
Bu, hətta giriş deyil, qaralama dilidir
çox yüksək
Məsul auditor (imza)
Bu bir xətti yadda saxlayın: risk artdıqca, AI-nin rolu azalır və auditorun mülahizələri artır.
Niyə "yoxlama" bu işin ürəyidir?
Süni intellekt dil modelləri öz cavablarında əmin görünürlər, lakin əmin olmaya bilərlər. Buna texniki jarqonda hallüsinasiya deyilir: bu, modelin əslində mövcud olmayan məlumatları - rəqəmi, standart elementi, tarixi bir cümləyə çevirərək, sanki həqiqətdir. Auditor üçün bu ölümcül tələdir. Model sizin üçün “keçən il ümumi marja 34 faiz idi” kimi bir rəqəm yarada bilər; Bununla belə, o, məlumatlarınızı heç vaxt görməmişdir və bu nömrə tamamilə düzəldilmişdir. Və ya "TMS 36 maddə 22 2021-ci ildə dəyişdirildi" deyə bilər; Ancaq belə bir bənd və ya dəyişiklik ola bilməz. Hər ikisini eyni axıcılıqla və eyni inamla söylədiyi üçün doğru ilə batili ayıran yeganə şey sizin elminiz və yoxlama vərdişinizdir.
Yoxlama intizamı auditdə üç mərhələdən ibarətdir:
- Mənbəyə keçid: Rəqəmlər, nisbətlər, balanslar və standart maddələr üçün AI-nin yaddaşına deyil, öz audit sübutlarınıza (sınaq balansı, köməkçi kitab, bank təsdiqi, müqavilə) və rəsmi mənbələrə (KGK tərəfindən nəşr olunan BDS və TFRS mətnləri, müvafiq kommünikelər) etibar edin. Həmin məlumatı xatırlamaq üçün deyil, şərh etmək üçün AI-dan istifadə edin.
- Yenidən hesablayın/müqayisə edin: Müstəqil olaraq hər bir ədədi nəticəni yoxlayın, AI-nin qaytarma dərəcəsini və trendini yoxlayın. Faiz, cəmi, balans fərqini özünüz yoxlayın.
- Auditorun skeptisizmini yoxlayın: Nəticənin sübut, qaydalar və sağlam düşüncə ilə ziddiyyət təşkil edib-etmədiyini şübhə ilə soruşun. "Əgər bu doğrudursa, başqa nə doğru olmalıdır?" və "Əgər bu yalandırsa, bunu hansı dəlil göstərəcək?" soruş.
Diqqət: Süni intellekt tərəfindən hazırlanmış iş sənədini tapıntı və ya rəqəmi yoxlamadan fayla yerləşdirmək imzasız iş sənədini sübut kimi qəbul etmək kimidir. Sadəcə çıxışın axıcı olması doğru deyil; Yalnız doğru olduğunu sübut etsəniz doğrudur.
Müstəqillik və məxfilik: auditin iki pozulmaz prinsipi
Auditin legitimliyi iki əsas prinsipə əsaslanır. Birincisi, müstəqillik: auditor həm faktiki, həm də zahiri olaraq yoxladığı müəssisədən müstəqil olmalıdır; Fikrini təhrif edəcək maraq münasibətlərindən uzaq olmalıdır. İkincisi, məxfilik: audit zamanı öyrənilən məlumat icazəsiz şəxslərlə paylaşıla bilməz və ya şəxsi mənfəət üçün istifadə edilə bilməz.
Süni intellektdən istifadə bu prinsiplərin hər ikisinə birbaşa aiddir. Yoxlanılan şirkətin cari hesabının müştəri adları, vergi identifikasiya nömrələri, bank məlumatları və məbləğləri ilə ictimai AI alətinə yapışdırılması bu məlumatların xarici serverə getməsi deməkdir. Bu, həm peşə etikasındakı məxfilik prinsipini, həm də şəxsi məlumatlara aid olduğu təqdirdə KVKK-nı (Şəxsi Məlumatların Qorunması Qanunu) pozur. Qayda sadədir: məlumatları anonimləşdirin və lazımsız paylaşmayın. "ABC Tekstil A.Ş., VÖEN 1234567890, qalıq 4.850.000 TL" əvəzinə "orta ölçülü istehsal şirkəti, X ölçüsündə debitor borc qalığı" yazın. Mümkünsə, məlumat emal müqaviləsi olan korporativ alətləri seçin, məlumatlarınızı model təlimində istifadə etməyin və audit izi saxlayın.
