единици
1. Въведение в изкуствения интелект в одита: роли, граници, независимост, автентификация и поверителност 2. Оценка и същественост на риска: Карта на риска в светлината на БДС 315 и 320 3. Пълно тестване на популацията с анализ на данни: от извадка до цяло 4. Откриване на аномалия и грешка: Тестване на запис в дневника и анализ на извънредни стойности 5. Изготвяне на работен документ: Одитна документация и изкуствен интелект 6. Изследване на стандарти и законодателство: БДС, РФС и дисциплина за проверка 7. Съгласуване, потвърждение и автоматизация на тристранно съпоставяне 8. Аналитични процедури и моделиране на очакванията: анализ на тенденция, съотношение и отклонение 9. Проверка на измама: червени знамена, закон на Бенфорд и анализ на текст 10. Одитно отчитане: писане на констатации, писмо до ръководството и чернова на доклад 11. Професионален скептицизъм и изкуствен интелект: пристрастност на потвърждението, халюцинации и критично проучване 12. Етика, независимост, поверителност и работен процес на AI за одит от край до край
единица 1 / 12

Въведение в изкуствения интелект в одита: роли, граници, независимост, автентификация и поверителност

Печалби:

  • Да можеш да разграничиш къде изкуственият интелект спестява реално време в одитния цикъл (планиране, събиране на доказателства, анализ, документация, докладване) и къде решения като одиторско мнение и преценка за съществени неточности са оставени на независимия одитор, в зависимост от нивото на риска на задачата.
  • Възможност за прилагане на дисциплина, която валидира всеки резултат от ИИ чрез стъпките на свързването му с източника, преизчисляването му и тестването му с одиторски скептицизъм.
  • Анонимизиране на одитните данни в обхвата на принципите за поверителност и независимост и придобиване на навик за избор на безопасни превозни средства

Денят на одитора минава между „натрупване на доказателства“ и „изготвяне на преценка“ много повече, отколкото повечето хора осъзнават. Сканирате хиляди записи в дневника, документирате салдото на дадена сметка, поставяте под съмнение разумността на оценката, питате "Наистина ли е така?" вместо да приемате изявление от клиента на чиста монета. копаеш. Част от тази работа се повтаря и отнема много време: организиране на данни, търсене на стандартни клаузи, изготвяне на работни документи, изброяване на отклонения при съгласуване. Други са преценки, които директно определят вашето одиторско мнение – т.е. вашето публично изразено мнение относно това дали финансовите отчети са „верни и честни във всички съществени аспекти“ – което трябва да има много ниска граница на грешка.

Изкуственият интелект (накратко AI или накратко AI – компютърни системи, които могат да произвеждат текст като хората, да разпознават модели, да намират връзки в големи набори от данни и да извършват изчисления) се намира точно в средата на тази картина. Когато се използва правилно, той намалява тричасовото обобщение на аналитичния преглед до четиридесет минути; сканира стотици хиляди записи за секунди; Той ви насочва да намерите стандартен елемент. Когато се използва неправилно, той може да пренесе във вашия работен документ – и в крайна сметка във вашето одиторско мнение – привидно безопасно и свободно, но напълно измислено число, несъществуваща стандартна клауза или необоснован резултат.

Първата част от този модул не е въведение в софтуера. Неговата цел е да изясни къде да поставим AI в одиторския бизнес и къде да не го поставяме изобщо. Тъй като одитът е критична за съответствието професия, която разчита на общественото доверие и чиито резултати засягат инвеститорите, кредиторите, данъчната администрация и обществото. Нека изложим основния принцип от самото начало: Изкуственият интелект е асистент, а не контролер. Отговорността и окончателното одобрение на всички решения относно одиторско мнение, преценка за съществени неточности и заключително мнение принадлежат на компетентния и независим одитор.