Müstəqilliyin əlavə bir incəliyi də var: yoxlanılan şirkətin öz sisteminə daxil edilmiş süni intellekt alətinə kor-koranə etibar etmək, onun çıxışına müstəqil nəzarət edə bilmədiyiniz müstəqilliyinizi poza bilər. AI bir vasitədir; Onu kimin hazırladığı, məlumatlarınızın hara getdiyi və onun çıxışını yoxlaya bilməyəcəyiniz müstəqilliyinizdir.
üç mini qutu
1-ci hal - Təhlükəsiz istifadə. Baş auditor 22 maddədən ibarət analitik icmal xülasəsini əl ilə yazmaq üçün adətən 3 saat vaxt sərf edir. O, sınaq balansından götürdüyü nömrələri anonim olaraq (şirkətin adı yoxdur, yalnız hesab və məbləğ) YZ-yə verib və layihə şərhini istəyib. AI 12 dəqiqə ərzində bir eskiz hazırladı; Auditor hər nisbəti öz iş vərəqi ilə müqayisə etdi, iki səhv faizi düzəltdi və sapmaların iki izahını sübut etdi. Müddət: 3 saat əvəzinə 45 dəqiqə. AI layihəni verdi, məsuliyyət və rəy auditorda qaldı.
2-ci hal - Təsdiqlənməmiş nömrə tələsi. Təcrübəçi auditor AI-dən soruşdu: "Bu sənayedə orta inventar dövriyyəsi nə qədərdir?" Süni intellekt heç bir sənaye məlumatına çıxışı olmamasına baxmayaraq, “təxminən 6,4” inamlı bir rəqəm verdi. Təcrübəçi bunu iş vərəqinə gözlənti dəyəri kimi yazdı və müştərinin 4.1 dərəcəsini "məqbul" kimi göstərdi. Auditor soruşduqda məlum oldu ki, mənbə AI-nin ixtirasıdır; Analitik prosedur yenidən aparıldı. Səhv: Süni intellektdən özündə olmayan müqayisə məlumatlarını istəmək.
3-cü hal – Məxfiliyin pozulması. Komanda üzvü təsdiq məktubları göndərəcəyi müştərilərin tam siyahısını - başlıq, ünvan, məbləğ, əlaqə adı - ictimai AI alətinə yüklədi və "təsdiq məktubunu hazırladı" dedi. Məlumat təşkilatdan kənara çıxdı; Audit şirkətinin keyfiyyət bölməsində məxfiliyə baxış açıldı. Düzgün yol: faktiki məlumatları silmək və sadəcə "[MÜŞTƏRİYİN ADI]", "[MƏBLƏR]" kimi yer tutucuları olan şablon istəmək idi.
Zəif məlumat / Güclü göstəriş
Zəif çağırış:
Bu şirkətin maliyyə hesabatlarını şərh edin və hər hansı bir risk varsa mənə deyin.
Bu iddia qüsurludur: AI-yə heç bir məlumat, kontekst və ya rol verilmir. Süni intellektdə heç bir məlumat olmadığı üçün ya ümumi açıqlamalar verir, ya da uydurma nömrələrlə “şərhlər” yaradır. Nə dövr, nə hesab, nə də auditin məqsədi aydın deyil.
Güclü göstəriş:
Sizin rolunuz: siz müstəqil auditora kömək edən təhlil köməkçisisiniz. Nəzarət yurisdiksiyası mənə məxsusdur; siz qaralamalar və hesablar hazırlayacaqsınız. Kontekst: Aşağıda anonim sınaq balansının xülasəsi verilmişdir (şirkət adı yoxdur). Məqsədim cari il və əvvəlki il arasında əhəmiyyətli dəyişiklikləri (üfüqi təhlil) görmək və yoxlanılması lazım olan kənarlaşmaları müəyyən etməkdir.Məlumatlar:[hesab adı; əvvəlki ilin məbləği; cari ilin məbləği sətirləri]Tapşırıq:1) Hər bir hesab üçün məbləğ və faiz dəyişikliyini hesablayın; Hesablama addımını göstərin ki, mən onu yoxlaya bilim.2) 20%-dən çox olan maddələri qeyd edin və ya işarəsini dəyişdirin (məsələn, mənfəət->zərər) “tədqiq ediləcək” kimi.3) Hər bir işarələnmiş element üçün 2-3 mümkün izahat HİPOTEZİ təklif edin; Nəzərə alın ki, bunlar sübutlarla təsdiqlənməlidir.4) Əmin olmadığınız və ya məlumatlardan çıxara bilməyəcəyiniz rəqəmlər uydurmayın. "Məlumatdan çıxarmaq mümkün deyil" yazın. Çıxışı cədvəl şəklində verin.
Bu iddia güclüdür, çünki o, rolu, sərhədi (məhkəmə auditorunda), məlumatları, addımları, yoxlanılabilirliyi və “uydurma qadağanını” aydın şəkildə müəyyən edir.
Ümumi səhvlər
- AI-ni resursla səhv salmaq. Nömrə, nisbət, standart element və tarix üçün AI yaddaşına güvənərək. AI istiqamət tapıcıdır; mənbəyə nəzarət sübutu və rəsmi mətn.
- Kontekstsiz göstərişlərin yazılması. Rol, məlumat və məqsəd vermədən “təfsir et” demək; Nəticə saxta olacaq.
- Məxfi məlumatların olduğu kimi yapışdırılması. Müştəri adı, VÖEN, şəxsi məlumatlardan ibarət transkriptləri anonimləşdirmədən paylaşmaq; məxfilik və KVKK pozuntusu.
- Çıxışı təsdiq etmədən fayla daxil etmək. Səlis mətnin düzgün olduğunu düşünmək və onu iş vərəqinə köçürmək.
- Qərarın verilməsi. "AI-nin belə dediyi" səbəbiylə bir nəticəyə keçmək; Audit rəyi ötürülə bilməz.
İpucu: Hər süni intellekt sessiyasına auditorun fikri ilə daxil olun: "Bu nəticə harada səhv ola bilər?" Bu sual avtomatlaşdırma qərəzinin panzehiridir və biz onu modul boyu təkrar edəcəyik.
Xülasə
Süni intellekt auditdə güclü köməkçidir: o, məlumatları hazırlayır, skan edir, qaralamalar hazırlayır, hesablayır və saatları dəqiqələrə qədər azaldır. Lakin audit rəyi, əhəmiyyətli təhriflərə dair mülahizə və nəticə müstəqil və səlahiyyətli auditora məxsusdur. Süni intellektin çıxışı yoxlanılmadıqca, imzasız iş sənədi kimi etibarlıdır. Üç pozulmaz prinsip: mənbə və yenidən hesablama (autentifikasiya), auditor skeptisizmi ilə sınaqdan keçirmək, məlumatları anonimləşdirmək və təhlükəsiz vasitələri seçmək (məxfilik və müstəqillik). Risk artdıqca, AI-nin rolu azalır və mühakimə qabiliyyətiniz artır.
Tətbiq tapşırığı
Öz audit təcrübənizdən (və ya hipotetik auditdən) üç təkrarlanan tapşırığı seçin: məsələn, (1) sınaq balansından üfüqi təhlil xülasəsinin çıxarılması, (2) standartlar bəndinin yerləşdirilməsi, (3) işçi sənədin hazırlanması. Yuxarıdakı "güclü əmr" nümunəsindən istifadə edərək hər biri üçün bir sorğu yazın; Rolu, anonimləşdirilmiş məlumatları, addımları və "uydurma qadağanı" əlavə edin. Sonra çıxışı üç yoxlama addımından keçirin (mənbə, yenidən hesablayın, şübhə ilə sınayın) və hansı səhvləri tutduğunuzu qeyd edin.
yoxlama siyahısı
- [ ] Süni intellektə verdiyim məlumatları anonimləşdirdim; Müştərinin adını, VÖEN və şəxsi məlumatları paylaşmadım.
- [ ] Mən göstərişə rol, kontekst, məqsəd və “uydurma” əlavə etdim.
- [ ] Mən müstəqil mənbə ilə çıxışdakı hər bir ədədi və nisbəti yenidən hesabladım.
- [ ] Mən rəsmi mətndən standart/maddə istinadlarını təsdiqləmişəm.
- [ ] Çıxışı "harada səhv ola bilər?" Mən bunu sualla şübhə ilə sınadım:
- [ ] Son mühakimə və rəyi özüm verdim; Səbəb kimi AI-ni göstərmədim.
- [ ] Mən istifadə etdiyim alətin uyğunluğunu verilənlərin məxfiliyi və müstəqilliyi baxımından qiymətləndirdim.