Контролен контур и място на AI

За да разберете независимия одит, е полезно да мислите за работата като за цикъл. По време на фазата на планиране и оценка на риска вие опознавате бизнеса и определяте къде има голяма вероятност да се объркате. По време на фазата на събиране на доказателства и тестване свързвате салда по сметки, класове транзакции и оповестявания с документи, потвърждения и анализи. Във фазата на оценка вие претегляте констатациите по отношение на значимостта и стигате до заключение. По време на фазата на докладване вие ​​излагате писмено своето мнение и констатации. По време на целия цикъл документацията (работни документи) създава проследими доказателства за вашата работа.

AI може да докосне всеки етап от този цикъл, но с различен авторитет на всеки етап. Генерира идея за риск и сценарий за същественост при планирането; подготвя данните в теста, сканира ги и маркира аномалии; пише чернови на коментари в оценката; Той ускорява констатациите и езика на докладите в докладите. Той обаче не взема решение на нито един етап. Решението изисква професионална преценка и скептицизъм; Те не подлежат на прехвърляне.

Нека дефинираме няколко основни термина от самото начало. Одиторските доказателства са информацията (документ, потвърждение, преизчисление, анализ), на която одиторът основава своето мнение. Съществеността е прагът за това дали грешката е достатъчно голяма, за да повлияе на решението на потребителите на финансови отчети. BDS са независимите одиторски стандарти в сила в Турция; Той отговаря на международните стандарти за одит (ISA) и се публикува от POA (Орган за публичен надзор, счетоводни и одиторски стандарти). Работният документ е документ, в който се записват извършената работа и получените резултати. Ще обясним тези понятия едно по едно в следващите раздели; Засега знайте това: във всички тези концепции AI ви дава схема и анализ, но не и преценка.

Следната таблица обобщава ролята и нивото на риск на AI по мисии:

Мисия

Роля на AI

Ниво на риск

Кой одобрява/решава

Почистване на данни, форматиране

работник, ускорител

ниско

Член на одиторския екип

Работен документ/проект на резюме

генератор на скици

Ниска-Средна

старши одитор

Намиране на стандарт/артикул

пеленгатор

среден

Одитор (потвърждение с официален текст)

Интерпретация на аналитична процедура

генератор на хипотези

среден

Одитор

Сканиране на дневник / аномалия

статистически маркер

Средно-високо

Одитор (проверява всяко изключение)

Преценка за същественост/риск

спомагателен вход

високо

Професионална преценка на одитора

Одиторско мнение/заключение

Това дори не е въвеждане, това е език на черновата

много високо

Отговорен одитор (подпис)

Имайте предвид този ред: с нарастването на риска ролята на ИИ става по-малка и преценката на одитора нараства.

Защо "проверката" е сърцето на този бизнес

Езиковите модели на изкуствения интелект изглеждат сигурни в отговора си, но може и да не са сигурни. Това се нарича халюцинация на технически жаргон: това е, когато моделът изфабрикува информация, която всъщност не съществува - число, стандартен елемент, дата - в изречение, което тече така, сякаш е истина. За един одитор това е смъртоносен капан. Моделът може да ви даде число като „миналогодишният брутен марж беше 34 процента“; Той обаче никога не е виждал вашите данни и това число е напълно измислено. Или може да пише „TMS 36 член 22, променен през 2021 г.“; Възможно е обаче да няма такава клауза или промяна. Тъй като той казва и двете със същата плавност и със същата увереност, единственото нещо, което отличава правилното от грешното, е вашето знание и вашият навик да проверявате.

Дисциплината за проверка се състои от три стъпки в одита:

  1. Връзка към източника: За числа, съотношения, салда и стандартни позиции разчитайте на вашите собствени одиторски доказателства (пробен баланс, дъщерна счетоводна книга, банково потвърждение, договор) и официални източници (текстове на BDS и TFRS, публикувани от KGK, съответните комюникета), а не на паметта на AI. Използвайте AI, за да коментирате тези данни, а не да ги запомните.
  2. Преизчислете/сравнете: Независимо проверете всеки числов резултат, оценете и тенденцията, която AI връща. Проверете сами процент, обща сума, балансова разлика.
  3. Тествайте скептицизма на одитора: попитайте със скептичен поглед дали изходът противоречи на доказателствата, разпоредбите и здравия разум. „Ако това е вярно, какво друго трябва да е вярно?“ и „Ако това е невярно, какви доказателства ще го покажат?“ попитайте.
Внимание: Поставянето на работен документ, създаден от AI, във файл, без да се провери констатация или номер, е все едно да разглеждате неподписан работен документ като доказателство. Само защото изходът е плавен, не е вярно; Вярно е само ако докажеш, че е истина.

Независимост и поверителност: два ненарушими принципа на одита

Легитимността на одита се основава на два основни принципа. Първо, независимост: одиторът трябва да бъде независим, както фактически, така и на външен вид, от предприятието, което одитира; Той/тя трябва да стои настрана от връзки по интереси, които биха изкривили неговото/нейното мнение. Второ, поверителност: информацията, получена по време на одита, не може да бъде споделяна с неоторизирани лица или използвана за лична изгода.

Използването на AI пряко засяга и двата принципа. Поставянето на текущата сметка на одитираната компания с имена на клиенти, данъчни идентификационни номера, банкова информация и суми в публичен AI инструмент означава, че тези данни отиват на външен сървър. Това нарушава както принципа за поверителност в професионалната етика, така и, ако става въпрос за лични данни, KVKK (Закона за защита на личните данни). Правилото е просто: анонимизирайте данните и не споделяйте ненужни. Вместо „ABC Tekstil A.Ş., TIN 1234567890, салдо от 4 850 000 TL“, напишете „средно по размер производствено дружество, салдо на вземане с размер X“. Ако е възможно, изберете корпоративни инструменти, които имат споразумение за обработка на данни, не използвайте вашите данни в обучението на модели и поддържайте одитна пътека.

Има допълнителна тънкост на независимостта: сляпото доверие на AI инструмент, вграден в собствената система на одитираната компания, чийто резултат не можете да контролирате самостоятелно, може да подкопае вашата независимост. AI е инструмент; Кой го е създал, къде отиват вашите данни и дали можете да проверите резултата от него са част от вашата независимост.

три мини калъфа

Случай 1 — Безопасна употреба. Старши одитор обикновено прекарва 3 часа в писане на ръка на резюме от аналитичен преглед от 22 точки. Той даде числата, които взе от пробния баланс, анонимно (без име на фирмата, само сметка и сума) на YZ и поиска чернова на коментар. AI ​​произведе скица за 12 минути; Одиторът сравни всяко съотношение с работния си лист, коригира два грешни процента и доказа две обяснения за отклонения. Продължителност: 45 минути вместо 3 часа. AI даде проекта, отговорността и мнението останаха за одитора.

Случай 2 — Прихващане на непроверени номера. Стажант-одитор попита AI: „Какъв е средният процент на оборот на запасите в тази индустрия?“ AI даде уверено число от „около 6,4“, въпреки че нямаше достъп до каквито и да било данни за индустрията. Стажантът записа това на работния лист като очаквана стойност, което направи оценката на клиента от 4,1 да изглежда „разумна“. Когато одиторът попита, се оказа, че източникът е изобретение на AI; Аналитичната процедура беше преработена. Грешка: Искане на AI за сравнителни данни, които той няма.

Случай 3 — Нарушаване на поверителността. Член на екипа качи пълния списък с клиенти, на които ще изпрати писма за потвърждение – заглавие, адрес, сума, име за контакт – в публичен инструмент за изкуствен интелект и „начерта писмото за потвърждение“, каза той. Данните излязоха извън организацията; В звеното по качество на одиторската компания е открита проверка за поверителност. Правилният начин: беше да се премахнат действителните данни и просто да се поиска шаблон с контейнери като „[ИМЕ НА КЛИЕНТА]“, „[СУМА]“.

Слаба подкана / Силна подкана

Слаба подкана:

Тълкувайте финансовите отчети на тази компания и ми кажете дали има някакъв риск.

Това твърдение е погрешно: на AI не се дават данни, контекст или роля. Тъй като AI не разполага с никакви данни, той или прави общи изявления, или произвежда „тълкувания“ с измислени числа. Не са ясни нито периодът, нито сметката, нито целта на одита.

Мощна подкана:

Вашата роля: вие сте асистент анализатор, подпомагащ независим одитор. Юрисдикцията за контрол принадлежи на мен; ще изготвите чернови и сметки. Контекст: По-долу е анонимно резюме на пробния баланс (без име на фирма). Моята цел е да видя значителните промени (хоризонтален анализ) между текущата и предходната година и да определя отклоненията, които трябва да бъдат разгледани. Данни: [име на акаунт; сума от предходната година; редове за сума за текуща година]Задача:1) Изчислете сумата и процентното изменение за всяка сметка; покажи стъпката на изчисление, за да мога да я проверя. 2) Маркирайте елементи, които надвишават 20% или променят знака (като печалба-> загуба) като „за проверка“. 3) Предложете 2-3 възможни обяснения ХИПОТЕЗА за всеки маркиран елемент; Имайте предвид, че те трябва да бъдат проверени с доказателства. 4) Не измисляйте числа, за които не сте сигурни или не можете да ги извлечете от данните. Напишете „не може да се извлича от данни“. Дайте резултата като таблица.

Това твърдение е силно, защото ясно установява ролята, границата (в съдебния одитор), данните, стъпките, възможността за проверка и „забраната за измисляне“.

Често срещани грешки

  • Грешка AI за ресурс. Разчитайки на паметта на AI за числото, съотношението, стандартния елемент и датата. AI е пеленгатор; доказателства за контрол на източника и официален текст.
  • Писане на подкани без контекст. Казвайки „интерпретирам“, без да посочвам роля, данни и цел; Резултатът ще бъде фалшив.
  • Поставяне на поверителни данни такива, каквито са. Споделяне на преписи, съдържащи име на клиент, TIN, лични данни без анонимизиране; поверителност и нарушение на KVKK.
  • Поставяне на изхода във файл, без да го валидирате. Мисля, че текстът е правилен и го прехвърля в работния лист.
  • Делегиране на преценка. Прибързано заключение на основание, че „ИИ е казал така“; Одиторското мнение не подлежи на прехвърляне.
Съвет: Влезте във всяка сесия на AI с съзнанието на одитор: „Къде този резултат може да е грешен?“ Този въпрос е противоотровата срещу пристрастията към автоматизацията и ние ще го повтаряме през целия модул.

В обобщение

Изкуственият интелект е мощен помощник в одита: той подготвя данни, сканира, чертае, изчислява и намалява часовете до минути. Но одиторското мнение, преценката за съществени неточности, отклонения и заключения принадлежат на независимия и компетентен одитор. Освен ако изходът на AI не е проверен, той е валиден като неподписан работен документ. Три ненарушими принципа: източник и преизчисляване (удостоверяване), тестване с одиторски скептицизъм, анонимизиране на данните и избор на сигурни средства (конфиденциалност и независимост). С нарастването на риска ролята на AI става по-малка и вашата преценка расте.

Задача за приложение

Изберете три повтарящи се задачи от вашата собствена одиторска практика (или хипотетичен одит): например (1) извличане на резюме на хоризонтален анализ от пробния баланс, (2) намиране на стандартна клауза, (3) изготвяне на работен документ. Напишете подкана за всеки, като използвате модела "силна подкана" по-горе; Добавете ролята, анонимизираните данни, стъпките и „забраната за производство“. След това прекарайте изхода през три стъпки за проверка (изход, преизчисляване, тест със скептицизъм) и отбележете какви грешки улавяте.

контролен списък

  • [] Анонимизирах данните, които дадох на AI; Не съм споделял име на клиент, TIN, лични данни.
  • [ ] Добавих роля, контекст, цел и „без измислици“ към подканата.
  • [ ] Преизчислих всяко число и съотношение в изхода с независим източник.
  • [ ] Потвърдих препратките към стандарти/вещества от официалния текст.
  • [ ] Преобразувайте изхода в "къде може да се обърка?" Тествах го скептично с въпроса:
  • [ ] Сам направих окончателната преценка и мнение; Не съм посочил AI като причина.
  • [ ] Оцених пригодността на използвания от мен инструмент по отношение на поверителността и независимостта на данните.